• Téléchargez et Testez Office 2016 en Preview !

    http://microsofttouch.fr/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-00-16/0447.Office_2D00_2013_2D00_logo.jpg

    Microsoft vient de lancer la Preview d’Office 2016 pour tous. Cette version introduits les changements suivants :

    • Protection contre la perte des données (DLP) : Microsoft étend les capacités déjà proposée pour Exchange, Outlook, OneDrive for Business et SharePoint en proposant des classifications et des stratégies pour Word, Excel et PowerPoint. Ceci permet à l’administrateur de créer centralement, administrer et forcer des stratégies pour l’édition et le partage de contenu.
    • Outlook :
      • Remplacement de la synchronisation RPC par le nouveau protocole MAPI-http
      • Retrait de l’utilisation des appels réseaux pour rendre Outlook plus fiable sur des réseaux instables
      • Authentification à facteurs multiples (MFA) avec l’intégration avec ADAL
      • Performance dans la livraison des emails avec une réduction du temps nécessaire au téléchargement de message, à l’affichage après la sortie de vieille prolongée
      • Ajout de paramétrage permettant aux utilisateurs de mieux gérer le stockage en ne gardant que de 1 à 30 jours d’emails sur le périphérique.
      • Amélioration de la fiabilité et des performances de la recherche dans Outlook.
    • Déploiement Click-To-Run : Pour les clients Office 365, cette version inclut de nouvelles fonctionnalités de déploiement
      • Meilleure gestion du trafic réseau avec l’introduction de BITS pour éviter la congestion.
      • Amélioration de la distribution avec une intégration plus étroite avec System Center Configuration Manager pour permettre aux administrateurs de télécharger et distribuer les mises à jour Office en utilisant les fonctionnalités natives.
      • Gestion flexible des mises à jour en permettant à l’administrateur de gérer
      • Gestion simplifiée de l’activation via une fonctionnalité dans le portail d’administration Office 265 permettant de gérer les activations des périphériques à travers les utilisateurs
    • Améliorations des Macros et composants additionnels
    • Amélioration de l’accessibilité du clavier pour des fonctionnalités Excel telles que PivotTables et Slicers
    • Extension de la protection IRM aux fichiers Visio.

     

    Cliquez ici pour télécharger et participer au programme de Preview d’Office 365

  • Windows 10 : Nouvelle Build 10041 et échéance de lancement

    Microsoft vient d’annoncer l’arrivée d’une nouvelle Build 10041 de Windows 10 dans le cercle de déploiement Fast des testeurs Windows Insiders. Parmi les nouveautés, on retrouve :

    • Amélioration de l’expérience du menu Démarrer : Le menu démarrer a maintenant un effet de transparence. Ils ont corrigé le problème de la liste « All Apps ». Le glisser/déposer entre « All Apps » et la liste des applications les plus utilisées.
    • Amélioration des bureaux virtuels : Il est maintenant possible de drag & dropper une fenêtre vers un bureau virtuel. Ils ont introduit une barre de tâches filtrées afin de mieux organiser la façon dont vous travailler.
    • Cortana est maintenant disponible en Chine, Angleterre, France, Italie, Allemagne et Espagne.
    • Nouveau menu de réseau à partir de la barre de tâches : La précédente Build ouvrait une application de gestion des réseaux (WiFi, VPN, DirectAccess…). Ceci a été amélioré avec un menu dédié.
    • Amélioration de l’application Photos pour afficher les photos venant de OneDrive dans les photos récentes. On observe aussi des améliorations de fiabilité et de performance. L’application supporte aussi le format RAW.
    • Nouvelle expérience de reconnaissance de l’écriture manuscrite
    • Des expérimentations avec l’écran de verrouillage

    Il y a plusieurs erreurs connues avec cette Build. Pour connaître la liste et les solutions de contournement, rendez-vous sur : http://blogs.windows.com/bloggingwindows/2015/03/18/windows-10-technical-preview-build-10041-now-available/

    La deuxième information c’est que Windows 10 sera officiellement lancé cet été dans 190 pays et 111 langues. Ceci signifie que les produits associés (System Center Configuration Manager) seront mis à jour dans la foulée. On peut donc attendre l’arrivée du Service Pack 2 de ConfigMgr 2012 pour cet été.

  • [SCOM 2012] Le Management Pack Dynamics CRM 2015 est disponible

    Microsoft vient de publier le pack d’administration (Management Pack) pour superviser Dynamics CRM 2015 en version  7.0.0.0. Vous pouvez superviser les clients de deux façons : Les clients critiques et non critiques (ces derniers ne lèvent pas les alertes de perte de la connectivité). Pour rappel, System Center 2012 Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Ce management pack fournit les fonctionnalités suivantes :

    • Supervise la disponibilité et l’état des composants suivants
    • Microsoft Dynamics CRM Server 2015
    • Microsoft Dynamics CRM 2015 E-mail Router
    • Microsoft Dynamics CRM 2015 Reporting Extensions
    • Supervise la disponibilité et l’état des services des composants suivants
    • Microsoft Dynamics CRM Asynchronous Processing Service
    • Microsoft Dynamics CRM Asynchronous Processing Service (maintenance)
    • Microsoft Dynamics CRM Sandbox Processing Service
    • Microsoft Dynamics CRM E-mail Router Service
    • Microsoft Dynamics CRM Unzip Service
    • World Wide Web Publishing Service
    • Indexing Service
    • Supervise l’état et la disponibilité des fonctionnalités et composants :
    • Operability of ISV plug-ins
    • Web application requests processing, SOAP exceptions, and unexpected failures
    • Supervise les métriques de performance pour les composants suivants:
    • Web application requests processing
    • Database query processing
    • Supervise le système pour les problèmes de configuration.

     

    Télécharger Microsoft System Center Management Pack for Dynamics CRM 2015

  • [SCCM 2007/2012] Le démarrage PXE fait crasher WDS

    Microsoft a publié un article dans la base de connaissances concernant System Center Configuration Manager 2007 et 2012. Lorsqu’une machine démarre en PXE, le service Windows Deployment Services (WDS) crash sur le point de distribution ou PXE Service Point concerné. Lorsque vous redémarrez le service WDS, le problème n’est pas résolu. Si vous redémarrez le service WDS et WMI ou si vous redémarrez le serveur, ceci peut temporairement résoudre le problème.

    Le problème survient de manière régulière sans pouvoir déterminer un schéma reproducteur. Vous observez les erreurs suivantes dans le journal d’événements System :

    <Date> <Time> Error <WDS_Server> Service Control Manager N/A N/A The Windows Deployment Services Server service terminated unexpectedly. It has done this <x> time(s). The following corrective action will be taken in 120000 milliseconds: Restart the service.

    Le log Application montre les erreurs suivantes :

    Log Name: Application
    Source: WDSServer
    Date: <date>
    Event ID: 512
    Task Category: WDSServer
    Level: Warning
    Keywords: Classic
    User: N/A
    Computer: server.company.local
    Description:
    An error occurred while trying to initialize provider WdsImgSrv from C:\Windows\system32\WdsImgSrv.dll. Since this provider is not marked as critical, Windows Deployment Services server will continue.

    Error information: 0xC1030104

    Log Name: Application
    Source: WDSIMGSRV
    Date: <date>
    Event ID: 258
    Task Category: WdsImgSrv
    Level: Error
    Keywords: Classic
    User: N/A
    Computer: server.company.local
    Description:
    An error occurred while trying to initialize the Windows Deployment Services image server.

    Error Information: 0xC1030104

     

    Ce problème survient dans les environnements où vous avez des routeurs de secours redondant. Si l’IP Helpers est activé sur le routeur primaire et de secours, ceci engendre une situation où deux demandes PXE dupliquées sont envoyées à WDS. En fonction du timing, la demande dupliquée peut écraser les informations de la demande originale et corrompre les informations engendrant le crash du service WDS.

    Pour résoudre le problème, vous devez :

    • Désactivez l’IP Helper sur le routeur de secours
    • Configurer le provider WDS de Configuration pour être à thread unique et non plus mulitple.

    Pour avoir plus de détails sur les méthodes de contournement, rendez-vous sur : http://support.microsoft.com/en-us/kb/3046055

  • [SCCM/OSD] Exclure les mises à jour connues pour générer plusieurs redémarrages durant le déploiement

    Les Deployment Guys ont publié un très bon billet pour adresser le problème des mises à jour connues pour générer plusieurs redémarrages et ainsi casser le processus de déploiement via une séquence de tâches System Center 2012 Configuration Manager. Un script est ainsi mis à disposition pour exclure les mises à jour référencées dans la KB du support Microsoft. La machine déployée doit avoir un accès à Internet pour vérifier la liste des mises à jour. Vous pouvez ensuite exécuter une tâche MDT d’installation des mises à jour logicielles.

    Pour obtenir le script et la méthode d’implémentation, rendez-vous sur : http://blogs.technet.com/b/deploymentguys/archive/2015/03/11/excluding-known-multi-reboot-updates-during-a-zti-deployment.aspx

  • [SCSM 2012] Des Cmdlets PowerShell pour Service Manager

    Un projet de cmdlets PowerShell pour System Center 2012 Service Manager a vu le jour. System Center Service Manager PowerShell Extensions (SCSMPx) permet d’automatiser et d’étendre les capacités des cmdlets par défaut. On retrouve les cmdlets suivantes :

    Get-ScsmPxAdGroup
    Get-ScsmPxAdPrinter
    Get-ScsmPxAdUser
    Get-ScsmPxBuild
    Get-ScsmPxBusinessService
    Get-ScsmPxChangeRequest
    Get-ScsmPxCommand
    Get-ScsmPxConfigItem
    Get-ScsmPxConnectedUser
    Get-ScsmPxDependentActivity
    Get-ScsmPxDwCube
    Get-ScsmPxDwDataSource
    Get-ScsmPxDwName
    Get-ScsmPxEnterpriseManagementGroup
    Get-ScsmPxEnvironment
    Get-ScsmPxIncident
    Get-ScsmPxList
    Get-ScsmPxListItem
    Get-ScsmPxKnowledgeArticle
    Get-ScsmPxManagementServer
    Get-ScsmPxManualActivity
    Get-ScsmPxObject
    Get-ScsmPxParallelActivity
    Get-ScsmPxPrimaryManagementServer
    Get-ScsmPxProblem
    Get-ScsmPxRelatedObject
    Get-ScsmPxReleaseRecord
    Get-ScsmPxRequestOffering
    Get-ScsmPxReviewActivity
    Get-ScsmPxRunbook
    Get-ScsmPxRunbookActivity
    Get-ScsmPxSequentialActivity
    Get-ScsmPxServiceOffering
    Get-ScsmPxServiceRequest
    Get-ScsmPxSoftwareItem
    Get-ScsmPxSoftwareUpdate
    Get-ScsmPxUserOrGroup
    Get-ScsmPxViewData
    Get-ScsmPxWindowsComputer
    New-ScsmPxObject
    New-ScsmPxObjectSearchCriteria
    New-ScsmPxProxyFunctionDefinition
    Remove-ScsmPxAdGroup
    Remove-ScsmPxAdPrinter
    Remove-ScsmPxAdUser
    Remove-ScsmPxBuild
    Remove-ScsmPxBusinessService
    Remove-ScsmPxChangeRequest
    Remove-ScsmPxConfigItem
    Remove-ScsmPxDependentActivity
    Remove-ScsmPxDwCube
    Remove-ScsmPxDwDataSource
    Remove-ScsmPxEnvironment
    Remove-ScsmPxIncident
    Remove-ScsmPxKnowledgeArticle
    Remove-ScsmPxManagementServer
    Remove-ScsmPxManualActivity
    Remove-ScsmPxObject
    Remove-ScsmPxParallelActivity
    Remove-ScsmPxProblem
    Remove-ScsmPxReleaseRecord
    Remove-ScsmPxRequestOffering
    Remove-ScsmPxReviewActivity
    Remove-ScsmPxRunbook
    Remove-ScsmPxRunbookActivity
    Remove-ScsmPxSequentialActivity
    Remove-ScsmPxServiceOffering
    Remove-ScsmPxServiceRequest
    Remove-ScsmPxSoftwareItem
    Remove-ScsmPxSoftwareUpdate
    Remove-ScsmPxUserOrGroup
    Remove-ScsmPxWindowsComputer
    Rename-ScsmPxAdGroup
    Rename-ScsmPxAdPrinter
    Rename-ScsmPxAdUser
    Rename-ScsmPxBuild
    Rename-ScsmPxBusinessService
    Rename-ScsmPxChangeRequest
    Rename-ScsmPxConfigItem
    Rename-ScsmPxDependentActivity
    Rename-ScsmPxDwCube
    Rename-ScsmPxDwDataSource
    Rename-ScsmPxEnvironment
    Rename-ScsmPxIncident
    Rename-ScsmPxKnowledgeArticle
    Rename-ScsmPxManagementServer
    Rename-ScsmPxManualActivity
    Rename-ScsmPxObject
    Rename-ScsmPxParallelActivity
    Rename-ScsmPxProblem
    Rename-ScsmPxReleaseRecord
    Rename-ScsmPxRequestOffering
    Rename-ScsmPxReviewActivity
    Rename-ScsmPxRunbook
    Rename-ScsmPxRunbookActivity
    Rename-ScsmPxSequentialActivity
    Rename-ScsmPxServiceOffering
    Rename-ScsmPxServiceRequest
    Rename-ScsmPxSoftwareItem
    Rename-ScsmPxSoftwareUpdate
    Rename-ScsmPxUserOrGroup
    Rename-ScsmPxWindowsComputer
    Reset-ScsmPxCommandCache
    Restore-ScsmPxAdGroup
    Restore-ScsmPxAdPrinter
    Restore-ScsmPxAdUser
    Restore-ScsmPxBuild
    Restore-ScsmPxBusinessService
    Restore-ScsmPxConfigItem
    Restore-ScsmPxEnvironment
    Restore-ScsmPxKnowledgeArticle
    Restore-ScsmPxManagementServer
    Restore-ScsmPxObject
    Restore-ScsmPxServiceRequest
    Restore-ScsmPxSoftwareItem
    Restore-ScsmPxSoftwareUpdate
    Restore-ScsmPxUserOrGroup
    Restore-ScsmPxWindowsComputer
    Set-ScsmPxAdGroup
    Set-ScsmPxAdPrinter
    Set-ScsmPxAdUser
    Set-ScsmPxBuild
    Set-ScsmPxBusinessService
    Set-ScsmPxChangeRequest
    Set-ScsmPxConfigItem
    Set-ScsmPxDependentActivity
    Set-ScsmPxDwCube
    Set-ScsmPxDwDataSource
    Set-ScsmPxEnvironment
    Set-ScsmPxIncident
    Set-ScsmPxKnowledgeArticle
    Set-ScsmPxManagementServer
    Set-ScsmPxManualActivity
    Set-ScsmPxObject
    Set-ScsmPxParallelActivity
    Set-ScsmPxProblem
    Set-ScsmPxReleaseRecord
    Set-ScsmPxRequestOffering
    Set-ScsmPxReviewActivity
    Set-ScsmPxRunbook
    Set-ScsmPxRunbookActivity
    Set-ScsmPxSequentialActivity
    Set-ScsmPxServiceOffering
    Set-ScsmPxServiceRequest
    Set-ScsmPxSoftwareItem
    Set-ScsmPxSoftwareUpdate
    Set-ScsmPxUserOrGroup
    Set-ScsmPxWindowsComputer

    Le module requiert :

    • PowerShell 3.0
    • SnippetPx module

     

    Plus d’informations sur SCSMPx

  • [Intune] Aperçu de l’accès conditionnel pour SharePoint et Exchange Online

    L’équipe Microsoft Intune a publié une série de billet pour aborder la fonctionnalité d’accès conditionnel pour SharePoint Online et Exchange Online. Le but est de conditionner et restreindre l’accès aux périphériques enregistrés et répondant aux stratégies. Pour voir ces deux fonctionnalités, rendez-vous sur :

  • [DPM 2012 SP1] Comment enregistrer un serveur DPM à Microsoft Azure

    L’équipe DPM a publié un billet sur son blog pour détailler étapes par étapes comment enregistrer un serveur System Center 2012 Data Protection Manager SP1/R2 à Microsoft Azure. Le but est de pousser des sauvegardes faites par DPM dans Microsoft Azure. Dans les grandes lignes, on retrouve :

    1. La création d’un Backup Vault
    2. Le téléchargement de l’agent Azure
    3. L’installation de l’agent Azure
    4. La récupération des identifiants Vault
    5. L’enregistrement du serveur DPM dans Azure Backup Vault
    6. La création d’un groupe de protection

    Lire How to register a DPM 2012 SP1 or later server to backup to Microsoft Azure

  • Disponibilité générale d’Enhanced Mitigation Experience Toolkit (EMET) 5.2

    Microsoft a publié la version finale d’Enhanced Mitigation Experience Toolkit (EMET) 5.2. Cet outil permet l’analyse et empêche l’exploitation des vulnérabilités logicielles grâce à des technologies de sécurité. Il adresse notamment la protection contre les logiciels malveillants. L’outil s’adapte à n’importe quel logiciel mais des tests doivent être opérés pour assurer leur fonctionnement. Notez que l’outil ne rendra pas impossible l’exploitation de vulnérabilité mais réduit les risques encourus.

    Cette version comprend les changements et améliorations suivants :

    • Attack Surface Reduction (ASR) pour limiter la surface d’attaque des applications.
    • Export Address Table Filtering Plus (EAF+) pour améliorer et étendre l’atténuation EAF actuelle
    • L’atténuation de ROP 64-bit pour anticiper les techniques d’exploitation future.
    • Plusieurs améliorations de performance, de compatibilité et de sécurité

    Télécharger Enhanced Mitigation Experience Toolkit 5.2

  • [Azure] Un livre blanc sur les solutions Azure Active Directory

    Microsoft vient de publier un livre blanc décrivant les solutions de gestion d’identité et d’accès proposées par Microsoft Azure Active Directory. Azure Active Directory est proposé aux clients Microsoft Azure, Office 365, Microsoft Intune, et Microsoft CRM Online.

    Télécharger Azure Active Directory Solutions Architecture White Paper

  • [SCCM/Intune] ITcast épisode 7 du 20 février 2015 : l’administration des systèmes avec ConfigMgr et Intune

    Pascal Sauliere (Evangeliste) propose une série d’ITcasts, l’épisode 7 est co-animé avec Stéphane Papp (Ingénieur Conseil Grands Comptes) et traite de l’administration des systèmes avec ConfigMgr et Intune. C’est un bon moyen de connaître les évolutions en matière de mobilité et les solutions proposées au travers de Microsoft Intune et System Center Configuration Manager.

    Accéder à l’ITcast

  • Les bonnes pratiques pour migrer de VMware à Hyper-V

    Giuseppe Di Federico (Consultant MCS) a posté un très bon billet sur le blog de l’équipe VMM pour parler des bonnes pratiques lors de la migration d’un datacenter de VMware vers Hyper-V. On retrouve les grands challenges (architecture différente…) mais aussi les outils utilisés et les différents vecteurs qui détermineront votre choix. Il détaille notamment MVMC, Disk2VHD, 5nine V2V Easy Converter, et Microsoft Automation Toolkit (MAT).

    C’est un article à lire avec attention : http://blogs.technet.com/b/scvmm/archive/2015/03/03/best-practices-for-migrating-a-datacenter-from-vmware-to-microsoft-hyper-v.aspx

  • Un livre blanc sur la mobilité au service des utilisateurs

    Microsoft propose un livre blanc (en français) sur le thème : « Simplifier la gestion de la mobilité en plaçant l’informatique au service des utilisateurs ». Les thèmes suivants sont abordés :

    • Faciliter le travail des utilisateurs
    • Unifier les environnements
    • Protéger les données

    Différentes solutions sont détaillées comme l’Enterprise Mobility Suite, System Center Configuration Manager, Microsoft Intune, Rights Management Services etc…

    Télécharger le livre blanc

  • [AOI] Un Intelligence Pack pour SQL Server

    Microsoft Azure Operational Insights (Anciennement System Center Advisor) intègre la notion d’Intelligence Pack. Ces derniers permettent d’ajouter des fonctionnalités à la demande. Microsoft en propose plusieurs permettant de faire de la gestion des fichiers de journalisation, de l’analyse de serveurs SQL. Microsoft en propose un nouveau pour Active Directory. Il permet d’évaluer les risques et l’état de santé des environnements Active Directory on premises, dans le cloud ou hybride. Il scanne de manière hebdomadaire et présente les informations intéressantes dans le portail Operational Insights.

    Plus d’informations sur : http://blogs.technet.com/b/momteam/archive/2015/02/24/new-active-directory-assessment-intelligence-pack-in-azure-operational-insights.aspx

  • [SCCM/OSD] MS15-030 engendre deux redémarrages et fait échouer les séquences de tâches

    Microsoft vient d’annoncer que le Patch Tuesday de Mars 2015 contenait deux mises à jour engendrant deux redémarrages. Ceci fait échouer les séquences de tâches de déploiement de système d’exploitation dans System Center Configuration Manager 2007 ou 2012. Les KB suivantes sont concernées :

    • 3036493 MS15-030: Description of the security update for Remote Desktop protocol: March 10, 2015
    • 3039976 MS15-030: Vulnerability in Remote Desktop protocol could allow denial of service: March 10, 2015

    Vous recevez l’erreur suivante dans le log au niveau de la tâche Install Software Update :

    “Task Sequence environment not found”

    Il est dû à la façon dont sont générés les redémarrages. Le premier est géré par la séquence de tâches alors que le second est pris en charge par le composant Windows (CBS). Lors du second, l’état d’exécution de la séquence de tâches n’est pas sauvegardé et ne permet pas la reprise du processus. Microsoft a inclut un mécanisme dans Windows 10 qui sera pris en charge par System Center Configuration Manager vNext pour résoudre ce problème.

    Plusieurs mises à jour sont déjà référencées avec ce problème dans l’article. La solution de contournement revient à utiliser le processus de déploiement classique.

    Pour avoir la liste complète, rendez-vous sur la KB2894518 - Task Sequence Fails in Configuration Manager if Software Updates Require Multiple Reboots

  • [SCCM/Intune] L’extension d’accès conditionnel pour Exchange Online bientôt disponible

    Je vous en parlais début février, l’équipe ConfigMgr vient de confirmer l’arrivée prochaine d’une extension Microsoft Intune pour System Center 2012 R2 Configuration Manager afin d’apporter l’accès conditionnel pour Exchange Online. Après activation de l’extension : Conditional Access, vous pourrez boquer l’accès à des ressources de l’entreprise (Emails…) en fonction de certains paramétrages de sécurité. L’utilisateur doit au préalable enregistrer son périphérique auprès de la solution d’administration. L’accès conditionnel gère l’état de conformité. Si un périphérique a été conforme à une date donnée et ne respecte plus les critères alors l’accès est bloqué.
    Je vous en parlais début février, l’équipe ConfigMgr vient de confirmer l’arrivée prochaine d’une extension Microsoft Intune pour System Center 2012 R2 Configuration Manager afin d’apporter l’accès conditionnel pour Exchange Online. Après activation de l’extension : Conditional Access, vous pourrez boquer l’accès à des ressources de l’entreprise (Emails…) en fonction de certains paramétrages de sécurité. L’utilisateur doit au préalable enregistrer son périphérique auprès de la solution d’administration. L’accès conditionnel gère l’état de conformité. Si un périphérique a été conforme à une date donnée et ne respecte plus les critères alors l’accès est bloqué.
  • [Intune] Répondez au sondage pour améliorer Microsoft Intune !

    Vous voulez faire connaître votre avis (en bien ou en mal) sur Microsoft Intune ? C’est le moment de prendre quelques minutes pour répondre à un sondage proposé par l’équipe. Le but de ce sondage est de recueillir tous feedbacks permettant de faire évoluer le service afin de mieux vous satisfaire !

    Vous avez jusqu’au 20 mars 2015.

    Répondre au sondage

  • Télécharger Microsoft Identity Manager en Preview 2

    Microsoft vient de publier la Public Preview 2 de Microsoft Identity Manager 2015 (anciennement FIM et avant cela ILM). MIM prendra part à l’offre Azure Active Directory Premium (AADP) et est prévu pour la première partie de l’année 2015. Pour rappel, ce produit permet d’automatiser des tâches clés comme :

    • Le provisionnement et la synchronisation des identités à travers des annuaires et systèmes hétérogènes
    • Implémenter des workflows IAM
    • La gestion du cycle de vie des certificats et smartcards
    • La gestion des accès basés sur des rôles
    • Les tâches en libre-service (réiniatialisation de mots de passe, gestion des groupes…)

    Parmi les nouveautés de cette Preview, on retrouve :

    • Privileged Access Management (PAM) : Support des DC Windows Server 2012 R2 et vNext, un nouvelle API REST, et des exemples de code de portail web, et de nouvelles cmdlets PowerShell.
    • Gestion des certificats (CM) : API Rest, une application moderne, et support de certificat cross forêt
    • Déverrouillage de compte en libre-service
    • Mise à jour In-Place de FIM 2010 R2 vers MIM 2015

    Cette version focalise ses efforts sur les nouveautés suivantes :

    • La gestion des accès privilégiés
    • L’IAM hybride
    • La modernisation (Support de Windows Server 2012 R2, SharePoint 2013, SQL Server 2014, Exchange 2013, Visual Studio 2013, Exchange 2013) et la facilité d’utilisation.

    Plus d’informations sur : http://blogs.technet.com/b/ad/archive/2015/03/03/microsoft-identity-manager-public-preview-2-is-available.aspx

    Joignez le programme Active Directory Identity and Access Management CTP sur Connect.

    Télécharger et Tester Microsoft Identity Manager en Preview

  • [DPM 2012 R2 UR5] Un correctif pour les problèmes de console après l’application de l’Update Rollup 5

    Microsoft a publié un correctif pour System Center 2012 R2 Data Protection Manager concernant des problèmes pouvant toucher la console DPM après l’application de l’Update Rollup 5. Dans certains cas, la console peut crasher puis cesser de répondre au redémarrage. Les cmdlets PowerShell sont aussi impactées par ce problème.

    Plus d’informations sur la KB3040326 : Console crashes when you run an inquiry on a DPM server after you install Update Rollup 5 for System Center 2012 R2 Data Protection Manager

    Télécharger Hotfix for known issue with Update Rollup 5 for System Center 2012 R2 Data Protection Manager

  • Le Patch Tuesday de Mars 2015 est en ligne

    Microsoft vient de publier le Patch Tuesday de Mars 2015. Il comporte 14 bulletins de sécurité, dont 5 bulletins qualifiés de critique. Il corrige des vulnérabilités de Windows, Office, Internet Explorer et SharePoint.

    Numéro de Bulletin

    Niveau de sévérité

    Systèmes concernés

    Type (description)

    Redémarrage

    MS15-018

    Internet Explorer 6, 7, 8, 9, 10 et 11

    Cette mise à jour de sécurité résout des vulnérabilités dans Internet Explorer. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une page web spécialement conçue à l'aide d'Internet Explorer.

    Requis

    MS15-019

    Windows Server 2003, Windows Vista SP2, et Windows Server 2008 SP2

    Cette mise à jour de sécurité corrige une vulnérabilité dans le moteur de script VBScript dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur visitait un site web spécialement conçu.

    Peut Être Requis

    MS15-020

    Windows Server 2003, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1 Windows Server 2012, et Windows Server 2012 R2

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un attaquant parvenait à convaincre un utilisateur d'accéder à un site web spécialement conçu, d'ouvrir un fichier spécialement conçu ou d'ouvrir un fichier dans un répertoire de travail qui contient un fichier DLL spécialement conçu.

    Peut Être Requis

    MS15-021

    Windows Server 2003, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1 Windows Server 2012, et Windows Server 2012 R2

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur consultait un fichier ou un site web spécialement conçu.

    Requis

    MS15-022


     

    SharePoint Server 2007 SP3, 2010 SP2, 2013 RTM/SP1 et Office 2007 SP3, 2010 SP2, 2013 RTM/SP1

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Office. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Microsoft Office spécialement conçu.

    Peut Être Requis

    MS15-023

    Windows Server 2003, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1 Windows Server 2012, et Windows Server 2012 R2

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. La plus grave des vulnérabilités pourrait permettre l'élévation de privilèges si un attaquant ouvrait une session sur le système et exécutait une application spécialement conçue destinée à augmenter les privilèges.

    Requis

    MS15-024

    Windows Server 2003, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1 Windows Server 2012, et Windows Server 2012 R2

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre la divulgation d'informations si un attaquant persuadait un utilisateur de visiter un site web contenant des images PNG spécialement conçues.

    Peut Être Requis

    MS15-025

    Windows Server 2003, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1 Windows Server 2012, et Windows Server 2012 R2

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. La plus grave des vulnérabilités pourrait permettre l'élévation de privilèges si un attaquant ouvrait une session sur un système affecté et exécutait une application spécialement conçue.

    Requis

    MS15-026

    Exchange Server 2013 RTM CU7/SP1

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Exchange Server. Les vulnérabilités les plus graves pourraient permettre l'élévation de privilèges si un utilisateur cliquait sur une URL spécialement conçue menant l'utilisateur vers un site Outlook Web App ciblé. Un attaquant n'aurait aucun moyen d'obliger les utilisateurs à visiter un site web spécialement conçu. Un attaquant devrait les convaincre de visiter ce site web, généralement en les incitant à cliquer sur un lien dans un message instantané ou un message électronique menant à son site, puis de cliquer sur l'URL spécialement conçue.

    Non Requis

    MS15-027

    Windows Server 2003, Windows Server 2008 SP2, Windows Server 2008 R2 SP1, Windows Server 2012, et Windows Server 2012 R2

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'usurpation de contenu si un attaquant qui a ouvert une session sur un système associé à un domaine exécute une application spécialement conçue qui pourrait établir une connexion avec d'autres systèmes associés à un domaine en tant que système ou utilisateur représenté.

    Requis

    MS15-028

    Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1 Windows Server 2012, et Windows Server 2012 R2

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre à un utilisateur bénéficiant de privilèges limités sur un système affecté d'exploiter le Planificateur de tâches afin d'exécuter des fichiers qu'il n'est pas autorisé à exécuter. Un attaquant parvenant à exploiter cette vulnérabilité pourrait contourner les vérifications de la liste de contrôle d'accès (ACL) et exécuter des fichiers exécutables privilégiés.

    Requis

    MS15-029

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1 Windows Server 2012, et Windows Server 2012 R2

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. La vulnérabilité pourrait permettre la divulgation d'informations si un utilisateur accédait à un site web comportant une image JPEG XR (.JXR) spécialement conçue.

    Peut Être Requis

    MS15-030

    Windows Server 2003, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1,  Windows 8, Windows 8.1, Windows Server 2012, et Windows Server 2012 R2

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre un déni de service si un attaquant créait plusieurs sessions RDP (Remote Desktop Protocol) libérant de manière incorrecte les objets en mémoire. Par défaut, le protocole RDP n'est activé sur aucun système d'exploitation Windows. Les systèmes qui n'ont pas activé le protocole RDP ne sont pas exposés.

    Requis

    MS15-031

    Windows Server 2003, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1 Windows Server 2012, et Windows Server 2012 R2

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows qui facilite l'exploitation de la technique FREAK signalée publiquement, un problème touchant tout le secteur qui n'est pas spécifique aux systèmes d'exploitation Windows. La vulnérabilité peut permettre à un attaquant qui pratique une attaque d'interception de forcer la réduction de la longueur d'une clé RSA à la longueur de niveau EXPORT dans une connexion TLS. Tout système Windows qui utilise Schannel pour se connecter à un serveur TLS distant avec une suite de chiffrement non sécurisée est affecté.

    Requis

     

    Légende :

      : Bulletin Critique           : Bulletin Important            : Bulletin Modéré

     

    Ces correctifs sont disponibles par Microsoft Update ou par le Centre de téléchargement Microsoft.
    Télécharger l'ISO pour ce mois : Ici

    Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : Ici

  • [EMS] Deux JumpStarts sur l’Enterprise Mobility Suite

    Microsoft tiendra deux Jumpstarts sur des composants de l’Enterprise Mobility Suite (EMS). Ces derniers seront proposés par Microsoft Virtual Academy et présentés par Brad Anderson et Simon May.

  • [Azure] Une série de démos pour Azure Site Recovery

    Microsoft a lancé un service appelé Azure Site Recovery (ASR) qui permet de mettre en place des Plans de Reprise d’Activités de Datacenter vers le cloud Microsoft Azure. L’équipe Azure va lancer une série hebdomadaire de démos en ligne à partir du 16 Mars entre 18 et 19h (heure française).

    Pour ajouter l’évènement à vos calendriers, utilisez le lien suivant : http://acom.azurecomcdn.net/80C57D/blogmedia/blogmedia/2015/02/Weekly-Azure-Site-Recovery-Demo-and-QA-for-Customers.ics

    Si vous voulez rejoindre la session Lync : https://join.microsoft.com/meet/karauten/PBWPFVH3

  • Mise à jour (8.1.8) du client Remote Desktop disponible en version finale sur Windows Phone 8.1

    Microsoft vient de mettre à jour (8.1.8) le client Remote Desktop pour Windows Phone 8.1 en version finale. Cette mise à jour apporte :

      • Connexion à un système distant en utilisant une passerelle Remote Desktop Gateway
      • Accéder à des ressources distantes (RemoteApp et connexions à distances) publiées par l’administrateur de l’entreprise

    Pour voir les améliorations en images, rendez-vous sur : http://blogs.msdn.com/b/rds/archive/2015/03/04/remote-desktop-app-for-windows-phone-now-supports-gateway-and-remote-resources.aspx

  • [Azure] Les nouveautés et annonces de Mars 2015

    Microsoft vient de faire des annonces Mars 2015 concernant sa plateforme Microsoft Azure. On retrouve notamment :

    • Disponibilité Générale d’Azure Search
    • Disponibilité Générale d’Azure DocumentDB
    • L’Enterprise Mobility Suite (EMS) est disponible en Open Licensing
    • Azure Media Services est maintenant pleinement intégré avec Azure CDN
    • Preview Public de Media Encoder Premium pour Azure Media Services
    • Appartenance dynamique basée sur des attributs pour les groupes dans Azure Active Directory
    • Changement automatique de mot de passe pour les comptes de réseaux sociaux partagés
    • Mise à jour de Mars pour Microsoft Intune
    • La dernière version d’Azure SQL Database est en disponibilité générale en Asie
    • Disponibilité Générale des instances de machines virtuelles A10 et A11

    Plus d’informations : http://blogs.technet.com/b/stbnewsbytes/archive/2015/03/05/cloud-platform-release-announcements-for-march-5-2015.aspx

  • [MDT] Configurer les options régionales et linguistiques en ligne

    L’équipe des DeploymentGuys a mis à jour son script permettant de configurer les options régionales et linguistiques en ligne via une séquence de tâche Microsoft Deployment Toolkit. Cette nouvelle version comprend des améliorations internes et notamment des changements sur le paramétre KeyboardLocale.

    Pour récupérer la dernière version du script, je vous invite à consulter : http://blogs.technet.com/b/deploymentguys/archive/2015/02/27/configuring-regional-and-language-settings-online-in-an-mdt-task-sequence-script-update.aspx