[Windows 10] Vos applications sont-elles compatibles avec Windows 10 ?

La compatibilité applicative est généralement la problématique la plus épineuse de tout projet de migration d’OS.

Pour ceux qui en sont à cette étape de leur démarche de migration Microsoft propose un site : http://readyforwindows.com/ qui vous permet via un moteur de recherche de savoir si vos applications seront compatibles avec Windows 10 ou non.

Ces données sont issues en grande partie des infos de télémétrie remontées par les postes Windows 10 la base de données n’est donc pas exhaustive mais permet déjà de gagner un peu de temps sur vos préparatifs.

[Microsoft 365] Le management moderne de Windows 10 et la co-gestion SCCM Intune

Avec l’évènement Ignite actuellement en cours les annonces Microsoft vont bon train.

L’une de ces annonces est celle de Microsoft 365. Il s’agit ici d’une nouvelle offre déclinée en version Business et Enterprise qui pour un prix mensuel par utilisateur vous proposera Windows 10, Office 365 et EMS.

L’offre se décline autour du concept de gestion moderne de Windows 10, un concept centré sur l’utilisateur final ou le poste de travail n’est qu’un vecteur d’accès aux services IT tels que l’accès aux applications, aux données et aux solutions collaboratives.

Concrètement cela se traduit de plusieurs manières sur le cycle de vie des postes :

  • Plus d’OSD et de déploiement d’images, les postes sont joints à azure AD et enrôlés dans Intune grâce à Autopilot (sur lequel je prévois de faire un article bientôt)
  • Plus de GPO, de toute façon Azure AD n’en propose pas. Celles-ci sont remplacées par des stratégies Intune et de l’accès conditionnel. D’ailleurs pour assurer une transition Microsoft propose déjà MMAT, un outil vous proposant des correspondances entre vos GPO actuelles et ce que vous permet Intune
  • Des postes mis à jour en continu via Intune et protégés par les capacités de machine learning d’Azure AD premium

Conscients que la transition vers ce nouvel idéal de gestion n’est pas simple, Microsoft a aussi fait l’annonce de la co-gestion SCCM Intune afin d’assurer une technologie hybride entre les deux mondes.

Pour cela, Windows à partir de la Fall Creator Update sera capable de se joindre à la fois à un AD on-premise et à Azure AD. A ce même titre il pourra également être géré à la fois par Intune et par SCCM chaque outil gérant son propre scope d’action par exemple : déploiement des applis Win32 par SCCM et vérification de conformité par Intune.

Pour Microsoft cette co-gestion qui devrait être exploitable d’ici la fin de l’année (à priori des fin octobre) n’est pas une fin en soi, et n’est là que pour permettre d’assurer une transition technologique vers des postes conformes à l’approche moderne et à Microsoft 365. Cependant cette technologie couplée à Autopilot devrait changer pas mal de choses sur les workflows de gestion des postes Windows 10 et permettra d’assurer un service plus simple et surtout continu même en cas de roaming intense sur les utilisateurs.

[SCCM, Windows 10] Attention à l’économiseur de batterie

L’économiseur de batterie est une fonctionnalité issue du monde des mobiles qui a atterri dans Windows 10. Vous serez désormais néanmoins avertis que cette fonctionnalité n’est pas sans effets de bords notamment sur le client SCCM.

Le principal effet de bord visible est une mise en échec de tous les jobs BITS ce qui peut avoir une grande gamme de symptômes :

  • Le client ne fait rien, il n’applique pas les stratégies
  • Le client de télécharge pas les applications / packages / …
  • Le client ne s’installe pas avec ce genre d’erreur : Download update: A recoverable error has occured. A retry attempt will be made.

 

Lire la suite

[Windows 10] L’Enterprise mode d’Internet Explorer 11 étendu à Edge

Dans de très nombreuses entreprises les postes de travail se voient munis de deux navigateurs : l’inévitable Internet Explorer et un Firefox ou un Chrome qui traine dans le coin histoire de pallier à une incompatibilité avec un ou plusieurs sites.

Ces navigateurs, outre le fait d’être souvent pénibles à packager et personnaliser sont généralement assez lourds à gérer via les GPO, ne sont pas pris en charge nativement par les outils de mise à jour comme WSUS et représentent donc des lacunes de sécurité potentielles.

Avec Windows 10 la question d’utiliser Edge comme navigateur alternatif est pertinente. Outre les fonctionnalités internes de ce navigateur (comme l’intégration à One Note) il est intéressant de disposer d’un navigateur préinstallé donc sans packaging supplémentaire et soumis à des mises à jour fournies par Microsoft.

Se pose alors la problématique des sites non compatibles avec Edge, en effet ce navigateur n’autorise pas l’exécution de composants additionnels (comme les ActiveX par exemple) il est donc couru d’avance que certains sites d’entreprise ne fonctionnent pas dans ce navigateur.

Lire la suite

[Blog Deployment] Windows 10 : Comprendre « Current Branch », « Current Branch for Business » et « Long Term Servicing Branch »

Régis à publié un excellent article qui vous permettra de mieux comprendre les différences entre les différents canaux de mise à jour proposés par Windows 10.

Rendez-vous sur http://blogdeployment.fr/systemcenterconfigurationmanager/windows-10-differences-entre-version-cb-cbb-et-ltsb.

Windows 10 Preview : Accéder aux logs Windows update

 

Avec Windows 10 Microsoft à décider de mettre ce bon vieux fichier WindowsUpdate.log en « deprecated ». Cette expression signifie que ce fichier est en passe de devenir obsolète et pourra donc disparaitre n’importe quand sans crier gare.

La mauvaise nouvelle est que désormais les logs Windows Update seront écrits au format ETL ce qui signifie deux choses :

  • Ouvrir les logs relève pour l’instant du parcours du combattant
  • Les logs ne sont pas en temps réel

Microsoft a promis que pour la release finale de Windows 10 le process serait simplifié mais il reste malgré tout probable que la bonne vieille époque du troubleshooting de Windows Update avec CMTrace soit révolue.

Voici la procédure actuelle pour ouvrir les logs Windows Update (valable pour la build 10130) :

Lire la suite

Windows 10 : Conservez vos paramètres Spartan / Edge dans la prochaine build

 

Comme annoncé ici dans la prochaine build de Windows 10 le « Projet Spartan » va enfin recevoir son nom officiel : « Microsoft Edge ».

Il ne s’agira pas d’un simple changement de nom l’ID de l’application va également être modifié ce qui signifie que vous perdrez vos favoris, cookies et historique dans la transition.

Microsoft fourni une procédure pour conserver vos favoris :

  • Copiez vos favoris depuis %localappdata%/Packages/Microsoft.Windows.Spartan_cw5n1h2txyewy/AC/Spartan/User/Default/Favorites
  • Copiez les dans %userprofile%/Favorites.
  • Après la mise à jour vers la nouvelle build, ouvrez Edge et choisissez d’importer les favoris depuis un autre navigateur puis choisissez Internet Explorer.

Microsoft n’a pas encore donné de date pour la prochaine build mais cela ne devrait pas tarder.