• Nouvel ebook gratuit sur les outils IT Pro pour Windows 10

    Microsoft a publié un nouvel ebook gratuit sur Windows 10 pour rappeler et décrire les outils disponibles aux IT Pros. On retrouve notamment :

    • L’explorateur de fichiers et tout ce qui est associé à ce dernier
    • L’éditeur de registre
    • L’observateur d’événements
    • Le gestionnaire de tâches
    • Le gestionnaire de disques
    • Les outils de la suite SysInternals (Process Explorer, Process Monitor, etc.)
    • Diagnostics and Recovery Toolset (DaRT)
    • PowerShell
    • Hyper-V
    • Microsoft Azure

    Télécharger et obtenir plus d’informations sur : https://blogs.msdn.microsoft.com/microsoft_press/2016/04/26/free-ebook-windows-10-it-pro-essentials-top-10-tools/

  • [SCCM/Intune] Changement dans le support du portail d’entreprise iOS

    Microsoft vient d’annoncer plusieurs éléments concernant le support du portail d’entreprise Microsoft Intune pour les périphériques iOS. Dans un mois, Microsoft va publier une mise à jour du portail qui ne supportera que les périphériques exécutant iOS 8.0 ou plus. L’enregistrement des périphériques exécutant une version inférieure à iOS 8.0 sera bloqué.

    En juillet, les utilisateurs se verront bloquer l’accès au portail d’entreprise à moins qu’ils utilisent la dernière version de l’application. Cette dernière nécessitant iOS 8.0 ou plus, les utilisateurs devront mettre à jour leur périphérique.

  • [OMS] Public Preview d’une solution d’administration Office 365

    Microsoft a publié une nouvelle solution d’administration pour Office 365 via l’Operations Management Suite (OMS). Cette solution en Public Preview récupère des données Office 365 permettant :

    • Supervision des activités des utilisateurs pour analyser l’usage et identifier les tendances de comportement. Par exemple, vous pouvez extraire des informations comme les fichiers partagés en dehors de l’organisation, les sites SharePoint les plus populaires, etc.
    • Supervision des activités des administrateurs pour traquer les changements ou les opérations à hauts privilèges.
    • Détecter et investiguer les comportements utilisateur non souhaités. Ceci peut être personnalisé pour votre organisation.
    • Démontrer la conformité pour l’audit. Par exemple, vous pouvez superviser les opérations d’accès sur des fichiers confidentiels à des fins d’audit de conformité.
    • Dépannage opérationnel via la recherche OMS.

    On retrouve des tableaux de bord pour les opérations, Exchange, SharePoint et Azure Active Directory. Vous pouvez bien entendu mettre en œuvre un système d’alertes.

    Plus d’informations sur : https://blogs.technet.microsoft.com/msoms/2016/05/13/oms-office-365-management-solution-now-in-public-preview/

  • [Azure Stack] Mise à jour des services PaaS Web Apps

    Microsoft a publié une mise à jour aux services d’application (Web App) pour Microsoft Azure Stack. Cette mise à jour améliore l’installation et le déploiement tout en fournissant une expérience stable.

    Accédez à la documentation

    Télécharger Azure Stack App Service Web Apps Resource Provider Technical Preview 1

  • Le Patch Tuesday de Mai 2016 est en ligne

    Microsoft vient de publier le Patch Tuesday de Mai 2016. Il comporte 16 bulletins de sécurité dont 8 bulletin qualifiés de critique. Il corrige des vulnérabilités de Windows, SharePoint et Office.

    Numéro de Bulletin

    Niveau de sévérité

    Systèmes concernés

    Type (description)

    Redémarrage

    MS16-051

    Internet Explorer 9 et 11

    Cette mise à jour de sécurité corrige des vulnérabilités dans Internet Explorer. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une page web spécialement conçue à l'aide d'Internet Explorer.

    Requis

    MS16-052

    Microsoft Edge

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Edge. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une page web spécialement conçue à l'aide de Microsoft Edge.

    Requis

    MS16-053

    Windows Vista SP2, et Windows Server 2008 SP2

    Cette mise à jour de sécurité corrige des vulnérabilités dans les moteurs de script JScript et VBScript dans Microsoft Windows. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur visitait un site web spécialement conçu.

    Peut Être Requis

    MS16-054

    Office 2007 SP3, 2010 SP2, 2013 SP1 et 2016

    Word 2011 pour Mac, et Word 2016 pour Mac

    SharePoint Server 2010 SP2 et Office Web Apps 2010 SP2

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Office. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Microsoft Office spécialement conçu.

    Peut Être Requis

    MS16-055

      

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1,  Windows Server 2008 R2 SP1, Windows 8.1, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10 1507/1511

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un document spécialement conçu ou visitait un site web spécialement conçu.

    Requis

    MS16-056

    Windows Vista SP2, Windows 7 SP1,   Windows 8.1, Windows RT 8.1, et Windows 10 1507/1511

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Journal spécialement conçu.

    Peut Être Requis

    MS16-057

    Windows 8.1, Windows Server 2012 R2, Windows RT 8.1, et Windows 10 1507/1511

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un attaquant parvenait à convaincre un utilisateur d'accéder à un site web spécialement conçu qui accepte du contenu en ligne provenant d'utilisateurs ou si un attaquant parvenait à convaincre un utilisateur d'ouvrir du contenu spécialement conçu.

    Requis

    MS16-058

    Windows Vista SP2, et Windows Server 2008 SP2

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. La vulnérabilité pourrait permettre l'exécution de code à distance si un attaquant ayant accès au système local exécutait une application malveillante. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait obtenir les mêmes droits que l'utilisateur actuel.

    Requis

    MS16-059

    Windows Vista SP2, Windows 7 SP1, et  Windows 8.1

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si Windows Media Center ouvrait un fichier de liaison Media Center (.mcl) spécialement conçu faisant référence à du code malveillant.

    Peut Être Requis

    MS16-060

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1,  Windows Server 2008 R2 SP1, Windows 8.1, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10 1507/1511

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant se connectait à un système affecté et exécutait une application spécialement conçue.

    Requis

    MS16-061

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1,  Windows Server 2008 R2 SP1, Windows 8.1, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10 1507/1511

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. La vulnérabilité pourrait permettre une élévation de privilèges si un attaquant non authentifié effectuait des requêtes RPC (Remote Procedure Call) mal formées vers un hôte affecté.

    Requis

    MS16-062

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1,  Windows Server 2008 R2 SP1, Windows 8.1, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10 1507/1511

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. La plus grave des vulnérabilités pourrait permettre l'élévation de privilèges si un attaquant ouvrait une session sur un système affecté et exécutait une application spécialement conçue.

    Requis

    MS16-064

    Windows 8.1, Windows RT 8.1, et Windows 10 1507/1511

    Cette mise à jour de sécurité corrige des vulnérabilités dans Adobe Flash Player sur toutes les éditions prises en charge de Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows RT 8.1 et Windows 10.

    Requis

    MS16-065

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1,  Windows Server 2008 R2 SP1, Windows 8.1, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10 1507/1511

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft .NET Framework. Cette vulnérabilité pourrait permettre la divulgation d'informations si un attaquant insérait des données non chiffrées dans le canal sécurisé cible, puis procédait à une attaque d'interception (MiTM) entre le client visé et un serveur légitime.

    Peut Être Requis

    MS16-066

    Windows 10 1507/1511

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. La vulnérabilité pourrait permettre un contournement des fonctionnalités de sécurité si un attaquant exécutait une application spécialement conçue pour contourner des protections d'intégrité du code dans Windows.

    Requis

    MS16-067

    Windows 8.1, Windows RT 8.1, Windows Server 2012, et Windows Server 2012 R2

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. La vulnérabilité pourrait permettre la divulgation d'informations si un disque USB utilisé par l'intermédiaire du protocole RDP (Remote Desktop Protocol) via Microsoft RemoteFX n'était pas correctement lié à la session de l'utilisateur qui utilise le disque.

    Peut Être Requis

     

    Légende :

      : Bulletin Critique           : Bulletin Important            : Bulletin Modéré

     

    Ces correctifs sont disponibles par Microsoft Update.
    Télécharger l'ISO pour ce mois : Ici

    Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : Ici

  • [EMS] Mise à jour (v.1.0.10.1) de l’agent Cloud Add Discovery

    Microsoft vient d’annoncer la mise à jour (v.1.0.10.1) de l’agent Cloud Add Discovery proposé au travers de l’Enterprise Mobility Suite (EMS). Par défaut la mise à jour automatique est activée sur les tenants mais si ce n’est pas le cas, vous allez devoir la déployer. Cette mise à jour inclut une mise à jour de sécurité (SSL Pinning) afin d’augmenter le niveau de sécurité des communications entre le client CAD et le backend de manière à éviter les attaques Man in the Middle. Si votre entreprise utilise un proxy avec de l’interception TLS, ceci interfère avec le SSL Pinning.

    Cette version nécessite .NET Framework 4.5 qui doit être installé en prérequis sur les machines Windows 7.

    Plus d’informations sur : http://social.technet.microsoft.com/wiki/contents/articles/24616.cloud-app-discovery-agent-changelog.aspx

  • La télémétrie dans Windows Server 2016 et System Center 2016

    Tout comme pour Windows 10 ou System Center Configuration Manager, Microsoft a intégré de la télémétrie dans Windows Server 2016 et System Center 2016. Le but pour Microsoft est bien entendu de fournir une expérience améliorée avec des informations anonymes. La télémétrie a fait débat ces derniers mois et Microsoft comprend les inquiétudes des clients. De cette manière, l’entreprise joue la transparence en délivrant le processus complet sur la télémétrie :

    • La collection de données
    • La transmission de données
    • L’accès et l’utilisation de la donnée
    • La rétention

    On retrouve des éléments sur comment Microsoft protège la vie privée.

    System Center et Windows Server retrouve les mêmes niveaux de télémétrie que Windows 10 : Security, Basic, Enhanced et Full.

    Pour plus d’informations, vous pouvez lire le livre blanc suivant : http://aka.ms/winservtelemetry

    Source : https://blogs.technet.microsoft.com/windowsserver/2016/05/06/telemetry-insights-for-windows-server-2016-and-system-center-2016/

  • [SCSM 2012 R2] Publication du Cumulative Update 3 pour le portail en libre-service HTML5

    Microsoft a publié le Cumulative Update 3 pour le nouveau portail en libre-service HTML5 de System Center 2012 R2 Service Manager. Cette mise à jour est totalement indépendante de l’Update Rollup 9 puisqu’il s’applique uniquement aux machines qui hébergent le portail en libre-service.

    Parmi les nouveautés, on retrouve :

    • Les pièces jointes peuvent être vues et téléchargées depuis le portail en libre-service.
    • Les informations Must Vote et Has Veto sont ajoutées pour les relecteurs dans les activités de relecture.
    • Par défaut, le portail met des énumérations personnalisées pour les états de Mes demandes (incidents et demandes de service) dans la catégorie Fermées. Le portail permet maintenant la personnalisation des états pour la catégorie de filtre Actif.

    Il corrige :

    • La sélection multiple à travers les pages dans l’interface de requête ne fonctionne pas
    • Les énumérations de la liste n’apparaissent pas dans le même ordre que celui de la console
    • Vous ne pouvez faire défiler le dernier objet dans Internet Explorer 10
    • La sélection des éléments de requête optionnels dans les request offerings ne sont pas correctement mappés aux champs des objets de travail (Work Items)
    • La propriété Resolved Data d’un incident n’est pas correctement paramétrée lors de la résolution d’un incident à partir du portail.
    • Quand vous personnalisez la request offering, les propriétés personnalisées ne peuvent être mappées aux activités qui font parties d’autres activités.
    • Le portail ne définit pas les valeurs Actual End Date ou Decision Date pour les activités manuelles ou de révision.
    • Le portail affiche un temps incorrect quand le serveur utilise un format de temps 12Hr (AM/PM)
    • Les Request Offerings et les Service Offerings ne sont pas rangées par ordre alphabétique
    • Le chargement de la page échoue avec une erreur JavaScript quand vous cliquez sur l’icône Share pour un objet qui a une simple quote dans le titre.
    • Marquer une activité manuelle avec Failed la met dans un état Completed.
    • Le sélectionneur de date dans une request offering garde la date seulement au format U.S
    • Le formulaire de request offering crash s’il contient un élément de formulaire de liste simple.
    • Les activités sont manquantes dans MyActivities pour le filtre All dans la langue turc.
    • Les résultats de requête Display-Only se comporte comme un champ obligatoire.

    Télécharger Update 3 (KB3144617) for System Center 2012 R2 Service Manager Self Service Portal

    Plus d’informations sur : https://blogs.technet.microsoft.com/servicemanager/2016/05/11/update-3-is-available-for-the-system-center-2012-r2-service-manager-self-service-portal/

  • L’installation des mises à jour sur Windows Server 2008 R2 prend un temps important

    L’équipe Ask the Core a publié un billet pour parler d’un problème de performance lors de l’installation des mises à jour sur Windows Server 2008 R2. Ce problème survient lors de l’installation d’une mise à jour dite Limited Distribution Release (LDR) sur un système General Distribution Release (GDR). Dans ce cas, le système ne peut comparer les versions de fichiers à mettre à jour. Ceci engendre la réévaluation complète de l’applicabilité. La mise à jour que vous tentez d’appliquer est plus vieille que les binaires présents sur la machine.

    Ce comportement est celui attendu avec Windows Server 2008 R2.

    Pour contourner le problème, Microsoft propose les solutions suivantes :

    • Annuler la mise à jour quand elle est bloquée et ré-initier juste après. Dans ce cas, la réévaluation peut être dans le cache et permettre l’installation directe de la mise à jour.
    • Vérifier si la mise à jour/le correctif est remplacé sur le catalogue Microsoft update.
    • Pour améliorer l’installation, vous pouvez aussi installer le correctif en utilisant DISM.

    Plus d’informations sur : https://blogs.technet.microsoft.com/askcore/2016/05/06/updates-taking-a-long-time-to-install-in-windows-server-2008-r2/

  • [SCCM/Intune] Windows Store for Business permet l’achat et le déploiement d’applications en volume

    Microsoft a annoncé une mise à jour au Windows Store for Business afin de permettre l’achat d’applications en volume et le déploiement avec un outil de télédistribution. Auparavant, l’organisation pouvait acquérir l’application et l’utilisateur pouvait y accéder de manière en ligne via le Windows Store en utilisant son identité Azure Active Directory. Il était possible d’obtenir les binaires (si le développeur avait activé l’option) pour les déployer de manière hors ligne via un outil de télédistribution.

    Il existe maintenant une interconnexion possible avec les outils d’administration. Microsoft Intune comprend l’intégration native afin de synchroniser les applications licenciées de manière en ligne afin de les pousser et contrôler les mises à jour.

    System Center Configuration Manager Current Branch intègrera prochainement ce scénario dans la prochaine version. Vous pouvez avoir un aperçu de la fonctionnalité via System Center Configuration Manager Technical Preview 1605.

    Microsoft travaille avec des éditeurs tiers pour assurer l’interconnexion avec les outils d’administration de ces derniers.

    Plus d’informations sur: Windows Store for Business – now with more apps and new Intune distribution option

  • [Azure] Les annonces au 9 mai 2016

    Microsoft vient de faire des annonces concernant sa plateforme Microsoft Azure. En outre, Microsoft a été nommé par Gartner comme le principal leader dans les solutions Cloud Hadoop.

    Parmi les annonces, on retrouve notamment :

    Azure IaaS

    Azure Stack

    Azure SQL

    Azure AD

    • 22 nouvelles applications SaaS : IBM Kenexa Survey Enterprise, People, Trakstar, Predictix, Tableau Server, Hightail, Asset Bank, SharpCloud Standard, Complion, Heroku, Keylight, tangoe, CiraSync Contact Management, MediaValet, Upsafe Office 365 Cloud Backup, SkyDesk Email, Syncomate Sync, CA PPM, Mojo Helpdesk, Origami Risk, Weekdone
    • Azure B2C:
      • Support des comptes Microsoft en plus de Facebook, Google, Linkedin et Amazon
      • Stratégies de connexion ou d’inscription unifiées
      • Stratégie de réinitialisation de mot de passe en libre-service
      • Comportement du Single Sign-On, de la session et durée de vie du token configurable
      • Accès simplifié aux fonctionnalités Azure B2C depuis le portail Azure

    Azure Batch

    Azure Media Services

    • Collaboration avec THEOPlayer qui a développé un player HTML5 pour le contenu Apple http Live Streaming (HLS). Le but est de fournir un player qui supporte différents éléments non couverts aujourd’hui par Azure Media Player.

    Azure Media Analytics

    Azure Stream Analytics

    Autres services :

  • Sortie de deux nouveaux ouvrages sur System Center Configuration Manager Current Branch

    J’ai le plaisir de vous annoncer la sortie officielle de deux nouveaux livres sur System Center Configuration Manager Current Branch. Ces livres sont dans la continuité de ceux que j’avais déjà sorti. Ils ont été co-écrits par moi-même et Guillaume Calbano (Consultant Avanade). System Center Configuration Manager Current Branch embrasse la stratégie as-a-Service de Microsoft avec des versions publiées plus fréquemment. Le but est de suivre les innovations du marché notamment pour les plateformes iOS et Android mais aussi celles des versions de Windows 10. Ces ouvrages sont accessibles à la fois aux novices mais aussi aux personnes souhaitant se perfectionner sur la technologie ou simplement mettre à jour ses connaissances avec la nouvelle version.

    Nous avons décidé de séparer le contenu en deux livres distincts pour plus de cohérence et pour traiter des sujets plus en détails :

    System Center Configuration Manager - Concepts, Architecture, Déploiement et Support est disponible dès aujourd’hui. Ce livre sur System Center Configuration Manager (en version 1602 au moment de l'écriture) s'adresse à toute personne qui, confrontée à l'administration de périphériques et de ressources dans son entreprise, participe à un projet de mise en œuvre de cette solution. Le suivi des différents chapitres permet au lecteur de maîtriser les concepts et les éléments d'architecture, et d'acquérir les compétences pour déployer et maintenir SCCM.

    Voici la table des matières :

    • Avant-propos
    • Aperçu et fondamentaux de ConfigMgr
    • Concevoir et déployer ConfigMgr
    • Planifier et gérer les clients traditionnels
    • Planifier et gérer les périphériques modernes
    • Migration d'environnements
    • Sécurisation de ConfigMgr
    • Maintenance d'une infrastructure SCCM
    • Conclusion

     Vous pouvez acheter ce livre dans toutes les bonnes librairies et notamment sur :

     

    System Center Configuration Manager – Exploitation et Administration sera disponible le 6 juillet. Ce livre sur System Center Configuration Manager (en version 1602 au moment de l’écriture) s'adresse à toute personne qui, confrontée à l'administration de périphériques et de ressources dans son entreprise, participe l'exploitation et l'administration quotidienne de cette solution. Le suivi des différents chapitres permettra au lecteur la maîtrise des outils et fonctionnalités, ainsi que l'acquisition des compétences pour maintenir le produit et gérer l'ensemble du parc informatique avec SCCM.

    Voici la table des matières :

    • Avant-propos
    • Aperçu et fondamentaux de ConfigMgr
    • Inventaires
    • Requêtes, Collections et Rapports
    • Les outils de contrôle distant
    • La distribution d’applications
    • La sécurité des ressources
    • Le déploiement de système d’exploitation
    • Paramètres, Conformité et Accès aux ressources
    • Conclusion                                                                                                                                                                     

     Vous pouvez acheter ce livre dans toutes les bonnes librairies et notamment sur :

     

    Bonne lecture !

  • [Azure Automation] Echec des jobs d’automatisation : “The quota for the monthly total job run time have been reached”

    Avec Azure Automation lors de l’exécution de travaux d’automatisation, ces derniers peuvent échouer avec l’erreur :

    The job has failed. The quota for the monthly total job run time have been reached for this subscription

    Ceci survient simplement quand l’exécution excède les 500 minutes de quota gratuit pour le compte. Le nombre de minutes est calculé sur le temps d’exécution des jobs dans un mois et le quota s’appliquent à tous les types (test, manual, webhook et scheduled) ainsi que toutes les sources (Azure ou Hybride).

    Si vous rencontrez ce problème, vous devez changer vers l’abonnement Basic : https://account.windowsazure.com/Subscriptions.

  • [SCCM] Comment utiliser les logs du client pour traquer les applications déployées de manière obligatoire

    L’équipe ConfigMgr a publié un billet détaillant comment utiliser les fichiers de journalisation (log) de System Center Configuration Manager pour traquer le déploiement obligatoire d’applications. L’article revient sur les outils (CMTrace) et les principaux journaux : CIAgent.log et DCMAgent.log pour traquer le problème.

    Lire : https://blogs.technet.microsoft.com/configurationmgr/2016/05/05/support-tip-how-to-use-the-microsoft-configuration-manager-client-logs-to-track-required-applications/

  • Comment Windows 10 améliore la sécurité et la productivité chez Microsoft ?

    Microsoft IT a publié un livre blanc sur comment les fonctionnalités de Windows 10 améliorent la sécurité et la productivité dans l’entreprise.

    On retrouve notamment :

    • Windows Hello et Microsoft Passport for Work qui permettent le renouvellement aisé de certificats, le single sign-on, l’accès simplifié à distance, la connexion via la biométrie
    • Credential Guard qui permet d’améliorer la sécurité en évitant les brèches.
    • La jointure d’Azure Active Directory qui permet d’améliorer la mobilité et la gestion.
    • Enterprise State Roaming qui permet de synchroniser tous les paramètres de l’utilisateur à travers les périphériques via Azure Active Directory.

    Lire le livre blanc

  • Preview du nouveau service de documentation de Microsoft

    Microsoft a lancé un nouveau service de documentation en Preview : http://docs.microsoft.com. Ce dernier devrait à terme remplacer les services actuels que nous connaissons (TechNet, etc.). Actuellement, l’Enterprise Mobility Suite (EMS) a été choisi comme pilote. Ce service comprend une architecture complétement revue avec une interface moderne et épurée. La documentation est organisée de manière :

    • Comprendre et Explorer
    • Démarrer
    • Déployer et utiliser
    • Dépanner.

    Contrairement à TechNet, ce service permet facilement de suggérer des changements ou d’insérer des commentaires.

    Essayez docs.microsoft.com

    Accéder au contenu de l’Enterprise Mobility Suite

    Lire la documentation Microsoft Intune

    Pour en apprendre plus, vous pouvez lire l’annonce : https://docs.microsoft.com/teamblog/introducing-docs-microsoft-com/

  • [SCCM/WSUS] Solution pour le problème engendré par la KB3148812

    Je vous en parlais il y a plusieurs jours, Microsoft a publié la KB3148812 engendrant un problème sur les serveurs WSUS. La console d’administration WSUS devient alors inaccessible et les clients ne peuvent plus contacter l’infrastructure. Cette mise à jour contient des fonctionnalités critiques nécessaires au déploiement de Windows 10 Anniversary Update. En réalité, elle permet aux serveurs WSUS de décrypter les packages de mise à niveau. Ceci n’était pas le cas jusqu’à ce jour et seul les clients Windows 10 avaient cette capacité. Microsoft devait alors déchiffrer les packages manuellement après la synchronisation sur toutes les régions.

    Cette KB est donc essentielle si vous souhaitez déployer la prochaine version de Windows 10. Ces mécanismes seront intégrés nativement dans Windows Server 2016.

    Si vous avez installé la KB3148812, vous devez suivre la procédure suivante :

    1. Désinstaller le package de test (si vous l’avez installé)
    2. Optionnellement désinstaller la KB3148812
    3. Installer la KB3159706
    4. Redémarrer le serveur WSUS

    Plus d’informations sur : https://blogs.technet.microsoft.com/wsus/2016/05/05/the-long-term-fix-for-kb3148812-issues/

  • [SCCM/Intune] Intégration des capacités MAM pour l’application RMS Sharing sur Android

    Microsoft vient de mettre à jour l’application RMS Sharing d’Android pour intégrer les capacités de gestion d’application mobile (MAM) de Microsoft Intune. L’appli Android rejoint celle d’iOS afin de protéger plus efficacement la donnée. Il est maintenant possible d’utiliser RMS Sharing pour lire des fichiers PDF, image, vidéo et audio depuis des applications gérées par Microsoft Intune (comme Outlook). Le périphérique n’a pas besoin d’être enregistré avec Microsoft Intune pour pouvoir gérer l’application et appliquer des stratégies de gestion applicative.

    Pour télécharger l’application, rendez-vous sur le Google Play.

    Plus d’informations sur : https://blogs.technet.microsoft.com/rms/2016/04/27/introducing-intune-mam-capabilities-for-the-rms-sharing-app-on-android/

  • [ATA] Mise à jour 1.6 de Microsoft Advanced Threat Analytics

    Microsoft vient de publier une mise à jour 1.6 pour Microsoft Advanced Threat Analytics (ATA). Depuis maintenant plusieurs mois des cyber-attaques retentissantes se suivent ! Que l’on parle de Sony, Target, Orange, etc. Tous ont été touchés par des attaques suivies par des fuites de données sensibles. Dans 75 % des cas, l’intrusion réseau est due à une compromission des identifiants utilisateurs. Les attaquants ont changé leurs habitudes en utilisant les outils d’administration légitimes plutôt que des logiciels malveillants afin de se rendre invisibles et indétectables. Dans les attaques ciblées, les pirates peuvent mettre au point des logiciels dédiés à l’attaque pour ne pas détecter par les antivirus. Devant cette problématique latente, Microsoft a lancé une solution on-premises pour identifier les attaques de sécurité avancées avant qu’elles ne causent des dommages à l’entreprise. Microsoft Advanced Threat Analytics (ATA) est basée sur la technologie d’Aorato rachetée l’an dernier.

    Microsoft Advanced Threat Analytics est construit sur l’analyse du comportement combiné avec la détection en temps réel des tactiques, Techniques et Procédures (TTPs) des attaquants. La solution utilise donc la technologie Deep Packet Inspection (DPI) pour analyser le trafic réseau Active Directory ainsi que les informations de sécurité et d’événements (SIEM). L’analyse comportementale ne nécessite pas la création de règles ou de stratégie, ni le déploiement d’agents. L’outil apprend continuellement des analyses effectuées. Ces techniques permettent de construire une carte et des profils pour identifier les comportements anormaux, les attaques avancées et les problèmes de sécurité connus. La solution permet de réduire considérablement les faux positifs liés à des profils définis. Le comportement de l’analyse est contextualisé en fonction des données passées et des différentes phases d’apprentissage.

    Les nouveautés de cette mise à jour sont les suivantes :

    • Nouvelles détections : Les requêtes DPAPI malicieuses, les requêtes de réplication malicieuses, les énumérations de session Net et plus.
    • Amélioration des détections existantes : Amélioration de la logique de détection réduisant les faux positifs et faux négatifs.
    • ATA Lightweight Gateway : Une nouvelle option de déploiement permet le déploiement de la Gateway ATA directement sur le contrôle de domaine éliminant ainsi la nécessité de configurer le mirroring de ports.
    • Réduction par 5 du stockage : La base de données ne requiert plus que 20% de l’espace précédemment utilisé.
    • Amélioration des performances : La base de données allégée et les nouveaux moteurs de détection permettent de superviser plus de contrôleur de domaine par un même ATA Center
    • Support d’IBM QRadar : ATA permet la réception des évènements à partir de la solution IBM QRadar SIEM en plus de celles déjà supportées (RSA, HP Arcsight et Splunk).

    Télécharger Microsoft Advanced Threat Analytics Update 1.6

  • [SCCM 2012/CB] Evaluer les vulnérabilités des systèmes avec Configuration Manager

    Microsoft a publié un pack de configuration pour évaluer les vulnérabilités avec System Center Configuration Manager 2012 SP2/R2 SP1 ou Current Branch en utilisant la gestion de conformité. Le pack permet d’évaluer :

    • Les vulnérabilités de sécurité, administrative et de conformité
    • Les vulnérabilités de mises à jour Windows
    • Les vulnérabilités de Windows Server
    • Les vulnérabilités d’IIS
    • Les vulnérabilités de SQL Server
    • Les problèmes de configuration sur les versions de produit Microsoft :
      • Windows Server 2008 et plus
      • IIS 7.x et 8x
      • Microsoft Office 2010 et plus
      • Internet Explorer 9, 10, 11 pour les systèmes supportés
      • PowerShell 3.0, 4.0, et 5.0

    Pour SCCM 2012 SP2/R2 SP1, l’utilisation de cette solution vous demandera d’avoir installé le Cumulative Update 3.

    Vous devez alors :

    1. Télécharger et importer le pack de configurations System Center Configuration Manager Vulnerability Assessment
    2. Pour ConfigMgr 2012 SP2/R2 SP1, installer la KB3153628 A new Vulnerability Assessment Overall Report is available for System Center 2012 Configuration Manager

    Note : Pour ConfigMgr Current Branch, le rapport sera inclus dans la version 1606.

  • [SCOM 2012+] Le Management Pack pour SharePoint 2016 est disponible

    Microsoft vient de publier le Management Pack pour SharePoint 2016. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    On retrouve la supervision des éléments suivants :

    • Supervision des services SharePoint 2016 (Timer, Tracing, et Search)
    • Supervision des événements SharePoint 2016
    • Supervision des événements IIS relatifs à l'application SharePoint uniquement
    • Supervision des événements de la base de données SQL relatifs à l'application SharePoint.
    • Supervision des performances et préviens les utilisateurs quand des problèmes de performance sont détectés
    • Transfert les utilisateurs vers les articles TechNet

    Télécharger System Center Management Pack for SharePoint Server 2016

  • [SCCM/Intune] Support du SDK d’applications Intune pour Xamarin et Cordova

    Microsoft continue de placer ses pions pour gagner le marché Enterprise Mobile Management (EMM). L’entreprise vient d’annoncer la publication d’App SDK Xamarin component et App SDK Cordova plugin. Ces outils vont permettre d’intégrer les fonctionnalités de gestion des applications mobiles (MAM) à iOS et Android. Le but est bien entendu de protéger les données et de gérer les applications via Microsoft Intune.

    Les développements retrouvent donc des outils faciles d’utilisation pour intégrer les fonctionnalités dans les applications développées avec Xamarin et Cordova.

    Pour obtenir les plugins : http://aka.ms/intunegithub

    Source : https://blogs.technet.microsoft.com/microsoftintune/2016/04/27/announcing-intune-app-sdk-support-for-xamarin-cordova/

  • [MDOP] Le package de correctifs Avril 2016 pour MDOP (App-V 5.1, UE-V 2.1 SP1)

    Microsoft vient de mettre à disposition le package de correctifs d’Août 2016 pour Microsoft Desktop Optimization Pack (MDOP). Il comprend des correctifs pour 

    Microsoft Application Virtualization (App-V) 5.1:

    • App-V crash sur RDS quand la configuration dynamique engendre une mise à jour des stratégies.
    • Les configurations personnalisées sont écrasées.
    • Ajout des journaux ETW pour détecter quand un fichier a les permissions « FILE_EXECUTE » incorrectes.
    • Le modèle App-V pour UE-V a des clés de registre manquantes. Voir: Microsoft Authored UE-V Settings Location Template for App-V 5.0 Client

    User Experience Virtualization (UE-V) 2.1 SP1: Correction d’un problème où le changement d’arrière-plan (papier paint) génère une erreur COM engendrant l’échec de synchronisation du papier paint.

    Pour obtenir le correctif et plus d’information, rendez-vous sur la KB3144445 – April 2016 hotfix rollup for Microsoft Desktop Optimization Pack

  • [SCCM TP1604] Les applications du Windows Store for Business n’apparaissent pas après le onboarding

    Après avoir mis à jour votre site de test vers System Center Configuration Manager Technical Preview 1604, le composant SMS_BUSINESS_APP_PROCESS_MANAGER n’est pas réinstallé. Ceci empêche les applications du Windows Store for Business d’apparaître dans la console d’administration.

    Pour contourner le problème, Microsoft a publié un script PowerShell a exécuté en tant qu’administrateur avec les droits sur le serveur de site : https://gallery.technet.microsoft.com/Technical-Preview-1604-b2213345/

    Le script procède à la réinstallation du composant.

  • Preview des modèles d'administration (ADMX) pour Windows Server 2016 TP5

    Microsoft vient de publier la Preview des modèles d’administrations (ADMX, ADML) Active Directory pour Windows Server 2016 Technical Preview 5. Les modèles d’administrations pour Active Directory permettent d’ajouter les paramètres permettant de personnaliser les valeurs de registre dédiées à Windows Server 2016.

    Télécharger Administrative Templates (.admx) for Windows Server 2016 Technical Preview 5