Microsoft a mis à jour la documentation de son service Microsoft Intune pour les nouveaux changements apportés avec le portail Microsoft Azure.
On retrouve notamment :
Microsoft a mis à jour la documentation de son service Microsoft Intune pour les nouveaux changements apportés avec le portail Microsoft Azure.
On retrouve notamment :
Microsoft vient de publier un Management Pack (7.1.10128.3) pour superviser le rôle WSUS sur Windows Server 2016. Ce Management Pack est supporté sur System Center 2012 Operations Manager et System Center 2016 Operations Manager. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.
Le Management Pack apporte la supervision des éléments suivants :
Lisez le guide pour implémenter et obtenir plus d’information sur ce qui est supervisé par défaut ou ce qui doit être activé via des overrides.
Télécharger Microsoft System Center 2016 Management Pack for WSUS
Microsoft a publié une mise à jour pour le certificat d’authentification utilisé par la fonctionnalité Asset Intelligence de System Center Configuration Manager. Cette mise à jour s’applique à la version 2007, 2012, 1511, 1602, et 1606. Configuration Manager 1610 est déjà pré-chargé avec le nouveau certificat.
Le certificat va expirer à partir du 10 Mars 2017. A cette date, System Center Online ne reconnaîtra plus le certificat utilisé pour l’authentification du rôle Asset Intelligence Synchronization Point lors de l’enregistrement. Le problème surviendra donc dans les scénarios suivants :
Vous recevez les messages d’erreur suivants dans la console d’administration :
En outre, le fichier de journalisation Aiupdatesvc.log affiche les erreurs suivantes :
Asset Intelligence Catalog Sync Service Warning: 0 :Log_Date:WebException trying to enroll: Status = ProtocolError
Asset Intelligence Catalog Sync Service Error: 0 :Log_Date:Exception attempting sync - The request failed with HTTP status 403: Forbidden.
Pour résoudre le problème, vous devez appliquer le correctif suivant : KB3207852 Update for authentication certificate in System Center Configuration Manager Asset Intelligence is available
L’équipe ConfigMgr a publié un correctif à destination des personnes ayant installé System Center Configuration Manager 1610 avec le script d’activation de la version Fast Ring. Cette dernière était proposée avant le 20 decembre. La mise à jour ne s’applique lorsque vous avez téléchargé la version 1610 après cette date.
Si le GUID du package dans le nœud Updates and Servicing fait partie des GUID suivants, vous êtes concernés :
Pour installer la mise à jour, rendez-vous dans la partie Updates and Servicing de la console d’administration. Le correctif s’applique au serveur de site et aux clients à mettre à jour vers la version 1610 uniquement.
Parmi les corrections, on retrouve :
~Received package package_id version 570448640. Compressed file - PCA as SMS_INSTALL_DIR\Inboxes\despoolr.box\receive\PKGxxxx1.TRY
~Old package stored UNC path is .
~This package[package_id]'s information hasn't arrived yet for this version [570448640]. Retry later ...
~Created retry instruction for job job_id
~Despooler failed to execute the instruction, error code = 12
Plus d’informations sur la KB3124042 Interoperability update for System Center Configuration Manager version 1610
L’équipe Exchange vient de publier le 16ème Rollup (KB3184730) pour Exchange Server 2010 SP3 (version 14.03.0339.000).
Télécharger Update Rollup 16 For Exchange 2010 SP3 (KB3184730)
Microsoft a mis à jour sa page de dépréciation pour System Center Configuration Manager Current Branch. Parmi les annonces, on retrouve :
Pour rappel, le support sera supprimé pour les éléments suivants à partir du 31 décembre 2016 :
Source : https://docs.microsoft.com/en-us/sccm/core/plan-design/changes/removed-and-deprecated-features
Je vous en parlais il y a quelques jours, Microsoft a publié une nouvelle version (1.2.4.0) du client pour Azure Information Protection. Outre ce client, on retrouve aussi la Preview en version 1.3.60.0. Ce dernier permet de classifier et labéliser la donnée au moment de la création en fonction de différentes catégories. L’administrateur peut ensuite appliquer des stratégies de protection embarquée dans la donnée en fonction de la classification appliquée. Ce service est issu du rachat de Secure Islands et vient englober Azure Rights Management (RMS).
On retrouve notamment :
La version Preview Intègre :
Microsoft vient de publier une mise à jour pour le Management Pack des systèmes d’exploitation Windows Server en version 6.0.7323.0. Ce Management Pack apporte quelques corrections de problème. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.
Cette version apporte les changements suivants :
Ce Management Pack supporte les systèmes d’exploitation suivants : Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, et Windows Server 2016.
Télécharger System Center Monitoring Pack for Windows Server Operating System
Microsoft a publié un article dans sa base de connaissances concernant le dernier Patch Tuesday publié en décembre 2016 et des problèmes avec le System Center Virtual Machine Manager (SCVMM). Les mises à jour de qualité et de sécurité sont concernées. Elle affecte la couche Virtualization Based Security (VBS) qui ne démarre pas et ne permet pas aux fonctionnalités qui en dépendent de fonctionner. On retrouve par exemple Credential Guard ou les machines virtuelles protégées (Shielded VMs).
Microsoft a publié un correctif cumulatif autonome à récupérer sur la KB3213522.
L’équipe Exchange vient de publier le 22ème Rollup (KB3184712) pour Exchange Server 2007 SP3 (version 08.03.0502.000).
Télécharger Update Rollup 22 for Exchange Server 2007 Service Pack 3 (KB3184712)
Microsoft a publié un article dans sa base de connaissances concernant le dernier Patch Tuesday publié en décembre 2016 et des problèmes avec le .NET Framework. Les mises à jour de qualité et de sécurité (3210137 et 3210138) sont concernées. Elles affectent le .NET Framework 4.5.2 sur Windows 8.1, Windows Server 2012 et Windows Server 2012 R2. A noter que le problème était déjà présent dans les mises à jour cumulatives de Novembre.
Lorsqu’une application se connecte à une instance SQL Server sur le même ordinateur, elle reçoit alors l’erreur :
provider: Shared Memory Provider, error: 15 - Function not supported
Pour contourner le problème, Microsoft recommande la désactivation temporaire des protocoles Shared Memory et Named Pipes au niveau de l’instance SQL.
Pour en apprendre plus sur la solution, vous pouvez consulter la KB3214106.
Microsoft vient de publier une mise à jour (1.1.371.0) à Azure AD Connect. Azure Active Directory Connect (AADC) est un prolongement de DirSync et Azure Active Directory Sync (AAD Sync).
L’outil a été développé avec les objectifs suivants :
Cette version comprend :
Plus d’informations sur les fonctionnalités et les différences : https://msdn.microsoft.com/en-us/library/azure/dn757582.aspx
Microsoft a annoncé de nombreuses nouveautés pour son service Azure Information Protection. Ce dernier permet de classifier et labéliser la donnée au moment de la création en fonction de différentes catégories. L’administrateur peut ensuite appliquer des stratégies de protection embarquée dans la donnée en fonction de la classification appliquée. Ce service est issu du rachat de Secure Islands et vient englober Azure Rights Management (RMS).
On retrouve notamment :
On retrouve aussi des nouveautés en Preview :
Plus d’informations sur : https://blogs.technet.microsoft.com/enterprisemobility/2016/12/07/azure-information-protection-december-preview-now-available/
Microsoft vient d’annoncer la mise à disposition d’un nouvel ensemble de fonctionnalités pour Microsoft Intune.
Microsoft annonce l’arrivée prochaine de la Public Preview du nouveau portail Microsoft Intune dans le portail Microsoft Azure. Le portail Azure devient donc une console intégrée et unique en HTML 5 pour tous les composants de la suite Enterprise Mobility + Security (EMS). Il offre notamment le support de Microsoft Graph API pour automatiser les actions. Il permettra d’utiliser les groupes Azure Active Directory pour cibler les périphériques.
Les fonctionnalités suivantes ne s’appliquent qu’à Intune seul :
Outre ces annonces :
Plus d’informations sur : https://docs.microsoft.com/en-us/intune/deploy-use/whats-new-in-microsoft-intune
Voici le récapitulatif des annonces faites par Microsoft concernant sa plateforme Microsoft Azure.
Parmi les annonces, on retrouve notamment :
General
Microsoft Intune
Azure Active Directory
Azure Site Recovery
Azure StorSimple
Azure SQL Database
Operations Management Suite (OMS)
Autres services
Microsoft a publié un correctif qui s’applique après avoir installé l’Update Rollup 1 de System Center 2016 Virtual Machine Manager. Le correctif ne s’applique qu’au serveur. La console d’administration et l’agent ne sont pas concernés.
Il corrige un problème quand vous utilisez VMM pour un live migration de machines virtuelle d’un hôte qui exécute Windows Server 2016 vers un autre hôte d’une version différente de Windows Server 2016. La page placement assigne alors un classement zéro à l’hôte cible. Quand le problème survient, la migration est bloquée et l’erreur suivante est levée :
Unable to migrate or clone the virtual machine VM_name because the version of virtualization software on the host does not match the version of virtual machine’s virtualization software on source version_number. To be migrated or cloned, the virtual machine must be stopped and should not contain any saved state.
Le problème survient seulement quand l’hôte source et cible exécute des versions différentes de Windows Server 2016. Si l’hôte source et destination exécute la même version de Windows Server 2016 ou s’il exécute Windows Server 2012 et Windows Server 2016, vous n’observez pas de problème.
Outre le correctif, vous pouvez contourner le problème en faisant la bascule via le Failover Cluster Manager.
Pour obtenir le correctif et plus d’informations, rendez-vous sur la KB3208888 – Hotfix 1 for System Center 2016 Virtual Machine Manager Update Rollup 1
Microsoft a publié une Community Technology Preview 1.1 de la prochaine version de SQL Server pour Windows et Linux. Cette version est directement dédiée au Cloud pour permettre de développer des applications qui seront portées sur tous les systèmes via Docker. La version finale est attendue courant 2017. On retrouvera les principales fonctionnalités de SQL Server dont les innovations en matière de cloud hybride comme Stretch Database.
La CTP 1 apporte les nouveautés suivantes :
De la documentation :
Télécharger :
Microsoft a annoncé une nouvelle option de support appelée Premium Assurance à destination de Windows Server et SQL Server. Cette assurance s’applique à partir de SQL Server 2008 et Windows Server 2008. Elle permet d’ajouter 6 ans de support aux 10 années prévue initialement. Les clients peuvent ainsi obtenir les mises à jour de sécurité et les bulletins qualifiés comme critiques et importants. Cette Premium Assurance commence à 5% du coût de la licence produit courante et augmente à travers le temps jusqu’à 12%.
On retrouve ainsi le cycle de vie suivant :
Plus d’informations sur : https://blogs.technet.microsoft.com/hybridcloud/2016/12/08/introducing-windows-server-premium-assurance-and-sql-server-premium-assurance/
L’équipe ConfigMgr a publié un correctif à destination des personnes ayant installé System Center Configuration Manager 1610 avec le script d’activation de la version Fast Ring (première vague). Cette dernière était proposée avant le 1er décembre. La mise à jour ne s’applique lorsque vous avez téléchargé la version 1610 après cette date ou avant le 1er décembre. Vous êtes en version Fast Ring si le GUID du package dans le nœud Updates and Servicing est le suivant : C43A89E4-B642-4FC8-ABF0-255BF5D88D82.
Le correctif s’applique au serveur de site et au client.
Parmi les corrections, on retrouve :
The selected task sequence uses an invalid package or application reference. Use task sequence editor to correct the error or select a different task sequence.
Il survient de manière aléatoire pour des séquences de tâches qui référencent des packages ou des applications.
Pour installer la mise à jour, rendez-vous dans la partie Updates and Servicing de la console d’administration :
Plus d’informations sur la KB3209501 Update 1 for System Center Configuration Manager version 1610, early wave
L’équipe ConfigMgr a publié un correctif à destination des personnes ayant installé System Center Configuration Manager 1610 avec le script d’activation de la version Fast Ring (seconde vague). Cette dernière était proposée entre le 1er décembre et le 9 decembre. La mise à jour ne s’applique lorsque vous avez téléchargé la version 1610 après cette date ou avant le 1er décembre. Vous êtes en version Fast Ring seconde vague si le GUID du package dans le nœud Updates and Servicing est le suivant : 171DD417-F82A-451D-92B2-35FA0CD073C6.
Le correctif s’applique au serveur de site uniquement.
Parmi les corrections, on retrouve :
The selected task sequence uses an invalid package or application reference. Use task sequence editor to correct the error or select a different task sequence.
Il survient de manière aléatoire pour des séquences de tâches qui référencent des packages ou des applications.
Pour installer la mise à jour, rendez-vous dans la partie Updates and Servicing de la console d’administration.
Plus d’informations sur la KB3211925 Update 2 for System Center Configuration Manager version 1610, early wave
Mark Florida (MSFT) revient sur les nouveautés permettant la gestion de Windows 10. On y voit en images les éléments suivants :
Outre ces éléments, on voit que Mark procède à la jointure à Azure Active Directory et cette dernière procède à l’installation du client ConfigMgr. On attend donc un nouveau scénario de ce genre dans les prochains mois.
Voici une vidéo présentant la gestion moderne.
Il y a un mois, Microsoft a présenté les nouveautés grand public de la nouvelle version de Windows 10 1703 aussi appelée Creator Update. On en apprend maintenant un peu plus sur les fonctionnalités à destination des entreprises en continuant son focus sur la sécurité.
Avec Windows 10 1607, Microsoft lançait un service cloud de protection appelé Windows Defender Advanced Threat Protection (ATP). Il permet aux entreprises de détecter, investiguer et répondre aux attaques avancées sur le réseau. On retrouve une console centralisée appelée Windows Security Center où on retrouve l’ensemble des informations collectées sur les postes de travail comme les différents processus lancé, les adresses IP avec lesquels la machine a communiqué, etc.
Windows 10 1703 permettra le lien avec le service Office 365 Advanced Threat Protection (ATP) via le service Microsoft Intelligent Security Graph. De plus, on retrouve :
Voici la présentation des nouveautés :
En outre, on retrouve un focus permettant la conversion des machines en mode BIOS vers UEFI via System Center Configuration Manager.
Windows 10 1703 focalise aussi son scénario sur la gestion des scénarios Bring Your Own Devices (BYOD) avec la gestion des applications mobiles (MAM) sans enregistrement dans une solution d’administration. A l’image de ce que Microsoft fait déjà avec les applications Office pour iOS et Android, les utilisateurs de Windows 10 pourront utiliser leur périphérique personnel tout en assurant à l’administrateur que les données d’entreprise sont protégées.
Microsoft va aussi améliorer son service Windows Upgrade Analytics afin de fournir des éléments additionnels pour supporter Windows 10 et suivre les mises à jour.
Enfin, Microsoft continue l’amélioration de son système Windows as-a-Service en permettant le téléchargement différentiel des mises à niveau (Upgrade) permettant de réduire de jusqu’à 35% la taille de téléchargement via Unified Update Platform (UUP). En outre, Microsoft travaille à l’intégration de la fonctionnalité Express Files dans System Center Configuration Manager pour réduire jusqu’à 90% la taille de téléchargement des mises à jour cumulatives de Windows 10.
Microsoft vient de mettre à disposition la Technical Preview 1612 (5.0.8471.1000) de System Center Configuration Manager. ConfigMgr a subi une refonte de sa structure pour permettre des mises à jour aisées de la même façon que l’on peut le voir avec Windows 10. Si vous souhaitez installer cette Technical Preview, vous devez installer la Technical Preview 5 (équivalent de la TP1603) puis utiliser la fonctionnalité Updates and Servicing (nom de code Easy Setup).
System Center Configuration Manager TP 1612 comprend les nouveautés suivantes :
Pour le mode hybride couplé à Microsoft Intune, l’authentification à facteurs multiples pour l’enregistrement a été déplacée dans le portail Azure. L’option n’est ainsi plus disponible dans la console d’administration.
Note : Bien qu’Android for Work soit présent dans la console, la fonctionnalité n’est pas encore opérante.
Plus d’informations sur : https://docs.microsoft.com/en-us/sccm/core/get-started/capabilities-in-technical-preview-1612
L’équipe Exchange vient de publier le 4ème Cumulative Update (CU4) (15.01.0669.032) pour Exchange Server 2016. Microsoft a changé la stratégie d’assistance sur le cycle de vie d’Exchange ne nécessitant plus l’application des derniers Cumulative Update pour être supporté.
Ce Corrective Cumulatif apporte :
Il apporte les changements suivants :
Télécharger :
L’équipe Exchange vient de publier le 15ème Cumulative Update (CU15) (15.00.1263.005) pour Exchange Server 2013. Microsoft a changé la stratégie d’assistance sur le cycle de vie d’Exchange ne nécessitant plus l’application des derniers Cumulative Update pour être supporté. Ce Corrective Cumulatif apporte :
Il apporte les changements suivants :
Télécharger :
