• [SCCM] Un KB pour importer des drivers déjà importés sur le site

     

    Vous le savez la gestion des drivers est un véritable challenge ! Pour peu que vous ayez un nombre important de modèle de machine à gérer cela devient vite difficile de s’y retrouver. L’idéal est d’importer les drivers en les rangeant par modèle. Cette méthode de conception est bloquée puisque SCCM n’autorise pas l’import d’un drivers déjà importé et présent sur le site. Ceci reste néanmoins la meilleure méthode… Il existe différents moyens de briser cette limite.

    Comme expliqué plus tôt, il existe différentes écoles de gestion des drivers et pour en apprendre plus je vous renvoie vers le très bon article de Michael Niehaus qui résume les différentes méthodes de gestion qui s’offre à vous : http://blogs.technet.com/b/mniehaus/archive/2010/04/29/configmgr-2007-driver-management-the-novel-part-1.aspx

    Pour revenir au fait précédent, Microsoft vient de publier un correctif permettant d’outrepasser le blocage d’import de doublon.

    Vous devez à la fois appliquer ce correctif sur le serveur de site mais aussi sur les consoles d’administration.

    Télécharger la KB2213600

  • System Center Configuration Manager 2007 R3 atteint le statut RTM

    La Release 3 de System Center Configuration Manager (SCCM) 2007 vient d’atteindre le statut RTM et devrait être disponible d’ici 30 jours. Pour rappel, SCCM est un produit d’administration du parc informatique client et serveur. Sa Release 3 est centrée sur la gestion de l’énergie et ce pour réduire les coûts financiers ainsi que l’impact sur l’environnement.

    Il offre les possibilités suivantes :

    • Inventaire Matériel
    • Inventaire Logiciel
    • Déploiement de mises à jour
    • Déploiement de systèmes d’exploitation
    • Télédistribution d’applications
    • Télédistribution d’applications virtuelles
    • Gestion de configurations désirées
    • Gestion des périphériques mobiles (PDA, smartphones…)
    • Gestion hors bande des postes clients
    • Gestion des licences avec Asset Intelligence
    • Intégration de la fonctionnalité NAP
    • Intégration de Forefront Client Security
    • Reporting avancé

     

    Parmi les nouveautés de cette Release 3, on retrouve :

    • Gestion de l’énergie :
      • Donne la possibilité de définir une stratégie de gestion l’énergie sur la base des nouvelles fonctionnalités offertes par Windows (notamment Windows 7). Cette stratégie est adaptable à l’aide des fonctionnalités de monitoring de d’utilisation de l’énergie.
      • Possibilité de créer et déployer des plans de gestion de l’énergie à des collections. Il est possible de déployer plusieurs plans en fonction des heures de la journée (heures de travail ou non)
      • Donne des rapports détaillés sur la gestion de l’énergie (Consommation, rejet de CO²…)
    • Des améliorations liées au déploiement de Windows 7 avec une nouvelle fonctionnalité permettant de construire des images OEM à délivrer aux partenaires qui fournissent le matériel. Ceci permet de fournir aux intégrateurs OEM, une image d’installation qui sera pré-chargée sur les machines avant réception. Le but reste toujours le même : réduire les coûts et les opérations nécessaires au maintien du parc informatique passant par le cycle perpétuel de migration des postes de travail.
    • Support jusqu’à 300 000 clients par hierarchie.
    • Delta Active Directory Discovery : Le but de la découverte Active Directory est de découvrir les changements et ajout opéré sur l’annuaire Active Directory. Aujourd’hui, la découverte Active Directory a deux tâches :
      • Faire un scan complet de tout l’annuaire pour remonter les machines et utilisateurs avec les informations qui les concernent
      • Découvrir les changements opérés sur les utilisateurs ou les machines.

    Le scan complet d’Active Directory est une opération longue. L’ajout d’une opération de découverte en opérant le Delta permet d’alléger la tâche de découverte.

    • Fast Collections : Cette option peut être activée sur chaque collection pour dynamiquement ajouter les nouvelles ressources à la collection. Ceci s’applique uniquement aux machines nouvelles comme celles découvertes, fraichement déployées, ou encore lors de la mise à jour du client SCCM. Ceci réduit le temps de découverte à 5 minutes et permet donc une application plus rapide des advertisements et des déploiements qui pourraient en découler.
      sccm_r3_4   

     

    • Amélioration de la console d’administration : Plusieurs améliorations ont été effectuées sur la console d’administration de SCCM pour permettre à l’administrateur de gagner du temps. Par exemple, l’équipe a ajouté au clic droit dans la partie collection, la possibilité d’ajouter ou supprimer une ressource d’une collection ; qu’elle soit nouvelle ou non.
      sccm_r3_1   

     

    Lire mon article sur SCCM 2007 R3

    Télécharger System Center Configuration Manager (SCCM) 2007 R3 en version d’évaluation

     

  • Microsoft Enterprise Desktop Virtualization (MED-V) v2 disponible en Bêta

     

    Microsoft vient de publier une première Bêta publique pour la version 2 de Microsoft Enterprise Desktop Virtualization (MED-V). Pour rappel, ce produit se repose sur Virtual PC pour lancer dans une machine virtuelle les différentes applications qui ne pourraient pas être compatibles avec le système hôte et faire un déport d’affichage des applications afin de les intégrer dans le système hôte. C’est le grand frère de Windows XP Mode (XPM) dédié aux particuliers et aux petites et moyennes entreprises.

    Cette version apporte les nouveautés suivantes :

    • Il n’y a plus d’infrastructure de déploiement dédiée à MED-V. Cette version repose sur une intégration avec les outils d’administrations comme System Center Configuration Manager. Le mode de fonctionnement de MED-V se rapproche ainsi de Forefront EndPoint Protection (FEP).
    • Une expérience utilisateur et administrateur plus simplifiée que pour MED-V v1 et XP Mode
    • Intégration plus étroite avec Windows 7
    • Redirection des dossiers My Documents et Desktop
    • Publication automatique d’applications : Les nouvelles applications (ceci inclut les applications App-V) sont déployées aux workspaces automatiquement
    • Nouvelles options de redirection Internet Explorer : Les sites nécessitant IE6 démarreront automatiquement le navigateur Internet Explorer 6. Il est maintenant possible d’utiliser les chaines suivantes : (http://*.example.com), des sites spécifiques (http://www.example.com/hr), des sites avec un niveau de page (http://www.example.com/hr/benefits.asp) ou en spécifiant un port spécifique (http://vpn.example.com:1234)
    • Cette version sera construite sur Windows Virtual PC 7
    • Support des périphériques USB/SmartCard
    • Arrêt et mise en veille automatique de la machine virtuelle

    Je suis en ce moment même en train de déployer une infrastructure SCCM/MED-V v2. Je vous prépare un article très prochainement. Je n’ai pas non plus oublié les articles sur FEP et P2V Migration for SA… Stay Tuned !

    Télécharger Microsoft Enterprise Desktop Virtualization (MED-V) v2 Bêta

  • Le Patch Tuesday d`octobre 2010 est disponible

    Microsoft vient de publier le Patch Tuesday pour le mois d'octobre 2010. Il comporte 16 bulletins de sécurité, dont 4 qualifiés de critique. Il corrige des vulnérabilités sur les systèmes d'exploitation et la gamme Office.

     

    Numéro de Bulletin

    Niveau de sévérité

    Systèmes concernés

    Type (description)

    Redémarrage

    MS10-071

    Internet Explorer 6, 7 et 8

    Cette mise à jour de sécurité corrige sept vulnérabilités signalées confidentiellement et trois vulnérabilités révélées publiquement dans Internet Explorer. Les vulnérabilités les plus graves pourraient permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer.

    Requis

    MS10-072

    WSS 3.0 SP2/ MOSS 2007 SP2, Office Web Apps, et Groove Server 2010

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement et une vulnérabilité signalée confidentiellement dans Microsoft SharePoint et Windows SharePoint Services. Ces vulnérabilités pourraient permettre la divulgation d'informations si un attaquant soumettait un script spécialement conçu à un site cible via SafeHTML.

    Peut Être Requis

    MS10-073

    Windows XP SP2/SP3, Server 2003 SP2, Windows 7, Vista SP1/SP2, Server 2008 SP1/SP2, et Server 2008 R2

    Cette mise à jour de sécurité corrige plusieurs vulnérabilités révélées publiquement dans les pilotes en mode noyau de Windows. La plus grave de ces vulnérabilités pourrait permettre une élévation de privilèges si un attaquant se connectait à un système affecté et exécutait une application spécialement conçue.

    Requis

    MS10-074

    Windows XP SP2/SP3, Server 2003 SP2, Windows 7, Vista SP1/SP2, Server 2008 SP1/SP2, et Server 2008 R2

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans la bibliothèque MFC (Microsoft Foundation Class). Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur se connectait avec des privilèges d'administrateur et ouvrait une application créée avec la bibliothèque MFC.

    Peut Être Requis

    MS10-075

     

    Windows 7, et Vista SP1/SP2

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le Service Partage réseau du Lecteur Microsoft Windows Media. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un attaquant envoyait un paquet RTSP spécialement conçu à un système affecté.

    Peut Être Requis

    MS10-076

    Windows XP SP2/SP3, Server 2003 SP2, Windows 7, Vista SP1/SP2, Server 2008 SP1/SP2, et Server 2008 R2

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le composant Moteur de polices Embedded OpenType (EOT) de Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral à distance d'un système affecté.

    Peut Être Requis

    MS10-077

    .Net Framework 4.0

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft .NET Framework. Cette vulnérabilité pourrait permettre l'exécution de code à distance sur un système client si un utilisateur affichait une page Web spécialement conçue à l'aide d'un navigateur Web capable d'exécuter des applications du navigateur XAML (XBAP).

    Peut Être Requis

    MS10-078

     

    Windows XP, et Server 2003

    Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans le pilote de format OpenType Font (OTF) de Windows. Ces vulnérabilités pourraient permettre une élévation de privilèges si un utilisateur affichait une police OpenType spécialement conçue.

    Requis

    MS10-079

    Word 2002 SP3/2003 SP3/2007 SP2/2010 et Office 2004/2008 for Mac

     ette mise à jour de sécurité corrige onze vulnérabilités signalées confidentiellement dans Microsoft Office. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Word spécialement conçu.

    Peut Être Requis

    MS10-080

    Excel 2002 SP3/2003 SP3/2007 SP2 et Office 2004/2008 for Mac

    Cette mise à jour de sécurité corrige treize vulnérabilités signalées confidentiellement dans Microsoft Office. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Excel ou Lotus 1-2-3 spécialement conçu.

    Peut Être Requis

    MS10-081

    Windows XP SP2/SP3, Server 2003 SP2, Windows 7, Vista SP1/SP2, Server 2008 SP1/SP2, et Server 2008 R2

    Cette mise à jour de sécurité corrige une vulnérabilité dans la bibliothèque de contrôle commun de Windows signalée confidentiellement. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue.

    Requis

    MS10-082

     

    Windows Media Player 9/10/11

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le lecteur Windows Media. Cette vulnérabilité pourrait permettre l'exécution de code à distance si le lecteur Windows Media ouvrait du contenu multimédia spécialement conçu hébergé sur un site Web malveillant.

    Peut Être Requis

    MS10-083

    Windows XP SP2/SP3, Server 2003 SP2, Windows 7, Vista SP1/SP2, Server 2008 SP1/SP2, et Server 2008 R2

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier spécialement conçu à l'aide de WordPad ou s'il sélectionnait ou ouvrait un fichier de raccourci situé sur un réseau ou un partage WebDAV.

    Requis

    MS10-084

    Windows XP, et Server 2003

    Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant se connectait à un système affecté et exécutait un code spécialement conçu qui envoie un message LPC au serveur LRPC local. Ce message pourrait alors permettre à un utilisateur authentifié d'accéder à des ressources qui s'exécutent dans le contexte d'un compte NetworkService.

    Requis

    MS10-085

    Windows 7, Vista SP1/SP2, Server 2008 SP1/SP2, et Server 2008 R2

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le package de sécurité Secure Channel (SChannel) dans Windows. Cette vulnérabilité pourrait permettre un déni de service si un serveur IIS (Internet Information Services) affecté hébergeant un site Web SSL (Secure Sockets Layer) recevait un message de paquet spécialement conçu.

    Requis

    MS10-086

    Windows Server 2008 R2

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Windows Server 2008 R2 lorsqu'il est utilisé comme cluster de basculement partagé. Cette vulnérabilité pourrait permettre la falsification de données sur les partages administratifs de disques de cluster de basculement.

    Requis

    Légende :

     : Bulletin Critique          : Bulletin Important           : Bulletin Modéré

     

    Ces correctifs sont disponibles par Microsoft Update ou par le Centre de téléchargement Microsoft.

    Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : Ici

  • Les lignes de base de sécurité (SCM) Windows Server 2008 R2 disponibles en version finale

    Microsoft vient de publier la version finale de la ligne de base pour Windows Server 2008 R2 pour son nouvel accélérateur de solution dédié à la sécurité : Security Compliance Manager (SCM). Celui-ci fournit des bonnes pratiques concernant la planification, le déploiement et la supervision de la sécurité pour les machines équipées de Windows Server 2008 R2. Le but est de réduire la surface d’attaque des serveurs de manière importante dans un temps de déploiement minimisé. Cette nouvelle version inclut maintenant un pack de paramétrage utilisable pour créer des GPO, des packs de configuration DCM et du contenu Security Content Automation Protocol  (SCAP).

     

    Plus d’information sur : http://technet.microsoft.com/en-us/library/gg236605.aspx

    Télécharger Security Compliance Manager

    Pour télécharger cette ligne de base, procédez comme suit :

    • Ouvrez SCM
    • Ouvrez le menu Tools
    • Cliquez sur Check for Baselines

     

  • [SCCM v.Next] Exprimez vos attentes sur l’Asset Management

    Vous le savez la prochaine version (v.Next) de System Center Configuration Manager (SCCM) est en cours de préparation ! Microsoft est en ce moment en train de revoir certains concepts au cœur la version 2007. Aujourd’hui c’est au travers d’un sondage sur l’Asset Management (via la fonctionnalité Asset Intelligence) que Microsoft demande votre avis. Selon moi SCCM a encore beaucoup de progrès à faire de ce côté, n’hésitez donc pas à donner votre avis pour que la prochaine version réponde à vos attentes : https://www.surveymonkey.com/s/F99VGGH

  • Les inscriptions au MMS 2011 sont ouvertes

    Comme chaque année, Microsoft organise le Microsoft Management Summit (MMS). Pour l’année 2011, celui-ci aura lieu à Las Vegas du 21 au 25 Mars 2011. Pour rappel, le MMS est l’événement de référence en ce qui concerne les produits de la gamme System Center de Microsoft. Au programme de cet événement :

    • System Center Configuration Manager 2007 R3
    • System Center Configuration Manager v.Next
    • System Center Data Protection Manager
    • System Center Operations Manager v.Next
    • System Center Service Manager R2
    • System Center Virtual Machine Manager v.Next

    Ce beau tableau promet surement de belles surprises avec des annonces en pagaille.

    Question tarif, on retrouve deux options :

    • Inscription seule :
      • Avant le 14 février : 1775 $
      • Après le 14 février : 2050 $
    • Inscription + Hôtel :
      • Avant le 14 février : 2823 $
      • Après le 14 février : 3098 $

    Je vous laisse consulter le site de l’événement pour obtenir plus d’informations : http://www.mms-2011.com

     

  • Premier Update Rollup pour Exchange Server 2010 SP1

     

    Microsoft vient de publier le premier Rollup pour Exchange Server 2010 Service Pack 1. Ce Rollup résout bon nombre de problèmes apparus lors de l’installation du Service Pack 1.

    Il comprend les changements et améliorations suivants :

    • 2028967 L’Event ID 3022 est généré et vous ne pouvez  pas répliquer un dossier public d’un serveur Exchange à un autre.
    • 2251610 L’adresse email d’un utilisateur est mise à jour de manière inattendue après avoir exécuté la cmdlet Update-Recipient sur un serveur Exchange 2010.
    • 978292 Un client IMAP4 ne peut envoyer un email qui a une pièce jointe plutôt large dans un environnement mixte Exchange Server 2003 et Exchange Server 2010

    Ces changements concernent les rôles :

    • Client Access
    • Mailbox
    • Edge Server
    • Hub Transport

     Ce Rollup sera disponible sur Microsoft Update à partir du 12 octobre. Le second rollup sera publié courant décembre.

    Télécharger l’Update Rollup 1 pour Exchange Server 2010 Service Pack 1


  • [SCCM] Les utilisateurs ne peuvent pas voir ou exécuter des rapports SQL Reporting Services

    L’équipe System Center Configuration Manager vient de publier un billet concernant une nouvelle KB. Cette KB résout un problème touchant la visualisation des rapports SQL Reporting Services au travers de System Center Configuration Manager.

    Pour identifier et valider que votre problème est bien celui décrit, vous pouvez vérifier :

    • Que lorsque vous tentez d’accéder à la page http://<SQLServerName>/reports, vous obtenez une page blanche
    • Que lorsque vous exécutez un rapport, vous obtenez l’erreur :

    An error has occurred during report processing. (rsProcessingAborted)

    Cannot create a connection to data source '{5C6358F2-4BB6-4a1b-A16E-8D96795D8602}'. (rsErrorOpeningConnection)

    For more information about this error navigate to the report server on the local server machine, or enable remote errors.

     

    Ce problème est dû à un manqué de permission sur le serveur de reporting et sur la base de données.

    Pour résoudre, le problème je vous renvoie vers la KB2428400 de Microsoft : http://support.microsoft.com/default.aspx?scid=kb;EN-US;2428400

     

  • [SCVMM] Listing de toutes les commandes PowerShell disponibles

    Vous avez toujours rêvé d’avoir la liste complète de toutes les commandes PowerShell disponibles pour System Center Virtual Machine Manager !

    Pour tout savoir, lisez l’article SCVMM PowerShell Commands Cheat Sheet

     

  • [SCOM] Mise à jour du MP Cross Platform

    Microsoft vient de publier une mise à jour (6.1.7000.277) pour le pack d’administration Cross Plateform.

    Pour connaître la liste des problèmes résolus dans ce Management Pack : http://support.microsoft.com/?kbid=2222955  

     

    Télécharger System Center Operations Manager 2007 R2 Cross Platform Monitoring Management Packs

     

     

  • Mise à jour Cumulative 3 (CU3) pour System Center Operations Manager (SCOM) 2007 R2

    Microsoft vient de livrer la mise à jour cumulative 3 (CU3) pour System Center Operations Manager 2007 R2.

     

    Cette mise à jour cumulative (KB2251525) résout les problèmes suivants :

    • Ajout des fonctionnalités : supervision d'application Azure
    • Ajout des fonctionnalités : extraction des paramètres dans les transactions synthétiques de Web Application
    • Certains rapports ACS ne fonctionnent pas comme prévu dans Windows Server 2008
    • Rapports de SCOM 2007 SP1 ne s'exécutent pas après qu'un Data Warehouse est mise à niveau vers SCOM 2007 R2
    • Le SDK cesse de fonctionner en raison d'une exception non gérée, et la console cesse de répondre
    • La sélection multiple dans l'affichage alerte n'est pas conservée pendant une actualisation de la vue
    • La console cesse de fonctionner lors de la création d'une substitution dans le contrôle de groupe de ressource d’un cluster
    • Lorsque l’AgentLess Exception Monitoring (AEM) est configuré pour utiliser SharePoint, les rapports Watson sont bloqués.
    • La console cesse de fonctionner lorsqu'un grand nombre d'instances de vues d'état ou de vues des alertes est laissé ouvert pour de longues durées
    • La mise à jour de Management Pack qui inclut les nouvelles propriétés peuvent ne pas recréer correctement les vues
    • Le compteur de performance total transaction response dans contrôle des URL n'est pas exact
    • Un Management Pack sans base de connaissance ne peut pas être importés dans Operations Manager 2007 R2
    • Monitoringhost.exe ne fonctionne pas correctement sur les contrôleurs de domaine Windows 2003 Service Pack 2 X 64
    • Les alertes utilisant le critère “ Specific Time Period” ne sont pas incluses lors de l'actualisation de l'affichage des alertes automatiques
    • Les redirecteurs ACS disposant d’un Workgroup de 15 caractères ne peuvent pas communiquer avec le collecteur ACS
    • Impossible d'importer les packs de langue créés pour une version précédente d'un Management Pack  une fois que la mise à jour du Management Pack est publiée
    • L’importation du module linguistique échoue si le Management Pack contient des chaînes qui ne figurent pas dans le Management Pack anglais
    • Les rapports de performance génériques consomment une grande quantité d'espace de base de données temporaire et peuvent échouer pour les groupes d'ordinateurs Windows Server 2003
    • Lors de l’utilisation d'une console d’accès à distance, l'Assistant de notification ne fonctionne pas dans certaines situations
    • Le SDK peut cesser de fonctionner en raison d'une erreur de dépassement de capacité arithmétique dans de rares circonstances
    • Le Planificateur de notification ne compense pas correctement les différents fuseaux horaires

     

    Télécharger System Center Operations Manager 2007 R2 Cumulative Update 3 (KB 2251525)

     

  • SCOM 2007 R2 supporte SQL Server 2008 R2

    Microsoft vient d’annoncer que System Center Operations Manager 2007 (SCOM) supporte officiellement SQL Server 2008 R2.

    On retrouve deux scénarios :

    • Une installation nouvelle de SCOM 2007 R2 sur SQL Server 2008 R2 : Référez-vous à la KB2425714 pour plus d’informations.
    • Mise à jour de SQL vers SQL Server 2008 R2 lorsque SCOM 2007 est déjà déployé : Ce scénario sera supporté à la sortie d’une mise à jour cumulative future.

     

  • La solution IT Governance, Risk and Compliance Solution (IT GRC) pour System Center disponible en version finale

    Microsoft vient de rendre disponible la solution IT Governance, Risk and Compliance Solution (IT GRC) pour System Center en version finale. Cette solution inclut Microsoft IT GRC Process Management Pack et les sériés d’administration de la conformité qui sont tous deux intégrés avec System Center Service Manager (SCSM) 2010.

    Plus de détail sur http://blogs.technet.com/b/servicemanager/archive/2010/09/30/governance-risk-and-compliance-grc-management-pack-for-service-manager-now-rtm.aspx  

    Télécharger :

     

  • Des Virtual Labs pour tout connaître d’App-V

    Microsoft vient de mettre à disposition des Virtual Labs permettant de s’entrainer et tout connaître de son produit phare : Microsoft Application Virtualization (App-V). Pour rappel, App-V est une solution de virtualisation Applicative issue du rachat de softricity. App-V permet de créer des bulles applicatives totalement indépendantes du système et de ses paramétrages. Ces bulles sont déployées sur le poste client, le code de l’application s’exécutera en local. La bulle applicative n’est donc pas installée mais stockée sur une partition fictive et s’exécute dans un environnement totalement « virtualisé », ne touchant ainsi pas aux paramètres système. Ce procédé résout les problèmes de compatibilité et les conflits d’accès aux DLLs, registres pouvant être rencontrés.

    Trois laboratoires virtuels sont disponibles :

     

  • Le Service Pack 2 de SQL Server 2008 est disponible

     

    Microsoft vient de publier la version finale du Service Pack 2 de SQL Server 2008. Cette version résout des bugs rapportés par la communauté et inclut les précédentes mises à jour.

    Il apportera aussi quelques nouveautés :

    • SQL Server Utility : SQL Server 2008 R2 utility supporte maintenant les instances SQL Server 2008 qui disposent du SP2.
    • Data-tier Applications : SQL Server Management Studio dans SQL Server 2008 R2 supporte toutes les opérations data-tier application (DAC) pour les instances SQL Server 2008 disposant du SP2. Pour rappel, DAC est une entité qui contient tout ce dont une application peut avoir besoin sous la forme d’un package.
    • Reporting Services in SharePoint Integrated Mode (Feature Pack) 

     

    Télécharger :

     

  • [SCCM] Fichier Unattend et Variables d’environnement

    Ceci est un sacré casse-tête qui à ce jour ne trouve pas forcément de réponse officielle ! Suite à la demande d’un client, il était nécessaire d’attacher à la barre de tâches des icônes (équivalent à Pin To Taskbar). Pour cela, Microsoft a créé une option « TaskbarLinks » dans le fichier unattend utilisé pour le déploiement. Cette option permet de spécifier trois liens donc trois icônes/raccourcis dans la barre de tâches. Quand on regarde la documentation Technet (http://technet.microsoft.com/en-us/library/dd799249(WS.10).aspx), Microsoft donne un exemple utilisant les variables d’environnements : %ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\Fabrikam\Application.lnk.

    Après avoir essayé à de mulitples reprises d’utiliser ce type d’exemple pour attacher des programmes dans la barre de tâches, rien n’y faisait. J’ai eu l’idée de vérifier si l’opération fonctionnait avec le chemin complet c:\Microsoft\Windows\Start Menu\Programs\Fabrikam\Application.lnk.
    Il s’est avéré que ceci fonctionnait… J’en ai déduis que dans le cadre d’un déploiement dans l’environnement SCCM/Windows PE, les variables d’environnement n’étaient pas utilisables.
    Ceci s’applique à toutes les options similaires à TaskbarLinks comme par exemple StartPanelLinks, ou les gadgets au travers de Windows-Sidebar.

     

  • Virtual Machine Servicing Tool 3.0 disponible en version finale

    Microsoft vient de mettre à disposition la version finale de l’outil d’entretien et de maintenance Virtual Machine Servicing Tool (VMST) version 3.0. Cet accélérateur de solutions permet de tenir à jour les machines virtuelles éteintes. Il permet par exemple d’injecter des mises à jour de manière hors ligne (offline) afin de maintenir la machine virtuelle dans un état de conformité pour l’entreprise. VMST 3.0 supporte maintenant l’automatisation d’entretien des hôtes cluster Windows Server 2008 R2 Hyper-V en tirant profit de la fonctionnalité Live Migration.

    Les nouveautés suivantes sont mises en avant dans cette version :

    • L’entretien de machines virtuelles dans la librairie SCVMM
    • L’entretien de machines virtuelles dans un état stoppé (Stopped) ou sauvegardé (Saved) sur un hôte
    • L’entretien de modèles de machines virtuelles
    • L’injection de package de mises à jour dans des disques VHD hors lignes dans la librairie SCVMM
    • Support de Windows Server 2008 R2 Failover Clusters executant Hyper-V

     

    Cette version supporte Windows Server 2008 R2 (W2K8R2) et fonctionne avec System Center Virtual Machine Manager (SCVMM) 2008 ou SCVMM 2008 R2, Windows Server Update Services (WSUS) 3.0 Service Pack 1 (SP1) ou WSUS 3.0 Service Pack 2 (SP2), System Center Configuration Manager (SCCM) 2007 SP1, SCCM 2007 R2 ou SCCM 2007 SP2.

    Télécharger Virtual Machine Servicing Tool 3.0 RTM

     

  • Un Management Pack pour Biztalk Server 2010

    L’équipe Biztalk vient de publier le Management Pack pour Microsoft Biztalk Server 2010 en version 7.0.384.0. Pour rappel, BizTalk Server, est un serveur de gestion des processus métiers (Business Process Management). A travers l'utilisation d'adaptateurs conçus pour communiquer avec les différents systèmes logiciels utilisés par les grandes entreprises. System Center Operations Manager (SCOM) 2007 fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Ce Management Pack apporte les améliorations suivantes :

    • Modèle de surveillances distinctes pour les artefacts et les composants de la plateforme BizTalk
    • Amélioration de la performance du pack d'administration et un support amélioré pour les déploiements multi-machine

     

    N’oubliez pas de lire le guide associé au Management Pack avant de le déployer dans votre environnement SCOM.

    Télécharger le Management Pack pour Biztalk Server 2010

     

  • [SCCM] Déploiement automatique des mises à jour FCS/FEP sur SCCM 2007

     

    En voilà un bon gros casse-tête ! Microsoft vend l’intégration de Forefront Client Security (FCS) et Forefront EndPoint Protection (FEP) 2010 avec System Center Configuration Manager (SCCM) 2007 mais on ne peut pas dire que tout est rose. Le plus gros problème reste le déploiement des mises à jour de définitions sur les clients. De base, cette action nécessite une opération manuelle et journalière puisque des définitions sont publiées tous les jours.

    Microsoft a tout de même offert une solution au travers le site TechNet : http://technet.microsoft.com/en-us/library/dd185652.aspx

    Cette solution bien que peu sexy revient à utiliser les règles d’auto approbation de WSUS pour déployer les mises à jour automatiquement. Néanmoins ces mises à jour sont déployées à partir du Software Update Point (WSUS) et non à partir d’un point de distribution comme c’est le cas dans le processus de déploiement classique.

    Une autre solution vient d’être apportée par Kim Oppalfens. Sa solution se rapproche des règles de déploiement automatique (ADR) de System Center Configuration Manager v.Next.

    En gros, il configure pour qu’une synchronisation du serveur WSUS ait lieu toutes les heures. Il créé une règle de filtrage d’état qui lors de la remontée de l’event id 6702, lance un exécutable qu’il a créé.

    Cette exécutable:

    - Télécharge les mises à jour spécifiées

    - Place les mises à jour d’un package

    - Distribue le package sur tous les points de distribution

    - Déploie ces mises à jour à une collection

     

    Cette solution est à implémenter à vos risques et périls mais elle a le mérite d’apporter une solution viable à un problème quotidien auquel font face les administrateurs SCCM/FCS/FEP.

    Je vous laisse lire le billet de Kim sur la mise en œuvre de cette solution : http://www.myitforum.com/absolutenm/templates/Articles.aspx?articleid=20071&zoneid=89

     

  • Les lignes de base Security Compliance Manager pour Windows 7 et Internet Explorer 8 disponibles en bêta

    Microsoft vient de publier en version bêta des lignes de base pour Windows 7 et Internet Explorer 8. Ces lignes de base sont à coupler avec Security Compliance Manager (SCM). Le but est de planifier, déployer et superviser la sécurité de Windows 7 et Internet Explorer 8 en fonction des bonnes pratiques de Microsoft.

    Des lignes de base existent pour Office 2010, Windows Server 2008 R2 et Exchange Server 2007.

    Pour télécharger ces baselines, joignez le programme connect : https://connect.microsoft.com/InvitationUse.aspx?ProgramID=5758&InvitationID=SOL-D2BR-VFJ2&SiteID=715

     

  • La bêta 2 de P2V Migration for SA est disponible et supporte SCCM

    La bêta 2 de P2V Migration for SA est disponible. Celle-ci apporte le support de System Center Configuration Manager (SCCM) pour faire du déploiement ZTi en alliant les possibilités de cet outil. Elle résout aussi un certain nombre de bugs et fournit une documentation. Pour rappel, P2V Migration for Software Assurance est un outil alliant Microsoft Deployment Toolkit (MDT) et Disk2VHD de Sysinternals. Cet outil permet de convertir la machine physique Windows XP d’un utilisateur avec l’ensemble de ces applications en un environnement virtuel et ce de manière totalement automatique ! Cette solution garde les données, les paramétrages et le nom de machine pour rendre l’environnement similaire à celui d’origine tout en respectant les stratégies de l’entreprise notamment pour migrer plus rapidement vers Windows 7. Cette solution est totalement automatique et intègre l’environnement virtuel dans une infrastructure XPMode ou MED-V. Les applications nécessaires sont donc publiées dans le menu démarré du poste Windows 7 pour les rendre disponible sur le nouveau poste de l’utilisateur.

    Je vous prépare très prochainement un article sur la mise en œuvre avec SCCM !

    Télécharger P2V Migration for SA Bêta 2

    Voir une démonstration de cet outil

     

  • La certification (70-681) sur le déploiement de Windows 7 et Office 2010 est disponible

    Microsoft vient de finaliser la certification 70-681 sur le thème du déploiement et la migration vers Windows 7 et Office 2010. Cette certification MCTS porte l’intitulé : TS: Windows 7 and Office 2010, Deploying et traite de tous les outils servant au déploiement de ces produits : SCCM, MDT, WDS, WAIK, OMPM.

    Cette certification est disponible dès aujourd’hui sur le site de Prometric

    Voici la liste des qualifications requises :

    Configuration de l’infrastructure de déploiement (24%)

    ·         Configuration de l’environnement Microsoft Deployment Toolkit (MDT).

    o   Cet objectif peut inclure le déploiement d’une base de données, le deployment share, les séquences de tâches, la création d’un point de déploiement.

    ·         Configurer le réseau pour le déploiement.

    o   Cet objectif peut inclure : Dynamic Host Configuration Protocol (DHCP), IP Helper, Windows Deployment Services, le PXE boot, le multicast

    ·         Configurer l’activation.

    o   Cet objectif peut inclure : Windows 7, Office 2010, Key Management Service (KMS), Multiple Activation Key (MAK), Volume Activation Management Tool (VAMT)

    ·         Configurer le déploiement de systèmes d’exploitation avec System Center Configuration Manager.

    o   Cet objectif peut inclure : L’intégration de MDT à System Center Configuration Manager; construire l’installation d’un système d’exploitation, les images de démarrage, et les packages de drivers.

    Créer et configurer les Images (25%)

    ·         Créer et capturer une image.

    o   Cet objectif peut inclure la modification d’un fichier WIM, la modification des images de démarrage Windows PE, la construction d’un master

    ·         Créer un script d’installation automatisée.

    o   Cet objectif peut inclure des scripts d’installation silencieuse, les fichiers de réponse unattend, la jointure au domaine, la personnalisation des paramétrages utilisateurs, la configuration de l’auto nommage.

    ·         Créer et personnaliser les séquences de tâches.

    o   Cet objectif peut inclure l’installation d’Office 2010 et des applications additionnelles

    ·         Personnaliser les paramétrages par défaut du système d’exploitation.

    o   Cet objectif peut inclure le paramétrage de l’environnement, les paramétrages utilisateurs, la configuration des stratégies de groupe local, les paramétrages Internet Explorer.

    ·         Ajouter des applications à une image.

    o   Cet objectif peut inclure la modification et l’installation sur un image de base

    ·         Configurer la compatibilité applicative.

    o   Cet objectif peut inclure la configuration des applications pour l’UAC, la création et le déploiement de shims

    Déploiement Windows 7 (27%)

    ·         Opérer une installation Lite Touch de Windows 7.

    o   Cet objectif peut inclure la planification et la mise en œuvre du déploiement et des permissions

    ·         Opérer une installation Zero Touch de Windows 7.

    o   Cet objectif peut inclure : les permissions, la configuration des séquences de tâches, la configuration de la programmation

    ·         Migration des paramètres et données utilisateurs user.

    o   Cet objectif peut inclure : Windows Vista, Windows XP, le stockage local contre le stockage distant

    ·         Configurer les tâches post déploiement de système d’exploitation.

    o   Cet objectif peut inclure : la configuration de scripts se lançant une seule fois, l’identification des fichiers de logs appropriés, le déploiement de pack de langue et patchs de sécurité.

    ·         Personnalisation des paramétrages matériel.

    o   Cet objectif peut inclure l’injection de drivers, l’installation d’applications spécifiques au matériel, la configuration de Windows BitLocker Drive Encryption

    Configurer et Déployer Office 2010 (24%)

    ·         Configurer les paramétrages Office 2010 spécifiques aux utilisateurs.

    o   Cet objectif peut inclure les paramétrages Microsoft,  la confiugration des paramétrages Microsoft Office Communicator,  l’application d’une langue d’affichage spécifique, l’application d’une langue d’édition spécifique, la configuration du répertoire des fichiers de configuration par défaut.

    ·         Configurer les paramétrages Office 2010 spécifiques aux applications.

    o   Cet objectif peut inclure la configuration des paramétrages de compatibilité, l’ajout ou la suppression d’applications, l’ajout de packs de langue, la configuration de composants additionnels, les paramétrages de sécurité, les mises à jour et KMS

    ·         Déploiement Office 2010.

    o   Cet objectif peut inclure l’installation, l’installation par script de démarrage, l’installation par SCCM, la mise à jour à partir d’Office 2003/2007, la migration des paramètres utilisateur, 32 ou 64 bits


    Pour les personnes ayant passée cette certification en bêta, les résultats sont disponibles sur le site de Prometric. (View/Print Receipt)

     

    Normal 0 21 false false false FR X-NONE X-NONE

    Pour les personnes qui souhaitent passer cette certification, je ne peux que vous conseiller un livre : http://microsofttouch.fr/blogs/js/archive/2010/06/23/la-bible-du-d-233-ploiement-et-de-la-migration-vers-windows-7.aspx