SlideShare une entreprise Scribd logo
1  sur  66
Télécharger pour lire hors ligne
MICROSOFT 365
VirtualMARATHON
May 27 &28, 2020
36 hours/2 days
MICROSOFT365VIRTUALMARATHON
GESTIONDESPC
WINDOWS10AVECMICROSOFT365
Laurent GEBEAU & Jean-Yves TRARBACH
Broughttoyouby:
TheGlobalMicrosoftCommunity
M365VirtualMarathon.com|#M365VM
MICROSOFT 365
VirtualMARATHON
May 27 &28, 2020
36 hours/2 days
Avoscalendriers:
March 23-25, 2021
MGM Grand Resort
Las Vegas, Nevada, USA
M365Conf.com
#M365CONF
TheSharePointConferenceisnowTheMicrosoft365CollaborationConference
Par:
GlobalMicrosoftCommunity
M365VirtualMarathon.com|#M365VM
Merci à nos sponsors:
▪ Visitez les stands partenaires, regardez leurs sessions et vidéos afin d’obtenir les
réponses et répondez au questionnaire
▪ Il vous faut 5 bonnes réponses pour gagner un des 3 casques (1 par region Etat
Unis, Asie, Europe)
Tirage au sort ! Soyez prêt !
Nous offrons 3 Oculus Quest
https://bit.ly/m365raffle
CONSIDER DONATING TO THE FOLLOWING CHARITY RELIEF FUNDS:
UNITED WAY: HTTPS://GIVE.UWKC.ORG/M365VM
INTERNATIONAL MEDICAL CORPS: HTTPS://BIT.LY/MEDICALCORPSFUND
10%OFFUNDSFROMSPONSORSGOTOSUPPORTCOMMUNITYRELIEF.
FORMOREINFORMATIONWRITETOINFO@M365VIRTUALMARATHON.COM
Gestion des PC
Windows 10 avec
Jean-Yves TRARBACH
Head Of Modern Workplace chez Metsys
MVP Windows and Devices for IT depuis Janvier 2016
Après plus de 19 ans dans l’armée française avec des
expériences diverse allant de la JDC en passant par la gestion
des serveur linux d’iles de France et la gestion nationale des
postes Windows, j’ai décidé de mettre mon expérience au
service des entreprises en intégrant des ESN. Depuis juillet
2019, je suis Head of Modern Workplace chez Metsys
Pour me joindre :
http://les2t.fr
https://twitter.com/JYvesTrarbach
https://www.linkedin.com/in/jeanyvestrarbach/
https://www.facebook.com/JeanYvesTRARBACH
Laurent Gébeau
Co Gérant de Axeperf, entreprise spécialisée dans le service
informatique pour les PME.
MVP Windows and Devices for IT depuis 2004
MVP Windows Insider
MCP Windows Server et Office 365
Après plus de 20 ans à gérer l'informatique de petites et
moyennes entreprises, j’ai décidé de mettre mon
expérience au service des autres entreprises avec la société
Axeperf dont je suis co gérant.
Pour me suivre:
https://www.toutwindows.com
https://www.cloud-pour-tous.fr
Twitter @mtoo et @LeCloudPourTous
https://www.linkedin.com/in/laurentgebeau
https://www.facebook.com/toutwindows.com
https://www.facebook.com/LeCloudPourTous
Introduction
Avant le confinement, beaucoup d’entreprises n’imaginaient pas travailler en
dehors de leur réseau local.
Pourquoi gérer des postes qui revenaient régulièrement sur site ?
Le confinement à fait prendre conscience que le management
des postes doit pouvoir être fait en tout lieu et en tout temps.
Les effets du confinement
Administrateurs Utilisateurs
Mettre à jour Accéder à leurs ressources
Configurer Communiquer
Prendre la main Installer des périphériques ou logiciels
Installer des postes à distance Être en sécurité
Sécuriser Être autonomes sur les actions
Avant le confinement, beaucoup d’entreprises n’imaginaient pas travailler en
dehors de leur réseau local.
Pourquoi gérer des postes qui revenaient régulièrement sur site ?
Le confinement à fait prendre conscience que le management
des postes doit pouvoir être fait en tout lieu et en tout temps.
Les effets du confinement
Administrateurs Utilisateurs
Mettre à jour Accéder à leurs ressources
Configurer Communiquer
Prendre la main Installer des périphériques ou logiciels
Installer des postes à distance Être en sécurité
Sécuriser Être autonomes sur les actions
Mettre à jour
avec M365
Mais que devons nous mettre à jour avec Windows 10 ?
Mensuellement
Quality Update : Patch Tuesday (Cumulative Update)
Quality Update : Cumulative update .Net
Aléatoirement
Quality Update : Pile de maintenance
Drivers
BIOS
Des applications Modernes
Quotidiennement
Windows Defender Antivirus
Une à deux fois par an
Feature Update
Heureusement Microsoft nous met à
disposition WufB
Fonctionnalités :
Une optimisation de la taille des Updates
Une intelligence artificielle pour éviter les erreurs
Des possibilités de décalage et de mise en pause
Une gestion des builds
Du reporting dans Intune, Desktop Analytics, Defender ATP
Optimisation de la taille des Updates
Et bien entendu, le tout configurable dans Intune
Heureusement Microsoft nous met à
disposition WufB
Fonctionnalités :
Une optimisation de la taille des Updates
Une intelligence artificielle pour éviter les erreurs
Des possibilités de décalage et de mise en pause
Une gestion des builds
Du reporting dans Intune, Desktop Analytics, Defender ATP
Optimisation de la taille des Updates
Et bien entendu, le tout configurable dans Intune
L’intelligence artificielle au service des Updates
Windows Update
Service
Postes client
L’intelligence artificielle au service des Updates
Windows Update
Service
Mises à jour
suspendues
Moteur de réponse aux
pannes
Postes client
L’intelligence artificielle au service des Updates
Windows Update
Service
Postes client
Moteur de réponse aux pannes :
Identifier et protéger les problèmes semblables
Protection pour les problèmes confirmés
Fix disponible
Des possibilités de décalage et de mise en
pause et de gestion des builds
Update Décalage ou pause
Quality et feature Update Pause jusqu’à 35 jours
Quality Update Décalage jusqu’à 30 jours
Feature Update Décalage jusqu’à 30 jours
Canaux de mise à jour Windows
Canal semi Annuel
Canal Insider - Rapide
Canal Insider - lent
Canal Insider – pré-version
Avec Intune possibilité de gérer le déploiement des Builds par version.
Office 365 ne permet que de définir les canaux de mises à jour.
Economiser la
bande
passante avec
M365
Qu’est-ce que Delivery Optimization (DO) ?
Delivery Optimization
DO est la solution intégrée dans Windows 10 (toutes « SKU ») pour réduire la
consommation de bande passante, en partageant le travail de téléchargement
des packages de mise à jour entre plusieurs appareils ou un serveur de cache
Il s’agit d’un mécanisme de cache distribué (« peer 2 peer ») qui permet aux
clients de télécharger ces packages à partir des serveurs Windows Update
classiques basés sur Internet … mais aussi à partir d’autres sources, telles que des
« pairs » sur le réseau
DO est compatible (utilisation conjointe) avec Windows Update, Windows Server
Update Services (WSUS), Windows Update for Business (WUfB), System Center
Configuration Manager (SCCM) et cumulable avec BranchCache/PeerCache
Pour quels usages :
DO fonctionne avec :
Quality Update
Feature Update
Application Store
Office 365
Les applications Microsoft Intune
DO permet
Gestion de la bande passante
Gestion des horaires de limitation
Gestion de groupe de pair
Utilisation d’un serveur de cache On prem ou Cloud
Quelques paramétrages :
Gérer les modes de téléchargement
Mode de téléchargement (NAT, privé, internet,…)
Limiter la sélection des pairs
Gérer la bande passante de téléchargement maximale en premier et arrière plan
En heures
En pourcentage
Retarder le téléchargement http
Gérer les caractéristiques des devices
RAM
Disque
Batterie
VPN
Gérer le cache
En taille
En lecteur
En âge
En serveur
Configuration et reporting
Configuration et reporting
Sécuriser Windows 10
avec Microsoft 365
Sécurisation des points de terminaison
(Preview)
Vous pouvez :
Gérer les références de sécurité
Gérer l’antivirus
Gérer le chiffrement
Gérer le pare feu
Détection de point de terminaison et réponse
Réduction de la surface d’attaque
Protection du compte
Conformité
Sécurisation des points de terminaison
(Preview)
Vous pouvez :
Gérer les références de sécurité
Gérer l’antivirus
Gérer le chiffrement
Gérer le pare feu
Détection de point de terminaison et réponse
Réduction de la surface d’attaque
Protection du compte
Conformité
Bases de référence de sécurité
Bases de référence de sécurité pour Windows 10
Bases de référence Microsoft Defender ATP
Base de référence Microsoft Edge (a partir de la version 80 de Edge Chromium)
Bases de référence de sécurité
Bases de référence de sécurité pour Windows 10
Bases de référence Microsoft Defender ATP
Base de référence Microsoft Edge (a partir de la version 80 de Edge Chromium)
Antivirus
Profils disponibles pour Windows 10
Expérience de sécurité Windows
Antivirus Microsoft Defender
Antivirus
Profils disponibles pour Windows 10
Expérience de sécurité Windows
Antivirus Microsoft Defender
Chiffrement
Bitlocker
Paramètre de base
Paramètre de lecteur fixe
Paramètre de lecteur Amovible
Paramètre du lecteur système
Clé de recupération
Clé de récupération tournante
Visible dans Intune
Visible dans Azure AD
Visible pour l’utilisateur (http://aka.ms/aadrecoverykey)
Chiffrement
Bitlocker
Paramètre de base
Paramètre de lecteur fixe
Paramètre de lecteur Amovible
Paramètre du lecteur système
Clé de recupération
Clé de récupération tournante
Visible dans Intune
Visible dans Azure AD
Visible pour l’utilisateur (http://aka.ms/aadrecoverykey)
Pare feu
Paramètres du parefeu Windows
Paramètres généraux
Activer le pare-feu Microsoft Defender pour les réseaux de domaine
Activer le pare-feu Microsoft Defender pour les réseaux privés
Activer le pare-feu Microsoft Defender pour les réseaux publics
Pare feu
Paramètres du parefeu Windows
Paramètres généraux
Activer le pare-feu Microsoft Defender pour les réseaux de domaine
Activer le pare-feu Microsoft Defender pour les réseaux privés
Activer le pare-feu Microsoft Defender pour les réseaux publics
Détection de point de terminaison et réponse
Activation des paramètres pour ATP
Partage d'exemples pour tous les fichiers
Augmenter la fréquence des rapports de télémétrie
Détection de point de terminaison et réponse
Activation des paramètres pour ATP
Partage d'exemples pour tous les fichiers
Augmenter la fréquence des rapports de télémétrie
Réduction de la surface d’attaque
6 profils se reposant sur Windows Defender
Contrôle de l'appareil
Isolement des applications et du navigateur
Exploit Protection
Protection web
Contrôle d’application
Règles de réduction de la surface d'attaque
Protection du compte
Windows Hello Entreprise
Clés de sécurité
Credential Guard
Protection du compte
Windows Hello Entreprise
Clés de sécurité
Credential Guard
Conformité
Stratégies
Une stratégie par défaut
Une stratégie Windows 10
Notification
Par Email
Par l’application Portail d’Entreprise
Dans la console d’administration
Conformité
Stratégies
Une stratégie par défaut
Une stratégie Windows 10
Notification
Par Email
Par l’application Portail d’Entreprise
Dans la console d’administration
Et le reporting
Dans le Centre d’administration Microsoft EndPoint Manager
Dans Security Center
Dans Microsoft 365 Security
Et le reporting
Dans le Centre d’administration Microsoft EndPoint Manager
Dans Security Center
Dans Microsoft 365 Security
Aller plus loin avec
Windows 10 et
Microsoft 365
Vous pouvez aussi :
Avec Microsoft 365 :
Configurer et paramétrer Windows 10
Installer avec Autopilot
Gérer les identités avec le MFA et pourquoi pas les Clés FIDO 2
Gérer les accès conditionnels
Réinitialiser, bloquer à distance un device Windows 10
Installer des applications
AIP : Azure Information Protection : protégez vos documents
MICROSOFT 365
VirtualMARATHON
May 27 &28, 2020
36 hours/2 days
Merci de nous avoir rejoint !
Avez-vousdes questions?
Formulaire de satisfaction (Speaker)
https://bit.ly/M365VMSpeakerFeedback
Formulairede satisfaction (Evénement)
https://bit.ly/M365VMFeedback
MICROSOFT 365
VirtualMARATHON
May 27 &28, 2020
36 hours/2 days
Introduction
Compléments
Devices Full Cloud VS Hybrid
Le choix cornélien
Full Cloud Hybrid
Stratégie Intune uniquement Stratégie Intune  GPO  SCCM
Autopilot ou que vous soyez Uniquement dans le réseau client
Réinitialisation du poste ou que vous soyez Uniquement dans le réseau client
Impression via Azure Universal Print (preview) Impression via serveur d’impression
Et si on utilisait Teams et Sharepoint ? Lecteurs réseaux
Mise à jour par Wufb Mise à jour par Wufb, WSUS, SUP, …
Mettre à jour
avec M365
Compléments
Une gestion des builds (Preview)
Avec Intune possibilité de gérer le déploiement des Builds par version.
Via
Intune
Desktop Analytics
Defender ATP
Du reporting
Et bien entendu le tout configurable dans
Intune
Et le reporting ?
Delivery optimisation : Conseils & Retour
d’expérience
Pourquoi utiliser DO ?
Solution native dans Windows 10 … Gratuite et pérenne
Pour les Cumulative & Features Updates, les applications UWP, Intune, O365, …
Reprise sur incident
Pourquoi utiliser DO versus BranchCache, SCCM PeerCache, … ?
Supporte les postes en Workgroup et AAD Join sans infrastructure serveur locale
Limitation d’usages
Pas de contrôle du contenu
Environnement réseau complexe = configuration complexe (GROUPId)
Pas de prise en compte (pour le moment …) des drivers
Sécuriser
Windows 10
avec Microsoft
365
Compléments
Chiffrement
Bitlocker
Paramètre de base
Paramètre de lecteur fixe
Paramètre de lecteur Amovible
Paramètre du lecteur système
Clé de recupération
Clé de récupération tournante
Visible dans Intune
Visible dans Azure AD
Visible pour l’utilisateur (http://aka.ms/aadrecoverykey)
Chiffrement
Pare feu
Réduction de la surface d’attaque
Réduction de la surface d’attaque
Conformité
Conformité
Stratégies
Une stratégie par défaut
Une stratégie Windows 10
Notification
Par Email
Par l’application Portail d’Entreprise
Dans la console d’administration
Reporting

Contenu connexe

Tendances

Ingénieur Réseaux Sécurité
Ingénieur Réseaux SécuritéIngénieur Réseaux Sécurité
Ingénieur Réseaux SécuritéAurore de Cosnac
 
Mise en place d'un reseau securise par Cisco ASA
Mise en place d'un reseau securise par Cisco ASAMise en place d'un reseau securise par Cisco ASA
Mise en place d'un reseau securise par Cisco ASAOusmane BADJI
 
[Tuto] Sql backup : Comment sauvegarder une base de données SQL Server dans l...
[Tuto] Sql backup : Comment sauvegarder une base de données SQL Server dans l...[Tuto] Sql backup : Comment sauvegarder une base de données SQL Server dans l...
[Tuto] Sql backup : Comment sauvegarder une base de données SQL Server dans l...Microsoft Technet France
 
Migrer de Windows XP à Windows 8.1 avec MDT 2013
Migrer de Windows XP à Windows 8.1 avec MDT 2013 Migrer de Windows XP à Windows 8.1 avec MDT 2013
Migrer de Windows XP à Windows 8.1 avec MDT 2013 Microsoft Technet France
 
Kernel Linux - Configuration de Wyse - TP wyse x30
Kernel Linux - Configuration de Wyse - TP wyse x30Kernel Linux - Configuration de Wyse - TP wyse x30
Kernel Linux - Configuration de Wyse - TP wyse x30Ayoub Rouzi
 
Google App Engine For Java
Google App Engine For JavaGoogle App Engine For Java
Google App Engine For Javatcouery
 
Mise en place d'un système de messagerie roundcube sous cent os 7
Mise en place d'un système de messagerie roundcube sous cent os 7Mise en place d'un système de messagerie roundcube sous cent os 7
Mise en place d'un système de messagerie roundcube sous cent os 7Ousmane BADJI
 

Tendances (8)

Ingénieur Réseaux Sécurité
Ingénieur Réseaux SécuritéIngénieur Réseaux Sécurité
Ingénieur Réseaux Sécurité
 
Mise en place d'un reseau securise par Cisco ASA
Mise en place d'un reseau securise par Cisco ASAMise en place d'un reseau securise par Cisco ASA
Mise en place d'un reseau securise par Cisco ASA
 
[Tuto] Sql backup : Comment sauvegarder une base de données SQL Server dans l...
[Tuto] Sql backup : Comment sauvegarder une base de données SQL Server dans l...[Tuto] Sql backup : Comment sauvegarder une base de données SQL Server dans l...
[Tuto] Sql backup : Comment sauvegarder une base de données SQL Server dans l...
 
Migrer de Windows XP à Windows 8.1 avec MDT 2013
Migrer de Windows XP à Windows 8.1 avec MDT 2013 Migrer de Windows XP à Windows 8.1 avec MDT 2013
Migrer de Windows XP à Windows 8.1 avec MDT 2013
 
Kernel Linux - Configuration de Wyse - TP wyse x30
Kernel Linux - Configuration de Wyse - TP wyse x30Kernel Linux - Configuration de Wyse - TP wyse x30
Kernel Linux - Configuration de Wyse - TP wyse x30
 
Spécial Infrastructure réseau
Spécial Infrastructure réseauSpécial Infrastructure réseau
Spécial Infrastructure réseau
 
Google App Engine For Java
Google App Engine For JavaGoogle App Engine For Java
Google App Engine For Java
 
Mise en place d'un système de messagerie roundcube sous cent os 7
Mise en place d'un système de messagerie roundcube sous cent os 7Mise en place d'un système de messagerie roundcube sous cent os 7
Mise en place d'un système de messagerie roundcube sous cent os 7
 

Similaire à M365 virtualmarathon gestion des pc windows 10 - l gebeau - jy trarbach

M365 Virtual Marathon - Une gestion de bout en bout de vos postes Windows 10 ...
M365 Virtual Marathon - Une gestion de bout en bout de vos postes Windows 10 ...M365 Virtual Marathon - Une gestion de bout en bout de vos postes Windows 10 ...
M365 Virtual Marathon - Une gestion de bout en bout de vos postes Windows 10 ...David RIBEROT
 
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...La gouvernance, ou comment rapprocher les équipes de développement et d'infra...
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...PimpMySharePoint
 
Windows Azure Media Services: des API pour encoder, transmuxer, diffuser, ...
Windows Azure Media Services: des API pour encoder, transmuxer, diffuser, ...Windows Azure Media Services: des API pour encoder, transmuxer, diffuser, ...
Windows Azure Media Services: des API pour encoder, transmuxer, diffuser, ...Microsoft Technet France
 
Catalogue formation Tunnel-IT 2019
Catalogue formation Tunnel-IT  2019Catalogue formation Tunnel-IT  2019
Catalogue formation Tunnel-IT 2019Tunnel-IT
 
Périphériques non-Windows et SCCM – Intégrations et management
Périphériques non-Windows et SCCM – Intégrations et managementPériphériques non-Windows et SCCM – Intégrations et management
Périphériques non-Windows et SCCM – Intégrations et managementMicrosoft Technet France
 
Usine logicielle à Orange Labs
Usine logicielle à Orange LabsUsine logicielle à Orange Labs
Usine logicielle à Orange LabsEmmanuel Hugonnet
 
Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013Microsoft Technet France
 
Solutions de sauvegarde et PRA avec Microsoft Azure
Solutions de sauvegarde et PRA avec Microsoft Azure Solutions de sauvegarde et PRA avec Microsoft Azure
Solutions de sauvegarde et PRA avec Microsoft Azure Microsoft Technet France
 
Solutions de sauvegarde et PRA avec Microsoft Azure
Solutions de sauvegarde et PRA avec Microsoft Azure Solutions de sauvegarde et PRA avec Microsoft Azure
Solutions de sauvegarde et PRA avec Microsoft Azure Microsoft Décideurs IT
 
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...La gouvernance, ou comment rapprocher les équipes de développement et d'infra...
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...PimpMySharePoint
 
20090615 - Ch'ti JUG - Apache Maven
20090615 - Ch'ti JUG - Apache Maven20090615 - Ch'ti JUG - Apache Maven
20090615 - Ch'ti JUG - Apache MavenArnaud Héritier
 
Alphorm.com Formation Nagios et Cacti : Installation et Administration
Alphorm.com Formation Nagios et Cacti : Installation et AdministrationAlphorm.com Formation Nagios et Cacti : Installation et Administration
Alphorm.com Formation Nagios et Cacti : Installation et AdministrationAlphorm
 
M22687 formation-configurer-microsoft-windows-8
M22687 formation-configurer-microsoft-windows-8M22687 formation-configurer-microsoft-windows-8
M22687 formation-configurer-microsoft-windows-8CERTyou Formation
 
Java dans Windows Azure: l'exemple de Jonas
Java dans Windows Azure: l'exemple de JonasJava dans Windows Azure: l'exemple de Jonas
Java dans Windows Azure: l'exemple de JonasMicrosoft
 
La Duck Conf - DevOps et Dataviz, un amour impossible ?
La Duck Conf - DevOps et Dataviz, un amour impossible ? La Duck Conf - DevOps et Dataviz, un amour impossible ?
La Duck Conf - DevOps et Dataviz, un amour impossible ? OCTO Technology
 
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2Microsoft Technet France
 
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2Microsoft Décideurs IT
 
Sec109 Outils Et Ressources Securite
Sec109 Outils Et Ressources SecuriteSec109 Outils Et Ressources Securite
Sec109 Outils Et Ressources Securitegueste70933
 
2009-02-11 COL318 - Quoi de neuf dans l'administration SharePoint
2009-02-11 COL318 - Quoi de neuf dans l'administration SharePoint 2009-02-11 COL318 - Quoi de neuf dans l'administration SharePoint
2009-02-11 COL318 - Quoi de neuf dans l'administration SharePoint Patrick Guimonet
 

Similaire à M365 virtualmarathon gestion des pc windows 10 - l gebeau - jy trarbach (20)

M365 Virtual Marathon - Une gestion de bout en bout de vos postes Windows 10 ...
M365 Virtual Marathon - Une gestion de bout en bout de vos postes Windows 10 ...M365 Virtual Marathon - Une gestion de bout en bout de vos postes Windows 10 ...
M365 Virtual Marathon - Une gestion de bout en bout de vos postes Windows 10 ...
 
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...La gouvernance, ou comment rapprocher les équipes de développement et d'infra...
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...
 
Windows Azure Media Services: des API pour encoder, transmuxer, diffuser, ...
Windows Azure Media Services: des API pour encoder, transmuxer, diffuser, ...Windows Azure Media Services: des API pour encoder, transmuxer, diffuser, ...
Windows Azure Media Services: des API pour encoder, transmuxer, diffuser, ...
 
Catalogue formation Tunnel-IT 2019
Catalogue formation Tunnel-IT  2019Catalogue formation Tunnel-IT  2019
Catalogue formation Tunnel-IT 2019
 
Périphériques non-Windows et SCCM – Intégrations et management
Périphériques non-Windows et SCCM – Intégrations et managementPériphériques non-Windows et SCCM – Intégrations et management
Périphériques non-Windows et SCCM – Intégrations et management
 
Usine logicielle à Orange Labs
Usine logicielle à Orange LabsUsine logicielle à Orange Labs
Usine logicielle à Orange Labs
 
Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013
 
Solutions de sauvegarde et PRA avec Microsoft Azure
Solutions de sauvegarde et PRA avec Microsoft Azure Solutions de sauvegarde et PRA avec Microsoft Azure
Solutions de sauvegarde et PRA avec Microsoft Azure
 
Solutions de sauvegarde et PRA avec Microsoft Azure
Solutions de sauvegarde et PRA avec Microsoft Azure Solutions de sauvegarde et PRA avec Microsoft Azure
Solutions de sauvegarde et PRA avec Microsoft Azure
 
Yachin Codabaccus CV 2016
Yachin Codabaccus CV 2016Yachin Codabaccus CV 2016
Yachin Codabaccus CV 2016
 
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...La gouvernance, ou comment rapprocher les équipes de développement et d'infra...
La gouvernance, ou comment rapprocher les équipes de développement et d'infra...
 
20090615 - Ch'ti JUG - Apache Maven
20090615 - Ch'ti JUG - Apache Maven20090615 - Ch'ti JUG - Apache Maven
20090615 - Ch'ti JUG - Apache Maven
 
Alphorm.com Formation Nagios et Cacti : Installation et Administration
Alphorm.com Formation Nagios et Cacti : Installation et AdministrationAlphorm.com Formation Nagios et Cacti : Installation et Administration
Alphorm.com Formation Nagios et Cacti : Installation et Administration
 
M22687 formation-configurer-microsoft-windows-8
M22687 formation-configurer-microsoft-windows-8M22687 formation-configurer-microsoft-windows-8
M22687 formation-configurer-microsoft-windows-8
 
Java dans Windows Azure: l'exemple de Jonas
Java dans Windows Azure: l'exemple de JonasJava dans Windows Azure: l'exemple de Jonas
Java dans Windows Azure: l'exemple de Jonas
 
La Duck Conf - DevOps et Dataviz, un amour impossible ?
La Duck Conf - DevOps et Dataviz, un amour impossible ? La Duck Conf - DevOps et Dataviz, un amour impossible ?
La Duck Conf - DevOps et Dataviz, un amour impossible ?
 
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2
 
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2
 
Sec109 Outils Et Ressources Securite
Sec109 Outils Et Ressources SecuriteSec109 Outils Et Ressources Securite
Sec109 Outils Et Ressources Securite
 
2009-02-11 COL318 - Quoi de neuf dans l'administration SharePoint
2009-02-11 COL318 - Quoi de neuf dans l'administration SharePoint 2009-02-11 COL318 - Quoi de neuf dans l'administration SharePoint
2009-02-11 COL318 - Quoi de neuf dans l'administration SharePoint
 

M365 virtualmarathon gestion des pc windows 10 - l gebeau - jy trarbach

  • 1. MICROSOFT 365 VirtualMARATHON May 27 &28, 2020 36 hours/2 days MICROSOFT365VIRTUALMARATHON GESTIONDESPC WINDOWS10AVECMICROSOFT365 Laurent GEBEAU & Jean-Yves TRARBACH Broughttoyouby: TheGlobalMicrosoftCommunity M365VirtualMarathon.com|#M365VM
  • 2. MICROSOFT 365 VirtualMARATHON May 27 &28, 2020 36 hours/2 days Avoscalendriers: March 23-25, 2021 MGM Grand Resort Las Vegas, Nevada, USA M365Conf.com #M365CONF TheSharePointConferenceisnowTheMicrosoft365CollaborationConference Par: GlobalMicrosoftCommunity M365VirtualMarathon.com|#M365VM
  • 3. Merci à nos sponsors:
  • 4. ▪ Visitez les stands partenaires, regardez leurs sessions et vidéos afin d’obtenir les réponses et répondez au questionnaire ▪ Il vous faut 5 bonnes réponses pour gagner un des 3 casques (1 par region Etat Unis, Asie, Europe) Tirage au sort ! Soyez prêt ! Nous offrons 3 Oculus Quest https://bit.ly/m365raffle
  • 5. CONSIDER DONATING TO THE FOLLOWING CHARITY RELIEF FUNDS: UNITED WAY: HTTPS://GIVE.UWKC.ORG/M365VM INTERNATIONAL MEDICAL CORPS: HTTPS://BIT.LY/MEDICALCORPSFUND 10%OFFUNDSFROMSPONSORSGOTOSUPPORTCOMMUNITYRELIEF. FORMOREINFORMATIONWRITETOINFO@M365VIRTUALMARATHON.COM
  • 7. Jean-Yves TRARBACH Head Of Modern Workplace chez Metsys MVP Windows and Devices for IT depuis Janvier 2016 Après plus de 19 ans dans l’armée française avec des expériences diverse allant de la JDC en passant par la gestion des serveur linux d’iles de France et la gestion nationale des postes Windows, j’ai décidé de mettre mon expérience au service des entreprises en intégrant des ESN. Depuis juillet 2019, je suis Head of Modern Workplace chez Metsys Pour me joindre : http://les2t.fr https://twitter.com/JYvesTrarbach https://www.linkedin.com/in/jeanyvestrarbach/ https://www.facebook.com/JeanYvesTRARBACH
  • 8. Laurent Gébeau Co Gérant de Axeperf, entreprise spécialisée dans le service informatique pour les PME. MVP Windows and Devices for IT depuis 2004 MVP Windows Insider MCP Windows Server et Office 365 Après plus de 20 ans à gérer l'informatique de petites et moyennes entreprises, j’ai décidé de mettre mon expérience au service des autres entreprises avec la société Axeperf dont je suis co gérant. Pour me suivre: https://www.toutwindows.com https://www.cloud-pour-tous.fr Twitter @mtoo et @LeCloudPourTous https://www.linkedin.com/in/laurentgebeau https://www.facebook.com/toutwindows.com https://www.facebook.com/LeCloudPourTous
  • 10. Avant le confinement, beaucoup d’entreprises n’imaginaient pas travailler en dehors de leur réseau local. Pourquoi gérer des postes qui revenaient régulièrement sur site ? Le confinement à fait prendre conscience que le management des postes doit pouvoir être fait en tout lieu et en tout temps. Les effets du confinement Administrateurs Utilisateurs Mettre à jour Accéder à leurs ressources Configurer Communiquer Prendre la main Installer des périphériques ou logiciels Installer des postes à distance Être en sécurité Sécuriser Être autonomes sur les actions
  • 11. Avant le confinement, beaucoup d’entreprises n’imaginaient pas travailler en dehors de leur réseau local. Pourquoi gérer des postes qui revenaient régulièrement sur site ? Le confinement à fait prendre conscience que le management des postes doit pouvoir être fait en tout lieu et en tout temps. Les effets du confinement Administrateurs Utilisateurs Mettre à jour Accéder à leurs ressources Configurer Communiquer Prendre la main Installer des périphériques ou logiciels Installer des postes à distance Être en sécurité Sécuriser Être autonomes sur les actions
  • 13. Mais que devons nous mettre à jour avec Windows 10 ? Mensuellement Quality Update : Patch Tuesday (Cumulative Update) Quality Update : Cumulative update .Net Aléatoirement Quality Update : Pile de maintenance Drivers BIOS Des applications Modernes Quotidiennement Windows Defender Antivirus Une à deux fois par an Feature Update
  • 14. Heureusement Microsoft nous met à disposition WufB Fonctionnalités : Une optimisation de la taille des Updates Une intelligence artificielle pour éviter les erreurs Des possibilités de décalage et de mise en pause Une gestion des builds Du reporting dans Intune, Desktop Analytics, Defender ATP Optimisation de la taille des Updates Et bien entendu, le tout configurable dans Intune
  • 15. Heureusement Microsoft nous met à disposition WufB Fonctionnalités : Une optimisation de la taille des Updates Une intelligence artificielle pour éviter les erreurs Des possibilités de décalage et de mise en pause Une gestion des builds Du reporting dans Intune, Desktop Analytics, Defender ATP Optimisation de la taille des Updates Et bien entendu, le tout configurable dans Intune
  • 16. L’intelligence artificielle au service des Updates Windows Update Service Postes client
  • 17. L’intelligence artificielle au service des Updates Windows Update Service Mises à jour suspendues Moteur de réponse aux pannes Postes client
  • 18. L’intelligence artificielle au service des Updates Windows Update Service Postes client Moteur de réponse aux pannes : Identifier et protéger les problèmes semblables Protection pour les problèmes confirmés Fix disponible
  • 19. Des possibilités de décalage et de mise en pause et de gestion des builds Update Décalage ou pause Quality et feature Update Pause jusqu’à 35 jours Quality Update Décalage jusqu’à 30 jours Feature Update Décalage jusqu’à 30 jours Canaux de mise à jour Windows Canal semi Annuel Canal Insider - Rapide Canal Insider - lent Canal Insider – pré-version Avec Intune possibilité de gérer le déploiement des Builds par version. Office 365 ne permet que de définir les canaux de mises à jour.
  • 21. Qu’est-ce que Delivery Optimization (DO) ? Delivery Optimization DO est la solution intégrée dans Windows 10 (toutes « SKU ») pour réduire la consommation de bande passante, en partageant le travail de téléchargement des packages de mise à jour entre plusieurs appareils ou un serveur de cache Il s’agit d’un mécanisme de cache distribué (« peer 2 peer ») qui permet aux clients de télécharger ces packages à partir des serveurs Windows Update classiques basés sur Internet … mais aussi à partir d’autres sources, telles que des « pairs » sur le réseau DO est compatible (utilisation conjointe) avec Windows Update, Windows Server Update Services (WSUS), Windows Update for Business (WUfB), System Center Configuration Manager (SCCM) et cumulable avec BranchCache/PeerCache
  • 22. Pour quels usages : DO fonctionne avec : Quality Update Feature Update Application Store Office 365 Les applications Microsoft Intune DO permet Gestion de la bande passante Gestion des horaires de limitation Gestion de groupe de pair Utilisation d’un serveur de cache On prem ou Cloud
  • 23. Quelques paramétrages : Gérer les modes de téléchargement Mode de téléchargement (NAT, privé, internet,…) Limiter la sélection des pairs Gérer la bande passante de téléchargement maximale en premier et arrière plan En heures En pourcentage Retarder le téléchargement http Gérer les caractéristiques des devices RAM Disque Batterie VPN Gérer le cache En taille En lecteur En âge En serveur
  • 26. Sécuriser Windows 10 avec Microsoft 365
  • 27. Sécurisation des points de terminaison (Preview) Vous pouvez : Gérer les références de sécurité Gérer l’antivirus Gérer le chiffrement Gérer le pare feu Détection de point de terminaison et réponse Réduction de la surface d’attaque Protection du compte Conformité
  • 28. Sécurisation des points de terminaison (Preview) Vous pouvez : Gérer les références de sécurité Gérer l’antivirus Gérer le chiffrement Gérer le pare feu Détection de point de terminaison et réponse Réduction de la surface d’attaque Protection du compte Conformité
  • 29. Bases de référence de sécurité Bases de référence de sécurité pour Windows 10 Bases de référence Microsoft Defender ATP Base de référence Microsoft Edge (a partir de la version 80 de Edge Chromium)
  • 30. Bases de référence de sécurité Bases de référence de sécurité pour Windows 10 Bases de référence Microsoft Defender ATP Base de référence Microsoft Edge (a partir de la version 80 de Edge Chromium)
  • 31. Antivirus Profils disponibles pour Windows 10 Expérience de sécurité Windows Antivirus Microsoft Defender
  • 32. Antivirus Profils disponibles pour Windows 10 Expérience de sécurité Windows Antivirus Microsoft Defender
  • 33. Chiffrement Bitlocker Paramètre de base Paramètre de lecteur fixe Paramètre de lecteur Amovible Paramètre du lecteur système Clé de recupération Clé de récupération tournante Visible dans Intune Visible dans Azure AD Visible pour l’utilisateur (http://aka.ms/aadrecoverykey)
  • 34. Chiffrement Bitlocker Paramètre de base Paramètre de lecteur fixe Paramètre de lecteur Amovible Paramètre du lecteur système Clé de recupération Clé de récupération tournante Visible dans Intune Visible dans Azure AD Visible pour l’utilisateur (http://aka.ms/aadrecoverykey)
  • 35. Pare feu Paramètres du parefeu Windows Paramètres généraux Activer le pare-feu Microsoft Defender pour les réseaux de domaine Activer le pare-feu Microsoft Defender pour les réseaux privés Activer le pare-feu Microsoft Defender pour les réseaux publics
  • 36. Pare feu Paramètres du parefeu Windows Paramètres généraux Activer le pare-feu Microsoft Defender pour les réseaux de domaine Activer le pare-feu Microsoft Defender pour les réseaux privés Activer le pare-feu Microsoft Defender pour les réseaux publics
  • 37. Détection de point de terminaison et réponse Activation des paramètres pour ATP Partage d'exemples pour tous les fichiers Augmenter la fréquence des rapports de télémétrie
  • 38. Détection de point de terminaison et réponse Activation des paramètres pour ATP Partage d'exemples pour tous les fichiers Augmenter la fréquence des rapports de télémétrie
  • 39. Réduction de la surface d’attaque 6 profils se reposant sur Windows Defender Contrôle de l'appareil Isolement des applications et du navigateur Exploit Protection Protection web Contrôle d’application Règles de réduction de la surface d'attaque
  • 40. Protection du compte Windows Hello Entreprise Clés de sécurité Credential Guard
  • 41. Protection du compte Windows Hello Entreprise Clés de sécurité Credential Guard
  • 42. Conformité Stratégies Une stratégie par défaut Une stratégie Windows 10 Notification Par Email Par l’application Portail d’Entreprise Dans la console d’administration
  • 43. Conformité Stratégies Une stratégie par défaut Une stratégie Windows 10 Notification Par Email Par l’application Portail d’Entreprise Dans la console d’administration
  • 44. Et le reporting Dans le Centre d’administration Microsoft EndPoint Manager Dans Security Center Dans Microsoft 365 Security
  • 45. Et le reporting Dans le Centre d’administration Microsoft EndPoint Manager Dans Security Center Dans Microsoft 365 Security
  • 46. Aller plus loin avec Windows 10 et Microsoft 365
  • 47. Vous pouvez aussi : Avec Microsoft 365 : Configurer et paramétrer Windows 10 Installer avec Autopilot Gérer les identités avec le MFA et pourquoi pas les Clés FIDO 2 Gérer les accès conditionnels Réinitialiser, bloquer à distance un device Windows 10 Installer des applications AIP : Azure Information Protection : protégez vos documents
  • 48. MICROSOFT 365 VirtualMARATHON May 27 &28, 2020 36 hours/2 days Merci de nous avoir rejoint ! Avez-vousdes questions? Formulaire de satisfaction (Speaker) https://bit.ly/M365VMSpeakerFeedback Formulairede satisfaction (Evénement) https://bit.ly/M365VMFeedback
  • 49. MICROSOFT 365 VirtualMARATHON May 27 &28, 2020 36 hours/2 days
  • 51. Devices Full Cloud VS Hybrid Le choix cornélien Full Cloud Hybrid Stratégie Intune uniquement Stratégie Intune GPO SCCM Autopilot ou que vous soyez Uniquement dans le réseau client Réinitialisation du poste ou que vous soyez Uniquement dans le réseau client Impression via Azure Universal Print (preview) Impression via serveur d’impression Et si on utilisait Teams et Sharepoint ? Lecteurs réseaux Mise à jour par Wufb Mise à jour par Wufb, WSUS, SUP, …
  • 52. Mettre à jour avec M365 Compléments
  • 53. Une gestion des builds (Preview) Avec Intune possibilité de gérer le déploiement des Builds par version.
  • 55. Et bien entendu le tout configurable dans Intune
  • 57. Delivery optimisation : Conseils & Retour d’expérience Pourquoi utiliser DO ? Solution native dans Windows 10 … Gratuite et pérenne Pour les Cumulative & Features Updates, les applications UWP, Intune, O365, … Reprise sur incident Pourquoi utiliser DO versus BranchCache, SCCM PeerCache, … ? Supporte les postes en Workgroup et AAD Join sans infrastructure serveur locale Limitation d’usages Pas de contrôle du contenu Environnement réseau complexe = configuration complexe (GROUPId) Pas de prise en compte (pour le moment …) des drivers
  • 59. Chiffrement Bitlocker Paramètre de base Paramètre de lecteur fixe Paramètre de lecteur Amovible Paramètre du lecteur système Clé de recupération Clé de récupération tournante Visible dans Intune Visible dans Azure AD Visible pour l’utilisateur (http://aka.ms/aadrecoverykey)
  • 62. Réduction de la surface d’attaque
  • 63. Réduction de la surface d’attaque
  • 65. Conformité Stratégies Une stratégie par défaut Une stratégie Windows 10 Notification Par Email Par l’application Portail d’Entreprise Dans la console d’administration