• [Windows 10] Pourquoi le chiffrement BitLocker met plus de temps qu’avec Windows 7 ?

    Microsoft via l’équipe Ask Core a publié un article pour justifier pourquoi le chiffrement Bitlocker avec Windows 10 met plus de temps qu’avec Windows 7 :

    1. Microsoft a revu le processus de chiffrement (Encrypt-On-Write) pour le rendre moins agressif afin que les utilisateurs n’expérimentent pas de baisses de performances importantes.
    2. Le nouveau modèle de conversion s’assure que toutes les écritures sont chiffrées quel que soit l’endroit où la donnée est écrite sur le disque (en opposition au modèle de conversion basé sur le système watermark)
    3. Le nouveau modèle de conversion garantit la protection de toutes les écritures sur le disque dès lors que BitLocker est activé sur le système ou sur les volumes internes. Les périphériques amovibles utilisent toujours l’ancien modèle pour des raisons de rétrocompatibilité.
    4. Le système de conversion présent avant Windows 10 ne pouvait garantir les données qu’après que la conversion ait atteint 100%.

    En outre, Microsoft utilise maintenant un nouvel algorithme de chiffrement (XTS-AES) fournissant un nouveau niveau de protection. On retrouve d’autres nouveautés relatives à la gestion de BitLocker (Azure AD, MDM, etc.)

    La bonne nouvelle est que le temps de chiffrement sera amélioré après l’installation de Windows 10 Creators Update (17XX).

    Plus d’informations sur : https://blogs.technet.microsoft.com/askcore/2017/01/03/why-bitlocker-takes-longer-to-complete-the-encryption-in-windows-10-as-compared-to-windows-7/

  • [Windows 10] Nouvelle version Insider Preview 15002

    Microsoft a publié une nouvelle version Insider Preview (Build 15002) pour Windows 10. Cette nouvelle version marque un pas dans l’avancement des builds pour la Creator Update. Parmi les nouveautés, on retrouve :

    Microsoft Edge

    • Une barre de prévisualisation des onglets
    • Une fonction permettant de restaurer des onglets à côté des onglets déjà ouverts
    • Microsoft Edge intègre les fonctions de Jump List (clic droit) pour lancer une nouvelle fenêtre ou fenêtre privée.
    • Nouvelle architecture UWP
    • Le contenu Flash non connu est bloqué par défaut et l’utilisateur doit l’autoriser.
    • Microsoft Edge inclut le paiement Web via l’application Microsoft Wallet

    Amélioration du Shell et du menu démarrer

    • Les dossiers de tuiles sont disponibles dans le menu démarrer (comme pour Windows Phone)
    • Amélioration de l’expérience de partage dans Windows.
    • Capturer une région de l’écran via Win + Shilft + S. Cette fonctionnalité était présente dans OneNote 2016.
    • Amélioration du support des hautes résolutions pour les applications Win32 qui ne les prennent pas en charge. C’est le cas notamment de la console MMC ou de la console Configuration Manager. Il suffit pour cela d’utiliser les paramétrages Override high DPI scaling behavior dans les paramètres de compatibilité de l’application.
    • Amélioration de l’animation de redimensionnement des fenêtres
    • Amélioration du placement et de la taille des icônes sur le bureau notamment après le placement ou le retrait d’un portable sur une station (dock), ou l’utilisation d’écrans avec des résolutions différentes.
    • Simplification de la connexion au VPN afin de ne plus avoir à ouvrir les paramétrages VPN.
    • Amélioration de la boite de connexion pour les applications qui permettent l’utilisation de plusieurs comptes.
    • Support du calendrier lunaire dans la barre de tâches.
    • Le BSOD devient vert (GSOD) pour les Builds Insider afin de différentier les retours faits par les utilisateurs.

    Amélioration de Windows Ink

    • Mise à jour de Windows Ink pour permettre de voir quelle couleur est sélectionnée lors de l’utilisation du stylet.

    Amélioration de Cortana

    • Découverte facilitée des commandes spécifiques aux applications en affichant des bulles de notifications.
    • Plus d’options de rappels (Tous les mois, tous les ans).
    • Changement du raccourci permettant d’invoquer Cortana : Windows + C

    Amélioration de l’accessibilité

    • Une expérience post installation plus adéquate a été créé.
    • Support du narrateur pour WinPE et WinRE.
    • Support du braille dans Windows
    • Le raccourci du narrateur a changé : Ctrl + Win + Enter
    • Amélioration du narrateur.

    Amélioration de Windows Defender

    • De nouvelles options permettent de lancer une analyse rapide, complète ou avancée
    • Les analyses de performance et de santé du périphérique donnent un rapport sur l’état de santé du PC.
    • Amélioration et correction de bugs
    • Une option Refresh Windows dans Windows Defender permet de réinstaller et mettre à jour Windows tout en gardant les paramétrages uniquement

    Amélioration des paramétrages

    • Amélioration de l’application Paramétrages
    • Mise à jour des paramétrages du périphérique
    • De nouvelles options d’affichage
    • Un paramétrage permet de limiter la lumière bleue émise
    • Une nouvelle section de paramétrage du Surface Dial par application est disponible
    • La personnalisation de Windows a une option permettant d’afficher les couleurs récentes
    • Nouvelle gestion des thèmes Windows
    • Amélioration du paramétrage de l’expérience cross-périphérique.
    • Ajout de l’option permettant de paramétrer une connexion taxée sur les connexions Ethernet.

    Amélioration de l’expérience du TouchPad

    • L’utilisation de 3 ou 4 doigts permet de contrôler le volume Windows.
    • Amélioration de la page de paramétrage du TouchPad

    Hyper-V

    • Hyper-V Manager a maintenant une page de création rapide de machine virtuelle.

    Expérience de mise à jour

    • Ajout d’une option permettant de mettre en pause les mises à jour pour une période de 35 jours (Edition Professionnelle, Education, Entreprise).
    • Ajout d’une option permettant de choisir si vous souhaitez inclure les mises à jour de drivers (Edition Professionnelle, Education, Entreprise).
    • Ajout d’une nouvelle icône à la page de paramétrages de Windows Update pour visualiser rapidement l’état des mises à jour.
    • Amélioration de la logique de détection pour savoir si l’écran du PC est activement utilisé pour la projection afin d’éviter le redémarrage pendant des présentations.
    • L’édition Home peut maintenant augmenter la fenêtre des heures actives jusqu’à 18 heures.

    Windows Information Protection

    • Le placement de documents sur des périphériques amovibles lève une fenêtre permettant de choisir si vous souhaitez garder les données comme étant des données d’entreprise (chiffrées) ou les convertir en données personnelles.
    • Lors de l’ouverture d’un fichier protégé par WIP dans une application non autorisée, l’utilisateur est informé que ceci est un fichier protégé et qu’il ne peut être converti.

    Microsoft expérimente aussi une fonctionnalité qui améliore la vie de la batterie.

    Plus d’informations sur : https://blogs.windows.com/windowsexperience/2017/01/09/announcing-windows-10-insider-preview-build-15002-pc/

    Télécharger Windows 10 Insider Preview Build 15002

  • [SCCM/Intune] Whitelister les applications par défaut sur Windows 10 Mobile

    Un client m’a demandé d’élaborer une liste blanche des applications autorisées sur Windows 10 Mobile. Cette dernière peut bien entendu être déployée par Microsoft Intune et/ou System Center Configuration Manager.

    Pour cela, vous pouvez utiliser l’OMA-URI suivant : ./Vendor/MSFT/PolicyManager/My/ApplicationManagement/ApplicationRestrictions

    System Center Configuration Manager et Microsoft Intune offre aussi des interfaces intégrées permettant la création de stratégies de manière aisée.

    Voici la liste des applications présentes par défaut avec leur identifiant et AUMID :

    App

    Product ID

    AUMID

    Alarms and clock

    44F7D2B4-553D-4BEC-A8B7-634CE897ED5F

    Microsoft.WindowsAlarms_8wekyb3d8bbwe!App

    Calculator

    B58171C6-C70C-4266-A2E8-8F9C994F4456

    Microsoft.WindowsCalculator_8wekyb3d8bbwe!App

    Camera

    F0D8FEFD-31CD-43A1-A45A-D0276DB069F1

    Microsoft.WindowsCamera_8wekyb3d8bbwe!App

    Contact Support

    0DB5FCFF-4544-458A-B320-E352DFD9CA2B

    Windows.ContactSupport_cw5n1h2txyewy!App

    Cortana

    FD68DCF4-166F-4C55-A4CA-348020F71B94

    Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI

    Excel

    EAD3E7C0-FAE6-4603-8699-6A448138F4DC

    Microsoft.Office.Excel_8wekyb3d8bbwe!microsoft.excel

    Facebook

    82A23635-5BD9-DF11-A844-00237DE2DB9E

    Microsoft.MSFacebook_8wekyb3d8bbwe!x82a236355bd9df11a84400237de2db9e

    File Explorer

    C5E2524A-EA46-4F67-841F-6A9465D9D515

    c5e2524a-ea46-4f67-841f-6a9465d9d515_cw5n1h2txyewy!App

    FM Radio

    F725010E-455D-4C09-AC48-BCDEF0D4B626

    N/A

    Get Started

    B3726308-3D74-4A14-A84C-867C8C735C3C

    Microsoft.Getstarted_8wekyb3d8bbwe!App

    Groove Music

    D2B6A184-DA39-4C9A-9E0A-8B589B03DEC0

    Microsoft.ZuneMusic_8wekyb3d8bbwe!Microsoft.ZuneMusic

    Maps

    ED27A07E-AF57-416B-BC0C-2596B622EF7D

    Microsoft.WindowsMaps_8wekyb3d8bbwe!App

    Messaging

    27E26F40-E031-48A6-B130-D1F20388991A

    Microsoft.Messaging_8wekyb3d8bbwe!x27e26f40ye031y48a6yb130yd1f20388991ax

    Microsoft Edge

    395589FB-5884-4709-B9DF-F7D558663FFD

    Microsoft.MicrosoftEdge_8wekyb3d8bbwe!MicrosoftEdge

    Money

    1E0440F1-7ABF-4B9A-863D-177970EEFB5E

    Microsoft.BingFinance_8wekyb3d8bbwe!AppexFinance

    Movies and TV

    6AFFE59E-0467-4701-851F-7AC026E21665

    Microsoft.ZuneVideo_8wekyb3d8bbwe!Microsoft.ZuneVideo

    News

    9C3E8CAD-6702-4842-8F61-B8B33CC9CAF1

    Microsoft.BingNews_8wekyb3d8bbwe!AppexNews

    OneDrive

    AD543082-80EC-45BB-AA02-FFE7F4182BA8

    Microsoft.MicrosoftSkydrive_8wekyb3d8bbwe!App

    OneNote

    CA05B3AB-F157-450C-8C49-A1F127F5E71D

    Microsoft.Office.OneNote_8wekyb3d8bbwe!microsoft.onenoteim

    Outlook Calendar

    A558FEBA-85D7-4665-B5D8-A2FF9C19799B

    Microsoft.WindowsCommunicationsApps_8wekyb3d8bbwe!Microsoft.WindowsLive.Calendar

    Outlook Mail

    A558FEBA-85D7-4665-B5D8-A2FF9C19799B

    Microsoft.WindowsCommunicationsApps_8wekyb3d8bbwe!Microsoft.WindowsLive.Mail

    People

    60BE1FB8-3291-4B21-BD39-2221AB166481

    Microsoft.People_8wekyb3d8bbwe!xb94d6231y84ddy49a8yace3ybc955e769e85x

    Phone (dialer)

    F41B5D0E-EE94-4F47-9CFE-3D3934C5A2C7

    Microsoft.CommsPhone_8wekyb3d8bbwe!App

    Photos

    FCA55E1B-B9A4-4289-882F-084EF4145005

    Microsoft.Windows.Photos_8wekyb3d8bbwe!App

    Podcasts

    C3215724-B279-4206-8C3E-61D1A9D63ED3

    Microsoft.MSPodcast_8wekyb3d8bbwe!xc3215724yb279y4206y8c3ey61d1a9d63ed3x

    Powerpoint

    B50483C4-8046-4E1B-81BA-590B24935798

    Microsoft.Office.PowerPoint_8wekyb3d8bbwe!microsoft.pptim

    Settings

    2A4E62D8-8809-4787-89F8-69D0F01654FB

    2a4e62d8-8809-4787-89f8-69d0f01654fb_8wekyb3d8bbwe!App

    Skype

    C3F8E570-68B3-4D6A-BDBB-C0A3F4360A51

    Microsoft.SkypeApp_kzf8qxf38zg5c!Skype.AppId

    Skype Video

    27E26F40-E031-48A6-B130-D1F20388991A

    Microsoft.Messaging_8wekyb3d8bbwe!App

    Sports

    0F4C8C7E-7114-4E1E-A84C-50664DB13B17

    Microsoft.BingSports_8wekyb3d8bbwe!AppexSports

    Storage

    5B04B775-356B-4AA0-AAF8-6491FFEA564D

    N/A

    Store

    7D47D89A-7900-47C5-93F2-46EB6D94C159

    Microsoft.WindowsStore_8wekyb3d8bbwe!App

    Voice recorder

    7311B9C5-A4E9-4C74-BC3C-55B06BA95AD0

    Microsoft.WindowsSoundRecorder_8wekyb3d8bbwe!App

    Wallet

    587A4577-7868-4745-A29E-F996203F1462

    Microsoft.MicrosoftWallet_8wekyb3d8bbwe!App

    Weather

    63C2A117-8604-44E7-8CEF-DF10BE3A57C8

    Microsoft.BingWeather_8wekyb3d8bbwe!App

    Windows Feedback

    7604089D-D13F-4A2D-9998-33FC02B63CE3

    Microsoft.WindowsFeedback_8wekyb3d8bbwe!App

    Word

    258F115C-48F4-4ADB-9A68-1387E634459B

    Microsoft.Office.Word_8wekyb3d8bbwe!microsoft.word

    Xbox

    B806836F-EEBE-41C9-8669-19E243B81B83

    Microsoft.XboxApp_8wekyb3d8bbwe!Microsoft.XboxApp

     

    La liste provient de la documentation : Product IDs in Windows 10 Mobile

  • [SCCM 2007/2012/Current Branch] L’agent Software Metering échoue avec "Software Metering failed to start PrepDriver"

    Microsoft a publié un article dans sa base de connaissances concernant System Center Configuration Manager dans toutes ces version (2007, 2012, Current Branch) et un problème qui touche la fonctionnalité de contrôle d’usage logiciels (Software Metering). Ceci s’applique à Windows 7 SP1 et Windows Server 2008 R2 SP1 après l’application du correctif cumulatif (3125574 - Convenience rollup update).

    Dans ce cas, le fichier de journalisation mtrmgr.log renvoie l’erreur :

    Software Metering failed to start PrepDriver

    Cette erreur survient lors de l’installation du correctif cumulative avant d’installer le client ConfigMgr. Dans ce cas, PrepDrv n’est pas installé lors de l’installation du client.

    Pour résoudre le problème, Microsoft offre deux solutions.

    Solution 1

    • Désinstaller le correctif cumulatif 3125574 et le client ConfigMgr.
    • Réinstaller le client ConfigMgr
    • Réinstaller le correctif cumulatif 3125574

    Solution 2

    Installer manuellement PrepDrv en exécutant la commande :

    RUNDLL32.EXE SETUPAPI.DLL,InstallHinfSection DefaultInstall 128 C:\WINDOWS\CCM\prepdrv.inf

    Plus d’informations sur la KB3213242 Software Metering Agent fails with "Software Metering failed to start PrepDriver" in mtrmgr.log

  • [Office 365] Un nouveau guide avec les bonnes pratiques de déploiement pour Office 365 ProPlus

    Microsoft a publié un guide pour détailler les bonnes pratiques de déploiement d’Office 365 ProPlus. Sous la forme d’un OneNote ce document revient sur les grandes étapes :

    • Evaluer
    • Planifier
    • Déployer
    • Gérer
    • Les scénarios gérés dans le Cloud, Localement ou en entreprise.

    Télécharger le guide en anglais

  • [Intune] Déployer un Appxbundle avec des dépendances via le canal MDM

    Matt Shadbolt (MSFT) revient via un article sur la procédure à adopter pour déployer sur Windows 10 via le canal MDM de Microsoft Intune une application universelle (Appx) qui possède des dépendances externes. C’est un scénario plutôt commun lorsque vous pouvez récupérer des applications via le Windows Store for Business (WSfB) pour les déployer hors ligne. Ces dernières peuvent comporter des dépendances externes comme des frameworks.

    Pour voir la procédure à suivre avec Microsoft Intune, rendez-vous sur son article : Deploying an appxbundle with dependencies via Microsoft Intune MDM

  • Nouvel Update Rollup (8.0.11030.0) pour Microsoft Monitoring Agent est disponible

     Microsoft vient de publier un nouvel Update Rollup (8.0.11030.0) de l’agent de supervision Microsoft Monitoring Agent. Ce dernier permet une utilisation autonome pour collecter des traces d’applications web exécutées sur IIS 7.0, 7.5 ou 8.0 localement. Cet agent est construit sur la base des informations renvoyée par l’agent System Center Operations Manager, la fonctionnalité APM .Net et le collecteur autonome IntelliTrace de Visual Studio. Cette mise à jour comprend les changements suivants :

    • Amélioration de la journalisation pour les problèmes de connexion HTTP.
    • Correction d’une utilisation excessive du CPU lors de la lecture des événements qui ont une description du message.
    • Support du Cloud Azure US Government

    Voici la matrice de compatibilité :

    • System Center 2012 R2 Operations Manager
    • System Center 2016 Operations Manager
    • Operations Management Suite (OMS)

    Plus d’informations sur la KB3206063

    Télécharger Update Rollup for Microsoft Monitoring Agent (KB 3071396)

  • [Azure AD] Convertir un domaine fédéré vers le mode mot de passe synchronisé et géré

    Le blog des PFEs a publié un billet décrivant la procédure à aborder pour transformer un domaine fédéré dans Azure Active Directory vers le mode mot de passe synchronisé et géré.

    Voici la procédure : https://blogs.technet.microsoft.com/askpfeplat/2016/12/19/convert-a-federated-domain-in-azure-ad-to-managed-and-use-password-sync-step-by-step/

  • [SCOM 2012/2016] Nouveau Management Pack (10.0.1.0) pour Active Directory Federation Services (AD FS) pour 2016

     Microsoft vient de publier une nouvelle version (10.0.1.0) le pack d’administration ou Management Pack (MP) SCOM pour Active Directory Federation Services. Cette version a complétement été revue pour l’arrivée de Windows Server 2016. Elle ne fonctionne qu’avec System Center 2012 Operations Manager et plus. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Il supervise les éléments suivants :

    • Des événements qui indiquent un problème de service
    • Des alertes qui indiquent les problèmes de configuration ou les tâches en échecs
    • Si l’audit a lieu avec succès
    • Les communications entre le Federation Server et le Federation Server Proxy
    • Les notifications des demandes d’accès malformées
    • La disponibilité du site Web
    • L’état de santé du certificat SSL du site web de fédération dans IIS

    Lisez le guide associé au Management Pack pour mettre en œuvre la supervision et activer les règles nécessaires.

    Télécharger System Center Management Pack for Active Directory Federation Services

  • [SCSM 2016] Extension du support (SQL Server 2014 SP2, Windows 7, etc.)

    Microsoft vient de publier un billet concernant le support fait part System Center 2016 Service Manager (SCSM) pour plusieurs produits.

    L’utilisation de SQL Server 2014 SP2 pour l’hébergement des bases de données Service Manager CMDB et Data Warehouse par System Center Service Manager 2012 R2 (avec l’Update Rollup 9) et 2016.

    L’installation de la console Service Manager 2016 est maintenant supportée sur Windows 7. Il vous faudra appliquer le .NET Framework 4.5.1. La fonctionnalité de vérification orthographique ne fonctionne que pour les langues Anglais, Français, Allemand et Espagnol sur Windows 7.

    Les connecteurs Service Manager 2016 fonctionnent avec les composants System Center 2012 R2.

    Source : https://blogs.technet.microsoft.com/servicemanager/2017/01/03/extending-the-support-of-platforms-for-sm-2016/

  • [SCOM] Mise à jour (6.7.15.0) des Management Packs pour superviser SQL Server 2008/2012/2014/2016 Analysis Services

    Microsoft vient de mettre à jour (6.7.15.0) des packs d’administration ou Management Packs (MP) SCOM pour superviser le composant Analysis Services pour SQL Server 2008/2012/2014/2016.

    Cette nouvelle version apporte les éléments suivants :

    • [Toutes versions] Ajout du support pour les configurations où le nom de l’ordinateur fait plus de 15 symboles.
    • [Toutes versions] Correction : Les Workflows Analysis Services crashent parfois
    • [Toutes versions] Mise à jour de la librairie de visualisation

    Télécharger :

  • [SCOM] Mise à jour (6.7.15.0) des Management Packs pour superviser SQL Server 2008/2012/2014/2016 Replication

    Microsoft vient de mettre à jour (6.7.15.0) des packs d’administration ou Management Packs (MP) SCOM pour superviser le composant Replication pour SQL Server 2008/2012/2014/2016. La supervision du composant Réplication était auparavant intégrée dans le Management Pack SQL Server et a été dissociée. Il permet la supervision de :

    • Des composants de réplication comme un Distributor, Publisher, Publication, etc.
    • Des éléments de disponibilité, de performance, et de configuration

    Cette nouvelle version apporte les éléments suivants :

    • [Toutes versions] Ajout du support pour les configurations où le nom de l’ordinateur fait plus de 15 symboles.
    • [Toutes versions] Correction : Mauvaise détection de la source dans la journalisation
    • [Toutes versions] Mise à jour de la librairie de visualisation
    • [SQL Server 2014 uniquement] Le moniteur MonitorDistributorSnapshotFreeSpace échoue quand il est exécuté sur SQL Server 2014 SP2.

    Télécharger :

    Microsoft System Center Management Pack for SQL Server 2016 Replication

  • [SCOM] Mise à jour (6.7.15.0) des Management Packs pour superviser SQL Server 2008/2012/2014/2016

    Microsoft vient de mettre à jour (6.7.15.0) des packs d’administration ou Management Packs (MP) SCOM pour superviser SQL Server 2008/2012/2014/2016. Il fonctionne avec SCOM 2012 SP1 ou plus. Cette nouvelle version apporte les éléments suivants :

    • [Toutes versions] Aucune permission supplémentaire sur Remote WMI n’est nécessaire pour le compte Local System quand les hôtes Always On ont des noms qui ne sont pas plus longs que 15 symboles.
    • [Toutes versions] Correction : Les scripts de découverte et de supervision pour Always On ne peuvent lirer les valeurs mises en cache dans le registre.
    • [Toutes versions] Correction : Le mauvais numéro de version du Management Pack est spécifié dans plusieurs scripts Always On.
    • [Toutes versions] Correction : Les scripts CPUUsage et DBDiskLatency échoue avec la raison : « Index Operation failed »
    • [Toutes versions] Ajout d’une stratégie de réessaie dans plusieurs workflows Always On pour que les scripts PowerShell soient plus stables.
    • [Toutes versions] Mise à jour de la librairie de visualisation
    • [SQL 2008/2012 uniquement] Changement du comportement pour les scripts Always On dans le cas où le service WSFC est arrêté.
    • [SQL Server 2014 & 2016] Correction : Des objets Always On ne sont pas découverts quand plusieurs découvertes Always On crash.

    Télécharger :

  • [SCOM] Mise à jour (6.7.15.0) des Management Packs pour superviser SQL Server 2008/2012/2014/2016 Reporting Services (Native Mode)

     Microsoft vient de mettre à jour (6.7.15.0) des packs d’administration ou Management Packs (MP) SCOM pour superviser le composant Reporting Services (Native Mode) pour SQL Server 2008/2012/2014/2016. Il fonctionne avec SCOM 2012 SP1 ou plus. Cette nouvelle version apporte les éléments suivants :

    • [Toutes versions] Ajout du support pour les configurations où le nom de l’ordinateur fait plus de 15 symboles.
    • [Toutes versions] Correction : Les moniteurs Web Service ne supporte pas la réservation d’URL https://+:<port>/ReportServerPage> en HTTPS.
    • [Toutes versions] Mise à jour de la librairie de visualisation

    Télécharger :

  • [SCOM 2012 R2/2016] Nouveau Management Pack (10.0.1.0) pour Active Directory

    Microsoft vient de publier une nouvelle version (10.0.1.0) le pack d’administration ou Management Pack (MP) SCOM pour Active Directory. Cette version a complétement été réécrite pour l’arrivée de Windows Server 2016. Elle supporte Windows Server 2012, Windows Server 2012 R2, Windows Server 2016 et ne fonctionne qu’avec System Center 2012 R2 Operations Manager et plus.
    Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Parmi les grandes améliorations, on retrouve :

    • Il n’y a plus de règles qui n’ont pas d’auto résolution.
    • La dépendance avec OOMADS a été retirée de tous les scripts !
    • La dépendance sur des découvertes de niveau inférieure a été supprimée

    Lisez le guide associé au Management Pack pour mettre en œuvre la supervision et activer les règles nécessaires.

    Télécharger Microsoft System Center Management Pack for ADDS

  • [SCCM 1602/1606/1610] Problème avec l’étape Apply Driver Package avec l’ADK 1607

    Plusieurs témoignages remontent des problèmes quant à l’utilisation de l’étape Apply Driver Package dans une séquence de tâches pour déployer Windows 7 sur System Center Configuration Manager 1602, 1606 ou 1610. Le problème n’est pas spécifique à Configuration Manager mais à l’utilisation de Windows Assessment and Deployment Kit (ADK) en version 1607 et de l’outil DISM. En outre, les premières investigations du support de Microsoft ne remontent pas de spécificité à un système mais un problème qui semble être généralisé à tous.

    Le problème est une histoire de timing et de vitesse de déploiement vis-à-vis du nombre de drivers à injecter. Ceci survient notamment sur les machines très rapides (avec des SSD NVME)

    Pour contourner le problème, les recommandations suivantes sont proposées :

    • Placer un redémarrage avant l’étape Apply Driver Package peut résoudre le problème.
    • Ajouter une étape visant à adapter les plans d’énergie pour réduire les performances système avec la commande exe /s a1841308-3541-4fab-bc81-f71556f20b4a
    • Utiliser un processus avec l’étape Download Package Content pour télécharger les drivers et une commande DISM pour les injecter.
    • Utiliser la tâche Auto Apply Driver en utilisant les catégories de drivers et une requête WMI pour limiter le modèle adéquat.

    Franck Rojas (MSFT) donne plus de détails sur le problème et sur certaines solutions de contournement : https://blogs.technet.microsoft.com/system_center_configuration_manager_operating_system_deployment_support_blog/2016/12/28/apply-driver-package-task-fails-when-the-adk-is-upgrade-to-adk-10-1607/

  • Participez au beta-testing de nouvelles certifications Data Scientists : 70- 773

    Microsoft vient de lancer le programme d’évaluation des certifications sur les sujets Data Scientists. La certification 70-773: Analyzing Big Data with Microsoft R valide notamment la lecture, l’exploration, et le traitement de Big Data. IL aborde aussi l’utilisation de R Server dans différents environnements. Vous pouvez participer au Beta-testing avant le 28 février 2017 avec 300 places disponibles.

    Pour ce faire, utilisez le code PPCABD773MM sur le site Microsoft Learning.

     Parmi les éléments évalués, on retrouve :

    • Read and explorer Big Data
    • Process Big Data
    • Build predictive models with ScaleR
    • Use R Server in different environments

    Bonne Chance !

  • Annonces autour du Client OneDrive (Accès conditionnel, SharePoint etc.)

    Microsoft a publié une série d’annonces autour du client de synchronisation OneDrive pour OneDrive for Business. On retrouve notamment les éléments suivants :

    • L’accès conditionnel est maintenant disponible pour restreindre l’accès aux périphériques joints au domaine ou ayant fait un WorkPlace Joined. L’accès peut ajouter des stratégies de conformité pour valider l’accès en fonction d’un état de santé. Ceci peut se configurer via le centre d’administration de OneDrive en configurant des stratégies Azure Active Directory.
    • C’est une demande récurrente, il est maintenant possible de synchroniser des librairies provenant des sites SharePoint. La capacité est en Preview et arrive pour Janvier.
    • Le centre d’activités permet d’obtenir une vision sur les activités et l’état de synchronisation.
    • Publication du client Mac séparément de l’AppStore Mac.

    Source : https://techcommunity.microsoft.com/t5/OneDrive-for-Business/Announcement-OneDrive-Sync-Updates/m-p/36441

  • [SCCM 1610] System Center Configuration Manager Visio Shapes (Stencil) Updated for ConfigMgr 1610 (v1.3)

    I’ve updated for System Center Configuration Manager 1610 the Visio Stencils/Shapes (v1.3) that I’ve created for System Center 2012 R2 Configuration Manager. As a reminder, it is not official but based on some models seen in the Microsoft sessions. It is based on stencil that some people from the community had published for SCCM 2007. This new version includes the changes from CM 1610 and some others updates.

    Version 1.3 changes include:

    • Adding Cloud Management Gateway
    • Adding Cloud management gateway connection point
    • Adding Microsoft Azure 
    • Adding Operations Management Suite
    • Changing AADSync shape with AADConnect

    Download ConfigMgr (SCCM) 1610 Visio Stencils v1.3 from TechNet Gallery

    Any feedbacks are appreciated.

    This stencil is provided "AS IS" without express or implied warranty of any kind.

    En français :
    La sortie de System Center Configuration Manager 1610 m’amène à mettre à jour les gabarits (Stencils/Shapes) que j’avais créé. La mise à jour couvre les nouvelles fonctionnalités, les suppressions et la mise à jour de certaines formes. Pour rappel, il n’est pas officiel mais se base sur certains modèles aperçus dans les sessions Microsoft. Il se base sur le stencil qu’avait publié la communauté pour SCCM 2007. Le but est de le remettre à jour avec des images un peu plus Web 2.0 et pour cette nouvelle version qui comporte de nouveaux rôles.

    Parmi les changements, on retrouve :

    • Ajout de l’élément Cloud Management Gateway
    • Ajout de l’élément Microsoft Azure
    • Ajout de l’élément Microsoft Operations Management Suite
    • Ajout de l’élément Cloud management gateway connection point
    • Changement de la forme Azure AD Sync avec Azure AD Connect
  • [SCCM 2012/CB] Déployer des applications dans un Build and Capture en mode Workgroup

    Il existe différentes considérations lorsqu’on veut construire une image de référence (master) sans ajouter la machine dans le domaine avec System Center Configuration Manager. Les problèmes s’accumulent lorsqu’on veut déployer des applications via la tâche Install Applications ou des mises à jour.

    La machine ne faisant pas partie du domaine, elle ne peut pas récupérer certaines informations (Management Point, Boundary Groups, etc.)

    La première chose que vous devez réaliser, c’est l’ajout du paramètre SMSMP=<FQDN de votre Management Point> à l’étape Configure Windows and ConfigMgr.

    En outre si vous utilisez uniquement des limites basées sur les sites Active Directory, vos clients ne pourront trouver le contenu adéquat. Vous devez donc au minimum ajouter une limite avec le sous-réseau utilisé pour construire votre image de référence.

    Dans le cas contraire, vous recevrez des messages comme suit dans le fichier de journalisation smsts.log :
    Execution status received: 24 (Application download failed)

  • [SCOM] Community Technical Preview (6.7.18.0) du Management Pack SQL Server vNext

    Microsoft vient de mettre à jour le pack d’administration ou Management Pack (MP) SCOM pour superviser les composants de la prochaine version de SQL Server en version 6.7.18.0. On retrouve le Management Pack pour Windows mais aussi pour la version SQL Server de Linux.

    Parmi les améliorations de cette version, on retrouve :

    • Support Cross-Platform avec la supervision à la fois de Windows et Linux
    • La supervision Agentless est maintenant disponible via un Monitoring Pool SQL Server
    • L’utilisation des scripts est abandonnée en faveur des modules .NET Framework.
    • Les vues DMV et fonctions SQL Server sont maintenant utilisées pour obtenir des informations sur l’état de santé et des performances. Auparavant, certains moniteurs utilisaient WMI ou d’autres sources de données.

    Télécharger Microsoft System Center Management Packs (Community Technical Preview 1) for SQL Server

  • Meilleurs vœux 2017 !

    Depuis plusieurs années, je profite de ce billet sur les vœux pour faire un bilan de l’année. Cette année encore, Microsoft a une fois de plus suscité toutes les surprises ! Je me suis surpris à voir apparaître des articles sur des utilisateurs Mac critiquer Apple et se prendre d’enthousiasme pour les produits Microsoft (Surface Studio, etc.). Microsoft est redevenu cool ! Satya Nadella a apporté la bouffée d’air qu’il fallait pour que les forces vives chez Microsoft reprenne espoir et innove de manière importante. On retrouve différentes initiatives comme les Hackathons, la prise en compte des retours faits au travers de la plateforme UserVoice, etc.

    Sur la partie gestion des périphériques, Microsoft a entamé la transformation de System Center Configuration Manager en SaaSifiant le produit. C’est impressionnant de voir qu’en moins d’un an, pas moins de 4 versions de System Center Configuration Manager ont été publiée. Ces dernières comportent des nouveautés que certains ont pu attendre depuis des années !

    En outre, Microsoft a complété la suite Enterprise Mobility + Security (EMS) avec Azure Active Directory Identity Protection, Azure Active Directory Privileged Identity Management, Azure Information Protection, et Cloud App Security.

    Ceci démontre bien le virage qu’a pris Microsoft en s’engouffrant sur le terrain de la sécurité apportée au travers de Windows 10, Windows Defender Advanced Threat Protection, Office 365 Advanced Threat Protection, EMS, etc.

    Me concernant, l’année 2016 est marquée par un renouvellement comme MVP Enterprise Mobility pour la 7ème année. J’en ai profité aussi pour écrire deux ouvrages sur System Center Configuration Manager Current Branch. Ces derniers offrent plus de cohérence afin de couvrir séparément la conception et l’exploitation.

    Enfin, j’ai participé au Hackathon entre l’équipe System Center Configuration Manager et les MVPs lors du MVP Summit, où mon projet a été primé. Vous avez déjà pu commencer à voir les résultats dans la Technical Preview 1612.

    En 2017, nous allons continuer de fournir toujours plus de connaissances en libre accès via cette plateforme. Je tiens d’ailleurs à remercier Christophe BOUCETTA, Florent APPOINTAIRE, Vincent BIRET, Olivier DA SILVA, Yannick PLAVONIL, et Sylver SCHORGEN pour leur participation à cette plateforme. Pour rappel, nous ne touchons aucune rémunération (publicités, partenaires, etc…) pour le travail fourni afin de garder une indépendance impartiale. Nous accueillons bien entendu toute personne qui souhaiterait participer à l’aventure tout en respectant les valeurs que nous mettons en avant. Plus d’informations : Ici

    Je me permets de vous faire passer mes meilleurs vœux pour cette année 2017. Je vous souhaite beaucoup de réussite personnelle et professionnelle.

    Stay Tuned !

  • [SCCM] Version 2.0 de LogLauncher l’outil pour lister les logs d’une machine

    Robert Marshall (MVP Enterprise Mobility) a publié la version 2.0 de son un outil LogLauncher. Il a pour but de lister tous les fichiers de journalisation relatifs à System Center Configuration Manager. Vous pouvez ensuite aisément les ouvrir en double cliquant dessus. Il intègre de nombreuses nouveautés :

    • Capacité de choisir la palette de couleurs qui s’applique sur les logs qui ont récemment changés.
    • Afficher/Cacher les fichiers de journalisation archivés
    • Ouvrir plusieurs logs dans une seule instance CMTrace.

    Télécharger LogLauncher

  • [SCCM 2012/Current Branch] Mise à jour (5.0.8466.1) des clients ConfigMgr pour Mac

    Microsoft vient de publier une mise à jour (5.0.8466.1) des clients pour les clients Mac. Cette nouvelle version permet le support de macOS 10.12 (Sierra). L’utilisation du client est supporté avec System Center 2012 Configuration Manager SP2/R2 SP1 et System Center Configuration Manager Current Branch.

    Les versions pour Mac supportées sont les suivantes :

    • Mac OS X 10.6 (Snow Leopard)
    • Mac OS X 10.7 (Lion)
    • Mac OS X 10.8 (Mountain Lion)
    • Mac OS X 10.9 (Mavericks)
    • Mac OS X 10.10 (Yosemite)
    • Mac OS X 10.11 (El Capitan)
    • macOS 10.12 (Sierra)

    Pour rappel, voici les fonctionnalités :

    • Inventaire matériel
    • Inventaire logiciels
    • Distribution de logiciels et mises à jour
    • Communication sécurisées via certificats (auto signés ou délivrés)

    Télécharger Microsoft System Center Configuration Manager - Clients for Additional Operating Systems

  • [SCOM 2012] Mise à jour (7.0.10247.0) du Management Pack pour IIS 8

    Microsoft vient de publier un Management Pack (7.0.10247.0) pour superviser le serveur Web IIS 8 de Windows Server 2012. Ce Management Pack n’est supporté que sur un environnement System Center 2012 Operations Manager et plus. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Cette version 7.0.10247.0 corrige les éléments suivants :

    • Correction d’un bus où le service Web Management était découvert même s’il n’était pas installé.

    Le Management Pack supervise les éléments suivants :

    • Les sites Web
    • Les pools d’application
    • Les serveurs FTP
    • Les serveurs NNTP
    • Les serveurs SMTP

    Lisez le guide pour implémenter et obtenir plus d’information sur ce qui est supervisé par défaut ou ce qui doit être activé via des overrides.

    Télécharger System Center 2012 Monitoringing Pack for Microsoft Windows Server 2012 Internet Information Service 8