Quantcast
Channel: TechNet Blogs
Viewing all 36188 articles
Browse latest View live

Announcing availability of the Surface Connect to USB-C Adapter for Surface Pro and Surface Laptop

$
0
0

Today we are pleased to announce that the Surface Connect to USB-C adapter is now available in commercial channels and through the Microsoft Store Business Desk in the United States, Canada, Australia, New Zealand, and the United Kingdom. Add USB-C capability to Surface Laptop or the newest Surface Pro with this convenient adapter that supports USB-C docking solutions and USB-C power supplies.1 Enable compatibility with open workspaces and universal docks to empower your users to work when and where they need with their Surface devices.

Find out more information on the Surface Connect to USB-C Adapter on the Surface Pro for Business page.

1 Display output and data throughput capabilities are dependent on the USB-C docking solution used. Requires external power source with a minimum power output of 27W and 12V.

Support for the Surface Connect to USB-C Adapter requires the installation of an update for the Surface System Aggregator Module prior to connecting the adapter to your Surface Pro or Surface Laptop device.

Surface Laptop:

The Surface System Aggregator Module update for Surface Laptop was previously made available on 15 May 2018. If your Surface Laptop is up-to-date with Windows Update or you have installed the 15 May 2018 update from the Microsoft Download Center, your Surface Connect to USB-C Adapter will work with your device out-of-the-box and no further action is required. If your device does not yet have this required update, please run Windows Update to update your device or install the latest drivers for Surface Laptop from the Microsoft Download Center.

The specific driver required for Surface Laptop devices to support the Surface Connect to USB-C Adapter is:

  • Surface System Aggregator v135.2139.257.0

Surface Pro (Model 1796):

The Surface System Aggregator Module update for Surface Pro (Model 1796) has not previously been made available and is now available via the Microsoft Download Center. To support the Surface Connect for USB-C Adapter on your Surface Pro device, you must download and install one of the following packages from the Surface Pro drivers and firmware page of the Microsoft Download Center:

  • SurfacePro_USB-C_WiFi_Win10_16299_1804507_3.msi

The specific driver required for Surface Pro devices to support the Surface Connect to USB-C Adapter is:

  • Surface System Aggregator v234.2237.257.0

Note: At this time, the Surface Connect to USB-C Adapter is supported only on Surface Pro (Model 1796) models. Support for Surface Pro with LTE Advanced (Model 1807) will be available shortly.


Ghost Management Point: Duplicate MP entries in the Location Services Log

$
0
0

Hello Y ’all,

Here an interesting issue I recently work with, this is the case of the Ghost Management Point. Spooky? Ow Yea.

The Symptoms:

Client machines suddenly stopped getting new software, new updates, new policies.
Upon further investigation, LocationServices.log at the client machines, gave us the first clue:

LocationServices 14508 (0x38ac) Refreshing security settings over AD
LocationServices 14508 (0x38ac) Performing AD query: '(&(ObjectCategory=mSSMSManagementPoint)(mSSMSDefaultMP=TRUE)(mSSMSSiteCode=PRI))'
LocationServices 14508 (0x38ac) OperationalXml '<clientoperationalsettings><version>5.00.8540.1005</version><securityconfiguration><securitymodemask>0</securitymodemask><securitymodemaskex>224</securitymodemaskex><httpport>80</httpport><httpsport>443</httpsport><certificatestorename></certificatestorename><certificateissuers></certificateissuers><certificateselectioncriteria></certificateselectioncriteria><certificateselectfirstflag>1</certificateselectfirstflag><pkicertoptions>0</pkicertoptions><sitesigningcert></sitesigningcert></securityconfiguration><rootsitecode>PRI</rootsitecode><ccm> <commandline>SMSSITECODE=PRI</commandline> </ccm><fsp> <fspserver></fspserver> </fsp><capabilities schemaversion="1.0"><property name="SSLState" value="0"></property></capabilities><domain value="contoso.local"></domain><forest value="contoso.local"></forest><aadconfig version="1.0"><timestamp>2017-11-03 10:37:03</timestamp><tenants></tenants></aadconfig></clientoperationalsettings>'
LocationServices 14508 (0x38ac) !aadInfo.sTenantId.empty() &amp;&amp; !aadInfo.sClientAppId.empty() &amp;&amp; !aadInfo.sResourceUri.empty(), HRESULT=87d00215 (..CcmToken.cpp,2337)
LocationServices 14508 (0x38ac) The MP name retrieved is 'MP01.contoso.local' with version '8540' and capabilities '<capabilities schemaversion="1.0"><property name="SSLState" value="0"></property></capabilities>'
LocationServices 14508 (0x38ac) MP 'MP01.contoso.local' is compatible
LocationServices 14508 (0x38ac) !aadInfo.sTenantId.empty() &amp;&amp; !aadInfo.sClientAppId.empty() &amp;&amp; !aadInfo.sResourceUri.empty(), HRESULT=87d00215 (..CcmToken.cpp,2337)
LocationServices 14508 (0x38ac) The MP name retrieved is 'MP01.contoso.local' with version '8634' and capabilities '<capabilities schemaversion="1.0"><property name="SSL" version="1"></property><property name="SSLState" value="31"></property></capabilities>'
LocationServices 14508 (0x38ac) MP 'MP01.contoso.local' is not compatible
LocationServices 14508 (0x38ac) !aadInfo.sTenantId.empty() &amp;&amp; !aadInfo.sClientAppId.empty() &amp;&amp; !aadInfo.sResourceUri.empty(), HRESULT=87d00215 (..CcmToken.cpp,2337)
LocationServices 14508 (0x38ac) The MP name retrieved is 'MP02.contoso.local' with version '8634' and capabilities '<capabilities schemaversion="1.0"><property name="SSL" version="1"></property><property name="SSLState" value="31"></property></capabilities>'
LocationServices 14508 (0x38ac) MP 'MP02.contoso.local' is not compatible
LocationServices 14508 (0x38ac) Retrieved 1 MP records from AD for site 'PRI'
LocationServices 14508 (0x38ac) Received client operational settings: <clientoperationalsettings><version>5.00.8540.1005</version><securityconfiguration><securitymodemask>0</securitymodemask><securitymodemaskex>224</securitymodemaskex><httpport>80</httpport><httpsport>443</httpsport><certificatestorename></certificatestorename><certificateissuers></certificateissuers><certificateselectioncriteria></certificateselectioncriteria><certificateselectfirstflag>1</certificateselectfirstflag><pkicertoptions>0</pkicertoptions><sitesigningcert></sitesigningcert></securityconfiguration><rootsitecode>PRI</rootsitecode><ccm> <commandline>SMSSITECODE=PRI</commandline> </ccm><fsp> <fspserver></fspserver> </fsp><capabilities schemaversion="1.0"><property name="SSLState" value="0"></property></capabilities><domain value="contoso.local"></domain><forest value="contoso.local"></forest><aadconfig version="1.0"><timestamp>2017-11-03 10:37:03</timestamp><tenants></tenants></aadconfig></clientoperationalsettings>.

Yes, I know what you are thinking, somewhere in one of the related domains we will find a duplicated msSMSManagementPoint for MP01, right? That is what I thought so too, but we could not find it, anywhere. Worse yet, more and more clients were failing to retrieve the proper Management Point, because of the duplicate Management Point that was set to be HTTP, the true MP01 and MP02 are in fact HTTPS configured.

The Investigation:

It is time to bring the big guns, yes, the Directory Services Team!
By the way, Thank you very much for the help Renato Pagan , Mike Resnick and Clint Koenig.
We initially through that there was some Domain Controller, some Domain that we were not thinking of that may contained the Ghost Management Point entry somewhere.

I initially found this article from the Scripting Guys,

Use PowerShell to Query Active Directory from the Console

And Did this PowerShell Monstrosity:

LocationServices 9172 (0x23d4) Performing AD query: '(&(ObjectCategory=mSSMSManagementPoint)(mSSMSDefaultMP=TRUE)(mSSMSSiteCode=PRI))'

((New-Object DirectoryServices.DirectorySearcher "ObjectCategory=mSSMSManagementPoint").findall()).Properties

The goal was to go through as many domains that were related to the client machine as possible.
Later on talking to Renato Pagan he suggested to use this PowerShell that could be used and also point the Domain Controller we directly contacting”

Get-ADObject -SearchBase ("CN=System Management," + (Get-ADDomain).SystemsContainer) -LDAPFilter "(&amp;(objectClass=mSSMSManagementPoint))" -Property * -Server DC01

And to find which Domain Controller the client machine was connected to, we did not use SET LOGONSERVER, in fact we used nltest, as this example:

nltest /sc_query: contoso.local
Flags: 30 HAS_IP HAS_TIMESERV
Trusted DC Name \DC01. contoso.local
Trusted DC Connection Status Status = 0 0x0 NERR_Success
The command completed successfully

With this in hand we tried to run the PowerShell again, but still, we were unable to find the Ghost Management Point.
We also used ldifde queries to have a broader search, nothing

ldifde -f contoso_local.ldf -d dc=contoso,dc=local -r "(objectclass=msSMSManagementPoint)" -l cn,msSMSVersion

Things were getting desperate, and more and more clients were getting assigned to the Ghost Management Point. So, Mike Resnik suggested to capture a trace from the client machine, that would help us identify the specific LDAP query results we were getting from those clients. Two scripts:

START.CMD and STOP.CMD

START.CMD contains the capture, that includes the ccmxec.exe that is pushing the LDAP query, a network trace, and also enabling Verbose Logs for NetLogon for good mPRIure:

Reg add HKLMSystemCurrentControlSetServicesldapTracingccmexec.exe /f
netsh trace start capture=yes maxsize=2048 tracefile=c:temp%computername%.etl
REM Option to specify process ID (see KB 2221529):
REM Reg add HKLMSystemCurrentControlSetServicesldapTracing&ProcessName.exe& /v PID /t REG_DWORD /d PID /f
REM You can also trace multiple processes at the same time by creating multiple registry keys
logman create trace "ds_ds" -ow -o c:tempds_ds.etl -p "Microsoft-Windows-LDAP-Client" 0x1a59afa3 0xff -nb 16 16 -bs 1024 -mode Circular -f bincirc -max 4096 -ets
logman update trace "ds_ds" -p "Microsoft-Windows-ADSI" 0xffffffffffffffff 0xff -ets
nltest /dbflag:ffffffff

STOP.CMD simply condensates the results, and saves them nice and pretty:

logman stop "ds_ds" -ets
netsh stop
Reg delete HKLMSystemCurrentControlSetServicesldapTracingccmexec.exe /f
nltest /dbflag:2080ffff
copy c:windowsdebugnetlogon.log C:temp.

So, we prepared the machine, by removing the registry value under:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftCCMSecurity
And wiped the value of the key SigningCertificate to force the client to register.
From a command prompt as Admin we executed the START.CMD and started the ccmexec service.
Observing the LocationServices.log we saw the behavior happening and executed the STOP.CMD.

With the results in hand, it is time to look at them. So close now, I promise!
Using Microsoft Message Analyzer, we opened the ds_ds.etl from the results, and started looking for the 8540 version, that was being returned for the client, a quick tip is select all the message in Message Analyzer and paste in Notepad++, much faster to find what you are looking for, especially with text.
And, behold! There is your Ghost Management Point, first hand:

zCN=SMS-MP-PRI-MP01.CONTOSO.LOCALACNF:dee8d902-4b84-4eac-ab11-765116270f53,CN=System.Management,CN=System,DC=contoso,DC=local0.....0.......distinguishedName1....|.zCN=SMS-MP-PRI-MP01.CONTOSO.LOCALACNF:dee8d902-4b84-4eac-ab11-765116270f53,CN=System.Management,CN=System,DC=contoso,DC=local0....(..dNSHostName1.......MP01.contoso.local0....(..mSSMSMPName1.......MP01.CONTOSO.LOCAL0.......mSSMSVersion1.......85400.......mSSMSCapabilities1....w.....q5.00.8540.1005

The light at the end of the tunnel:

Great, we found it, now what?
So, this, this is a conflict record in active directory, that happened somehow during a Domain Controller replication or other situation in which two records with the same name existed simultaneously.
To fix that? LOL, yes, I am serious, LOL…

Description of the Lingering Object Liquidator tool

Lingering Object Liquidator (LoL)

Once we used the Lingering Object Liquidator, LoL, and Purged the Unclean, ok, Dawn of War references at this point, seriously Renato? The good news is, once the Object was removed from Active Directory the clients are now able to properly return the values for the two existing Management Points, register, and live happily ever after.

Windows クライアント用 On-Demand Assesment (オンデマンド アセスメント) のセットアップ方法

$
0
0

マイクロソフトの有償サポートであるプレミア サポートの中の、企業のお客様を対象としたサポートは、順次ユニファイド サポートに変わっていきます。

日本語: https://www.microsoft.com/ja-jp/services/Microsoft_Unified_Support.aspx

英語: https://enterprise.microsoft.com/en-us/trends/microsoft-unified-support-solutions/

この新しいユニファイド サポートでは、オンデマンド アセスメントが利用できるようになっています。 これは RAP as a Service の後継として仕組みを大きく変え、Auzre Log Analytics  (旧OMS: Operations Management Suite) を利用する形へと進化したアセスメントです。
(これに伴い RAP as a Serivice はメインテナンス モードとなりアップデートはされなくなっています)

このアセスメントを利用するには、Log Analytics の利用が必須となるため、順を追ってセットアップ方法を説明します。

事前準備

Azure の有償サブスクリプション (MSDN 付属の月額の使用料金があらかじめ設定されているものは OK です) が必要となります (30日間の無償テナントでは、Log Analytics は利用できません)。そのため、すでに Office 365 や Azure を他の用途で利用している場合は、Log Analytics ワークスペースを作成する事で事前準備は完了となります 。

Azure をまだ利用していない場合には、お客様の導入計画次第になるとは思いますが、弊社 TAM までご相談ください。

 

必要権限

Azure の有償サブスクリプションオーナーで、管理者権限がある事

 

対象クライアント

次の条件を満たすクライアント

  • Active Directory に参加済み (Azure Active Directory 参加済みや、Workgroup 環境は対象外)
  • インターネットへの接続が可能 (ゲートウェイ経由にする場合は直接接続は無くても可)
  • Windows 7 以降のサービシング期間中

 

手順

  1. サービスハブ (https://serviceshub.microsoft.com/databoard へアクセス)と Log Analytics のリンクを行います
    動画 https://youtu.be/jfEhAh6Dd-c ※一部 旧OMS のままの部分が存在します
  2. Windows エージェントのインストールを行います (Windows クライアント アセスメントでは通常ゲートウェイの設定は必要ありません)
    動画 https://youtu.be/2K58eMxXKAU ※一部旧 OMS のままの部分が存在します
    (ゲートウェイの設定も必要な場合は、https://youtu.be/9bzGPMriezs ※一部旧 OMS のままの部分が存在します)
  3. Windows クライアント アセスメントのための設定
    動画 https://aka.ms/Windows_Client_Assessment

 

これらを簡潔にまとめると

  1. サービスハブへアクセス
  2.  [正常性] - [評価] から [Windows Client] をクリックて追加します


    追加が完了すると次のように表示されます
  3. Log Analytics ワークスペースとの関連付けを行います (初回のみ)
    2 回目以降は、プロファイルの [OMS ワークスペースの編集] から関連付けの画面に戻る事が可能
  4. OMS へは最後の段階で表示されるリンクをクリック
  5. Log Analytics にアクセスし、ワークスペースを選択し、[詳細設定]をクリック-> Connected Sources の Windows Servers から、Windows エージェントをダウンロードし、セットアップを行って、Log Analytics に接続するようにワークスペースIDと主キーを使って構成します
  6. PowerShell を起動して、Enable-PSRemoting を実行
  7. 次のポリシーを有効にする。 [コンピューターの構成]->[管理テンプレート]->[システム]->[ユーザー プロファイル]->[ユーザーのログオフ時に強制的にユーザー レジストリをアンロードしない]
  8. PowerShell を起動して、Add-WindowsClientAssessmentTask を実行する事で、タスクスケジューラにタスクが作成されます

    タスクはコマンドを実行した1時間後から 7日間おきに自動的に実行されるようにスケジュールされるので必要に応じて変更します

 

データ収集後

Log Analytics に上がったデータは約  4  時間ほどで見えるようになります。



このように内容はすべて英語になります。この段階で次のようにサービス ハブにも反映されます。

 

最新情報: Microsoft Partner Network の 2018 年 6 月の情報まとめ【6/30 更新】

$
0
0

パートナー様必見の 6 月のアップデートが更新されていますのでお知らせします。お時間のある時にぜひご覧ください。

閲覧には MPN アカウントでログインが必要なものもありますのでご注意ください。

 

[イベント] … パートナー様向けイベント情報
[セミナー] … パートナー様向けセミナー情報
[トレーニング] … スキルアップ支援情報
[セールス] … 営業/マーケティングご担当者向け情報
[テクニカル] … 技術者向け情報

[サポート] … サポート情報
[製品] … 製品情報
[ライセンス] … ライセンスに関する情報
[プログラム] … パートナーネットワークに関する情報

6 月

 

 

過去の毎月の最新情報はこちらをご参照ください。

▼ マイクロソフト最新情報

▼ 過去のニュースはこちらから

 

 

 

Top Contributors Awards! ASP.NET Core 2.0: CRUD Using Angular 5 And ADO.NET and many more!

$
0
0

Welcome back for another analysis of contributions to TechNet Wiki over the last week.

First up, the weekly leader board snapshot...

 

As always, here are the results of another weekly crawl over the updated articles feed.

 

Ninja Award Most Revisions Award
Who has made the most individual revisions

 

#1 Dave Rendón with 70 revisions.

 

#2 George Chrysovaladis Grammatikos with 61 revisions.

 

#3 RajeeshMenoth with 40 revisions.

 

Just behind the winners but also worth a mention are:

 

#4 Mohsin_A_Khan with 37 revisions.

 

#5 Kapil.Kumawat with 14 revisions.

 

#6 Peter Geelen with 13 revisions.

 

#7 AnkitSharma007 with 11 revisions.

 

#8 HansamaliGamage with 10 revisions.

 

#9 Richard Mueller with 9 revisions.

 

#10 Av111 with 8 revisions.

 

 

Ninja Award Most Articles Updated Award
Who has updated the most articles

 

#1 RajeeshMenoth with 33 articles.

 

#2 Mohsin_A_Khan with 26 articles.

 

#3 Dave Rendón with 22 articles.

 

Just behind the winners but also worth a mention are:

 

#4 Kapil.Kumawat with 8 articles.

 

#5 Richard Mueller with 7 articles.

 

#6 AnkitSharma007 with 6 articles.

 

#7 Peter Geelen with 3 articles.

 

#8 Ramakrishnan Raman with 2 articles.

 

#9 .paul. _ with 2 articles.

 

#10 George Chrysovaladis Grammatikos with 2 articles.

 

 

Ninja Award Most Updated Article Award
Largest amount of updated content in a single article

 

The article to have the most change this week was FIM 2010 & MIM 2016: Management Agents from Partners, by Brjann Brekkan

This week's reviser was KKVD

 

 

Ninja Award Longest Article Award
Biggest article updated this week

 

This week's largest document to get some attention is ASP.NET Core 2.0: CRUD Using Angular 5 And ADO.NET, by AnkitSharma007

This week's reviser was AnkitSharma007

 

 

Ninja Award Most Revised Article Award
Article with the most revisions in a week

 

This week's most fiddled with article is .NET Core: Building Function app with Microsoft Graph API and Azure Functions, by HansamaliGamage. It was revised 10 times last week.

This week's revisers were HansamaliGamage & Peter Geelen

 

 

Ninja Award Most Popular Article Award
Collaboration is the name of the game!

 

The article to be updated by the most people this week is TechNet Guru Competitions - June 2018, by Peter Geelen

This week's revisers were Ramakrishnan Raman, Av111, RajeeshMenoth, HansamaliGamage, AnkitSharma007, Vishal Jharwade & Kareninstructor

 

The article to be updated by the second most people this week is SQL Server Troubleshooting: How to detect and speedily fix SQL Database corruption , by dani671

This week's revisers were Dave Rendón, RajeeshMenoth, Peter Geelen, Kapil.Kumawat & Robin Shanab

 

 

Ninja Award Ninja Edit Award
A ninja needs lightning fast reactions!

 

Below is a list of this week's fastest ninja edits. That's an edit to an article after another person

 

Ninja Award Winner Summary
Let's celebrate our winners!

 

Below are a few statistics on this week's award winners.

Most Revisions Award Winner
The reviser is the winner of this category.

Dave Rendón

Dave Rendón has been interviewed on TechNet Wiki!

Dave Rendón has won 39 previous Top Contributor Awards. Most recent five shown below:

Dave Rendón has TechNet Guru medals, for the following articles:

Dave Rendón has not yet had any featured articles (see below)

Dave Rendón's profile page

Most Articles Award Winner
The reviser is the winner of this category.

RajeeshMenoth

RajeeshMenoth has been interviewed on TechNet Wiki!

RajeeshMenoth has won 49 previous Top Contributor Awards. Most recent five shown below:

RajeeshMenoth has TechNet Guru medals, for the following articles:

RajeeshMenoth has not yet had any featured articles (see below)

RajeeshMenoth's profile page

Most Updated Article Award Winner
The author is the winner, as it is their article that has had the changes.

Brjann Brekkan

Brjann Brekkan has featured articles on TechNet Wiki!

Brjann Brekkan has won 2 previous Top Contributor Awards:

Brjann Brekkan has not yet had any interviews or TechNet Guru medals (see below)

Brjann Brekkan's profile page

Longest Article Award Winner
The author is the winner, as it is their article that is so long!

AnkitSharma007

AnkitSharma007 has won 3 previous Top Contributor Awards:

AnkitSharma007 has TechNet Guru medals, for the following articles:

AnkitSharma007 has not yet had any interviews or featured articles (see below)

AnkitSharma007's profile page

Most Revised Article Winner
The author is the winner, as it is their article that has ben changed the most

HansamaliGamage

Hansamali has been interviewed on TechNet Wiki!

Hansamali has won 18 previous Top Contributor Awards. Most recent five shown below:

Hansamali has TechNet Guru medals, for the following articles:

Hansamali has not yet had any featured articles (see below)

Hansamali's profile page

Most Popular Article Winner
The author is the winner, as it is their article that has had the most attention.

Peter Geelen

Peter Geelen has been interviewed on TechNet Wiki!

Peter Geelen has featured articles on TechNet Wiki!

Peter Geelen has won 220 previous Top Contributor Awards. Most recent five shown below:

Peter Geelen has TechNet Guru medals, for the following articles:

Peter Geelen's profile page

 

dani671

dani671 has won 2 previous Top Contributor Awards:

dani671 has not yet had any interviews, featured articles or TechNet Guru medals (see below)

dani671's profile page

Ninja Edit Award Winner
The author is the reviser, for it is their hand that is quickest!

Mohammad Nizamuddin

Mohammad Nizamuddin has been interviewed on TechNet Wiki!

Mohammad Nizamuddin has won 11 previous Top Contributor Awards. Most recent five shown below:

Mohammad Nizamuddin has TechNet Guru medals, for the following articles:

Mohammad Nizamuddin has not yet had any featured articles (see below)

Mohammad Nizamuddin's profile page

 

 Says: Another great week from all in our community! Thank you all for so much great literature for us to read this week!

Please keep reading and contributing, because Sharing is caring..!!

 

Best regards,
— Ninja [Kamlesh Kumar]

 

今後の当ブログにつきまして

$
0
0

今後の新しいポストは 【 Cloud and Server Product Japan Blog 】ブログにて行いますので、こちらを定期的に確認いただければ幸いです。

https://blogs.technet.microsoft.com/mssvrpmj

 

これまで【 IT プロフェッショナルのみなさまへ 】ブログにポストした内容に関しては、引き続きこちらの URL にて参照いただけます。

https://blogs.technet.microsoft.com/jpitpro

 

よろしくお願いいたします。

 

《New!》Microsoft 365 ブログまとめ (2018 年 3月~6月)【7/1 更新】

$
0
0

Microsoft 365 は、Office 365、Windows 10、Enterprise Mobility + Security を組み合わせたインテリジェントなソリューションです。 安全に仕事できる環境を作り、働く人すべての力となります。

Office ブログはMicrosoft 365 ブログに進化しました。英語版の Microsoft 365 ブログ (英語)、一部が翻訳された日本語版 Microsoft 365 ブログとともに、元の Office Blogs  もしばらく運用されていきます。製品の更新情報は今後、主に Microsoft 365 ブログに投稿されます。ぜひブックマークして定期的にご参照ください!

 

 

 

≪最近の更新≫

2018/06/29: 6 月から Microsoft 365 に加わる新機能 — チームワークとセキュリティの合理化 (英語)

  • 仕事の仕方の合理化
    • Office 365 ユーザーエクスペリエンスの強化
    • Office 365 Groups と SharePoint サイトとの接続
    • Outlook for Android における効率アップ
    • Microsoft To-Do における進捗管理
    • OneNote における手書き
    • Office 365 と Adobe PDF との統合
  • モダンワークプレースのセキュリティの強化
    • Azure Active Directory のベースラインセキュリティポリシーで組織のセキュリティを強化
    • Azure Active Directory 条件付きアクセス制御で古い方法の認証をブロック
    • 組織のデータ分類の拡張

2018/05/31: Microsoft 365 の 5 月の最新情報まとめ – ユーザーの支援と保護

  • 創造力豊かなチームワークを促進する
    • Office 365 でのアクセシビリティの高いコンテンツの作成
    • SharePoint による混合現実での作業
    • SharePoint での関連コンテンツの検索を高速化
    • Microsoft Teams による会議進行の効率化
    • Surface Hub 2 の会議機能を強化
  • 安全でコンプライアンスに対応したワークプレイスの構築
    • Microsoft Cloud による GDPR 準拠の達成
    • Microsoft 365 での外部パートナーとの安全な共同作業

 

2018/05/11: 4 月から Microsoft 365 に加わる新機能 — 現代の職場にふさわしいツール

  • PowerPoint のインクの解析 — Office Insiders を申し込み済みの Office 365 と Microsoft 365 のお客様向けに来月提供。
  • Word の新しいインク ジェスチャ — Office Insiders を申し込み済みの Office 365 と Microsoft 365 のお客様向けに来月提供。
  • Word for Mac の機能拡張 — Office Insiders を申し込み済みの Office 365 と Microsoft 365 のお客様向けに来月提供。
  • Office 365 Business Essentials、F1、E1 のモバイル編集 — すべての Office モバイル アプリを iOS App Store または Google Play からダウンロードできます。Outlook for iOS および Android で、すべての機能を利用できるようになりました。編集機能は、iOS および Android 向け Word、PowerPoint、Excel、OneNote アプリで今後数か月の間に利用できるようになります。
  • Office 2019 プレビュー版 — 提供状況を見る
  • Outlook for iOS の新機能提供状況を見る
  • Outlook for Windows のカレンダーの機能拡張 — 提供状況を見る
  • Microsoft 365 Business の高度なセキュリティ機能 — 提供状況を見る
  • エンタープライズ セキュリティの拡張 — 提供状況を見る
  • IT 管理を簡素化する機能 — 提供状況を見る
  • Outlook アドインの一元展開 — 提供状況を見る
  • 組織のコンプライアンスを確保するためのツール — 提供状況を見る
  • 複数地域機能 — 提供状況を見る

2018/03/29: 3 月の最新情報: リッチ データ型、インテリジェントな検索、データセンターの拡張

  • Excel の新しいインテリジェントな機能
    • Excel での新しいデータ型
    • Excel Online の機能の拡張
  • 検索のパーソナライズと現代的なコミュニティ
    • インテリジェントでパーソナライズされた検索
    • SharePoint ハブ サイトの導入
    • Yammer コミュニティを組織のイントラネットに接続
  • クラウド基盤の拡張
    • 米国政府機関向け Office 365

 

Microsoft 365 は、Office 365 のアプリとサービスを含み、Enterprise Mobility + Security および Windows 10 Pro を備えた総合的かつインテリジェントなソリューションです。Microsoft 365 の各製品については、Office 365 | Windows 10 | Enterprise Mobility + Security を参照してください。Office 365 サブスクリプションをお持ちの方を対象とした今月の新機能の詳細については、Windows デスクトップ版 Office の新機能 | Office for Mac の新機能 | Office Mobile for Windows の新機能 | Office for iPhone および Office for iPad の新機能 | Office for Android の新機能を参照してください。月次チャネルと半期チャネルの法人契約の皆様は、対象指定リリース (クライアントサービス) を通じて完全にサポートされたビルドを早期に利用できます。今回ご紹介した機能の入手時期の詳細については、「Office 2016 for Office 365 の最新機能を入手できる時期」を参照してください。

最近は、月末にその月の主な新機能のまとめが出ていますので、簡単に概要を把握するのに便利です。

 

また、英語になりますが、更新に関するビデオドキュメントが出ていますので、こちらもご覧ください。(米国時間毎月8日頃にアップデートされます)

 

過去のまとめを見るには、Office Blogs タグを参照してください。

製品についての最新情報まとめを見るには最新アップデートタグを参照してください。

 

 

Office 365: The mystery of mobile phone…

$
0
0

In the last few weeks I have worked several escalations from customers inquiring about inconsistencies with the mobile phone attribute.  In almost all cases inconsistencies were noticed in the Exchange Online contact card where mobile phone listed did not match on premises.

When directory synchronization is enabled on an Office 365 tenant a set of attributes are locked with a source of authority flag establishing on premises as the SOA.  The implications here are that changes to these attributes should only be accepted through the Azure Active Directory Synchronization software.  Administrators and end users can see this behavior when attempting to change – for example – first name.

PS C:> Set-MsolUser -UserPrincipalName tim.mcmichael@domain.com -FirstName Test
Set-MsolUser : Unable to update parameter. Parameter name: FIRSTNAME.
At line:1 char:1
+ Set-MsolUser -UserPrincipalName tim.mcmichael@domain.com -FirstName  ...
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
     + CategoryInfo          : OperationStopped: (:) [Set-MsolUser], MicrosoftOnlineException
     + FullyQualifiedErrorId : Microsoft.Online.Administration.Automation.PropertyNotSettableException,Microsoft.Online.Administration.Automation.SetUser

As with other attributes mobile phone is initially setup with the expectation that it will be provided through the Azure Active Directory Synchronization software.  Let us review a sample user:

The remote mailbox object is provisioned on-premises and a mobile number set.

[PS] C:>Get-User testmobile | fl *mobile*



MobilePhone : 8035551212

The recipient is successfully replicated to Azure Active Directory and the mobile number from on premises is retained.

PS C:> Get-MsolUser -UserPrincipalName testmobile@fortmillems.org | fl *mobile*



AlternateMobilePhones : {}

MobilePhone           : 8035551212

At anytime the mobile number may change on premises to a different value.

[PS] C:>Set-User testmobile -MobilePhone 9991112222
[PS] C:>Get-User testmobile | fl *mobile*



MobilePhone : 9991112222

The recipient is again successfully replicated to Azure Active Directory and the mobile number from on premises is again retained.

PS C:> Get-MsolUser -UserPrincipalName testmobile@domain.com | fl *mobile*



AlternateMobilePhones : {}

MobilePhone           : 9991112222

In Office 365 there are several self service options for attributes.  For example users can enroll themselves in Multi-Factor Authentication or potentially manage some of their personal attributes.  One of these attribute is mobile phone.  This allows the end user to set their own mobile phone number.  In addition administrators have access to user attribute both via the portal and powershell where mobile phone can also be adjusted. 

PS C:> Get-MsolUser -UserPrincipalName testmobile@domain.com | fl *mobile*



AlternateMobilePhones : {}

MobilePhone           : 1234567890

So wait – mobile phone was previously accepted from on premises when directory synchronization was enabled but is now also taking updates from Azure Active Directory directly?  That’s correct – mobile phone is a unique attribute.  When directory synchronization is enabled mobile phone will continue to be populated from on premises through the sync process.  Although this occurs – the mobile phone can be updated through any number of cloud interfaces.   What happens now if the mobile number changes on premises.

[PS] C:>Set-User testmobile -MobilePhone 0987654321
[PS] C:>Get-User testmobile | fl *mobile*



MobilePhone : 0987654321

Synchronization is now allowed to complete and reviewing the attributes of mobile number in Azure Active Directory we note the attribute HAS NOT updated.

PS C:> Get-MsolUser -UserPrincipalName testmobile@domain.com | fl *mobile*



AlternateMobilePhones : {}

MobilePhone           : 1234567890

This is by design.  When the mobile phone number was adjusted in Azure Active Directory the source of authority was changed from on premises to Azure Active Directory.  When Azure Active Directory Sync pushes any changes of the mobile attribute from on premises to Office 365 – Azure Active Directory ignores the change. 

So what about Exchange Online – what will display in the users contact card.  Exchange Online takes all of the information as provided by Azure Active Directory.  Regardless where the source of authority lies – the value stamped on the object in Azure Active Directory will be the value of the attribute on the mail enabled object in Exchange Online and what will subsequently appear in the global address list.  Here is a sample get-user from Exchange Online:

PS C:> Get-User testMobile | fl *mobile*



MobilePhone : 1234567890

If you have mobile phone attributes that you need populated from on premises to Office 365 and are encountering this issue a support case can be utilized to discuss options with product support services.


The MVP year of the TN Wiki

$
0
0

Today, I've had the tremendous honor to be renewed as Microsoft MVP for Enterprise Mobility (Identity & Access).

https://mvp.microsoft.com/en-us/Overview

The award is a recognition to people who passionately share their knowledge with the community.

It is (re-)evaluated again every single year. In essence the award is looking at the last year, with no guarantee for the next year.

Due to the change in the program last 2 years (moving from quarter renewal to 1 per year), the pressure for the existing MVP in the program was quite high. So, this year the turn-over in the program was a bit more (painfully) visible, as lot of people didn't make the renewal for this year. (because this is the first actual renewal in 1,5yr for some of us who have had an 'extended' MVP year...)
For some of the MVP that's a very clear wake-up call, the bar is set high and kept high, no matter what you did last 5, 10, 20 years...

But what is more important: I couldn't achieve this without the help of the Microsoft Community, more specific with the help of the highly motivated TechNet Wiki Ninja's #TNWIKI.

THAT IS YOU!
IT'S AN HONOR WORKING WITH YOU!

And special thanks to (in random order) Peter (aka Pedro) Laker, Ronen Ariely, Ed Price, Edward van Biljon, Kamlesh Kumar, Ken Cenerelli, Naomi Nosonovsky, Richard Mueller, Syed Shanu, Arleta Wanat, Chendrayan Venkatesan, Karen Payne, George Grammatikos, Jaliya Udagedara ,Thuan Soldier … and MANY , MANY MORE...

@all and every one of you, also the ones I have forgotten to list here: thank you very much for supporting me and making this possible. Highly appreciated!!

And for the highly respected MVPs that didn't make it this year: don't stop giving-back, … see you back in the group the next year!
It's never too late for re-entry in next cycle (I've been there, done that... ).

And that's another reason I wanted to call out to the Wiki Ninjas, sharing their knowledge in the MS Community.

Keep going!

Not only on

  • MSDN/TechNet Forums, other forums, or
  • MSDN/TN blogs, or other blogs, or
  • online community events, or
  • offline community event, or
  • on Facebook, or
  • on Twitter
  • ...

but most important, the valuable articles on TechNet Wiki have provided the step up to the MVP award for many of us.

And whatever will happen to the Wiki, in any new or old format, it's never too late to join and help building community, creating impact.

Because that's what MVP is about, it's not the award, but the mindset to build community.
Passionately share your knowledge with the community. 

Start to Wiki.

Interview with a Windows Server, Azure and PowerShell Wiki Ninja – Subhro Majumder

$
0
0

Welcome to another Interview with a Wiki Ninja! Today's interview is with...

Subhro Majumder

Let's look at some of Subhro's statistics:

  • 13 Wiki Articles!
  • 345 Article edit!
  • Published 20 scripts in the TechNet gallery, with more than 2500 downloads!
  • Member of MSDN Leader-board!

Example articles:

Received TechNet Guru Silver Medal award for following articles:

Now let's dig into the interview!

===============================

Who are you, where are you, and what do you do? What are your specialty technologies?

Hello Everyone! I am Subhro Majumder, from Kolkata, India, with 15 years of IT experience, my skill sets include Windows Server, Active Directory, Azure, PowerShell, VMWare , and AWS.

At present I am working at Cognizant, providing solution for Active Directory, Azure and Windows Server.

Before joining Cognizant, I was working at Accenture as a SME of Windows Server, VMware and Cloud Computing.

I have authored and published various articles at TechNet wiki, some of which have won Technet Guru Gold and Silver awards. Those articles are about Active Directory, Windows Server, Clustering and Azure.

I have also published some useful PowerShell scripts in TechNet Gallery, most of which are related to Active Directory and Windows Server.

Apart from Technology, I spend my time reading novels, watching movies and listening to music. I like thrillers, and one of my favorite authors is Agatha Christie. My favorite director is Stanley Kubrick, and favorite singers are Jim Morrison and Phil Collins. I also enjoy swimming and playing pool.

What are your big projects right now?

I am currently exploring different areas of Microsoft Azure. This includes Azure IaaS solutions like Server Virtualization, Storage, Networking, Backup, ASR and Azure Migrate. In addition to IaaS, I am spending good amount of the time in Azure Active Directory, which is the IDaaS solution from Microsoft. I am also planning to explore Office 365 in near future.

Apart from the Azure project, I am busy in writing and publishing various articles related to Active Directory and Windows Server.

I have recently completed certification in Azure, and planning to complete another within next two months. I have also obtained MCSA in Windows Server and Active Directory.

Another area where I am working on is Automation. Scripting is my passion, and in last 2 years I have reduced approx. 30% work of my team’s daily workload by implementing various PowerShell scripts, related to Active Directory and Windows Server. The good thing about PowerShell is, once you know how to use it, you can implement it for almost all Microsoft Products. You can also use PowerShell for various non-Microsoft products like AWS.

What is TechNet Wiki for? Who is it for?

TechNet Wiki is for those people who loves to work on Microsoft technologies, and for those wants to contribute.

What do you do with TechNet Wiki, and how does that fit into the rest of your job?

I have been working with Microsoft technologies for last 15 years. I have come across various situations where I did not find proper solution and documentation in Internet or in books. There are various lessons learnt after each activity I did and after each solution I designed. TechNet wiki is the platform where I can document and share those experiences, which can be used by others who are working on the same platform.

What is it about TechNet Wiki that interests you?

TechNet Wiki is interesting because it provides following features:

  • A platform to share knowledge, exchange ideas and document solution.
  • When we publish an article, we get valuable inputs from other members.
  • An open forum, yet controlled by experienced admins to ensure compliance and integrity.
  • Multiple awards and recognition, to encourage us to contribute more.
  • Maintains article versioning, which is an important feature.

In what other sites and communities do you contribute your technical knowledge?

Presently I am publishing my articles only at TechNet. In future, have a plan to start my own blog.

What are your favorite Wiki articles you’ve contributed?

There are many, however let’s pick a few of those:

What could we do differently on TechNet Wiki?

There is one feature that should be included in TechNet Wiki. Every contributor should see all the articles authored by him / her by following a link, something like "My Contribution". TechNet Script Gallery has this feature, so I can anytime go and check all my PowerShell script uploaded by me. I am not familiar with any such feature for Microsoft TechNet Wiki. If I search by my name in the search box, I will see all articles authored as well as edited by me, which is not the purpose.

Who has impressed you in the Wiki community, and why?

In fact, all the community members are impressive in their own domains. I have received significant help and support from Kamlesh Kumar and Ronen Ariely from the TechNet Wiki group.

What does success look like for TechNet Wiki?

There are many ways I can look at it:

  • The experience and knowledge which I have shared has helped someone at some part of the world, even if we do not know each other. This is inspiring.
  • As an author, I get valuable feedback and input from other fellow members who are working on the same technology. This is an important value addition, even if it includes criticism.
  • By documenting and publishing these articles, I ensure that the knowledge and experience which I am gaining today will not fade away over time. This is the factor which made me start publishing articles in TechNet. At any point of time, I can turn back pages and refer those articles as and when required.
  • By publishing these articles at Wiki (and publishing scripts at TechNet gallery), I create my own space in the industry and the community.

Do you have any comments for product groups about TechNet Wiki?

I think sub groups can be created under major product groups. For example, the Azure group can be subdivided into smaller groups like Azure IaaS, Azure Database, Azure IOT etc.

Similarly, a sub group for Active Directory can be created under Windows Server, as AD itself is vast enough to justify a separate group / subgroup. Same concept might be applicable for other technologies.

Do you have any tips for new Wiki authors?

While publishing an article, authors should keep few points in mind:

  • Do not reinvent the wheel. Please avoid those topics for which there is sufficient documentation available in Internet. Always focus on those topics where less information is available but the topic is important and deserves more insight.
  • Please ensure that your content, language and lab is unique and not borrowed from any book or Internet. In such cases, appropriate reference should be provided within the article.
  • Never publish company / client information in an article. Most of the organizations have their privacy and security policy, and by publishing that information in any public forum (like TechNet Wiki) you will violate those norms. Please be careful while publishing screenshots, it should not contain any company / entity information which is private. Please remember, the purpose of publishing article is sharing knowledge, not sharing information.
  • Always turn back pages, refer your old articles and keep on updating those. Otherwise, over the time, those articles will become irrelevant / obsolete and will lose their importance. You can also add new sections as and when required.
  • Tag your article carefully. Make sure it appears in the first page (or at least second page) in the search result when someone is searching with relevant keywords.

===============================

Thank you, Subhro for nice tips for new authors!

Everyone, please join me in thanking Subhro for his contributions to the community!

Join the world! Join TechNet Wiki.

— Ninja [Kamlesh Kumar]

PS: Today's banners are from Ronen Ariely.

NUMA を無効にしたシステムにて Stop 20001 (HYPERVISOR_ERROR) エラーが発生する問題について

$
0
0

いつも弊社製品をご利用いただきまして誠にありがとうございます。
Windows プラットフォーム サポートの石田です。

NUMA を無効にしたシステムにて Stop 20001 (HYPERVISOR_ERROR) エラーが発生する問題についてご案内させていただきます。

[事象]
Hyper-V をご利用の環境で以下の構成に該当するシステムでは Stop 20001 (HYPERVISOR_ERROR) エラーが発生する場合がございます。

- サーバー構成
65 個以上の論理プロセッサ (スレッド含む) が搭載されており、且つ NUMA を無効に設定している。

- 対象 OS
Windows Server 2012
Windows Server 2012 R2
Windows Server 2016

※ Windows Server 2008 R2 以前の Hyper-V では最大論理プロセッサ数は 64 個に制限されているため
本事象の影響を受けません。

[原因]
Hyper-V では、1 NUMA ノードあたりのプロセッサ数が 65 個以上の構成を想定して実装されていないため、65 番目以降のプロセッサに Hypervisor スレッドがディスパッチされると正常に動作できずに Stop 20001 (HYPERVISOR_ERROR) エラーが検知されます。
一般的に 65 個以上の論理プロセッサ (スレッド含む) が搭載されているシステムにて NUMA を無効にすると、1 NUMA ノードあたりのプロセッサ数が 65 個を超える構成となります。

なお、本不具合につきましては、2018年 7 月 2 日時点では、"対象OS" のいずれにおきましても修正モジュールはリリースされておりません。
修正が公開された場合は随時この記事に追記してお知らせします。

また、全ての Stop 20001 (HYPERVISOR_ERROR) エラーの原因が、本不具合によるものとは限りません。
本不具合と関係しない問題に起因して、Stop 20001 (HYPERVISOR_ERROR) エラーが発生する可能性もございます。

[回避策]
1 NUMA ノードあたりのプロセッサ数が 64 個を超えないよう Firmware 側で NUMA を有効します。
NUMA の有効化についてはご利用のサーバーサポートベンダー様へご確認の上、ご実施ください。

本情報の内容(添付文書、リンク先などを含む)は、作成日時点でのものであり、予告なく変更される場合があります。

Azure IoT Edge の一般提供開始により、エンタープライズ レベルの大規模なデプロイメントを実現

$
0
0

執筆者: Sam George (Partner Director, Azure Internet of Things)

このポストは、2018 6 27 日に投稿された Azure IoT Edge generally available for enterprise-grade, scaled deployments の翻訳です。

 

1 年前に Azure IoT Edge をご紹介して以来、工場の作業現場から農家まで、数多くの実例において、IoT デバイスで直接クラウド インテリジェンスを実行することの効果が見られています。デバイスはリアルタイムのデータに即座に対応できるようになり、航空写真からパイプの亀裂を認識したり、機器が故障する前に予測したりといったことが可能になりました。ユビキタス コンピューティングの世界の実現に向けて進化する中で、ハードウェア、エッジ、クラウドにまたがる IoT ソリューションの実用化による効果を生み出すためには、一貫性と安全性を備えた設計が必要になります。そこで今回、全世界で Azure IoT Edge の一般提供が開始されました。これにより企業のお客様は、エッジ ソリューションを運用環境で利用できるようになります。

また、Azure IoT Edge に強力な新機能が導入されたことで、インテリジェンスを簡単に開発し、エッジにデプロイできるようになりました。今回の強力な更新により、Azure IoT Edge は、エンタープライズ レベルのエッジ デプロイメントを可能にする真のエンドツーエンド ソリューションとなります。
 

インテリジェントなアプリケーションを開発して Azure IoT Edge にデプロイするための新機能

選択肢を広げるオープン化と柔軟性

  • オープン ソースの Azure IoT Edge: 今回の一般提供開始に伴い、IoT Edge はオープン ソース化され、GitHub で公開されました (英語)。これは、Azure IoT Edge のオープン ソース サポートの取り組みを引き継ぐものです。開発者にとってはエッジ ソリューションの柔軟性と制御性がさらに向上し、ランタイムやデバッグの問題を修正できるようになります。
  • Moby コンテナー管理システムのサポート: Moby Docker の基盤となるオープン ソース プラットフォームであり、コンテナー化、分離、管理の概念をクラウドからエッジ デバイスに拡張することができます。Moby コンテナーは Docker ベースのシステムで動作し、Docker コンテナーは Moby ベースのシステムで動作します。既存の (Docker ベースの) モジュールに対する変更は必要ありません。
  • エッジ向けの認定ハードウェアとソフトウェアのエコシステム: Azure Certified for IoT プログラムの拡張により、デバイス管理やセキュリティといったエッジの主要機能が認定されます。既に認定を取得しているエッジ ハードウェアの一覧については、デバイス カタログでご確認いただけます。Azure Certified for IoT プログラムの詳細については、こちらのブログ記事 (英語) をご覧ください。ハードウェア以外にも、開発者は Azure Marketplace で提供が開始された構築済みのエッジ モジュールを使用することで、エッジ ソリューションの開発を迅速化できます。

規模を拡大するソリューション向けにハードウェアからクラウドまでのセキュリティを確保

  • Azure IoT Device Provisioning Service: Azure IoT Edge Device Provisioning Service の緊密な統合により、ゼロタッチ プロビジョニングが可能になり、事業者が介入することなく現場でデバイスを簡単にプロビジョニングできるようになります。Device Provisioning Service を使用することで、何万台ものデバイスを安全にプロビジョニングし、真の大規模なエッジ デプロイメントを実現できます。
  • Azure IoT Edge Security Manager: IoT Edge デバイスとそのすべてのコンポーネントを保護する多角的なセキュリティ コアとして機能し、セキュリティ保護されたシリコン ハードウェアを抽象化します。これはセキュリティ強化における中心的な要素であり、OEM が選択したハードウェア セキュリティ モジュール (HSM) に基づいてデバイスを強化する機会がもたらされます。
  • Automatic Device Management (ADM): デバイスのメタデータに基づき、グループ化されたデバイスに IoT Edge モジュールを大規模にデプロイできるようにするサービスです。適切なメタデータ (タグ) が付与されたデバイスがグループに追加された場合、ADM によって適切なモジュールが提供され、エッジ デバイスが正しい状態になります。

新しいシンプルになった開発者エクスペリエンス

  • モジュール SDK の広範な言語サポート: Azure IoT Edge では現在、C#CNode.jsPythonJava など、エッジ サービスの中で最も多くの言語をサポートしており、任意の言語でエッジ モジュールをプログラミングできます。
  • VSCode 用ツール: VSCode でコーディング、テスト、デバッグ、デプロイのすべてを実行することにより、モジュール開発を簡素化できます。
  • VSTS CI/CD パイプライン: 開発からテスト、ステージング、最終的なデプロイメントまで、Azure IoT Edge モジュールのライフサイクル全体を管理できます。これらはすべて、開発者にとって既に馴染みのあるツールを使用して、VSTS で行うことができるようになりました。

上記の更新は、最近の動向と先月の //Build 開発者向けカンファレンスの発表に続くものです。このカンファレンスでは、マイクロソフトの AI サービスの統合、Kubernetes のコンテナー サポート、新しいパートナーシップ、DJI のドローンや Qualcomm Vision AI 開発者キットといったサードパーティ製ハードウェアのエッジへの統合など、IoT Edge の新機能が発表されました。
 

お客様やパートナー様の動向

プレビューをご利用のお客様は、Azure IoT Edge でサポートされているマイクロソフトの AI サービスを使用して、遠隔地や接続の信頼性が低い場所でもインサイトをリアルタイムで取得できる高度なソリューションを開発しています。その一例が、大手エネルギー企業の Schneider Electric です。同社では、機器の故障の兆候を通知する予知保全 (英語) を行うことで、安全を脅かす有害な廃棄物の発生を回避しています。また、ワシントン州カーネーションの農家 (英語) では、Azure IoT Edge DJI のドローンとマイクロソフトの FarmBeats ソリューションを使用して精密農業を行っています。以下に、お客様やパートナー様からの声の一部をご紹介します。

  • Chevron は、世界を動かすエネルギーの生産に力を注いでいます。安全性と信頼性を継続的に向上させ、当社の業績を向上させるためには、最新のテクノロジを使用してイノベーションを進めることが不可欠です。エッジ コンピューティングは、クラウドと IIOT の次なるイノベーションです。Azure Stack Azure IoT Edge を実行できるため、接続が制限または中断される遠隔地でもデバイス上で直接実行できるインテリジェントなアプリケーションを使用して、稼動中の機器の稼動状況に関してより多くのインサイトをリアルタイムで取得し、稼働率を向上できると考えています」 Chevron フェロー兼 IIOT Center of Excellence 責任者、Deon Rae
  • 「大手産業機器メーカーである当社は、クラウド インテリジェンスを活用して機器の稼動状況やメンテナンスが必要になる時期を把握しています。Azure IoT Edge を使用することで、このインテリジェンスをデバイス レベルでも活用し、24 時間体制で接続できない場合でも、故障やメンテナンスをリアルタイムで予測できるようになると考えています」 Weir GroupIoT 担当グループ製品管理ディレクター、Alasdair Monk
  • Vulcan Steel では、安全な作業環境の推進に取り組んでいます。マイクロソフトの協力のもと、AI Azure IoT Edge を使用することで、エッジでクラウド インテリジェンスを活用して毎日数千もの映像を確認し、トラックの積み降ろしの作業時に事故につながる可能性のある危険な行動を特定して、安全性を向上できると考えています。このリアルタイムのインテリジェンスにより、予防に関するインサイトを使用して、トレーニングを実施し、従業員の安全性を向上させることができます」 Vulcan SteelCIOJames Wells
  • Amano McGann は、北米におけるスマート パーキングおよびアーバン モビリティ業界に先進的かつ革新的なテクノロジを提供することに定評を得ています。当社では、Microsoft Azure を使用した取り組みを Azure IoT Edge によってエッジに拡張することで、接続の有無を問わず、サービスの信頼性と稼働率を向上させています。業界最大規模の非常に経験豊富なエンジニアと研究開発のスペシャリストが、技術的に優れた製品を市場にもたらすべく取り組んでおり、これらをエッジの次なるイノベーションとして提供することを誇りに思っています」 Amano McGann、エンジニアリング サービス担当シニア バイス プレジデント、Rohit Chande
  • Redis Labs は、IoT Edge ソリューションに関して Microsoft Azure とパートナー提携を行うことを嬉しく思っています。2 社ともエッジでのインテリジェンスとコンピューティングを加速するために多大な労力と資金を投資しているため、これは自然なパートナーシップだと言えます。Azure IoT Edge ソリューションに Redis Enterprise を組み合わせることにより、両社の共通のお客様とパートナー様に、エッジ ソリューションの高速なパフォーマンス、インメモリ処理、高可用性といったメリットを提供できます。Azure IoT Edge Redis Enterprise を併用することで、より短期間のうちにエッジ ソリューションのビジネス価値を実現できます」 Redis LabsIoT & 最新テクノロジ担当バイス プレジデント、Rob Schauble
  • 「マイクロソフト製品と Azure で標準化し、IT インフラストラクチャを大規模な産業用エッジ デプロイメントに拡張したいと考えるお客様のために、Moxa Azure IoT Edge を選択しました。戦略的パートナーとして Microsoft Azure と統合することで、お客様は既存の生産環境に IIoT エッジ ゲートウェイを簡単にデプロイし、Moxa 30 年にわたる業界の専門知識を利用して、接続、長期的な産業用 Linux のサポート、広範な産業用接続などを実現できます」 Moxa、営業 & マーケティング担当エグゼクティブ プレジデント、Bee Lee

Azure IoT Edge の料金

Azure IoT Edge のデプロイメントには、Azure IoT Edge ランタイム、Azure IoT Hub、エッジ モジュールという 3 つのコンポーネントが必要です。Azure IoT Edge ランタイムは無料で、オープン ソース コードとして公開される予定です。エッジ デバイスの管理とデプロイメントには、Azure IoT Hub インスタンスが必要です。既にお客様の IoT ソリューションに使用していない場合は、別途ご購入ください。マイクロソフトが提供するサービスの料金の詳細については、こちらのページをご覧ください。

Azure IoT Edge を使用してインテリジェントなエッジ用アプリの開発を開始

今春、マイクロソフトはイノベーションを加速すると共に、IoT ソリューションを開発するお客様のエクスペリエンスを簡素化するために、今後 4 年間でインテリジェント エッジと IoT に 50 億ドルを投資 (英語) することを発表しました。今回の発表は、IoT とエッジの最新のイノベーションの一例です。今回の発表に伴い、お客様がすぐに開発を開始できるように、チュートリアル、デモ、動画も公開しました。Azure IoT Edge をぜひ開発にご活用ください。

 

Setkání Windows User Group – červenec 2018

$
0
0

Prázdniny jsou zde. I některé naše pobočky se berou trochu volna, ale i tak vás čeká několik přednášek na témata bezpečnosti. Postupně také zveřejňujeme záznamy z konference WUG Days 2018. Najdete je na našem webu v sekci Záznamy, kde nejsou zdaleka osamocené. Je zde archiv všech publikovaných přednášek. Kdyby vás tedy už to léto za okny nudilo, můžete se i nadále věnovat rozšiřování svých znalostí.

Praha - Windows 10: Ochrana, detekce a řešení kyberútoků v praxi
12. července 2018 - Jan Pilař
Bezpečnost je velké téma, nikoliv nové, ale poslední dobou čím dál tím více artikulované. Zabezpečujeme, či měli bychom zabezpečovat data, identity, sítě, ale tak nějak v tom všem jsme zapomněli na to nejdůležitější. Na zařízení, s kterými se uživatelé setkávají nejčastěji a kde hrozí i jedno z největších rizik. Koncová zařízení. Myslíte, že v dnešní době stačí mít uživatelská práva a k tomu antivir? I kde-že. Změnit je toho nutné mnohem více, včetně kultury a samotného chování uživatelů. Nicméně, v této přednášce si ukážeme, jak na bezpečné koncové zařízení pomocí Windows 10, Windows Defender Suite a jeho jednotlivých komponent, Windows Defender ATP a mnoho dalšího. Přednáška bude nabitá živými ukázkami a demy. Zván je kdokoliv, kdo se chce o bezpečnosti koncového zařízení něco dozvědět, avšak doporučujeme míti s sebou otevřenou mysl a nedívat se na vše jen optikou „takhle to vždy bylo“ nebo „nás se to netýká“ či „u nás to nejde“. Kde je vůle, řešení se vždy najde.

Praha - Zabezpečení SQL Serveru
17. července 2018 - Marek Chmel
Zabezpečení SQL Serveru se může jevit jako komplexní úkol, kdy se nám míchá mnoho pojmů - login, uživatel, certifikáty a další. Pojďme si ukázat, jak na to nejen z pohledu běžné autentizace, ale také z pohledu auditu, šifrovaní a dalších možností SQL Serveru pro zabezpečení dat, které obsahuje.

Ostrava - Entity Framework Core 2.1
19. července 2018 - Jiří Činčura
Současně s novou verzí .NET Core 2.1 byla uvolněna i nová verze EF Core 2.1. Co je tedy v EF Core 2.1 nového? Proč všichni o 2.1. mluví? Da se již 2.1 reálné použít nebo jsou ještě oblasti, které pokulhávají? Probereme křížem krážem právě na této přednášce.

- Petr Vlk (MVP, KPCS CZ, WUG)

2018 年 7 月のオンラインセミナーの開催予定のご案内

$
0
0

マイクロソフトでは、様々な支援ができるよう多数のオンラインセミナー(ウェビナー)を開催しております。
オンラインで参加いただける形式ですので是非ご参加いただき、お役立て下さい。
(事前のお申込みが必要になります)

「登録サイトが公開され次第、順次アップデートいたします。」

終了したセミナーの閲覧は Azureサイトの歩き方ページより、[学習] ― [過去の Web/動画セミナー (2018 年 1 月以降)] から参照いただけます

 

Index

AI/BI 
IoT
DevOps 
モバイル/Web 
データベース
インフラ 

セッションレベルの説明
  • L100…マイクロソフトの製品群やテクノロジ群の方向性を説明し、ビジネス判断のためにテーマを理解できることを目指したレベル
  • L200…受講いただいた方がテーマの製品やテクノロジの全貌や備わった機能を把握し、開発/提案ができるようになることを目指したレベル
  • L300…受講いただいた方が自ら関わっているプロジェクトでプロトタイピングや PoC などを通じて採用判断/開発判断ができることを目指したレベル

 


[ウェビナー]

AI/BI

2018/7/24 (L100)  (登録サイト準備中)

[ウェビナー] 事業変革をもたらすMicrosoft AI ~ 実際の活用例の紹介 ~

 

IoT

-
 

DevOps

2018/7/18 (L200)

[ウェビナー] .NET の今を知る 60 分 ~ .NET の基礎とロードマップ、そしてコンテナー開発まで
 
 

モバイル/Web

2018/7/23 (L200)

[ウェビナー] ゴジラ・ナイトの技術解説 ~日比谷の中心でミサイル発射と叫ぶ~

2018/7/26 (L100)  (登録サイト準備中)

[ウェビナー] 今から始めるAzure スタートアップ向けサポートをご紹介
 
 

データベース

2018/7/24 (L200)  (登録サイト準備中)

[ウェビナー] Azure SQL Database 性能を考慮した運用

2018/7/27 (L200)

[ウェビナー] Managed Instance 徹底攻略
 
 

インフラ系

2018/7/13 (L300)

[ウェビナー] 60分で習得する、Azure へのサーバー移行基礎知識

2018/7/25 (L200)

[ウェビナー] Azure へのお引越しシリーズ(全6回)第1回 サーバー移行には何が必要?

2018/7/25 (L100)

[ウェビナー] Azure はじめの一歩(全6回)第1回 クラウド って何?

2018/7/26 (L200)

[ウェビナー] Windows Server 2008/2008R2 のEOS  に向けた準備
 
 
 

[オンサイト]

2018/7/10 (L200)  

[オンサイト] <SQL Server Day> SQL Server丸わかり1日セミナー

2018/7/26 (L200)  (登録サイト準備中)

[オンサイト] Microsoft Azure + Power BI で始めるビッグ データ分析の第一歩~ Microsoft が提供する AI と機械学習~

 
 

Office 365 Weekly Digest | June 24 – 30, 2018

$
0
0

Welcome to the June 24 - 30, 2018 edition of the Office 365 Weekly Digest.

Only four updates to the Office 365 Roadmap, including additions for Outlook on Windows and in-line message translation for Microsoft Teams. The last update is a cancellation for Microsoft Stream, due to duplication with another roadmap entry.

The July Azure Active Directory webinars are now available for registration, although there are fewer offered in July due to upcoming holidays and conferences. There haven't been any new sessions added for the online customer immersion experiences at this time.

Highlights from last week's blogs include some big announcements, including the general availability of direct routing in Microsoft Teams, the availability of Microsoft Teams for Government Community Cloud customers starting on July 17, 2018, and updates to OneDrive for Business that make it easier to move known folder content to OneDrive for Business.

Noteworthy items from last week include the season finale for Teams On Air, a webinar on using Microsoft Teams for Education, and new updates to Planner, Office 365 for Windows Desktop, and Microsoft Flow.

 

OFFICE 365 ROADMAP

 

Below are the items added to the Office 365 Roadmap last week:

 

Feature ID

Title Description

Status

Added

Estimated Release

More Info

26934

Outlook for Windows: Add attendees in Scheduling Assistant Add additional meeting attendees in Scheduling Assistant without returning to main New Meeting screen.

In development

06/26/2018

July CY2018

n / a

26313

Outlook for Windows: Show URL in Safelinks Hover over a link in Outlook to see the original URL even when protected by Safelinks.

In development

06/26/2018

July CY2018

n / a

31475

Microsoft Teams: In-line message translation In-line message translation will ensure that every worker in the team has a voice and facilitate global collaboration. With a simple click, people who speak different languages can fluidly communicate with one another by translating posts in channels and chat.

In development

06/29/2018

July CY2018

n / a

31092

Live event broadcasting capability in Microsoft Stream Cancelled as duplicate of Live event broadcasts in Microsoft stream - Feature ID: 31090

Cancelled

06/29/2018

Q4 CY2018

n / a

 

 

 

UPCOMING EVENTS

 

Azure Active Directory Webinars for July

When: Multiple sessions currently scheduled from July 10 - 12, 2018 | Are you looking to deploy Azure Active Directory quickly and easily? We are offering free webinars on key Azure Active Directory deployment topics to help you get up and running. Sessions include Getting Ready for Azure AD, Managing Enterprise Apps with Azure AD, and more. Each 1-hour webinar is designed to support IT Pros in quickly rolling out Azure Active Directory features to their organization. All webinars are free of cost and will include an anonymous Q&A session with our Engineering Team. So, come with your questions! Capacity is limited. Sign up for one or all of the sessions today!  Note: There are also some sessions available on-demand.

 

BLOG ROUNDUP

 

New to Microsoft 365 in June—streamlining teamwork and security

As a reminder, we're kicking off a new approach and moving from our monthly "What's new in Office 365" blog to "What's new in Microsoft 365." We're also consolidating updates from across Office 365, Windows 10, and Enterprise Mobility + Security on the new Microsoft 365 site. In June 2018, we introduced several new capabilities that improve user experience, streamline the management of common tasks, and enhance identity-driven security measures. Some of the new capabilities include updates to the Office 365 user experience, connect Office 365 groups to SharePoint sites, dictation in OneNote, baseline security policies in Azure Active Directory, block legacy authentication using Azure AD conditional access, and many more. | Related: Microsoft Teams – Archive or Restore a Team

 

Direct Routing is now Generally Available for Microsoft Teams

Microsoft Phone System Direct Routing is now generally available. Direct Routing allows customers to choose their telecom provider to enable their users to make and receive calls in Teams. If your country is supported by Teams and Phone System you can start planning and deploying Direct Routing in your organization today. Direct Routing and Calling Plans are now your 2 choices for dial tone in Microsoft Teams. There are two primary approaches to deploying Direct Routing for you to consider - (1) Customer Deployed Scenario, and (2) Partner Hosted Scenarios. We will continue to enhance Direct Routing including plans to deliver improved support for escalating calls, media bypass, and enhanced trunk support to help our partners scale their solutions. | Resource: Direct Routing Deep Dive

 

Microsoft Teams will be available July 17 for the US Government Community Cloud (GCC)

We are announcing that Microsoft Teams—the hub for teamwork in Office 365— will begin rolling out for the US Government Cloud Community (GCC) on July 17th and will be available for all eligible customers by the end of August 2018. Note: We are working to bring Microsoft Teams to the other US government clouds (GCC High and DoD) coming soon. Teams in GCC has been built to meet the enhanced security and compliance requirements of our GCC customers allowing them to transform communication and collaboration. Implementing modern collaboration and communications capabilities in the government sector can streamline your daily work so you can more efficiently deliver against your mission and provide services to citizens and constituents. In Microsoft Teams, enterprise grade security, compliance and manageability capabilities are built in. Teams is built on the Office 365 hyper-scale cloud, delivering the advanced security and compliance capabilities our customers expect. Microsoft Teams now meets the federal compliance requirements of GCC customers, including FedRAMP Moderate, CJIS, IRS 1075, and HIPAA, in addition to supporting global standards, including SOC 1, SOC 2, EU Model Clauses, and ISO27001. We also added support for audit log search, eDiscovery, retention policies and legal hold for channels, chats and files as well as mobile application management with Microsoft Intune. To accommodate the requirements of our government cloud customers there are a few features differences between the GCC cloud and that of commercial customers. For more information and to find out more about the features available, go to aka.ms/teamsgccsetup. Going forward, new features for Microsoft Teams will arrive to GCC after release to commercial customers due to increased audit requirements and activities to meet the needs of the GCC environment. We are dedicated to honoring our compliance commitments laid out in the Office 365 Compliance Framework. We are working to shorten this time where possible.

 

Migrate Your Files to OneDrive Easily with Known Folder Move

We've heard requests from several customers asking to make it easier to move their user data into OneDrive. To have a single button that they could push that would move content from the Desktop, Documents, and Pictures folders to OneDrive. We are now making this a reality with the announcement of Known Folder Move (KFM) for OneDrive that will start rolling out to Targeted Release customers this week. Known folders are global pointers in Windows representing a location on the user's drive. They help users to organize their most important files and access them across different applications. KFM helps you move your docs, desktop, and pictures into OneDrive. Even the Screenshots and Camera Roll folders are included when the Picture folder has opted into KFM. User content is automatically synced to OneDrive with no disruption to productivity. Behind the scenes, KFM moves content into OneDrive so it's always synced to the cloud, protected, and accessible from all your devices.

 

Resource Based Throttling and Prioritization in Exchange Online Migrations

We often get questions about throttling in Mailbox Replication Service (MRS) based migrations in Exchange online. When migrating, you may see messages such as StalledDueTo_TargetDiskLatency for some periods of time. These messages come from our resource-based throttling infrastructure in Exchange Online. We throttle and prioritize work in the Exchange Online service based on priority and resource load. The highest priority is the end-user experience, so some workloads like OWA access, Outlook access, and email delivery are the highest priority. Other things, like select mailbox assistants and customer migrations, are in the second tier but with lower priority than client access and mail flow. There are also some even lower-priority workloads such as load-balancing mailbox moves, maintenance, and other discretionary tasks. We throttle lower priority workloads at the point where they could degrade the end-user experience or the performance of higher priority workloads. For instance, we throttle migrations when they might negatively impact OWA access or email delivery.

 

NOTEWORTHY

 

Teams On Air: Ep. 70 -  Remote Assist with Microsoft Teams and HoloLens

Format: Video (14 minutes) | In this season finale of Teams On Air host, Delanda Coleman, and Principal Product Manager, Sandhya Rao, demo mixed reality for Microsoft Teams to help first-line workers solve problems faster. With Microsoft Remote Assist for HoloLens, firstline workers who need help can collaborate remotely in a heads-up and hands-free environment to make video calls, share images, and create mixed reality annotations with a remote expert who is using Teams on their Windows 10 PC.

 

Microsoft Teams for Education Webinar L100

Format: Video (58 minutes) | Learn how to leverage Microsoft Teams for Education in your classroom to simplify your work with students and collaborate with faculty. View this webinar to get an introduction to all the features that Microsoft Teams for Education has to offer. | Related: What's New in EDU: Live from ISTE 2018

 

New updates to Planner comment notifications and settings

We've received a lot of great feedback on Planner notifications from our users, and over the last few months we've rolled out some updates to address this feedback. Specific changes include improvements on who receives task comment email notifications, adding more context to the comment notifications, and improved plan notification settings. For more information on how our notifications work, please consult our Planner notifications help article.

 

Office 365 for Windows Desktop - June 2018 release details

On June 25th, 2018, Microsoft released Office for Windows Desktop version 1806 (Build number 10228.20080). Did you notice the strange looking 10 digit build number above? This is the first release using the 5.5 build number. Find out more about 4.4. build numbers versus 5.5. build numbers in this help article. Our Office International team translated this update into 44 languages. Here are some of the new features that shipped to Office 365 subscribers in this release: (1) In Excel, Outlook, PowerPoint and Word…you now have one-click fixes for accessibility issues, (2) In PowerPoint title your slide with a pen, (3) In Outlook, you can invite others to join a group by sharing a URL or sending an email with an embedded link, and (4) In Outlook, the new default setting for recurrence is "End by" instead of "No end date". More information and help content on this release can be found in the What's New in Office 365 page.

 

Microsoft Flow: Introducing "Request sign-off" for SharePoint users, four new connectors and other improvements

This post highlights recently released features for Microsoft Flow, including: (1) Request sign-off flow built into SharePoint, (2) four new connectors, and (3) refreshes to the "Run history list". The Flow team has also released a video that demonstrates how to get started with a new flow from blank. | Related: Flow of the Week - Stay Up To Date With The News

 

Centralized Deployment for Outlook add-ins is now generally available

Outlook add-ins bring you the business apps you already use, right in email so you can accomplish tasks faster. Earlier this year we began rolling out a preview of Centralized Deployment for Outlook add-ins, to enable administrators to quickly and easily deploy add-ins to their organization and users. We are bringing Centralized Deployment for Outlook add-ins out of preview and making it generally available to Office 365 commercial customers. With Centralized Deployment, administrators can deploy Outlook add-ins to individual users, groups or an organization with ease, right from the Office 365 administration center or using PowerShell scripts. Both Microsoft AppSource add-ins as well as custom add-ins built internally for use within your organization can be deployed using Centralized Deployment to tenants worldwide. Please refer to our Tech Community post for more details and frequently asked questions.



Previewing file content

$
0
0

Windows Explorer is a common tool for anyone working in the Windows environment and sometimes being able to quickly view the content of a part of a file is all that is needed so enabling Windows Explorer Preview Pane can be quite useful.

The preview pane is enabled from the Panes section of the toolbar

We can see below, the contents of the csv file selected on the left are shown on the right.

Contents of recognised file types are displayed in the preview pane

However, if we pick a filetype that is uncommon, like the csvh file just above in the folder we don’t see anything in the preview pane.

However, it is possible with a simple PowerShell cmdlet to fix this

 Set-ItemProperty Registry::HKEY_CLASSES_ROOT.csvh -Name PerceivedType -Value text

Take a look at the file now and we see the text content in the preview pane.

when the file type is recognised the preview pane lets you read file contents

This can save a lot of time when you want to just confirm that the latest value got written to a log file or a the details in a bcp format file (.fmt filetype) perhaps  .

SharePoint Online で IE ドキュメント モードを 10 に変更するサンプル コード

$
0
0

以下のサイトに記載された IE のドキュメント モードを 10 に指定するコードが記載されております。

本投稿では、これを応用し SharePoint Online の全サイト コレクション (OneDrive for Business 個人用サイトを除く) を対象として設定を適用します。

タイトル : Display a classic SharePoint Online site in Internet Explorer 10 document mode
アドレス : https://support.office.com/en-us/article/4b4572b7-9223-45ec-8497-557a643da12a
機械翻訳 : https://support.office.com/ja-jp/article/4b4572b7-9223-45ec-8497-557a643da12a

 

事前準備

下記の内容を実施済みのクライアント環境においては、事前準備の項目を再度実施する必要はございません。

1 : SharePoint Online 管理シェルのダウンロード

サンプル スクリプトを実行するための実行環境として SharePoint Online 管理シェルをダウンロードします。

以下のリンクより最新版がダウンロード可能です。

タイトル : SharePoint Online Management Shell
アドレス : https://www.microsoft.com/ja-JP/download/details.aspx?id=35588

2 : スクリプトの実行ポリシーを変更する

1)SharePoint Online Mnagement Shell を管理者として起動します。
2) 以下のコマンドを実行し、現在の PowerShell の実行ポリシーを確認します。

Get-ExecutionPolicy

3) 以下のコマンドを実行し、PowerShell の実行ポリシーを変更します。

Set-ExecutionPolicy RemoteSigned

補足 : RemoteSigned 以上の実行ポリシー (例. Unrestricted) が指定されている場合は、指定の必要はありません。

 

コードの実行

1) 以下のコードを DisableEdgeMode.ps1 として保存します。

param(
 $adminurl,
 $username,
 $password, 
 $Disable = $true,
 $Verbose = $false
)

##the first two lines of the script load the CSOM model:
$loadInfo1 = [System.Reflection.Assembly]::LoadWithPartialName("Microsoft.SharePoint.Client")
$loadInfo2 = [System.Reflection.Assembly]::LoadWithPartialName("Microsoft.SharePoint.Client.Runtime")

function ExecuteQueryWithIncrementalRetry($retryCount, $delay)
{
 $retryAttempts = 0;
 $backoffInterval = $delay;
 if ($retryCount -le 0)
 {
 throw "Provide a retry count greater than zero."
 }
 if ($delay -le 0)
 {
 throw "Provide a delay greater than zero."
 }
 while ($retryAttempts -lt $retryCount)
 {
 try
 {
 $script:context.ExecuteQuery();
 return;
 }
 catch [System.Net.WebException]
 {
 $response = $_.Exception.Response
 if ($response -ne $null -and $response.StatusCode -eq 429)
 {
 Write-Host ("CSOM request exceeded usage limits. Sleeping for {0} seconds before retrying." -F ($backoffInterval/1000))
 #Add delay.
 Start-Sleep -m $backoffInterval
 #Add to retry count and increase delay.
 $retryAttempts++;
 $backoffInterval = $backoffInterval * 2;
 }
 else
 {
 throw;
 }
 }
 }
 throw "Maximum retry attempts {0}, have been attempted." -F $retryCount;
}

$securepwd = ConvertTo-SecureString $password -AsPlainText -Force
$cred = New-Object -TypeName System.Management.Automation.PSCredential -ArgumentList $username, $securepwd
Connect-SPOService -Url $adminurl -Credential $cred
$siteurls = Get-SPOSite | select Url

foreach ($siteurl in $siteurls)
{
 try
 {
 $script:context = New-Object Microsoft.SharePoint.Client.ClientContext($siteurl.Url)
 $spocred = New-Object Microsoft.SharePoint.Client.SharePointOnlineCredentials($username, $securepwd)
 $script:context.Credentials = $spocred

if ($Disable)
 {
 #To apply script to a site collection (disable Edge) uncomment the 4 lines below:
 $featureguid = new-object System.Guid "80E47777-D21C-46E0-9139-7C7741EB4B54"
 [void]$script:context.Site.Features.Add($featureguid, $true, [Microsoft.SharePoint.Client.FeatureDefinitionScope]::None)
 ExecuteQueryWithIncrementalRetry -retryCount 5 -delay 30000
 }
 else
 {
 #To apply script to a site collection (re-enable Edge) uncomment 4 lines below:
 $featureguid = new-object System.Guid "80E47777-D21C-46E0-9139-7C7741EB4B54"
 [void]$script:context.Site.Features.Remove($featureguid, $true);
 ExecuteQueryWithIncrementalRetry -retryCount 5 -delay 30000
 }
 if ($Verbose -eq $true)
 {
 Write-Output ($siteurl.Url + ",OK")
 }
 }
 catch [System.Net.WebException]
 {
 Write-Output ($siteurl.Url + ",NG," + $_)
 }
}

 

2) SharePoint Online Management Shell を起動します。
3) スクリプトを配置したフォルダーに移動し、作成した .ps1 ファイルを以下のように実行します。

.DisableEdgeMode.ps1 -adminurl https://tenant-admin.sharepoint.com -username accountname -password password

パラメータ

-adminurl ・・・ SharePoint 管理センター アドレス
-username ・・・ 各サイトに変更処理を行う管理者ユーザー
-password ・・・ 上記ユーザーのパスワード
-Disable ・・・ $true の場合、IE10 モードに変更 / $false の場合、再度 Edge モードに切り戻し (省略可 : 既定 $true)
-Verbose ・・・ $true 成功時のログも出力 / $false 成功時のログを省略 (省略可 : 既定 $false)

 

4) PowerShell 上で実行結果を確認します。

サイト コレクションの機能が有効化された場合は、以下のように URL, OK と表示されます。

成功例 (-Verbose $true の場合)

https://tenant.sharepoint.com/sites/siteA,OK

サイト コレクションの機能が有効化に失敗した場合、以下のメッセージが表示されます。

以下のメッセージが表示された場合は、スクリプトの実行アカウントがサイト コレクションの管理者として登録されているかをご確認ください。

失敗例

https://tenant.sharepoint.com/sites/siteB,NG,リモート サーバーがエラーを返しました: (401) 許可されていません

 

切り戻し

ドキュメント モードの変更を元に戻す場合は、スクリプト実行時の $Disable オプションに $false を指定して実行します。

.DisableEdgeMode.ps1 -adminurl https://tenant-admin.sharepoint.com -username accountname -password password -Disable $false

 

今回の投稿は以上です。

本情報の内容は、作成日時点でのものであり、予告なく変更される場合があります。

 



                       

Denver based PowerShell user group

$
0
0

User groups are a fantastic way to meet up with people that share similar interests. We have setup consistent meeting times/location for the Denver based User Group to discuss PowerShell. While there are many User Groups on many topics, this one is focused on PowerShell.

The Denver PowerShellers Group currently uses the meetup.com website. There are many options when it comes to coordinating with others, especially with the murid of online choices of today’s technology. So if you can, get together and share common interests and meet other people. A community is smarter than a single individual.

On July 9th, 2018, 6-8 pm: We'll be talking about 

• What to bring
Bring your willingness to learn and questions about PowerShell. 

• Link to meeting:

Exchange Online – Como detectar anexos em mensagens com “Azure Information Protection Labels” utilizando regras de transporte do Exchange.

$
0
0

Na última semana, recebemos um caso muito interessante, o cliente criou algumas etiquetas(labels) no Azure Information Protection (AIP), e precisava identificar anexos em mensagens que estivessem com labels internos e a mensagem tivesse sido enviado para destinatários fora da organização como por exemplo Hotmail.com.

A propriedade que armazena o label do AIP é MSIP_Label_<GUID>_Enabled=True, onde <GUID> é o ID do label que foi adicionado ao arquivo, e será alterado de acordo com o label que desejamos identificar nos arquivos anexados a mensagem através da regra de transporte, e, para obter este label basta executar o comando Get-AIPFileStatus, abaixo segue o exemplo:

PS C:UsersrobsonsDocuments> Get-AIPFileStatus "INTERNAL DOCUMENT.docx"


FileName        : C:UsersrobsonsDocumentsINTERNAL DOCUMENT.docx
IsLabeled       : True
MainLabelId     : fcfefb29-28fb-463f-9b1d-2a89533fff91
MainLabelName   : Internal
SubLabelId      :
SubLabelName    :
LabelingSiteId  : b3f9bf4c-6b71-467d-81b2-d4e86150d0c0
Owner           : robsons@robsons.msftonlinerepro.com
LabelingMethod  : Manual
LabelDate       : 6/26/2018 11:49:44 AM
IsRMSProtected  : True
RMSTemplateId   : 91dcc681-31fa-461a-8768-b7258b5b61ae
RMSTemplateName : Internal
RMSIssuedTime   : 6/26/2018 11:50:00 AM
RMSOwner        : robsons@robsons.msftonlinerepro.com
RMSIssuer       : robsons@robsons.msftonlinerepro.com 

Esse ID também pode ser obtido através do portal do Azure – Azure Information Protection – Labels – clique no label que seja identificar o ID, e ele aparecerá como Label ID ao final das configurações do Label:

Agora que já temos o ID do label que desejamos identificar em anexos de mensagens através de regras de transporte, vamos a construção da regra:

  1. Em um navegador web, usando sua conta de global administrator, acesse o Office 365.
  2. Escolha Admin
  3. No portal de Administração do Office 365 escolha Admin Centers > Exchange.
  4. No Portal de Administração do Exchange : mail flow > + > Create a new rule.
  5. No nome da regra digite algo para identificar facilmente sua regra como “Detecta Label “Interno”
  6. Em Apply this rules if: Selecione The Recipient is located, selecione Outside the Organization, e então selecione OK.
  7. Selecione More options, e então selecione add condition.
  8. Selecione Any attachment, e então selecione has these properties, including any of these words
  9. Selecione + > Specify a custom attachment property.
  10. Para Property, digite MSIP_Label_fcfefb29-28fb-463f-9b1d-2a89533fff91_Enabled
  11. Para Value, digite True
  12. Selecione Save, e em seguida, selecione OK.
  13. Em Do the following selecione Delete the message without notifying anyone
  14. Clique em Save.

Sua regra será parecida com a seguinte regra:

Em meu caso decidi deletar a mensagem sem notificar ninguém por se tratar de um anexo contendo um label interno o qual não deseja que seja enviado para destinatários fora de minha organização.

SharePoint Online で管理ナビゲーションを使用する

$
0
0

今回は、管理ナビゲーションの利用イメージや使い方について説明します。

はじめに

サイト コレクションの機能より、”発行インフラストラクチャー” をアクティブ化するとナビゲーションが既定で構造ナビゲーションが使用されます。
しかし、様々な弊社公開情報に記載の通りSharePoint Online では構造ナビゲーションは、ページ描画時のパフォーマンスに深刻な影響を与える場合があることが認識されています。
しかし、管理ナビゲーションに移行する場合、用語ストアなど聞きなれない言葉がたくさん出てくるため躊躇する方もいらっしゃると思います。本投稿では管理ナビゲーションへのスムーズな移行を目的とし、その設定や注意事項などを解説します。

1. 概念 - 管理ナビゲーションと用語ストアの関連性について

下記の図が、管理ナビゲーションにおける各専門用語の関連性となります。

上記図の説明

  • サイトのナビゲーション設定では、ナビゲーションに使用する用語セットを 1 つ選択します。

サイト ナビゲーションと用語セットの関係性は 1:1 です。用語セットを 1 つのサイトのナビゲーションで使用した場合、他のサイトでは同時に使用できません。画面上で設定しようとするとエラー ダイアログが出る場合がありますし、設定できたとしてもナビゲーション メニューがエラー表示となります。

  • サイトのナビゲーションに使用する用語セットを選択した後は、用語ストアを編集する操作の流れとなります。
  • 用語ストア配下に存在する用語が各ナビゲーション メニューに相当する形になります。
  • 用語ストア内には、テナントとサイト コレクションを 2 種類の範囲が指定できます。ただし、テナントの範囲で用語ストアを編集するためには、用語ストア管理者権限が必要となります。

 

2. 基礎 - ナビゲーション設定の基本手順について

1) サイトのナビゲーション設定について

[サイトの設定] [ナビゲーション] をクリックします。最初に、該当サイトで管理ナビゲーションを使用するよう設定します。

発行ポータルをテンプレートとしてサイト コレクションを作成した場合、トップサイトのナビゲーション設定は管理ナビゲーションが既定値になっています。

 

2) サイトのナビゲーションに使用する用語セットを選択 (または作成) します。

[用語セットの作成] をクリックすると、用語セットが作成され、自動的にサイトのナビゲーションとして選択されます。

また、作成済みの用語セットを選択することも可能です。

 

3) [用語ストア 管理ツール] にアクセスし、用語セットを編集します。

サイトが使用する用語セットが決まった後は、用語ストアの管理ツールを使用して用語 (ナビゲーション メニュー) を編集していきます。

 3-1) 用語セットの全般設定や使用目的を確認します。

3-2) 用語の作成をクリックして、用語を組み立てていきます。

3-3) 各用語 (ナビゲーション メニュー) に指定するハイパーリンクを指定します。

また、"メニューでの表示" にて、グローバル ナビゲーションや現在のナビゲーションといった表示位置も忘れずに指定します。

 

3. 応用 - テナント全体の用語セットから、用語をコピーする方法

これまでご説明の通り、サイト ナビゲーションと用語セットの関係性は 1:1 です。用語セットをあるサイトのナビゲーションで使用した場合、他のサイトでは同時に使用できません。

 しかし、用語セット内に生成した用語については、別の用語セットで再利用することが可能です。以下に、その手順を含めて方法を紹介します。

 

1) SharePoint 管理センターで用語ストアの管理者を指定します。

 テナントのスコープで用語セットを編集するために必要です。

2) テナント スコープの用語ストアに用語をあらかじめ作っておきます。

補足 : 用語セットの作成・編集時には一番下 (System の下) に表示されており、再表示すると上記のようにアルファベット順に表示されます。

 3) サイトのナビゲーション設定から、用語ストア編集ツールに遷移し、[子用語を含めた用語の固定] メニューを使用します。

再使用の元となる用語を指定します。

下記の通り、テナントで使用していた用語が配下を含めてコピーされました。

 

4. 補足事項

1. 構造ナビゲーションと比較した際の制限事項

構造ナビゲーションには様々な機能が存在しておりましたが、これらの代用する機能は管理ナビゲーションにはありません。

  • サイト構造に応じて、自動的にメニューを生成する機能はありません。
  • 対象ユーザーに応じてメニューの表示・非表示を切り替えることはできません。
  • クリック時に別タブで開くなどの操作は実施できません。

2. 既知のエラーなど

サイトのナビゲーションの用語セットの候補を複数作成し、それらを切り替えていると、以下のようなエラーが発生する場合があります。

エラー

ナビゲーション このサイトに管理ナビゲーション用語セットが不適切に添付されています。 の読み込みでエラーが発生しました (相互関係 ID: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxxx)

用語セットが、どのサイトで使用されているかという情報は、Web フロント エンド サーバー側にキャッシュされています。この情報がクリアされるまでしばらくかかりますので、キャッシュとの不整合がある間は上記のエラーが発生する可能性があります。

用語セットが該当サイト以外で使用されていないことが確認できる場合は、数時間程度待つことで解消されますので、お待ちください。

[用語セットの作成] ボタンを生成して、該当サイトではじめて管理ナビゲーションを使用している状況においては、このエラーは発生しません。

3. 参考情報

下記に、本投稿に関連する情報について、リンクを記載いたします。

タイトル : SharePoint Server の管理ナビゲーションの概要
アドレス : https://technet.microsoft.com/ja-jp/library/dn194311(v=office.16).aspx

タイトル : SharePoint Server でナビゲーションの用語セットを計画する
アドレス : https://technet.microsoft.com/ja-jp/library/dn194310(v=office.16).aspx

タイトル : SharePoint Online のナビゲーション オプション
アドレス : https://support.office.com/ja-jp/article/adb92b80-b342-4ecb-99a1-da2a2b4782eb

タイトル : SharePoint Online のパフォーマンス チューニングについて
アドレス : https://blogs.technet.microsoft.com/sharepoint_support/2018/06/25/spo-performance-tuning/

今回の投稿は以上です。

 

本情報の内容は、作成日時点でのものであり、予告なく変更される場合があります。

 

Viewing all 36188 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>