Michael Niehaus (MSFT) a publié une vidéo explicative du modèle Windows-as-a-Service proposé avec Windows 10. Cette vidéo explique la cadence de mise à niveau, les problèmes que cela résoud, etc.
On parle souvent de la fin du support des produits mais l’interconnexion que ces produits peuvent avoir avec des services Cloud peut avoir un support différent. C’est le cas pour System Center Configuration Manager 2012 SP1 et R2 avec l’interconnexion avec Microsoft Intune. Le support de ces deux produits a été arrêté en Juillet 2016. Néanmoins le connecteur Intune qui permet la gestion hybride arrive en fin de support à partir du 10 Avril 2017.
Après cette date, le connecteur ne pourra plus se connecter.
Dans ce cas, vous devez considérer la migration vers :
Je suis tombé sur une info intéressante publiée par Matt Shadbolt (Senior PM - Enterprise Client and Mobility – Intune) concernant Windows 10 1607 et plus. L’opération d’enregistrement d’un périphérique dans une solution d’administration peut être compliquée lorsqu’elle est réalisée par une utilisateur. En prenant Windows 10, l’utilisateur doit aller dans Settings > Accounts > Access Work or School > Enroll only in device management.
Matt nous donne une astuce visant à créer un lien hypertexte (envoyé par email) afin de rediriger automatiquement l’utilisateur vers cet espace. Il suffit pour cela d’utiliser le lien : ms-device-enrollment:?mode=mdm
Microsoft a introduit en octobre dernier son nouveau modèle de mise à jour des anciens systèmes (Windows 7, Windows 8, Windows Server 2008 R2, Windows Server 2012, et Windows Server 2012 R2). Après une première adaptation liée au comportement de remplacement des mises à jour et des règles d’application des mises à jour cumulatives et de sécurité uniquement, Microsoft introduit un nouveau changement.
A partir de février 2017, les mises à jour de sécurité uniquement ne comprendront plus les correctifs de sécurité relatifs à Internet Explorer. Le but est de réduire la taille de ces packages. Les packages de correctifs cumulatifs ne changent pas et intègrent toujours les mises à jour d’Internet Explorer.
|
Type de mise à jour
|
Description
|
Publication
|
Classification
|
Canal de publication
|
Taille
|
||
|
Windows Update
|
WSUS SCCM
|
Windows Update Catalog
|
|||||
|
Monthly Rollup Quality Update
|
Inclut les correctifs de sécurité, de fiabilité, de bugs, etc. Remplace et inclut toutes les mises à jour fournies précédemment.
|
2nd Mardi
|
Security
|
Oui
|
Oui
|
Oui
|
Grossit au fil du temps
|
|
Security only Quality Update
|
Correctifs de sécurité publiés dans le mois (sans Internet Explorer)
|
2nd Mardi
|
Security
|
Non
|
Oui
|
Oui
|
Faible
|
|
Cumulative Security Update for Internet Explorer
|
Correctifs de sécurité cumulatifs pour Internet Explorer
|
2nd Mardi
|
Security
|
Non |
Oui
|
Oui
|
Grossit au fil du temps
|
|
Preview of Monthly Quality rollup
|
Inclut toutes les mises à jour précédentes de sécurité, et les nouveaux correctifs de fiabilité, de bugs, etc. N’inclut pas les nouveaux correctifs de sécurité.
|
2nd Mardi
|
Updates
|
Oui
|
Oui
|
Oui
|
Grossit au fil du temps
|
L’équipe VMM a publié un billet sur comment restaurer une Gateway Hyper-V Network Virtualization (HNV) qui a été déployée par System Center Virtual Machine Manager 2016 (VMM 2016). Il revient sur deux méthodes :
Lire (en anglais) How to recover an HNV Gateway that was deployed through Microsoft VMM 2016
Daniele Grandini (MVP) a mis à jour (1612) son Management Pack pour l’Operations Management Suite (OMS) afin de superviser les éléments via System Center Operations Manager.
Cette version ajoute le support des alertes basées sur les métriques.
Pour rappel, on retrouve :
Azure Log Analytics :
Azure Backup :
Azure Backup Server :
Azure Automation :
Plus d’informations sur : https://nocentdocent.wordpress.com/2016/06/03/announcing-msoms-management-pack/
L’équipe Windows Server répond à une question récurrente que l’on peut rencontrer chez nos clients qui commencent à déployer Windows 10. Pourquoi les machines essayent d’atteindre Internet alors qu’elles sont gérées avec WSUS ou System Center Configuration Manager ?
Il y a deux raisons à ceux-ci :
Quelles sont les recommandations ?
Plus d’informations sur l’article : https://blogs.technet.microsoft.com/windowsserver/2017/01/09/why-wsus-and-sccm-managed-clients-are-reaching-out-to-microsoft-online/
Microsoft a mis à jour la page des Technical Preview de System Center Configuration Manager pour inclure la liste des fonctionnalités introduites. Cette page comporte un tableau avec la version concernée et dans quelle version Current Branch elles ont été intégrées.
Microsoft vient de publier une mise à jour du pack d’administration ou Management Pack (MP) pour la supervision des systèmes alternatifs en version 7.6.1067.0. L’agent UNIX/Linux passe en version 1.6.2-337. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.
Cette version apporte le support de System Center 2016 Operations Manager.
Pour rappel, voici les fonctionnalités du management pack :
Télécharger System Center Monitoring Pack for UNIX and Linux Operating Systems
Microsoft a publié un sondage à destination des utilisateurs de sa solution d’administration Microsoft Intune et/ou System Center Configuration Manager. Le sondage ne prend pas plus de 5 minutes et permet de répondre afin de prioriser le travail de développement pour plusieurs fonctionnalités à venir.
Microsoft vient de publier une mise à jour (2.0) des modèles d’administrations (ADMX, ADML) Active Directory pour Windows Server 2016 et Windows 10. Les modèles d’administrations pour Active Directory permettent d’ajouter les paramètres permettant de personnaliser les valeurs de registre dédiées à Windows Server 2016.
Télécharger Administrative Templates (.admx) for Windows 10 and Windows Server 2016
Microsoft a publié de la documentation qui détaille la stratégie à adopter pour protéger les données de l’entreprise dans plusieurs scénarios :
Microsoft a publié VMM SDN Express pour Microsoft System Center Virtual Machine Manager 2016 (VMM 2016). Cette solution permet d’automatiser le déploiement d’une fabrique Software Design Network (SDN) sans avoir à parcourir plusieurs assistants.
On retrouve plusieurs fichiers :
Plus d’informations sur : https://blogs.technet.microsoft.com/scvmm/2016/11/28/announcing-vmm-sdn-express-for-vmm-2016/
Microsoft vient de rappeler que la fin de support de System Center Data Protection Manager (DPM) 2007 et Virtual Machine Manager (SCVMM) 2007 est imminente. En effet, les deux produits ne seront plus supportés à partir du 9 janvier 2018.
Vous pouvez migrer SCVMM vers la version 2008, 2008 R2, 2008 R2 SP1, 2012, 2012 R2 ou 2016. De la même façon, DPM peut être migré vers la version 2010, 2012, 2012 R2, et 2016
Sources :
Microsoft vient de mettre à jour le script de déploiement de la solution Windows Upgrade Analytics. Cette nouvelle version (12.28.16) apporte notamment le support de l’authentification proxy. Pour rappel, Windows Upgrade Analytics a pour intérêt de vous aider à migrer Windows 10. La solution est disponible au travers d’Operations Manager Suite (OMS). Ce service dans le Cloud en Public Preview, peut vous aider à évaluer la compatibilité matérielle, drivers et logiciels des périphériques. Il utilise le principe de télémétrie pour collecter de la donnée dans votre environnement. Les clients renvoient ainsi les données nécessaires au service dans le Cloud qui les traite afin de ressortir les informations adéquates.
La solution est donc maintenant utilisable dans les environnements où un proxy est requis pour se connecter à Internet. Quand le proxy est utilisé, le client anonymise l’utilisateur utilisé pour envoyer les données au service.
Notez que cette version requiert la dernière version des KB : 10.0.14348 ou plus (la version 10.0.14913 ou plus est recommandée).
Plus d’informations sur : https://blogs.technet.microsoft.com/upgradeanalytics/2017/01/05/authentication-proxy-support-added-in-new-version-12-28-16-of-the-upgrade-analytics-deployment-script/
Microsoft vient d’annoncer la mise à disposition d’un nouvel ensemble de fonctionnalités pour Microsoft Intune.
C’est d’abord l’arrivée de la public preview du nouveau portail Intune dans le portail Microsoft Azure. Microsoft Azure devient donc une console intégrée et unique en HTML 5 pour tous les composants de la suite Enterprise Mobility + Security (EMS). Il offre notamment le support de Microsoft Graph API pour automatiser les actions. Il permettra d’utiliser les groupes Azure Active Directory pour cibler les périphériques.
Les fonctionnalités suivantes ne s’appliquent qu’à Intune seul :
Plus d’informations sur : https://docs.microsoft.com/en-us/intune/troubleshoot/troubleshoot-device-enrollment-in-intune#devices-are-inactive-or-the-admin-console-cannot-communicate-with-them
Microsoft vient de publier une nouvelle version (10.0.4.0) le pack d’administration ou Management Pack (MP) SCOM pour les services d’impression. Cette version a complétement été revue pour l’arrivée de Windows Server 2016. Elle ne fonctionne qu’avec System Center 2012 Operations Manager et plus. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.
Cette version corrige des problèmes de compatibilité avec des Workflows basés sur des événéments ;
Lisez le guide associé au Management Pack pour mettre en œuvre la supervision et activer les règles nécessaires.
Télécharger Microsoft System Center Management Pack for Windows Print Server 2016
Microsoft vient de publier une nouvelle version (10.0.8.0) le pack d’administration ou Management Pack (MP) SCOM pour DHCP. Cette version a complétement été revue pour l’arrivée de Windows Server 2016. Elle ne fonctionne qu’avec System Center 2012 Operations Manager et plus. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.
Lisez le guide associé au Management Pack pour mettre en œuvre la supervision et activer les règles nécessaires.
Télécharger Microsoft System Center Management Pack for Windows Server DHCP 2016
Microsoft a créé une vidéo d’une dizaine de minutes pour détailler étapes par étapes comment créer une Cloud Management Gateway (CMG) dans Microsoft Azure pour System Center Configuration Manager Current Branch. Pour rappel, la Cloud Management Gateway permet la gestion simplifiée des clients traditionnels sur Internet en utilisant un service déployé sur Microsoft Azure. Cette fonctionnalité fait intervenir le rôle Cloud Management Gateway Connector Point. Ce rôle est utilisé pour accéder aux systèmes de site intranet depuis Internet Il supporte les rôles Management Point et Software Update Point. Cette fonction requiert toujours des certificats SSL et clients de manière authentifier et chiffrer les communications. Il n'est pas contre plus nécessaire de mettre des systèmes de site en DMZ comme avec la gestion des clients basés sur Internet (IBCM).
Microsoft a publié les modèles d’administration de sécurité appelés MSS (Legacy). Ces derniers étaient auparavant ajoutés aux stratégies locales via des scripts. Une vingtaine de paramétrages de sécurité sont proposés et ajouter des valeurs de registre pour sécuriser le système.
Microsoft vient de publier la Preview (1.3.98.0) de la visionneuse pour son service Microsoft Azure Information Protection. Cette visionneuse permet d’ouvrir les fichiers protégés (PDF, fichiers texte, images, etc.) partagés avec vous. Les fichiers Office peuvent être ouverts avec les applications correspondantes.
Télécharger Microsoft Azure Information Protection Viewer - PREVIEW
Microsoft a publié un guide décrivant les grandes étapes permettant de développer un plan de déploiement, de créer le design, d’implémenter et de généraliser le déploiement de Microsoft Intune.
On retrouve :
Plus d’informations sur : Intune Deployment Planning, Design and Implementation Guide
Voici le récapitulatif des annonces faites par Microsoft concernant sa plateforme Microsoft Azure. On en apprend plus sur le partenariat avec Citrix.
Parmi les annonces, on retrouve notamment :
General
Microsoft Intune
Azure Information Protection
Windows Upgrade Analytics
Azure SQL Database
Azure Site Recovery
Certifications
Autres services
Plusieurs témoignages remontent un souci lors de l’application de la mise à jour KB3214042 pour System Center Configuration Manager 1610. Cette dernière s’installe mais le statut semble rester bloquer.
L’état de Post Installation reste à In-Progress et les opérations d’installation des composants ne semblent pas avoir démarrée :
Les fichiers de journalisation n’affichent rien de spécial.
L’installation a fonctionné mais l’état n’est pas mis à jour tant que le serveur de site n’a pas été redémarré.
Voici un problème rencontré avec System Center Configuration Manager Current Branch et plus particulièrement la version 1606. Après le passage de la KB3184153, le Service Connection Point a commencé à remonter des erreurs dans le fichier dmpdownloader.log :
DOWNLOADER as thread ID 16984 (0x4258).
SMS_DMP_DOWNLOADER is starting...
Connecting to MessageDownloader.
Downloader logging level set to: 1
Reading SOFTWARE\Microsoft\SMS\Components\SMS_DMP_UPLOADER\:SQL Server Name from provider Registry
Returning value <FQDN of Primary Site Server> from provider Registry
Reading SOFTWARE\Microsoft\SMS\Components\SMS_DMP_UPLOADER\:Database Name from provider Registry
Returning value <Site Code> from provider Registry
Reading SOFTWARE\Microsoft\SMS\Identification:Server from provider Registry
Returning value <FQDN of Primary Site Server> from provider Registry
Reading SOFTWARE\Microsoft\SMS\Identification:Site Server from provider Registry
Returning value <FQDN of Primary Site Server> from provider Registry
Reading SOFTWARE\Microsoft\SMS\Identification:Server from provider Registry
Returning value <FQDN of Primary Site Server> from provider Registry SMS_DMP_DOWNLOADER
Reading SOFTWARE\Microsoft\SMS\MPFDM\Inboxes\:State System (Incoming - high priority) from provider Registry
Returning value d:\program files\Microsoft Configuration Manager\inboxes\auth\statesys.box\incoming\high from provider Registry
Reading SOFTWARE\Microsoft\SMS\Identification:Site Server from provider Registry
Returning value <FQDN of Primary Site Server> from provider Registry
Reading SOFTWARE\Microsoft\SMS\Identification:Server from provider Registry SMS_DMP_DOWNLOADER 24/08/2016 11:00:21 16984 (0x4258)
Returning value <FQDN of Primary Site Server> from provider Registry
Reading SOFTWARE\Microsoft\SMS\MPFDM\Inboxes\:Hierarchy Manager (Forwarding messages) from provider Registry
Returning value d:\program files\Microsoft Configuration Manager\inboxes\hman.box\ForwardingMsg from provider Registry
Reading SOFTWARE\Microsoft\SMS\Components\SMS_DMP_UPLOADER\:OfflineMode from provider Registry
Returning value 0 from provider Registry
Reading SOFTWARE\Microsoft\SMS\Identification:Installation Directory from provider Registry
Returning value d:\program files\Microsoft Configuration Manager from provider Registry
Failed to call Initialize. error = [error code: -2147467261, error message: Invalid pointer].
SMS_DMP_DOWNLOADER is exiting... SMS_DMP_DOWNLOADER
Dans le fichier dmpuploader.log, on peut lire :
Reading Internet Proxy...
ERROR: UploadTelemetryData exception: [System.NullReferenceException: La référence d'objet n'est pas définie à une instance d'un objet.~~ à Microsoft.ConfigurationManager.DmpConnector.Connector.SccmProxyGenerator.RefreshProxyFromRegistry(InternetProxyServerInfo proxyServerInfo)~~ à Microsoft.ConfigurationManager.DmpConnector.DataUpload.DataUploader.GetConnectorProxy()~~ à Microsoft.ConfigurationManager.DmpConnector.DataUpload.DataUploader.UploadTelemetryMessage(Byte[] message)]
STATMSG: ID=9607 SEV=E LEV=M SOURCE="SMS Server" COMP="SMS_DMP_UPLOADER" SYS=PR-INFW-33.SDIS69.FR SITE=SDS PID=7352 TID=1228 GMTDATE=ven. déc. 02 15:37:08.098 2016 ISTR0="" ISTR1="" ISTR2="" ISTR3="" ISTR4="" ISTR5="" ISTR6="" ISTR7="" ISTR8="" ISTR9="" NUMATTRS=0 SMS_DMP_UPLOADER 02/12/2016 16:37:08 1228 (0x04CC)
BATCH MESSAGE 0, size 655117
ERROR: Error encountered while uploading telemetry data to intune
Vous rentrez dans cas de figure lorsque vous utilisez un proxy. Pour résoudre le problème, vous devez créer les valeurs de registre (Reg_SZ) suivantes dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SMS\SMS_DMP_CONNECTOR :
Après création, les valeurs seront repeuplées et votre Service Connection Point commencera à communiquer à nouveau.
