Quantcast
Channel: TechNet Blogs
Viewing all 36188 articles
Browse latest View live

SCOM Connected Management Groups–2016 and 2012

$
0
0

System Center Operations Manager contains a little used feature called Connected Management Groups.  Essentially, it allows administrators to see alerts across multiple SCOM Management Groups from one console, side by side.  When you have more than one Management Group, and are responsible for seeing or managing open alerts across them, this can be pretty handy.  The feature has been around for a while, and though I don’t see many of my customers use it (they should!), it is a viable solution in many scenarios.

Recently I had a customer stand up a new SCOM 2016 environment for a proof of concept, and they wanted to know if they could connect their new management group with their existing SCOM Lab environment.  The wrinkle was that the existing Lab environment runs SCOM 2012 R2.  Although the documentation in TechNet states that connected management groups are only supported when the two groups are running the same version of SCOM, we decided to throw caution to the wind and try it out.  It turns out SCOM 2012 R2 and SCOM 2016 do play nice with each other.

So how do you connect them?

First of all, you need to log on to the SCOM Administration Console with SCOM Administrator privileges, and navigate to the Administration Workspace.  The first item on the Administration Pane is easy to miss, but it is what we are looking for:  Connected Management Groups.

image

Click the Add Management Group item on the task pane on the right to configure the management group to connect to.

In the Add Management Group dialog box, enter the name of the other SCOM Management Group you want to connect to, and the Fully Qualified Domain Name of a management server in that Management Group (any of the management servers will do, so long as the System Center Data Access service is up and running).

In the security section, you can leverage the existing SDK account (the account under which the System Center Data Access service runs), or you can specify different credentials using the “Other user account” radio button.

image

After clicking OK, you will see the configured Management Group in the middle pane of the SCOM Administration console:

 

image

 

To view the alerts from the newly connected Management group, you will have to navigate to the Monitoring workspace, and click the Active Alerts view.  There is now a new button available in the button ribbon at the top of the Administration console labeled Show Connected Alerts.  In the screenshot below, notice how there are initially no alerts in my new SCOM 2016 management group:

image

 

After clicking on the Show Connected Alerts button, we get a dialog box prompting for credentials for the target Management Group.  After supplying credentials with permissions to the target group, the Active Alerts view now looks like this:

 

image

 

As you can see, the SCOM 2016 environment is now showing me alerts from both environments (2012 and 2016), side by side, in one pane of glass.  This should help reduce the complexity of managing alerts for users responsible for responding to alerts across multiple SCOM Management Groups.  Although the support documentation states both management groups should be at the same version level, I have confirmed the Connected Management Group functionality works even across versions from 2012 to 2016.

Of course, the one draw-back is that a Connected Management Group allows you to see the alerts from multiple Management Groups in one pane of glass, but it does not let you manage them side by side.  For that you still have to connect to each Management Group separately, one at a time.


Azure Information Protection Documentation Update for May 2017

$
0
0

Hi everybody

Our technical writer, Carol Bailey, is letting you know what’s new and hot in the docs for May.

Reminders: Follow us on Twitter (@DanPlastina) and join in our peer community at www.yammer.com/AskIPTeam.

   Dan (on behalf of the Information Protection team)


The Documentation for Azure Information Protection has been updated on the web and the latest content has a May 2017 (or later) date at the top of the article.

Updates for this month include the supporting documentation for templates moving to the Azure portal. Miss the announcements?  See Azure Information Protection unified administration now in Preview and Azure Information Protection unified administration phase two. We also have great news if you were one of the many customers who requested a .msi version of the client to install – this is now available to download but please do read the accompanying documentation in the admin guide for restrictions and additional steps needed for this deployment.

The sharp-eyed among you might have noticed a new feature appearing on the Microsoft Docs site: Download PDF. You’ll see this option at the bottom of the table of contents, on the left. This is a nice option for people who want to more easily reuse the online documentation, read documentation in sequence, or search just the documentation for Azure Information Protection. This feature was first implemented for Azure documentation, and now it’s our turn.  Unfortunately, we’ve had a few teething problems that stopped it from working when it first went live, but these should be fixed very soon. Give it a try and remember that the design and functionality of the Docs site has its own feedback site where you can post requests/issues and vote on other peoples’ requests.

Have feedback about the documentation content for Azure Information Protection?  We value customer feedback and try to incorporate it whenever possible. If you have feedback about our documentation, let us know by emailing AskIPTeam@Microsoft.com.

What’s new in the documentation for Azure Information Protection, May 2017

Documentation articles that have significant technical changes since the last update (April 2017):

Requirements for Azure Information Protection

– Updated the client devices supported to include Windows Server versions (Windows Server 2012 R2 and Windows Server 2012, and Windows Server 2016 for PowerShell only).

Azure Active Directory requirements for Azure Information Protection

– Updated the Scenarios that have specific requirements section, for an entry that can stop a deployment in its tracks: Users’ UPN value doesn’t match their email address

Frequently asked questions for Azure Information Protection

– New entry: What is the role of identity management for Azure Information Protection? A reminder that securing your data relies on good identity management and that Azure Information Protection is not designed to protect against compromised accounts or malicious users.

Preparing users and groups for Azure Information Protection

– Substantially revised for more detailed information about how users and groups are used for Azure Information Protection, and how to verify that these accounts will work as intended for this service.

Activating Azure Rights Management

– Removed the references and links to using the Office 365 classic portal now that the new portal is GA. Just in case you’re still using the classic portal, the instructions for this are still published but when support for the old Office 365 portal stops, this article will be redirected to How to activate Azure Rights Management from the Office 365 admin center.

Configuring Azure Information Protection policy

– Updated to include information that you can sign in to the Azure portal by using a security admin account as an alternative to a global admin account, information about the different subscription levels of support for options that you can configure (not yet enforced), and a note about waiting up to 15 minutes for the downloaded policy to be fully functional.

How to create a new label for Azure Information Protection

– Updated with information about how to change the label color (the default is black for a new label) by using the hex triplet code option.

How to configure a label for Rights Management protection

– Updated for the new Custom (Preview) option, that lets you create new custom templates in the Azure portal, with many of the configuration options that are currently in the Azure classic portal. Unlike configuration in the Azure classic portal, you can also specify external users, external groups, and all users in another organization.

Configuring and managing templates in the Azure Information Protection policy

– New article to support the new preview feature for managing existing templates and converting them to labels. Note that this feature is temporarily unavailable in the portal but will be re-enabled again soon.

Azure Information Protection client administrator guide

– Updated to include new instructions for the recent addition of the .msi version of the client. For more information, see How to install the Azure Information Protection client for users. In addition, the specific version that is supported for the Microsoft Online Services Sign-in Assistant (version 7.250.4303.0) is added to the general prerequisites because later versions that might be installed are not supported and must be uninstalled before you install the client on computers that run Office 2010.

Custom configurations for the Azure Information Protection client

– This information was previously in a section in the admin guide after the installation instructions, and is now in its own article. Use this information for exceptions and advanced configurations that you might need for specific scenarios or a subset of users.

File types supported by the Azure Information Protection client

– New section added, File sizes supported for protection, which lists the maximum file sizes supported for Office documents and all other documents. Note that the currently documented 1 GB file size restriction for all other documents is a temporary restriction that will be removed with a later version of the Azure Information Protection client.  If you try to protect files larger than this size with the current GA version of the client (1.4.21.0),  the file might become corrupted.

RMS protection with Windows Server File Classification Infrastructure (FCI)

– Updated to make the prerequisites clearer. The script is also updated (to version 3.3) to include the DoNotPersistEncryptionKey parameter for better performance and to prevent the server’s local disk from filling up with files that start with “EUL”. For more information about this parameter, see the updated description in the cmdlet help for Protect-RMSFile.


 

Respond to advanced threats with Azure Active Directory identity protection

$
0
0

The EMS + Security Team released a new series of demo videos with different common scenarios that EMS + Security can assist you to protect your organization’s assets. This one uses risk based conditional access helps admins and end users to ensure that their identities are not compromised. This is very important as advanced threats target user credentials a majority of the time.

Enable remote access to Work Folders using Azure Active Directory Application Proxy

$
0
0

We’re excited to announce Work Folders now supports using Azure Active Directory Application Proxy to enable remote users to securely access their files on the Work Folders server.

Work Folders supports using VPN, Web Application Proxy (WAP) or a third-party reverse proxy solution to enable remote users access to their files on the Work Folders server. These remote access solutions require expensive hardware or additional on-premises servers that need to be managed.

Benefits of using Azure AD Application Proxy

  • It’s easier to manage and more secure than on-premises solutions because you don’t have to open any inbound connections through your firewall.
  • When you publish Work Folders using Azure AD Application Proxy, you can take advantage of the rich authorization controls and security analytics in Azure.
  • Improved single sign on experience, the Work Folders clients prompt less frequently for authentication

To learn more about Azure Active Directory Application Proxy, please see the following article: How to provide secure remote access to on-premises applications

To enable Work Folders access using Azure AD Application proxy, please follow the steps below.

Prerequisites

Before you can enable Work Folders access using Azure AD Application Proxy, you need to have:

  • A Microsoft Azure AD basic or premium subscription and an Azure AD directory for which you are a global administrator
  • An Active Directory Domain Services forest with Windows Server 2012 R2 schema extensions
  • Your on-premises Active Directory user accounts are synchronized to Azure AD using Azure AD Connect
  • A Work Folders server running Windows Server 2012 R2 or Windows Server 2016
  • A server running Windows Server 2012 R2 or higher on which you can install the Application Proxy Connector
  • A Windows 10 version 1703, Android or iOS client

Overview of the steps required to enable Work Folders access using Azure AD Application proxy

High-level overview of the steps required:

  1. Create a Work Folders proxy application in Azure AD and give users access.
  2. Create a Work Folders native application in Azure AD.
  3. Install the Application Proxy Connector on an on-premises server.
  4. Verify the Application Proxy Connector status.
  5. Verify the Work Folders server is configured to use Integrated Windows Authentication.
  6. Create an SPN for the Work Folders server.
  7. Configure constrained delegation for the App Proxy Connector server.
  8. Optional: Install the Work Folders certificate on the App Proxy Connector server.
  9. Optional: Enable Token Broker for Windows 10 version 1703 clients.
  10. Configure a Work Folders client to use the Azure AD App Proxy URL.

Create a Work Folders proxy application in Azure AD and give users access

  1. Sign in to Azure with your global administrator account.
  2. Select Azure Active Directory, click Switch Directory and then select the directory that will be used for the Work Folders proxy application.
  3. Click Enterprise applications and then click New application.
  4. On the Categories page, click All and then click On-premises application.
  5. On the Add your own on-premises application page, enter the following and click Add:
  • Name = You can choose any name. For this example, we’ll use Work Folders Proxy
  • Internal URL = https://workfolders.domain.com
    • Note: This value should match the internal URL of your Work Folders server. If workfolders.domain.com is used for the internal URL, a workfolders CNAME record must exist in DNS.
  • External URL = The URL is auto-populated based on the application name but can be changed
    • Note or write down the External URL. This URL will be used by the Work Folders client to access the Work Folders server.
  • Pre Authentication = Azure Active Directory
  • Translate URL in Headers = Yes
  • Backend Application Timeout = Default
  • Connector Group = Default

Example

  1. Click OK to the notification that no connectors are configured (will be done in a later step)
  2. On the Work Folders Proxy enterprise application page, click Single sign-on.
  3. Change Mode to Integrated Windows Authentication.
  4. In the Internal Application SPN field, enter http/workfolders.domain.com
    • Note: This value should match the FQDN of your Work Folders server
  5. Click Save to save the changes.
  6. On the Work Folders Proxy enterprise application page, click Users and groups.
  7. Click Add user, select the users and groups that can access the Work Folders proxy application and click Assign.

Note: If you have multiple Work Folders servers, you need to create a proxy application for each Work Folders server (repeat steps 1-12).

Create a Work Folders native application in Azure AD

  1. In the Azure portal, click Azure Active Directory and verify the directory that was used to create the Work Folders proxy application is selected.
  2. Click App registrations and then click New application registration.
  3. On the Create page, enter the following and click Create:

Example

  1. On the App registrations page, click Work Folders Native.
  2. Select Redirect URIS under Settings, add the following URIs one at a time and click Save:
  • msauth://code/x-msauth-msworkfolders%3A%2F%2Fcom.microsoft.workfolders
  • x-msauth-msworkfolders://com.microsoft.workfolders
  • msauth://com.microsoft.workfolders/Cb61uxHImS0Da29PGZyTdl9APp0%3D
  • ms-appx-web://microsoft.aad.brokerplugin/*
    • Replace * with the Application ID that is listed for the Work Folders Native application. If the Application ID is 3996076e-7ec2-4e87-a57f-5a69b7aa8865, the URI should be ms-appx-web://microsoft.aad.brokerplugin/3996076e-7ec2-4e87-a57f-5a69b7aa8865

Example

  1. Select Required permissions under Settings.
  2. Click Windows Azure Active Directory, grant the following permissions and click Save:
  • Sign in and read user profile
  • Read directory data
  • Access the directory as the signed-in user
  1. Under Required permissions, click Add, click Select an API, select Windows Azure Service Management API and click Select.
  2. On the Select Permissions for Windows Azure Service Management API page, grant the following permission, click Select and then click Done:
  • Access Azure Service Management as organization users
  1. Under Required permissions, click Add, click Select an API, in the search box type Work Folders Proxy (or the name of the Work Folders proxy application).
  2. Click Work Folders Proxy and then click Select.
  3. On the Select Permissions for Work Folders Proxy page, grant the following permission, click Select and then click Done:
  • Access Work Folders Proxy

Note: If you have multiple Work Folders servers and you created multiple Work Folders proxy applications, please repeat the steps above to give the Work Folders native application access to all Work Folders proxy applications.

  1. Verify the following applications are listed under the Required Permissions section:

Install the Application Proxy Connector on an on-premises server

  1. In the Azure portal, click Azure Active Directory and verify the directory that was used to create the Work Folders proxy application is selected.
  2. Click Application proxy.
  3. Click Enable application proxy if not enabled.
  4. Click Download connector and follow the steps to download the AADApplicationProxyConnectorInstaller.exe package.
  5. Copy the AADApplicationProxyConnectorInstaller.exe installer package to the server that will run the Application Proxy Connector.
  6. Run the AADApplicationProxyConnectorInstaller.exe installer package on the Application Proxy Connector server.
  7. Follow the instructions to complete the installation.

To learn more about the Application Proxy Connector and the outbound network ports that are required, please see the following article: Get started with Application Proxy and install the connector

Verify the Application Proxy Connector status

  1. In the Azure portal, click Azure Active Directory and verify the directory that was used to create the Work Folders proxy application is selected.
  2. Click Application proxy.
  3. In the Connector groups and connectors section, verify the connector is listed and the status is Active.

Verify the Work Folders server is configured to use Integrated Windows Authentication

The Work Folders server is configured by default to use Integrated Windows Authentication.

To verify the server is configured properly, perform the following steps:

  1. On the Work Folders server, open Server Manager.
  2. Click File and Storage Services, click Servers, and then select your Work Folders server in the list.
  3. Right-click the server name and click Work Folders Settings.
  4. Click Windows Authentication (if not selected) and click OK.

Note: If the Work Folders environment is currently configured to use ADFS authentication, changing the authentication method from ADFS to Windows Authentication will cause existing users to fail to authenticate. To resolve this issue, the Work Folders clients will need to be re-configured to use the Work Folders proxy application URL or create another Work Folders server that will be used for Azure AD Application Proxy.

Create an SPN for the Work Folders server

  1. On a domain controller, open an elevated command prompt.
  2. Type the following command and hit enter:

setspn -S http/workfolders.domain.com servername

Example: setspn -S http/workfolders.contoso.com 2016-wf

In the example above, the FQDN for the work folders server is workfolders.contoso.com and Work Folders server name is 2016-wf.

Note: The SPN value entered using the setspn command must match the SPN value entered in the Work Folders proxy application in the Azure portal.

Example

Configure constrained delegation for the App Proxy Connector server

  1. On a domain controller, open Active Directory Users and Computers.
  2. Locate the computer the connector is running on (example: 2016-appc).
  3. Double-click the computer and then click the Delegation tab.
  4. Select Trust this computer for delegation to the specified services only and then select Use any authentication protocol.
  5. Click Add, click Users or Computers, enter the Work Folders sever name and click OK.
  6. In the Add Services window, select the SPN that was created and click OK,
  7. Verify the SPN was added and click OK.

Optional: Install the Work Folders certificate on the App Proxy Connector server

You can skip this section if you’re not using a self-signed certificate on the Work Folders server.

If the Work Folders server is using a self-signed certificate, you need to export the certificate on the Work Folders server and import the certificate on the App Proxy Connector server. This step is necessary for the App Proxy Connector server to communicate with the Work Folders server.

To export the certificate on the Work Folders server, follow these steps:

  1. Right-click Start, and then click Run.
  2. Type MMC, and then click OK.
  3. On the File menu, click Add/Remove Snap-in.
  4. In the Available snap-ins list, select Certificates, and then click Add. The Certificates Snap-in Wizard starts.
  5. Select Computer account, and then click Next.
  6. Select Local computer: (the computer this console is running on), and then click Finish.
  7. Click OK.
  8. Expand the folder Console RootCertificates(Local Computer)PersonalCertificates.
  9. Right-click the Work Folders certificate, click All Tasks, and then click Export.
  10. The Certificate Export Wizard opens. Select Yes, export the private key.
  11. On the Export File Format page, leave the default options selected, and click Next.
  12. Create a password for the certificate. This is the password that you’ll use later when you import the certificate to other devices. Click Next.
  13. Enter a location and name for the certificate, and then click Finish.

To import the certificate on the App Proxy Connector server, follow these steps:

  1. Right-click Start, and then click Run.
  2. Type MMC, and then click OK.
  3. On the File menu, click Add/Remove Snap-in.
  4. In the Available snap-ins list, select Certificates, and then click Add. The Certificates Snap-in Wizard starts.
  5. Select Computer account, and then click Next.
  6. Select Local computer: (the computer this console is running on), and then click Finish.
  7. Click OK.
  8. Expand the folder Console RootCertificates(Local Computer)Trusted Root Certification AuthoritiesCertificates.
  9. Right-click Certificates, click All Tasks, and then click Import.
  10. Browse to the folder that contains the Work Folders certificate, and follow the instructions in the wizard to import the file and place it in the Trusted Root Certification Authorities store.

Optional: Enable Token Broker for Windows 10 version 1703 clients

Token Broker is an authentication broker that supports device registration. When using Token Broker with Azure AD Application Proxy for remote access, the client device can be registered in Azure AD when configuring the Work Folders client. Once the device is registered, device authentication will be used to access the Work Folders server.

Device registration provides the following benefits:

  • Improved single sign on experience (fewer authentication prompts)
  • Device-based conditional access

How to enable Token Broker

To enable Token Broker on a Windows 10 version 1703 system, enable the “Enables the user of Token Broker for AD FS authentication” group policy setting which is located under User ConfigurationAdministrative TemplatesWindows ComponentsWork Folders.

For Android and iOS devices, Token Broker will be used automatically when using Azure AD Application Proxy.

How to register devices using the Work Folders client

When Token Broker is enabled on a Windows client, the user will be prompted to register their device in Azure AD when configuring the Work Folders client. If the Work Folders client is managed via group policy, the device is automatically registered in Azure AD.

For devices (Android and iOS), the device is automatically registered when configuring the Work Folders client.

Configure a Work Folders client to use the Azure App Proxy URL

How to configure a Windows 10 version 1703 client to use the Azure AD App Proxy URL:

  1. On the client machine, open the Control Panel and click Work Folders.
  2. Click Set up Work Folders.
  3. On the Enter your work email address page, click Enter a Work Folders URL instead and enter the Work Folders application proxy URL (e.g., https://workfolders-contoso.msappproxy.net), and then click Next.
    • Note: The Work Folders application proxy URL is listed as External URL in the Azure portal when you view the Work Folders proxy application settings.
  4. Enter your credentials and click Sign in.
  5. After you have authenticated, the Introducing Work Folders page is displayed, where you can optionally change the Work Folders directory location. Click Next.
  6. On the Security Policies page, check I accept these policies on my PC and click Set up Work Folders.
  7. A message is displayed stating that Work Folders has started syncing with your PC. Click Close.

How to configure an Android or iOS client to use the Azure App Proxy URL:

  1. Install the Work Folders app from the Google Play Store or Apple App Store.
  2. Open the Work Folders app and then click Continue.
  3. Click Enter a Work Folders URL Instead.
  4. Enter the Work Folders application proxy URL (e.g., https://workfolders-contoso.msappproxy.net), and then click Continue.
  5. Click Launch Web Site, enter your credentials and click Sign In.
  6. Add a passcode for the Work Folders application.
  7. Work Folders will start syncing your files to your device.

Additional Resources

Work Folders updates for Windows 10 version 1703, Android and iOS

$
0
0

We’re excited to announce several improvements to the Work Folders clients for Windows 10 version 1703, Android and iOS:

  • Remote users can securely access their files on the Work Folders server using Azure Active Directory Application Proxy
  • Improved single sign on experience (fewer authentication prompts) when using Azure Active Directory Application Proxy
  • Group policy setting to manage the Work Folders directory location on Windows devices

For more details, please review the sections below.

Azure Active Directory Application Proxy Support

Applies to: Windows 10 version 1703, Android and iOS

Work Folders supports using VPN, Web Application Proxy (WAP) or a third-party reverse proxy solution to enable remote users access to their files on the Work Folders server. These remote access solutions require expensive hardware or additional on-premises servers that need to be managed.

Work Folders now supports using Azure AD Application Proxy to enable remote users to securely access their files on the Work Folders server.

Benefits of using Azure AD Application Proxy

  • It’s easier to manage and more secure than on-premises solutions because you don’t have to open any inbound connections through your firewall.
  • When you publish Work Folders using Azure AD Application Proxy, you can take advantage of the rich authorization controls and security analytics in Azure.
  • Improved single sign on experience, the Work Folders clients prompt less frequently for authentication.

To learn more about Azure AD Application Proxy, please see the following article: How to provide secure remote access to on-premises applications

How to enable remote access to Work Folders using Azure Active Directory Application Proxy

For more details on how to configure Work Folders access using Azure AD Application Proxy, please see the following blog: Enable remote access to Work Folders using Azure Active Directory Application Proxy 

Token Broker Support

Applies to: Windows 10 version 1703, Android and iOS

A common complaint when using AD FS authentication is the remote user is prompted for credentials every 8 hours if the device is not registered with the AD FS server. To reduce the frequency of credential prompts, you can enable the Keep Me Signed In (KMSI) feature but the maximum single sign on period for a non-registered device is 7 days. To register the device, the user needs to use the Workplace Join feature.

To improve the user experience when using Azure AD Application Proxy, Work Folders now supports Token Broker which is an authentication broker that supports device registration. When using Token Broker with Azure AD Application Proxy for remote access, the client device can be registered in Azure AD when configuring the Work Folders client. Once the device is registered, device authentication will be used to access the Work Folders server.

Device registration provides the following benefits:

  • Improved single sign on experience (less authentication prompts)
  • Device-based conditional access

For more details on Azure Active Directory device registration, please see the following article on TechNet: Get started with Azure Active Directory device registration

How to enable Token Broker

To enable Token Broker on a Windows 10 version 1703 system, enable the “Enables the user of Token Broker for AD FS authentication” group policy setting which is located under User ConfigurationAdministrative TemplatesWindows ComponentsWork Folders

For Android and iOS devices, Token Broker will be used automatically when using Azure AD Application Proxy.

Note: Token Broker is currently supported when using Azure AD Application Proxy for remote access. Using Token Broker with AD FS authentication may be supported in a future update.

How to register devices using the Work Folders client

When Token Broker is enabled on a Windows client, the user will be prompted to register their device in Azure AD when configuring the Work Folders client. If the Work Folders client is managed via group policy, the device is automatically registered in Azure AD.

For devices (Android and iOS), the device is automatically registered when configuring the Work Folders client.

Managing Work Folders client directory location using group policy

Applies to: Windows 10 version 1703

A common request when managing Work Folders clients via group policy is to configure the Work Folders client directory location.

How to configure the Work Folder client directory location using group policy

On Windows 10 version 1703, a group policy setting “Work Folders Local Path” has been added to configure the Work Folders client directory location. This group setting is located under User ConfigurationAdministrative TemplatesWindows ComponentsWork FoldersSpecify Work Folders settings.

Note: The Work Folders Local Path group policy setting applies to Windows 10 version 1607 and Windows 10 version 1703 systems. If the value is not defined, the client directory will be located under %userprofile%Work Folders.

Additional Resources

Windows Boot Error 0xC0000001 (ARM)

$
0
0

Symptoms
The VM screenshot shows error 0xC0000001.

This is due to a BCD corruption

Resolution:

1) Delete the broken VM and attach it to a recovery machine

2) Open up an elevated CMD and gather the current booting setup info and document it on the case. You will see that on the windows partition (the other partition than {bootmgr} ), both the DEVICE and OSDEVICE values are missing. Furthermore, we will use this step to take note of the identifier on the active partition

bcdedit /store <drive letter>:bootbcd /enum

3) Then run the following commands:

bcdedit /store <BCD FOLDER – DRIVE LETTER>:bootbcd /set {bootmgr} device partition=<BCD FOLDER – DRIVE LETTER>
bcdedit /store <BCD FOLDER – DRIVE LETTER>:bootbcd /set {bootmgr} integrityservices enable
bcdedit /store <BCD FOLDER – DRIVE LETTER>:bootbcd /set {<IDENTIFIER>} device partition=<WINDOWS FOLDER – DRIVE LETTER>
bcdedit /store <BCD FOLDER – DRIVE LETTER>:bootbcd /set {<IDENTIFIER>} integrityservices enable
bcdedit /store <BCD FOLDER – DRIVE LETTER>:bootbcd /set {<IDENTIFIER>} recoveryenabled Off
bcdedit /store <BCD FOLDER – DRIVE LETTER>:bootbcd /set {<IDENTIFIER>} osdevice partition=<WINDOWS FOLDER – DRIVE LETTER>
bcdedit /store <BCD FOLDER – DRIVE LETTER>:bootbcd /set {<IDENTIFIER>} bootstatuspolicy IgnoreAllFailures

Note: The identifier could be Default or a GUID such as 32ebc729-6296-41b0-9750-5d275c7f5439

Here is a sample of what it should look like:

bcdedit /store G:bootbcd /set {bootmgr} device partition=G:
bcdedit /store G:bootbcd /set {bootmgr} integrityservices enable
bcdedit /store G:bootbcd /set {32ebc729-6296-41b0-9750-5d275c7f5439} device partition=F:
bcdedit /store G:bootbcd /set {32ebc729-6296-41b0-9750-5d275c7f5439} integrityservices enable
bcdedit /store G:bootbcd /set {32ebc729-6296-41b0-9750-5d275c7f5439} recoveryenabled Off
bcdedit /store G:bootbcd /set {32ebc729-6296-41b0-9750-5d275c7f5439} osdevice partition=F:
bcdedit /store G:bootbcd /set {32ebc729-6296-41b0-9750-5d275c7f5439} bootstatuspolicy IgnoreAllFailures

5) Detach the disk from the recovery machine

6) Recreate the VM from now the fixed OS disk

Microsoft Inspire 基調講演の豪華な登壇者を発表【6/1更新】

$
0
0

(この記事は2017 年 5 月 24  日にMicrosoft Partner Network blog に掲載された記事 Announcing the Microsoft Inspire Vision Keynote Speakers の翻訳です。最新情報についてはリンク元のページをご参照ください。)

 

Microsoft Inspire は、最新のテクノロジやパートナー コミュニティの協働事例を紹介するだけの場ではありません。このマイクロソフト最大規模のパートナー イベントでは、参加者の皆様にマイクロソフト社員、業界エキスパート、他のパートナー各社と直接交流できる機会を提供します。加えて、熱意あふれる方々がお集まりになるため、テクノロジに対する意見を交換し、前向きな変化を促進するには絶好のチャンスとなるはずです。

私はこれまで、ご来場の皆様が精力的に交流されるようすを間近で目にしてきました。皆様が革新的なアイデアや関係構築に強い関心を持って参加してくださるおかげで、このイベントも年々価値あるものへと進化しています。こうしたビジネスとテクノロジへの思いが Microsoft Inspire に集結し、大きな変革を起こす活力となります。

 

デジタル トランスフォーメーション: 始めるならここから

デジタル トランスフォーメーションがマイクロソフトのパートナー エコシステムにもたらす意義についてはよく耳にされているかと思いますが、デジタル トランスフォーメーションの本質とは、世界全体に前向きな変化を生み出すことです。パートナー エコシステムの世界と Microsoft Inspire の関係においても、まさに同じことが言えます。マイクロソフトでは、Microsoft Inspire にパートナーの皆様が一堂に会し、最先端のテクノロジを目の当たりにしたり、エキスパートからビジネスのアドバイスをもらったり、人脈を広げて業界を牽引するようなコラボレーションへの道を開いたりすることで、より多くの目標を達成していただけるように、鋭意準備を進めています。

パートナー エコシステムの中でマイクロソフトや他の企業と提携するとビジネスにどのようなメリットがあるのかまだよくわからないという方も、このイベントに参加すれば十分にご理解いただけると思います。Microsoft Inspire こそ、そうしたコラボレーションのきっかけが生まれる場となるのです。

 

過去の基調講演登壇者を振り返る

基調講演は、Microsoft Inspire のようなイベントで最も注目されるセッションです。過去の登壇者振り返ってみれば、その理由はすぐにおわかりいただけるでしょう。Satya Nadella は昨年の基調講演 (英語) でマイクロソフトがいかにパートナー コミュニティを大切に考えているか、パートナー様との協力関係によってどれだけすばらしいことを達成できるかについて具体的にお話ししました

 

「マイクロソフトは常にパートナー主導の企業であり、これからもその姿勢は変わりません。ただし、私たちを突き動かし、すべてを可能にするのは、皆様の情熱や取り組み、そして私たちを向上させようという意欲なのです」

マイクロソフト CEO、Satya Nadella (@satyanadella)

 

同様にパワフルな話しぶりでクラウドを有効活用する重要性について語っていたのが、Brad Smith です (英語版の動画はこちら)。現在は第 4 次産業革命のさなかにありますが、Brad Smith は私たちがここまで辿ってきた紆余曲折の道のりを紹介し、パートナーの皆様と共に進んでいく今後の展望について話しています。信頼のおける包括的なテクノロジ提供に注力する彼の熱心な姿勢が垣間見え、すばらしい講演内容に感服します。

 

「私たちが協力し、ベストを尽くすことで、すばらしい成果が現れるでしょう。世界がそれを必要としています。私たちが世界に貢献するには、ただ地球全体に広がっているだけのクラウドではなく、世界中の人々のためになるクラウドを作り上げることを目指して、懸命に取り組む必要があります」

マイクロソフト プレジデント兼最高法務責任者、Brad Smith (@BradSmi)

 

最後にご紹介するのは、私が一押しする昨年の Judson Althoff の講演 (英語) です。パートナー エコシステムに傾ける彼の情熱は人々を刺激してやみません。また、人の心をつかんでお客様とより良い関係を構築し互いに協力することについての彼の考えは、いつ聞いても参考になります。

 

「本当の意味で企業が多くのことを達成できるようにするには、業績に応じてデジタル トランスフォーメーションを推し進めていく必要があります」

– マイクロソフト EVP、Judson Althoff (@judsonalthoff)

 

 

Microsoft Inspire から刺激を受ける

昨年の講演を見直すだけでも非常にインスピレーションを掻き立てられますが、今年もさらに充実した内容となるはずです。Microsoft Inspire の基調講演には Satya Nadella、Ron Huddleston (@Rhuddles1)、Judson Althoff、そして私 (@gavriels1) のほかに、パブリック セクターおよびインダストリー担当 CVP の Toni Townes-Whitley (@ToniTWhitley)、Office マーケティング担当 CVP の Kirk Koenigsbauer (@kjkoenigsbauer) など、そうそうたる顔ぶれが登壇します。Microsoft Inspire のセッション ページ (英語) で今年の基調講演の登壇者とゲスト スピーカーを公開しました。今年のワシントン D.C. ではどのような話が聞けそうか一足先にご確認いただけます。

会場で皆様とお会いできるのを楽しみにしています。

皆様は Microsoft Inspire でマイクロソフトや他のパートナー様とどのようなビジネス コラボレーションを実現させたいとお考えですか。ぜひご意見をお寄せください。

 

 

 

 

 

 

 

 

 

10 skvělých novinek ve Windows 10 Creators Update

$
0
0

Nových funkcí, které tato aktualizace přinesla je opravdu mnoho. Jedná se řádově o stovky zlepšení, kdy některé z nich jsou vidět na první pohled, některé jsou určené po hráče počítačových her, některé pro IT správce a některé pro všechny. Pro účely tohoto článku jsem vybral 10 těch, které jsou viditelné na první pohled a můžete se s nimi setkat i při běžné práci na počítači. Zároveň Vám mohou (nejen) do školy přinést nové možnosti využití zařízení a tím i nové způsoby výuky. Proč? Protože my všichni vytváříme nějaký obsah a Creators Update je zejména právě o tom.

1. Soukromí na prvním místě

Soukromí každého z nás je možná to nejcennější, co máme. A proto je potřeba vědět, kdo a jak s ním nakládá. Ve Windows 10 Creators Update máte zcela nové možnosti nastavení toho, jaké informace budete sdílet včetně detailního popisu, co vám zapnutí/vypnutí jednotlivých možností přinese. Již na úrovni základní zpětně vazby byl snížen počet přenášených informací k zabezpečení toho, aby byl systém Windows 10 aktuální a bezpečný.

 

2. Udělejte více v prohlížeči nové generace

Prohlížeč Microsoft Edge je ve Windows 10 Creators Update bezpečnější a výkonnější, než kdykoliv předtím. Ve výchozím stavu je například omezen přístup k obsahu ve formátu Flash, což zajišťuje vyšší bezpečnost nebo delší výdrž baterie. Také správa záložek byla zásadním způsobem přepracována a Edge nyní může posloužit i jako kvalitní čtečka elektronických knih, třeba z Windows Store.

3. Dejte výuce další rozměr

Dva rozměry jsou pěkné, ale 3D je lepší. A ve stejném duchu se vydala i populární aplikace Malování. V ní je teď možné nejenom kreslit novými a neotřelými způsoby, ale vytvářet i 3D objekty. Ty můžete pochopitelně otáčet a rotovat dle potřeby nebo měnit jejich barvu. A co víc, se vznikem Paint 3D vznikl i nový portál a komunita fanoušků tohoto nástroje. Ten najdete na adrese Remix3D.com a pokud se Vám podaří vytvořit něco pěkného, určitě se o to podělte s ostatními.

4. Pokračujeme v rozměrech

Paint 3D je skvělou novinkou, kterou využijete zejména, pokud chcete 3D obsah tvořit. Ale co když chcete využít 3D modely a virtuální realitu? Přesně pro tyto účely je v Creators Update přidána podpora pro nové možnosti v podobě virtuální, rozšířené nebo holografické reality. Mnozí přední výrobci jako jsou Acer, ASUS, Dell, HP nebo Lenovo již uvedli nebo v nejbližší době uvedou nové hlavové sety, které tyto nové reality umožní udělat součástí běžné výuky.

5. (Ne)pracujte ve tmě

Asi každý z nás ví, že koukat večer do počítače, resp. do rozsvícených LCD monitorů s modrým barevným spektrem není nic, co by nám přidalo na kvalitě spánku. Proto je do Windows 10 Creators Update přidána funkce Nastavení nočního osvětlení, které právě toto modré spektrum minimalizuje a dělá večerní a noční práci s počítačem mnohem příjemnější.

6. Mějte vše pod kontrolou

Ve Windows 10 Creators Update byla podstatným způsobem změněna možnost nastavení instalace aktualizací, jejich oddálení nebo pozastavení. Vy a Vaše práce, dokumenty a aplikace jsou důležité, bezpečný a aktualizovaný počítač také. Proto nyní máte možnost detailněji ovlivnit, co a jak se z pohledu aktualizací bude na vašem počítači dít.

7. Kreslíš, kreslím, kreslíme

Již ve stávající verzi Windows (a Office) byly zásadním způsobem vylepšeny možnosti využití digitálního pera. A Creators Update je povyšuje opět na další úroveň. Co byste řekli třeba automatickému rozpoznávání ručně psaných poznámek typu adresa, telefon nebo čas? A v nové aplikaci Fotky můžete přímo do obrázku dokreslovat nové a nové kresby. Vzpomínáte? Každý z nás je tvůrcem.

8. Hrajte na maximum

Platforma Windows je co do hraní her zřejmě nejpopulárnější a nejpoužívanější. Zejména u nových her, které jsou zpracovány z pohledu grafiky velice detailně se hodí každé procento výkonu, které je možné dedikovat hře, kterou zrovna hrajete. Herní režim – další novinka ve Windows 10 zaručí, že Vaší hře bude vyčleněno co nejvíce možných prostředků tak, aby hra byla maximálně plynulá a zážitek z hraní jedinečný.

9. Nenechte si hraní pro sebe

Když budete hrát hry se zapnutým herním režimem, určitě se Vám dříve nebo později povede nějaký pěkný kousek. Skvělá automobilová honička, jedinečný gól v hokeji nebo fotbale či přesná střela. A když už se Vám takový kousek povede, proč se o něj nepodělit s ostatními pomocí nové funkce Beam. Ta je zabudována do Windows 10 a Xbox One, takže sdílení s (nejen) herními přáteli bude otázkou chvilky.

10. To nejbezpečnější nakonec?

Bezpečnost, bezpečnost, bezpečnost – to je alfa a omega dnešního používání elektronických zařízení na internetu. Ve Windows 10 máte firewall, automatické aktualizace, Windows Defender a mnoho dalších funkcí a nástrojů pro Vaši bezpečnost. A nyní, s Windows 10 Creators Update i nové Centrum zabezpečení v programu Windows Defender, ve kterém na jednom místě vidíte celkový stav vašeho počítače z mnoha pohledů. Nemusíte být bezpečnostním odborníkem a přesto můžete mít počítač zabezpečený na špičkové úrovni. S Windows 10 Creators Update.

Microsoft Azure:日本におけるデータセンター基盤拡張に関するアナウンスと パートナー企業のご紹介

$
0
0

執筆者: 佐藤 久(日本マイクロソフト株式会社 業務執行役員 本部長 クラウド&エンタープライズビジネス本部

本日は Microsoft Azure に関する最新情報と日本マイクロソフトの取り組みについてお伝えします。

大規模仮想マシン 「M シリーズ」 と SAP HANA 用専用ハードウェア サービス 「SAP HANA on Azure (Large Instances)」 を東日本リージョンおよび西日本リージョンより提供することを発表

本日、日本マイクロソフト株式会社では、パブリッククラウド プラットフォーム 「Microsoft Azure」 の日本デー タセンター 東日本リージョンおよび西日本リージョンにおいて、大規模基幹業務システムに対応可能な最大 128 コア CPU、3.8 TB メモリを搭載する仮想マシン 「M シリーズ」 と、最大 960 CPU スレッド、20 TB メモリを搭載する SAP HANA 用にチューニングされた専用ハードウェア サービス 「SAP HANA on Azure (Large Instances)」 を 2017 年 12 月末までに提供を開始することを発表しました。これにより現在急増 している SAP HANA ワークロードのクラウド上での稼働ニーズに対して、日本国内のデータセンターからご利 用いただくことが可能となり、低レイテンシーによる高パフォーマンス、拡張性や柔軟性を維持しながらもコストの 削減を実現できます。

国内 SI / コンサルティング パートナー企業のご紹介

M シリーズおよび SAP HANA on Azure (Large Instances) に対応した SAP アプリケーションの SI / コンサルティング メニューを開発する旨、下記 14 社のパートナーより表明をいただいております。

※パートナー名(50 音順)

アクセンチュア株式会社
アバナード株式会社
アビームコンサルティング株式会社
株式会社インターネットイニシアティブ
SCSK 株式会社
株式会社 NTT データ グローバルソリューションズ
株式会社 JSOL
株式会社電通国際情報サービス (ISID)
日本電気株式会社
日本ヒューレッド・パッカード株式会社
PwC コンサルティング合同会社
株式会社日立ソリューションズ
富士通株式会社
三井情報株式会社

また、今回の発表にあたり、各パートナー企業様から以下の通りコメントを頂戴しておりますのでご紹介させてい ただきます。

 

アクセンチュア株式会社

アクセンチュアは、このたびの SAP HANA on Azure (Large Instances) の提供開始により Microsoft Azure における日本のデータセンター基盤が一段と拡充したことを心より歓迎いたします。 日本マイクロソフトが SAP 製品に対応したクラウド環境をさらに整備し、ミッション クリティカルな基幹業務シス テムのクラウド化を促進することは、アクセンチュアが全社を挙げて推進している「クラウド・ジャーニー」の取り組み にとっても大きな追い風になると期待しています。今後も日本マイクロソフト様と SAP 様との強固なパートナーシップ の下、お客様が SAP ソリューションによってビジネス価値を最大限に引き出し、将来にわたって業界特有のニー ズに対応できるよう支援してまいります。

アクセンチュア株式会社
テクノロジー・コンサルティング本部 SAP ビジネスインテグレーショングループ 統括マネジング・ディレクター
増野 雄一郎

アバナード株式会社

アバナードはアクセンチュアと共に、これまで Large Instances を使った日本のお客様への SAP HANA の実 装は、Microsoft Azureの米国リージョンを利用して実施してきました。今回の日本リージョンにおけるサービス 開始により、より多くのお客様が持つ多様なニーズに対して SAP HANA on Azure ソリューションを提供でき るようになりました。お客様のデジタル変革が更に推進され、ビジネスの成功へと導く素晴らしい機会となるでしょ う。アバナードは、SAP HANA on Azure (Large Instances)の日本での提供開始を心から歓迎いたしま す。

アバナード株式会社 代表取締役社長
安間 裕

アビームコンサルティング株式会社

アビームコンサルティングは、マイクロソフトの「M シリーズ」と SAP HANA 向け専用ハードウェア「SAP HANA on Azure」の発表を歓迎します。 アビームコンサルティングが提供するビジネスイノベーション・プラットフォーム 「ABeam Cloud」は、業種・業界ごとのテンプレートや 企業運営に必要な様々な業務アプリケーション郡を、 クラウド環境を通じ提供するワンストップサービスです。 今回の Mシリーズ、「SAP HANA on Azure」の提供 開始により、ABeam Cloud のサービスはより強固なものとなり、変化の早いビジネス環境に呼応できる経営 基盤の構築を強力に支援していけると確信しています。 アビームコンサルティングは、マイクロソフトとのパートナ ーシップを通じ、日本企業におけるクラウドの活用と経営基盤の高度化を推進していきます。

アビームコンサルティング株式会社 プロセスアンドテクノロジービジネスユニット長
デジタルトランスフォーメーションビジネスユニット長 執行役員 プリンシパル
赤石 朗

株式会社インターネットイニシアティブ

株式会社インターネットイニシアティブ(IIJ)は、マイクロソフトの SAP HANA on Azure と Large Instances の提供開始の発表を歓迎します。弊社は IIJ GIO for SAP ソリューションでの豊富な実績をもと に SAP HANA をクラウド環境で安心して稼働させるために必要なコンサルティングから、移行、運用まで幅広 く提供しています。マイクロソフトの日本 DC に M シリーズ、LI が展開されることで弊社の IIJ GIO for SAP ソ リューションとのハイブリット構成など、お客様のクラウド活用の選択肢を広げることにより両社へのクラウド移行が より加速すると期待しています。 今後も弊社は日本マイクロソフトと連携しながらオフィス環境に加え、SAP シ ステムのクラウド化を推進していきます。

株式会社インターネットイニシアティブ
執行役員 クラウド本部長 立久井 正和

IIJ の SAP ソリューション
http://www.iij.ad.jp/biz/sap/

SCSK 株式会社

SCSK 株式会社は、「M シリーズ」および「SAP HANA on Azure (Large Instances)」が Microsoft Azure の日本データセンターにおいて提供開始されることを、心より歓迎いたします。グローバル化が進み経営 環境が変化する中、企業には迅速な業務プロセスの変革が求められるとともに、基幹業務システムについても その急激な変革への対応が求められています。企業のデジタル トランスフォーメーションを強力に支援する 「Microsoft Azure」、ERP の効率的な導入をサポートする SCSK の「Add-Value シリーズ」によって、日本 企業が必要としている迅速な変化に対応できる基幹業務システム導入が加速することを確信しております。

SCSK 株式会社 執行役員 ソリューション事業部門 AMO 第一事業本部長
古宮 浩行

株式会社 NTT データ グローバルソリューションズ

NTT データグローバルソリューションズは、マイクロソフトの SAP HANA on Azure の発表を歓迎致します。 弊社の「SAP on Microsoft Azure マイグレーション支援サービス」は、Microsoft Azure の特性を活かした 移行や運用ベストプラクティスの検証・開発・展開および SAP HANA の Azure 環境での本稼動をサポートし ます。マイクロソフトの SAP HANA on Azure (Large Instances) の提供開始により、これまで弊社が提 供してきたクラウドマイグレーションサービスに SAP HANA に対する強みを反映し、お客様の多岐にわたるニー ズにお応えしてまいります。

株式会社 NTT データグローバルソリューションズ 執行役員 アウトソーシング事業部長
野口 善紀

SAP on Microsoft Azure マイグレーション支援サービス
https://www.nttdata-gsl.co.jp/cloud/sap-transition-support02.html

株式会社 JSOL

株式会社 JSOL は、日本マイクロソフト様の「M シリーズ」、「SAP HANA on Azure(Large Instances)」 の提供開始の発表を心から歓迎します。日本国内のDC基盤が一段と拡充したことで、SAPシステムのクラウ ド環境移行がより加速すると期待しています。JSOL の SAP クラウド移行支援ソリューション「J’sSMART」は、 お客様の SAP システムを安心・安全な移行方式でクラウド環境へ移行するとともに、移行後の運用監視、基 盤保守ソリューションと組み合わせてお客様をトータルでサポートさせていただきます。今後も日本マイクロソフト 様と連携し、お客様の事業発展を支援してまいります。

株式会社 JSOL 執行役員 基盤サービスビジネス事業部長
岡田 吉男

SAP システムのクラウド移行支援ソリューション「J’sSMART」
http://www.jsol-platformservice.com/jssmart.html

株式会社電通国際情報サービス (ISID)

電通国際情報サービスは、このたびの SAP HANA on Azure (Large Instances) の提供開始により、 Microsoft Azure における日本のデータセンター基盤が一段と拡充されたことを歓迎いたします。  ISID は 1995 年より SAP ビジネスに参入し、数々の ERP 導入プロジェクトを成功へと導いてまいりました。 現在は、S/4 HANA 導入プロジェクトに積極的に取り組むとともに、Business SPECTRE、PANAYA、およ びZertoなどのSAP周辺ソリューションのご提供を通じて、お客様の様々なご要望、課題解決にお応えしてお ります。ISID は、今後も日本マイクロソフト様と連携し、SAP on Azure ビジネスの発展に貢献してまいりま す。

株式会社電通国際情報サービス 上席執行役員 ビジネスソリューション事業部長
小谷 繁弘

日本電気株式会社

NEC は、このたびの Microsoft SAP HANA on Azure 「Mシリーズ」「Large Instances」のリリースを心 より歓迎いたします。これらのデータセンターサービスの拡充により、日本のお客様の様々なニーズに応える拡張 性のあるシステムを実現できるようになります。その中で、弊社は、自社経営システムの SAP HANA化全面刷 新プロジェクトにおける、大規模、且つミッションクリティカルな SAP HANA システムに関するノウハウを組み合わ せ、導入から構築、運用に至るワンストップソリューションとして提供し、お客様のビジネスに貢献してまいります。

日本電気株式会社
執行役員  松下 裕

日本ヒューレット・パッカード株式会社

日本ヒューレット・パッカードは、このたびの SAP HANA on Azure (Large Instances) の提供開始により Microsoft Azure における日本のデータセンター基盤が一段と拡充したことを心より歓迎いたします。弊社は 「Hybrid IT」を戦略の1つとして、お客様に最適なハイブリットクラウド環境の構築・移行サービスを提供して います。今回のサービス提供により、SAP 環境においてより柔軟な、プラットフォームの提案を実現できると確信 しております。今後も一層、日本マイクロソフト様との連携を強化し、「お客様にとって最良の Hybrid IT」を提 供してまいりたいと考えております。

日本ヒューレット・パッカード株式会社 執行役員 テクノロジーコンサルティング事業統括長
小川 光由

PwC コンサルティング合同会社  

PwC コンサルティング合同会社は日本マイクロソフト株式会社様による「M シリーズ」と「Large Instances」 の日本データセンターサービス開始発表を心より歓迎致します。日本における Microsoft Azure に対するケ ーパビリティの向上が、国内エンタープライズのお客様に対し SAP/HANA on Azure といったクラウドによる基 幹システム活用といったシステム革新の需要を高めるものと期待しております。PwC は業界/業務に関する深 い知識と経験に基づいたコンサルティング力と、マイクロソフトが提供する最新のサービスを活用して、高品質な コンサルティングサービスの提供をお客様へ行って参ります。

PwC コンサルティング合同会社 パートナー
白井隆

株式会社日立ソリューションズ

株式会社日立ソリューションズは、日本マイクロソフト株式会社の M シリーズと SAP HANA Large Instancesの東日本、西日本リージョンでの展開を歓迎致します。近年、SAP HANAを利用したシステム検 討や導入が進んでおり、システムの特性からクラウドを選択するケースが多くなっています。このような中で、今回 の発表は、SAP HANA を Azure で利用する際の選択肢を増やし、企業システムでのクラウド採用を一層加 速させるものと考えております。株式会社日立ソリューションズは、SAP HANA を含めたシステムをクラウドで利 用する場合のアセスメント、導入コンサル、構築、移行、運用といったトータル的にサポートしています。 日本マイクロソフト株式会社の日本 DC に M シリーズ、Large Instances が利用可能となることで、日本に おけるクラウドでの HANA利用が加速すると期待しています。株式会社日立ソリューションズは、今後も日本マ イクロソフト株式会社と連携し、お客様に最適なソリューションを提供していきます。

株式会社日立ソリューションズ 執行役員
久保田健二

富士通株式会社

富士通は、このたびの仮想マシン(Mシリーズ)と SAP HANA on Azure (Large Instances) の提供開始 により、日本国内における Microsoft Azure のデータセンター基盤が一段と拡充したことを心より歓迎いたし ます。 当社は、Microsoft Azure に独自のヘルプデスクサービスなどを加え、FUJITSU Partner Cloud Service for Microsoft Azure として提供しております。富士通のオリジナルクラウド基盤である FUJITSU Cloud Service K5 もハイブリッドで活用しながら、SAP などをベースとしたお客様の基幹システム(SoR)のク ラウド移行やデジタルトランスフォーメーションの実現を加速させて参ります。

富士通株式会社 ERP ソリューション事業本部長
長谷川 哲也

三井情報株式会社

三井情報株式会社は、SAP HANA on Azure のリリースを心より、歓迎いたします。他社に先駆けて SAP HANA の活用を推進してきた当社としましては、HANA の稼動基盤として Azure を活用することで、柔軟且 つ堅牢なシステムが提供できるようになると確信をしております。今後も、マイクロソフト・SAP 両社との強力な パートナーシップの下、お客様に最適な SAP ソリューションを提供してまいります。

三井情報株式会社 執行役員 ソリューションセンター センター長
河島 真司

日本マイクロソフトでは M シリーズおよび SAP HANA on Azure (Large Instances) を中核とした SAP on Azure ソリューションをパートナー各社と展開することで、日本企業のデジタル トランスフォーメーションを支 援していきたいと考えております。今後も、日本マイクロソフトおよび 各パートナー企業の動向にご注目ください。

関連情報

2017 年 6 月 1 日 プレスリリース Microsoft Azure の日本データセンター基盤を大幅拡張 基幹業務システムのクラウド化促進を強化 大規模基幹業務システム対応仮想マシン「M シリーズ」と SAP HANA 用 専用ハードウェア「SAP HANA on Azure (Large Instances)」を 東日本・西日本 両リージョンより提供

執筆者: 佐藤 久
(日本マイクロソフト株式会社 業務執行役員 本部長 クラウド&エンタープライズビジネス本部

[Script Of Jun. 1] How to determine if Windows shows file extensions by PowerShell

[Script Of Jun. 1] How to Enable IIS Remote Management In WMSVC on multiple servers for non-admins

$
0
0
Jun.
1
image

Script Download:
The script is available for download from https://gallery.technet.microsoft.com/scriptcenter/How-to-Enable-IIS-Remote-fdb21036.

The sample script provides the below functionality: 1. Remotely enable the RemoteManagement in WMSVC on all the specified server 2. Enable the IIS Manager Credentials and Windows Credentials only. 3. Create a Test IIS user (non-admin) and add this test use to the concerned site.

You can find more All-In-One Script Framework script samples at http://aka.ms/onescriptingallery

Miele setzt auf Surface Book

$
0
0

Der führende Anbieter von Premium-Haushaltsgeräten Miele hat rund 330 Surface Book im Einsatz – vor allem im  Außendienst. Damit ist Miele Vorreiter beim Thema mobiler Arbeitsplatz der Zukunft.


Die Wandlungsfähigkeit des Surface Book hat Miele überzeugt. So kommt erstens das vollwertige Notebook überall dort zum Einsatz, wo Produktivität gefragt ist. Zweitens eignet sich das abnehmbare Tablet hervorragend für Produktpräsentationen beim Kunden. Und drittens ermöglicht die „Miele MobileSales“-App die Auftragserfassung direkt am Gerät.

 

 

Auch der digitale Stift ist bei Miele-Mitarbeitern im Einsatz. Damit können Dokumente in Textprogrammen wie Word oder OneNote kommentiert und handschriftliche Notizen gemacht werden. „Die Touch-Steuerung, der Tablet-Modus, das hochwertige Design, die gute Performance und eine vollwertige Tastatur haben uns letztendlich überzeugt“, so Vitali Wolf, Leiter Workplace Infrastructure bei Miele.

Zur IFA 2016 hatte Miele bereits einen Testlauf gemacht und 20 Mitarbeiter mit einem Surface Book ausgestattet. Wie das Gerät im stressigen Messebetrieb zum Einsatz kam, könnt ihr hier in dem Video sehen:

 

 

Die gesamte Kundenreferenz ist hier zu finden: https://customers.microsoft.com/en-US/story/miele-and-cie-kg-discrete-manufacturing-surface-book-windows-10-de


Ein Beitrag von Irene Nadler
Communications Manger Devices und Services

Excel 最新的 Facebook 廣告管理員,加速你的行銷活動報表!

$
0
0

廣告商經常依靠 Excel 來評估和報告數位行銷活動。然而,從多個帳戶創建客製化報表,並追蹤多個行銷活動表現,會非常的冗長及耗時。 

Microsoft Office Facebook 正合作要提升廣告商的工作效率,運用新的 Excel 2016 增益集解決方案,簡化匯出數據、數位行銷報告的流程。從今天開始,Facebook Ads Manager for Excel FAME)會讓廣告商更快的從多個廣告帳戶中下載數據,並跑出一個單一報表。

有了 FAME,你可以在 Excel 中建立並分享通用的報表模板,並直接將表現數據下載至工作表中,而無須手動整合。而重新整理功能,則能確保你的報表永遠保持在最新狀態。

登入你的 Facebook 帳戶,你就能建置並下載報表。預先設計好的模板幫助你快速下拉出常見指標,或客製化你的報表以提供你需要瞭解的內容。

 FAME 需要 Microsoft Excel 2016 才能下載,想要從 Office Store 下載 FAME,請遵循以下步驟:

  1. 在你的電腦上打開 Excel 2016
  2. 點選「插入」索引標籤
  3. 點選「市集」,移動至 Office 市集
  4. 在「搜尋」欄位中輸入「Facebook Ads Manager」,並點選「MAGNIFYING GLASS ICON」。你將會看到 Facebook Ads Manager for Excel 在列表當中。
  5. Facebook Ads Manager for Excel 旁邊點選「新增」

詳細的使用步驟,請觀看以下影片:

Facebook Ads Manager for Excel

Facebook Ads Manager for Excel

Posted by Facebook Business on Tuesday, March 14, 2017

今天就下載增益集吧,在你的行銷活動報表中取得領先!

MAB バックアップが ”仮想ディスクサービスで予期しないエラーが発生したため、バックアップを開始できませんでした。(0x086C6)” で失敗する

$
0
0

こんにちは。Azure サポート チームの世古です。

弊社にお問い合わせをいただく内容についてご紹介させていただきます。

Microsoft Azure Backup (MARS エージェントを使用したバックアップ)において、バックアップ実行時に以下のエラーが発生し、バックアップが正常に動作しない問題がございます。本問題について以下 2 つの要因がございます。

1.Microsoft Azure Backup (MAB) のバックアップ対象が Azure VM の管理ディスク(Managed Disk) である。
現状としては Azure VM 上の管理ディスクを MAB でバックアップする事はサポートしておりません。その為、Azure IaaS VM バックアップのご利用を検討下さいますようお願いします。弊社公式情報が公開されましたら、本 Blog にもご案内させていただきます。

2.MARS エージェント (2.0.9072 および 2.0.9071) の動作不具合で発生する。
本問題は次期バージョンで修正予定であり、6 月下旬までに修正予定です。アップデートされましたら以下の公開情報にてご案内いたします。

Microsoft Azure Recovery Services Agent の公開情報について

もし上記 2 の問題が発生する場合には、弊社技術サポート窓口にお問い合わせ下さいますようお願いいたします。

サポートにお問い合わせする方法について

 

Новые функции в настольном клиенте Project Online

$
0
0

В настольном клиенте Project Online вместе с улучшениями доступности и новыми метками для временной шкалы добавлена возможность видеть прогресс задачи прямо на временной шкале! Если у вас установлено последнее обновление настольного клиента Project Online, вы увидите эти новые функции при следующем запуске приложения.

Вот как выглядит прогресс задачи:

image_thumb402

Как видите, завершенные задачи отмечены галочками, и некоторые задачи на временной шкале затемнены для отображения % их завершения! В меню Инструменты временной шкалы вы можете отключить эту функцию в подменю Формат даты:

image_thumb403

Вы можете не увидеть эти новые функции до того, как перезагрузите Project – но они уже доступны, так что обновляйтесь и используйте эти потрясающие возможности.


Intel AMT Vulnerability and Surface Devices

$
0
0

In the beginning of May, Intel announced that a vulnerability had been detected in their Intel® Active Management Technology (AMT), available in many of their processors and chipsets including some processors and chipsets used in the Surface device lineup. You can read more about this vulnerability from the Intel Security Center advisory Intel-SA-00075 or from the NIST National Vulnerability Database entry CVE-2017-5689 .

Devices in the Surface lineup are not vulnerable to this exploit and no action is required on the part of administrators or users.

You can verify the potential vulnerability of your device for yourself using the INTEL-SA-00075 Discovery Tool, available here from the Intel Download Center.

Microsoft Cloud. Motor de Transformación

$
0
0

Leer, escuchar y comprender los informes y conclusiones de esos grandes analistas de referencia que todos conocemos y a los que aludimos con frecuencia, especialmente cuando sus observaciones nos resultan convincentes y convenientes 😉, es algo muy pedagógico. Cuando tienes la fortuna de, por alguna circunstancia, disponer de una observación propia en algún asunto realmente estratégico, es realmente además una suerte.

Worldwide Datacenter Briefing and ToursAyer tuve la fortuna de visitar de nuevo una de las mayores infraestructuras de Cloud que hay en el mundo: el Cloud Data Center de Microsoft en Amsterdam.

A principio de año pude igualmente visitar su “compañero” de Dublín. Ambas son localizaciones desde donde se ofrecen servicios de Cloud a las empresas y organismos que así lo deseen. Azure, Office 365, Dynamics 365

No se si seré capaz de transmitir las sensaciones que traigo pero en un primer pensamiento estas son las más persistentes:

1. Sensación de lo irremediable que es el tránsito al Cloud de todas aquellas empresas u organismos que realmente planeen adecuadamente el progreso de sus negocios o funciones en el ámbito digital.

En otras vidas de “becario de combate” tuve el privilegio de trabajar en otros ámbitos como proyectos de “Simulación Numérica de procesos de Combustión en Centrales Térmicas”. Cuando visitaba aquellos Grupos Térmicos, y me metía en su Cámara de Combustión, que eran como edificios de 5 plantas (obviamente en fases de parada ) para observar condiciones de contorno, tenía la sensación lógicamente de estar en el corazón real de la bestia. En el corazón de la producción eléctrica que sin mayor preocupación disfrutamos posteriormente en nuestros hogares para alimentar casi el total de nuestra actividades vitales.

La abstracción de la enorme complejidad de ingeniería que hay detrás del proceso de producción eléctrica nos permite disfrutar de estos servicios hoy tan básicos y comoditizados, olvidando lógicamente toda dificultad inherente a su producción y distribución. Tan solo los utilizamos a demanda, solo esperemos que siempre estén cuando se les requiera y nuestra atención se centra solo en la funcionalidad del terminal que conectemos en nuestro lado de la red. Una Bombilla? Un Ordenador? …Un Quirófano?

Es la misma sensación que tengo cada vez que visito alguna de estas mastodónticas infraestructuras de Cloud. La de estar en el “Corazón de la Bestia” de la “Computación como Servicio”, en el corazón de las aspiraciones de transformación digital de muchos negocios, en el núcleo de los mejores servicios que una administración podría proporcionar a sus administrados, o en la capacitación de ese incipiente negocio de esa StartUP que tras una excelente idea, podrá contar con una capacidad de computación sin precedentes para llevarla a término. Etc..

2. Sensación de haber estado con un pie en el presente y otro en el futuro más inmediato.

Cuando veo que el terreno proyectado para la extensión física del Data Center, donde conviven 4ª y 5ª generación, es 10 veces el terreno ocupado actualmente, entiendo que tengo delante de mí una foto de cómo será el futuro de la TI más vanguardista (o incluso de la única TI posible?) Tengo la impresión de que muchos negocios serán cloud based o cloud supported, o simplemente no serán.
Si añadimos que solo estoy viendo uno de los Cloud Data Centers más grandes y avanzados del mundo…. pero que a su vez es tan solo uno de los mas de 100 de similares características que Microsoft tiene por todas las geografías, puedo decir sin dudas que la conversación sobre el Cloud no es Cloud si o no. Es Cloud Cuándo y Cómo… (y con Quién)

3. La comoditización del Hardware, a favor del “Software-Defined …Everything” ….  llevando al límite el concepto de Hiperescala. Y por supuesto, la economía de escala asociada al Cloud, porque ninguna “revolución” tecnológica es posible sin una economía que la favorezca. (Hace algún tiempo compartía en este blog el contenido de una ponencia en el Congreso de los Diputados en la que planteaba el factor económico inherente al cloud. Pero era el año 2010 … y hablaba de oídas 😊. Hoy, no)
El Hardware se ensambla con componentes comunes que son sustituidos inmediatamente tan pronto presenten algún mal funcionamiento, y de la misma forma la modularización de racks permite una rápida gestión, una integración total, sobre una infraestructura común, con un software resiliente, flexible y escalable.

La información de esta página da una idea de lo que estamos hablando, o este tour virtual, aunque nada comparado con la experiencia de verlo in situ.

Todos hemos tenido, tenemos y tendremos nuestros “momentos de la verdad” en todos los ámbitos, profesionales, familiares, personales etc..
Un Momento de la Verdad es un episodio en el cual se entra en contacto con cualquier aspecto de la empresa, persona etc y se crea una impresión definitiva sobre la calidad de su servicio, su confianza etc.. Pero también existen momentos de verdad en la relación de uno con su entorno o por que no, con su profesión.
Pues bien, la visita a un Data Center de Cloud Computing de Microsoft de estas características es un Momento de Verdad para cualquiera que se dedique desde cualquier perspectiva no solo al mundo IT, sino al mundo de los negocios.

„Schlaumäuse – Kinder entdecken Sprache“: Unsere Bildungsinitiative gewinnt den European Excellence Award 2017

$
0
0

Für ihr beispielhaftes soziales Engagement zur Sprachförderung von Kindern mit Fluchthintergrund ist die Initiative „Schlaumäuse – Kinder entdecken Sprache“ mit dem European Excellence Awards Public Affairs (EEAPA) ausgezeichnet worden. Mehr als 50.000 Kinder hat die bundesweite Kampagne „Schlaumäuse for refugees“ seit ihrem Start im Herbst 2016 erreicht und leistet damit einen wertvollen Beitrag zur Integrationsarbeit in Deutschland.

Die European Excellence Awards Public Affairs wurden zum ersten Mal von der Quadriga Media Berlin GmbH und dem Magazin „Communication Director“ verliehen. Mit ihrer Kampagne „Schlaumäuse for refugees“ hat unsere Initiative in der Sparte „Issues Management“ überzeugt.

Integration durch Sprache: Mit Schlaumäuse-App spielerisch Deutsch lernen

Wir möchten Kindern mit Flucht- und Migrationshintergrund beim Ankommen in der Gesellschaft unterstützen und gleichzeitig Bildungseinrichtungen bei der Fülle ihrer Aufgaben entlasten. Mit der kostenlosen Schlaumäuse-App lernen Kinder im Alter von fünf bis neun Jahren spielerisch die deutsche Sprache und stärken gleichzeitig ihre digitalen Kompetenzen.

 

 

Im Oktober 2016 stellten wir im Rahmen unseres Gesellschaftlichen Engagements für Integration eine speziell auf die Bedürfnisse von Kindern mit Fluchthintergrund angepasste Version vor. Die Spielanleitungen sind nun zusätzlich auf Arabisch, Englisch und Französisch verfügbar. So ermöglichen die Schlaumäuse auch geflüchteten Kindern in schulischen sowie außerschulischen Einrichtungen die deutsche Sprache auf spielerische Art und Weise zu lernen.

Eine Erfolgsgeschichte: Soziales Engagement seit 2003

Sprache als Schlüssel zum Erfolg ermöglicht langfristig eine Chancengleichheit und die Teilhabe am gesellschaftlichen und politischen Leben. Seit 2003 unterstützt Microsoft mit der Initiative „Schlaumäuse – Kinder entdecken Sprache“ Kinder im Vor- und Grundschulalter auf ihrem Weg, die deutsche Sprache zu entdecken und das Sprachverständnis zu entwickeln.


Ein Beitrag von Astrid Aupperle
Leiterin gesellschaftliches Engagement bei Microsoft Deutschland 

 

Dropping some FSP

$
0
0

(My post title is a nod to a Blues Traveler Song)

As much as I know about the System Center Configuration Manager product there are always more things to learn, and sometimes older things as well.  Recently I was doing some work regarding ConfigMgr Fallback Status Points (FSP).  For those that don’t know, FSP were originally designed as a way for clients who were doing HTTPS communication to the management points (MP) to have an unauthenticated method to say “hey.., my certs are bad” and alert the SCCM admin to the problem.  Otherwise clients had no way to communicate their communication failure.

FSP still tend to be a role that most folks don’t think about or use, but for certain situations it can be highly useful.  For example, when CCMEval runs and hits certain categories of issues it will send a message about client health back via FSP instead of MP.

There is a behavior of the FSP that many may not know and it revolves around the HKLMsoftwareMicrosoftCCMFSP registry keys.  In here are two entries, HostName and IntranetHostName.  An interesting piece of information is how these are used.  In most cases the client will use the value in HostName when looking for the FSP.  If that is empty or the server is unreachable then the client will attempt to use the server listed in IntranetHostName.  If you have more than 1 FSP this might help you control and understand which clients will use which FSP.

Now to end with a Blues Traveler quote, just for fun:

“There’s no such thing as a failure who keeps trying”

Azure CLI 2.0 あれこれ 活用編

$
0
0

既にお気づきの方もいらっしゃるかもしれません。Azure ポータルの右上にこんなボタンが追加されていることに。

なんと、ポータルから直接 Azure CLI 2.0 (Azure Cloud Shell) を呼び出せるようになりました!もはや、お手元の端末でのインストールの手順すら不要、Web ブラウザーさえあれば、日ごろ鍛えたデプロイの妙技を存分に発揮していただくことが可能です。
クリックすると、こんな感じでログイン済みの状態で Bash ライクなコンソールが開き、ごりごり Azure CLI 2.0 を使うことができます。(初回起動時だけ、出力内容保存先のストレージの初期化があります。)

まだ Preview ではありますが、騙されたと思って、いえ、騙してませんのでぜひぜひお試しください。
(CLI をネタにしている限り、また文字ばっかりの投稿になって、広大無辺なクラウドの一隅でひっそりと日陰の花を咲かせることになるのではと危惧してました。まだ僕にも貼れる画像があってこんなにうれしいことはない

というわけでこんにちは。Azure サポートの比留間です。さて、前回は VM の作成をサクッとやってみましたが、今回は可用性セット、スナップショット、VMSS あたりで Azure CLI 2.0 の使い方を見て行きましょう。

可用性セットの作成と VM の組み込み

前回のコマンドをご覧いただいた際に、「あれ?可用性セットは組まなくていいの?」と疑問に思われた方もいらっしゃるかもしれません。もちろん、可用性セットに VM を組み込むことも可能です。というか、組みましょう。
まず az vm availability create コマンドで、Managed Disk に対応した可用性セットを作成しておきます。AS とでも名付けましょう。

az vm availability-set create --n AS -g NewRG --platform-fault-domain-count 2 --platform-update-domain-count 2

次に、前回も使用した az vm create で、可用性セットを指定を追加して VM を作成する流れです。

az vm create -n ASVM1 -g NewRG --image Win2016Datacenter --admin-username adminuser --admin-password 'P@ssword4admin' --availability-set AS

これで出来上がりです。

スナップショットを取得して VM をデプロイする

Managed Disk の利点として、手軽にスナップショットを取得できるという点もあります。スナップショット の取得と、スナップショットからの VM の復元を試してみましょう。
ポータルからの操作では、こちらの投稿で触れられている手順です。
(べ、べつにチーム内で仲悪いわけじゃありませんよ?ただあっちは画像たくさんでうらやましいので対抗したれと思っただけです。)

まず、以下のコマンドで、ディスクのスナップショットをパチリと取ります。osdisk_001 が、VM にアタッチされている OS ディスクだとお考え下さい。

az snapshot create -n snapshot1 -g NewRG --source osdisk_001

snapshot1 という名称でスナップショットが作成されました。このスナップショットをもとにディスクを作成します。

az disk create -n osdisk_fromsnapshot -g cNewRG --source snapshot1

出来上がったディスク osdisk_fromsnapshot をアタッチして VM をデプロイします。ついでに、先ほど作った可用性セットにも参加させてみましょう。

az vm create -n ASVM2 -g NewRG --attach-os-disk osdisk_fromsnapshot --os-type windows --availability-set AS

これで出来上がりです。なお、上記の例では、既に作成済みの VM のディスクをそのままスナップショットを取得して流用しております。そのため、最後の az vm create では、ユーザー名やパスワードを再設定せず、そのままアタッチするコマンドになっています。

カスタムイメージを使用した VMSS のデプロイ

同じような方法で、VM スケールセット (VMSS) をデプロイすることも可能です。カスタムイメージを使用した VMSS のデプロイはなかなか手間なのですが、Azure CLI 2.0 では極力簡単なコマンドでデプロイができるよう考慮されています。
既にカスタムイメージを作成済みであれば、それをもとに、以下のようなコマンドで VMSS のインスタンスを作成することができます。カスタムイメージは image-01 という名称で作られているものと考えます。

az vmss create -n vmss1 -g NewRG --image image-01 --instance-count 3 --admin-username adminuser --admin-password 'P@ssword4admin' --backend-port 3389

上記のコマンドを実行すると、自動的にロードバランサーの構成も実施され、RDP 用のポート TCP/3389 への NAT ルールが作成されます。フロントエンド IP アドレスの 50001 番ポート以降が各インスタンスへのアクセスに割り当てられます。
なお、カスタムイメージにデータディスクを含む構成にしておけば、上記のコマンドで作成した VMSSのインスタンスにも、データディスクがアタッチされた状態でデプロイされます。

--instance-countにはインスタンスの数を指定できます。例えば 100 とか 200 とか指定すれば、一気に 100 とか 200 インスタンスの作成を試みますが、うっかり試すとガチで作り始めますのでご注意を。
コア数のご利用は計画的に!

※本情報の内容(添付文書、リンク先などを含む)は、更新日時点でのものであり、予告なく変更される場合があります。

Viewing all 36188 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>