Actus : Devices – Juin / Juillet 2017

Actus Devices

Juin-Juillet 2017

 

Au sommaire :

  • Windows 10 1703 validé pour le déploiement en Entreprise

  • Windows 10 et la fin des branches CB, CBB, LTSB

  • Windows 10 et la désactivation de VBS dans IE

  • Windows 10 et la fin des mises à jour de Build pour certains processeurs

  • Fin de support pour SCCM 2012

  • Les nouvelles possibilités fournies par SCCM 1706

  • Migrer ses GPO dans Intune

  • A la découverte de Windows Analytics ou comment exploiter la télémétrie en Entreprise

 WINDOWS 10

Windows 10 1703 validé pour le déploiement en Entreprise

Microsoft a annoncé dans le courant juillet que la version 1703 de Windows 10 est validée pour l’entreprise avec le cumulative Update de Juillet 2017.

Pour faciliter les opérations de mise à jour dans les Entreprises qui n’ont pas encore commencées le déploiement de la version 1703, Microsoft va mettre à jour les paquets et ISO de Windows 10 1703 dans le Volume License Servicing Center, MSDN, Windows Update, Windows Update for Business et Windows Server Update Services, en intégrant la mise à jour cumulative de juillet dans les paquets de Windows 10 1703.

Vous trouverez une nouvelle vidéo expliquant le processus de mise à jour publié sur YouTube et animée par Michael Niehaus à l’adresse suivante : www.youtube.com/embed/qSAsiM01GOU

Pour rappel : la fin de soutien de Windows 10 1511 arrive à grand pas. Elle interviendra le 10 octobre 2017, ne laissant que peu de temps aux entreprises encore sous cette version de l’OS pour mettre à jour leurs parcs.

WINDOWS 10

Windows 10 et la fin des branches CB, CBB, LTSB

Microsoft l’avait annoncé en avril, les mises à jour de fonctionnalités (Build) auront maintenant lieux deux fois par an en mars et en septembre avec une durée de soutient de 18 mois pour chaque version.

La première version entièrement sur ce modèle sortira plus tard cette année avec la version Windows 10 Fall Creators Update (1709) avec la version Office 365 ProPlus correspondante. La version Windows 10 1703 (aka Creators Update) dispose dès à présent d’un soutien pendant 18 mois (soit 14 mois environ à la date de la newsletter)

Dans le cadre de l’alignement de Windows 10 et Office 365 ProPlus, Microsoft abandonne les termes de CB, CBB et LTSB et adopte une terminologie commune aux deux produits pour faciliter la compréhension. Les deux termes les plus importants sont :

  • Semi-Annual Channel: Il s’agit des versions mises à jour en termes de fonctionnalités deux fois par an, (mars et de septembre), conçus pour la plupart des PC utilisés dans les organisations. Le soutien sera de 18 mois à compter de la date de publication. (Elle remplace les concepts Current Branch [CB] et Current Branch for Business [CBB].)
  • Long-Term Servicing Channel: Il s’agit de sorties moins fréquentes, prévues tous les 2 à 3 ans (la prochaine est prévue en 2019), conçues pour des ordinateurs spéciaux tels que ceux utilisés dans les systèmes de point de vente ou le contrôle de machines-outils ou du matériel médical. Chacune de ces versions sera soutenu pendant 10 ans à compter de la date de publication. (Elle remplace la Long-Term Servicing Branch [LTSB]). Attention, cette version gardera les mêmes limitations, il ne s’agit que d’un changement de terminologie.

Avec chaque version de la Semi-annual Channel, Microsoft ciblera tout de suite les dispositifs des utilisateurs et ceci progressivement jusqu’à un déploiement complet. Ces rings de déploiement seront basés sur la télémétrie reçue. Comme John CABLE le précise sur le blog Windows Experience, Microsoft recommande que les entreprises suivent la même approche en commençant par des déploiements ciblés pour valider que les applications, les périphériques et l’infrastructure utilisés par l’organisation fonctionnent bien avec la nouvelle version. Après l’étape de validation, un déploiement par Ring plus général pourra commencer.

Microsoft continuera de préciser et de mettre à jour ses packages de distribution lorsque la Semi-annual disposera de suffisamment de retour pour la valider au déploiement de masse dans l’entreprise.

WINDOWS 10

Windows 10 et la désactivation de VBS dans Internet Explorer 11

Microsoft a pris la décision de désactiver par défaut le VBS dans IE11 dans la future version de Windows 10 à paraître au mois de Septembre. Mais attention, MS promet d’appliquer cette même modification sur les versions antérieures via une Cumulative Update.

Cette désactivation ne sera appliquée que sur les sites Web de la zone Internet et de la zone des sites restreints.

Même s’il sera possible via registre de réactiver VBS, les entreprises devraient vérifier qu’elles n’utilisent pas VBS dans IE11 et si c’est le cas, se préparer à l’arrivé de cette modification.

Pour rappel, les HTA utilisent VBS.

WINDOWS 10

Windows 10 et la fin des mises à jour de Build
pour certains processeurs

Microsoft ne prend plus en charge certains processeurs lors du processus de mise à jour de Build de Windows 10. Quatre sont déjà dans le collimateur de la version 1703 à peine validée pour l’entreprise.

Il s’agit de :

  • L’Atom Z2760
  • L’Atom Z2520
  • L’Atom Z2560
  • L’Atom Z2580

L’utilisateur se verra afficher un panneau d’information lui indiquant que Windows 10 n’est pas supporté pour ce PC.

Microsoft a fourni quelques informations supplémentaires via un mail adressé à ZDNet :

…these systems are no longer supported by Intel (End of Interactive Support), and without the necessary driver support, they may be incapable of moving to the Windows 10 Creators Update without a potential performance impact.

As part of our commitment to customers, we will be offering the Windows 10 Anniversary Update to these Intel Clover Trail devices on Windows 10, which we know provides a good user experience. To keep our customers secure, we will provide security updates to these specific devices running the Windows 10 Anniversary Update until January of 2023, which aligns with the original Windows 8.1 extended support period.

Ou en français :

.. ces systèmes ne sont plus pris en charge par Intel ( Fin de la prise en charge interactive ) et sans le soutien nécessaire du pilote, ils peuvent être incapables de passer à la mise à jour des créateurs de Windows 10 sans impact potentiel sur les performances.

Dans le cadre de notre engagement envers les clients, nous offrons la mise à jour de 10 anniversaires de Windows à ces appareils Intel Clover Trail sur Windows 10, ce qui nous permet de bénéficier d’une bonne expérience utilisateur. Pour assurer la sécurité de nos clients, nous fournirons des mises à jour de sécurité à ces dispositifs spécifiques exécutant Windows 10 Anniversary Update jusqu’en janvier 2023, ce qui correspond à la période de support étendue Windows 8.1 d’origine.

SCCM                Fin de support pour SCCM 2012

System Center Configuration Manager 2012 SP2 et System Center Configuration Manager 2012 R2 SP1 sont passé en support étendu depuis le 11 Juillet 2017.

Cela veut dire que seul des correctifs de sécurité pourront être publié par Microsoft. Plus aucun patch, ni service pack ne sortiront pour ces versions.

Le passage au support étendu signifie avant tout la fin de la gratuité du support logiciels (hors mises à jour de sécurité donc), y compris pour les acquéreurs de licences ou clients d’un des programmes de licence de l’éditeur.

La fin de la gratuité s’applique en particulier au support incident.

Pour rappel : les autres versions de SCCM 2012 n’ont, elles, plus aucun support.

SCCM 2012

N’hésitez pas à nous contacter contact@infeeny.com pour faire un point sur votre architecture et sur les possibilités de mises à jour vers la version CB (Current Branch)


SCCM

Les nouvelles possibilités fournies par SCCM 1706

Microsoft a publié la version 1706 en Current Branch (CB) de System Center Configuration Manager. Celle-ci comprend de nombreuses nouvelles fonctionnalités et beaucoup d’améliorations.

Microsoft concentre ses améliorations sur les thèmes suivants :

  • Adoption et déploiement de Windows 10et d’Office 365.
  • Gestion des paramètres de sécurité de Windows 10pour protéger les utilisateurs et les données.
  • Configuration Manager aide les clients à construire le pont vers une gestion moderne de Windows pour simplifier la gestion.
  • Rationalisation de l’infrastructure SCCM pour une utilisation plus simple et une réduction des coûts.
  • Connection et interaction avec Microsoft Intune.
  • Amélioration en fonction des commentaires des clients.

Voici quelques-unes des améliorations disponibles dans cette mise à jour:

Windows 10 et Office 365

  • Gérer les mises à jour des pilote Microsoft Surface
  • Niveaux de télémétrie et identification de Windows Analytics
  • Amélioration de l’expérience utilisateur pour les mises à jour Office 365

Windows 10 Security

  • Données d’inventaire SecureBoot et TPM
  • Windows Defender Device Guard

Gestion moderne

  • Azure AD-enabled Cloud Management
  • Mise à jour de Windows pour les améliorations d’entreprise

Infrastructure simplifiée

  • Consolidation des services Cloud
  • Rechargez les images de démarrage avec la dernière version de WinPE
  • Améliorations du groupe de limites
  • Outil de réinitialisation de la mise à jour du Gestionnaire de configuration
  • Accessibilité

Configuration Manager connecté avec Microsoft Intune

  • Entrust en tant qu’autorité de certification pour les certificats PFX
  • Fonctionnalités supplémentaires d’Android
  • Paramètres de stratégie de conformité supplémentaires
  • Conditions de restriction d’inscription
  • Cisco IPSec VPN support pour iOS
  • Politique de mise à niveau de l’édition de Windows
  • Paramètres MAM supplémentaires
  • Paramètres de configuration de Windows

Commentaires des clients

  • Créez et exécutez des scripts PowerShell
  • Améliorations de la séquence de tâches
  • Partagez une application à partir du Centre de logiciels

N’hésitez pas à nous contacter pour faire un point complet sur toutes ces nouveautés

 

 

Updates sur Windows 7 et 8.1      Migrer ses GPO dans Intune

 

Basculer ses GPO vers un MDM comme Intune n’est pas chose aisée. Les GPO sont souvent anciennes et rarement inventoriées, sans compter que régulièrement les administrateurs en place ne savent même plus à quoi servent certains paramètres. Encore plus compliqué, le MDM ne peut absorber la totalité des stratégies et beaucoup de celle-ci n’existe simplement pas.

Inventorier manuellement les stratégies de groupe et rechercher les paramètres correspondants dans le MDM est sources d’erreur et de temps perdu.

Alors, heureusement Microsoft propose un outil : MMAT.

Celui-ci déterminera quelles sont les stratégies de groupe définies pour un utilisateur ou un ordinateur et comparera avec sa liste intégrée des stratégies MDM existantes.

MMAT générera ensuite des rapports aux formats XML et HTML en y indiquant le niveau de support de chaque stratégie dans le MDM.

Microsoft héberge son outil sur Gitub : https://github.com/WindowsDeviceManagement/MMAT

Si le passage de vos GPO dans Intune devient l’un de vos projets nous sommes à votre écoute pour en parler.

 

DRIVERS

A la découverte de Windows Analytics ou comment exploiter
la télémétrie en Entreprise.

Microsoft a été décrié depuis la sortie de Windows 10 à cause de la télémétrie qu’envoi l’OS sur les serveurs du géant de Redmond. Beaucoup d’entreprises ont pris le parti de désactiver celle-ci sans pour autant comprendre l’utilité de ces informations.

Windows 10 est un OS As A Service et la télémétrie permet à Microsoft d’améliorer l’OS en permanence et de fournir des cumulatives Updates corrigeant rapidement les bugs avec des applicatifs ou des drivers.

MSFT Cloud

Il fallait donc que Microsoft trouve le moyen de faire réactiver cette télémétrie Windows Analytics. Vous pouvez maintenant utiliser la télémétrie de vos postes pour :

  • Upgrade Readiness: Obtenir des informations et des recommandations importantes sur les ordinateurs, les applications et les pilotes de votre organisation, sans frais ni exigences d’infrastructure supplémentaires. Ce service vous guide lors des projets de mise à jour d’OS et de mise à jour de fonctionnalité à l’aide d’un flux de travail basé sur des pratiques recommandées de Microsoft. Des données d’inventaire à jour vous permettent de trouver un juste équilibre entre les coûts et les risques dans vos projets de mise à jour. Ce service s’intègre à SCCM.

9K

  • Update Compliance (preview): Obtenir une vue globale de la conformité des mises à jour de système d’exploitation, de la progression du déploiement des mises à jour et de la résolution des erreurs pour les appareils Windows. Ce service utilise des données télémétriques, y compris la progression de l’installation, la configuration de Windows Update et d’autres informations, afin d’offrir une meilleure vision, sans frais ni exigences d’infrastructure supplémentaires. Que vous utilisiez cette fonctionnalité avec Windows Update for Business ou avec d’autres outils de gestion, vous êtes sûr que vos appareils sont correctement mis à jour.

44K

44KB.png

  • Device Health (preview): Device Health utilise des données de diagnostic Windows qui font partie de tous les périphériques Windows 10 sans frais ni exigences d’infrastructure supplémentaires. Device Health fournit ce qui suit:
    • Identification des périphériques qui crashe fréquemment et doivent donc être reformatés ou remplacés
    • Identification des pilotes de périphériques qui causent des blocages de périphériques, avec des suggestions de versions alternatives de ces pilotes qui pourraient réduire le nombre de blocages
    • Notification des mauvaises configurations de la protection de l’information de Windows qui envoient des invites aux utilisateurs finaux.

      9KB

Contactez-nous contact@infeeny.com si vous souhaitez plus d’information sur cette offre.

Vos contacts Postes de travail chez Infeeny :

FranckFranck Le Follotec
Enterprise WorkPlace Experience
Practice Director

 

DamienDamien Sobczak
Enterprise WorkPlace Experience
Practice Manager End-User

 

HervéHervé Thibault
Enterprise WorkPlace ExperienceMS Regional Director
Consultant Senior
Microsoft Regional Director

 

Jean-YvesJean-Yves Trarbach
Enterprise WorkPlace ExperienceMVP
Référent End-User
MVP Windows & devices for IT


Pour nous contacter : contact@infeeny.com

Laisser un commentaire

Entrez vos coordonnées ci-dessous ou cliquez sur une icône pour vous connecter:

Logo WordPress.com

Vous commentez à l'aide de votre compte WordPress.com. Déconnexion / Changer )

Image Twitter

Vous commentez à l'aide de votre compte Twitter. Déconnexion / Changer )

Photo Facebook

Vous commentez à l'aide de votre compte Facebook. Déconnexion / Changer )

Photo Google+

Vous commentez à l'aide de votre compte Google+. Déconnexion / Changer )

Connexion à %s