L’équipe OpsMgr a publié une série d’articles pour détailler comment superviser des périphériques Workgroup avec System Center 2012 Operations Manager. On retrouve les différents scénarios comme utiliser un certificat ou un gateway.
Lire :
L’équipe OpsMgr a publié une série d’articles pour détailler comment superviser des périphériques Workgroup avec System Center 2012 Operations Manager. On retrouve les différents scénarios comme utiliser un certificat ou un gateway.
Lire :
Voici un effet de bord que vous pouvez rencontrer lorsque vous mettez à jour votre infrastructure System Center 2012 Configuration Manager SP1 vers le Service Pack 2 ou System Center 2012 R2 Configuration Manager vers System Center 2012 R2 Configuration Manager SP1. Le problème survient lorsque vous utilisez la gestion des périphériques Windows Phone 8.1 en mode hybride avec Microsoft Intune. Microsoft a changé l’interface du produit pour prendre en compte le fait que Windows Phone 8.1 ne nécessitait plus le certificat Symantec pour la gestion simple (sans déploiement d’applications métiers).
En effet après la mise à jour, il semble que seule la plateforme Windows Phone 8.0 soit cochée bien que vous gériez Windows Phone 8.1.
En réalité, l'option Windows Phone 8.0 fonctionne aussi avec Windows Phone 8.1 ; il faut comprendre Windows Phone 8.0 and later. Les deux options contrôlent le fait de devoir configurer le certificat pour gérer Windows Phone 8.0. Du coup si vous utilisiez déjà la gestion de Windows Phone 8.x avec une version précédente et un certificat Symantec, vous couvrez les besoins. Vous pouvez vous rassurer en cochant l'option Windows Phone 8.1 and later mais ceci n'aura aucune incidence réelle.
Vous pouvez aller dans la partie Administration – Overview – Cloud Services – Microsoft Intune Subscriptions. Vous devez ensuite sélectionner Configure Platforms puis Windows Phone et cocher Windows Phone 8.1 and later.
Aujourd’hui, je reviens avec un article sur l’enregistrement des périphériques Windows Phone 8.X avec System Center 2012 R2 Configuration Manager et Microsoft Intune. J’ai fait face à un problème où l’enregistrement des périphériques Windows Phone 8.x n’aboutissait pas bien que les autres périphériques iOS et Android n’expérimentaient pas ce problème.
Vous êtes dans le scénario suivant :
Sur Windows Phone lorsque vous enregistrez dans les paramètres (Settings) => espace de travail (workplace). Vous faites Ajouter un compte.
Vous êtes invité à renseigner le nom d’utilisateur puis vous êtes redirigé sur la page d’authentification Microsoft Intune. C’est à cette étape précise que l’opération boucle indéfiniment en vous demandant de renseigner les paramètres du serveur.
Ceci peut être dû à deux problèmes. Le premier est dû à des enregistrements orphelins dans le cache du périphérique Windows Phone engendrant un échec de l’enregistrement. Pour résoudre le problème, une réinitialisation usine est nécessaire. Etant donné le nombre de tests que j’ai fait, je pouvais être dans ce scénario mais après un test sur un périphérique Windows Phone qui n’a jamais été enregistré, le problème persistait.
Puis en revérifiant ma configuration, je suis tombé sur l’erreur ! A force d’attacher/détacher mon abonnement Intune d’une infrastructure à une autre, j’avais oublié de remplir prérequis.
Pour permettre l’enregistrement des périphériques Windows Phone, le portail d’entreprise doit être distribué sur le point de distribution et déployé sur la collection d’utilisateurs autorisés à enregistrer des périphériques.
Déployez ensuite le portail sur la collection utilisateurs spécifié lors de la création de l’abonnement Microsoft Intune. Selon mes tests, ce dernier prérequis ne semble pas nécessaire. Néanmoins, Microsoft n’a pas testé ce scénario ; ce pourquoi je vous recommande de le faire.
Une fois les prérequis validés, tentez à nouveau un enregistrement.
Note : Avec System Center 2012 Configuration Manager SP2 et System Center 2012 R2 Configuration Manager SP1, Microsoft a retiré le prérequis nécessaire de déployer le portail d’entreprise sur le Distribution Point (manage.microsoft.com). Le problème précédent n’est alors plus rencontré.
L’équipe App-V a rédigé un bref article récapitulant tous les prérequis et lignes de commandes nécessaires à l’installation de Microsoft Application Virtualization (App-V 4.6) SP3 Hotfix Package 3. L’article donne les lignes de commandes nécessaires afin de scripter l’installation.
Voici la liste des éléments à installer :
Plus d’informations sur : http://blogs.technet.com/b/appv/archive/2015/05/18/app-v-4-6-sp3-hf03-rapid-upgrade-process-components-and-batch-scripting-example.aspx
On l’attendait, il avait été promis au TechEd Europe 2014. Microsoft vient de publier la boite à outils pour migrer de System Center Orchestrator vers Service Management Automation (SMA) ou Azure Automation. Les outils présents permettent notamment de migrer les Integration Packs, et les activités standards. On retrouve les outils suivants :
On les attendait, ils avaient été promis au TechEd Europe 2014. Microsoft vient de publier les modules d’intégration pour Service Management Automation (SMA) converti à partir des Integration Packs de System Center Orchestrator. Ils peuvent être ainsi utilisés soit pour Service Management Automation (SMA) ou Azure Automation. On retrouve les modules suivants :
L’équipe VMM a publié un article dans la base de connaissances concernant un problème touchant Microsoft Azure Site Recovery (ASR) et la création d’un groupe de protection. Cette dernière renvoie le message d’erreur suivant :
An error occurred while retrieving the list of servers
Ce problème survient sir le nom du switch virtuel Hyper-V contient le signe dièse (#). Pour résoudre le problème, vous devez :
Plus d’informations sur la KB3060975 - "An error occurred while retrieving the list of servers" error when you create a protection group in Azure Site Recovery
Microsoft a publié un correctif après avoir constaté un problème avec l’Update Rollup 6 de System Center 2012 R2 Virtual Machine Manager (VMM) et les consoles d’administration.
Télécharger et obtenir plus d’informations sur la KB3065235 - Localized Virtual Machine Manager Administrator Console fails to connect after you install VMM 2012 R2 Update Rollup 6
Microsoft va opérer un changement le 3 juin prochain concernant la façon dont sont collectés les journaux IIS par l’agent puis envoyé à Microsoft Azure Operational Insights. Actuellement, les logs sont envoyés par le Management Server de System Center Operations Manager avant d’être envoyé à Microsoft Azure Operational Insights de l’Operations Management Suite (OMS). Microsoft va changer la stratégie pour faire l’envoi directement depuis les agents. En effet, la configuration actuelle engendre une charge trop importante sur les Management Servers. La collecte des journaux de sécurité fonctionne déjà de cette façon.
Plus d’informations sur : http://blogs.technet.com/b/momteam/archive/2015/05/14/configuration-changes-for-iis-log-collection-in-operations-management-suite.aspx
Azure Site Recovery est une solution de plan de reprise d’activités et de continuité de service qui revient à utiliser Microsoft Azure comme un datacenter supplémentaire. Le but est de permettre la réplication et le basculement des machines virtuelles directement dans Microsoft Azure. Quand on met en place une solution comme celle-ci, on doit bien entendu prendre en compte la charge réseau que cela génère. Microsoft propose un article dans la base de connaissances pour expliquer comment gérer ces aspects :
Plus d’informations sur la KB3056159 - How to manage on-premises to Azure protection network bandwidth usage
Brian McDermott (Support CSS) a rédigé un article sur le blog de l’équipe OpsMgr pour parler de System Center Operations Manager et d’un comportement lorsque vous utilisez un groupe dans une application distribuée. Ce dernier disparait de la vue des groupes dans Authoring.
En réalité le groupe n’a pas été supprimé ; il est d’ailleurs toujours présent dans la partie Object Discoveries. Brian donne une technique permettant de faire réapparaître le groupe dans la vue des groupes. L’astuce revient à créer un groupe dynamique qui contient tous les autres groupes mais qui s’exclue lui-même.
Pour plus d’informations, je vous invite à lire son billet : http://blogs.technet.com/b/momteam/archive/2015/05/12/where-on-earth-did-that-group-go-why-opsmgr-groups-may-go-missing-when-added-to-a-distributed-application.aspx
Microsoft a publié un article dans la base de connaissances lorsque vous utilisez System Center 2012 Data Protection Manager pour sauvegarder les machines virtuelles Hyper-V. Lorsque la sauvegarde DPM échoue, vous ne pouvez pas supprimer un point de restauration cassé. L’option n’est pas disponible dans l’interface graphique lorsque vous cliquez droit sur le CheckPoint.
Le Snapshot porte d’ailleurs le type Recovery en lieu et place du type Standard. Ces Checkpoints corrompus sont issus d’un problème identifié qui peut être résolu par la KB2964439 Hyper-V virtual machine backup leaves the VM in a locked state.
Néanmoins la KB ne résout pas le problème pour les points de restauration cassé existant, vous devez alors fusionner le .avhd avec le .vhd manuellement.
Plus d’informations sur la KB3059372 - You can't delete a recovery checkpoint for a virtual machine in Data Protection Manager
Microsoft vient d’annoncer la version Preview d’Office pour les téléphones Android. Ceci comprend Word, Excel et PowerPoint. La suite Office est déjà disponible pour les tablettes Android. Parmi les points forts de la suite, on retrouve :
Pour participez à la Preview : http://aka.ms/phonedroid
Testez ensuite Word, Excel et PowerPoint.
Note : la réplication des permissions d’accès aux applications peut prendre plusieurs heures.
Source : http://blogs.office.com/2015/05/19/office-for-android-phone-preview-now-available/
C’est l’équipe OpsMgr qui met en avant ce fait ! En avril, Google a désactivé le support des plugins NPAPI par défaut dans le navigateur Chrome. Cette opération rend in-opérationnel Silverlight et ne permet pas non plus de l’installer. Silverlight est encore utilisé sur de nombreux sites de Microsoft dont Microsoft Intune et Operations Management Suite (OMS). Microsoft travaille pour porter ces outils vers HTML5 mais en attendant, vous corriger ce problème :
L’équipe ConfigMgr a publié un article dans la base de connaissances concernant les rapports de System Center 2012 R2 Configuration Manager. Dans certains cas, ces derniers ne peuvent être exécutés depuis la console d’administration ou le site web Reporting Services. Ils renvoient l’erreur :
The DefaultValue expression for the report parameter ‘UserTokenSIDs’ contains an error: The specified directory service attribute or value does not exist.Details:System.Web.Services.Protocols.SoapException: The DefaultValue expression for the report parameter ‘UserTokenSIDs’ contains an error: The specified directory service attribute or value does not exist.
Ce problème survient lorsque vous utilisez System Center 2012 R2 Configuration Manager avec le Cumlative Update 4 (ou plus) et lorsque le compte de service Report Server n’a pas les droits de lecture sur les conteneurs Users ou Computers dans Active Directory.
Pour résoudre le problème, donnez les droits à ce compte de service sur les conteneurs.
Plus d’informations sur la KB3060813 - Reports don't run in System Center 2012 R2 Configuration Manager
RMS Protection Tool est un outil (version 1.0.1770.0) pour Rights Management Services (RMS) qui contient des cmdlets PowerShell permettant de protéger ou déprotéger des documents en masse. Pour rappel, Rights Management Services (RMS) se décline dans Windows Server mais aussi dans Azure. Ce service permet de chiffrer et protéger des documents lorsqu’ils transitent sur Internet. Ainsi un utilisateur qui obtient le fichier doit s’authentifier pour se voir autoriser l’accès aux données. S’il n’a pas été autorisé, il ne peut ouvrir le fichier. La personne qui emet le document peut même donner des droits spécifiques comme la possibilité de lire uniquement, de ne pas pouvoir copier/coller le contenu ou de déposer un watermark sur le document…
Cette version de l’outil apporte :
Plus d'informations sur : http://blogs.technet.com/b/rms/archive/2015/06/03/rms-protection-tool-ga.aspx
Suivant les annonces de mise à jour de son service Microsoft Intune, l’outil d’encapsulation d’application pour Android a été publié. Microsoft Intune App Wrapping Tool for Android permet de modifier le comportement des applications Android pour restreindre certaines fonctionnalités via des stratégies de gestion applicatives (MAM) sans pour autant modifier le code de l’application. Il s’utilise sur Windows avec PowerShell et créé un conteneur autour de l’application.
Les prérequis sont les suivants :
Microsoft vient de lancer un sondage pour identifier les points de faiblesse et les processus utilisés pour mettre à jour les environnements sous Windows Server et Linux. Le but de ce sondage est de proposer des solutions qui amélioreront la vie des administrateurs.
Prenez quelques minutes pour répondre au sondage : https://www.surveymonkey.com/r/YYZKBS3
Oui vous ne rêvez pas ! C’est devenu fréquent et Microsoft s’est investi fortement ses dernières années dans le monde Open Source et sur les systèmes Linux et UNIX. Microsoft souhaite aujourd’hui avoir vos retours sur :
Microsoft tiendra un JumpStart en ligne sur Microsoft Azure Right Management Services (RMS). Ce dernier aura lieu le 21 Mai à 9h PST (18h Paris). Les éléments suivants seront abordés :
Microsoft vient d’annoncer la mise à disposition d’un nouvel ensemble de fonctionnalités pour Microsoft Intune seul (ConfigMgr n’est pas concerné). Comme vous avez pu le remarquer, Microsoft accélère la cadence des publications de fonctionnalités en adoptant un cycle de publication mensuel. Ce changement de cycle est possible grâce à l’adoption d’une architecture Software as a Service pour Microsoft Intune. La mise à jour du service a lieu entre le 19 Mai et 26 mai et tous les tenants sont mis à jour au cours de cette période.
Cette mise à jour apporte les fonctionnalités suivantes :
A peine la fonctionnalité Host Guardian sortie et annoncée, Microsoft vient de publier un billet pour décrire comment déployer ce service via les modèles de service System Center 2016 Virtual Machine Manager (SCVMM) Technical Preview 2.
Pour en apprendre plus, je vous invite à lire : How to Deploy Host Guardian Service using VMM Service Templates in VMM Tech Preview 2
Sur le bulletin de sécurité de Mai 2015, les deux bulletins MS15-049 et MS15-051 ne sont pas listés dans la console d’administration WSUS ou ConfigMgr. En chercheant les KB dans le catalogue Microsoft, on peut observer qu’ils sont référencés sous le bulletin MS15-044. La raison de cet effet est dû au fait que le correctif a été consolidé. Cela signifie que vous devez déployer toutes les mises à jour MS15-044 pour être conforme aux bulletins MS15-049 et MS15-051.
Robert Marshall (MVP Enterprise Client Management) a publié un outil permettant de télécharger toutes les ressources et outils disponibles pour System Center 2012 Configuration Manager. ConfigMgr Store liste tous les outils et vous permet de télécharger les sources à partir des liens (TechNet Gallery, sites…). La liste des outils est maintenue à jour via une source sur Internet.
L’équipe OpsMgr souhaite avoir votre avis sur System Center Operations Manager et comment améliorer le produit pour la prochaine version. L’équipe vous propose même de soumettre des idées de fonctionnalités.
Répondez à l’adresse suivante : https://aka.ms/scomcustomer