mardi 22 mars 2016

Windows Phone: C'est la tuile !

Bonjour à tous,
C'est la tuile pour certain(e)s possesseurs de Smartphones Windows Phone.

Il se pourrait ( au conditionnel car rien n'est joué) que tous les Lumia ne soient pas éligibles à Windows 10 mobile...

Une quinzaine de smartphones Lumia est éligible à la mise à jour : les Lumia 1520, 930, 640, 640XL, 730, 735, 830, 532, 535, 540, 635 1GB, 636 1GB, 638 1GB, 430, 435. Mais quid d'autres terminaux Lumia comme les 925, 1520, 1020, 1320 ?

http://www.zdnet.fr/actualites/windows-10-mobile-certains-lumia-prives-de-mise-a-jour-39834368.htm

Ce n'est pas la première fois que ce problème se pose mais à force il y a de quoi être agacé.

Espérons que ceci ne soit qu'une rumeur et que la vague suivante de mise à jour se fasse pour le plus grand bonheur des utilisateurs et fans du système d'exploitation.

Bonne journée.
Patrice.

samedi 19 mars 2016

Windows 10: Installer Windows ICD (1)

Bonjour tout le monde,

Que vous soyez intégrateur système d’une société qui installe et distribue du matériel équipé de Windows 10 ou bien Administrateur chargé de déploiement en entreprise, vous aurez besoin de créer et personnaliser des images Windows 10 adaptées aux emplois de vos utilisateurs.

C’est pourquoi, le concepteur de configuration et d’acquisition d’images Windows ICD est fait pour vous.

Intégré à Windows ADK, il s’installe indifféremment sur des machines 32 ou 64 bits, téléchargeable à partir de cette page https://msdn.microsoft.com/en-us/windows/hardware/dn913721.aspx?f=255&MSPPError=-2147217396

L’installation est simple et ne requiert aucune compétence si ce n’est le profil d’Administrateur de la machine sur laquelle il est installé. Démarrer l’installation…

Sélectionnez un emplacement…ICD1
ICD2
Acceptez le contrat de licence…
ICD3
Sélectionnez les fonctionnalités à installer…
ICD4
ICD5
ICD6
ICD7
ICD8
L’installation est terminée.
Dans Windows kits, vous trouverez l’installation de Windows 10 ADK, dont le Concepteur de configuration et d’acquisition d’images Windows :
  • machine 32 bits : C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\Imaging and Configuration Designer\x86,
  • machine 64 bits : C:\Program Files\Windows Kits\10\Assessment and Deployment Kit\Imaging and Configuration Designer\x86.
Après installation de Windows ADK, vérifiez, s’il y a lieu, l’existence de :
  • Deployment Tools,
  • Windows Preinstallation Environment (Windows PE),
  • Imaging and Configuration Designer (Windows ICD),
  • User State Migration Tool (USMT)
Lancez ICD puis, si le Contrôle de Compte vous demande d’autoriser le lancement de l’application acceptez ou bien saisissez le mot de passe Administrateur pour continuer…

Continuer vers la création d’un média de récupération

Bonne journée.
Patrice.

mardi 15 mars 2016

LOCKY: Une nouvelle forme tous les jours

Bonjour,

Après être apparu dans des messages liés à une pseudo facturation, Locky change de forme et s’adapte aux antivirus qui tentent de le bloquer.

Après les documents Word, il peut très bien apparaître dans des fichiers au format PDF.

Mais ce n’est pas le seul. Tous les fichiers susceptibles de contenir du script fera l’affaire.

Soyez méfiant et moins curieux que d’habitude car ce type de ransonware ne s’arrêtera pas de sitôt.

Voici à quoi il peut ressembler…

Bonne journée.
Patrice.

dimanche 6 mars 2016

Prenez garde à LOCKY !

Bonsoir à tous,
Prenez garde à LOCKY !
Locky est un macro logiciel (de type ransomware) qui, une fois activé crypte le disque dur et les lecteurs associés (locaux et réseaux) puis, rançonne l’utilisateur / l’entreprise de la machine infectée.
Locky a fait de très sérieux dégâts aux USA (Hollywood Presbyterian Medical Center à Los Angeles) et s’attaque à la France depuis quelques semaines.
Ce macro-logiciel est généralement diffusé avec un document Word qui demande à l’utilisateur d’activer les macros – dans le cas où cela n’est pas fait, dans l’autre, il n’a pas besoin de l’utilisateur et crypte le disque – puis chiffre les données reconnaissables à des fichiers ayant l’extension .locky
Les mesures de contournement s’apparentent au bon sens plus qu’à la protection de la machine qui est inopérante dans ce cas. Il faut donc veiller à désactiver les macros de toutes les applications Microsoft Office.
Il est également conseillé de passer les autorisations des dossiers partagés en lecture seule et retirer l’utilisateur “Tout le monde” et le remplacer par un groupe contenant les utilisateurs concernés:
  • Sauvegardez vos données régulièrement,
  • Ne jamais exécuter une session Windows en tant qu’Administrateur (Ce compte ne sert qu’à administrer, pas à travailler),
  • Éviter d’exécuter des logiciels à partir de sites inconnus ou avoir été invité à le faire par email,
  • Lancez les mises à jour ( paramétrer en mode recommandé) de votre système régulièrement en contrôlant qu’elles se font,
  • Utilisez les bloqueurs de pubs depuis votre navigateur internet,
  • N’acceptez pas n’importe quels cookies, n’installez pas les plugins qui ne serviraient à rien : Java, Flash…
  • Mettez à jour régulièrement vos anti-virus,
  • Désactivez les macros de vos applications comme expliqué plus haut…
Voici à quoi ressemble Locky dans une messagerie généralement lié à l’envoi d’une facture (mais cela pourrait changer) :
image
Si vous êtes pris au piège et avant que la macro ait fait des dégâts… débranchez votre ordinateur “à la sauvage”. Il sera plus facile d’entreprendre un démarrage correct en mode sans échec que de jeter le disque ou payer une rançon… Personnellement, je ne paierai jamais, jamais même un ou un demi-bitcoin ce qui semble être le cas des particuliers !
Plus d’informations sur le site du CERT-FR : http://cert.ssi.gouv.fr/site/index_ale.html 
image
image
image
image
Vous pouvez avoir accès au document complet sur le site du CERT-FR qui recense les alertes en cours à cette adresse http://cert.ssi.gouv.fr/site/index_ale.html

mercredi 2 mars 2016

Windows 10: Un nouveau service de sécurité…

Bonsoir à tous,
Microsoft travaille au développement de Windows Defender Advanced Threat Protection, un nouveau service destiné aux entreprises pour la détection et la réponse aux attaques avancées.
Le client logiciel de ce service de sécurité sera intégré directement dans Windows 10 et sera bientôt disponible pour les testeurs du programme Windows Insider au travers d'une préversion de test "Redstone" de l'OS.
Les cyber-attaques gagnent en sophistication Ces attaques sont de plus en plus efficaces. Même avec la meilleure défense, les attaques sophistiquées utilisent l'ingénierie sociale ainsi que les vulnérabilités “zero day”. Des milliers de ces attaques ont été signalées en 2015. image
Sachant qu'il faut actuellement plus de 200 jours à une entreprise pour détecter une faille de sécurité et 80 jours pour la contenir, les criminels peuvent faire des ravages sur un réseau d'entreprise, voler des données, porter atteinte à la vie privée et détruire la confiance des clients.
Ces attaques coûtent incroyablement chers à chaque incident avec un impact plus large sur la réputation d'une entreprise.

Windows Defender Advanced Threat Protection, nom de code "Seville", va au-delà en termes de sécurité. Ce dernier se présente comme un service post-faille destiné à aider à détecter les menaces. Il fournit également des moyens d'enquêter sur les failles et suggère des réponses sur incident.
Ce service est développé directement par Microsoft, dans l'équipe Azure, et n'est pas une technologie héritée d'une acquisition de l'éditeur, précise le patron de la division Windows et terminaux, Terry Myerson.

Sortie au 3ième trimestre
Le patron de Windows précise que Microsoft n'a pas encore décidé quelles versions de Windows 10 intègreraient le service de sécurité, même si celui-ci se destine aux entreprises et non aux particuliers. La date de disponibilité effective de Windows Defender Advanced Threat Protection n'a pas non plus été communiquée. Mais selon des sources de ZDNet, le projet de Microsoft était une finalisation pour le 3e trimestre 2016.
Bonne soirée.
Patrice.

lundi 29 février 2016

Alerte messagerie: Hameçonnage sur FREE Mobile

Bonsoir à tous,

Une nouvelle fois FREE Mobile pris pour cible. Ne vous trompez pas, c’est une nouvelle arnaque visant à compromettre votre système d’exploitation…

FREE Mobile

Bonne soirée.
Patrice.

lundi 22 février 2016

Surface Book est disponible…

Bonsoir tout le monde,

On me dit que la nouvelle Surface Book est disponible…image
 
Ultrafin, puissant et doté d’un écran d’une résolution époustouflante, Surface Book est l’ordinateur ultime.

Il est idéal pour la création avec sa carte graphique dédiée et allie toute la puissance d'un PC hautes performances à la flexibilité d'une tablette.

Surface Book est optimisé pour Windows 10 et toutes ses innovations.

Voir plus

Bonne soirée.
Patrice.

Windows 10: Options de déploiement - Vidéo

Bonjour à tous,

Sur ce site vous trouverez 45 mn d'explications techniques qui vous montreront les nombreuses façons dont vous pouvez déployer, mettre à jour et gérer Windows 10 dans un environnement d'entreprise.

image

Si le sujet vous intéresse, une deuxième partie est disponible sur le comment migrer les utilisateurs et leurs données.

Ces Technet Radios proviennent de Channel 9 et sont dans la langue d’origine (anglais).


De nombreuses vidéos sont ainsi disponibles pour découvrir le système d’exploitation de votre choix.

Bonne découverte et bonne soirée.
Patrice.

jeudi 18 février 2016

Microsoft Worldwide Partner Conference

Bonsoir tout le monde,

Après une grande période de “mou” ou plutôt une implication conséquente dans mon nouvel emploi (au choix Clignement d'œil ) me revoilà avec quelques nouvelles…image

La Microsoft WPC qui se tiendra à Toronto, Canada du 10 au 14 juillet prochains ouvre ses portes à l’inscription dès maintenant.

Vous aussi, si vous pensez que les partenaires considèrent qu'établir des contacts avec d'autres participants constitue un excellent moyen pour rester à jour sur les nouvelles technologies et les tendances commerciales cette conférence est faite pour vous !

Pour cette édition 2016 de la WPC, le contenu des sessions est aligné avec les thèmes principaux qui sont à la base de votre stratégie commerciale : Profit, Transformation, Différenciation et Collaboration.
Ne manquez pas non plus les sessions consacrées au leadership, animées par des visionnaires et des leaders de notre secteur d'activité.

Visitez la page consacrée aux sessions pour en savoir plus sur cette nouvelle approche qui rendra les sessions plus pertinentes et plus en rapport avec vos défis commerciaux. Le catalogue des sessions sera définitif en mars.

Commencez à planifier votre agenda WPC 2016
L'agenda de cette WPC 2016 propose de très nombreuses conférences et sessions, des opportunités pour étendre votre réseau de contacts et des événements de divertissement.

Bonne soirée
A Bientôt.
Patrice.

mercredi 10 juin 2015

Windows 10: La build 10130 ISO disponible au téléchargement

Bonsoir à tous,

Pas besoin d’attendre une mise à jour; elle est arrivée, disponible au téléchargement depuis cette page http://windows.microsoft.com/en-us/windows/preview-iso-update-1504
En version française 32 bits ou 64 bits !

Pour l’installer, rien de plus simple...

Suivez ces étapes pour télécharger :
  • S’inscrire pour le programme Windows Insider, si vous ne l'avez pas déjà fait.
  • Lire les exigences du système .
  • Cliquer sur un des liens de téléchargement sur ​​cette page pour télécharger un fichier spécial appelé fichier ISO.
  • Lorsque le téléchargement est terminé, graver le fichier ISO sur les supports d'installation comme lecteur flash USB ou un DVD.
  • Double-cliquez sur le fichier programme Setup.exe à partir du support d'installation, puis suivez les étapes.

Bons tests ;-)
Patrice.

jeudi 19 février 2015

Windows Server 2003 : Fin de mandat…

Bonsoir à tous,

D'ici la mi-juillet prochain, Windows Server 2003 et 2003 R2 auront terminé leur mandat et de là s'arrêteront les mises à jour de sécurité.
Vu le nombre d'instances serveur de ce système, il y a fort à parier que toutes n'auront pas migré.
D'après le Gartner Group, ce ne sont pas moins de 8 million de licences qui seraient en service.

Cependant, en 5 mois, il n'est pas possible de prévoir convenablement une migration vers un système actuel. Sachant qu'une migration se prépare au moins 12 à 18 mois à l'avance, les entreprises concernées seront confrontées d'une part aux problèmes de sécurité des systèmes installés et d'autre part à ceux de la migration proprement dite.

Lorsque l'on possède des équipes réduites pour gérer le quotidien, une intervention extérieure est nécessairement de mise pour toute réflexion de migration à brève échéance.

Rien que la question de la compatibilité des applications existantes risque fort de couvrir le délai restant pour arriver au 14 juillet fatidique. Pourtant, il s'agit-là d'une question très importante à ne pas négliger pour une migration de parc...
Pour obtenir une réponse aux questions de support Microsoft, après le 14 juillet, il ne restera que les contrats au prix fort - offre qui n'existe pas encore - comme cela s'était passé avec feu Windows XP...


Il faut se rallier à une bien triste réalité : des failles système sont découvertes régulièrement et ne seront plus corrigées mais exploitées comme c'est le cas depuis toujours. Une menace sérieuse sur les serveurs exposés est à prendre en compte et à ne pas négliger.

C'est la raison pour laquelle repousser l'échéance, quel qu'en soit le motif, n'est plus une raison valable compte tenu de la gravité de la situation.

Ensuite, entre Windows Server 2003 et 2012, il y a d'autres paramètres intéressants à prendre en compte :
- Les applications serveurs passent du 32 au 64 bit,
- La disponibilité de la virtualisation avec Windows Server 2012 offre une solution rapide de virtualisation et donne surtout la possibilité de repenser les architectures.
- La virtualisation joue un rôle important en permettant de gérer plus efficacement les ressources matérielles.
- Ensuite la virtualisation aide à réaliser de substantielles économies : moins d'ordinateurs physiques, c'est une consommation d'énergie moindre, donc une réduction de l'empreinte de carbone.


Ces conseils rappelleront peut-être aux décideurs en retard de débuter une réflexion active sur cette migration de serveurs qui reste quant à elle inéluctable et nécessaire.

Plus d’informationshttp://www.microsoft.com/fr-fr/server-cloud/products/windows-server-2003/
Fiche technique migration : http://download.microsoft.com/download/9/4/7/947DB7A4-83F3-4D4C-B89A-BB1119F9069E/Windows_Server_2003_Migration_Datasheet_fr_fr.pdf
Virtualisation des applications d’entreprise : http://www.microsoft.com/fr-fr/server-cloud/solutions/virtualizing-enterprise-applications.aspx


Bonne soirée.
Patrice.

lundi 16 février 2015

Bonsoir,

Les images de ce blog disparaissant régulièrement, dans le futur, vous pouvez continuer à me lire sur ce site http://blogs.msmvps.com/vista/
 
A bientôt.
;-)

samedi 24 janvier 2015

Windows Server 2012 - Windows 10 : Créer une ressource partagée

Bonjour tout le monde,

Il est un des rôles le plus installé sur Windows Server : Le serveur de fichiers.
Il fournit un emplacement du réseau où les utilisateurs connectés peuvent y stocker leurs fichiers depuis des lieux différents comme le réseau local ou bien le réseau internet.



Cet emplacement peut être réservé à chacun des utilisateurs ou partagé entre membres d’un groupe.
Une fois le partage réalisé, des autorisations sont définies afin que chaque utilisateur reçoive les droits adéquats.


Pour démarrer la procédure de partage, ouvrez le Gestionnaire de Serveur
 

Cliquer sur Ajouter des rôles et des fonctionnalités…

Après avoir sélectionné l’installation basée sur un rôle puis, le serveur à paramétrer, choisir le rôle Serveur de fichiers et recommandé, le rôle Gestionnaire de ressources du serveur de fichiers.
 
Cliquer sur Suivant pour voir informations d’installation rassemblées puis sur Installer pour installer ces rôles.
 
Une fois ces rôles installés, vous pouvez procéder à la création du partage désiré en démarrant l’assistant Nouveau partage
Dans Ressources partagées, sélectionner Nouveau Partage
Choisir le profil Partage SMB – Avancé puis, cliquer sur Suivant
Sélectionner l’emplacement, par volume ou par dossier puis, cliquer sur Suivant
Donner un nom de partage, une description si nécessaire (les accès local et distant sont saisis automatiquement) puis, cliquer sur Suivant
Sélectionner si besoin les paramètres complémentaires :

  • Enumération basée sur l’accès: seules les ressources autorisées sont affichées à l’utilisateur,
  • Autoriser la mise en cache (Branchcache)
  • Sécuriser en chiffrant l’accès aux données. Cliquer sur Suivant
Personnaliser ensuite les autorisations pour les utilisateurs concernés…
Cliquer sur Ajouter pour ajouter les utilisateurs et leur affecter les autorisations en fonction de leur besoin. Il est conseillé de procéder à l’autorisation d’accès à un groupe d’utilisateurs plutôt qu’à plusieurs utilisateurs séparément. C’est logique mais en débutant, on ne possède pas le réflexe immédiat même en ayant été formé à l’administration du système.
Cliquer sur l’onglet Accès effectif pour visualiser les autorisations effectivement attribuées en ayant auparavant sélectionné le groupe/utilisateur concerné.
Sélectionner les usages réservés à cette ressource partagée puis, cliquer sur Suivant pour poursuivre.
Appliquer un quota ou pas si besoin puis, cliquer sur Suivant
L’Assistant a terminé la collecte des informations saisies et peut maintenant créer la ressource. Cliquer sur Créer.
Finalement, la ressource dans le Gestionnaire de Serveur…
Bonne journée.
Patrice.
 
 
 
 

jeudi 18 décembre 2014

Windows 8.x - Server 2012: Créer un groupe de tuiles

Bonjour à tous,

Cette semaine, une question pratique m’a été posée par un utilisateur débutant de Windows 8.1 après une longue période sous Windows XP.

“Comment fait-on pour créer un groupe de tuiles/Vignettes personnalisé ?”

Il existe évidemment plusieurs méthodes pour créer ce groupe. Soit :
  • Il est créé à la demande des services lors du déploiement du système d’exploitation. On se place alors dans le cas de l’entreprise.
  • L’utilisateur Windows le crée lui-même manuellement lors de la phase de personnalisation du système.
A ce propos, si le sujet lié à la phase de déploiement vous intéresse, Ben Hunter (Solution Architect with Microsoft Consulting Services) a publié un billet de blog expliquant comment procéder...
 
 
Ceci étant précisé, nous pouvons maintenant revenir au but de ce billet… Voyons comment faire.


Il faut savoir que l’écran d’accueil de Windows n’est pas un objet figé; vous pouvez ajouter, déplacer, grouper des tuiles (ou vignettes) qui ne sont ni plus ni moins que des raccourcis d’applications que vous avez connus avec les versions précédentes de Windows. A ceci près que ces tuiles ou vignettes peuvent être dynamiques et donc afficher des informations “temps réel”, si vous êtes connecté, comme c’est le cas pour les applications Courrier, Contact, Agenda…
 
Depuis cet écran, vous pouvez :
  • lancer vos applications,
  • Ajouter, déplacer, organiser ces applications,
  • Effectuer des recherches de ces applications ou de fichiers,
  • Paramétrer Windows ou votre profil utilisateur,
  • Accéder au bureau de Windows (comme si vous étiez sur XP ou Windows 7),
  • Accéder au Windows Store pour acquérir des applications gratuites ou payantes,
  • Utiliser Internet Explorer…
Créer un groupe d’applications

  1. Insérer la première vignette en allant la chercher dans l’affichage des applications installées. Cliquez sur la flèche, en bas à gauche de l’écran… 
  2. A l’aide du clic droit de la souris, cliquez sur l’icône de la première application à ajouter au groupe puis, sélectionner Epingler à l’écran
    d’accueil.

    Précision: La barre des tâches est celle que vous connaissez depuis les versions précédentes de Windows où s’accumulent les icônes d’applications ouvertes sur le bureau, les zones de lancement rapide et de notifications ;-). Barre des tâches qui, également, n’est pas figée puisque vous pouvez la déplacer, à l’aide de la souris en haut, à droite ou à gauche de l’écran ;-).
  3. Depuis l’écran d’accueil, repérez la tuile, ici, Nettoyage de disque puis, à l’aide de la souris, faites la glisser entre 2 groupes de vignettes afin de faire
    apparaître le nouveau groupe, matérialisé par une barre verticale transparente. Lâcher la vignette; elle est maintenant dans le nouveau groupe…
  4. Nous allons nommer ce groupe afin qu’il soit mieux identifiable. Cliquez au-dessus de la première vignette puis, sélectionnez Nommer les groupes.

  5. Saisissez le nom désiré puis cliquez en dehors de la zone de texte pour quitter le mode modification.
  6. Nous allons épingler à l’écran d’accueil une deuxième vignette. Pour cela, nous procèderons comme en 2.
  7. A l’aide de la souris, déplaçons maintenant la nouvelle vignette vers ce groupe… 
Et voilà, ce n’est pas plus difficile que cela. Il est finalement plus long de l’expliquer que de réaliser cette personnalisation.
Pour ajouter d’autres vignettes au groupe, il suffit alors de reprendre les points 2, 6 et 7.
Bonne continuation avec Windows 8 ;-)
Patrice.

samedi 6 décembre 2014

Comment effectuer une nouvelle installation de Windows 8.1

Bonjour tout le monde,

Avant d’installer Windows 8.1, vous pouvez exécuter l’assistant de mise à niveau pour vous assurer que votre PC peut le recevoir…
Pour effectuer une nouvelle installation à l’aide d’un DVD ou d’un disque mémoire flash USB

Si vous avez acheté Windows 8.1 ou Windows 8 sur un DVD auprès d’un revendeur agréé, ou si vous avez créé un DVD ou un lecteur flash USB démarrable lors du téléchargement de Windows avec l’Assistant Mise à niveau, suivez les étapes ci-dessous pour effectuer une nouvelle installation.
  1. Allumez votre PC afin que Windows démarre normalement, insérez le DVD ou le disque mémoire flash USB, puis arrêtez votre PC.
  2. Redémarrez votre PC, puis appuyez sur n’importe quelle touche pour démarrer à partir du DVD ou du disque mémoire flash USB.
  3. Si vous redémarrez votre PC et que la version actuelle de Windows démarre, vous devrez peut-être ouvrir un menu de démarrage ou modifier l’ordre de démarrage dans les paramètres du BIOS ou de l’UEFI de l’ordinateur de façon à ce qu’il démarre à partir du support. Pour ouvrir un menu de démarrage ou modifier l’ordre de démarrage, vous devez généralement appuyer sur une combinaison de touches (comme F2, F12, Suppr, Échap) immédiatement après avoir mis votre PC sous tension. Pour obtenir les instructions relatives à la modification de l’ordre de démarrage de votre PC, consultez la documentation fournie avec ce dernier ou visitez le site Web du fabricant. Si votre version actuelle de Windows démarre à nouveau, attendez que Windows vous demande de vous connecter, laissez votre PC s’arrêter complètement, puis redémarrez-le une nouvelle fois.
  4. Dans la page Installer Windows, entrez votre langue et d’autres préférences, puis appuyez ou cliquez sur Suivant.
  5. Appuyez ou cliquez sur Installer Windows.
  6. Dans la page Entrer la clé de produit pour activer Windows, entrez votre clé de produit. La clé de produit doit se trouver sur la boîte dans laquelle se trouvait le DVD Windows 8.1 ou dans un e-mail de confirmation d’achat. Elle ressemble à ceci : CLÉ DE PRODUIT : XXXXX-XXXXX-XXXXX-XXXXX-XXXXX.
  7. Dans la page Veuillez lire le contrat de licence, si vous acceptez les termes du contrat, appuyez ou cliquez sur J’accepte les termes du contrat de licence, puis sur Suivant.
  8. Dans la page Quel type d’installation voulez-vous effectuer ?, appuyez ou cliquez sur Personnalisée.
  9. Dans la page Où souhaitez-vous installer Windows ?, effectuez l’une des opérations suivantes :
    • Dans Windows 8.1, appuyez ou cliquez sur la partition souhaitée, appuyez ou cliquez sur l’option de formatage à effectuer le cas échéant, puis suivez les instructions.
    • Dans Windows 8, appuyez ou cliquez sur Options de lecteur (avancées), sur la partition à modifier, puis sur l’option de formatage à effectuer le cas échéant, et suivez les instructions.
  10. Lorsque vous avez terminé le formatage, appuyez ou cliquez sur Suivant.
  11. Suivez les instructions pour terminer l’installation de Windows.

Mise à jour vers Windows 8.1 : FAQ  http://windows.microsoft.com/fr-fr/windows-8/upgrade-to-windows-8
Mettre à niveau vers Windows 8.1 à partir de Windows Vista ou Windows XP  http://windows.microsoft.com/fr-fr/windows-8/upgrade-from-windows-vista-xp-tutorial
Sécurité : Pensez à installer Microsoft EMET 5.1 en plus de votre anti-virus  http://blogs.msmvps.com/vista/2014/09/26/microsoft-emet-5-0-pour-lentreprise-et-la-maison/
Votre ordinateur est-il contaminé par un virus ?  http://blogs.msmvps.com/vista/2014/09/20/microsoft-safety-scanner-2/
Installer Windows 8.1 en images  http://blogs.msmvps.com/vista/2014/10/02/windows-10-installation-de-la-version-technical-preview-9841-du-01-10-2014/

Bon weekend !
Patrice.

samedi 29 novembre 2014

Windows 10 : disponibilité de la build 9879 et de la… 9888

Bonjour à tous,
Microsoft travaille sur l’unification de Windows et Windows Phone. La voie est-elle ouverte avec la Build 9888 ? Celle-ci montre que le noyau du système est passé de la version 6.4 à la version 10.
Hors, cette unification des OS passe par la modification du noyau…

Les prochaines versions montreront des tuiles animées comme elles le sont avec Windows Phone ! Sympathique, non ?
Les OS concurrents ont encore un peu de travail à fournir ;-)

En attendant, la build 9879 est disponible immédiatement.
Le téléchargement abonnés : http://msdn.microsoft.com/subscriptions/
Quelques infos http://www.winbeta.org/news/windows-10-build-9879-isos-are-now-available-download-get-them-now
http://www.winbeta.org/news/windows-10-build-9888-includes-additional-window-animations-context-menu-improvements-and-more
Bonne journée.
Patrice.

mardi 11 novembre 2014

EMET: Microsft met à jour cet outil de sécurité avec la version 5.1

Bonjour à tous,

Microsoft vient de publier une mise à jour de son produit de protection des machines personnelles et d'entreprises.

Un rappel sur EMET
Il anticipe les actions les techniques plus courantes utilisées de compromission d'un ordinateur et aide à protéger en détournant, résiliant, bloquant et invalidant ces actions et techniques.

EMET aide à protéger vos systèmes informatiques avant même que les menaces nouvelles et inconnues soient formellement adressées par des mises à jour de sécurité et de logiciels anti-programme malveillant.

EMET c'est également des prestations d'entreprises et de tous les utilisateurs d'ordinateurs en aidant à protéger contre les menaces de sécurité et les infractions qui peuvent perturber les entreprises et la vie quotidienne.

La mise à jour est ici...
EMET 5.1 n'est pas encore compatible avec Windows 10 Technical Preview build 9841.

Mon article complet
http://blogs.msmvps.com/vista/2014/09/26/microsoft-emet-5-0-pour-lentreprise-et-la-maison/
http://ruewindows.blogspot.fr/2014/09/microsoft-emet-50-pour-lentreprise-et_81.html

Bonne journée.
Patrice.

dimanche 2 novembre 2014

Windows 10 : Microsoft promet un système sera encore plus sécurisé !

Bonjour à tous,

Dans un billet du 22/10/2014, Jim Alkove, General Manager of Security for Microsoft’s Interactive Entertainment Business présente ce que sera la sécurité embarquée dans la prochaine version de Windows.
Avant cela, faisons un tour d’horizon de ce qu’est la cyber-criminalité en 2014…

Le contexte actuel
Aux États-Unis mais partout dans le monde, les entreprises financent de plus en plus la défense de leurs activités contre les cybercriminels. Cette situation est désolante mais pas une surprise pour les professionnels de la sécurité (Norton, Mc Afee, Kaspersky Labs...) qui ne font que le répéter d'années en années.
Un rapport de 2014 "Cost of Cyber Crime study" publié par le Ponemon Institute montre que les coûts ne cessent d'augmenter.
L'analyse couvre les régions : États-Unis, Royaume-Uni, Japon, Australie, Allemagne, France et Russie.
Toutes les régions ont constaté une augmentation des délits mais, ce sont surtout les entreprises américaines qui ont fait les frais de ces cyber-crimes.


Ce rapport de 2014 montre que, par an, les entreprises américaines ont dépensé 12,7 millions $, suivi de plus loin par l'Allemagne 8,13 millions $ puis, le japon à 6,91 millions de $; l'Australie et de Russie ont dépensé moins de 4 millions de $.
Les cybercriminels explorent toutes les failles des systèmes pour infiltrer les entreprises mais heureusement, il existe des outils capables de lutter efficacement contre leurs actions.
- Les entreprises qui déploient un système de protection des informations et de contrôle d'accès ont pu réduire leurs couts de détection des menaces de près de 2 millions de $ par an. De ce fait, elles ont également réduit les couts de reprise d'activité de 1 million de $ chacune.
A contrario, celles qui réagissent trop tard après une cyber-attaque, sont celles qui doivent le plus investir en sécurité.

- La mise en place d'un système de sécurité performant permet d'atténuer le cout des cyber attaques.
- Les entreprises qui réalisent le plus d'économies sont celles qui multiplient les outils de sécurité : contrôles des accès, protection des données, pare-feu...
- Les bonnes pratiques de sécurité (mots de passe forts) permettent également de faire des économies : 1,7 millions $USD en moyenne par entreprise.
Toutes les entreprises sont touchées mais à des degrés différents suivant le type d'activité :
- Médaille d'or pour l'industrie : les producteurs d'énergie et les compagnies de services publics ont été de loin les plus durement touchées en 2014, avec un montant de 26,5 millions de $ dépensés en moyenne. En revanche, les entreprises spécialisées dans les produits de grande consommation et de santé et les sociétés d'évènementiel on toujours les dépenses les plus faibles.
- Les grandes sociétés sont des cibles de choix : les cybercriminels réservent leurs techniques les plus performantes aux grandes sociétés. Les petites entreprises sont plutôt touchées par les attaques sur Internet, le phishing et l'ingénierie sociale, alors que les grandes sociétés doivent se défendre contre les codes malveillants et le déni de service, dont la défense est plus couteuse.
- De plus en plus d'attaques en interne : le cout de la défense contre les attaques malveillantes internes (employés, sous-traitants, personnel intérimaire) a augmenté de 31.000 $ au cours des cinq dernières années.

Microsoft promet un Windows 10 encore plus sécurisé
Jim Alkove, General Manager of Security for Microsoft’s Interactive Entertainment Business présente la sécurité intégrée à Windows 10 dans un billet, du 22 octobre dernier, intitulé "Security and Identity Protection for the Modern World".

Windows 10 protègera encore mieux les données au regard des menaces de sécurité d'aujourd'hui en renforçant la Protection de l'identité et les contrôles des accès, la protection des données et la résistance aux menaces.

Très récemment, de grandes entreprises se sont faites voler des millions de numéros de cartes bancaires qui se retrouvent dans de mauvaises mains et cela en cause les mots de passe bien trop simples.
Récemment, le New York Times a rapporté que 1,2 milliards de noms d'utilisateurs et mots de passe ont été volés par une organisation unique cybercriminelle.

Mais ces menaces ne sont pas les seules auxquelles les DSI sont êtes confrontés.
Il y a également les données non protégées et téléchargées vers d'autres comptes externes; des utilisateurs qui expédient des données sensibles aux mauvais destinataires...

Protection d'identité et contrôle d'accès
L'une des failles humaines majeures est d'utiliser des mots de passe faibles. De nombreux professionnels de l'informatique sont déjà conscients de la valeur que l'authentification multi facteur peut ajouter en rendant plus difficile pour un pirate de compromettre avec succès des comptes.
Microsoft a mis en place une procédure d’authentification à double facteur.


Dans 10 de Windows, en utilisant un processus d'inscription, un second matériel deviendra  l'un des deux facteurs requis pour l'authentification. Le deuxième facteur peut être un code PIN ou un élément de biométrie comme un lecteur d’empreintes digitales. Le service concerné pour prendre en charge cette procédure mais, pas encore actif (image) est “Next Generation Credentials”. Active Directory, Active Directory Azure et Microsoft Accounts prendront également en charge ces nouvelles informations d'identification utilisateur dès la sortie de Windows 10.
Par ailleurs, les clés ainsi générées le seront soit depuis Windows soit par un certificat fourni par des infrastructures PKI existantes.

Protection de l'information
Beaucoup d'organisations sont déjà familiarisés avec la technologie de chiffrement de lecteur Bitlocker. C'est devenu une solution leader de l'industrie qui contribue à protéger les données stockées. Afin de protéger les données dès qu'elles quittent le périphérique, Windows 10 a intégré Data Loss Prevention, une solution qui sépare les données professionnelles ou personnelles et permet de les protéger.

Résistance aux menaces
Windows 10 auront la possibilité d'autoriser uniquement des applications de confiance signées. Ceci fournit une couche supplémentaire de protection en verrouillant les dispositifs tels qu'ils puissent exécuter seulement les applications provenant de sources fiables.
Les organisations seront en mesure de choisir quelles applications sont dignes de confiance (apps signées seulement, spécialement signées de fournisseurs de services Internet, applications Windows Store, ou toutes celles citées).

Bon weekend.
Patrice.

Plus d’informations
Le blog Windows 10
http://tldr.me/1zao4rur
Participer à la conception de Windows 10
http://windows.microsoft.com/fr-fr/windows/preview
Forum Technical Preview
http://tldr.me/1zwh2kxd
 

vendredi 24 octobre 2014

Windows 10 Technical Preview - Build 9860

Bonsoir tout le monde,

Microsoft s'est beaucoup appuyé sur les commentaires reçus pour produire cette nouvelle première mise à jour de Windows 10 Technical Preview.
C'est en fait plus de 250000 messages via Windows Feedback, plus de 25000 messages du forum communautaire qui ont été pris en compte pour cette nouvelle build.


Microsoft précise également qu'il peut se passer un certain temps avant de voir les modifications basées sur les commentaires.

Cette première mise à jour, build 9860, a déjà commencé à être déployé via Windows Update avec le plein de nouveautés, changements et améliorations.
Bien sûr, il y a encore quelques bugs et des fonctionnalités pas tout à fait terminées mais le produit est déjà bien avancé.
Si vous ne voulez pas attendre la mise à jour automatique, vous pouvez toujours effectuer "Rechercher des mises à jour" depuis Panneau de configuration\Système et sécurité.

Le volume à télécharger "pèse" entre 2 et 2,74 Go selon la langue et l'architecture du processeur.
Une fois la build 9860 installée, la machine devra redémarrer et cela durera un peu plus long qu'habituellement; mais il ne faudra pas s'inquiéter plus que cela ;-)


La première ouverture de session sera un peu plus longue également à cause du re-paramétrage des applications, index de recherche, Synchronisation OneDrive, etc...

Certains problèmes connus
Dans cette version, la connexion à un réseau Wi-Fi est moins aisée mais cela sera corrigé dans une prochaine build.


Le design des fenêtres n'est pas encore stabilisé mais l'équipe en charge travaille sur l'aspect final.
L'interface d'Internet Explorer peut présenter un fonctionnement hasardeux avec des éléments du menu disparaissant pendant l'utilisation, tout cela en fonction du pilote d'affichage.


Côté alimentation, il pourrrait également se produire quelques soucis sur mise en veille ou sur redémarrage après mise en veille.

L'utilisation avec 2 moniteurs peut poser un problème d'écran bleu à la déconnexion; un correctif est à venir.

Finalement, qu'est-ce qui est nouveau dans cette build 9860 ?

Microsoft parle de plus de 7000 améliorations et correctifs apportés - dont la plupart sont invisibles à l'utilisateur - grâce aux rapports soumis par les utilisateurs de la build 9841. Comme quoi Microsoft s'est réellement appuyé sur le travail de chacun pour améliorer Windows 10.

L’Action Center de Windows Phone arrive sur Windows 10. Il sert de centre de notification pour repérer les éléments nouveaux, autant systèmes qu'applicatifs : nouveaux e-mails, messages Facebook, LinkedIn..., changement de statuts, évènements de calendriers; bref, tout cela en un seul et même endroit.

Déplacer facilement les applications d'un moniteur à l'autre : lorsque vous travaillez sur plusieurs moniteurs, utilisez WIN + CTRL + <arrow> pour déplacer l'application active vers un autre moniteur. Vous pouvez trouver une liste de nouveaux raccourcis clavier pour la navigation et la gestion de vos postes de travail multiples en ici dans ce blog post.

Une nouvelle option est présente dans le panneau de configuration au niveau des mises à jour : la vitesse à laquelle vous souhaitez obtenir les nouvelles build. Option "Low" par défaut, cela donnera le temps d'utiliser une build pendant que les autres utilisateurs testeront la ou les nouvelles; "Fast", vous installerez les nouvelles builds dès leur disponibilité.

En attendant son arrivée et la découvrir ensemble, bon weekend.
Patrice.

mardi 21 octobre 2014

Une montre connectée Microsoft désormais imminente…

Bonsoir à tous,

Selon Forbes, les développements sont désormais bien avancés puisque cet appareil devrait voir le jour dans les toutes prochaines semaines…
http://tldr.me/1c83rc4p
http://tldr.me/1200fbro

Bonne soirée.
Patrice.

Microsoft embarquera Docker dans le prochain Windows Server

Bonsoir tout le monde,

Microsoft et Docker ont annoncé un partenariat pour la prise en charge des conteneurs pour la prochaine version de Windows Server.
Scott Guthrie, vice-président exécutif de l’activité Cloud Entreprise a indiqué : « nous reconnaissons l’importance d’offrir la flexibilité à nos clients qui évolue dans un monde où les priorités sont la mobilité et le Cloud ».

Il ne s’agit pas de la première annonce de Microsoft sur Docker. Les conteneurs Linux sont déjà pris en charge dans Azure, mais les deux acteurs vont travailler sur l’intégration de l’outil d’orchestration sur Azure prévu dans la prochaine release de Docker. L’éditeur a indiqué aujourd’hui que Docker Hub serait prochainement disponible dans Azure Management Portal et Azure Gallery.


En Juin, Microsoft Azure a ajouté le support des conteneurs Docker sur VM Linux. Microsoft et Docker Inc. ont annoncé conjointement l'apport de l'écosystème Windows Server à la communauté Docker :
- dans la prochaine version 2015 de Windows Server,
- développement open-source de la Docker Engine pour Windows Server,
- support Azure avec les API Docker Open Orchestration,
- intégrer Docker Hub dans Azure Gallery et Management Portal.

En utilisant les conteneurs Docker sur la prochaine version de Windows Server, Microsoft met à disposition des solutions ouvertes Docker à la fois sur Windows Server et Linux réunissant les meilleures technologies de l'écosystème Linux et Windows Server.

Plus d'informationshttp://azure.microsoft.com/blog/2014/10/15/new-windows-server-containers-and-azure-support-for-docker/
http://azure.microsoft.com/blog/2014/07/10/azure-collaboration-with-google-and-docker/
http://azure.microsoft.com/blog/2014/08/28/hackathon-with-kubernetes-on-azure/

Ressources machine virtuelle Linux
Création d'une machine virtuelle
http://azure.microsoft.com/fr-fr/documentation/articles/virtual-machines-linux-tutorial/
Vidéo Create a Linux Virtual Machine http://azure.microsoft.com/fr-fr/documentation/videos/create-a-linux-virtual-machine

Bonne soirée.
Patrice.

mardi 7 octobre 2014

Windows Server Technical Preview : Installation build 9841

Bonjour à tous,

L’installation de cette nouvelle version de Windows Server, que j’appelle Windows Server 2015 pour faire plus court, ne présente pas de difficulté. Elle est facilité par le fait que Microsoft nous livre (Abonnés MSDN ou bien ici) un fichier vhd de 8 Go qu’il suffit de monter dans Hyper-V . Rassurez-vous, il existe également une image ISO de Windows Server.

Création d’une machine virtuelle Windows Server de première génération…


Une fois configurée, il reste à la démarrer et s’y connecter pour regarder gentiment la configuration du server. Choix de votre région, du langage utilisé et du clavier…

Saisissez la clé qui vous a été attribuée…
Acceptation des termes de la licence…

Saisissez un mot de passe pour le compte Administrateur…

Après un redémarrage pour la prise en compte des informations, il vous reste a ouvrir une session Serveur…


Par défaut, le filtre SmartScreen n’est pas activé…

Adaptation de la résolution…

Personnalisation du fuseau horaire…


Cette nouvelle mouture de Windows Server montre que le service WinDefend de l’application Windows Defender est démarré. Quant à l’application, ne la cherchez pas, il n’y en a pas; celle-ci est complètement autonome : mises à jour et évolutions sont gérées par le système et Windows Update.

Je vous conseille l’installation de EMET 5.0 en complément de Windows Defender… EMET 5.0 c’est quoi ?
C’est un utilitaire qui empêche l'exploitation des vulnérabilités logicielles. EMET y parvient grâce à l'utilisation de technologies de réduction des risques pour la sécurité. Ces technologies fonctionnent comme des obstacles et des protections spéciales, que l'auteur d'une attaque doit mettre en échec pour pouvoir exploiter les vulnérabilités logicielles. Ces technologies de réduction des risques pour la sécurité ne garantissent pas que des vulnérabilités ne puissent pas être exploitées. Toutefois, elles font en sorte que l'exploitation soit aussi difficile que possible.
EMET fournit également une fonctionnalité d'épinglage de certificat SSL/TLS configurable appelée Certificats de confiance. Cette fonctionnalité a pour but de détecter (et de bloquer, avec EMET 5.0) les attaques d'interception qui exploitent l'infrastructure à clé publique (PKI).
 


** Quelques informations en fin de billet sur l'installation...

 

Principale évolutions de Windows Server 2015 :
  • Active Directory Federation Services (ADFS) dans Windows Server Technical Preview inclut de nouvelles fonctionnalités qui vous permettent de configurer les services AD FS pour authentifier les utilisateurs stockés dans des répertoires de Lightweight Directory Access Protocol (LDAP),
  • Des fonctionnalités nouvelles et modifiées du rôle Hyper-V,
  • Des Services Bureau à distance ils ont ajouté le support pour les applications OpenGL et OpenCL et aussi des Services MultiPoint comme un nouveau rôle,
  • Des fonctionnalités nouvelles et modifiées du Services de stockage. Il est désormais de créer des stratégies QoS de stockage sur un serveur de fichiers Scale-Out et les affecter à un ou plusieurs disques virtuels sur des ordinateurs virtuels Hyper-V,
  • Des fonctionnalités nouvelles et modifiées pour Windows PowerShell 5.0,
  • Des nouveautés dans la mise en réseau tels que le contrôleur réseau Encapsulation GRE (Generic Routing) Tunneling et nouvelles fonctionnalités pour les technologies existantes, y compris la gestion d'adresse IP (IPAM), DNS et DHCP,
Découvrir ces nouvelles fonctionnalités

----------------------------------

** EMET 5.0 pose un petit problème à l'installation. Il est facilement résolu par une installation en mode compatibilité.


Un clic droit sur le fichier MSI, sélectionner Propriétés puis cocher “Run this program in compatibility mode” et enfin cliquer sur “Run compatibility TroubleShooter” pour tester l’installation et la stabiliser.Ensuite, si le programme ne peut démarrer le service, ouvrir la MMC Services dans les outils d’Administration et démarrer manuellement le service Microsoft EMET Service.

Voilà c’est tout. EMET devrait fonctionner ainsi. Bien entendu, la version finale de Windows Server 2015 et une version de EMET 5.x seront compatibles entre elles ;-) .

Ensuite, il vous restera à le paramétrer.

Bonne soirée et bonne semaine.
Patrice.