• [SCA] L’Update Rollup 5 de System Center Advisor est disponible

    L’équipe System Center a publié l’Update Rollup 5 de System Center Advisor. System Center Advisor (SCA) (nom de code Atlanta) est à l’image de Windows Intune : une offre Software as a Service (SaaS). Dans bien des cas, les problèmes rencontrés au sein d’un service informatique peuvent être détectés de manière proactive grâce à une solution de supervision et de gestion de la conformité.  System Center Advisor permet de surveiller la configuration des serveurs depuis le cloud. Ainsi, le produit collecte les informations de configuration des serveurs. Il fournit ensuite des analyses détaillées de la configuration, de la conformité, de la sécurité, et de la disponibilité. Le but est de réduire les temps d’indisponibilité et de faire la gestion proactive. Le produit introduit aussi une notion d’historique des configurations pour connaître les changements opérés. Il s’associe avec System Center 2012 R2 Operations Manager pour remonter des informations directement dans le produit. Cet Update Rollup corrige les points suivants :

    • L’installation de l’agent Advisor doit êter bloqué sur les ordinateurs qui ont déjà l’agent SCOM 2012 SP1 UR2 ou plus.
    • La logique pour l’upload du CAB est plus efficace
    • La publication d’un RunAs Account sur tous les serveurs en utilisant PowerShell n’est pas supportée

    Plus d’information sur la KB2900542: Update Rollup 5 for System Center Advisor is available

  • Le Service Pack 4 de Forefront UAG est disponible

    Microsoft vient de délivrer le Service Pack 4 pour Forefront Unified Access Gateway (UAG) 2010. Pour rappel, UAG 2010 est une solution d’accès à distance sécurisée et centralisée. Elle permet de fournir un contrôle des stratégies pour tous les utilisateurs, périphériques et ressources réseau. Ce Service Pack inclut les mises à jour précédemment publiées. Il apporte les nouveautés suivantes :

     Télécharger Forefront Unified Access Gateway (UAG) 2010 Service Pack 4 (SP4)

     

  • Comment Microsoft IT résout les problématiques du BYOD avec ConfigMgr 2012 R2 et Windows Intune

    Microsoft vient de publier une étude de cas sur Microsoft IT implémentant la gestion des périphériques mobiles (MDM) en utilisant System Center 2012 R2 Configuration Manager et Windows Intune. Le but est d’offrir une solution d’administration unifiée pour les périphériques traditionnels et pour les nouveaux périphériques (tablettes, smartphones…). Le document présente l’architecture mise en place pour couvrir ce besoin. On retrouve aussi les différentes phases du processus de déploiement. En dehors du plan marketing, le document fournit des informations intéressantes sur les aspects techniques (fichiers de journalisation, tables SQL…). Le document décrit aussi les paramètres de conformité configurés pour les différents systèmes au sein de Microsoft.

    Voir l’étude Microsoft Solves BYOD Using Microsoft System Center Configuration Manager and Windows Intune

  • La matrice de supportabilité de Windows Azure Hyper-V Recovery Manager

    Microsoft a annoncé la Public Preview de Windows Azure Hyper-V Recovery Manager le mois dernier. Cette solution permet l’orchestration de la protection et la restauration des environnements dans le cloud privé de l’entreprise en utilisant System Center 2012. Le but est d’utiliser Windows Azure pour superviser et orchestrer le cloud privé dans le cadre d’un plan de recouverte en cas de désastre.

    L’équipe VMM a publié la matrice de compatibilité entre ce service, System Center 2012 Virtual Machine Manager et les différents systèmes d’exploitation hôtes et invités. Retrouvez la liste sur : http://blogs.technet.com/b/scvmm/archive/2013/11/17/windows-azure-hyper-v-recovery-manager-what-s-new-in-october-preview-release.aspx

    Plus d’informations sur : http://www.windowsazure.com/en-us/services/recovery-manager/

  • [SCOM 2012] Utiliser le Resource Pool des Management Servers pour exécuter des tâches programmées

    Michael Repperger (MSFT) a publié un article sur System Center 2012 Operations Manager (SCOM) pour détailler comment utiliser le Resource Pool avec tous les Management Servers pour exécuter des tâches programmées. Parmi les tâches citées, il propose :

    • Assigner un Management Server de repli aux agents
    • Activer le proxy
    • Résoudre les alertes basées sur des règles où le repeat count n’a pas bougé depuis plusieurs jours

    Sachez qu’il est préférable d’utiliser System Center Orchestrator pour opérer des tâches d’automatisation sur OpsMgr.

    Plus d’informations sur : http://blogs.technet.com/b/omx/archive/2013/11/15/use-the-all-management-servers-resource-pool-to-run-scheduled-tasks.aspx

  • [SCCM 2012] Le comportement des stratégies Endpoint Protection

    Michael Michailidis (PFE ConfigMgr) a publié un article sur le comportement des stratégies Endpoint Protection avec System Center 2012 Configuration Manager SP1 ou plus. En effet, depuis cette version les stratégies sont fusionnées côté client et il n’est plus possible de savoir aisément quels sont les paramétres appliqués. Avec le SP1, il liste plusieurs méthodes permettant de les lister :

    • Par la clé de registre suivante : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CCM\EPAgent\LastAppliedPolicy
    • En requêteant via la commande suivante : reg query HKLM\SOFTWARE\Microsoft\CCM\EPAgent\LastAppliedPolicy /f 2 /d
    • En visualisant les stratégies appliquées dans la console d’administration.

     

    Dans ConfigMgr 2012 R2, le client SCEP affiche bien la liste des stratégies qui lui sont appliqués via le panneau A propos comme cela était le cas avec la RTM.

    Plus d’informations sur : http://blogs.technet.com/b/mspfe/archive/2013/11/13/system-center-configuration-manager-2012-scep-policy-behavior.aspx

  • Rollup 3 disponible pour Exchange Server 2010 SP3

    L’équipe Exchange vient de publier le 3ème Rollup (KB2891587) pour Exchange Server 2010 SP3 (version 14.03.0169.001). Voici la liste des corrections contenues dans ce package :

    • 2715761 (http://support.microsoft.com/kb/2715761/ ) ·"550 5.6.0" NDR when you send a yearly recurring meeting request in an Exchange Server 2010 environment
    • 2839533 (http://support.microsoft.com/kb/2839533/ ) ·RPC Client Access service freezes in an Exchange Server 2010 environment
    • 2840454 (http://support.microsoft.com/kb/2840454/ ) ·"The rules on this computer do not match the rules on Microsoft Exchange" error when you manage rules by using Outlook 2013 in an Exchange Server 2010 environment
    • 2866064 (http://support.microsoft.com/kb/2866064/ ) ·Can't load OWA Premium by using Internet Explorer 11 in an Exchange Server environment
    • 2874070 (http://support.microsoft.com/kb/2874070/ ) ·Public folders are exposed although the user does not have rights to see the parent folders in an Exchange Server 2010 SP3 environment
    • 2878175 (http://support.microsoft.com/kb/2878175/ ) ·Client Access server crashes when you use Outlook with a Riverbed WAN optimizer in an Exchange Server 2010 environment
    • 2879320 (http://support.microsoft.com/kb/2879320/ ) ·Retention action setting is not updated in FAI items by running the Set-RetentionPolicyTag cmdlet in an Exchange Server 2010 environment
    • 2879736 (http://support.microsoft.com/kb/2879736/ ) ·Office 365 users cannot retrieve an on-premises user’s free/busy data in an Exchange Server 2010-based hybrid deployment
    • 2880153 (http://support.microsoft.com/kb/2880153/ ) ·RPC Client Access Service crashes if Outlook is in online mode in an Exchange Server 2010 environment
    • 2880290 (http://support.microsoft.com/kb/2880290/ ) ·RPC Client Access service crashes when you use Outlook in ANSI online mode in an Exchange Server 2010 environment
    • 2882467 (http://support.microsoft.com/kb/2882467/ ) ·RPC Client Access service stops if Outlook is in online mode in an Exchange Server 2010 environment
    • 2882677 (http://support.microsoft.com/kb/2882677/ ) ·BlackBerry device is not redirected in an Exchange Server 2010 environment
    • 2886469 (http://support.microsoft.com/kb/2886469/ ) ·EAS client receives status code 8 during synchronization in an on-premises Exchange Server 2010 environment
    • 2886567 (http://support.microsoft.com/kb/2886567/ ) ·"Objects added to a BindingSource's list must all be of the same type" error message when you add an additional domain name in Exchange Server 2010 SP3
    • 2887574 (http://support.microsoft.com/kb/2887574/ ) ·RPC Client Access service freezes when your mailbox reaches the quota limit in an Exchange Server 2010 environment
    • 2888406 (http://support.microsoft.com/kb/2888406/ ) ·Mailbox Replication service crashes when you try to move mailboxes in an Exchange Server 2010 environment
    • 2888906 (http://support.microsoft.com/kb/2888906/ ) ·Events 1000, 4999, and 9775 are logged when Store.exe crashes on an Exchange Server 2010 SP3 Mailbox server
    • 2888911 (http://support.microsoft.com/kb/2888911/ ) ·W3wp.exe crashes when you decline a meeting request by using Outlook Web App or an EWS application in an Exchange Server 2010 environment
    • 2890650 (http://support.microsoft.com/kb/2890650/ ) ·Items in the Drafts folder are not stamped with the retention policy tag in an Exchange Server 2010 or 2013 environment
    • 2891194 (http://support.microsoft.com/kb/2891194/ ) ·Exchange ActiveSync devices are marked as "Blocked" in EMS and EMC when the devices are synchronizing with the Exchange Server 2010 server
    • 2892337 (http://support.microsoft.com/kb/2892337/ ) ·Outlook client freezes when you try to sort email folders by columns in an Exchange Server 2010 environment
    • 2893437 (http://support.microsoft.com/kb/2893437/ ) ·Delegate can read your AD RMS protected messages by using Outlook Web App in an Exchange Server 2010 environment
    • 2896304 (http://support.microsoft.com/kb/2896304/ ) ·Background image is displayed incorrectly in an email message when a disclaimer rule is enabled in an Exchange Server 2010 environment
    • 2899146 (http://support.microsoft.com/kb/2899146/ ) ·You cannot drag email messages to other folders by using Outlook Web App in an Exchange Server 2010 environment

    Télécharger Update Rollup 3 For Exchange 2010 SP3 (KB2891587)

     

  • [SCCM 2012/Intune] Récapitulatif des portails d’entreprise disponibles

    Il y a quelques jours de cela, je publiais un billet avec le lien vers les applications du portail d’entreprise pour iOS et Android pour System Center 2012 R2 Configuration Manager. L’équipe ConfigMgr nous propose un billet récapitulatif des portails d’entreprises pour Windows Intune ou System Center Configuration Manager accompagnés des URL et des méthodes d’installation :

     

    Company Portal URL Méthode d'installation
    Windows Intune Company Portal Windows Store Directe par l'utilisateur
         
    Windows 8.x http://apps.microsoft.com/windows/en-us/app/company-portal/4b1dff1a-e76f-4fdd-a993-9c59048c3768  
         
    (x86/x64 and RT) Microsoft Download Center  
         
      http://www.microsoft.com/downloads/details.aspx?FamilyID=08a4f9d8-9c4d-4667-8bb2-fe8bbcbe694a Par l'IT
    System Center Configuration Manager Company Portal Microsoft Download Center Seulement Directe par l'utilisateur
       
    Windows 8.x http://www.microsoft.com/downloads/details.aspx?FamilyID=da9f6820-d399-4847-b3d7-aacf5cbf75c7
       
    (x86/x64 only)  
    Windows Intune Company Portal for Windows Phone 8 Microsoft Download Center Seulement Par l'IT
     
    http://www.microsoft.com/en-us/download/details.aspx?id=36060
    Windows Intune Company Portal for iOS App Store Directe par l'utilisateur
     
    https://itunes.apple.com/us/app/windows-intune-company-portal/id719171358?mt=8
    Windows Intune Company Portal for Android (Preview) Google Play Directe par l'utilisateur
     
    https://play.google.com/store/apps/details?id=com.microsoft.windowsintune.companyportal

    Source : http://blogs.technet.com/b/windowsintune/archive/2013/11/25/windows-intune-company-portals-for-ios-and-android-now-available.aspx

  • Le Correctif cumulatif 3 pour Exchange Server 2013 est disponible

    L’équipe Exchange vient de publier le troisième Cumulative Update (CU3) (15.00.0775.038) pour Exchange Server 2013. Microsoft a changé la stratégie d’assistance sur le cycle de vie d’Exchange ne nécessitant plus l’application des derniers Cumulative Update pour être supporté.

    Il apporte les changements suivants :

    • Amélioration de l’utilisation lors de l’ajout de membres à un nouveau groupe ou déjà existant dans la console EMC
    • RMS online est disponible pour une utilisation sur des infrastructures OnPremises
    • Amélioration de l’expérience sur les journaux d’audit
    • Support de Windows 8.1 et Internet Explorer 11 sans passer par OWA Light.

    Plus d’information sur : http://blogs.technet.com/b/exchange/archive/2013/11/25/released-exchange-server-2013-cumulative-update-3.aspx

    Télécharger le Cumulative Update 3 for Exchange Server 2013 (KB2892464)

  • Microsoft Desktop Optimization Pack 2013 R2 est disponible

    Microsoft vient de mettre à disposition Microsoft Desktop Optimization Pack (MDOP) 2013 R2 Ce nouveau pack est disponible sur MSDN et Microsoft Volume Licensing. Il rassemble AGPM, App-V, DaRT, MBAM, MED-V, et UE-V.

    Parmi les nouveautés, on retrouve :

    Advanced Group Policy Management 4.0 SP2 : Il fournit une console de gestion avancée des GPOs avec notamment des fonctionnalités permettant de valider des modifications, de garder un historique de version, etc … La principale nouveauté constitue le support de Windows 8.1.

    App-V 5.0 SP2 est une solution de virtualisation Applicative issue du rachat de softricity. App-V permet de créer des bulles applicatives totalement indépendantes du système et de ses paramétrages. Ces bulles sont déployées sur le poste client, le code de l’application s’exécutera en local. La bulle applicative n’est donc pas installée mais stockée sur une partition fictive et s’exécute dans un environnement totalement « virtualisé », ne touchant ainsi pas aux paramètres système. Ce procédé résout les problèmes de compatibilité et les conflits d’accès aux DLLs, registres pouvant être rencontrés. Cette version se focalise sur

    • Le support de Windows 8.1
    • le support d'Office 2013,
    • Le support de la redirection de dossier %APPDATA%
    • le support de l’extension Shell,
    • l’enrichissement de l’expérience utilisateur,
    • l’amélioration du séquencage.

    App-V 4.6 SP3 apporte le support de Windows 8.1 pour les clients qui n’ont pas encore migrés vers App-V 5.0.

    Diagnostics and Recovery Toolset (DaRT) 8.1: Ce produit est une boite à outil de diagnostic et réparation des clients. Cette version apporte le support de Windows 8.1

    Microsoft BitLocker Administration and Monitoring 2.0 SP1 : Le but de MBAM est de simplifier le déploiement et le provisionnement, améliorer la conformité et le Reporting, et réduire les coûts de support de Bitlocker. La principale nouveauté du SP1 est le support de Windows 8.1.

     

    User Experience Virtualization (UE-V) 2.0: Le but est de fournir la même expérience de travail (paramétrages d’application, du système d’exploitation, profil utilisateur) à travers tous les périphériques utilisés par l’usager. Cette version apporte les nouveautés suivantes :

    • Support de Windows 8.1 et Windows Server 2012 R2
    • Support des applications Windows 8 pour permettre à l’administrateur de choisir quelles applications doivent synchroniser leurs paramètres.
    • Introduction d’un centre de paramétrages d’entreprise (Company Settings Center) permettant à l’utilisateur de contrôleur, voir et dépanner les applications. Il permet notamment à l’utilisateur de synchroniser manuellement ses paramétrages.
    • Amélioration de la synchronisation. Le nouveau provider permet la synchronisation selon des intervalles (par défaut 30 mn)
    • Support des applications Windows Store (Modern app)

    Plus d’informations sur : http://blogs.windows.com/windows/b/springboard/archive/2013/12/02/announcing-mdop-2013-r2.aspx

    Vous pouvez télécharger le pack sur MSDN

    Télécharger Microsoft Desktop Optimization Pack Administrative Templates v2.0

  • La documentation TechNet de Windows Server 2012 R2 disponible en PDF

    Microsoft vient de publier la documentation TechNet pour Windows Server 2012 et Windows Server 2012 R2 comme un document PDF. Le document fait 111 MB pour 7970 pages. Cette version peut être très pratique lorsque vous n’avez pas accès à Internet.

    Télécharger Windows Server 2012 R2 and Windows Server 2012 TechNet Library Documentation

  • [SCCM 2012 R2] Des erreurs de réplication à cause des sources de mises à jour

    L’équipe ConfigMgr a publié un billet concernant des erreurs de réplication survenant dans System Center 2012 R2 Configuration Manager. Le problème survient après avoir mis à jour le CAS à partir de ConfigMgr 2012 SP1 CU2 ou CU3.

    Sur les sites enfants, le fichier RcmCtrl.log affiche les erreurs suivantes :

    ERROR: Exception message: [A .NET Framework error occurred during execution of user-defined routine or aggregate "spModifyGlobalTable": ~~System.Data.SqlClient.SqlException: ALTER TABLE only allows columns to be added that can contain nulls, or have a DEFAULT definition specified, or the column being added is an identity or timestamp column, or alternatively if none of the previous conditions are satisfied the table must be empty to allow addition of this column. Column 'MessageTime' cannot be added to non-empty table 'PullDPResponse' because it does not satisfy these conditions.~~System.Data.SqlClient.SqlException: ~~   at System.Data.SqlClient.SqlConnection.OnError(SqlException exception, Boolean breakConnection)~~   at System.Data.SqlClient.SqlDataReaderSmi.InternalNextResult(Boolean ignoreNonFatalMessages)~~   at System.Data.SqlClient.SqlDataReaderSmi.NextResult()~~   at System.Data.SqlClient.SqlCommand.RunExecuteReaderSmi(CommandBehavior cmdBehavior, RunBehavior runBehavior, Boolean returnStream)~~   at System.Data.SqlClient.SqlCommand.RunExecuteReader(CommandBehavior cmdBehavior, RunBehavior runBehavior, Boolean returnStream, String method, DbAsyncResult result)~~   at System.Data.SqlClient.SqlCommand.RunExecuteReader(CommandBehavior cmdBehavior, RunBehavior runBehavior, Boolean returnStream, String method)~~   at System.Data.SqlClient.SqlCommand.ExecuteScalar()~~   at Microsoft.ConfigurationManager.DataReplicationService.DatabaseOperation.ExecuteScalar(String commandText, List`1 commandParameters)~~   at Microsoft.ConfigurationManager.DataReplicationService.GlobalSchemaChanges.ApplyChangesToTable(DrsLogging drsLogging, String tableName, String tableOwner, List`1 columns, DatabaseOperation databaseOperation, String procedureName)~~   at Microsoft.ConfigurationManager.DataReplicationService.GlobalSchemaChanges.CreateOrUpdateGlobalTable(DrsLogging drsLogging, String tableName, List`1 columns, List`1 triggers, Int32 replicationId, DatabaseOperation databaseOperation, String procedureName)~~   at Microsoft.ConfigurationManager.DataRe...]                SMS_REPLICATION_CONFIGURATION_MONITOR

    Ce problème survient à cause de l’introduction de la table PullDPResponse dans le CU2/CU3. Cette dernière ne contient pas la colonne MessageTime introduite dans ConfigMgr 2012 R2. Elle n’autorise pas les valeurs NULL et la réplication échoue si des données étaient présente avant la mise à jour.

    L’autre problème c’est que lorsque vous essayez de mettre à jour les sites enfants, le vérificateur de prérequis échoue car la réplication entre le CAS et le site n’est pas active.

    Le problème a été résolu pour tous les nouveaux téléchargement des sources de mise à jour ConfigMgr fait après le 14 novembre 2013 avec l'installeur.

    Pour les clients qui sont déjà impactés par ce problème, vous pouvez exécutez le script SQL suivant sur toutes les bases de données des sites enfants :

    IF NOT EXISTS(select * from sys.columns where [name] = N''MessageTime'' and [object_id] = OBJECT_ID(N''PullDPResponse''))

        BEGIN

            ALTER TABLE PullDPResponse ADD MessageTime datetime NOT NULL

            CONSTRAINT PullDPResponse_MessageTime DEFAULT (GetUTCDate())

        END

    IF NOT EXISTS (SELECT * FROM sys.default_constraints where name = ''PullDPResponse_MessageTime'')

        BEGIN

            ALTER TABLE PullDPResponse ADD CONSTRAINT PullDPResponse_MessageTime DEFAULT (GetUTCDate()) FOR MessageTime

        END

    Source : http://blogs.technet.com/b/configmgrteam/archive/2013/11/26/replication-errors-in-system-center-2012-r2-configuration-manager.aspx

  • [SCOM] Un script pour télécharger tous les Management Packs du catalogue PinPoint

    Stanislav Zhelyazkov (MVP) a publié un script PowerShell permettant de télécharger l’ensemble des Management Packs System Center Operations Manager publiés sur le catalogue System Center PinPoint. Le script est pratique lorsque l’on fait du Consulting et que l’on doit implémenter une série de Management Packs.

    Plus d’informations sur : http://gallery.technet.microsoft.com/scriptcenter/All-Management-Packs-for-37d37902

  • [SCOM 2012] Mise à jour d’Override Explorer en version 3.7

    Daniele Muscetta (MSFT) a publié la version 3.7 de l’outil Override Explorer initialement développé par Boris Yanushpolsky. Cet outil permet de gérer et explorer les overrides sur un Management Group System Center Operations Manager. Cette nouvelle version apporte une vue pour les ordinateurs UNIX.

    Télécharger et obtenir plus d’informations sur : http://blogs.msdn.com/b/dmuscett/archive/2012/02/19/boris-s-tools-updated.aspx

  • [SCCM/SCEP/FEP] Mise à jour de Novembre 2013 pour la plateforme Anti-Malware

    Comme chaque mois maintenant, Microsoft vient de publier une mise à jour de la plateforme anti logiciels malveillants. Cette mise à jour concerne les clients Forefront EndPoint Protection 2010,System Center 2012 EndPoint Protection SP1 CU3, et System Center 2012 R2 Configuration Manager qu’ils soient gérés ou non. Vous pouvez la télécharger et la déployer manuelle ou via l’option de mise à jour du client incluse dans ConfigMgr.

    La mise à jour contient les améliorations suivantes :

    • Ajoute une fonctionnalité anti-falsification pour réduire le risque qu'un logiciel malveillant désactive ou soit ignoré par les logiciels anti-programme malveillant. Par exemple, l'accès aux fichiers et dossiers qui sont utilisés par la plate-forme de logiciels anti-programme malveillant peuvent être modifiés uniquement par les processus système approuvés ou par la plate-forme de logiciels anti-programme malveillant elle-même.
    • Améliore les performances globales de la plate-forme de logiciels anti-programme malveillant.
    • Améliorations continues au Microsoft Active Protection Service (MAPS) et Dynamic Signature Service (DSS). Ils facilitent la protection en temps réel via le nuage. 

    Plus d’information sur la KB2907566 - November 2013 anti-malware platform update for Endpoint Protection clients

  • [SCCM 2012] Des exemples pour la gestion du contenu avec PowerShell

    L’équipe ConfigMgr a publié un billet détaillant comment gérer le contenu dans System Center 2012 R2 Configuration Manager en utilisant Windows PowerShell. On retrouve notamment les points suivants :

    • Obtenir de l’aide
    • La gestion des points de distribution et du serveur de site
    • La gestion des groupes de points de distribution
    • La gestion des groupes de limite
    • La création de contenu
    • La distribution du contenu
    • Le déploiement de contenu
    • La supervision du déploiement

    Bref l’article donne un tour d’horizon des possibilités et reste une bonne introduction à l’automatisation avec ConfigMgr.

    Plus d’informations sur : http://blogs.technet.com/b/configmgrteam/archive/2013/11/13/windows-powershell-examples-for-content-management.aspx

  • [Ebook] Un ebook gratuit sur la gestion du cloud avec System Center App Controller

    Microsoft Press propose un ebook gratuit sur la gestion du cloud hybride avec System Center 2012 R2 App Controller. Microsoft System Center: Cloud Management with App Controller est écrit par Keith Mayer, Yung Chou et Mitch Tulloch. Il propose les chapitres suivants :

    • Introduction Chapter 1: App Controller Essentials
    • Chapter 2: Managing Private Clouds
    • Chapter 3: Managing Public Clouds
    • Chapter 4: Managing Hybrid Clouds
    • Chapter 5: Automating App Controller
    • Additional Resources

     Télécharger :

    Source : http://blogs.technet.com/b/yungchou/archive/2013/11/27/free-ebook-hybrid-cloud-management-with-system-center-2012-r2-app-controller.aspx

  • Microsoft recommande l’abandon de SHA-1 : Quel est l’impact ? Pour ConfigMgr 2012 ?

    Microsoft vient de publier un bulletin de sécurité (2880823) recommandant l’abandon de la fonction de hachage cryptographique SHA-1 (Secure Hash Algorithm). Cette algorithme a été conçu par la NSA puis publié comme un standard NSIT. Il est utilisé pour délivrer des certificats par les autorités de certification telles qu’Active Directory Certificate Services. Microsoft arrêtera de reconnaître la validité des certificats SHA-1 après 2016. C’est pourquoi il est recommandé de changer ce standard pour des certificats SHA-2. Cet abandon est dû aux multiples attaques qu’a pu subir ce standard.
    Mais avant d’arrêter l’utilisation de ces certificats, quand est-il de l’impact sur nos applications ? Celui-ci est difficile à mesurer et demande une validation des éditeurs concernés. Concernant ConfigMgr, voici un résumé des algorithmes supportés par type de composants/opérations :
    • Signature et chiffrement des stratégies : 3DES
    • Hachage des stratégies : SHA-1 et SHA-256
    • Hachage du contenu : SHA-256
    • Chiffrement de l’état et des données de migration : 3DES
    • Chiffrement des packages Multicast : AES
    • Chiffrement des médias pour le déploiement de systèmes d’exploitation : AES
    • Chiffrement du contenu hébergé sur les Cloud Distribution Points : AES
    • Chiffrement et hachage des notifications clients : SHA-1 ou SHA-2
    • La plupart des certificats utilisés pour gérer les clients Mac, Windows, AMT, périphériques mobiles supportent SHA-256
    • Le certificat utilisé par le connecteur Windows Intune : SHA-1
    L’équipe ConfigMgr est au courant et étudie les solutions possibles pour se débarrasser complétement de SHA-1.
  • [App-V 5.0] Où le client App-V installe des éléments pour un package ? (Registre, Système de fichier…)

    Karim Thamim vient de publier un billet résumant les différents emplacements où le client App-V 5.0 installe des éléments lors du provisionnement/lancement d’un package d’application virtuelles. On retrouve des éléments dans le registre et dans le système de fichiers. Il propose notamment un schéma très complet résumant les opérations.

    Plus d’informations sur : http://blogs.technet.com/b/virtualvibes/archive/2013/11/27/where-the-app-v-client-puts-stuff.aspx

  • Suivre les mises à jour de l'outil Windows Azure Active Directory Sync

    Jono Luk (MSFT) a publié un page sur TechNet Wiki permettant de suivre les mises à jour qui touchent l’outil de synchronisation Windows Azure Active Directory Sync connu aussi sous le nom DirSync. Cet outil sert à synchroniser l’annuaire Active Directory On Premise avec celui de Windows Azure lors de l’utilisation d’Office 365 ou Windows Intune/ConfigMgr pour la partie MDM. Il est donc important de suivre les différentes mises à jour qui corrigent différents problèmes.

    L’adresse de la page : http://social.technet.microsoft.com/wiki/contents/articles/18429.windows-azure-active-directory-sync-tool-version-release-history.aspx

    Vous pouvez aussi suivre le flux RSS suivant : http://social.technet.microsoft.com/wiki/contents/articles/18429.windows-azure-active-directory-sync-tool-version-release-history/rss.aspx

  • [SCEP 2010/2012] Le client affiche une valeur de démarrage d’analyse incorrecte

    L’équipe ConfigMgr a publié un article dans la base de connaissances concernant Forefront EndPoint Protection 2010 et System Center 2012 EndPoint Protection. Vous êtes dans le scénario où la machine effectue une analyse du système. Vous observez la valeur du démarrage de l’analyse (Start Time) dans l’interface qui ne correspond pas à l’heure adéquate si vous vous êtes connecté après le lancement de l’analyse. Dans ce scénario, l’heure observée correspond à celle où vous vous êtes connecté sur la machine. L’heure retenue est celle du processus Msseces.exe lorsqu’il a démarré.

    Pour trouver l’heure exacte du démarrage, vous pouvez rechercher l’évènement avec l’identifiant 1000. Son heure d’enregistrement correspond à l’heure de démarrage d’analyse.

    Plus d’informations sur la KB2896610 - Endpoint Protection client UI displays an incorrect "Start time" value for a scan in progress

  • [SCCM 2012 R2] Les variables d’un ordinateur importé ne sont pas lisibles

    L’équipe ConfigMgr vient de publier un correctif pour System Center 2012 R2 Configuration Manager. Ce dernier corrige un problème concernant les variables associées à une machine qui ont été définies lors de son import. Dans ce cas précis, les variables ne sont pas incluses dans les stratégies et ne peuvent ainsi pas être lues par l’environnement de séquence de tâches.

    Pour résoudre le problème, téléchargez le correctif de la KB2907591 : Per-computer variables for imported computers are not read in System Center 2012 R2 Configuration Manager

  • [SCOM 2012] Comment supprimer une gateway associée à un site ?

    Brian McDermott (Excalation Engineer MSFT) a publié un billet sur comment supprimer une gateway associée à un site sur System Center 2012 Operations Manager (SCOM). Le fait d’associer une gateway à un site permet d’ajouter une propriété qui vous servira pour filtrer les alertes dans des vues ou lorsque vous notifiez les opérateurs. Cette association ajoute une étape supplémentaire lors de la suppression avec SCOM 2012 R2.

    Plus d’information sur son billet : http://blogs.technet.com/b/momteam/archive/2013/11/20/how-to-remove-an-opsmgr-2012-gateway-server-that-is-associated-with-a-site.aspx

  • Le .NET Framework 4.5.1 disponible sur WSUS

    Microsoft vient d’annoncer la disponibilité du .NET Framework 4.5.1 sur Windows Server Update Services. Cette version est normalement pleinement compatible dans le cadre de mise à jour du .NET Framework 4 et 4.5. Cette version est délivrée pour Windows Vista SP2, Windows 7 SP1, Windows Server 2008 SP2, Windows Server 2008 R2 SP1, et Windows Server 2012.

    Si vous souhaitez bloquer le déploiement de cette version, vous pouvez utiliser la procédure décrite dans la KB2721187:  How to temporarily block the installation of the .NET Framework 4.5.1 and its corresponding language packs

  • [SCOM] Comment analyser un Workflow quand l’analyseur ne fonctionne pas

    Brian McDermott (Escalation Engineer MSFT) a publié un article intéressant sur comment analyser le workflow d’un Management Pack (règle, découverte…) lorsque l’outil OpsMgr Workflow Analyzer fourni avec les outils de personnalisation ne fonctionne pas. Il parle d’un retour d’expérience où l’outil a planté et où il lance l’outil tracelogsm.exe à la main.

    Plus d’information sur : http://blogs.technet.com/b/momteam/archive/2013/10/31/how-to-analyze-a-workflow-when-the-opsmgr-workflow-analyzer-doesn-t-work.aspx