


Vous voulez faire connaître votre avis (en bien ou en mal) sur Microsoft Intune ? C’est le moment de prendre quelques minutes pour répondre à un sondage proposé par l’équipe. Le but de ce sondage est de recueillir tous feedbacks permettant de faire évoluer le service afin de mieux vous satisfaire !
Vous avez jusqu’au 20 mars 2015.

Microsoft vient de publier la Public Preview 2 de Microsoft Identity Manager 2015 (anciennement FIM et avant cela ILM). MIM prendra part à l’offre Azure Active Directory Premium (AADP) et est prévu pour la première partie de l’année 2015. Pour rappel, ce produit permet d’automatiser des tâches clés comme :
Parmi les nouveautés de cette Preview, on retrouve :
Cette version focalise ses efforts sur les nouveautés suivantes :
Plus d’informations sur : http://blogs.technet.com/b/ad/archive/2015/03/03/microsoft-identity-manager-public-preview-2-is-available.aspx
Joignez le programme Active Directory Identity and Access Management CTP sur Connect.

Microsoft a publié un correctif pour System Center 2012 R2 Data Protection Manager concernant des problèmes pouvant toucher la console DPM après l’application de l’Update Rollup 5. Dans certains cas, la console peut crasher puis cesser de répondre au redémarrage. Les cmdlets PowerShell sont aussi impactées par ce problème.
Plus d’informations sur la KB3040326 : Console crashes when you run an inquiry on a DPM server after you install Update Rollup 5 for System Center 2012 R2 Data Protection Manager

Microsoft vient de publier le Patch Tuesday de Mars 2015. Il comporte 14 bulletins de sécurité, dont 5 bulletins qualifiés de critique. Il corrige des vulnérabilités de Windows, Office, Internet Explorer et SharePoint.
|
Numéro de Bulletin |
Niveau de sévérité |
Systèmes concernés |
Type (description) |
Redémarrage |
|
MS15-018 |
|
Internet Explorer 6, 7, 8, 9, 10 et 11 |
Cette mise à jour de sécurité résout des vulnérabilités dans Internet Explorer. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une page web spécialement conçue à l'aide d'Internet Explorer. |
Requis |
| MS15-019 |
|
Windows Server 2003, Windows Vista SP2, et Windows Server 2008 SP2 |
Cette mise à jour de sécurité corrige une vulnérabilité dans le moteur de script VBScript dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur visitait un site web spécialement conçu. |
Peut Être Requis |
| MS15-020 |
|
Windows Server 2003, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1 Windows Server 2012, et Windows Server 2012 R2 |
Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un attaquant parvenait à convaincre un utilisateur d'accéder à un site web spécialement conçu, d'ouvrir un fichier spécialement conçu ou d'ouvrir un fichier dans un répertoire de travail qui contient un fichier DLL spécialement conçu. |
Peut Être Requis |
| MS15-021 |
|
Windows Server 2003, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1 Windows Server 2012, et Windows Server 2012 R2 |
Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur consultait un fichier ou un site web spécialement conçu. |
Requis |
| MS15-022 |
|
SharePoint Server 2007 SP3, 2010 SP2, 2013 RTM/SP1 et Office 2007 SP3, 2010 SP2, 2013 RTM/SP1 |
Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Office. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Microsoft Office spécialement conçu. |
Peut Être Requis |
| MS15-023 |
|
Windows Server 2003, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1 Windows Server 2012, et Windows Server 2012 R2 |
Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. La plus grave des vulnérabilités pourrait permettre l'élévation de privilèges si un attaquant ouvrait une session sur le système et exécutait une application spécialement conçue destinée à augmenter les privilèges. |
Requis |
| MS15-024 |
|
Windows Server 2003, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1 Windows Server 2012, et Windows Server 2012 R2 |
Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre la divulgation d'informations si un attaquant persuadait un utilisateur de visiter un site web contenant des images PNG spécialement conçues. |
Peut Être Requis |
| MS15-025 |
|
Windows Server 2003, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1 Windows Server 2012, et Windows Server 2012 R2 |
Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. La plus grave des vulnérabilités pourrait permettre l'élévation de privilèges si un attaquant ouvrait une session sur un système affecté et exécutait une application spécialement conçue. |
Requis |
| MS15-026 |
|
Exchange Server 2013 RTM CU7/SP1 |
Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Exchange Server. Les vulnérabilités les plus graves pourraient permettre l'élévation de privilèges si un utilisateur cliquait sur une URL spécialement conçue menant l'utilisateur vers un site Outlook Web App ciblé. Un attaquant n'aurait aucun moyen d'obliger les utilisateurs à visiter un site web spécialement conçu. Un attaquant devrait les convaincre de visiter ce site web, généralement en les incitant à cliquer sur un lien dans un message instantané ou un message électronique menant à son site, puis de cliquer sur l'URL spécialement conçue. |
Non Requis |
| MS15-027 |
|
Windows Server 2003, Windows Server 2008 SP2, Windows Server 2008 R2 SP1, Windows Server 2012, et Windows Server 2012 R2 |
Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'usurpation de contenu si un attaquant qui a ouvert une session sur un système associé à un domaine exécute une application spécialement conçue qui pourrait établir une connexion avec d'autres systèmes associés à un domaine en tant que système ou utilisateur représenté. |
Requis |
| MS15-028 |
|
Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1 Windows Server 2012, et Windows Server 2012 R2 |
Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre à un utilisateur bénéficiant de privilèges limités sur un système affecté d'exploiter le Planificateur de tâches afin d'exécuter des fichiers qu'il n'est pas autorisé à exécuter. Un attaquant parvenant à exploiter cette vulnérabilité pourrait contourner les vérifications de la liste de contrôle d'accès (ACL) et exécuter des fichiers exécutables privilégiés. |
Requis |
| MS15-029 |
|
Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1 Windows Server 2012, et Windows Server 2012 R2 |
Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. La vulnérabilité pourrait permettre la divulgation d'informations si un utilisateur accédait à un site web comportant une image JPEG XR (.JXR) spécialement conçue. |
Peut Être Requis |
| MS15-030 |
|
Windows Server 2003, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012, et Windows Server 2012 R2 |
Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre un déni de service si un attaquant créait plusieurs sessions RDP (Remote Desktop Protocol) libérant de manière incorrecte les objets en mémoire. Par défaut, le protocole RDP n'est activé sur aucun système d'exploitation Windows. Les systèmes qui n'ont pas activé le protocole RDP ne sont pas exposés. |
Requis |
| MS15-031 |
|
Windows Server 2003, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows RT, Windows RT 8.1 Windows Server 2012, et Windows Server 2012 R2 |
Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows qui facilite l'exploitation de la technique FREAK signalée publiquement, un problème touchant tout le secteur qui n'est pas spécifique aux systèmes d'exploitation Windows. La vulnérabilité peut permettre à un attaquant qui pratique une attaque d'interception de forcer la réduction de la longueur d'une clé RSA à la longueur de niveau EXPORT dans une connexion TLS. Tout système Windows qui utilise Schannel pour se connecter à un serveur TLS distant avec une suite de chiffrement non sécurisée est affecté. |
Requis |
Légende :
: Bulletin Critique
: Bulletin Important
: Bulletin Modéré
Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : Ici
![]()
Microsoft tiendra deux Jumpstarts sur des composants de l’Enterprise Mobility Suite (EMS). Ces derniers seront proposés par Microsoft Virtual Academy et présentés par Brad Anderson et Simon May.

Microsoft a lancé un service appelé Azure Site Recovery (ASR) qui permet de mettre en place des Plans de Reprise d’Activités de Datacenter vers le cloud Microsoft Azure. L’équipe Azure va lancer une série hebdomadaire de démos en ligne à partir du 16 Mars entre 18 et 19h (heure française).
Pour ajouter l’évènement à vos calendriers, utilisez le lien suivant : http://acom.azurecomcdn.net/80C57D/blogmedia/blogmedia/2015/02/Weekly-Azure-Site-Recovery-Demo-and-QA-for-Customers.ics
Si vous voulez rejoindre la session Lync : https://join.microsoft.com/meet/karauten/PBWPFVH3

Microsoft vient de mettre à jour (8.1.8) le client Remote Desktop pour Windows Phone 8.1 en version finale. Cette mise à jour apporte :
Pour voir les améliorations en images, rendez-vous sur : http://blogs.msdn.com/b/rds/archive/2015/03/04/remote-desktop-app-for-windows-phone-now-supports-gateway-and-remote-resources.aspx

Microsoft vient de faire des annonces Mars 2015 concernant sa plateforme Microsoft Azure. On retrouve notamment :
Plus d’informations : http://blogs.technet.com/b/stbnewsbytes/archive/2015/03/05/cloud-platform-release-announcements-for-march-5-2015.aspx
L’équipe des DeploymentGuys a mis à jour son script permettant de configurer les options régionales et linguistiques en ligne via une séquence de tâche Microsoft Deployment Toolkit. Cette nouvelle version comprend des améliorations internes et notamment des changements sur le paramétre KeyboardLocale.
Pour récupérer la dernière version du script, je vous invite à consulter : http://blogs.technet.com/b/deploymentguys/archive/2015/02/27/configuring-regional-and-language-settings-online-in-an-mdt-task-sequence-script-update.aspx

Microsoft vient de publier un article dans la base de connaissances concernant l’installation de Microsoft BitLocker Administration and Monitoring 2.0 (MBAM) avec une intégration à System Center Configuration Manager dans sa version 2007 ou 2012. Le scénario survient dans les conditions suivantes :
A ce moment, vous recevez l’erreur suivante lors de la vérification des prérequis : System Center CM Objects Already Installed
Ceci est dû au fait que la désinstallation du produit ne supprime pas les collections, les rapports, les objets de configuration et les lignes de base. Vous devez :
Plus d’informations sur la KB2831166 : Installing Microsoft BitLocker Administration and Monitoring (MBAM) 2.0 fails with "System Center CM Objects Already Installed"

L’équipe Active Directory vient d’annoncer le support de la fonctionnalité OTP (One Time Passwords) par SMS par Azure MFA Server. Cette fonctionnalité était déjà présente via Azure AD dans le cloud. Elle permet la réception par l’utilisateur via SMS d’un mot de passe à usage unique qui peut être utilisé pour l’authentification RADIUS, pour un formulaire IIS, pour un Web Service, et un adaptateur MFA ADFS.
Pour voir une présentation de la fonctionnalité, rendez-vous sur : http://blogs.technet.com/b/ad/archive/2015/03/02/one-time-password-over-sms-added-to-azure-mfa-server.aspx

Il y a quelques jours une faille de sécurité était révélée sous le nom FREAK pour Factoring attack on RSA-EXPORT Keys. Cette dernière touche SSL/TLS et l’ensemble des acteurs de l’industrie ! Microsoft est en train d’investiguer pour corriger le problème. En attendant un bulletin de sécurité a été publié pour vous donner les informations nécessaires et des solutions de contournement : Microsoft Security Advisory 3046015

Microsoft vient de mettre à jour en version 3 son livre blanc permettant aux clients d’utiliser les fonctionnalités de sécurisation réseau proposées par Microsoft Azure. On y retrouve toutes les nouveautés proposées jusqu’en Janvier 2015.

Voici une information intéressante, le Malware Protection Center propose une page permettant de connaître la version de la dernière mise à jour de définition pour System Center Endpoint Protection, Forefront Endpoint Protection et Windows Defender. On y retrouve notamment le journal de changement et les différents ajouts de menaces ainsi que la date de création et de publication.
Voici le lien : http://www.microsoft.com/security/portal/definitions/whatsnew.aspx
Vous pouvez aussi vous abonner au flux RSS pour recevoir les mises à jour en continu.

En février, Microsoft a publié plusieurs améliorations sur la Preview du portail de Microsoft Azure. On retrouve notamment :
Plus d’informations sur : http://azure.microsoft.com/blog/2015/03/02/announcing-azure-preview-portal-improvements-february-update/

Microsoft vient de publier un article dans la base de connaissances dédié au dépannage de l’installation de l’agent pour System Center 2012 Operations Manager. Cet article est construit sous la forme de questions vous permettant de vous diriger vers la solution correspondant à votre problème.
Pour suivre le dépannage, rendez-vous sur la KB3041372 - Troubleshooting the installation of the Operations Manager client agent

Microsoft aide un peu plus les ITs à faire le grand saut pour oublier Windows XP. C’est ainsi qu’une certification de mise à jour a été créé pour toutes les personnes qui souhaitent mettre à jour leurs connaissances vers Windows 8.1.
70-692 Upgrading Your Windows XP Skills to MCSA Windows 8.1 permet d’obtenir le statut Microsoft Certified Solutions Associate Windows 8.1.
Les compétences suivantes sont testées :
Plus d’informations sur : https://www.microsoft.com/learning/en-us/exam-70-692.aspx

L’équipe Microsoft Intune vient de publier un billet pour détailler la procédure pour l’obtention des prérequis nécessaires à l’encapsulation des applications pour iOS. Le but est d’utiliser Microsoft Intune App Wrapping Tool for iOS pour encapsuler l’application et appliquer des stratégies de gestion d’applications. Néanmoins, l’encapsulation requiert les prérequis suivants :
Plus d’informations sur le billet de l’équipe : http://blogs.technet.com/b/microsoftintune/archive/2015/02/25/how-to-obtain-the-prerequisites-for-the-intune-app-wrapping-tool-for-ios.aspx

Microsoft vient de publier une nouvelle version (15.0.665.19) du pack d’administration ou Management Pack (MP) pour Exchange Server 2013. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.
Ce management pack utilise la fonctionnalité de disponibilité gérée proposée par Exchange. Ce sont donc des données directement rapportées par Exchange qui détermine l’état de la messagerie. Ceci signe la disparition du service de corrélation présent pour Exchange 2010 et qui avait montré ses limites. Notez aussi qu’il n’existe pas de règles de collecte de performance mais vous pouvez toucher collecter les compteurs manuellement. Il contient par défaut plus de 70 moniteurs basés sur des évènements.
Cette mise à jour intègre les changements suivants :
Notez cette version est supportée par System Center 2012 Operations Manager SP1 ou plus. Plus d’informations sur :

Microsoft vient de préciser le support de SQL Server 2014 (Standard ou Enterprise) par les produits de la suite System Center 2012 R2.
Les produits suivants sont supportés après l’application de l’Update Rollup 5 de System Center 2012 R2 :
Les produits suivants seront supportés avec la publication de l’Update Rollup 6 de System Center 2012 R2 :
Pour Configuration Manager 2012, le support est assuré sous certaines conditions. Je vous invite à vous référer à mon article : [SCCM 2012] Support de SQL Server 2014 : Dernier épisode !
Note : AppControler n'est plus dans la roadmap de Microsoft et ne sera pas supporté.
*Mention spéciale pour OpsMgr où certaines conditions sont à prendre en compte :
Plus d’informations sur : http://blogs.technet.com/b/momteam/archive/2015/02/23/opsmgr-2012-r2-now-offers-additional-support-for-sql-server.aspx

Microsoft vient de publier un correctif pour l’Update Rollup 5 de System Center 2012 R2 Virtual Machine Manager. Ce dernier engendrait les problèmes suivants :
Pour résoudre ces problèmes, vous pouvez télécharger le correctif KB3039296 - Hotfix for known issues in Update Rollup 5 for System Center 2012 R2 Virtual Machine Manager

Microsoft vient d’annoncer la mise à disposition d’un nouvel ensemble de fonctionnalités pour Microsoft Intune seul (ConfigMgr n’est pas concerné). Microsoft accélère la cadence des publications de fonctionnalités en adoptant un cycle de publication mensuel. Ce changement de cycle est possible grâce à l’adoption d’une architecture Software as a Service pour Microsoft Intune. La mise à jour du service a lieu jusqu’au 7 Mars 2015 et tous les tenants sont mis à jour au cours de cette période.
Cette mise à jour apporte les fonctionnalités suivantes :
En outre pour les architectures hybrides System Center Configuration Manager couplés avec Microsoft Intune, il sera possible de créer des profils WiFi avec des clés pré-partagées (PSK) pour les périphériques Android.

Microsoft vient de publier une mise à jour (1.0.2015.0) du Management Pack pour superviser workflow de fermes. Cette mise à jour ajoute le support du CU2 de Workflow Manager ainsi que la correction de bugs impactant la découverte de fermes due à un problème de port dans la chaine de connexion. Ce Management Pack est supporté sur System Center 2012 Operations Manager. En outre, il requiert le Management Pack SQL Server 2012 dans sa version 6.3.173.0. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.
Le Management Pack apporte la supervision des éléments suivants :
Lisez le guide pour implémenter et obtenir plus d’information sur ce qui est supervisé par défaut ou ce qui doit être activé via des overrides.
Télécharger Microsoft Workflow Manager Management Pack for System Center Operations Manager

Microsoft a publié deux mises à jour (MS15-011 & MS15-014) qui durcissent les stratégies de groupe et adressent des vulnérabilités d’accès réseau dans un domaine en évitant les exécutions de code à distance. MS15-014 couvre notamment un scénario permettant de désactiver les prérequis de signature SMB global côté client pour la mise à jour des stratégies de groupe. MS15-011 ajoute une fonctionnalité pour durcir l’accès aux fichiers réseau en bloquant l’accès vers partages contrôlés par des pirates quand la stratégie de groupe se rafraîchit sur une machine. Cette dernière n’est pas activée par défaut et requière une action de l’administration.
Pour obtenir plus d’informations sur son utilisation : http://blogs.technet.com/b/askpfeplat/archive/2015/02/23/guidance-on-deployment-of-ms15-011-and-ms15-014.aspx
