• Un référentiel du contenu Windows 10 à destination des IT Pros

    Microsoft a publié un référentiel listant toutes les ressources Windows 10 à destination des professionnels de l’informatique de manière à planifier, déployer, gérer et support le système.

    Cette liste au format Excel regroupe par exemple :

    • Des éléments sur l’expérience principale
    • Le top des tâches
    • Des démos/vidéos
    • Les Virtual Labs
    • Des articles
    • Des éléments sur le déploiement dans le monde de l’éducation.

    Télécharger Windows 10 IT Pro Content Map

  • [SCCM 1610 & KB4010155] Les mises à jour du client Office 365 ProPlus ne se déploient plus (0x87d00669)

    Depuis quelques jours, certains ont remarqué un effet de bord du correctif KB4010155 appliqué à System Center Configuration Manager 1610. Ce dernier semble empêcher les mises à jour appliquées au client Office 365 ProPlus. Pourtant auparavant, tout fonctionnait parfaitement et après vérification les différents prérequis nécessaires à la gestion du client Office 365 ProPlus semblent ok.

    Vous observez les messages suivants dans le fichier UpdatesHandler.log :

    Successfully submitted event to the Status Agent. UpdatesHandler 09/03/2017 5:41:08 PM 2440 (0x0988) CDeploymentJob -- Failed to download update (0f99ab9b-f20f-4b20-b75f-3f917e5b1ff0). Error = 0x87d00669 UpdatesHandler 09/03/2017 5:41:08 PM 2440 (0x0988) Download completed for the job ({7A09C809-1E5F-4467-9142-F73CA61B33DD}). UpdatesHandler 09/03/2017 5:41:08 PM 2440 (0x0988) Successfully sent job ({7A09C809-1E5F-4467-9142-F73CA61B33DD}) success completion to the SdmAgent UpdatesHandler 09/03/2017 5:41:08 PM 6872 (0x1AD8) CompleteJob received from SDM. UpdatesHandler 09/03/2017 5:41:08 PM 6872 (0x1AD8)

    Le problème a été confirmé par Microsoft. Il sera résolu dans System Center Configuration Manager 1702. Microsoft prépare aussi un correctif pour System Center Configuration Manager 1610.

    En attendant pour résoudre le problème, vous devez désactiver l’option If software updates are not available on distribution point in current, neighbor or site boundary groups, download content from Microsoft Updates.

    Cette option n’est pas supportée pour le déploiement de mises à jour Office 365 et Microsoft n’avait pas pris en compte ce scénario.

  • Windows Management Framework 5.1 est disponible sur le catalogue Microsoft.

    Je vous parlais il y a un mois que la version finale de la version finale de Windows Management Framework (WMF) 5.1 est disponible. Microsoft met maintenant à disposition sur le catalogue Microsoft Update, les mises à jour permettant de passer de la version sur Windows Server 2012, Windows Server 2012 R2, Windows 8.1. Notez que Windows Management Framework 5.0 ne sera plus supporté à partir du 1er juin.

    On retrouve les articles suivants :

  • [Windows 10] Quelles sont les fonctionnalités dépréciées et supprimées de la Creator Update (1703) ?

    Microsoft a publié un article dans la base de connaissances pour lister les fonctionnalités dépréciées et supprimées de la prochaine version de Windows 10 1703 (Creator Update).

    Parmi les changements :

    • Dépréciation de d’App Corner dans Windows 10 Mobile
    • L’exécution du contenu Flash est désactivée par défaut dans Microsoft Edge.
    • Suppression du service Interactive Service Detection.
    • Suppression de Microsoft Paint pour les langues non présentes dans la liste suivante : https://www.microsoft.com/en-us/windows/windows-10-specifications#Windows-10-localization
    • Suppression du support NPN dans TLS.
    • Dépréciation de la liste de lecture
    • Suppression de la stratégie Windows Information Protection permettant à l’utilisateur de déchiffrer.
    • Suppression de Windows Mobile dans WSUS puisque les mises à jour utiliseront la plateforme de mise à jour unifiée.
    • Dépréciation de TCPChimney

    Plus d’informations sur : https://support.microsoft.com/en-us/help/4014193/features-that-are-removed-or-deprecated-in-windows-10-creators-update

  • [SCCM] McAfee empêche les mises à jour Office 365 avec Configuration Manager

    Dave Guenthner (PFE – MFST) propose un billet sur un problème touchant la mise à jour du client Office 365 ProPlus avec System Center Configuration Manager. Outre le fait que son article résume bien les grandes étapes permettant de mettre en place la mise à jour d’Office 365 ProPlus, il souligne le fait que l’agent McAfee DLP empêche la création de la clé de registre permettant la gestion du client Office 365 par un outil tiers tel que System Center Configuration Manager.

    Plus d’informations sur : https://blogs.technet.microsoft.com/askpfeplat/2017/03/23/troubleshooting-office-365-proplus-patching-through-system-center-configuration-manager/

  • Erreur lors de l’ajout de clé Windows Server 2016 et Windows 10 LTSB 2016 avec VAMT 3.1

    L’équipe Ask the Core a publié un billet concernant l’outil Volume Activation Management Tool (VAMT) et l’ajout de clé produit pour Windows Server 2016 et Windows 10 LTSB 2016. En effet, l’ajout de ces dernières renvoie l’erreur :

    Product Key configuration files could not be found. Reinstall VAMT.

    Ceci survient parce que l’ADK Windows pour Windows 10 1511 a été publié avant Windows Server 2016 et Windows 10 LTSB 2016. Le code n’a ainsi pas été prévu pour cette version. Il est alors recommandé d’utiliser Windows ADK for Windows 10 1607 ou plus.

    Source : https://blogs.technet.microsoft.com/askcore/2017/03/22/error-adding-windows-server-2016-and-windows-10-2016-ltsb-product-keys-to-vamt-3-1/

  • [Intune] Nouveau contenu pour l’utilisateur final

    Microsoft vient de changer sa stratégie concernant la publication du contenu à destination des utilisateurs finaux qui utilisent les services Microsoft Intune. Auparavant, le contenu n’était pas disponible à la recherche. Il n’était possible d’y accéder qu’avec un lien direct ou une redirection à partir du portail d’entreprise par exemple. Ce contenu est maintenant indexé et disponible à partir de l’adresse suivante : https://aka.ms/intune-user-help.

    Source : https://blogs.technet.microsoft.com/intunesupport/2017/03/23/new-end-user-content-available-for-intune/

  • [SCCM 1702] Une vidéo de présentation des nouveautés de Configuration Manager 1702

    Avec la sortie de System Center Configuration Manager 1702, cette version apporte son lot de nouveautés. Je vous propose de faire un tour d’horizons des fonctionnalités via une vidéo que j’ai publié sur Channel 9.

     

  • Expiration de Windows Server 2016 Technical Preview 5

    Microsoft rappelle l’expiration prochaine de Windows Server 2016 Technical Preview 5. La date est fixée au 18 avril 2017. A partir de cette date, le serveur redémarrera toutes les deux heures. Il vous faudra planifier la mise à jour/migration des services avant cette date.

    Plus d’informations sur : https://blogs.technet.microsoft.com/askcore/2017/03/20/if-you-are-still-running-windows-server-2016-tp5/

  • Microsoft Assessment And Planning (MAP) 9.6 est disponible

    L’équipe des accélérateurs de solution de Microsoft vient de mettre en ligne la finale de Microsoft Assessment And Planning (MAP) 9.6. MAP permet d’opérer un inventaire complet des serveurs et des stations de travail déployés sur votre réseau. Il effectue un inventaire matériel et logiciel. Il opère aussi des analyses de performances et de fiabilité. MAP permet l’inventaire des systèmes suivants : Windows 10, Windows 8.1, Windows 8, Windows 7 SP1, Windows Server 2008 SP2, Windows Server 2008 R2 SP1, Windows Server 2012, Windows Server 2012 R2, ou Windows Server 2016 VMware ESX, VMware ESXi, VMware Server. La version 9.6 propose les nouveautés suivantes :

    • L’inventaire et l’évaluation de Windows Server 2016.
    • Mise à jour des fonctionnalités d’accessibilités (avec le contraste élevé, etc.)

    Télécharger MAP Toolkit 9.6

  • Mise à jour du support d’Exchange Server 2016 par Windows Server 2016

    Microsoft a mis à jour sa stratégie de support d’Exchange Server 2016 par Windows Server 2016. En effet, il y a quelques mois Microsoft annonçait des instabilités sur Windows Server 2016. Microsoft confirme aujourd’hui qu’il ne recommande pas :

    • L’installation du rôle Edge d’Exchange sur Windows Server 2016
    • L’activation de l’agent antispam sur le rôle Exchange Mailbox sur Windows Server 2016

    En outre, Microsoft recommande de ne plus se baser sur la technologie du filtre SmartScreen.

    Plus d’informations sur : Exchange Server Edge Support on Windows Server 2016 Update

  • [SCCM/Intune] Support natif d’iOS 10.3

    Apple a publié iOS 10.3, Microsoft vient de confirmer le support de cette version par Microsoft Intune et System Center Configuration Manager. Il n’y a pas de problèmes connus et l’ensemble des fonctionnalités MDM et MAM sont compatibles.

    Source : https://blogs.technet.microsoft.com/intunesupport/2017/03/28/support-tip-intune-support-for-ios-10-3/

  • [SCCM] La Technical Preview 1703 de System Center Configuration Manager est disponible

    Microsoft vient de mettre à disposition la Technical Preview 1703 (5.0.8506.1000) de System Center Configuration Manager. Pour rappel, ConfigMgr a subi une refonte de sa structure pour permettre des mises à jour aisées de la même façon que l’on peut le voir avec Windows 10. Si vous souhaitez installer cette Technical Preview, vous devez installer la Technical Preview 5 (équivalent de la TP1603) puis utiliser la fonctionnalité Updates and Servicing (nom de code Easy Setup).

    System Center Configuration Manager TP 1703 comprend les nouveautés suivantes :

    • Conversion UEFI lors de la mise à niveau vers Windows 10. Il est maintenant possible de personnaliser l’exécution d’une séquence de mise à niveau pour inclure un outil de conversion UEFI.
    • Un assistant des services Azure apparaît. Il permet de modifier les configurations communes des services Cloud utilisés par ConfigMgr

    • Lien direct vers une application dans le Software Center. L’administrateur peut donner à l’utilisateur un lien sous la forme Softwarecenter:SoftwareId=*Application Identifier* qui le redirigera directement vers l’Application du Software Center.
    • La fonctionnalité de profils de certificat PFX est maintenant supportée par les clients Windows 10 gérés de manière traditionnelle avec le client ConfigMgr.
    • Les groupes de séquences de tâches peuvent être réduit/replié. Ceci peut permettre d’obtenir plus de lisibilité lors de l’édition.

    • Configuration de Windows Analytics depuis les paramétrages du client. Ceci inclut l’identifiant commercial et les niveaux de télémétrie.

    Parmi les fonctionnalités hybrides ajoutées, on retrouve :

    • La capacité d’ajouter plusieurs tokens Apple VPP
    • Il est maintenant possible d’ajouter des Tokens provenant d’Apple VPP Education.
    • Vous pouvez licencier des applications pour des périphériques dans des scénarios de plateforme partagée.

    Plus d’informations sur : https://docs.microsoft.com/en-us/sccm/core/get-started/capabilities-in-technical-preview-1703

  • [Azure] Les annonces au 31 Mars 2017

    Voici le récapitulatif des annonces faites par Microsoft concernant sa plateforme Microsoft Azure.

    Parmi les annonces, on retrouve notamment :

    General

    IaaS

    Enterprise Mobility + Security

    • Intégration entre Skycure et Microsoft Intune. A la manière de Lookout, Skycure propose une solution de protection contre les menaces et vulnérabilités sur les périphériques mobiles. L’intégration se fait au même niveau en permettant de remonter les informations sur l’état du périphérique et en appliquant des stratégies d’accès conditionnel.
    • Nouvelles capacités pour Cloud App Security permettant d’assurer le respect des données de vie privée des utilisateurs et anonymiser les données.

     

    Azure Active Directory

    • Public Preview de PingAccess pour Azure Active Directory. Le but est d’étendre les capacités d’Azure AD Application Proxy pour permettre l’accès à des applications On-Premises en utilisant Ping Access. Ceci concerne notamment les applications qui utilisent une en-tête pour l’authentification.
    • Ajout de 21 nouvelles applications tierces fédérables avec Azure AD :
      • Applications HR : FirmPlay : Employee Advocacy for Recruiting, Patheer Coach, Pingboard, PlanMyLeave.
      • Applications Business Management : Cavintek's Cflow, Contract Rebates, Lecorpio.
      • Applications de collaboration : Fuze, MaxxPoint, TeamworkProjects, Works Mobile Chat Service.
      • Applications de gestion du contenu : Azure DockIt, Evernote, Inkling.
      • Applications de services développeur : GitHub.
      • Application de gestion des bâtiments : ServiceChannel.
      • Applications de Finance : Land Gorilla Client
      • Applications de santé : Cerner Central, Desk Yogi.
      • Applications de productivité : Adobe Create Cloud.
      • Applications de gestion de projet : P2ware PPM.
      • Applications de sécurité : Zscaler Private Access
    • Public Preview de l’utilisation des tokens d’accès à vos API Web pour Azure Active Directory B2C.

    Operations Management Suite (OMS)

    StorSimple

    Azure Site Recovery

    Azure Backup

    Autres services

  • [SCCM 1610] Correctif : Les nouveaux déploiements ne sont pas disponibles dans le Software Center (Provisioning Mode)

    Microsoft a publié un correctif pour un problème touchant System Center Configuration Manager 1610. Le problème survient dans les conditions suivantes :

    • Un client ConfigMgr Current Branch a été déployé en utilisant la tâche Setup Windows and ConfigMgr
    • Après la mise à niveau du client 1610, un correctif ou un pack de langue est installé (ou supprimé) par la fonctionnalité Automatic Client Upgrade.

    Dans ce scénario, le client est bloqué dans le mode de provisionnement (provisioning).

    Vous pouvez confirmer que le client est dans ce mode, en regardant la valeur ProvisioningMode dans HKEY_LOCAL_MACHINE\Software\Microsoft\CCM\CcmExec.

    Pour résoudre le problème, vous devez installer le correctif présent dans la partie Updates and Servicing (ou exécuter l’outil du mode hors ligne). Ceci permet d’empêcher le problème pour les clients qui ne sont pas déjà dans le mode de provisionnement.

     

    Pour les autres, vous devez utiliser la ligne de commande suivante (avec les privilèges élevés) :

    Powershell.exe Invoke-WmiMethod -Namespace root\CCM -Class SMS_Client -Name SetClientProvisioningMode -ArgumentList $false

    Source : FIX: New deployments are unavailable in Software Center on Configuration Manager clients

  • [SCCM 1610] Correctif : La console d’administration crash lors de l’ajout des groupes de limites dans les propriétés d’un point de distribution

    Microsoft a publié un correctif pour un problème touchant System Center Configuration Manager 1610 lorsque vous avez l’Update Rollup 4010155. En effet, l’ajout d’un groupe de limite dans les propriétés d’un point de distribution engendre le crash de la console d’administration avec l’erreur :

    System.MissingMethodException: Method not found: 'Void Microsoft.ConfigurationManagement.AdminConsole.Common.BrowseBoundaryGroupsDialog..ctor(Microsoft.ConfigurationManagement.ManagementProvider.ConnectionManagerBase, System.Collections.Generic.List`1, System.String)'.

    Il existe deux solutions :

    Note : Ce correctif sera directement intégré dans la prochaine version (1702) de System Center Configuration Manager.

  • Le Correctif Cumulatif 5 pour Exchange Server 2016 est disponible

     L’équipe Exchange vient de publier le 4ème Cumulative Update (CU5) (15.01.845.034) pour Exchange Server 2016. Microsoft a changé la stratégie d’assistance sur le cycle de vie d’Exchange ne nécessitant plus l’application des derniers Cumulative Update pour être supporté. En outre, Microsoft annonce la mise à jour du support de TLS 1.2 dans Cumulative Update 6.

    Ce Corrective Cumulatif comprend l’obligation d’utiliser le .NET 4.6.2. Certains problèmes n’ont pas encore été corrigé :

    • Lorsque vous tentez d'activer les calendriers anniversaires dans Outlook Web, une erreur se produit et les calendriers anniversaires ne sont pas activés.
    • Lorsque l'hôte du service Microsoft Exchange est recyclé sur le nouveau serveur cible.

    Il apporte les changements suivants :

    Télécharger :

  • Le Correctif cumulatif 16 pour Exchange Server 2013 est disponible

     L’équipe Exchange vient de publier le 16ème Cumulative Update (CU16) (15.00.1293.002) pour Exchange Server 2013. Microsoft a changé la stratégie d’assistance sur le cycle de vie d’Exchange ne nécessitant plus l’application des derniers Cumulative Update pour être supporté.

    Il apporte les changements suivants :

    Télécharger :

  • [Intune] Création de stratégie de configuration pour Android for Work

    Il y a quelques mois, Microsoft a annoncé le support d’Android for Work par Microsoft Intune. Le support dans un mode hybride par Configuration Manager couplé avec Microsoft Intune est attendu pour ce début d’année 2017. Ce billet s’attachera à visualiser les stratégies de configuration disponibles pour Android for Work à partir de Microsoft Intune dans mode autonome.

    Android for Work est un ensemble de fonctionnalités à destination des périphériques Android qui permettent de séparer les données personnelles des données professionnels en utilisant le principe d’un profil professionnel contenant les applications et données. Ce mode de gestion est apporté directement via le système Android à partir de la version 5.0 (Lollipop) et plus. Il offre une vraie couche d’administration directement intégrée dans le système Android. Pour les périphériques de version inférieur 4.x, la gestion Android conventionnel apportée par le portail d’entreprise est toujours présente.

    Le principe d’Android for Work est d’apporter une solution d’administration qui n’affecte pas l’ensemble du périphérique. Il y a une véritable séparation entre la partie personnelle et le conteneur d’entreprise (Work Profile). Toutes les applications du profil d’entreprise sont marquées avec une valise orange pour permettre la différentiation avec les applications personnelles.

    Parmi les capacités offertes par Android for Work, on retrouve :

    • Le déploiement d’applications présentes dans le Google Play Store ou des applications métiers développées en interne. Dans ce scénario, les applications sont synchronisées avec Microsoft Intune. Les applications peuvent être déployée de manière obligatoire ou en libre-service. Nous verrons cette partie dans un billet dédié.
    • Des stratégies de configuration diverses et variées.

    Avant de continuer, vous devez avoir configuré l’intégration avec Android for Work.

    Connectez-vous ensuite dans le portail Azure puis le service Microsoft Intune. Dirigez-vous dans la partie Device Configuration - Profiles. Vous pouvez ensuite sélectionner Create Profile… pour créer des stratégies. Le nœud Android for Work regroupe toutes les stratégies associées à la gestion Android for Work.

    On retrouve les stratégies suivantes :

    • Les restrictions de périphérique ciblant le système.
    • La configuration de profil email pour les applications qui le supporte (Gmail et Nine Work). Microsoft Intune fournit des modèles de configurations pour ces deux applications mais il est possible de créer des modèles personnalisés pour des applications qui supporteraient cette fonctionnalité. L’utilisation de l’accès conditionnel requiert néanmoins l’usage d’Outlook, Gmail, Nine Work ou toutes applications supportant l’authentification moderne (ADAL).
    • Le déploiement de profils VPN afin de préconfigurer le périphériques en proposant deux modèles :
      • Une configuration limitée au profil d’entreprise (Work Profile). Seule les applications Android for Work peuvent utilisée la connexion.
      • Une configuration générale qui peut initier une connexion en fonction des capacités de l’application.
    • Le déploiement de certificats est disponible de la même façon que pour la gestion conventionnelle excepté qu’Android for Work fournit des APIs de gestion étendue avec le déploiement silencieux pour l’utilisateur, la suppression complète lorsque le périphérique est retiré de la solution ou une expérience améliorée pour l’utilisateur.
    • La configuration de profils Wi-Fi permettant notamment le retrait du profil lorsque le périphérique est retiré de la solution d’administration.

     

    Sélectionnez Device Restrictions et faites create profile. Renseignez un nom de stratégie. Vous avez ensuite accès aux paramètres suivants :

    • Device Password
      • Longueur minimale du mot de passe
      • Minutes d’inactivité avant verrouillage de l’appareil
      • Autoriser Smart Lock et d’autres agents de confiance (Android 6 et versions ultérieures)
      • Nombre d’échecs de connexion répétée avant suppression du profil professionnel
      • Mémoriser l’historique des mots de passe
      • Mémoriser l'historique des mots de passe - Empêcher la réutilisation des mots de passe précédents
      • Expiration du mot de passe (jours)
      • Autoriser le déverrouillage par empreinte digitale (Android 6 et versions ultérieures)
    • Work Profile Configuration
      • Autoriser le partage de données entre profils professionnels et personnels
      • Masquer les notifications du profil professionnel quand l’appareil est verrouillé (Android 6 et versions ultérieures)
      • Définir une stratégie d’autorisation d’application par défaut (Android 6 et versions ultérieures)

     

    En choisissant Custom, vous pouvez appliquer des configurations OMA-URI personnalisées :

     

    Enfin, vous pouvez choisir un des autres profils disponibles (Certificat, Email, VPN, Wi-FI). En utilisant le profil Gmail, vous pouvez spécifier le nom d’hôte, le nom d’utilisateur, l’adresse de messagerie, la méthode d’authentification et les paramètres de synchronisation :

  • [Hyper-V/Azure] Mise à jour des services d’intégration Linux en version 4.1.3-2

    Microsoft vient de mettre à jour les services d’intégration Linux pour Hyper-V et Microsoft Azure en version 4.1.3-2. Cette version corrige les RPM pour un changement dans le kernel ABI de REHL, CentOS, Oracle Linux 7.3. La version 3.10.0-514.10.2.el7 du kernel était suffisamment différentes pour les conflits de symboles de manière à casser les modules kernel LIS et créer une situation où les machines virtuelles ne démarraient pas correctement.

    Pour rappel, ils apportent les fonctionnalités suivantes :

    • Support de drivers réseau et stockage IDE/SCSI
    • Support Fastpath Boot
    • Synchronisation temps
    • Arrêt intégré
    • Support Symmetric Multi-Processing
    • Support de la souris intégré
    • Système Heartbeat
    • Support de l’échange KVP (Key Value Pair) pour obtenir des informations sur la machine virtuelles à partir de l’hôte
    • Live Migration
    • Jumbo Frames
    • VLAN tagging et Trunking
    • Injection d’IP statique
    • Retaillage des disques VHDX Linux
    • Support de Synthetic Fibre Channel
    • Support de la sauvegarde des machines virtuelles Linux en live
    • Support de la mémoire dynamique
    • Support des périphériques vidéo synthétiques
    • Support du kernel PAE
    • Support de l'ajout dynamique de mémoire à chaud
    • Amélioration des performances de stockage et réseau

    Les systèmes d'exploitation invités supportés sont :

    • Red Hat Enterprise Linux 5.2, 5.3, 5.4, 5.5-5.11 32-bit, 32-bit PAE, and 64-bit
    • Red Hat Enterprise Linux 6.0-6.7 32-bit and 64-bit
    • Red Hat Enterprise Linux 7.0-7.2 64-bit
    • CentOS 5.2, 5.3, 5.4 , 5.5-5.11 32-bit, 32-bit PAE, and 64-bit
    • CentOS 6.0-6.7 32-bit and 64-bit
    • CentOS 7.0-7.2 64-bit
    • Oracle Linux 6.4-6.7 with Red Hat Compatible Kernel 32-bit and 64-bit
    • Oracle Linux 7.0-7.2 with Red Hat Compatible Kernel 64-bit
    • Debian 7.0-7.0, 8.08.2
    • SLES 11 SP2, SP3, SP4 et SLES 12 ainsi que qu’Open SUSE 12.3.
    • Ubuntu 12.04, 14.04, 14.10, et 15.04
    • FreeBSD 8.4, 9.1-9.3, 10-10.1, 10.2

    Télécharger Linux Integration Services Version 4.1 for Hyper-V

  • [SCCM 1702] System Center Configuration Manager 1702 est disponible !

    Microsoft vient de mettre à disposition la version finale (5.00.8498.1000) de System Center Configuration Manager 1702. ConfigMgr a subi une refonte de sa structure pour permettre des mises à jour aisées de la même façon que l’on peut le voir avec Windows 10. C’est pourquoi la fonctionnalité Updates and Servicing (nom de code Easy Setup) a été introduite. Vous devez donc utiliser cette dernière pour mettre votre site System Center Configuration Manager 1610. Si vous utilisez System Center 2012 Configuration Manager, vous devez mettre à jour votre site vers System Center Configuration Manager 1606 avant de pouvoir passer à cette version.

    Note : Un script PowerShell est disponible pour permettre d’opter pour la première vague de déploiement.

    System Center Configuration Manager 1702 comprend les nouveautés suivantes :

    Administration

    • Support complet de Windows 10 1703 (Creators Update). Vous pouvez d’ailleurs mettre à jour l’ADK vers la version Windows 10 1703.
    • Création d’une connexion avec Azure Active Directory qui sera ensuite utilisé par les différents services (Cloud Management Gateway, etc.). Auparavant, cette opération devait être faite indépendamment pour chaque service.
    • Amélioration des groupes de limites (Boundary Groups) pour permettre d’ajouter les Software Update Points au principe d’association afin de gérer le basculement automatique en fonction d’un temps donné comme c’est déjà le cas avec les points de distribution.
    • Inventaire des périphériques UEFI. Une classe d’inventaire a été ajouté par Microsoft.
    • Amélioration du connecteur OMS pour la prise en charge de Microsoft Azure Government.
    • [Préversion] Un rôle Data Warehouse Servicing Point fait son apparition pour permettre le stockage de données à plus long terme. Le Data Warehouse supporte jusqu’à 2TB de données avec un timestamps pour traquer les changements.
    • Amélioration de la recherche dans la console afin de :
      • Pouvoir utiliser l’Object Path
      • Préserver le texte dans la recherche lorsque vous changez de nœud.
      • Préserver le choix de rechercher dans les sous-dossiers.
    • Il devient possible de configurer des alertes pour détecter les versions de client antimalware non à jour.
    • Le service Device Health Attestation pour les clients On-Premises peut maintenant être configuré et gérés par les Management Point.

    Updates and Servicing

    • Déplacement du nœud Updates and Servicing à la racine de l’espace Administration.
    • Téléchargement des dernières versions de Configuration Manager applicables.
    • Affichage d’un avertissement pour inciter le téléchargement et l’installation des dernières Builds.
    • Nettoyage du dossier EasySetupPayload.
    • Amélioration du téléchargement à la demande (Service Connection Tool).
      • En ne téléchargeant que les dernières versions.
      • En ne téléchargeant que les correctifs (option supplémentaire).

    Gestion du contenu

    • Il est maintenant possible d’utiliser l’outil en ligne de commande Content Library Cleanup pour supprimer du contenu dit orphelin qui n‘est plus associé à aucun package ou application d’un point de distribution.

    Déploiement d’applications

    • Les applications du Windows Store for Business disponibles en ligne sous licence peuvent être déployées aux clients gérés de manière traditionnel avec le client ConfigMgr. Cette fonctionnalité n’est supportée uniquement par Windows 10 1703.
    • Synchronisation et déploiement des applications métiers depuis le Windows Store for Business.
    • [Préversion] Une expérience utilisateur pour fermer les applications qui bloquent les déploiements en libre-service ou obligatoire. L’administrateur peut spécifier les processus qui vont bloquer l’installation.

    Mises à jour logicielles

    • Support de la fonctionnalité d’Express Files Update pour les mises à jour cumulatives Windows 10 (Nécessite Windows 10 1607 avec KB3213986). Le but est de permettre aux clients ne télécharger uniquement les binaires dont ils ont besoin pour mettre à jour Windows. Ceci permet d’optimiser l’usage de la bande passante et l’espace disque des clients. Un nouvel onglet Update Files est disponible dans les propriétés du composant Software Update Point. En outre, une option dans les paramétrages du client permet d’activer le support par les clients.
    • Il est maintenant possible d’héberger des packages de mises à jour logicielles sur des Cloud Distribution Points (Cloud DP) de manière à couvrir le déploiement des mises à jour tierces en mobilité.

    Déploiement de systèmes d’exploitation

    • Support de l’option “Previous” dans les séquences de tâches. Il est maintenant possible de relancer une séquence de tâches quand la stratégie de déploiement ou les dépendances (packages, contenu, etc.) ne sont pas trouvés. Auparavant, vous deviez retélécharger l’image de démarrage Windows PE. Ceci va permettre de faire économiser un temps conséquent lors des projets et des tests de déploiement.
    • Il est possible de spécifier une date de validité sur les médias autonomes.
    • Support de plus d’applications (jusqu’à 99 contre 9 auparavant) par la tâche Install Application
    • L’identifiant du package est affiché dans la tâche.
    • L’ADK Windows 10 est maintenant traqué par numéro de version
    • Le chemin des sources des images de démarrage par défaut ne peut plus être changé.
    • Il devient possible de sélectionner plusieurs applications dans la tâche Install Application.
    • Un Timeout est configurable pour la tâche Auto Apply Driver.
    • [Préversion] Il est possible de prétélécharger du contenu avant l’exécution de la séquence de tâches de mise à niveau. Ainsi dans ce cas et lorsque le client reçoit la stratégie de déploiement, il démarre le pré-caching du contenu. Il télécharge alors tout le contenu référencé et répondant aux conditions spécifiées.
    • Personnalisation des avertissements du Software Center pour permettre de configurer des séquences de tâches à haut risqué de manière à personnaliser les avertissements que l’utilisateur voit lors de l’installation.
    • Amélioration concernant la conversion du BIOS à l’UEFI. Une séquence de tâches peut être personnalisées avec une nouvelle variable TSUEFIDrive afin que la tâche Restart Computer prépare le disque pour une transition vers UEFI.

    Conformité des paramétrages

    • [Préversion] Simplification du déploiement et de la gestion de Device Guard en permettant la création de stratégie.
    • Une nouvelle notification Windows 10 informe l’utilisateur qu’il doit procéder à des opérations supplémentaires pour compléter la configuration du PIN pour Windows Hello for Business.

    Gestion d’Office 365

    • System Center Configuration Manager intègre maintenant des mécanismes qui permettent de faciliter le déploiement du client Office 365 :
      • Configuration des paramétrages d’installation.
      • Téléchargement des fichiers sur l’Office Content Delivery Network
      • Création automatique de l’application

    Accès conditionnel

    • L’accès conditionnel pour les ordinateurs gérés de manière traditionnelle (via le client SCCM) est maintenant une fonctionnalité prête pour la production.
    • L’accès conditionnel peut maintenant utiliser la conformité des mises à jour logicielles.
    • Ajout d’applications bloquées (iOS et Android) à l’évaluation de la conformité pour l’Accès conditionnel

    Gestion des périphériques mobiles

    • iOS Volume Purchase Program (VPP)
      • Support du licensing iOS VPP par périphérique pour les scénarios de périphériques partagés
      • Support de l’ajout de plusieurs tokens VPP à un seul tenant
      • Support d’iOS VPP pour Education
    • Support d’Android for Work
    • Suppression des versions de système (Android, iOS) pour un support plus rapide des nouvelles versions.
    • Ajout de paramétrages pour désactiver l’impression et la synchronisation des contacts sur les applications MAM Android et iOS.
    • Support du déploiement de certificats utilisateurs PFX utilisés pour le chiffrement email S/MIME.
    • Il est maintenant possible de visualiser les menaces individuelles détectées sur les périphériques (Lookout).
    • On retrouve pas moins de 42 nouveaux paramétrages à destination d’iOS.

     

    Cette version arrête le support de Windows Server 2008 pour les serveurs de site et systèmes de site.

    En outre, les produits suivants sont dépréciés pour les nouvelles installations mais reste pour l’instant supportés pour les installations antérieures :

    • SQL Server 2008 R2
    • Windows Server 2008 R2
    • Windows XP Embedded

    Vous devez donc commencer à préparer la migration de la base de données et des serveurs et systèmes de site qui sont hébergés par ces versions.

     

    Plus d’informations sur cette version : What’s new in version 1702

    Pour obtenir les éléments relatifs au processus de mise à jour : https://technet.microsoft.com/en-us/library/mt607046.aspx

  • [SCOM] Mise à jour (6.7.20.0) du Management Pack pour superviser SQL Server 2016

    Microsoft vient de mettre à jour (6.7.20.0) le pack d’administration ou Management Pack (MP) SCOM pour superviser SQL Server 2016. Il fonctionne avec SCOM 2012 SP1 ou plus. Cette nouvelle version apporte les éléments suivants :

    • Correction d’un problème : Le script GetSQL20XXSPNState.vbs échoue quand le contrôle de domaine est en lecture seule.
    • Correction d’un problème : La fonction SQL ADODB IsServiceRunning utilise toujours localhost au lieu du nom de serveur.

    Télécharger Microsoft System Center Management Pack for SQL Server 2016

  • [SCOM] Mise à jour (6.7.20.0) du Management Pack pour superviser SQL Server 2014

    Microsoft vient de mettre à jour (6.7.20.0) le pack d’administration ou Management Pack (MP) SCOM pour superviser SQL Server 2014. Il fonctionne avec SCOM 2012 SP1 ou plus. Cette nouvelle version apporte les éléments suivants :

    • Correction d’un problème : Le script GetSQL20XXSPNState.vbs échoue quand le contrôle de domaine est en lecture seule.
    • Correction d’un problème : La fonction SQL ADODB IsServiceRunning utilise toujours localhost au lieu du nom de serveur.

    Télécharger Microsoft System Center Management Pack for SQL Server 2014

  • [SCOM] Mise à jour (6.7.20.0) du Management Pack pour superviser SQL Server 2008, 2008 R2 et 2012

    Microsoft vient de mettre à jour (6.7.20.0) le pack d’administration ou Management Pack (MP) SCOM pour superviser SQL Server 2008, 2008 R2 et 2012. Il fonctionne avec SCOM 2012 SP1 ou plus. Cette nouvelle version apporte les éléments suivants :

    • Correction d’un problème : Le script GetSQL20XXSPNState.vbs échoue quand le contrôle de domaine est en lecture seule.
    • Correction d’un problème : La fonction SQL ADODB IsServiceRunning utilise toujours localhost au lieu du nom de serveur.

    Télécharger

  • [EMS] Une vidéo sur ce que vous devez savoir sur l’Enterprise Mobility + Security en 2017

    Microsoft a publié un vidéo sur l’Enterprise Mobility + Security (EMS) suite et les éléments essentiels à connaître en 2017. On retrouve :

    • Chapitre 1 : La productivité mobile gérée
      • Accéder à toutes les applications depuis partout
      • Le libre-service réduit les appels au support
      • La protection de l’information avec Office 365
    • Chapitre 2 : La sécurité tournée vers l’identité
      • L’accès conditionnel
      • Microsoft Intelligent Security Graph
      • Identifier et contrôler les applications Cloud
      • La protection avancée avec EMS + Office + Windows 10
    • Chapitre 3 : L’approche compréhensive