• Bloquer l’installation automatique d’Internet Explorer 10 par Windows Update

    Microsoft est en cours de finalisation de la version 10 de son navigateur Internet Explorer. De ce fait, sa publication sur Windows Update suivra quelques jours après l’annonce de la RTM.

    C’est ainsi qu’est proposé un outil permettant aux entreprises de bloquer temporairement l’installation du navigateur à travers Windows Update.

    Contrairement à son prédécesseur, ce blocage n’a pas de date d’expiration. Le package contient un exécutable, un script d’installation, un modèle ADM. Vous pouvez utiliser l’une des méthodes de votre choix pour appliquer le changement. Il inclut aussi une procédure permettant de débloquer l’installation d’Internet Explorer 10 via les mises à jour automatiques.

    Cette méthode couvre les scénarios où vous ne pouvez contrôler les mises à jour logicielles comme via Windows Server Update Services (WSUS) or System Center Configuration Manager (SCCM).

    Plus d’information sur : http://blogs.msdn.com/b/ie/archive/2013/01/30/ie10-automatic-update-blocker-toolkit-available-for-windows-7.aspx

    Télécharger Toolkit to Disable Automatic Delivery of Internet Explorer 10

     

  • [SCOM 2012] Le processus de synchronisation incrémental du Config Service échoue avec un timeout

    L’équipe OpsMgr a publié une astuce concernant une erreur pouvant survenir avec le processus de synchronisation incrémental du Config Service.  Celui-ci échoue avec un Event ID 29181 et un timeout :

    Log Name:      Operations Manager
    Source:        OpsMgr Management Configuration
    Event ID:      29181
    Level:         Error
    User:          N/A
    Computer:      server.domain.com
    Description:
    OpsMgr Management Configuration Service failed to execute 'DeltaSynchronization' engine work item due to the following exception
    Microsoft.EnterpriseManagement.ManagementConfiguration.DataAccessLayer.DataAccessOperationTimeoutException: Exception of type 'Microsoft.EnterpriseManagement.ManagementConfiguration.DataAccessLayer.DataAccessOperationTimeoutException' was thrown.
      at Microsoft.EnterpriseManagement.ManagementConfiguration.DataAccessLayer.DataAccessOperation.ExecuteSynchronously(Int32 timeoutSeconds, WaitHandle stopWaitHandle)
      at Microsoft.EnterpriseManagement.ManagementConfiguration.SqlConfigurationStore.ConfigurationStore.ExecuteOperationSynchronously(IDataAccessConnectedOperation operation, String operationName)
      at Microsoft.EnterpriseManagement.ManagementConfiguration.SqlConfigurationStore.ConfigurationStore.WriteConfigurationDelta(IConfigurationDeltaDataSet dataSet)
      at Microsoft.EnterpriseManagement.ManagementConfiguration.Engine.DeltaSynchronizationWorkItem.TransferData(String watermark)
      at Microsoft.EnterpriseManagement.ManagementConfiguration.Engine.DeltaSynchronizationWorkItem.ExecuteSharedWorkItem()
      at Microsoft.EnterpriseManagement.ManagementConfiguration.Interop.SharedWorkItem.ExecuteWorkItem()
      at Microsoft.EnterpriseManagement.ManagementConfiguration.Interop.ConfigServiceEngineWorkItem.Execute()

    Ceci survient lorsque le processus de synchronisation incrémental n’est pas en capacité de construire la configuration dans un intervalle de timeout défini (30 seconds). Ceci peut être détecté dans des infrastructures importantes. Pour résoudre le problème, vous devez modifier le timeout sur tous les Management Servers :

    • Sauvegarder le dossier "x:\Program Files\System Center 2012\Operations Manager\Server\ConfigService.Config"
    • Augmenter les valeurs par défaut dans le fichier ConfigService.Config :
      • <OperationTimeout DefaultTimeoutSeconds="30"> à 300 seconds
      • <Operation Name="GetEntityChangeDeltaList" TimeoutSeconds="180" /> à 300 seconds.
    • Redémarrez le Configuration Service.

    Plus d’information sur : http://blogs.technet.com/b/configurationmgr/archive/2013/01/29/support-tip-configmgr-clients-fail-to-register-and-generate-0x80040231-errors-in-ccmexec-log.aspx

     

  • [SCCM] Le client échoue son enregistrement et génère des erreurs 0x80040231

    L’équipe ConfigMgr a publié une astuce concernant une erreur pouvant survenir lors de l’enregistrement d’un client. Lorsque celui-ci est installé en important le certificat manuellement comme dans le cas des ordinateurs Workgroup :

    ccmsetup.exe /native:Fallback SMSSIGNCERT="c:\SIGNCERT.cer" SMSSLP=serverName.domain.com SMSSITECODE=<siteCode>

    Vous pouvez obtenir l’erreur suivante dans le fichier de journalisation ccmexec.log :

    CCMHTTP] HTTP ERROR: URL=http://<Site Server Name>/ccm_system/request, Port=80, Protocol=http, SSLOptions=0, Code=0, Text=CCM_E_BAD_HTTP_STATUS_CODE CCMEXEC
    Raising event:
    instance of CCM_CcmHttp_Status
    {
    DateTime = "20121212220939.655000+000";
    HostName = "<Site Server Name>";
    HRESULT = "0x8004027e";
    ProcessID = 4000;
    StatusCode = 403;
    ThreadID = 3024;
    };
    Successfully sent security settings refresh message.
    HandleRemoteSyncSend failed (0x80040231).
    CForwarder_Sync::Send failed (0x80040231).
    CForwarder_Base::Send failed (0x80040231).

    En regardant de plus près, le certificat semble avoir été exporté sans la clé privé ce qui engendrerait ce problème.

    Plus d’information sur : http://blogs.technet.com/b/configurationmgr/archive/2013/01/29/support-tip-configmgr-clients-fail-to-register-and-generate-0x80040231-errors-in-ccmexec-log.aspx

     

  • [SCCM 2012] RBAC : Comment éviter de déléguer les droits de synchronisation des mises à jour logicielles ?

    Si vous utilisez System Center 2012 Configuration Manager, vous avez dû pratiquer le modèle de sécurité basé sur des rôles (RBAC). Celui-ci permet une flexibilité sur la gestion des permissions mais il y a parfois des spécificités qui peuvent étonnées. Lors de la création d’un rôle personnalisé, vous allez peut être souhaité déléguer des droits sur les mises à jour logicielles sans pour autant laisser le droits de lancer les opérations :

    • Synchronize Software Updates : Cette action permet de lancer une synchronisation manuelle du catalogue de mises à jour
    • Run Summurization : Cette action peut être lancée pour mettre à jour les statistiques de déploiement ou d’état de conformité du parc vis-à-vis des mises à jour logicielles

    Pour limiter ces droits, vous devez retirer l’étendue Default pour les utilisateurs administratifs concernés et leur créer une étendue dédiée. Cette opération leur retire les droits nécessaires aux opérations citées plus haut.

  • Le Service Pack 1 de Forefront Identity Manager 2010 R2 (FIM)

    Microsoft vient d’annoncer le Service Pack 1 de Forefront Identity Manager (FIM) 2010 R2 et permet d’apporter le support de nouveaux produits microsoft.

    Voici un résumé de ce qui est annoncé :

    • Le client FIM supporte Windows 8 et Outlook 2013
    • Amélioration des options de configuration pour les clients avec des groupes dynamiques
    • Mises à jour de l’Extensible Connectivity MA Framework
    • Les connecteurs FIM ont été mis à jour pour supporter Active Directory 2012, SQL Server 2012, Exchange 2013, Sun 7.x et Oracle 11
    • La partie Reporting de FIM supporte System Center 2012 Service Manager
    • La suite Microsoft BHOLD a une configuration du provisioning simplifiée

    Le SP1 supporte les plateformes suivantes :

    • Windows Server 2012
    • SQL Server 2012
    • SharePoint Foundation 2013
    • Visual Studio 2012

    Plus d’information sur le blog suivant: http://blogs.technet.com/b/server-cloud/archive/2013/01/31/announcing-forefront-identity-manager-2010-r2-service-pack-1.aspx

    Télécharger Microsoft® Forefront® Identity Manager 2010 R2 SP1 Evaluation Version

  • [SCOM 2007R2/2012] Mise à jour (v1.1) des rapports de performances

    Il y a quelques mois de cela, je publiais plusieurs rapports personnalisés venant enrichir les pauvres rapports de System Center Operations Manager. On m’a signalé un problème avec les rapports de performance. En effet, ceux-ci permettent d’afficher les données de performance d’une machine pour les règles lui sont appliquées et instances qui sont découvertes. Le problème se situe lorsque les créateurs de Management Pack n’ont pas renseigné le nom de l’instance dans la règle de performance. C’est par exemple le cas pour la règle Buffer Cache Hit Ratio du Management Pack SQL Server. De ce fait, le rapport ne liste qu’une seule instance avec la valeur nulle et cumule les valeurs de toutes les instances découvertes. Après vérification, il semble que cette pratique soit plus que courante car mon client dispose de pas moins de 780 règles dans ce cas de figure ! Je ne peux que conseiller aux créateurs de Management Pack d’être vigilent en spécifiant cet élément car c’est le seul élément disponible dans le Data Warehouse ; les champs Object et CounterName ne sont pas répliqué de la base de données opérationnelle. J’ai donc dû « tricher » et me reporter sur l’objet en lui-même, la requête est moins performante mais permet de récupérer les bons éléments.

    Vous retrouvez donc les rapports :

    • Agent - Performance Raw Report : Pour les données brutes
    • Agent - Performance Hourly Aggregation Report : Pour les données agrégées par heure
    • Agent - Performance Daily Aggregation Report : Pour les données agrégées par jour.

     

    I published several customized reports to enrich poor reports of System Center Operations Manager. Someone reported me a problem with performance reports. They can display performance data from one machine to rules applied and instances discovered. The problem is when the Management Pack designer did not report the name of the instance in the performance rule. This is for example the case for the rule Buffer Cache Hit Ratio of SQL Server Management Pack. Therefore, the report lists a single instance with null value ​​and combines all instances found. After checking, it seems that this practice is more than common because my client has no less than 780 rules in this case! I can only advise Management Pack designers to be vigilant in specifying this element because it is the only thing available in the Data Warehouse (CounterName and Object fields are not replicated from operational database). So I had to "cheat" and refer to the object itself, the query is less efficient but allows you to retrieve the right things.

    You will find so reports:

    • Agent - Performance Raw Report 
    • Agent - Performance Hourly Aggregation Report
    • Agent - Performance Daily Aggregation Report

    Download the new version from my Skydrive

     

  • [SCCM 2012 SP1] Considérations lors de l’installation d’un site secondaire

      

    Les opérations d’administration liées à System Center 2012 Configuration Manager ont été clairement améliorées comparé à ce que l’on voyait dans ConfigMgr 2007. Aujourd’hui, je souhaite vous mettre en garde concernant l’installation d’un site secondaire avec System Center 2012 Configuration Manager SP1. Celui-ci permet l’installation automatique de certains composants comme SQL Server 2012 Express. Attention car concernant ce dernier, il existe des considérations particulières :

    • Lorsque votre système d’exploitation est installé avec des options régionales différentes de l’anglais, l’installation est faite avec une collation (ou classement) différente de celle supportée (SQL_Latin1_General_CP1_CI_AS) par ConfigMgr 2012.
    • L’installation de SQL Server 2012 Express est faite automatiquement mais le Cumulative Update 2 ne l’est pas. Vous devez donc impérativement installer manuellement cette mise à jour pour être conforme aux exigences de Microsoft.

     

     

  • [SCM] Les baselines pour SQL Server 2012 disponibles en bêta

    Microsoft vient d’annoncer la première bêta des baselines SQL Server 2012 pour Security Compliance Manager (SCM). Les lignes de base permettent de vérifier la conformité d’une application vis-à-vis des bonnes pratiques et recommandations Microsoft. Ces baselines ont été écrit en PowerShell pour permettre la vérification des différentes couches. On retrouve 5 baselines :

    • SQL2012 Analysis Services-Beta
    • SQL2012 Database Engine Services-Beta
    • SQL2012 Integration Services-Beta
    • SQL2012 Replication-Beta
    • SQL2012 Reporting Services-Beta

    Celles-ci sont compatibles SCM 2.5 ou plus.

    Participez au programme et testez les baselines SQL Server 2012

  • [SCVMM 2012] Démarrer un nouveau Job échoue avec l’erreur 2606

    Microsoft a publié un article dans la base de connaissances pour System Center 2012 Virtual Machine Manager concernant un problème lors du démarrage d’un job. Vous recevez l’erreur suivante :

    Error (2606)
    Unable to perform the job because one or more of the selected objects are locked by another job.

    Recommended Action
    To find out which job is locking the object, in the Jobs view, group by Status, and find the running or canceling job for the object. When the job is complete, try again.

    Cette erreur est due à un enregistrement verrouillé dans la base de données par un autre job.

    Pour voir les objets verrouillés, vous pouvez utiliser la requête suivante :
    SELECT * FROM [VirtualManagerDB].[dbo].[tbl_VMM_Lock] where TaskID='Task_GUID'

    Plus d’information sur : KB 2795040 Starting a new job in System Center 2012 Virtual Machine Manager fails with error 2606

  • [SCVMM 2012 SP1] Comment augmenter le timeout des jobs de migration

    Microsoft a publié un article dans la base de connaissances pour System Center 2012 Virtual Machine Manager SP1. Cette nouvelle version permet l’exécution de plusieurs migrations en parallèle. Vous pouvez spécifier le nombre maximal de migration dans les propriétés de l’hôte. Néanmoins lorsque le nombre a été atteint, les jobs supplémentaires sont mis en attente et peuvent tomber en timeout au terme de 15 minutes.

    Pour pallier ce problème, vous pouvez créer une valeur de registre :

    • Dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft System Center Virtual Machine Manager Server\Settings
    • Type de valeur : DWORD
    • Nom : LiveMigrationQueueTimeoutSecs
    • Valeur : 00000708 HEX (pour 30 minutes)
    • Redémarrez le service VMM

    Plus d’information sur : KB 2790310 How to increase the timeout for Migration Jobs in System Center 2012 Virtual Machine Manager

  • [SCCM 2007] L’installation du client par mise à jour logicielle échoue pour Windows 8 et Windows Server 2012

    L’équipe ConfigMgr a publié un billet pour détailler un problème pouvant survenir lors de l’installation du client ConfigMgr 2007 SP2 via la méthode d’installation par mises à jour logicielles sur Windows 8 et Windows Server 2012. Vous êtes dans le scénario suivant :

    • Une infrastructure System Center Configuration Manager 2007 SP2
    • WSUS 3.0 SP2 avec la KB2734608 permettant le support de Windows 8 et Windows Server 2012
    • Des machines Windows 8 et Windows Server 2012
    • La méthode d’installation Software Update Point Client Installation est active afin de permettre le téléchargement et l’installation du client à partir de WSUS par les machines.

    Sur les machines dans le fichier WindowsUpdate.log , vous observez :

    *********** DnldMgr: New download job [UpdateId = {72EB686F-B396-4D62-B16F-5284FD2543EE}.1] ***********
    DnldMgr WARNING: Update validation failed, error 80246003.
    DnldMgr FATAL: DM:CAgentDownloadManager::DownloadUpdate: pDownloadJob->Init failed with 0x80246003.
    DnldMgr WARNING: Got error (hr = 80246003) starting update 0 in call 2. Notifying call.
    DnldMgr Error 0x80246003 occurred while downloading update; notifying dependent calls.
    AU >>## RESUMED ## AU: Download update [UpdateId = {72EB686F-B396-4D62-B16F-5284FD2543EE}]
    AU # WARNING: Download failed, error = 0x80246003

    La KB2734608 met à jour l’assembly de l’API WSUS (Microsoft.UpdateServices.Administration) mais ConfigMgr 2007 SP2 continue l’utilisation de l’API précédente.

    Pour plus d’information, rendez-vous sur : http://blogs.technet.com/b/configurationmgr/archive/2013/01/23/support-tip-configmgr-2007-sup-client-installation-on-windows-8-or-windows-server-2012-fails-with-0x80246003-error.aspx

     

  • [SCCM 2012] RBAC : Les rapports ne sont pas listés dans la console bien que les droits Run Report soient cochés

    Si vous utilisez System Center 2012 Configuration Manager, vous avez dû pratiquer le modèle de sécurité basé sur des rôles (RBAC). Celui-ci permet une flexibilité sur la gestion des permissions mais il y a parfois des spécificités qui peuvent étonnées. Lors de la création d’un rôle personnalisé, vous allez peut être souhaité limiter au maximum les actions disponibles pour un utilisateur. Vous pouvez par exemple choisir de ne donner qu’un sous ensemble d’action comprenant notamment la possibilité d’exécuter des rapports pour une fonctionnalité. Pour cela, vous donnez les droits Read et Run Report sur la classe. Lors de vos essais, vous pouvez voir la partie Monitoring et Reports mais aucun rapport n’est listé pour l’utilisateur associé au rôle que vous avez créé. Il s’avère que si vous souhaitez lister les rapports dans la console, vous devez déléguer la permission Read sur la classe Site. Cette permission permettra à l’utilisateur d’avoir les droits de lecture sur le site et sur les systèmes de site. Il pourra ainsi sélectionner le Reporting Services Point sur lequel il souhaite être connecté. Sans cette spécificité, il n’est pas possible de lister des rapports depuis la console d’administration.

  • [SCCM 2007] L’inventaire matériel n’inventorie pas les applications App-V

    L’équipe ConfigMgr a publié un article dans la base de connaissances concernant l’inventaire matériel avec System Center Configuration Manager 2007 SP2. Celui-ci n’arrive pas à collecter les informations nécessaires sur les applications App-V. Dans le fichier de journalisation AssetAdvisor.log :

    Timed-out running "C:\Program Files\Microsoft Application Virtualization Client\sfttray.exe" /exe "C:\WINDOWS\system32\CCM\VAppCollector.exe" /quiet /launch "<application being inventoried>"

    Ce problème survient lorsque vous avez une des mises à jour suivante installée :

    • 2659258 Configuration Manager 2007 SP2 does not report SQL Server 2008 R2 in the "License 01D" report after you install SQL Server 2008 R2 SP1
    • Microsoft Office 2010 Deployment Kit for App-V

    Ce problème survient car le processus VAppCollector.exe excède la période de time out de 30 secondes et aucune application n’est reportée par l’action d’inventaire.

    Pour résoudre le problème, appliquez la KB2788444 Hardware Inventory action does not inventory App-V applications in System Center Configuration Manager 2007 SP2

  • [SCCM 2012 SP1] Comment mettre en place la gestion des périphériques mobiles avec Windows Intune ?

    System Center 2012 Configuration Manager Service Pack 1 permet la gestion de périphériques mobiles supplémentaires via l’interconnexion au service Windows Intune. La gestion se fait à travers la console d’administration ConfigMgr de manière transparente et les périphériques mobiles s’adresse au service Windows Intune.
    Les périphériques mobiles suivants sont supportés :

    • Windows RT via l’enregistrement du périphérique
    • Windows Phone 8 via l’enregistrement du périphérique
    • iOS 5.0 et 6.0 via l’enregistrement du périphérique
    • Android 2.1 et plus via le connecteur Exchange d’Office 365 car l’agent Android n’est pas encore prêt

     

    Microsoft a créé une page Technet pour résumer ce qu’il faut savoir et les différentes étapes d’implémentation : http://technet.microsoft.com/en-us/library/jj884158.aspx

     

  • [SCCM 2012 SP1] Echec lors de l’enregistrement d’un ordinateur Mac

    L’équipe ConfigMgr a publié un nouvel article dans la base de connaissances concernant un problème lors de l’enregistrement d’un client Mac dans System Center 2012 Configuration Manager SP1. Quand vous regardez le log MP_RegistrationManager.log, vous observez l’erreur suivante :

    The certificate chain processed correctly but terminated in a root certificate not trusted per ConfigMgr CTL.

    Ce comportement survient si la validation de l’authentification cliente IIS est passée mais que le certificat utilisé par le client Mac pour s’enregistré n’est pas dans la liste des autorités de confiance racines du Management Point.

    Pour résoudre le problème, mettez à jour la liste Trusted Root Certification Authorities dans l’onglet Client Computer Communication des propriétés du site. Le site utilise cette liste comme base pour connaitre les autorités de confiance.

    Plus d’information sur : KB2806021 Mac client registration fails in System Center 2012 Configuration Manager SP1

  • Nouvelle version (2.1.2.1212) de Mouse Without Borders

    Mouse without Borders est un outil développé par la division Recherche et Développement de Microsoft. Il permet le contrôle de plusieurs machines interconnectées à un même réseau à partir d’un même clavier et souris. Microsoft Garage vient de publier une nouvelle version 2.1.2.1212 qui semble mieux fonctionner sur Windows 8, permet de faire du contrôle distant à partir de Windows Phone 7, et tablettes Windows 8. Elle apporte aussi la corrections de bugs.

    Télécharger Microsoft Garage Mouse without Borders

  • [SCM] Microsoft Security Compliance Manager version 3.0 disponible en version finale

    Microsoft vient de publier la version finale (3.0.60) de Microsoft Security Compliance Manager 3.0 (SCM). Cet outil permet de planifier, créer, et monitorer des baselines de sécurité pour vos postes clients. Ceci est un bon complément de System Center Configuration Manager 2007 et System Center 2012 Configuration Manager (SCCM) et de sa fonctionnalité de gestion de la conformité.

    Cette nouvelle version apporte son lot de nouveautés parmi lesquelles on retrouve  de nouvelles baselines :

    • Windows Server 2012 Security Baselines:
      • Domain Controller Security Compliance
      • Domain Security Compliance
      • Hyper-V Security Compliance
      • Member Server Security Compliance
      • Web Server Security Compliance
      • AD Certificate Services Server Security
      • DHCP Server Security
      • DNS Server Security
      • File Server Security
      • Network Policy and Access Services Security
      • Print Server Security
      • Remote Access Services Security
      • Remote Desktop Services Security
    • Windows 8 Security Baselines:
      • BitLocker Security
      • Computer Security Compliance
      • Domain Security Compliance
      • User Security Compliance
    • Internet Explorer 10 Security Baselines:
      • Computer Security Compliance
      • User Security Compliance

    Télécharger Security Compliance Manager 3.0.60

  • [SCCM 2012] L’ajout d’utilisateurs administratifs ou la modification des permissions n’est pas pris en compte

    System Center 2012 Configuration Manager a fait des progrès considérables sur le plan de la gestion des permissions d’accès au produit. Il y a quelques jours, je peaufinais le modèle de sécurité chez un client et nous procédions à l’ajout d’utilisateurs administrateurs et la modification de permissions sur les rôles du modèles RBAC. Après ces modifications, nous avons souhaité vérifier les changements sans passer par l’extension RBA Viewer. Les utilisateurs administratifs que nous avions ajoutés, ne pouvaient pas se connecter à la console d’administration. Celle-ci renvoyait une erreur spécifiant que l’utilisateur n’était pas autorisé. Pour les rôles où nous avions fait des modifications, les droits que nous avions retirés étaient toujours présents et ce après fermeture et ouverture de la console.  Il s’avère que ce client a souhaité mettre en œuvre des mécanismes de haute disponibilité comme l’installation de plusieurs SMS Provider :

    • Un SMS Provider est installé sur le serveur de site
    • Un SMS Provider est installé sur un serveur distant dédié

    Pour les nouveaux utilisateurs administratifs, le groupe SMS Admin du SMS Provider sur le serveur de site semblait être bon ; les groupes ayant été ajoutés. En ce qui concerne le SMS Provider sur le site distant, le groupe SMS Admin ne comprenait pas les changements. La console d’administration que nous utilisions se connectait sur le SMS Provider distant. Vous pouvez vérifier ceci avec le log SMSProv. Il semble que les changements ne soient pas appliqués de suite si le SMS Provider est distant au serveur de site. Après plusieurs minutes, les groupes ont fini par apparaître dans le groupe SMS Admin. De même les permissions modifiées sur les rôles ont été changées plusieurs minutes après la modification des rôles.

    Moralité : Il est urgent d’attendre !

     

  • [System Center 2012] Un guide pour vous conseiller sur la maintenance de vos serveurs SQL

    Paul Keely (MVP Datacenter & Management) propose un guide qui vous aidera à designer et maintenir vos infrastructures SQL Server pour supporter System Center 2012. Le guide donne de bons conseils pour chacun des produits de la gamme. Quelques détails manquent (cluster…) mais vous pouvez vous rabattre sur la documentation TechNet.

    Télécharger SQL Server guide for System Center 2012

  • [SCCM 2012] Lors du rafraichissement du catalogue d’applications avec IE 10 vous voyez un écran blanc

    L’équipe ConfigMgr a publié un nouvel article dans la base de connaissances concernant un problème touchant System Center 2012 Configuration Manager et Internet Explorer 10. Lors du rafraichissement  du catalogue d’applications avec IE 10, vous pouvez voir apparaître une page blanche si vous êtes dans le scénario suivant :

    • Vous utilisez Internet Explorer 10
    • Vous avez désactivé le mode de compatibilité d’Internet Explorer 10
    • Vous rafraichissez la page

    Pour résoudre le problème, activez le mode de compatibilité pour l’URL du catalogue d’applications.

    Plus d’information sur la KB2803196 You see a blank screen after you refresh the browser view of the System Center 2012 Configuration Manager Application Catalog in Internet Explorer 10

     

  • [SCOM 2012] Un Management Pack Remote Access pour Windows Server 2012

     Microsoft vient de publier le Management Pack (7.0.8560.0) pour superviser le rôle Remote Access de Windows Server 2012. Ce Management Pack n’est supporté que sur System Center 2012 Operations Manager. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Le Management Pack permet la supervision des fonctionnalités suivantes :

    • DirectAccess
      • Les problèmes avec les connexions et paramétrages des cartes réseaux internes et externes (par exemple le forwarding)
      • Etat des technologies de transition comme Teredo ou 6to4…
      • Etat des services
      • Heuristiques autour de la sécurité comme les attaques DOS et d’usurpation d’identité
    • VPN

      • Les échecs de connexion
      • Les erreurs de configuration
      • Les autres conditions sous d’erreurs comme les erreurs matérielles, IP-Sec …
      • Supervision des compteurs de performances

    Lisez le guide pour implémenter et obtenir plus d’information sur ce qui est supervisé par défaut ou ce qui doit être activé via des overrides.

    Télécharger System Center 2012 Monitoring Pack for RemoteAccess 2012

  • [SCSM 2012 SP1] Les composants additionnels et extensions sont disponibles en RTM

    Microsoft vient de mettre à disposition la version finale des composants additionnels et extensions pour System Center 2012 Service Manager (SCSM) Service Pack 1.

    Ceux-ci sont constitués de :

    • Le Management Pack Gouvernance, risque et conformité (IT-GRC). Le but de ce pack d’administration est de fournir un ensemble de processus permettant de gérer les responsabilités, réduire les risques, consolider la charge de travail, et augmenter la visibilité générale du top management sur les activités du service informatique. On retrouve :
    • Les binaires 32 et 64 bits
    • Les librairies Authoring pour la personnalisation
    • La documentation

    Le Management Pack pour la partie Cloud Services sera disponible prochainement.

    Les outils d’authoring sont disponible sur : http://www.microsoft.com/en-us/download/details.aspx?id=36214

    Télécharger System Center 2012 – Service Manager Component Add-ons and Extensions

  • [SCCM 2012 SP1] Republication des binaires d’installation pour corriger MicrosoftPolicyPlatform

    Microsoft vient de republier les binaires de System Center 2012 Configuration Manager Service Pack 1 (SCCM). Cette nouvelle version inclut les corrections nécessaires pour couvrir le problème avec le composant MicrosoftPolicyPlatform. La question est : Dois-je télécharger les nouvelles sources :

     

  • [DPM] Créer des rapports personnalisés

    L’équipe DPM a publié un article détaillant simplement comment créé des rapports personnalisés publiés sur SQL Server Reporting Services. Ceux-ci peuvent être construits en utilisant l’utilitaire Report Builder.

    Plus d’information en lisant l’article : http://blogs.technet.com/b/dpm/archive/2013/01/22/how-to-create-a-custom-report-in-system-center-2012-data-protection-manager.aspx

     

  • [UE-V] Keepass.exe ne synchronise pas ses paramètrages

    L’équipe du support UE-V a publié un article dans la base de connaissances concernant User Experience Virtualization 1.0 (UE-V). Il traite d’un problème de synchronisation des paramétrages de keepass.exe. Il faut pour cela éditer le fichier de config et ajouter l’argument useLegacyV2RuntimeActivationPolicy="true" à la balise Startup.

    Plus d’information sur : KB2802058 - Keepass crashes and fails to synchronize with UE-V