• [SCOM/SCSM] Mise à jour (1.2.0.0) de Visual Studio Authoring Extensions pour Visual Studio 2015

    Microsoft vient de mettre à jour l’outil de création de Management Packs : Visual Studio Authoring Extensions (VSAE) en version 1.2.0.0 pour System Center Operations Manager/Service Manager. Cette version apporte le support de Visual Studio 2015 et System Center Operations Manager 2016. Cette version supporte les versions de produit suivantes :

    • System Center Operations Manager 2007 R2
    • System Center Operations Manager 2012 et plus
    • System Center Operations Manager 2016
    • System Center Service Manager 2012 et plus

    Télécharger System Center Visual Studio Authoring Extensions

  • [SCSM 2012 R2] Un correctif pour le portail en libre-service HTML5

    Microsoft a publié un correctif pour le nouveau portail en libre-service en HTML5 pour System Center 2012 R2 Service Manager. Ce portail en libre-service fait partie de l’Update Rollup 8. Lors de la publication de ce dernier, certains bugs avaient été remontés et c’est précisément ce correctif (7.5.3079.523) qui les corrige.

    Parmi les nouveautés incluses à nouveau :

    • Les listes d’énumération imbriquées sont supportées dans les formulaires de demande
    • Le portail permet de partager et accéder à des objets directement depuis le portail avec des URLs direct.

    Les problèmes suivants sont corrigés :

    • Affected user and Created by user is getting set to the service account
    • Query type form element is not working for the Incident and User classes
    • Request Offering forms are failing to load if a Query type form element is part of the form
    • Username token is not passing values to the mapped field
    • Cancelling request form does not work
    • Text is overlapping for long strings inside the list in the middle pane
    • Related activities inside My Requests always show state as active
    • Filters inside My Requests and My Activities is not working for some languages
    • Announcement is showing “Invalid Date” in Expired Date column for some languages
    • Comments in the request are using incorrect class
    • Required (mandatory) restriction is not working on query type form element
    • Query form element allows multiple selection even when it is configured for single item selection
    • Scroll bar does not work on some lower screen resolutions
    • Double scroll bar appears while browsing Help Articles
    • Some areas of portal are not rendering in Mozilla Firefox web browser
    • My Activities shows 0 instead of removing the notification sticker when no activity is in progress
    • With SSL enabled, the browser regularly prompts the message “Only secure content is displayed” with a button to “Show all content” while browsing the portal
    • “Added by” inside the action logs show domain\username instead of the display name of the user


    Télécharger Hotfix (KB3124091) for Microsoft System Center Service Manager 2012 R2 Self Service Portal

  • [SCCM/Microsoft Intune] Problème avec iOS 9.2

    Note : Le problème est corrigé avec la nouvelle version iOS 9.2.1

    Microsoft a publié une recommandation concernant la dernière mise à jour iOS 9.2. Si vous utilisez Microsoft Intune et/ou System Center Configuration Manager pour gérer des périphériques iOS, Microsoft recommande de ne pas passer cette mise à jour. En effet, toutes les plateformes de MDM sont impactées par un problème dû à des changements sur l’API MDM d’Apple. Microsoft et Apple travaillent ensemble pour résoudre le problème. L’équipe Intune a déployé une solution de contournement qui limite les impacts.

    Les impacts sont les suivants :

    • Les installations d’applications gérées sont affectées
    • Le statut des applications gérées n’est pas reporté
    • Les informations de conformité/non-conformité d’applications pour les entreprises utilisant des stratégies de liste blanche/liste noire d’applications ne sont pas reportées.

    Pour être tenu au courant : https://status.manage.microsoft.com/StatusPage/ServiceDashboard

    Plus d’informations sur le sujet sur : http://blogs.technet.com/b/microsoftintune/archive/2015/12/11/important-issue-with-the-ios-9-2-release.aspx

  • [SCCM] Les erreurs communes sur la base de données de ConfigMgr

    Santos Martinez (MSFT) a publié un billet rassemblant les erreurs communes et solutions associées concernant la base de données de System Center Configuration Manager. Il détaille notamment 10 problèmes :

    • Les indexes de la base de données sont fragmentés.
    • Des indexes fragmentés sont trouvés
    • Le paramètre Auto Growth de la base de données
    • L’instance SQL n’a qu’un seul fichier de données pour la tempdb alors qu’il y a plus d’un scheduler en cours d’utilisation
    • Le service SQL Server est exécuté avec le compte local system
    • Windows Server 2008/R2 ou plus sont utilisés pour héberger la base de données et les paramètres d’énergie peuvent affecter les performances CPU
    • La taille initiale de la base de données TempDB est trop petite
    • La taille du Process Working Set est trop large
    • Les paramètres de configuration de la mémoire minimale pour SQL Server sont incorrects
    • Il n’y a pas de plan de maintenance

    Lire son article : Talking Database II

  • [WAP] Un cloud de VMs échoue à se charger lors de l’accession au portail d’administration

    L’équipe VMM a publié un article dans la base de connaissances pour un problème concernant Windows Azure Pack. Vous êtes dans le scénario suivant :

    • Windows Azure Pack est installé sur deux serveurs en utilisant l’installation express. Les deux serveurs WAP sont load balancés.
    • Service Provider Foundation (SPF) est installé sur les deux serveurs. Les deux serveurs SPF sont load balancés.
    • Un cloud de VMs est enregistré avec succès

    Dans ce scénario, le cloud de machine virtuelles échoue à se charger lors de l’accession au portail d’administration sur le second serveur WAP. Cependant il peut être chargé sans erreur depuis le premier serveur WAP. Vous pouvez voir les erreurs suivantes sur le serveur SPF :

     

    Log Name:      Microsoft-ServiceProviderFoundation/Analytic
    Source:        Microsoft-ServiceProviderFoundation
    Date:          Event ID:      11
    Task Category: (65523)
    Level:         Error
    Keywords:      None
    User:          S-1-5-21-3138815620-4253048750-3916773603-117721
    Computer:      Description:
    Component: VMMActivity [Powershell::Invoke, id {21C04886-019D-49EA-989B-916B44B6D9AB}]
    Parent activity [Get, id {1EFAC67B-981A-4764-9BE6-0D2FCD887E43}]Elapsed: 169ms
    Context: {70BAB268-8316-4FC7-B28B-821C9192BC4C} Error when aggregating resources. Cannot query resources on stamp VMMServerName.Contoso.com Reason: The connection to the VMM management server VMMserverName.Contoso.com was lost. (Error ID: 1610)
    Ensure that VMMServerName.Contoso.com is online and that you can access the server remotely from your computer. Then connect to VMMServerName.Contoso.com and try the command again using the new connection. Or, you can ensure that the Virtual Machine Manager service is started on VMMServerName.Contoso.com . Then connect to VMMServerName.Contoso.com and try the command again using the new connection. If the command fails again because of a connection failure, restart the Virtual Manager service and then try the operation again.

    Le problème survient sir la valeur de registre IndigoTCPPort est manquante sur un des serveurs SPF

    Plus d’informations sur la correction avec la KB3110311 - VM cloud fails to load when admin portal is accessed on a Windows Azure Pack server

  • [UE-V 2.1 SP1] Le package de correctifs 1 pour User Experience Virtualization 2.1 SP1

    Microsoft vient de mettre à disposition le package de correctifs 1 de Microsoft User Experience Virtualization 2.1 SP1. Pour rappel, UE-V a pour but de fournir la même expérience de travail (paramétrages d’application, du système d’exploitation, profil utilisateur) à travers tous les périphériques utilisés par l’usager.

    Ce package corrige le problème suivant :

    • Si vous utilisez le modèle Outlook 2013 pour UEV quand vous démarrez Outlook 2013, ce dernier crash.

    Pour obtenir le correctif et plus d’information, rendez-vous sur la KB3115833 - Hotfix Package 1 for Microsoft User Experience Virtualization 2.1 Service Pack 1

  • [App-V 5.1] Le package de correctifs 1 pour Application Virtualization 5.1

    Microsoft vient de mettre à disposition le package de correctifs 1 de Microsoft Application Virtualization (App-V) 5.1. Pour rappel, App-V est une solution de virtualisation Applicative issue du rachat de softricity. App-V permet de créer des bulles applicatives totalement indépendantes du système et de ses paramétrages. Ces bulles sont déployées sur le poste client, le code de l’application s’exécutera en local. La bulle applicative n’est donc pas installée mais stockée sur une partition fictive et s’exécute dans un environnement totalement « virtualisé », ne touchant ainsi pas aux paramètres système. Ce procédé résout les problèmes de compatibilité et les conflits d’accès aux DLLs, registres pouvant être rencontrés.

    Ce package corrige le problème suivant :

    • Adobe Acrobat Reader crash après que le mode Shared Content Store (SCS) est activé
    • La cmdlet Add-AppvClientPackage échoue si l’URL du package contient un espace
    • Internet Explorer crash quand vous ouvrez plusieurs onglets
    • Les configurations personnalisées sont perdues après la suppression d’un groupe Active Directory du serveur App-V
    • Après la mise à jour du système d’exploitation, le provider WMI App-V arrête de fonctionner

    Pour obtenir le correctif et plus d’information, rendez-vous sur la KB3115834 - Hotfix Package 1 for Microsoft Application Virtualization 5.1

  • [SCCM/Intune] Profil WiFi : Ne confondez pas EAP-TLS et EAP-TTLS

    L’équipe du support ConfigMgr a publié un billet pour préciser un paramétrage lors de la création d’un profil WiFi avec System Center 2012 R2 Configuration Manager et Microsoft Intune. La console d’administration peut porter à confusion entre EAP-TLS et EAP-TTLS. Lorsque vous arrivez sur l’écran de configuration, vous ne devez pas sélectionner EAP-TTLS en pensant choisir EAP-TLS. En réalité, vous devez sélectionner Smart Card or other certificate.


    Source : http://blogs.technet.com/b/configurationmgr/archive/2015/11/30/microsoft-intune-support-tip-don-t-confuse-eap-tls-with-eap-ttls.aspx

  • Le Patch Tuesday de Décembre 2015 est en ligne

    Microsoft vient de publier le Patch Tuesday de Décembre 2015. Il comporte 12 bulletins de sécurité, dont 8 bulletins qualifiés de critique. Il corrige des vulnérabilités de Windows, Internet Explorer, Microsoft Edge, Skype Enterprise/Lync, Silverlight, et Office.

    Numéro de Bulletin

    Niveau de sévérité

    Systèmes concernés

    Type (description)

    Redémarrage

    MS15-124

    Internet Explorer 7, 8, 9, 10, et 11

    Cette mise à jour de sécurité corrige des vulnérabilités dans Internet Explorer. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une page web spécialement conçue à l'aide d'Internet Explorer.

    Requis 

    MS15-125

    Microsoft Edge

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Edge. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une page web spécialement conçue à l'aide de Microsoft Edge.

    Requis 

    MS15-126

    Windows Vista SP2, Windows Server 2008 SP2

    Cette mise à jour de sécurité corrige des vulnérabilités dans le moteur de script VBScript dans Microsoft Windows. La plus grave des vulnérabilités pourrait permettre l'exécution de code à distance si un attaquant héberge un site web spécialement conçu pour exploiter les vulnérabilités via Internet Explorer (ou se sert d'un site web compromis ou d'un site web qui accepte ou héberge du contenu ou des annonces fournis par un utilisateur), puis persuade un utilisateur de consulter le site web. Un attaquant peut également intégrer un contrôle ActiveX marqué comme « sûr pour l'initialisation » dans une application ou un document Microsoft Office qui utilise le moteur de rendu d'Internet Explorer pour rediriger l'utilisateur vers le site web spécialement conçu.

    Peut Être Requis

    MS15-127

    Windows Server 2008 SP2, Windows Server 2008 R2 SP1, Windows Server 2012 et 2012 R2

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un attaquant envoyait des demandes spécialement conçues à un serveur DNS.

    Requis 

    MS15-128

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8 & 8.1, Windows RT, Windows RT 8.1, Windows Server 2012 & 2012 R2, et Windows 10

    Office 2007 SP3, et 2010 SP2

    Live Meeting 2007, Lync 2010/2013 SP1, 2016

    Silverlight 5

    Cette mise à jour de sécurité corrige les vulnérabilités dans Microsoft Windows, .NET Framework, Microsoft Office, Skype Entreprise, Microsoft Lync et Silverlight. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un document spécialement conçu ou visitait une page web contenant des polices incorporées spécialement conçues.

    Requis

    MS15-129

    Silverlight 5

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Silverlight. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si Microsoft Silverlight ne traite pas correctement certaines requêtes d'ouverture et de fermeture, ce qui est susceptible d'entraîner des violations d'accès en lecture et en écriture. Pour exploiter cette vulnérabilité, un attaquant pourrait héberger un site web contenant une application Silverlight spécialement conçue, puis inciter un utilisateur à consulter ce site web compromis.

    Non Requis

    MS15-130

    Windows 7 SP1, et Windows Server 2008 R2 SP1

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un document spécialement conçu ou visitait une page web non fiable qui contient des polices spécialement conçues.

    Requis

    MS15-131

    Office 2007 SP3, 2010 SP2

    Word 2013 SP1, 2016

    Excel pour Mac 2011 et Excel 2016 pour Mac

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Office. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Microsoft Office spécialement conçu.

    Peut Être Requis

    MS15-132

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8 & 8.1, Windows RT, Windows RT 8.1, Windows Server 2012 & 2012 R2, et Windows 10

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un attaquant parvenait à accéder à un système local et à exécuter une application spécialement conçue.

    Peut Être Requis

    MS15-133

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8 & 8.1, Windows RT, Windows RT 8.1, Windows Server 2012 & 2012 R2, et Windows 10

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant se connecte à un système cible et exécute une application spécialement conçue qui, par une situation de concurrence, donne lieu à des références à des emplacements de la mémoire qui ont déjà été libérés. Microsoft Message Queuing (MSMQ) doit être installé et le protocole PGM (Pragmatic General Multicast) Windows doit être activé pour qu'un système soit vulnérable. MSMQ n'est pas présent dans les configurations par défaut, et si le protocole PGM est installé, il est disponible, mais désactivé par défaut.

    Requis

    MS15-134

    Windows Vista SP2, Windows 7 SP1, et Windows 8 & 8.1

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si Windows Media Center ouvrait un fichier de liaison Media Center (.mcl) spécialement conçu faisant référence à du code malveillant.

    Peut Être Requis

    MS15-135

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8 & 8.1, Windows RT, Windows RT 8.1, Windows Server 2012 & 2012 R2, et Windows 10

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. Les vulnérabilités pourraient permettre une élévation des privilèges si l'attaquant se connectait au système cible et exécutait une application spécialement conçue.

    Requis

    Légende :

      : Bulletin Critique           : Bulletin Important            : Bulletin Modéré

     

    Ces correctifs sont disponibles par Microsoft Update ou par le Centre de téléchargement Microsoft.

    Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : Ici

  • [OSD/SCCM/MDT] Supprimer les applications par défaut de Windows 10

    Michael Niehaus (MSFT) a publié deux billets pour détailler comment supprimer les applications présentes par défaut sur Windows 10 via le processus de déploiement de système d’exploitation et les séquences de tâches.

    Dans le premier article, il propose un script qui s’intègre à la séquence de tâches pour supprimer les applications installées par défaut. Le second article détaille notamment comment désactiver les applications supplémentaires qui sont apparues notamment dans Windows 10 1511 via la fonctionnalité Microsoft consumer experiences. Cette dernière installe des applications via le compte utilisateurs à partir du Windows Store.

  • [SCCM 2012] Superviser l’efficience de la réplication de base de données

    Les Manageability Guys ont publié un article qui va intéresser les quelques entreprises qui ont mis en place une hiérarchie avec un CAS et des sites primaires dans System Center 2012 Configuration Manager. L’article donne des requêtes SQL qui permettent de superviser l’efficience de la réplication de la base de données.

    Plus d’informations sur : http://blogs.technet.com/b/manageabilityguys/archive/2015/11/12/monitoring-database-replication-efficiency-in-configuration-manager-2012.aspx

  • [SCCM 2012 SP2/R2 SP1] Correctif : Le contenu ne peut être téléchargé depuis les Cloud Distribution Points

    Microsoft a publié un correctif pour System Center 2012 Configuration Manager SP2 ou R2 SP1 concernant un problème touchant les Cloud Distribution Points. Dans des environnements ou les Management Points sont configurés pour communiquer en HTTPs, les clients ne peuvent contacter les Cloud Distribution Points pour récupérer le contenu. Les erreurs suivantes sont observées dans le fichier DataTransferService.log :

    Request to https://clouddp1.clouddp.com:443/downloadrestservice.svc/getcontentxmlsecure?pid... failed with 400
    Successfully sent location services HTTPS failure message.
    Error sending DAV request. HTTP code 400, status 'Bad Request'
    GetDirectoryList_HTTP('https://clouddp1.clouddp.com:443/…') failed with code 0x87d0027e.
    Error retrieving manifest (0x87d0027e). Will attempt retry 1 in 30 seconds.

    Une des solutions de contournement revient à désactiver la fonctionnalité BranchCache sur le serveur de site associé au Cloud DP et mettre à jour le contenu sur ce dernier. Sinon, vous pouvez utiliser le correctif.

    Pour obtenir le correctif et plus d’informations, rendez-vous sur la KB3098257 - FIX: Content can't be downloaded from Cloud-Based Distribution Points in System Center 2012 Configuration Manager Service Pack 2

  • [SCCM] System Center Configuration Manager 1511 est disponible !

    Microsoft vient de mettre à disposition la version finale de System Center Configuration Manager (vNext) 1511. Le produit est disponible pour les abonnés MSDN. ConfigMgr a subi une refonte de sa structure pour permettre des mises à jour aisées de la même façon que l’on peut le voir avec Windows 10. C’est pourquoi la fonctionnalité Updates and Servicing (nom de code Easy Setup) a été introduite. Cette Build 1511 est la première d’une longue liste qui pourront facilement être mise à jour via la fonctionnalité Updates and Servicing. Je vous prépare une série d’articles très prochainement sur cette nouvelle version.

    System Center Configuration Manager 1511 comprend les nouveautés suivantes :

    • Windows 10 (TH1 et TH2)
      • Support des applications universelles pour Windows 10. Ceci vous permet de sideloader une application métier développée en interne.
      • Outil de planification et suivi de la mise à jour des Builds Windows 10
      • Déploiement hors ligne d'applications achetées sur le Windows Store for Business
      • Intégration avec Windows Update for Business pour vous permettre de voir la liste des périphériques contrôlés par ce dernier.
      • Provisionnement de certificats pour les périphériques Windows 10 gérés via la solution de gestion des périphériques mobiles on-premises.
      • Déploiement d’applications de manière obligatoire sur les périphériques Windows 10 gérés avec la solution de gestion de périphériques mobiles on-premises.
      • Support de nouveaux paramètres de configuration de Windows 10
    • Client
      • Les portails utilisateurs ont été combinés. C’est une demande récurrente depuis la sortie de SCCM 2012, Microsoft vient d’intégrer l’expérience utilisateur du portail d’application dans le centre logiciels (Software Center). Notez que les rôles Application Catalog website et and Application Catalog web service point sont toujours requis.
      • Déploiement et suivi d’une mise à jour du client ConfigMgr (Client Piloting) sur une population de PreProduction uniquement. Auparavant le mécanisme de mise à jour des clients s’appliquait à tous les clients de la hiérarchie.
      • Amélioration du processus de demande contenu des clients (caching, etc.)
      • Résolution du bugs pour les déploiements utilisant le temps universel (UTC) dans certaines configurations régionales.
    • Mobilité
      • Amélioration de la parité des fonctionnalités avec Intune Standalone.
      • Gestion des PCs et périphériques mobiles on-Premises pour Windows 10. Ceci s’applique notamment pour certains scénarios comme l’Internet des objets (IoT), etc. Malgré l’aspect On-premises, un abonnement Intune est requis pour obtenir les dernières fonctionnalités.
      • Enregistrement en masse de périphériques Windows 10
      • Déploiement d'applications Windows Installer (MSI) via le canal MDM.
      • L’accès conditionnel est maintenant supporté pour les PCs gérés par Configuration Manager. L’abonnement Microsoft Intune est toujours requis.
      • Une option Passport for Work permet le stockage de la clé avec la technologie Passport de Windows lors de la création d’un certificat via un profil SCEP.
      • Gestion des ordinateurs Mac en mode MDM via Microsoft Intune.

    • Infrastructure
    • Gestion des mises à jour logicielles
      • Gestion des mises à jour Office 365 ProPlus
      • Possibilité d’exécuter les tâches de nettoyage des mises à jour dans WSUS via la console d’administration.
      • Support de plusieurs déploiements par règles de déploiement automatique (ADR) pour déployer des mises à jour logicielles
    • Déploiement de système d'exploitation (OSD)
      • Nouveau modèle de séquence de tâches pour mettre à jour Windows 7/8.1 vers Windows 10 avec le processus automatique
      • Support de Peer Cache pour Windows PE : Peer Cache est utilisé pour les scénarios de déploiement de systèmes d’exploitation par Windows PE pour échanger du contenu entre clients pendant le processus de déploiement. Les clients peuvent échanger des images de système d’exploitation, des packages de drivers, des packages et programmes, des images de démarrage additionnelles.

    En outre, on note la suppression de la fonctionnalité Intel Active Management Technology (AMT) et Network Access Protection (NAP). De plus ce sont les versions suivantes des produits qui ne sont plus supportées : Windows Vista, Windows Server 2008, and SQL Server 2008.

    Note : La fonctionnalité permettant de déployer des mises à jour sur des clusters en contrôlant le pourcentage de périphériques disponibles à un instant donné a été repoussée à une prochaine version. C'est aussi le cas pour le support de l'hébergement de la base de données en haute disponibilité via SQL Server 2014 AlwaysOn Availability.

    Voir le billet de Brad Anderson : http://blogs.technet.com/b/in_the_cloud/archive/2015/12/08/the-ga-of-system-center-configuration-manager-1511.aspx

    Télécharger System Center Configuration Manager 1511 en version d'évaluation

  • [SCCM 2012 SP2/R2 SP1] Comment créer et déployer des profils de certificats PFX

    Karan Rustagi (MSFT) a publié un billet décrivant la procédure à suivre pour créer et déployer des profils de certificats PFX avec System Center 2012 Configuration Manager SP2 ou R2 SP1. On ne parle pas ici du provisionnement de certificats avec le protocole Simple Certificate Enrollment Protocol (SCEP), le serveur NDES et le rôle de système de site Certificate Registration Point. La fonctionnalité décrite sur son article permet le déploiement de PFX sans tous ces prérequis et en utilisant une communication avec la PKI basée sur l’utilisateur. Les plateformes Windows 10, iOS, et Android sont concernées.

    Pour voir la procédure pas à pas je vous invite à lire son billet : How to Create and Deploy PFX Certificate Profiles in Configuration Manager

  • [Azure] Les annonces au 6 décembre 2015

    Microsoft vient de faire des annonces concernant sa plateforme Microsoft Azure. On retrouve notamment :

    Azure IaaS

    Azure Portal

    Azure SQL

    Azure Backup

    • Publication de Microsoft Azure Backup Server pour les langues suivantes : Allemand, Espagnol, Français, Italien, Japonais, Coréen, Portugais (Brésilien), Russe, Chinois Simplifié (PRC), et Chinois Traditionnel (Taiwan). Pour rappel, Microsoft Azure Backup Server est un produit On-Premises adapté de System Center Data Protection Manager permettant de sauvegarder vos applications On-Premises telles que SQL, les machines virtuelles Hyper-V, SharePoint et Exchange via le service Cloud : Azure Backup. Ceci s’ajoute au machines virtuelles IaaS dans Azure, aux données des clients Windows, et aux dossiers et fichiers partagés. Il est ainsi possible de les sauvegarder sur un disque local ou vers Azure permettant d’éliminer les cassettes locales et bénéficier du stockage illimité d’Azure. La sauvegarde sur disque fournit un haut RTO alors que celle dans Azure donne une rétention longue durée.

    Operations Management Suite (OMS)

    • Public Preview d’OMS Alerting afin de lever une alerte si la recherche trouve un ensemble spécifique de résultats. Dans ce cas, vous pouvez envoyer un email ou simplement lancer un runbook Azure Automation.

    Power BI

    • Preview de l’intégration entre Power BI et Cortana.
    • Mise à jour de novembre pour Power BI Desktop avec la capacité de récupérer des données R, le support de MOLAP et SAP Hana, un connecteur Azure Data Lake.
    • Disponibilité Générale des tuiles Excel PowerBI
    • Disponibilité Générale des packs de contenu Project Online et ProjectPlace.
    • Preview de Power BI Gateway pour mettre en place une passerelle qui maintient les données à jour vis-à-vis des sources de données on-premises

    Autres services :

  • Windows Server 2016 et la technologie Discrete Device Assignment

    L’équipe Windows Server a publié une série de billets sur la nouvelle technologie Discrete Device Assignment de Windows Server 2016. Ainsi il devient possible d’utiliser des périphériques PCI Express et de les passer du système hôte directement à la machine virtuelle pour une optimisation optimale du GPU pour certains traitements par exemple. C’est un équivalent de ce qu’on connait avec les cartes réseaux et SR-IOV. Les articles reviennent sur la technologie, les prérequis et les considérations.

    Lire les articles :

  • [SCCM 2012] Comment signer les versions XAP et Appx du portail d’entreprise Microsoft Intune

    L’équipe ConfigMgr a publié un article dans la base de connaissances pour détailler comment signer les versions XAP et Appx du portail d’entreprise Microsoft Intune. Ce dernier est notamment utiliser par les utilisateurs pour installer des applications en libre-service mises à disposition par l’entreprise.

    Pour voir les procédures : KB3106918 - How to sign the XAP and AppX versions of the Microsoft Intune Company Portal application

  • [UE-V] Comment capturer des traces ETW pour les problèmes de rafraîchissement de paramétrages

    L’équipe UEV a détaillé la procédure pour capturer des traces ETW afin de dépanner les problèmes de rafraichissement de paramétrages lors de l’application de modèles.

    Cette procédure est notamment à utiliser pour du dépannage avancé : http://blogs.technet.com/b/appv/archive/2015/11/11/ue-v-remote-data-collection-how-to-capture-etw-tracing-of-a-settings-refresh-problem-when-applying-settings-templates.aspx

  • [SCCM 2012] Erreur "An unsecured or incorrectly secured fault was received" lors de la configuration de l’abonnement Microsoft Intune

    L’équipe ConfigMgr a publié un article dans la base de connaissances pour un problème survenant avec System Center 2012 Configuration Manager ou plus. Lorsque vous essayez de configurer le connecteur Microsoft Intune, vous recevez le message suivant :

    System.ServiceModel.Security.MessageSecurityException

    An unsecured or incorrectly secured fault was received from the other party. See the inner FaultException for the fault code and detail.

     

    Ce problème survient lorsque vous utilisez une version antérieure à System Center 2012 Configuration Manager Service Pack 1 avec Cumulative Update 3. Dans ce cas de figure, veillez à passer au moins le Cumulative Update 3.

    Plus d’informations sur la KB3117664 - "An unsecured or incorrectly secured fault was received" error when you configure a Microsoft Intune subscription

  • [Azure] Les scénarios d’usages pour le stockage de données avec les différents services Cloud/Azure

    Microsoft vient de publier un document très intéressant décrivant les scénarios d’usages pour le stockage de données dans ses services Cloud comme Microsoft Azure.

    Je vous invite à lire le document : Microsoft Cloud Storage for Enterprise Architects

  • Participez au beta-testing de la certification 70-398 Planning for and Managing Devices in the Enterprise

    Le beta-testing de la certification : 70-398 Planning for and Managing Devices in the Enterprise va prochainement débuter. Cette certification cible l’Enterprise Mobility Suite (EMS) avec notamment Azure Active Directory, Microsoft Intune, Azure Rights Management, et Azure RemoteApp. Microsoft propose 300 sièges gratuitement pour obtenir des retours sur cette certification.
    Utilisez le code BETA398MCP lors de l’inscription à l’examen.
    Le beta-testing de la certification : 70-398 Planning for and Managing Devices in the Enterprise va prochainement débuter. Cette certification cible l’Enterprise Mobility Suite (EMS) avec notamment Azure Active Directory, Microsoft Intune, Azure Rights Management, et Azure RemoteApp. Microsoft propose 300 sièges gratuitement pour obtenir des retours sur cette certification.
    Utilisez le code BETA398MCP lors de l’inscription à l’examen.
  • [SCCM 2012] L’assistant génère une erreur de script lors de la configuration de l’abonnement Microsoft Intune

    L’équipe ConfigMgr a publié un article dans la base de connaissances pour un problème survenant avec System Center 2012 Configuration Manager ou plus. Lorsque vous essayez de vous connecter lors de la configuration de l’abonnement Microsoft Intune, vous recevez le message suivant :

    Script Error 
    An error has occurred in the script on this page Unable to get property 'Content' of undefined or null reference

    Ce problème survient si le compte de connexion est autorisé comme Delegated Administration sur plusieurs abonnements. Ce scénario n’est pas supporté par le produit. Pour résoudre le problème, vous devez utiliser un compte administrateur global qui n’a pas les permissions Delegated Administration.

    Plus d’informations sur la KB3117659 - Wizard generates a script error when you configure a Microsoft Intune subscription in Configuration Manager

  • Windows Defender et l’utilisation du Machine Learning

    Avec l’arrivée de Windows 10, Microsoft utilise de la télémétrie pour améliorer son système d’exploitation. Ceci passe aussi par les aspects sécurité avec Windows Defender. L’ensemble des informations collectées sont ensuite utilisées dans un processus automatique pour réduire les faux positifs et négatifs. Parmi les technologies utilisées par Microsoft, on retrouve :

    • Le Machine Learning
    • Clustering
    • Cosmos
    • Azure et le Cloud

    En dernier lieu des actions manuelles permettent de valider les résultats lors de l’analyse des logiciels malveillants.

    Toutes ces technologies sont utilisées pour tester et classifier par famille de logiciels malveillants. Le but final est de fournir une protection toujours plus rapide contre de nouvelles menaces.

    Pour en apprendre plus : http://blogs.technet.com/b/mmpc/archive/2015/11/16/windows-defender-rise-of-the-machine-learning.aspx

  • [SCCM 2012+] Correctif : La recherche et l’installation des mises à jour est lente et consomme du CPU

    C’est un problème que j’ai rencontré chez plusieurs clients et qui pour certains pouvaient causer l’installation de mises à jour pendant plus de 36 heures ! Difficile dans ce cas de gérer l’indisponibilité et planifier le passage des mises à jour. Dans l’état, l’installation et la recherche mettent un temps considérable et le processus se met à utiliser le CPU de manière intensive. Microsoft a publié un correctif pour Windows et qui permet de résoudre ce problème lors de l’utilisation de System Center 2012 Configuration Manager ou plus.

    En outre un autre effet de bord est constaté quand vous essayez de mettre à jour vers Windows 10, le processus Svchost.exe consomme 100% du CPU.

    Dans ces deux cas de figure, installez les correctifs suivants :

    3102810 - Installing and searching for updates is slow and high CPU usage occurs in Windows 7 and Windows Server 2008 R2

    3102812 - Installing and searching for updates is slow and high CPU usage occurs in Windows 8.1 and Windows Server 2012 R2

  • [OMS] Roadmap : Docker, patching et analyse du réseau

    Microsoft a mis à jour sa roadmap pour l’Operations Management Suite (OMS). Parmi les nouveautés en cours de développement, on retrouve :

    • Un mécanisme permettant de gagner en visibilité dans les conteneurs Docker. Un tableau de bord donne le statut de tous les conteneurs Docker de votre environnement avec des métriques de performance, l’accès au logs et des informations sur les problèmes éventuels.
    • Une solution de mise à jour des serveurs permettant d’estimer le temps nécessaire pour appliquer les mises à jour nécessaires. Ceci concerne notamment les environnements hétérogènes comme Linux.
    • Aperçu du réseau avec Network Performance Monitoring and Diagnostics (NPMD) afin de réduire les problèmes réseaux, réduire le temps de résolution des problèmes et gagner en visibilité sur le trafic réseau.

    Accéder à la roadmap