• [SCCM 2007] Mise à jour du connecteur Application Compatibility Toolkit pour Windows 8

    Lors de la sortie de Windows ADK, Microsoft a mis à jour son outil : Application Compatibility Toolkit en version 6.0 pour assurer le support de Windows 8 et Windows Server 2012. Il existe un connecteur entre cet outil et System Center Configuration Manager 2007 permettant d’intégrer les informations de compatibilité dans ConfigMgr. Ce connecteur vient d’être mis à jour en version 4.00.6052.2000 pour assurer le support d’ACT 6.0, Windows 8 et Windows Server 2012.

    Pour rappel, ACT permet d’évaluer la compatibilité des applications déployées sur votre parc informatique. Il permet ainsi de gérer le cycle de vie des applications au cours de déploiement de système d’exploitation. Il analyse les machines mais aussi les sites Intranet. Il sait évaluer l’impact des déploiements de systèmes d’exploitation, de mises à jour. Il permet donc une gestion centralisée des informations. Il donne la possibilité de déployer des méthodes d’atténuation sur les problèmes de compatibilité connus. Il peut donc réduire les problèmes de compatibilité logicielle en appliquant des stratégies. Il se connecte aussi directement avec la base de connaissances de compatibilité de Microsoft : Microsoft Compatibility Exchange. Le connecteur permet d’inventorier les applications installées et la liste des pilotes de périphérique avec leur niveau de compatibilité.

    Télécharger Microsoft System Center Configuration Manager 2007 - Application Compatibility Toolkit Connector 4.00.6052.2000

  • Téléchargez et Testez Windows Server 2012 Standard Core

    Microsoft vient de publier les disques virtuels (VHD) préconfigurés de Windows Server 2012 Standard Edition mode Core. Celui-ci peut vous permettre de tester le produit avec une machine virtuelle Hyper-V.

    Télécharger Windows Server 2012 Standard x64 Core EVAL

  • Devenez MCSE et Microsoft vous offre la certification 70-417 pour mettre à jour votre MCITP en MCSA

    Microsoft et Prometric lancent une grande promotion pour promouvoir le statut Microsoft Certified Solutions Expert. Cette offre s’adresse aux personnes ayant déjà acquises des certifications MCITP ou MCSA. Elle est valable si vous possédez l’un des certifications suivantes :

    • MCSA: Windows Server 2008
    • MCITP: Virtualization Administrator
    • MCITP: Enterprise Messaging Administrator
    • MCITP: Lync Server Administrator
    • MCITP: SharePoint Administrator
    • MCITP: Enterprise Desktop Administrator

    Vous devez donc acheter les examens nécessaires  à l’obtention d’un des statuts suivants :

    Dans ce scénario, Microsoft vous offre la certification de mise à jour 70-417 permettant d’obtenir le statut MCSA Windows Server 2012 nécessaire à l’un des examens cités plus haut.  Il donne aussi accès à l’offre Second Shot pour les examens que vous passerez au travers de cette offre.

    En gros, vous payez 3 certifications pour le prix de 2 et vous avez la possibilité de repasser les certifications en cas d’échec.  Microsoft vous donne aussi accès aux cours nécessaires à leur obtention. L’offre est valable jusqu’au 31 décembre 2013.

    Pour en profiter : http://bsf01.com/Microsoft_Vouchers/MCSE_WS2012Upgrades.aspx?loc=zbtfz_zrrz&prod=zOTprodz&tech=zOttechz&prog=zLearnz&type=zTRz&media=zOTmediaz

  • La documentation SCCM de Janvier 2013 est disponible

    Comme chaque mois la documentation de System Center Configuration Manager est mise à jour. Ces derniers mois, l’équipe se focalise sur la mise à jour de la documentation dédiée à ConfigMgr 2012 et notamment pour le Service Pack 1. Ce mois-ci signe le lancement officiel de la documentation pour le Service Pack 1. La version téléchargeable sera bientôt disponible.

    Pour ConfigMgr 2012 :

    Supported Configurations for Configuration Manager

    - Mise à jour des informations suivantes :

    • Les prérequis WSUS pour les software update points qui tournent sur Windows Server 2012.
    • Les particularités du support d’IPv6 pour les périphériques mobiles qui sont enregistrés avec  Windows Intune et le connecteur Windows Intune et pour  la fonctionnalité wake-up proxy.
    • Un nouvelle section, Operation System Deployment, est ajoutée à  Function-Specific Requirements. Cette section fournit des informations sur le prérequis Windows AIK pour Configuration Manager sans Service Pack, et son remplacement par Windows ADK pour Configuration Manager avec SP1.


    What’s New in Configuration Manager SP1

    - Mise à jour pour inclure les pull-distribution points et wake-up proxy.

    What’s New in the Documentation for Configuration Manager

    - Mise à jour avec la nouvelle section, What's New in the Documentation Library for January 2013. Elle fournit une vue d’ensemble des informations mises à jour depuis Mai 2012.

    Planning for Sites and Hierarchies in Configuration Manager

    - Ajout de détails pour l’expansion de site: Vous devez redémarrer le SMS_POLICY_PROVIDER sur le site primaire après l’expansion de site et avant que les paramétrages client soient distribués aux clients.

    Planning for Discovery in Configuration Manager

    - Mise à jour pour clarifier que lorsque la découverte de forêts Active Directory découvre des supernet assignés à un site Active Directory, Configuration Manager le transforme en plage d’adresses IP.

    Planning for Content Management in Configuration Manager

    - Mise à jour pour clarifier que les clients Internet qui se voient offrir du contenu à travers des points de distribution basés sur Internet ne se rabattent jamais sur des points de distribution dans le Cloud. Planning for Site Systems in Configuration Manager

    - Mise à jour pour la configuration des paramètres proxy disponibles dans Configuration Manager SP1, pour les rôles de systèmes de site qui requièrent une connexion Internet. Cette information est aussi ajoutée dans Install and Configure Site System Roles for Configuration Manager.

    Planning for Communications in Configuration Manager

    - Mise à jour de la section Planning How to Wake Up Clients à propos de wake-up proxy.

    Install Sites and Create a Hierarchy for Configuration Manager

    - Mise à jour des informations suivantes :

    • Les détails des fichiers de script unattended, incluant de nouvelles sections pour la recouverte des sites primaires et d’un CAS.  
    • Les détails à propos de la création automatique d’un script d’installation unattended lorsque vous lancez l’installation.
    • Les détails sur la ligne de commande pour /MANAGELANGS, pour gérer les langues sur un site installés.


    Configuring Settings for Client Management in Configuration Manager

    - Mise à jour de la section Configure Wake on LAN avec les informations  de la fonctionnalité wake-up proxy.


    Configure Database Replicas for Management Points

    - Mise à jour des informations à propos des configurations requises pour utiliser un réplica de bases de données ; vous devez configurer les bases de données pour supporter le paramètre : Max Text Repl Size à 2 GB.

    Manage Cloud Services for Configuration Manager

    - Mise à jour pour clarifier que parce que Configuration Manager collecte les données de Windows Azure toutes les heures, il est possible que l’utilisation des données puissent excéder le seuil que vous avez configuré.  

    Technical Reference for Ports Used in Configuration Manager

    - Mise à jour pour les communications de la fonctionnalité wake-up proxy.

    Technical Reference for Log Files in Configuration Manager

    - Mise à jour pour les communications de la fonctionnalité wake-up proxy.

    Introduction to Client Deployment in Configuration Manager

    - Mise à jour de la section Monitoring the Status of Client Computers in Configuration Manager pour ajouter une liste des actions de vérifications et de remédiation.

    Prerequisites for Client Deployment in Configuration Manager

    - Mise à jour pour clarifier que n’est pas automatiquement téléchargé lors de l’installation du client.

    Determine How to Manage Mobile Devices in Configuration Manager

    - Mise à jour pour inclure l’enregistrement par Windows Intune des périphériques qui exécutent Windows Phone 8, Windows RT, et iOS.

    How to Manage Mobile Devices by Using the Windows Intune Connector in Configuration Manager

    - Nouveau sujet pour Configuration Manager SP1 qui explique comment gérer les périphériques mobiles qui exécutent Windows Phone 8, Windows RTM, iOS, et Android. Cette solution d’administration des périphériques mobiles requiert un abonnement à Windows Intune et l’utilisation du connecteur Windows Intune.

    How to Prevent the Client Software from Installing on Specific Computers in Configuration Manager

    - Mise à jour pour clarifier l’emplacement de registre pour les ordinateurs 32-bit et 64-bit.

    About Client Settings in Configuration Manager

    - Mise à jour pour ajouter des informations à propos des paramétrages wake-up proxy dans le groupe Power Management.

    About Client Installation Properties in Configuration Manager

    - Mise à jour pour corriger l’information que la propriété  /NotifyOnly est une propriété MSI. Elle était précédement notée comme une propriété CCMSetup.

    Windows Firewall and Port Settings for Client Computers in Configuration Manager

    - Mise à jour avec les communications wake-up proxy et une procédure pour configurer le pare-feu pour autoriser les commandes de ping TCP/IP.

    Introduction to Content Management in Configuration Manager

    - Mise à jour des informations sur comment déplacer du contenu de la librairie de contenu.

    Planning for Content Management in Configuration Manager

    - Mise à jour des informations à propos du pull-distribution point, une nouvelle configuration disponible dans Configuration Manager SP1. Les informations apparaissent dans Configuring Content Management in Configuration Manager et Operations and Maintenance for Content Management in Configuration Manager.

    Configuring Content Management in Configuration Manager

    - Mise à jour de la section Install and Configure the Distribution Point pour inclure des informations sur le paramètre Allow clients to connect anonymously.

    Introduction to Application Management in Configuration Manager

    - Mise à jour pour les nouveaux types de déploiement que Configuration Manager SP1 supporte et ajout des informations sur le portail d’entreprise utilisé par les périphériques mobiles et le connecteur Windows Intune dans Configuration Manager SP1.

    How to Create Applications in Configuration Manager

    - Mise à jour les nouveaux types de déploiement pour les périphériques mobiles qui sont enregistrés via le connecteur Windows Intune.

    How to Create Deployment Types in Configuration Manager

    - Mise à jour pour clarifier que les prérequis disponibles dépendent du type de périphériques dont le type de déploiement est dédié.  

    Introduction to Software Updates in Configuration Manager

    - Mise à jour pour ajouter des informations à propos des cmdlets Windows PowerShell  disponibles pour le software update point network load balanced (NLB) dans Configuration Manager SP1.

    How to Create Queries in Configuration Manager

    - Mise à jour pour ajouter les types de périphériques mobiles et des exemples de requêtes pour retourner les périphériques sur la base du type.  

    How to Create Windows Configuration Items for Compliance Settings in Configuration Manager

    - Mise à jour pour ajouter des informations sur comment créer des paramétrages Active Directory.  

    How to Create Mobile Device Configuration Items for Compliance Settings in Configuration Manager

    - Mise à jour pour ajouter un exemple de paramétrages d’objet de configuration pour les périphériques mobiles.

    Introduction to Endpoint Protection in Configuration Manager

    - Mise à jour avec un nouveau diagramme de Workflow qui montre les étapes et processus requis pour configurer Endpoint Protection dans Configuration Manager.

    How to Create and Deploy Windows Firewall Policies for Endpoint Protection in Configuration Manager

    - Mise à jour pour clarifier que les mises à jour de définition d’une règle de déploiement automatique de mises à jour logicielles continuent d’être installées quel que soit le paramétrage des stratégies antimalware.

    Example Scenario for Protecting Computers From Malware by Configuring Endpoint Protection in Configuration Manager

    - Nouveau sujet qui fournit des exemples sur comment vous pouvez implémenter  Endpoint Protection de Configuration Manager pour protéger vos ordinateurs contre des attaques de virus.

    Scenarios and Solutions Using System Center 2012 Configuration Manager

    - Nouveau guide qui contient des exemples et de la documentation à partir d’autres guides Configuration Manager.

    Frequently Asked Questions for Configuration Manager

    - Mise à jour des questions et réponses pour inclure:

    • Comment je peux créer des collections d’ordinateurs Windows 8 qui possèdent la fonctionnalité Always On Always Connected?
    • Est-ce que le wake-up proxy a son propre service?
    • Est-ce que la désactivation du paramétrage client wake-up proxy supprime ou stop simplement le service wake-up proxy sur les clients?
    • Pourquoi ma première tentative de connexion Remote Desktop échoue toujours vers un ordinateur en veille lorsqu’il utilise wake-up proxy?

     

  • [SCOM 2007 R2] Des colonnes sont manquantes dans la vue Monitoring après l’installation d’un Management Pack

    L’équipe OpsMgr a publié un article dans la base de connaissances concernant un problème pouvant survenir sur System Center Operations Manager 2007 R2 après l’installation du Management Pack SQL en version 6.3.173.1. Vous pouvez observer les colonnes par défaut dans la vue Monitoring pour les nouveaux composants SQL 2012.

    Si vous mettez à jour le Management Pack d’une version précédente sans le supprimer, les paramétrages de vues restent inchangés. Ce comportement est celui par défaut et vous devez ainsi personnaliser la vue en sélectionnant les vues que vous souhaitez voir.

    Ce comportement est aussi valable pour d’autres Management Packs.

    Plus d’information sur la KB 2809231 Columns may be missing in Monitoring views after installing the SQL 2012 Management Pack

  • [DPM 2012] La base de données grossit et la console crash après l’application de l’UR3

    L’équipe DPM a publié un article dans la base de connaissances concernant un problème pouvant survenir sur System Center 2012 Data Protection Manager après l’application de l’Update Rollup 3. Vous pouvez observer que la base de données grossit anormalement et que la console d’administration crash. Ce problème est dû à une régression introduite par l’UR3.

    Ce problème peut être résolu par l’application du Service Pack 1 ou l’exécution de la procédure suivante :

    1. Sauvegarde de la base de données DPM
    2. Exécution de la procédure stockée SQL suivante :

    USE [DPMDB]
    GO
    /****** Object:  StoredProcedure [dbo].[prc_PRM_SharePointRecoverableObject_Update]    Script Date: 11/03/2012 01:36:08 ******/
    SET ANSI_NULLS ON
    GO
    SET QUOTED_IDENTIFIER ON
    GO
    ALTER PROCEDURE [dbo].[prc_PRM_SharePointRecoverableObject_Update]
    (
        @Caption                        nvarchar(40),
        @ComponentType                  nvarchar(16),
        @RecoverableObjectId            BIGINT
    )
    AS
        DECLARE @error INT,
                @rowCount INT
        SET @error = 0

        SET NOCOUNT ON

        -- UPDATE tbl_RM_SharePointRecoverableObject SET Caption = @Caption        
        UPDATE tbl_RM_SharePointRecoverableObject SET Caption = @Caption,
                    ComponentType = @ComponentType        
        WHERE RecoverableObjectId = @RecoverableObjectId

        SELECT @error = dbo.udf_DPS_CheckRowCount(1)

        SET NOCOUNT OFF
    RETURN @error

    1. Enfin, exécutez la procedure suivante :

    USE [DPMDB]
    GO
    UPDATE tbl_PRM_DatasourceConfigInfo
    SET ROCatalogCheckPoint = NULL
    WHERE DatasourceId IN
    (SELECT DISTINCT ReferentialDatasourceId FROM tbl_IM_ProtectedObject
    WHERE ReferentialDatasourceId <> NULL)
    GO

    Plus d’information sur la KB 2809773 The Data Protection Manager database grows and the console crashes after installing Update Rollup 3

  • [UE-V] Les applications 64-bits crashent à la fermeture quand Citrix EdgeSight est installé

    Microsoft a publié un article dans la base de connaissances concernant un problème pouvant survenir sur Microsoft User Experience Virtualization (UE-V) lorsque l’agent Citrix EdgeSight  est installé. Les applications 64-bits peuvent crasher à la fermeture. Vous pouvez observer les messages suivants dans les journaux événements :

    Log Name: Application
    Source: Application Error
    Event ID: 1000
    Task Category: (100)
    Level: Error
    Keywords: Classic
    User: N/A
    Description:
    Faulting application name: notepad.exe, version: 6.1.7600.16385, time stamp: 0x4a5bc9b3
    Faulting module name: unknown, version: 0.0.0.0, time stamp: 0x00000000
    Exception code: 0xc0000005
    Fault offset: 0x0000000137940000
    Faulting process id: 0x1cd4
    Faulting application start time: 0x01cdfa53cea834b0
    Faulting application path: C:\Windows\system32\notepad.exe
    Faulting module path: unknown
    Report Id: 0e8c3125-6647-11e2-9e05-005056be032c

    Ceci est une erreur connue dans UE-V v1. Une mise à jour est prévue pour résoudre le problème.

    Il existe une solution de contournement, veuillez consulter la KB 2808222 64-Bit UE-V applications crash on exit when Citrix EdgeSight is installed

  • [SCCM] Dépanner les crashs et exceptions

    L’équipe ConfigMgr a publié un article sur comment dépanner les crashs et exceptions du produit. Le but est d’utiliser les différents fichiers de journalisations et crashdumps pour identifier ce qui peut poser problème.

    Plus d’information sur : http://blogs.technet.com/b/configurationmgr/archive/2013/01/29/troubleshooting-configuration-manager-2012-2007-and-sms-2003-unhandled-exceptions.aspx

  • Bloquer l’installation automatique d’Internet Explorer 10 par Windows Update

    Microsoft est en cours de finalisation de la version 10 de son navigateur Internet Explorer. De ce fait, sa publication sur Windows Update suivra quelques jours après l’annonce de la RTM.

    C’est ainsi qu’est proposé un outil permettant aux entreprises de bloquer temporairement l’installation du navigateur à travers Windows Update.

    Contrairement à son prédécesseur, ce blocage n’a pas de date d’expiration. Le package contient un exécutable, un script d’installation, un modèle ADM. Vous pouvez utiliser l’une des méthodes de votre choix pour appliquer le changement. Il inclut aussi une procédure permettant de débloquer l’installation d’Internet Explorer 10 via les mises à jour automatiques.

    Cette méthode couvre les scénarios où vous ne pouvez contrôler les mises à jour logicielles comme via Windows Server Update Services (WSUS) or System Center Configuration Manager (SCCM).

    Plus d’information sur : http://blogs.msdn.com/b/ie/archive/2013/01/30/ie10-automatic-update-blocker-toolkit-available-for-windows-7.aspx

    Télécharger Toolkit to Disable Automatic Delivery of Internet Explorer 10

     

  • [SCOM 2012] Le processus de synchronisation incrémental du Config Service échoue avec un timeout

    L’équipe OpsMgr a publié une astuce concernant une erreur pouvant survenir avec le processus de synchronisation incrémental du Config Service.  Celui-ci échoue avec un Event ID 29181 et un timeout :

    Log Name:      Operations Manager
    Source:        OpsMgr Management Configuration
    Event ID:      29181
    Level:         Error
    User:          N/A
    Computer:      server.domain.com
    Description:
    OpsMgr Management Configuration Service failed to execute 'DeltaSynchronization' engine work item due to the following exception
    Microsoft.EnterpriseManagement.ManagementConfiguration.DataAccessLayer.DataAccessOperationTimeoutException: Exception of type 'Microsoft.EnterpriseManagement.ManagementConfiguration.DataAccessLayer.DataAccessOperationTimeoutException' was thrown.
      at Microsoft.EnterpriseManagement.ManagementConfiguration.DataAccessLayer.DataAccessOperation.ExecuteSynchronously(Int32 timeoutSeconds, WaitHandle stopWaitHandle)
      at Microsoft.EnterpriseManagement.ManagementConfiguration.SqlConfigurationStore.ConfigurationStore.ExecuteOperationSynchronously(IDataAccessConnectedOperation operation, String operationName)
      at Microsoft.EnterpriseManagement.ManagementConfiguration.SqlConfigurationStore.ConfigurationStore.WriteConfigurationDelta(IConfigurationDeltaDataSet dataSet)
      at Microsoft.EnterpriseManagement.ManagementConfiguration.Engine.DeltaSynchronizationWorkItem.TransferData(String watermark)
      at Microsoft.EnterpriseManagement.ManagementConfiguration.Engine.DeltaSynchronizationWorkItem.ExecuteSharedWorkItem()
      at Microsoft.EnterpriseManagement.ManagementConfiguration.Interop.SharedWorkItem.ExecuteWorkItem()
      at Microsoft.EnterpriseManagement.ManagementConfiguration.Interop.ConfigServiceEngineWorkItem.Execute()

    Ceci survient lorsque le processus de synchronisation incrémental n’est pas en capacité de construire la configuration dans un intervalle de timeout défini (30 seconds). Ceci peut être détecté dans des infrastructures importantes. Pour résoudre le problème, vous devez modifier le timeout sur tous les Management Servers :

    • Sauvegarder le dossier "x:\Program Files\System Center 2012\Operations Manager\Server\ConfigService.Config"
    • Augmenter les valeurs par défaut dans le fichier ConfigService.Config :
      • <OperationTimeout DefaultTimeoutSeconds="30"> à 300 seconds
      • <Operation Name="GetEntityChangeDeltaList" TimeoutSeconds="180" /> à 300 seconds.
    • Redémarrez le Configuration Service.

    Plus d’information sur : http://blogs.technet.com/b/configurationmgr/archive/2013/01/29/support-tip-configmgr-clients-fail-to-register-and-generate-0x80040231-errors-in-ccmexec-log.aspx

     

  • [SCCM] Le client échoue son enregistrement et génère des erreurs 0x80040231

    L’équipe ConfigMgr a publié une astuce concernant une erreur pouvant survenir lors de l’enregistrement d’un client. Lorsque celui-ci est installé en important le certificat manuellement comme dans le cas des ordinateurs Workgroup :

    ccmsetup.exe /native:Fallback SMSSIGNCERT="c:\SIGNCERT.cer" SMSSLP=serverName.domain.com SMSSITECODE=<siteCode>

    Vous pouvez obtenir l’erreur suivante dans le fichier de journalisation ccmexec.log :

    CCMHTTP] HTTP ERROR: URL=http://<Site Server Name>/ccm_system/request, Port=80, Protocol=http, SSLOptions=0, Code=0, Text=CCM_E_BAD_HTTP_STATUS_CODE CCMEXEC
    Raising event:
    instance of CCM_CcmHttp_Status
    {
    DateTime = "20121212220939.655000+000";
    HostName = "<Site Server Name>";
    HRESULT = "0x8004027e";
    ProcessID = 4000;
    StatusCode = 403;
    ThreadID = 3024;
    };
    Successfully sent security settings refresh message.
    HandleRemoteSyncSend failed (0x80040231).
    CForwarder_Sync::Send failed (0x80040231).
    CForwarder_Base::Send failed (0x80040231).

    En regardant de plus près, le certificat semble avoir été exporté sans la clé privé ce qui engendrerait ce problème.

    Plus d’information sur : http://blogs.technet.com/b/configurationmgr/archive/2013/01/29/support-tip-configmgr-clients-fail-to-register-and-generate-0x80040231-errors-in-ccmexec-log.aspx

     

  • [SCCM 2012] RBAC : Comment éviter de déléguer les droits de synchronisation des mises à jour logicielles ?

    Si vous utilisez System Center 2012 Configuration Manager, vous avez dû pratiquer le modèle de sécurité basé sur des rôles (RBAC). Celui-ci permet une flexibilité sur la gestion des permissions mais il y a parfois des spécificités qui peuvent étonnées. Lors de la création d’un rôle personnalisé, vous allez peut être souhaité déléguer des droits sur les mises à jour logicielles sans pour autant laisser le droits de lancer les opérations :

    • Synchronize Software Updates : Cette action permet de lancer une synchronisation manuelle du catalogue de mises à jour
    • Run Summurization : Cette action peut être lancée pour mettre à jour les statistiques de déploiement ou d’état de conformité du parc vis-à-vis des mises à jour logicielles

    Pour limiter ces droits, vous devez retirer l’étendue Default pour les utilisateurs administratifs concernés et leur créer une étendue dédiée. Cette opération leur retire les droits nécessaires aux opérations citées plus haut.

  • Le Service Pack 1 de Forefront Identity Manager 2010 R2 (FIM)

    Microsoft vient d’annoncer le Service Pack 1 de Forefront Identity Manager (FIM) 2010 R2 et permet d’apporter le support de nouveaux produits microsoft.

    Voici un résumé de ce qui est annoncé :

    • Le client FIM supporte Windows 8 et Outlook 2013
    • Amélioration des options de configuration pour les clients avec des groupes dynamiques
    • Mises à jour de l’Extensible Connectivity MA Framework
    • Les connecteurs FIM ont été mis à jour pour supporter Active Directory 2012, SQL Server 2012, Exchange 2013, Sun 7.x et Oracle 11
    • La partie Reporting de FIM supporte System Center 2012 Service Manager
    • La suite Microsoft BHOLD a une configuration du provisioning simplifiée

    Le SP1 supporte les plateformes suivantes :

    • Windows Server 2012
    • SQL Server 2012
    • SharePoint Foundation 2013
    • Visual Studio 2012

    Plus d’information sur le blog suivant: http://blogs.technet.com/b/server-cloud/archive/2013/01/31/announcing-forefront-identity-manager-2010-r2-service-pack-1.aspx

    Télécharger Microsoft® Forefront® Identity Manager 2010 R2 SP1 Evaluation Version

  • [SCOM 2007R2/2012] Mise à jour (v1.1) des rapports de performances

    Il y a quelques mois de cela, je publiais plusieurs rapports personnalisés venant enrichir les pauvres rapports de System Center Operations Manager. On m’a signalé un problème avec les rapports de performance. En effet, ceux-ci permettent d’afficher les données de performance d’une machine pour les règles lui sont appliquées et instances qui sont découvertes. Le problème se situe lorsque les créateurs de Management Pack n’ont pas renseigné le nom de l’instance dans la règle de performance. C’est par exemple le cas pour la règle Buffer Cache Hit Ratio du Management Pack SQL Server. De ce fait, le rapport ne liste qu’une seule instance avec la valeur nulle et cumule les valeurs de toutes les instances découvertes. Après vérification, il semble que cette pratique soit plus que courante car mon client dispose de pas moins de 780 règles dans ce cas de figure ! Je ne peux que conseiller aux créateurs de Management Pack d’être vigilent en spécifiant cet élément car c’est le seul élément disponible dans le Data Warehouse ; les champs Object et CounterName ne sont pas répliqué de la base de données opérationnelle. J’ai donc dû « tricher » et me reporter sur l’objet en lui-même, la requête est moins performante mais permet de récupérer les bons éléments.

    Vous retrouvez donc les rapports :

    • Agent - Performance Raw Report : Pour les données brutes
    • Agent - Performance Hourly Aggregation Report : Pour les données agrégées par heure
    • Agent - Performance Daily Aggregation Report : Pour les données agrégées par jour.

     

    I published several customized reports to enrich poor reports of System Center Operations Manager. Someone reported me a problem with performance reports. They can display performance data from one machine to rules applied and instances discovered. The problem is when the Management Pack designer did not report the name of the instance in the performance rule. This is for example the case for the rule Buffer Cache Hit Ratio of SQL Server Management Pack. Therefore, the report lists a single instance with null value ​​and combines all instances found. After checking, it seems that this practice is more than common because my client has no less than 780 rules in this case! I can only advise Management Pack designers to be vigilant in specifying this element because it is the only thing available in the Data Warehouse (CounterName and Object fields are not replicated from operational database). So I had to "cheat" and refer to the object itself, the query is less efficient but allows you to retrieve the right things.

    You will find so reports:

    • Agent - Performance Raw Report 
    • Agent - Performance Hourly Aggregation Report
    • Agent - Performance Daily Aggregation Report

    Download the new version from my Skydrive

     

  • [SCCM 2012 SP1] Considérations lors de l’installation d’un site secondaire

      

    Les opérations d’administration liées à System Center 2012 Configuration Manager ont été clairement améliorées comparé à ce que l’on voyait dans ConfigMgr 2007. Aujourd’hui, je souhaite vous mettre en garde concernant l’installation d’un site secondaire avec System Center 2012 Configuration Manager SP1. Celui-ci permet l’installation automatique de certains composants comme SQL Server 2012 Express. Attention car concernant ce dernier, il existe des considérations particulières :

    • Lorsque votre système d’exploitation est installé avec des options régionales différentes de l’anglais, l’installation est faite avec une collation (ou classement) différente de celle supportée (SQL_Latin1_General_CP1_CI_AS) par ConfigMgr 2012.
    • L’installation de SQL Server 2012 Express est faite automatiquement mais le Cumulative Update 2 ne l’est pas. Vous devez donc impérativement installer manuellement cette mise à jour pour être conforme aux exigences de Microsoft.

     

     

  • [SCM] Les baselines pour SQL Server 2012 disponibles en bêta

    Microsoft vient d’annoncer la première bêta des baselines SQL Server 2012 pour Security Compliance Manager (SCM). Les lignes de base permettent de vérifier la conformité d’une application vis-à-vis des bonnes pratiques et recommandations Microsoft. Ces baselines ont été écrit en PowerShell pour permettre la vérification des différentes couches. On retrouve 5 baselines :

    • SQL2012 Analysis Services-Beta
    • SQL2012 Database Engine Services-Beta
    • SQL2012 Integration Services-Beta
    • SQL2012 Replication-Beta
    • SQL2012 Reporting Services-Beta

    Celles-ci sont compatibles SCM 2.5 ou plus.

    Participez au programme et testez les baselines SQL Server 2012

  • [SCVMM 2012] Démarrer un nouveau Job échoue avec l’erreur 2606

    Microsoft a publié un article dans la base de connaissances pour System Center 2012 Virtual Machine Manager concernant un problème lors du démarrage d’un job. Vous recevez l’erreur suivante :

    Error (2606)
    Unable to perform the job because one or more of the selected objects are locked by another job.

    Recommended Action
    To find out which job is locking the object, in the Jobs view, group by Status, and find the running or canceling job for the object. When the job is complete, try again.

    Cette erreur est due à un enregistrement verrouillé dans la base de données par un autre job.

    Pour voir les objets verrouillés, vous pouvez utiliser la requête suivante :
    SELECT * FROM [VirtualManagerDB].[dbo].[tbl_VMM_Lock] where TaskID='Task_GUID'

    Plus d’information sur : KB 2795040 Starting a new job in System Center 2012 Virtual Machine Manager fails with error 2606

  • [SCVMM 2012 SP1] Comment augmenter le timeout des jobs de migration

    Microsoft a publié un article dans la base de connaissances pour System Center 2012 Virtual Machine Manager SP1. Cette nouvelle version permet l’exécution de plusieurs migrations en parallèle. Vous pouvez spécifier le nombre maximal de migration dans les propriétés de l’hôte. Néanmoins lorsque le nombre a été atteint, les jobs supplémentaires sont mis en attente et peuvent tomber en timeout au terme de 15 minutes.

    Pour pallier ce problème, vous pouvez créer une valeur de registre :

    • Dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft System Center Virtual Machine Manager Server\Settings
    • Type de valeur : DWORD
    • Nom : LiveMigrationQueueTimeoutSecs
    • Valeur : 00000708 HEX (pour 30 minutes)
    • Redémarrez le service VMM

    Plus d’information sur : KB 2790310 How to increase the timeout for Migration Jobs in System Center 2012 Virtual Machine Manager

  • [SCCM 2007] L’installation du client par mise à jour logicielle échoue pour Windows 8 et Windows Server 2012

    L’équipe ConfigMgr a publié un billet pour détailler un problème pouvant survenir lors de l’installation du client ConfigMgr 2007 SP2 via la méthode d’installation par mises à jour logicielles sur Windows 8 et Windows Server 2012. Vous êtes dans le scénario suivant :

    • Une infrastructure System Center Configuration Manager 2007 SP2
    • WSUS 3.0 SP2 avec la KB2734608 permettant le support de Windows 8 et Windows Server 2012
    • Des machines Windows 8 et Windows Server 2012
    • La méthode d’installation Software Update Point Client Installation est active afin de permettre le téléchargement et l’installation du client à partir de WSUS par les machines.

    Sur les machines dans le fichier WindowsUpdate.log , vous observez :

    *********** DnldMgr: New download job [UpdateId = {72EB686F-B396-4D62-B16F-5284FD2543EE}.1] ***********
    DnldMgr WARNING: Update validation failed, error 80246003.
    DnldMgr FATAL: DM:CAgentDownloadManager::DownloadUpdate: pDownloadJob->Init failed with 0x80246003.
    DnldMgr WARNING: Got error (hr = 80246003) starting update 0 in call 2. Notifying call.
    DnldMgr Error 0x80246003 occurred while downloading update; notifying dependent calls.
    AU >>## RESUMED ## AU: Download update [UpdateId = {72EB686F-B396-4D62-B16F-5284FD2543EE}]
    AU # WARNING: Download failed, error = 0x80246003

    La KB2734608 met à jour l’assembly de l’API WSUS (Microsoft.UpdateServices.Administration) mais ConfigMgr 2007 SP2 continue l’utilisation de l’API précédente.

    Pour plus d’information, rendez-vous sur : http://blogs.technet.com/b/configurationmgr/archive/2013/01/23/support-tip-configmgr-2007-sup-client-installation-on-windows-8-or-windows-server-2012-fails-with-0x80246003-error.aspx

     

  • [SCCM 2012] RBAC : Les rapports ne sont pas listés dans la console bien que les droits Run Report soient cochés

    Si vous utilisez System Center 2012 Configuration Manager, vous avez dû pratiquer le modèle de sécurité basé sur des rôles (RBAC). Celui-ci permet une flexibilité sur la gestion des permissions mais il y a parfois des spécificités qui peuvent étonnées. Lors de la création d’un rôle personnalisé, vous allez peut être souhaité limiter au maximum les actions disponibles pour un utilisateur. Vous pouvez par exemple choisir de ne donner qu’un sous ensemble d’action comprenant notamment la possibilité d’exécuter des rapports pour une fonctionnalité. Pour cela, vous donnez les droits Read et Run Report sur la classe. Lors de vos essais, vous pouvez voir la partie Monitoring et Reports mais aucun rapport n’est listé pour l’utilisateur associé au rôle que vous avez créé. Il s’avère que si vous souhaitez lister les rapports dans la console, vous devez déléguer la permission Read sur la classe Site. Cette permission permettra à l’utilisateur d’avoir les droits de lecture sur le site et sur les systèmes de site. Il pourra ainsi sélectionner le Reporting Services Point sur lequel il souhaite être connecté. Sans cette spécificité, il n’est pas possible de lister des rapports depuis la console d’administration.

  • [SCCM 2007] L’inventaire matériel n’inventorie pas les applications App-V

    L’équipe ConfigMgr a publié un article dans la base de connaissances concernant l’inventaire matériel avec System Center Configuration Manager 2007 SP2. Celui-ci n’arrive pas à collecter les informations nécessaires sur les applications App-V. Dans le fichier de journalisation AssetAdvisor.log :

    Timed-out running "C:\Program Files\Microsoft Application Virtualization Client\sfttray.exe" /exe "C:\WINDOWS\system32\CCM\VAppCollector.exe" /quiet /launch "<application being inventoried>"

    Ce problème survient lorsque vous avez une des mises à jour suivante installée :

    • 2659258 Configuration Manager 2007 SP2 does not report SQL Server 2008 R2 in the "License 01D" report after you install SQL Server 2008 R2 SP1
    • Microsoft Office 2010 Deployment Kit for App-V

    Ce problème survient car le processus VAppCollector.exe excède la période de time out de 30 secondes et aucune application n’est reportée par l’action d’inventaire.

    Pour résoudre le problème, appliquez la KB2788444 Hardware Inventory action does not inventory App-V applications in System Center Configuration Manager 2007 SP2

  • [SCCM 2012 SP1] Comment mettre en place la gestion des périphériques mobiles avec Windows Intune ?

    System Center 2012 Configuration Manager Service Pack 1 permet la gestion de périphériques mobiles supplémentaires via l’interconnexion au service Windows Intune. La gestion se fait à travers la console d’administration ConfigMgr de manière transparente et les périphériques mobiles s’adresse au service Windows Intune.
    Les périphériques mobiles suivants sont supportés :

    • Windows RT via l’enregistrement du périphérique
    • Windows Phone 8 via l’enregistrement du périphérique
    • iOS 5.0 et 6.0 via l’enregistrement du périphérique
    • Android 2.1 et plus via le connecteur Exchange d’Office 365 car l’agent Android n’est pas encore prêt

     

    Microsoft a créé une page Technet pour résumer ce qu’il faut savoir et les différentes étapes d’implémentation : http://technet.microsoft.com/en-us/library/jj884158.aspx

     

  • [SCCM 2012 SP1] Echec lors de l’enregistrement d’un ordinateur Mac

    L’équipe ConfigMgr a publié un nouvel article dans la base de connaissances concernant un problème lors de l’enregistrement d’un client Mac dans System Center 2012 Configuration Manager SP1. Quand vous regardez le log MP_RegistrationManager.log, vous observez l’erreur suivante :

    The certificate chain processed correctly but terminated in a root certificate not trusted per ConfigMgr CTL.

    Ce comportement survient si la validation de l’authentification cliente IIS est passée mais que le certificat utilisé par le client Mac pour s’enregistré n’est pas dans la liste des autorités de confiance racines du Management Point.

    Pour résoudre le problème, mettez à jour la liste Trusted Root Certification Authorities dans l’onglet Client Computer Communication des propriétés du site. Le site utilise cette liste comme base pour connaitre les autorités de confiance.

    Plus d’information sur : KB2806021 Mac client registration fails in System Center 2012 Configuration Manager SP1

  • Nouvelle version (2.1.2.1212) de Mouse Without Borders

    Mouse without Borders est un outil développé par la division Recherche et Développement de Microsoft. Il permet le contrôle de plusieurs machines interconnectées à un même réseau à partir d’un même clavier et souris. Microsoft Garage vient de publier une nouvelle version 2.1.2.1212 qui semble mieux fonctionner sur Windows 8, permet de faire du contrôle distant à partir de Windows Phone 7, et tablettes Windows 8. Elle apporte aussi la corrections de bugs.

    Télécharger Microsoft Garage Mouse without Borders

  • [SCM] Microsoft Security Compliance Manager version 3.0 disponible en version finale

    Microsoft vient de publier la version finale (3.0.60) de Microsoft Security Compliance Manager 3.0 (SCM). Cet outil permet de planifier, créer, et monitorer des baselines de sécurité pour vos postes clients. Ceci est un bon complément de System Center Configuration Manager 2007 et System Center 2012 Configuration Manager (SCCM) et de sa fonctionnalité de gestion de la conformité.

    Cette nouvelle version apporte son lot de nouveautés parmi lesquelles on retrouve  de nouvelles baselines :

    • Windows Server 2012 Security Baselines:
      • Domain Controller Security Compliance
      • Domain Security Compliance
      • Hyper-V Security Compliance
      • Member Server Security Compliance
      • Web Server Security Compliance
      • AD Certificate Services Server Security
      • DHCP Server Security
      • DNS Server Security
      • File Server Security
      • Network Policy and Access Services Security
      • Print Server Security
      • Remote Access Services Security
      • Remote Desktop Services Security
    • Windows 8 Security Baselines:
      • BitLocker Security
      • Computer Security Compliance
      • Domain Security Compliance
      • User Security Compliance
    • Internet Explorer 10 Security Baselines:
      • Computer Security Compliance
      • User Security Compliance

    Télécharger Security Compliance Manager 3.0.60