Lors de cette session seront présentés les différents scénarios de déploiements avec SCCM 20012 SP1 (nouveautés du SP1, intégration de Windows 8, nouveaux scénarios applicatifs…)
Retour d’expérience sur ‘TFS Online’ (VSTS) dans une solution industrielle (c...
Nouveaux scénarios de déploiement avec SCCM 2012 SP1
1. Donnez votre avis !
Depuis votre smartphone, sur :
http://notes.mstechdays.fr
De nombreux lots à gagner toutes les heures !!!
Claviers, souris et jeux Microsoft…
Merci de nous aider à améliorer les TechDays
http://notes.mstechdays.fr
2. Nouveaux scénarios de
déploiement avec SCCM 2012
SP1Saïda AZIRI
Consultante Infrastructure - Microsoft Services
saida.aziri@microsoft.com
Sammy POPOTTE
Responsable avant-vente - Microsoft
sammy.popotte@microsoft.com
Loïc THOBOIS
Consultant / Formateur/ MVP - EGILIA – AVAEDOS
loic.thobois@egilia.com
Entreprise / IT / Serveurs / Réseaux / Sécurité
3. • Objectifs de cette session
• Rappels basiques sur SCCM 2012
• Les nouveautés du SP1
• Prise en charge de Windows 8 / Server 2012
• Gestion de Mac OS X, Linux et Unix
• Intégration MDM avec Intune
• Architecture
• Administration
• Q&A
Agenda
4. • Vous faire prendre conscience que le SP1
est bien plus qu’un service pack …
• Pourquoi ?
Objectifs de cette session
5.
6. Je veux être
connecté à mes
applications sans
contraintes et à la
demande
Comment l’IT peut fournir
l’accès à des applications et
leurs données tout en
maintenant la sécurité?
Comment l’IT peut supporter
et gérer tous ces
périphériques ?
Je veux utiliser le
périphérique de
mon choix
Quels défis pour la DSI ?
7. 2012
Evolution de la gestion des clients par
Microsoft
L’embryon de la gestion
(Domaine NT)
Modèle de gestion par
groupe
Gestion complete
A l’échelle de
l’entreprise
Consumerization
de l’IT
Gestion depuis
le Nuage
8. Laisser le choix à
l’utilisateur
Experience utilisateur
Architecture
Administration
Catalogue applicatif
Déploiement par lot applicatif
Rappel : System Center 2012 Configuration
Manager
Les basiques
Nouvelle Architecture
Nouvelle Interface
Déploiements centrés sur l’utilisateur
Rapports basés sur Reporting Services
10. - Points d’attention :
-Respect de l’ordre de mise à jour (CAS/Primaire/puis secondaire).
-Désinstallation du service pack : Pas de désinstallation du
SP1.(Désinstallation du site complet)
-Downgrade de la console et du client pas possible: désinstallation +
réinstallation de l’ancienne version
Mise à jour de ConfigMgr 2012 vers ConfigMgr 2012
SP1
La Mise à jour nécessite :
• Installation du WADK (pour déployer l’OS Windows 8).
• Mise à jour des clients Configuration Manager
• Mise à jour des consoles Configuration Manager
11. • Compatibilité du client
• Déploiement du système et des .appx
• Mise en d’un AppStore d’entreprise
• Intégration du WADK (prérequis au SP1)
• Windows 8 RT, Windows 8 ToGo
• Etats énergétiques
Prise en charge de Windows 8 / Server
2012
12. • Compatibilité des clients
• Mac OS X
• Linux
• UNIX
• AIX
– Version 5.3 (Power)
– Version 6.1 (Power)
– Version 7.1 (Power)
• HP-UX
– Version 11iv2 (PA-RISC/IA64)
– Version 11iv3 (PA-RISC/IA64)
• Solaris
– Version 9 (SPARC)
– Version 10 (SPARC/x86)
– Version 11 (SPARC/x86)
• Red Hat Enterprise Linux
– Version 4 (x86/x64)
– Version 5 (x86/x64)
– Version 6 (x86/x64)
• SUSE Linux Enterprise Server
– Version 9 (x86)
– Version 10 SP1 (x86/x64)
– Version 11 (x86/x64)
Prise en charge de Mac OS X, Linux et
UNIX
13. • Inventaire matériel
• Déploiement logiciel
• Stratégies de conformités (Mac OS
X à l’aide des préférences
systèmes)
• End Point Protection
Fonctionnalités supportées sur Mac OS X, Linux, Unix
14. Architecture de gestion de clients
Avant SP1: 2 solutions indépendantes – SCCM -
Intune
EAS EAS
16. Fonctionnalité Windows
8,7,Vista,XP
Windows
Embedded
Windows To
Go
Mac OS Windows RT IOS Windows
phone 8
Android
Application
management
Yes Yes Yes Yes Yes Yes Yes Yes
Endpoint Protection Yes Yes Yes Yes No No No No
Hardware Inventory Yes Yes Yes Yes Yes Yes Yes Yes
Software Inventory Yes Yes Yes Yes Yes Yes Yes Yes
Remote Control Yes Yes Yes No Yes No No No
Reporting Yes Yes Yes Yes Yes Yes Yes Yes
Software Update Yes Yes Yes No Yes Yes Yes No
Compliance Settings Yes Yes Yes Yes Yes Yes Yes Yes
OS Deployment Yes No Yes No No No No No
Out of band
management
Yes No No No No No No No
Power Management Yes Yes Yes No No No No No
Software Metering Yes Yes Yes No No No No No
Fonctionnalités SCCM + Intune
18. Architecturelogique– Intune
Azure Active
Directory
On-Prem Microsoft Cloud
Sync user data to
Windows Intune
Sync AD user data into
the cloud
Active
Directory
Manage User device affinity
Publish software & policies
to users
Directory
Synchronization
Users
Users
20. • Support de Windows Server 2012 et SQL
Server 2012
• Ajout d’un site d’administration centrale (CAS)
à une infrastructure existante
• Redondance de l’infrastructure WSUS via
plusieurs Software Update Point
• Extension de schéma inchangé
• Contrôle amélioré du trafic de réplication
Architecture
22. Distribution Point for Windows Azure
Pleinement intégré avec Windows Azure
- Avantages :
gestion matérielle simplifiée (montée en charge...)
gestion des mises à jour
accès via les lignes Internet (évolutivité, simplicité)
redondance assurée (datacenter de secouurs)
sécurité des données asurées
(cryptage des packages et accès en HTTPs)
- Contenu est crypté
- Nécessite :
Une infrastructure PKI
Une abonnement Windows Azure
(Windows Azure Subscription ID)
- Ne permet pas :
OSD & TS
App-v Streaming
PR1
MP
MP DP
Windows Azure
DistributionPoint
Microsoft
Update
Policy
Content
CorporateNetwork
23. • Notifications clients urgentes
• Prise en charges avancées de App-V 5.0
– Application Connection Group
• Intégration à PowerShell étendue basée sur
PowerShell v3
• Alertes via email étendues à toutes les
fonctionnalités
Administration
24. Laisser le choix à
l’utilisateur
Gérer le phénomène de la
consumérisation de l’IT
Architecture Hybride – Intune/Azure
Mobile Device Management
Conclusion: System Center 2012 Configuration Manager – SP1 !
Les nouveaux basiques
Gestion de l’ensemble des OS du marché
Prise en charge de Windows 8
Administration souple
25. • Le contenu de cette session
– http://www.avaedos.com/fr/articles/54751-nouveautes-
system-center-2012-configuration-manager-sp1.html
• Blog de Jean-Sébastien DUCHENES
– http://microsofttouch.fr/default/b/js/default.aspx
Pour aller plus loin
26. 4 ouvrages écrits par 13 Microsoftees
http://www.editions-eyrolles.com/livres/Windows-8-pour-les-professionnels
Notes de l'éditeur
Notation
Intro Serveurs / Entreprise / Reseaux / IT
Saïda
L’ancien poste de travail ne correspond plus aux attentes et aux besoins des collaborateurs. Il génère de la frustration, et la qualité des outilsinformatiquespeutmêmeentrerdans la négociation pour recruter de nouveaux collaborateurs.Pourquoi changer le poste de travail ?La DSI doit et peutreprendre le pouvoir, pour le bien de l’entreprise (les problèmes de fuited’informationsconfidentiellessur les réseauxsociaux, entre autres, sont de plus en plus critiques)C’estl’opportunité de rationaliser le poste de travail et de réaliser des économiesRedonner de l’enthousiasme aux collaborateurs quant aux outilsqu’ilsutilisent et augmenter leurproductivitéWe believe Consumerization is great as it unleashes people’s productivity and passion, innovation and competitive advantage. And a recent survey by analysts shows that most CIOs believe it is positive as well – over 80% of CIOs rated it as net positive for their organization.However, it is a very hard thing to embark on for a typical enterpriseA recent study by McAfee surveyed IT execs from 300+ enterprise companies in North America, and demonstrated that companies have on average $2M loss associated with a security incident when their user would inappropriately share confidential data on a social networking site. Typical issue that consumerization brings up is, for example, how do you give your employees the connection they need to key apps and data from the road and from variety of devices, so they will stay productive and passionate while at the same time protecting sensitive corporate data? We want to help you address the key challenges/questions of today:Provide anytime, anywhere access to your usersKeep your system and data safeSupport multiple devices while streamlining device management and cutting costsKey Message: While the culture of work and the way your employees get stuff done has changed dramatically, in many cases, the tools we provide them have remained the same.There is a better way…(NEXT SLIDE)
upgrade configurations, which include the reconfiguration of some settings and the upgrade of Configuration Manager clients and Configuration Manager consoles.http://technet.microsoft.com/en-us/library/jj822981.aspxLa mise à jour de la plateforme nécessite l’installation de nouveau prérequis :Mettre à Jour le CAS en premier (si vous en avez un)Mises à jours des paramètres de configurations (Reconfiguration de settings)
Loïc
Loïc
Fonctionnalitéactivée pour les devices : InventaireMatériel et logicielGestion des applicationsReportingCompliance SettingsMises à jour (sauf android)Intune provides cloud based infrastructure to provide settings management and software distribution to mobile devicesAll Administrative tasks are performed via ConfigMgr admin console.Disponiblesur le User targetingSupport des plateformes:Windows RTWindows Phone 8IOS (5.x,6.x)Android (2.1 et plus)
Certificat web serverclient authenticationcertificate (MP et DP en HTTPS)certificatetemplate for mobile device enrollment.Configuration des rôles enrollment point et enrollment proxy point.Configuration des clients settings pour l’enrollement des Mobile Device.http://technet.microsoft.com/en-us/library/gg712327.aspx#BKMK_ConfigureClientSettingMobileDevices