Quantcast
Channel: TechNet Blogs
Viewing all 36188 articles
Browse latest View live

Setkání Windows User Group – duben 2018

$
0
0

Večery se začínají prodlužovat a tak již z našich akcí můžete dorazit skoro za světla. Pokud se tedy nevydáme společně diskutovat dále. V tomto měsíci si na své přijdou především vývojáři. Zároveň všechny zveme na již tradiční konferenci WUG Days 2018 v Brně.

Zlín - Jak na testovatelné webové aplikace
5. dubna 2018 - Jiří Tomek
Naučíme se psát automatizované testy pro webové aplikace v ASP.NET WebApi2 a AngularJS. Testy, které nebude složité nasadit a které pomohou s kvalitou samotné aplikace.

Praha - C# 7.3 a 8.0
5. dubna 2018 - Jiří Činčura
Jako novinky nás čekají v nových verzích a které jsou již s námi menší či delší dobu a ještě jste si jich možná nevšimli.

Brno - WUG Days 2018
7. a 8. dubna 2018 - Ti nejlepší z nejlepších
Více než 40 přednášek ze světa vývoje i IT profesionálů, odborný program, známá jméma, brněnská metropole.

Ostrava - Working effectively with legacy code (.NET)
12. dubna - Robert Haken
Když není možné aplikaci postavit na zelené louce, musíme se často vypořádat se starým kódem. Jak do něj vnést nové postupy a nenadělat přitom paseku a umořit technologický dluh.

Praha - Jak si stavět vlastní IoT zařízení rychle a bez námahy
25. dubna - Pavel Hübner a Štěpán Bechynský
Opravdu musíte umět pájet a být programátor, abyste si postavil vlastní prvky internetu věcí? Nemusíte. Stačí využít IoT stavebnici BigClown a platformu Azure.

- Petr Vlk (MVP, KPCS CZ, WUG)


Nepřeceňujte firewall a síť, identita je váš nový perimetr

$
0
0

Klasická bezpečnost byla o zdi mezi zlem a dobrem. Firewally, oddělené sítě, chytré síťové krabičky. Klíčem k zabezpečení „na vstupu“ byl drát, způsob připojení. V dnešním světě mobility a cloudu se ale stává novým perimetrem identita. Velmi často se ocitám v diskusích na téma, že PaaS služby mají veřejné endpointy, a proto to prý není bezpečné. Azure nabízí možnosti jak přístupy síťově svázat a rád se o nich pobavím. Neměli bychom ale o dost víc energie věnovat raději novému perimetru, tedy identitě?

Obvyklý postup útoku už často není o hackování firewallu

Když si čtu jak dnes probíhá útok nejčastěji, je to jiné, než dříve. Většina případů nezačíná dírou na firewallu, prolomením serverů nebo zranitelností webové aplikace, ale útočník se orientuje na uživatele a jeho identitu. Používá phishing, podvodné emaily, atraktivní stránky s malware či podvodné volání (klasický telefonát – ahoj Tome, tady IT; tvůj účet byl napaden a potřebujeme si ověřit údaje, abychom předešli jeho zneužití … stačí nám tvoje heslo, posíláme link na formulář 🙂  ).

Cílem útočníka v takovém případě není firewall, ale identita. Potřebuje se dostat k identitě uživatele. S tou následně pokračuje dál, například ji využije k sofistikovanějším phishing útokům (už jsou „zevnitř“ firmy), scanuje aplikace, zkoumá na jaké další systémy se lze s účtem dostat a postupně se prokousává dál až k serverovým systémům a datům.

Identita vs. síť jako perimetr

Síťový přístup k perimetru se dá docela dobře realizovat v situaci, kdy uživatelé mají desktop v kanceláři a tím to končí. S tím ale už dnes nevystačíte. Uživatel má notebook a z hlediska produktivity požaduje i připojení v jídelně. Hmm, tak přidáte dobře zabezpečenou WiFi, že. Ale on chce i z domova. Fajn, tak asi nějakou VPN. Pak se ale přijde na to, že pro řízení HR bude skvělé pořídit nějakou SaaS aplikaci. Ta není uvnitř vašeho perimetru a možnost dotáhnout si vlastní VPN k SaaS providerovi většinou není. V takovém SaaS modelu dříve či později bude firma uvažovat o HR, účetnictví, emailech i modernější komunikaci, správě a sdílení dokumentů a jejich bezpečnosti, CRM, ERP, o marketingu. Ve svých firemních aplikacích bude dříve či později firma využívat i veřejný cloud a přestože IaaS dává velký smysl, postupně bude přicházet na to, že s využitím PaaS dokáže být daleko rychlejší a čas investovat raději do toho, co ji odlišuje od konkurence. Místo stavění a správy databázových serverů, kontejnerových clusterů, Hadoopů a Sparků, se pustí do řešení aplikací a dat a podvozek si vezme jako službu. PaaS služby jsou ale typicky postavené tak, že běží na public endpointech. Obvykle máte možnosti je nějak síťově svázat a dostat za váš síťový perimetr, typicky to má nějaká omezení ve funčknosti nebo vede k vyšší cenně (někdy můžete mít celou službu pro sebe ve svém VNETu, ale pak nevyužijete výnosů z rozsahu, tzn. je to o dost dražší).

Udržet síťový perimetr v éře mobility a cloudu a je čím dál složitější. Odpovědí je soustředit se na identitu.

Váš uživatel může být kdekoli – ve firmě, v kavárně, doma nebo v taxíku. Aplikace, které mu jako firma nabízíte, mohou být také kdekoli – ve vašem datovém centru, v privátní prostředí Azure, v platformní službě nebo u SaaS poskytovatele. Vaši zákazníci jsou asi také kdekoli – uvnitř partnerské firmy připojené k vám zabezpečeným způsobem, v jídelně, doma. Co tohle všechno spojuje je právě identita. To je brána k aplikacím. To je váš nový perimetr.

Identita není jen přihlášení

Jednotná identita

První co budeme chtít je jednotná identita. Pokud má váš uživatel deset hesel do různých aplikací, najdete v jeho peněžence deset lístečků se zapsanými hesly (což není moc bezpečné, že). Jednotnost identity ale není jen ve vztahu vašich zaměstnanců s aplikacemi, které využívají. Totéž platí pro identity vašich obchodních parnerů. Pokud jim „uděláte účet“, najdete ho opět u nich v peněžence. Svatý grál je jednotná identita spravovaná mou domovskou organizací, která je použitelná pro přístup k partnerským řešením.

Pokud jsou obě organizace v cloudu, použijte Azure Active Directory B2B (a pro koncové zákazníky B2C). Nasaďte Cloud App Discovery pro nalezení aplikací, které jsou vhodným kandidátem na sjednocení přístupů.

Pokračovat ve čtení

Bluetooth を搭載し、Windows 10 搭載 PC にもワイヤレス接続が可能な『Xbox ワイヤレス コントローラー (コンバット テック)』 を数量限定で発売

$
0
0

日本マイクロソフト株式会社 (本社: 東京都港区) は、近未来のミリタリー デザインと本体色にダーク グリーンを採用した『Xbox ワイヤレス コントローラー (コンバット テック)』を 2018 年 4 月 19 日 (木) に 6,980 円 (税抜参考価格)*1 で全国のゲーム販売店にて数量限定で発売します。

『Xbox ワイヤレス コントローラー (コンバット テック)』は、特徴的な本体デザインに加え、グリップ部分には滑りにくく操作しやすいラバー加工を施したダイアモンド グリップを採用しています。また、Windows 10 搭載 PC やタブレットとワイヤレス接続が可能な Bluetooth を搭載しています。*2

ゲームの臨場感を表現するリアル トリガー*3、高い操作性を実現したスティックと方向パッドを操作しやすい位置に配置。お持ちのヘッドセット*4 などを直接接続できる 3.5mm ステレオ ヘッドセット ジャックを搭載したワイヤレス コントローラーです。

製品基本情報

製品名
Xbox ワイヤレス コントローラー (コンバット テック)
日本語カナ読み
エックスボックス ワイヤレス コントローラー コンバット テック
国内販売元
日本マイクロソフト株式会社
発売予定日
2018 年 4 月 19 日 (木)
SKU番号
WL3-00091
JAN コード
4549576091242
参考価格
6,980 円 (税抜)*1
主な特徴
  • Windows 10 搭載 PC やタブレットとワイヤレス接続が可能な Bluetooth を搭載*2
  • グリップ部分には滑りにくく操作しやすいラバー加工を施したダイアモンド グリップを採用
  • 臨場感を表現する「リアル トリガー」*3
    • 振動モーターを Xbox ワイヤレス コントローラーの左右グリップとコントローラー上部の左右トリガーに合計 4 つ搭載。銃を撃った時のダイナミックな振動や人間の鼓動といった繊細な振動まで、幅広い表現を実現します
  • ゲーム体験を広げる機能
    • Micro USB 端子に USB ケーブルを接続すれば、無線が自動的にオフになり、有線コントローラーとして使用可能
    • 同時に 8 つの Xbox ワイヤレス コントローラーを接続可能
    • 単 3 形アルカリ乾電池 2 本で動作
    • 最大 10 m の距離からプレイが可能
お持ちのヘッドセットなどを直接接続できる 3.5mm ステレオ オーディオ ジャックを搭載*4
主な同梱物
  • Xbox ワイヤレス コントローラー (コンバット テック) 本体
  • 単 3 形乾電池 (試供品)
外形寸法
  • 153 x 102 x 61 mm
重量
約 280 g
電源
単 3 形乾電池 x 2, リチウムイオン リチャージブル バッテリーパック (別売), Micro USB 端子 (USB ケーブルは別売りです)
ボタン
Xbox ボタン、左/右トリガー、L/R ボタン、ビュー ボタン、メニュー ボタン、A ボタン、B ボタン、X ボタン、Y ボタン、左/右スティック、方向パッド
端子
Micro USB 端子
拡張端子 (デジタル インターフェース)
3.5 mm ステレオ オーディオ ジャック
コピーライト

*1 お客様の購入価格は、販売店により決定されますので、販売店にお問い合わせ下さい。
*2 Windows 10 搭載デバイスとの Bluetooth 接続には Windows 10 Anniversary Update の適用が必要です。また、コントローラー本体のファームウェアをアップデートする必要な場合があります。Windows 10 で Xbox ワイヤレス コントローラーを更新する方法については 「Windows 10 で Xbox One コントローラーを更新する方法」 を参照してください。Windows 7、8.1、または 10 で Bluetooth を使わずに使用する場合は、USB ケーブル (別売) が必要です。
*3 リアル トリガーは対応したゲームのみ有効です。
*4 ヘッドセットの互換性に関する詳細は 「互換性のあるヘッドセットを接続する | Xbox One」 をご参照ください

.none{display:none;}
.valign {
position: relative;
}
.valign .vtest {
position: absolute;
top: 50%;
left: 50%;
margin-right: -50%;
-webkit-transform: translate(-50%, -50%); /* Safari用 */
-ms-transform: translate(-50%, -50%);
transform: translate(-50%, -50%);
}
.entry-title {font-size: 36px;}
.row-eq-height {display: flex; flex-wrap: wrap;}
.info .row {margin: 0; border-right: 1px solid #ddd;}
.info .row .col-sm-3, .info .row .col-sm-9 {padding: 6px 15px 6px 15px; border-top: 1px solid #ddd; border-left: 1px solid #ddd;}
.info .row-end {border-bottom: 1px solid #ddd}
.info .row .col-sm-3 {background-color: #eee; text-align: center; font-weight: 500;}
.sup-link {margin-bottom: 20px;}
.copyright{font-size: .75em;}
.br3:after {content: "A"; white-space: pre;}
ul {margin: 3px 0 3px -10px;}

@media screen and (max-width:768px) {
.valign {
position: static;
}
.valign .vtest {
position: static;
top: 0;
left: 0;
margin: 0;
-webkit-transform: translate(0%, 0%); /* Safari用 */
-ms-transform: translate(0%, 0%);
transform: translate(0%, 0%);
}
.entry-title {font-size: 21px;}
.info .row {font-size: calc(12px + 1vw);}
.info .row .col-sm-3 {text-align: center;}
.br1:after {content: "A"; white-space: pre;}
.br3:after {content: " "; white-space: pre;}
ul {margin: 3px 0 3px -15px;}
}

@media screen and (max-width:420px) {
.br2:after {content: "A"; white-space: pre;}
}

Office 365 タイルの非表示方法

$
0
0

こんにちは。いつも Office 365 を利用いただきまして、ありがとうございます。
今回は、Office 365 タイルの非表示方法について、ご紹介いたします。

Office 365 ポータルにアクセスしますと、トップページやアプリランチャーに各サービスのタイルが表示されます。
管理者側で指定したサービスのみユーザーに使用させるには、不要なタイルを非表示に設定することが有効です。

タイルを非表示にするには、基本的には、ユーザーに付与されたライセンスの中でサービスプランを無効化する方法となりますが、
「ストア」のみ Office 365 管理センターのメニュー(サービスとアドイン)にて設定を行います。

下記では、2018/4/3時点の Office 365 Enterprise E5 を使用している環境を元に手順をご案内いたします。
各サービスごとにブログが公開しておりますので、今回の投稿は、まとめページとして参照いただけますと幸いです。

 

--------------------------------------------------------------------------------------------
Exchange Online 関連
--------------------------------------------------------------------------------------------
▼Outlook、予定表、連絡先、タスク、MyAnalytics
Exchange Online 製品群である上記のタイルは Exchange Online 製品のライセンスを削除することで、非表示にすることが可能です。

※下記のサービスは、Exchange Online と依存関係があるため、サービスプランの追加 / 削除を行う際は、一緒に操作する必要があります。
MyAnalytics(EXCHANGE_ANALYTICS)
Office 365 Threat Intelligence(THREAT_INTELLIGENCE)

 

--------------------------------------------------------------------------------------------
Platform 関連
--------------------------------------------------------------------------------------------
▼Office ストア
Office 365 管理センターの設定メニュー (サービスとアドイン) からタイルの非表示が可能です。すべてのユーザーが非表示の対象となります。

- 参考情報
追加または Office 365 アプリ起動ツールのアプリを削除します。
URL:https://support.office.com/ja-jp/article/0b71362d-ce56-4d21-9b2f-bdb750a82b81

 

--------------------------------------------------------------------------------------------
SharePoint Online 関連 1
--------------------------------------------------------------------------------------------
▼SharePoint、OneDrive
SharePoint 管理センターの設定メニュー (オプションの表示または非表示) からタイルの非表示が可能です。すべてのユーザーが非表示の対象となります。
ただし、URL <例. https://contoso.sharepoint.com/_layouts/15/sharepoint.aspx> および <例. https://contoso-my.sharepoint.com/_layouts/15/MySite.aspx?MySiteRedirect=AllDocuments> より直接 SharePoint ホーム ページおよび OneDrive for Business にアクセスすることは可能です。

- 参考情報
OneDrive および SharePoint アプリのタイルを非表示にする
https://support.office.com/ja-jp/article/d5e8dc9a-73f8-45e4-93b4-8e55b546a5af

▼ニュースフィード
SharePoint 管理センターの設定メニュー (エンタープライズ イベントのグループ作業) からタイルの非表示が可能です。すべてのユーザーが非表示の対象となります。
ただし、URL <例. https://contoso-my.sharepoint.com/default.aspx> より直接 Newsfeed にアクセスすることは可能です。

▼Delve
SharePoint 管理センターの設定メニュー (Office Graph) からタイルの非表示が可能です。すべてのユーザーが非表示の対象となります。
ただし、URL <https://jpn.delve.office.com> より直接 Delve にアクセスすることは可能ですが、Office Graph 機能により表示されていたコンテンツは非表示となります。

▼Video
SharePoint 管理センターの設定メニュー (ストリーミング ビデオ サービス) からのタイルの非表示が可能です。すべてのユーザーが非表示の対象となります。
Office 365 Video にアクセスできなくなる動作となります。

▼Stream
Stream 製品については、Stream のユーザーからライセンスを削除することで、タイルの非表示が可能です。
ただし、URL <https://web.microsoftstream.com/> より直接 Stream にアクセスし会社全体に公開されたビデオの閲覧を行うことが可能です。

- 参考情報
Microsoft Stream を PowerShell を使用して一括で有効化、無効化する方法について
https://blogs.technet.microsoft.com/sharepoint_support/2017/06/21/microsoft-stream-を-powershell-を使用して一括で有効化、無効化する方/

▼Yammer
Yammer 製品については、Yammer のライセンスをユーザーから削除することで、タイルの非表示が可能です。
ただし、Yammer ネットワーク上でライセンスを保持していないユーザーのログインをブロックしていない場合、URL を直接入力することで Yammer にログインすることが可能です。

- 参考情報
Office 365 での Yammer ユーザー ライセンスの管理
https://support.office.com/ja-jp/article/office-365-での-yammer-ユーザー-ライセンスの管理-34a67e3a-3fd8-4e54-bffb-dd5ad0e48590

 

--------------------------------------------------------------------------------------------
SharePoint Online 関連 2
--------------------------------------------------------------------------------------------
▼Planner
Planner 製品については、Planner のライセンスをユーザーから削除することで、タイルの非表示が可能です。
ライセンスを無効化した場合でも、URL直接アクセスを行うことで、Planner の機能は利用可能です。
ライセンスが無効化されている状態であっても、直接 https://tasks.office.com に直接アクセスすることで、Planner 機能を使用することが可能です。

- 参考情報
Microsoft Planner を PowerShell を使用して一括で有効化、無効化する方法について
https://blogs.technet.microsoft.com/sharepoint_support/2016/05/27/office-365-planner-powershell-enable-disable/

Microsoft Planner にて一般ユーザーによるプラン作成を制限する方法について (V2)
https://blogs.technet.microsoft.com/sharepoint_support/2017/03/27/microsoft-planner-plan-creation-restriction-v2/

▼Sway
Sway 製品については、Sway のライセンスをユーザーから削除することで、タイルの非表示が可能です。
ライセンスを無効化されたユーザーは Sway にアクセスできなくなる動作となります。

- 参考情報
Office 365 Sway を PowerShell を使用して一括で有効化、無効化 (停止) する方法について
https://blogs.technet.microsoft.com/officesupportjp/2016/06/08/office-365-sway-enable-disable/

▼Forms
Forms 製品については、Forms のライセンスをユーザーから削除することで、タイルの非表示が可能です。

- 参考情報
Office 365 の Microsoft Forms を PowerShell を使用して一括で有効化、無効化 (停止) する方法について
https://blogs.technet.microsoft.com/officesupportjp/2016/06/29/office-365-forms-enable-disable/

 

--------------------------------------------------------------------------------------------
Office Online 関連
--------------------------------------------------------------------------------------------
▼Word、Excel、PowerPoint、OneNote
Office Online 製品の関連タイルである、Excel、Word、PowerPoint、OneNote の 4 点については、
SharePoint Online および Office Online のライセンスを両方削除ことで、アプリケーション ランチャー上のタイルが非表示となります。

 

--------------------------------------------------------------------------------------------
Data Platform 関連
--------------------------------------------------------------------------------------------
▼PowerApps、Flow、PowerBI
それぞれの製品ライセンスを削除することで、タイルの非表示が可能です。

▼Dynamics 365
Dynamics 365 製品については、同じ製品群に属する PowerApps と Microsoft Flow のライセンスを合わせて削除する必要があります。

- 参考情報
Microsoft Flow/PowerApps (Dynamics 365)の非表示について
https://blogs.msdn.microsoft.com/jpsql/2016/11/21/microsoft-flowpowerapps-の非表示について/

How to remove Dynamics 365 app in applauncher
https://answers.microsoft.com/en-us/msoffice/forum/msoffice_o365admin-mso_dep365/how-to-remove-dynamics-365-app-in-applauncher/712ecca2-0652-4beb-bb6b-d680d825d597?auth=1

 

--------------------------------------------------------------------------------------------
Skype for Business 関連
--------------------------------------------------------------------------------------------
▼Teams
Teams 製品については、Teams のライセンスを削除することで、タイルの非表示が可能です。

- 参考情報
はじめよう Microsoft Teams 第2回
https://blogs.technet.microsoft.com/teamsjp/2017/09/27/start-teams-2/

 

--------------------------------------------------------------------------------------------
その他
--------------------------------------------------------------------------------------------
▼StaffHub、To-Do
それぞれの製品ライセンスを削除することで、タイルの非表示が可能です。

 

--------------------------------------------------------------------------------------------
参考情報
--------------------------------------------------------------------------------------------
ユーザーのライセンス(サービスプラン)変更方法につきましては、下記のブログも合わせて参照ください。

Office 365 のライセンス管理
https://blogs.technet.microsoft.com/exchangeteamjp/2018/04/02/office365-license-management/

 

今後も Office 365 サービスに関する有益な情報を発信してまいりますので、弊社サポート ブログをよろしくお願いいたします。

Tip of the Day: New Group Policy Settings doc and Reference

14 апреля. Состоится российский финал международного технологического конкурса студенческих проектов Imagine Cup 2018

$
0
0

Imagine Cup — международный технологический конкурс студенческих проектов, запущенный в 2003 году. И в этом году в 16-й раз мы собираем лучших студентов, чтобы выбрать победителя!

Пятнадцать лучших проектов со всей страны представят свои решения в сферах искусственного интеллекта, больших данных и смешанной реальности. Ведущие эксперты из самых разных сфер — ИТ, космические разработки, HR, медиа — расскажут, каким будет наше будущее. Самые новые технологии, выставка девайсов, конкурсы и многое другое — все это ждет тебя 14 апреля в Digital October.

Приходите поболеть за понравившуюся команду, а также поучаствовать в увлекательных мастер-классах, послушать выступления ведущих экспертов из самых разных индустрий и пройти сертификацию по технологиям!

Что вас ждет на Imagine Cup?

  • Мероприятие будет проходить в формате Student Day, и мы сделаем все возможное, чтобы ваше участие в Imagine Cup было максимально полезным и интересным.
  • Вы можете стать активным болельщиком и проголосовать за любимую команду в рамках зрительского голосования.
  • На мероприятии вы встретите много известных блогеров, которые также придут поболеть за понравившиеся команды.
  • У вас будет уникальная возможность посетить 15 разнообразных докладов в TED-формате на актуальные для студентов темы.
  • Наши партнеры готовят специальные интерактивные игры в формате воркшопа, где вы сможете применить имеющиеся знания и получить новые.
  • Сотрудники HR-департамента Microsoft расскажут о том, как правильно строить карьеру в ИТ-компаниях и не только.
  • Вы сможете посетить выставку студенческих проектов, лично пообщаться с конкурсантами, а также вживую опробовать новейшие технологии на выставке партнеров.
  • Квесты, конкурсы, подарки и многое другое!

Участие бесплатное, регистрация обязательна!

防病毒平台的支持周期

$
0
0

为了更好的保护用户,抵御花样百出的恶意软件,我们的防病毒软件也是不断推出自身平台的更新,除了Windows Defender之外(详细内容请参考之前博文),也包括企业环境中使用的System Center Endpoint Protection和Forefront Endpoint Protection。今天我们对防病毒平台支持周期也做些讲解说明。

支持周期分为两个阶段:

  1. 安全和关键更新服务阶段 Security and Critical Updates Servicing Phase, 适用于最新版本的防病毒软件平台。
  2. 仅技术支持阶段 Technical Support (Only) Phase,当新版本的防病毒软件平台发布后,之前两个版本将进入该阶段,更老的版本则不再支持。

这两个阶段提供的服务有所不同,在Technical Support (Only) Phase,对于产品使用的问题我们会提供支持;然而对于产品功能性或安全性的请求,我们将需要您首先升级到最新版本后再予以研究确定。

平台版本信息如下图所示(Antimalware Client Version)。

下表是截止目前的版本历史信息和对应支持阶段。

(N-2版本都不再支持)

 

版本 发布日期 支持阶段
4.7 (基线) 2015年2月 Technical Support (Only) 仅提供升级到最新版本的支持
4.8 2015年5月 Technical Support (Only)
4.9 2016年4月 Technical Support (Only)
4.10 2016年10月 Security and Critical Updates

您使用的是最新版本吗?请跟着我们的步伐,尽早完成升级。

 

Microsoft Dynamics AX: планы разработки 04/2018


Microsoft pone disponibles al público cursos de entrenamiento con el objetivo de llenar brechas en IA

$
0
0

Por: John Roach, que escribe sobre innovación e investigación en Microsoft.

Graeme Malcolm, Desarrollador Senior de Contenido del Grupo de Aprendizaje a Nivel Mundial de Microsoft, lidera una sesión sobre habilidades de IA para los empleados de Microsoft. (Foto por Dan DeLong)

Como ingeniera de software en Microsoft, la labor de Elena Voyloshnikova es hacer recomendaciones informadas sobre cómo mejorar el desempeño de las herramientas de ingeniería de software.

Pero en varias ocasiones, ella pasa sus días en el análisis manual de datos que ella necesita para tomar esas decisiones. En los últimos días, su equipo hay discutido acerca del potencial de construir modelos de aprendizaje automático para automatizar esa tarea – y crear más tiempo para enfocarse en la toma de decisiones.

Por esta razón se sintió intrigada cuando recibió un email que anunciaba una próxima sesión de entrenamiento en IA para los empleados de Microsoft.

“Pregunté a mi gerente, ‘¿Puedo asistir?’”, menciona. “Pensé que podría ser un buen vistazo del cual debería saber”.

Voyloshnikova fue una de los más de 1,200 empleados que asistieron a la sesión en persona o a través de una transmisión en vivo – una audiencia que refleja el deseo de la gente que incluso trabaja en compañías tecnológicas por entender mejor la IA.

Para hacer frente a esa necesidad, Microsoft ofrece de manera rutinaria sesiones de entrenamiento en IA para sus empleados y cada vez más, abre tipos de entrenamientos similares al público.

Hace unos días, la compañía anunció el Microsoft Professional Program in AI, el más reciente curso de aprendizaje abierto para el público. El programa brinda habilidades listas para el trabajo y experiencia del mundo real a ingenieros y otras personas que buscan mejorar sus habilidades en IA y ciencia de los datos a través de una serie de cursos en línea que cuentan con laboratorios prácticos e instructores expertos.

El programa es parte de un esfuerzo corporativo mayor que también incluye la AI School, empresarial y enfocada en desarrolladores, que brinda videos en línea y otros recursos para ayudar a los desarrolladores a construir habilidades en IA. Ese programa incluye tanto herramientas educativas generales para desarrolladores que buscan expandir sus capacidades en IA como guía específica sobre cómo los desarrolladores pueden utilizar las herramientas y servicios de Microsoft.

Por ejemplo, AI School cubre cómo utilizar ofertas como Microsoft Cognitive Services, que permite a los desarrolladores incorporar algoritmos inteligentes para visión de cómputo, procesamiento de lenguaje natural y capacidades de traducción en sus productos, y en Azure Bot Service.

Elena Voyloshnikova, ingeniera de software, escucha la presentación de Graeme Malcolm durante un evento de AI School. (Foto por Dan DeLong)

Las oportunidades de entrenamiento de IA de Microsoft para empleados y público en general reflejan un impulso más amplio a través de la industria tecnológica para llenar un vacío en los trabajadores con habilidades en inteligencia artificial, de acuerdo con Susan Dumais, científica distinguida y directora adjunta de Microsoft Research AI.

“IA es cada vez más importante en la manera en que nuestros productos y servicios están diseñados y son distribuidos y esto también es cierto para nuestros clientes”, comentó.

“De manera fundamental”, agrega, “todos estamos interesados en desarrollar talento que sea capaz de construir, entender y diseñar sistemas que tengan a la IA como un componente central”.

Entrenamiento en IA para todos

Los esfuerzos de Microsoft en entrenamiento en IA van desde ofertas internas adaptadas para empleados en equipos y grupos de producto específicos, como los ingenieros de software en LinkedIn, a ofertas para personas externas que están diseñadas para una variedad de niveles de experiencia.

Por ejemplo, Microsoft AI Residency Program y Microsoft NERD Artificial Intelligence Program, reclutan gente para que aprendan sobre IA mientras trabajan junto con investigadores, diseñadores e ingenieros que desarrollan capacidades de IA y sirven como flujo de desarrollo de talento dentro de la empresa.

Microsoft Professional Program in AI es una extensión de las iniciativas internas de entrenamiento en IA de Microsoft, que incluyen lo que era conocido de manera interna como AI School 611, un programa semestral basado en proyectos que brinda a un grupo de empleados seleccionado de manera competitiva, herramientas, entrenamiento y mentoría por parte de expertos líderes en IA y aprendizaje automático para que lleven nuevas capacidades de IA en su producto o servicio.

“De todo Microsoft, solicitamos proyectos que requieran IA que pueden ser acelerados al trabajar de cerca con expertos en IA para ayudar a dar forma nuevos algoritmos y flujo de datos”, comentó Dumais, quien lidera este programa.

Microsoft Professional Program in AI

El curso de tres horas al cual asistió Voyloshnikova la introdujo a los tipos de programas y aplicaciones que pueden ser desarrollados hoy en día a través de IA, como bots interactivos en sitios web que están entrenados para reconocer vocabulario específico para la audiencia de ese sitio web.

Graeme Malcolm, desarrollador senior de contenido en el Grupo de Aprendizaje a Nivel Mundial de Microsoft, quien lidera la sesión, explicó que esta es una versión condensada del curso de introducción que forma parte de Microsoft Professional Program in AI, que permite a los inscritos adentrarse y construir un conjunto más profundo de habilidades en IA.

Por ejemplo, el curso enseña a los estudiantes cómo trabajar con datos para construir y entrenar modelos de aprendizaje automático que impulsen a bots interactivos.

El curso de aprendizaje de IA consiste en nueve habilidades, que toman entre seis y 16 horas cada uno en ser completadas, y cubre temas como utilizar lenguaje de programación Python para trabajar con datos, la ética en IA y cómo construir diversos tipos de modelos de aprendizaje automático.

Los inscritos al curso obtienen experiencia del mundo real a través de trabajo en laboratorio y un proyecto final para demostrar las habilidades aprendidas. Todos los que completen el curso de manera exitosa reciben un certificado digital que pueden agregar a su currículo.

Microsoft Professional Program está diseñado para enseñarles nuevas habilidades laborales”, comentó Malcolm. “Hemos trabajado con la industria para identificar áreas donde haya brechas de habilidades que necesitamos llenar”.

Crecimiento profesional

Microsoft Professional Program in AI es uno de los diferentes programas de certificación en línea que están disponibles en el Grupo de Aprendizaje a Nivel Mundial, que también incluye un programa en ciencia de los datos que está bastante relacionado con este.

Graeme Malcolm habla durante un evento de AI School en el campus de Microsoft en Redmond, Washington. (Foto por Dan DeLong)

“Hemos comenzado a empaquetarlos para crear una ruta curada de aprendizaje”, comentó Malcolm. “Pensamos en esto en términos de lo que llamamos aprendices comprometidos, alguien que dice esto me va a tomar de seis a nueves meses cubrir en su totalidad y compromete algo de su tiempo con la esperanza de avanzar en su carrera profesional”.

Los cursos en línea y bajo demanda por parte de Microsoft reflejan un cambio más amplio en la educación en ciencias de la computación por medio de los llamados cursos masivos abiertos en línea, conocidos como MOOC por sus siglas en inglés, que ayudan a mantener actualizados a los trabajadores con lo más reciente en tecnología y que abren una ruta para el progreso en la carrera profesional.

Las ofertas de Microsoft llevan “nuestro conocimiento del mercado laboral y qué nuevas habilidades del mundo real son requeridas”, mencionó Malcolm.

Voyloshnikova se inscribió para una versión previa de Microsoft Professional Program in AI disponible para los empleados y trata de avanzar el curso, por lo general los fines de semana. “Es en verdad importante completarlo”, comenta.

Esta ingeniera de software espera aplicar sus nuevas habilidades en aprendizaje automático para construir y entrenar modelos que automaticen los pasos de análisis de datos requeridos para realizar recomendaciones informadas sobre las optimizaciones del sistema que se requiere realizar para hacer más eficientes a las herramientas de ingeniería de software.

“Quisiera crecer dentro de Microsoft”, comentó. “Así que fue muy bueno ver que Microsoft hace esto. Significa que la empresa no sólo está enfocada en ‘Debemos sacar esta característica y luego esta otra’; es más en el sentido de, ‘Debemos dejar que la compañía crezca’”.

Contenido relacionado:

Release Notes for Field Service and Project Service Automation Update Release 6 on Dynamics 365 version 8.2

$
0
0

Applies to: Field Service for Dynamics 365, Project Service Automation for Dynamics 365, and Universal Resource Scheduling (URS) solution on Dynamics 365 8.2.x

We’re pleased to announce the latest update to the Field Service and Project Service Automation applications for Dynamics 365. This release includes improvements to quality, performance, and usability, and is based on your feedback and requests.

This release is compatible with Dynamics 365 8.2.x. To update to this release, visit the Admin Center for Dynamics 365 online, solutions page to install the update. For details, refer How to Install, Update a Preferred Solution

The major improvement is the GDPR compliance which has been made available in this release for PSA and FSA.

To get more details on the improvements and fixes in this release, please visit our product team blog below.

https://blogs.msdn.microsoft.com/crm/2018/04/03/release-notes-for-field-service-and-project-service-automation-update-release-6-on-dynamics-365-version-8-2/

Happy Learning!

Release Notes for Field Service and Project Service Automation Update Release 5 on Dynamics 365 version 9

$
0
0

Applies to: Field Service for Dynamics 365, Project Service Automation for Dynamics 365, and Universal Resource Scheduling (URS) solution on Dynamics 365 9.0.x

We’re pleased to announce the latest update to the Field Service and Project Service Automation applications for Dynamics 365. This release includes improvements to quality, performance, and usability, and is based on your feedback and requests.

This release is compatible with Dynamics 365 9.0.x. To update to this release, visit the Admin Center for Dynamics 365 online, solutions page to install the update. For details, refer How to Install, Update a Preferred Solution

The major improvement is the GDPR compliance which has been made available in this release for PSA & FSA. There are also fixes for quite a few bugs and improvements in Field Service, Project Service and Universal Resource Scheduling.

You can get more details about this from the product team blog article in the link below.

https://blogs.msdn.microsoft.com/crm/2018/04/03/release-notes-for-field-service-and-project-service-automation-update-release-5/

Happy Learning!

Il Cloud (Microsoft) quale acceleratore della compliance GDPR – 1a parte

$
0
0

E' trascorso un anno da quando ho iniziato ad incontrare i clienti italiani per condividere l'impegno di Microsoft a supporto della compliance alla GDPR, quale uno degli impegni del mio ruolo di specialista dei temi CyberSecurity, Privacy e Compliance in Microsoft Italia. Credo di aver incontrato più di 50 clienti Enterprise medio-grandi in modalità 1to1, e tanti di più approfittando di alcuni eventi pubblici in cui sono intervenuto come speaker/panelist, quale il CLUSIT Security Summit 2017 a Roma o l'ultimo TIG CyberSecurity Summit – Roma 2018 dello scorso 21 marzo.

In tutte queste occasioni il tema centrale del mio contributo è sempre stato quello che vi riporto quale titolo di questo blog post, ossia far apprezzare quanto il paradigma del cloud, ed in particolare di quello che è in grado di essere proposto da Microsoft, possa rappresentare un vero e proprio acceleratore a supporto delle attività che ogni cliente deve attuare in ambito IT per soddisfare i requisiti del nuovo regolamento.

Sì lo so, per tanti di voi questa mia affermazione appare alquanto controversa (e a giudicare da alcune provocazioni sollevate durante il recente #TIGcybersec, per alcuni addirittura difficilmente concepibile …): è proprio per argomentare meglio le mie considerazioni a supporto di tale tesi che ho deciso di scrivere questo post.

E' vero che finora il cloud ha particolarmente sofferto nella capacità di dimostrare in modo semplice ed incontrovertibile di poter essere giudicato "compliant" rispetto ai diversi requisiti normativi, in particolare in ambito Data Protection/Privacy, ma spero di riuscire a convincervi di quanto ora l'impianto normativo della GDPR crei i presupposti per ribaltare questa dinamica e tramutare la compliance da ostacolo verso l'adozione del cloud, a vero e proprio facilitatore della stessa adozione.

Questi i passaggi logici di quanto vado a condividervi:

  • La nuova diretta corresponsabilità a cui è chiamato il Responsabile del Trattamento
  • Tutele contrattuali a cui è chiamato il Cloud Service Provider
  • Il vero modello logico sulla Cloud Security
  • Il ruolo e valore della nuova Microsoft Security platform

La nuova diretta corresponsabilità a cui è chiamato il Responsabile del Trattamento (Data Processor)

E' probabilmente una delle novità GDPR meno evidenti e sottolineate, ma è di fondamentale importanza per comprendere il ruolo del Cloud nella compliance GDPR: nella nuova normativa, il "peso" delle responsabilità alla conformità in ambito Data Protection/Privacy non è solo sulle spalle del Titolare del Trattamento (Data Controller) ma è più correttamente bilanciato su entrambe le parti che concorrono, pur con ruoli diversi, a tale trattamento.

Nell'attuale normativa ancora per poco vigente, la Direttiva europea (la 95/46/CE) e la nostra locale declinazione (Legge Privacy italiana, il DL 196-2003), praticamente l'unico ruolo chiamato a rispondere di inadempienze e a cui spetta anche il compito di vigilare rispetto all'applicazione delle istruzioni operative impartite al Responsabile in merito alle modalità del trattamento è il Titolare del Trattamento (Data Controller).

Con la GDPR non è più esattamente così: come si potrà leggere dall'articolo 28, il Responsabile del Trattamento (Data Processor) deve essere vincolato da un contratto che lo lega alle proprie responsabilità di fornire le sufficienti garanzie di implementazione delle misure tecnico-organizzative appropriate per realizzare un trattamento conforme.

Tutele contrattuali a cui è chiamato il Cloud Service Provider

Una soluzione di tipo Cloud sicuramente rappresenta una esternalizzazione del trattamento che richiede al Cloud Service Provider di essere nominato quale Responsabile del Trattamento (Data Processor), e questo, alla luce della considerazione appena fatta sulla corresponsabilità che deve essere definita a livello contrattuale, implica che i contratti cloud DEVONO includere tali garanzie in chiave GDPR.

Non è mio compito dirvi se tutti i Cloud Service Provider siano già in grado di offrirvelo (vi inviterei a verificarlo ), ma posso confermarvi che

  1. sono diversi anni che il contratto alla base delle soluzioni cloud di Microsoft include tale definizione di ruoli privacy chiaramente definiti.
  2. Il contratto per i servizi cloud di Microsoft include già dallo scorso settembre 2017 gli impegni contrattuali di conformità GDPR che entreranno in vigore il 25 maggio 2018.

Quando mi riferisco al contratto alla base delle soluzioni cloud di Microsoft, sto di fatto facendo riferimento al documento centrale che racchiude tutti i termini di Sicurezza e Privacy relativi alle soluzioni online, denominato in italiano "Condizioni per l'Utilizzo dei Servizi Online" (e in inglese "Online Services Terms", con l'acronimo OST che userò d'ora in avanti per citarlo), che è pubblicamente disponibile e scaricabile dal sito Microsoft di Volume Licensing: nell'OST troverete presenti l'Allegato 4 e l'Appendice 1 che rappresentano proprio i "commitment GDPR" che ogni cliente deve pretendere dai propri Cloud Service Provider.

Quindi a questo punto vi domanderete: dal momento che il contratto cloud di Microsoft include già le tutele contrattuali necessarie, posso dire quindi di aver già soddisfatto tutti i requisiti di conformità GDPR nell'utilizzo di tali servizi ?

Mi piacerebbe potervi rispondere di sì, ma la realtà ahimé non è così semplice…vi aspetto per la seconda parte di questo blog post per spiegarvelo!

P.S. ricordo il post che agirà da sommario di tutti i miei post a tema GDPR:

 

A presto!

 

Feliciano

@felicianointini
(mostly in Italian – technical & non technical tweets)

@NonSoloSecurity
(English only – technical only)

Windows 10: How to stop apps from re-launching after a reboot or shutdown?

$
0
0

Applies to:

Windows 10 1803 (Spring Creator Update, RS4)

Windows 10 1709 (Fall Creator Update, RS3) / Windows Server 1709

Windows 10 1703 (Creator Update, RS2)

Does not apply to:

Windows 10 1607 (Anniversary Update, RS1) / Windows Server 2016

Windows 10 1511 (November Update, TH2)

Windows 10 1507 (RTM, TH1)

Problem description:

Logon re-launches all previously opened apps

Old behavior (Windows 10 1507/1511/1607/Windows 8.1/Windows 7 SP1):
- When you shut down your PC, all apps are closed

- After reboot/restart, you have to re-open any app you'd like to use

New behavior (Windows 10 1703 and newer):

- When shutting down your PC, any open apps are tracked via a registry key.

HKCUSoftwareMicrosoftWindowsCurrentVersionRunOnce

"Application Restart*"

- After reboot/restart, these apps will re-open automatically

Cause:

This was a new feature introduced in Windows 10 1703 when restarting or shutting the system down.

It was an extension of a feature that we introduced in Windows 8 called Winlogon Automatic Restart Sign-On (ARSO).

The desire is to create a seamless experience, if you have to reboot or shutdown a PC, you can pick back up quickly from where you left off and resume being productive.

ARSO was in response to customers asking for a feature similar to:

Cache My Work: reopen your Apps after reboot

http://cachemywork.codeplex.com/

More information about ARSO:

Winlogon Automatic Restart Sign-On (ARSO)

https://support.microsoft.com/en-us/help/4027599/windows-10-automatically-finish-setting-up-pc-after-update-restart

This feature in Windows 10 was first announced in “Improved Boot Up Experience - Use sign-in info to apply settings after a restart or update

https://blogs.windows.com/windowsexperience/2017/07/26/announcing-windows-10-insider-preview-build-16251-pc-build-15235-mobile/

Winlogon Automatic Restart Sign-On (ARSO)
https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/manage/component-updates/winlogon-automatic-restart-sign-on--arso-

Winlogon Automatic Restart Sign-On (ARSO)
https://docs.microsoft.com/en-us/windows-server/security/windows-authentication/winlogon-automatic-restart-sign-on-arso

Some folks wanted the original behavior, our Product Group (PG) listened to you.

Work-around:

shutdown -g

Solution:

A design change request (DCR) was filed and accepted, it was first changed in Windows 10 1803 (RS4) to provide IT Administrators group policy to turn this feature on or off.

There was a backport request to be able to disable this on Windows 10 1709 (Fall Creator Update, RS3).

If you are in Windows 10 1803 or newer:

To enable from the UI or GPO:

<Default>

To manually turn it off from the UI:

Turn off: Settings/Accounts/Sign-in Options...Use my sign-in info to automatically.

or

To disable it via GPO:

Winlogon Automatic Restart Sign-On (ARSO)

Computer Configuration > Policies > Administrative Templates > Windows Components > Windows Logon Option

Policy Name: Sign-in last interactive user automatically after a system-initiated restart

Set it to “Disabled”.

If you are in Windows 10 1709 (Fall Creator Update, RS3) / Windows Server 1709:

Part 1)

This was included in the 01C (Third Tuesday, Jan 2018) update, so it's rolled up on 02B (Second Tuesday, in Feb 2018) patch Tuesday.

Part 2)

To enable from the UI or GPO:

<Default>

To manually turn it off from the UI:

Turn off: Settings/Accounts/Sign-in Options...Use my sign-in info to automatically.

or

To disable it via GPO:

Winlogon Automatic Restart Sign-On (ARSO)

Computer Configuration > Policies > Administrative Templates > Windows Components > Windows Logon Option

Policy Name: Sign-in last interactive user automatically after a system-initiated restart

Set it to “Disabled”.

If you are in Windows 10 1703 (Creator Update, RS2).

Upgrade to Windows 10 1803 (Preferred) or 1709 (Alternative)

We hope this helps,

Yong

L’impegno di Microsoft a supporto della compliance GDPR: nuova serie di blog post

$
0
0

A partire da questo blog post parte una nuova serie di appuntamenti in cui conto di accompagnarvi nella comprensione delle numerose possibilità offerte dalle tecnologie/prodotti/soluzioni Microsoft di supportare i clienti nel loro percorso, mi auguro già avviato da tempo , di adeguamento alla nuova normativa Privacy, la ormai ben nota General Data Protection Regulation (GDPR) (permettete che usi d'ora in avanti l'acronimo inglese per la consistenza con la maggior parte delle risorse presenti sull'argomento) che, per quanto già in vigore, verrà applicata a decorrere dal prossimo 25 maggio 2018, stessa data in cui sarà di fatto abrogata l'attuale direttiva europea 95/46/CE.

Manca quindi poco meno di un anno a tale data, è tanto o è poco per riuscire ad arrivare preparati a tale scadenza che, stando alle dichiarazioni lette finora, sembra destinata a non subire rinvii?

La mia personale percezione sulla base delle interazioni avute finora con i clienti è che si sia già in generale ritardo… soprattutto in considerazione degli impatti organizzativi e di processo, la cui valutazione di fatto precede la declinazione tecnologica, le cui trasformazioni non saranno facilmente attuabili nel tempo che rimane.

Di certo la tecnologia necessaria per supportare il processo di conformità non è il primo aspetto da valutare, ma in questa serie di blog post vorrei riuscire nell'intento di dimostrarvi quanto possa supportare e semplificare anche le trasformazioni organizzative e di processo: è quella che oggi chiamiamo "digital transformation", e la GDPR ci offre un'ottima occasione di applicarla per innovare l'infrastruttura IT in modo da ottenere non solo delle tutele da rischi di non conformità (e quindi per evitare le sanzioni che sappiamo essere molto salate) ma anche per rendere l'azienda più snella e agile, più capace di reagire velocemente ai cambiamenti del mercato e quindi più in grado di accelerare lo sviluppo del proprio business.

Faccio un esempio pratico: le soluzioni di Data Loss Prevention (DLP), che avranno un ruolo primario nelle tecnologie a supporto della compliance GDPR, hanno fatto fatica a decollare finora per il significativo impatto su processi, organizzazioni ed esperienza utente che ne hanno scoraggiato l'adozione di massa da parte dei clienti ed estesa a tutto l'ambito aziendale. E se riuscissi a farvi apprezzare quanto le soluzioni di Information Protection & Data Management di Microsoft si stiano evolvendo per offrirvi una esperienza di classificazione, labeling e protezione attraverso tutto il ciclo di vita del dato e integrata sia negli strumenti d'uso quotidiani di produttività personale che nelle soluzioni aziendali di trattamento del dato stesso? Quanto questo potrebbe finalmente sbloccare la "democratizzazione" del DLP come funzionalità nativa dell'infrastruttura digitale dell'azienda (permettendo anche di indirizzare i principi di "privacy by design" e "privacy by default" finalmente indicati come requisiti dal nuovo regolamento)?

Punto di partenza nella condivisione di questo impegno di Microsoft a supporto del vostro processo di adeguamento alla GDPR è quello di aiutarvi a comprendere i tre ruoli che Microsoft può ricoprire in tale percorso, come condivisi dal nostro stesso Chief Privacy Officer, Brendon Lynch, nel suo blog post "Get GDPR compliant with the Microsoft Cloud":

  1. in quanto fornitore di soluzioni cloud, che determinano ai fini dei ruoli privacy il ruolo di Microsoft quale responsabile del trattamento (data processor), Microsoft è chiamata direttamente a dare prova nei suoi contratti della conformità alla GDPR, intesa nella capacità di fornire garanzie sufficienti per mettere in atto misure tecniche e organizzative adeguate in modo tale che il trattamento soddisfi i requisiti del regolamento, a partire dalla data di applicazione del 25 maggio 2018. A dimostrazione dell'impegno di voler primeggiare su questo fronte, Microsoft è stato il primo tra i maggiori cloud service provider a rendere disponibile una specifica estensione contrattuale che dichiara l'impegno verso tale obiettivo, come trovate pubblicamente documentato in questo blog post dello scorso 17 aprile 2017 "Earning your trust with contractual commitments to the GDPR".
  2. Fornitore di tecnologia abilitante: l'intero insieme delle tecnologie/prodotti/soluzioni Microsoft, fornite tramite soluzioni cloud, ibride o tradizionali on-premise, può essere di supporto alle varie fasi tipiche del percorso di adeguamento alla GDPR che Microsoft individua nelle seguenti, come da blog post di Julia White "Accelerate your GDPR compliance with the Microsoft Cloud":

    Come potrete immaginare, sarà questo l'ambito che mi permetterà di fare una serie potenzialmente molto numerosa di blog post di dettaglio, partendo dalla condivisione delle potenzialità della nuova Microsoft Security platform (di cui vi accennavo nel mio post di inizio anno "NonSoloSecurity reloaded"), ma non limitandomi solo a quelle, come potrete cogliere dalla lunga lista di tecnologie abilitanti elencate nel portale GDPR. L'aspetto particolarmente interessante sarà quello di documentarvi la rapida evoluzione delle soluzioni Microsoft per indirizzare al meglio le attività richieste dall'adeguamento alla GDPR: un esempio? Fate caso allo snapshot che ha mostrato Julia White nel suo post e che rappresenta la prossima dashboard in arrivo in questo anno, immagino sarà disponibile nel portale di amministrazione di tutti i tenant cloud di Microsoft, personalmente la considero una vera chicca!

  3. Microsoft stessa, in quanto azienda con i suoi dipendenti (<100.000) e come fornitore di beni e servizi a cittadini dell'Unione Europea (+200 servizi online), e quindi nel ruolo di titolare del trattamento (data controller) verso queste stesse tipologie di interessati (data subject) è chiamata alla compliance GDPR: proprio per tale complessità, il percorso che Microsoft stessa percorrerà, con le priorità e le criticità, potrà essere un utile strumento di aiuto se condiviso con i clienti, immagino nella forma di risorse (whitepaper e video) di best practice e How Microsoft does IT (IT Showcase).

In questa mia prima puntata non mi resta che lasciarvi con il riferimento principe da appuntare quale portale di accesso a tutte le risorse che d'ora in avanti Microsoft vi condividerà:

Il semplice e facile da ricordare http://www.microsoft.com/GDPR che reindirizza alla specifica sezione del Microsoft Trust Center, il portale che documenta tutte le risorse a vostra disposizione strutturati secondo i 4 principi del "Trusted Cloud": security, privacy, transparency e compliance.

In questo portale troverete i link a tutte le risorse di dettaglio già citate, e molte altre tra cui vi segnalo in particolare il webinar GDPR che è stato trasmesso lo scorso 24 maggio 2017.

Sperando che queste serie "Microsoft & GDPR" possa trovare il vostro interesse, userò questo post come indice delle diverse prossime puntate in modo che possiate appuntarlo nei vostri link preferiti :

27-09-2017 Ignite 2017: gli annunci a supporto della compliance GDPR

03-04-2018 Il Cloud (Microsoft) quale acceleratore della compliance GDPR – 1a parte

 

A presto!

Feliciano

@felicianointini
(mostly in Italian – technical & non technical tweets)

@NonSoloSecurity
(English only – technical only)


 

The April Insider call is this Wednesday!

$
0
0

Todd Sweetser

The April Insider call is this Wednesday!

Catch up on the latest and join the Microsoft US team for the Partner Insider call on Wednesday, April 4, 2018 where you’ll get valuable, actionable information to help your Microsoft business grow.

April Agenda:

  • Insider Scoop | Alexis Mecca, Senior Partner Channel Marketing Manager will cover events, training, offers in market and more
  • Microsoft Inspire | Dina Grimstead, Senior Partner Channel Marketing Manager will share details on this annual partner event and why you want to be there
  • Microsoft Dynamics 365 Business Central | Craig Crescas, Partner Technology Strategist will discuss the partner opportunity and next steps to get started

STAY IN THE KNOW

We look forward to you joining us on the April 4 Partner Insider call!


Wiki Quick Tip: 10 fixes for building a robust #TNWiki article

$
0
0

When posting a new TNWiki article or after posting it, many people struggle to keep their article "stable"...
Stable meaning that the original article is getting out of control, losing the nice layout, for subsequent edits (yourself or any other editor working on it).

Let me provide you a set of quick fixes you should check, to avoid building up frustration...

Before we run through the tips, one major notice here: the Wiki platform and it's editor.

Just keep in mind, the Wiki platform has served for many years, but the old lady has some naughty features we can't circumvent, unless moving to another platform. Cope with it. The community team is working on the next gen platform. More news later

The major and most important tip is: double-check the HTML code.

Therefore, as mentioned in other TNWIKI blogs articles, better use an offline editor.

Actually for 2 reasons:

  1. Having an offline copy of your article text, just in case you lose online connection or the editor has a hiccup
  2. Offline editing is easier, smoother, faster, better to control.

 

So when diving into your article and double checking it, what should you look for?

  1. Fix the line breaks, <br> tags, are breaking your article, in any variation <br style="...">
    • Solution:
      • clean the in-tag settings, do no use <br style="rubbish">,
      • replace any <br> tag duplication (which typically happens with the online editor)
      • replace all single <br> tags with a reverse paragraph tag </p><p>
  2. Use lists (numbered or dotted) instead of hard coding numbers or dashes
    • Do NOT type
      • 1. <space><space><your text 1>
      • 2. <space><space><your text 2>
      • 3. <space><space><your text 3>
    • Solution
      • Use lists with <li> list tags (preceded by <ul> or <ol>)
  3. Avoid using spaces to align text blocks or indentation
    • Solution:
      • remove any duplication of "&nbsp;" (HTLM for space), so any combination of "&nbsp;&nbsp;" must be bulk replaced with "&nbsp;" (without double quotes)
      • use margin style codes like: <span style="margin-left: 10px">
      • Increment the margin setting for multi-level indents
  4. Use color names instead of RGB or HEX codes
  5. The Wiki only supports built-in table styles, any other style is not supported
    • Solution: remove any <style>...</style> section, unless it's the TNWIKI style for tables.
    • OK: (telerik based styles)
    • NOT OK (any other)
  6. Use the table of contents tag, instead of writing or building a TOC yourself
  7. Start and end you article with a horizontal line
    • Solution:
      • check the HTML
      • first tag in the code = <hr>
      • last tag in the code = <hr>
  8. Remove redundant layout settings. Following style settings might be added, manually or automatically, but you don't need them
    • Solution:
      • remove "background: white" style (a page is white by default)
      • remove "color:black" style (text color is black by default)
      • remove any "line-height" setting
      • remove any special font-family settings
      • use <code> tags (instead of <pre> tags)
  9. Remove any MS-Office tags and styles, MS Word is not the best choice for HTML editing...
    • Solution
      • remove any "mso-..." alike tags
  10. Do the format stripper test: how stable is you article if you use the online Wiki format stripper. (It's not a hard coded rule, but the format stripper greatly helps stabilizing your article)
    • Solution
      • Strip css elements
      • Strip font elements
      • Strip span elements
    • Check the Word format stripping, but chances are high that it kills your layout just a bit too far.

There are many more checks to make your Wiki article rock solid, we will discuss in other articles, but if you get these 10 quick fixes right, you already have a important head start in the right direction.

See also

【ウェブセミナー】デバイスが変われば働き方が変わる!~実録・ある営業の一日~【4/4 更新】」

$
0
0

本オンライン セミナーでは、働き方改革に取り組んでいる、または検討されているお客様を対象に、デバイスを変えることで実現する働き方改革をご紹介します。オフィスでの自席作業~会議~外出先や自宅作業など、Surface を使いこなす、ある営業の一日を通して、いつでもどこでも作業効率を維持できる快適なワークスタイル環境をシミュレーションいただけます。

特に、以下のようなお客様にお勧めします。

■  働き方改革を検討するも、何から着手してよいか迷われているお客様
■  働き方改革を推進するも、現状の取り組みに課題を感じられているお客様
■  Surface Pro LTE の導入を検討中のお客様
■  Surface Hub の具体体な活用法にご興味のあるお客様

 

 

▼ オンラインセミナーの参加はこちらから

 

Change from AD FS authentication to Seamless SSO

$
0
0

Imagine this scenario: You've been running Active Directory Federation Services (AD FS) since before it was cool, and you're tired of maintaining that highly available infrastructure (at least 4 servers) and the whole federation thing and its myriad of quirks and drawbacks and headaches (such as alt-id, claims rules, certificates, and the fun of trying to change UPN suffixes from one federated UPN to another).

Welcome to the world of Seamless Single Sign-On.  It's new. It's shiny. And it's here to help.

If you're not familiar with AD FS or aren't sure if you're using it, an easy test from an external computer or web browser, navigate to https://portal.office.com and attempt t sign in with your Office 365 address.  If you get redirected to a window that looks like this:

Congratulations, you're using AD FS.  There are several other ways to check as well, but chances are, if you're reading this blog, you know how.

Preparing your environment

First, I'd recommend <warning: shameless plug approaching> checking out the AAD Connect Network and Name Resolution Testing tool.  It has a bunch of nifty things to help make sure your AAD Connect server can communicate with everything it needs to.  If you're already using AAD Connect successfully, you can just run it with the -OnlineEndpoints parameter to check your outbound connectivity.

Second, you need to make sure you have all your credentials.  You'll need you on-premises domain admin credential for every Active Directory domain configured in AAD Connect as well as credentials for a global admin account in your Office 365 tenant.

Updating the configuration

Once you have your ducks in a row, it's time to run through the configuration wizard to change your settings.

  1. Log on to the server running Azure AD Connect.
  2. Double-click / open the Azure AD Connect icon on the desktop.
  3. Acknowledge the User Account Control prompt (if displayed).
  4. Select the green Configure button.
  5. Select Change user sign-in and click the green Next button.
  6. On the Connect to Azure AD page, enter your global admin credentials and click the green Next button.  I prefer to use a cloud identity credential for AAD Connect configuration changes.
    If you had previously configured federation with the AAD Connect wizard, when you are presented with the User sign-in page, the Federation with AD FS radio button will already be selected (as it is in the screenshot).  If you had previously configured AD FS outside of AAD Connect, your previous method will be selected (either Password Synchronization, Pass-through authentication, or Do not configure).
  7. Select the radio button for Pass-through authentication, and then select the Enable single sign-on to enable the Seamless Single Sign-On configuration process.  Click the green Next button to proceed.

  8. Click the green Enter credentials button to enter a Domain Admin credentials for each of your connected domains.  AAD Connect won't save this credentials (it's only used for the configuration tasks).  When you're finished entering credentials, click the green Next button.
  9. Confirm your choices and click the green Configure button.
  10. Wait while the installed completes.  If you are switching from Federated, the domain type will change from Federated to Managed.
  11. Close the wizard.  Yes, it will probably return errors.
    You can view the log file at C:ProgramDataAADConnecttrace-<date>.  Look towards the end for content that looks like this:
    AzureADConnect.exe Information: 0 : 04/03/2018 19:58:44: 5eb59608-f2e8-48bd-adbc-f506042b36ab - AcquireTokenHandlerBase: === Token Acquisition started: Authority: https://login.windows.net/aaronoffice365lab.onmicrosoft.com/ Resource: https://proxy.cloudwebappproxy.net/registerapp ClientId: cb1056e2-e479-49de-ae31-7812af012ed8 CacheType: Microsoft.IdentityModel.Clients.ActiveDirectory.TokenCache (2 items) Authentication Target: User
    AzureADConnect.exe Information: 0 : 04/03/2018 19:58:44: 5eb59608-f2e8-48bd-adbc-f506042b36ab - TokenCache: Looking up cache for a token...
    AzureADConnect.exe Information: 0 : 04/03/2018 19:58:44: 5eb59608-f2e8-48bd-adbc-f506042b36ab - TokenCache: An item matching the requested resource was found in the cache
    AzureADConnect.exe Information: 0 : 04/03/2018 19:58:44: 5eb59608-f2e8-48bd-adbc-f506042b36ab - TokenCache: 45.708348125 minutes left until token in cache expires
    AzureADConnect.exe Information: 0 : 04/03/2018 19:58:44: 5eb59608-f2e8-48bd-adbc-f506042b36ab - TokenCache: A matching item (access token or refresh token or both) was found in the cache
    AzureADConnect.exe Information: 0 : 04/03/2018 19:58:44: 5eb59608-f2e8-48bd-adbc-f506042b36ab - AcquireTokenHandlerBase: === Token Acquisition finished successfully. An access token was retuned: Access Token Hash: X6aumeoyaYrqRlFECdG+86V8/9QSfJqpX4pYWOhHFeM= Refresh Token Hash: kvfHZVrbK0xojK/FH5IaIRDoCxHDswuvy6mkFXw4zTI= Expiration Time: 04/03/2018 20:44:27 +00:00 User Hash: 4YKOw7hBlXlBGxeHn8UL3EDZcYimAu5yJnGGYFubIgc=
    AzureADConnect.exe Information: 0 : Changing the passthrough authentication feature enablement state to enable.
    AzureADConnect.exe Information: 0 : 'IPassthroughAuthenticationService' channel is not available for communication. Asking lock to recreate. 
    AzureADConnect.exe Information: 0 : 'IPassthroughAuthenticationService' channel is still not available. Recreating. 
    AzureADConnect.exe Information: 0 : 'ChannelFactory`1' is not available. Recreating factory. 
    AzureADConnect.exe Information: 0 : 'ChannelFactory`1' recreated successfully. 
    AzureADConnect.exe Information: 0 : WCF cient connection: https://a6716add-e182-4ee2-9acb-db34d4cc84f1.registration.msappproxy.net/register - 0 active connections in service point before opening new channel
    AzureADConnect.exe Information: 0 : Creating a new 'IPassthroughAuthenticationService' channel. 
    AzureADConnect.exe Information: 0 : Opening the new 'IPassthroughAuthenticationService' channel. 
    AzureADConnect.exe Information: 0 : 'IPassthroughAuthenticationService' channel recreated successfully. 
    AzureADConnect.exe Information: 0 : Passthrough authentication enable - successful
    [19:58:47.400] [ 20] [INFO ] enable passthrough authentication was successful
    [19:58:47.400] [ 20] [INFO ] Task 'Configure Passthrough Authentication' has finished execution
    [19:58:47.400] [ 10] [INFO ] Task 'Configure Passthrough Authentication' finished successfully
    [19:58:47.400] [ 10] [VERB ] Executing task Setting DesktopSso enablement
    [19:58:47.401] [ 24] [INFO ] EnableDesktopSsoTask: desktopsso is currently False.
    [19:58:47.401] [ 24] [INFO ] EnableDesktopSsoTask: desktopsso enablement is setting from False to True.
    [19:58:47.403] [ 24] [INFO ] EnableDesktopSsoTask: Setting DesktopSSO policy to: True
    [19:58:47.466] [ 24] [INFO ] DiscoverAzureEndpoints [PassthruAuthentication]: ServiceEndpoint=https://{0}.registration.msappproxy.net/register, AdalAuthority=https://login.windows.net/aaronoffice365lab.onmicrosoft.com, AdalResource=https://proxy.cloudwebappproxy.net/registerapp.
    [19:58:47.466] [ 24] [INFO ] AcquireServiceToken [PassthruAuthentication]: acquiring additional service token.
    AzureADConnect.exe Information: 0 : 04/03/2018 19:58:47: a161212a-debc-428e-a169-d1a50763d7fa - AcquireTokenHandlerBase: === Token Acquisition started: Authority: https://login.windows.net/aaronoffice365lab.onmicrosoft.com/ Resource: https://proxy.cloudwebappproxy.net/registerapp ClientId: cb1056e2-e479-49de-ae31-7812af012ed8 CacheType: Microsoft.IdentityModel.Clients.ActiveDirectory.TokenCache (2 items) Authentication Target: User
    AzureADConnect.exe Information: 0 : 04/03/2018 19:58:47: a161212a-debc-428e-a169-d1a50763d7fa - TokenCache: Looking up cache for a token...
    AzureADConnect.exe Information: 0 : 04/03/2018 19:58:47: a161212a-debc-428e-a169-d1a50763d7fa - TokenCache: An item matching the requested resource was found in the cache
    AzureADConnect.exe Information: 0 : 04/03/2018 19:58:47: a161212a-debc-428e-a169-d1a50763d7fa - TokenCache: 45.66185952 minutes left until token in cache expires
    AzureADConnect.exe Information: 0 : 04/03/2018 19:58:47: a161212a-debc-428e-a169-d1a50763d7fa - TokenCache: A matching item (access token or refresh token or both) was found in the cache
    AzureADConnect.exe Information: 0 : 04/03/2018 19:58:47: a161212a-debc-428e-a169-d1a50763d7fa - AcquireTokenHandlerBase: === Token Acquisition finished successfully. An access token was retuned: Access Token Hash: X6aumeoyaYrqRlFECdG+86V8/9QSfJqpX4pYWOhHFeM= Refresh Token Hash: kvfHZVrbK0xojK/FH5IaIRDoCxHDswuvy6mkFXw4zTI= Expiration Time: 04/03/2018 20:44:27 +00:00 User Hash: 4YKOw7hBlXlBGxeHn8UL3EDZcYimAu5yJnGGYFubIgc=
    [19:58:49.752] [ 24] [INFO ] EnableDesktopSsoTask: DesktopSSO policy successfully set to: True
    [19:58:49.754] [ 24] [INFO ] EnableDesktopSsoTask: Updating desktopsso secret for forestc.com
    [19:58:49.837] [ 24] [INFO ] DiscoverAzureEndpoints [PassthruAuthentication]: ServiceEndpoint=https://{0}.registration.msappproxy.net/register, AdalAuthority=https://login.windows.net/aaronoffice365lab.onmicrosoft.com, AdalResource=https://proxy.cloudwebappproxy.net/registerapp.
    [19:58:49.837] [ 24] [INFO ] AcquireServiceToken [PassthruAuthentication]: acquiring additional service token.
    AzureADConnect.exe Information: 0 : 04/03/2018 19:58:49: 717a981b-ee81-4d32-91dc-a2c241c717b5 - AcquireTokenHandlerBase: === Token Acquisition started: Authority: https://login.windows.net/aaronoffice365lab.onmicrosoft.com/ Resource: https://proxy.cloudwebappproxy.net/registerapp ClientId: cb1056e2-e479-49de-ae31-7812af012ed8 CacheType: Microsoft.IdentityModel.Clients.ActiveDirectory.TokenCache (2 items) Authentication Target: User
    AzureADConnect.exe Information: 0 : 04/03/2018 19:58:49: 717a981b-ee81-4d32-91dc-a2c241c717b5 - TokenCache: Looking up cache for a token...
    AzureADConnect.exe Information: 0 : 04/03/2018 19:58:49: 717a981b-ee81-4d32-91dc-a2c241c717b5 - TokenCache: An item matching the requested resource was found in the cache
    AzureADConnect.exe Information: 0 : 04/03/2018 19:58:49: 717a981b-ee81-4d32-91dc-a2c241c717b5 - TokenCache: 45.6223529983333 minutes left until token in cache expires
    AzureADConnect.exe Information: 0 : 04/03/2018 19:58:49: 717a981b-ee81-4d32-91dc-a2c241c717b5 - TokenCache: A matching item (access token or refresh token or both) was found in the cache
    AzureADConnect.exe Information: 0 : 04/03/2018 19:58:49: 717a981b-ee81-4d32-91dc-a2c241c717b5 - AcquireTokenHandlerBase: === Token Acquisition finished successfully. An access token was retuned: Access Token Hash: X6aumeoyaYrqRlFECdG+86V8/9QSfJqpX4pYWOhHFeM= Refresh Token Hash: kvfHZVrbK0xojK/FH5IaIRDoCxHDswuvy6mkFXw4zTI= Expiration Time: 04/03/2018 20:44:27 +00:00 User Hash: 4YKOw7hBlXlBGxeHn8UL3EDZcYimAu5yJnGGYFubIgc=
    [19:58:51.784] [ 24] [INFO ] Task 'Setting DesktopSso enablement' has finished execution
    [19:58:51.784] [ 10] [INFO ] Task 'Setting DesktopSso enablement' finished successfully
    [19:58:51.784] [ 10] [INFO ] Task 'Change Sign-In Method' has finished execution
    [19:58:51.795] [ 7] [INFO ] The Azure AD Connect Installation was successfully completed.
    [19:58:51.798] [ 7] [INFO ] MicrosoftOnlinePersistedStateProvider.Save: saving the persisted state file
    [19:58:51.798] [ 7] [INFO ] ConfigureSyncEngineStage.StartADSyncConfiguration: AADConnectResult.Status=Warning
    [19:58:51.814] [ 1] [VERB ] ReleaseSyncConfigurationMutex(): Releasing sync config changes mutex.
    [19:58:51.816] [ 7] [INFO ] MicrosoftOnlinePersistedStateProvider.Save: saving the persisted state file
  12. Test Pass-through authentication with Seamless SSO.  The first test is opening a browser to https://portal.office.com from an outside network and making sure you don't get redirected to your federation prompt.  That in conjunction with the log file will let you know that Setup has updated the domain configuration in the tenant.

Deploying to your users

Now that you've got it configured from AAD Connect's perspective, you need get your users ready to consume it.

Overview

Buried in one of our myriad document repositories is this little nugget:

To roll out the feature to your users, you need to add the following Azure AD URL to the users' Intranet zone settings by using Group Policy in Active Directory:

In addition, you need to enable an Intranet zone policy setting called Allow updates to status bar via script through Group Policy.

Why do you need to modify users' Intranet zone settings?

By default, the browser automatically calculates the correct zone, either Internet or Intranet, from a specific URL. For example, "http://contoso/" maps to the Intranet zone, whereas "http://intranet.contoso.com/" maps to the Internet zone (because the URL contains a period). Browsers will not send Kerberos tickets to a cloud endpoint, like the Azure AD URL, unless you explicitly add the URL to the browser's Intranet zone.

So, in order to get this to be seamless for your internal users, you need to add https://autologon.microsoftazuread-sso.com to your local intranet zone.  I'd also recommend adding https://aadg.windows.net.nsatc.net to your local intranet zone, as autologon.microsoftazuread-sso.com is a CNAME of it.  Once you do that, your browser will see that web site as "internal" and will send your Kerberos ticket to it.

Group Policy Deployment for Internet Explorer (and Edge)

  1. Open the Group Policy Management Console (gpmc.msc).
  2. Edit a group policy that is applied to some or all your users, or create a new one. This example uses Default Domain Policy.
  3. Browse to User Configuration | Administrative Templates | Windows Components | Internet Explorer | Internet Control Panel | Security Page. Then select Site to Zone Assignment List.
    Single sign-on
  4. Enable the policy, and then enter the following values in the dialog box:
    • Value name: The Azure AD URL where the Kerberos tickets are forwarded.
    • Value (Data): 1 indicates the Intranet zone.The result looks like this:
      Value: https://autologon.microsoftazuread-sso.com
      Data: 1

    Note: If you want to disallow some users from using Seamless SSO (for instance, if these users sign in on shared kiosks), set the data in the value column to 4 in a separate group policy that applies to those users. This action adds the Azure AD URLs to the Restricted zone, and causes Seamless SSO to fail all the time.

  5. Repeat the process for the second URL.
    Value: https://aadg.windows.net.nsatc.net
    Data: 1
  6. Select OK, and then select OK again.
  7. Browse to User Configuration | Administrative Templates | Windows Components | Internet Explorer | Internet Control Panel | Security Page | Intranet Zone. Then select Allow updates to status bar via script.Single sign-on
  8. Enable the policy setting, and then select OK.
    Single sign-on

Firefox

Firefox doesn't use Kerberos authentication by default.  To update the Firefox configuration, follow these steps.

  1. Launch Firefox.
  2. In the URL bar, type about:config and press enter.
  3. Click the I accept the risk! button.
  4. In the search bar, type network.negotiate-auth.trusted-uris to locate the settings object to modify.  Double-click it to open.
  5. In the dialog box, enter https://autologon.microsoftazuread-sso.com,https://aadg.windows.net.nsatc.net and click OK.
  6. Close and reopen Firefox for the settings to take effect.

Ensuring high availability

So, this is cool and all, but I'm sure you're dying to ask ... isn't this a single point of failure?

Yes. Yes it is.

Fortunately, we've thought of that, too.  Enter, the dragon.

Err, no. Wait.

Let's try this again.

Fortunately, we've thought of that, too.

We've made a standalone agent available that can be deployed on systems in your environment. To deploy it, follow these steps.

  1. Select servers that you want to install the agent on.  They need to be able to communicate out to the internet on at least ports 80 and 443, though I've seen some requirements that give additional ports as well.
  2. Download the pass-through authentication agent from here: http://aka.ms/getauthagent
  3. Run the installer, and then click Install.
  4. At the Modern Authentication dialog box, enter a global admin credential and click Next.
  5. Click Close to dismiss the installer after it completes.
  6. Log into https://aad.portal.azure.com with a global admin credential.
  7. Select Azure Active Directory from the navigation blade.
  8. On the Azure Active Directory blade, select Azure AD Connect.
  9. On the Azure AD Connect blade, select the agents link next to Pass-through authentication to display the servers that have the pass-through authentication agent installed.
  10. Verify that the servers where you have installed the pass-through authentication agent are registered and showing online.  The pass-through authentication agent is installed on the server running Azure AD Connect as part of the initial configuration.

As always, feel free to leave remarks or questions in the comments area.

May all your auths be passed through successfully.

 

Update to the AAD Connect Advanced Permissions Tool

Azure Files の共有スナップショットの一般提供を発表

$
0
0

執筆者: Rena Shah (Program Manager, Azure Storage)

このポストは、2018 年 3 月 27 日に投稿された Announcing the general availability of Azure Files share snapshot の翻訳です。

 

Azure Files の共有スナップショットのパブリック プレビュー (英語) を開始してから、数ヶ月が経ちました。それ以来、多くのお客様にAzure のファイル共有でご利用いただいてきましたが、このたび、この Azure Files の共有スナップショットを世界中のすべての Azure リージョンで一般提供することになりました。これは、Azure Files のサーバー メッセージ ブロック (SMB) 共有の差分バックアップを取得する機能で、ストレージ管理者はスナップショットを直接使用することが可能なほか、バックアップ プロバイダーは Azure Files のバックアップと復元機能を製品に統合することができます。

主なメリット

差分のみで高速 – データの変更箇所のみがスナップショットに保存されます。共有元から使用できるデータは、スナップショットには複製されません。スナップショット作成後に変更がない場合は、スナップショット容量はゼロのままです。初回のスナップショットも同様で、データは一切複製されません。このため、スナップショットの容量やコストを抑えられ、スナップショットの作成にかかる時間も短くなります。共有のスナップショットは、一瞬で作成することができます。スナップショットは共有レベルで取得されますが、ファイルは個別に復元可能です。アイテム レベルでの復元により、復旧作業も高速で効率的です。

使い慣れたエクスペリエンス – Windows の「以前のバージョン」、Azure ポータル、ストレージ エクスプローラー、Storage SDK、REST API などのスナップショットからさまざまな方法でデータの閲覧や復元を行うことができます。スナップショットを作成すると、Windows エクスプローラーで過去のすべてのバージョンを表示できるようになります。また、お好みの差分ユーティリティを使用して、Windows でファイルのバージョン間の変更を確認することができます。Azure はパブリック クラウド プロバイダーとして初めて、ファイル共有の瞬間スナップショット作成機能、ボリューム シャドウ コピー サービス (VSS) と同様の Windows エクスプローラーでの閲覧機能、Windows エクスプローラーからの復元機能などを実現しました。また、Azure のポータルとストレージ エクスプローラーで新たに共有スナップショット機能をサポートし、Windows、Linux、macOS での UI エクスペリエンスを可能にしました。

バックアップの統合 – Azure Files は、REST API をネイティブにサポートしているクラウド ネイティブなファイル共有機能であるため、ツールやスクリプトも非常に柔軟に利用することができます。バックアップ プロバイダーは、REST API を使用して完全にネイティブなバックアップ ソリューションを提供することができます。さらに、Azure Backup の Azure Files のサポートのプレビュー (英語) を使用すれば、Azure File Sync ユーザーもクラウドのファイル共有を保護できるようになります。Windows にネイティブ統合されているほか、Azure PowerShell、.NET、Python、Node、Java SDK でスナップショット機能をサポートしているため、スクリプトで使用したり、スナップショットのデータにプログラムからアクセスしたりする場合にも便利です。

まとめと今後のステップ

共有スナップショット用のストレージ料金は、データ用ストレージと同じです。パブリック プレビュー期間中、スナップショット用ストレージは無料で提供されていましたが、数週間後から有料となります。しかし、スナップショットは差分のみであるため、料金は最小限に抑えられます。

ぜひ Azure Files の共有スナップショット機能をお客様のクラウド ストレージ管理ツールキットに追加し、ご活用ください。スナップショット機能の詳細については、Azure File の共有スナップショット機能のドキュメントでご確認ください。

Azure Files に関する不明点は、ページ下部のコメント欄までお寄せください。また、機能に関するご要望は UserVoice (英語) にご投稿ください。

 

Viewing all 36188 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>