
Microsoft vient de publier un correctif permettant d’étendre la période d’expiration de Windows Server Technical Preview Octobre 2014. Cette version expire à partir du 15 avril. L’extension se fait sans interruption et jusqu’à mai 2015.

Microsoft vient de publier un correctif permettant d’étendre la période d’expiration de Windows Server Technical Preview Octobre 2014. Cette version expire à partir du 15 avril. L’extension se fait sans interruption et jusqu’à mai 2015.

Le 8 avril dernier, Microsoft a annoncé Nano Server et les conteneurs Hyper-V. Nano Server est un système d’exploitation qui a été construit pour exécuter des applications (C#, Java, Node.js, Python, etc.) et des conteneurs spécialement créés pour le Cloud. Ce système est une version retravaillée de Windows Server avec une emprunte réduite du système. Il est gérable à distance, optimisé pour le cloud et pour les workflows DevOps. Il est ainsi optimisé pour de meilleures utilisations de ressources, des démarrages rapides, une surface d’attaque réduite, et sur une gestion moins lourde (peu de mises à jour…)
En terme de chiffre, cette version réduit de :
Pour ce faire, Microsoft a supprimé l’interface graphique, le support 32 bits (WOW64), MSI et le nombre de composants core par défaut. Il n’y a pas non plus de connexion locale ou de support de Remote Desktop. La gestion se fait à distance via WMI et PowerShell.
En outre, ce sont les conteneurs Hyper-V qui ont été annoncés afin d’offrir un nouveau niveau d’isolation. Le code s’exécute alors dans un conteneur dédié et isolé afin de ne pas impacter le système d’exploitation hôte ou les autres conteneurs. Microsoft a travaillé avec la communauté Docker pour prendre en compte les innovations dans ses produits et services.
Plus d’informations sur :

Microsoft vient de lancer un appel aux clients/entreprises et aux administrateurs réseaux qui souhaiteraient se joindre à un programme d’amélioration de Windows DNS.
Plus d’informations sur : http://blogs.technet.com/b/networking/archive/2015/04/09/make-us-better-join-the-ipam-customer-panel.aspx
Pour joindre le programme, remplissez le formulaire suivant.

Microsoft vient de lancer un appel aux clients/entreprises qui souhaiteraient se joindre à un programme d’amélioration de sa solution d’IP Address Management (IPAM).
Plus d’informations sur : http://blogs.technet.com/b/networking/archive/2015/04/09/make-us-better-join-the-ipam-customer-panel.aspx
Pour joindre le programme, remplissez le formulaire suivant.

L’équipe DPM a publié une série de billets sur System Center 2012 Data Protection Manager (DPM) et la maintenance de la base de données du produit. On retrouve notamment des bonnes pratiques comme la vérification de l’intégrité et identifier la fragmentation de la base.
Lire :

Microsoft Cloud Platform System (CPS) (nom de code San Diego) est une solution convergée comprenant la couche matérielle et logicielle intégrée. Elle est construite par DELL et Microsoft en combinant Windows Server 2012 R2, System Center 2012 R2 et Windows Azure Pack. Le but est d’offrir une solution clé en main construite et installée dans les usines de DELL qui est ensuite facilement intégrable dans le SI des entreprises. Microsoft propose aujourd’hui un article détaillé sur la stratégie mise en œuvre pour assurer l’orchestration des mises à jour et patchs sans avoir de temps d’arrêt.
Le processus a été réfléchi pour ne pas impacter la charge de travail en mettant à jour éléments après éléments tout en prenant en compte les inter et intra dépendances. Microsoft a créé un moteur appelée P&U qui comprend notamment un package définissant la séquence d’installation. Ces packages sont testés par Microsoft sur des environnements de test et de production. Ces packages P&U sont publiés sur une cadence trimestrielle. La technologie Cluster Aware Updating (CAU) est notamment utilisé pour migrer les machines virtuelles d’un nœud à un autre.
Pour connaître en détail la stratégie, je vous invite à lire le billet : http://blogs.technet.com/b/privatecloud/archive/2015/04/01/zero-downtime-patch-amp-update-orchestration-on-the-microsoft-cloud-platform-system.aspx

Microsoft vient de publier l’Update Rollup 1 de l’agent de supervision Microsoft Monitoring Agent. Ce dernier permet une utilisation autonome pour collecter des traces d’applications web exécutées sur IIS 7.0, 7.5 ou 8.0 localement. Cet agent est construit sur la base des informations renvoyée par l’agent System Center Operations Manager, la fonctionnalité APM .Net et le collecteur autonome IntelliTrace de Visual Studio. Notez d’ailleurs que le nom de l’agent SCOM 2012 R2 a été renommé en ce sens. Cette mise à jour comprend les changements suivants :
Voici la matrice de compatibilité :
Plus d’informations sur la KB3032946

Microsoft vient d’annoncer le support de SQL Server 2012 Service Pack 2 par System Center 2012 Service Manager SP1. Ce support n’est assuré qu’avec l’application de l’Update Rollup 6. Notez que le SP1 de SQL Server 2012 ne sera plus supporté par Microsoft à partir de juillet 2015.

Microsoft a annoncé la disponibilité générale du service Azure AD Device Registration. Ce dernier est notamment utilisé par la solution de gestion des périphériques mobiles d'Office 365 et notamment l’application de stratégies de conformité. Azure AD Device Registration permet de provisionner l’identité sur des périphériques. Une fois le périphérique authentifié par Azure AD, il vérifie si ce dernier est conforme avant d’accéder aux données d’entreprise.
Plus d’informations sur : http://msdn.microsoft.com/en-us/library/azure/dn903763.aspx

Microsoft a publié une information supplémentaire concernant le problème de pool d’applications WSUS qui causait notamment des erreurs HTTP 503 dans les logs WSUS (wsyncmgr.log et WCM.log) sur System Center Configuration Manager 2007 et 2012.
Ce problème a un effet de bord supplémentaire ! Il peut engendrer une utilisation importante du processeur par le processus LSASS.exe sur les contrôleurs de domaine. Les utilisateurs peuvent alors expérimenter des délais de connexion très longs (plus de 10 minutes).
Dans ce cas, vous devez vérifier si vous faites face au problème de synchronisation et le corriger pour retrouver une situation normale.

Dans System Center 2012 Operations Manager, la Web Console dispose d’un timeout (30 mn par défaut) qui déconnecte les utilisateurs. Ce mécanisme est mis en place par sécurité mais peut poser problème dans certaines conditions où les opérateurs doivent garder une console ouverte.
Il est possible de changer le timeout en passant à une valeur plus haute ou illimitée. Pour ce faire, vous devez ouvrir le fichier Web.config localisé dans <Répertoire d’installation de la console>\System Center 2012 R2\Operations Manager\WebConsole\WebHost\web.config

Il y a plusieurs mois, Microsoft a changé sa stratégie en mettant une date de validité sur les certifications passées ! Ainsi l’acquisition des statuts MCSE ou MCSA est valable dans le temps et doit être revalidée au bout de deux ans. L’équipe BornToLearn vienet d’annoncer qu’il sera maintenant possible de revalider/recertifier une certification obtenue en passant des activités Microsoft Virtual Academy. C’est une bonne nouvelle car cela signifie que vous n’êtes pas obligé de payer à nouveau pour garder votre statut. L’autre avantage est que MVA va vous permettre de garder vos compétences à niveau avec les dernières nouveautés depuis le passage de votre certification.
Pour ce faire, vous devez :
Plus d’informations sur : https://www.microsoft.com/learning/en-us/recertification-virtual-academy.aspx

A la manière de celui proposé pour System Center Configuration Manager, Microsoft a publié un guide de survie pour Microsoft Intune. Vous y trouverez des liens et des ressources pour bien démarrer sur ce service.

Microsoft vient de publier l’application Work Folders sur l’Apple Store à destination des iPhones. Les WorkFolders permettent aux utilisateurs d’accéder à leurs fichiers/documents de manière sécurisée en dehors de l’entreprise quel que soit le périphérique utilisé. L’application pour iOS permet :
Pour rappel, il existe déjà l’application pour iPad.
Plus d’informations sur : http://blogs.technet.com/b/filecab/archive/2015/04/03/work-folders-for-ios-iphone-release.aspx

System Center 2012 Configuration Manager comprend la solution antivirale et anti logiciels malveillants : System Center Endpoint Protection. Cette intégration permet notamment d’obtenir une seule et unique console d’administration pour gérer tous les aspects d’administration liés aux périphériques gérés. Elle offre une intégration complète pour déployer les mises à jour de définitions via la gestion de mises à jour logicielles, le client ConfigMgr et le rôle Software Update Point. Microsoft publie des mises à jour de définition à raison de trois fois par jour (toutes les 8 heures). Vous pouvez d’ailleurs connaître le contenu de ces mises à jour via l’URL suivante : http://www.microsoft.com/security/portal/definitions/whatsnew.aspx
Pour voir la liste des dernières mises à jour de définitions, rendez-vous sur le catalogue Microsoft Update
Je ne reviendrais pas sur le fonctionnement du déploiement des mises à jour. Cet article a pour but d’expliquer le découpage des fichiers qui composent les mises à jour de définitions du client Endpoint Protection. Chaque définition peut faire jusqu’à plusieurs centaines de MB. J’aborde ce sujet car les entreprises ont tendance à demander si les clients ConfigMgr téléchargent l’ensemble des sources des mises à jour de définition trois fois par jour.
Chaque mise à jour de définitions comprend l’ensemble des fichiers permettant au client Endpoint Protection de se mettre à jour après une installation du client ou une version de définition n-1.
L’agent SCEP utilise le principe de modules de définition virus (VDMs) pour stocker les informations nécessaires à la détection des logiciels malveillants :
Une fois par mois, Microsoft combine les définitions de base et les fichiers incrémentiels (MpA*Dlta.vdm) pour inclure les changements et recommencer ainsi le cycle. La taille des fichiers de base augmente et reste fixe pour le mois suivant alors que la taille des fichiers incrémentiels diminue. Ces derniers grossiront au fil des publications du mois en cours.
On distingue 3 scénarios de mises à jour de définitions :

Microsoft vient d’annoncer la disponibilité générale de la solution de gestion des périphériques mobiles (MDM) intégrée à Office 365 pour tout le monde (Business, Enterprise, EDU et gouvernement). Auparavant, cette dernière n’était disponible que pour les contrats d’entreprise. Les tenants seront mis à jour sous 4 à 6 semaines. Office 365 peut être utilisé comme première solution pour permettre la gestion des périphériques modernes sous iOS, Android et Windows Phone.
Cette solution offre Elle offre :
Elle se base sur Microsoft Intune et Azure Active Directory pour couvrir les systèmes suivants :
Plus d’informations sur : http://blogs.office.com/2015/03/30/announcing-general-availability-of-built-in-mobile-device-management-for-office-365/

En décembre dernier, Microsoft annonçait la sortie de Microsoft Desktop Optimization Pack 2014 R2 avec le Service Pack 3 d’Application Virtualization (App-V) 5.0. Microsoft n’a pas fait d’annonce sur son blog mais cette version est supportée par :
Ce support est assuré sans application de Cumulative Update ou de Service Pack.
Mais (car il y a un mais) le support se fait à fonctionnalités correspondante à Application Virtualization 5.0 SP2. Cela signifie que toutes les nouveautés et améliorations introduites par le SP3 ne sont pas prises en charge par les versions actuelles citées ci-dessus. Ce support sera apporté dans la prochaine version du produit. Pour rappel, on retrouve notamment :

Voici une procédure simple mais très intéressante, Matt Shadbolt (MSFT) décrit comment associer un annuaire déjà synchronisé avec Intune en utilisant DirSync avec un tenant Microsoft Azure. Vous devez pour cela passer par la partie Active Directory du portail Microsoft Azure et ajouter un annuaire Active Directory.
Pour voir la procédure complète : http://blogs.technet.com/b/configmgrdogs/archive/2015/03/20/associating-your-intune-dirsync-directory-with-your-azure-tenant.aspx

Microsoft a publié un article dans la base de connaissances concernant Azure Site Recovery (ASR) pour détailler comment protéger des images VHD larges (plus d’1 TB) vers Azure. Pour rappel, ASR permet de mettre en place des Plans de Reprise d’Activités de Datacenter vers le cloud Microsoft Azure.
Le problème survient car la limite de données des disques est d’1 TB pour SQL Server Azure sur des machines virtuelles IaaS. La solution proposée revient à créer plusieurs disques VHD d’1 TB attachés à la VM et de créer un volume agrégé (striped volume).
Plus d’informations sur la KB3046082 - Azure Site Recovery: How to protect a large VHD image to Azure

Ben Hunter des Deployment Guys a publié un billet sur une technique permettant de réduire considérablement le temps de déploiement de Windows en utilisant la gestion d’énergie. L’application du WIM sur le disque peut être de 20 à 50% plus rapide. La solution décrite s’applique à Microsoft Deployment Toolkit (MDT) mais elle peut être facilement transférable à System Center Configuration Manager sans nécessiter le coupable de MDT.
Voici les étapes à suivre dans les grandes lignes :
Plus d’informations sur son billet : http://blogs.technet.com/b/deploymentguys/archive/2015/03/27/reducing-windows-deployment-time-using-power-management.aspx

Microsoft a publié un guide dans la base de connaissances pour vous aider à dépanner la protection et la restauration d’Exchange en utilisant System Center 2012 Data Protection Manager (DPM).
Plus d’informations sur la KB3041370 - Troubleshooting Exchange Protection and Recovery Issues in Data Protection Manager

L’équipe Ask The Core a publié un très bon billet sur la méthodologie à suivre pour dépanner les problèmes communs post-déploiement sur la Surface Pro 3.
Je vous laisse lire l’article qui comprend l’ensemble des détails techniques : http://blogs.technet.com/b/askcore/archive/2015/03/19/troubleshooting-common-surface-pro-3-issues-post-deployment.aspx

L’équipe DPM a publié un billet concernant la restauration d’une sauvegarde DPM. Lorsque vous exécutez la ligne de commande C:>DpmSync.exe –restoredb –dbloc pour restaurer le fichier DPMDB.bak, vous recevez l’erreur suivante :
Unhandled Exception: Microsoft.SqlServer.Management.Smo.FailedOperationException: Restore failed for Server <DPMDBName>. ---> Microsoft.SqlServer.Management.Common.ExecutionFailureException: An exception occurred while executing a Transact-SQL statement or batch. ---> System.Data.SqlClient.SqlException: Directory lookup for the file "<D:\Microsoft System Center 2012\DPMDB\MSDPM2012$DPMDB.mdf>" failed with the operating system error 2(The system cannot find the file specified.). File 'MSDPM2012$DPMDB_dat' cannot be restored to 'D:\Microsoft System Center 2012\DPMDB\MSDPM2012$DPMDB.mdf'. Use WITH MOVE to identify a valid location for the file.Directory lookup for the file "<D:\Microsoft System Center 2012\DPMDB\MSDPM2012$D>PMDB_log.ldf" failed with the operating system error 2(The system cannot find the file specified.). File 'MSDPM2012$DPMDBLog_dat' cannot be restored to 'D:\Microsoft System Center2012\DPMDB\MSDPM2012$DPMDB_log.ldf'. Use WITH MOVE to identify a valid locationfor the file.Problems were identified while planning for the RESTORE statement. Previous messages provide details.RESTORE DATABASE is terminating abnormally.at Microsoft.SqlServer.Management.Common.ConnectionManager.ExecuteTSql(ExecuteTSqlAction action, Object execObject, DataSet fillDataSet, Boolean catchException)at Microsoft.SqlServer.Management.Common.ServerConnection.ExecuteNonQuery(String sqlCommand, ExecutionTypes executionType)--- End of inner exception stack trace --- at Microsoft.SqlServer.Management.Common.ServerConnection.ExecuteNonQuery(String sqlCommand, ExecutionTypes executionType)at Microsoft.SqlServer.Management.Common.ServerConnection.ExecuteNonQuery(StringCollection sqlCommands, ExecutionTypes executionType)at Microsoft.SqlServer.Management.Smo.ExecutionManager.ExecuteNonQuery(StringCollection queries)at Microsoft.SqlServer.Management.Smo.BackupRestoreBase.ExecuteSql(Server server, StringCollection queries)at Microsoft.SqlServer.Management.Smo.Restore.SqlRestore(Server srv) --- End of inner exception stack trace --- at Microsoft.SqlServer.Management.Smo.Restore.SqlRestore(Server srv) at Microsoft.Internal.EnterpriseStorage.Dls.RestoreDbSync.RestoreDBHelper.RestoreFromBackupFile(String dbLocation) at Microsoft.Internal.EnterpriseStorage.Dls.RestoreDbSync.RestoreDBHelper.RestoreDb(String dbLocation)at Microsoft.Internal.EnterpriseStorage.Dls.RestoreDbSync.RestoreDbSync.Main(String[] args) <D:\Microsoft System Center 2012\DPM\DPM\bin>> .//
Ce problème survient si le répertoire d’installation de DPM 2012 a changé depuis l’installation.
Deux solutions s’offrent à vous :
Plus d’informations sur la KB3047774 - "The system cannot find the file specified" error when you use Data Protection Manager to restore DPMDB.bak

L’équipe DPM a publié une astuce pour System Center 2012 Data Protection Manager concernant un problème de vérification d’intégrité sur des bases de données Exchange dans une configuration non clusterisé. En vérifiant le job de vérification d’intégrité, vous obtenez le message :
Type: Consistency check
Status: Failed
Description: DPM encountered a retryable VSS error. (ID 30112 Details: VssError: The writer experienced a transient error. If the backup process is retried, the error may not reoccur. (0x800423F3))
More information
End time: Date/Time
Start time: Date/Time
Time elapsed:
Data transferred: 0 MB
Cluster node -
Source details: Problem Mailbox Database Name
Protection group: Protection Group Name
Items scanned: 0
Items fixed: 0
Le log MSDPM.error renvoie des messages suivants :
0BEC 2788 03/12 14:09:02.601 02 EventManager.cs(98) 2E9FDDDB-8CC2-41C4-BB54-0B33C6DFD398 NORMAL Publishing event from ServerAlert.cs(827): AlertStateChange, [ObjectId=ca92a311-9f46-45bd-b9e9-3564d8c5c7f7]
0BEC 2788 03/12 14:09:02.616 02 EventManager.cs(98) 2E9FDDDB-8CC2-41C4-BB54-0B33C6DFD398 NORMAL Publishing event from Replica.cs(2059): ReplicaStatusChange, [DataSourceID=ca05c3f6-973c-4c00-80e1-b7d5ab440edc]
0BEC 2788 03/12 14:09:02.632 27 OperationTypeLock.cs(628) 2E9FDDDB-8CC2-41C4-BB54-0B33C6DFD398 NORMAL UnlockServer() of ReplicationOperationTypeLock, returning
0BEC 2788 03/12 14:09:02.632 27 OperationTypeLock.cs(518) 2E9FDDDB-8CC2-41C4-BB54-0B33C6DFD398 NORMAL In Unlock() of ReplicationOperationTypeLock, returning
0BEC 2788 03/12 14:09:02.648 27 BackupMachine.cs(2159) 2E9FDDDB-8CC2-41C4-BB54-0B33C6DFD398 WARNING BackupMachine : FAILURE - BACKUP, errorCode=PrmVssErrorRetryable
0BEC 2788 03/12 14:09:02.648 01 TaskInstance.cs(798) 2E9FDDDB-8CC2-41C4-BB54-0B33C6DFD398 WARNING Task Diagnostic Information - <?xml version="1.0" encoding="utf-16"?>
0BEC 2788 03/12 14:09:02.648 01 TaskInstance.cs(798) 2E9FDDDB-8CC2-41C4-BB54-0B33C6DFD398 WARNING <TaskExecutionContext>
Ces problèmes surviennent le plus souvent car le Writer Microsoft Exchange a crashé et doit être redémarré.
Pour connaître la marche à suivre, rendez-vous sur le billet : http://blogs.technet.com/b/dpm/archive/2015/03/25/support-tip-consistency-check-fails-with-dpm-encountered-a-retryable-vss-error.aspx

Microsoft vient de publier la Preview 2 d’Azure AD Connect. Azure Active Directory Connect (AADC) est un prolongement de DirSync et Azure Active Directory Sync (AAD Sync). Ces deux derniers outils ne seront plus mis à jour et les nouvelles fonctionnalités relatives à la synchronisation de l’annuaire On-Premises vers Azure Active Directory, seront développées pour AADC.
Cette Preview 2 apporte les fonctionnalités suivantes :
Plus d’informations sur les fonctionnalités et les différences : https://msdn.microsoft.com/en-us/library/azure/dn757582.aspx
