Avec la sortie de System Center Configuration Manager 1706, cette version apporte son lot de nouveautés. Je vous propose de faire un tour d’horizons des fonctionnalités via une vidéo que j’ai publié sur Channel 9.
Avec la sortie de System Center Configuration Manager 1706, cette version apporte son lot de nouveautés. Je vous propose de faire un tour d’horizons des fonctionnalités via une vidéo que j’ai publié sur Channel 9.
En août dernier, Microsoft annonçait l’arrivée d’une nouvelle édition de Windows 10 qui arrivera avec Fall Creators Update. Windows 10 Pro for Workstations est une version enrichie de Windows 10. Elle comprend certaines fonctionnalités proposées habituellement dans Windows Server. Ce repositionnement est dû au changement de licence et de prix de Windows Server 2016. Windows 10 Pro for Workstations offre une solution idéale pour les grosses stations de travail ou les entreprises qui souhaiteraient offrir certains services sur des petits serveurs sur des sites distants.
Parmi les éléments supplémentaires, on retrouve le support de :
Source : https://blogs.windows.com/business/2017/08/10/microsoft-announces-windows-10-pro-workstations/
Microsoft a annoncé la sortie des composants additionnels (add-ins) pour Outlook sur Android. Ces derniers étaient déjà disponibles pour iOS et permettent d’amener vos applications favorites (comme Trello, Dynamics 365, Nimble, etc.) dans Outlook. Très intéressants pour les utilisateurs, ces composants posent la problématique de la gestion de la donnée pour l’entreprise. En effet, l’utilisateur peut être amené à copier de la donnée depuis Outlook vers des applications non gérées.
Si vous utilisez des stratégies de gestion des applications mobiles (MAM), vous devez travailler avec vos administrateurs Exchange pour désactiver l’accès aux composants additionnels. Il faut pour cela qu’il désactive les rôles « My Marketplace Apps » et « My Custom Apps ».
Plus d’informations sur : https://aka.ms/android_add-ins
Je vous en parlais il y a quelques semaines, Microsoft vient de le correctif qui permet de gérer le scénario de doubles scans par les clients Windows 10 à partir de la version 1607.
Pour rappel, Microsoft a introduit un nouveau paradigme de gestion des mises à jour basé sur la gestion moderne. Le but est d’utiliser Windows Update for Business pour déployer les mises à jour sans avoir à valider les mises à jour individuellement mais en choisissant un délai d’application.
Le double scan (Dual Scan) a été introduit par Microsoft car de nombreuses entreprises souhaitaient pouvoir bénéficier de cette gestion moderne tout en permettant la mise à jour d’applications tierces via une infrastructure WSUS existante. Microsoft a donc introduit un double scan à partir de la version 1607 pour permettre de gérer les mises à jour des produits Windows par Windows Update for Business tout en assurant la mise à jour de composants tiers (par exemple Adobe, etc.) via WSUS et Configuration Manager. En gros, ce comportement est directement ciblé aux entreprises qui utilisent System Center Updates Publisher (SCUP) pour mettre à jour les produits tiers. Ainsi la double analyse a lieu lorsque l’entreprise configure les paramétrages Windows Update for Business (WUfB) via GPO ou MDM.
Microsoft a publié la mise à jour cumulative d’août KB4034658 pour Windows 10 1607 qui permet d’ajouter la stratégie pour brider ce scénario : Do not allow update deferral policies to cause scans against Windows Update. Pour utiliser ceparamètre, vous devez soit le configurer localement soit utiliser des stratégies de groupe en chargeant les ADMX pour Windows 10 1709.
Voici les différents scénarios et quand activer la stratégie :
Microsoft travaille pour porter ce paramétrage dans Windows 10 1703. Ces derniers seront présents dans Windows 10 1709. Microsoft va bientôt permettre la gestion du paramétrage via le canal MDM.
Source : https://blogs.technet.microsoft.com/wsus/2017/08/04/improving-dual-scan-on-1607/
Microsoft s’attache à rendre tous ses produits compatibles avec TLS 1.2. Aujourd’hui, Microsoft a publié un article dans la base de connaissances pour détailler l’activation de TLS 1.2 sur System Center Configuration Manager. On retrouve plusieurs étapes :
Côté Configuration Manager, voici les scénarios :
Plus d’informations sur l’article : How to enable TLS 1.2 for Configuration Manager
Microsoft a publié de nouvelles fonctionnalités sur son service Cloud App Security. Pour rappel, ce service est une solution de découverte des services Cloud utilisés, d’évaluation des risques, de protection des données, et de protection contre les menaces.
Parmi les nouveautés, on retrouve :
Microsoft a publié un ebook gratuit sur SQL Server 2017 et son utilisation sur Linux. Il détaille les 6 principales raisons qui peuvent vous convaincre de sauter le pas de SQL Server sur Linux : Flexibilité, Performance, Sécurité, Coût, Simplicité, et les fonctionnalités inclues.
Une des nouveautés de System Center Configuration Manager 1706 est de permettre le blocage de l’enregistrement des périphériques personnels dits BYOD (Bring Your Own Device). Cette fonctionnalité est configurable pour les plateformes iOS et Android. L’option Block personally owned devices rejette toute demande d’enregistrement pour des périphériques non connus.
Les périphériques doivent être pré-déclarés dans System Center Configuration Manager en naviguant dans Asset and Compliance > Overview > All Corporate-owned Devices > Predeclared Devices ou alors doivent être enregistrés via une jointure Azure Active Directory ou via le programme Apple Device Enrollment Program (DEP).
Ceux qui ont essayé la fonctionnalité lorsque la version 1706 est sortie, se sont rendus compte qu’elle n’était pas fonctionnelle. Vous pouviez cocher la case sans que celle-ci ne bloque véritablement les enregistrements de périphériques personnels. Ceci était dû à un changement en attente dans le service Microsoft Intune. Ce changement est effectif depuis le 16 août 2017.
Microsoft vient de mettre à disposition la Technical Preview 1708 (5.0.8549.1000) de System Center Configuration Manager. Pour rappel, ConfigMgr a subi une refonte de sa structure pour permettre des mises à jour aisées de la même façon que l’on peut le voir avec Windows 10. Si vous souhaitez installer cette Technical Preview, vous devez installer la Technical Preview 1703 puis utiliser la fonctionnalité Updates and Servicing (nom de code Easy Setup).
System Center Configuration Manager TP 1708 comprend les nouveautés suivantes :
Administration
Mise à jour logicielles et conformité
Plus d’informations sur : https://docs.microsoft.com/en-us/sccm/core/get-started/capabilities-in-technical-preview-1708
Avec l’arrivée de la Fall Creator Update, Microsoft prépare l’introduction de cette nouvelle version. La communication autour de chaque version de Windows 10 est aujourd’hui très tournée autour du consommateur. Les fonctionnalités d’entreprise manquent de visibilité au travers du programme Windows Insider. C’est d’ailleurs la raison pour laquelle, Microsoft a lancé Windows Insider for Business. Aujourd’hui, Microsoft annonce Windows Insider Lab for Enterprise (nom de code Olympia). Le but est de fournir un environnement fictif pour une entreprise virtuelle appelée Olympia afin d’essayer ces fonctionnalités (Windows Information Protection, ATP, Application Guard, etc.)
L’inscription se fait via un lien reçu dans la Newsletter Windows Insider de Septembre 2017.
Pour s’inscrire, rendez-vous sur : https://insidersurveys.windows.com/s3/lab-for-enterprise
Plus d’informations sur : https://olympia.windows.com/
System Center Configuration Manager 1706 est maintenant disponible généralement pour toutes les infrastructures. L’identifiant du package (GUID) est le suivant : 0f11caa4-7f7f-454b-96d6-75f427d015ce.
Il existe quelques problèmes connus qui seront adressés prochainement via un correctif.
Pour les utilisateurs qui ont exécutés le script de la première vague de déploiement entre le 8 et 11 août 2017 avec le GUID ABB97C8D-81E2-4D97-85CD-26FF3C561058, Microsoft a publié le correctif installable via la fonctionnalité dans la console d’administration : Update for System Center Configuration Manager version 1706, first wave
File C:\windows\ccmsetup\{E71CEDAC-161C-4FC7-BBD1-334BFFC60C1C}\client.msi installation failed. Error text: ExitCode: 1603
Action: CcmCompileSqlCEScripts.
ErrorMessages:
Setup was unable to compile Sql CE script file C:\windows\CCM\UserAffinityStore.sqlce.
The error code is 80004005.
MSI: Setup was unable to compile Sql CE script file C:\windows\CCM\UserAffinityStore.sqlce.
The error code is 80004005.
Pour les utilisateurs qui ont exécutés le script de la première vague de déploiement entre le 28 juillet et le 8 août 2017 avec les GUIDs suivants, Microsoft a publié le correctif installable via la fonctionnalité dans la console d’administration :
Update 2 for System Center Configuration Manager version 1706, first wave
*** exec spProcessCrpNotifications
*** [HYT00][0][Microsoft][SQL Server Native Client 11.0]Query timeout expired
Failed to execute SQL cmd exec spProcessCrpNotifications
Unhandled exception was caught.
(Microsoft.SoftwareCenter.Client.SingleInstanceApplication at OnGetException)
Exception System.Windows.Markup.XamlParseException: Could not load file or assembly 'SCClient.Common
Microsoft a mis à disposition l’Update Rollup 13 de Windows Azure Pack (WAP) Websites V2. Cet Update Rollup est le dernier que Microsoft publiera. Notez que Windows Azure Pack Web Sites v2 est entré en support étendu à partir du 12 juillet 2017.
Parmi les changements importants qui doivent être implémentés depuis plusieurs Update Rollups, on retrouve :
On retrouve la mise à jour des frameworks suivants :
Parmi les problèmes remontés, on retrouve :
Depuis le 24 août dernier, Microsoft a réalisé un changement qui demande aux utilisateurs de satisfaire les stratégies configurées sur Exchange Online et SharePoint Online lorsque vous y accédez par Office.com. Si par exemple, vous demandez l’utilisation de l’authentification à facteurs multiples (MFA) ou la conformité du périphérique pour accéder à SharePoint ou Exchange, ceci s’appliquera aussi à la connexion à Office.com.
Pour résumer :
Plus d’informations sur : https://blogs.technet.microsoft.com/enterprisemobility/2017/08/04/an-update-to-azure-ad-conditional-access-for-office-com/
Microsoft Press a publié un ebook gratuit visant à introduire les Windows Containers. John McCabe and Michael Friis ont écrit ce livre de 83 pages qui aborde les éléments suivants :
Microsoft a mis à disposition une nouvelle Preview (14.0.600.389) du serveur de rapports On-Premises pour Power BI ainsi que de Power BI Desktop. La première version finale a été publié il y a quelques mois. Power BI Report Server est disponible au travers de la licence Power BI Premium. Il permet d’offrir plus de capacité aux utilisateurs pour accéder, partager et distribuer le contenu Power BI. Le but notamment de fournir un serveur On-Premises pour héberger les rapports Power BI. Le service est construit sur la technologie SQL Server Reporting Services et inclut par conséquent toutes ses capacités (comme l’exécution de rapports RDL). Outre cette publication, on retrouve le client Power BI Desktop optimisé pour Power BI Report Server.
Cette nouvelle Preview de Power BI Report Server permet :
Télécharger
Kevin Holman (MSFT) a publié un article très intéressant détaillant les maintenances à réaliser sur les bases de données SQL utilisées par System Center 2016 Operations Manager. Il revient sur les maintenances assez classiques mises en œuvre par les DBA : CheckDB, Update Statistics, Reindex, Backup.
Il aborde aussi les maintenances inclues par défaut dans le produit. Sur la base de données opérationnelle :
Il revient aussi sur la taille plus importante de la base de données lors de l’utilisation de SQL Server 2016. Ceci avait été remonté par différentes personnes. Il conseille ainsi la création d‘un job de réindexassions de la base de données opérationnelle, tous les jours entre 3h et 6h.
Enfin, il aborde les maintenances sur le Data Warehouse et le modèle de restauration à adopter pour les bases.
Plus d’informations sur son billet : https://blogs.technet.microsoft.com/kevinholman/2017/08/03/what-sql-maintenance-should-i-perform-on-my-scom-2016-databases/
Voici le récapitulatif des annonces faites par Microsoft concernant sa plateforme Microsoft Azure.
Parmi les annonces, on retrouve notamment :
General
Azure Storage
IaaS
Enterprise Mobility + Security
Office 365
Azure Active Directory
Il est bien entendu possible de changer les valeurs par défaut.
Note : Vous devez mettre à jour Azure AD Connect en version 1.1.281.0 ou plus.
Operations Management Suite
Azure SQL
Azure Government
Autres services
Microsoft vient d’annoncer la version finale des baselines de paramétrages de sécurité pour Windows 10 1703 (Anniversary Update/RS2). On y retrouve les nouveaux paramétrages de cette nouvelle Build. Ces dernières s’utilisent avec Security Compliance Toolkit (SCT). Les lignes de base permettent de vérifier la conformité d’une application vis-à-vis des bonnes pratiques et recommandations Microsoft.
Voici les différences avec la baseline pour Windows 10 1607 :
Plus d’informations sur l’article suivant : https://blogs.technet.microsoft.com/secguide/2017/08/30/security-baseline-for-windows-10-creators-update-v1703-final/
Microsoft a publié un guide sur les mécanismes de sécurité présents dans Windows Server 2016. Les aspects suivants sont abordés :
Microsoft a créé une vidéo de présentation de la fonctionnalité Windows AutoPilot de Windows 10. La vidéo montre notamment l’interface présente dans le Microsoft Store for Business. Pour rappel, Windows AutoPilot est l’équivalent du programme Apple Device Enrollment Program (DEP). Il permet de pré-provisionner des périphériques sans action particulière de la part de l’utilisateur. On peut donc acheter le périphérique et le faire livrer directement à l’utilisateur. Ce dernier le démarre et il se configure tout seul avec les éléments nécessaires pour l’entreprise.
Microsoft a publié un article dans sa base de connaissances pour décrire comment réaliser une capture du réseau depuis une séquence de tâches dans un environnement Windows PE. Ceci peut être très utile quand vous faites du déploiement de système d’exploitation avec Microsoft Deployment Toolkit (MDT) ou System Center Configuration Manager (SCCM). Cela peut aussi servir pour faire du dépannage. Prenez-le cas où vous devez déployer un système d’exploitation sur un réseau avec du 802.1x.
Vous devez donc :
Plus d’informations sur la KB4034393 How to get network captures from a task sequence in Windows PE
Microsoft a officiellement annoncé la fin de support et de service pour Windows 10 1511. Ceci est effectif depuis le 27 juillet 2017 et vous devez migrer très rapidement vers une version plus récente (1607, 1703). Microsoft ne publiera plus de mises à jour de sécurité à partir du 10 octobre 2017.
Microsoft va tenir un Webinar sur l’intégration de la solution de sécurité Check Point Sandblast avec Microsoft Intune. La solution permet de sécuriser les périphériques mobiles des menaces avancées afin d’assurer la conformité du périphérique pour accéder aux ressources d’entreprise.
Il y a deux créneaux :
Microsoft vient de publier une nouvelle version du client ConfigMgr pour les serveurs UNIX/Linux. Cette version (5.0.7958.2432) peut être utilisée pour System Center Configuration Manager 2012 SP1, SP2, R2 SP1 et Current Branch.
Elle ajoute le support d’Ubuntu 16.04 (x86/x64). Elle retire le support de AIX version 5.3, Solaris version 9, HP-UX on PA-RISC hardware, HP-UX version 11iv2, et SLES version 9 qui ne sont plus supportés par les vendeurs.
Enfin, on retrouve diverses corrections de bugs.
Télécharger Microsoft System Center Configuration Manager - Clients for Additional Operating Systems
Microsoft vient d’annoncer la mise à disposition d’un nouvel ensemble de fonctionnalités pour Microsoft Intune.
Les fonctionnalités suivantes sont ajoutées :
Enregistrement
Gestion des périphériques
Gestion des applications
En outre, on retrouve les changements suivants :
Plus d’informations sur : https://docs.microsoft.com/en-us/intune/whats-new