Microsoft a publié de nouveaux services PaaS pour Microsoft Azure Stack. On retrouve des services provenant d’Azure App Service et notamment Web Apps, API apps, et Mobile apps. Vous devez redéployer la TP2 avec les sources mis à jour.
Microsoft a publié de nouveaux services PaaS pour Microsoft Azure Stack. On retrouve des services provenant d’Azure App Service et notamment Web Apps, API apps, et Mobile apps. Vous devez redéployer la TP2 avec les sources mis à jour.
Microsoft a publié la version 5.52 d’Enhanced Mitigation Experience Toolkit (EMET). Cet outil permet l’analyse et empêche l’exploitation des vulnérabilités logicielles grâce à des technologies de sécurité. Il adresse notamment la protection contre les logiciels malveillants. L’outil s’adapte à n’importe quel logiciel mais des tests doivent être opérés pour assurer leur fonctionnement. Notez que l’outil ne rendra pas impossible l’exploitation de vulnérabilité mais réduit les risques encourus.
La version 5.52 apporte des corrections de bugs :
Télécharger
Microsoft a publié le portail d’entreprise Microsoft Intune pour Android. Le portail d’entreprise permet l’enregistrement du périphérique à la solution d’administration, l’accès au catalogue d’application, la gestion du périphérique, etc. La publication hors ligne permet à l’administrateur de le déployer sans avoir accès au GooglePlay Store. Il faut pour cela :
Microsoft vient de publier les outils Surface à destination des ITs pour déployer, gérer et sécuriser les périphériques Surface dans l’entreprise. On retrouve notamment :
Microsoft a mis à jour la documentation sur l’outil System Preparation (Sysprep) que vous connaissez surement déjà. Sysprep est utilisé pour préparer l’installation de Windows dans le but de créer une image qui sera ensuite redéployée. Sysprep a pour but de généraliser l’image en :
Parmi les changements, on retrouve la capacité de préparer une image à partir d’un système Windows 10 qui a été mis à niveau. Microsoft s’apprête à supprimer l’interface graphique de SysPrep.
L’article revient aussi sur les limitations et les scénarios non supportés.
Plus d’informations sur : https://msdn.microsoft.com/en-us/windows/hardware/commercialize/manufacture/desktop/sysprep--system-preparation--overview
Le document proposé par Microsoft, décrit comment les attaques sur les identifiants surviennent et quelles stratégies et mesures peuvent être implémentées pour les atténuer. On retrouve notamment :
Microsoft a publié un kit de formation pour SQL Server 2016. Il fournit des ressources pour les développeurs, formateurs, consultants et évangélistes avec les points importants à comprendre pour introduire SQL Server 2016. Il contient des présentations, des démos, des vidéos, etc.
Microsoft a publié un article dans la base de connaissances concernant System Center 2012 Configuration Manager SP2 ou R2 SP1 et la vue v_GS_AntimalwareHealthStatus qui revoie un état incorrect des définitions Endpoint. L’état est basé sur la valeur de AntivirusSignatureUpdateDateTime. Ceci est un problème connu qui a été corrigé dans Configuration Manager à partir de la version 1511.
Vous pouvez exécuter la requête suivante pour récupérer l’information d’une autre façon :
declare @USERSIDS as varchar(64)='Disabled'
select distinct b.Name, (a.SignatureUpTo1DayOld) AS SignatureUpTo1DayOld
, (a.SignatureUpTo3DaysOld) AS SignatureUpTo3DaysOld
, (a.SignatureUpTo7DaysOld) AS SignatureUpTo7DaysOld
, (a.SignatureOlderThan7Days) AS SignatureOlderThan7Days
, (a.NoSignature) AS NoSignature
, a.EpInstalled
from fn_rbac_EndpointProtectionStatus(@UserSIDs) AS a
inner join fn_rbac_FullCollectionMembership_valid(@UserSIDs) AS b on b.ResourceID = a.ResourceID
where b.CollectionID='SMS00001'
and a.EpInstalled = 1
and b.ResourceType <> 2
Plus d’informations sur la KB3183902 : v_GS_AntimalwareHealthStatus view reports incorrect Endpoint Definition status in Configuration Manager 2012
Microsoft a publié un article dans la base de connaissances pour expliquer comment bloquer temporairement la mise à jour d’un driver sur Windows 10. En effet, le système se garde constamment à jour et de ce fait les drivers peuvent s’installer automatiquement. Ceci s’applique si les machines sont directement connectées à Microsoft Update.
Vous pouvez télécharger le package Show or hide updates" troubleshooter pour cacher les drivers de l’interface Windows 10.
Plus d’informations sur : How to temporarily prevent a driver update from reinstalling in Windows 10
Microsoft vient de publier un ebook gratuit sur l’utilisation de SQL Server 2016 pour la Data Science. L’ebook revient sur comment installer, configurer et utiliser les services Microsoft SQL Server R.
Télécharger Data Science with Microsoft SQL Server 2016
Plus d’informations sur : https://blogs.technet.microsoft.com/machinelearning/2016/10/19/data-science-with-microsoft-sql-server-2016-free-ebook/
Microsoft a publié un article présentant les piliers de la stratégie de protection des données de l’entreprise utilisant les services d’Office 365 avec Microsoft Intune. L’article revient sur :
Lire (en anglais) : Protect Office 365 company data with Intune
Microsoft a publié un article dans la base de connaissances concernant un problème touchant System Center 2012 R2 Configuration Manager et le déploiement de système d’exploitation. Vous êtes dans un scénario où vous utilisez des séquences de tâches de Build and Capture ou de déploiement de Windows 10 1511. Dans ce cas de figure, l’utilisation de la tâche Install Software Updates peut bloquer lors de l’installation des mises à jour Office. Dans certains cas, cela peut durer plus de 24 heures.
Le problème survient si vous utilisez une image de Windows 10 1511 qui n’a pas été patchée avec le correctif cumulatif du 10 May 2016. Un deadlock survient alors à l’étape Install Software Update lorsqu’il y a un nombre important de mises à jour à installer. C’est souvent le cas pour les mises à jour Office. C’est les processus CCMExec et TSInsallSWUpdate qui se bloquent.
Vous devez donc appliquer le correctif cumulatif de Mai 2016 pour Windows 10 1511.
Plus d’informations sur la KB3172742 - Image deployment hangs during Build and Capture task sequences when you try to install Office updates
L’équipe Exchange a publié un billet à propos de problèmes lors de l’utilisation d’Exchange Server 2016 sur Windows Server 2016. Des crashs sont observés pour le processus IIS (W3WP.exe) causant des instabilités. Une mise à jour est en cours de réalisation pour corriger le problème.
Plus d’informations sur : https://blogs.technet.microsoft.com/exchange/2016/11/04/update-on-windows-server-2016-and-exchange-server-2016/
Microsoft a publié un article dans la base de connaissances concernant un problème touchant System Center 2012 R2 Configuration Manager. Vous découvrez que le contenu des mises à jour pour SCEP a été supprimé des packages de déploiement. Lorsque vous essayez de distribuer les packages, des erreurs sont levées :
The source directory "//name/source/Updates/SCEP/bfdc178c-6e80-47cb-b698-b34dc39b67f4" for package "FCS0012D" does not exist.
Le problème survient quand le partage des mises à jour est commun avec un autre package de mises à jour logicielles. Quand Configuration Manager effectue le nettoyage des dossiers orphelins, i lne reconnaît pas certains dossiers qui appartiennent à un autre déploiement actif.
Pour résoudre le problème, vous devez recréer le package en question et vous assurer qu’il fait référence à un emplacement source unique.
Source : KB3121616 Deployment package distribution fails with a "Source directory does not exist" error
Microsoft a publié un guide présentant les nouveautés de la suite System Center 2016. On retrouve notamment les sujets :
Ceci avait été annoncé à la sortie de Windows 10, le système intègre un système de P2P appelé Delivery Optimization pour le téléchargement des mises à jour. En dehors du bénéfice éventuel pour les consommateurs, quelles sont les impacts sur l’entreprise ? Michael Niehaus (MSFT) a réalisé un billet donné des détails sur les considérations :
Plus d’informations sur son billet : https://blogs.technet.microsoft.com/mniehaus/2016/08/16/windows-10-delivery-optimization-and-wsus-take-2/
System Center Configuration Manager 1511 est sorti il y a un peu moins d’un an et Microsoft rappelle que la fin de support est prévue pour le 8 décembre 2016. En effet, une version de Configuration Manager Current Branch est supportée pour 12 mois. Passé cette date, Microsoft ne fournira plus de correctifs de sécurité. Vous devez donc passer vers la dernière version en date.
Notez aussi que la version de base 1606 ne peut être utilisée pour mettre à jour SCCM 2012 SP1 ou SCCM 2012 R2. Vous devez donc mettre à jour votre infrastructure vers SCCM 2012 SP2 ou 2012 R2 SP1.
Plus d’informations sur : https://blogs.technet.microsoft.com/configurationmgr/2016/11/03/support-for-version-1511-of-the-current-branch-of-microsoft-system-center-configuration-manager-ending-soon/
J’en parlais dans ma session aux Microsoft Experiences, les nouveaux usages (mobilité, etc.) demandent une remise en cause du modèle d’administration que nous connaissons. La gestion traditionnelle s’apparente à une gestion avec l’installation d’un client et avec une sécurisation basée sur la sécurisation du périphérique. Le cycle de vie est alors le suivant :
La gestion moderne aborde une approche différente basée sur la protection de la donnée et de l’identité. Dans ce cas, on s’abstrait du périphérique ; ce qui permet d’obtenir le cycle de vie suivant :
L’article de Microsoft revient sur la transition vers ce nouveau modèle avec les grands enjeux à prendre en compte.
Lire (en anglais) : Manage Windows 10 in your organization - transitioning to modern management
Voici le récapitulatif des annonces faites par Microsoft concernant sa plateforme Microsoft Azure.
Parmi les annonces, on retrouve notamment :
General
Enterprise Mobility + Security (EMS)
Azure Backup
Azure SQL
Azure Active Directory
Azure Automation
Azure Government
Certifications
Autres services
Mon collègue Romain Serre (MVP Datacenter and Cloud Management) a eu un problème sur son lab avec System Center Configuration Manager. Une partie des serveurs où le client Configuration Manager est installé, ne remontaient pas correctement dans la console d’administration.
En regardant de plus près, le Management Point rejette le client avec la cause suivante :
MP has rejected a message from client GUID:40D0641E-2114-4E56-8B89-3D36F037416A because it was not signed using the hash algorithm that is required by this site.
Possible causes: This Client is running on a Operating System that does not support the hash algorithm required by this site (or) Client is earlier than Configuration Manager 2012 or did not use the hash algorithm required by this site.
Il s’avère que les serveurs impactés comprenaient à la fois le client SCCM et l’agent SCVMM. L’agent SCVMM génère un certificat SHA-1 pour ses besoins. Dans ce scénario, le client SCCM prenait le certificat généré par SCVMM en lieu et place du certificat auto signé qu’il avait lui-même généré. SHA-1 n’est plus supporté par SCCM et d’ailleurs sera totalement non supporté l’an prochain.
Pour résoudre le problème, il existe deux solutions :
Il suffit ensuite de redémarrer le service de l’agent pour qu’il reprenne son fonctionnement.
Microsoft propose aujourd’hui la Pre-Release de la version 3.1 appelé Policy Analyzer. Ce dernier permet d’analyser et comparer les paramètres du système qu’ils soient appliqués par GPO ou localement. Vous pouvez ensuite exporter le résultat au format Excel. Le but est de comparer facilement des valeurs en conflit.
Parmi les améliorations, on retrouve :
Microsoft vient de publier le Management Pack (version 10.0.0.1) pour System Center 2016 Virtual Machine Manager. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système. Il est à noter qu’il ne supporte que System Center 2016 Operations Manager Update Rollup 1 et plus.
Voici les fonctionnalités couvertes :
Télécharger System Center 2016 Management Pack for Virtual Machine Manager 2016
Windows Server 2016 est en disponibilité générale depuis quelques semaines. Si vous intégrez ce système, vous devez donc regarder du côté de votre infrastructure KMS (Key Management Service) pour prendre en compte Windows Server 2016.
Si l’hôte KMS exécute Windows Server 2012, vous devez appliquer les mises à jour suivantes :
Si l’hôte KMS exécute Windows Server 2012 R2, vous devez appliquer les mises à jour suivantes :
Windows Server 2008 R2 n’est pas supporté par l’activation de Windows Server 2016 puisque le système est entré dans sa période de support étendu.
Vous pouvez ensuite ajouter la clé KMS en cherchant Windows Srv 2016 DataCtr/Std KMS sur le portail MVLS.
Plus d’informations sur :
Microsoft vient de publier le Management Pack pour les hôtes Hyper-V protégés (Guarded) de Windows Server 2016. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.
On retrouve la supervision des éléments suivants :
Télécharger Windows Server 2016 Guarded Fabric Management Pack