• [SCCM] Problème lors de la capture des paramètres avec USMT 4 et SCCM 2007 SP2

    L’équipe SCCM Support Team rapporte un problème pouvant survenir lors de la capture et restauration des données et paramètres utilisateurs avec USMT4 et une séquence de tâches SCCM 2007 SP2.
    La capture et restauration des données s’opère sans problème cependant les paramétres ne le sont pas. Le log SMSTS.log n’affiche aucune erreur particulière cependant le fichier scanstate.log montre l’erreur suivante :

    <Date> <Time>, Info                  [0x000000] Downlevel Manifests folder is not present. System component settings will not be gathered

    Apparemment le problème vient du dossier DlManifests ; scanstate nécessite l’accès au dossier DlManifest qui fait partie des sources USMT. Scanstate.exe cherche le dossier dans le répertoire de travail courant au lieu de le chercher dans le répertoire où scanstate se trouve. Vous imaginez donc que si le répertoire de travail est différent de celui de scanstate, il n’est donc pas possible de capturer les paramètres utilisateur.

    Quand scanstate est utilisé manuellement, il n’y a aucun problème. Cependant si scanstate est utilisé dans une séquence de tâche SCCM comme « Capture User State », le répertoire de travail peut ne pas correspondre à celui où scanstate s’exécute.

    Dans SCCM 2007, le répertoire de travail est %windir%\System32.

    Pour résoudre le problème, exécutez les étapes suivantes :

    1) Dans la console SCCM, suivez l’arborescence "Computer Management" -->"Software Distribution" --> "Packages", cliquez droit sur le package USMT 4 et choisissez  "Properties".

    2) Cliquez sur l’onglet "Data Source" et assurez-vous que le champ "Source directory"  pointe bien à la racine du dossier USMT. Il ne doit pas pointer sur les dossiers x86 ou amd64.  Seulement un seul package est nécessaire pour les déploiements x86 ou x64. Si besoin opérez la correction et mettez à jour les points de distribution.

    3) Dans la console SCCM, suivez l’arborescence "Computer Management" -->"Operating System Deployment" --> "Task Sequences", cliquez droit sur la séquence de tâches et choisissez "Edit".

    4) Immédiatement avant la tâche "Capture User State", ajoutez une tâche "Run Command Line".

    5) Dans cette nouvelle tâche :

    a) Cliquez sur la checkbox "Package", et cliquez sur "Browse" de l’option "Package" et sélectionnez le package USMT 4.

    b) Vérifiez que l’option "Disable 64-bit file system redirection" est désactivée.

    c) Dans le champ nom, entrez: « Copy DlManifests folder to working directory »

    d) Dans le champ  "Command Line:", entez :

    « xcopy /e .\%PROCESSOR_ARCHITECTURE%\DlManifests\*.* %windir%\system32\DlManifests\*.* »

    6) Cliquez sur "Apply" pour appliquer les changements.

    Si vous rencontrez ce problème avec MDT 2010 ou SCCM 2007 utilisant un Template de séquence de tâche MDT 2010, lisez la KB977565 afin de modifier les scripts posant problème: http://support.microsoft.com/kb/977565

     

     

     

  • Un nouveau blog sur la gestion hors bande (OOB)

     

    L'équipe SCCM Support Team vient de publier l'adresse d'un nouveau blog technet dédié à la fonctionnalité de gestion hors bande ou Out-Of-Band Management (OOB).
    Si vous suivez de prêt ou de loin cette technologie, je vous conseille de suivre les différents posts qui pourront êtré publié sur ce blog : http://blogs.technet.com/oob/

  • Un script Powershell pour lister les dépendances entre packages App-V

    L’équipe App-V vient de relayer un script powershell créé par une entreprise (sepago) permettant de lister les dépendances entre bulles applicatives appelées Dynamic suite Composition.
    Cette technologie permet à plusieurs applications virtuelles de partager le même environnement virtuel sans pour autant séquencer toutes les applications ensembles.

    Voici un exemple de ce que peut vous retourner le script :

    PS D:\> .\Get-AppVPackageDependencies.ps1 .\

    ============================================================

    Dependencies found:

    ============================================================

    DaveSoft_CopyRite_Vista.CopyRite -> Nvu

    Opera -> Firefox_JRE

    ============================================================

    All packages found:

    ============================================================

    Name                                                   GUID

    —-                                                        —-

    Nvu                                                      3AAC7EE6-84C4-4021-966B-56C52FF95AAF

    WinDirStat                                            3C5E1C59-D56E-4463-B9A0-5190034E6223

    DaveSoft_CopyRite_Vista.CopyRite   4A7697E4-ED02-4D87-A8F0-88D7DEB914DE

    Firefox_JRE                                         999E8458-D477-4975-B3C8-3BCE1252B991

    Opera                                                   24D14B13-1838-45B2-9DAC-78D0A7432F69

     

     

    Télécharger le script

  • Gérer BITS à l’aide de PowerShell

    Au cours de mes différentes recherches, je suis tombé sur un article du blog Technet Magazine traitant du sujet « use Windows PowerShell to Manage BITS ».
    Cet article est pertinent si vous rencontrez des problèmes avec BITS pour SCCM.
    Il décrit l’ensemble des cmdlets à connaître pour gérer BITS. Notez que la gestion de BITS peut aussi se faire à l’aide de la commande BITSAdmin.

     

    Lire l’article : http://technet.microsoft.com/en-us/magazine/ff382721.aspx

     

  • System Center Data Protection Manager Release Candidate disponible sur MS Connect

     

    Microsoft vient de mettre à disposition la Release Candidate 1 de System Center Data Protection Manager (DPM) 2010. Pour rappel, Data Protection Manager est un outil de la gamme System Center permettant d'opérer de la sauvegarde et restauration de données.

    Parmi les nouveautés, on retrouve :

    • Support d'Exchange Server 2010 notamment et amélioration de la granularité au niveau de la restauration
    • Support de MOSS 2010
    • Support d'Hyper-V 2.0 avec Live Migration e
    • Support des machines virtuelles Windows sur des hôtes VMWare
    • Support de Windows Server 2008 R2 et Windows 7
    • Support de Microsoft Dynamicx AX
    • Support du couple SAP/SQL Server
    • Prise en charge des portables avec :
      • Backup over VPN
      • Support de Windows XP / Windows Vista / Windows 7
      • Jusqu'à 1000 clients par serveur DPM
      • Sauvegarde uniquement des données utilisateurs
      • Intégration avec les clichés instantanés locaux de Windows Vista et Windows 7

    System Center DPM 2010 suit la nouvelle politique de Microsoft et n'est compatible qu'avec Windows Server 2008 x64 ou plus.

    Télécharger System Center Data Protection Manager Release Candidate

     

  • Le patch tuesday de Février est disponible !

    Le Patch Tuesday de Février vient d'être mis en ligne par Microsoft. On peut dire qu'il est beaucoup plus important que celui de Janvier puisqu'il contient 13 bulletins de sécurité, dont 5 qualifiés de critique. Tous les systèmes d'exploitation sont concernés par ces bulletins.

     

    Numéro de Bulletin

    Niveau de sévérité

    Systèmes concernés

    Type (description)

    Redémarrage

    MS10-003  

    Office XP SP3 et Office 2004 for Mac

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Office, qui pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Office spécialement conçu.

    Requis

    MS10-004   

    PowerPoint 2002/2003 et Office 2004 for Mac

    Cette mise à jour de sécurité corrige six vulnérabilités signalées confidentiellement dans Microsoft Office PowerPoint. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier PowerPoint spécialement conçu.

    Peut Etre Requis

    MS10-005

    Windows 2000 SP4, XP SP2/SP3, et Server 2003 SP2

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Paint. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur affichait un fichier image JPEG spécialement conçu à l'aide de Microsoft Paint.

    Requis

    MS10-006

    Windows 2000 SP4, XP SP2/SP3, Server 2003 SP2, Vista SP2, Server 2008 SP2, 7, et Server 2008 R2

     Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans Microsoft Windows. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un attaquant envoyait une réponse SMB spécialement conçue à une requête SMB établie par le client.

    Requis

    MS10-007   Windows 2000 SP4, XP SP2/SP3, et Server 2003 SP2  Cette vulnérabilité pourrait permettre l'exécution de code à distance si une application, de type navigateur Web, transmettait des données spécialement conçues à la fonction de l'API ShellExecute via le gestionnaire de Shell Windows.

    Requis

    MS10-008  

    Windows 2000 SP4, XP SP2/SP3, Server 2003 SP2, Vista SP2, Server 2008 SP2, 7, et Server 2008 R2

    Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue qui instancierait un contrôle ActiveX à l'aide d'Internet Explorer.

    Peut Être Requis

    MS10-009

    Windows Vista SP2, et Server 2008 SP2

    Cette mise à jour de sécurité corrige quatre vulnérabilités signalées confidentiellement dans Microsoft Windows. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si des paquets spécialement conçus étaient envoyés à un ordinateur sur lequel IPv6 est activé.

    Peut Être Requis

    MS10-010  

    Windows Server 2008 SP2, et Server 2008 R2

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Windows Server 2008 Hyper-V et Windows Server 2008 R2 Hyper-V. Cette vulnérabilité pourrait permettre un déni de service si une séquence d'instructions machine mal formées était exécutée par un utilisateur authentifié dans l'un des systèmes virtuels invités hébergés par le serveur Hyper-V.

    Requis

    MS10-011  

    Windows 2000 SP4, XP SP2/SP3, et Server 2003 SP2

    Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant ouvrait une session sur le système et démarrait une application spécialement conçue, prévue pour continuer à fonctionner après déconnexion de l'utilisateur. Pour exploiter cette vulnérabilité, l'attaquant doit disposer d'informations d'identification valides pour ouvrir une session en local.

    Requis

    MS10-012  

    Windows 2000 SP4, XP SP2/SP3, Server 2003 SP2, Vista SP2, Server 2008 SP2, 7, et Server 2008 R2

    Cette mise à jour de sécurité corrige plusieurs vulnérabilités signalées confidentiellement dans Microsoft Windows. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un attaquant créait un paquet SMB spécialement conçu et l'envoyait à un système affecté.

    Requis

    MS10-013   Windows 2000 SP4, XP SP2/SP3, Server 2003 SP2, Vista SP2, Server 2008 SP2, 7, et Server 2008 R2 Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft DirectShow. Cette vulnérabilité pourrait permettre l'exécution de code à distance si l'utilisateur ouvrait un fichier AVI spécialement conçu.

    Requis

    MS10-014  

    Windows 2000 SP4, Server 2003 SP2, et Server 2008 SP2

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette vulnérabilité pourrait permettre un déni de service si une requête de renouvellement de ticket spécialement conçue était envoyée au domaine Kerberos Windows par un utilisateur authentifié sur un domaine Kerberos non-Windows approuvé.

    Requis

    MS10-015

    Windows 2000 SP4, XP SP2/SP3, Server 2003 SP2, Vista SP2, Server 2008 SP2, et 7

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement et une vulnérabilité signalée confidentiellement dans Microsoft Windows. La plus grave de ces vulnérabilités pourrait permettre une élévation de privilèges si un attaquant se connectait au système puis exécutait une application spécialement conçue.

     Requis

    Légende :

     : Bulletin Critique

    : Bulletin Important

     : Bulletin Modéré

     

    Ces correctifs sont disponibles par Microsoft Update ou par le Centre de téléchargement Microsoft.

    Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : Ici

  • Suivre les plénières des Techdays 2010 en direct sans y être !

    L’événement français Microsoft de l’année approche à grand pas ! A deux jours du lancement, Microsoft annonce que vous pourrez suivre en direct les séances plénières (du 8 au 10 février 2010) de ces TechDays 2010 !

  • Les améliorations dans SCCM 2007 R3

     

    Bonnes Nouvelles annoncées par Jeff Wettlaufer (Chef de produit System Center), l’équipe SCCM a apporté des améliorations de performance dans SCCM 2007 R3. L’équipe a opéré 3 changements principaux :

    • Delta Active Directory Discovery : Le but de la découverte Active Directory est de découvrir les changements et ajout opéré sur l’annuaire Active Directory. Aujourd’hui, la découverte Active Directory a deux tâches :
      • Faire un scan complet de tout l’annuaire pour remonter les machines et utilisateurs avec les informations qui les concernent
      • Découvrir les changements opérés sur les utilisateurs ou les machines.

    Le scan complet d’Active Directory est une opération longue. L’ajout d’une opération de découverte en opérant le Delta permet d’alléger la tâche de découverte.

    • Fast Collections : Cette option peut être activée sur chaque collection pour dynamiquement ajouter les nouvelles ressources à la collection. Ceci s’applique uniquement aux machines nouvelles comme celles découvertes, fraichement déployées, ou encore lors de la mise à jour du client SCCM. Ceci réduit le temps de découverte à 5 minutes et permet donc une application plus rapide des advertisements et des déploiements qui pourraient en découler.
      sccm_r3_4
    • Amélioration de la console d’administration : Plusieurs améliorations ont été effectuées sur la console d’administration de SCCM pour permettre à l’administrateur de gagner du temps. Par exemple, l’équipe a ajouté au clic droit dans la partie collection, la possibilité d’ajouter ou supprimer une ressource d’une collection ; qu’elle soit nouvelle ou non.

    sccm_r3_1 

     

    Voici la vidéo de présentation :

     

    Get Microsoft Silverlight

  • [SCCM] Erreur 0xc0000001 quand vous déployez Windows 7 avec SCCM 2007.

    Quand vous utilisez la fonction déploiement de système d’exploitation de SCCM 2007 SP2 pour déployer Windows 7. Lorsque vous êtes dans l’environnement WinPE et que le système s’apprête à redémarrer pour faire le mini-setup de Windows 7. Vous pouvez obtenir l’erreur : 0xc0000001

    SMSTS.log

    Applying driver package "<Driver_Package_ID>". OSDDriverClient

    ...

    Writing configuration information to C:\_SMSTaskSequence\PkgMgrTemp\drivers.xml OSDDriverClient

    Successfully saved configuration information to C:\_SMSTaskSequence\PkgMgrTemp\drivers.xml OSDDriverClient

    Setting temporary directory to 'C:\_SMSTaskSequence\PkgMgrTemp'. OSDDriverClient

    Calling Package manager to add drivers to the offline driver store. OSDDriverClient

    Command line for extension .exe is "%1" %* OSDDriverClient

    Set command line: "X:\windows\Pkgmgr\pkgmgr.exe" /o:"C:;C:\Windows" /n:"C:\_SMSTaskSequence\PkgMgrTemp\drivers.xml" /l:"C:\_SMSTaskSequence\PkgMgrTemp\PkgMgr" OSDDriverClient

    Executing command line: "X:\windows\Pkgmgr\pkgmgr.exe" /o:"C:;C:\Windows" /n:"C:\_SMSTaskSequence\PkgMgrTemp\drivers.xml" /l:"C:\_SMSTaskSequence\PkgMgrTemp\PkgMgr" OSDDriverClient

    Process completed with exit code 2 OSDDriverClient

    uExitCode == 0, HRESULT=80070002 (e:\nts_sms_fre\sms\client\osdeployment\osddriverclient\sysprepdriverinstaller.cpp,553) OSDDriverClient

    Package manager failed with return code 2 OSDDriverClient

    AddPnPDriverToStore( pszSource, sTargetSystemDrive, sTargetSystemRoot, wProcessorArchitecture), HRESULT=80070002 (e:\nts_sms_fre\sms\client\osdeployment\osddriverclient\sysprepdriverinstaller.cpp,663) OSDDriverClient

    Failed to add driver to driver store. Code 0x80070002 OSDDriverClient

    InstallDriver( iInstallParams->sContentId, iInstallParams->sSource, iInstallParams->pBootCriticalInfo ), HRESULT=80070002 (e:\nts_sms_fre\sms\client\osdeployment\osddriverclient\driverinstaller.cpp,557) OSDDriverClient

    ...

    pDriverInstaller->InstallDriverPackage( sPackageId, pBootCriticalInfo ), HRESULT=80070002 (e:\nts_sms_fre\sms\client\osdeployment\osddriverclient\osddriverclient.cpp,409) OSDDriverClient

    Failed to provision driver. Code 0x80070002 OSDDriverClient

    Exiting with return code 0x80070002 OSDDriverClient

    Process completed with exit code 2147942402 TSManager

    !--------------------------------------------------------------------------------------------! TSManager

    Failed to run the action: Apply Driver Package.

    The system cannot find the file specified. (Error: 80070002; Source: Windows) TSManager

     

    PkgMgr.log

    <Date> <Time>, Info CBS Pkgmgr: called with: ""X:\windows\Pkgmgr\pkgmgr.exe" /o:"C:;C:\Windows" /n:"C:\_SMSTaskSequence\PkgMgrTemp\drivers.xml" /l:"C:\_SMSTaskSequence\PkgMgrTemp\PkgMgr""

    00000001 Shim considered [l:252{126}]"\??\C:\Windows\Servicing\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7600.16385_none_0935b76c289e0fd5\pkgmgr.exe" : got STATUS_OBJECT_PATH_NOT_FOUND

    <Date> <Time>, Info CSI 00000001 Shim considered [l:252{126}]"\??\C:\Windows\Servicing\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7600.16385_none_0935b76c289e0fd5\pkgmgr.exe" : got STATUS_OBJECT_PATH_NOT_FOUND

    00000002 Shim considered [l:246{123}]"\??\C:\Windows\WinSxS\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7600.16385_none_0935b76c289e0fd5\pkgmgr.exe" : got STATUS_SUCCESS

    <Date> <Time>, Info CSI 00000002 Shim considered [l:246{123}]"\??\C:\Windows\WinSxS\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7600.16385_none_0935b76c289e0fd5\pkgmgr.exe" : got STATUS_SUCCESS

    <Date> <Time>, Info CBS

    <Date> <Time>, Info CBS pkgmgr called with: ""X:\windows\Pkgmgr\pkgmgr.exe" /o:"C:;C:\Windows" /n:"C:\_SMSTaskSequence\PkgMgrTemp\drivers.xml" /l:"C:\_SMSTaskSequence\PkgMgrTemp\PkgMgr""

    <Date> <Time>, Info CBS Executing DISM: "C:\Windows\WinSxS\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7600.16385_none_0935b76c289e0fd5\dism.exe" /image:"C:\\" /sysdrivedir:"C:\\" /norestart /logpath:"C:\_SMSTaskSequence\PkgMgrTemp\PkgMgr.txt" /apply-unattend:"C:\_SMSTaskSequence\PkgMgrTemp\drivers.xml"

    <Date> <Time>, Info CBS Could not create process with command line ""C:\Windows\WinSxS\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7600.16385_none_0935b76c289e0fd5\dism.exe" /image:"C:\\" /sysdrivedir:"C:\\" /norestart /logpath:"C:\_SMSTaskSequence\PkgMgrTemp\PkgMgr.txt" /apply-unattend:"C:\_SMSTaskSequence\PkgMgrTemp\drivers.xml"" [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]

    <Date> <Time>, Info CBS Failed to start dism.exe. [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]

    <Date> <Time>, Info CBS pkgmgr return code: 0x2

    <Date> <Time>, Info CBS Pkgmgr: return code: 0x2

     

    Le problème peut survenir si vous utilisez une image WinPE 2.x créé avec le WAIK 1.x. Windows 7 requière une image de boot basée sur WinPE 3.0 et crée avec le WAIK 2.x.

    Pour résoudre ce problème, vérifiez que la séquence de tâche utilise une image de boot WindowsPE correspondant aux contraintes (WinPE 3.0)

     

     

  • Le package de correctifs de Janvier 2010 pour App-V 4.5 CU1 disponible

     

    Comme tous les mois, l'équipe App-V publie des hotfixes pour améliorer le produit. En Janvier, ils ont publié le 7ème package de correctifs qui concerne Application Virtualization 4.5 Cumulative Update 1.

    Voici l'ensemble des problèmes résolus par ce hotfix :

  • Vous installez Microsoft App-V 4.5 SP1 client sur un ordinateur qui a installé certains produits de cryptage de tout disque ou de certains logiciels de sécurité du système. Le système peut se bloquer lorsque vous essayez de démarrer une des applications suivantes :
    • Une application virtuelle à l'aide de la commande de Launch Application 
    • Un produit de cryptage de tout disque
    • Un logiciel de sécurité système
  • Certaines applications ne peut pas être démarrées avec succès lorsque vous utilisez la commande Launch Application d'un client App-V pour démarrer les applications. En outre, vous recevez une erreur DLL manquante ou une erreur à côté de.
  • Vous utilisez Microsoft System Center Configuration Manager (SCCM) 2007 pour distribuer un package virtuel séquencé à l'aide de App-V 4.5 mise à jour cumulative 1. Toutefois, la commande de Launch Application d'un client App-V 4.5 SP1 ne peut pas démarrer ce package virtuel.
  • Lorsque vous utilisez la commande de Launch Application d'un client App-V pour essayer de démarrer une application virtuelle sur un ordinateur qui a faible quantité de mémoire disponible, le client App-V peut cesser de répondre.
  •  

    Accéder à la KB978480

  • Internet Explorer 8 devient le navigateur le plus utilisé au monde !

    Depuis ce mois, nous savons officiellement grâce au dernier rapport du site Net Applications que le navigateur le plus utilisé au monde est Internet Explorer 8. Le dernier navigateur de Microsoft sorti il y a moins d’un an atteint donc 27,9 % de part de marché sur les systèmes Windows mais aussi 25,6% de part de marché sur l’ensemble des systèmes d’exploitation disponibles.

    Microsoft incite les particuliers et les entreprises à mettre à jour leur navigateur en passant d’Internet Explorer 6 à Internet Explorer 8.  Le nouveau Navigateur de Microsoft introduit le filtre SmartScreen Le filtre SmartScreen permet de détecter les sites Web d’hameçonnage. Le filtre SmartScreen peut aussi vous protéger de l’installation de logiciels ou programmes malveillants, qui sont des programmes dont le comportement s’avère illégal, viral, frauduleux ou malveillant. Celui-ci a permis de bloquer plus de 350 millions de logiciels malveillants depuis le lancement d’Internet Explorer. Enfin le filtre anti-hameçonnage (anti-phishing) introduit avec l’arrivée d’Internet Explorer 7 a bloqué plus de 125 millions de sites de phishing.

     

    Des annonces sur la prochaine version Internet Explorer 9 auront lieu lors de la prochaine conférence des développeurs Web : le MIX 2010 à Las Vegas entre le 15 et 17 mars 2010.

     

    Télécharger Internet Explorer 8

  • Nouveau correctif pour résoudre le problème de migration d’état utilisateur avec SCCM et la KB974571

     

     

    874571 … Ce nombre me fait encore froid dans le dos quand je l’entends ! Cette mise à jour qu’a mise en ligne Microsoft en Octobre 2009 a fait couler beaucoup d’encres !!! Elle a eu des effets de bord dévastateur sur plusieurs produits comme Microsoft Office Communication Server 2007 R1/R2. L’application de cette mise à jour sur un des rôles qui constitue une infrastructure OCS n’engendrait ni plus ni moins que l’arrêt de plusieurs services essentiels.

    Avec SCCM, le problème entre en jeu dans une situation un peu moins critique mais tout aussi gênante. En effet, l’application de cette mise à jour sur les machines clientes (Windows 2000, XP, 2003, Vista, 2008, 7, 2008 R2… Rien que ça) engendrait une impossibilité totale de capturer ou restaurer des paramètres utilisateurs par le biais de SCCM 2007 SP1 ou SP2. Il devient donc difficile de faire de la migration de machine en mode Refresh ou Replace. Autant dire que toutes les entreprises qui appliquent les mises à jour par WSUS sont concernées…

    La séquence de tâche était interrompue à la suite d’une erreur sur l’étape « Capture User State » ou « Restore User State ».
    En cherchant un peu dans le log de la séquence de tâches (smsts.log), on retrouve l’information suivante :

    The task sequence execution engine failed executing the action (Capture User State) in the group (State Capture) with the error code 2147500037

    Action output: TEST:80/SMS_DP_SMSPKGE$/PTX0003A/x86/SFPATW7.INF to C:\_SMSTaskSequence\Packages\PTX0003A\x86/SFPATW7.INF

    Downloaded file from http://TEST:80/SMS_DP_SMSPKGE$/PTX0003A/x86/SFPATXP.INF to C:\_SMSTaskSequence\Packages\PTX0003A\x86/SFPATXP.INF

    Downloaded file from http://TEST:80/SMS_DP_SMSPKGE$/PTX0003A/x86/unbcl.dll to C:\_SMSTaskSequence\Packages\PTX0003A\x86/unbcl.dll

    Downloaded file from http://TEST:80/SMS_DP_SMSPKGE$/PTX0003A/x86/usmtutils.exe to C:\_SMSTaskSequence\Packages\PTX0003A\x86/usmtutils.exe

    Downloaded file from http://TEST:80/SMS_DP_SMSPKGE$/PTX0003A/x86/wdscore.dll to C:\_SMSTaskSequence\Packages\PTX0003A\x86/wdscore.dll

    USMT package path = 'C:\_SMSTaskSequence\Packages\PTX0003A'Initiailization succeeded

    Invoking ReleaseSource on USMTPackagePath C:\_SMSTaskSequence\Packages\PTX0003A

    'OSDStateStorePath' TS environment variable is empty

    Failed to construct USMT commandline (0x80004005)

    OSDMigrateUserState finished: 0x80004005. The operating system reported error 2147500037: Unspecified error

     

    The task sequence execution engine ignored execution failure of the action (Request State Store) in the group (State Capture).

     

    The task sequence execution engine failed executing the action (Request State Store) in the group (State Capture) with the error code 8228

    Action output: ==============================[ OSDSMPClient.exe ]==============================

    Command line: "osdsmpclient.exe" /capture

    Client joined to the TEST domain.

    Client is a member of the ParH site.

    GetAdaptersAddressess entry point is supported.

    DhcpGetOriginalSubnetMask entry point not supported.

    Adapter {28CD6CDC-F693-486C-8CB6-30BBDEE1AC96} is DHCP enabled. Checking quarantine status.

    Adapter {6591187E-886F-4B34-AA8B-A9F5ED7B56C2} is DHCP enabled. Checking quarantine status.

    Loading client certificates.

    OSDSMPClient finished: 0x00002024

    Failed to import the client certificate store (0x80092024)

    ClientRequestToMP::DoRequest failed (0x80092024).

    ExecuteCaptureRequestMP failed (0x80092024).

    ExecuteCaptureRequest failed (0x80092024).. The operating system reported error 8228: The administrative limit for this request was exceeded.

     

     

    Il s’avère que ce problème survient lorsqu’un caractère NULL est présent dans le Friendly Name du certificat. Cette KB permet justement d’éviter l’import d’un certificat quand la propriété Friendly Name dispose d’un caractère NULL. Le certificat ne peut donc être importé.

    Avant ce jour, pour résoudre le problème vous deviez « simplement » désinstaller la KB de l’ordinateur (voir mon post [SCCM] Une KB bloque la capture des paramètres utilisateurs).

    Aujourd’hui, un correctif vient d’être mis à disposition. Celui-ci doit être installé sur tous les serveurs de site SCCM pour résoudre le problème inhérent à la KB. Puis vous devez aussi déployer le correctif à tous les clients.

    Je vous renvoie vers la page du correctif pour obtenir plus d’informations : http://support.microsoft.com/kb/977203/en-us  

     

    Source : Configuration Manager Support Team

  • Transformer l’état sauvegardé d’une VM en fichier de dump mémoire

    L’équipe SCVMM nous partage un outil plutôt intéressant qui permet de convertir l’état sauvegardé d’une machine virtuelle Hyper-V en un fichier de dump mémoire compatible avec les outils de débugue pour Microsoft. Cette outil en ligne de commande appelé « Hyper-V State to Memory Dump Converter » (vm2dmp) permet de rendre plus facile la résolution de problème important survenant dans la machine virtuelle.

    Télécharger VM2DMP

  • Microsoft rend compatible les clients Windows 7 et Windows Server 2008 R2 avec SMS 2003.

    Petit rebondissement dans le monde System Center puisque Microsoft vient de publier un pack de compatibilité pour SMS 2003 SP3.
    Ainsi contrairement à ce qui avait été annoncé il y a quelques mois, ce pack de compatibilité apporte le support des systèmes d’exploitation Windows 7 et Windows Server 2008 R2 comme clients SMS 2003 SP3.
    Il permet ainsi aux entreprises de migrer plus sereinement vers System Center Configuration Manager 2007 tout en assurant le support de ces nouveaux systèmes durant la phase de migration.

    Ce pack de compatibilité ne permet pas le support de la console d’administration, des rôles de serveur de site ou encore d’autres compléments SMS comme l’Operating System Deployment Feature Pack pour les systèmes Windows 7 et Windows Server 2008 R2.

    A contrario SMS 2003 Inventory Tool for Microsoft Updates (ITMU) Revision 3 supporte le déploiement des mises à jour pour ces deux nouveaux systèmes d’exploitation.

     

    Plus d’information sur la KB974014

  • Configuration Manager DashBoard : Un nouveau Solution Accelerator disponible en bêta.

    La bêta de System Center Configuration Manager 2007 Dashboard ou ConfigMgr Dashboard est disponible.
    Ce nouvel outil gratuit de la famille des accélérateurs de solutions permet d’obtenir des rapports par le biais d’un tableau de bord. ConfigMgr Dashboard se base sur Sharepoint, ce qui donne des rapports plutôt sexy contrairement à ceux présents par défaut dans SCCM.
    Il donne ainsi des données sur le déploiement d’application, la gestion des configurations désirées, les licences, le déploiement de systèmes d’exploitation, et le déploiement de mises à jour.

     

     

     Voici les prérequis :

    Infrastructure

    Resource

    Système d’exploitation

    ·         Voir les prérequis de Configuration Manager 2007

    Applications

    ·         Configuration Manager 2007 R2 ou SP2

    ·         Windows SharePoint Services 3.0 SP2

    Note   Microsoft Office SharePoint Server 2007 SP2 est aussi supporté

    ·         Microsoft SQL Server® 2008

    ·         Microsoft .NET Framework 3.5

    Navigateur

    ·         Microsoft Internet Explorer® 7.0 ou Internet Explorer 8.0.

     

    Télécharger ConfigMgr DashBoard sur Microsoft Connect

  • Les mises à jour de la documentation SCCM de Janvier 2010 sont disponibles !

    Comme chaque mois, l'équipe System Center Configuration Manager met à jour la documentation du produit.

    Les sujets suivants ont été mis à jour : 

    Configuration Manager 2007 SP2 Supported Configurations

    - Suppression de l'information relatant que Windows 7 ne supporte pas la gestion hors-bande.  Ce topic comprend aussi un section à propos de BranchCache afin de clarifier son intégration.

    Certificate Requirements for Native Mode

    - Mise à jour pour l'authentification cliente par Certificat qui peut être utilisé lors du déploiement de système d'exploitation dans un mode Natif.  Le certificat doit disposer d'une valeur unique pour le subject name.

    Troubleshooting Management Point Communication

    - Mise à jour pour clarifier et avertir qu'avant de lancer les tests MPCERT et MPLIST sur un site en mode natif, le certificat doit être importé dans le navigateur.

    Overview of Configuration Manager Client Deployment

    - Mise à jour des informations de l'installation en mode upgrade avec une clarification que vous ne pouvez utilisé les séquences de tâche pour mettre à jour les clients SCCM

    Configuration Manager 2007 SP2 Upgrade Checklist

    - Mise à jour avec clarification que les clients ne se mettent pas à jour automatiquement quand le site est mis à jour. Vous devez manuellementmettre à jour les clients. La checklist inclut aussi un étape de sauvegarde du fichier SMS_def.mof personnalisé avant la mise à jour car celui-ci est écrasé !

    How to Export Certificates For Use With Operating System Deployment

    - Mise à jour des étapes correctes.

    How to Set a Maintenance Window

    - Mise à jour pour clarifier comment la valeur Maximum allowed run time est évaluée par une fenêtre de maintenance.  La clarification est ajoutée à Program Name Properties: Requirements Tab.

    How to Re-run an Advertisement

    - Mise à jour pour clarifier les différences entre la programmation des advertisements original et ceux créé à partir de l'action Re-Run Advertisement.  Cette clarification est ajouté à How to Assign a Mandatory Advertisement

    Modifying the Default Configuration Manager SMS_def.mof File Before Upgrading

    - Mise à jour pour clarifier que la mise à jour d'un Service Pack peut supprimer les personnalisation sur le fichier SMS_def.mof.

    Deployment Package Name Properties: Data Access Tab

    - Mise à jour avec une information importante qui spécifie qu'un dossier de point de distribution qui est déjà en cours d'utilisation peut provoquer des pertes de données.

    Remove Package Page

    - Mise à jour de l'information que le bouton Select Group n'est pas utilisé dans Configuration Manager 2007.

    Troubleshooting Configuration Manager Console Issues

    - Mise à jour avec le dépannage du nouveau problème "Error Message: This Function Is Not Supported on This Site System" avec une seconde solution pour vérifier que le compte à les permissions de lire et exécuter sur le dossier d'installation SCCM sur le serveur de site.

    Configuration Manager Client General Issues

    - Mise à jour avec le dépannage du nouveau problème "Available Cache Space and Location is Displayed Incorrectly on 64-Bit Configuration Manager Clients".

    Operating System Deployment Task Sequence Variables

    - Mise à jour de la nouvelle variable de séquence de tâche  _SMSTSTimezone.

    Ports Used by Configuration Manager

    - Mise à jour avec une clarification des ports utilisés par le software update point qui n'ont pas à être les mêmes dans l'ensemble de la hiérarchie.

     

     

  • Télécharger le Service Pack 1 de Biztalk Server 2006 R2

     

    Trois mois après la bêta 1, le Service Pack 1 de BizTalk Server 2006 R2 est disponible. Ce Service Pack inclut principalement des correctifs rapportés par les clients ainsi que découvert en interne chez Microsoft. Pour rappel, BizTalk Server, est un serveur de gestion des processus métiers (Business Process Management). A travers l'utilisation d'adaptateurs conçus pour communiquer avec les différents systèmes logiciels utilisés par les grandes entreprises.

    Amélioration de la fiabilité, des performances et de l'évolutivité des fonctionnalités clés suivantes :

    • Limitation et mise en attente des orchestrations.
    • Opérations d'archivage et de purge.
    • Alertes et archivage BAM.
    • HIPAA.
    • Consommation de mémoire réduite dans les scénarios faisant appel à des fonctoids de script.
    • Amélioration de la procédure stockée bts_FindSubscription, avec pour résultat une exécution plus rapide et une utilisation moindre de l'UC.

    Amélioration de la gestion et du déploiement :

    • Améliorations des performances et de l'utilisation pour les principaux scénarios.
    • Gestion de la configuration WCF
    • Amélioration significative du temps de déploiement pour les ports d'envoi à l'aide d'un mappage.

    Amélioration de la prise en charge :

    • Mises à jour X12 et EDIFACT.
    • Augmentation de la taille des serveurs FTP et paramètres régionaux pris en charge.
    • Types de messages XMLDocument dans les orchestrations.
    • Délai d'attente configurable pour le HTTP de base.
    • L'adaptateur WCF suspend désormais les messages au lieu de s'arrêter quand l'instance d'hôte est elle-même arrêtée.
    • Délai d'attente configurable pour le HTTP de base.
    • Le mappage du schéma inséré pour l'adaptateur SQL permet désormais l'utilisation de caractères $ dans le code de mise à jour.
    • L'adaptateur SQL prend désormais en charge les appels à partir d'un port d'envoi dynamique BizTalk Server. Les propriétés suivantes peuvent être définies lors de l'appel adressé au port dynamique :
      Chaîne de connexion (toutes les propriétés de connexion SQL)
            Espace de noms cible du document
            Élément racine du document de réponse
    • Possibilité de désactiver la génération du rapport d'échec de routage.
    • Correctifs apportés à certains problèmes qui entraînaient une utilisation intensive de l'UC par les hôtes BizTalk Server du fait de certaines mises à jour .NET.
    • Possibilité d'utiliser plusieurs certificats pour signer des messages sortants.
    • Message Pack 2009.
    • Suivi des propriétés de message avec BAM pour tous les messages de l'échange, quel que soit l'utilisation du pipeline ou du mappage.
    • Suivi intégré pour contribuer au débogage de problèmes spécifiques aux EDI. Cette amélioration vise à réduire le temps passé à diagnostiquer et isoler un problème EDI.

    Nouvelles fonctionnalités

    • Pour l'adaptateur personnalisé WCF et l'adaptateur WCF-CustomIsolated : capacité à rechercher des liaisons personnalisées à partir d'autres emplacements que machine.config.
    • Prise en charge de l'utilisation de plusieurs certificats pour signer des messages AS2 sortants.

     

    Voir la liste des correctifs apportés par ce SP1 : Ici

     Note : La Release 2 de Biztalk Server 2009 est attendue pour cette année 2010.

     

    Télécharger BizTalk Server 2006 R2 SP1

  • L'update 3 de la RC1 de Forefront Identity Manager disponible sur Microsoft Connect



    Microsoft vient de publier une 3ème mise à jour (Update 3) de la Release Candidate 1 (RC1) de Forefront Identity Manager (FIM) ou ILM v2 (Identity Lifecycle Manager). Cette release sera la dernière avant la version RTM prévue pour fin Mars 2010. FIM est un produit attendu en ce qui concerne la gestion des identités. Il s'intègre à d'autres applications de gestion d'accès comme Active Directory, Windows Certificate Services, Active Directory Federation Services et Windows Rights Management Services. Il couvre 3 grands domaines : la synchronisation des identités, la gestion des certificats et des cartes à puce et la création des comptes utilisateur. Sur ce dernier point, Forefront Identity Manager permet ainsi d'automatiser la création d'éléments d'identité dans des systèmes, comme par exemple des comptes de messagerie.

     

    FIM est compatible avec Windows Server 2008, Windows Server 2008 R2, SQL Server 2008, et Exchange 2007 pour les serveurs, et Windows Vista SP1, Windows XP SP2/SP3, et Outlook 2007 pour les clients.

     

    Télécharger :

  • Nouveau Management Pack SCOM pour les serveurs Windows 2008 R2 Direct Access

     

    L’équipe System Center vient de publier le Management Pack pour les serveurs Windows Server 2008 R2 Direct Access (DA) en version 1.0.0.56. La fonctionnalité Direct Access permet aux utilisateurs de se connecter en toute simplicité au réseau de l’entreprise quelque-soit l’endroit d’où ils se connectent (Wifi externe, 3G…). Direct Access permet d’accéder à toutes les ressources de l’entreprise (serveurs de fichiers, GPO, mises à jour par WSUS, serveur intranet, applicatifs métier …) depuis l’extérieur de l’entreprise. System Center Operations Manager (SCOM) 2007 fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

     

    Ce Management Pack supporte les fonctionnalités suivantes :

    ·         Découverte automatique des serveurs Direct Access et de leurs composants incluant :

    o   Les passerelles IP-HTTPS

    o   Les routeurs ISATAP

    o   Les composants de sécurité réseau

    o   Les routeurs 6to4

    o   Les relais Teredo

    o   Les serveurs Teredo

    ·         Les Monitors identifient:

    o   Le statut des serveurs DirectAccess et de leurs composants

    o   Les attaques Denial of service (DoS), spoofing, et replay

    o   Les dépassements de tampon (overflow) des queues de données et ICMP

     

    Télécharger le Management Pack pour les serveurs Windows 2008 R2 Direct Access

     

     

     

  • Télécharger le nouvel E-book français Gratuit sur Office 2010 !

     

    Office 2010 arrive à grands pas et je pense que vous n’avez pas pu rater les différentes annonces le concernant. Le mois dernier, Microsoft Press sortait un e-book gratuit sur Office 2010 : « First Look : Microsoft Office 2010 ».
    Suite aux nombreuses demandes françaises, L’équipe Microsoft Store a donc sorti une première version d’un e-book en français sur Office 2010.

    Les éléments suivants sont abordés :

    ·         10 usages que vous nous avez demandés

    ·         L’ergonomie s’améliore grâce aux retours des utilisateurs

    ·         Office Mobile 2010

    ·         Configuration requise

    ·         OneNote 2010, Le Cahier numérique qui vous suit partout

    ·         Word 2010, plus qu’un traitement de texte

    ·         Excel 2010, le tableur collaboratif

    ·         PowerPoint 2010, vos histoires vous ressemblent

    ·         Outlook 2010, plus qu’une messagerie

    ·         Access 2010, une base de données pour tous

    ·         Les autres applications (Publisher 2010, InfoPath 2010, SharePoint Workspace 2010)

     

    Télécharger First Look : Microsoft Office 2010

    Télécharger le guide Office 2010 en français

     

     

     

  • Hyper-V Network Command Line Tool NVSPBIND est disponible !

    Cet outil s’adresse principalement aux personnes utilisant une installation de Windows Server Core Edition ou Hyper-V Server et donc démunie d’interface graphique.
    La gestion des cartes réseau et notamment les possibilités d’attacher ou détacher des protocoles n’était jusqu’alors pas possible.
    L’équipe Hyper-V vient donc de publier l’outil en ligne de commande NVSPBIND permettant de répondre à cette attente

    Utilisation: nvspbind <option> NIC protocole

    Options:

    -n display NIC information only

    -u unbind switch protocol from specified nic(s)

    -b bind switch protocol to specified nic(s)

    -d disable binding of specified protocol from specified nic(s)

    -e enable binding of specified protocol to specified nic(s)

    -r repair bindings on specified nic(s)

     

     

    Télécharger l’outil NVSPBIND

     

     

  • Le Rollup 2 pour Exchange Server 2007 SP2 est disponible

     

    Le Rollup 2 pour Exchange Server 2007 SP2 est disponible depuis aujourd’hui.
    Ce Rollup ne peut s’appliquer que si vous avez appliqué le Service Pack 2.


    Vous pouvez consulter la liste des correctifs sur : http://support.microsoft.com/?kbid=972076

     

  • Les prérequis systèmes pour Office 2010

    Es-ce que nous pouvons utiliser Office 2010 ? C’est la question qui risque de se poser pour la majorité des particuliers et des entreprises dans les prochains mois.

    Pouvez-vous utiliser Office 2010 sur le même matériel que vous utilisez pour Office 2007 ?

    Oui ! Ainsi on peut dire que :

    • Si votre ordinateur fonctionne avec Office 2007, il fonctionnera avec Office 2010
    • Si vous acheter des ordinateurs (portables, netbook), il sera en capacité de faire fonctionner Office 2010
    • Si vous have un ordinateur disposant d'un processeur multi-core, il pourra exécuter Office 2010 plus rapidement
    • Si votre ordinateur exécute Office 2003, il est possible qu'il exécute Office 2010. Pour cela, vérifiez-les prérequis pour être sûr.

    L'équipe de développement d'Office estime que les prérequis processeur et mémoire ont doublé entre Office 2003 et Office 2007. Ainsi ils estiment que les prérequis matériel minimum sont de 500Mhz pour le processeur et 256 MB pour la mémoire. Les prérequis d'espace disque ont globalement doublé entre Office 2007 et Office 2010 pour atteindre 3 giga-octets. Le produit dispose aujourd'hui de nouveaux prérequis graphique. Ainsi il a été construit pour être utilisé avec des cartes graphiques compatibles avec DirectX 9.0c dotée de 64 Mo ou plus de mémoire vidéo.

    Voici la liste des systèmes d’exploitation supportés pour chaque type d’architecture processeur (32 et 64-bit) :

     

    Accéder aux configurations systèmes requises pour Office 2010

    Lire l’article sur le blog Office 2010 Engineering

     

     

     

  • Télécharger TMG Best Practices Analyser Version 8

    L’équipe TMG vient de publier la nouvelle version de l’outil d’analyses des bonnes pratiques (BPA) : Forefront TMG Best Practices Analyzer Tool. Cet outil permet aux administrateurs de vérifier que la configuration du serveur est correcte et aide à dépanner les problèmes avec le produit. TMGBPA ne supporte que les architectures de serveur TMG. Pour les anciennes versions (ISA Server), vous devez utiliser IsaBPA.

    Télécharger Forefront TMG Best Practices Analyzer Tool

  • Exchange 2010 Mailbox Server Role Requirements Calculator disponible en version 3.2

     

    L'équipe Exchange vient de mettre à disposition Exchange 2010 Mailbox Server Role Requirements Calculator dans sa version 3.2. Cet outil est composé de feuilles Excel permettant d'entrer des données relatives à votre architecture.

    Le calculateur vous donnera les prérequis de :

    • Role
    • LUN
    • Design du stockage
    • Backup
    • Log Replication

    Cette version inclut les améliorations et les fonctionnalités suivantes :

    • Added processor core guidance for Hub Transport and Client Access server roles.
    • Added the ability to define a custom number of databases that you would like to implement in the solution.
    • Added support for 2-node site resilient Database Availability Groups.
    • Added 1 and 6 processor cores as selectable options.
    • Improved breakdown of the activation scenarios in a site resilient solution.
    • Improved breakout of the role requirements section.
    • The Storage Design tab now indicates that when you select a custom RAID configuration that the calculator ignores RAID-5 and RAID-6 for 5.xK and 7.2K spindles due to performance concerns.
    • Updated processor utilization results to show the processor utilization even if it is above the recommended threshold.
    • Made conditional formatting improvements throughout the calculator to warn you when you have a configuration that will not work.
    • Improved various cell comments.

    Cette version corrige les bugs suivants :

    • Fixed LUN Requirements tables to accurately reflect space requirements when database copies are deployed as each server may not host all database copies.
    • Fixed conditions that resulted in -1 lagged copies.
    • Improved the active database copies after first/second server failure calculations:
    • Removed maximum memory stipulation in the minimum ESE cache memory calculation

     

    Télécharger Exchange 2010 Mailbox Server Role Requirements Calculator