-
Suivant l’article 971541 de la base de connaissances de Microsoft, le correctif cumulatif ou “updadte rollup” pour Operations Manager 2007 Service Pack 1 (OpsMgr 2007 SP1) est disponible à l’emplacement suivant :
http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=05d7785d-fe69-48bc-8dfa-72a77c8936bf
Ce correctif reprend l’ensemble des correctifs publiés depuis la sortie du service pack 1 d’OpsMgr 2007. Il permet de pleinement supporter Windows 7 et Windows Server 2008 R2 ainsi que la mise à jour de SQL Server 2005 vers SQL Server 2008.
Ce correctif apporte des améliorations nécessaires pour surveiller des compteurs de performances d’applications 32 bits fonctionnant sous un système d’exploitation 64 bits comme c’est le cas avec le nouveau pack d’administration en version 6.0.6000.2 de Configuration Manager 2007 Service Pack 2 (SP2) annoncé ici.
-
La version 6.0.6741.0 du pack d’administration d’Exchange Server 2007 pour System Center Operations Manager 2007 Service Pack 1 (OpsMgr 2007 SP1) est disponible sur :
http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=1a83e112-8677-4e03-83c3-f1b7ebfc3a4b
Il est à noter que ce pack constitue un portage du pack déjà disponible pour OpsMgr 2007 R2 de manière à pouvoir fonctionner nativement (sans le pack de compatibilité dit “backward compatibility”) sous OpsMgr 2007 SP1.
Les adaptations du pack précédent qui reposaient sur le pack de compatibilité ne sont pas conservées. Inversement, certaines fonctions du pack natif précédent pour OpsMgr 2007 R2 reposaient sur des fonctions qui ne sont pas disponible avec OpsMgr 2007 SP1.
-
Bien que le terme de “flogs” ne soit pas totalement nouveau, il semble qu’une nouvelle menace tende à augmenter avec la manière de les utiliser.
Le néologisme a été créé sur la contraction de False et de Blog ; c’est à dire de faux journal sur Internet. L’article en anglais de Wikipédia donne quelques exemples connus de faux blogs. Il s’agissait, jusque récemment, de parodier ouvertement un site officiel.
Vous connaissiez les pages de phishing qui tentent d’imiter une page classique d’un site officiel. Dans son évolution récente, un flog est assez similaire du tout moins dans son objectif d’extorquer des informations précieuses telles que des numéros de cartes bancaires, mais surtout adresse email valide ou de vous guider pour ouvrir vos ordinateurs de manière à pouvoir les attaquer.
L’utilisation du filtrage SmartScreen d’Internet Explorer 8 (IE8) devrait vous protéger, mais restez vigilants ! Tout ce qui est écrit sur Internet n’est pas forcément vrai. Je peux seulement vous assurer que, n’étant pas le 1er avril, cette information sur les flogs est bien réelle.
-
Après la brève apparition de la version 6.0.7050.0 annoncée ici, la version 6.0.7065.0 du pack d’administration d’Active Directory (AD) pour System Center Operations Manager 2007 (OpsMgr) sur :
http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=008f58a6-dc67-4e59-95c6-d7c7c34a1447
Cette version supporte notablement Windows Server 2008 R2 et les architecture x64.
-
Comme vous avez pu le deviner à travers différents messages postés sur ce blog, dont le dernier consacré au rapport SIR7, je suis un fervent partisan de la mise à jour des systèmes d’exploitation et applications pour mieux résister aux menaces actuelles. Néanmoins, il peut arriver qu’une vieille application demeure indispensable et pas forcément sur le dernier système d’exploitation disponible.
La boîte à outil intitulée “Enhanced Mitigation Evaluation Toolkit” ou EMET permet de renforcer la sécurité d’applications sans revenir au code des applications. Elle est disponible à l’emplacement suivant :
http://go.microsoft.com/fwlink/?LinkID=162309
Elle est utilisable sur les systèmes suivants :
- Windows XP
- Windows Server 2003
- Windows Vista
- Windows Server 2008
- Windows 7
- Windows Server 2008 R2
Des détails complémentaires sont disponibles sur le blog suivant :
http://blogs.technet.com/srd/archive/2009/10/27/announcing-the-release-of-the-enhanced-mitigation-evaluation-toolkit.aspx
-
Faisant suite aux volumes précédemment annoncé ici et là, le 7ième rapport de recherche sur la sécurité couvrant la période de janvier à juin 2009 vient d’être publié à l’emplacement suivant :
http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=037f3771-330e-4457-a52c-5b085dc0a4cd
De manière plus facile à retenir, vous pouvez le trouver sur :
http://www.microsoft.com/security/portal/Threat/SIR.aspx
Nul doute que sa version française sera prochainement disponible sur :
http://www.microsoft.com/france/securite/sir.mspx
L’annonce en anglais résume les principales tendances des menaces sur ce premier semestre 2009.
Le principal enseignement que je vois dans ce rapport est une tendance favorable à l’utilisation de systèmes d’exploitation récents : Windows Vista, bien que largement moins déployé que Windows XP s’en sort mieux. Face aux menaces existantes, l’utilisation de système 64 bits protège mieux car de nombreux logiciels malfaisants ne savent pas comment traiter ces systèmes. La conséquence jumelée de ces deux constats est que les attaques portent davantage sur des composants qui ne sont pas livrés par le système d’exploitation, mais largement diffusés.
Patchez-vous bien !
-
Une précision s’impose sur le support par Configuration Manager 2007 (ConfigMgr) Service Pack 2 (SP2) de User State Migration Toolkit 4.0 (USMT) et, en particulier, des liens permanents (hardlink) comme annoncé ici.
Parmi les nouveautés annoncées avec la sortie du SP2 figure le support de la version 4 d’USMT. Cette version 4 apporte la possibilité d’accélérer le déploiement de système d’exploitation par l’utilisation du commutateur “/hardlink”.
Pour mémoire, ce commutateur évite de copier les fichiers des utilisateurs lors d’une mise à jour sur place du système d’exploitation en créant des liens permants vers les fichiers à conserver lors de la migration. Elle permet d’économiser de la place disque en ne nécessitant pas d’espace de stockage temporaire des fichiers à conserver.
La console de ConfigMgr ne présente pas d’options pour préciser si ce commutateur doit être utilisé ou non. Pour l’activer, il est nécessaire d’utiliser une tâche de type “ligne de commande” (command-line).
La référence de la documentaire française d’USMT évoque une notion de “magasin de migration à liaison fixe”.
-
Pour documenter vos installations, vous trouverez à l’emplacement suivant, un fichier de 24 formes d’équipements réseau et de serveurs pour Microsoft Visio 2003 et versions ultérieures :
http://www.microsoft.com/downloads/details.aspx?FamilyID=46C2E389-F4C2-44DB-8E50-2DF45116151A
Les formes suivantes sont contenues dans ce fichier :
- 3Com Firewall (US units)
- 3Com Router 5000 Series (US units)
- 3Com Security Switch (US units)
- 3Com SuperStack III (US units)
- APC Smart UPS (US units)
- Cisco PIX (US units)
- Cisco Systems 2600 (US units)
- Cisco Systems Aironet (US units)
- Cisco Systems Catalyst 2950 (US units)
- Cisco Systems Catalyst 3550 (US units)
- Compaq AlphaServer (US units)
- Compaq Network Adapter (US units)
- Compaq Proliant (US units)
- Dell PowerEdge (US units)
- Hewlett-Packard AlphaServer (US units)
- Hewlett-Packard NetServer (US units)
- Hewlett-Packard ProCurve (US units)
- Hewlett-Packard Proliant (US units)
- IBM AS 400 (US units)
- IBM eServer (US units)
- IBM xSeries (US units)
- Nortel Networks BayStack (US units)
- Panduit (US units)
- Sun Microsystems (US units)
-
La version 8.0.0.31 du pack d’administration de Microsoft Host Integration Server 2009 (HIS) pour Microsoft System Center Operations Manager 2007 (OpsMgr) est disponible à l’emplacement suivant :
http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=2d504a38-3d46-4d29-ac5c-f9e22408a284
Cette version fonctionne indifféremment sur OpsMgr 2007 SP1 et OpsMgr 2007 R2.
-
Windows 7 à 35 euros, c’est possible si vous êtes étudiant et que vous êtes suffisamment rapide pour aller sur :
http://www.microsoft.com/france/etudiants/telecharger/Windows7/default.aspx
Il s’agit de la mise à jour vers Windows 7 Édition Familiale Premium et c’est jusqu’au 3 janvier 2010.
Cette offre complète celle de Microsoft Office 2007 Intégrale à 52 euros.
-
L’une des plus importantes manifestations organisées par Microsoft en France, les TechDays se tiendront les 8, 9 et 10 février 2010 au Palais des Congrès de la Porte Maillot à Paris.
Le site officiel est en ligne sur :
http://www.microsoft.com/france/mstechdays/
N’hésitez pas à vous manifester auprès de vos interlocuteurs habituels chez Microsoft, que ce soit pour suggérer des présentations ou proposer vos services.
Les inscriptions ne sont pas ouvertes, mais vous pouvez vous inscrire pour recevoir un message dès leur ouverture et ne pas risquer d’arriver trop tard comme cela arrive chaque année.
-
La version 6.0.6000.2 du pack d’administration de System Center Configuration Manager 2007 Service Pack 2 (SP2) pour System Center Operations Manager 2007 (OpsMgr) est disponible à l’emplacement suivant :
http://www.microsoft.com/downloads/details.aspx?FamilyID=a8443173-46c2-4581-b3b8-ce67160f627b
Ce pack nécessite le correctif qui sera très prochainement décrit dans l’article KB971541 de la base de connaissance pour une utilisation avec OpsMgr 2007 Service Pack 1 (SP1) dans la gestion de ConfigMgr 2007 SP2 installé sur un système d’exploitation x64.
-
Est-ce pour tromper les ennemis ? Toujours est-il que ce qui s’est longtemps appelé le guide de sécurité (security guide) des systèmes d’exploitation est désormais noyé dans le “Security Compliance Management Toolkit Series”.
La version qui vient d’être mise à jour à l’emplacement suivant contient les informations relatives à Windows 7, BitLocker et Internet Explorer 8 :
http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=5534bee1-3cad-4bf0-b92b-a8e545573a3e
Dans la version que je viens de télécharger, le package censé contenir les données de tous les système ne contient pas celui pour Windows 7, ni celui d’Internet Explorer 8 qui doivent, donc, être téléchargés séparément.
Ces packs sont livrés avec des packs de configuration utilisables par le module de gestion de conformité (DCM pour Desired Configuration Management) de System Center Configuration Manager 2007 R2 (ConfigMgr).
-
Le tableau suivant récapitule les différentes possibilités d’intégration d’applications virtuelles App-V dans les différentes situations des clients et serveurs System Center Configuration Manager 2007 R2 (ConfigMgr) :
| | Point de distribution standard | Branch DP | En mode de gestion à travers Internet | Client en Workgroup | Limite de site rapide | Limite de site lente |
| Streaming | Supporté | Supporté via FILE:// | Non supporté | Non supporté | Supporté | Non supporté |
| Download and Execute | Supporté | Supporté | Supporté | Supporté | Supporté | Supporté |
Je remercie David THIEBLEMONT pour avoir signalé cette information.
-
Cette durée symbolique de 9 mois marque les esprits. Dans la plupart des projets informatiques, elle représente un engagement assez long. En cette période où beaucoup d’entre vous commencent à préparer les budgets pour l’année 2010, ces 9 mois ne seront, sans doute, pas de trop par rapport à l’échéance du 13 juillet 2010.
En effet, à cette date du deuxième mardi du mois de juillet 2010, l’un des produits largement utilisé dans le monde atteindra la fin de sa période de support étendu : je pense à Windows 2000, dans toutes ses éditions. Face à cette échéance, il y a plusieurs réactions possibles.
Au passage, à supposer qu’un correctif de sécurité relatif à Windows 2000 paraisse ce jour-là, ce correctif sera supporté sur Windows 2000 pendant les 30 jours qui suivront.
La première réaction possible consiste à constater que vous n’avez plus aucun poste ou serveur équipé de Windows 2000 dans votre parc informatique. Si j’en juge par les statistiques dont je dispose, les 0,4% de visiteurs de ce blog restent concernés par la suite de cet article, sinon, vous pouvez vous arrêter là dans cette lecture, encore que la lecture de ce qui suit peut s’appliquer indifféremment pour les systèmes d’exploitation plus récents.
La deuxième consiste à faire l’autruche en pensant, par exemple, qu’il est possible de faire l’autruche en mettant la tête dans le sable pour ne pas voir arriver cette échéance. Certes, dans le passé, Microsoft avait révisé plusieurs fois les dates de fin de support et était même allé jusqu’à mettre à disposition un correctif de sécurité pour Windows NT 4 quand le produit n’était plus supporté, mais qu’une crise virale sévissait. Cependant, le support de Windows 2000, comme celui de Windows NT4 finira bien par vous rattraper à un moment ou un autre. Aussi, le pari est-il risqué, mais c’est vous qui décidez.
La troisième consiste à analyser la situation avec calme et à construire un plan d’actions reposant sur une seule alternative : faut-il conserver ou non ces ordinateurs sous ce système d’exploitation ?
Il est certes, possible de choisir de ne pas migrer ces ordinateurs. Les raisons sont souvent liées à des applications qui ne fonctionneraient pas sous d’autres systèmes. Dans ce cas, les mesures à prendre peuvent être de provisionner l’acquisition d’une extension de l’accord de support et, sur le plan technique, de planifier le renforcement de la protection de ces ordinateurs par une isolation renforcée. N’imaginez pas cependant, que vous serez à l’abri de toute difficulté avec cette démarche ! Imaginez encore moins qu’en virtualisant ces systèmes, vous éviterez tout problème ! Ce ne serait que choisir la politique de l’autruche décrite ci-dessus. La virtualisation ne vous isolerait que des difficultés à faire fonctionner Windows 2000 sur du matériel récent, mais pas d’être exposé à une crise virale. Cette solution ne pourrait, par conséquent être qu’une solution temporaire. Elle vous donne, cependant, du temps supplémentaire pour l’autre solution.
Dans le cas où vous souhaiteriez migrer de système d’exploitation, la mise au point d’un plan projet est complètement d’actualité. Les problématiques à aborder sont sensiblement identiques, mais il peut être intéressant de distinguer les postes de travail des serveurs, sachant que la première question à se poser est de savoir vers quel système migrer.
Pour les serveurs, Windows Server 2003 entrera, lui-même, à cette date en phase de support étendu. Pour les postes de travail, Windows XP Professional est d’ores et déjà en phase de support étendu depuis avril dernier.
Le détail du calendrier officiel est sur :
http://support.microsoft.com/gp/lifeselectindex
La vague suivante est constituée par le couple Windows Vista / Windows Server 2008. Pour des questions de support uniquement, ces versions donnent un certain délai (avril 2012 et juillet 2013, respectivement pour l’échéance de la phase de support principal). Je ne saurais, néanmoins, que vous recommander de passer directement aux versions courantes, à savoir Windows 7 et Windows Server 2008 R2.
Les migrations dictées par la fin d’une politique de support ne sont que très rarement justifiables économiquement, en particulier, si vous ne tenez pas compte du risque de crise. Pour prendre une image, vous pouvez décider de rouler au-delà d’une limitation de vitesse de manière à gagner quelques précieuses minutes de votre temps. Par cette démarche, vous risquez, aussi, d’arriver en retard, suite à un accident provoqué par votre vitesse excessive, voire, de ne pas arriver, du tout. Par conséquent, je vous conseillerais de profiter de cette migration pour proposer de nouveaux services associés aux nouveaux systèmes d’exploitation de manière à bénéficier d’un réel retour sur investissement.