SlideShare una empresa de Scribd logo
1 de 46
Quoi de neuf dans
SCCM2012 R2 ?
Aurélien Bonnin & Mark Cochrane
MVP ECM & MVP ECM
vNext
Aurelien.bonnin@vnext.fr
Mark.cochrane@vnext.fr
Stand 99
Infrastructure, communication & collaboration
SCCM 2012 R2 en 1 slide: découvrir & modifier
• Découvrir
– L’AD: postes, users, groupes, sites, subnets
– Les ressources: matériels, applications, utilisation, statuts,
codes retour, configurations

• Modifier
– Stratégies
– Déploiement: logiciels, scripts, signatures, patches, masters

+ Administrer
– Rôles, périmètres, rapports, scalabilité, architecture
#mstechdays

Infrastructure, communication & collaboration
SCCM – maintenant c’est facile
Scan AD:
ADSites, Users, Machines
Assigne un site en automatique
quand avancé et que AD pas
étendu

Package d install

DDR

Ajout des ressources découvertes

Server Locator
point

SMSPKGx$

Log
Site server
Distribution
point

Management
points

SQL

local

SMS_def.mof

Console d admin
Log
%windir%system32CCM
logs

Client avancé

#mstechdays

Infrastructure, communication & collaboration

Reporting
Points
SCCM 2012 R2 - Révolution
•
•
•
•
•
•

Infrastructure
Gestion client
Contenus
OSD
Settings
Compagnons

#mstechdays

Infrastructure, communication & collaboration
Modifications
• Setup: possibilité de sélectionner un
emplacement spécifique (non-standard)
pour les fichiers de la base du site
Primaire ou CAS (sauf pour un Cluster)
• Schéma: RAS
• Rapports: RBAC-isés (deux dimensions)
#mstechdays

Infrastructure, communication & collaboration
Ah ok ! Finalement la sécurité dans SCCM, c’est
facile…
AD Securty

SiteServer machine account has
FullControl on SystemSystem Management
(object & children)

HIERARCHY_MANAGER
& SIT E_COMPONENT_MANAGER

AD
SMS_AD_XXX_DISCOVERY

User is member of « SMS Admins » group

Console

WMISecurity

SMS_REPORTING_POINT
SQLSecurity

Remote console

SMS WMI Provider
(ROOTSMS)

Ports LDAP 389/389
LDAP SSL 636
RPC 135/135
GC LDAP 3268
GC LDAP SSL 88/88

Ports

User has Remote Activation right
Thru local « SMS Admins » group
(manual in Win2003sp1+)

MachineDCOMCnfg
COM Security Limits Launch
& Activation permissions

DCOMComponentRights

SQL=LocalSystem
Or SMSSQLAcct=Sysadmin

User has LocalActivation
Thru Local « Report Users » group
(manual in Win2003sp1+)

Domainuser not Admin
accessing a report

IUSR_Machine$ (invité Internet)
Has LocalActivation right
(manual in Win2003sp1+)
Named pipes=ON

SERVICE_LOCATOR_POINT

SQLServerConfigMgr
Protocols

SQL
LocalSecurity

SPN

LocalSecurity

DCOMComponentRights
SMS_COLLECTION_EVALUAT OR
SMS_COMPONENT_STAT US_SUMMARIZER
SMS_DISCOVERY_DATA_MANAGER
SMS_SIT E_COMPONENT_MANAGER
SMS_SQL_MONITOR

SMS is on the same machine
or
Machine is Member of Local Security Group
« SMS_SiteSystemToSQLConnection_XXX »

SQL runs under LocalSystem and machine account is in SPN List
setspn -A MSSQLSvc/machine.thedomain.com:1433 machine
setspn -A MSSQLSvc/machine:1433 machine
OR
SQL runs under DomainAccount and account is in SPN List
setspn -A MSSQLSvc/machine.thedomain.com:1433 domainacct
setspn -A MSSQLSvc/machine:1433 domainacct
OR
SQL runs on same machine than SMS

Remote Install Secondary
User or Machine must be
LocalSecurity
local administrator

Secondary
Site

Push Client

Machine is Member of
« SMS_SiteToServerstoSiteSystems »

CARCA or Server$ is
LocalSecurity
local admin
Client
AND
(LocalSystem)
XPAdmin$ exists (File & Print share
must be enabled if XPSP2)

SiteSystem
MP, CAP, RP & SLP Machine are members of
SMS_SiteSystemToSiteServerConnection_<xxx>

LocalSecurity

Any Site in the
SiteServer s
SiteAddress List

LocalSecurity

Machine is Member of
« SMS_SiteToSiteConnecion_XXX »

Site Server
(running under LocalSystem)

Machine is Member of
« SMS_SiteToSiteConnecion_XXX »
LocalSecurity

#mstechdays

Infrastructure, communication & collaboration
Bienvenue au « CRP »
• Certificate Registration Point
– Enrôlement des périphériques Windows sans passer
par l’AD
– Requiert ADDS sur un Windows 2012 R2 et une
extension

#mstechdays

Infrastructure, communication & collaboration
Côté Client
• Wizard Mac installe le certificat (évite le CMEnroll)
• Wizard de renouvellement de certificat pour Mac
• Embedded : support de certains Unified Write
Filter
• Wake-Up proxy: Power Management / Firewall
exception for wake-up proxy
• /ExcludeFeatures:ClientUI
• Clic-droit/Reassign
#mstechdays

Infrastructure, communication & collaboration
Collection automne-hiver
• Fenêtre de maintenance
– Task sequences
– Software updates
– Général

• Les mises à jour respectent la SUMW en
priorité
• RSoS: Visualisation des paramètres en
respectant l’ordre de priorité
#mstechdays
Infrastructure, communication & collaboration
Software updates
• Possibilité de changer le deployment
package

– Comme les nouvelles MAJ sont ajoutées au même SUPKG,
la taille peut devenir un problème
– En cas de nouveau DP, le transfert peut devenir très(trop)
lourd

• « Test » des ADR

– Prévisualisation des correctifs répondant aux critères et aux
filters
– Depuis le Wizard et depuis l’onglet Software Updates
d’une ADR

#mstechdays

Infrastructure, communication & collaboration
Software Updates
• Démo

#mstechdays

Infrastructure, communication & collaboration
Ah ok ! Software Updates – maintenant c’est
facile…
Updates

Client device
policy

Windows Update

Target Collection

criteria

#mstechdays

SW Update group

Active SUP

Library/SoftUpd/ All
sw Updates

Download
location

Deployment

Manual
selection

WSUS

Sites/
ActiveSUP/
SiteCompon
ents/SUP

Deployment
package

Automatic
deployment
rule
Package
Source

Infrastructure, communication & collaboration

Distribution Point
Content Lib
App management
•

Nouveau DT: Web applications (raccourci dans le menu Démarrer ou dans
l’écran d’accueil)

•

Modification du DT « Windows app package » pour reconnaître les
« .appxbundle » (app+ ressources)

•

Option « appli favorite » qui met en avant l’application dans le
CompanyPortal

•

Option « privacy link » consultable avant installation

•

Une application peut être associée à une connexion VPN et la déclencher
lors de son lancement

#mstechdays

Infrastructure, communication & collaboration
App Management
• Démo

#mstechdays

Infrastructure, communication & collaboration
Content management
•

Pull DP
–
–

contactent désormais leurs DP sources selon des priorités (Si 1=échec, alors 2; Si 2= échec, alors 3…)
Envoient leurs statuts (auparavant, le DISTMGR du siteserver venait interroger chaque Pull-DP)

•

Monitoring/Distribution/<contenu>/ViewStatus/AssetDetails/Clic = View, Cancel,
Redistribute

•

Nouveau rapport « Distribution point usage summary »

•

Possibilité de configurer plusieurs « Network Access Accounts » par site

•

BranchCache reprend un transfert interrompu à l’octet près

•

Calcul dynamique (à chaque envoi de contenu) de la bande passante. Le résultat sert à
prioriser les envois ultérieurs (pour que le plus de DP possible l’aient au plus vite)

•

Validation des contenus : appel WMI du DP par lots de 50 fichiers (au lieu de 1 dans 2012)

#mstechdays

Infrastructure, communication & collaboration
Content Management
• Démo

#mstechdays

Infrastructure, communication & collaboration
OSD
•
•
•
•

Support de Windows Server 2012 R2 et Windows 8.1
Retro-compatibilité des boot images « WAIK » et de WinPE 3.1.
Support PXE pour les « BIOS » IA32 UEFI.
Création d’un prestage de TS en un clic (sans passer sur chaque
dépendance une par une)
• Gestion de VHD
– Depuis une console CM installée sur un Hyper-V
– Compatible VMM

• Nouvelles étapes de task sequence : Run PowerShell Script, Check
Readiness & Set Dynamic Variables
• Nouvelles variables de TS
#mstechdays

Infrastructure, communication & collaboration
Ah OK ! OSD – maintenant PXE c’est
facile…
Broadcast UDP67: DHCP Discover
(Option60 set)

DHCP (option60 if also
PXE)

UDP68: DHCPOffer
(IP address)

Select * from V_RA_System_MACAddresses where
MAC_Addresses0='00:06:30:00:15:72'
If duplicate (one obsolete) and the TS targets the bad one: abortpxe.com

UDP68: DHCPOffer
(Option60 set)

PXE Rom
Legacy card

Broadcast UDP67: DHCP Discover
(ReadyToAck IP & bootServer)

MAC@ still in cache ?

Broadcast UDP68: DHCPAck
(Ack IP & lease)
Unicast UDP4011: DHCP Request
(Ask for bootserver(66) & bootfile(67) )

TCP1433: exec NBS_Lookupdevice
(client unknown ? Does it exists in dbo.system_disc or
unknownsystem_disc)
ClientLookupReply: Unknown=1 ou bien ItemKey=<resourceid>

PXE
(smspxe.log)

UDP69: DHCPAck
(Option66 & Option67 + WDSNBP)
TFTP : GET wdsnbp.com
Unicast UDP4011: DHCP Request
(Option250 (architecture) + Ask for bootserver(66)
& bootfile(67) )

TCP1433: exec NBS_GetPXEBootAction
(bootfile to send = ?)

WDSNBP

Bootserver(66) = <dp_with_pxe>
Bootfile(67) = smsboot<archi><bootfile>
(in <PXEDP><WDSRemoteInstallDir>

Bootfile(67)= « pxeboot.com »
bootserver(66) = <pxedp>
TFTP : GET bootfile
bootfile

http:<dp>/sms_dp_smspkg$/<pkgid>/<winpe.wim>
Get TaskSequenceSteps & dependencies

DP
MP

WinPE
Download TaskSequenceDependencies
(using NetworkAccessAccount)
Download TaskSequenceDependencies
(using NetworkAccessAccount)

DP

Windows
Capture & WriteCaptured WIM
(using account specified in TS task)

#mstechdays

CaptureShare

Infrastructure, communication & collaboration

SQL
Certificate profiles
• Protocole SCEP (Simple Certificate Enrollment
Protocol).

– Utilisables pour Wi-Fi & VPN.
– iOS, Windows 8.1, Windows RT 8.1, Android.
– Déploiement du root et des intermédiaires  chaine de trust

• CRP en haut de la hiérarchie
–
–
–
–
–
#mstechdays

Configuration Manager Policy Module (sur un W12R2)
ADCS
Network Device Enrollment Service role
Publié sur Internet
Communique avec la CA
Infrastructure, communication & collaboration
Remote connection profiles
•
•
•
•

RDS, VDI
Applications publiées
Accès depuis internet
Accès possible hors domaine

#mstechdays

Infrastructure, communication & collaboration
VPN profiles
• Provisioning pour accéder aux réseaux
Corp
– Paramètres
– Certificats

• Plateformes
– iOS, Windows 8.1, Windows RT et Windows RT 8.1.
#mstechdays

Infrastructure, communication & collaboration
Wifi profiles
• Provisioning pour accédr aux WiFis Corp
– Paramètres
– Certificats

• Plateformes
– iOS, Windows 8.1, Windows RT 8.1 et Android.


#mstechdays

Infrastructure, communication & collaboration
Mobiles
• ClientSettings pour mobiles
– Pas dans ClientSettings mais dans…
– Asset&C / Compliance Settings / ConfigItems / new /
type=mobile
– Intègre les settings d’iOS 7

• Enrôlement
– Android via GooglePlay
– iOS via AppStore
#mstechdays

Infrastructure, communication & collaboration
Mobile devices
• Déploiement obligatoires  configurer une échéance
• Wipe & Retire peuvent être réservés aux contenus
Corp
• Le mobile peut être personnel ou société (change
ownership)
– Ni dans le domaine
– Sans agent

• Inventaires full (si device de société) / apps société
uniquement (si perso)
– Si ni client CM ni domaine, Intune

#mstechdays

Infrastructure, communication & collaboration
Extensions Intune
• Au fur et à mesure de leur disponibilité
– Extensions Intune sont proposées dans la console
– Exemple: email profiles

• Provisioning pour Exchange ActiveSync
– Profils
– Restrictions


• iOS & Windows Phone 8.

#mstechdays

Infrastructure, communication & collaboration
#mstechdays

Infrastructure, communication & collaboration
#mstechdays

Infrastructure, communication & collaboration
#mstechdays

Infrastructure, communication & collaboration
#mstechdays

Infrastructure, communication & collaboration
#mstechdays

Infrastructure, communication & collaboration
#mstechdays

Infrastructure, communication & collaboration
#mstechdays

Infrastructure, communication & collaboration
#mstechdays

Infrastructure, communication & collaboration
#mstechdays

Infrastructure, communication & collaboration
#mstechdays

Infrastructure, communication & collaboration
#mstechdays

Infrastructure, communication & collaboration
#mstechdays

Infrastructure, communication & collaboration
#mstechdays

Infrastructure, communication & collaboration
#mstechdays

Infrastructure, communication & collaboration
#mstechdays

Infrastructure, communication & collaboration
MDM
• Démo

#mstechdays

Infrastructure, communication & collaboration
Toolkit R2
• Démo

#mstechdays

Infrastructure, communication & collaboration
Support Center
• Démo

#mstechdays

Infrastructure, communication & collaboration
Donnez votre avis !
Depuis votre smartphone sur :
http://notes.mstechdays.fr
De nombreux lots à gagner toute les heures !!!
Claviers, souris et jeux Microsoft…
Merci de nous aider à améliorer les Techdays !

#mstechdays

Infrastructure, communication & collaboration
Digital is
business

Más contenido relacionado

La actualidad más candente

System Center 2012 | SCO : Retours d’expériences projets et déploiements Syst...
System Center 2012 | SCO : Retours d’expériences projets et déploiements Syst...System Center 2012 | SCO : Retours d’expériences projets et déploiements Syst...
System Center 2012 | SCO : Retours d’expériences projets et déploiements Syst...Microsoft Technet France
 
Nouveaux scénarios de déploiement avec SCCM 2012 SP1
Nouveaux scénarios de déploiement avec SCCM 2012 SP1Nouveaux scénarios de déploiement avec SCCM 2012 SP1
Nouveaux scénarios de déploiement avec SCCM 2012 SP1Microsoft Technet France
 
Windows Azure IaaS: machines virtuelles, réseau, ...
Windows Azure IaaS: machines virtuelles, réseau, ... Windows Azure IaaS: machines virtuelles, réseau, ...
Windows Azure IaaS: machines virtuelles, réseau, ... Microsoft Technet France
 
Faciliter la publication de sessions et de bureaux virtuels (VDI) avec Window...
Faciliter la publication de sessions et de bureaux virtuels (VDI) avec Window...Faciliter la publication de sessions et de bureaux virtuels (VDI) avec Window...
Faciliter la publication de sessions et de bureaux virtuels (VDI) avec Window...Microsoft Technet France
 
System Center 2012 | Administrez vos clouds privé et public Windows Azure ave...
System Center 2012 | Administrez vos clouds privé et public Windows Azure ave...System Center 2012 | Administrez vos clouds privé et public Windows Azure ave...
System Center 2012 | Administrez vos clouds privé et public Windows Azure ave...Microsoft Technet France
 
Services de bureaux distants dans Windows Server 2012 R2 et Azure
Services de bureaux distants dans Windows Server 2012 R2 et AzureServices de bureaux distants dans Windows Server 2012 R2 et Azure
Services de bureaux distants dans Windows Server 2012 R2 et AzureMicrosoft Technet France
 
Vue d'ensemble des nouveautés de System Center 2012 R2
Vue d'ensemble des nouveautés de System Center 2012 R2Vue d'ensemble des nouveautés de System Center 2012 R2
Vue d'ensemble des nouveautés de System Center 2012 R2Microsoft Technet France
 
5 bonnes raisons de migrer vers Windows Server 2012
5 bonnes raisons de migrer vers Windows Server 20125 bonnes raisons de migrer vers Windows Server 2012
5 bonnes raisons de migrer vers Windows Server 2012NRC
 
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private CloudLe Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private CloudMicrosoft Technet France
 
Périphériques non-Windows et SCCM – Intégrations et management
Périphériques non-Windows et SCCM – Intégrations et managementPériphériques non-Windows et SCCM – Intégrations et management
Périphériques non-Windows et SCCM – Intégrations et managementMicrosoft Technet France
 
DCS : La solution de Cloud Privé par Microsoft Services
DCS : La solution de Cloud Privé par Microsoft ServicesDCS : La solution de Cloud Privé par Microsoft Services
DCS : La solution de Cloud Privé par Microsoft ServicesMicrosoft Technet France
 
Migration des PME vers Windows 2012 R2 Essentials et Office 365
Migration des PME vers Windows 2012 R2 Essentials et Office 365Migration des PME vers Windows 2012 R2 Essentials et Office 365
Migration des PME vers Windows 2012 R2 Essentials et Office 365Microsoft Technet France
 
Architecture, bonnes pratiques et recettes pour la réussite de vos projets av...
Architecture, bonnes pratiques et recettes pour la réussite de vos projets av...Architecture, bonnes pratiques et recettes pour la réussite de vos projets av...
Architecture, bonnes pratiques et recettes pour la réussite de vos projets av...Microsoft Technet France
 
Comment identifier la cause réelle des problèmes impactant un cluster de basc...
Comment identifier la cause réelle des problèmes impactant un cluster de basc...Comment identifier la cause réelle des problèmes impactant un cluster de basc...
Comment identifier la cause réelle des problèmes impactant un cluster de basc...Microsoft Technet France
 
Monter en charge, tester et surveiller avec une application Windows Azure : l...
Monter en charge, tester et surveiller avec une application Windows Azure : l...Monter en charge, tester et surveiller avec une application Windows Azure : l...
Monter en charge, tester et surveiller avec une application Windows Azure : l...Microsoft Technet France
 
Sécuriser vos accès nomades pour accéder à Exchange et Lync
Sécuriser vos accès nomades pour accéder à Exchange et LyncSécuriser vos accès nomades pour accéder à Exchange et Lync
Sécuriser vos accès nomades pour accéder à Exchange et LyncMicrosoft Technet France
 
Duet Entreprise 2.0 pour SharePoint et SAP
Duet Entreprise 2.0 pour SharePoint et SAPDuet Entreprise 2.0 pour SharePoint et SAP
Duet Entreprise 2.0 pour SharePoint et SAPMicrosoft Décideurs IT
 

La actualidad más candente (20)

System Center 2012 | SCO : Retours d’expériences projets et déploiements Syst...
System Center 2012 | SCO : Retours d’expériences projets et déploiements Syst...System Center 2012 | SCO : Retours d’expériences projets et déploiements Syst...
System Center 2012 | SCO : Retours d’expériences projets et déploiements Syst...
 
Au-delà de Small Business Server
Au-delà de Small Business ServerAu-delà de Small Business Server
Au-delà de Small Business Server
 
Nouveaux scénarios de déploiement avec SCCM 2012 SP1
Nouveaux scénarios de déploiement avec SCCM 2012 SP1Nouveaux scénarios de déploiement avec SCCM 2012 SP1
Nouveaux scénarios de déploiement avec SCCM 2012 SP1
 
Windows Azure IaaS: machines virtuelles, réseau, ...
Windows Azure IaaS: machines virtuelles, réseau, ... Windows Azure IaaS: machines virtuelles, réseau, ...
Windows Azure IaaS: machines virtuelles, réseau, ...
 
Faciliter la publication de sessions et de bureaux virtuels (VDI) avec Window...
Faciliter la publication de sessions et de bureaux virtuels (VDI) avec Window...Faciliter la publication de sessions et de bureaux virtuels (VDI) avec Window...
Faciliter la publication de sessions et de bureaux virtuels (VDI) avec Window...
 
System Center 2012 | Administrez vos clouds privé et public Windows Azure ave...
System Center 2012 | Administrez vos clouds privé et public Windows Azure ave...System Center 2012 | Administrez vos clouds privé et public Windows Azure ave...
System Center 2012 | Administrez vos clouds privé et public Windows Azure ave...
 
Services de bureaux distants dans Windows Server 2012 R2 et Azure
Services de bureaux distants dans Windows Server 2012 R2 et AzureServices de bureaux distants dans Windows Server 2012 R2 et Azure
Services de bureaux distants dans Windows Server 2012 R2 et Azure
 
Déploiement de Windows 8
Déploiement de Windows 8Déploiement de Windows 8
Déploiement de Windows 8
 
Vue d'ensemble des nouveautés de System Center 2012 R2
Vue d'ensemble des nouveautés de System Center 2012 R2Vue d'ensemble des nouveautés de System Center 2012 R2
Vue d'ensemble des nouveautés de System Center 2012 R2
 
5 bonnes raisons de migrer vers Windows Server 2012
5 bonnes raisons de migrer vers Windows Server 20125 bonnes raisons de migrer vers Windows Server 2012
5 bonnes raisons de migrer vers Windows Server 2012
 
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private CloudLe Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
Le Cloud Privé, de la théorie à la réalité avec Microsoft Private Cloud
 
Périphériques non-Windows et SCCM – Intégrations et management
Périphériques non-Windows et SCCM – Intégrations et managementPériphériques non-Windows et SCCM – Intégrations et management
Périphériques non-Windows et SCCM – Intégrations et management
 
DCS : La solution de Cloud Privé par Microsoft Services
DCS : La solution de Cloud Privé par Microsoft ServicesDCS : La solution de Cloud Privé par Microsoft Services
DCS : La solution de Cloud Privé par Microsoft Services
 
Migration des PME vers Windows 2012 R2 Essentials et Office 365
Migration des PME vers Windows 2012 R2 Essentials et Office 365Migration des PME vers Windows 2012 R2 Essentials et Office 365
Migration des PME vers Windows 2012 R2 Essentials et Office 365
 
Architecture, bonnes pratiques et recettes pour la réussite de vos projets av...
Architecture, bonnes pratiques et recettes pour la réussite de vos projets av...Architecture, bonnes pratiques et recettes pour la réussite de vos projets av...
Architecture, bonnes pratiques et recettes pour la réussite de vos projets av...
 
Comment identifier la cause réelle des problèmes impactant un cluster de basc...
Comment identifier la cause réelle des problèmes impactant un cluster de basc...Comment identifier la cause réelle des problèmes impactant un cluster de basc...
Comment identifier la cause réelle des problèmes impactant un cluster de basc...
 
Monter en charge, tester et surveiller avec une application Windows Azure : l...
Monter en charge, tester et surveiller avec une application Windows Azure : l...Monter en charge, tester et surveiller avec une application Windows Azure : l...
Monter en charge, tester et surveiller avec une application Windows Azure : l...
 
Sécuriser vos accès nomades pour accéder à Exchange et Lync
Sécuriser vos accès nomades pour accéder à Exchange et LyncSécuriser vos accès nomades pour accéder à Exchange et Lync
Sécuriser vos accès nomades pour accéder à Exchange et Lync
 
Duet Entreprise 2.0 pour SharePoint et SAP
Duet Entreprise 2.0 pour SharePoint et SAPDuet Entreprise 2.0 pour SharePoint et SAP
Duet Entreprise 2.0 pour SharePoint et SAP
 
Introduction à Azure Remote App
Introduction à Azure Remote AppIntroduction à Azure Remote App
Introduction à Azure Remote App
 

Similar a System Center 2012 Configuration Manager R2 : Quoi de neuf ?

Migration des réseaux d agence : les apports de Windows Server 2012 R2
Migration des réseaux d agence : les apports de Windows Server 2012 R2Migration des réseaux d agence : les apports de Windows Server 2012 R2
Migration des réseaux d agence : les apports de Windows Server 2012 R2Microsoft
 
Checklist pour concevoir une application dans le cloud.10 conseils à l'attent...
Checklist pour concevoir une application dans le cloud.10 conseils à l'attent...Checklist pour concevoir une application dans le cloud.10 conseils à l'attent...
Checklist pour concevoir une application dans le cloud.10 conseils à l'attent...Alexandre Touret
 
Java dans Windows Azure: l'exemple de Jonas
Java dans Windows Azure: l'exemple de JonasJava dans Windows Azure: l'exemple de Jonas
Java dans Windows Azure: l'exemple de JonasMicrosoft
 
Checklist pour concevoir une application dans le cloud.10 conseils à l'attent...
Checklist pour concevoir une application dans le cloud.10 conseils à l'attent...Checklist pour concevoir une application dans le cloud.10 conseils à l'attent...
Checklist pour concevoir une application dans le cloud.10 conseils à l'attent...Alexandre Touret
 
NFS, MPI, Programmation Sérial & Parallèle avec Condor Scénarios et Simulatio...
NFS, MPI, Programmation Sérial & Parallèle avec Condor Scénarios et Simulatio...NFS, MPI, Programmation Sérial & Parallèle avec Condor Scénarios et Simulatio...
NFS, MPI, Programmation Sérial & Parallèle avec Condor Scénarios et Simulatio...Ayoub Rouzi
 
IT Customer Solution Architect
IT Customer Solution ArchitectIT Customer Solution Architect
IT Customer Solution ArchitecticVatant
 
Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques
Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques
Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques Microsoft Technet France
 
Tech daysRetour d’expérience Big Compute & HPC sur Windows Azure [TechDays 2014]
Tech daysRetour d’expérience Big Compute & HPC sur Windows Azure [TechDays 2014]Tech daysRetour d’expérience Big Compute & HPC sur Windows Azure [TechDays 2014]
Tech daysRetour d’expérience Big Compute & HPC sur Windows Azure [TechDays 2014]ANEO
 
Active Directory : nouveautés Windows Server 2012
Active Directory : nouveautés Windows Server 2012Active Directory : nouveautés Windows Server 2012
Active Directory : nouveautés Windows Server 2012Microsoft Technet France
 
Power shell saturday Paris 2017 Omiossec
Power shell saturday  Paris 2017 OmiossecPower shell saturday  Paris 2017 Omiossec
Power shell saturday Paris 2017 OmiossecOlivier Miossec
 
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenterMSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenterMickaelLOPES91
 
Spark Streaming
Spark StreamingSpark Streaming
Spark StreamingPALO IT
 
AWS Summit Paris - Track 4 - Session 2 - Migration Cloud, modernisation des a...
AWS Summit Paris - Track 4 - Session 2 - Migration Cloud, modernisation des a...AWS Summit Paris - Track 4 - Session 2 - Migration Cloud, modernisation des a...
AWS Summit Paris - Track 4 - Session 2 - Migration Cloud, modernisation des a...Amazon Web Services
 
E4 : Conception et maintenance de solutions informatiques
E4 : Conception et maintenance de solutions informatiquesE4 : Conception et maintenance de solutions informatiques
E4 : Conception et maintenance de solutions informatiquesChristopherHANOT
 
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...Microsoft
 

Similar a System Center 2012 Configuration Manager R2 : Quoi de neuf ? (20)

Migration des réseaux d agence : les apports de Windows Server 2012 R2
Migration des réseaux d agence : les apports de Windows Server 2012 R2Migration des réseaux d agence : les apports de Windows Server 2012 R2
Migration des réseaux d agence : les apports de Windows Server 2012 R2
 
Checklist pour concevoir une application dans le cloud.10 conseils à l'attent...
Checklist pour concevoir une application dans le cloud.10 conseils à l'attent...Checklist pour concevoir une application dans le cloud.10 conseils à l'attent...
Checklist pour concevoir une application dans le cloud.10 conseils à l'attent...
 
Java dans Windows Azure: l'exemple de Jonas
Java dans Windows Azure: l'exemple de JonasJava dans Windows Azure: l'exemple de Jonas
Java dans Windows Azure: l'exemple de Jonas
 
Checklist pour concevoir une application dans le cloud.10 conseils à l'attent...
Checklist pour concevoir une application dans le cloud.10 conseils à l'attent...Checklist pour concevoir une application dans le cloud.10 conseils à l'attent...
Checklist pour concevoir une application dans le cloud.10 conseils à l'attent...
 
my_resume(fre)
my_resume(fre)my_resume(fre)
my_resume(fre)
 
NFS, MPI, Programmation Sérial & Parallèle avec Condor Scénarios et Simulatio...
NFS, MPI, Programmation Sérial & Parallèle avec Condor Scénarios et Simulatio...NFS, MPI, Programmation Sérial & Parallèle avec Condor Scénarios et Simulatio...
NFS, MPI, Programmation Sérial & Parallèle avec Condor Scénarios et Simulatio...
 
IT Customer Solution Architect
IT Customer Solution ArchitectIT Customer Solution Architect
IT Customer Solution Architect
 
Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques
Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques
Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques
 
Tech daysRetour d’expérience Big Compute & HPC sur Windows Azure [TechDays 2014]
Tech daysRetour d’expérience Big Compute & HPC sur Windows Azure [TechDays 2014]Tech daysRetour d’expérience Big Compute & HPC sur Windows Azure [TechDays 2014]
Tech daysRetour d’expérience Big Compute & HPC sur Windows Azure [TechDays 2014]
 
Active Directory : nouveautés Windows Server 2012
Active Directory : nouveautés Windows Server 2012Active Directory : nouveautés Windows Server 2012
Active Directory : nouveautés Windows Server 2012
 
Power shell saturday Paris 2017 Omiossec
Power shell saturday  Paris 2017 OmiossecPower shell saturday  Paris 2017 Omiossec
Power shell saturday Paris 2017 Omiossec
 
Retour d'expérience sur PowerShell
Retour d'expérience sur PowerShellRetour d'expérience sur PowerShell
Retour d'expérience sur PowerShell
 
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenterMSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
MSCS : Windows Server 2016 Quoi de neuf pour votre datacenter
 
Spark Streaming
Spark StreamingSpark Streaming
Spark Streaming
 
Propostion un Iaas
Propostion un IaasPropostion un Iaas
Propostion un Iaas
 
AWS Summit Paris - Track 4 - Session 2 - Migration Cloud, modernisation des a...
AWS Summit Paris - Track 4 - Session 2 - Migration Cloud, modernisation des a...AWS Summit Paris - Track 4 - Session 2 - Migration Cloud, modernisation des a...
AWS Summit Paris - Track 4 - Session 2 - Migration Cloud, modernisation des a...
 
Mon CV Detaillé
Mon CV Detaillé Mon CV Detaillé
Mon CV Detaillé
 
E4 : Conception et maintenance de solutions informatiques
E4 : Conception et maintenance de solutions informatiquesE4 : Conception et maintenance de solutions informatiques
E4 : Conception et maintenance de solutions informatiques
 
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
Modélisation, déploiement et gestion des infrastructures Cloud : outils et bo...
 
Powershell et les techniques de remoting
Powershell et les techniques de remoting Powershell et les techniques de remoting
Powershell et les techniques de remoting
 

Más de Microsoft Technet France

Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex Microsoft Technet France
 
Comment réussir votre déploiement de Windows 10
Comment réussir votre déploiement de Windows 10Comment réussir votre déploiement de Windows 10
Comment réussir votre déploiement de Windows 10Microsoft Technet France
 
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
 Fusion, Acquisition - Optimisez la migration et la continuité des outils col... Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...Microsoft Technet France
 
Wavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semainesWavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semainesMicrosoft Technet France
 
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureRetour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureMicrosoft Technet France
 
Scénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + SecurityScénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + SecurityMicrosoft Technet France
 
SharePoint Framework : le développement SharePoint nouvelle génération
SharePoint Framework : le développement SharePoint nouvelle générationSharePoint Framework : le développement SharePoint nouvelle génération
SharePoint Framework : le développement SharePoint nouvelle générationMicrosoft Technet France
 
Stockage Cloud : il y en aura pour tout le monde
Stockage Cloud : il y en aura pour tout le mondeStockage Cloud : il y en aura pour tout le monde
Stockage Cloud : il y en aura pour tout le mondeMicrosoft Technet France
 
Bien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a ServiceBien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a ServiceMicrosoft Technet France
 
Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365Microsoft Technet France
 
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...Microsoft Technet France
 
Comprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de MicrosoftComprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de MicrosoftMicrosoft Technet France
 
Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...Microsoft Technet France
 
Déploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloudDéploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloudMicrosoft Technet France
 
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...Microsoft Technet France
 
SharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybridesSharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybridesMicrosoft Technet France
 
Gestion de Windows 10 et des applications dans l'entreprise moderne
Gestion de Windows 10 et des applications dans l'entreprise moderneGestion de Windows 10 et des applications dans l'entreprise moderne
Gestion de Windows 10 et des applications dans l'entreprise moderneMicrosoft Technet France
 
Office 365 dans votre Système d'Informations
Office 365 dans votre Système d'InformationsOffice 365 dans votre Système d'Informations
Office 365 dans votre Système d'InformationsMicrosoft Technet France
 

Más de Microsoft Technet France (20)

Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
Automatisez, visualisez et améliorez vos processus d’entreprise avec Nintex
 
Comment réussir votre déploiement de Windows 10
Comment réussir votre déploiement de Windows 10Comment réussir votre déploiement de Windows 10
Comment réussir votre déploiement de Windows 10
 
OMS log search au quotidien
OMS log search au quotidienOMS log search au quotidien
OMS log search au quotidien
 
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
 Fusion, Acquisition - Optimisez la migration et la continuité des outils col... Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
Fusion, Acquisition - Optimisez la migration et la continuité des outils col...
 
Wavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semainesWavestone déploie son portail Powell 365 en 5 semaines
Wavestone déploie son portail Powell 365 en 5 semaines
 
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités AzureRetour d’expérience sur le monitoring et la sécurisation des identités Azure
Retour d’expérience sur le monitoring et la sécurisation des identités Azure
 
Scénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + SecurityScénarios de mobilité couverts par Enterprise Mobility + Security
Scénarios de mobilité couverts par Enterprise Mobility + Security
 
SharePoint Framework : le développement SharePoint nouvelle génération
SharePoint Framework : le développement SharePoint nouvelle générationSharePoint Framework : le développement SharePoint nouvelle génération
SharePoint Framework : le développement SharePoint nouvelle génération
 
Stockage Cloud : il y en aura pour tout le monde
Stockage Cloud : il y en aura pour tout le mondeStockage Cloud : il y en aura pour tout le monde
Stockage Cloud : il y en aura pour tout le monde
 
Bien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a ServiceBien appréhender le concept de Windows As a Service
Bien appréhender le concept de Windows As a Service
 
Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365Protéger vos données avec le chiffrement dans Azure et Office 365
Protéger vos données avec le chiffrement dans Azure et Office 365
 
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
Protéger votre patrimoine informationnel dans un monde hybride avec Azure Inf...
 
Comprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de MicrosoftComprendre la stratégie identité de Microsoft
Comprendre la stratégie identité de Microsoft
 
Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...Vous avez dit « authentification sans mot de passe » : une illustration avec ...
Vous avez dit « authentification sans mot de passe » : une illustration avec ...
 
Sécurité des données
Sécurité des donnéesSécurité des données
Sécurité des données
 
Déploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloudDéploiement hybride, la téléphonie dans le cloud
Déploiement hybride, la téléphonie dans le cloud
 
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
Supervisez la qualité des appels Skype for Business Online à l'aide de Call Q...
 
SharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybridesSharePoint 2016 : architecture, déploiement et topologies hybrides
SharePoint 2016 : architecture, déploiement et topologies hybrides
 
Gestion de Windows 10 et des applications dans l'entreprise moderne
Gestion de Windows 10 et des applications dans l'entreprise moderneGestion de Windows 10 et des applications dans l'entreprise moderne
Gestion de Windows 10 et des applications dans l'entreprise moderne
 
Office 365 dans votre Système d'Informations
Office 365 dans votre Système d'InformationsOffice 365 dans votre Système d'Informations
Office 365 dans votre Système d'Informations
 

System Center 2012 Configuration Manager R2 : Quoi de neuf ?

  • 1.
  • 2. Quoi de neuf dans SCCM2012 R2 ? Aurélien Bonnin & Mark Cochrane MVP ECM & MVP ECM vNext Aurelien.bonnin@vnext.fr Mark.cochrane@vnext.fr Stand 99 Infrastructure, communication & collaboration
  • 3. SCCM 2012 R2 en 1 slide: découvrir & modifier • Découvrir – L’AD: postes, users, groupes, sites, subnets – Les ressources: matériels, applications, utilisation, statuts, codes retour, configurations • Modifier – Stratégies – Déploiement: logiciels, scripts, signatures, patches, masters + Administrer – Rôles, périmètres, rapports, scalabilité, architecture #mstechdays Infrastructure, communication & collaboration
  • 4. SCCM – maintenant c’est facile Scan AD: ADSites, Users, Machines Assigne un site en automatique quand avancé et que AD pas étendu Package d install DDR Ajout des ressources découvertes Server Locator point SMSPKGx$ Log Site server Distribution point Management points SQL local SMS_def.mof Console d admin Log %windir%system32CCM logs Client avancé #mstechdays Infrastructure, communication & collaboration Reporting Points
  • 5. SCCM 2012 R2 - Révolution • • • • • • Infrastructure Gestion client Contenus OSD Settings Compagnons #mstechdays Infrastructure, communication & collaboration
  • 6. Modifications • Setup: possibilité de sélectionner un emplacement spécifique (non-standard) pour les fichiers de la base du site Primaire ou CAS (sauf pour un Cluster) • Schéma: RAS • Rapports: RBAC-isés (deux dimensions) #mstechdays Infrastructure, communication & collaboration
  • 7. Ah ok ! Finalement la sécurité dans SCCM, c’est facile… AD Securty SiteServer machine account has FullControl on SystemSystem Management (object & children) HIERARCHY_MANAGER & SIT E_COMPONENT_MANAGER AD SMS_AD_XXX_DISCOVERY User is member of « SMS Admins » group Console WMISecurity SMS_REPORTING_POINT SQLSecurity Remote console SMS WMI Provider (ROOTSMS) Ports LDAP 389/389 LDAP SSL 636 RPC 135/135 GC LDAP 3268 GC LDAP SSL 88/88 Ports User has Remote Activation right Thru local « SMS Admins » group (manual in Win2003sp1+) MachineDCOMCnfg COM Security Limits Launch & Activation permissions DCOMComponentRights SQL=LocalSystem Or SMSSQLAcct=Sysadmin User has LocalActivation Thru Local « Report Users » group (manual in Win2003sp1+) Domainuser not Admin accessing a report IUSR_Machine$ (invité Internet) Has LocalActivation right (manual in Win2003sp1+) Named pipes=ON SERVICE_LOCATOR_POINT SQLServerConfigMgr Protocols SQL LocalSecurity SPN LocalSecurity DCOMComponentRights SMS_COLLECTION_EVALUAT OR SMS_COMPONENT_STAT US_SUMMARIZER SMS_DISCOVERY_DATA_MANAGER SMS_SIT E_COMPONENT_MANAGER SMS_SQL_MONITOR SMS is on the same machine or Machine is Member of Local Security Group « SMS_SiteSystemToSQLConnection_XXX » SQL runs under LocalSystem and machine account is in SPN List setspn -A MSSQLSvc/machine.thedomain.com:1433 machine setspn -A MSSQLSvc/machine:1433 machine OR SQL runs under DomainAccount and account is in SPN List setspn -A MSSQLSvc/machine.thedomain.com:1433 domainacct setspn -A MSSQLSvc/machine:1433 domainacct OR SQL runs on same machine than SMS Remote Install Secondary User or Machine must be LocalSecurity local administrator Secondary Site Push Client Machine is Member of « SMS_SiteToServerstoSiteSystems » CARCA or Server$ is LocalSecurity local admin Client AND (LocalSystem) XPAdmin$ exists (File & Print share must be enabled if XPSP2) SiteSystem MP, CAP, RP & SLP Machine are members of SMS_SiteSystemToSiteServerConnection_<xxx> LocalSecurity Any Site in the SiteServer s SiteAddress List LocalSecurity Machine is Member of « SMS_SiteToSiteConnecion_XXX » Site Server (running under LocalSystem) Machine is Member of « SMS_SiteToSiteConnecion_XXX » LocalSecurity #mstechdays Infrastructure, communication & collaboration
  • 8. Bienvenue au « CRP » • Certificate Registration Point – Enrôlement des périphériques Windows sans passer par l’AD – Requiert ADDS sur un Windows 2012 R2 et une extension #mstechdays Infrastructure, communication & collaboration
  • 9. Côté Client • Wizard Mac installe le certificat (évite le CMEnroll) • Wizard de renouvellement de certificat pour Mac • Embedded : support de certains Unified Write Filter • Wake-Up proxy: Power Management / Firewall exception for wake-up proxy • /ExcludeFeatures:ClientUI • Clic-droit/Reassign #mstechdays Infrastructure, communication & collaboration
  • 10. Collection automne-hiver • Fenêtre de maintenance – Task sequences – Software updates – Général • Les mises à jour respectent la SUMW en priorité • RSoS: Visualisation des paramètres en respectant l’ordre de priorité #mstechdays Infrastructure, communication & collaboration
  • 11. Software updates • Possibilité de changer le deployment package – Comme les nouvelles MAJ sont ajoutées au même SUPKG, la taille peut devenir un problème – En cas de nouveau DP, le transfert peut devenir très(trop) lourd • « Test » des ADR – Prévisualisation des correctifs répondant aux critères et aux filters – Depuis le Wizard et depuis l’onglet Software Updates d’une ADR #mstechdays Infrastructure, communication & collaboration
  • 13. Ah ok ! Software Updates – maintenant c’est facile… Updates Client device policy Windows Update Target Collection criteria #mstechdays SW Update group Active SUP Library/SoftUpd/ All sw Updates Download location Deployment Manual selection WSUS Sites/ ActiveSUP/ SiteCompon ents/SUP Deployment package Automatic deployment rule Package Source Infrastructure, communication & collaboration Distribution Point Content Lib
  • 14. App management • Nouveau DT: Web applications (raccourci dans le menu Démarrer ou dans l’écran d’accueil) • Modification du DT « Windows app package » pour reconnaître les « .appxbundle » (app+ ressources) • Option « appli favorite » qui met en avant l’application dans le CompanyPortal • Option « privacy link » consultable avant installation • Une application peut être associée à une connexion VPN et la déclencher lors de son lancement #mstechdays Infrastructure, communication & collaboration
  • 16. Content management • Pull DP – – contactent désormais leurs DP sources selon des priorités (Si 1=échec, alors 2; Si 2= échec, alors 3…) Envoient leurs statuts (auparavant, le DISTMGR du siteserver venait interroger chaque Pull-DP) • Monitoring/Distribution/<contenu>/ViewStatus/AssetDetails/Clic = View, Cancel, Redistribute • Nouveau rapport « Distribution point usage summary » • Possibilité de configurer plusieurs « Network Access Accounts » par site • BranchCache reprend un transfert interrompu à l’octet près • Calcul dynamique (à chaque envoi de contenu) de la bande passante. Le résultat sert à prioriser les envois ultérieurs (pour que le plus de DP possible l’aient au plus vite) • Validation des contenus : appel WMI du DP par lots de 50 fichiers (au lieu de 1 dans 2012) #mstechdays Infrastructure, communication & collaboration
  • 18. OSD • • • • Support de Windows Server 2012 R2 et Windows 8.1 Retro-compatibilité des boot images « WAIK » et de WinPE 3.1. Support PXE pour les « BIOS » IA32 UEFI. Création d’un prestage de TS en un clic (sans passer sur chaque dépendance une par une) • Gestion de VHD – Depuis une console CM installée sur un Hyper-V – Compatible VMM • Nouvelles étapes de task sequence : Run PowerShell Script, Check Readiness & Set Dynamic Variables • Nouvelles variables de TS #mstechdays Infrastructure, communication & collaboration
  • 19. Ah OK ! OSD – maintenant PXE c’est facile… Broadcast UDP67: DHCP Discover (Option60 set) DHCP (option60 if also PXE) UDP68: DHCPOffer (IP address) Select * from V_RA_System_MACAddresses where MAC_Addresses0='00:06:30:00:15:72' If duplicate (one obsolete) and the TS targets the bad one: abortpxe.com UDP68: DHCPOffer (Option60 set) PXE Rom Legacy card Broadcast UDP67: DHCP Discover (ReadyToAck IP & bootServer) MAC@ still in cache ? Broadcast UDP68: DHCPAck (Ack IP & lease) Unicast UDP4011: DHCP Request (Ask for bootserver(66) & bootfile(67) ) TCP1433: exec NBS_Lookupdevice (client unknown ? Does it exists in dbo.system_disc or unknownsystem_disc) ClientLookupReply: Unknown=1 ou bien ItemKey=<resourceid> PXE (smspxe.log) UDP69: DHCPAck (Option66 & Option67 + WDSNBP) TFTP : GET wdsnbp.com Unicast UDP4011: DHCP Request (Option250 (architecture) + Ask for bootserver(66) & bootfile(67) ) TCP1433: exec NBS_GetPXEBootAction (bootfile to send = ?) WDSNBP Bootserver(66) = <dp_with_pxe> Bootfile(67) = smsboot<archi><bootfile> (in <PXEDP><WDSRemoteInstallDir> Bootfile(67)= « pxeboot.com » bootserver(66) = <pxedp> TFTP : GET bootfile bootfile http:<dp>/sms_dp_smspkg$/<pkgid>/<winpe.wim> Get TaskSequenceSteps & dependencies DP MP WinPE Download TaskSequenceDependencies (using NetworkAccessAccount) Download TaskSequenceDependencies (using NetworkAccessAccount) DP Windows Capture & WriteCaptured WIM (using account specified in TS task) #mstechdays CaptureShare Infrastructure, communication & collaboration SQL
  • 20. Certificate profiles • Protocole SCEP (Simple Certificate Enrollment Protocol). – Utilisables pour Wi-Fi & VPN. – iOS, Windows 8.1, Windows RT 8.1, Android. – Déploiement du root et des intermédiaires  chaine de trust • CRP en haut de la hiérarchie – – – – – #mstechdays Configuration Manager Policy Module (sur un W12R2) ADCS Network Device Enrollment Service role Publié sur Internet Communique avec la CA Infrastructure, communication & collaboration
  • 21. Remote connection profiles • • • • RDS, VDI Applications publiées Accès depuis internet Accès possible hors domaine #mstechdays Infrastructure, communication & collaboration
  • 22. VPN profiles • Provisioning pour accéder aux réseaux Corp – Paramètres – Certificats • Plateformes – iOS, Windows 8.1, Windows RT et Windows RT 8.1. #mstechdays Infrastructure, communication & collaboration
  • 23. Wifi profiles • Provisioning pour accédr aux WiFis Corp – Paramètres – Certificats • Plateformes – iOS, Windows 8.1, Windows RT 8.1 et Android.
 #mstechdays Infrastructure, communication & collaboration
  • 24. Mobiles • ClientSettings pour mobiles – Pas dans ClientSettings mais dans… – Asset&C / Compliance Settings / ConfigItems / new / type=mobile – Intègre les settings d’iOS 7 • Enrôlement – Android via GooglePlay – iOS via AppStore #mstechdays Infrastructure, communication & collaboration
  • 25. Mobile devices • Déploiement obligatoires  configurer une échéance • Wipe & Retire peuvent être réservés aux contenus Corp • Le mobile peut être personnel ou société (change ownership) – Ni dans le domaine – Sans agent • Inventaires full (si device de société) / apps société uniquement (si perso) – Si ni client CM ni domaine, Intune #mstechdays Infrastructure, communication & collaboration
  • 26. Extensions Intune • Au fur et à mesure de leur disponibilité – Extensions Intune sont proposées dans la console – Exemple: email profiles • Provisioning pour Exchange ActiveSync – Profils – Restrictions
 • iOS & Windows Phone 8.
 #mstechdays Infrastructure, communication & collaboration
  • 43. Toolkit R2 • Démo #mstechdays Infrastructure, communication & collaboration
  • 45. Donnez votre avis ! Depuis votre smartphone sur : http://notes.mstechdays.fr De nombreux lots à gagner toute les heures !!! Claviers, souris et jeux Microsoft… Merci de nous aider à améliorer les Techdays ! #mstechdays Infrastructure, communication & collaboration