Webcast : Comment Microsoft IT prend le pas sur la consumérisation ?

 

Microsoft IT (la division Delivery) propose un webcast (en anglais) à destination des décideurs et des ITs pour décrire comment Microsoft a pris le pas sur la consumérisation informatique. Le but est d’offrir un service à la pointe des attentes utilisateurs avec les derniers logiciels et matériels.  Il aura lieu le 2 février 2012 à 9h30 (GMT -8).

Le webcast sera présenté par Chris Dieringer, Microsoft IT Senior Program Manager, Microsoft Corporation et Paul Selsor, Microsoft IT Field Infrastructure Technology Strategist, Microsoft Corporation.

Pour les inscriptions et obtenir plus d’information : https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032502281&culture=en-us

 

[Virtual PC] Un correctif pour les architectures AMD Bulldozer

 

Microsoft vient de publier un correctif pour Virtual PC et son implémentation sur les architectures AMD Bulldozer. Dans ce cas précis, vous ne pouvez installer Virtual PC, Windows XP Mode (Implémenter MED-V) car lors de l’installation, vous recevez l’erreur :

Could not complete Setup. Please try again.

Pour résoudre le problème, téléchargez et installez le correctif de la KB2519949 : You cannot install Windows XP Mode on a Windows 7-based computer that has an AMD Bulldozer-based multicore processor installed

 

Formez-vous sur System Center 2012 en Virtual Labs

Microsoft prépare la sortie de sa nouvelle gamme d’administration : System Center 2012 et propose ainsi différents moyens permettant de se former sur ces nouveaux produits. En dehors des habituels moyens disponibles (Documentation Technet, Webcast…), Microsoft propose des laboratoires virtuels mais aussi des modules de formation au travers de Microsoft Virtual Academy (MVA) :

·         MVA : Configuring and deploying Microsoft's Private Cloud

·         TechNet Virtual Lab: System Center Operations Manager 2012: Infrastructure and Application Performance Monitoring

 

[SCCM] un kit Hydration pour SCCM 2012 RC 2

Johan Arwidmark a mis à jour son kit Hydration permettant d’installer automatiquement une infrastructure System Center Configuration Manager 2012 Release Candidate 2 via MDT.  Notez que l’installeur unifié proposé par Microsoft permet aussi le déploiement d’une infrastructure de lab en utilisant System Center Orchestrator.

Vous pourrez en apprendre plus sur son blog : http://www.deploymentresearch.com/Blog/tabid/62/EntryId/49/The-Hydration-Kit-for-ConfigMgr-2012-RC2-is-available-for-download.aspx

 

Formez-vous gratuitement à la création et à la gestion d’un cloud privé avec System Center 2012

Microsoft propose une formation (en anglais) gratuite faisant office de Jump Start pour la création et la gestion d’un cloud privé avec produit System Center 2012. Cette formation aura lieu le 21 et 22 février 2012 de 9h à 17h (Fuseau Pacifique).

Voici les sujets couverts par la formation :

Day 1: Deployment & Configuration

·         Part 1: Understanding the Microsoft Private Cloud

·         Part 2: Deploying the Infrastructure Components

·         Part 3: Deploying the Private Cloud Infrastructure

·         Part 4: Deploying the Service Layer

·         Part 5: Deploying the Applications & VMs

Day 2: Management & Operations

·         Part 6: Managing the Infrastructure Components

·         Part 7: Managing the Private Cloud Infrastructure

·         Part 8: Managing the Service Layer

·         Part 9: Managing the Applications & VMs

 

Rendez-vous à cette adresse pour s’inscrire et obtenir plus de détails : http://mctreadiness.com/MicrosoftCareerConferenceRegistration.aspx?pid=298

IT Camp revient ! Formez-vous gratuitement sur Hyper-V

Voyant l’engouement des trois premières sessions IT Camp, Microsoft a souhaité renouveler l’expérience en étendant cette opération aux régions. Pour rappel, le but est de passer une demi-journée de formation sur les technologies du datacenter à savoir la virtualisation (Hyper-V) et les notions de private cloud. Cette formation est proposée gratuitement au campus de Microsoft mais aussi à Strasbourg, Rueil-Malmaison, Lille, Lyon, Nantes et Toulouse.
Au programme, on retrouve :

L’agenda de l’après-midi est le suivant :

·         Introduction

·         Infrastructure

·         Hyper-V

·         Clustering Hyper-V

·         VMM & System Center

 

Le temps prévu permet d’avoir le temps pour échanger, discuter sur des cas réels, poser des questions etc … le maître mot de cet après-midi est “Interactivité”.

Pour tout savoir, rendez-vous sur : http://technet.microsoft.com/fr-fr/itcamps

 

 

[SCO] De nouveaux packs d’intégration HP en bêta

 

Microsoft continue de porter les packs d’intégration de System Center Opalis vers la prochaine version System Center 2012 Orchestrator.

On retrouve ainsi :

·         Un pack d’intégration pour HP iLO et OA regroupant les activités suivantes :

o   Run iLO Command

o   Run OA Command

·         Un pack d’intégration pour HP Service Manager regroupant les activités suivantes :

o   Close Entry

o   Create Entry

o   Get Entry

o   Monitor Entry

o   Update Entry

 

Télécharger :

·         System Center 2012 Orchestrator Integration Pack for HP iLO and OA - Beta

·         System Center 2012 Orchestrator Integration Pack for HP Service Manager- Beta

·         System Center 2012 Orchestrator Release Candidate Integration Packs

·         System Center 2012 Orchestrator Integration Pack for Active Directory BETA

·         Des packs d’intégration Orchestrator disponibles sur CodePlex

·         Un Integration Pack (IP) pour Team Foundation Server (TFS)

·         System Center Orchestrator 2012 Integration Pack for IBM Tivoli Netcool/OMNIbus Beta

·         System Center Orchestrator 2012 Integration Pack for VMware vSphere Beta

 

Posted by Jean-Sébastien DUCHÊNE | with no comments
Filed under: ,

[SCCM 2012] Télécharger et Tester System Center 2012 Configuration Manager Release Candidate 2

Microsoft a annoncé hier sa stratégie en matière de cloud privé. Ce fut l’occasion de lancer la gamme complète System Center 2012 en version Release Candidate. C’est ainsi qu’un installeur unifié capable d’installer tous les produits en moins de 15 pages d’assistant fait son apparition. Cette solution utilise System Center Orchestrator pour ordonnancer les installations. Pour l’heure, les scénarios restent assez simples et se prêtent surtout à l’implémentation dans le cadre d’un Proof-Of-Concept ou pour faire un laboratoire. Cet installeur unifié regroupe tous les produits et notamment System Center 2012 Configuration Manager en Release Candidate (RC) 2.  En outre, c’est aussi Package Conversion Manager (PCM) (pour rappel, consultez : http://danstoncloud.com/blogs/js/archive/2011/10/31/sccm-2012-t-233-l-233-charger-configuration-manager-package-conversion-manager-en-release-candidate.aspx) qui devient disponible en Release Candidate (RC) 2.

Pour rappel, voici les nouveautés de System Center Configuration Manager 2012 :

·         Télédistribution d’Applications :

o   Le passage à un système « User Centric ». L’attribution des applications pour déploiement est faite en fonction de l’utilisateur. Les applications suivent donc l’utilisateur sur les différentes machines où il se connecte.

o   Workflow d’administration unifié pour les systèmes serveurs, postes de travail et mobiles.

o   Les packages sont remplacés par un modèle d’application offrant plusieurs types de déploiement (msi, application virtuelle…). Néanmoins les packages sont toujours disponibles.

o   Le nouveau modèle d’application permet de spécifier une méthode de désinstallation.

o   La notion de « User Device Affinity » apparaît pour déterminer ou assigner une machine comme périphérique principal de l’utilisateur.

o   Le déploiement d’application utilise des Detection rules ou « Règles de détection » (basées sur le registre, les versions de fichiers, la base de données MSI…). Il sera donc possible de déployer une application en l’installant ou mettant à disposition une application App-V streamée en fonction des règles définis par l’administrateur. Si par exemple le poste client est sur un site distant, vous pouvez lui installer l’application, si le poste est sur le site central vous pouvez choisir de lui streamer l’application. Ainsi les critères suivants pourront être utilisés pour déterminer les conditions du déploiement : La connexion réseau, les prérequis systèmes, les dépendances applicatives …

o   La notion d’Application Supersedence est introduite pour permettre le remplacement d’une version d’application par une autre (Exemple remplacer Office 2007 par Office 2010).

o   Nouvelle expérience utilisateur avec :

§  Software Center : Remplaçant du Run Advertised Programs ; Il permet de gérer les différents déploiements sur le poste de travail.

§  Software Catalog est une nouvelle interface web sous la forme d’une application Silverlight permettant à l’utilisateur de lister les applications auxquelles il a accès. Celui-ci intègre une notion de requête/approbation d’applications pour permettre à l’administrateur de contrôler les demandes d’applications.

o   Introduction d’un nouveau système de gestion du contenu au travers d’une librairie. Le contenu est automatiquement validé et ce pour éviter les problèmes de Hash rencontrés sur la version précédente.

o   SCCM 2012 n’est compatible qu’avec App-V 4.6 :

o   Support des dépendances applicatives

o   Support de Dynamic Suite Composition

·         Gestion des mises à jour (SUM) :

o   Support des mises à jour surpassées (superseded updates) pour permettre le contrôle du comportement de ce type de cas particulier

o   Simplification avec l’introduction des groupes de mises à jour (Update Groups)

o   Introduction de l’approbation automatique des mises à jour.

o   Amélioration de la rechercher pour trouver des mises à jour

·         Déploiement de système d’exploitation (OSD) :

o   Possibilité de mettre à jour les images de système d’exploitation (WIM) directement dans la librairie. Il n’est ainsi plus nécessaire de redéployer et capturer un système.

o   Support de la fonctionnalité « User Device Affinity »

o   Intégration d’USMT 4.0

o   Intégration du nouveau modèle d’application

o   Intégration du PXE Service Point dans le point de distribution.

·         Console d’administration :

o   Intégration du ruban Office

o   Nouvelle barre de recherche

o   La navigation a été améliorée et les objets deviennent plus faciles à trouver

·         Reporting :

o   Le rôle Reporting Point se basant sur ASP disparait

o   Utilisation de la technologie SQL Reporting Services

·         Gestion des configurations désirées :

o   La gestion des périphériques mobiles est améliorée en donnant la possibilité d’appliquer des paramètres de sécurité ou en supervisant la conformité.

o   La gestion des configurations désirées permettra de faire de l’auto remédiation en appliquant des modifications sur les systèmes cibles pour les rendre conforme aux politiques définies. Voir mon article [SCCM 2012] DCM/SCM : La remédiation en images !

o   Nouveau modèle de rapports

·         Securité :

o   Introduction de RBA (Role Based Administration) : Des rôles par défaut (Administrateurs des applications, Reporting…) sont créés pour permettre de facilement attribuer des droits aux différents acteurs. Ces rôles sont ensuite associés à des étendues (scope) permettant de restreindre ce que l’utilisateur peut voir (par exemple uniquement les serveurs, ou les postes de travail…).

o   13 rôles par défaut

·         Administration :

o   Cette version n’existe qu’en 64 bits pour offrir les meilleures performances possibles

o   Introduction des groupes de limites (boundaries)

o   Création automatique des limites

o   Support de plusieurs Management Point

o   Les groupes de limites servent à attribuer un site au client et attribuer les points de distribution

o   Nouvelle méthode de découverte pour les forêts : Cette méthode permet de découvrir toutes les forêts de confiance et retourne les domaines et les sites Active Directory associés

o   La notion de sous collections et collections liées n’existe plus

o   Le site central n’existe plus et est remplacé par un serveur CAS pour Client Administrative Server (CAS).

o   Simplification générale de la hiérarchie : Il n’est plus possible de « chainer » des sites primaires.

o   Les sites secondaires seront créés par défaut avec un Management Point et un point de distribution.

o   L’installation des prérequis (IIS,…) nécessaires au point de distribution est automatique sur Windows Server 2008 ou plus

o   Les sites secondaires disposent d’une base de données SQL (SQL Express).

o   Introduction d’un système d’alertes pour voir les différents points critiques remontés par les composants

o   Client Health : Amélioration du contrôle d’intégrité du client avec une auto remédiation du client.

o   Support des systèmes UNIX/Linux après la RTM

 

Licensing

Côté serveur, on retrouve deux modes de licences :

·         Standard : Licence par périphérique incluant les licences pour 2 systèmes d’exploitation virtuel ainsi que pour le système d’exploitation de l’hôte. Prix : $1,323 avec deux ans de Software Assurance

·         Datacenter : Licence par processeur mais donnant l’accès aux licences pour un nombre illimité de machines virtuelles. Prix : $1,206 (par processeur)

Côté licences  des clients, on retrouve deux modes de licences :

·         System Center 2012 Configuration Manager (par utilisateur/périphérique) au prix de $62 et inclut :

o   Configuration Manager

o   Virtual Machine Manager

o   2 ans de Software Assurance

·         System Center 2012 Endpoint Protection (par utilisateur/périphérique) au prix de $22 (avec 2 ans de Software Assurance)

 

Télécharger

·         System Center 2012 Release Candidate

·         Package Conversion Manager RC2

Côté recommandations logiciels :

·         Systèmes d’exploitation supportés: Windows Server 2003 R2 x64 editions, Windows Server 2008, Windows Server 2008 R2

·         Prérequis pour les systèmes de site

·         Les serveurs de site et rôles de site requièrent un système d’exploitation 64-bit (excepté pour les points de distribution)

·         Prérequis pour les clients

o   Windows XP professional SP3 – x86 et Windows XP SP2 pro for 64 bit systems

o   Windows Vista SP2 (x86,x64)

o   Windows Server 2003 R2 SP2 (x86,x64)

o   Windows Server 2008 (x86,x64)

o   Windows Server 2008 R2 (x86,x64)

o   Windows 7 (x86,x64)

·         Prérequis pour la base de données

o   SQL Server 2008 SP2 avec CU 7

o   SQL Server 2008 R2 avec CU4

o   SQL Reporting Services pour la partie Reporting

 

 

Les changements de la gamme System Center 2012 et lancement de la Release Candidate

Microsoft a annoncé hier sa stratégie en matière de cloud privé, qui gravite autour de la gamme System Center 2012. Un terme revient au cœur de cet événement : l’unification. La suite n’a jamais aussi bien portée son nom. Ainsi, Microsoft confirme la sortie groupée des produits (sans pour autant donner de date) mais annonce surtout mettre à disposition un installeur unifié capable d’installer tous les produits en moins de 15 pages d’assistant. Cette solution utilise System Center Orchestrator pour ordonnancer les installations. Pour l’heure, les scénarios restent assez simples et se prêtent surtout à l’implémentation dans le cadre d’un Proof-Of-Concept ou pour faire un laboratoire. Cependant, cet installeur devrait évoluer avec le temps pour coller à des scénarios d’implémentation métier plus complets. Microsoft délivre ainsi tous ses produits sous la dénomination Microsoft Private Cloud Software et incluant :

  • System Center 2012 Unified Installer
  • System Center 2012 App Controller administre les applicatifs métiers à la fois dans le cloud (Windows Azure …) et à l’intérieur de l’entreprise (cloud privé via Hyper-V). Son principal avantage est de facilité le déploiement d’applications métier. On pourra en autre choisir la charge attendue pour une certaine qualité de service. Le produit se chargera d’attribuer la quantité de mémoire et le nombre de processeur nécessaire
  • System Center 2012 Configuration Manager est un logiciel de gestion de système. Il est destiné à gérer de grands parcs d’ordinateurs sur systèmes Windows. Il permet par exemple de prendre la main à distance, gérer les correctifs, de faire de la télédistribution d’applications, d’automatiser des tâches. Il permet aussi de faire du déploiement de systèmes d’exploitation complets.
  • System Center 2012 Data Protection Manager est un outil de la gamme System Center permettant d'opérer de la sauvegarde et restauration de données.
  • System Center 2012 Endpoint Protection
  • System Center 2012 Operations Manager propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.
  • System Center 2012 Orchestrator est un produit servant d’ordonnanceur de tâches. Il permet de programmer des tâches et de les exécuter automatiquement. On peut par exemple imaginer le provisionnement automatique d’une machine virtuelle ou d’un poste de travail par le biais des workflows offerts par le produit.
  • System Center 2012 Service Manager. Longtemps attendu par les entreprises, ce produit comble un manque dans la gamme de produit de Microsoft jusqu’alors dépourvu d’un produit dédié au Help Desk.
  • System Center 2012 Virtual Machine Manager permet de gérer les environnements virtuels de tout type.

Le package fournit contient les Release Candidate des différents produits.

Côté Licensing, Microsoft a revu sa copie pour la gestion des serveurs :

  • Avant :
    • Server Management Suite Enterprise (SMSE) : Licence par périphérique incluant les licences pour 4 systèmes d’exploitation virtuel ainsi que pour le système d’exploitation de l’hôte. Prix : $1,569
    • Server Management Suite Datacenter (SMSD) : Licence par processeur mais donnant l’accès aux licences pour un nombre illimité de machines virtuelles. Prix : $1,310 (par processeur)
    • Achat de licences pour les serveurs d'administration des différents produits
    • Achat de licences SQL Server pour l'hébergement des bases de données
    • Les produits peuvent être achêtés séparément.
  • Aujourd’hui :
    • Standard : Licence par périphérique incluant les licences pour 2 systèmes d’exploitation virtuel ainsi que pour le système d’exploitation de l’hôte. Prix : $1,323 avec deux ans de Software Assurance
    • Datacenter : Licence par processeur mais donnant l’accès aux licences pour un nombre illimité de machines virtuelles. Prix : $1,206 (par processeur)
    • Il n'est plus nécessaire de payer pour les licences des serveurs d'administration
    • La licence SQL Server Standard est incluse dans le licensing pour l'hébergement de la base de données des produits
      Note : La licence SQL Server Enterprise ne fait pas partie de l'accord (elle sera nécessaire pour les hiérarchies ConfigMgr de plus de 50K clients). L'hébergement de bases de données supplémentaires tels que WSUS n'est pas non plus couvert par l'accord.
    • Les produits ne sont plus disponibles séparément.

Côté licences  des clients, on retrouve trois modes de licences :

  • System Center 2012 Configuration Manager (par utilisateur/périphérique) au prix de $62 et inclut :
    • Configuration Manager
    • Virtual Machine Manager
    • 2 ans de Software Assurance
  • System Center 2012 Endpoint Protection (par utilisateur/périphérique) au prix de $22 (avec 2 ans de Software Assurance)
  • System Center Client Management Suite (par utilisateur/OS) au prix de $121 et inclut :
    • Data Protection Manager,
    • Operations Manager,
    • Service Manager
    • Orchestrator
    • 2 ans de Software Assurance

 

Pour s’y retrouver côté licence, Microsoft a mis en place un site vous permettant de comprendre ce que vous avez ou ce que vous aurez si vous prenez la suite : http://www.microsoft.com/licensing/about-licensing/SystemCenter2012.aspx#tab=1

Microsoft a mis en place un petit sondage vous permettant de vous positionner vis-à-vis des acteurs de votre marché afin de vous faire évaluer votre compréhension du cloud privé et découvrir les opportunités qui s’offrent à vous. Pour plus d’information, rendez-vous sur : http://www.cloudassessmenttool.com/

Télécharger Microsoft Private Cloud Evaluation Software

Télécharger :

Pour revoir le webcast : http://www.microsoft.com/business/events/en-us/PrivateCloudExec/#fbid=npCN0B00m-g

Un peu de lecture :

 

Les Certifications de la gamme System Center 2012

Microsoft profite de ses annonces autour du private cloud pour introduire son nouveau programme de certifications associées à la gamme System Center. On retrouve ainsi une stratégie de certification visant à valider les compétences du cloud privé. Les modalités d’obtention sont les suivantes :

·         Obtention de 3 examens Windows Server 2008 :

o   70-640  TS : Configuration de Windows Server 2008 Active Directory

o   70-642  TS: Windows Server 2008 Network Infrastructure, Configuring

o   70-643  TS: Windows Server 2008 Applications Infrastructure, Configuring

·         Obtention de 2 examens System Center 2012

o   70-246: Private Cloud Monitoring and Operations with System Center 2012

o   70-247: Private Cloud Configuration and Deployment with System Center 2012

§  Notez que cette certification peut être remplacée par l’examen : 70-659 Windows Server 2008 R2, Server Virtualization et ce si vous validez l’ensemble des prérequis avant le 31 janvier 2013.

Nous ne savons pas le détail des sujets couverts par ces certifications mais on devrait y retrouver les produits suivants :

·         System Center Orchestrator

·         System Center Operations Manager

·         System Center Virtual Machine Manager

·         System Center Application Controller

·         System Center Data Protection Manager

Les deux certifications System Center 2012 sont toujours en phase de développement et devraient être « testées » pour le Microsoft Management Summit (MMS) 2012 en avril prochain.

Pour plus d’informations : http://www.microsoft.com/learning/en/us/certification/cert-private-cloud.aspx

 

En outre, Microsoft développe une certification 70-243 - Administering and Deploying System Center 2012 Configuration Manager.

 

 

Le premier Patch Tuesday de l'année 2012 est disponible

L'an dernier Microsoft a terminé l'année sur un compte rond avec 100 bulletins de sécurité publiés. Pour ce mois, on commence l'année avec 7 bulletins de sécurité, dont un seul qualifié de critique. Il corrige des vulnérabilités sur Windows. 

Numéro de Bulletin

Niveau de sévérité

Systèmes concernés

Type (description)

Redémarrage

MS12-001

Windows XP SP2 x64, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 RTM/SP1 et Windows Server 2008 R2 RTM/SP1

Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette vulnérabilité pourrait permettre à un attaquant de contourner le composant de sécurité SafeSEH dans une application logicielle. Un attaquant pourrait alors utiliser d'autres vulnérabilités pour exploiter le gestionnaire d'exceptions structuré afin d'exécuter du code arbitraire. Seules les applications logicielles qui ont été compilées avec Microsoft Visual C++ .NET 2003 peuvent être utilisées pour exploiter cette vulnérabilité.

Requis

MS12-002

Windows XP SP2 x64, Windows XP SP3, et Windows Server 2003 SP2

Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier avec un objet lié incorporé situé dans le même répertoire réseau qu'un fichier exécutable spécialement conçu. Un attaquant parvenant à exploiter cette vulnérabilité pourrait obtenir les mêmes droits que l'utilisateur connecté.

Peut Être Requis

MS12-003

Windows XP SP2 x64, Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP2, et Windows Server 2008 SP2

Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette mise à jour de sécurité est de niveau « important » pour toutes les éditions en cours de support de Windows XP, Windows Server 2003, Windows Vista et Windows Server 2008. Les éditions en cours de support de Windows 7 et Windows Server 2008 R2 ne sont pas affectées par cette vulnérabilité.

Peut Être Requis

MS12-004

Windows XP SP2 x64, Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 RTM/SP1 et Windows Server 2008 R2 RTM/SP1

 Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans Microsoft Windows. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier multimédia spécialement conçu. Un attaquant qui parviendrait à exploiter ces vulnérabilités pourrait obtenir les mêmes droits d'utilisateur que l'utilisateur local.

Requis

MS12-005

Windows XP SP2 x64, Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 RTM/SP1 et Windows Server 2008 R2 RTM/SP1

Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Microsoft Office spécialement conçu contenant une application ClickOnce intégrée malveillante.

Peut Être Requis

MS12-006

Windows XP SP2 x64, Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 RTM/SP1 et Windows Server 2008 R2 RTM/SP1

Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans SSL 3.0 et TLS 1.0. Cette vulnérabilité affecte le protocole lui-même et n'est pas spécifique au système d'exploitation Windows. Cette vulnérabilité pourrait permettre la divulgation d'informations si un attaquant interceptait le trafic Web chiffré provenant d'un système affecté. TLS 1.1, TLS 1.2 et toutes les suites de code qui n'utilisent pas le mode CBC ne sont pas affectées.

Requis

MS12-007

Microsoft Anti-Cross Site Scripting Library V3.x/V4.0

Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans la bibliothèque Anti-XSS (Anti-Cross Site Scripting) de Microsoft. Cette vulnérabilité pourrait permettre la divulgation d'informations si un attaquant transmettait un script malveillant à un site Web qui utilise la fonction de nettoyage de la bibliothèque Anti-XSS. Les conséquences de la divulgation de ces informations dépendent de leur nature. Veuillez noter que cette vulnérabilité ne permet pas à un attaquant d'exécuter du code ni d'élever directement ses privilèges, mais elle pourrait servir à produire des informations susceptibles de donner à l'attaquant les moyens de compromettre davantage le système affecté. Seuls les sites qui utilisent le module de nettoyage de la bibliothèque Anti-XSS sont concernés par cette vulnérabilité.

Peut Être Requis

Légende :

 : Bulletin Critique          : Bulletin Important           : Bulletin Modéré

 

Ces correctifs sont disponibles par Microsoft Update ou par le Centre de téléchargement Microsoft.

Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : Ici

[SCCM 2007] Dépanner un problème lorsque la découverte AD d’un site secondaire sur une autre forêt échoue

L’équipe du support pour ConfigMgr vient de publier un article expliquant comment dépanner un problème pouvant survenir lorsque vous souhaitez découvrir des ressources Active Directory localisée dans une autre forêt à partir d’un site secondaire. Vous pouvez observer ce genre d’erreur dans les fichiers de journalisation (et notamment adsysdis.log) :

ERROR: Failed to bind to 'LDAP://domainname/rootDSE' (0x8007203B)
ERROR: Failed to enumerate directory objects in AD container LDAP://FQDN SMS_AD_SYSTEM_DISCOVERY_AGENT 11/16/2011 1:41:10 PM 4688 (0x1250)
STATMSG: ID=5204 SEV=E LEV=M SOURCE="SMS Server" COMP="SMS_AD_SYSTEM_DISCOVERY_AGENT" SYS=machine name SITE=site name PID=2252 TID=4688 GMTDATE=Wed Nov 16 19:41:10.771 2011 ISTR0="LDAP://FQDN" ISTR1="A local error has occurred.~~" ISTR2="" ISTR3="" ISTR4="" ISTR5="" ISTR6="" ISTR7="" ISTR8="" ISTR9="" NUMATTRS=0 SMS_AD_SYSTEM_DISCOVERY_AGENT 11/16/2011 1:41:10 PM 4688 (0x1250)

 

Votre relation d’approbation entre les deux forêts fonctionne correctement. Cette même opération peut fonctionner sans problème à partir d’un serveur de site primaire/central.

Dans ce cas de figure, ceci peut être dû à un problème de permissions et donc de droit d’accès aux ressources. La relation d’approbation est de type « Selective Authentication » et vous devez ainsi donner les permissions nécessaires au site secondaire dans la forêt distante.

Pour plus d’information : http://blogs.technet.com/b/configurationmgr/archive/2012/01/09/troubleshooting-an-issue-where-configmgr-active-directory-discovery-from-a-secondary-site-to-another-forest-fails.aspx

 

[SCCM 2007/OSD]Déploiement en échec 0x800700B7

 

L’équipe du support SCCM vient de publier un article sur une erreur survenant lors de la migration d’un système d’exploitation en mode Refresh avec System Center Configuration Manager 2007. Ceci peut par exemple intervenir pour la migration XP à Windows 7 Dans ce cas de figure, vous pouvez observer les erreurs suivantes dans le fichier loadstate.log :

2011-12-13 13:40:19, Error [0x080000] There was an error while calling CreateProfile. Error: 0x800700B7
2011-12-13 13:40:19, Error [0x000000] Error 0 creating profile for user domain\user1 (source user domain\user1)
2011-12-13 13:40:19, Info [0x000000] Failed.[gle=0x00000006]
2011-12-13 13:40:19, Info [0x000000] A Windows Win32 API error occurred
Windows error 0 description: The operation completed successfully.[gle=0x00000006]
2011-12-13 13:40:19, Info [0x000000] USMT Completed at 2011/12/13:13:40:19.782[gle=0x00000057]

Il s’avère que ce problème peut survenir si l’image WIM contient un profil utilisateur domain\user1 et que ce même profil est celui que vous souhaitez migrer au cours du rafraichissement. Cette erreur ne surviendrait pas pour un autre utilisateur.

Si vous êtes dans ce cas de figure, vous devez reconstruire et capturer l’image WIM sans profil utilisateur. Pour s’assurer qu’il n’y a pas de profils, vous devez les supprimer du panneau de configuration et supprimer les valeurs présentes dans la clé de registre suivante : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList

 

Source : http://blogs.technet.com/b/configurationmgr/archive/2012/01/12/fix-configmgr-2007-osd-deployments-fail-with-error-0x800700b7-in-loadstate-log.aspx

 

 

[SCCM 2007] les mises à jour logicielles ne se synchronisent pas/plus

L’équipe du support pour ConfigMgr vient de publier un billet concernant un problème survenant avec la synchronisation des mises à jour logicielles à partir de WSUS. Dans certains cas, une mise à jour a pu être synchronisée et déployée mais n’est plus disponible aux clients. Quand on regarde le fichier wsyncmgr.log on peut observer l’erreur suivante :

Warning: found invalid inbox key: software

Ce cas de figure est survenu après que le site ait été mise à jour de SMS 2003 vers SCCM 2007. La backup du site utilisée pour restaurer le serveur a été faite sur un système d’exploitation 32-bit. Néanmoins le site a été mis à jour vers une version 64-bits. Quand le site a été restauré, les clés de registre ont été restaurées en utilisant le registre 64-bit sous HKLM\Software\Wow6432Node\Microsoft\SMS. L’environnement ne s’attend pas à trouver ces clés de registre ici et engendre le phénomène ci-dessus. Pour résoudre le problème, il suffit d’exporter les clés et supprimer toutes les références des sous clés : "Inbox Source", "Inbox Definitions", "Inbox Instances", et "Inbox Rules".

Pour en apprendre plus, je vous invite à consulter :

·         Le billet de l’équipe : http://blogs.technet.com/b/configurationmgr/archive/2012/01/12/configmgr-2007-software-updates-will-not-synchronize-with-quot-warning-found-invalid-inbox-key-software-quot-in-wsyncmgr-log.aspx

·         La KB SMS 2003 qui avait été créée pour parler de ce phénomène : http://support.microsoft.com/default.aspx?scid=kb;EN-US;896602

 

 

[App-V] Séquencer Office 2010 avec Dynamics CRM 2011 en utilisant App-V 4.6 SP1

Il y a des scénarios fonctionnels qui nécessitent l’interconnexion d’applications. C’est le cas de Dynamics CRM 2011 et Office 2010. L’équipe App-V (au travers d’Alvin Morales) vient de publier un billet permettant de détailler la méthodologie à adopter pour séquencer ces applications avec App-V 4.6 SP1.

Voici la démarche à aborder :

·         Déterminer si vous allez utiliser le mode offline ou online de la solution. Dans le cas du mode offline, vous devrez installer SQL Express sur le séquenceur et les machines ciblées avec l’instance nommée  CRM.

·         Installer Visual C++ 2010 redistribuable sur le séquenceur et les machines ciblées

·         Installer la KB974405 Windows Identity Foundation sur le séquenceur et les machines ciblées

·         Installer le kit de déploiement pour Office 2010

·         Copier tous les fichiers localement

·         Installer Office 2010 en pointant sur le lecteur Q et en choisissant de tout lancer à partir de l’ordinateur.

·         Une fois l’installation d’office terminée, choisissez d’exécuter une autre installation dans le séquenceur et lancez le splash screen de CRM

·         Sélectionnez l’installation de Microsoft Dynamics CRM for Outlook

·         Sélectionnez l’installation personnalisée et utilisez le mode offline (si vous voulez une base de données locale). Changez le chemin vers le lecteur Q:\ et créez un sous dossier pour installer CRM

·         Une fois l’installation opérée, activez l’interaction locale sur tous les fichiers OSD et sauvegardez le package.

·         Installez tous les prérequis nécessaires sur les machines cibles et publiez le package.

 

Pour plus d’information, rendez-vous sur l’article : http://blogs.technet.com/b/appv/archive/2012/01/12/sequencing-microsoft-office-2010-and-dynamics-crm-2011-using-app-v-4-6-sp1.aspx

 

More Posts Next page »