Microsoft a publié un lien vers le sondage annuel 2016 North Bridge & Wikibon Future of Cloud Computing. Vous pouvez prendre deux minutes pour répondre aux différentes questions : https://www.surveymonkey.com/r/MSNBCLOUD16
Microsoft a publié un lien vers le sondage annuel 2016 North Bridge & Wikibon Future of Cloud Computing. Vous pouvez prendre deux minutes pour répondre aux différentes questions : https://www.surveymonkey.com/r/MSNBCLOUD16
Microsoft a publié un correctif pour System Center 2016 Service Manager à appliquer après la mise à jour de System Center 2012 R2 Service Manager Update Rollup 8 avec le portail en libre-service. Ce correctif doit être appliqué lors que le portail HTML est installé sur le même serveur que le Management Server.
Parmi les recommandations, on retrouve :
Télécharger System Center 2016 - Service Manager Self Service Portal upgrade fix
Avec l’arrivée de la gamme System Center 2016, Microsoft propose les packs de supervision ou Management Packs pour les produits associés. Aujourd’hui, ce sont les Management Packs pour System Center 2016 Orchestrator et Service Management Automation qui sont mis à disposition (7.3.81.0) en version finale. Ces versions supportent à la fois System Center 2012 Operations Manager+ ou System Center 2016 Operations Manager.
Le Management Pack Orchestrator dipose des fonctionnalités suivantes :
Le Management Pack Service Management Automation comprend les fonctionnalités suivantes :
Télécharger

Microsoft a publié de nouvelles ressources à destination des architectes et DSI afin d’expliquer quelle est la stratégie de Microsoft en matière de collaboration tout en protégeant les accès et de la donnée. Ces documents traitent les différentes technologies dont Office 365 et Enterprise Mobility + Security (EMS).
Plusieurs ressources :
En août dernier, Microsoft annonçait l’arrêt de son service Microsoft Azure RemoteApp au profit d’un prochain service proposé par Citrix. Les clients utilisant ce service, doivent planifier une migration. Deux solutions principales sont possibles :
Plus d’informations sur : http://aka.ms/aramigration

Microsoft a publié la préversion 2.0 de l’outil en ligne de commande appelé LGPO qui vient remplacer LocalGPO fourni auparavant dans Security Compliance Manager (SCM). Cet outil fournit les fonctionnalités suivantes :
Cette nouvelle version apporte :
Plus d’informations et télécharger l’outil : https://blogs.technet.microsoft.com/secguide/2016/09/23/lgpo-exe-v2-0-pre-release-support-for-mlgpo-and-reg_qword/
Microsoft a officiellement migré la documentation TechNet de System Center Configuration Manager vers le nouveau service de documentation : http://docs.microsoft.com. Contrairement à TechNet, ce service permet facilement de suggérer des changements ou d’insérer des commentaires.
Parmi les changements de cette plateforme :

Microsoft vient de mettre à jour la liste des plages adresses IP utilisées pour ses différents Datacenters Microsoft Azure. Cette liste peut vous être utile pour configurer des exceptions firewall entre votre organisation et d’éventuelles machines présentes dans le cloud de Microsoft.
Télécharger :
Microsoft vient officiellement de mettre à disposition System Center 2016 sur les différents canaux (MVLS, MSDN, etc.). System Center Configuration Manager est inclus dans la suite et plusieurs questions se posent. Non cette version ne doit pas être considérée comme System Center 2016 Configuration Manager !
La version inclus dans System Center 2016 est la version initiale (Baseline) de System Center Configuration Manager 1606. Lors de l’installation, vous retrouverez trois options :
Le même fichier ISO permet de prendre en compte l’ensemble des scénarios.
Quelles fonctionnalités sont supprimées dans la LTSB ?
Les fonctionnalités suivantes sont retirées de la version LTSB :
A quoi sert la version LTSB ?
Elle est utilisée lorsque la Software Assurance (SA) ou les abonnements Enterprise Mobility + Security (EMS) de l’entreprise arrive à expiration. Excepté ce scénario, la version dispose de trop nombreuses limitations.
Note : Il est possible de spécifier la date de fin de la Software Assurance via l’onglet Licensing des paramétrages de la hiérarchie dans la console d’administration. Cette fonctionnalité optionnelle permet d’être rappelé avant l’expiration de cette dernière.
Quels systèmes d’exploitation seront supportés par la LTSB ?
Configuration Manager ne supporte pas les versions Current Branch (CB) et Current Branch for Business (CBB) de Windows 10.
Configuration Manager ne supportera plus les produits dont le support s’est arrêté et ce malgré que le support de Configuration Manager soit de 10 ans. Ceci signifie qu’en 2020 pour les systèmes clients, seul Windows 10 Enterprise 2015/2016 LTSB seront supportés. Microsoft ne planifie pas l’ajout du support des éventuelles futures versions de Windows 10 Enterprise 20XX LTSB.
Est-ce que la version LTSB comprend un mécanisme de télémétrie ?
Oui, tout comme la version Current Branch, la LTSB comprend le mécanisme de télémétrie permettant à Microsoft d’obtenir des informations pour améliorer le produit.
Peut-on mettre à jour ConfigMgr 2012 SP2/R2 SP1 vers Configuration Manager 1606 LTSB ?
Techniquement la mise à jour est possible néanmoins puisque certaines fonctionnalités de Configuration Manager 2012 (Microsoft Intune, Cloud Distribution Point, etc.) ne sont pas disponibles dans la version LTSB, cela peut nécessiter des changements sur votre infrastructure. Il faudra notamment retirer les fonctionnalités non présentes. L’assistant de mise à jour vérifiera ces éléments avant d’autoriser l’exécution du processus.
Est-il possible de passer de la LTSB à la version Current Branch ?
Il est possible de convertir une installation LTSB vers la Current Branch via l’onglet Licensing des paramétrages de la hiérarchie dans la console d’administration.
Est-il possible de passer de la version Current Branch à la LTSB ?
Non ! La version Current Branch comprenant de nombreuses fonctionnalités non présentes dans la LTSB, ce n’est pas possible.
Microsoft vient officiellement de mettre à disposition System Center 2016 sur les différents canaux (MVLS, MSDN, etc.). Microsoft avait déjà mis à disposition les versions d'évaluation.
Pour rappel, voici les nouveautés :
System Center Configuration Manager dispose d'un régime spécial.
Data Protection Manager
Operations Manager
Service Manager
Service Management Automation
Virtual Machine Manager
Microsoft a travaillé pour mettre à jour la documentation permettant de choisir entre le mode autonome avec Microsoft Intune et hybride avec System Center Configuration Manager.
On apprend notamment les nouveautés attendues pour début 2017 dans le mode autonome :
Microsoft vient de mettre à jour (6.7.7.0) le pack d’administration ou Management Pack (MP) SCOM pour superviser SQL Server 2016. Il fonctionne avec SCOM 2012 SP1 ou plus. Cette nouvelle version apporte les éléments suivants :
Télécharger System Center Management Pack for SQL Server 2016
Microsoft vient de mettre à jour (6.7.7.0) le pack d’administration ou Management Pack (MP) SCOM pour superviser SQL Server 2014. Il fonctionne avec SCOM 2012 ou plus. Cette nouvelle version apporte les éléments suivants :
Télécharger System Center Management Pack for SQL Server 2014
Microsoft vient de mettre à jour (6.7.7.0) le pack d’administration ou Management Pack (MP) SCOM pour superviser SQL Server 2008, 2008 R2 et 2012. Il fonctionne avec SCOM 2012 SP1 ou plus. Cette nouvelle version apporte les éléments suivants :
Microsoft vient de publier un Management Pack (1.0) pour superviser Windows Server 2016 Essentials. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.
Lisez le guide pour implémenter et obtenir plus d’information sur ce qui est supervisé par défaut ou ce qui doit être activé via des overrides.
Télécharger System Center Operations Manager Management Packs for Windows Server 2016 Essentials

Microsoft IT a publié un très bon guide visant à détailler comment déployer et mettre à jour le client Office 365 ProPlus en utilisant System Center Configuration Manager Current Branch. Comme vous le savez Office 365 ProPlus adopte le même principe as-a-Service que Windows 10 et System Center Configuration Manager. Quand Microsoft publie une nouvelle mise à jour du client Office 365 vers l’Office Content Delivery Network (CDN), Microsoft publie aussi le package sur Microsoft Updates. A partir de Configuration Manager 1602, il devient possible de gérer les mises à jour du client Office 365 ProPlus via le processus de mise à jour logiciels.
Le guide détaille le fonctionnement et les différents points d’attention à prendre en compte.
Microsoft a publié un article dans la base de connaissances concernant System Center 2012 R2 Configuration Manager SP1 CU1, les clients sont automatiquement mis à jour avec la version SP1 du client. Ceci est un problème connu où la tâche planifiée Configuration Manager Client Retry est créée sous Microsoft\Microsoft\Configuration Manager. Après qu’il est installé, le client ConfigMgr ne peut supprimer la tâche planifiée qui a été créé dans cet emplacement. Le client est alors réinstallé toutes les 5 heures.
Pour résoudre le problème, vous devez supprimer la tâche sous Microsoft\Microsoft\Configuration Manager.
Plus d’informations sur la KB3123029 Configuration Manager clients are automatically upgraded after a ConfigMgr 2012 R2 update to CU1
Microsoft vient de publier une mise à jour pour Microsoft Advanced Threat Analytics 1.7 (ATA). Depuis maintenant plusieurs mois des cyber-attaques retentissantes se suivent ! Que l’on parle de Sony, Target, Orange, etc. Tous ont été touchés par des attaques suivies par des fuites de données sensibles. Dans 75 % des cas, l’intrusion réseau est due à une compromission des identifiants utilisateurs. Les attaquants ont changé leurs habitudes en utilisant les outils d’administration légitimes plutôt que des logiciels malveillants afin de se rendre invisibles et indétectables. Dans les attaques ciblées, les pirates peuvent mettre au point des logiciels dédiés à l’attaque pour ne pas détecter par les antivirus. Devant cette problématique latente, Microsoft a lancé une solution on-premises pour identifier les attaques de sécurité avancées avant qu’elles ne causent des dommages à l’entreprise. Microsoft Advanced Threat Analytics (ATA) est basée sur la technologie d’Aorato rachetée l’an dernier.
Microsoft Advanced Threat Analytics est construit sur l’analyse du comportement combiné avec la détection en temps réel des tactiques, Techniques et Procédures (TTPs) des attaquants. La solution utilise donc la technologie Deep Packet Inspection (DPI) pour analyser le trafic réseau Active Directory ainsi que les informations de sécurité et d’événements (SIEM). L’analyse comportementale ne nécessite pas la création de règles ou de stratégie, ni le déploiement d’agents. L’outil apprend continuellement des analyses effectuées. Ces techniques permettent de construire une carte et des profils pour identifier les comportements anormaux, les attaques avancées et les problèmes de sécurité connus. La solution permet de réduire considérablement les faux positifs liés à des profils définis. Le comportement de l’analyse est contextualisé en fonction des données passées et des différentes phases d’apprentissage.
Cette mise à jour 1 corrige les problèmes suivants :
Les nouveautés de la version 1.7 sont les suivantes :
Plus d'informations sur : https://blogs.technet.microsoft.com/enterprisemobility/2016/08/31/introducing-advanced-threat-analytics-v1-7/
Télécharger Microsoft Advanced Threat Analytics 1.7 with Update 1 (upgrade only version)

Microsoft a publié un guide de mise en œuvre d’Azure Active Directory Premium. Cet assistant est disponible au travers du portail Office 365. Il donne l’ensemble des étapes nécessaires à la configuration des fonctionnalités souhaitées :

Si vous utilisez WSUS ou System Center Configuration Manager Current Branch et notamment la fonctionnalité Windows 10 Servicing pour mettre à niveau vos clients vers Windows 10 1607, vous avez peut-être rencontré le problème suivant :
Néanmoins lorsque l’installation démarre, les fichiers sont décompressés dans C:\$Windows.~BT mais le processus échoue avec l’erreur : 0xC1800118
Les fichiers Setup.err et Setup.cct renvoie les erreurs :
<Date> <Time>, Error SP CSetupPlatform::ResurrectNewSystem: Cannot resurrect new
system.: Win32Exception: \\?\C:\$Windows.~BT\Sources\NewSystem.dat: The system cannot find
the file specified. [0x00000002] __cdecl UnBCL::FileStream::FileStream(const class
UnBCL::String *,enum UnBCL::FileMode,enum UnBCL::FileAccess,enum UnBCL::FileShare,unsigned
long) [gle=0x00000002]
<Date> <Time>, Error CONX Windows::Compat::Appraiser::SetupAppraiser:
:StopEtlLogger (2884): Waiting on generaltel process failed: [258].[gle=0x00000102]
<Date> <Time>, Error MOUPG RecoverCrypto: File is encrypted, but no key was
provided.
<Date> <Time>, Error MOUPG CDlpActionRecoverCrypto::DoCrypto(1713):
Result = 0xC1800118
<Date> <Time>, Error MOUPG CDlpActionRecoverCrypto::ExecuteRoutine(2465):
Result = 0xC1800118
<Date> <Time>, Error MOUPG CDlpActionImpl<class CDlpErrorImpl<class
CDlpObjectInternalImpl<class CUnknownImpl<class IDlpAction> > > >:
:Execute(441): Result = 0xC1800118
Le problème survient si la mise à niveau Windows 10 1607 est chiffrée bien qu’elle apparaît comme non chiffrée dans la base de données WSUS. Ceci survient lorsque les mises à jour ont été synchronisées avant l’application de la KB3159706.
Pour corriger le problème, vous pouvez suivre les inscriptions de la KB3194588 "0xc1800118" error when you push Windows 10 Version 1607 by using WSUS
Microsoft a publié un correctif pour débloquer les utilisateurs du programme Windows Insiders qui n’arrivaient pas à installer la KB3194496 correspondant à la mise à jour cumulative 14393.222 de Windows 10.
Télécharger Windows 10 1607 Script fix to unblock update for Windows Insiders
L’équipe produit a annoncé le support de .NET Framework 4.6.1 et 4.6.2 par System Center 2012 R2 Virtual Machine Manager (SCVMM). Microsoft a aussi validé le Windows Management Framework 5.0 (WMF 5.0) avec Windows Server 2012 R2.

Avec l’arrivée de Windows 10 1607, Microsoft a amélioré la fonctionnalité AppLocker visant à restreindre l’usage d’applications conformément à certaines règles. On peut apparenter ceci à une liste blanche d’applications. Auparavant, vous deviez définir une liste fixe qui pouvait parfois être difficile à maintenir. Avec Windows 10 1607, il est possible d’utiliser une nouvelle règle permettant d’autoriser l’exécution des applications installées par une certaine source/autorité. Vous pouvez donc déployer vos applications avec ConfigMgr tout en les faisant automatiquement approuvée par le système cible.
Dune Desormeaux (ConfigMgr PM – MSFT) a écrit un article pour détailler comment mettre en œuvre cette solution en utilisant System Center Configuration Manager 1606.
Je vous invite à lire son billet : https://blogs.technet.microsoft.com/enterprisemobility/2016/06/20/configmgr-as-a-managed-installer-with-win10/

Vous utilisez le connecteur Exchange de System Center Configuration Manager ou Microsoft Intune pour gérer des périphériques qui ne peuvent pas être enregistrés avec Microsoft Intune. Il existe un scénario où ce dernier peut ne rien découvrir lorsque vous ciblez une infrastructure Exchange On-Premises.
Ceci survient si vous êtes en train d’effectuer une migration de boite aux lettres. En effet le connecteur peut ne pas découvrir les périphériques si l’attribut ServerName de la boite aux lettres ne reflète pas le nom du serveur de boite aux lettres. Vous pouvez valider la valeur en utilisant la cmdlet Get-CASMailbox.
Pour résoudre le problème, vous devez mettre à jour la valeur de l’attribut ServerName pour refléter le bon Mailbox Server. Vous pouvez utiliser le script suivant : https://blogs.technet.microsoft.com/rmilne/2014/12/04/exchange-servername-points-to-wrong-or-decommissioned-server/
Si vous êtes au milieu d’une migration, vous devez faire pointer le connecteur Exchange sur un serveur CAS spécifique.
Mise à jour : Microsoft a publié une révision à cette mise à jour pour corriger des problèmes dans la logique d'installation.
Microsoft vient d’annoncer la publication d’une mise à jour (4.10.205.0) pour sa plateforme anti logiciels malveillants. Cette mise à jour concerne les clients System Center 2012 EndPoint Protection SP1/SP2/R2/R2 SP1 et System Center Configuration Manager Current Branch qu’ils soient gérés ou non. La mise à jour est publiée à travers Microsoft Updates sous la catégorie Critical Updates et le produit Forefront EndPoint Protection.
Que fait cette mise à jour ?
Plus d’informations sur la KB3188693 : September 2016 anti-malware platform update for Endpoint Protection clients
