• [SCCM/Intune] De nouvelles options : Outlook sans MDM et de la gestion applicative (MAM) pour Skype for Business, Dynamics CRM et Adobe

    Microsoft vient d’annoncer la mise à disposition de nouvelles capacités pour des applications phares afin de les rendre gérables par Microsoft Intune et System Center Configuration Manager (SCCM). La première nouvelle est que l’application Microsoft Outlook pour iOS et Android est maintenant compatibles pour la gestion sans enregistrement dans une solution de gestion des périphériques mobiles (MDM).

    En outre, les applications suivantes sont maintenant gérables (MAM) avec une solution de gestion des périphériques mobiles (MDM) :

    • Microsoft Skype for Business pour iOS et Android
    • Microsoft Dynamics CRM pour iOS et Android
    • Adobe Reader pour iOS

    Source : https://blogs.technet.microsoft.com/microsoftintune/2016/02/19/available-now-microsoft-outlook-without-device-enrollment-skype-for-business-dynamics-crm-and-adobe/

  • [Azure Stack] Erreurs connues et astuces

    Microsoft a publié un article regroupant les erreurs connues, astuces et une FAQ pour Microsoft Azure Stack. Cet article est le bon compagnon si vous souhaitez déployer la première Technical Preview.

    Lire : Known Issues, common pitfalls, tips and a FAQ for Microsoft Azure Stack

  • Mise à jour et retrait de certifications en février et septembre 2016

    Microsoft a communiqué la liste de certifications qui vont être retirées ou mises à jour dans les prochains mois. Les certifications SQL Server vont être mises à jour à partir du 18 février 2016 pour inclure les versions SQL Server 2012 et 2014. Les examens 461 à 467 sont concernés par cette mise à jour. Le nom du statut MCSA va être mis à jour avec le nom SQL Server 2012/2014.

    En outre, les examens suivants vont être retirés en septembre 2016 :

    • 481: Essentials of Developing Windows Store Apps Using HTML5 and JavaScript
    • 482: Advanced Windows Store App Development Using HTML5 and JavaScript
    • 484: Essentials of Developing Windows Store Apps Using C#
    • 485: Advanced Windows Store App Development Using C#
    • 488: Developing SharePoint Server 2013 Core Solutions
    • 489: Developing SharePoint Server 2013 Advanced Solutions
    • 490: Recertification for MCSD: Windows® Store Apps using HTML5
    • 491: Recertification for MCSD: Windows Store Apps using C#
    • 492: Upgrade Your MCPD: Web Developer 4 to MCSD: Web Applications Examination
    • 499: Recertification for MCSD: Application Lifecycle Management
    • 517: Recertification for MCSD: SharePoint Applications

    Plus d'informations sur les prochains examens remplaçant les précédents

  • [MSPress] Un Ebook Gratuit sur Windows 10 v1511 !

    Auparavant en Preview, Microsoft Press offre un ebook gratuit sur Windows 10 1511 : « Introducing Windows 10 for IT Professionals ». Ce livre de 201 pages écrit par Ed Bott décrit les notions essentielles (Déploiement, Administration, Sécurité, Gestion des applications …) apportées par Windows 10.

    Voici la liste des chapitres abordés :

    • Chapter 1    An overview of the Windows 10
    • Chapter 2    The Windows 10 user experience
    • Chapter 3    Installation and Activation
    • Chapter 4    Deploying Windows 10 in the Enterprise
    • Chapter 5    Security and privacy in Windows 10
    • Chapter 6    Microsoft Edge and Internet Explorer 11 
    • Chapter 7    Windows 10 networking
    • Chapter 8    Hyper-V and desktop virtualization options 
    • Chapter 9    Recovery and troubleshooting tools
    • Chapter 10    Integrating Azure Active Directory
    • Chapter 11    Universal apps and the new Windows Store
    • Chapter 12    Storage
    • Chapter 13    Managing mobile devices and enterprise data
    • Chapter 14    Windows 10 on phones and small tablets
    • Chapter 15    What’s new in Group Policy in Windows 10

     Télécharger le livre électronique au format : http://aka.ms/introwin10/PDF

  • [SCCM] La Technical Preview 1602 de System Center Configuration Manager est disponible

    Microsoft vient de mettre à disposition la Technical Preview 1602 de System Center Configuration Manager. ConfigMgr a subi une refonte de sa structure pour permettre des mises à jour aisées de la même façon que l’on peut le voir avec Windows 10. Si vous souhaitez installer cette Technical Preview, vous devez installer la Technical Preview 4 puis utiliser la fonctionnalité Updates and Servicing (nom de code Easy Setup). Vous pouvez aussi directement passer de la TP1512 à la TP1602.

    System Center Configuration Manager TP 1602 comprend les nouveautés suivantes :

    • A partir de la TP1602, vous pouvez faire une mise à jour du système d’exploitation hébergeant un système de site de Windows Server 2008 R2 à Windows Server 2012 R2. Ainsi, il n’est plus nécessaire de faire une procédure de sauvegarde et restauration pour mettre à jour le système.
    • Possibilité de rafraichir les stratégies machine et utilisateur directement depuis le nouveau centre logiciels (Software Center). L’option Sync Policy est disponible depuis Options – Computer Maintenance.
    • Amélioration de Windows 10 Servicing utilisé pour mettre à jour les différents Builds. On retrouve :
      • De nouveaux filtres dans les Servicing Plans pour la langue, le titre, et si la mise à jour est requise.
      • Quand vous sélectionnez la classification Upgrades dans la page de configuration de la synchronisation, un avertissement est affiché pour vous rappeler que le correctif 3095113 est nécessaire.
      • Les mises à niveau (Upgrades) Windows 10 ne sont maintenant disponibles qu’à partir de Windows 10 Servicing - All Windows 10 Updates. On ne peut plus les lister à partir d’All Software Updates.
      • Un utilisateur qui lance une mise à niveau de Windows 10 est averti via une boite de dialogue qu’il va mettre à jour son système d’exploitation.

    Concernant les nouveautés dans le mode hybride couplé à Microsoft Intune, on retrouve :

    • Vous pouvez utiliser la fonctionnalité iOS Activation Lock permettant la gestion de l’application Find My iPhone disponible à partir d’iOS 7.1. Lorsque l’application est utilisée, le verrouillage d’activation est automatiquement activé. L’identifiant Apple de l’utilisateur est demandé à chaque fois que l’utilisateur souhaite désactiver la fonctionnalité, effacer ou réactiver le périphérique. Cette fonctionnalité s’applique aux périphériques supervisés ou non.
    • Création automatique des applications mobiles Microsoft Office sont pré-créées pour les entreprises qui ont intégré Microsoft Intune avec System Center Configuration Manager.

     

    Le processus de mise à jour de la Build TP4/1512 à la TP1602 est très simple. Votre site doit être connecté à Internet avec le Service Connection Point. Dans la console, vous voyez apparaître la Build Configuration Manager Technical Preview 1602 avec les fonctionnalités associées :

     

    Cette dernière peut avoir le statut Downloading ou Available. Si le statut en téléchargement s’éternise, Microsoft recommande le redémarrage du service SMS Executive.

    Vous pouvez ensuite sélectionner Install Update Pack. L’assistant de mise à jour s’ouvre. Pour cette Technical Preview, vous devez ignorer les prérequis en avertissements et installer le produit malgré ces manquements.

     

     

    L’écran Features vous permet de sélectionner les fonctionnalités que vous souhaitez activer.

     

    La page Client Update Options est utilisée pour spécifier le comportement de mise à jour des clients :

    • Sans validation en ciblant tous les clients de Production
    • Avec une phase de validation sur une collection de « Pré-Production »

     

     

    Acceptez les termes de licence :

     

    Validez ensuite l’installation et fermez l’assistant.

     

    La console vous affiche ensuite les états suivants :

    • Installing
    • Check prerequisites
    • Installing
    • Installed

    Vous pouvez suivre le processus de mise à jour avec les logs hman.log, dmpdownloader.log, CMUpdate.log.

    Une fois installé, vous devez redémarrer la console pour installer la mise à jour applicable à cette dernière :

     

    Puis vous pouvez observer les différents changements pour cette nouvelle Technical Preview :

  • Un ebook gratuit pour aider les entreprises à définir une stratégie Cloud

    Microsoft vient de publier un ebook gratuit permettant aux entreprises de définir une stratégie Cloud. Le livre donne notamment une feuille de route pour aider à la transition de leur portfolio d’applications vers le Cloud.

    Voici la table des matières :

    • Chapitre 1 : The Cloud, Efficiency and Innovation
    • Chapitre 2 : Journey to the Cloud : The Roadmap
    • Chapitre 3 : Experimentation
    • Chapiter 4 : Migrating IT to the cloud
    • Chapitre 5 : Transformation

    Télécharger Enterprise Cloud Strategy

  • [Intune] L’accès conditionnel supporte le filtrage sur les versions de système d’exploitation

    Microsoft a récemment introduit sur Microsoft Intune la capacité de faire de l’accès conditionnel aux ressources de l’entreprise basé sur les versions de système d’exploitation. Le but pour l’IT est de valider une version bien spécifique peut être plus sécurisée que les précédentes pour délivrer l’accès aux ressources (emails, onedrive, etc.). Il est aussi possible de bloquer lorsque l’utilisateur utilise une version plus récente du système.

    Vous retrouvez ces options dans la partie Policy – Compliance Policies. Vous pouvez ajouter une stratégie de conformité

    Note : Le format des versions doit être le suivant : major.minor.build

    Une fois la stratégie configurée, l’utilisateur peut recevoir un message d’erreur concernant sa conformité lors de l’enregistrement ou lors de la vérification de la conformité.

    Il est à noter que cette fonctionnalité était déjà proposée avec System Center Configuration Manager via la version 2012 SP2/R2 SP1 et une extension ou à partir de la version 1511.

  • [Azure RMS] A quoi s’attendre ?

    L’équipe RMS a publié un blog pour annoncer un certain nombre d’éléments concernant Azure Rights Management :

    • Le premier point c’est le rachat de Secure Islands. Le but est d’intégrer leur savoir-faire et notamment la classification, l’étiquetage et la protection (CLP).
    • Le passage de la fonctionnalité de tracking des documents pour les entreprises utilisant Azure RMS Premium ou les utilisateurs EMS/ECS.
    • La mise à jour de l’application RMS Sharing et des SDKs RMS sur toutes les plateformes afin d’apporter les éléments suivants :
      • Le support par les API du tracking de document dans le SDK mobile
      • Le retrait de la protection au propriétaire du fichier et les personnes qui en sont copropriétaires. Auparavant, les permissions permettaient de le faire pour les co-auteur aussi.
      • La protection native des fichiers Tif en plus des fichiers Tiff.
      • Des messages d’erreur améliorés.
      • L’amélioration des performances pour le chiffrement et déchifrrement
    • La mise à jour de Preview Privée des Cmdlets de protection RMS. Ceci passe par l’ajout du support des emails avec les fichiers (PST, EML, MSG)
    • Amélioration de la journalisation d’Azure RMS.
    • Possibilité d’ajouter/supprimer ou modifier les groupes d’utilisateurs avec un accès Super User.
    • La disponibilité générale des cmdlets de RMS.

    L’article revient aussi sur le positionnement de Microsoft comme Leader dans ce secteur : http://blogs.technet.com/b/rms/archive/2016/01/25/ringing-in-the-new-year.aspx

  • [Azure Automation] Des astuces pour les erreurs communes

    Microsoft a publié un article dans la documentation pour lister des astuces de dépannage pour les erreurs les plus communes avec Microsoft Azure Automation. Les points suivants sont abordés :

    • Dépannage des erreurs d’authentification avec les Runbooks
      • La connexion au compte Azure échoue
      • Aucun abonnement Azure n’est trouvé
      • L’authentification à Azure échoue car l’authentification à facteurs multiples est activée
    • Les erreurs communes lors de l’utilisation des Runbooks
      • Le runbook échoue à cause d’un objet désérialisé
      • Le runbook échoue parce que le quota alloué a été dépassé
      • Les Cmdlets ne sont pas reconnues lors de l’exécution du Runbook
    • Les erreurs communes lors de l’import de modules
      • Le module échoue à l’import ou les cmdlets ne peuvent être exécutées après l’import

    Plus d’informations sur : Troubleshooting tips for common errors in Azure Automation

  • [OSD] Construire une image Windows 7 plus rapidement en les patchant plus vite

    Michael Niehaus a publié un billet pour détailler les leviers disponibles pour construire une image Windows 7 plus rapidement. Depuis la sortie du Service Pack 1, il y a de nombreuses mises à jour à appliquer. Ceci allonge considérablement le temps de construction d’une image ou le temps de déploiement. Pour ce faire, il est recommandé de déployer la dernière version de l’agent Windows Update

    En outre, le nettoyage des mises à jour de l’infrastructure WSUS est recommandé pour permettre un scan plus rapide :

    Source : http://blogs.technet.com/b/mniehaus/archive/2016/02/12/build-windows-7-images-faster-by-patching-them-faster.aspx

  • [OMS] Analyser de Log pour les machines virtuelles Azure (IaaS)

    Microsoft vient d’annoncer qu’Operations Management Suite (OMS) gagnait en capacité avec l’analyse de log pour les machines virtuelles de Microsoft Azure. Cette fonctionnalité est disponible directement dans le nouveau portail Azure. Vous pouvez dès à présent déployer des machines virtuelles qui embarquent OMS via Azure Ressource Manager. En outre, vous pouvez depuis l’interface connecter les machines virtuelles existante à votre abonnement OMS.

    Les systèmes d’exploitation suivants sont supportés :

    • Ubuntu Server 12.04 LTS, 14.04 LTS, 15.04, 15.10 (x86/x64)
    • SUSE Linux Enterprise Server 11 et 12 (x86/x64)
    • Red Hat Enterprise Linux Server 5,6, et 7 (x86/x64)
    • Oracle Linux Server 5,6, et 7 (x86/x64)
    • CentOS Linux Server 5,6, et 7 (x86/x64)
    • Amazon Linux Server 2012.09 –> 2015.09 (x86/x64)
    • Windows Server 2008 SP1 et plus (x86/x64)

    Plus d’informations sur : https://blogs.technet.microsoft.com/msoms/2016/02/09/1474/

  • [Intune] Un guide sur la migration vers Microsoft Intune

    Vous utilisez MobileIron, AirWatch, Good, ou un autre produit de gestion de périphériques mobiles et vous souhaitez migrer vers Microsoft Intune. Microsoft a publié un guide vous permet d’aborder les différentes étapes avec les grandes phases et en listant les bonnes questions. Les étapes suivantes sont abordées :

    • Que prendre en compte lorsque vous démarrez
    • Mettre en place Microsoft Intune
    • Configurer Microsoft Intune
    • Piloter Microsoft Intune
    • Migrer les utilisateurs

    Lire Migrating to Microsoft Intune

  • [OMS] Comment dépanner les problèmes de mise en route

    Microsoft a publié un article dans la base de connaissances concernant Microsoft Operations Management Suite (OMS). Ce dernier a pour but de rassembler les différents éléments détaillant les problèmes de mise en route. On retrouve par exemple :

    • Les erreurs d’enregistrement d’un Management Group Operations Manager
    • Les étapes de configuration et d’enregistrement du proxy
    • La vérification du déploiement après enregistrement
    • Les problèmes connus et solutions de contournement dans un scénario avec Operations Manager

    Plus d’information sur la KB3126513 : How to troubleshoot Operations Management Suite onboarding issues

  • [OMS] Des articles présentant les fonctionnalités d’Operations Management Suite

    L’équipe OpsMgr a publié une série d’articles sur son service Microsoft Operations Management Suite et plus particulièrement les fonctionnalités d’analyse :

     

    Si vous souhaitez plus de détails et voir comment manipuler les données.

  • [DPM 2012 R2 UR9] Correctif pour un problème connu avec l’Update Rollup 9

    Microsoft a publié un correctif pour System Center 2012 R2 Data Protection Manager lorsque l’Update Rollup 9 est appliqué. En effet, DPM peut crasher si une sauvegarde démarre sur des clients utilisant une connexion VPN ou Direct Access. Microsoft a alors publié un script PowerShell qui doit être exécuté. Vous devez avoir les droits d’administration dans le produit et les droits de lecture/écriture sur la base de données.

    Télécharger Fix for a known issue with Update Rollup 9 for System Center 2012 R2 Data Protection Manager

  • Mise à jour de l’assistant pour vous aider à déployer ou migrer vers Exchange 2016

    Microsoft a mis à jour son outil en HTML5 permettant de vous guider efficacement à migrer ou installer Exchange Server 2016. Cette mise à jour inclut les nouveaux scénarios suivants :

    • Mettre à jour Exchange 2010 à Exchange 2016
    • Déployer Exchange 2016 dans une organisation sans environnement Exchange

    L’assistant vous pose d’abord des questions en fonction de l’architecture actuelle ou future et vous donne étape par étape ce que vous devez faire pour migrer ou installer ce nouveau produit.

    Cet assistant est donc un véritable guide de travail.


    Accéder à Exchange Server Deployment Assistant

  • Le guide et un script de conversion pour EMET 5.5

    Il y a quelques jours, Microsoft publiait Enhanced Mitigation Experience Toolkit (EMET) en version 5.5. Aujourd’hui, Microsoft publie le guide utilisateur et un script de conversion des paramétrages. Cet outil permet l’analyse et empêche l’exploitation des vulnérabilités logicielles grâce à des technologies de sécurité. Il adresse notamment la protection contre les logiciels malveillants. L’outil s’adapte à n’importe quel logiciel mais des tests doivent être opérés pour assurer leur fonctionnement.

    Télécharger

  • [Intune] Demander une extension de son compte d’essai Microsoft Intune

    Karan Rustagi (MSFT) a publié une astuce intéressante pour ceux qui essayent Microsoft Intune. Il est possible de demander une extension d’un compte d’essai via la procédure suivante :

    1. Validez d’abord que votre compte d’essai est toujours actif.
    2. Contactez Microsoft via les numéros suivants.
    3. Choisissez l’option 1.
    4. Reprenez l’option 1.
    5. Puis sélectionnez l’option 2.

    Source : http://blogs.technet.com/b/karanrustagi/archive/2016/02/03/getting-an-extension-on-an-intune-trial-account.aspx

  • [Azure Stack] Une vidéo de présentation de la solution

    Microsoft a publié une vidéo de présentation de Microsoft Azure Stack afin de vous donner un premier aperçu de la solution.

    En outre, Pascal Sauliere a publié un IT Cast sur le sujet : http://itcast.cloudapp.net/

  • [Office 365] La première Build du Deferred Channel est disponible

    L’équipe Office vient de publier la première Build du Deferred Channel pour le client Office 365 pour Windows. Cette build est disponible à partir du CDN office et à partir du 23 février sur la page utilisateur. Le canal différé est ce qu’on a connu sous le nouveau Current Branch for Business. Microsoft a donc renommé pour Office 365 de la façon suivante :

    • Current Branch -> Current Channel
    • Current Branch for Business -> Deferred Channel

    Plus d’informations sur le billet.

  • [SCOM 2012 R2] L’Update Rollup 9 de System Center 2012 R2 Operations Manager pour UNIX/Linux est disponible

    Une semaine après l’Update Rollup 9 général, Microsoft vient de publier l’Update Rollup 9 de System Center 2012 R2 Operations Manager pour UNIX et Linux. Avant d’appliquer cet UR, lisez bien les articles de la base de connaissances associés. Vous pouvez les déployer manuellement en récupérant les CAB ou via Windows Update/WSUS.

    Celui-ci corrige les problèmes suivants :

    • La découverte des machines Linux peut échouer sur plusieurs systèmes avec des options régionales spécifiques. Ceci survient lors de l’utilisation de l’assistant Discovery Wizard ou des cmdlets PowerShell. La command scxadmin utilisée pour redémarrer l’agent ne gère pas correctement les textes Unicode comme par exemple zh_TW.UTF-8
    • L’agent UNIX/Linux ferme de manière intermittente les connexions durant la négociation TLS. Ceci engendre les éléments suivants :
      • Les ordinateurs UNIX/Linux n’arrivent pas à envoyer d’heartbeat spéciallement quand le protocole SSLv3 est désactivé sur les Management Server.
      • Vous voyez des erreurs schannel dans le journal d’événements System.
      • Des erreurs WS-Management dans le journal d’événements.

    Plus d’informations sur : https://support.microsoft.com/en-us/kb/3141435

  • Le Patch Tuesday de Février 2016 est en ligne

    Microsoft vient de publier le Patch Tuesday de Février 2016. Il comporte 13 bulletins de sécurité dont 6 bulletin qualifiés de critique. Il corrige uniquement des vulnérabilités de Windows, Adobe Flash Player, Internet Explorer, Office et SharePoint.

    Numéro de Bulletin

    Niveau de sévérité

    Systèmes concernés

    Type (description)

    Redémarrage

    MS16-009

    Internet Explorer 9 et 11

    Cette mise à jour de sécurité corrige des vulnérabilités dans Internet Explorer. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une page web spécialement conçue à l'aide d'Internet Explorer.

    Requis

    MS16-011

    Microsoft Edge

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Edge. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une page web spécialement conçue à l'aide de Microsoft Edge.

    Requis

    MS16-012

    Windows 8.1, Windows Server 2012, Windows Server 2012 R2 et Windows 10

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. La plus sévère de ces vulnérabilités pourrait permettre l'exécution de code à distance si la bibliothèque PDF Microsoft Windows venait à ne pas traiter correctement les appels d'API (interface de programmation d'applications), ce qui permettrait à un attaquant d'exécuter du code arbitraire sur le système de l'utilisateur.

    Peut Être Requis

    MS16-013

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1,  Windows Server 2008 R2 SP1,  Windows 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Journal spécialement conçu.

    Peut Être Requis

    MS16-014

      

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1,  Windows Server 2008 R2 SP1, Windows 8.1, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. La plus grave des vulnérabilités pourrait permettre l'exécution de code à distance si un attaquant ouvrait une session sur un système cible et exécutait une application spécialement conçue.

    Requis

    MS16-015

    Office 2007 SP3, 2010 SP2, 2013 SP1, et 2016

    SharePoint 2007 SP3, 2010 SP2, 2013 SP1

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Office. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Microsoft Office spécialement conçu.

    Peut Être Requis

    MS16-016

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1,  Windows Server 2008 R2 SP1, Windows 8.1, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant utilisait le client WebDAV (Microsoft Web Distributed Authoring and Versioning) pour envoyer des entrées spécifiquement conçues à un serveur.

    Peut Être Requis

    MS16-017

    Windows 7 SP1, Windows 8, Windows 8.1,  Windows Server 2012, Windows Server 2012 R2, et Windows 10

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. La vulnérabilité pourrait permettre une élévation des privilèges si un attaquant authentifié se connectait au système cible à l'aide de RDP et envoyait des données spécialement conçues par le biais de la connexion.

    Requis

    MS16-018

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1,  Windows Server 2008 R2 SP1,  Windows 8.1, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant se connectait à un système affecté et exécutait une application spécialement conçue.

    Requis

    MS16-019

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1,  Windows Server 2008 R2 SP1, Windows 8.1, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft .NET Framework. La plus sévère des vulnérabilités pourrait provoquer un déni de service si un attaquant insérait du langage XSLT spécialement conçu dans un composant WebPart XML côté client. En conséquence, le serveur compilerait des transformations XSLT de manière récursive.

    Peut Être Requis

    MS16-020

    Windows Server 2012 R2

    Cette mise à jour de sécurité corrige une vulnérabilité dans les services ADFS (Active Directory Federation Services). Cette vulnérabilité pourrait permettre un déni de service si un attaquant envoyait certaines données d'entrée lors de l'authentification basée sur les formulaires à un serveur ADFS, ce qui empêcherait le serveur de répondre.

    Peut Être Requis

    MS16-021

    Windows Server 2008 SP2, Windows Server 2008 R2 SP1, Windows Server 2012, et Windows Server 2012 R2

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. La vulnérabilité pourrait provoquer un déni de service sur un serveur NPS (Network Policy Server) si un attaquant envoyait des chaînes de nom d'utilisateur spécialement conçues au serveur NPS, ce qui empêcherait l'authentification RADIUS sur ce dernier.

    Peut Être Requis

    MS16-022

    Windows 8.1, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10

    Cette mise à jour de sécurité corrige des vulnérabilités dans Adobe Flash Player sur toutes les éditions prises en charge de Windows Server 2012, Windows 8.1, Windows Server 2012 R2, Windows RT 8.1 et Windows 10.

    Requis

     

    Légende :

      : Bulletin Critique           : Bulletin Important            : Bulletin Modéré

     

    Ces correctifs sont disponibles par Microsoft Update ou par le Centre de téléchargement Microsoft.
    Télécharger l'ISO pour ce mois : Ici

    Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : Ici

  • [SCSM 2012 R2] Problèmes sur l’Update Rollup 9 de Service Manager 2012 R2

    Microsoft vient de publier un billet pour signaler des problèmes sur l’Update Rollup 9 de System Center 2012 R2 Service Manager publié il y a deux semaines. Microsoft recommande de ne pas installer l’Update Rollup tant que les problèmes n’ont pas été identifiés et qu’une mise à jour a été publiée.

    Deux problèmes existent :

    • Update Rollup 9 (v 3079.571 du 26 janvier) réinitialise les personnalisations à cause des Management Packs non scellés suivants :
      • ServiceManager.IncidentManagement.Configuration.xml
      • ServiceManager.ServiceRequest.Configuration.xml
      • ServiceManager.ProblemManagement.Configuration.xml
      • ServiceManager.KnowledgeManagement.Configuration.xml
    • La nouvelle version Update Rollup 9 (v 3079.601 du 26 janvier) engendre des crashs sur les consoles Service Manager n’utilisant pas l’anglais.

    Microsoft va fournir des éléments d’ici le 11 février.

  • Télécharger et Tester SQL Server 2016 CTP 3.3

    Microsoft propose la Community Technology Preview 3.3 (CTP3.3) pour SQL Server 2016. Parmi les nouveautés, on retrouve des améliorations sur la fonctionnalité Strech Database, In-Memory OLTP, les modèles DirectQuery Analysis Services, et portail web Reporting Services.

    Pour rappel, voici les fonctionnalités présentées :

    Dépréciation des fonctionnalités serveur x86 même si les outils client et composants restent disponibles

    Database Engine

    • La sécurité des données est omniprésente, en particulier pour les applications critiques.SQL Server a été la base de données avec le moins de vulnérabilités sur ses six dernières années. Pour aider les clients à gérer la sécurité des données et la conformité lors de l'utilisation de SQL Server sur site ou dans le cloud, Microsoft propose Always Encrypted. Sur la base des technologies de Microsoft Research, cette fonctionnalité protège les données locales et en mouvement. SQL Server peut effectuer des opérations sur des données chiffrées. La clé de chiffrement réside avec l'application. Le cryptage et le décryptage de données se produit de façon transparente à l'intérieur de l'application ce qui minimise les modifications qui doivent être apportées à des applications existantes.
    • Stretch Database permet de prendre les avantages du cloud avec des scénarios hybrides en stockant une partie des données dans le cloud comme des données historiques ou des tables très large. Cette technologie unique vous permet d'étirer dynamiquement vos données transactionnelles à Microsoft Azure, afin que vos données opérationnelles soient toujours à portée de main, peu importe la taille, et vous bénéficiez du faible coût de Microsoft Azure. Vous pouvez utiliser Always Encrypted avec Stretch Database pour étendre vos données d'une manière plus sûre.
    • Real-time Operational Analytics & In-Memory OLTP : Les clients bénéficieront de la combinaison de l'analyse opérationnelles en temps réel avec des performances transactionnel rapides. Pour In-Memory OLTP, qui permet, aujourd'hui des transactions jusqu'à 30x plus rapide que les systèmes à base de disque, vous allez maintenant être en mesure d'appliquer cette technologie à un nombre significativement plus élevé d'applications. Grâce à ces améliorations, nous introduisons également la capacité unique d'utiliser columnstore en mémoire avec des requêtes 100X plus rapides.
    • Built-in Advanced Analytics, PolyBase et Mobile BI : Pour un aperçu plus approfondi des données, SQL Server 2016 élargit son champ d'application au-delà du traitement des transactions, de l'entreposage de données et de business intelligence pour livrer des analyses avancées comme une charge de travail supplémentaire dans SQL Server avec la technologie éprouvée de Revolution Analytics.
    • Améliorations additionnelles de la sécurité au niveau des lignes et Dynamic Data Masking
    • Amélioration d’AlwaysOn avec plusieurs réplicas synchrones et du load balancing de secondaires
    • Support natif de JSON
    • Des plans de maintenance intelligents (Smart Maintenance Plan) pour une identification des stratégies optimales à la volée.
    • Amélioration de l’évolutivité de la Tempdb pour créer plusieurs fichiers lors de l’installation basés sur le nombre de core.

    Reporting Services

    • Changement du moteur de rendu pour prendre en compte les navigateurs modernes.
    • Intégration d'un thème moderne dans Report Builder
    • Export au format PowerPoint
    • Nouvelle fonctionnalité d’impression qui fonctionne avec les navigateurs modernes et ne nécessite pas l’installation du contrôle ActiveX
    • Standardisation des types de rapports notamment pour les rapports paginés, interactifs, mobiles, analytiques.
    • Capacité de Reporting pour les mobiles. Ceci permet de créer des rapports mobiles (paginés ou datazen) pour des environnements on-premises. Pour cela, vous pouvez utiliser SQL Server Mobile Report Publisher.

    Voici la roadmap pour Reporting Services

    Integration Services

    • Support d’AlwaysON
    • Complex data feed including Data Streaming destination.
    • Balanced data distributor (BDD).
    • Excel 2013 source and destination (requires Access runtime 2013).
    • oData v4 source component in addition to oData v3.

    Advanced Analytics (RRE integration) est une fonctionnalité d’analytique avancée mêlant le langage Open Source R. Il permet aux entreprises d’analyser les données, de découvrir les tendances et de construire des modèles prédictifs.

     

    En outre, c’est aussi SQL Server 2016 Upgrade Advisor Preview qui est proposé.

    Pour plus d'informations sur : https://blogs.technet.microsoft.com/dataplatforminsider/2016/02/03/introducing-sql-server-2016-community-technology-preview-3-3/

    Vous pouvez faire des retours via Connect.

    Télécharger

  • [SCOM 2007/2012] Mise à jour (6.0.7303.0) du Management Pack Windows Server

    ATTENTION ! Cette version du Management Pack comporte plusieurs problèmes significatifs. Il n'est ainsi pas recommandé de l'appliquer !

    Mise à jour : Une nouvelle version du Management Pack est disponible pour corriger ce problème.

    Microsoft vient de publier une mise à jour pour le Management Pack des systèmes d’exploitation Windows Server en version 6.0.7303.0. Ce Management Pack apporte quelques corrections de problème. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Cette version corrige des problèmes suivants :

    • Le Management Pack utilisé pour découvrir le CPU physique dont la propriété du nom d’instance n’est pas corrélé avec l’objet Windows PerfMon (il s’attend au nom d’instance avec le format (socket, core)). Ceci affecte les moniteurs et règles associés. Avec cette version, le Management Pack découvre les processeurs logiques plutôt que physiques et peuple le nom d’instance correctement.
    • La migration du code des scripts vers PowerShell pour les Management Packs Microsoft.Windows.Server.ClusterSharedVolumeMonitoring.mp et Microsoft.Windows.Server.Library.mp afin d’assurer le support de Windows Server 2016 Nano.
    • Mis à jour du moniteur Microsoft.Windows.Server.ClusterSharedVolumeMonitoring.ClusterSharedVolume.Monitoring.State avec les propriétés et description de l’alerte. Le correctif résout les problèmes de remplacement de propriétés engendrant des avertissements et des alertes.

    Ce Management Pack supporte les systèmes d’exploitation suivants : Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 et Windows Server 2012 R2.

    Télécharger System Center Monitoring Pack for Windows Server Operating System