• [SCOM 2012] Mise à jour du Management Pack pour System Center Configuration Manager (SCCM) 2012 & Current Branch

    L’équipe ConfigMgr propose une mise à jour (5.00.8239.1008) du pack d’administration ou Monitoring Pack pour System Center Configuration Manager. Cette version supporte à la fois ou System Center 2012 Operations Manager et plus. Il supporte :

    • System Center 2012 Configuration Manager SP2 CU3 ou plus
    • System Center 2012 R2 Configuration Manager SP1 CU3 ou plus
    • System Center Configuration Manager version 1602 ou plus

    Cette version apporte les améliorations suivantes :

    • Supervision de l’état de disponibilité des composants suivants :
      • SMS_DMP_DOWNLOADER – SMS_Executive component
      • SMS_DMP_UPLOADER – SMS_Executive component
      • SMS_CLOUD_USERSYNC – SMS_Executive component
      • SMS_OUTGOING_CONTENT_MANAGER – SMS_Executive component
    • Supervision de l’inbox hman.box concernant le backlogs qui excède un certain seuil.
    • Supervision de l’état de disponibilité du service Microsoft Intune :
      • Etat du service
      • Problème réseau local empêchant le DPM Connector d’accéder à Intune.
      • Le connecteur DMP n’arrive pas à synchroniser avec le service Intune

    Il dispose des fonctionnalités suivantes :

    • La supervision de la disponibilité des rôles de serveur
    • La supervision de l’état de santé des services clés
    • La supervision de l’état santé de la réplication SQL intersites
    • La collection et la supervision des compteurs de performances des serveurs ConfigMgr
    • Un diagramme topologique de la hiérarchie de site ConfigMgr
    • Des rapports montrant l’état de disponibilité et les performances des serveurs ConfigMgr
    • Supervision de l’état des alertes dans ConfigMgr

    En outre, vous devez activer le mode proxy sur les agents des machines ConfigMgr supervisées. Pour plus d'information sur les classes, règles et moniteurs par rôle, vous pouvez lire la documentation et l'appendix.

    Télécharger System Center Monitoring Pack for System Center Configuration Manager

  • [Cloud] Gérer le risque de sécurité dans le Cloud

    Microsoft a créé une feuille Excel et un guide permettant d’évaluer les risques en matière de sécurité pour une application SaaS dans le cloud via un framework de critères. Ce document peut être une bonne base de travail pour l’introduction de nouveaux services dans le Cloud.

    Télécharger Managing security risk in the cloud

  • Déployer un lab Software Defined Storage Windows Server 2016 en quelques minutes

    Jaromir Kaspar (PFE Microsoft) a posté un outil permettant de créer un laboratoire basé sur Windows Server 2016 en mode Software Defined Storage. Il comporte trois scripts qui permet de vérifier les prérequis, créer les disques parents et de déployer l’infrastructure.

    Télécharger WS2016Lab

    Source : https://blogs.technet.microsoft.com/filecab/2016/03/18/deploy-an-entire-windows-server-2016-software-defined-storage-lab-in-minutes/

  • [App-V 5] Office Deployment Tool renvoie lors du séquencement/packaging d’Office 2016

    En voulant séquencer/packager Office 2016 (ou Office 365 ProPlus) avec les outils de déploiement d’Office, j’ai rencontré une erreur. Pour rappel, si vous souhaitez une application virtuelle d’Office 2016 avec App-V 5.X, vous devez utiliser ces outils de déploiement (et non plus le séquenceur). Dans le problème rencontré, l’erreur 30016-7 est remontée au bout de quelques minutes

    Le fichier de journalisation Flattener.log renvoie l’erreur :

    Flattener.exe : ERROR : | 27/03/2016 21:34:34 | P:3596 | T:1 | Packaging FAILED: The group or resource is not in the correct state to perform the requested operation. (Exception from HRESULT: 0x8007139F)

    Exception (outer): The group or resource is not in the correct state to perform the requested operation. (Exception from HRESULT: 0x8007139F)

    ST (outer):   at Microsoft.ApplicationVirtualization.Packaging.PackagingEngine.<FinalizePackage>b__14(Exception exception)

       at Microsoft.ApplicationVirtualization.Packaging.ExceptionGuard`1.Guard(Action logStart, Action execute, Action logEnd, Action`1 exceptionAction)

       at Microsoft.ApplicationVirtualization.Packaging.PackagingEngine.FinalizePackage(Func`1 writerFactory)

       at Microsoft.ApplicationVirtualization.Packaging.Packager.FinalizePackage(IPackageFiles packageFiles, String manifestPath, String registryHivePath, String streamMapPath, String packageHistoryPath, String installPath, String installShortPath, String packagePath, CompressionOption compression, Predicate`1 addFileToPublishingFeatureBlock, PackagingEngineType engineType, PackagerParameters packageParameters)

       at Microsoft.ApplicationVirtualization.Packaging.IsvPackager.FinalizePackage(IPackageFiles packageFiles, String manifestPath, String registryHivePath, String streamMapPath, String installPath, String packagePath, CompressionOption compression, Predicate`1 addFileToPublishingFeatureBlock, PackagingEngineType engineType)

       at Microsoft.Tools.Office.C2R.Packager.PackageAsFile.CreatePackage(String ingredientsXmlFileIn, String destinationPackageFilePath, Int32 countOfFilesToAdd, String manifestFileIn, String manifestLocFileIn, String streamMapIn, String productName, String packageGUID, String packagePlatform, String packageVersion, String appID, String manifestFileOut, String registryHiveFileOut, String installPath, JobType jobType, String workingDir, CompressionOption compressionOption, VFontsType vfontsType, ArrayList comEPClassToInclude, ArrayList comEPInterfaceToInclude, ArrayList comEPTypeLibToInclude, Boolean isLaunchedByFlattener)

    Exception (inner): The group or resource is not in the correct state to perform the requested operation. (Exception from HRESULT: 0x8007139F)

    ST (inner):   at System.Runtime.InteropServices.Marshal.ThrowExceptionForHRInternal(Int32 errorCode, IntPtr errorInfo)

       at System.Runtime.InteropServices.Marshal.ThrowExceptionForHR(Int32 errorCode)

       at Microsoft.ApplicationVirtualization.Packaging.Impl.AppxPackageWriter.Close(Stream inputManifestStream)

       at Microsoft.ApplicationVirtualization.Packaging.AppxPackageWriter.CloseAndDisposeWriter()

       at Microsoft.ApplicationVirtualization.Packaging.AppxPackageWriter.Dispose()

       at Microsoft.ApplicationVirtualization.Packaging.PackagingEngine.OnFinalizePackage(Func`1 writerFactory)

       at Microsoft.ApplicationVirtualization.Packaging.PackagingEngine.<>c__DisplayClass18.<FinalizePackage>b__12()

       at Microsoft.ApplicationVirtualization.Packaging.WithAppCorruptionCheck.Execute(Action execute, Action`1 logCorruption)

       at Microsoft.ApplicationVirtualization.Packaging.WithAppCorruptionCheck.Execute(Action execute)

       at Microsoft.ApplicationVirtualization.Packaging.PackagingEngine.<>c__DisplayClass18.<FinalizePackage>b__11()

       at Microsoft.ApplicationVirtualization.Packaging.ExceptionGuard`1.Guard(Action logStart, Action execute, Action logEnd, Action`1 exceptionAction)

    Ce scenario survient si vous essayez de packager Office 2016 avec un compte utilisateur qui comporte plus de 8 caractères. Dans ce cas, utilisez un compte utilisateur qui a pour login moins de 8 caractères.

  • Microsoft Message Analyzer est disponible en version 1.4

    Microsoft vient de publier la version 1.4 de Message Analyzer remplaçant de Network Monitor développé initialement par SysInternals. Cet outil s’apparente à un Ethereal ou Wireshark et permet de capturer et analyser le réseau. Cette nouvelle version permet de comparer cette capture aux événements qui apparaissent dans le journal d’événements Windows.

    Cette version 1.4 apporte les fonctionnalités suivantes :

    • Des profils permettant d’afficher les données révélatrices pour un produit donné (IIS)
    • Windows Layout permet d’arranger les outils et la présentation en fonction de votre environnement de travail.
    • Amélioration de la barre à outils de filtre
    • Amélioration concernant la capture du nom de processus.
    • Flat Message List permet de réduire dans une trace en condensant automatiquement le trafic

    Télécharger Microsoft Message Analyzer

  • [Azure] Les annonces au 31 Mars 2016

    Microsoft vient de faire des annonces concernant sa plateforme Microsoft Azure. On retrouve notamment :

    Azure IaaS

    Azure RMS

    Azure SQL

    Azure AD

    • (Disponibilité Générale) Azure AD Connect Health for Sync permet de superviser et gagner en visibilité sur le service de synchronisation d'Azure AD Connect. Cela fournit notamment des alertes et des notifications par email.

    Azure Batch :

    Azure Resource Manager :

    Azure SQL :

    • (Public Preview) Azure SQL Database supporte maintenant les tables temporelles. Ceci permet de traquer et analyser l'historique complet des changements.

    Autres services :

    • (Preview) Storage Service Encryption pour les données permet de chiffrer le stockage Azure Blob avant et après la récupération. Le chiffrement, déchiffrement et la gestion des clés est transparente pour les utilisateurs et ne nécessite pas de changement sur les applications.
    • Disponibilité Générale d'Azure Service Fabric. Service Fabric est une plateforme d'application mature de type microservices avec un support intégré pour la gestion du cycle de vie.
    • (Preview) Azure Functions permet aux développeurs de prendre des actions en connectant des sources de données ou des solutions de messagerie afin de faciliter le processus ou de réagir à des événements.
    • Mise à jour d'Azure Storage Explorer (Preview) pour inclure le support des tables et des queues. Les performances et l'interfaces sont améliorées.
    • Azure PowerShell disponible en version 1.3.0. Cette version permet d'améliorer l'expérience d'installation depuis la galerie PowerShell.
    • Nouvelles capacités de diagnostique et d'analyse pour Application Insights avec de la détection proactive en temps réel, une cartographie de l'application, des tableaux de bord, Passer au code depuis l'exceptions, etc. Pour rappel Application Insights application fournit les équipes de développement avec une vision globale à 360 ° sur la performance, la disponibilité et l'utilisation de leur application en direct. Avec des vues intuitives et des outils puissants pour un dépannage rapide et de diagnostic, il vous aide à analyser l'activité des utilisateurs et de l'adoption, de sorte que vous pouvez hiérarchiser les travaux futurs en conséquence.
    • Version 0.30 d’Azure Storage Python Client Library
    • Docker Volume Plugin for Azure File Storage.
    • Parse Server sur Azure Managed Services : Microsoft a créé une implementation de Parse Server qui utilise les services Azure.
    • Baisse des prix sur ExpressRoute Premium
    • DocumentDB est certifié ISO 27001, HIPAA, and EU Model Clauses.
    • Microsoft a annoncé la public preview du test drive d'Azure Market Place permettant aux partenaires de créer et publier des test drives pour leurs applications.
  • [SCOM 2012/2016] Nouvelle Technical Preview (1.3.18.0) du Management Pack Microsoft Azure

    Microsoft vient de publier une nouvelle Technical Preview (1.3.18.0) du pack d’administration ou Management Pack (MP) pour Microsoft Azure Resource Manager. Ce Management Pack vient remplacer les précédents pour Windows Azure. System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Ce management pack fournit les fonctionnalités suivantes :

    • Découverte des services : Application Insights, Automation, Backup, Biztalk, Cloud Service, Data Factory, DocumentDB, Logic App, Media Services, Mobile Services, Networks, Notification Hubs, Operational Insights, Redis Cache, SCheduler, Search, Service Bus, SQL Azure, Storage Accounts, Traffic Manager, Virtual Machines, et Websites
    • Collecte de performance pour : Cloud Services, Data Factory, DocumentDB, Mobile Services, Redis Cache, SQL Azure, Virtual Machines, Websites

    Notez que ce pack d’administration nécessite System Center 2012 Service Pack 1 (SP1) – Operations Manager, System Center 2012 R2 Operations Manager ou System Center 2016 Operations Manager

    Télécharger System Center Management Pack for Microsoft Azure (Technical Preview)

  • [SQL Server] Changement du modèle de mise à jour incrémentielle

    Microsoft vient d’annoncer un changement en ce qui concerne son modèle de mise à jour incrémentielle pour SQL Server. Microsoft publie des Service Packs et des Cumulatives Updates. Pour ces derniers, il était souvent conseillé de ne les appliquer que si vous rencontriez les problèmes en question. A partir de janvier, Microsoft recommande l’installation systématique des Cumulative Updates dès leurs publications. Ce changement survient car les CUs sont maintenant certifiés et testés au même niveau que les Service Packs. Le choix est motivé car le support Microsoft rencontre un nombre important de ticket pour des problèmes déjà adressés dans un Cumulative Update précédent. Ceci engendre les changements suivants :

    • Les Cumulative Updates sont maintenant disponibles sur le Centre de Téléchargements de Microsoft.
    • Ils seront aussi disponibles directement dans le catalogue de mises à jour de Windows Update.
    • Les derniers Cumulative Updates seront proposés comme des mises à jour optionnelles via Microsoft Update.
    • Seuls certains Cumulative Updates spécifiques seront placées sur les serveurs de correctifs comme précédemment.

    Source : https://blogs.msdn.microsoft.com/sqlreleaseservices/announcing-updates-to-the-sql-server-incremental-servicing-model-ism/

  • [Azure AD] Disponibilité Générale d’Azure AD Connect Health for Sync

    Microsoft vient d’annoncer la disponibilité générale du service Azure AD Connect Health for Sync. Il permet de superviser et gagner en visibilité sur le service de synchronisation d'Azure AD Connect. Cela fournit notamment des alertes et des notifications par email. Il vient compléter Azure AD Connect Health for ADFS.

    L’usage de ce service nécessite l’utilisation d’Azure AD Conect en version 1.0.9125 ou plus. Il vous suffit ensuite d’accéder au site suivant pour afficher les Dashboards : https://aka.ms/aadconnecthealth

    Plus d’informations sur : https://blogs.technet.microsoft.com/ad/2016/03/22/azuread-connect-health-for-sync-is-now-ga/

  • [Azure RMS] Nouvelle version (1.0.2108.0) de l’outil RMS Protection Tool

    RMS Protection Tool est un outil (version 1.0.2108.0) pour Rights Management Services (RMS) qui contient des cmdlets PowerShell permettant de protéger ou déprotéger des documents en masse. Pour rappel, Rights Management Services (RMS) se décline dans Windows Server mais aussi dans Azure. Ce service permet de chiffrer et protéger des documents lorsqu’ils transitent sur Internet. Ainsi un utilisateur qui obtient le fichier doit s’authentifier pour se voir autoriser l’accès aux données. S’il n’a pas été autorisé, il ne peut ouvrir le fichier. La personne qui émet le document peut même donner des droits spécifiques comme la possibilité de lire uniquement, de ne pas pouvoir copier/coller le contenu ou de déposer un watermark sur le document…

    Cette version de l’outil apporte :

    • Permet de chiffrer ou déchiffrer du contenu sur Azure RMS comme un utilisateur, un super utilisateur ou un service principal.
    • Support du déchiffrement des PST et des messages Outlook (.RPMSG).
    • Correction de plusieurs bugs rapportés par des clients.

    Plus d'informations sur : http://blogs.technet.com/b/rms/archive/2016/03/28/the-next-version-of-rms-protection-tool-is-now-available.aspx

    Télécharger RMS Protection Tool

  • [SCCM 2012 SP2/R2 SP1/1602+] Mise à jour (5.0.7807.1200) d’Upgrade Assessment Tool (UAT)

    Microsoft vient de publier la mise à jour de son Feature Pack Upgrade Assessment Tool (UAT) en version 5.0.7807.1200. Cette mise à jour inclut des correctifs et le support de Windows 10. UAT vise à identifier les machines pouvant être migrées vers Windows 7, Windows 8 et Windows 10. Sous SCCM 2007, l’outil similaire était délivré sous la forme d’un connecteur pour Application Compatibility Toolkit (ACT).  

     Cet outil permet :

    • Récupérer la liste de compatibilité des drivers pour les périphériques installés. Ceci vous permet d’identifier par un rapport les drivers nécessitant une mise à jour pour supporter le système d’exploitation.
    • Un autre rapport vous permet de connaître les ordinateurs répondant aux recommandations systèmes. Vous pouvez aussi personnaliser ces recommandations pour votre standard.
    • L’outil permet aussi la création dynamique de collections pour le déploiement de système d’exploitation. Les règles d’appartenance sont basées sur l’état de compatibilité de la machine et des drivers.

    Cette version de l’outil requiert que le serveur de site soit dans les versions suivantes :

    • System Center 2012 Configuration Manager SP2 avec le Cumulative Update 3
    • System Center 2012 R2 Configuration Manager SP1 avec le Cumulative Update 3
    • System Center Configuration Manager (current branch) version 1602 ou plus

    La documentation est disponible sur : http://technet.microsoft.com/en-us/library/jj677189.aspx

    Plus d'informations sur : https://blogs.technet.microsoft.com/configmgrteam/2016/03/31/now-available-an-update-for-the-system-center-configuration-manager-upgrade-assessment-tool/

    Télécharger System Center Configuration Manager Upgrade Assessment Tool

  • Gartner place Microsoft Azure leader dans le Platform as a Service (PaaS)

    Pour la troisième année consécutive, Gartner vient de publier son Magic Quadrant pour le Platform as a Service (PaaS). Microsoft Azure fait partie des deux leaders (avec Salesforce). Microsoft donne différents outils permettant de supporter le spectre complet des modèles d’application avec Azure App Service, Azure Service Fabric, etc. Microsoft est la seule entreprise à être reconnue dans 6 Magic Quadrants pour le Cloud : Enterprise Application Platform as a Service, Operational Database Management Systems, Data Warehouse and Data Management Solutions for Analytics, Cloud Infrastructure as a Service, Cloud Storage Services et Server Virtualization.

    Les forces que Gartner a notées sont les suivantes :

    • Microsoft combine une réputation importante dans le mode de l’entreprise et dans l’univers du Cloud.
    • Les services PaaS sont délivrés au niveau mondial avec des Datacenters spécialisés notamment dans les régulations gouvernementales. Cet aspect combiné avec l’ouverture de Microsoft à Linux, Docker, etc. fait de Microsoft un fournisseur incontournable.
    • Les développeurs sont familiers aux frameworks et languages .NET permettant facilement de passer les environnements vers des applications Cloud.
    • Microsoft fournit une collection importante de services (IoT, analytics, et Big Data).

    Parmi les faiblesses, on retrouve :

    • La variété d’options proposées dans la plateforme Azure avec des niveaux de services et de productivité différents.
    • La stratégie de Microsoft à concourir avec Amazon détourne l’attention de certaines fonctionnalités de base d’une offre PaaS
    • Les offres SaaS (Office 365, Dynamics, etc.) sont toujours séparées de la partie PaaS.

    Vous pouvez obtenir le rapport de Gartner sur : https://azure.microsoft.com/resources/gartner-apaas-magic-quadrant/

  • [SCCM/Intune] Mise à jour de la procédure pour faire des retours sur la documentation

    Une page se tourne ! Microsoft va retirer l’utilisation de l’alias email SMSDocs qui permettait de faire des retours sur la documentation de System Center Configuration Manager. L’équipe de la documentation a donc ouvert deux catégories dans les portails UserVoice de Microsoft Intune et System Center Configuration Manager. Si vous souhaitez faire des retours sur la documentation (incohérences, erreurs, etc.), vous pouvez utiliser les liens suivants :

  • [SCCM 2012/Current Branch] Un guide pour configurer la synchronisation des mises à jour logicielles

    Microsoft a publié un guide permettant de détailler la configuration de la synchronisation des mises à jour logicielles sur System Center Configuration Manager 2012 et Current Branch. Le guide détaille les étapes du processus, les configurations et paramétrages requis, la supervision des fichiers de journalisation et le dépannage des problèmes.

    Les éléments suivants sont détaillés :

    • Configuration du serveur de proxy
    • Configuration du compte de connexion au serveur WSUS pour le Software Update Point
    • Déterminer le paramétrage du port utilisé par WSUS
    • Vérifier que l’accès anonyme est activé sur le répertoire virtuel DssAuthWebService
    • Vérifier les permissions du répertoire ApiRemoting30
    • Vérifier les paramétrages de source des mises à jour dans WSUS
    • Tester la connectivité du serveur de site à WSUS
    • Vérifier la version de WSUS
    • Configurer le Software Update Point avec SSL

    Lire le guide

  • [DPM] Fin de support pour System Center Data Protection Manager 2006

    System Center Data Protection Manager 2006 arrive en fin de support le 12 avril 2016 prochain. Pour permettre la continuité, Microsoft recommande une migration vers DPM 2010 ou DPM 2012.

  • [Azure RMS] les journaux d’usage sont maintenant actives par défaut avec du stockage gratuit

    L’équipe RMS a publié un billet pour annoncer que la fonctionnalité des journaux d’usage était activée par défaut pour tous les clients Azure Rights Management. Cette fonctionnalité devient gratuite et le stockage utilisé n’engendre donc pas de coût. Aucune action n’est requise de votre part

    Vous pouvez accéder aux logs d’usage via le module PowerShell Azure Rights Management.

    Pour plus d’informations, rendez-vous sur : http://blogs.technet.com/b/rms/archive/2016/02/22/announcement-azure-rms-usage-logs-are-now-automatically-enabled-with-free-storage.aspx

  • [ASR] Des vidéos expliquent comment utiliser Azure Site Recovery pour VMware

    Microsoft a publié une série de vidéos pour parler d’Azure Site Recovery (ASR) pour expliquer comme l’utiliser avec des environnements VMware. Le but est de basculer la charge sur Microsoft Azure en cas de problème sur votre Datacenter. On retrouve 5 vidéos :

    • Setup and Register the on-premises Management Server
    • Discover vCenter Server or ESXi host
    • Enable Multi-VM Protection for VMware virtual machines
    • Perform a Disaster Recovery Drill or Failover to Azure
    • Failback to VMware Datacenter from Azure

    Pour voir les vidéos, rendez-vous sur : https://blogs.technet.microsoft.com/systemcenter/2016/03/08/enhanced-disaster-recovery-for-vmware-with-azure-site-recovery/

  • [Intune] Un guide de déploiement pour l’accès conditionnel aux emails

    Microsoft a publié un guide complet de déploiement pour l’Accès conditionnel aux emails avec Microsoft Intune. Le guide aborde le déploiement pour le scénario Exchange Online et On-Premises.

    Télécharger le guide

  • [SCCM/Intune] Support d’iOS 9.3

    Microsoft a annoncé le support des périphériques mobiles iOS 9.3 par Microsoft Intune et System Center Configuration Manager. Ce support a été fait dès la mise à disposition de cette nouvelle version. Toutes les fonctionnalités existantes qui ciblaient iOS 9 et inférieures sont supportées. Parmi les nouveautés annoncées, on retrouve les fonctionnalités Education. Micorosft travaille activement pour supporter ces fonctionnalités.

    Source : https://blogs.technet.microsoft.com/microsoftintune/2016/03/23/microsoft-intune-provides-support-for-ios-9-3/

  • [SCCM/Intune] Expiration du certification IOSProfileSigning

    Certaines personnes l’ont remarqué le certificat IOSProfileSigning présents sur les périphériques iOS gérés via Microsoft Intune en mode autonome ou hybride avec System Center Configuration Manager, arrive à expiration le 26 mars 2016. Microsoft a confirmé que ce certificat n’était utilisé que lors de l’installation du profil d’administration sur le périphérique. Son expiration n’a aucun impact sur la gestion ou le fonctionnement du périphérique. Le certificat a déjà été mis à jour et les nouveaux périphériques ne rencontreront donc pas de problème d’enregistrement.

  • Mise à jour de la stratégie de support des périphériques Skylake pour Windows 7 et 8.1

    Il y a quelques mois, Microsoft annonçait sa stratégie de support vis-à-vis des nouveautés périphériques équipés des processeurs Skylake d’Intel. On apprenait alors que le support pour Windows 7 et Windows 8.1 serait limité dans le temps et que seul Windows 10 prendrait pleinement en charge ces nouvelles générations. Suite aux nombreux retours client, Microsoft a mis à jour sa stratégie :

    • Le support initialement prévu jusqu’au 17 juillet 2017 est étendu jusqu’au 17 juillet 2018 pour Windows 7 et Windows 8.1
    • Après juillet 2018, toutes les mises à jour de sécurité critiques de Windows 7 et Windows 8.1 cibleront aussi les systèmes Skylake jusqu’à la fin de support des deux systèmes respectifs (14 janvier 2020 et 10 janvier 2023)

    Notez que cette stratégie s’applique aussi aux systèmes Windows Embedded 7, 8, 8.1.

    Source : http://blogs.technet.com/b/windowsitpro/archive/2016/03/18/updates-to-support-policy-for-skylake-devices-running-windows-7-and-windows-8-1.aspx

  • [SCCM 1511] Installation du .NET Framework 4.5.2 sur les clients

    Avec System Center Configuration Manager 1511 ou plus, l’installation ou la mise à jour du client ConfigMgr engendre l’installation du .NET Framework 4.5.2. Ceci est le comportement par défaut car le support du .NET Framework 4.0, 4.5, et 4.5.1 arrive à leurs termes. Après cette date, plus aucune mise à jour de sécurité ou de support gratuit/payant ne sera fourni.

    Pour les entreprises qui rencontrent des problèmes de compatibilité entre le .NET 4.5.2 et des applications métiers. ConfigMgr 1511 ne nécessite le .NET Framework 4.5.2 que pour le nouveau centre logiciels et l’accès conditionnel de l’entreprise. Il est possible de n’utiliser que le .NET 4.0 et d’éviter l’installation du 4.5.2 via le paramètre /skiqprereq. Cette solution ne doit être adoptée qu’en dernier recours et ne doit constituer qu’une solution temporaire. Rien ne garantit que d’autres fonctions futures ne requièrent pas cette version spécifique du Framework.

    Source : https://blogs.technet.microsoft.com/configurationmgr/2016/03/07/microsoft-net-framework-version-4-5-2-is-installed-on-configmgr-1511-clients/

  • [Hyper-V/Azure] Mise à jour des services d’intégration Linux en version 4.1

    Microsoft vient de mettre à jour les services d’intégration Linux pour Hyper-V et Microsoft Azure en version 4.1. Cette version apporte les éléments suivants :

    • Support de RHEL en version 5.2, 5.3, 5.4 et 7.2
    • Support de CentOS en version 5.2, 5.3, 5.4 et 7.2
    • Support d’Oracle Linux 7.2 avec un kernel Red Hat compatible
    • Sockets Hyper-V
    • Ajout de mémoire à chaud
    • SCSII WNN
    • Isvmbus
    • Des scripts de désinstallation

    Pour rappel, ils apportent les fonctionnalités suivantes :

    • Support de drivers réseau et stockage IDE/SCSI
    • Support Fastpath Boot
    • Synchronisation temps
    • Arrêt intégré
    • Support Symmetric Multi-Processing
    • Support de la souris intégré
    • Système Heartbeat
    • Support de l’échange KVP (Key Value Pair) pour obtenir des informations sur la machine virtuelles à partir de l’hôte
    • Live Migration
    • Jumbo Frames
    • VLAN tagging et Trunking
    • Injection d’IP statique
    • Retaillage des disques VHDX Linux
    • Support de Synthetic Fibre Channel
    • Support de la sauvegarde des machines virtuelles Linux en live
    • Support de la mémoire dynamique
    • Support des périphériques vidéo synthétiques
    • Support du kernel PAE
    • Support de l'ajout dynamique de mémoire à chaud
    • Amélioration des performances de stockage et réseau

    Les systèmes d'exploitation invités supportés sont :

    • Red Hat Enterprise Linux 5.5-5.11 32-bit, 32-bit PAE, and 64-bit
    • Red Hat Enterprise Linux 6.0-6.7 32-bit and 64-bit
    • Red Hat Enterprise Linux 7.0-7.2 64-bit
    • CentOS 5.5-5.11 32-bit, 32-bit PAE, and 64-bit
    • CentOS 6.0-6.7 32-bit and 64-bit
    • CentOS 7.0-7.2 64-bit
    • Oracle Linux 6.4-6.7 with Red Hat Compatible Kernel 32-bit and 64-bit
    • Oracle Linux 7.0-7.2 with Red Hat Compatible Kernel 64-bit

    Télécharger Linux Integration Services Version 4.1 for Hyper-V

  • L’application Work Folders est disponible sur Android !

    Microsoft vient de publier l’application Work Folders sur le Google PlayStore à destination des périphériques Android 4.4 ou plus. Les WorkFolders permettent aux utilisateurs d’accéder à leurs fichiers/documents de manière sécurisée en dehors de l’entreprise quel que soit le périphérique utilisé. L’application pour Android permet :

    • Attacher des fichiers pour un visionnage hors ligne
    • Sauvegarder l’espace de stockage en montrant tous les fichiers mais en stockant localement les fichiers importants
    • Les fichiers stockés sont chiffrés
    • L’accès de l’application se fait par un mot de passe applicatif afin d’éviter les accès non souhaités
    • Permet l’authentification DIGEST et Active Directory Federation Services mais aussi des mécanismes d’authentification à facteurs multiples
    • Recherche de fichiers et dossiers
    • Ouverture de fichiers avec d’autres applications qui peuvent être spécialisées dans l’ouverture de ces derniers.

    Note : Cette version ne permet pas encore la gestion avec Microsoft Intune.

    Pour rappel, il existe déjà l’application pour iPad et iPhone.

    Plus d’informations sur : https://blogs.technet.microsoft.com/filecab/2016/03/16/work-folders-for-android-released/

  • [OMS] Public Preview de la gateway OMS Log Analytics Forwarder

    Microsoft vient de publier la Public Preview d’OMS Log Analytics Forwarder. Cette gateway est le résultat d’une demande forte provenant des clients qui souhaitaient utiliser Operations Management Suite (OMS) pour des serveurs qui n’avaient pas de connexion Internet. Le Forwarder doit donc disposer d’une connexion Internet et fait donc office d’intermédiaire. Il peut être utilisable pour des agents Windows et Linux.

    En réalité OMS Log Analytics Forwarder est un proxy qui transfert les requête http et supporte le http tunneling via la commande http Connect. La gateway peut gérer jusqu’à 1000 périphériques OMS cumulés.
    Il nécessite une configuration comme suit :

    • CPU : 4 Cœur
    • Mémoire : 8GB
    • L’agent OMS doit être installé sur le Forwarder

    Plus d’informations sur : https://blogs.technet.microsoft.com/msoms/2016/03/17/oms-log-analytics-forwarder/

    Télécharger OMS Log Analytics Forwarder (Public Preview)