A peine mise à disposition, Microsoft vient de mettre à disposition les drivers et firmwares pour Windows 10 pour la Surface Go.
A peine mise à disposition, Microsoft vient de mettre à disposition les drivers et firmwares pour Windows 10 pour la Surface Go.
Microsoft a publié la préversion d’un nouveau module PowerShell Az qui remplace AzureRM. Ce dernier utilise PowerShell Core et CloudShell tout en maintenant une compatibilité avec PowerShell 5.1. Il est prévu que le module remplace AzureRM d’ici la fin de l’année.
Voici quelques éléments importants :
Vous ne devez pas installer le module Az alors que les modules AzureRM sont déjà installés.
Installer Az depuis la PowerShell Gallery
Source : https://aka.ms/azps-announce
A l’occasion de l’Ignite, Microsoft a publié les sources du module PowerShell pour Microsoft Intune. Ce dernier était attendu de longue date et fournit le support pour l’API Intune au travers de Microsoft Graph. Le projet est ouvert à contribution pour ceux qui souhaiteraient ajouter des cmdlets.
Vous devez utiliser le .NET Framework 4.7.1 ou plus.
Pour l’utiliser, vous devez :
Pour obtenir la liste des cmdlets : Get-Command -Module Microsoft.Graph.Intune
Microsoft Core Services Engineering and Operations (anciennement Microsoft IT) a publié un Showcase sur la migration de son infrastructure System Center Configuration Manager On-Premises dans Microsoft Azure. Le but de l’opération était d’améliorer la disponibilité, la fiabilité et l’elasticité de l’infrastructure. L’opération réduit aussi la dépendance les contraintes matériels.
Microsoft a préalablement mesuré la connectivité réseau et la latence pour s’assurer qu’il n’y aurait pas de dégradation de l’expérience utilisateur. L’article revient sur les choix réseau (ExpressRoute, etc.) en fonction des benchmarks sur l’installation d’une application.
L’article revient sur l’infrastructure telle qu’elle l’était avant la migration. En finalité, Microsoft a décidé de migrer les sites primaires et le CAS dans Azure mais de laisser les sites secondaires dans les locaux de Microsoft. Microsoft a migré les sites primaires en premier puis le CAS. Pour apprendre plus sur le retour d’expériences :
Microsoft publie la version finale d’Azure Data Studio, précédemment connu sous le nom SQL Operations Studio. Azure Data Studio offre une expérience d'éditeur moderne avec IntelliSense, des extraits de code, l'intégration du contrôle des sources et un terminal intégré.
Les utilisateurs passent de plus en plus de temps à travailler sur l'édition des requêtes que sur toute autre tâche avec SQL Server Management Studio. Pour cette raison, Azure Data Studio a été conçu pour se concentrer en profondeur sur les fonctionnalités les plus utilisées, avec des expériences supplémentaires disponibles comme des extensions optionnelles. Cela permet à chaque utilisateur de personnaliser son environnement comme il utilise le plus souvent.
Quand utiliser Azure Data Studio ?
Quand utiliser SQL Server Management Studio ?
Plus d’informations sur les différences : https://cloudblogs.microsoft.com/sqlserver/2018/09/25/azure-data-studio-for-sql-server/
Pour rappel, ces outils sont disponibles depuis Windows, macOS, et Linux pour permettre de gérer SQL Server, Azure SQL Managed Instance, Azure SQL Database, Azure SQL Data Warehouse, et SQL Server 2019 Big Data Clusters.
Microsoft a publié la préversion du module complémentaire de réinitialisation de mot de passe Microsoft Azure AD pour Windows. Celui-ci permet aux utilisateurs qui sont ciblés pour la réinitialisation de mot de passe en libre-service (SSPR) d'Azure AD de réinitialiser leur mot de passe depuis leur écran de connexion Windows. Ce module s’applique pour Windows 7, Windows 8, ou Windows 8.1.
Parmi les prérequis, vous devez :
Plus d’informations sur cette fonctionnalité
Télécharger Microsoft Azure AD Password Reset Add-in for Windows (preview)
Microsoft prépare actuellement de nouvelles certifications à destination des développeurs et des architectes Microsoft Azure. Ces certifications remplacent les certifications précédentes : 532 et 535.
Pour les architectes, on retrouve deux certifications :
Pour les développeurs, on retrouve deux certifications :
On retrouve deux autres certifications qui permettent de vous mettre à niveau
Des codes de passage sont disponibles pour les 300 premiers. Les certifications doivent être passées avant le 29 octobre :
Source : https://www.microsoft.com/en-us/learning/community-blog-post.aspx?BlogId=8&Id=375157
Microsoft a communiqué la liste de certifications qui vont être retirées dans les prochains mois. On retrouve notamment le remplacement des certifications Azure et Windows.
Les examens suivants vont être retirés au 31 décembre 2018 :
Les examens suivants vont être retirés au 31 mars 2019 :
Plus d'informations sur les prochains examens remplaçant les précédents
Microsoft vient d’annoncer la disponibilité générale de la nouvelle interface graphique permettant de gérer les infrastructure Windows Server : Windows Admin Center en version 1809. Outre cette publication, Microsoft propose aussi le Software Development Kit (SDK) pour étendre les capacités de l’interface. Pour rappel, Windows Admin Center permet de gérer tous les rôles des infrastructures Windows Server (File Server, Hyper-V, Storage Replica, Cluster, etc.) ainsi que de s’interconnecter à des services Azure.
Parmi les nouveautés, on retrouve notamment les capacités :
Sur la partie hybride, on retrouve :
Concernant l’hyper convergence (HCI), on retrouve :
Outre ces éléments, on retrouve un gestionnaire des extensions permettant d’être notifié des mises à jour d’extension disponibles. Des partenaires se sont aussi intégrés avec notamment DataON, Fujitsu, Squared Up, Pure Storage, Cisco, HPE, Lenovo, NEC, QCT, et Riverbed.
Pour les entreprises qui utilisent la version 1804 de Windows Admin Center, vous devez mettre à jour vers la version 1809 dans les 30 jours pour rester supporter.
Vous avez peut-être fait partie de ces administrateurs qui ont pu remarquer que la mise à jour cumulative d’août et de septembre ne s’appliquait pas sur Windows 7. Vous pouvez aussi faire parti de ces administrateurs qui ne l’ont pas remarqué ou vous pouvez faire partie de ceux qui n’ont simplement pas été touché par ce problème.
Les mises à jour cumulative d’août et septembre 2018 avaient en effet pour prérequis une mise à jour de la pile de maintenance (Servicing Stack Updates) publiée en octobre 2016. Les mises à jour de la pile de maintenance permettent de mettre à jour des composants utilisés pour le processus d’application des mises à jour sur la machine. Ces éléments ne peuvent donc parfois pas être inclus dans les mises à jour de sécurité classiques.
Cette Servicing Stack Update était marquée comme une mise à jour critique (et non de sécurité). Certaines entreprises n’installent que les mises à jour de sécurité et n’incluent pas les mises à jour critiques. Microsoft avait testé les mises à jour cumulative avec cette SSU KB3177467 (datant d’octobre 2016).
La non-présence de cette dernière engendrait l’incapacité d’installer la mise à jour et le renvoi de l’erreur 0x8000FFF.
Microsoft va republier la mise à jour (KB3177467) comme étant une mise à jour de sécurité à partir du Patch Tuesday d’octobre 2018.
Ce n’est pas la première fois qu’un tel problème survient puisque ceci était arrivé plus tôt dans l’année avec Windows 10 1607.
L’équipe Exchange vient de publier le 24ème Rollup (KB4458321) pour Exchange Server 2010 SP3 (version 14.03.0419.000).
Il corrige la vulnérabilité suivante : Microsoft Common Vulnerabilities and Exposures CVE-2018-8154
Lorsque vous essayez d'installer manuellement cette mise à jour de sécurité en mode Normal (sans exécuter la mise à jour en tant qu'administrateur) et en double-cliquant sur le fichier de mise à jour (.msp), certains fichiers ne sont pas correctement actualisés. Lorsque ce problème se produit, vous ne recevez pas de message d'erreur ou d'indication que la mise à jour de sécurité n'est pas correctement installée. De plus, Outlook Web Access (OWA) et le panneau de contrôle Exchange (ECP) peuvent cesser de fonctionner. Ce problème se produit sur les serveurs qui utilisent l’UAC.
Le problème survient parce que la mise à jour de sécurité n'arrête pas correctement certains services liés à Exchange. Pour éviter ce problème, exécutez la mise à jour de sécurité en mode élevé, en tant qu'administrateur. Pour ce faire, cliquez avec le bouton droit de la souris sur le fichier de mise à jour, puis cliquez sur Exécuter en tant qu'administrateur.
Télécharger Update Rollup 24 For Exchange 2010 SP3 (KB4458321)
Le plus gros événement Microsoft de l’année s’apprête à démarrer et c’est l’occasion de voir un nombre important d’annonces. Je vous propose de lister les conférences sur le thème Environnement Utilisateurs à suivre (ou à revivre) à l’occasion de ce Microsoft Ignite 2018.
Sur la partie Microsoft 365, on retrouve les sessions :
Code |
Titre |
THR2317 |
Security and compliance updates across Microsoft 365 - a demo tour |
BRK2295 |
|
THR1096 |
Beware ransomware! How to mitigate risk with Windows 10 and Microsoft 365 security features |
BRK2440 |
Citrix and Microsoft: Driving the future of work in the modern workplace, today! |
BRK2144 |
|
BRK2468 |
|
GS004 |
|
THR2180 |
|
THR3093 |
|
BRK3320 |
|
THR2221 |
|
BRK2002 |
|
THR2346 |
|
BRK2157 |
|
BRK4000 |
Sur la partie Windows 10, on retrouve les sessions :
Sur Microsoft Intune et System Center Configuration Manager, on retrouve les sessions :
Sur la partie Enterprise Mobility + Security, on retrouve les sessions :
Le plus gros événement Microsoft de l’année s’apprête à démarrer et c’est l’occasion de voir un nombre important d’annonces. Je vous propose de lister les conférences sur le thème Cloud à suivre (ou à revivre) à l’occasion de ce Microsoft Ignite 2018.
Sur la partie Cloud (Microsoft Azure), on retrouve les sessions :
Le plus gros événement Microsoft de l’année s’apprête à démarrer et c’est l’occasion de voir un nombre important d’annonces. Je vous propose de lister les conférences sur le thème Datacenter à suivre (ou à revivre) à l’occasion de ce Microsoft Ignite 2018.
Sur la partie Windows Server et Datacenter :
L’équipe Microsoft Intune a publié un billet concernant un problème touchant les stratégies de protection applicatives de Microsoft Intune (APP ou MAM). Une des nouveautés permet de demander à l’utilisateur son code PIN lorsque de changements des informations de biométrie (TouchID/FaceID) afin de mieux protéger les données d’entreprise. Ce changement a introduit un bug qui engendre la détection de manière incorrecte d’un changement biométrique et demande à l’utilisateur son code PIN.
La demande de PIN ne survient que lors du passage entre deux applications gérées par Microsoft Intune et si les applications utilisent le SDK qui comporte le bug.
Le Bug a été introduit dans le SDK Intune pour iOS en v8.1.0. Le bug a été corrigé avec la version 9.0.1 du SDK.
Microsoft a publié une nouvelle version (6.0.283.0) de son outil System Center Updates Publisher. Ce dernier permet d’intégrer des catalogues de mises à jour tierces voir de créer vos propres catalogues et mises à jour.
Cette version corrige les éléments suivants :
Cette version est compatible :
Télécharger System Center Updates Publisher
Plus d'informations sur : Correctif cumulatif pour System Center Updates Publisher
L’équipe du support Intune a publié un billet concernant un problème touchant iOS 12. Le problème concerne Exchange ActiveSync ou les stratégies d’accès conditionnel. Les utilisateurs qui mettent à jour leur périphérique vers iOS 12 après le 17 septembre, voient l’application mail native d’iOS bloquée par l’accès conditionnel et ce même si les prérequis sont remplis par les stratégies.
Ceci n’impact pas l’application Outlook pour iOS. Seule une application email native avec une authentification Basique (Legacy).
Un correctif est en cours de déploiement en production dans Exchange. Néanmoins ce déploiement peut prendre 48 heures.
Microsoft recommande d’indiquer aux utilisateurs d’attendre le 19 septembre pour faire la mise à jour.
Les périphériques déjà impactés peuvent être exclus tempérament des stratégies d’accès conditionnel en attendant ce jour.
Source : https://aka.ms/iOS12_intune
Microsoft vient de publier la version 1.37.19.0 du client Azure Information Protection. Parmi les changements sur le client, on retrouve :
Parmi les changements sur le scanneur, on retrouve
Microsoft peaufine son outil de packaging et vient de mettre à disposition une nouvelle préversion (1.2018.914.0) de l’outil de packaging MSIX (MSIX Packing Tool) depuis le Microsoft Store. Cet outil permet de prendre un package d’application Win32 existant et de la convertir au format MSIX. Vous utilisez pour cela une machine de référence pour exécuter l’outil et obtenir le package MSIX que vous pouvez ensuite déployer à la main, par votre outil de télédistribution ou depuis le Microsoft Store.
Pour rappel, le format MSIX est un nouveau format standardisé lancé par Microsoft pour remplacer l’ensemble des formats de packaging existants tout en bénéficiant des avancés des différentes solutions : Click-To-Run (C2R), App-V, APPX et plus généralement du Framework d’applications universelles (UWP). Il offre donc des mécanismes de conteneurisation et les bénéfices des applications universelles avec une installation, mise à jour et désinstallation aisée sans laisser aucune trace sur le système. Il fournit aussi des mécanismes de sécurisation avancés permettant de valider l’intégrité du code exécuté. Ce format permet aussi de créer des personnalisations pour les applications packagées et de les faire perdurer au travers des différentes mises à jour de l’application.
Outre cette version, Microsoft prépare un Convert-a-thon à l’occasion de la conférence Microsoft Ignite. Si vous allez à l’événement, vous pouvez amener vos applications Win32 (MSI, EXE, Scripts, App-V, etc.) sur le stand BP-DT-48.
Cette préversion ajoute les fonctionnalités :
Ceci s’ajoute aux capacités principales existantes :
Il n’est pour l’instant pas possible de convertir des packages App-V 4.6 SP3, d’avoir accès à l’interface en ligne de commande, de packager sur un machine virtuelle existant, et certaines options ne permettent pas encore d’ajout ou supprimer des fichiers virtuels ou des éléments dans le registre virtuel.
Pour accéder à l’outil, vous devez :
Plus d’informations sur : MSIX Packaging Tool (Preview) is now available from the Microsoft Store
Plus d'éléments sur le format MSIX sur MSIX Intro
L’équipe du support Intune a publié un billet concernant l’authentification basée sur certificat avec le client VPN Pulse Secure pour iOS en version 7.0. Le client peut remonter que le certificat est manquant alors même que ce dernier est correctement délivré. Ce problème impacte Microsoft Intune et tous les autres fournisseurs MDM.
Pulse Secure a écrit un article sur le sujet pour donner des solutions de contournement et travaille avec Apple pour résoudre le problème.
Il est à noter que si d’autres applications utilisent ce certificat pour l’authentification, ces dernières peuvent perdre l’accès au certificat lorsque le client Pulse Secure est mis à jour vers la version 7.0.0.
On retrouve deux solutions de contournement :
Dans le cas où les autres applications ont perdu l’accès au certificat partagé, vous allez devoir redéployer le certificat. Ceci vous demandera de supprimer le déploiement et de réassigner le certificat au même groupe.
Microsoft avait initialement annoncé que seule une version perpétuelle en cours de support principal par Microsoft pourrait utiliser les services Office 365. Ainsi, Office 2016 allait ne plus pouvoir se connecter à ces services après le 13 octobre 2020. Microsoft vient d’annoncer une extension de cette échéance jusqu’en octobre 2023 pour permettre aux clients d’avoir plus de temps pour aller vers le Cloud.
Outre cette annonce, Microsoft avait aussi annoncé qu’Office 365 ProPlus sur Windows 8.1 allait aussi se voir bloquer la connectivité aux services Office 365 à partir d’octobre 2020 bien que le support allât jusqu’en janvier 2023. C’est là aussi un changement vis-à-vis de l’annonce initiale puisqu’Office 365 ProPlus sur Windows 8.1 sera supporté jusqu’à la fin de la date de support de Windows 8.1 ; c’est-à-dire le 10 janvier 2023.
Enfin pour Windows Server 2016, Microsoft confirme que le support d’Office 365 ProPlus est prévu jusqu’en octobre 2025.
C’est une bonne nouvelle pour toutes les entreprises qui souhaitent gérer les machines Windows 10 avec une solution de gestion de périphériques mobiles (MDM). Jusqu’alors le Configuration Service Provider (CSP) permettant de gérer et configurer BitLocker avec une solution MDM, n’était utilisable qu’avec l’édition Enterprise. Avec Windows 10 1809, Microsoft ouvre ce CSP à l’édition Pro.
Cette « annonce » est visible via la documentation Configuration service provider reference
Google a créé un portail en ligne d’entrainement à Android Enterprise. On y retrouve notamment un module Android Enterprise Professional qui peut être intéressant lors de la gestion de ces terminaux avec Microsoft Intune.
Pour accéder à ces formations, rendez-vous sur : http://androidenterprise.training/
Microsoft vient de rappeler via message dans le centre de messages Office365 que la fin de support pour Windows 7 était prévue pour le 14 Janvier 2020. Ainsi à cette date, la gestion des PC Windows 7 via l’agent Microsoft Intune ne fonctionnera plus. Ceci inclut l’assistance technique, les mises à jour automatiques, etc.
Microsoft recommande donc la migration vers Windows 10 pour permettre la gestion via la gestion des périphériques mobiles (MDM) Microsoft Intune.
Plus d’informations sur : Intune Plan for Change: Nearing End of Support for Windows 7
Microsoft vient d’annoncer le support d’iOS 12 et macOS Mojave (10.14) par à la fois par Microsoft Intune en mode autonome et en mode hybride couplé avec System Center Configuration Manager. Microsoft teste le service depuis plusieurs mois en utilisant les versions Developer et Beta de ces systèmes. Ainsi les scénarios existants autour des stratégies de protection applicative (MAM) Intune et la gestion des périphériques mobiles (MDM) fonctionnent.
Microsoft recommande de :
Note : c’est aussi la fin de support d’iOS 9 et les utilisateurs doivent migrer vers iOS 10 ou utiliser un appareil compatible pour garder l’accès aux ressources d’entreprise.
Plus d’informations sur : Support Tip: Intune Support for iOS 12