• [SCOM] Un Management Pack pour Microsoft SQL Server 2012 Parallel Data Warehouse Appliance

    Microsoft vient de publier un pack d’administration ou Management Pack (MP) pour Microsoft SQL Server 2012 Parallel Data Warehouse Appliance en version 1.0.14.0. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Ce management pack apporte les fonctionnalités suivantes :

    • Découverte des appliances SQL Server PDW incluant le fabricant du matériel
    • Supervision des composants matériels et logiciels de l’appliance. Ceci inclut :
      • La possibilité de voir les informations de santé de manière globale pour les composants matériels et logiciels.
      • La possibilité de détecter et superviser les nœuds qui appartiennent à des failover clusters SQL Server PDW différent.
      • Des vues de diagrammes personnalisées pour représenter la hiérarchie des appliances PDW comprenant des composants matériels et logiciels.
    • Un modèle d’email personnalisé pour fournir plus de détail sur les alertes
    • Des tâches intégrées aux différentes vues de la console d’administration
    • Un Run As profil pour sécuriser la connexion à l’appliance PDW pour la découverte et la supervision.

    Télécharger System Center Management Pack for Microsoft SQL Server 2012 Parallel Data Warehouse Appliance

  • Microsoft Desktop Optimization Pack (MDOP) 2013 est disponible

    Microsoft vient de mettre à disposition Microsoft Desktop Optimization Pack (MDOP) 2013 Ce nouveau pack est disponible sur MSDN, Technet et Microsoft Volume Licensing. Il rassemble AGPM, App-V, DaRT, MBAM, MED-V, et UE-V.

    Parmi les nouveautés, on retrouve :

    Advanced Group Policy Management 4.0 SP1 : Il fournit une console de gestion avancée des GPOs avec notamment des fonctionnalités permettant de valider des modifications, de garder un historique de version, etc … Voici les nouveautés :

    • Support de Windows 8 et Windows Server 2012
    • Central Access Policy (CAP) : Ceci permet de spécifier des stratégies d’accès centrales sur des serveurs (fichiers…) afin de donner les autorisations nécessaires aux clients Windows 8.
    • Changement sur les stratégies de résolution de nom autorisant la configuration de paramétrages de sécurité DNS et Direct Access.
    • Changement sur les préférences de stratégies de groupe (GPP) avec le support de la configuration des paramétrages Internet Explorer 10
    • Les connexions RemoteApp et Remote Desktop : L’administrateur peut spécifier l’URL de connexion par défaut.
    • Les options de démarrage Windows To Go
    • Les options de mise en veille Windows To Go

    App-V 5.0 SP1 est une solution de virtualisation Applicative issue du rachat de softricity. App-V permet de créer des bulles applicatives totalement indépendantes du système et de ses paramétrages. Ces bulles sont déployées sur le poste client, le code de l’application s’exécutera en local. La bulle applicative n’est donc pas installée mais stockée sur une partition fictive et s’exécute dans un environnement totalement « virtualisé », ne touchant ainsi pas aux paramètres système. Ce procédé résout les problèmes de compatibilité et les conflits d’accès aux DLLs, registres pouvant être rencontrés. Cette version se focalise sur le support d'Office 2010 et les writers App-V Volume Shadow Copy Service (VSS).

    Diagnostics and Recovery Toolset (DaRT) 8.0 SP1 : Ce produit est une boite à outil de diagnostic et réparation des clients. Microsoft BitLocker Administration and Monitoring 2.0 : Le but de MBAM est de simplifier le déploiement et le provisionnement, améliorer la conformité et le Reporting, et réduire les coûts de support de Bitlocker. Parmi les fonctionnalités annoncées, on retrouve :

    • Support de Windows 8
    • Fonctionnalité Used Disk Space only permettant de ne chiffrer que l’espace disque utilisé et réduire le temps de mise en œuvre de BitLocker
    • Utilisation des disques durs chiffrés afin de ne mettre que quelques secondes pour mettre en œuvre le chiffrement quel que soit la taille du disque. BitLocker ne gère donc plus que la clé et n’a plus chiffrer le disque.
    • Possibilité de mettre à disposition un portail en libre-service à ses utilisateurs pour qu’il puisse récupérer la machine en cas de perte du code PIN par exemple.
    • L’administrateur peut forcer automatiquement le chiffrement pour éviter que l’utilisateur ne reporte constamment le processus. Ce processus fonctionne aussi pour le déchiffrement de la machine ou le retrait des protections.
    • Mise en œuvre de la complexité des code PIN pour éviter que l’utilisateur puisse mettre des séquences simples comme 1111, 2222, 1234…
    • Support de Federal Information Processing Standard (FIPS)
    • Intégration du produit à System Center Configuration Manager 2007 R3 et 2012 avec la conformité, ou le reporting. Il est à noter que cette intégration à lieue au travers d’un Configuration Pack comprenant des lignes de base et objets de configuration, une collection et 4 rapports.
    • Stratégies de protection flexibles : Un ordinateur déjà chiffré avec une protection et qui reçoit une stratégie MBAM qui requiert un sous ensemble de chiffrement sera considéré comme conforme.

     

    User Experience Virtualization (UE-V) 1.0 SP1 : Le but est de fournir la même expérience de travail (paramétrages d’application, du système d’exploitation, profil utilisateur) à travers tous les périphériques utilisés par l’usager. Le produit adresse plusieurs scénarios comme par exemple :

    • Pour ce faire, un agent est déployé sur tous les périphériques pour capturer les paramétrages du système d’exploitation ou des applications et les L’itinérance d’un utilisateur à travers plusieurs solutions : poste de travail, infrastructure VDI (Virtual Desktop Infrastructure), etc...
    • L’application de paramètres à travers différentes instances d’une application : applications séquencées via App-V, applications RemoteApp, applications installées
    • La migration d’une version de système d’exploitation à un autre
    • La recouverte d’une machine centraliser sur un partage dédié. La capture est faite en accord avec la stratégie définie par l’administrateur du produit.

    Cette version apporte le support d'Office 2007. Voir la KB2841206 - Microsoft Office Support in Microsoft User Experience Virtualization (UE-V).

     

    Bitlocker Administration and Monitoring (MBAM) 2.0 simplifie le déploiement et le provisionnement, améliorer la conformité et le Reporting, et réduire les coûts de support de Bitlocker. Voici les nouveautés :

    • Support de Windows 8
    • Fonctionnalité Used Disk Space only permettant de ne chiffrer que l’espace disque utilisé et réduire le temps de mise en œuvre de BitLocker
    • Utilisation des disques durs chiffrés afin de ne mettre que quelques secondes pour mettre en œuvre le chiffrement quel que soit la taille du disque. BitLocker ne gère donc plus que la clé et n’a plus chiffrer le disque.
    • Possibilité de mettre à disposition un portail en libre-service à ses utilisateurs pour qu’il puisse récupérer la machine en cas de perte du code PIN par exemple.
    • L’administrateur peut forcer automatiquement le chiffrement pour éviter que l’utilisateur ne reporte constamment le processus. Ce processus fonctionne aussi pour le déchiffrement de la machine ou le retrait des protections.
    • Mise en œuvre de la complexité des code PIN pour éviter que l’utilisateur puisse mettre des séquences simples comme 1111, 2222, 1234…
    • Support de Federal Information Processing Standard (FIPS)
    • Intégration du produit à System Center Configuration Manager 2007 R3 et 2012 avec la conformité, ou le reporting. Il est à noter que cette intégration à lieue au travers d’un Configuration Pack comprenant des lignes de base et objets de configuration, une collection et 4 rapports.
    • Stratégies de protection flexibles : Un ordinateur déjà chiffré avec une protection et qui reçoit une stratégie MBAM qui requiert un sous ensemble de chiffrement sera considéré comme conforme.

     Plus d'information sur MBAM 2.0 : http://blogs.windows.com/windows/b/springboard/archive/2013/04/10/get-ready-to-deploy-mbam-2-0.aspx

    Vous pouvez télécharger le pack sur MSDN ou TechNet.

  • [System Center 2012 SP1] L’Update Rollup (UR) 2 d’App Controller, Data Protection Manager, Service Manager, Operations Manager, et Orchestrator Service Pack 1 est disponible

    Microsoft a publié une mise à jour cumulative (UR2) pour :

      • Les performances de la Console Web sont très médiocre lorsqu'une vue est ouvert pour la première fois.
      • Les liens d'alertes ne s’ouvrent pas dans la Console Web après l'application de Service Pack 1 pour Operations Manager.
      • L'état de santé des Applications distribuées (DA) est incorrect dans l'affichage de diagramme.
      • Le Widget détails n'affiche pas les données lorsqu'elle est affichée à l'aide du composant webpart SharePoint.
      • Le changement de nom du groupe de SCOM dans le groupe affichage ne fonctionnera pas si le paramètre de langue d'utilisateur n'est pas "Anglais (États-Unis)".
      • Une description de l'alerte qui inclut des caractères UTF-8 codés sur plusieurs octets ne s'affiche pas correctement dans la vue Propriétés de l'alerte.
      • La Console Web de chinois (Taiwan) affiche le message suivant, même après que le programme SilverlightClientConfiguration.exe est exécuté : Web Console Configuration Required.
      • APM est inopérant lorsque des alertes sont générées à partir d'événements de module dynamique tel qu’Unity Container.
      • Des problèmes de connectivité aux services de System Center sont résolus.
      • Des problèmes de CPU sont observés avec la console SCOM
      • Le gestionnaire de requête manque de ressources internes et ne peut pas produire un plan de requête lorsque vous ouvrez des tableaux de bord
      • Le détail du chemin est manquant pour « Objects by performance »
      • L'agent Solaris pourrait manquer de descripteurs de fichiers lorsque de nombreux systèmes de fichiers multiversion (MVFS) sont montés.
      • Les disques logiques et physiques ne sont pas détectables sur les ordinateurs AIX lorsqu'un fichier de périphérique de disque est contenu dans un sous-répertoire.
      • Les règles et moniteurs que vous avez créé en utilisant les modèles de commande Shell Unix/Linux ne contiennent pas d’overrides pour les paramétres ShellCommand et Timeout.
      • Les moniteurs de processus qui sont créé avec le modèle ne peuvent être sauvegardés dans un MP existant qui a des références en conflit vers les MPs de librairie
      • L’agent Linux ne peut s’isntaller sur CentOS ou les hôtels Oracle Linux en utilisant OpenSSL 0.9.8.
      • Un job de sauvegarde complet express peut ne pas répondre sur un cluster Hyper-V qui a plus de 600 machines virtuelles.
      • Quand l’opération de restauration au niveau des objets est effectuée sur une collection de site SharePoint basée sur l’en tête, l’opération de restauration est inopérante.
      • Quand vous ouvrez DPM sur un ordinateur qui exécute SC 2012 SP1, l’écran d’accueil n’affiche pas la version correcte.
      • Quand vous faites une installation déconnectée vous recevez le message suivant : Protection agent cannot be installed on a machine where DPM is installed.
      • Quand vous utilisez DPM pour sauvegarder sur bande, une erreur checksum peut intervenir quand le workflow WriteMBC est exécuté.
      • Les sauvegardes de volume CSV peuvent être inopérantes avec des corruptions des métadonnées de fichiers.
      • La console DPM met plus de temps que prévu pour s’ouvrir quand un nombre important de systèmes client sont protégés
      • Vous ne pouvez pas modifier le réseau virtuel de l’ordinateur virtuel déployé.
      • La connexion réseau est définie sur Aucun une fois que vous affichez les propriétés de réseau d'un ordinateur virtuel déployé et cliqué sur OK.
      • Vous ne pouvez pas afficher les réseaux virtuels pour une machine virtuelle.
      • Lorsque vous modifiez le réseau virtuel dans App Controller, le message d'erreur suivant s'affiche : 10605-InvalidVLanConfiguration
      • Vous ne pouvez pas copier les machines virtuelles qui ont plusieurs processeurs ou grandes quantités de mémoire à partir de Virtual Machine Manager pour un service en nuage Windows Azure qui dispose déjà d'un déploiement.
      • App Controller nécessite Microsoft Silverlight 5 mais des liens vers la page de téléchargement de Silverlight 4 sont toujours présents.
      • Une exception d'argument null peut se produire si la connectivité réseau est interrompue.
      • App Controller ne peut pas être installé si le nom du serveur de base de données Microsoft SQL Server commence par un nombre.
      • Le programme d'installation signale à tort que la base de données SQL Server dispose d'espace disque insuffisant.
      • Le programme d'installation a échoué lorsqu'il tente d'activer Internet Information Services (IIS).

      • Si le nombre de «Manual Activities » qui sont affichés dans le portail Service Manager dépasse une certaine limite, les chargements de page peuvent expirer et ne pas être affichés correctement. Il en résulte dans une page vierge.
      • Un nettoyage incorrect d'un type personnalisé entraîne sur un blocage du nettoyage de la table EntityChangeLog. Ainsi, la table va s'accroître considérablement.
      • Les demandes de service terminent inopinément en raison d'une condition de concurrence entre les flux de travail.
      •  La console plante quand vous double cliquez sur un incident parent sur une classe d’incident étendue
      • Les tâches PowerShell qui ont été créé en utilisant la console d’authoring ne s’exécute pas car une référence incorrect pour certaines assemblies.
      • Le Management Pack Exchange est bloqué dans un état Pending après la synchronisation.
      • L’activité Monitor SNMP Trap publie des valeurs incorrectes quand la connexion SNMP Trap Service est utilisée.
      • Les résultats sont inconsistants quand vous utilisez Orchestrator pour requêter une base de données Oracle.

    Avant d’appliquer cette mise à jour cumulative, je vous invite à consulter les problèmes connus : http://support.microsoft.com/kb/2802159/En-us

    Télécharger Update Rollup 2 for System Center 2012 Operations Manager Service Pack 1

     

  • Le Patch Tuesday d'Avril 2013 est disponible

    Microsoft vient de publier le Patch Tuesday pour le mois d'Avril 2013. Il comporte 9 bulletins de sécurité, dont deux qualifiés de critique. Il corrige des vulnérabilités sur Windows, Office, Internet Explorer, et la plateforme antimalware.

    Numéro de Bulletin

    Niveau de sévérité

    Systèmes concernés

    Type (description)

    Redémarrage

    MS13-028

    Internet Explorer 6, 7, 8, 9 et 10

    Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans Internet Explorer. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer. Un attaquant qui parviendrait à exploiter ces vulnérabilités pourrait obtenir les mêmes droits que l'utilisateur actuel.

    Requis

    MS13-029

    Silverlight 5

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le client Bureau à distance Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait obtenir les mêmes droits d'utilisateur que l'utilisateur actuel.

    Peut Être Requis

    MS13-030

    Visio 2010 SP1

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans Microsoft SharePoint Server. Cette vulnérabilité pourrait permettre la divulgation d'informations si un attaquant déterminait l'adresse ou l'emplacement d'une liste SharePoint spécifique et accédait au site SharePoint où la liste est gérée. Pour exploiter cette vulnérabilité, l'attaquant doit pouvoir satisfaire les requêtes d'authentification du site SharePoint.

    Peut Être Requis

     

    MS13-031

    SharePoint
    Server / Foundation 2010 SP1

    Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans Microsoft Windows. Ces vulnérabilités pourraient permettre une élévation de privilèges si un attaquant ouvrait une session sur un système et exécutait une application spécialement conçue. Pour exploiter ces vulnérabilités, l'attaquant doit disposer d'informations d'identification valides afin d'ouvrir une session en local.

    Requis

    MS13-032

    OneNote 2010 SP1

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Active Directory. Cette vulnérabilité pourrait permettre un déni de service si un attaquant envoyait une requête spécialement conçue au service LDAP (Lightweight Directory Access Protocol).

    Requis

    MS13-033

    Office 2008 for Mac, 2011 for Mac

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans toutes les éditions en cours de support de Windows XP, Windows Vista, Windows Server 2003 et Windows Server 2008. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant ouvrait une session sur un système et exécutait une application spécialement conçue.

    Requis

    MS13-034

    Windows XP SP3, Windows XP SP2 x64, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 RTM/SP1 Windows Server 2008 R2 RTM/SP1, Windows 8, et Windows Server 2012

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le client du logiciel anti-programme malveillant de Microsoft. Cette vulnérabilité pourrait permettre une élévation de privilèges en raison des noms de chemin d'accès utilisés par le client du logiciel anti-programme malveillant de Microsoft. Un attaquant qui a réussi à exploiter cette vulnérabilité pourrait exécuter du code arbitraire et prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer des comptes dotés de tous les privilèges. Pour exploiter cette vulnérabilité, l'attaquant doit disposer d'informations d'identification valides. Cette vulnérabilité ne peut pas être exploitée par des utilisateurs anonymes.

    Requis

    MS13-035

    Windows XP SP3, Windows XP SP2 x64, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 RTM/SP1 Windows Server 2008 R2 RTM/SP1, Windows 8, et Windows Server 2012

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Office. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant envoyait du contenu spécialement conçu à un utilisateur.

    Peut Être Requis

    MS13-036

    Windows XP SP3, Windows XP SP2 x64, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 RTM/SP1 Windows Server 2008 R2 RTM/SP1, Windows 8, et Windows Server 2012

    Cette mise à jour de sécurité corrige trois vulnérabilités signalées confidentiellement et une vulnérabilité révélée publiquement dans Microsoft Windows. La plus grave de ces vulnérabilités pourrait permettre une élévation de privilèges si un attaquant se connectait au système et exécutait une application spécialement conçue. Pour exploiter les vulnérabilités les plus graves, l'attaquant doit disposer d'informations d'identification valides afin d'ouvrir une session en local.

    Requis

    Légende :

      : Bulletin Critique           : Bulletin Important            : Bulletin Modéré

     

    L'image ISO contenant tous les correctifs : Ici
    Ces correctifs sont disponibles par Microsoft Update ou par le Centre de téléchargement Microsoft.
    Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : Ici
     
  • [Office] La bêta du Service Pack 2 d’Office 2010 est disponible

    Microsoft a publié une bêta du Service Pack 2 de la suite Office 2010. Celui-ci ne doit pas être appliqué en environnement de production. Il inclut des correctifs qui n’ont pas été publiées, des améliorations en termes de stabilité, performance et sécurité. Il apporte une meilleure compatibilité avec Windows 8, Windows Server 2012 et Internet Explorer 10. Il comprend aussi tous les correctifs cumulatifs qui ont été publiés depuis le Service Pack 1.

    Télécharger la bêta du Service Pack 2 d’Office 2010

  • Revivez les sessions du MMS 2013 !

    Microsoft propose de regarder les sessions du MMS 2013 en différé. Il a lieu au Mandalay Bay à Las Vegas du 8 au 12 Avril 2012. Pour rappel, le Microsoft Management Summit (MMS) est l’événement de référence en ce qui concerne les produits de la gamme System Center de Microsoft. Au programme de cet événement :

    • System Center 2012 Configuration Manager Service Pack 1
    • System Center 2012 Data Protection Manager Service Pack 1
    • System Center 2012 Operations Manager Service Pack 1
    • System Center 2012 Service Manager Service Pack 1
    • System Center 2012 Virtual Machine Manager Service Pack 1
    • System Center 2012 Orchestrator Service Pack 1
    • System Center 2012 Application Controller Service Pack 1
    • System Center 2012 Service Provider Foundation
    • System Center Advisor
    • Windows Intune
    • Microsoft Desktop Optimization Pack

    Les vidéos sont disponibles sur Channel9 : http://channel9.msdn.com/Events/MMS/2013

  • [SCVMM 2012 SP1] Le déploiement d’une VM échoue avec l’erreur Forbidden (403) (0x80190193)

    Microsoft a publié un nouvel article dans la base de connaissances concernant System Center 2012 Virtual Machine Manager (VMM) Service Pack 1 (SP1). Le problème concerne le déploiement d’une machine virtuelle qui échoue avec l’erreur : Le problème concerne le déploiement d’une machine virtuelle qui échoue avec l’erreur :
    Error (2912):
    An internal error has occurred trying to contact the <HOST_NAME> server: NO_PARAM: NO_PARAM.
    WinRM: URL: [http://<HOST_NAME>:5985], Verb: [INVOKE], Method: [GetError], Resource: [http://schemas.microsoft.com/wbem/wsman/1/wmi/root/microsoft/bits/BitsClientJob?JobId={3BA55CB4-5ECC-48A6-895F-C7B35EBF8B12}]
    Forbidden (403) (0x80190193)

    Le problem peut survenir si la librairie où est hébergé le VHD est localisée sur une machine virtuelle présente sur un hôte VMware ESX ou ESXi. En complément le disque où est hébergée la librairie a la fonctionnalité HotAdd/HotPlug activée. Pour voir si cette fonctionnalité est activée, utilisez le partage administratif pour accéder à distance au disque. L’opération doit renvoyer l’erreur :

    You do not have permission to access \\<server>\e$, Contact your network administrator to request access.

    Cette erreur est remontée et ce même si le compte utilisé a le contrôle total.

    Pour en apprendre plus : http://support.microsoft.com/kb/2830506

  • [SCOM 2012] Publier des tableaux de bord dans SharePoint

    Kevin Holman nous propose un nouveau billet détaillant la procédure permettant la publication de tableaux de bord dans SharePoint.

    Voici l’article pour plus détails : http://blogs.technet.com/b/kevinholman/archive/2013/04/03/publishing-scom-2012-dashboards-to-sharepoint.aspx

  • [SCVMM 2012 SP1] Un poster sur les flux réseaux

    Microsoft  a publié un poster sur les flux réseaux dans System Center 2012 Virtual Machine Manager 2012 SP1. Ce poster vous aidera à :

    • Planifier vos réseaux VMM en utilisant une vue logique des réseaux de machines virtuelles, des réseaux logiques, des switchs logiques.
    • Configurer le réseau en utilisant les étapes de configuration  par rôles
    • Comprendre le modèle d’objet réseau avec des diagrammes d’objets montrant les relations.
    • Etendre  VMM avec des options proposées par des vendeurs alternatifs et leurs extensions.

    Télécharger Poster: Networking in Virtual Machine Manager

  • [EBook] 3ème édition de l’ebook gratuit Moving Apps to the Cloud

    Microsoft a publié la 3ème version de l’ebook gratuit : Moving Apps to the Cloud. Ce livre traite des scénarios de migration d’applications hébergées en Internet dans le cloud Windows Azure. L’étude de cas parle d’une application .NET adaptée pour fonctionner avec tous les services Azure.

    Plus d’information sur Moving Applications to the Cloud, 3rd Edition - Book

  • [SCCM/MDT] Nouveau site Microsoft Connect pour le programme MDT

    Microsoft a fusionné les équipes MDT avec l’équipe System Center Configuration Manager. Du coup, un nouveau site Connect a été créé.  Deux solutions :

  • [SCSM 2012] Copier des rôles entre environnements Service Manager

    Andrew Barton (MSFT) a publié un article expliquant comment copier des rôles entre environnements System Center 2012 Service Manager. Il propose pour cela un script qui doit être exécuté sur une machine comprenant la console d’opérations Service Manager.

    Plus d’information sur : http://blogs.technet.com/b/wincat/archive/2013/03/28/copying-user-roles-between-management-servers-in-service-manager-2012.aspx

  • [SCCM 2012] Créer et définir une source de définition antivirale alternative pour les serveurs Unix/Linux

    Microsoft vient de publier un nouvel article dans la base de connaissances pour System Center 2012 Endpoint Protection pour les serveurs Unix/Linux. Cet article détaille comment créer et définir une source de définition antivirale alternative pour les serveurs n’ayant pas d’accès à Internet.

    Concernant le processus :

    • Une machine doit être définie comme miroir des autres machines. Vous devez pour cela modifier la configuration de l’agent
    • La machine faisant office de miroir doit disposer de l’interface web.
    • Sur les machines clientes, vous devez modifier la configuration et plus particulièrement la partie Update Options pour cibler le miroir.

    Plus d’information sur la KB2827654 How to setup a mirror on a Linux server running System Center 2012 Endpoint Protection

  • [SCCM 2012 SP1] Comment Microsoft IT utilise le SP1

    Microsoft IT a publié la vidéo d’une présentation réalisée durant le TechReady (événement interne). Ils présentent les points suivants :

    • L’infrastructure en place
    • La mise à jour vers le SP1des clients avec le système automatique
    • L’évaluation de la partie Cloud DP
    • Le déploiement d’applications modernes
    • La migration d’App-V 4.6 vers App-V 5.0
    • La gestion des ordinateurs Mac

     

    Pour voir la vidéo : http://www.youtube.com/watch?v=oxouLEZiQ6M&feature=player_embedded

  • [MDOP] Le Service Pack 1 d’User Experience Virtualisation (UE-V) est disponible

    Microsoft vient de mettre en ligne le Service Pack d’User Experience Virtualisation. UE-V est le 7ème produit du pack qui adresse la virtualisation de l’état utilisateur. Le but est de fournir la même expérience de travail (paramétrages d’application, du système d’exploitation, profil utilisateur) à travers tous les périphériques utilisés par l’usager. Le produit adresse plusieurs scénarios comme par exemple :

    • Pour ce faire, un agent est déployé sur tous les périphériques pour capturer les paramétrages du système d’exploitation ou des applications et les L’itinérance d’un utilisateur à travers plusieurs solutions : poste de travail, infrastructure VDI (Virtual Desktop Infrastructure), etc...
    • L’application de paramètres à travers différentes instances d’une application : applications séquencées via App-V, applications RemoteApp, applications installées
    • La migration d’une version de système d’exploitation à un autre
    • La recouverte d’une machine centraliser sur un partage dédié. La capture est faite en accord avec la stratégie définie par l’administrateur du produit.

    Les différents paramétrages à capturer sont définis au travers d’un modèle de localisation des paramétrages définissant un identifiant, un processus, des paramétrages de registre, des fichiers et la version du modèle. Le produit est fourni avec un générateur appelé User Experience Virtualization Generator qui permet justement de créer ces modèles.

    Nous ne connaissons pas encore le détail de cette nouvelle version. Elle est téléchargeable pour les entreprises sur le MVLS, et pour les abonnés TechNet ou MSDN.

  • [SCCM 2012] Comment déplacer la base de données de site sur un nouveau serveur

    Anurag Shukla (Ingénieur au support MSFT) a publié un article sur le blog de l’équipe produit ConfigMgr pour détailler une méthode permettant de déplacer la base de données d’un site System Center 2012 Configuration Manager.

    Il rappelle les étapes importantes :

    • Sauvegarde de la base de données
    • Préparation du serveur et vérification des prérequis
    • Restauration de la base de données sur le nouveau serveur
    • Activation du Service Broker
    • Modification du serveur SQL

    Plus d’information sur : http://blogs.technet.com/b/configurationmgr/archive/2013/04/02/how-to-move-the-configmgr-2012-site-database-to-a-new-sql-server.aspx

  • Le premier Correctif cumulatif pour Exchange Server 2013 est disponible

    L’équipe Exchange vient de publier le premier Cumulative Update (CU1) (15.00.0620.029) pour Exchange Server 2013. Ce correctif permet la coexistence d’Exchange 2013 dans une organisation Exchange 2010 ou 2007.
    Voici la liste des corrections contenues dans ce package :

    • L’installeur demande de manière incorrecte le .NET Framework 4.0 alors que c’est le .NET Framework 4.5 qui est requis
    • L’aide de l’installeur contient des paramètres de désinstallation incorrects
    • La taille des boites aux lettres augmentent lorsque vous mettez à jour d’une version précédente d’Exchange
    • Les boites aux lettres de salles sont disponibles pour tous les utilisateurs quel que soit la stratégie de carnet d’adresses appliquée.
    • Les clients Outlook 2007 et Outlook 2010 peuvent ne pas être en capacité de télécharger les  d'adresses en mode hors connexion.
    • Le CAS ne supporte pas l’authentification NTLM
    • Les cmdlets TransportAgent sur un CAS requière Windows PowerShell localement.
    • Des types de pièces jointes ne sont pas supportés dans les règles de transport.
    • La création de stratégie DLP peut échouer à cause de caractères invalides.
    • Les règles de transport et les stratégies DLP peuvent ne pas détecter le contenu des sujets dans des messages attachés
    • Les dates de démarrage et de fin sont toujours interprétées dans le format MM/JJ/AAAA.

    Plus d’information sur : http://blogs.technet.com/b/exchange/archive/2013/04/02/released-exchange-server-2013-rtm-cumulative-update-1.aspx

    Télécharger le Cumulative update 1 for Exchange Server 2013 (KB2816900)

  • [SCOM 2007/2012] Nouvelle version (7.0.8560.0) du Management Pack SCOM pour le rôle DNS 2012

    Microsoft vient de publier une nouvelle version du pack d’administration ou Management Pack (MP) pour le rôle DNS Server en version 7.0.8560.0 apportant le support du DNS 2012. Il supporte aussi les versions 2003, 2008 et 2008 R2. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

     Ce management pack comprend les changements suivants :

    • Ajout du support de Windows Server 2012
    • Nouveau Management Pack qui remplace complétement la version précédente
    • La découverte de DNS sur Windows Server 2012 est activée par défaut. Les découvertes pour les versions précédentes sont désactivées par défaut
    • La partie DNS a peu changé, toutes les versions sont supervisés avec les mêmes moniteurs et règles
    • Les règles de collection de performances et d’événements sont désactivées par défaut.

    Note : Le Management Pack précédent et celui-ci sont complétement différents. Vous devez donc retirer la version d’avant.

    Lisez le guide d’implémentation et n’oubliez pas de créer un Management Pack non scellé dédié.

    Télécharger System Center Management Pack for Windows Server DNS

     

     

  • [SCCM 2012 SP1] Upgrade Assessment Tool (UAT) : Identifiez les machines pouvant être migrées vers Windows 7 et Windows 8

    Microsoft vient de publier un Feature Pack en version finale pour System Center 2012 Configuration Manager (SCCM) Service Pack 1 (SP1) visant à identifier les machines pouvant être migrées vers Windows 7 et Windows 8. Sous SCCM 2007, l’outil similaire était délivré sous la forme d’un connecteur pour Application Compatibility Toolkit (ACT).  Upgrade Assessment Tool (UAT) 2012 est la nouvelle version qui utilise Windows Assessment And Deployment Kit (ADK) pour Windows 8 et ACT 6.0.

    Cet outil permet :

    • Récupérer la liste de compatibilité des drivers pour les périphériques installés. Ceci vous permet d’identifier par un rapport les drivers nécessitant une mise à jour pour supporter le système d’exploitation.
    • Un autre rapport vous permet de connaître les ordinateurs répondant aux recommandations systèmes. Vous pouvez aussi personnaliser ces recommandations pour votre standard.
    • L’outil permet aussi la création dynamique de collections pour le déploiement de système d’exploitation. Les règles d’appartenance sont basées sur l’état de compatibilité de la machine et des drivers.

    La documentation est disponible sur : http://technet.microsoft.com/en-us/library/jj677189.aspx

    Télécharger System Center 2012 Configuration Manager Upgrade Assessment Tool

  • [SCCM 2012 SP1] Les nouveautés du rôle Software Update Point

    Jason Githens (Program Manager MSFT) nous propose deux articles détaillant les nouveautés introduites par le Service Pack 1 de System Center 2012 Configuration Manager. Le SP1 introduit notamment la possibilité d’installer jusqu’à 8 Software Update Point servant les clients Intranet par site primaire. Ce changement permet les améliorations suivantes :

    • Les clients basculent de Software Update Point lorsque celui-ci sur lequel ils sont rattachés subit un désastre. Ce système de haute disponibilité est similaire à celui du Management Point.  Il donne une solution plus simple que le cluster NLB mais ne fournit pas de load balancing.
    • Les scénarios visant à couvrir des forêts non approuvées ou des DMZ est donc couvert.
    • Les Software Update Points supportent l’utilisation d’une base WSUS partagée.
    • Vous pouvez définir la source de synchronisation du Software Update Point.

    Ce nouveau mécanisme engendre des changements en ce qui concerne les Group Policy Preferences qui peuvent être utilisées pour installer le client ConfigMgr publié sous forme d’une mise à jour.

    Pour en apprendre plus, lisez les articles :

  • La documentation SCCM de Mars 2013 est disponible

    Comme chaque mois la documentation de System Center Configuration Manager est mise à jour. Ces derniers mois, l’équipe se focalise sur la mise à jour de la documentation dédiée à ConfigMgr 2012 et notamment pour le Service Pack 1. Attention car ConfigMgr 2012 RTM ne supporte pas le niveau fonctionnel de domaine Windows Server 2012.

    Pour ConfigMgr 2012 :

    Supported Configurations for Configuration Manager

    - Mise à jour des informations suivantes:

    • Configuration Manager avec SP1 supporte un domaine Active Directory avec un niveau fonctionnel Windows Server 2012. Configuration Manager sans Service Pack ne supporte pas le niveau fonctionnel de domaine Windows Server 2012.
    • Le tableau listant toutes les versions de SQL Server qui supporte l’hébergement de la base de données a été mis à jour pour plus de clarté notamment en ce qui concerne les correctifs cumulatifs. Pour chaque version de SQL Server, vous pouvez utiliser la version minimum du Cumulative Update spécifié ou une version plus récente.
    • Clarification que les prérequis pour les points de distribution ne requière pas BITS. De plus, si la fonctionnalité est configurée, celle-ci n’est pas utilisée lorsque les clients télécharge du contenu avec BITS.


    What’s New in Configuration Manager SP1

    - Mise à jour de la section Monitoring and Reporting afin que la partie reporting soit en accord avec Introduction to Reporting in Configuration Manager.


    Fundamentals of Configuration Manager

    - Mise à jour pour inclure les rôles de système de site d’enregistrement manquants.


    PKI Certificate Requirements for Configuration Manager

    - Mise à jour pour Active Directory Certificate Services sur Windows Server 2012:

    Planning for Boundaries and Boundary Groups in Configuration Manager

    - Mise à jour pour ajouter des guides de bonnes pratiques sur l’utilisation des plages d’adresse IP comme limite seulement lorsque les autres types de limite ne sont pas suffisants.

     
    Planning for Communications in Configuration Manager

    - Mise à jour de la section Planning How to Wake Up Clients pour corriger l’intervalle de ping TCP/IP qui a lieu toutes les 5 seconds.

     
    Planning for Site Operations in Configuration Manager

    - Mise à jour de la section Planning for Maintenance Tasks for Configuration Manager avec les tâches de maintenance qui ont été introduites avec Configuration Manager SP1: Delete Aged Client Presence History, Delete Aged Notification Task History, Delete Aged Replication Summary Data, et Delete Aged Unknown Computers.

     
    Install Sites and Create a Hierarchy for Configuration Manager

    - Correction du slash manquant “/” dans la ligne de commande de vérification des prérequis pour le paramètre /SourceDir.

     
    Install and Configure Site System Roles for Configuration Manager

    - Mise à jour avec les informations que le compte d’installation des systèmes de site est utilisé pour installer les rôles de système de site.

     
    Manage Sites and Hierarchy Configurations

    - Mise à jour pour supprimer la configuration requise pour le cluster SQL. Cette information est déplacée est gardé à jour dans  Supported Configurations for Configuration Manager.

     
    How to Install Clients on Mac Computers in Configuration Manager

    - Mise à jour avec la nouvelle section qui explique comment mettre à jour les clients sur les ordinateurs Mac.  L’article clarifie aussi que les fenêtres de maintenance ne sont pas supportées.

     
    How to Prevent the Client Software from Installing on Specific Computers in Configuration Manager

    - Mise à jour pour corriger l’ordre des clés de registre.

     
    About Client Installation Properties Published to Active Directory Domain Services in Configuration Manager

    - Ajout de liens vers les procédures permettant d’étendre le schéma et de publier des sites.

     
    Configuring Content Management in Configuration Manager

    - Mises à jour suivantes:

    • Clarification que les onglets  Rate Limits et  Schedule des propriétés d’un point de distribution ne sont disponibles seulement lorsque le point de distribution est sur un système de site qui n’est pas le serveur de site.  
    • Clarification que les Pull Distribution Points utilisent BITS pour transférer le contenu à partir des points de distribution sources.  
    • Clarification que les clients exécutent une séquence de tâches à partir d’un point de distribution basé dans le cloud seulement lorsque la séquence de tâches est configurée avec l’option Download all content locally before starting task sequence.

     
    How to Create Collections in Configuration Manager

    - Mise à jour avec quelques exemples sur comment utiliser des règles d’inclusion ou d’exclusion des collections.  L’article inclut une information comme quoi les membres ne sont pas affichés immédiatement après la création d’une collection.  Vous devez attendre l’évaluation des règles d’appartenance et rafraichir la console.

     
    How to Create and Deploy Antimalware Policies for Endpoint Protection in Configuration Manager

    - Mise à jour avec les nouveaux paramétrages anti logiciels malveillants de Configuration Manager SP1.

     
    Prerequisites for Remote Control in Configuration Manager

    - Clarification que Remote Control n’a pas de dépendances externes (WinRM ou autre…).

     

  • [SCCM 2012 SP1] Une nouvelle version du client Unix/Linux pour le Cumulative Update 1

    Trois mois après le Service Pack 1 de System Center 2012 Configuration Manager, Microsoft vient de publier le Cumulative Update 1 (CU1) du client pour les serveurs Unix/Linux en version 1.0.0.4014. Cette nouvelle version inclut un correctif pour le traitement de la stratégie d’inventaire de fichiers qui lorsqu’elle est reçue par le client, impacte son fonctionnement.

    Voici les fonctionnalités :

    • Inventaire matériel
    • Inventaire logiciels
    • Distribution de logiciels et mises à jour
    • Communication sécurisées via certificats (auto signés ou délivrés)

    Support des distributions:

    • RHEL Version 6 (x86 & x64)
    • RHEL Version 5 (x86 & x64)
    • RHEL Version 4 (x86 & x64)
    • Solaris Version 10 (x86 & SPARC)
    • Solaris Version 9 (SPARC)
    • SLES Version 11 (x86 & x64)
    • SLES Version 10 SP1 (x86 & x64)
    • SLES Version 9 (x86)

    Notez que les clients pour les distributions AIX et HP-UX seront publiés plus tard dans l’année.

    Télécharger Microsoft System Center 2012 Service Pack 1 Configuration Manager - Clients for Additional Operating Systems

  • [SCCM 2012 SP1] Une nouvelle version du client Mac pour le Cumulative Update 1

    Trois mois après le Service Pack 1 de System Center 2012 Configuration Manager, Microsoft vient de publier le Cumulative Update 1 (CU1) du client Mac en version 5.00.7804.1202. Cette nouvelle version apporte le support de Mountain Lion.

    • Support des systèmes Mac OS X 10.6 (Snow Leopard), 10.7 (Lion), 10.8 (Mountain Lion)

      • Découverte des systèmes Mac OS X en utilisant Active Directory ou la découverte réseau
      • Inventaire matériel et de la liste des logiciels
      • Gestion de la conformité (Scripts + plist)
      • Déploiement d’applications via le modèle applicatif
      • Distribution de mises à jour via la télédistribution et la gestion de conformité.

    Télécharger Microsoft System Center 2012 Service Pack 1 Configuration Manager - Clients for Additional Operating Systems

  • [SCCM 2007] Le correctif cumulatif de décembre 2012 pour Asset Intelligence

     

    Voici une bonne nouvelle pour tous les utilisateurs de System Center Configuration Manager 2007 et sa fonctionnalité Asset Intelligence. Ceux qui s’y sont penchés le savent, plusieurs correctifs sont publiés pour résoudre des problèmes plus ou moins importants. Ceux-ci peuvent aller de la simple modification de la requête SQL de rapports à la modification de binaires sur le serveur et le client. Le nombre de correctifs commençait à devenir important depuis la sortie du Service Pack 2. Microsoft n’avait pas sorti de correctif cumulatif depuis Mars 2012. Aujourd’hui, c’est un nouveau correctif cumulatif estampillé en Décembre 2012 qui fait son apparition.

    Il apporte les corrections suivantes :

    • La requête pour le rapport Asset Intelligence « Licence 01A » ne détecte pas les licences de Microsoft SQL Server 2012.
    • Il existe deux lignes pour SQL Server 2012 dans la liste «inventoried software».
    • Il n'existe aucun code de produit Microsoft (MPC) pour Visual Studio 2012 dans la vue LU_MSProd.
    • Windows 8 et Windows Server 2012 sont reportées de manière incorrecte dans les rapports d’Asset Intelligence.
    • Lorsqu’Office 2010 est installé dans certains paramètres régionaux, Office n'est pas mis à jour avec un code de produit Microsoft (MPC).
    • Une action d'inventaire matériel stock n’inventorie pas les applications Microsoft Application Virtualization (App-V) lorsque vous avez le correctif 2659258.
    • La requête pour le rapport Asset Intelligence « Licence 01D » ne spécifie pas que SQL Server 2008 R2 est installé sur le serveur.
    • La requête pour le rapport Asset Intelligence « Licence 01A » ne détecte pas les licences de Microsoft Exchange Server 2013.

    Pour télécharger et obtenir plus d’information : KB2796738 - Hotfix rollup for Asset Intelligence compatibility issues in System Center Configuration Manager 2007 SP2: December 2012

  • [SCOM 2007] Comment changer le Management Server Run As Account sur un cluster RMS

    Brian  McDermott (MSFT) nous propose un article détaillant comment changer le Management Server Run As Account lorsque vous utilisez un RMS en cluster.

    Plus d’informations sur l’article : http://blogs.technet.com/b/momteam/archive/2013/03/25/how-to-change-the-management-server-run-as-account-on-a-clustered-rms-in-operations-manager-2007.aspx