Alors que Windows Server 2016 est prêt à être lancé, Microsoft vient de proposer une vidéo présentant les nouveautés de Remote Desktop Services.
Alors que Windows Server 2016 est prêt à être lancé, Microsoft vient de proposer une vidéo présentant les nouveautés de Remote Desktop Services.
L’événement Microsoft Ignite s’apprête à démarrer et de nombreuses annonces vont avoir lieu. Pour ceux qui veulent suivre l’événement en ligne ou pour ceux qui ont la chance d’être sur place, voici quelques sessions « environnement utilisateur » intéressantes :
L’événement Microsoft Ignite s’apprête à démarrer et de nombreuses annonces vont avoir lieu. Pour ceux qui veulent suivre l’événement en ligne ou pour ceux qui ont la chance d’être sur place, voici quelques sessions intéressantes :
Lundi
Mardi
Mercredi
Jeudi
Vendredi
Microsoft a publié un livre blanc détaillant les fonctionnalités d’audit et de reporting disponibles dans Office 365. On retrouve notamment :
Microsoft vient de faire des annonces concernant sa plateforme Microsoft Azure.
Parmi les annonces, on retrouve notamment :
General
Azure SQL
Azure Active Directory
Azure Backup
StorSimple
Autres services :
Cela fait plusieurs années qu’une aberration était possible : Avec une même adresse email, vous pouviez avoir un compte Azure Active Directory et un compte Microsoft. C’est mon cas car j’avais créé un compte Microsoft avec mon adresse professionnelle pour accéder à des services tels que MSDN bien que mon entreprise n’eût pas encore passé à Office 365. Dans ce cas l’expérience de connexion est particulièrement perturbante pour l’utilisateur.
A partir du 15 septembre 2016, Microsoft ne permet plus la création d’un compte Microsoft avec une adresse email pour un domaine qui est enregistré et validé dans Azure Active Directory.
Pour les adresses emails disposant des deux entités (comme c’est le cas pour moi), il est possible de changer de renommer son compte Microsoft.
Dans un plus long délai, Microsoft planifie une unification des deux annuaires.
Pour plus d’informations, je vous invite à lire : https://blogs.technet.microsoft.com/enterprisemobility/2016/09/15/cleaning-up-the-azure-ad-and-microsoft-account-overlap/
Microsoft vient d’annoncer la mise à disposition d’un nouvel ensemble de fonctionnalités pour Microsoft Intune.
Les fonctionnalités suivantes ne s’appliquent qu’à Intune seul :
Plus d’informations sur : https://docs.microsoft.com/en-us/intune/deploy-use/whats-new-in-microsoft-intune
Microsoft a publié les binaires nécessaires à la réalisation d’un WorkPlace Join avec Azure Active Directory pour les machines équipées de : Windows 7, Windows 8 Enterprise, Windows 8 Pro, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, et Windows Server 2012 R2.
Le but est de permettre les scénarios d’accès conditionnel basé sur le périphérique.
La machine doit être jointe à votre domaine Active Directory. Vous devez ensuite déployer le binaire en utilisant un outil de télédistribution tel que System Center Configuration Manager.
L’installation créé un dossier comprenant la solution AutoWorkplace et permettant de joindre ou quitter Azure Active Directory. Une interface réduire est disponible en appelant Autoworkplace.exe /i
En outre, l’installation créée une tâche programmée qui s’exécute automatiquement pour réaliser l’opération.
L’opération d’enregistrement, déploie un certificat sur le périphérique qui est utilisé lorsque la machine doit valider les règles d’accès conditionnelles.
Dans ce cas, vous aurez besoin :
Pour en apprendre plus : https://azure.microsoft.com/en-us/documentation/articles/active-directory-conditional-access-on-premises-setup/
Télécharger Microsoft Workplace Join for non-Windows 10 computers
Microsoft a publié la liste complète des URLs à autoriser pour System Center Configuration Manager Current Branch et le rôle Service Connection Point. Ce rôle de système de site à plusieurs usages :
Updates and Servicing
Microsoft Intune
Windows 10 Servicing
Source : https://technet.microsoft.com/en-US/library/mt627781(TechNet.10).aspx#bkmk_urls
Vous utilisez System Center Configuration Manager Current Branch et vous souhaitez mettre à jour vos sites secondaires vers la nouvelle version (par exemple 1602, 1606). Ces versions ne sont pas des Baseline et ne proposent pas les sources. Il est ainsi difficile d’utiliser les techniques que vous aviez précédemment pour utiliser des sources locales sur les sites secondaires.
Si vous souhaitez tout de même mettre à jour vos sites secondaires sans envoyer automatiquement les fichiers par le réseau, vous pouvez suivre la procédure suivante :
Depuis plusieurs semaines, la question du support de l’ADK pour Windows 10 1607 (version 10.1.14393.0) par System Center Configuration Manager se pose. Microsoft a testé les scénarios suivants :
|
|
Version de ConfigMgr |
|||
Version de l’ADK Windows 10 |
|
2012 SP2/R2 SP1 |
1511 |
1602 |
1606 |
1507 |
Supporté |
Supporté |
Supporté |
|
|
1511 |
Supporté |
Supporté |
Supporté |
Supporté |
|
1607 |
|
|
Supporté |
Supporté |
Noter que l’usage de l’ADK 1511 requiert l’application du correctif de la KB3143760.
L’ADK Windows 10 1511 fournit une compatibilité limitée pour Windows 10 1607 afin de capturer une image, appliquer une image, injecter des drivers et injecter des mises à jour de manière hors ligne. L’ADK Windows 10 1607 n’est nécessaire que si vous souhaitez déployer Windows 10 1607 ou si vous ne souhaitez pas appliquer le correctif nécessaire à l’ADK 1511.
Microsoft a fait des tests limités entre Microsoft Deployment Toolkit 2013 Update 2 et l’ADK Windows 10 1607. Une mise à jour de MDT est attendue pour la fin de l’année.
Afin de mettre à jour, vous devez suivre les étapes suivantes :
Si vous mettez à jour votre infrastructure SCCM 2012 SP2/R2 SP1 vers ConfigMgr 1511 puis 1606, Microsoft recommande de mettre à jour l’ADK Windows 10 1607 avant la mise à niveau vers la Current Branch afin de bénéficier des mécanismes de régénération des images de démarrage. En effet, ces dernières ne sont mises à jour que lors de l’installation via le média d’installation. Ce n’est pas le cas avec les mises à jour déployées (1602, 1606) au travers de la console d’administration.
Notez que Microsoft demande la mise à niveau des Infrastructure Configuration Manager Technical Preview avec l’ADK Windows 10 1607 dès lors que vous avez passé la version TP1606.
Microsoft a travaillé pour assurer le support d’Android for Work par Microsoft Intune. Microsoft propose actuellement la Preview. Cette gestion apporte notamment les fonctionnalités suivantes :
Pour accéder à la Preview, envoyez un email à : intuneafwpreview@microsoft.com
Microsoft vient de signer un avec Ping Identity (PingAccess) pour fournir un accès aux applications On-Premises aux utilisateurs Azure AD qui ne supportent pas les standards SAML, OAuth 2.0, Kerberos. PingAccess for Azure AD sera disponible début 2017. Les clients Azure AD Premium pourront connecter plus de 20 applications On-Premises sans surcout. Microsoft va aussi ajouter le support de PingFederate dans Azure AD Connect.
Plus d’informations sur l’annonce : https://blogs.technet.microsoft.com/enterprisemobility/2016/09/14/azuread-and-pingaccess-partnering-to-bring-you-secure-remote-access-to-even-more-on-premises-web-apps/
Si vous avez passé la certification 70-698 Installing and Configuring Windows 10 lors des phases de Bêta, les résultats sont disponibles.
Cette certification participe à l’acquisition du statut Microsoft Certified Solutions Associate (MCSA): Windows 10.
Matt Shadbolt (MSFT) a publié un billet pour détailler comment requêter l’état du service Microsoft Intune en utilisant PowerShell. Ceci peut être particulièrement pratique si vous souhaitez intégrer ceci dans une solution de supervision par exemple.
Le script à utiliser est le suivant :
$cred = get-credential
$jsonPayload = (@{userName=$cred.username;password=$cred.GetNetworkCredential().password;} | convertto-json).tostring()
$cookie = (invoke-restmethod -contenttype "application/json" -method Post -uri "https://api.admin.microsoftonline.com/shdtenantcommunications.svc/Register" -body $jsonPayload).RegistrationCookie
$jsonPayload = (@{lastCookie=$cookie;locale="en-US";preferredEventTypes=@(0,1)} | convertto-json).tostring()
$events = (invoke-restmethod -contenttype "application/json" -method Post -uri "https://api.admin.microsoftonline.com/shdtenantcommunications.svc/GetEvents" -body $jsonPayload)
$intuneEvents = $events.Events | ?{$_.AffectedServiceHealthStatus.InternalName -eq 'Intune'}
$intuneEvents | Select-Object -ExpandProperty Messages -ErrorAction SilentlyContinue | Format-Table -Wrap Status, PublishedTime, MessageText
Microsoft a publié un livre blanc détaillant comment coupler l’Enterprise Mobility + Security (EMS) à Office 365 pour contrôler l’accès et protéger le contenu sur les périphériques. Le livre blanc revient sur les scénarios suivants :
L’ensemble de ces scénarios font intervenir les technologies suivantes :
Lire le livre blanc : http://aka.ms/Office365CA
L’équipe Exchange vient de publier le 15ème Rollup (KB3184728) pour Exchange Server 2010 SP3 (version 14.03.0319.002). Ce rollup corrige des vulnérabilités : Microsoft Security Bulletin MS16-108.
Télécharger Update Rollup 15 For Exchange 2010 SP3 (KB3184728)
Microsoft a publié un très bon billet sur les services d’intégration à utiliser pour faire tourner des machines virtuelles Linux. On retrouve deux possibilités :
Pour en apprendre plus et avoir un comparatif détaillé, vous pouvez lire l’article : Which Linux Integration Services should I use in my Linux VMs?
L’équipe Exchange vient de publier le 21ème Rollup (KB3184711) pour Exchange Server 2007 SP3 (version 08.03.0485.001). Cette mise à jour résout un problème de sécurité : KB3184711.
Télécharger Update Rollup 21 for Exchange Server 2007 Service Pack 3 (KB3184711)
Microsoft vient d’annoncer l’extension du support de Windows Server Updates Services (WSUS) 3.0 SP2. En effet, celle-ci était prévue pour Juillet 2017 bien que Windows Server 2008/R2 ait une fin de vie prévue pour Janvier 2020. Il y a donc un alignement de WSUS 3.0 SP2 sur la fin de vie de Windows Server 2008 R2. Le but est de permettre de fournir un délai supplémentaire pour planifier la mise à jour vers WSUS 4.0 sur Windows Server 2012 ou 2012 R2 ou 2016.
Pour rappel, le support des mises à jour pour Windows 10 requiert l’utilisation de WSUS 4.0 ou plus.
Source : https://blogs.technet.microsoft.com/wsus/2016/09/15/update-on-wsus-3-0-sp2-end-of-life/
Microsoft a publié Desktop App Converter (Projet Centennial). La solution permet de convertir une application Win32 (MSI, Exe, etc.) en une application universelle déployable sur Windows 10. Les avantages sont les suivants :
Le passage au format universel facilite donc la gestion de l’application en elle-même.
Vous devez avoir la configuration suivante :
Télécharger
Microsoft a publié un outil permettant d’évaluer la compatibilité des périphériques vis-à-vis des fonctionnalités Device Guard et Credential Guard de Windows 10. L’outil s’exécute sur Windows 10 et Windows Server 2016. Il est proposé sous la forme d’un script PowerShell.
Cet outil peut être utilisé pour :
La ligne de commande est la suivante : DG_Readiness.ps1 –[Enable/Disable/Capable/Ready] –[DG/CG/HVCI/HLK] -Path <ConfigCI policy> -AutoReboot
Télécharger Device Guard and Credential Guard hardware readiness tool
Microsoft vient de mettre à jour SQL Server 2016 Report Builder en version 13.0.1601.5. Report Builder est un logiciel qui extrait des données présentes dans une base de données et génère des rapports au format RDL. Les entreprises ont accumulé au cours des années des volumes de données très importantes. Ce sont ainsi les petites entreprises qui ne peuvent pas investir dans un progiciel dédié ou qui n’ont pas les compétences techniques pour les exploitées, qui sont visées par Microsoft avec cet outil. Cet outil permet aussi de créer des rapports au travers du service SQL Reporting Services dans une utilisation pour des produits Microsoft tels que System Center Configuration Manager, System Center Operations Manager.
Il est pris en charge par Windows 10, Windows 7, Windows 8, Windows 8.1, Windows Server 2008 R2, Windows Server 2008 R2 SP1, Windows Server 2012, Windows Server 2012 R2. Il nécessite l'installation du .Net Framework 4.5 pour fonctionner.
Vous devez apporter une attention particulière lors de l’utilisation de cette version plus récente car elle générera des rapports au format supporté par SQL Server 2016. L’import peut être bloqué sur des versions précédentes de Reporting Services. L’édition de rapports édités avec une version précédente de Report Builder modifiera automatiquement le schéma vers cette nouvelle version.
Cet été, Microsoft a annoncé la Preview de Azure AD Connect Health for Windows Server AD. Cette fonctionnalité permet aux entreprises qui ont Azure Active Directory Premium de superviser l’état de santé et les performances des contrôleurs de domaine Active Directory On-Premises. Azure AD Connect Health permet maintenant la sueprvision de :
On retrouve notamment :
Microsoft prévoit l’ajout d’alertes et de métriques de performance.
Plus d’informations sur : https://aka.ms/aadchaddsdocs
Microsoft organise une Meetup avec les équipes Microsoft Azure Stack. Le but est de discuter différents sujets avec les membres de l’équipe produit.
Si vous allez à l’Ignite 2016 et que cette opportunité vous intéresse, vous pouvez remplir le sondage suivant : https://aka.ms/azurestackmeetup