News

[Windows News] Mise à jour cumulative 2022-11

 

Vous avez peut-être déjà entendu parler des problèmes sur Kerberos depuis l'installation des mises à jour du mois de novembre.

En effet des problèmes reconnus par Microsoft peuvent exister sur l'authentification Kerberos depuis l'application des mises à jour.

Il y aura pas mal de choses à dire sur les mises à jour du mois de novembre, vu qu'elle intègre deux évolutions progressives sur le protocole Kerberos et une sur Netlogon.

[NEWS] Evolution en preview de LAPS

Microsoft LAPS (Local Administrator Password Solution) est une solution permettant de gérer les mots de passe des comptes d'administrations locaux des machines membres de votre domaine.

L'utilisation de LAPS pour la gestion du compte administrateur local, peut être utile dans les scénarios suivants :

[News] Windows mise à jour d’octobre

 

Microsoft a renforcé la sécurité lors de la jonction d'un ordinateur au domaine dans les mises à jour d'octobre.

Cette modification peut entraîner des erreurs. Les opérations de jointure de domaine peuvent échouer si le compte de l'ordinateur existe déjà, créant une erreur "0xaac (2732): NERR_AccountReuseBlockedByPolicy". L'erreur indique qu'un compte portant le même nom existe dans Active Directory. La réutilisation du compte a été bloquée par la politique de sécurité, si un compte du même nom existe déjà dans l'annuaire.

[News] Disponibilité de Windows 10 22h2

 

Microsoft a annoncé la disponibilité de la version Windows10 22h2.

La nouvelle version de Windows 10 arrive un mois après la version Windows 11.

La mise à jour vers la version 22h2 de Windows est disponible pour les systèmes possédant une version 20h2 ou plus récente. Pour ces postes, la mise à jour s'installera comme une mise à jour mensuelle et l'installation devrait être rapide.

Vous trouverez des informations complémentaires sur la mise à jour et les éventuels problèmes signalés dans le lien suivant :

[Microsoft Entra] Evolutions et services dépréciés

 

Au mois de mars, Microsoft avait annoncé la modification des cycles des annonces des nouveautés (4 * par an : en mars, juin, septembre et novembre) et des services en fin de vie (2* par an, en mars et septembre).

 

Parmi les services en fin de vie annoncés au 30/09, il y a l'utilisation du serveur MFA sur site. Depuis le 1er juillet 2019, cette option n'est plus disponible pour les entreprises qui ne l'ont pas déployé. La solution a été remplacée par les services MFA basé sur le cloud.

[Active Directory] Migration Serveur MFA On Premise vers Azure MFA Cloud

Il y a quelques années, Microsoft proposait une solution de serveur MFA pour les annuaires Active Directory sur site. L'installation du serveur Azure MFA sur site nécessité la mise en place d'une architecture assez complexe.

A partir de 1er juillet 2019, cette option n'était plus disponible pour les clients qui ne l'avaient pas encore installé. A partir de cette date, les clients qui le souhaitaient doivent utiliser Azure AD MFA basé sur le cloud.

Les clients ayant déjà mis en place peuvent continuer à utiliser la solution.

[News Azure AD B2C] Disponibilité de l’authentification TOTP

 

Microsoft a mis à disposition une nouvelle méthode d'authentification pour l'authentification multi-facteur dans Azure Active Directory B2C.

Azure Active Directory vous permet de gérer l'accès aux utilisateurs de vos applications. Il propose d'utiliser des méthodes d'authentification multi-facteurs (MFA).

[Azure AD] Azure AD Connect 1.x, il est temps de migrer

Pour rappel, si vous utilisez encore une ancienne version d'Azure AD Connect 1.0, elle sera mise hors service au 31/08/2022.

https://docs.microsoft.com/fr-fr/azure/active-directory/hybrid/reference-connect-version-history

Il est temps de mettre à jour l'outil de synchronisation des comptes.

[Azure AD News] Paramètre de sécurité par défaut

En octobre 2019, Microsoft avait décidé de mettre à disposition pour les nouveaux clients des règles afin de renforcer la sécurité par défaut.

 

Microsoft a publié un article, il y a un mois environ sur l'activation dans les prochaines semaines des paramètres de sécurité par défaut pour les tenants datant d'avant octobre 2019.

Dans ce cas, l'administrateur général reçoit (ou a reçu) un courriel de notification. Il dispose de 14 jours avant l'activation automatique des paramètres.

[Azure AD] RBAC rôle personnalisé pour les applications

Une évolution sur la gestion des contrôles d'accès basés sur les rôles permet de créer des rôles personnalisés pour la gestion des applications.

La création de rôle personnalisé nécessite des licences Azure AD Premium P1 ou P2. Ces dernières sont respectivement dans EMS E3 / Microsoft 365 E3 et EMS E5 Microsoft E5.

Il est possible d'activer une version d'essai d'Azure AD Premium ou de EMS E5.

Vous trouverez plus d'information sur la gestion des rôles personnalisés pour les applications dans l'article suivant :

[Azure AD] Gestion des évolutions et des retraits

 

Microsoft a annoncé des modifications dans le cycle de vie et une simplification de la gestion du changement sur la partie Azure AD. Des nouvelles fonctions peuvent continuer d'apparaître tout au long de l'année, mais les annonces des fonctionnalités dépréciées ou de retrait de produit se feront au mois de mars et septembre de chaque année.

L''API Azure AD Graph sera prolongé jusqu'à la fin de l'année contrairement à l'annonce initiale du 30/06/2022. Les API de gestion des licences sur Azure / Office 365.

[MCEM/SCCM] Problème de découverte sur la mise à jour de janvier

 

Un article intéressant de Jean-Sébastien DUCHENE sur un problème dans les services de découvertes Active Directory sur SCCM/ MCEM de janvier 2022 :

Afficher l'article...

Pour rappel, MCEM (Microsoft Endpoint Configuration Manager) est le nouveau nom de SCCM (System Center Configuration Manager).

 

 

[NEWS] Azure AD Connect : synchroniser avec plusieurs locataires Azure AD

 

Un nouveau scénario de synchronisation est disponible en préversion depuis quelques jours.

Il est maintenant possible de synchroniser son environnement sur site avec plusieurs locataires Azure AD et donc vers plusieurs environnement Office 365.

L'architecture comprendra une installation d'Azure AD Connect pour chaque locataire Azure AD.

[News] Azure AD CBA : Authentification base sur les certificats en preview

Microsoft a rendu publique la pré-version de la solution d'authentification basée sur des certificats avec Azure AD / Office 365.

La solution permet de d'utiliser une infrastructure à clé public d'entreprise et des certificats X.509.

Avant la mise à disposition en mode natif dans Azure AD de l'authentification par certificat, il fallait configurer une infrastructure de fédération d'identité comme AD FS pour utiliser des certificats.

[News] Disponibilité de Windows 11

 

Vous savez sans doute déjà que la nouvelle version de Windows client : Windows 11.

Vous pouvez télécharger Windows 11 à l'adresse : https://www.microsoft.com/en-us/software-download/windows11

Vous pouvez également consulter les prérequis matériels en cliquant sur le lien : https://www.microsoft.com/fr-fr/windows/windows-11-specifications

 

 

 

[News] Ajout des baseline Windows Server 2022 dans Microsoft SCT

Microsoft a publié la version finale des baselines de paramétrage de sécurité pour Windows Server 2022.

Vous pouvez télécharger Microsoft Security Compliance Toolkit ici : https://www.microsoft.com/en-us/download/details.aspx?id=55319 

 

 

[News] Windows server 2022

Microsoft a annoncé la disponibilité générale de la nouvelle version de Windows Server 2022.
Si les nouveautés dans les services Active Directory ne sont pas très visibles, la sécurité a été renforcée dans cette nouvelle version.
 
Une innovation sur la partie stockage permet d'utiliser des disques SSD en tant que cache de stockage pour les serveurs autonomes (HyperV par exemple). Vous trouverez un article sur le sujet dans les liens suivant :
 

[Windows&AD Sécurité] Recommandation service Spooler

Suite à la vulnérabilité CVE-2021-34527, il est recommandé de désactiver le service spooler sur les serveurs Windows qui n’en n’ont pas l’utilité et en particulier sur les contrôleurs de domaines.

Vous trouverez plus d’information dans les articles suivants :

https://www.cert.ssi.gouv.fr/alerte/CERTFR-2021-ALE-014/

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527

[Windows 2016] Erreur dans la console de stratégie de groupe

 

Si vous avez installé la mise à jour de septembre sur Windows 2016 Server, vous pouvez rencontrer des erreurs lors de l’affichage des options de sécurité dans les stratégies de groupe (gpedit.local ou gpmc.msc pour les domaines AD), comme présenté dans l’image ci-dessous :

L’erreur est décrite dans le lien suivant :

Tags: 

S'abonner à RSS - News