Webinar Ivanti - FR - EOL Windows 7 : Quelle est votre Stratégie ?
1. Webinar Ivanti
Jeudi 9 janvier 2020
Animé par Éric Vincent & Abdel Jamli
Tél : +33 (0)1 70 91 86 47
N de conference : 282 – 863 – 910
2. Fin du support Windows 7 :
Quelle est votre stratégie ?
Éric Vincent – Endpoint Management & Security Presales Engineer
Abdel Jamli – Territory Manager, Public sector
3. Fondé en 1985
Fonds privés
Siège à Salt Lake City, UT.
~1,900 employés dans 23 pays
27,500+ clients, 47.5M+ endpoints
1,500+ partenaires
10 acquisitions depuis 2012
7. Fin du support Windows 7 :
Quelle est votre stratégie ?
1) Effectuer la migration vers Windows 10 : une solution dans l’air
du temps
2) Continuer à supporter Windows 7 : souvent une nécessité
12. Etude Spiceworks
Pourquoi migrer
49 48
43
36
21
14
10
Perform
ance
ou
stabilité…
Fin
de
vie
du
produitou
du…
N
ouvelles
fonctionnalités
N
ouveaux
équipem
ents
(écran…
Attentes
en
m
atière
de
sécurité
D
em
ande
des
utilisateurs
C
om
patibilité
logicielle
Pourquoi migrer ?
13. Etude Spiceworks
Les fonctionnalités attendues
63 60
38
32
23 23 22
16
Le
retourdu
m
enu
D
ém
arrer
Sécurité
am
éliorée
C
ycle
de
m
ise
à
jourplus
rapide
M
eilleure
intégration
aux…
Supportde
m
ultiples
m
odèles…
Interface
optim
isée
pourle
tactile
R
echerche
W
indow
s
am
éliorée
M
eilleure
intégration
à
Azure…
Les fonctionnalités attendues
14. Etude Spiceworks
Les freins
56
45
37
32
27
20
10 7 7
Problém
atiques
de…
Tem
ps
requis
parles
process…
C
ontrôle
des
m
ises
à
jour…
Bugs
des
versions
précédentes
R
essources
ettem
ps…
M
anque
d’accès
au
supporttiersD
onnées
privées
M
auvaise
volonté
du…
C
ontraintes
budgétaires
etcoût…
Les freins
15. Quels sont les besoins autour de la migration
Découvrir combien de machines existantes sont migrables
Installation agent EMPO -> Configuration du bureau Windows :
Récupération du profil :
ü paramètres Windows
ü paramètres applicatifs
Valider si les applications sont compatible avec Windows 10
Capturer et importer le profil utilisateur
Capturer et importer les données utilisateur
Avons-nous les licences Windows 10
Budget disponible pour accélérer la migration ou industrialiser
18. Apports fonctionnels
Synchronisation des données en temps réel
Forcer les règles de synchronisation via ADMX
Connecteurs On premise / Google Drive / OneDrive
Découverte des périphériques
Récupération de l’environnement utilisateur en temps réel
Déploiement d’OS
Aide à la décision
Import des garanties (Data Analytics)
21. Architecture simple et unifiée
Console d’administration Serveur central + Base de données
Site A Site B
Internet
Cloud Appliance
Service
Serveur Préféré
23. Découverte et inventaire du parc informatique
§ Connaissance du parc informatique
§ Matériel
§ Système
§ Logiciel
§ Périphériques connectés
§ Périphériques réseaux
§ Software License Monitoring
§ Contrôler les applications installé et leur usage
§ Préparer les audits logiciel
§ Contrôler la conformité logiciel
§ Gestion des coûts logiciel et leur allocation
25. MIGRATION D’OS
PRE-
INSTALLATION
D’OS
INSTALLATION
D’OS
POST
INSTALLATION
D’OS
CONFIGURATION
D’OS
Gérez votre template de bout en bout
Déploiement de l’image
Injection du fichier de réponse
Activation de la partition
Formatage de disque
Monter les partitions
Mapper des disques réseau
Capture de profil
Backup système
Modification boot
Installation des drivers
1er Démarrage
Installation d’agent
Joindre le domaine
Installation d’applications
Installation des patchs
Import du profil
26. Ajustez votre template comme du lego !
WIM Windows10
Socle Applicatif Commun
Socle App.
Comptable
Socle App.
Développer
27. Bénéficie des technologies de distribution LANDESK : proxy PXE,
• Peer Download
• Target Multicast
• Server préféré
• Gestion de la bande passante
HII : Hardware Independant Imaging >> Master Unique
Inclut un outil de migration de profil
Technologies Ivanti
Mapping d’application et des machines pour la migration
28. Gestion des correctifs
…
Télécharg
ement des
définitions
& patchs
Analyse
des
postes
Analyse
des
résultats
Correction
§ Gestion multi-OS et multi-éditeur (3rd party)
• OS
• Applications
29. Ivanti EPM
Patch Management
Ivanti Cloud
Third Party
Vendors
Identifie explicitement la présente
des fichiers et des clés de registre
pour valider l’utilité du correctif
Content
Wizard
Laboratoire d’analyse
+ 1500 machines de tests
Tests d’applicabilité des correctifs
Tests d’installation/désinstallation
Ajout de notes de sécurité et de déploiement
Fournit une liste de signature de patch
31. EM
Eliminer les logons scripts
Mettre fin au cauchemar des GPOs
Rendre les profils itinérants
Migration Windows 10
Accélérer le temps de logon
32. Accélérateur de Succès
Migration Windows
Offrir aux utilisateurs une migration
simplifiée au travers de tous les OS,
en assurant également le retour
arrière.
Remplacement de poste
Gérer les utilisateurs, pas les
devices. Migrer automatiquement la
personnalisation et les données
utilisateur.
Evolution de l’environnement
Délivrer une expérience optimale, peut
importe la méthode de délivrance des
bureaux et des applications
Optimisation de la performance
Augmenter la densité utillisateur et optimiser
les investissements hardware.
Sécurisation de l’env. utilisateur
Manage Gérer les privilèges utilisateurs,
l’accès aux applications pour créer un
modèle de délivrance des applications
optimisé.
Virtualisation utilisateur
Passer aux bureaux virtualisés de
manière transparente pour les
utilisateurs et simplifiée pour l’IT.
34. Console Environment Manager
• Interface simple et graphique
• Pas besoin de connaissance en scripting
• Possibilité de mettre en place une bibliothèque d’éléments réutilisables
35. Triggers
Computer
§ Startup / Shutdown
§ Network Available
§ System Process Started / Stopped
User
§ Logon / Logoff
§ Pre-Session / Pre-Desktop / Desktop Created
§ Process Started / Stopped
§ Network Connected / Disconnected
§ Session Reconnected / Disconnected
§ Session Locked / Unlocked
36. Actions
De nombreuses actions prédéfinies sont disponibles dans la console EM
Si des actions spécifiques ne sont pas disponibles, des actions
personnalisées peuvent être créées
38. Migration Automatisée de l’environnement
Gestion du profil
§ Paramètres utilisateurs
§ Paramètres applicatifs
§ Paramètres environnement (Position
des icônes, wallpaper, …)
Gestion des données
§ Données stockées dans les répertoires utilisateurs
§ Bureau
§ Mes Documents
§ Téléchargements
39. Windows 10 Migration Accelerator
Windows 10 Migration Accelerator
• Gratuit – kit pour Endpoint Manager (EPM), Envrionment Manager (EM) et Xtraction
• Disponible sur le Marketplace d’Ivanti
• Nécessite aucune infrastructure supplémentaire
• Contient la configuration EM pour sauvegarder automatiquement le profil des utilisateurs
40. Windows 10 Migration Accelerator
OOTB Profile Settings capture
User Data Applications Windows Settings
User Documents
Desktop
Favorites
Contacts
Downloads
Links
Music
Pictures
Videos
MS Office (2007-2016)
Internet Explorer
Adobe Reader/Acrobat/CS
Google Chrome
SnagIT
Notepad
Notepad++
AccuRoute
Java
Winzip
WinRAR
Camtasia
Webex
VMware
AutoCad
Cisco Jabber
Bluezone
Visual Studio
7Zip
Jasc Paint Shop Pro 9
Skype
Mozilla Firefox
GotoMeeting
Track-IT
OpenOFfice
GlobalScape
ArcGIS
Beyond Compare
KeePass
PuTTY
Sticky Notes
Filezilla
Foxit
iTunes
SAP Gui
Appearance
Themes
Wallpaper
Drive Mappings
Printers (Default, Devices)
ODBC connections
Libraries
Control Panel View
Icon Positions
File Explorer Layout
Folder Views & Layout
Mouse
Taskbar
Run History
Default Browser
Mail Profile
Security (Certificates/Credentials)
Region Settings
Language / Keyboard
42. Gestion des données utilisateurs
• Consolider la donnée utilisateur
• Gérer l’accès à la donnée en mode OFFLINE ou ONLINE
• Synchronisation des données bloc à bloc
• Synchronisation « on-demand » des fichiers
• Empreinte réduite / 100% On-premise
• Utilisation des serveurs de fichiers existants
• Agents disponibles pour Win, Mac, iOS, Android, Web
• Technologie 100% Web
• Partage de documents interne et externe
• Connecteur OneDrive / Google Drive
43. § Centraliser et synchroniser la donnée
§ Contrôler finement ce qui doit être
synchronisé ou migré
§ Préserver l’expérience et les
habitudes de l’utilisateur
§ Reporting de l’activité et des
synchronisation
§ Migrer de la manière la plus
transparente qui soit
Users Home (SMB)
Win 7/8
All sync activity
reporting
Unknown volume
of data
Backup tools or scripts
(LAN/WAN or VPN)
Volume
Management
Volume
Management
Win 10
U
serm
igration
Sync control,
Policy &
Auditing
§ Les données sont stockées sur les
machines, souvent hors de portée de
l’IT
§ Indisponibilité des données sur
certains environnements (ex : VDI &
Physique)
§ Visibilité sur le volume et le type des
données
§ Compléxité sur les projets de
migration et d’upgrade (poste, OS)
Consolidation des données
45. Ivanti Patch :
Support du contenu personnalisé pour l’ESU Windows 7
et Server 2008 / 2008 R2
January 2020
46. Support étendu Windows 7 and Server 2008/2008 R2
§ La fin de vie est proche !
§ Comment pouvons-nous vous aider?
§ “How it Works”
§ Liens importants
§ Q + R
47. But Wait! Extended Security Updates Available
§ Three year support model
§ Windows 7 Pro - ~$50 per device per year with price escalation each successive year
§ Server 2008/2008 R2 – On-premise updates at 75% of a full annual license cost with
Enterprise account; support via Azure VM only otherwise
Fin de support de Windows 7 and Server 2008
Source: Microsoft
48. Dates des ESU (Extended Security Updates)
Source: Microsoft
49. En proposant un contenu personnalisé
§ Qui permet aux clients Ivanti de capitaliser sur leur système de patching en place :
§ ISEC Patch et et EPM + Patch Manager peuvent scanner et deployer ces patchs
§ Non supporté dans EMSS
§ Qui nécessite un léger changement dans le processus de téléchargement de contenu
§ Qui est disponible en ajoutant des “add-ons” aux souscriptions existantes
NB : il y a eu un précédent …
§ Le support de contenu personnalisé a été proposé pour Windows XP / Server 2003
§ Pricing, decoupage et process éprouvés
§ Windows 7 and Server 2008/2008 R2 : encore plus simple
Comment pouvons-nous vous aider :
50. Qu’est-ce que l’offre Ivanti de support de contenu personnalisé ?
§ 1 an de souscription pour un nombre illimité de Endpoints
§ L’achat multi-year est un simple multiplicateur (x2, x3, etc.)
§ Souscriptions séparées pour Win 7 and Server 2008
§ Remises possible pour ventes combines (Win 7 and Server 2008)
En quoi ce modèle de souscription est spécifique :
§ Les frais d'abonnement couvrent une année complète à durée déterminée à compter de
la date d'achat
§ L'abonnement à durée déterminée court du 15/01/2020 au 14/01/2021, quelle que soit la
date d’achat
§ Souscriptions inférieures à une année non disponibles
L’offre en détails
51. Addendum au EULA Ivanti
§ Support spécial pour produits
spécifiques
§ Windows 7
§ Server 2008/2008R2
§ Valide que le client a un contrat
ESU avec Microsoft
§ Spécifie qu’Ivanti procurera le
contenu personnalisé (mais pas
les patchs eux-mêmes,
disponibles en téléchargement
public chez Microsoft)
Au niveau légal …
52. Activation Microsoft (MAK, VAMT) nécessaire pour que les Patchs soient installables sur
les endpoints
Client Patch for Windows / ISeC Patch :
§ Changement unique de l’URL de téléchargement de contenu pour les clients qui ont souscrit à
notre offre
§ Les mises à jour mensuelles (binaires des patchs) nécessaires sont téléchargées
automatiquement depuis le site web de Microsoft, exactement comme c’est le cas aujourd’hui.
§ Utilisation simple des configurations de scan et de remediation existantes
Customer with EPM
§ Ivanti poste le contenu personnalisé chaque
§ Une notification est envoyée à chaque client qui a souscrit
§ Chaque client télécharge les “custom definitions” et les importe sur son/ses Core(s)
§ Les mises à jour mensuelles (binaires des patchs) nécessaires sont téléchargées
automatiquement depuis le site web de Microsoft, exactement comme c’est le cas aujourd’hui.
§ Utilisation simple des configurations de scan et de remediation existantes
Au niveau technique :
53. FAQs from Microsoft
§ ESU for Windows 7
§ https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RWtVnv
§ ESU for Server 2008
§ https://download.microsoft.com/download/C/8/5/C851D4E2-ED1F-4F56-AEC0-
1561D85AB489/Extended_Security_Updates_for_Windows_Server_2008_and_SQL_Server_20
08_End_of_Service_FAQ.pdf
§ How it works (Microsoft’s side) :
§ https://techcommunity.microsoft.com/t5/windows-it-pro-blog/how-to-get-extended-security-
updates-for-eligible-windows/ba-p/917807
On the Ivanti Community
§ Extended support KB
§ https://forums.ivanti.com/s/article/Custom-Patch-Support-for-Microsoft-s-Windows-7-and-Server-
2008-2008-R2-Extended-Support
Liens utiles