Quantcast
Channel: TechNet Blogs
Viewing all 36188 articles
Browse latest View live

SPO Tidbit – Custom Metadata Integration with Modern SharePoint Online Pages

$
0
0

Hello All,

A message recently went out outlining this, I wanted to make sure you were aware as it is affecting the modern sites.

Starting over the next couple of weeks we will be rolling out to targeted release customers the ability to support custom columns ( i.e custom metadata) on the site pages library in communication sites.  It will also work for the modern pages so there will be no need to create a custom content type for this scenario. Note: There is no UX that will be rolling out with this change.

For users that have been granted SharePoint Online page authoring permissions, this feature will enable them to add columns to modern SharePoint Online pages. Additionally, users will be able to add/edit the values of custom metadata columns of individuals pages via pages library. Additional information can be found on support.office.com.

Pax


Tip of the Day: Storage Replica, Chelsio iWARP Performance, and a “Space Balls” Reference

Agiler, schneller, reicher

$
0
0

Logbucheintrag: 180411

Seit einem halben Jahr schreibe ich Woche für Woche einen Logbucheintrag zu „Olivers Reisen durch die Intelligent Cloud“. Mein Mantra an Partner, Kunden und Kollegen lautet dabei stets: entdecken Sie die Möglichkeiten der Cloud für die eigenen Ziele. Denn nirgendwo liegen Investition und Return so nah beieinander wie beim Cloud Computing. Der Grund: Die Cloud eröffnet neue Geschäftsmodelle, schafft dynamische Ökosysteme und erlaubt schnellere Produktentwicklung und –Updates ohne große Deployment-Kosten.

Doch das Mantra ist nicht ganz korrekt. Zwar gilt mein Rat weiterhin. Aber die Erfahrungen der letzten Zeit haben gezeigt, dass die wesentlichen Vorteile der Cloud in der schnellen Verbreitung und Weiterentwicklung von Lösungen mit künstlicher Intelligenz liegen. Microsoft hat für die Azure-Plattform bereits eine Vielzahl von KI-Funktionen bereitgestellt, die über APIs in Office oder Dynamics, in LinkedIn oder Skype, in bestehende Cloud-Lösungen oder On-Premises eingebunden werden können. Hier entwickelt sich eine Dynamik, die das Wachstum an Cloud-Umsätzen noch weit hinter sich lassen wird.

Tatsächlich gehen Marktanalysten davon aus, dass künstliche Intelligenz den weltweiten Cloud-Umsatz von derzeit 260 Milliarden Dollar in kürzester Zeit sogar verdoppeln könnte. Das klingt gar nicht so unwahrscheinlich, wenn man sich vor Augen führt, dass sich rund um den Globus bereits rund 20 Millionen Unternehmen mit der Frage beschäftigen, wie sie Funktionen wie Machine Learning, Mustererkennung, Robotics, autonome Fahrsysteme oder das Internet der Dinge für sich nutzen können. Das Wachstum wird derzeit nur durch die Zahl der verfügbaren Fachleute begrenzt. Wer sich hier weiterbildet und seine Angebote auf die Azure-Plattform und die KI-Funktionen ausrichtet, kann praktisch nichts falsch machen.

Denn Microsoft verfolgt die klare Strategie, im eigenen Ökosystem mit Cloud und KI schneller zu wachsen als der Markt. Das gelingt nur, wenn unsere Partner die Chancen ergreifen, die sich hier für sie eröffnen. So wie vor Jahrzehnten Windows die Plattform für Hunderttausende von PC-Anwendungen wurde, wird Azure die Plattform für KI-Anwendungen – und das in deutlich kürzerer Zeit.

Ein Beispiel ist die „Softwareschmiede“, die Vinci-Energies letzte Woche in Frankfurt eröffnet hat. Der auf Lösungen für Smart Homes, Smart Factories oder Smart Cities spezialisierte internationale Konzern knüpft derzeit ein weltweites Factory-Netzwerk aus Entwicklungs- und Demo-Laboren, in denen Vinci-Partner und Kunden eigene Lösungen im Internet der Dinge und auf der Basis von künstlicher Intelligenz entwickeln können. Microsoft ist neben Cisco einer der großen Partner in diesem Cloud-basierten Ökosystem. Zu Eröffnung gab`s einen internationalen Hackathon, in dem Lösungen an der Schnittstelle von Mensch und Maschine entwickelt wurden. Der Hackathon ist ein hervorragendes Beispiel für agile und dynamische Entwicklungsmethoden, die das Entstehen neuer Lösungen weiter beschleunigen.

Microsoft hat mit der eigenen Reorganisation Ende März deutlich gemacht, wie sehr Themen der künstlichen Intelligenz inzwischen zum zentralen Entwicklungsauftrag für die Azure-Plattform geworden sind. In einem zweiten Cloud-basierten Wachstumsmarkt, dem Internet der Dinge, werden wir jetzt neben weiteren Investitionssteigerungen, die wir letzte Woche angekündigt haben, zusätzliche Mittel in die Weiterentwicklung unseres Lösungsangebots stecken. So haben wir unter anderem eine halbe Milliarde Dollar für die Förderung von vielversprechenden Startups ausgelobt. So kann unser Ökosystem in der Cloud und mit künstlicher Intelligenz weiter wachsen – agiler, schneller, reicher.

 

Выпущены обновления безопасности Microsoft за апрель 2018

$
0
0

В апреле компания Microsoft выпустила обновления безопасности, закрывающие 67 уязвимостей, относящиеся к продуктам Microsoft Windows, Microsoft Edge, Internet Explorer, Office, Office Online Server/Web Apps, SharePoint Server,  ChakraCore и Adobe Flash.

Сводная информация по количеству и типу уязвимостей в соответствующих продуктах приведена на графике ниже.

Более подробная информация по уязвимостям с указанием количества, типа, способа обнародования, наличия рабочего эксплоита и рейтинга CVSS представлена в таблице ниже.

Информация об уровне критичности, потенциальном ущербе и соответствующих обновлениях, закрывающих данные уязвимости, представлена в таблице ниже.


Product Family Maximum Severity Maximum Impact Associated KB Articles and/or Support Webpages
Windows 10 and Windows Server 2016 (including Microsoft Edge) Critical Remote Code Execution Windows 10 v1709: 4093112; Windows 10 v1703: 4093107; Windows 10 v1607: 4093119; Windows 10: 4093111; Windows Server 2016: 4093119.
Windows 8.1 and Windows Server 2012 R2 Critical Remote Code Execution Windows 8.1 and Windows Server 2012 R2 Monthly Rollup: 4093114.

Windows 8.1 and Windows Server 2012 R2 Security Only: 4093115.

Windows Server 2012 Critical Remote Code Execution Windows Server 2012 Monthly Rollup: 4093123.

Windows Server 2012 Security Only: 4093122.

Windows RT 8.1 Critical Remote Code Execution Windows RT 8.1: 4093114.

Note: updates for Windows RT 8.1 are only available via Windows Update.

Windows 7 and Windows Server 2008 R2 Critical Remote Code Execution Windows 7 and Windows Server 2008 R2 Monthly Rollup: 4093118.

Windows 7 and Windows Server 2008 R2 Security Only: 4093108.

Windows Server 2008 Critical Remote Code Execution Updates for Windows Server 2008 are not offered in a cumulative update or rollup. The following articles reference a version of Windows Server 2008: 4093223, 4093224, 4093227, 4091756, 4093257, and 4093478.
Internet Explorer Critical Remote Code Execution Internet Explorer 9 IE Cumulative: 4092946; Internet Explorer 10 Monthly Rollup: 4093123; Internet Explorer 10 IE Cumulative: 4092946; Internet  Explorer 11 Monthly Rollup: 4093118 and 4093114; Internet Explorer 11 IE Cumulative: 4092946; Internet Explorer 11 Security Update: 4093107, 4093109, 4093111, 4093112, 4093119, and 4100375.
Microsoft Office-related software Important Remote Code Execution The number of KB articles associated with Microsoft Office for each monthly security update release varies depending on the number of CVEs and the number of affected components. This month there are more than 20 KB Articles related to Office updates – too many to list here for the purpose of a summary. Review the content in the Security Update Guide for article details.
Microsoft SharePoint Server and SharePoint Enterprise Server Important Remote Code Execution Microsoft SharePoint Server: 4011586, 4011712, 4018336, and 4018342.
Microsoft Visual Studio Important Information Disclosure Microsoft Visual Studio 2015: 4087371, Microsoft Visual Studio 2013: 4089283, Microsoft Visual Studio 2012: 4089501, Microsoft Visual Studio 2010: 4091346, Microsoft Visual Studio 2017: Release Notes.
ChakraCore Critical Remote Code Execution ChakraCore is the core part of Chakra, the high-performance JavaScript engine that powers Microsoft Edge and Windows applications written in HTML/CSS/JS. More information is available here: https://github.com/Microsoft/Cha kraCore/wiki.
Adobe Flash Player Critical Remote Code Execution Adobe Flash Player KB Article: 4093110.

Adobe Flash Player Advisory: ADV180007.


Security Advisory

Выпущены следующие рекомендательные документы:

Security Advisory ADV180007: April 2018 Adobe Flash Security Update

Обновлены следующие рекомендательные документы:

Security Advisory ADV180002 - Guidance to mitigate speculative execution side-channel vulnerabilities.

Сводная таблица с обновлениями безопасности за апрель 2018

Для Вашего удобства предлагаю  загрузить сводную таблицу в формате Microsoft Excel, которая содержит всю информацию о мартовском выпуске бюллетеней безопасности Microsoft с возможностью фильтрации и поиска по всевозможным параметрам.

Справочник обновлений безопасности Microsoft

Самую актуальную информацию об уязвимостях и обновлениях безопасности вы можете найти на нашем портале Security Update Guide.

Вы также можете автоматизировать получение и настроить представление об уязвимостях и обновлениях безопасности под собственные нужны, используя наш RESTful API. Ответы на часто задаваемые вопросы по работе с порталом находятся здесь. Если Вы не нашли ответ на свой вопрос, обратитесь к нашему форуму.

Plan – Test – Update – Repeat

Не откладывайте установку обновлений безопасности в Вашей инфраструктуре! Именно от своевременной установки обновлений зависит безопасность Ваших информационных активов и Вашего бизнеса.

 

Артём Синицын

руководитель программ информационной безопасности Microsoft

@ArtyomSinitsyn

Windows Server 2016 の WSUS で更新プログラムのインポート時に互換性の問題が発生する事象

$
0
0

みなさま、こんにちは、WSUS サポート チームです。

本日は Windows Server 2016 の WSUS をご利用の場合に Microsoft Update カタログからの更新プログラムのインポート時に、以下のエラーが発生する事象についてご紹介をいたします。

※ 日本語では「この更新プログラムは Windows Server Update Services にインポートできません (理由: お使いのバージョンの WSUS と互換性がありません)」と表示されます。

このエラーは、Microsoft Update カタログ サイトの問題に起因して発生するものであり、今後修正を予定しております。お手数お掛けいたしますが、現時点では以下の対処方法にてエラーの回避が可能ですので、エラーが発生した場合には以下の手順の実施お願いいたします。

また、本問題については進展があり次第、このブログにて情報をお伝えして参ります。なお、以下の弊社開発部門のブログでも本問題を紹介しております。

 

対処方法


  1. WSUS 管理コンソールを開き、左ペインにて WSUS サーバー名を選択して右クリックし「更新のインポート...」をクリックします。
  2. Microsoft Update カタログ サイトが開きます。※ 初回アクセス時のみ、Microsoft Update カタログ アドオンのインストールが必要です。
  3. カタログの互換性の問題を回避するため、URL の最後の部分を以下の通り「Protocol=」以降の指定を変更し、 URL をクリックしてカタログサイトを開きなおします。
    << 変更前 >>
    http://catalog.update.microsoft.com/v7/site/< 中略 >&Protocol=1.20

    << 変更後 >>

    http://catalog.update.microsoft.com/v7/site/< 中略 >&Protocol=1.8
  4. インポートを行いたい更新プログラムのインポートを実施し、正常にインポートを出来ることを確認します。

 

SharePoint Migration Tool Beta adds early preview capabilities

$
0
0

In January we announced General Availability of our SharePoint Migration Tool [https://techcommunity.microsoft.com/t5/SharePoint-Blog/General-Availability-of-the-SharePoint-Migration-Tool-amp/ba-p/143689], designed to simplify your journey to the cloud through a free, simple, and fast solution to migrate content from on-premises SharePoint sites and file shares to SharePoint or OneDrive in Office 365.

Based on our continuous learning and experience from Microsoft FastTrack and feedback from you, we’re pleased to announce new capabilities available in the SharePoint Migration Tool through our new open beta.

Getting Started

You can download the SharePoint Migration Tool Open Beta at http://spmtreleasescus.blob.core.windows.net/betainstall/default.htm.  Through the open beta you’ll have available to you the upcoming innovation we’re delivering to help you bring your information to the cloud and take advantage of the latest collaboration, intelligence, and security solutions with Office 365.

What’s new in Open Beta

List Support

New List support allows you to migrate SharePoint Server 2013 Lists to include the following List Templates:

  • GenericList
  • DocumentLibrary
  • Survey
  • Links
  • Announcements
  • Contacts
  • Events
  • Tasks
  • DiscussionBoard
  • PictureLibrary
  • XMLForm
  • GanttTasks
  • Posts
  • Comments
  • Categories
  • MySiteDocumentLibrary
  • AdminTasks

New On-Premises AuthN Support

Improvements in the AuthN support now allow you to connect to more on-premises sources with support for AD FS and more, to include:

  • NTLM
  • Kerberos
  • Forms
  • ADFS
    • MFA
    • SAML Claims
    • Client certificates

Site Structure Creation

Now when migrating your on-premises Lists and documents the SharePoint Migration Tool will create the source site collection or the list for you if it doesn’t already exist, so you don’t have to manually create a destination site. Simply either enter a URL that exist or a valid new URL for the site and the tool will do the rest.

JSON Support

In the current version of the SharePoint Migration Tool you were limited to CSV as a repository for bulk migrations, now on top of supporting a CSV format for automated migration we will also support JSON which will allow you even more fine grain level of control including Task level setting to be different.

Wrapping Up…

Whether you’re looking to migrate from file shares on-premises to SharePoint or OneDrive or from on-premises versions of SharePoint, the SharePoint Migration Tool is designed to support the smallest of migrations to large scale migrations with support for bulk scenarios.

Learn more about the SharePoint Migration Tool at https://support.office.com/en-us/article/Introducing-the-SharePoint-Migration-Tool-9c38f5df-300b-4adc-8fac-648d0215b5f7.

Prepare your environment for migration using the SharePoint Migration Assessment Tool by learning more at https://www.microsoft.com/en-us/download/details.aspx?id=53598.

Skype for Business Recording Manager Fails to Publish Video

$
0
0

Skype for Business Administrators can configure a client policy to allow recordings during meetings. When the policy is configured, users will have the ability to record a meeting, and then publish either some or all contents in the meetings. A common example would include content shared during trainings, so the material can be used again and again.

image

When recording is started, several streams of video are recorded and then saved onto the following path %userprofile%AppDataLocalMicrosoftCommunicatorRecording ManagerTemporary Recording Files  and once recording has stopped, Skype for Business Recording Manager (OCPubMgr.exe) is launched to allow a user to publish the recording.

This process (OCPubMgr.exe) is responsible to combine the different streams of Audio and Video and publish the requested items as a single MP4 Video, which by default is configured at 15 fps ( to change the VideoFrameRate to 30 fps please see: When a recording is published using Lync or Skype for Business 2015/2016, the quality seems sub-par, deteriorated or jerky). Since the process is mixing several audio and video streams, it will consume both memory and processing, and it’s best to publish recording, when other applications are closed, to ensure the best possible BitRate in the published video. If a system is running on battery, then Publishing Manager will not start the mixing process, and will have the status as “Pending…”.

In some cases, especially in the MSI install method we can seen that content shared using Desktop Sharing on some random machines seem to fail when publishing the video. To further elaborate, Application Sharing or Desktop Sharing can occur either using Video Based Screen Sharing (VBSS) or by relying on RDP to capture tiles, and transmit the tiles, when RDP is used, we do not use on H.264 video codec, but create the screensharing video using a proprietary codec called MS ATC Screen Codec ( often referred as MSA1 CODEC). 

Upon investigation, we found that the Skype Client uses the CODEC directly to encode the video and write the files to disk, and when Skype for Business Recording Manager (OCPubMgr.exe) is used to publish the video, it relies on the binaries for Windows Media Player to combine all the videos into a single video in MP4 Format.

In-order to troubleshoot we would suggest to check the list of CODECs that are registered in Windows Media Player

How can I find out which codecs are installed on my PC?
1. On the Help menu in Windows Media Player, select About Windows Media Player.
If you can't see the Help menu, select Organize, select Layout, and then select Show menu bar.

2. In the About Windows Media Player dialog box, select Technical Support Information.
Your web browser will open a page that includes a lot of detailed info about the related binary files, codecs, filters, plug-ins, and services installed on your PC. You might be able to use this info to help troubleshoot problems.
Source: CODEC: Frequently Asked Questions

 image

If you do not have Windows Media Player installed in your Install of Windows 10, please install the same

Open Settings, go to Apps > Apps & Features, and click on Manage optional features.
Select Add a feature and then scroll down to the Windows Media Player entry and click on Install.

If you try to play the file AppSharing_xx.wmv, you should get the following error in Windows Media Player

image

To remediate the issue, we can register the CODEC. This can be accomplished by running the following from an elevated command prompt.

image

Note: The exact location of the SCDEC.dll would very depending on the version of Office installed (i.e Office 2013 or Office 2016 and 32 bit or 64 bit) .

Now, if we see the list of installed CODECs, we should see the codec installed and registered in Windows Media Player

image

Now, if we re-encode the video, the Publishing Manager should be able to publish the video successfully.  If you still are experiencing an issue, we suggest to ensure that the RAW data not be modified, and you open a Service Request

Windows Server Essentials の移行時の補足情報

$
0
0

こんにちは。Windows Platform サポート チームの加山です。
今回は、既存ドメイン環境のドメイン コントローラーを、Windows Server Essentials に移行する方法について、公開情報の一部を補足させていただきます。
なお、Windows Server Essentials  は、Windows Server Essentials エクスペリエンスの役割がインストールされた Windows Server OS の Standard エディションの端末、または Windows Server OS の Essentials エディションの端末です。

[ 本記事の目的 ]
ドメイン コントローラーを Windows Server Essentials に移行する方法につきましては、以下の公開情報で手順をご案内しておりますが、手順 2 については一部を補足させていただきたい点がございましたので、本記事にてご案内いたします。

// 公開情報
タイトル: 以前のバージョンから Windows Server Essentials または Windows Server Essentials エクスペリエンスに移行します。
URL: https://docs.microsoft.com/ja-jp/windows-server-essentials/migrate/migrate-from-previous-versions-to-windows-server-essentials-or-windows-server-essentials-experience

上記の公開情報の手順 2では、Windows Server Essentials を新しいレプリカ ドメイン コントローラーとしてインストールする方法を、以下の順にご案内しております。

- 手順2 の項目
※ 以下では、機械翻訳された手順を、適切な日本語になるよう修正いたしましたので、公開情報内の手順とは異なる文言となっております。
1. [Windows Server Essentialsのインストールと構成] の手順に従って、Windows Server Essentials または Windows Server Essentials エクスペリエンスの役割を有効にした Windows Server 2012 R2 Standard をインストールします。
2. 移行元サーバーからの FSMO 役割を転送します。
3. サーバー マネージャーを開き、[役割と機能の追加] ウィザードを実行します。
4. Windows Server Essentials エクスペリエンスの役割がインストールされていない場合はインストールします。
5. Windows Server Essentials エクスペリエンス の役割をインストールすると、通知領域に [Windows Server Essentials の構成] タスクが表示されます。タスクをクリックして、Windows Server Essentials の構成ウィザードを起動します。
6. 手順に従って、Windows Server Essentialsの構成を完了します。
7. 次のように、インストールを確認します。
a. ダッシュ ボードを開きます。
b. Users タブをクリックし、Active Directory 内のユーザー アカウントが一覧表示されていることを確認します。

上記のうち、1. については具体的な操作内容、および 2. については転送手順を説明している技術情報をご紹介させていただきます。

(1) Windows Server Essentials の構成とインストールの方法 (1. について補足させていただきます)
(2) FSMO 役割の転送方法 (2. について補足させていただきます)

以下に各項目ごとに詳細をご案内いたします。

(1) Windows Server Essentials の構成とインストールの方法

Windows Server Essentials の構成とインストールの方法の詳細につきましては、手順 2 の公開情報で "Windows Server Essentials の構成とインストール" を参照いただくようにリンクをご案内しておりますが、リンク先の公開情報では詳細な手順については記載されておりません。
ドメイン コントローラーの構築方法についての前知識がない場合には、別途ドメイン コントローラーの構築方法についての具体的な手順を調べる必要がございますため補足させていただきます。

// 補足させていただく部分を公開情報より抜粋
********************
a. このサーバーをドメイン コントローラーにする場合は、レプリカ ドメイン コントローラーとして、サーバーをセットアップします。
b. このサーバーをドメイン コントローラーにしたくない場合は、ドメインにこのサーバーを参加させ、Windows ネイティブ ツールを使用します。
********************

本記事では、既存ドメイン環境のドメイン コントローラーを Windows Server Essentials に移行する状況を想定しておりますので、a. の既存ドメインのレプリカ ドメイン コントローラーとして Windows Server Essentials をセットアップする方法についてご案内いたします。

------------------------------
a. 既存ドメインのレプリカ ドメイン コントローラーとして Windows Server Essentials をセットアップする方法
------------------------------
以下に手順をご案内いたします。

1. Windows Server Essentials エディションを端末にインストールした場合には、すでに Windows Server Essentials エクスペリエンスの役割がインストールされておりますので、端末にログオンすると自動で "Windows Server Essentials の構成" ウィザードが起動しますが、この段階では [キャンセル] をクリックして閉じます。
(Windows Server Standard エディションを端末にインストールした場合には、本手順は不要ですので次の手順に進みます)

2. 移行元ドメイン コントローラーのドメインに、一時的にドメインのメンバー サーバーとして参加します。
(※) 既存のドメイン コントローラーを Essentials エディションのドメイン コントローラーに移行する場合には、21 日間の猶予期間がございます。猶予期間中は、Essentials エディションを含む複数のドメイン コントローラーが同一ドメインに所属することが許されます。

2-1. キーボードの [Windows キー] を押しながら [R キー] を押し、[ファイル名を指定して実行] を起動します。
2-2. "sysdm.cpl" と入力して [OK] をクリックし、[システムのプロパティ] を起動します。
2-3. [コンピューター名] タブで [変更] をクリックします。
2-4. [コンピューター名/ドメイン名の変更] が起動しましたら、[所属するグループ] で "ドメイン" をチェックし、<既存のドメインのドメイン名> を入力して [OK] をクリックします。
2-5. Windows Server Essentials を再起動します。
(※) Windows Server Essentials エディションの場合には、再起動後にログオンすると再度 "Windows Server Essentials の構成" ウィザードが起動しますので、[キャンセル] をクリックして閉じます。
(※) Windows Server Essentials は、"Windows Server Essentials の構成"  ウィザードの完了後はコンピューター名を変更できないため、変更されたい場合にはこの段階で変更してください。

3. 移行先サーバーをドメイン コントローラーに昇格します。

ドメイン コントローラーへの昇格方法につきましては、以下の公開情報に詳細に説明されておりますので、ご参照ください。

タイトル: Active Directory ドメイン サービスをインストールする (レベル 100)
URL: https://technet.microsoft.com/ja-jp/library/hh472162.aspx#Anchor_2
項目: サーバー マネージャーを使用して AD DS をインストールする

なお、Windows Server Essentials エディションでは [サーバー マネージャー] のアイコンが既定ではタスクバーに表示されていないため、以下の手順で起動してください。

3-1. キーボードの [Windows キー] を押しながら [R キー] を押し、[ファイル名を指定して実行] を起動します。
3-2. "servermanager.exe" と入力して [OK] をクリックします。

// 昇格時の注意事項
昇格時のウィザードで [配置構成] (ドメイン コントローラーの追加方法) を選択する部分では、[既存のドメインにドメイン コントローラーを追加する] を選択してください。

以上で、" (1) Windows Server Essentials の構成とインストールの方法" の手順は完了です。

(2) FSMO 役割の転送方法
FSMO 役割の転送方法につきましては、公開情報の "操作マスターの役割を転送します。" で手順を記載しておりますが、日本語ページではコマンドが分かりにくくなっております。
FSMO 役割の転送方法につきましては、以下の公開情報にて分かりやすく手順をご案内しておりますので、ご参照いただけますようお願いいたします。

<FSMO 役割の転送方法の参考資料>
タイトル:手順 2:Windows Server 2012 R2 Essentials を新しいレプリカ ドメイン コントローラーとしてインストールする
URL: https://technet.microsoft.com/ja-jp/library/dn408637(v=ws.11).aspx
項目: "操作マスターの役割の転送" の項目を参照ください。

(※) FSMO 役割の転送方法につきましては、Windows Server Essentials と他の Windows Server は同じ手順となります。

[ 補足 ]
・本情報の内容(添付文書、リンク先などを含む)は、作成日時点でのものであり、予告なく変更される場合があります。


Skype for Business Application Sharing Fails Intermittently

$
0
0

Author: Kenn Guilstorf, Senior Escalation Engineer, Skype for Business

We’ve seen a large number of cases come through recently where application sharing with 32-bit Skype for Business 2015 and 32-bit Skype for Business 2016 clients (collectively, S4B) is failing intermittently. This usually happens when S4B has been running continuously for a long period of time (think many days or even weeks) and/or when Skype for Business is running on a display containing multiple monitors. The latter case is especially true when several of the existent monitors are running with a high resolution (such as running several 2k monitors, 4k monitors or above; a 2k monitor is any monitor with a horizontal resolution of 2,000 pixels or more and 4k monitors are those that support a horizontal resolution of 4,000 pixels or more).

 

The problem here isn’t really with S4B but rather with the 32-bit architecture. When Skype for Business 2015 or 2016 is used for application sharing, it needs to be aware of every pixel on every monitor because the end-user can move the window for the shared application to any monitor at any time. S4B keeps track of this data by creating a buffer that is large enough to accommodate the color of every pixel on every monitor. To do this, it adds up the horizontal resolution of all of the monitors and multiplies that total by the largest vertical resolution of any of the monitors. Once S4B has calculated width times height, it multiplies that total by the maximum number of color bit-planes supported by any of the monitors.

 

An example might describe this process better. Let’s say you have three monitors on your computer with resolutions of 800x600x8bpp, 3440x1900x32bpp, and 1900x1600x16bpp respectively. S4B adds up the horizontal resolutions (800 + 3440 + 1900 = 6140) and multiplies the total by the largest of the vertical resolutions (1900, in this case). Finally, it multiplies the product by the highest bitplane (32bpp or 32 bits-per-pixel, in this case). That equation becomes 6140 x 1900 x 4 bytes (since a byte is 8-bits, then 32 bits is 4 bytes) for a total of about 46.7 megabytes of contiguous buffer space required – that is, the buffer memory CANNOT be segmented; it must be in one long array of bytes.

 

In 32-bit architecture, each process only has 4GB because a 32-bit register can only address 4GB of memory space. This 4GB is then cut in half so that the process really only has 2GB and the Operating System gets the other 2GB (note that this changes if every binary in a process is large address aware – but Skype isn’t large address aware because some of the dynamic link libraries it loads aren’t).

 

2GB of memory seems like a lot and, when S4B is first opened, it really is. When it is first run, the Skype for Business 2015/2016 32-bit client generally uses between 100 and 300k of memory. However, Skype has a great many objects of various sizes that it needs to keep track of – things like contacts, folders, presence and so on. After the client has been running for a long period of time without being restarted (days or weeks depending on how many meetings are joined, how many IMs are sent and so on) the constant creation and destruction of these objects can cause Skype’s memory to become fragmented and the footprint of Skype to grow. After such a time, it can become impossible for Skype to allocate enough contiguous memory to satisfy the need to store the display bitmap necessary for application sharing on high definition displays. The higher the resolution of the set of monitors, the worse this will become. This is a reason why S4B (even the 64-bit version) supports only a single high-resolution monitor for application sharing scenarios.

 

If there is a need to use multiple 2k/4k/UHD devices or many high-resolution monitors, Microsoft recommends that customers test using 64-bit S4b (which, although still not officially supporting multiple high-resolution monitors, is not limited by 32-bit architecture) or use desktop sharing rather than application sharing; desktop sharing basically bifurcates the display device stream which requires a much smaller buffer and shouldn’t cause as many memory restriction issues.

Configure Exchange to support delegated mailbox permissions in a hybrid deployment

$
0
0

Important and long waited changes related to Mailbox delegation (Permissions) in Hybrid Deployments #Permissions #Exchange #Online all details here 

Enabling Exchange server TLS 1.2 and Identifying Clients Not Using It

$
0
0

We will use this a lot so lets keep it here

https://blogs.technet.microsoft.com/exchange/2018/04/02/exchange-server-tls-guidance-part-2-enabling-tls-1-2-and-identifying-clients-not-

#Enabling #Exchange #TLS 1.2 on Exchange Servers #Onpremises . Deploying the latest releases for Exchange 2010, Exchange 2013, and Exchange 2016 released in March 2018, will be the #first step to support #turning #off TLS 1.0 and TLS 1.1. Guidance in the article to #enable #TLS 1.2 for #Incoming and #Outgoing communication.

Leverage the Microsoft Graph with Azure Active Directory Identity Protection to Identify Network Threats

$
0
0

What is Azure Active Directory Identity Protection?

Azure Active Directory Identity Protection is a feature built into the Azure AD Premium P2 license. The P2 SKU is important if you want to configure SharePoint Limited Access, CAS Proxy, or perform actions related to identity protection or control of privileged identities. The Azure AD Premium P2 (AADP P2) licensing is included with the Enterprise Mobility & Security E5 license, but can be added on to other licensing, such as the EM&S E3 license.

What’s great about it is that it also allows you to use the Microsoft Graph to query your Azure AD tenant and identify potential threats to your organization and even configure an automated response to them. This post will show you how to find these sorts of events in your organization, with a very simple script.

It only takes about 5 minutes to set up, so let’s get started!

What Do I Need to Do This?

For the steps below, I’m using a trial tenant with Office 365 E5 and EM&S E5 licensing (which as mentioned above, includes the Azure AD Premium P2 licensing). This means I don’t have a fully-functioning Azure tenant, where I can set up virtual machines, web apps, containers and so on – but I have enough to do the steps below.

First, I log in to my Office 365 tenant and go to the Admin Centers and click on my Azure Active Directory admin center. I can, of course, just go to http://portal.azure.com and log in there, but this just helps illustrate the connection between the Office 365 tenant and Azure AD.

 

Click on the Azure Active Directory icon and see all the properties of the Azure Active Directory instance that underpins my Office 365 and EM&S tenant.

 

I click on App registrations, as shown below:

 

 

Click on New application registration

 

 

 

 

 

 

Now I fill in the properties for the new application registration.

The values below will work as shown.

 

Click Create when finished.

Click on the Settings gear as shown below:

 

 

One of the settings is Required permissions .

Click on the arrow to expand this property.

Next, click on Add to set up permissions for connecting to the Graph API.

You have the option of selecting which API you want to grant access to.

Click on the Select an API arrow.

 

You’ll now see a bunch of API’s that you can connect to.

For our purposes, we’ll choose the Microsoft Graph, which contains security event information.

 

Click Select at the bottom of that pane.

Now click on Select permissions.

 

In the Enable access page, scroll down till you see the Read all identity risk event information line.

Click the checkbox next to that line and then click Done.

You should see the Windows Graph in your Required permissions page.

Click on Grant permissions to apply the permissions you just selected.

 

When you click on Grant permissions, you’ll be asked for confirmation, so click Yes if you agree.

 

Back in the Settings page of your Application, click on Keys.

 

Configure an access key as shown below and click Save.

 

You should see the access key value in the field below.

Copy this key and save it somewhere. You’ll use it in the script as the $ClientSecret variable.

 

Back on the Properties of the application itself, you will also see the Application ID value.

Copy this value somewhere as well. This will be used in the script as the $ClientID variable.

Use a PowerShell script to connect to Microsoft Graph and Look for Identity Risk Events

The script below can be used to query the Microsoft Graph for identity risk events. You’ll need to fill in the following values:

  • $ClientID
  • $ClientSecret
  • $tenantdomain

For my script, it looked like the screen capture below.

 

 

 

I deleted the application after running the script so these credentials aren’t valid anymore.

Shown below is the sample script for querying the Microsoft Graph to capture identity risk events.

$ClientID       = "Application ID value from the Registered App properties page "       # Should be a ~36 hex character string; insert your info here
$ClientSecret   = "Password value from the Keys page" # Should be a ~44 character string; insert your info here
$tenantdomain   = "Tenant name"   # For example, contoso.onmicrosoft.com

$loginURL       = "https://login.microsoft.com"
$resource       = "https://graph.microsoft.com"
$body      = @{grant_type="client_credentials";resource=$resource;client_id=$ClientID;client_secret=$ClientSecret}
$oauth     = Invoke-RestMethod -Method Post -Uri $loginURL/$tenantdomain/oauth2/token?api-version=1.0 -Body $body
Write-Output $oauth
if ($oauth.access_token -ne $null) {
   $headerParams = @{'Authorization'="$($oauth.token_type) $($oauth.access_token)"}
   $url = "https://graph.microsoft.com/beta/identityRiskEvents"
   Write-Output $url
   $myReport = (Invoke-WebRequest -UseBasicParsing -Headers $headerParams -Uri $url)
   foreach ($event in ($myReport.Content | ConvertFrom-Json).value) {
       Write-Output $event
   }
} else {
   Write-Host "ERROR: No Access Token"
}

 

Once you fill in the appropriate values for your environment, you can run the script in PowerShell and it will find any identity risk events associated with your tenant.

What Information Does It Provide?

In my tenant, it found one identity risk event, as shown below:



What this tells me is that on February 26, 2018 there was an AnonymousIPRiskEvent that took place using Allan DeYoung’s user account.

It looks like someone logged in with his credentials using a TOR browser, and it was classified as a medium risk event.

Additionally, I am able to see the location where this event took place and the IP address associated with it.

From there, I am able to start tracking down what happened and see if it poses any risk to my network or Allan’s account.

What other types of events would we be able to identify? Microsoft Graph contains identify events such as:

  • Impossible travel to atypical locations (Did you log in from New York and then 5 minutes later try to log in from an IP address in Indonesia?)
  • Sign-in events from unfamiliar locations (Is the location you are signing in from outside of your typical login patterns?)
  • Sign-ins from an infected device (Is the device where the login was attempted communicating with a botnet server?)
  • Sign-ins from IP addresses with suspicious activity (Maybe an IP address where a number of login attempts are taking place for lots of different accounts, which could indicate a brute force password attack)

We can categorize the risk events because the Microsoft Graph maintains information related to billions of login events each month. That means we can detect anomalies and determine whether they are just a user who forgot their password three times, or some sort of automated attack against that user’s account.

This is a very simple example, but you could configure something like this to run periodically and dump the events to a SIEM, allowing you to collect all your security related events in a single place and have them reviewed by your security team.

There are LOTS of other event types you can query on using the Microsoft Graph API (and the other application-specific API’s). I encourage anyone who manages the security for a network to take advantage of these API’s and create automated scripts that can capture risk events on your network.

Have fun with Microsoft Graph!

Conditional Access | Scenarios for Success (1 of 4)

$
0
0

Hello folks! Conditional Access is quickly becoming one of the most popular features our customers want to implement- it allows you to secure your corporate resources (such as Office 365) with quick and simple policies.

 

We have identified 3 common scenarios that customers implement using conditional access. These scenarios secure your environment from different angles, enabling more holistic coverage. These are by no means the only policies that you can or should implement, but we have found them to be successful in addressing the most common customer scenarios we see.

 

This post is the first installment of a four-part series on securing your environment with these conditional access scenarios. In this series, we will identify the requirements for each of these scenarios and cover configuration steps so you can implement them in your environment.

 

In today's post, we will introduce the three scenarios, their goals, and when they may be appropriate for you- stay tuned for posts on how to enable these scenarios in the coming weeks!

Graphic of the three scenarios: restrict unmanaged PC access, enforce approved apps or devices, enforce managed browser

SCENARIOS

Restrict Unmanaged PC Access

Scenario Goal: Allow only Domain Joined devices to access corporate data using thick clients, but restrict unmanaged device access to the browser with MFA

Scenario Scope: Windows PCs

Recommended when…

  • You want to enable remote access to web resources on personal PCs
  • You only want full resource access from corporate PCs
  • You want a strong, yet flexible, security posture for Windows PCs

Enforce Approved Apps or Devices

Scenario Goal: Enable users to access corporate data on their mobile devices in a way that you can protect and wipe. You want to ensure users are accessing corporate data in Office 365 using either an Intune managed device (MDM) or using an application that supports Intune App Protection policies (MAM).

Scenario Scope: iOS/Android devices

Recommended when…

  • You need to protect mobile access to Office 365
  • You allow end-users to access corporate data using their personal devices
  • You have an end-user population who uses native email apps today
  • You want to provide options to end-users in how they access Office 365 data

Enforce Managed Browser

Scenario Goal: Ensure end-users access web resources (OWA, SPO, app proxy published resources, etc.) from an app with Intune App Protection policies applied the Intune Managed Browser

Scenario Scope: iOS/Android devices

Recommended when…

  • You allow browser access to corporate data on mobile devices
  • You are already using Intune App Protection for Office 365 apps
  • You want to extend Intune App Protection capabilities to the browser

 

In the next few weeks we will talk more in depth about the steps required to enable each of these scenarios.

 

Have questions? Let us know in the comments below!

 

Let’s Go Phishing – Spear Phishing, That Is

$
0
0

Over the last few weeks, we've released some great new features for Office 365 Advanced Threat Protection users.  The Attack Simulator has three core components, each of which I'll cover in a series:

  • Spear Phishing (Credential Harvest)
  • Brute Force Password (Dictionary Attack)
  • Password Spray Attack

For this post, I want to focus on the Spear Phishing campaign.

Setup

But first, we have to begin at the beginning.  Before we can get off to the races attempting to compromise your users, we need to prepare you Office 365 environment.

To access the Attack Simulator setup, launch the Security and Compliance Center (https://protection.office.com/#/attacksimulator).  You can navigate to Threat Management | Attack Simulator if you're already in the Security & Compliance Center.

When you first get to the page, you might be prompted for two types of configurations that need to be setup: An overall setup process as well as message that your account needs to have mutlifactor access enabled in order to either start or stop attacks.

Tenant Setup

So, first thing's first--click the Setup Now link to begin configuring your tenant.  Go get a cup of coffee, fiddle around with the how old robot, or just wait.  I'm paid by the page view, so close this blog out and come back.  Like 30 times.

Just kidding.  I don't get paid for this part.

After I clicked Setup, screen displayed a spinning progress meter for about two minutes, and then returned this:

So, keep those page views coming. I'll see you in two hours.  Pro tip: If you're testing this out in a demo environment with only a few accounts, you can refresh the page and the warning will go away.  By the time we get everything set up in this demo and you've read this guide, about half an hour will have elapsed, and you should be good to start.

Next, we need to make sure our admin account (the one that we're using to run this) has multifactor authentication enabled.

Multifactor Authentication Setup

Multifactor authentication can be configured either via PowerShell or via the Office 365 admin center.

PowerShell method

The PowerShell way is pretty fast.  Simply copy and paste, replacing <youraccount@tenant.onmicrosoft.com> with your actual logon ID:

$auth = New-Object -TypeName Microsoft.Online.Administration.StrongAuthenticationRequirement
$auth.RelyingParty = "*"
$auth.State = "Enabled"
$auth.RememberDevicesNotIssuedBefore = (Get-Date)
Set-MsolUser -UserPrincipalName <youraccount@tenant.onmicrosoft.com> -StrongAuthenticationRequirements $auth

The output should just be a blinking cursor.  No visible log messages or confirmation is expected.  That's just how we roll.

Log out of your Office 365 admin center session.

Office 365 Admin Center

Since this has been documented a plethora of times, I'll just point you in the direction for now.

Completing the Mutlifactor Authentication Setup

  1. Once you run the enable your account for multifactor authentication, you'll need to sign out of the Security & Compliance Center, and then re-log in.  Upon signing back in, you'll get something like this:
  2. Click the Set it up now button to begin your multifactor authentication setup.
  3. Chose a verification method and click Next.  In my case, I chose the authenticator app (because I like being able to use TouchID), but you can also choose an SMS One-Time Passcode or go old-school and do an actual phone call.

  4. If you choose the SMS text verification option, you'll get a text code to enter.  If you choose the mobile app configuration option, you'll get a screen like the following (the QR code has been changed to protect the guilty):

    This should come as no surprise, but if you want to use the app verification method, you'll need to install the Authenticator App, which is available for iOS, Android, and Windows Phone.
  5. Launch the Authenticator app.
  6. Tap the + button to add a new account.
  7. Select Work or school account.
  8. Grant access to the camera and locate the QR code inside the green guides.  If your camera can't focus on the QR code, you can tap the Or enter code manually link to enter the values displayed on the dialog box in Step 4.
  9. Confirm that the account was added.  It will start displaying a rolling code that can be used for authentication.  If you haven't used this device with TouchID for other organizations, you can tap the v arrow next to your newly added account and configure phone sign-in.
  10. Back on-screen, you'll have to continue the multifactor authentication configuration.  It should flash something like "checking activation status" if you're using the mobile app.
  11. After it's been completed, click Next.
  12. If you've chosen the app for mutlifactor authentication, you'll get a verification attempt as well that you'll need to respond to on your device.
  13. After you've responded, confirm your backup recovery method.  We're all about the belt and suspenders here at Microsoft.  Click Next after entering your phone number.
  14. As a final step, we give you an App Password, which you can use as the new password for legacy applications that don't support modern authentication libraries or multifactor authentication (such as third-party Active Sync clients or older native Active Sync clients for iOS and Android).  Copy it down if necessary, and then click Done to complete the multifactor authentication setup.
  15. Go back and log into the portal again, this time using your new-fangled mutltifactor authentication.

Launching a Spear Phishing Attack

After you have completed both your tenant setup and your multifactor setup and have logged into the Security & Compliance Center using an account configured with multifactor authentication, you're ready to begin running simulations and campaigns against your users.

A phishing attack is generally designed to trick users into giving up personal details, such as user account credentials, banking account information, or credit card details.  Rather than trying to create malware to take advantage of potential system vulnerabilities or dodge defenses, phishing attacks take the most direct approach to stealing data: asking.  Some of the largest and most successful system breaches have utilized this method.  And, if the credentials harvested are valid, attacks started through this method can go undetected for weeks, months, or even years (further underscoring the importance of multifactor authentication in stopping breaches).

  1. To begin the Spear Phishing campaign, log into the Security & Compliance Center, expand Threat Management, and select Attack Simulator.  Then, next to Spear Phishing, click Launch Attack.
  2. Provide a name for the campaign.
  3. At this point, you can proceed, or you can craft a more specific campaign by clicking the Use Template option.  Since everyone is always interested in their paychecks, I'm going to give the Payroll Update template a whirl.
  4. Select a handful of users to target and click Next.
  5. Select some customization details.  You can choose the subject of the email, the sender's return email address, sender's display name, a URL to direct users toward (all owned and maintained by Microsoft), and landing page for after the users have unwittingly clicked through.  I've customized a few of these.  When you're done, click Next.
  6. In order to make these even MORE convincing, you have the ability to customize the text to your liking, using messaging that you've seen be effective against your own users.  We give you some stock imagery, but you can easily click on the Source tab of the compose message window and provide additional formatting, images, or whatever floats your boat.  When you feel you've been devious enough, click Next.  The two important tokens you want to make sure your message includes are ${username} and ${loginserverurl}.  Username is, well, the end user.  And LoginServerUrl is the URL that was selected from the previous menu that the user will be directed to.
  7. And finally, click Finish to send it.

Being on the Receiving End of the Spear

So, now you know how to create one.  But, I know what you're thinking--what is the end-user experience?

That's exactly what we're going to dive into next.

As you saw in my example, I targeted a couple of users.  One user in particular, Adele Vance, has been known in my demos to be kind of click-happy.

Upon logging into Outlook as Adele, I'm presented with the following email.  As it's from an "unknown sender" at the moment, Outlook is displaying the message with some images blocked.  Outlook does this for protection, but we know the users are going to unblock the images.  I hovered over the "UPDATE YOUR ACCOUNT DETAILS" box, and have highlighted the URL.

Clickers gonna click, so I do.

The user is presented with a very official-looking Office 365 sign-on screen.  The realism is uncanny.  Since it's a phishing site, we can enter ANYTHING in here.

And again with the password:

And, after the user has entered their data, they are redirected to the URL specified originally in the phishing campaign.  In this case, I sent Adele to....

Circling Back

At some point after you've sent out your campaign, you're going to want to check on how many Adele's you have in your environment.  I wish nothing but the--wait, I think I might have to pay a royalty for that one.

Go back to the Security & Compliance Center and refresh the Attack Simulator page.  It should now look like this:

Click on the View Report link to be taken to a ... pony.  Sadly, not a pony.  You can view the report of how many users were targeted, how many users clicked through and supplied credentials, and who they were.

The phishing will continue until morale improves!

 

 

 

 

 

 

 

 

 

Learning more about Advanced Support for Microsoft Cloud Partners

$
0
0

Rami Noujaim, Microsoft Partner Relationship Manager

This is the final post in the 4-part blog series about Microsoft Partner Enablement and Support benefits offered within the Microsoft Partner Network (MPN).

Read the first three blogs below, and don’t forget to register to join Rami for a webcast on the value of Partner Enablement and Support programs.

Register for MPN 101 Community call: Understand your Microsoft Partner Network (MPN) Enablement and Support Benefits webcast

Blog post #1 Get to know your MPN Enablement and Support Benefits

Blog post #2 Learn how the Cloud Enablement Desk delivers a guided experience within MPN to accelerate your cloud business

Blog post #3 Learn how technical journeys help build and grow your technical capabilities faster

Here at Microsoft, we know that our ability to successfully execute on our mission “To empower every person and every organization on the planet to achieve more” is dependent on the success of our partners. To help aid in this success, we want to engage with our cloud partners on a deeper level, not only to help identify and resolve issues more quickly, but also to provide proactive support for the growth of your cloud business.

With Advanced Support for Partners, you can access a variety of cloud-focused tools for Office 365, Azure, Dynamics 365, and more to support the growth of your cloud practice and give yourself a competitive advantage. All at an affordable price point.

Partners who invest in Advanced Support for Partners receive support from a team of Services Account Managers, who are your advocate within Microsoft. This team provides proactive support and guidance for your critical cloud support incidents and delivers a collection of tools to help you support your customers and grow your cloud business.

Keep your customers and your business moving

Provide a better support experience to your customers:

  • With unlimited cloud support incidents, you have the ability to get the help you need to meet your customers’ expectations
  • Your support issues are prioritized within our support queues, with even faster response times (1, 2, and 4-hour response based on severity level A, B, or C)
  • Having the ability to open, manage, and escalate support incidents on behalf of your customers (for CSP Direct partners) will allow you to be the one-stop shop for your customers

Get more out of your relationship with Microsoft

Work with a Services Account Manager, who will be your advocate and resource coordinator within Microsoft.

  • Services Account Managers provide escalation support for your critical support cases to help you find resolution quickly and get back to focusing on your business
  • Services Account Managers coordinate both internal resources and delivery of a variety of proactive services, all designed with the growing cloud partner in mind

Stay in the know and be ready for what’s next

Take advantage of a variety of proactive tools that will help you remain up to speed and in front of your business.

  • Roadmap webinars, technical content and training, and proactive communications will help you and your staff remain up to speed on the latest cloud technology, release schedules, outages, etc. and help you maintain that trusted advisor status with your customers
  • Cloud optimization analyses will give you a comprehensive view of your cloud customers’ consumption and active usage, to help you accelerate cloud adoption and identify growth opportunities
  • Cloud consultations with Microsoft cloud experts will provide architecture guidance to support your most important deployments or migrations, or support the expansion of your cloud offerings

With the affordable annual investment of $15,000 (invoiced and paid annually, or in monthly payments of $1,250), Advanced Support for Partners offers cloud partners a deeper relationship with Microsoft and provides the tools you need to offer your customers a great experience in the cloud. Partners who make this investment see a faster incident resolution rate, more active customers, more active workloads and seats sold, and higher revenue and customer retention rates.

Visit our Advanced Support for Partners page to learn more or to get started.

Don’t forget to register below, and join Rami for a webcast on the value of Partner Enablement and Support programs!

Register for MPN 101 Community call: Understand your Microsoft Partner Network (MPN) Enablement and Support Benefits webcast

MPN 101 Community


Configuring Skype for Business to prompt for audio device

$
0
0

This evening, I found myself needing to configure Skype for Business clients to prompt the user for the audio device when joining.  The registry key to control this behavior, AllowOverridingDeviceAtJoinTime, has existed for quite some time:

For Communicator, the setting was located at HKCU:SoftwareMicrosoftCommunicator.  For Lync and Skype, it was moved to HKCU:SoftwareMicrosoftOfficex.0Lync.

The DWORD parameter has two possible values:

0: Automatically join a meeting using the default audio source
1: Prompt for audio source before joining meeting

There’s not a setting for it in the GPO template for Skype, so if you find yourself in need of managing this setting, you'll need to script it (usually, I'd be gung-ho for scripting something, but when it comes to registry settings and end-user policy--yuck) or configure a Group Policy Preference.  I think you know which route I'm going to choose.

  1. Launch GPEdit.msc.
  2. Create a new GPO.
  3. Edit it.
  4. New User Preference: User Configuration | Preferences | Windows Settings | Registry | New
     
  5. Configure:
    Action: Update
    Key path: SoftwareMicrosoftOffice16.0Lync
    Value name: AllowOverridingDeviceAtJoinTime
    Value type: REG_DWORD
    Value data: 1
    Base: Hexadecimal
  6. Repeat for any version of Skype.  Here it is for Skype for Business 2015:
    Action: Update
    Key path: SoftwareMicrosoftOffice15.0Lync
    Value name: AllowOverridingDeviceAtJoinTime
    Value type: REG_DWORD
    Value data: 1
    Base: Hexadecimal

  7. Link to an OU branch that will affect the target user(s).  You can apply Security Filtering as well to specifically target smaller subsets of users.
  8. Run GPupdate /Force on a PC where the user is logged in.
  9. Check registry to make sure setting has appeared.
  10. Close/reopen Skype or Lync.

If you need to target an earlier version of Skype or Lync, locate the version the registry and create a preference to accommodate it.

新元号とマイクロソフト製品における対応についてのご案内【4/12 更新】

$
0
0

 

─━─━─━─━─━─━─━─━─━─━─━─━─━─━─━─━─━─━──━─━─━─

新元号により影響を受けるフォント、実装、そしてサポートについてご紹介します。

─━─━─━─━─━─━─━─━─━─━─━─━─━─━─━─━─━─━──━─━─━─

日本政府は、天皇陛下の退位と皇太子さまの即位に伴う新元号の施行を2019年に行うことで調整に入ったと報道されています。新元号への対応は、西暦と和暦間の日付フォーマットの変換、和暦による日付の表示・印刷だけでなく、様々な実装上の対応が必要となります。また、新元号への対応には文字コードの標準化、そしてこれらに対応するためのオペレーティングシステムの更新など多くの作業が必要となります。

Windowsではフォント、APIレベルでの対応もこれに含まれるため、実装の更新だけでなく、お客様環境の更新など多くを計画、進めなくてはなりません。本セミナーでは、新元号対応により必要となる作業とその関係情報、アプリケーションへの影響、Windowsをはじめとするマイクロソフト製品における対応内容について紹介します。このほか、新元号対応におけるテスト手法、内容についてもご説明します。

 

◆ 開催概要 ◆
【日時】 2018 年 4 月 20 日 (金) 10:30 - 12:00 (受付開始 10:00)
【会場】 日本マイクロソフト株式会社 品川本社 31F セミナールーム C,D
【住所】 東京都港区港南 2-16-3 品川グランドセントラルタワー
【詳細・お申込】 https://www.microsoftevents.com/profile/form/index.cfm?PKformID=0x4009476abcd

 

◆ 対象となるお客様 ◆
※ソフトウェア開発者、システムインテグレーションの業務に関係する方々を対象としたセミナーになります。
※会場席数の関係上、1社様あたりの参加者は 5名以内でご調整をお願いします。

 

◆ アジェンダ ◆
10:30-11:00 新元号対応のための手続と文字コードの基礎
11:00-11:30 検証手法(確実な新元号対応に向けて)
11:30-11:45 マイクロソフト製品における対応
11:45-12:00 質疑応答

 

 

 

下位互換機能対応ゲームに新たな初代 Xbox と Xbox 360 のタイトルが追加

$
0
0

(本記事は 2018 年 4 月 11 日に Xbox Wire に掲載された記事の抄訳です。記載されたタイトルは日本未発売のタイトルも含まれます。)

今月、Xbox One の下位互換性ゲーム ライブラリに、初代 Xbox ゲームが 19 タイトル、「Xbox One X Enhanced」に対応した Xbox 360 ゲームが 6 タイトル追加されます。

本日より、『ソニック ジェネレーションズ 白の時空』『Darksiders』『Gears of War 2』『Portal 2』『レッド・デッド・リデンプション』そして 『Star Wars:The Force Unleashed』が、新たに Xbox One X Enhanced に対応した Xbox 360 下位互換機能ゲームに加わり、Xbox One ファミリーでのプレイが可能になりました。

今月は中旬から下旬にかけて 2 回に分けて初代 Xbox ゲームの下位互換機能対応を予定しています。最初は 4 月 17 日、2 回目は 4 月 26 日です。初代 Xbox ゲームは Xbox One の性能により、Xbox One S 上では最大 4 倍の画素数になり、Xbox One X 上では最大 16 倍の画素数になります。以下が今月 Xbox One に対応するゲームのリストです。

4 月 17 日に利用可能になる初代 Xbox ゲーム:
  • ブリンクス・ザ・タイムスイーパー
  • Breakdown
  • コンカー Live & Reloaded
  • The Elder Scrolls III: Morrowind
  • Hunter: The Reckoning
  • ジェイド エンパイア ~翡翠の帝国
  • パンツァードラグーン オルタ
  • SSX 3
4 月 26 日に利用可能になる初代 Xbox ゲーム:
  • デストロイ オール ヒューマンズ!
  • FULL SPECTRUM WARRIOR
  • Mercenaries: Playground of Destruction
  • MX Unleashed
  • Panzer Elite Action: Fields of Glory
  • スター・ウォーズ バトルフロント
  • スター・ウォーズ バトルフロントII
  • Star Wars Jedi Knight: Jedi Academy
  • Star Wars Jedi Starfighter
  • Star Wars Knights of the Old Republic II: The Sith Lords
  • スター・ウォーズ・リパブリックコマンド

すでにお持ちのディスクを Xbox One に入れてプレイすることも、マイクロソフト ストアでデジタル版を購入することも可能です。対応時期および対応タイトルについてはお住まいの国や地域によって異なる場合があります。

また、「Enhanced Xbox 360」タイトルを Xbox One X でプレイすると、オリジナルと比較して 9 倍もの高解像度で描かれます。Xbox One X の高い性能によって、既存のゲーム コードを変えることなく Xbox 360 のエミュレーターが最高の画質で描き出します。また、下位互換機能のアップデートによって「グラフィックス」と「パフォーマンス」のどちらを優先させるかを選択できます。 詳しい設定方法はこちらの記事をご覧ください。設定の変更後はゲームの再起動が必要です。

  1. コントローラーの「表示」と「メニュー」ボタンを同時に押して、Xbox Guide を表示します
  2. 「設定」に移動します
  3. 「Xbox One X の設定」を選択します
  4. 「グラフィックス」または「パフォーマンス」を選択します

皆様のお力添えとフィードバックに感謝します。

.none{display:none;}
.box2{margin-bottom:.75em;}
.strong{font-weight:bold; margin-bottom:.5em}
@media screen and (max-width:768px) {
}

SharePoint Search Thesaurus not getting updated

$
0
0

SharePoint search has a feature called Thesaurus which helps us to add synonyms to the keywords via a file into the search system, post updating it, the search will include these synonyms in the Query automatically along with the actual keyword searched on the site.

 

How to Inject Thesaurus into Search System ?
Create a Key-Synonym pair .csv file and update it into search system
Syntax:
Key Synonym Language
Drinks Coffee en

$searchApp = Get-SPEnterpriseSearchServiceApplication
Import-SPEnterpriseSearchThesaurus -SearchApplication $searchApp -Filename "\server1Synonyms.csv"

Incase if you don't see the new Synonyms being updated or no results returned for the synonym.

Login to the Query servers and check the below location to verify if the Thesaurus file is updated or not.
C:Program FilesMicrosoft Office Servers16.0DataOffice ServerApplicationsSearchRepositoryJournal

There could be multiple Thesaurus folders (two per SSA) and we need to look for the recently modified folders.
File 1 :Microsoft.UserDictionaries.Thesaurus.LanguageIndependent.dll
File 2 :Microsoft.UserDictionaries.Thesaurus.Languagedependent.dll

Incase if these are not updated, then Thesaurus won’t work. Need logs collection to understand why.

 

In one case scenario, we observed that the Crawler server will have the files updated recently but not the Query servers, then this an issue with the replication to other Query servers.
Further log analysis revealed the that the Search System was missing the Primary Host Controller, which is responsible to replicate these files to all other search servers.

"Unable to sync primary changes. Primary HostController URL is Null. Will retry in 30 sec"

 

We collected the Host controller details and found that none of the search server is set as Primary.
Get-SPEnterpriseSearchHostController | select Server, PrimaryHostController, HostControllerURL

Server PrimaryHostController HostControllerURL
------ --------------------- -----------------
SPServer Name=server1 False net.tcp://server1/ce...
SPServer Name=server2 False net.tcp://server2/ce...
SPServer Name=server3 False net.tcp://server3/ce...
SPServer Name=server4 False net.tcp://server4/ce...

We then set one of the server as Primary Host controller
$ssi = Get-SPEnterpriseSearchServiceInstance 09f85228-90fa-44a7-8629-1985f0179b55
Set-SPEnterpriseSearchPrimaryHostController $ssi

Server PrimaryHostController HostControllerURL
------ --------------------- -----------------
SPServer Name=server1 False net.tcp://server1/ce...
SPServer Name=server2 True net.tcp://server2/ce...
SPServer Name=server3 False net.tcp://server3/ce...
SPServer Name=server4 False net.tcp://server4/ce...

Restarted HostController service on all search servers and it fixed the replication issue.

MS クラウド ニュースまとめ – Windows Server バージョン 1803 の一般提供 他 (2018/4/4)

$
0
0

執筆者: Cloud Platform Team

このポストは、2018 年 4 月 4 日に投稿された Cloud Platform Release Announcements for April 4, 2018 の翻訳です。

 

この記事では、クラウド プラットフォーム チームが進める一連の新しい更新をまとめてご紹介します。

マイクロソフトでは、ユーザーの皆様によるクラウドの利用をサポートする取り組みを日々行っています。私たちは幅広い製品ポートフォリオを通じてマイクロソフトならではの最新技術、総合的なモバイル ソリューション、開発ツールを提供しており、ユーザーの皆様にはこれらをご活用いただくことで皆様が本来持つ力を余すところなく発揮していただきたいと考えております。今回お届けする最新リリース情報は以下のとおりです。

  • Microsoft Dynamics 365 – 春のリリース
  • VLE に関する春の公式発表
  • Power BI Report Server – 2018 年 3 月の更新プログラム
  • Azure Service Bus に関する情報開示 – 時間単位の課金
  • Azure Government での Azure Logic Apps の一般提供
  • Azure DNS プライベート ゾーンのパブリック プレビュー
  • Azure Virtual Machines のシリアル コンソールのパブリック プレビュー
  • Azure Service Health の一般提供
  • Azure 可用性ゾーンの一般提供
  • Azure のセキュリティと運用管理 – Security Center の Web 評価機能の一般提供
  • Windows Server バージョン 1803 の一般提供
  • Azure Files の共有スナップショットの一般提供
  • Ubuntu Advantage の Azure での一般提供
  • Azure Cosmos DB のデータ エクスプローラーの一般提供
  • Azure Search – オート コンプリートと類義語のパブリック プレビュー
  • Azure SQL Database – 新しい購入モデルのパブリック プレビュー
  • Azure SQL Database – 読み取りスケールアウトのパブリック プレビュー
  • Azure SQL Database – 長期のバックアップ保有期間のパブリック プレビュー
  • Azure DevOps Projects – .NET アプリでの VM のサポート (一般提供)
  • Azure DevOps ツールの統合 – Ansible 2.5 の Azure サポートの更新
  • Azure DevOps ツールの統合 – Azure Marketplace で Terraform と Azure Terraform Provider v1.3 を提供
  • Azure AD アプリケーション プロキシ – ワイルドカード アプリケーションと PowerShell サポートの一般提供
  • Standard Load Balancer の一般提供

Microsoft Dynamics 365 – 春のリリース

ビジネス アプリケーション Spring 2018 をリリース

ビジネス アプリケーション Spring 2018 の一般提供を開始します。このリリースでは、ビジネスに新たなイノベーションを起こす数百の新機能が追加されました。

3 月 21 日、324 名のビジネス意思決定者にご参加いただいた Microsoft Business Forward (英語) で、Spring 2018 が正式に発表されました。さらに、Dynamics 365 に関心をお持ちの方や既存のお客様、マイクロソフト パートナーなど 3,000 名以上が参加されたオンラインのビジネス アプリケーション仮想リリース イベントでも、大々的に紹介されました。

数々の魅力的な新機能については、Spring 2018 のリリース ノート、またはオンデマンドで視聴できる仮想リリース イベントの詳しいビデオをご覧ください。

関連情報

Power BI Report Server – 2018 年 3 月の更新プログラム

2018 年 3 月 19 日に、Power BI Report Server の更新プログラムをリリースしました。ブックマーク、スライサーの同期、クイック メジャーなど、ユーザーの皆様待望のさまざまな新機能をご利用いただけます。運用ワークロードに対応した今回のリリースをお客様の運用環境に適用して、新機能をフルにご活用ください。

詳しくは、ブログ記事 (英語) または Power BI Report Server の Web ページをご覧ください。

Azure Service Bus に関する情報開示 – 時間単位の課金

Azure Service Bus は、エンタープライズ規模の統合を簡素化する信頼性の高いクラウド MaaS (サービスとしてのメッセージング) です。既存のオンプレミス システムをクラウド ソリューションに接続して、複数の独立バックエンド システムにメッセージを配信します。

2018 年 5 月 1 日より、Azure Service Bus の Standard レベルの基本料金と Premium レベルのメッセージング ユニットに対する課金を、日単位から時間単位に変更します。

料金の詳細については、Azure Service Bus の料金ページをご覧ください。

Azure Government での Azure Logic Apps の一般提供

Azure Government で Azure Logic Apps の一般提供を開始しました。これは、オンプレミス、パブリック クラウド、プライベート クラウド環境におけるプロセスの自動化、およびデータとアプリケーションの統合を可能にする機能です。

政府機関のお客様は、ビジネス プロセスの自動化、EAI、B2B/EDI、サービスとアプリケーションの統合などのさまざまな機能によって、生産性を高めることができます。Azure サービス、Office 365、Dynamics CRM などをサポートする主要な標準コネクタを活用して、パブリック クラウドに関するポリシーや規制にも対応できます。

Machine Learning や Cognitive Services を使用してワークフローを統合アクションに変換したり、Logic Apps で SaaS アプリケーションとハイブリッド環境を接続してスマートな統合環境を構築したりすることができます。詳しくはブログ記事をご覧ください。

Azure DNS プライベート ゾーンのパブリック プレビュー

Azure DNS の優れた追加機能であるプライベート ゾーンのパブリック プレビューを開始しました。これは、独自の DNS ソリューションの作成や管理が不要で、仮想ネットワーク (VNet) 内で名前を管理および解決できる、信頼性と安全性の高い DNS サービスです。

Azure で提供されるドメイン名の代わりに企業ドメインを使用したり、VNet 内および VNet 間の仮想マシン (VM) で名前解決を行うことができます。さらに、スプリットホライズン ビューでゾーン名を構成して、プライベートとパブリックの DNS ゾーンで同じ名前を共有することもできます。

Azure REST API、SDK、PowerShell、CLI からゾーンとレコードを管理することも可能です。

この機能はここ数か月にわたり管理プレビューとして提供されてきましたが、今回、管理プレビューでのこれまでの制限を一部解除し、利用できるリージョンを拡大して、世界中のすべての Azure リージョンでプレビューをご利用いただけるようにしました。

Azure Virtual Machines のシリアル コンソールのパブリック プレビュー

3 月 26 日 (月) に、Azure Virtual Machine のシリアル コンソールのパブリック プレビューを発表しました。これにより、Azure で稼働する Linux および Windows の仮想マシンのテキスト ベースのコンソールにアクセスできるようになります。仮想マシンの COM1 シリアル ポートを使用したシリアル接続では、仮想マシンのネットワークやオペレーティング システムの状態とは無関係に仮想マシンにアクセスすることができます。仮想マシンのシリアル コンソールへのアクセスは、VM 共同作成者以上の権限を持つユーザーが Azure Portal から使用するように制限されています。

パブリック プレビューに関するブログ記事で解説されているように、シリアル コンソールを使用すると、仮想マシンにシリアル ベースで直接アクセスしてデバッグを行い、最小限の操作で問題を修正することができます。

シリアル コンソールの詳細については、動画チャンネル「Tuesday with Corey」の特集 (英語) またはドキュメントをご覧ください。

Azure Service Health の一般提供

3 月 26 日 (月) に、Azure Service Health の一般提供を開始しました (英語)。一般的な情報を伝える Azure の状態のページとは異なり、Azure Service Health ではお客様のリソースにカスタマイズした情報を提供します。Azure のサービス上の問題によってお客様のリソースに影響が及ぶ場合には、パーソナライズされたダッシュボードにその内容が表示されるほか、問題が解決されるとすぐに最新の状況が通知されます。また、この情報により、お客様は利用中のリソース可用性に影響する計画的なメンテナンスや変更に対して、事前に対応できるようになります。さらに、アラートを設定すれば、サービス正常性に関する問題が発生した場合に、関連するあらゆるチームに通知することもできます。

Azure Service Health のページをご確認のうえ、ぜひ今すぐ正常性アラートの利用を開始してください。

Azure 可用性ゾーンの一般提供

先日、高負荷でミッション クリティカルなワークロード向けの高可用性ソリューションである Azure 可用性ゾーンの一般提供を開始しました。可用性ゾーンは、物理的に離れた場所に設置され、論理的に分離し、独立した電源、冷却装置、ネットワークを備えた 1 つ以上のデータセンターで構成されます。今回より、2 つ以上のゾーンで実行されている仮想マシンに関して、マイクロソフト最高レベルの 99.99% の稼働率を SLA で保証します。この機能を利用できるのは、米国とヨーロッパのリージョンに限られます。

Tom Keane のブログ記事の説明のとおり、Azure に高可用性ゾーンを追加することで、高可用性ソリューションと、災害復旧およびバックアップ用のリージョン ペアを活用して、データを保護しながら包括的なビジネス継続性戦略を容易に実現できるようになります。

詳細については、ブログ記事または高可用性ゾーンの Web ページをご覧ください。

Azure のセキュリティと運用管理 – Security Center の Web 評価機能の一般提供

このたび、Azure Security Center の Web Security Configuration Assessment を使用して、Web サーバー設定の脆弱性を検出し、迅速に対処できるようになりました。この機能の詳細については、Azure ブログをご参照ください。

Windows Server バージョン 1803 の一般提供

Windows Server バージョン 1803 は、半期チャネルの最新リリース バージョンです。このリリースでは、お客様からのフィードバック内容を優先的に反映して、サーバー コア ベースのコンテナー イメージをさらに最適化し、フットプリントとダウンロード時間を削減しました。また、アプリケーションの互換性の向上、パフォーマンスの改善、Kubernetes サポートの追加、Hyper-V の分離によるネイティブ Linux コンテナーのさらなる最適化などを実施しています。さらに、Windows Subsystem for Linux (WSL) などのツールが Windows Server の管理性やコーディング エクスペリエンスの向上に役立つというお客様からの声を受けて、開発者向けブログで紹介されていたバックグラウンド タスク、DriveFs、WSLPath などの優れた機能を Windows Server でもご利用いただけるようにしました。さらに、tar、curl、OpenSSH といったネイティブ Windows 版のお馴染みのオープン ソース ツールにも対応しました。詳細については、Windows Server のページを参照してください。

Azure Files の共有スナップショットの一般提供

Azure Files の共有スナップショットの一般提供を開始

Azure Files の共有スナップショット機能の一般提供を開始しました。共有スナップショットは、Azure Files の SMB 共有の差分バックアップを取得する機能で、ストレージ管理者はスナップショットを直接使用することが可能なほか、バックアップ プロバイダーは Azure Files のバックアップと復元機能を製品に統合することができます。ファイル共有のスナップショットには以下のような特長があります。

  • 差分のみで高速 – ベース データの変更箇所のみがスナップショットに保存されます。スナップショット作成後に変更がない場合は、スナップショットのサイズはゼロのままです。
  • 使い慣れたエクスペリエンス – Azure はパブリック クラウド プロバイダーとして初めて、ファイル共有の瞬間スナップショット作成機能、VSS と同様の Windows エクスプローラーでの閲覧機能、Windows エクスプローラーからの復元機能などを実現しました。
  • バックアップの統合 – バックアップ プロバイダーは、REST API を使用して完全にネイティブなバックアップ ソリューションを提供することができます。

Azure Files の共有スナップショットは世界中のすべての Azure リージョンでご利用いただけます。共有スナップショット用のストレージ料金は、データ用ストレージと同じです。

Ubuntu Advantage の Azure での一般提供

Ubuntu Advantage は Canonical が提供するエンタープライズ クラスの Azure 上の Ubuntu サポート サービスです。Ubuntu は、通信、金融、小売などの業界で可用性が高くコスト効率に優れたクラウド インフラストラクチャに利用されています。このたび、Ubuntu Advantage を Azure Marketplace からお使いのサブスクリプションにデプロイできるようにしました。Azure で実行中の Ubuntu VM からの登録も可能です。詳しくは Linux 仮想マシンとオープン テクノロジのページをご覧ください。

Azure Cosmos DB のデータ エクスプローラーの一般提供

Azure Cosmos DB のデータ エクスプローラーの一般提供を開始

Azure Cosmos DB データ エクスプローラーは、Azure Portal やエミュレーター内で Azure Cosmos DB のデータを挿入、クエリ、管理できる、リッチで統合された開発者エクスペリエンスを提供します。ドキュメント エクスプローラー、クエリ エクスプローラー、スクリプト エクスプローラーの既存の機能がデータ エクスプローラーに統合されたため、ビューを切り替えずにすべての操作を行うことができます。この機能の一般提供開始に伴い、Azure Portal からドキュメント エクスプローラー、クエリ エクスプローラー、スクリプト エクスプローラーがご利用いただけなくなります。詳しくは Azure の更新情報をご確認ください。

Azure SQL Database – 新しい購入モデルのパブリック プレビュー

Azure SQL Database に新しい購入モデルを導入

Azure SQL Database のエラスティック プールと Single Database で、仮想コア ベースの購買モデルをプレビューとして導入します。このモデルは、既存の DTU ベースのモデルに追加される形となります。柔軟性、制御性、透明性の向上に加えてオンプレミス ワークロードとの比較も容易になるため、ワークロードに応じてコンピューティング能力とストレージを個別にスケーリングできるようになります。オプションの SQL Server 向け Azure ハイブリッド特典を利用すると、最大で 30% 費用を節約することができます。

Azure SQL Database – 読み取りスケールアウトのパブリック プレビュー

Premium サービス レベルで読み取りスケールアウトをサポート

先月のゾーン冗長サポートの開始 (英語) に続き、読み取りスケールアウトをサポートし、Premium データベースとエラスティック プールの機能を拡張します。この機能では、クライアントからの読み取り専用の接続を、自動でプロビジョニングされた HA レプリカにリダイレクトするため、データベースまたはエラスティック プールのコンピューティング能力を追加料金なしで効果的に倍増させることができます。これは、主要な OLTP ワークロードに影響を与えずに複雑な分析ワークロードの負荷分散を行う際に効果的です。詳細については、読み取りスケールアウトに関するドキュメント (英語) をご覧ください。

Azure SQL Database – 長期のバックアップ保有期間のパブリック プレビュー

長期のバックアップ保有期間のプレビューに関する更新

2016 年 10 月のリリース以降に寄せられたフィードバックにお応えし、プレビュー機能のメジャー アップデートをリリースしました。今回の更新により、すべての Azure リージョンに適用されるようになるほか、保有ポリシーの設定や個々のバックアップ管理の柔軟性が大幅に向上します。また、バックアップには RA-GRS ストレージを採用し、お客様のデータをさらにハイレベルに保護します。詳しくはこちらのブログ記事 (英語) をご覧ください。

Azure DevOps Projects – .NET アプリでの VM のサポートの一般提供

Azure DevOps Projects で、ASP.NET および ASP.NET コア Web アプリケーションのデプロイ先に Windows VM を選択できるようになりました。Azure DevOps Project 拡張計画の第一弾となるこのリリースでは、開発者が Visual Studio Team Services を活用して、完全な CI/CD パイプラインを Azure Portal から数分で構築できるようになります。

詳しくは https://azure.microsoft.com/ja-jp/features/devops-projects/ をご覧ください。

Azure DevOps ツールの統合 – Ansible 2.5 の Azure サポートの更新

Azure エンジニアリング チームは、Ansible を使用するお客様に向けて Azure のネイティブ サポートを順次拡大しています。先日リリースされた Ansible 2.5 では、ネットワークと仮想マシンのサポートが更新されたほか、イメージ、コンテナー、データベースなどのシナリオに対応する 13 種類の Azure モジュール (英語) が追加されています。

  • Ÿ  イメージ: 仮想マシン、BLOB URI、管理ディスク、スナップショットからイメージを作成、削除
  • Ÿ  コンテナー インスタンス: Azure Container Instances の作成、更新、削除
  • Ÿ  コンテナー レジストリ: Azure Container Registry の作成、更新、削除
  • Ÿ  SQL データベース: Azure SQL Database のインスタンスの作成、更新、削除
  • Ÿ  MySQL データベース: Azure Database for MySQL のインスタンスの作成、更新、削除
  • Ÿ  PostgreSQL データベース: Azure Database for PostgreSQL のインスタンスの作成、更新、削除
  • Ÿ  キー コンテナー: Azure Key Vault のインスタンスの作成、更新、削除、および任意の Key Vault によるキーまたはシークレットの作成、削除 (認証キー、ストレージ アカウント キー、データ暗号化キー、PFX ファイル、パスワードなどのキーやシークレットを暗号化可能)

利用可能な機能の詳細については、Ansible に関するドキュメントをご覧ください。

Azure DevOps ツールの統合 – Azure Marketplace で Terraform と Azure Terraform Provider v1.3 を提供

Azure エンジニアリング チームは、Terraform を使用するお客様に向けて Azure のネイティブ サポートを順次拡大しています。最新の機能強化をご紹介します。

  • Azure Marketplace で Terraform ソリューションの提供を開始しました。これは、管理対象サービス ID (MSI) を利用してチームで共有 ID を使用したり、Azure Storage で状態を共有したりするソリューションで、Terraform の一貫性のあるインスタンスを使用して DevOps の自動化や運用を行うことができます。
  • 以下の Azure リソースをサポートする Azure Terraform Provider v1.3 をリリースしました。

Terraform on Azure の利用を開始するには、Terraform on Azure のドキュメント、またはこちらのブログ記事 (英語) を参照してください。

Azure AD アプリケーション プロキシ – ワイルドカード アプリケーションと PowerShell サポートの一般提供

マイクロソフトは、Azure AD アプリケーション プロキシ経由のリモート アクセス エクスペリエンスを改善、簡素化するために、継続的に新機能を追加しています。このたび、アプリケーション プロキシの WebSocket の使用を限定的にサポートし、Qlik Sense にアクセスできるようにしました。サポート追加を希望するアプリケーションがありましたら、フィードバック ポータル (英語) までお寄せください。利用を開始する際にはこちらのドキュメントを参照してください。新しいコネクタはこちらから (英語) ダウンロードできます。また、ワイルドカード アプリケーション発行と PowerShell のサポートを一般提供します。ワイルドカード アプリケーション発行を使用すると、多数のアプリケーションを Azure Portal で 1 つのアプリケーションとして発行、管理できるようになります。PowerShell でも、アプリケーション プロキシ用のアプリケーションをお客様の環境にデプロイする際の標準プロセスを構築、メンテナンスすることができます。

Standard Load Balancer の一般提供

すべてのリージョンで Azure Standard Load Balancer をご利用いただけるようになりました。

この機能を使用すると、小規模にデプロイされたアプリケーションから大規模で複雑なマルチゾーン アーキテクチャまで、仮想ネットワーク内のあらゆる仮想マシン リソースの回復性を確保することができます。受信と送信の両方の接続で低レイテンシかつ高スループットな通信を実現し、あらゆる TCP アプリケーションと UDP アプリケーションのフローを数百万まで拡張することができます。

Standard Load Balancer では、ゾーン冗長やゾーンのフロントエンドを含む可用性ゾーンのほか、パブリックおよびプライベートのシナリオ向けのクロスゾーン負荷分散が実現します。内部 HA ポートの負荷分散ルールを使用してネットワーク仮想アプライアンスのシナリオを拡張することで、回復性が向上します。さらに、Azure Monitor のマルチディメンションのメトリックを使用すると、新たなインサイトを取得できるようになります。

Standard Load Balancer のドキュメントをお読みのうえ、ぜひこの新機能をお客様のシナリオでお試しください。

 

 

Viewing all 36188 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>