Quantcast
Channel: TechNet Blogs
Viewing all 36188 articles
Browse latest View live

Council Spotlight: Microsoft TechNet Wiki Gurus Needed For February 2018! Apply Within! No One Turned Away!

$
0
0

What is TechNet Guru Competition?

Each month the TechNet Wiki council organizes a contest of the best articles posted that month. This is your chance to be announced as MICROSOFT TECHNOLOGY GURU OF THE MONTH!

One winner in each category will be selected each month for glory and adoration by the MSDN/TechNet Ninjas and community as a whole. Winners will be announced in dedicated blog post that will be published in Microsoft Wiki Ninjas blog, a tweet from the Wiki Ninjas Twitter account, links will be published at Microsoft TNWiki group on Facebook, and other acknowledgement from the community will follow.

Some of our biggest community voices and many MVPs have passed through these halls on their way to fame and fortune.

If you have already made a contribution in the forums or gallery or you published a nice blog, then you can simply convert it into a shared wiki article, reference the original post, and register the article for the TechNet Guru Competition. The articles must be written in February 2018 and must be in English. However, the original blog or forum content can be from before February 2018.

Come and see who is making waves in all your favorite technologies. Maybe it will be you!


Who can join the Competition?

Anyone who has basic knowledge and the desire to share the knowledge is welcome. Articles can appeal to beginners or discusse advanced topics. All you have to do is to add your article to TechNet Wiki from your own specialty category.


How can you win?

  1. Please copy/Write over your Microsoft technical solutions and revelations to TechNetWiki.
  2. Add a link to your new article on THIS WIKI COMPETITION PAGE (so we know you've contributed)
  3. (Optional but recommended) Add a link to your article at the TechNetWiki group on Facebook. The group is very active and people love to help, you can get feedback and even direct improvements in the article before the contest starts.

Do you have any question or want more information?

Feel free to ask any questions below, or Join us at the official MicrosoftTechNet Wiki groups on facebook. Read MoreaboutTechNet Guru Awards.

If you win, people will sing your praises online and your name will be raised as Guru of the Month.

Thanks in advance!
Ninja [Kamlesh KumarTechNet Wiki Council


VNet のサービス エンドポイントと Azure Storage 用ファイアウォールの一般提供を開始

$
0
0

執筆者: Alan Stephenson (Senior Program Manager, Azure Storage)

このポストは、2018 2 1 日に投稿された Virtual Network Service Endpoints and Firewalls for Azure Storage now generally available の翻訳です。

 

今回の記事は、Azure ネットワーキングの主任プログラム マネージャーを務める Anitha Adusumilli と共同で執筆しました。

このたび、仮想ネットワーク (VNet) のサービス エンドポイントと、Azure Storage 用のファイアウォールおよび VNet の一般提供を開始いたします。Azure Storage のファイアウォールと VNet でこのサービス エンドポイント (英語) を使用すると、特定の VNet やサブネットからのトラフィックを許可するネットワーク ルールを設定して、データを保護するネットワーク境界を作成することができます。この機能は、Azure パブリック クラウドの全リージョンと Azure Government を対象に提供されます。また、一般提供の開始に伴い、標準 SLA の対象となります。サービス エンドポイントから仮想ネットワークにアクセスする際に追加料金は発生することはなく、Azure Storage の現行の料金モデルが本日より適用されます。

ネットワークベースのアクセス制御のほか、認証や承認ベースの保護など多層のセキュリティ機能でデータを保護したいというお客様も増えています。今回の機能では、ネットワーク ベースのアクセス制御が可能になります。ネットワークを中心とするこれらの機能を使用すると、ネットワーク アクセスに基づく保護を定義して、特定の Storage アカウントへの要求を、許可された Azure VNet や特定のパブリック IP アドレス範囲に制限することができます。既存の認証メカニズムと新しいネットワーク境界を組み合わせることで、データをより安全に保護できるようになります。

VNet を保護するには、まず VNet 内でストレージのサービス エンドポイントを有効化します。仮想ネットワークのサービス エンドポイントを使用すると、重要な Azure サービス リソースへのアクセスをお客様の仮想ネットワークのみに制限することができます。また、Azure バックボーン上の Azure トラフィックを最適化して、仮想アプライアンスやオンプレミスからインターネット トラフィックをルーティングすることもできます。

Storage アカウントでは、1 つ以上の VNet、および 1 つ以上のパブリック IP アドレス範囲のアクセス許可を設定することができます。ネットワーク機能を有効化する方法については、ドキュメント「Azure Storage ファイアウォールおよび仮想ネットワークの構成」を参照してください。

次のステップ

使用を開始する場合は、ドキュメント「仮想ネットワークのサービス エンドポイント」と「Azure Storage ファイアウォールおよび仮想ネットワークの構成」を参照してください。

オンプレミス ネットワークからのアクセス許可や、他の Azure サービスで保護されたストレージ アカウントのサポートについては、こちらのドキュメントを参照してください。

詳しい機能や事例については、Microsoft Ignite の「Azure アプリケーション向けネットワーク セキュリティ (英語)」セッションをご覧ください。

 

パートナー チャネルの強化 – その目的と具体策【2/8 更新】

$
0
0

(この記事は2017年11月17日にMicrosoft Partner Network blog に掲載された記事 The what, why, and how of channel enablement の翻訳です。最新情報についてはリンク元のページをご参照ください。)

 

皆様は、ほとんどのお客様が数種類の製品やサービスを業務に利用していることにお気付きでしょうか。お客様は常に、さまざまなアプリケーションやツールを組み合わせることで必要な機能を揃え、管理しやすく拡張しやすい統合ソリューションを実現しようとしています。これは口で言うほど簡単なことではありません。目的のアプリケーションやソリューションを寸分違わず実現することは、場合によっては「不可能ではない」でしょう。しかし、カスタムメイドの製品を作るには、開発や実装の時間とリソースが必要になるうえ、確実性と信頼性に関する問題が起こりがちです。このような問題は、リリースされたばかりの実績のないアプリケーションを採用する場合に特に顕著になります。

 

IDC の最近の予測 (英語) によると、ハードウェアとソフトウェアを含め、パブリックおよびプライベート テクノロジに関するプロフェッショナル サービスやマネージド サービスといった広義のクラウド市場は、2020 年までに 5,000 億ドル規模を超えるとされています。ISV の皆様は、クラウド関連市場を通じてチャネル パートナーとの連携を強化することにより、前述のような問題をビジネス チャンスへと変えていくことができます。

 

チャネルの強化がパートナー企業にもたらすものとは

クラウド ソリューション プロバイダー (CSP) プログラムのパートナー様は、マイクロソフトのクラウド エコシステムを成功に導く存在です。当プログラムでは、比較的小規模なリセラーや ISV の皆様に、通常では接点を得られにくいお客様との取引の機会を提供して、チャネル パートナー様の収益およびシェアの拡大につなげています。ISV の皆様はクラウド関連市場を通じてチャネル セールスへの参入を果たすことにより、3 つの重要なメリットを得られます。

 

    • リーチの拡大: チャネル パートナーの力を借り、広範な顧客をカバーして商圏を広げると共に、複数の言語と通貨をサポートしてグローバルにビジネスを展開し、マーケティングへの投資を抑えつつ複数の業界へとリーチを拡大できます。
    • 成長の加速: 販売、売上予測、管理、請求が単一のポータルから行えるさまざまなソリューションが手に入り、多くの買い手と売り手で活況を呈するクラウド関連市場を通じて、ビジネスの急速な拡大が図れます。
    • 収益の向上: 雇用契約、諸経費、賃金、オフィスの賃料などによる間接費を増やすことなくセールス要員を追加手配し、売上を増やすことができます。クラウド市場に詳しい即戦力となるセールス要員や専門知識を持ったセールス エンジニアを調達することにより、自社の人員数を増やさなくても、迅速な契約獲得が可能になります。

 

チャネル強化の目的と具体策

クラウド市場でのパートナー企業が見つかると、市場開拓の時間を短縮し、ビジネスを迅速に成長させることができます。ただし、チャネル戦略が成功するかどうかは、皆様の理解と準備にかかっています。パートナー チャネルの有効性はだれもが耳にしたことがあると思いますが、効果的かつ「具体的な」構築方法についてはどれだけの方がご存知でしょうか。

私は先日、DocuSign (英語)Scott Owen 氏 (LinkedIn ページ) と Burke Fewel 氏 (LinkedIn ページ) から、同社が実施したセールス促進策についてお話を伺い、彼らの哲学に強い感銘を受けました。DocuSign が重視したのはセールス チームの活動だけではなく、会社全体の活動を促進することでした。有益なパートナー チャネルを構築した同社の事例は、あらゆる企業の皆様にとって参考になると思います。両氏から伺った取り組みを簡単にご紹介します (先に言っておきますが、営業活動の強化だけではありません)。

 

  1. マーケティング チーム

新しいチャネル パートナーとつながったら、自社製品を適切に提案してもらえるように、パートナーのマーケティング チームに必要な情報やサポートを提供しなければなりません。つまり、自社から提供する資料をどのように活用してほしいかを正しく伝えると共に、パートナー企業のセールスの形式やプロセスに製品メッセージを適切に反映できるように支援する必要があります。

 

  1. セールスおよびテクニカル セールス チーム

セールス活動の促進策はチャネル強化の取り組みで最も重視される領域ですが、特に重要なのは、セールス チームおよびテクニカル セールス チームの態勢を確実に整えておくことです。具体的には、セールス活動で遭遇するさまざまなシナリオ、予想される障害や課題、ソリューション実装時に必要となるものをきちんと理解しておく必要があります。

 

  1. セールス オペレーション チーム

パートナー企業がせっかく契約を獲得しても、サードパーティの取引をどう処理すればよいのかわからなくては話になりません。チャネル強化の取り組みではオペレーション プロセス (請求や請求書作成など) の整備にも力を入れ、セールス オペレーション チームが順調に業務に当たれるように後押しする必要があります。

 

  1. 継続的なアカウント管理

新たなチャネル パートナーの成功をサポートして自社も成功をつかもうとするなら、緊密なやり取りが欠かせません。こうした関係を構築することで、パートナー企業の経験や調査力を最大限に活かし、必要に応じて自社のプロセスを調整できるようになると共に、相手企業の注意を引いて多くのパートナー企業の中で埋もれるのを防ぎ、チャネルの成長と改善につながるチャンスをより多く見つけ出すことができます。

 

チャネルの強化で大切なのは営業担当者のトレーニングだけではありません。DocuSign の戦略のように、パートナーと良好な関係を築き、関係強化のための包括的な戦略を共有して、社内のすべてのチームが持てる能力を十分に発揮できるようにする必要があります。

 

私の来月のブログ記事では、DocuSign のコンテンツ エキスパートからの追加情報を交えつつ、今回紹介したチャネル強化策のそれぞれについて、ぜひお知らせしたい事柄を詳しく紹介していきます。ぜひご期待ください。

 

皆様もチャネル構築にまつわる経験談をお持ちでしたら、ぜひマイクロソフト パートナー コミュニティ (英語) までお寄せください。

 

 

 

Teams の上限値について

$
0
0

こんにちは、 Teams サポートの吉野です。
本日は、 Microsoft Teams のメンバー数などの上限値について説明させていただきます。

セミナー等の資料では表があるのですが、公開サイトになかったためこちらに記載させていただきます。
なお、 Teams 利用規模の拡張などに伴い上限値は随時変更されております。本記事では随時アップデートさせていただきますので、上限にかかりそうな事案等ございましたらご参考いただければと思います。

項目 上限
単一のOffice 365 テナントにおけるMicrosoft Teamsのチーム数の上限 500,000チーム
Global Administratorひとりあたりが作成できるチーム数 無制限
ユーザーひとりあたりが作成できるチーム数 250
ひとつのチームに加えられるメンバーの最大数 2500
Microsoft Teamsのあるチームに対して設定できる所有者の数 100
チームに加えるグループを指定する際に、そのグループにネストされているグループ数の上限(Nested Group) 25
チャットに追加できる最大メンバー数 20
会議に参加できる最大メンバー数 80

Tip o’ the Week 413 – Got Skills, they’re multiplying

$
0
0

clip_image002It’s not been a great time in the press for Cortana. The personal assistant software which appeared nearly 4 years ago on Windows Phone 8.1 and later Windows 10, has been eclipsed in the last year by hardware-based offerings from Amazon and Google. At gadget-fest show CES in Vegas this week, manufacturers were even showing Alexa on their PCs (presumably in exchange for $$ from the largest online retailer).

The personal assistant market (somewhat incorrectly referred to as “AI”s by the mass media) is being talked up as a new frontier, of voice control meeting smart language understanding and connectivity. Apple were first to the market in the public consciousness with Siri, but now that Amazon’s Echo and Google’s Home devices have been very sucessful (the Echo Dot being Amazon’s top selling bit of kit over the holiday season), the idea that people would use a phone as the main way to voice-interact with online services seems a little less assured than it was a couple of years back.

Alexa has led the way with integrating Amazon’s device and service, with other devices and services – just as the app made the smartphone useful and pervasive, the “skill” support of your chosen digital assistant seems set to make or break that ecosystem. Amazon has talked up having over 25,000 skills for Alexa – really impressive, though like smartphone appstores, there are a lot of “fart app” equivalents in there, amongst the good stuff.

clip_image004Meanwhile, Cortana has been showing up on other hardware and building skills, both at a slower rate. The Haman Kardon Invoke speaker – fairly well received as a music device and Bluetooth speaker as much as a smart assistant – is on sale at $99. The beautiful-looking JCI GLAS smart thermostat, powered by Windows 10 IoT Core, is on the way too.

The Cortana skills kit promises to make it really easy for developers to add Cortana support for their apps and services, though Cortana Skills are still officially “in preview”. Alexa and Cortana may yet get friendly – though it hasn’t happened quite in the timescale envisaged.

Despite reports, Cortana is not dead, yet – there are device partnerships being announced and due to be announced. And the Cortana assistant is available on Android and iOS; Samsung S8 users could even remap the Bixby button with Cortana, though unofficially.


clip_image006Skills on Windows 10

If you’ve a PC with the latest OS, you can get Cortana by pressing WindowsKey+Q, or even WindowsKey+C (to go straight to Cortana’s voice input), or even by saying “Hey Cortana” (check in Settings, look for Cortana). If you’re in the US, then you may be able to access Cortana Skills straightaway – there’s no installation or association required (like you’d need to do with Alexa skills), though you might need to configure or authorize the skill on first run.

Check out the list of supported Skills, here – there are quite a few fillers (yet more guff apps) making up the modest 250-odd skills available, but there are some good ones there too – see the featured skills for example.

clip_image008If you’re in the rest of the world, though, you may be disappointed – Cortana Skills are US only for now. To have a play, go into the “Talk to Cortana” settings page, and at the very bottom, set the language to English (United States). You’ll need to wait a few minutes for your PC to install the appropriate language support, but soon, you’ll be able to ask Cortana – on your PC – things like, “Hey Cortana, ask Dark Sky for today’s forecast”.

For previous coverage of Cortana on ToW, see #380, et al.

Tip o’ the Week 414 – So Quiet…. Shhhh! Shhhh!

$
0
0

“Redstone” is the internal Microsoft codename for the current branch of Windows 10clip_image002; numerous updates have arrived since the release of Windows 10 mid-2015, and each has carried its own codename – Threshold (TH1 and TH2), and the Redstone 1, 2 and 3 releases (RS1, RS2, RS3). The last update – Redstone 3 – was released as the Windows 10 Fall Creators Update, in October 2017.

If you’re at all confused by the nomenclature – the names of the updates rather than the codenames – then you’re not alone.

Redstone 4 is currently in development, is being pushed out to Windows Insiders and will arrive within a few months to everyone else, if all goes to plan. Petrolheads / Gearheads may be glad to know that an RS4 will be arriving soon, even in the USA – even if it’s a software update for Windows.

clip_image004One ofclip_image006 the nice things to look forward to when RS4 appears is the final release of the “Quiet Hours” feature, which has been essentially MIA for only the last 2½ years, since the same feature from Windows 8.1 disappeared.

ToW #343 covered how to replicate Quiet Hours – where you could set your PC to not blare stupid reminders in the middle of the night, should it still be switched on – but in RS4 this won’t be necessary as you’ll be able to choose when, and where, Quiet Hours will be enabled.

clip_image008

Once you know you have a RS4 build of Windows with the Quiet Hours feature – 17074 or later – then just got into Settings, and search for Quiet. Now, shhhhh.

Tip o’ the Week 415 – Another right To-Do

$
0
0

clip_image002It’s been 9 months since the unveiling of Microsoft To-Do, the task manager app that will someday replace the much loved Wunderlist (see ToWs passim317, 376, et al); the celebrations were muted in the halls of Wunderlist superfans, though, as To-Do has a much reduced feature set, albeit with a mission to be clear and easy to use. “Maybe it’ll catch up quickly”, some said.

There has been very little noticeable progress on the features front, though there have been lots of minor upgrades and fixes to the Windows 10, iOS and AndroidMicrosoft To-Do” apps (note the hyphen and the design of the icon; the respective app stores are awash with inferior “todo” apps with a variety of tick logos).

Since publishing this tip internally at Microsoft (where some early builds of new functionality are available in test versions), Thurrott.com highlighted the quiet announcement that we’re working on shared lists and subtasks, as well as deeper integration to Outlook. Watch that space, basically.

Recently, though, the To-Do web app has been released in clip_image004the Office365 Portal (after a few months of opt-in preview), and a tantalizing teaser shows up on the “Your apps” page… though doesn’t really tell you a whole lot that isn’t immediately obvious.

To-Do can import tasks from your existing Wunderlist task list if you have one, and automatically syncs with Outlook Tasks, therein exposing a rub – most people will have signed in to Wunderlist with their Microsoft Account, but for To-Do and Outlook to get along well, you’ll need to be using Office365 and therefore a different set of creds.

There are various solutions, the practicality of which will depend on how many active items you have in Wunderlist – you could share your MSA-homed lists with your O365 credentials, then log in with the latter and copy the contents across. Laborious, maybe.

You could make a clean break, or else use the Outlook addin for Wunderlist to sync the list items into Outlook as Tasks, then install To-Do and sync them back out again.

clip_image006The To-Do / Outlook task sync is pretty quick – just add an item to your To-Do app and it will quickly appear in your Outlook tasks view, reminders, notes and all. See more here.

The reverse is also true, though if you add Outlook tasks without putting them directly in the folders created to mimic the To-Do structure, (such as Tasks that were created in OneNote), the new item will just be lumped in the general “To-Do” list at the top.

Dragging and dropping the item, either within Outlook (from the clip_image008“Tasks” list into on a suitable corresponding folder to your To-Do lists) or by doing the same within the To-Do app or web app itself, and you’ll keep things nicely arranged.

If you like the idea of being more task organised, find Outlook Tasks too cumbersome, then To-Do could be a great way of simplifying the junction. It may not be as functionally rich as Wunderlist, but the latter is still available for those who want it.

Tip o’ the Week 416 – Teams Slash At Apps

$
0
0

clip_image001There’s a perennial tension amongst productivity evangelists, about how best to do it – from which methodology to use, to which tools to fulfil their hopes & dreams. Similar behaviour occurs amongst communications czars – don’t send attachments, put them in SharePoint!; email is the devil, we should use Yammer!; this time, it’s about the world of team-based collaboration platforms, pioneered by the likes of Slack/Fleep/Flock/Zoho and inhabited by the Microsoft Teams product set too. Some companies barely use email, instead turning to persistent chat offered by these kinds of apps.

Teams is part of Office 365 (well, for business users – it’s hard to think of a scenario where you’d need Teams for home use…), and in time will subsume the Skype for Business capabilities that O365 users access today. Some businesses will still have an on-premises Skype for Business installation, which means that product isn’t going away entirely, at least not for a good few years.

clip_image003There have been a bunch of updates to Teams in recent days, signalling the largest update to the Teams software so far. See more on what’s new here.

If you press / or @ in the command line at the top of the Teams site or app, you’ll see a list of commands you can use – like /whatsnew, to see a change log of recent releases.

Using apps (installed from an app store within the Teams UI – just type @ in the command line to see the list) lets you quickly embed content from another source, into the conversation stream within your Team channel. There are already over 120 apps available, from all kinds of third party publishers – it’s worth browsing the different categories within the store, rather than just the top picks you’re initially presented with.

clip_image005Instead of taking a screenshot or just pasting a URL to a story/place/whatever… you can embed a hot-linked summary of the real content and make it easy for people to jump to it.

clip_image007


Windows 10 / Windows Server 2016 の Windows Update 後の自動再起動の制御方法

$
0
0

みなさま、こんにちは。WSUS サポート チームです。

本日は Windows 10 および Windows Server 2016 での Windows Update 後の自動再起動の制御方法について、一般的なシナリオとシナリオに合わせた設定方法を紹介します。Windows Update 後に意図せず再起動されてしまったとのお問い合わせは、弊サポート チームでもよくお問い合わせいただく内容の一つですので、未然に事象発生を防ぐために、是非ご参考としてください。

また、Windows Update 後の自動再起動の制御については、以下の公開情報でも紹介しています。

 

前提事項


  • Windows 10 の既定の状態や、下記のグループ ポリシーを設定している環境では、更新プログラムの自動インストール後に再起動が自動で行われてしまう可能性があります。再起動されるタイミングを管理したい場合には、必ず他の設定と組み合わせて利用してください。
[コンピューターの構成] -> [管理用テンプレート] -> [Windows コンポーネント] -> [Windows Update]
-> [自動更新を構成する] を ”有効”、オプションにて [4 – 自動ダウンロードしインストール日時を指定] に指定
  • 上記のグループ ポリシーが "無効" に設定されている場合や、その他のオプションが指定されている場合でも、Windows 10 / Windows Server 2016 の環境では、設定画面より [更新プログラムのチェック] にも再起動が自動実行されるよう、スケジュールされてしまいます。手動で Windows Update を実行する場合には注意してください。

  • 下記のグループ ポリシーを設定すると、上記の [更新プログラムのチェック] をユーザーが押せないように出来るため、上記のボタンがクリックされ、再起動が自動的に行われることを防ぐためには、今回ご案内する他のグループ ポリシーと併せて、以下のグループ ポリシーを設定することをご検討ください。
[コンピューターの構成] -> [管理用テンプレート] -> [Windows コンポーネント] -> [Windows Update]
-> [Windows Update のすべての機能へのアクセスを削除する] を ”有効”

 

よくご要望いただくシナリオ


さてここからが本題です。よく Windows Update 後の自動再起動を抑止したいとのお問い合わせで、ご要望いただくシナリオは下記の 4 種類があります。詳細について紹介していきますので、運用に合わせた設定をすることをご検討ください。

 

  1. ユーザーが利用している限りは自動で再起動したくない
  2. 業務時間内には自動再起動をしたくない
  3. 更新プログラムをインストールした後に直ぐに自動再起動させたい
  4. 更新プログラムのインストールのタイミングと再起動を行うタイミングを別々にしたい

 

シナリオ 1 : ユーザーが利用している限りは自動で再起動したくない


一番よくお問い合わせいただくのが、このシナリオです。ユーザーが利用している状態で再起動をしたくない場合には、以下のグループ ポリシーを 2 つ共に設定いたします。この設定を行うとユーザーがログオンしている限りは、更新プログラムの適用後の自動再起動は実施されないので、意図せず利用中に再起動が発生することを防ぐことができます。

[コンピューターの構成] -> [管理用テンプレート] -> [Windows コンポーネント] -> [Windows Update]
-> [スケジュールされた自動更新のインストールで、ログオンしているユーザーがいる場合には自動的に再起動しない] を "有効"
-> [自動更新を構成する] を ”有効”、オプションにて [4 – 自動ダウンロードしインストール日時を指定] に指定

なお、[スケジュールされた自動更新のインストールで、ログオンしているユーザーがいる場合には自動的に再起動しない] の設定は、必ず [4 – 自動ダウンロードしインストール日時を指定] と合わせて設定をしないと効果がありませんので、注意が必要です。

 

シナリオ 2 : 業務時間内には自動再起動をしたくない


Windows 10 バージョン 1607 / Windows Server 2016 の環境では、アクティブ時間という設定が導入され、アクティブ時間として指定した時間には、自動再起動が行われないように設定が出来るようになりました。このため、下記のグループ ポリシーでアクティブ時間として業務時間を指定しておけば、業務時間中は再起動が行われないように設定することが出来ます。

[コンピューターの構成] -> [管理用テンプレート] -> [Windows コンポーネント] -> [Windows Update]
-> [アクティブ時間内の更新プログラムの自動再起動をオフにします] を "有効"、オプションにてアクティブ時間を指定

また、アクティブ時間の設定はグループ ポリシーでなく設定画面の以下の箇所から設定することも出来るので、上記のグループ ポリシーを敢えて設定せず、ユーザーが好きな時間をアクティブ時間として設定させることも可能です。

なお、Windows 10 バージョン 1607 / Windows Server 2016 の環境ではアクティブ時間は最大 12 時間、Windows 10 バージョン 1703 以降の環境ではアクティブ時間を最大 18 時間の範囲で指定可能です。

加えて Windows 10 バージョン 1703 以降の環境であれば、以下のグループ ポリシーでユーザーがアクティブ時間として指定可能な範囲をい制限することが出来ます。

[コンピューターの構成] -> [管理用テンプレート] -> [Windows コンポーネント] -> [Windows Update]
-> [自動再起動のアクティブ時間範囲を指定する] を "有効"、オプションにて最大範囲を 8 ~ 18 時間の範囲で指定

 

シナリオ 3 : 更新プログラムをインストールした後に直ぐに自動再起動させたい


サーバー OS や更新プログラムの適用を強制したい環境では、この設定が有効です。以下のグループ ポリシーを設定すると、更新プログラムの自動インストールの完了したら [スケジュールされた時刻に常に自動的に再起動する] で指定した時間の経過後に自動で再起動が行われます。このため、夜中の内の更新プログラムのインストールと再起動を完了させておきたいという場合には、この設定で要望を満たすことが出来ます。

[コンピューターの構成] -> [管理用テンプレート] -> [Windows コンポーネント] -> [Windows Update]
-> [スケジュールされた時刻に常に自動的に再起動する] を "有効"
-> [自動更新を構成する] を ”有効”、オプションにて [4 – 自動ダウンロードしインストール日時を指定] に指定

 

シナリオ 4 : 更新プログラムのインストールのタイミングと再起動を行うタイミングを別々にしたい


サーバー OS でよくお問い合わせいただくのは、このシナリオです。更新プログラムのインストールは自動で行ないたいけども、再起動は計画メンテナンスのタイミングで決まった時刻に再起動したいという要望の場合には、このシナリオに合致します。一見シナリオ 3 と似たように見えますが、シナリオ 3 では更新プログラムのインストール処理完了した後に再起動となるため、例えば「必ず決まった時刻に再起動をする」という要件は、シナリオ 3 の設定では満たすことが出来ません。

このシナリオの場合には、まずは以下のグループ ポリシーを設定します。下記の設定を行うことで、まず更新プログラムのダウンロードまでが自動的に行われるようになります。

[コンピューターの構成] -> [管理用テンプレート] -> [Windows コンポーネント] -> [Windows Update]
-> [自動更新を構成する] を ”有効”、オプションにて [3 – 自動ダウンロードとインストールを通知] に指定

上記の設定に加えて WUA (Windows Update Agent) API を利用した「ダウンロードが完了した更新プログラムのインストール処理を実行する」スクリプトをタスク スケジューラに設定し、更新プログラムの自動インストールを行うようにすることで、このシナリオの要望を満たすことが出来ます。本設定を行うと、あくまでも自動更新の機能では自動ダウンロードまでが制御対象となるため、インストール後の再起動は自動で行われないようにすることが出来ます。

また、「ダウンロードが完了した更新プログラムのインストール処理を実行する」スクリプトについては、こちらに用意してますので vbs 形式で、是非ご活用ください。

 

勒索病毒襲港 網絡安全不容忽視

$
0
0

香港網絡威脅

勒索病毒侵襲,攻擊目標不單單是企業,中小企、學校、零售業都是受影響一群。香港雖然不是最受影響之地區,但不論大小企業、個人用戶也更關注「網絡安全」一詞。勒索病毒侵襲過後,攻擊事件看似暫緩了,然而網絡威脅天天不斷,單是惡意軟件,每天增加 1,000,000件。最近香港理公大學訪問了香港24位頂尖CIO,從10大 IT 最俱挑戰項目中,選出網絡安全是企業的首位挑戰,預算佔全部IT項目之25%,可見網絡安全是企業不容忽視的一環。

中小企成重災區

CryptoLockerWannaCryptLockyCerber 等等都是勒索病毒,當用從電腦發現到有關勒索字句,代表電腦裝置已受感染,往往處理不當,令更多相同網絡之檔案、系統受損。公司重要文件、數據、客資料一經勒索病毒加密就無法輕易修復,付費予黑客解密,也隨時陷入黑客騙局。而WannaCrypt勒索病毒利用早期操作系統漏洞把病毒擴散,部份中小企忽略系統更新,亦沒有防禦措施之下成了高危一群。

 

WannaCrypt 感染過程

 

從事件中學習 網絡安全三元素

病毒層出不窮,不斷從各方面漏洞來襲,系統更新是只其中一環。要做到全面網絡防護,Microsoft 建議要從三大分面著手,有效提高網絡安全。

 

雲端服務如何有效幫助中小企

雲端服務入場門檻低,中小企業不用一次過花費高昂成本去購置硬件,只需按月費或年費形式使用雲端服務,大大減低營運成本。

 

雲端存取備份

雲端服務不只是單單存取文件檔案,如 Microsoft 商務用 OneDrive 除了可以存取文件、共同作業外,亦提供檔案安全保障。當偵測到檔案帶有病毒,系統便立即停止同步有問題的檔案。

 

電子郵件系統

要建立企業級電子郵件系統,入門成本高之外,亦要花費人力資源以管理日常系統運作。如 Microsoft Office 365 中的電子郵件服務,不單只提供企業級電子郵件服務,亦內建反惡意程式碼防護及防垃圾郵件篩選功能,防止有威脅郵件侵擾,提供前線的網絡安全。

30日免費試用

購買Office 365  

了解更多 Office 365

商務用進階版 - https://products.office.com/zh-hk/business/office-365-business-premium

企業版系列 - https://products.office.com/zh-hk/business/compare-more-office-365-for-business-plans

 

When To Use Intune For Education vs Full Intune Standalone

$
0
0

EMS-edu-inforgraphic-1024x699.png

I get asked regularly by schools about which version of Intune they should be using when managing devices in their school: Intune for Education or the full version of Intune standalone. It's a worthwhile question given the products sound so similar and towards the end of 2017 Ari Schorr wrote a good blog post answering this question:

Read Ari's full blog post here.

He references a whitepaper that is good for education partners to read called "The state of modern device deployment in education" but when it comes down to which version of Intune to use I generally ask the following questions:

  1. Are you only going to be managing Windows10 Devices?
    1. Yes? Use Intune for Education
    2. No? Use full Intune for multi-OS management
  2. Will teachers and other less technical people be wanting to manage settings and push applications?
    1. Yes? Use Intune for Education if possible (see above re: Win10) as the interface is simplified and very easy for non-technical people to use.
    2. No? Use either, if you're more comfortable with a large amount of settings and configuration options then the full version of Intune will be more valuable.
  3. Do you have advanced configuration settings and policies you want to configure on the devices you're managing (i.e. replicating Group Policy).
    1. Yes? Use the full version of Intune standalone as this has significantly more settings and options
    2. No? Use Intune for Education if dealing only with Windows 10.

Remember, the important thing to get this working is to use AzureAD as your underlying identity management. You can get a lot of assistance from the Microsoft Education Documentation and Resources link. Specifically:

I hope this helps with your decision making process around which version of Intune to use in your school but if you have further questions drop them in the comments section below and I'm happy to answer them.

Windows Server 2016 Hyper-V 上の仮想マシンで運用チェックポイントの作成に失敗する

$
0
0

平素より弊社製品をご利用いただき、誠にありがとうございます。
Windows プラットフォーム サポートの吉永です。

今回は Windows Server 2016 Hyper-V 上のドメイン コントローラーとして構成している仮想マシンに対して、運用チェックポイントの作成に失敗する事象についてご紹介いたします。

以下の条件に該当する場合、仮想マシンの運用チェックポイントの作成に失敗する場合がございます。

[条件]
・Hyper-V ホスト : Windows Server 2016
・Hyper-V ゲスト : Windows Server 2012 / 2012 R2
・仮想マシンに Active Directory の役割がインストールされており、ドメインコントローラーとして構成されている。
・仮想マシンの環境設定にて運用チェックポイントが有効になっている。

尚、事象発生時、ゲスト OSのイベントログ (Application) には、NTDSライターとVSSの以下のエラーが記録されます。

—————————————-
ログの名前: Application
ソース: ESENT
日付: XXXX/XX/XX XX:XX:XX
イベント ID: 489
タスクのカテゴリ: 全般
レベル: エラー
ユーザー: N/A
コンピューター: XXXXXXXX
説明: lsass (XXX) 読み取るためにファイル '\?Volume{XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX}WindowsNTDSntds.dit' を開こうとしましたが、システム エラー 32 (0x00000020): 'プロセスはファイルにアクセスできません。別のプロセスが使用中です。 ' が発生したため開けませんでした。ファイルを開く処理は、エラー -1032 (0xfffffbf8) のため失敗します。 "
—————————————-
—————————————-
ログの名前: Application
ソース: VSS
日付: XXXX/XX/XX XX:XX:XX
イベント ID: 8229
タスクのカテゴリ: N/A
レベル: 警告
ユーザー: N/A
コンピューター: XXXXXXXX
説明: エラー 0x800423f4, ライターで一時的でないエラーが発生しました。バックアップ処理を再試行しても、 おそらくエラーは再発します。 により、VSS ライターはイベントを拒否しました。イベントの処理中に VSS ライターがライター コンポーネントに加えた変更は、要求側では利用できません。 VSS ライターをホストしているアプリケーションからの関連イベントについては、イベント ログを参照してください。 操作: PostSnapshot イベント コンテキスト: 実行コンテキスト: Writer ライター クラス ID: {XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX} ライター名: NTDS ライター インスタンス ID: {XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX} コマンド ライン: C:Windowssystem32lsass.exe プロセス ID: 624
—————————————-

[原因]
本事象は、Hyper-V VSS writer が VSS スナップショットに対して不正なフラグをセットすることにより、問題が発生いたします。
この問題により、仮想マシンの VSS スナップショットの操作が失敗し、運用チェックポイントの作成に失敗します。

[解決策]
現時点では、この問題に対する回避策または修正策はございません。事象発生した場合には、 [標準チェックポイント] のご利用をご検討いただきたいと存じます。
尚、Windows Server 2012 R2 は、今後修正モジュールが提供される見込みでございます。

本ブログが少しでも皆様のお役に立てますと幸いです。

ディスク クリーンアップ ツールについて

$
0
0

こんにちは、日本マイクロソフト Windows サポートの高谷です。
ドライブの空き容量が少なくなってきたとき、ディスクの拡張を検討される方が多いと思いますが、ディスクの拡張以外の方法として、ドライブ内の不要なデータを削除するという方法もあります。
こんなとき、ディスク クリーンアップ ツール “cleanmgr.exe” を利用すれば、不要なデータの削除を行うことができます。
今回はディスク (ドライブ) の容量を効率的に利用するためのツールであるディスク クリーンアップ ツール“cleanmgr.exe” のご紹介をします。

■ ツールの使い方と削除項目の選択

.
コマンド プロンプトで cleanmgr.exe を呼び出すことで実行できます。
以下に手順についてご紹介いたします。

//ディスク クリーンアップ手順

1. コマンド プロンプトを起動します。

2. 以下のコマンドを実行する。

>cleanmgr /sageset:(任意の数字)
※数字は識別子として設定しますので、任意の数字を入力可能です。

3. “ディスク クリーンアップの設定” 画面が立ち上がります。
この中から削除するファイルを選択し、[OK] ボタンをクリックします。

4. 以下のコマンドを実行すると、クリーンアップが実行されます。

>cleanmgr /sagerun:(任意の数字)
※手順 2. で設定した数字を指定してください。

■ 削除可能な項目について

.
上記の実行手順の中で、削除項目はご自身で選択する必要がございます。項目の説明を参考にご選択ください。
一般的には削除可能な項目として以下のものが考えられますので、ご紹介いたします。

- Temporary Setup Files
説明:セットアップ プログラムによって一時的に作成されてファイルとなり不要となります。

- 古い Chkdsk ファイル
説明:Chkdsk を実施した際に破損しているファイルの断片となります。削除しても問題ありません。

- Temporary Internet Files
説明:アクセスを早くする目的で、一時的に保存した Web ページです。削除しても問題ありません。

- 一時ファイル
説明:プログラムで使用している一時ファイルとなります。一般的には削除可能しても問題ありません。

- 一時 Windows インストールファイル
説明:Windows の初期セットアップに使われたファイルのため、不要となります。

※もとから削除可能なファイルが無いときは、上記項目が表示されない場合があります。

■ 対応 OS について

.
初期インストール状態で cleanmgr.exe が利用できる OS は、Windows 7/8/8.1/10 のクライアント OS とWindows Server 2016 のサーバー OS となります。

Windows Server 2008/2008 R2/2012/2012 R2 では初期インストール状態では搭載されておりません。
Windows Server 2008/2008 R2/2012/2012 R2 でディスク クリーンアップを実行したい場合、”デスクトップ エクスペリエンス” の機能を追加いただければ実行することが可能です。

// "デスクトップ エクスペリエンス" 機能 インストール手順 (サーバー マネージャーを利用する方法)

1. [サーバー マネージャー] を起動します。

2. 左ペインの [機能] を右クリックし、[機能の追加] を選択します。

3. [機能の追加ウィザード] より [デスクトップ エクスペリエンス] にチェックを入れ、インストールします。

4. システムの再起動を行います。

システムの再起動後、cleanmgr が実行可能であることをご確認ください。

// "デスクトップ エクスペリエンス" 機能 インストール手順 (コマンド プロンプトを利用する方法)

1. 管理者権限でコマンド プロンプトを起動します。

2. 以下のコマンドを実行します。

>dism.exe /Online /Enable-Feature /all /Featurename:desktopexperience
※インストールには数分かかります。

3. システムの再起動を行います。

システムの再起動後、cleanmgr が実行可能であることをご確認ください。

以下に弊社の公開情報もございますので、参考になれば幸いです。

公開情報)
“認知度が低いディスク クリーンアップのコマンド ライン スイッチを使用する”
https://msdn.microsoft.com/ja-jp/library/win7_tips48.aspx

また、Windows 7 および Windows Server 2008/2008 R2 では、更新プログラム KB2852386 (またはこれを含むロールアップ) を適用していない状態では、項目として "Windows Update のクリーンアップ" オプションが表示されません。更新プログラム KB2852386 (またはこれを含むロールアップ) を適用いただきますと、WinSXS フォルダーに保存されているコンポーネントを更新プログラム単位で削除することが可能になります。

Windows 8/8.1/10/Windows Server 2016 では、既定で "Windows Update のクリーンアップ" オプションが備わっていますので、特に更新プログラムを適用する必要はありません。Windows Server 2012/2012 R2 では、”デスクトップ エクスペリエンス” の機能を追加していただければ、"Windows Update のクリーンアップ" オプションが含まれた状態で利用が可能になります。

公開情報)
"Windows Update のクリーンアップ について"
https://blogs.technet.microsoft.com/askcorejp/2013/12/08/windows-update/

今回はディスク クリーンアップ ツールについて、ご紹介させていただきましたが、いかがでしたでしょうか。
本ブログが少しでも皆様のお役に立てますと幸いです。

[Assessments]GDPR Detailed Assessment

$
0
0

Aus der Serie "Microsoft Security Assessments" diesmal das Thema GDPR Detailed Assessment:

Ziel:

Durch gezielte Fragen bei den richtigen (!) Ansprechpartnern wird der Ist-Zustand eines Unternehmens herausgearbeitet mit dem Ziel eine Prioritäten Liste zu erstellen um diese im Nachgang/Folgeprojekt abarbeiten zu können.

Inhalt:

  • 00 - Microsoft GDPR Detailed Assessment - Delivery Guide - v2.0.docx
    Eine detaillierte Anleitung für die Auslieferung.
  • 01 - Microsoft GDPR Detailed Assessment - Pre Engagement Presentation - v2,0.pptx
    Präsentation um dem Kunden darzulegen, was das GDPR Detailed assessment ist.
  • 02 - Microsoft GDPR Detailed Assessment - Kickoff Presentation - v2.0.pptx
    Präsentation für das Kickoff Meeting zum GDPR Detailed Assessment
  • 03 - Microsoft GDPR Detailed Assessment - Input - v2.0.xlsx
    Der eigentliche Fragebogen, dessen Ziel ist die Maturity des Kunden beim Thema GDPR zu erfassen.
  • 03 - Microsoft GDPR Detailed Assessment - Results - v2,0 .pbix
    Das PowerBI Template, welches mit dem ausgefüllten "03 - Microsoft GDPR Detailed Assessment - Input - v2.0.xlsx" befüllt wird um automatisiert die Exec-Summary und die Recommendation Liste zu generieren
  • 04 - Microsoft GDPR Detailed Assessment - Close-Out Presentation - v2.0.pptx
    Präsentation für die CxO Ergebnis Präsentation.
  • 10 - Microsoft GDPR Detailed Assessment - How to deliver - v2.0.pptx

Vorgehen

Das Wichtigste bei dem GDPR Detailed Assessment ist, dass die *RICHTIGEN* Personen an der Befragung teilnehmen. Das sind insb. (sofern vorhanden) der Data Protection Officer (DPO) und der Chief Information Security Officer (CISO) oder vergleichbare Rollen. Schaden tut eine Teilnahme von Chief Information Officer bzw. IT Leiter sicher nicht, ohne die erst-genannten wird das Assessment aber sicher kein Erfolg. Daher ist es zwingend erforderlich, dass das befragte Unternehmen die Dringlichkeit und Notwendigkeit verstanden hat, dass mind. diese Rollen daran teilnehmen.

Das Assessment startet mit der Vorstellung "was ist das GDPR Detailed Assessment" mit dem Ziel das Commitment des Kunden/Ansprechpartners einzuholen das Assessment durchzuführen und, dass er die richtigen Personen für die Durchführung an den Tisch bringen wird.

Im Kickoff Meeting sollten alle beteiligten Personen teilnehmen, da dies der Zeitpunkt ist an dem alle auf das gemeinsame Ziel "eingeschworen" werden und vor allem alle auf das selbe Wissenslevel gehoben werden sollen. Hier kann und sollte noch einmal das klare Commitment aller Beteiligten eingeholt werden alles Notwendige zu tun um das Assessment zu einem Erfolg zu führen. Die Gefahr, die besteht, ist, dass mancher Beteiligter fürchten könnte, dass bei einer wahrheitsgemäßen Beantwortung u.U. seine Fehlleistungen und/oder Versäumnisse zu Tage kommen. Dies ist sicherlich oft nicht unbegründet, jedoch sollte vorher sichergestellt sein, dass dies natürlich nicht zu einer personellen Konsequenz führt, denn Ziel ist es ja, dass hinterher an den notwendigen Punkten gearbeitet wird um diese in Zukunft besser zu machen und nicht um mit dem Finger auf einen der Beteiligten zu zeigen.

Nun ist es an der Zeit das eigentliche Doing durchzuführen: der Fragebogen.

Der Fragebogen besteht aus 162 Fragen, die in die bekannten 4 Kategorien "Discover", "Manage", "Protect" und "Report" unterteilt sind. Im Fragebogen und auch der Dokumentation ist aufgeführt, wer für welche Frage/Kategorie der optimale Ansprechpartner ist.

Wichtig bei den Fragen ist, dass wenn die übergeordnete Frage, z.B. im Screenshot die D2.0, mit "No"/"Nein" beantwortet wurde, dass die daraus abgeleiteten Fragen alle mit "No"/"nein" zu bewerten sind. D.h. nur wenn die ".0" Frage mit "Yes"/"Ja" beantwortet wurde, sollten die darunterliegenden Fragen gestellt werden.

Wenn nun alle Fragen von allen Beteiligten beantwortet wurden (Merke: oben rechts steht, wie viele Fragen noch unbeantwortet sind, man vergisst gerne mal eine Kategorie aufzuklappen! 😉 ), so nutzt man das Dokument um dies als Datenquelle in PowerBI darzustellen. (Die genaue Anleitung dazu ist im Assessment enthalten und spare ich mir an dieser Stelle).

Wenn nun die Datenquelle in dem beigelegten PowerBI Template geändert worden ist (es ist übrigens schon vorgekommen, dass die Ansichten nicht automatisch upgedated worden sind, in dem Fall einfach das Template mit der geänderten Datenquelle abspeichern, PowerBI schließen und erneut öffnen), können insb. in den Reitern "Executive Summary", "Executive Summary 2" und "All Recommendation" die notwendigen Sichten betrachtet werden und diese gemäß der Anleitung in die Abschlusspräsentation eingefügt werden.

 

Die dringendsten Empfehlungen werden in der "Executive Summary 2" angezeigt und sollten dem entsprechend auch priorisiert werden [dies sind die Fragen, die mit "Starting" bewertet worden sind]:

In jedem Reiter zu den einzelnen (Unter)Kategorien werden außerdem die jeweiligen Recommendations dargestellt und in dem Reiter "All Recommendation" die gesammelte Macht der Empfehlungen:

 

Ergebnis/Outcome:

D.h., dass das Ergebnis eine (ggf. lange) Liste mit Empfehlungen ist. Neben dem Durchführen der Fragen ist die zweite wichtige Aufgabe des Durchführenden nun anhand der Recommendationliste einen sinnhaften Fahrplan für das betroffene Unternehmen aufzustellen und natürlich sich mit den Verantwortlichen auf ein weiterführendes Projekt zu einigen.

Last but not least hier die Links auf die Downloads der Assessments:

 

 

Call to action:

Wenn ihr als Microsoft Partner dieses (oder auch die anderen) Assessments durchführen möchtet und benötigt dazu (technische) Unterstützung, so sprecht bitte eure entsprechenden Partner Development Manager und Partner Technical Strategists an.

Microsoft Security Assessments

$
0
0

Hinweis: die Beschreibung der Assessments werde ich im Laufe der nächsten Tage vervollständigen und dementsprechend nach und nach die passenden Links oben einfügen.

Oft stellt sich die Frage: "Wie fange ich überhaupt an?" - insb. wenn es darum geht mit dem sensiblen Thema "Security" beim Kunden zu punkten.

Damit es euch lieben Microsoft Partnern einfacher fällt entsprechende Security Projekte bei euren Kunden zu starten haben wir 4 Assessments designed, die euch einen Koffer mit fertigen (!) Inhalten und Tools zur Hand geben:

  • Office 365 Security Assessment
    Evaluate how secure and mature your client's Office 365 organization really is
     
  • Shadow IT Assessment
    Identity SaaS apps and assess risk for EM+S
  • Rapid Cyberattack Assessment 
    Determine customer's ability to prevent, detect, and respond to ransomware with Windows
  • GDPR Detailed Assessment
    Assess a customer's GDPR readiness and maturity across technology, people and processes with Microsoft 365

Diese Assessments könnt ihr nutzen um von 0 auf 100 in sehr kurzer Zeit entsprechende Assessments mit Ziel der anschließenden Umsetzung der Erkenntnisse zu erstellen und auf "standardisierter" Basis möglichst häufig zu wiederholen.

Wenn ihr Fragen zu den Assessments habt oder Unterstützung bei der technischen Readiness habt, so sprecht gerne euren entsprechenden PDM/PTS an.

 

 


I use Microsoft Teams #5 – Anonymous Join for Meetings

$
0
0

The feature velocity for Micrososft Teams is amazing.

One of the recent enhancements is that we can now extend a Teams meeting to anonymous participants. This is basically anyone and everyone with an email adress. In my humble opinion, this is a milestone in the history of Team. To support open meetings, we have also delivered the Lobby feature to control external guest access and anonymous attendees can also attend a meeting using a supported browser. Furthermore, we can don't even need plugins to support audio and video.

Check out this Corporate Teams blog for further details.

To help visualise what this all means, I've created a 75 second video to proive an overview:

新しい Teams のインターフェイス

$
0
0

こんにちは、 Teams サポートの吉野です。
今回は新しい Teams のインターフェイスについて説明させていただきます。

既にお気づきかと思いますが、月末のアップデートでUIが変更になっています。

顔写真やテナント情報が画面の右上に、ストアのメニューが左下に追加されています。
そしてタイトルバーの部分に「コマンドの検索または入力」という項目が追加されています。
まずはこちらを見てみましょう

/ や @ を入れると何か出てくるようです。
まずは/を入れてみましょう

こちらはコマンドですね。/応答不可 と入力するとプレゼンスが赤くなり、/応答可能 と入力すると緑に戻ります。
/参加 と入力してスペースキーを押すと以下のように「チーム名」を入力するよう促されます。

次に@を見てみましょう。同様に@を入力すると以下のように一覧が出てきます。

こちらはコマンドと似ていますが、アプリ(ボット)に対して指示を与える機能になります。例えば @wikipedia と入力してみるとアプリの入力を促されます。

こちらはチームを指定して使うようです。早速追加したチーム⇒チャネルに移動して @wikipedia と入力してみると…

タームを入力するよう促されるので、Wikipedia に載っていそうな単語を入力してみます。
そのまま送信することもできます。

そのほか、以下のようなアプリがあります。

News…タームに関するニュースを取得

Places…位置情報等を取得

Weather…指定した場所の天気を取得

 

 

 

1 Milliarde Aufrufe: Zirconium verbreitet Malware über 28 Fake-Werbeagenturen

$
0
0

Das Security-Unternehmen Confiant beschreibt in seinem Blog die wohl aufwendigste Aktion für Anzeigen-Betrug im Internet der letzten Jahre. Eine Gruppe mit dem Namen Zirconium gründete Anfang 2017 insgesamt 28 falsche Werbeagenturen, die Woche für Woche auf etwa 62 Prozent aller werbefinanzierten Websites vertreten gewesen sein sollen und schätzungsweise eine Milliarde Ad Views erreichten. Dabei gingen die unbekannten Mitglieder von Zirconium äußerst sorgfältig und professionell vor, legten individuelle Websites für ihre erfundenen Firmen an und erzeugten sogar Fake-Profile der Eigentümer bei sozialen Medien wie LinkedIn oder Twitter. Ein Beispiel ist die Firma Grandonmedia, beheimatet angeblich in Stuttgart, mit ihrem CEO Ferdinand Konrad, der Sätze twittert wie „We always have the exposure opportunity to reach new clients with advertising“. Zirconium setzt hier offensichtlich Bots ein. Eine vollständige Liste der Fake-Agenturen findet sich am Ende des Blog-Beitrags von Confiant.

Nachdem aufgrund der verbesserten Browser-Sicherheit Exploit-Kits für Online-Werbung kaum noch Erfolge zeigten, griffen die Kriminellen in den vergangenen beiden Jahren zunehmend zu einem anderen Mittel, um ihre Schadsoftware zu verbreiten: Forced Redirects ein. Dabei handelt es sich um Werbung, die mit einem speziellen JavaScript-Code versehen ist und bewirkt, dass der Anwender beim Klick auf einen Link ungefragt zu einer anderen Site umgeleitet wird.

Anzeige gekauft, Opfer umgeleitet

Die Zirconium-Gruppe ging folgendermaßen vor: Ihre Agenturen kauften Anzeigenplatz auf diversen legalen Websites. Über einen Forced Redirect führten die Betrüger die Besucher der Seiten zu einer anderen Domain, die als Zwischenstation diente. Dort versuchten sie, die Anwender per Fingerprinting wiedererkennbar zu machen. Beim Fingerprinting werden vom Browser übermittelte Daten wie etwa der Typ des Betriebssystems, die Zahl der CPU-Cores, die eingestellte Grafikauflösung, die Spracheinstellungen und natürlich auch der Browser-Typ verwendet, um ein Profil anzulegen. Mit diesen Angaben wollten die Betrüger zum einen wohl die Ansprache der Besucher optimieren, zum anderen aber vermutlich auch Sicherheitsforscher identifizieren, die ihnen auf die Schliche gekommen waren.

Von der Zwischenstation ging es für den Besucher weiter zu einer dritten Domain namens MyAdsBro, die ebenfalls von Zirconium betrieben wurde. Hier fand das eigentliche Geschäft statt, denn die Gruppe verkaufte den Traffic, den sie von diversen Websites hierher umgeleitet hatte, an die werbetreibende Wirtschaft. Besonders beliebt war sie jedoch offensichtlich in der kriminellen Hacker-Szene: Etliche Links führen von hier zu Sites, die mit Malware verseuchte Adobe-Flash-Updates, Software-Installer, angebliche Support-Angebote und andere Requisiten von Internet-Betrügern anboten. MyAdsBro ist mittlerweile nicht mehr erreichbar.

 

Um Forced Redirects zu unterbinden, sollten Website-Betreiber regelmäßig ihre Seiten überprüfen und unerwünschte Weiterleitungen sofort an die Anzeigennetzwerke melden. Anwender finden in den großen Browsern Funktionen, um automatische Weiterleitungen zu unterbinden.

Få en samlet enhedsadministration med Intune for Education

$
0
0

Af Kresten Thorndahl, Teknisk Specialist - Microsoft Education

Administration af Windows 10

Intune for Education er bygget til at kunne nemt administrere jeres Windows 10 enheder, om det er Windows 10 Pro, Windows 10 Education eller Windows 10 S. Med Intune for Education kan i bland andet vælge hvilke applikationer og programmer der skal installeres på enheden, hvilke ting eleven selv kan bestemme på enheden og hvilke sikkerhedsforanstaltninger der skal laves. Derudover kan i opdele brugere og enheder i grupperinger, så i kan differentiere politikker på baggrund af om der er tale om lærere, elever, ledere, specifikke klasser eller lignende.

Derudover er Intune for Education koblet sammen med resten af Microsoft platformen og bygger på Azure Active Directory, hvorfor at der ikke skal ske yderligere opsætning, når først i er på fx Office 365. Dette betyder også at såfremt i vil benytte jer af andre sikkerheds- eller adminstrationsløsninger fra Microsoft, som fx Multi-factor authentication, så spiller disse sømløst sammen.

Hybrid administration af iOS, MacOS og Android

Da Intune for Education bygger på den samlede Intune løsning, da har i også samme muligheder for at udnytte den samlede platform. Dette betyder at i kan administrere iOS, MacOS og Android, samt ældre versioner af Windows, ved siden af Windows 10. Derudover har vi lavet forskellige uddannelsesfeatures der fx understøtter at lave konfigurationen af delte iPads eller Android tablets til brug for klassesæt eller at man vil 1:1 løsninger uden større opsætning.

Alt dette gøres uden merkøb eller ændring i ens nuværende platform.

Nyheder fra Bett 2018

Ved Bett konferencen i London kom vi også med en række annonceringer for Intune for Education. Dette viser også vores kontinuerte engagement i at bygge vores platform til bedst mulig at kunne understøtte uddannelse. Vi annoncerede blandt andet at det nu er muligt at uddelegere administrationsrettigheder af grupper til andre brugere. Dette kunne fx være at hvis en kommune sætter de store retningslinjer for hvordan en politik på Windows 10 enheder skal se ud, men at de enkelte skoler skal have mulighed for at installere specifikke apps på enhederne, uden at skulle i kontakt med kommunen. Så kan man benytte dette. Derudover annoncerede vi nye muligheder for at tilføje WiFi profiler, så dette også understøtter forskellige former for WiFi krypteringer på skolen.

Det kan du læse mere om her:

https://cloudblogs.microsoft.com/enterprisemobility/2018/01/22/new-updates-to-intune-for-education-simplifies-delegation-adds-windows-controls-and-improves-insights/

Hvis du vil høre mere, så skal du være velkommen til at kontakte mig på t-krthor@microsoft.com eller på +45 29 22 97 85. Du kan også ringe til din fortrukne partner for at høre mere.

Ser frem til at høre fra dig.

Kresten Thorndahl

Teknisk Specialist

Microsoft Education

Du kan læse mere om Windows 10 S her: https://blogs.technet.microsoft.com/dk_uddannelse/2018/01/16/windows-10-s-optimeret-stabilt-og-sikkert/

How to Create Landing Pages in the new Dynamics 365 for Marketing

$
0
0

Landing Pages in Dynamics 365 for Marketing

A landing page is a webpage that functions as a customer touchpoint for one of your marketing initiatives.

For example, you might send out an email message that invites recipients to sign up for a free white paper download. To get the download, message recipients must select a link that opens a webpage with a form where they enter information (which is saved directly in your Dynamics 365 database), and then they receive an email with the download link.

The same landing page can also be made available to unknown visitors of your website, who will add themselves as new contacts in your database when they request the download.

In Dynamics 365 for Marketing, a landing page is a type of marketing page. Other types of marketing pages include subscription centers and forward-to-a-friend forms, both of which support email marketing and are more specialized in purpose. All marketing pages run on your Dynamics 365 server and are based on the portal capabilities for Dynamics 365 feature.

Example

This blog post is a continuation of two previous blog posts on Dynamics 365 for Marketing

  1. How to Create a Dynamics 365 for Marketing Trial - link
  2. Try Dynamics 365 for Marketing - link

You might want check those out before following along this blog post, in which I will walk you through how to

  1. create input form that people can use to submit information
  2. create a landing page
  3. design a landing (incl add input form)

 

Create an input form

  1. Navigate to Internet Marketing -> Marketing Forms to open the list of Active Marketing Forms
  2. In the list of Active Marketing Forms click New to open the New Marketing Form page
    The New Marketing Form page opens with the Select a Form Template dialog box shown
  3. Select the Newsletter subscription template, and then click Select to close the dialog, and copy the selected template your new form

Now you are looking at the form designer, which works like the email designer but provides different tools in the Toolbox. As with the email designer, there are required fields at the top of the page.

Enter the following:

  • Name: This is an internal name for your form.
  • Form Type: Different types of marketing pages require different types of forms. You're making a landing page, so set this to Landing Page.
  • Update Contacts/Leads: Set this to Contacts and Leads. This means that Dynamics 365 looks for existing contacts and leads that match submissions from this form and will update any existing contacts and leads, or create new ones.

We want the form to include four fields (first name, last name, email, and country), and we want the first name, last name, and email to be required (which means that contacts must supply values for these fields to submit the form). Thanks to the template, we're almost there. Each required field shows a red asterisk on the form.

We need to

  • Make the First Name field required
  • Add a Country Field to the form

To make the Field Name field required:

  1. Select the First Name field on the canvas to open the Properties tab for it
  2. In the Properties tab, check the Required checkbox.

Note that the red asterisk appears when the box is selected and goes away when it's cleared. Make sure that the first name, last name, and email fields are all marked as required.

To add a Country field to the form:

  1. Go back to the Toolbox tab and find the Country block under the Fields heading.
  2. Drag the Country block to your form, but don't make it required.

Save the form

  1. On the command bar, select Check for Errors, and then fix any problems that are reported just as you did with the email message and customer journey.
  2. On the command bar, select Save to save your form.
    Forms are always live, so you don't need to select Go Live.

Create landing page

Now you're ready to use your new form on a landing page.

  1. Navigate to Internet Marketing -> Marketing Pages to open the list Active Marketing Pages
  2. In the list Active Marketing Pages click New on the command bar to open the New Marketing Page form.
    In the New Marketing Page form the Select a Template dialog box opens automatically
    It's important to choose a template of the right type (landing page), so do the following here:
  3. Go to the Type tab
  4. Choose Landing Page from the drop-down list.
  5. Browse the available templates and select one that appeals to you, eg the "Cadiz" template
  6. Click Select to close the Select a Template dialog and copy the content from your selected template to your design

As with the form designer, there are required fields at the top of the page.

Enter the following:

  • Name: Enter a name for the page that you can easily recognize later. This name is internal-only
  • Type: Make sure this is set to Landing page
  • Partial URL: When you publish the page, this value you type here becomes part of the marketing pages URL. The marketing page will be published on your Dynamics 365 Portal Server (microsoftcrmportals.com), so the final URL for the page will have the form: microsoftcrmportals.com/(your partial url)
  • Enter a suitable Partial URL, eg. Spring2018SignUp

 

Design landing page

You are now in the page designer, which resembles the form and email designers. Your page already includes lots of content that came from the template you chose, including placeholder images, sample text, and more. Most of these are placed by using standard Toolbox items like Text blocks and Image blocks, though some layout features are hard-coded in HTML as part of the template.

As with email messages, you can add new blocks, edit text directly on the canvas, and configure blocks by selecting them and using the Details tab. You can also set global page styles by using the Styles tab. In a real project, you would spend time now working with all these settings to create and style your content.

Most landing page templates already include an unconfigured Form block that shows a placeholder with the text Select a form.

  1. Find and select the placeholder with the text Select a form on the marketing page
  2. The Properties tab opens when you select the Form block
  3. Set the Marketing Form field to the name of the form that you created above
  4. Your form design is loaded onto the page.

Save and Go Live

  1. Click Save on the command bar.
  2. Click Check for Errors and read the results in the notification area. Address any issues, and recheck until your design passes.
  3. Click Go Live. If the command is successful, your page will be published and available on the internet (on the portal that comes with Dynamics 365 for Marketing)
  4. Go to the Summary tab
    Here you'll find information about your page, a Timeline where you can add notes and track its development, and links to various related records.
    You'll also find the Full Page URL in the Content section

Preview and Test

  1. Select the preview button at the right side of the Full Page URL field to open the page.
  2. Enter and submit some information through the page.

Insights

  1. On the landing page, on the Summary tab you should now see an entry under All Leads

  2. Switch to the Insights view by using the drop-down list above the page name headline.
    As people interact with your page, information will become available in the Insights view, including lists of contacts who visited and submitted the form on the page and analytics about its performance.
  3. Click the Submissions tab to see your test submission(s)

Enjoy landing pages in Dynamics 365 for Marketing.

See also

  • How to Create a Dynamics 365 for Marketing Trial - link
  • Try Dynamics 365 for Marketing - link
  • Dynamics 365 for Marketing Help and Training - link
Viewing all 36188 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>