• [SCOM 2012 R2/2016] Mise à jour (7.6.1076.0) du Management Pack pour les systèmes Unix/Linux

    Microsoft vient de publier une mise à jour du pack d’administration ou Management Pack (MP) pour la supervision des systèmes alternatifs en version 7.6.1076.0. L’agent UNIX/Linux passe en version 1.6.2-339 pour SCOM 2016 et 1.5.1-256 pour SCOM 2012 R2. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Pour rappel, voici les fonctionnalités du management pack :

    • Supervision d’AIX 5.3, 6.1 et AIX 7
    • Supervision de HP-UX 11iv2 PA-RISC, HP-UX 11iv2 IA64, HP-UX 11iv3 PA-RISC, et HP-UX 11iv3 IA64
    • Supervision de Red Hat Enterprise Linux Server 4 (x64), Red Hat Enterprise Linux Server 5 (x64) et Red Hat Enterprise Linux Server 6 (x64), Red Hat Enterprise Linux Server 7 (x64)
    • Supervision de Solaris 9, Solaris 10 et Solaris 11
    • Supervision de SUSE Linux Enterprise Server 9, SUSE Linux Enterprise Server 10 SP1, SUSE Linux Enterprise Server 11, et SUSE Linux Enterprise Server 12
    • Supervision de CentOS 5, CentOS 6, et CentOS 7
    • Supervision de Debian GNU/Linux 5, Debian GNU/Linux 6, Debian GNU/Linux 7, et Debian GNU/Linux 8
    • Supervision de Oracle Linux 5, Oracle Linux 6 et Oracle Linux 7
    • Supervision d’Ubuntu Linux Server 10.04, Ubuntu Linux Server 12.04, Ubuntu Linux Server 14.04, et Ubuntu Linux Server 16.04
    • Permet l’installation du Management Pack Cross Platform Audit Collection Services

    Télécharger System Center Monitoring Pack for UNIX and Linux Operating Systems        

  • [Windows 10 1703] Un correctif pour le problème de SecureBoot avec le kit de déploiement et d’évaluation (ADK)

    Je vous en parlais il y a quelques semaines, Microsoft mettait en ligne la version finale du kit de déploiement et d’évaluation (ADK) pour Windows 10 1703 (Creators Update) et cette dernière comprenait un problème. Microsoft a publié un correctif pour l’ADK de Windows 10 1703 comprenant le driver correctement signé.

    Pour rappel, le problème survenait car un des drivers utilisés par l’ADK n’avait pas été signé avant la publication de cette version. Windows 10 avec le Secure Boot empêche l’installation et l’exécution du drivers. Ceci signifie que vous rencontrerez le problème même après l’installation dès lors que vous effectuerez des opérations via l’ADK. La seule solution revenait à désactiver le Secure Boot…

    Afin d’appliquer le correctif, vous devez :

    1. Localiser les drivers Wimmount.sys et WOFadk.sys existants dans C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Deployment Tools\[arch]\DISM
    2. Ouvrez les propriétés des fichiers Wimmount.sys et WOFadk.sys.
    3. Sous l’onglet Digitial Signatures, il doit y’avoir une entrée avec un algorithme Digest SHA256. En sélectionnant cette entrée et en cliquant sur le bouton Details, vous devez avoir une date de signature suivante :

                    x86

                    ---

                    Friday, ‎March ‎17, ‎2017 10:54:05 PM for wimmount.sys

                    Friday, ‎March ‎17, ‎2017 10:54:29 PM for wofadk.sys

     

                    amd64

                    -----

                    Friday, March 17, ‎2017 10:54:05 PM for winmount.sys

                    ‎Friday, March 17, ‎2017 10:54:29 PM for wofadk.sys

     

                    arm64

                    -----

                    ‎Friday, ‎March ‎17, ‎2017 10:25:54 PM for winmount.sys

                    ‎Friday, ‎March ‎17, ‎2017 10:27:06 PM for wofadk.sys

                    Si le driver a plus d’une entrée (SHA256 et SH1), ou si le nom, la date, le temps de signature du driver, diffère de ce qui est listé au-dessus (en prenant en compte le fuseau horaire), cela signifie que vous avez un driver qui a été signé avec l’ancienne méthode.

    1. Décompressez le contenu du zip.
    2. Renommez les drivers existants dans tous les dossiers des architectures.
    3. Copiez le contenu de l’archive dézippée dans les différents dossiers d’architecture.

    Pour plus d’informations, rendez-vous sur le ReadMe.txt contenu dans l’archive.

    Note : Il existe encore un problème connu avec 802.1x (dot3svc) qui n’a pas été corrigé par cette mise à jour.

    Télécharger Hotfix pour Windows ADK for Windows 10, version 1703

  • [Windows 10] Mise à jour 3.2 de l’outil d’évaluation du périphérique pour Device Guard et Credential Guard

    Microsoft a publié une mise à jour (3.2) de son outil permettant d’évaluer la compatibilité des périphériques vis-à-vis des fonctionnalités Device Guard et Credential Guard de Windows 10. L’outil s’exécute sur Windows 10 et Windows Server 2016. Il est proposé sous la forme d’un script PowerShell.

    Les versions précédentes comportaient un problème lors du parsing de certains ensembles de blobs HSTI. Ceci était dû à la DLL hstitest qui a été remplacée dans cette version.

    Cet outil peut être utilisé pour :

    • Vérifier si le périphérique peut exécuter Device Guard ou Credential Guard
    • Vérifier si le périphérique est compatible avec les tests du kit Hardware Lab exécutés par les partenaires
    • Activer ou désactiver Device Guard ou Credential Guard
    • Vérifier le statut de Device Guard ou Credential Guard
    • Configurer Device Guard ou Credential Guard via System Center Configuration Manager ou tout autre outils de télédistribution.
    • Utiliser les stratégies embarquées en mode audit afin d’activer Device Guard quand aucune stratégie personnalisée n’est fournie.

    La ligne de commande est la suivante : DG_Readiness.ps1 –[Enable/Disable/Capable/Ready] –[DG/CG/HVCI/HLK] -Path <ConfigCI policy> -AutoReboot

    Télécharger Device Guard and Credential Guard hardware readiness tool

  • [Intune] Des exemples de code PowerShell pour utiliser l’API Microsoft Graph

    Avec la migration des services vers le nouveau portail Azure, Microsoft Intune bénéficie des capacités offertes par l’API Microsoft Graph afin de scripter des tâches d’administration. L’API Microsoft Graph permet d’accéder aux données et de réaliser des actions diverses et variées comme la lecture. L’équipe Intune a publié des exemples de code PowerShell permettant d’exploiter l’API Microsoft Graph.

    Notez que l’API Azure AD et Intune sont pour l’instant en bêta et seront en disponibilité générale plus tard dans l’année.

    Plus d’informations sur : https://developer.microsoft.com/en-us/graph/docs/api-reference/beta/resources/intune_graph_overview

    Accéder aux exemples de code

  • [Windows 10] Microsoft répond à vos questions sur Windows 10

    Michael Niehaus, et Chris Jackson (MDT) vont proposer un événement de questions/réponses. Cet évènement aura lieu le jeudi 8 juin de 19h à 20h (heure française). Ask Microsoft Anything est une belle opportunité pour poser des questions sur Windows 10 avec une réponse directe.

    Vous devez être membre de Tech Community pour poster vos questions via l’adresse : http://aka.ms/community/Windows10

    Pour s’inscrire : https://aka.ms/deployW10-ama.

    Source : https://blogs.technet.microsoft.com/windowsitpro/2017/05/11/windows-10-deployment-ama-june-8th/  

  • [SCCM 2012/CB] Un flow-chart pour dépanner l’accès conditionnel

    Microsoft a publié un très bon flow-chart permettant de dépanner l’accès conditionnel (Conditional Access) dans System Center Configuration Manager en mode hybride avec Microsoft Intune. Il part sur deux branches :

    • Le périphérique est bloqué de manière incorrecte
    • Le périphérique obtient l’accès de manière incorrecte

    Le flow-chart peut être utilisé pour les services suivants :

    • Microsoft Exchange On-premises
    • Microsoft Exchange Online
    • Exchange Online Dedicated
    • SharePoint Online
    • Skype for Business Online
    • Dynamics CRM Online 

    Télécharger Conditional access troubleshooting flow-chart for Configuration Manager

  • Les nouveautés de Mai 2017 en matière de BI

    Microsoft a publié un certain nombre d’éléments présentant les nouveautés sur les produits de Business Intelligence (BI) qu’il propose.

    On retrouve notamment :

  • [Windows 10] Comment Windows Information Protection aide Microsoft à appliquer sa stratégie de données ?

    Microsoft vient de publier un business case sur l’utilisation de la technologie Windows Information Protection (WIP) de Windows 10 par Microsoft IT. Cette technologie permet de définir une liste d’applications comme étant de la sphère entreprise afin que les données qui soient générées puissent être chiffrées par EFS. En outre, cela permet à l’administrateur d’appliquer des stratégies pour contrôler les échanges (copier/coller, etc.) ou la sauvegarde des données dans des emplacements définis par l’administrateur. Cette technologie limite par exemple l’extraction de données lorsque l’employé quitte l’entreprise.

    Dans cette étude de cas, on apprend que Microsoft IT a utilisé System Center Configuration Manager pour appliquer les stratégies WIP. Vous pourrez comprendre les différentes stratégies et modes associés.

    Lire Windows Information Protection helps enforce data policy at Microsoft

  • Nouvelle version (v2) de Microsoft Azure Backup Server (MABS)

    Microsoft a publié un version 2 (12.0.332.0) de Microsoft Azure Backup Server un produit On-Premises adapté de System Center Data Protection Manager permettant de sauvegarder vos applications On-Premises telles que SQL, les machines virtuelles Hyper-V ou VMware, SharePoint et Exchange via le service Cloud : Azure Backup.

    Il est ainsi possible de les sauvegarder sur un disque local ou vers Azure permettant d’éliminer les cassettes locales et bénéficier du stockage illimité d’Azure. La sauvegarde sur disque fournit un haut RTO alors que celle dans Azure donne une rétention longue durée.

    Cette version apporte

    • Le support de la sauvegarde de Windows Server 2016.
    • Le support de SQL Server 2016, SharePoint Server 2016, Exchange Server 2016 et Windows 10.
    • Modern Backup Storage utilise la technologie Resilient File System (ReFS) block-cloning pour stocker les mises à jour incrémentielle, Ceci améliore significativement l’usage et les performances du stockage.
    • Sauvegarde de machines virtuelles Hyper-V basée sur Resilient Change Tracking. Cette fonctionnalité de Windows Server 2016 rend les sauvegardes plus fiables, et améliore les performances de sauvegarde.
    • Protection automatique des charges SQL Server et machines virtuelles VMware vers les disques et le Cloud
    • Amélioration de la protection des machines virtuelles VMware avec
      • le support de vCenter et ESXi 6.5.
      • la protection automatique de machines virtuelles VMware vers le cloud. Si la machine est ajoutée à un dossier spécifique, elle est alors automatiquement protégée.
      • Amélioration de l'efficacité de restauration pour l'emplacement alternatif de restauration.

    Note : VMWare est supporté seulement si Azure Backup Server est déployé sur Windows Server 2016.

    Pour connaître la liste des éléments corrigés, rendez-vous sur : https://support.microsoft.com/en-us/help/4020159/may-2017-update-for-microsoft-azure-backup-server-v2

    Télécharger Microsoft® Azure Backup Server v2

  • [Azure] Les annonces au 2 Juin 2017

    Voici le récapitulatif des annonces faites par Microsoft concernant sa plateforme Microsoft Azure.

    Parmi les annonces, on retrouve notamment :

    General

    IaaS

    • Nouvelles tailles d’images avec un disque système de 30GB pour Windows Server 2008R2, Windows Server 2012, Windows Server 2012R2 and Windows Server 2016. Ces disques sont disponibles depuis l’Azure MarketPlace avec la mention [smalldisk]. Pour PowerShell, CLI et les modèles ARM, l’image doit être associée à la mention ‘-smalldisk’.
    • Des annonces pour SAP HANA :
      • De nouvelles machines virtuelles de Séries M propulsées par Intel® Xeon® processor E7-8890 v3 qui supportent des configurations à simple nœud avec jusqu’à 3.5 TB de mémoire.
      • Une nouvelle plage d’instances constituées d’Intel® Xeon® processor E7-8890 v4 avec une plage de mémoire de 4TB à 20TB.
      • Pour les environnements d’entrepôt de données avec des instances larges SAP HANA jusqu’à 60 TB de mémoire.
    • Mise à jour de la série N avec les tailles NV6, NV12, NV24 proposant des GPUs NVIDIA.

    Enterprise Mobility + Security

    Azure Active Directory

    Microsoft Intune

    Operations Management Suite

    Azure Site Recovery & Azure Backup

    Azure SQL

    Azure StorSimple

    Office 365

    Blockchain

    Azure Analysis Services

    Azure Application Insights

    Visual Studio Team Services

    • Public Preview de l’orchestration du déploiement de machines virtuelles.
    • Tâches intégrées permettant la construction et le déploiement de conteneurs.
    • Mise à jour du déploiement d’Azure Web App avec le support de Node.JS, Python, et Azure Web App for Linux en utilisant des conteneurs.
    • Déploiement vers le Cloud Azure Government.

    Autres services

  • [SCOM 2016] L’Update Rollup 3 de System Center 2016 Operations Manager est disponible

    Microsoft vient de publier l’Update Rollup 3 pour System Center 106 Operations Manager (KB4016126). Avant d’appliquer cet UR, lisez bien les articles de la base de connaissances associés. Vous pouvez les déployer manuellement en récupérant les CAB ou via Windows Update/WSUS.

    Celui-ci corrige le problème suivant :

    • Quand vous exécutez le module des agents en version 1.6.2-337, vous recevez l’alerte : Module was unable to convert parameter to a double value
    • Quand vous exécutez SCOM 2012 R2 dans un environnement tout en français, la colonne Date dans le rapport Custom Event apparait en blanc.
    • La tâche Enable deep monitoring using HTTP dans la console SCOM n’active pas la supervision WebSphere sur les systèmes Linux.
    • Quand vous overridez plusieurs propriétés sur des règles qui ont été créées par le Management Pack Azure, des noms d’overrides dupliqués sont créés. Ce problème engendre la perte des overrides.
    • Quand le moniteur Heartbeat failure est initié, un message Computer Not Reachable est affiché même si l’ordinateur est en ligne.
    • La cmdlet Get-SCOMOverrideResult ne retourne pas correctement la liste des overrides effectifs.
    • Quand vous créez un Management Pack sur un client qui contient un dashboard SLA et des SLOs, les noms localisés des objets ne sont pas affichés correctement si le paramétrage CurrentCulture ne correspond pas à CurrentUICUlture.
    • L’événement 26373 qui peuvent causer une consommation importante en mémoire et affecter les performances du serveur a été changée du niveau de message Critique à Information.
    • La fonctionnalité Application Performance Monitoring (APM) de l’agent SCOM 2016 engendre le crash du pool d’application IIS qui s’exécute sous le Runtime .NET Framework 2.0. L’agent Microsoft Monitoring Agent doit être mis à jour sur tous les serveurs qui utilisent des pools d’application .NET 2.0. LE redémarrage du serveur peut être nécessaire si la librairie APM est en cours d’exécution.
    • La sous clé de registre UseMIAPI empêche la collection des données de performance processeur pour les systèmes RedHat Linux. De plus les règles de collecte de performance personnalisées sont aussi impactées par le paramétrage UseMIAPI.
    • Les propriétés de l’OU des systèmes Active Directory n’est pas découverte ou peuplée.
    • La Recovery Task  Microsoft.SystemCenter.Agent.RestartHealthService.HealthServicePerfCounterThreshold n’arrive pas à redémarrer l’agent et vous recevez le message : LaunchRestartHealthService.ps1 cannot be loaded because the execution of scripts is disabled on this system.
      Le problème est résolu pour rendre la tâche opérante même si l’agent consommé trop de ressources.
    • Le script DiscoverAgentPatches.ps1 dans Microsoft.SystemCenter.Internal.xml échoue et vous retrouvez l’erreur :

    Exception:

    Method invocation failed because [System.Object[]] does not contain a method named 'op_Subtraction'.

    At C:\bin\scripts\patch.ps1:37 char:35

    +                   for($count = 0; ($productList.Count-1); $count++)

    +                                   ~~~~~~~~~~~~~~~~~~~~~~

    + CategoryInfo          : InvalidOperation: (op_Subtraction:String) [], RuntimeException

    + FullyQualifiedErrorId : MethodNotFound

    • Une stratégie d’exécution a été ajouté comme Unrestricted pour les scripts PowerShell embarqués dans les Management Packs.
    • Les Jobs de l’agent SQL pour la planification des maintenances utilisent la base de données par défaut. Si le nom de la base de données n’est pas celui par défaut, alors les jobs échouent.
    • La mise à jour ajoute le support d’OpenSSL 1.0.x sur les ordinateurs AIX. Avec ce changement, SCOM utilise OpenSSL 1.0.x comme version minimum par défaut supportée sur AIX. La version 0.9.x n’est plus supportée.

    Télécharger Update Rollup 3 for System Center 2016 Operations Manager

  • [SCVMM 2016] L’Update Rollup 3 de System Center 2016 Virtual Machine Manager est disponible

    Microsoft a publié une nouvelle version Update Rollup 3 pour System Center 2016 Virtual Machine Manager. Le correctif s’applique au serveur et à la console d’administration.

    Il corrige les problèmes suivants :

    • A Tenant Administrator cannot create a virtual machine (VM) network by using the UI.
    • When an HNV VM is migrated to a host that is in legacy mode, HNV policies are not updated, which causes the VM to lose connectivity.
    • Fabric Administrators (Delegated Administrators) cannot delete VMs in a tier if they share a common VHDX file on a host.
    • Shared VHDX files are incorrectly used with multiple VMs.
    • The deletion of a VM by using a shared disk causes the deletion of the shared disk when other VMs that use that same disk are in a Stopped state.
    • Loading the properties page for a VM or Hardware Profile crashes the console when the memory value is set to a number higher than the acceptable range.
    • Internal Garbage Collection Refresher fails with the exception "Unable to connect to database."
    • For VMware device controllers other than SCSI and IDE, Virtual Machine Manager displays a "Bad controller type" exception message instead of skipping the device controller and displaying a warning message.
    • A template that is imported by a tenant administrator is not visible in the administrator console.
    • The attestation monitor gives false alarms if it's enabled for hosts other than Host Guardian Service (HGS) hosts.
    • The VMM Cloud disappears from the Create Wizard if a user selects another cloud before the previous operation of creation/display of VMM cloud is complete.
    • An update agent on a network controller-managed host changes the host certificate, and the network controller is not updated with new certificates.
    • An unexpected host restart warning occurs while updating the networking properties of a guarded host, even though the HGS settings are not changed.
    • The Get-SCGuestOSPofile cmdlet does not return the expected results.
    • The AddCluster cmdlet hangs while adding a cluster to Virtual Machine Manager when the communication to the Virtual Machine Manager server is lost.
    • Virtual Machine Manager does not recognize the SET switch and displays the external standard switch (SET) as internal.
    • HNV policies are not updated on VMs that are moved through Failover Cluster Manager (FCM).
    • The F5 load balancer is not working and displays an exception when the static IP address is used together with service templates.
    • Software Defined Networking (SDN) service template deployment completes even though it failed during script execution.
    • Importing of service templates fails with an XSD validation failure error.
    • Tenant users are not able to View or Update properties for VMs having a disk attached to SCSI ID7.
    • NAT rules are not applied, which causes issues on VMs that are part of a similar tenant network.
    • Cannot set the inbound and outbound bandwidth for VPN connections.
    • When removing a host vNic from a Network Controller (NC), the corresponding Network Interface JSON in the Network Controller is not removed.
    • The maximum limit of the attribute VMNetworkSubnets per Gateway is incorrectly set for a Network Controller.
    • The Network Controller service template fails when a password contains reserved characters, such as the ampersand (&), comma (,) and double quotation mark (") characters.
    • When Gateway settings are configured through the Virtual Machine Manager UI (where traffic selector settings are not visible), Virtual Machine Manager sets VpnTrafficSelector values as Empty.
    • The FQDN of REST endpoint is treated as case-sensitive, which is not true, as FQDN is not a case-sensitive entity.
    • SDN VMs created (such as NC, Mux, and GW VMs) are not being added to the cluster.
    • When a Network controller is updated, the Host vNic policies are not set correctly in Windows Management Instrumentation (WMI).
    • The creation of NAT connections by using a public IP address displays an exception.
    • The deletion of Network Controller nodes is restricted if the remaining instance count goes below 3.
    • When a volume is created on the platform, it does not appear in Virtual Machine Manager until the refresher executes.
    • Storage utilization is displayed incorrectly in Overview. It should display the (total-committed) value.
    • The creation of a file share in Storage Space Direct (S2D) SOFS backed by using SAN displays an exception message.
    • In Storage Space Direct (S2D) SOFS, the Add Volume command opens the Create Logical Unit wizard instead of the Create Volume wizard.
    • Cannot assign a classification to a host disk when the HC Cluster and CSV are not created by using Virtual Machine Manager.
    • A user cannot set IOPS Maximum on a VHD from Virtual Machine Manager.
    • Removing a CSV removes its corresponding LUN when in hyper-converge.
    • In the UI, the remove CSV button is disabled for hyper-converge.
    • System Center Operations Manager returns no value for the IsClustered property for a Host Volume.
    • This update adds an alert for warning state change for HBA port monitors.
    • Virtual Machine Manager Management Pack creates an Alert when a VM is put into paused state.
    • The System Center Operations Manager dashboard displays incorrect performance data for vPort.

    Pour obtenir le correctif et plus d’informations, rendez-vous sur la KB4014528 – Update Rollup 3 for System Center 2016 Virtual Machine Manager

    Télécharger :

  • [SCSM 2016] L’Update Rollup 3 de System Center 2016 Service Manager est disponible

    Microsoft vient de publier l’Update Rollup 3 pour System Center 2016 Services Manager (KB4019979). Avant d’appliquer cet UR, lisez bien les articles de la base de connaissances associés. Vous pouvez les déployer manuellement en récupérant les CAB ou via Windows Update/WSUS.

    Celui-ci corrige le problème suivant :

    • Support de SQL Server 2016 SP1.
    • L’extension d’une classe et l’ajout d’une nouvelle propriété qui a une valeur par défaut engendre les connecteurs Active Directory et System Center Configuration Manager à la création d’une mauvaise relation pour les objets de la classe étendue.
    • L’extension du nom de fichier d’une pièce jointe uploadée à partir du portail en libre-service change lorsqu’elle est vue depuis la console Service Manager.
    • La soumission d’une Request Offering échoue dans le portail en libre-service si l’élément description du formulaire contient les caractères chevrons (< ou >).
    • Le portail en libre-service échoue à valider la restriction de la taille de fichier spécifiée dans les paramétrages de la console Service Manager.
    • La page Request Offering du portail en libre-service ne se charge pas si la Request Offering contient une liste d’élément du formulaire avec une liste d’énumération ServiceRequestSupportGroupEnum.

    Télécharger Update Rollup 3 for System Center 2016 Service Manager

  • [DPM 2012 R2] L’Update Rollup 13 de System Center 2012 R2 Data Protection Manager est disponible

    Microsoft vient de publier l’Update Rollup 13 pour System Center 2012 R2 Data Protection Manager (KB4021873). Avant d’appliquer cet UR, lisez bien les articles de la base de connaissances associés. Vous pouvez les déployer manuellement en récupérant les CAB ou via Windows Update/WSUS.

    Celui-ci corrige le problème suivant :

    • La restauration de l’emplacement de fichiers individuels pour les machines virtuelles VMware échoue pour le dernier point de restauration programmé.
    • Après la mise à jour vers l’Upgrade Rollup 12, la mise à niveau ou l’installation de l’agent de sauvegarde sur Windows 7 échoue.
    • Lors de la synchronisation d’un volume dédupliqué, les synchronisations alternatives renvoie une alerte que la synchronisation de quelques fichiers échoue, qui est résolu lors de la synchronisation suivante.

    Télécharger Update Rollup 13 for System Center 2012 R2 Data Protection Manager

  • [SCVMM 2012 R2] L’Update Rollup 13 de System Center 2012 Virtual Machine Manager est disponible

    Microsoft vient de publier l’Update Rollup 13 pour System Center 2012 R2 Virtual Machine Manager (KB4014525). Avant d’appliquer cet UR, lisez bien les articles de la base de connaissances associés. Vous pouvez les déployer manuellement en récupérant les CAB ou via Windows Update/WSUS.

    Celui-ci corrige le problème suivant :

    • Les administrateurs de la fabrique (Delegated Administrators) ne peuvent modifier les propriétés d’une machine virtuelle qui est créée par un utilisateur de Windows Azure Pack.
    • Le Live Migration d’une machine virtuelle Hyper-V Network Virtualization (HNV) entre différents clusters échoue avec l’erreur 0x800B.
    • Les stratégies HNV ne sont pas mis à jour sur les machines virtuelles qui sont déplacée à travers Failover Cluster Manager (FCM).
    • Il n’est pas possible de se connecter à une machine virtuelle sur des réseaux indépendants basés sur des VLAN depuis l’interface graphique VMM.
    • Quand la machine de test est supprimée depuis ASR ou VMM après la vérification avec succès du test de bascule pour la réplication Hyper-V, ceci cause la suppression de tous les autres fichiers/données répliquées (qui ne sont pas relatives à la machine virtuelle de test). Pour ASR, ceci résulte dans une indication d’état critique pour les autres machines virtuelles répliquées.
    • La suppression et la restauration d’un instantanée ne supprime pas les VHDs même s’ils n’ont pas de dépendances.
    • Une machine virtuelle est affichée comme critique dans SCOM si la version WinRM est supérieure à 10.
    • Quand une machine virtuelle HNV est migrée vers un hôte dans un mode hérité, les stratégies HNV ne sont pas mis à jour ce qui cause une perte de connectivité pour la machine virtuelle.

    Télécharger

  • [SCOM 2012 R2] L’Update Rollup 13 de System Center 2012 R2 Operations Manager est disponible

    Microsoft vient de publier l’Update Rollup 13 pour System Center 2012 R2 Operations Manager (KB4016125). Avant d’appliquer cet UR, lisez bien les articles de la base de connaissances associés. Vous pouvez les déployer manuellement en récupérant les CAB ou via Windows Update/WSUS.

    Celui-ci corrige le problème suivant :

    • Lorsqu’il y a des milliers de groupes dans un environnement SCOM, la cmdlet Get-SCOMGroup -DisplayName « group_name » échoue avec le message :
      The query processor ran out of internal resources and could not produce a query plan. This is a rare event and only expected for extremely complex queries or queries that reference a very large number of tables or partitions. Please simplify the query. If you believe you have received this message in error, contact Customer Support Services for more information.
    • Quand vous exécutez SCOM 2012 R2 dans un environnement tout en français, la colonne Date dans le rapport Custom Event apparait en blanc.
    • La tâche Enable deep monitoring using HTTP dans la console SCOM n’active pas la supervision WebSphere sur les systèmes Linux.
    • Quand vous overridez plusieurs propriétés sur des règles qui ont été créées par le Management Pack Azure, des noms d’overrides dupliqués sont créés. Ce problème engendre la perte des overrides.
    • Après que vous ayez installé l’Update Rollup 11 de SCOM 2012 R2, vous ne pouvez accéder aux vues et dashboards créés dans la partie My Workspace.
    • Quand le moniteur Heartbeat failure est initié, un message Computer Not Reachable est affiché même si l’ordinateur est en ligne.
    • La cmdlet Get-SCOMOverrideResult ne retourne pas correctement la liste des overrides effectifs.
    • Quand vous créez un Management Pack sur un client qui contient un dashboard SLA et des SLOs, les noms localisés des objets ne sont pas affichés correctement si le paramétrage CurrentCulture ne correspond pas à CurrentUICUlture.
    • La mise à jour ajoute le support d’OpenSSL 1.0.x sur les ordinateurs AIX. Avec ce changement, SCOM utilise OpenSSL 1.0.x comme version minimum par défaut supportée sur AIX. La version 0.9.x n’est plus supportée.

    Télécharger Update Rollup 13 for System Center 2012 R2 Operations Manager

  • [Azure] Une série d’articles sur le réseau dans Microsoft Azure

    L’équipe réseau de Microsoft Azure a publié une série de billets expliquant les éléments essentiels nécessaires à la compréhension du réseau dans Microsoft Azure. On rertouve des éléments sur l’ExpressRoute, la connectivité VPN avec notamment les sujets suivants :

    • La connectivité Internet
    • Les VPN Point-to-Site et Site-to-site
    • ExpressRoute
    • Les options de connectivité Intra-Cloud
    • VNet-to-Vnet via VPN
    • VNet-to-Vnet via ExpressRoute
    • VNet-to-Vnet avec Virtual Network Peering
    • Transit VNet avec partage de Gateway
    • Transit VNet avec partage de Gateway, 1 Circuit ExpressRoute dans 2 régions
    • Transit VNet avec partage de Gateway, 2 Circuits ExpressRoute dans 2 régions
    • Transit VNet avec partage de Gateway, 3 Circuits ExpressRoute dans 3 régions
    • Transit VNet avec partage de Gateway en mode BGP et routage de transit VPN

    Lire :

  • [Azure Backup et Azure Site Recovery] Migrer du service classique vers le service ARM

    Microsoft vient d’annoncer le lancement des migrations des coffre-forts Azure Backup et Azure Recovery classiques vers les coffre-forts Recovery Services basés sur Azure Resource Manager (ARM). La mise à niveau se fait sans perte de service, de données ou de configuration. Vous pouvez donc bénéficier des nouvelles fonctionnalités et bénéfices de Recovery Services vaults : https://azure.microsoft.com/fr-fr/blog/upgrade-classic-backup-and-siterecovery-vault-to-arm-recovery-services-vault/

    Pour procéder à la migration, vous pouvez vous enregistrer via :

  • [Azure] Nouveau service de migration vers Azure SQL Database

    A l’occasion de Microsoft Data Amp, Microsoft vient d’annoncer la Private Preview d’un nouveau service de migration de base de données afin de rationaliser le processus de migration d’une base de données On-Premises vers Azure. Vous pouvez partir de bases de données SQL Server, Oracle, et MySQL pour cibler une base de données Azure SQL Database ou SQL Server dans une machine virtuelle Azure.

    Le workflow automatisé vous guide avec des rapports d’évaluation afin de vous donner les changements nécessaires à la migration.

    Plus d’informations sur aka.ms/sqldatabase-migrationpreview.

    Source : https://blogs.technet.microsoft.com/dataplatforminsider/2017/04/25/get-to-cloud-faster-with-a-new-database-migration-service-private-preview/

  • [SCCM 2012/Current Branch] Désactiver SMBv1 via la gestion de conformité

    Cameron Cox (PFE System Center – MSFT) a publié un billet très complet décrivant la procédure permettant de désactiver SMBv1 des environnements via la gestion de conformité de System Center Configuration Manager. Cet article fait suite à la cyberattaque orchestrée via WannaCry et la vulnérabilité qui touche SMBv1. L’article vous permettra de :

    • Détecter facilement si SMBv1 est activé via la clé de registre
    • La remédiation permettant de désactiver SMBv1 et redémarrer le service.
    • La création de l’objet de configuration
    • La création et le déploiement de la ligne de base.

    Lire Disable SMBv1 in your environments with Configuration Manager Compliance Settings

  • [SCOM 2012+] Version finale (6.7.28.0) du Management Pack Azure SQL Database

    Microsoft vient de publier la version finale (6.7.28.0) du Management Pack (MP) pour Azure SQL Database. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Ce management pack fournit les fonctionnalités suivantes :

    • Azure Resource Manager (ARM) est maintenant supporté
    • Plusieurs abonnements et plusieurs serveurs sont supportés.
    • Ajout du support de l’authentification Azure AD
    • Ajout du filtre sur l’expression régulière pour Azure SQL Database instances et Elastic Pools
    • Amélioration de l’efficacité de la supervision. La cible est maintenant définie par le Monitoring Pool.
    • Amélioration de l’assistant Add Monitoring Wizard pour refléter les nouvelles fonctionnalités.
    • Ajout de la supervision des bases de données Geo-répliquées
    • Ajout de la supervision pour l’Elastic Pools
    • Ajout de la supervision de la métrique “Average DTU utilization percentage”
    • Correction d’un problème sur plusieurs règles qui ne fonctionnent uniquement s’il n’y a plus d’1% d’espace disque disponible.
    • Amélioration des performances du Management Pack.

    Télécharger Microsoft System Center Management Pack for Microsoft Azure SQL Database

  • Un livre blanc de Microsoft pour vous aider à l’arrivée de la GDPR

    Microsoft a publié un livre blanc qui parle de la nouvelle loi de respect de la vie privée européenne General Data Protection Regulation (GDPR). Cette dernière sera effective à partir du 25 mai 2018 contraignant les entreprises à un certain nombre d’actions relatives aux données et à la vie privée. Microsoft publie ce livre blanc car la conformité à la GDPR est une responsabilité partagée avec les éditeurs. La GDPR s’applique aux entreprises de toutes tailles et quel que soit sa localisation dès lors qu’elles sont établies dans l’Union Européenne. Les six principes suivants font partie de la loi :

    • Demander de la transparence sur la gestion et l’utilisation des données personnelles
    • Limiter le traitement des données personnelles à des fins précises et légitimes.
    • Limiter la collecte et le stockage de données personnelles aux fins prévues.
    • Permettre aux individus de corriger ou de demander la suppression de leurs données personnelles.
    • Limiter le stockage des données personnelles identifiables uniquement pendant la durée nécessaire.
    • Assurer la protection des données personnelles en utilisant les pratiques de sécurité appropriées

    Le document explique les concepts, l’approche avec le concept : Découverte, Gestion, Protection et Rapport. Microsoft présente aussi les services et produits disponibles pour gérer cette approche : Azure, Dynamics 365, EM+S, Office 365, SharePoint, SQL Server et Azure SQL Database, etc.

    Lire Beginning your GDPR Journey

    Lire Comment Microsoft EMS supporte la GDPR

  • [Upgrade Readiness] Amélioration du traitement des données d’inventaire

    Microsoft vient d’annoncer l’amélioration du traitement des données d’inventaire pour son service Windows Analytics Upgrade Readiness proposé au travers de l’Operations Management Suite (OMS). Habituellement le délai de traitement peut être de 72 heures entre le temps d’exécution du script de déploiement et la visibilité de la machine dans le Workplace OMS. Après de nombreux retours des clients, Microsoft vient d’intégrer une nouvelle fonction (Expecting more computers ?) permettant de visualiser les machines en cours de traitement.

    Ceci est possible si vous utilisez la version 1.7 ou plus du script de déploiement et si vous avez souscrit à AppInsights. Pour accéder aux données, vous devez :

    • A partir du tableau de bord dans Upgrade Overview, cliquez sur Expecting more computers “Click here”
    • Ceci vous renvoie à la page de Solution Settings, où vous pouvez générer un rapport à partir de la section New computers being processed and Script Insights.

    Plus d’informations sur : https://blogs.technet.microsoft.com/upgradeanalytics/2017/05/12/wheres-my-data/

  • Des statistiques intéressantes sur Azure Active Directory et la fédération d'applications tierces

    Alex Simons (Director of Program Management - Microsoft Identity Division) a publié une série d’éléments sur le succès d’Azure Active Directory. On apprend qu’en Avril, on retrouve pas moins de 6,7 millions d’utilisateurs actifs uniques qui se sont connectés sur des applications tierces via Azure AD. Ceci représente une augmentation de 10 à 12% par mois. Les utilisateurs se sont connectés sur plus de 190 000 applications tierces avec là aussi une croissance de 10 à 20 000 applications par mois.

    Parmi les principales applications tierces, on retrouve dans l’ordre :

    1. Google Apps
    2. Workday
    3. ServiceNow
    4. Comerstone OnDemand
    5. SuccessFactors
    6. Salesforce
    7. Clever
    8. Workplace by Facebook
    9. Canvas
    10. Zscaler Two
    11. Concur
    12. Box

    Ceci confirme qu’Azure Active Directory est en train de s’impose comme la principale solution IDentity as-a-Service.

    Plus d’informations sur : https://blogs.technet.microsoft.com/enterprisemobility/2017/05/01/azure-ad-and-third-party-apps-its-a-bigger-deal-than-you-might-think/