Quantcast
Channel: TechNet Blogs
Viewing all 36188 articles
Browse latest View live

How Do Recent Microsoft 365 Announcements affect Microsoft 365 Business? – Part 1 Admin Center Updates

$
0
0

In late October, Microsoft held their annual Ignite conference, and as you would expect, there were a huge number of product announcements for different Microsoft technologies. There is even the Microsoft Ignite 2018 Book of News that brings many of these major announcements together. The challenge, however, is how do these announcements affect you, or in the case of this blog post series, how do the announcements for Microsoft 365 impact Microsoft 365 Business. To be clear from the outset, this series will focus mostly on the modern management story, rather than the teamwork or application usage changes.

To start off with, let's look at some of the changes and previews of the Microsoft 365 Admin Center that were first mentioned in item 8 of the blog post 10 new ways for everyone to achieve more in the modern workplace. In some ways, the Microsoft 365 Business Admin Center has implemented some integrated capabilities that we don't see in the Enterprise offerings, such as linking to device policies rather than launching Intune in the Azure Portal for those capabilities, but right now it has to work within the constraints of the Admin Center framework. Moving forward, the changes that we will see will allow us to have more control over the items that appear on our Microsoft 365 landing page.

M365BDefaultExisting Microsoft 365 Business Admin Center with preview disabled.

In the screenshot above you can see that I have some Microsoft 365 Business specific cards, focused on some of the abovementioned integration capabilities, but as you might know if you've customised the Admin Center previously you can't really bring everything you want in to that main screen, instead it's a very small subset of what Microsoft 365 provides.

NewAdminCenterClean.pngDefault view with preview enabled

Because this is still preview, we aren't seeing too many cards by default here, but we do start to see some of the initial customisation capabilities, so we can start off with the Edit option on the left hand side.

NewAdminCenterEdit.pngEdit your navigation menu

Here we can see the ability to change the items we see in the navigation menu. For those who have to perform multiple duties in the Admin Center, showing more, or potentially all of the items might make sense. For those that just want to expose the things they do regularly without additional clutter, that's an easy goal to achieve.

NewAdminCenterCards.pngAdding additional Cards

So far we only have two additional cards available at this stage of the preview, so it's not likely something you would be switching to just yet, but as it gets closer to release you should see more of what you need lighting up. Below is one of the sample screens that is available, in case you want to get a better idea of where it's headed.

NewAdminCenterFutures.pngExample of future Admin Center cards

What you will see here is that the Microsoft 365 Admin Center transforms into a true Microsoft 365 Admin Center, rather than being as heavily weighted towards the functionality of its Office 365 heritage. Here we've got cards exposing details from Office 365 ATP, Azure Active Directory, Intune and more. Below you will see the timeline for the roll out of new capabilities, with GA in H1 2019.

Picture1.png

For Microsoft 365 Business, I think it's safe to assume they will be doing utmost to take advantage of the updated Admin Center to make sure that SMB customers are getting the most out of what is included, with a big focus on ensuring that security and compliance requirements are being met, and being able to easily action items that need attention.

 


SQL Server から Azure SQL Database Managed Instance への移行【11/22更新】

$
0
0

(この記事は2018年112日にHybrid Cloud Best Practices blogに掲載された記事Migration from SQL Server to Azure SQL Database Managed Instanceの翻訳です。最新情報についてはリンク元のページをご参照ください。)

今回は、SQL Server 上で実行されているデータベースを新しい Azure SQL Database Managed Instance に移行する方法についてご説明します。

Azure SQL Database Managed Instance (SQL MI) は、 の新しいデプロイメント モデルです。SQL Server データベース エンジンとほぼ 100% の互換性があり、PaaS のメリットを活用できます。そのため、SQL Server データベースのパブリック クラウドへの移行をお考えの場合は、SQL MI を優先的に検討されることをお勧めします。特に、SQL Server 2008 を現在もご利用の場合は、サポート終了まで 1 年を切っていますので、お早めにご対応をお願いいたします。

SQL MI は、Azure インフラストラクチャにデプロイされ、マイクロソフトによって管理される特別なバージョンの SQL Server です。とは言え、SQL Server インスタンスがお客様専用であり、他のお客様とは共有されないため、SQL MI と現在ご利用になっている通常の SQL Server は、今日の市場に出回っている他の DBaaS サービスに比べればそれほど大きな違いはありません。

今回は、ワークロード レベルの変更を最小限に抑えながら、既存の SQL Server から SQL MI にワークロードを移行する方法をご紹介します。

準備

SQL Server データベースの Azure SQL MI への移行は以下の手順で行います。

Data Migration Assistant (DMA) を使用して環境を評価します。DMA は、使用中の SQL Server データベースと SQL MI の互換性の有無を分析するためにお客様の環境内で実行できる軽量なツールです。

  1. Data Migration Assistant (DMA) を使用して環境を評価します。DMA は、使用中の SQL Server データベースと SQL MI の互換性の有無を分析するためにお客様の環境内で実行できる軽量なツールです。
  2. 移行後のアプリと SQL MI の接続方法を決めます。ベスト プラクティスとしては、可能な限りフロントエンドをバックエンドの近くに確保することが推奨されます。したがって、データベースをオンプレミスの SQL Server から SQL MI に移行する場合は、フロントエンド サーバーも Azure VM Azure App Service に移行することを検討してください。たとえば、Azure Migrate や別のリフト & シフト ツールを使用して、フロントエンド サーバーとオンプレミスの SQL Server の両方をまとめて Azure に移行した後、Azure VM 内の SQL Server から SQL MI にデータベースを移行することができます。
  3. Azure ポータルで新規の SQL MI を作成します。最初の SQL MI インスタンスのデプロイメントには最大 6 時間かかるため、この作業を最初に行うことをお勧めします。ただし、追加のインスタンスのデプロイメントには 1 時間もかかりません。
  4. 新規の Azure Database Migration (DMS) インスタンスを作成します。DMS は、さまざまなデータベースを各種 Azure データベース サービスに移行できる無料のサービスです。MySQLPostgreSQLMariaDB データベースを Azure Database for MySQL/PostgreSQL/MariaDB に移行できるほか、SQL MI などへの SQL Server の移行もサポートしています。
  5. DMS を移行元の SQL Server と移行先の SQL MI に接続します。
  6. 移行を実行します (オンラインまたはオフライン)
  7. アプリの接続文字列を変更して、SQL MI のホスト名を接続先に指定します。

SQL MI についての重要ポイント

  1. SQL MI は、SQL Server 2008 以降との下位互換性がある SQL Server 2017 Enterprise Edition をベースにしています。ここで非常に重要な点として、SQL Server を使用しているアプリの最新の互換性レベル (80 ~ 150 までの数字で表される) を確認する必要があります。SQL Server の各バージョンでは機能の追加や更新が行われているため、アプリで適切な構文の T-SQL クエリを使用して、適切な方法でストアド プロシージャを呼び出すために、互換性レベルという概念が採用されています。SQL Server 2000 の互換性レベルは 80 に設定されており、以降のバージョンごとに 10 ずつ増加します (最大は SQL Server 2019 150)。下位互換性を確保するために、新しいバージョンの SQL Server では以前のバージョンの SQL Server の互換性レベルがサポートされます。たとえば、SQL Server 2017 では、互換性レベル 100 (SQL Server 2008) から 140 (SQL Server 2017) がサポートされています。そのため、アプリで必要な互換性レベルが 100 (SQL Server 2008) で、SQL Server 2014 を使用している場合は、問題なく SQL MI に移行できます。しかし、互換性レベル 80 (SQL Server 2000) のアプリを使用しており、そのレベルがサポートされている SQL Server 2008 で実行している場合、SQL MI では互換性レベル 100 以上しかサポートされていないため、SQL MI に移行することはできません。このような状況が生じる可能性があるのは、10 年近く前に作成した非常に古いワークロードを更新せずに使用し続けているような場合です。また、インプレース アップグレードを使用すれば互換性レベル 90 から 100 にアップグレードすることができますが、必ず互換性レベル 90 と 100 の相違点をご確認いただき、アプリへの影響がないようにしてください。
  2. SQL MI は SQL Server データベース エンジンです。SQL Server エージェントは含まれていますが、以下のような SQL Server 製品の他のコンポーネントは含まれません。
    1. SQL Server Reporting Services (SSRS): Azure には SSRS の従来の改ページ調整されたレポートに代わる機能はなく、VM 内で SQL Server を実行するしかありません。ただし、改ページ調整されたレポートから Power BI 形式のレポートへの切り替えを済ませている場合は、それらのレポートを Power BI に問題なく移行できます。
    2. SQL Server Analysis Services (SSAS): Azure では、SSAS をベースにした PaaS ソリューションである Azure Analysis Services が提供されているため、既存の SSAS の代わりに使用することができます。SSAS には独自の互換性レベルがあり、Azure Analysis Services では 1200 以上 (SQL Server 2016 以降) がサポートされます。
    3. SQL Server Integration Services (SSIS): アプリで SSIS を利用している場合は、Azure Data Factory にデプロイできます。
  3. アプリと SQL MI 間の接続オプションについては、こちらの記事をご確認ください。また、以下の点に留意してください。
    1. SQL MI を使用するには、特定の要件に準拠するサブネットを新規または既存の VNet 内に作成する必要があります。SQL MI のデプロイメント中に Azure ポータルで VNet を新規作成することを選択すると、アドレス空間 10.0.0.0/16、サブネット 10.0.0.0/24 VNet が作成されます。SQL MI の既定のクラスター IP 10.0.0.254 です。既存の SQL Server 環境のアドレス空間が 192.168.x.x など、10.x.x.x の範囲外である場合は、そのまま使用することができます。ただし、既にアドレス空間 10.x.x.x を使用している場合は、アドレス空間の競合により、既存のネットワークを SQL MI VNet に接続することができません。そのような場合は、こちらのスクリプトを使用して、必要なすべてのルールが適用された新規の VNet を作成することを検討してください。
    2. SQL MI は、インターネットに公開できず、IP を指定して直接アクセスすることはできません。SQL MI Azure VNet 内に割り当てられたプライベート IP (既定では 10.0.0.254) と、パブリックに解決可能なホスト名 (<mi-name>.<unique-id>.database.windows.net という形式) を持ちます。ただし、このプライベート IP SQL MI のものではなく、Managed Instance Gateway (GW) にトラフィックを転送する内部ロード バランサーの IP です。同じ IP の同一クラスター内で複数の Managed Instance を実行することが可能なため、トラフィックを適切な SQL エンジン サービスに転送するために、GW Managed Instance のホスト名 (<mi-name>.<unique-id>.database.windows.net) が使用されます。詳細はこちらのページをご覧ください。要するに、アプリを SQL MI に接続するには、ホスト名を使用する必要があります。プライベート IP を使用して直接接続しようとすると、GW で接続先のインスタンスを特定することができないため、接続が拒否されます。
    3. 上記の理由から、アプリ レベルで接続文字列を変更して、既存の SQL Server IP/FQDN から SQL MI のホスト名に切り替える必要があります。IP を指定して SQL MI に直接アクセスすることはできないため、ホスト ファイルを変更する方法は利用できません。DNS CNAME を使用して (接続文字列を変更することなく) SQL MI に接続する機能は、SQL MI の今後のバージョンで追加される予定です。
    4. SQL MI では、名前付きパイプ (英語) による接続はサポートされていません。そのため、アプリが名前付きパイプを使用して SQL Server に接続している場合は、TCP/IP ソケットに切り替える必要があります。
    5. 現在、SQL MI では SQL Server ログイン資格情報のみがサポートされています。Azure AD ログイン資格情報のサポートは、今後のバージョンで追加される予定です。Windows ログイン資格情報はサポートされていません。そのため、アプリが Windows 認証を使用して SQL Server に接続している場合は、SQL Server 認証に切り替える必要があります。または、SQL MI Azure AD ログイン資格情報がサポートされるまで待ってから、既存の Windows ログイン資格情報を Azure AD ログイン資格情報に変更してください。
  4. SQL Server Management Studio (SSMS) 18 を使用することをお勧めします。SSMS 17.9 では、SQL MI の管理に関する問題が発生するからです。たとえば、SSMS 17.9 では、UI を使用して新規データベースを作成しようとするとエラーがスローされます。原因としては、CREATE DATABASE コマンドの構文が SQL MI と異なることが考えられます。クエリを使用したコマンドの実行は正常に機能します。このバグは SSMS 18 で修正されました。

SQL MI への移行に関連する DMS の重要ポイント

  1. Azure Database Migration Service には、SQL MI General Purpose Business Critical に対応する 2 種類の価格レベルがあります。General Purpose には、vCore 数が 124 のインスタンス サイズを選択できます。Business Critical には、vCore 数が 4 のインスタンス サイズのみが提供されています。インスタンス サイズが大きくなると、データ レプリケーションや移行元から移行先への転送を実行するために使用できるコンピューティング性能が向上し、移行を短時間で実施することができます。2018 12 31 日までは無料となっていますので、Business Critical のレベルでご利用になり、ダウンタイムを短縮することをお勧めします。
  2. DMS では、オフラインでもオンラインでも SQL MI への移行が可能です。オンライン モードは、Business Critical レベルの DMS インスタンスでのみ利用できます。
    1. オフライン移行モードでは、DMS が移行元データベースの完全バックアップを実行し、そのバックアップをローカルのネットワーク共有から Azure Storage Blob にコピーして、SQL MI に復元します。DMS で最終の完全バックアップを開始する前に、移行元データベースに対するすべての書き込みトランザクションを停止する必要があります。つまり、完全バックアップを作成し始めてから、Azure Blob にアップロードして、MI に復元するまでの間は、データベースへの書き込みを行うことができません。この時間はデータベースのサイズによって異なり、データベースのサイズが小さければ数分、大きければ数時間かかります。SQL Server ログイン資格情報と現在のパスワードも、SQL Server から SQL MI にコピーされます。移行中にデータベースを読み取り専用モードにしてもかまわない場合は、オフライン移行モードを使用することをお勧めします。
    2. オンライン移行モードでは、完全バックアップとトランザクション ログの増分バックアップをユーザーが実行する必要があります。その後、DMS がこれらのファイルをローカルのファイル共有から Azure ストレージ アカウントにアップロードして、SQL MI にデータベースを復元します。このとき、まずは完全バックアップを復元してから、トランザクション ログのすべての増分バックアップを適用します。つまり、ユーザーが移行の直前にデータベースを読み取り専用モードにして、最終のトランザクション ログ バックアップを実行すると、それが DMS で自動的にアップロードされ、SQL MI の最新のデータベース コピーに適用されます。この処理が完了したら、すぐに DMS でフェールオーバーを実行して、SQL MI データベースに読み取りと書き込みを行えるようにします。大きなサイズのデータベースでも、完全バックアップを実行して Azure Blob へのアップロードが完了するまで待つ必要がないため、ダウンタイムはオフライン移行モードよりも大幅に短くなります。ただし、SQL Server に対して DMS のオンライン移行モードを使用する場合はデメリットもあります。
      1. 1 つの DMS インスタンスにつき最大 2 つのアクティビティ、1 つのアクティビティにつき最大 4 つのデータベースを移行できます。つまり、同時に移行、切り替えできるデータベースは 8 つまでとなります。
      2. Business Critical レベルの DMS インスタンスを使用する必要があり、DMS のキャンペーン期間が終了すると、移行コストが増える可能性があります。
      3. SQL Server ログイン資格情報は、手動で移行する必要があります。
      4. 単純復旧モデルのデータベースでは利用できません。
  3. 現時点では、オフライン モードとオンライン モードのエクスペリエンスは異なりますが、DMS チームは UI の統合に取り組んでいます。
  4. DMS では、データベース バックアップのチェックサムを実行する必要があります。既存のバックアップに対してその設定を有効にしていなかった場合は、バックアップを再度実行する必要があります。
  5. SQL Server ログイン資格情報は、オフライン モードでのみ移行されます。Windows ログイン資格情報は、SQL MI ではサポートされないため移行されません。Windows ログイン資格情報を Azure AD ログイン資格情報に変換する機能は、DMS の今後のバージョンで追加される予定です。
  6. SQL Server エージェントのジョブは、DMS UI では移行されませんが、PowerShell を使用して移行できます。DMS UI でのジョブの移行は、今後のバージョンで追加される予定です。
  7. 移行に時間がかかりすぎる場合や失敗する場合は、大きなサイズの DMS インスタンス (4 vCore) を使用するか、Business Critical のレベルに切り替えることをお勧めします。

それでは、移行作業を始めましょう。

移行元の環境

今回は、移行元の環境として懐かしの Windows Azure Pack (WAP) を使用します。WAP Azure に移行するのは実用的ではありませんが、DMS を使用した SQL MI への移行のメリットは確認できます。WAP では、管理データベースや各テナントのデータベースなど、相互接続された複数のデータベースを利用しています。SQL Server 認証がサポートされており、データベース エンジン以外の SQL Server のコンポーネントは必要ありません。そのため、実世界のワークロードをオンプレミスの SQL Server から SQL MI に移行するデモにはうってつけです。

移行元の環境は 2 つの VM で構成されています。

  1. フロント エンド: すべての Windows Azure Pack コンポーネント (テナント ポータル、管理ポータル、リソース プロバイダー)Windows Server 2012、プライベート IP (10.0.1.4)、インターネット アクセス用のパブリック IP
  2. バックエンド: Windows Server 2012 上の SQL Server 2012Windows Azure Pack 7 つの管理データベースと 1 つのテナント データベース (db01)、プライベート IP 10.0.1.5、パブリック IP なし

2 つの VM は、SQLMigrationRG-vnet という VNet 経由で相互接続されています。

今回の目標は、すべてのデータベースをバックエンド VM から SQL MI に移行し、フロントエンド VM Windows Azure Pack の接続文字列を変更して、バックエンド VM の利用を止めることです。すべての手順は Windows Server 2008 SQL Server 2008 で同一であるため、これを参考にして、サポート終了に対応することができます。

手順 1: DMA を使用した評価

SQL Server Database Migration Assistant を使用して、データベースと SQL MI の互換性があることを確認します。SQL Server にネットワーク アクセス可能な Windows マシン上で、または SQL Server 上で実行します。手順は簡単です。[Assessment] を選択し、[Source server type] [SQL Server][Target server type] [Azure SQL Database Managed Instance] を指定します。

次に、サーバーの IP/FQDN を入力し、sysadmin ロールを持つユーザーの資格情報を指定します。

評価したいプロセスを選択します。

数分待ってから結果を確認します。移行に影響する問題がないことを確認し、すべての警告に目を通します。この例では、すべて問題ありません。

手順 2: SQL MI インスタンスの作成

Azure Portal にアクセスし、[Create a resource][Databases][Azure SQL Database Managed Instance] の順にクリックします。

Managed Instance 名と管理者のログイン資格情報を入力したら、ウィザードで VNet を新規作成するか、要件を満たしたサブネットを指定するか (以前に手動で作成している場合) を選択します。

[Create new] を選択した場合は、アドレス空間 10.0.0.0/16 VNet が標準名で作成されます。

デプロイメントが完了するまで数時間待ちます。

手順 3: DMS インスタンスの作成

Azure Portal にアクセスし、[Create a resource] をクリックして、「Database Migration Service」と検索し、[Create] をクリックします。

DMS インスタンス名を入力し、移行元の SQL Server が存在する仮想ネットワークを指定して、価格レベルを選択します。今回はオンライン データベース移行モードを使用するため、[Business Critical] レベルを選択することにします。

DMS インスタンスが作成されるまで 1 時間待ちます。

手順 4: 移行元 SQL ServerSQL MIDMS の接続

DMS を使用して移行するためには、ネットワーク経由で移行元の SQL Server と移行先の SQL MI に接続できるようにする必要があります。この例では、移行元サーバーと移行先サーバーが同じ Azure リージョン内の別々の VNet に存在するため、VNet ピアリングを使用します。

ここで、移行元 SQL Server が存在する VNet のアドレス空間は 10.0.1.0/24 であるため、SQL MI VNet のアドレス空間 10.0.0.0/16 と競合しています。これを解決するために、SQL MI VNet のアドレス空間を 10.0.0.0/24 に変更します。これで、2 つの VNet 10.0.0.0/24 (SQL MI VNet) 10.0.1.0/24 (移行元の SQL Server が存在する VNet) という 2 つのアドレス空間が指定されました。

先ほどの VNet 設定に戻り、[Peerings] を選択して、SQL MI VNet から別の VNet へのピアリング要求を作成します。次に、もう一方の VNet 側でも同じ操作を行い、SQL MI VNet へのピアリング要求を作成します。

両側でリクエストを作成すると、ピアリングの状態が [Connected] になります。

これで、SQL Server Management Studio を使用して、移行元 SQL Server が存在する VNet 内の任意の VM から SQL MI に接続できるようになりました。

以下のスクリーンショットのように、SQL MI では互換性レベル 100 (SQL Server 2008) から 140 (SQL Server 2017) までのデータベースがサポートされます。

SQL MI では Windows 認証ログインがサポートされていないため、[New Login] メニューでは Windows 認証が灰色で表示されます。

手順 5: DMS の構成

Azure Portal にアクセスし、[All services] をクリックして、「Azure Database Migration Service」で検索します。[New migration project] をクリックし、プロジェクト名を入力して、[Online data migration] を選択します (オンライン モードとオフライン モードの違いについては、この記事の冒頭をご覧ください)

移行元 SQL Server FQDN/IP sysadmin のユーザー資格情報を指定します。ほとんどの場合、[Trust server certificate] を選択しないと DMS の接続が失敗します。

接続に成功すると、次の手順として移行元サーバーで実行されているすべてのデータベースが表示されます。すべてのデータベースを選択します。

SQL MI の FQDN とユーザー資格情報を入力します。

[Save] をクリックして、この移行プロジェクトを保存します。

手順 6a: オンライン モードでのデータベースの移行

DMS のオンライン モードを使用するには、Azure Active Directory でアプリの登録を作成する必要があります。Azure AD の設定から [App Registrations][Create] の順にクリックし、任意の名前と解決可能なサインオン URL (: https://portal.azure.com) を指定します。

次に、[Keys] に移動してキーを新規作成します。[Save] をクリックすると、キー値が表示されます。そのキーとアプリケーション ID は後で必要になるため、メモしておきます。

次に、Azure サブスクリプションの設定に移動して、このアプリに [Owner] のアクセス許可を割り当てます。

移行するデータベースのバックアップを作成していない場合は、この時点で行います。[Perform checksum before writing to media] を忘れずに有効にしてください。これは、SQL Server バックアップに関する DMS 側の要件です。実際にはこの時点で、移行するデータベースの完全バックアップとトランザクション ログ バックアップは既に済んでいる状態かと思います。

バックアップが保存されているフォルダーを共有します。UNC パスを使用して、SQL Server サービスのユーザーがアクセスできるようにするか、念のために [Everyone] を選択します。

これで、すべてのバックアップが同じフォルダーに確保され、SQL Server サービスからアクセス可能になりました。

DMS のページに戻り、[New Activity][Online data migration] の順にクリックします。

移行元 SQL Server を選択し、移行先について入力するページで、先ほど取得したアプリケーション ID とキーを指定します。

移行するデータベースを最大 4 つ選択します (オンライン モードの DMS の単一アクティビティにおける現時点での制限)

データベース バックアップが保存されているファイル共有のパスを指定します。このファイル共有には、移行元 SQL Server からアクセスできる必要があります。バックアップを Azure ストレージ アカウントにアップロードするためのユーザー資格情報を指定し (この例では移行元 SQL Server VM のローカル管理者の資格情報を使用)、データベース バックアップをコピーする Azure ストレージ アカウントを選択します。

すべてのバックアップが Azure ストレージ アカウントにアップロードされ、SQL MI のデータベース レプリカに適用されるまでしばらく待ちます。処理が完了したら、すぐにデータベースを選択し、[Complete cutover] をクリックします。

次に、そのデータベースに対するすべての受信トランザクションを停止し、最終のトランザクション ログ バックアップを実行して、レプリカに適用されるまで待ちます。処理が完了すると、[Pending log backups] 0 になります。

[Confirm]、[Apply] の順にクリックします。しばらくすると、移行の状態が [Completed] になります。残りのデータベースに対して同じ手順を繰り返します。

手順 6b: オフライン モードでのデータベースの移行

もう一方のモードの手順を説明するために、残りの 4 つのデータベースは DMS のオフライン モードを使用して移行します。

オフライン モードの UI は、オンライン モードの場合と多少異なります。Azure AD でアプリの登録を作成する必要はありませんが、Azure Storage Explorer から操作する必要があります。Azure Storage Explorer をインストールしたら、Azure サブスクリプションにログインして、新規または既存の Azure ストレージ アカウント内にコンテナーを新規作成し、[Get Shared Access Signature] をクリックします。

[Read]、[Write][Delete][List] のアクセス許可を選択します。後で必要になるため SAS URI をメモしておきます。

Azure Portal に戻り、DMS ページを開いて、[New Activity][Offline data migration] の順にクリックします。

オンライン モードのときの説明と同様に、移行元の SQL Server と移行先の SQL MI を選択します。

移行するデータベースを選択します。次に、SQL MI に移行するログイン資格情報を選択します (: ログイン資格情報の移行は、現時点ではオフライン モードのみで実行できます)SQL MI では Windows 認証ログインがサポートされていないため、SQL Server ログイン資格情報のみを選択できます。

DMS でデータベースの完全バックアップを実行するか、既存の完全バックアップを再利用するかを選択します。バックアップを保存する (または既に保存されている) ネットワーク共有を指定します。バックアップを Azure ストレージ アカウントにアップロードするためのユーザー資格情報を指定し (この例では移行元 SQL Server VM のローカル管理者の資格情報を使用)、先ほど取得したストレージ コンテナーの SAS URI を入力します。

最後の手順で [Validate my databases] を選択して、移行の完了後にテスト クエリを実行します。

移行元 SQL Server から SQL MI へのデータベースおよびログイン資格情報の移行の進行状況を確認します。処理にかかる時間は、データベース バックアップの合計サイズによって異なります。処理が完了すると、状態が [Restoring] から [Completed] に変わります。

これで、移行対象の 8 つのデータベースがすべて SQL MI に移行されたため、両方の移行アクティビティの状態が [Completed] になります。SQL Server Management Studioを使用して SQL MI に接続し、すべてのデータベースと SQL Server ログイン資格情報が移行されたこと、エラーがないことを確認します。

手順 7: SQL MI へのアプリの接続先の変更

最後に、アプリ内の接続文字列を SQL MI のホスト名に変更します。ユーザーのログイン資格情報とパスワードなど、接続文字列の他の設定を変更する必要はありません。移行元サーバーの FQDN/IP SQL MI のホスト名に置き換えてから、アプリを再起動します。この例では、Windows Azure Pack のすべての Web サイトの接続文字列を更新する必要があります。

手順は以上です。これで、Windows Azure Pack のテスト環境は、SQL MI で実行され相互接続された 8 つのデータベースに切り替わりました。今回、アプリ レベルで行う必要のある変更は、接続文字列だけというわずかな調整のみでした。

上記の手順は複雑なように見えるかもしれませんが、1 回目の移行を完了すれば慣れるでしょう。SQL MI への移行にはそれなりの労力がかかりますが、それに見合うだけのメリットが得られます。多少の時間をかけて一度データベースを移行すれば、その後は OS 修正プログラムのインストール、VM のサイズ変更、新しいバージョンの SQL Server への更新といった作業が不要になります。

 

 

 

 

 

 

MS クラウド ニュースまとめ – Avere vFXT for Azure の提供開始 他 (2018 年 10 月 31 日)

$
0
0

執筆者: Cloud Platform Team

このポストは、2018 10 31 日に投稿された Cloud Release Announcements for October 31, 2018 の翻訳です。

 

Azure Government リージョンでの Azure Event Grid の提供開始

Azure Government リージョンにおいて、Event Grid のプレビューの提供が開始されました。これにより、他のソリューションをデプロイしているリージョンでこのサービスを使用できます。

詳細については、Microsoft Azure ブログをご覧ください。

Azure Event Grid の高度なフィルタリングのプレビュー

Event Grid でデータ ペイロード属性のフィルタリングを使用できるようになりました。これにより、イベントをフィルタリングしてから処理することができます。アプリケーション ロジックからフィルタリングの負荷も排除されるため、アプリが必要なイベントのみを処理できます。また、型指定のフィルタリングも使用できるようになりました。文字列値の比較だけでなく、イベント プロパティを型指定されたフィールドとして扱うことができます。

詳細については、Microsoft Azure ブログをご覧ください。

Azure Event Grid Event Domains のプレビュー

この機能を使用すると、アプリケーションの送信イベント フローを管理できるため、独自のイベント パブリッシャーになることができます。Azure サービス (Azure Storage など) でイベントを発行するために使用しているツールとアーキテクチャを使用できます。Event Domains では、Event Domains 内のイベントのサブスクライブに関連する承認と認証がテナント単位で処理され、膨大な数のテナントを並列に管理できると共に、引き続き信頼性の高いルーティングと配信を提供します。これは Azure 固有の機能であり、お客様やパートナー様が顧客に独自のイベントを提供する新しいシナリオを実現できます。

詳細については、Microsoft Azure ブログをご覧ください。

Azure App Service Deployment Center の提供開始

Azure App Service Deployment Center の提供が開始されました。Deployment Center では、アプリでサポートされているすべてのデプロイメント方法の概要をまとめて確認できるほか、ガイド形式のエクスペリエンスで継続的インテグレーション/継続的デプロイメントを構成することができます。

デプロイメント資格情報の管理は、デプロイメント プロバイダーと選択した方法のコンテキストに組み込まれ、別の UI にアクセスしたり、フローを中断したりすることなく、Deployment Center から資格情報を簡単に設定およびリセットできるようになりました。

今回のリリースには、Windows および Linux アプリの Kudu シナリオ、Windows または Linux 上の App Service Plan でホストされる FunctionsWindows 上の Dynamic ASP Functions などが含まれます。ただし、Azure DevOps ( Visual Studio Team Services) ビルド プロバイダーのシナリオは引き続きプレビューとして提供されます。

詳細については、「Azure App Service への継続的デプロイ」のドキュメントをご覧ください。

Azure App Service Virtual Network 統合機能のプレビュー

Azure App Service で、Virtual Network 統合機能のプレビューがサポートされました。アップグレードされた統合機能では、アプリが ExpressRoute などの接続テクノロジ経由でリソースにアクセスできます。また、SQLStorageCosmos DB と同様の方法で、サービス エンドポイントで保護されたリソースにアクセスできます。この機能は一部のリージョンにおいて、Windows Web Apps のみでご利用いただけます。

詳細については、ブログ記事「App Service の新しい VNet 統合機能 (英語)」をご覧ください。

Azure Container Instances での Virtual Network のサポートのプレビュー

Azure Container Instances をさらに安全な方法で使用できるようになりました。Virtual Network のサポートにより、Azure Container Instances で、新規または既存の Azure Virtual Network にコンテナーをデプロイできるようになりました。Azure Container Instances のコンテナーは、同じ仮想ネットワークに存在する他のリソース (Azure Kubernetes Service クラスターなど) と安全に通信できます。

Azure Command Line Interface 2.0 を使用すると、単一のコマンドでデプロイできます。

az container create –name appcontainer resource-group myResourceGroup image microsoft/aci-helloworld vnet-name aci-vnet vnet-address-prefix 10.0.0.0/16 subnet aci-subnet subnet-address-prefix 10.0.0.0/24

詳細については、「コンテナー インスタンスを Azure 仮想ネットワークにデプロイする」のドキュメントをご覧ください。

Azure のセキュリティと運用管理 – カスタマー ロックボックスによって VM へのアクセスを承認、監査

Customer Lockbox for Azure では、Azure 上のコンピューティング ワークロードにお客様のデータが含まれる可能性のある場合に、マイクロソフトのサポート エンジニアによるアクセスを制御、監査することができます。マイクロソフトのサポート エンジニアは、サポート業務のためにお客様のコンテンツに常時アクセスできるわけではありません。サポートの問題を解決するために、マイクロソフトのサポート エンジニアに時間制限のある限定的かつ一時的なアクセス権が付与されることがあります。このような場合に、カスタマー ロックボックスを使用していると、マイクロソフトのサポート エンジニアが Azure ポータルのお客様のコンテンツにアクセスするためには、お客様の明示的な承認を受けることが必要になります。お客様の承認プロセスを迅速に進めることで、既存のサポート チケットのワークフローの向上にもつながります。この機能により、お客様はサポート プロセスを詳細に制御、把握し、強化された監査機能を利用することができます。

3 つの新しいリージョンで Archive Storage を提供開始

今回、新たに 3 つの Azure リージョン (US Gov VAUS Gov TXUS Gov AZ) Archive Storage の提供が開始され、世界中の合計 25 のリージョンでご利用いただけるようになりました。

Azure Archive Storage は、アクセス頻度がきわめて低く、レイテンシ要件が柔軟なデータ向けのクラウド ストレージで、1 GB あたり月額 0.2 セント~という業界トップクラスの料金で提供されます。これは Hot および Cool Blob Storage に次ぐ 3 番目のストレージ階層です。Archive Storage におけるすべての操作に対して Hot および Cool との完全な整合性が保証されるため、プログラミングやライフサイクル管理ポリシー (プレビュー) を使用して、3 つの階層間でデータをシームレスに移動できます。Archive 階層は、多くの主要なストレージ業界パートナーによってサポートされています。

Archive Storage の機能の詳細については、製品ページをご覧ください。また、Archive Storage 料金ページもご確認ください。

Azure HDInsight IO Cache のプレビュー

最新の Azure HDInsight Apache Spark クラスターで HDInsight IO Cache のプレビューを利用できるようになりました。この機能を有効にすると、ジョブへの変更を必要とせずに完全に透過的な方法で Spark ジョブのパフォーマンスを向上させ、クエリ実行時間を最大 9 分の 1 に短縮できます。これにより、クラウド ベースの Spark デプロイメントで優れた費用対効果が得られます。HDInsight IO Cache は、RubiX をベースとする新しい透過的なデータ キャッシュ機能です。最新の SSD テクノロジを利用することで明示的なメモリ管理を不要にして、リソース使用率を最適化してパフォーマンスを向上できます。

詳細については、発表に関するブログ記事 (英語) をご覧ください。

Azure SQL Database Managed Instance Business Critical レベル

2018 年 12 1 日に、Azure SQL Database Managed Instance Business Critical パフォーマンス レベルの提供が開始されます。Business Critical レベルは、I/O 要件の高いミッションクリティカルなビジネス アプリ向けに設計されており、ストレージとコンピューティングの最高レベルの冗長性によって高可用性を保証します。

SQL Server 向け Azure Hybrid Benefit と Reserved Instances の料金を適用すると、ライセンス込みの料金を最大 80% 節約できます。

Power BI Desktop での複合モデルと集計のプレビューのサポート

Power BI Desktop では、製品全体で大小さまざまな機能強化が行われています。今回、Power BI では複合モデルと集計のプレビューがサポートされ、通常のレポートでこれらの機能をエンドツーエンドで使用できるようになりました。また、今回の更新プログラムには 2 つの重要なデータ準備機能も追加されました。1 つはクエリをマージする際のあいまい一致機能、もう 1 つは品質の問題を特定するためのデータ プロファイルです。

詳細については、Power BI ブログ (英語) をご覧ください。

Power BI サービスの集計のプレビュー

Power BI サービスの最新の更新プログラムには、複合モデルをベースとするペタバイト規模の集計のプレビューが含まれています。

主なメリットは以下のとおりです。

  • ビッグ データに対するクエリのパフォーマンス: ユーザーが Power BI レポートのビジュアルを操作すると、Power BI データセットに DAX クエリが送信されます。集計レベルでデータをキャッシュすることで、必要なリソースを詳細レベルよりも大幅に削減して、クエリ速度を向上できます。これにより、今までには不可能だった方法でビッグ データにアクセスできるようになります。
  • データ更新の最適化: 集計レベルでデータをキャッシュすることで、キャッシュ サイズを縮小すると共に更新回数を削減し、ユーザーがデータを利用できるようになるまでの時間を短縮できます。
  • バランスの取れたアーキテクチャ: Power BI のインメモリ キャッシュが集計クエリを効果的に処理できるようにします。DirectQuery モードでデータ ソースに送信されるクエリを制限し、同時実行の制限内に抑えることができます。送信されるクエリは、フィルタリングされたトランザクション レベルのクエリである場合が多く、通常データ ウェアハウスやビッグ データ システムで適切に処理することができます。

詳細については、Power BI ブログ (英語) をご覧ください。

Avere vFXT for Azure の提供開始

Avere vFXT for Azure は、Azure Marketplace で提供されているマイクロソフト製のサービスです。Avere vFXT では、ファイル ベースのワークロードに対するクラウドでのハイパフォーマンス コンピューティングがサポートされます。Avere vFXT は、オブジェクト ストレージと従来の NAS を使用してストレージのパフォーマンスを最適化するファイル キャッシュで、Azure Virtual Machines の近くに大きなサイズのデータセットを保存するコストを最小限に抑えます。

Avere vFXT は、Azure のハイパフォーマンス コンピューティング向けに設計された強力なソリューション スイートに加わる新しいサービスです。Avere vFXT を使用することで、お客様の組織におけるイノベーションの促進と効率化を図ることができます。このサービスの主な機能については、リリースに関するブログ記事 (英語) をご覧ください。

詳細については、製品ページをご覧ください。Avere vFXT for Azure は、Azure Marketplace (英語) からダウンロードできます。

Azure Cloud Shell PowerShell の新機能の提供開始

Azure Cloud Shell の PowerShell には、以下のようなパフォーマンスの向上と新機能が追加されました。

  • PowerShell の起動エクスペリエンスが Bash と同等になりました。
  • Azure Cloud Shell の PowerShell では、Bash と一貫性のあるツール エクスペリエンスが提供されます。これは、PowerShell Core を使用した Linux コンテナー上で Cloud Shell が実行されるためです。
  • Azure Cloud Shell の PowerShell はポータブルで、Azure PowerShellGit、一般的なテキスト エディターなどのツールが備わっています。また、ユーザー設定はセッション全体で保持されるため、生産性が向上します。
  • 4 つの新しい Azure VM Remoting コマンドレットにより、個々のマシンまたは多数のマシンに対話的に接続し、PowerShell Remoting を使用してタスクを自動化できます。

Azure Cloud Shell の PowerShell には、Azure ポータルshell.azure.com (英語)Microsoft ドキュメントVisual Studio Code (英語)Azure Mobile App など、さまざまな場所から簡単にアクセスできます。

 

究極のハイブリッド プラットフォームでデータと AI の将来を拓く

$
0
0

執筆者: ROHAN KUMAR (Corporate Vice President, Azure Data)

このポストは、2018 11 7 日に投稿された Harness the future with the ultimate hybrid platform for data and AI の翻訳です。

 

本日私は、PASS Summit v.20 の初日の基調講演に登壇させていただきます。このイベントは、SQL Server ユーザーとデータ関連のプロフェッショナルが集まる場として長きにわたって開催されているものです。PASS Summit は私にとって昔からの知り合いと顔を合わせたり、新たな出会いを見つけたりできる素晴らしいイベントです。また、常に変化するニーズを知るためにお客様の声を直接お聞きしたり、SQL コミュニティ メンバーの成長を助けてもらったり、市場で最高のデータ プラットフォーム製品を開発するための知識を得る場にもなっています。
 

ハイブリッドであらゆるデータをつなぐ

今日では、多くのお客様がデータ ワークロードの実行をオンプレミスとクラウドの両方で行うことを考えていると聞きます。どちらか一方で対応しようという声はほとんど聞こえてきません。このためマイクロソフトでは、これまで以上にハイブリッド環境の構築に力を入れています。私たちマイクロソフトが提供する付加価値は、お客様がどのような環境を選択しても一貫性のあるスムーズなエクスペリエンスを提供できる点だと考えています。その一例が、先日一般提供を開始した Azure SQL Database Managed Instance です。Azure SQL Database Managed Instance を使用すると、コードをまったく変更することなく SQL Server のワークロードを Azure に移行することができます。クラウドへの移行が容易なだけでなく、クラウド データベース サービスならではの安全でインテリジェントなパフォーマンス ツールや管理ツールを活用することができます。来年には SQL Server 2008 と 2008 R2 がサポート期限を迎えます (英語)。お客様にはぜひその機会に、この先アップグレードの心配がないフル マネージド ソリューションであるこの Azure SQL Database Managed Instance に移行していただきたいと考えています。移行作業には、使い勝手のよい包括的な移行ツールである Azure Database Migration Service などをご利用ください。

マイクロソフトは、Azure SQL Database Managed Instance Business Critical サービス レベルの一般提供を 12 1 日に開始することを発表しました。この Business Critical サービス レベルは、I/O 要件が高いミッション クリティカルなビジネス アプリ向けのもので、高い可用性を備え、ストレージとコンピューティングの冗長性を最大限に確保します。インメモリ処理と、最大 Gen5 80 コアまでのスケーリングをサポートしているほか、複数の独立したレプリカを使用したゾーン冗長 HA 機能による障害発生時の耐久性もきわめて高くなっています。マイクロソフトはこの優れた機能を非常にお手頃な価格でご提供します。AWS と比べると、最大 85% も低価格となります。オンプレミスの SQL Server のライセンスを Azure で再利用する場合は、Azure Hybrid Benefit の割引が適用されます。さらに、今後提供予定の Managed Instance Business Critical の予約容量を利用して 1 年または 3 年分の料金を前払いすると、クラウドの使用料金をさらに抑えることができます。

また、Azure SQL Database では Machine Learning サービスの限定プレビューを開始します。これにより、Azure SQL Database で R 言語の Machine Learning サービス (英語) を使用して、データ処理、モデルのトレーニング、スコア付けのすべてを SQL Database 内で実行することが可能になりました。つまり、トレーニング用データをデータベースの外に移動したり、機械学習モデルを運用化したりする必要がなくなります。R 言語のコードを T-SQL のストアド プロシージャに埋め込み、運用環境にデプロイすることができます。

Azure は、オープン ソース データベースの移行先としても最適です。マイクロソフトは先日、Azure Database for MariaDB のプレビューを開始し、OSS のマネージド型リレーショナル データベース サービスを拡張しました。MySQL PostgreSQL のほかに MariaDB が追加されたことにより、Azure は最も人気の OOS リレーショナル データベースのコミュニティ バージョンのすべてをマネージド サービスとしてクラウドで提供することになります。また、高可用性、動的スケーリング、世界レベルのセキュリティ機能をビルトインでご利用いただけます。そして、MongoDB Cassandra などの NoSQL データベースの移行先としては、Cosmos DB が最適です。Cosmos DB ではオンプレミス環境や他社のクラウド製品よりも総所有コスト (TCO) を抑えながら (英語) マネージド型 NoSQL データベースを使用できるほか、業界最高レベルの SLA、グローバルな分散、包括的な DevOps 機能なども利用できます。ぜひ Azure Cosmos DB の無料試用版をご利用ください。NoSQL のデータやアプリを、お好きな Azure Cosmos DB API を使用して MongoDBCassandraHbase などから移行できます。

SQL Server 2019 では、構造化データと非構造化データを単一の統合されたソリューションでシームレスに管理できます。SQL Server 2019 には Apache® Spark™ Hadoop 分散ファイルシステム (HDFS) のサポートなどのビッグ データ機能が組み込まれており、皆様の SQL Server のスキルを活かしてデータ レイクを構築するのに必要な機能がすべて揃っています。また、本日、SQL Server 2019 Community Technology Preview (CTP) 2.1 を発表しました。この新しいバージョンでは、データベース エンジンとビッグ データ クラスターに関して次のことが可能になりました。

  • SQL Server のビッグ データ クラスター内に R アプリや Python アプリをデプロイ
  • インテリジェントなクエリ処理にユーザー定義のスカラー関数を埋め込み、ユーザー定義関数のパフォーマンスに関する一般的な問題があるシナリオを最適化
  • グラフ一致クエリでテーブルやビューの派生エイリアスを作成
  • 長時間実行されるクエリの診断データを改良。バックグラウンド処理の状態からクエリがブロックされた時点を特定可能に
  • 永続メモリにバッファー プールを設置し、I/O 速度の大幅なスピードアップが可能に

SQL Server 2019 の今後のプレビューでは、さらに追加の機能が提供される予定です。たとえば、Accelerated Data Recovery ではトランザクションのロールバックやセカンダリからの読み込みによって復旧処理が高速化されます。また、システム データベースに可用性グループが追加され、ユーザーがリンク サーバーの定義、ログイン情報、SQL エージェント ジョブをセカンダリ レプリカにコピーできるようになります。
 

ハイブリッドなら包括的な AI と分析機能の活用が可能

オンプレミスとクラウドの間で非常に高い一貫性を持つデータ プラットフォームを使用すると、所有するあらゆるデータを AI と分析に活用することができます。Azure SQL Data Warehouse は超高速のクエリ実行機能と高度なセキュリティ機能を組み合わせたクラウド データ ウェアハウスで、あらゆるデータを有益なインサイトに変えてくれます。Azure SQL Data Warehouse は、サードパーティのベンチマーク テスト (その1 (英語)その 2 (英語)) で、最速のクラウド データ ウェアハウスと認定されました。マイクロソフトは本日、この業界最高レベルのパフォーマンスを発揮する Azure SQL Data Warehouse に、大幅なセキュリティ強化と操作性の改善を行ったことを発表しました。まず、ワークロード重要度機能を導入しました。これにより、クエリの実行に優先度が加味され、ビジネス価値が大きいワークロードが優先的にシステム リソースにアクセスするようにしました。また、行レベル セキュリティをネイティブにサポートして、お客様が非常に厳格なセキュリティ ポリシーを設定してきめ細かいアクセス制御を実装できるようにしました。また、SQL Server Data Tool をサポートしたことで、パフォーマンス監視の強化、高度なチューニング、データベース復旧の高速化が実現され、サービスが大幅に使いやすくなっています。その他の新機能や詳細情報については、Azure SQL Data Warehouse に関するこちらのブログ記事を参照してください。Azure SQL Data Warehouse こちらからお試しいただけます。ぜひ実際のパフォーマンスを体験してください。

Azure SQL Data Warehouse では Azure Databricks コネクタがネイティブにサポートされ、構造化されたストリーミング書き込み (英語) が可能になり、効率性とスケーラビリティが向上しました。Azure Databricks Apache® Spark™ をベースとする分析プラットフォームで、ビッグ データ ソリューションや AI ソリューションの構築を簡素化して迅速化し、業界最高レベルの SLA を背景にビジネスの成長を後押しします。マイクロソフトは先日、Apache Spark ベースの強力なトランザクション ストレージ階層である Azure Databricks Delta (英語) のプレビューを開始しました。このプレビューでは、データの整合性が向上し、読み取りアクセスが高速化しています。また、Azure Databricks Azure Blob StorageAzure Data FactoryAzure Cosmos DB などのサービスとネイティブに統合され、最新のデータ ウェアハウス、高度な分析、リアルタイムの分析が必要なシナリオ (英語) にお客様が対応できるようになりました。

Ignite でプレビューの開始が発表された Azure Data Explorer は、高速で高いスケーラビリティを持つ、ログやテレメトリ データ用のデータ探索サービスです。データの収集、格納、分析が可能で、多数のデータ ストリームを取り扱う場合に便利です。Azure Data Explorer は、Web サイト、アプリケーション、IoT デバイスなどのあらゆるデータ ソースで生成される大量の多種多様なデータの分析に最適で、データを簡単に取り込み、そのデータに対して複雑なアドホック クエリを数秒で実行することができます。今日の PASS Summit では、マイクロソフトのお客様の 1 社である Taboola 様が Azure Data Explorer をどのように活用しているかをお伝えします。同社はこの機能を大量の Web データの分析や、Web 閲覧者に最適な推奨コンテンツをリアルタイムで提示するためなどに活用しています。

データをストリーミングしたりリアルタイムで有益なインサイトを取得したりしたい場合は、複数からのデータ生成と複数のデータ利用者に対応した大規模なスケーリングと分散が可能な、イベント主導型メッセージング プラットフォームが必要となります。Apache Kafka (英語)Azure Event Hubs を使用すると、そのような分散型プラットフォームを実現できます。このたび、Azure Event Hubs for Apache Kafka の一般提供が開始されました。この機能では、自身で Kafka クラスターを実行する代わりに既存の Kafka ベースのアプリケーションから Kafka エンドポイントを使用することができます。この Event Hubs for Kafka を使用すると、Kafka のエコシステムとツール、および Azure のセキュリティと世界規模のスケールの両方をフル マネージド ソリューションで利用できます。
 

データを存分に活用する

マイクロソフトのビジネス インテリジェンス (BI) ツールもどんどん進化しています。Power BI では、Power BI Desktop に堅牢なセルフサービスのデータ準備機能が実装されており、世界中の多くのユーザーが利用している Power Query ベースのエクスペリエンスから使用できます。Power BI では新たにデータフロー機能のパブリック プレビューが開始され、これによりセルフサービスのデータ準備機能がさらに進化を遂げました。たとえば、ビジネス アナリストが作成したデータ準備ロジックをさまざまな Power BI のレポートやダッシュボードで再利用したり、互いにリンクさせて複雑なデータ変換パイプラインを構築したりできます。また、ユーザーが所有する Azure Data Lake Storage Gen2 インスタンスにデータが保存されるよう構成したり、Microsoft Common Data Model をサポートして、標準化された広範なデータ スキーマ (エンティティ、属性、リレーションシップ) を組織が活用できるようにすることができます。

本日、マイクロソフトの BI ユーザーが待ち望んでいた SQL Server Reporting Services のパブリック プレビューが開始されました。この機能を使用すると、Power BI の既存のインタラクティブなレポートのデザインをピクセル単位で調整できます。これにより、あらゆるユーザーがどのデバイスからでも統一されたセキュアな企業レベルのレポート プラットフォームにアクセスできます。これらの最新技術の詳細については、Power BI エンジニアリング担当ゼネラル マネージャー Arun Ulagaratchagan のブログ記事 (英語) をご覧ください。
 

使用を開始するには

ここではマイクロソフトの最新のハイブリッド情報についてお伝えしました。オンプレミスとクラウドにまたがる一貫したデータ プラットフォームを活用することで、皆様のすべてのデータがつながり、最大限のインサイトを引き出せるようになります。Azure をお選びいただくことで SQL の実行にさまざまな選択肢が生まれるほか、魅力的な価格でご利用いただくことができます。また、マイクロソフトの優れたデータ分析オプションを使用していただくことで、お客様が所有するあらゆるデータを AI に活用できるようになります。

 

Trying out Windows Autopilot User-Driven Hybrid Azure AD Join

$
0
0

With Windows 10 1809 now available, we’ve added new scenarios to Windows Autopilot.  You can read about them in the announcement blogs:

I wanted to dive a little deeper into the user-driven scenario for Hybrid Azure AD Join, the last link above.  To summarize that blog:

  • You need to set up/install the Offline Domain Join connector on a server on your internal network.  (It makes an outbound connection to the Intune service, waiting for the service to send it requests to create device objects in Active Directory.)
  • The device must be on the corporate network (no support for VPNs).  We need line of sight to a domain controller for the user to sign in to Active Directory, to apply GPOs, etc.
  • You need to create and assign a new user-driven Hybrid Azure AD Join Autopilot profile.
  • You need to create and assign a new Domain Join (Preview) device configuration profile that specifies the domain name, OU, and computer name prefix to use.  (These settings are not part of the Autopilot profile, so you could have different device configuration profiles, e.g. for different OUs, targeting different device groups, with one overall Autopilot profile.
  • You need to enable the enrollment status page (but more on that later).

Let’s take a look at what the end-to-end process ends up looking like with this time-compressed video:

Let’s review the steps that this goes through:

  • The device boots up and connects to the network.  (This is a VM with an Ethernet connection, so it connects right away.)
  • It downloads the Autopilot profile.
  • It asks for Azure AD credentials (0:00:54), which are used to enroll the device in Intune.  (The device does not join Azure AD.)
  • The device enrolls in Intune.  Using the “Domain Join” device configuration profile settings, the device will request an Offline Domain Join blob from Intune.  Intune passes this request to the Offline Domain Join connector service (running on a device on your internal network) and gets back the ODJ blob.  That blob is passed back to the client PC.
  • The client PC applies the ODJ blob and then reboots to complete the Active Directory join process (0:01:45).  (The computer won’t reboot if it can’t find a domain controller.  Instead, you would see a “Something went wrong” screen with error 0x80070774.)
  • After the reboot, the enrollment status page will be shown to process the device configuration (apps, settings, etc.).  (You don’t see this in my video because I didn’t have anything to wait on.)
  • Now, the user will be asked to sign in again (0:02:00), but this time using their Active Directory credentials.  Notice that I type in the same account (anna@contosocm.com) and password that I did for the initial AAD sign-in, which makes sense:  Both accounts have the same UPN and are synchronized using AAD Connect.  (In my case, I am using passthrough authentication.)  You could specify DOMAINUSER instead (e.g. CONTOSOAnna) in this case (but not for AAD).
  • The AD account signs on, goes through the first sign-on experience (pulsing blue screens), and then sees the desktop (0:02:19).  Notice that the enrollment status page isn’t displayed for the user (again, more on that later).

The whole process would have taken 20-25 minutes without editing the video (longer if you had more configuration to apply and apps to install).

The Offline Domain Join process

Now, let’s talk a little about the offline domain join process.  For those that aren’t familiar with that, it was introduced years ago (with Windows Server 2008 R2 I believe) to join devices to Active Directory without the device needing to talk to an Active Directory domain controller.  You could create these offline domain join blobs using DJOIN.EXE, then tell Windows to use them via an unattend.xml or other methods.  Not surprisingly, there are also APIs available to do the same thing, which is what Intune is using to request the ODJ blob from AD, and what the Windows 10 client is using to apply that blob to the computer.

The Offline Domain Join Connector, provided by Intune, runs on a server on the internal network, where it can talk to the domain controller using the same APIs previously mentioned.  Those APIs actually create an account in Active Directory, either in the OU you specified or in the default OU for the domain (or the Computers container if you haven’t configured a default).  In order for that to work, you have to grant the computer account rights to create objects in the OU or container that you specified.  The service, named “Intune ODJConnector Service," runs as SYSTEM, hence the need to grant the computer account (e.g. SERVERNAME$) access to create objects.

To see what the ODJ Connector service is up to you can check the event log at “Application and Services Logs –> ODJ Connector Service”.  You’ll see two events created every minute with event IDs 30121 and 30150; ignore those because they aren’t useful.  (You might want to make that event log bigger, maybe by a factor of 100, so those not-useful events don’t push out the useful ones.)  Look for event ID 30130 or 30140 to see each request that it processes, including the name that was assigned to each computer that was added to AD:

ODJ event viewer

To filter out those every-minute events, you can also specify an event filter that specifies “-30121,-30150” and you’ll be left with only the more interesting events.

If by chance you don’t target the device with a Domain Join device configuration profile, the offline domain join will fail because the device won’t know what domain to join, obviously.  But the error that you will see is a little less obvious, as it will try for about 25 minutes before failing with a “Something went wrong” error screen with an error 0x80070774, which translates to network error 1908, “Could not find the domain controller for this domain.”  (Technically, the offline domain join doesn’t require connectivity to the corporate network, but since after the reboot the user will need to sign in with Active Directory credentials, it won’t let the machine reboot if it can’t talk to a DC.  So you could see that same 0x80070774 error when a proper Domain Join profile is received but a DC can’t be located.)

The Device ESP process

As I mentioned previously, the computer will reboot to complete the offline domain join process.  After the reboot, it should display the enrollment status page (if enabled – highly recommended) to complete the device configuration.  Once that is complete, the user should be asked to sign on.

The user sign-on

After the device ESP completes, you’ll see the lock screen.  The process isn’t really complete yet because no user policies from Intune have been applied yet.  Ideally, these would be applied immediately after the user signs in with their Active Directory credentials.  (Remember, this is an AD-joined device, so the user is putting in AD credentials to be verified by a domain controller, hence the “on the corporate network” requirement.)

But I hinted before that there was more to know about the ESP.  More specifically, the user ESP won’t work – it will typically time out waiting for policies to be received.  But why does that happen?  Well, this goes back to the Hybrid Azure AD Join process.  The device is initially joined to Active Directory, but not yet registered with Azure AD.  That registration process (tied to AAD Connect) could take some time, maybe 30 minutes.  Until that happens, the user can’t get an Azure AD token, and without that Azure AD token it can’t authenticate to Intune so it can’t get any user-targeted policies.  So the ESP could time out, or just sit there for a very long time waiting for that stuff to happen in the background.

Since most users would rather get to the desktop to at least be somewhat productive with the device, it is possible to disable the user ESP, while leaving the device ESP enabled.  To do this via Intune, you do need to use a custom OMA-URI policy, as that setting isn’t exposed otherwise.  To do that, create a device configuration profile in Intune, specifying Windows 10 and above and a type of “Custom.”  You can give the profile a name (e.g. “Disable user ESP”), and then add one custom OMA-URI setting:

  • Name:  SkipUserStatusPage (or whatever you want)
  • Description:  (whatever you want)
  • OMA-URI:  ./Vendor/MSFT/DMClient/Provider/MS DM Server/FirstSyncStatus/SkipUserStatusPage
  • Data type:  Boolean
  • Value:  True

That ends up looking like this:

image

And that’s it.  Let us know if you have any burning questions, have suggestions for improvements, or are running into any issues.  Also be sure to check out the documentation links:

Windows Autopilot user-driven mode for hybrid Azure Active Directory join

Deploy hybrid Azure AD joined devices using Intune and Windows Autopilot (Preview)

Azure Stack の次回更新版 1811 で Extension Host をリリース

$
0
0

執筆者: Thomas Roettinger (Senior Program Manager, Azure Stack)

このポストは、2018 11 21 日に投稿されExtension Host is coming to Azure Stack with the next update 1811 の翻訳です。

 

2018 年 8 月のブログ記事 (英語) で、Microsoft Azure Stack の新機能についてお知らせしました。その中の 1 つである Extension Host は、Azure Stack のセキュリティを強化し、ネットワーク統合を簡素化する機能です。このたび、Azure Stack の次回更新版 (1811) より、この Extension Host をご利用いただけるようになります。なお、Azure Stack 1811 を使用するには、事前に 2 つの証明書を追加でインポートしておく必要があります。

この準備を行わないと、更新前の検証でエラーとなり更新プロセスが停止します。Azure Stack 1811 を統合する前に、この 2 つの証明書を必ずご用意ください。

更新前の検証は先日リリースした修正プログラム (1809) に組み込まれており、必要な証明書がインポートされていない場合はオペレーター ポータルで警告が表示されるようになっています。これは、次回リリース予定の Azure Stack 1811 への準備を促すリマインダーです。

2018 年 9 月以降、Azure Stack を新たにデプロイする場合はこの 2 つの証明書が必須となります。詳細については Azure Stack ハードウェア パートナーにお問い合わせください。

Azure Stack に関する継続的なフィードバックやご支援に感謝いたします。アイデアやご不明な点がありましたら、ページ下部のコメント欄までお寄せください。

追加情報

 

MAP Toolkit 9.9.13 Now Available!

$
0
0

MAP Toolkit 9.9.13 Now Available!

This release of the MAP Toolkit includes will now have the additional feature of Inventorying, Assessing and Reporting of Oracle 18 c and System Center Configuration Manager 1802 and 1806. MAP Toolkit also helps organizations assess their environment for Windows 10, Windows Server 2016, SQL Server 2017, Office 2016 and Office 365, track usage of Windows Server 2016, SharePoint Server 2016, and Exchange Server 2016, and preparing a migration to Microsoft Azure virtual machines.

Click here to download the latest version. Please click here to get more details.

 

You asked, We listened

As part of the MAP team’s ongoing improvement initiatives for this release, we reviewed a number of feedback submissions and implemented changes based on the MAP community’s suggestions.  We’d love to hear more. Please send comments and suggestions to mapfdbk@microsoft.com.

Tags                                    

Tip o’ the Week 455 – Pin your PMAs

$
0
0

clip_image002Progressive Web Apps were covered some months ago in ToW 426, and are seen by many as the next generation of mobile apps. They provide a handy way of meeting the needs of a website suitable for mobile browsers as well as a way of delivering an app-like experience to multiple devices of varying sizes, without needing the developers to target specific platforms individually.

Microsoft published a bunch of 3rd party PWA apps directly into the Microsoft Store (eg start with SkyScanner then click on “Microsoft Store” when opened with the Store app itself rather than the web UI), though there haven’t been any new ones for a while.

Google is also throwing its weight behind PWAs – so much so, that version 70 of the Chrome browser has support for PWAs that can be installed to look like a desktop app on Windows, so when the PWA is running it hides the browser UI and is launched from either within Chrome directly, or from the traditional Windows app UI.

clip_image004clip_image005

clip_image007When installed, eg https://app.ft.com, via the Chrome browser, the PWA behaves a lot like a desktop app – it can be found by typing its name on the Start menu, and can be quickly pinned to the Start menu or taskbar.

clip_image009That said, Edge browser users can treat pretty much any website in that way – if you browse to a PWA or simple page you like, as well as adding it to favourites/toolbars etc, you can pin it to your taskbar or start menu by going to the settings menu in the top right. Otherwise, when opening PWAs in Edge they look and behave the same as in other ways, though the Edge toolbar remains.

To look for dedicated PWA resources, check out this list, or look here, here or here.


Tip o’ the Week 456 – Alexa on PC

$
0
0

clip_image002[4]There’s no doubt that Amazon’s Alexa digital assistant has been hugely successful – and Black Friday will likely have a load more offers to tempt users. Despite Windows 10 closing in on being the most-used OS around, other commentators predict that in future more people will interact with a digital assistant than use a traditional computer. Cortana is perhaps less-fancied, though partnering with Alexa has been underway for a while, and was previously covered in ToW #444.

Amazon meanwhile has brought the Alexa app to the PC, not just on select new machines but for everyone running the latest release of Windows 10. See here to install.

This gives you the option of talking to your PC to control the plethora of 3rd party devices that support the Alexa ecosystem, as well as all the other stupid stuff you might ask of Alexa already. Find out more, here.

Tip o’ the Week 457 – Clipboard improvements

$
0
0

clip_image002Windows 10’s latest update – the October 2018 Update – has now started rolling out again, after a series of issues reported by some users about data going missing. Here’s how to get it if you don’t have it already and don’t want to wait until it trundles along via Windows Update. 

One of the neat new features is a revamped clipboard – something that has been tried a few times before, supporting additional features like keeping a history of what you clip, and/or allowing clips to roam across different machines. This has at times been achieved in standalone apps (eg via The Garage), or through individual apps managing the process – did you know, for example, that Office had a clipboard that supported clip_image004multiple items, back in 2000?

clip_image006And it’s still available – in some respects – today, where you can see previous stuff you put in the clipboard; just click the little expand arrow out on the bottom-right of the clipboard tile on the Office Ribbon, to show the list or set the options for using it. It’s an Office feature, but will also remember items clipped from elsewhere.

In Windows 10 with the October 2018 update (version 1809: to check your version, press WindowsKey+R then enter winver), there’s a new paradigm for managing the clipboard right across Windows applications – and it harks back to the old CTRL-V key combo that is more than 50 years old itself… from ToW #133 (from mid-2012):

CTRL-V goes back a loooong way. Its first use was years ago in the “Quick Editor” – aka QED – co-developed by Butler Lampson, one of the giants of computer history, now employed as a “Technical Fellow” in Microsoft Research.
There are some other alumni of Xerox PARC nestled inside Microsoft too (as was Chuck Thacker, RIP) – in a few years in the 1970s, they invented or developed/perfected the mouse, Ethernet, the graphical bitmapped display, laser printing, the GUI as we know it, distributed computing and a whole load of other technology. If you’d like to read more about what they got up to at PARC, check out Dealers of Lightning.

clip_image008

The new clipboard clip_image010 mechanism is an opt-in arrangement, where you can carry on using the one-hit clipboard as normal, or you can enable history or even cross-device Syncing to allow multiple machines to get the same history, just like browsing history, Timeline etc can roam across different machines if you wish.

clip_image012To access the new Clipboard UI, press WindowsKey+V. There isn’t much obvious control over the experience (other than enabling it via Settings).

For more on how to use the feature, see here or here.

How Do Recent Microsoft 365 Announcements affect Microsoft 365 Business? – Part 2 Office 365 Business Deployment

$
0
0

The last post on Admin Center changes highlighted some of the upcoming features that are showing up in preview in the Microsoft 365 Admin Center, and this post is a good follow up post to introduce other recent changes that may lead you outside of the current Admin Center for now. In this post I'll discuss several of the recent announcements around Office deployment, including removing MSI based installs automatically, deploying Microsoft Teams instead of Skype for Business, the Office Customization Tool , and the move to 64 bit default installs.

Let's start off with the one that I've seen the most enthusiasm for - the ability for the current MSI based Office installation to be removed as part of the Office 365 Business deployment. While there have previously been various scripts available to perform this task, you needed to run them before attempting to deploy Office via Click-to-Run (C2R), otherwise the new install would fail.

2018-10-27_12-10-05

So far this capability isn't exposed natively from Manage Office deployment option under Device actions in the Microsoft 365 Business Admin Center.

2018-10-27_12-11-29

The options that we are provided here are to select a group or multiple groups to target for deployment.

2018-10-27_12-12-55

The two deployment options we have are to install or uninstall Office. Even as recently as a few months ago, this really was the right set of options, because some of the things this post covers, such as the removal of MSI installs automatically, was only added to C2R deployments in the last few months. The guidance from the Microsoft 365 Business team for deployments including uninstalls of the MSI version was to remove the MSI version first, which was the approach that was required at the time. If you add the automatic deployment of Office C2R via Windows Autopilot to a new PC scenario which featured prominently with the early Microsoft 365 Business content, again this was the approach that made sense.

2018-10-27_12-27-582

If we jump into Intune's client app settings via https://portal.azure.com or https://devicemanagement.microsoft.com we can see that we have the option to remove MSI based version of Office exposed with a Yes/No selection, so it really couldn't be much easier. However, if you are working in an environment where internet bandwidth isn't going to cope very well with an Office C2R deployment via Microsoft's content distribution network, you need to look at a few other options. The first option is to use the new capability of the Office Deployment Tool, which supports the following entry for removing the MSI based installs.

<RemoveMSI All="True" />

As it suggests, this will remove all of the MSI installs, which could include Visio and Project in some scenarios, but we can keep those if needed with the following.

 <RemoveMSI>
    <IgnoreProduct ID="VisPro" />
  </RemoveMSI>

In this example, MSI installations of Visio Pro won't be removed, and you can have options for Visio and Project, both Standard and Professional versions.

2018-10-27_12-46-37.png

A new option that is available in preview is https://config.office.com, the Office Customization Tool. It allows you to create and edit the XML files with many more capabilities exposed for ease of use, including deploying from a file share, and some more granularity around the MSI uninstall options. Another important element of this tool is that it's functionality is already exposed to Intune and Configuration Manager, where they will provide a curated experience over the selections they choose to expose in their own consoles.

One of the things that worth highlighting is that you will see references to Office 365 ProPlus in Intune, you can safely ignore those, this is the location for deploying Office 365 Business as well. Some of the options, such as Shared Computer Activation only apply to ProPlus and not Business, but otherwise you shouldn't see any issues from this.

2018-10-27_12-25-35

The next recent announcement, which kicked off on October 1st, is that Microsoft Teams is now the primary client for meetings and calls, replacing Skye for Business in new tenants of 500 seats or less. What this means is that for Office deployments in new tenants, again you should look into Office deployments via the Intune console. Select the components you want to install, but make sure you leave OneDrive (Groove) and Skype for Business deselected.

This means that you need to deploy Microsoft Teams, and for this you have a few options to consider - do you want to do it manually via Intune, which isn't a bad option, but if you want to automate the process, and start scaling out across multiple tenants or editing the file to add multiple MSI deployments to a tenant., you should take a look at the Line Of Business deployment script on GitHub.

####################################################
 
#### Install Microsoft Teams 64 Bit
$output = "$PSScriptRootteams64bit.msi"
Start-BitsTransfer -Source http://aka.ms/teams64bitmsi -Destination $output
Upload-MSILob "$output" -publisher "Microsoft" -description "Microsoft Teams 64 Bit"

As of the time of publishing this post, you just replace the section at the end of the script so that it looks like the following.

lobgraph.png

This brings us to the final piece for this post, which is that the Office team are now recommending 64 bit as the default deployment option. The wording from this docs article is "We recommend 64-bit on computers that have 4 gb or more of memory. But you should assess application compatibility and other factors that might require you to use the 32-bit version.". Installing 64 bit Office Business Premium onto PCs that don't have office installed is easy to do from within Intune, but make sure you have a good understanding of what add-ins and controls may be in use that don't have 64 bit equivalents, as well as a few other considerations that you can find here.

2018-10-27_12-27-58

When you add a new Office deployment in Intune, it's just a matter of selecting the right version under App Suite Settings. This will not uninstall a 32 bit C2R install, but the likelihood of needing to replace a 32 bit install with a 64 bit install is quite low. You could use the Microsoft 365 Admin Center to uninstall the existing deployment, and then redeploy with the new app profile.

クラウド ERP の本命「Microsoft Dynamics 365 for Finance and Operations」概要【11/23更新】

$
0
0

2018年11月27日(火) 16:00-17:15(15:45開場)

日本マイクロソフト株式会社 品川本社 31F セミナールームA
東京都 港区 港南 2-16-3 品川グランドセントラルタワー
https://www.microsoft.com/ja-jp/mscorp/branch/sgt.aspx

 

昨今、あらゆる業種や業務でクラウドサービス(SaaS)を活用する企業が増えていますが、とりわけ企業活動の基盤となる基幹業務~ ERP へクラウドを採用する動きが加速しています。
一方で、様々な理由により基幹業務はオンプレミスでというご要望も根強く、「クラウドかオンプレミスか」の一択ではなくお客様のニーズに柔軟に応えられる “使える” ソリューションが求められています。
このセミナーでは、「使えるクラウドERP」の導入をご検討の方を対象にマイクロソフトの最新クラウド ビジネス アプリケーション「Dynamics 365 for Finance and Operations」の概要をご紹介いたします。

ご登録はこちら

 

 

Los círculos sociales en línea de las personas se vuelven más riesgosos, de acuerdo con una nueva investigación de Microsoft

$
0
0

Por: Jacqueline Beauchere, jefa de seguridad en línea en Microsoft.

Bullying, contacto no deseado y recibir imágenes y mensajes no deseados con contenido sexual fueron los riesgos más destacados en nuestra más reciente encuesta de civilidad digital y, mientras que los extraños representan la mayoría de las amenazas en línea, datos revelan un claro aumento en la exposición a riesgos de los propios círculos sociales de las personas.

De acuerdo con los resultados preliminares de nuestro más reciente estudio, 63 por ciento de los riesgos en línea vinieron de extraños y gente que los encuestados conocieron sólo en línea, algo que no cambio mucho en comparación con el año previo. Mientras tanto, 28 por ciento de los riesgos en línea llegaron de familia y amigos, un aumento de 11 puntos. Además, los descubrimientos revelaron una relación entre exposición a riesgos y familiaridad con el perpetrador: los encuestados que conocieron a su agresor en la vida real tenían casi el doble de probabilidad de experimentar un riesgo en línea. Más descorazonadoras fueron las señales de que la gente fue abordada debido a sus características personales, es decir género, edad y apariencia física.

Estos son algunos descubrimientos iniciales del estudio más reciente de Microsoft: “Civility, Safety and Interactions Online – 2018” (Civilidad, Seguridad e Interacciones en Línea), que midió posturas y percepciones de adolescentes y adultos en 22 países[1] acerca de los riesgos en línea que enfrentan[2] y cómo sus interacciones impactan sus vidas. Tal como con las encuestas en años previos, los resultados completos y finales estarán disponibles para el Día Internacional de Internet Seguro, el 5 de febrero de 2018. Decidimos hacer públicos los resultados durante el Día Mundial de la Bondad (13 de noviembre de 2018) para enfatizar la necesidad de tener interacciones más civilizadas y respetuosas tanto en línea como desconectados.

Examinar las categorías de riesgo: Reputación, comportamiento, sexual y personal/intrusiva

En 2017, los resultados mostraron que las interacciones y respuestas digitales de las personas a riesgos en línea parecieron mejorar, pero lo que fue sorpresivo fue que muchos de aquellos que fueron objeto de abuso comentaron que sus agresores vinieron de sus círculos familiares y sociales inmediatos. Este año, decidimos dar un vistazo más cercano a algunos de estos descubrimientos y encontramos que esa inquietante tendencia continuó. De hecho, las experiencias negativas por parte de familiares, amigos y conocidos aumentaron 4, 7 y 2 por ciento de manera respectiva, mientras que una nueva clasificación de agresores, colegas y compañeros de trabajo, contabilizó 9 por ciento de interacciones desagradables en línea.

En cuanto a la naturaleza de los riesgos en línea a través y dentro de las cuatro categorías de riesgo: reputacional, de comportamiento, sexual y personal/intrusiva, 40 por ciento de los encuestados experimentaron riesgos de comportamiento y contacto no deseado (un riesgo personal e intrusivo); sólo arriba de un tercio (34 por ciento) reportó experiencias negativas de naturaleza sexual, y 28 por ciento comentó que fueron víctimas de engaños, estafas o fraude, otro riesgo personal e intrusivo. Algo a destacar es que 60 por ciento de quienes experimentaron un riesgo de comportamiento, también experimentaron contacto no deseado y, como coincidencia, 60 por ciento de aquellos que experimentaron contacto no deseado también experimentaron un riesgo de comportamiento.

El bullying parece ser la amenaza que define la categoría de comportamiento. Casi todos los encuestados que reportaron experimentar un riesgo de comportamiento fueron atacados con insultos, burlas intencionadas u otras formas de bullying. El contacto no deseado se distinguió por intentos repetidos de contacto con el objetivo, y más de 4 de cada 10 encuestados reportaron por lo menos una forma de contacto no deseado repetido. La recepción de imágenes y mensajes no deseados con contenido sexual dominó la categoría de riesgo sexual, también con casi cuatro de cada 10 encuestados que experimentaron intentos repetidos para comenzar una relación romántica. Por último, las estafas, engaños y fraudes, que se experimentan de manera común, fueron liderados por información falsa o engañosa. Las noticias falsas y las estafas en internet fueron el tipo más común, y sobrepasaron por mucho las estafas de antivirus falsos. Descubrimientos más detallados a través de todos estos riesgos individuales y categorías de riesgos serán lanzados en el Día del Internet Seguro, en 2019.

Prepárense para el Día del Internet Seguro 2019: Compromiso para ser más respetuosos en línea

En el Día Mundial de la Bondad y en preparación para el Día del Internet Seguro, invitamos de nuevo a los usuarios globales de internet a comprometerse a relacionarse en línea de manera responsable. Sigan el ejemplo de los 15 impresionantes adolescentes que asistieron a nuestro primer Concejo para el Bien Digital, y tomaron nuestro Reto de Civilidad Digital:

  1. Vivir la Regla Dorada al actuar con empatía, compasión y bondad en cada interacción, y tratar a todos con los que se conectan con dignidad y respeto en línea.
  2. Respetar las diferencias, honrar las perspectivas diversas y cuando surjan desacuerdos, reaccionar de manera reflexiva, y evitar insultos y ataques personales.
  3. Hacer una pausa antes de responder cosas con las que no estén de acuerdo, y no publicar o enviar algo que pudiera lastimar a alguien, dañar reputaciones o poner en riesgo la seguridad de una persona.
  4. Defender a los demás y a ustedes mismos al dar apoyo a quienes son objeto de abuso o crueldad en línea, reportar actividad amenazante y preservar evidencia de comportamiento inapropiado o peligroso.

Encuentren aquí más consejos de nuestros miembros del concejo y visiten nuestro sitio web y página de recursos para recibir ayuda en el manejo de casi cualquier situación de seguridad en línea. Para más noticias e información, pueden conectar con nosotros en Facebook y Twitter.

[1] Países encuestados: Alemania, Argentina, Bélgica, Brasil, Canadá*, Chile, Colombia, Estados Unidos, Francia, Hungría, India, Irlanda, Italia, Malasia, México, Perú, Reino Unido, Rusia, Singapur*, Sudáfrica, Turquía, y Vietnam. (* Indica la primera vez que este país ha sido incluido en esta investigación.)

[2] En el estudio más reciente, los 21 riesgos se desglosan de esta manera:

  • Reputación – “Doxing” (publicar en línea información privada sobre una persona u organización) y daño a la reputación personal o profesional
  • Comportamiento – Ser tratado de manera cruel; experimentar troleo, acoso en línea o bullying; encontrarse con discurso de odio y micro agresiones.
  • Sexual – Enviar o recibir mensajes no deseados con contenido sexual y realizar solicitudes de tipo sexual; recibir atención no deseada de tipo sexual, un nuevo riesgo agregado en la más reciente investigación; y ser víctima de extorsión sexual o pornografía no consensuada (conocido como “porno de venganza”); y
  • Personal / Intrusiva – Ser objetivo de contacto no deseado, experimentar discriminación, swatting (engañar a los servicios de emergencia con llamadas falsas), misoginia, exposición a contenido/reclutamiento extremista, o ser víctima de engaños, estafas o fraude.

【お客様事例】Microsoft 365 の包括的な機能を駆使し、セキュリティと生産性を両立する「セキュアドPC 」を実現。NTTコミュニケーションズが業務 PC をファット クライアントに移行した理由とは?【11/24更新】

$
0
0

情報技術や IT デバイスの普及、発展は、大きな利便性を世にもたらしました。しかし、これは一方で企業に対して「情報保護」という悩ましい経営課題を引き起こすこととなり、情報漏洩のリスクを考慮してネット接続や業務 PC の仕様を厳しく制限する職場も少なくありません。しかしそれは、業務効率を悪化させかねない対策でもあります。

NTTコミュニケーションズは従来、情報をサーバー側で全て処理するシン クライアントを業務 PC に用いてきました。一方のセキュアドPC は、オフラインでも作業ができるファット クライアントになります。同社は、Windows 10 Enterprise が標準搭載する高度なセキュリティ機能と、Office 365をベースとするクラウドベースの業務アプリケーション、そして NTTコミュニケーションズの SOC (セキュリティオペレーションセンター) によって、シン クライアントと同等のセキュリティ水準を担保しながら、通常の PC とほぼ同じ感覚で操作できる高い利便性をもった業務環境を提供しています。

続きはこちら

 

 

 

Top Contributors Awards! Exploring Azure Load Balancer and many more!

$
0
0

Welcome back for another analysis of contributions to TechNet Wiki over the last week.

First up, the weekly leader board snapshot...

As always, here are the results of another weekly crawl over the updated articles feed.

 

Ninja Award Most Revisions Award
Who has made the most individual revisions

 

#1 Peter Geelen with 149 revisions.

 

#2 Dave Rendón with 35 revisions.

 

#3 Arleta Wanat with 34 revisions.

 

Just behind the winners but also worth a mention are:

 

#4 aduguid with 25 revisions.

 

#5 Leon Laude with 12 revisions.

 

#6 Stephan Bren with 11 revisions.

 

#7 Abhishek0127[Abhishek kumar] with 11 revisions.

 

#8 Ramakrishnan Raman with 9 revisions.

 

#9 Kareninstructor with 8 revisions.

 

#10 [Kamlesh Kumar] with 8 revisions.

 

 

Ninja Award Most Articles Updated Award
Who has updated the most articles

 

#1 Peter Geelen with 111 articles.

 

#2 Dave Rendón with 17 articles.

 

#3 aduguid with 10 articles.

 

Just behind the winners but also worth a mention are:

 

#4 RajeeshMenoth with 6 articles.

 

#5 Arleta Wanat with 4 articles.

 

#6 [Kamlesh Kumar] with 3 articles.

 

#7 Ramakrishnan Raman with 3 articles.

 

#8 pituach with 2 articles.

 

#9 Stephan Bren with 2 articles.

 

#10 Kareninstructor with 2 articles.

 

 

Ninja Award Most Updated Article Award
Largest amount of updated content in a single article

 

The article to have the most change this week was TechNet Guru Competition Winners 2018, by [Kamlesh Kumar]

This week's reviser was [Kamlesh Kumar]

 

Ninja Award Longest Article Award
Biggest article updated this week

 

This week's largest document to get some attention is ASP.NET Core MVC: Authentication And Role Based Authorization With ASP.NET Core Identity, by Sandeep Shekhawat

This week's reviser was Peter Geelen

 

Ninja Award Most Revised Article Award
Article with the most revisions in a week

 

This week's most fiddled with article is Exploring Azure Load Balancer, by Subhro Majumder. It was revised 22 times last week.

This week's revisers were Dave Rendón, Subhro Majumder & George Chrysovaladis Grammatikos

 

Ninja Award Most Popular Article Award
Collaboration is the name of the game!

 

The article to be updated by the most people this week is SharePoint Online: Cross-Origin Resource Sharing between JS code and remote Web API, by Shivalik Chakravarty

This week's revisers were Shivalik Chakravarty, Dave Rendón & Peter Geelen

 

Ninja Award Ninja Edit Award
A ninja needs lightning fast reactions!

 

Below is a list of this week's fastest ninja edits. That's an edit to an article after another person

 

Ninja Award Winner Summary
Let's celebrate our winners!

 

Below are a few statistics on this week's award winners.

Most Revisions Award Winner
The reviser is the winner of this category.

Peter Geelen

Peter Geelen has been interviewed on TechNet Wiki!

Peter Geelen has featured articles on TechNet Wiki!

Peter Geelen has won 251 previous Top Contributor Awards. Most recent five shown below:

Peter Geelen has TechNet Guru medals, for the following articles:

Peter Geelen's profile page

Most Articles Award Winner
The reviser is the winner of this category.

Peter Geelen

Peter Geelen is mentioned above.

Most Updated Article Award Winner
The author is the winner, as it is their article that has had the changes.

[Kamlesh Kumar]

[Kamlesh Kumar] has been interviewed on TechNet Wiki!

[Kamlesh Kumar] has won 33 previous Top Contributor Awards. Most recent five shown below:

[Kamlesh Kumar] has TechNet Guru medals, for the following articles:

[Kamlesh Kumar] has not yet had any featured articles (see below)

[Kamlesh Kumar]'s profile page

Longest Article Award Winner
The author is the winner, as it is their article that is so long!

Sandeep Shekhawat

Sandeep Shekhawat has been interviewed on TechNet Wiki!

Sandeep Shekhawat has won 6 previous Top Contributor Awards. Most recent five shown below:

Sandeep Shekhawat has TechNet Guru medals, for the following articles:

Sandeep Shekhawat has not yet had any featured articles (see below)

Sandeep Shekhawat's profile page

Most Revised Article Winner
The author is the winner, as it is their article that has ben changed the most

Subhro Majumder

Subhro Majumder has been interviewed on TechNet Wiki!

Subhro Majumder has won 10 previous Top Contributor Awards. Most recent five shown below:

Subhro Majumder has TechNet Guru medals, for the following articles:

Subhro Majumder has not yet had any featured articles (see below)

Subhro Majumder's profile page

Most Popular Article Winner
The author is the winner, as it is their article that has had the most attention.

Shivalik Chakravarty

This is the first Top Contributors award for Shivalik Chakravarty on TechNet Wiki! Congratulations Shivalik Chakravarty!

Shivalik Chakravarty has not yet had any interviews, featured articles or TechNet Guru medals (see below)

Shivalik Chakravarty's profile page

Ninja Edit Award Winner
The author is the reviser, for it is their hand that is quickest!

George Chrysovaladis Grammatikos

George Chrysovaladis Grammatikos has won 29 previous Top Contributor Awards. Most recent five shown below:

George Chrysovaladis Grammatikos has not yet had any interviews, featured articles or TechNet Guru medals (see below)

George Chrysovaladis Grammatikos's profile page

 

 Says: Another great week from all in our community! Thank you all for so much great literature for us to read this week!

Please keep reading and contributing, because Sharing is caring..!!

 

Best regards,

 


マーケティングが製品と同じくらい重要である理由【11/25更新】

$
0
0

(この記事は2018年1031日にMicrosoft Partner Network blogに掲載された記事Why marketing is as important as your productの翻訳です。最新情報についてはリンク元のページをご参照ください。)

20 年以上にわたって B2B マーケティングに携わってきた私は、投資分野を誤ったがゆえにマーケティング戦略の課題を抱えることになった IT 企業の事例を数え切れないほど目にしてきました。

ですから、Allan Dib 氏の『The 1-Page Marketing Plan: Get New Customers, Make More Money, and Stand Out From the Crowd (1 ページのマーケティング計画: 新規顧客を獲得し、収益を増やして、差別化を図る)』を読んだとき、ぜひパートナーの皆様にもご紹介したいと思いました。本書は、特に中小企業におけるマーケティングの重要な基礎について書かれています。

ご多分に漏れず、マーケティングも目まぐるしいスピードでデジタル化され、刷新されています。しかし、基本は変わりません。お客様についてきちんと把握し、お客様に響くメッセージを特定し、お客様のコミュニケーション方法に合ったメディアを利用することです。

Dib 氏は、IT、通信、マーケティングといった業界におけるビジネスの起業、成長のエキスパートです。今回、光栄なことに、Dib 氏にお話を伺い、同氏の著書から以下の 3 つの重要な教訓をご紹介できることとなりました。

1.  優れたマーケティング担当者を目指す

失敗したビジネスを見てみると、優れた製品やサービスを提供していた企業がたくさんあります。失敗の主な原因は、経営陣がマーケティングを重視していなかったことにあります。

Dib 氏によると、優れた製品やサービスというのは単にお客様を維持するためのツールです。その前に、まずはお客様を獲得する必要があるため、すべてのビジネスにおいてマーケティングは最優先事項となるのです。

 

「私は、自著の中で、企業の大半は『無差別なマーケティング活動』を行っていると述べています。Web サイトやパンフレットなど、手当たりしだいに広告を掲載するだけで、コールド リードをお得意様に変えるマーケティング資産やシステムを構築できていないのが現状です」

   – Allan Dib 氏

 

Dib 氏がこれに気付いたのは、過去にマイクロソフト パートナー企業に勤めていた時期のことでした。当時、Dib 氏は自社が必要なクライアントを獲得できていないことに不満を募らせていました。メンターとコーヒーを飲みながら、Dib 氏は次のような貴重なアドバイスを受けました。「(顧客は) 実際に購入してみなければ、そのサービスがどれほど優れているかを知る術はない。優れたマーケティング担当者を目指しなさい。常に成功を収めるのは有能なマーケティング担当者なのだから」

2.  闇雲な行動は避け、計画を策定したうえで新しい製品やサービスを追加する

Dib 氏は次のように述べます。「私はよく、マーケティングを家を建てることにたとえます。まずは、きめ細やかな設計図が必要です。設計図がなければ、地盤を掘ったり、煉瓦を敷き詰めたりといった実際の作業に着手することはできません。マーケティング計画は、顧客を獲得、維持するための設計図です。マーケティング計画を策定すれば、顧客について深く理解できるようになり、目新しいだけの手法に飛び付く可能性がきわめて低くなります」

Dib 氏は、他の職業にもなぞらえて「治療計画に従わない医師や、飛行計画を気にかけないパイロットを信頼できるでしょうか。私にはとてもできません」と強調します。

3.「リード マグネット」になるコンテンツを作成する

ホワイトペーパー、ビデオ シリーズ、業界レポートなど、詳細かつ重要なコンテンツを作成して配布します。これらのコンテンツは「リード マグネット」と呼ばれ、マーケティング データベースを構築するために使用できます。

Dib 氏はそのしくみを次のように説明します。

「どのような状況でも、すぐに購入する意欲があり、その準備ができているのは、ターゲット市場の平均 3% 程度です。マス マーケティングの大半は、これらの見込み客を顧客に変えることを目指しています。ただし、この他にも 7% が購入に前向き、30% は興味があるもののすぐに購入する意思がない、30% は興味がない、残りの 30% はたとえその製品が無料であっても利用しないという人々です。いわゆるホット リードにマーケティング活動の照準を合わせた場合、購入準備が整っている 3% のみをターゲットにして、残りの 97% を失うことになります。しかし、リード マグネットを作成すれば、アプローチの対象を市場の 40% にまで広げることができるのです」

このように、リード マグネットを作成することで、リーチを大幅に拡大できます。事実、アプローチの対象が市場の 3% から 40% に増加すれば、広告効果は 1,233% 向上します。

「購入準備が整っている見込み客に対応する方法ならだれでも知っています。しかし、優れたマーケティング担当者は将来を見据え、3 か月、6 か月、9 か月先、あるいはそれ以降に購入する可能性のある見込み客に対応して育成する方法を理解しているのです」

今回ご紹介した教訓をはじめ、基本的なマーケティング原則にご興味のある方は、毎月公開されるポッドキャスト/Web セミナー シリーズの Partner Marketing Pros をご覧ください。独自のマーケティング戦略を構築して成功を収めるカギを見つけられるでしょう。

詳細については、aka.ms/smartmarketing をご確認ください。

 

 

How Do Recent Microsoft 365 Announcements affect Microsoft 365 Business? – Part 3 Office 365 Business vs. Office 365 ProPlus

$
0
0

Back when the announcement of the Microsoft 365 Business April 2018 Update was announced one of the things that surprised and/or confused me was the addition of Azure Information Protection (AIP) and Exchange Online Archiving (EOA). It's not that thought they were strange choices, instead my thoughts were based on the fact that at the time, these were capabilities that couldn't be exposed through the included Office 365 Business client. At that point in time you would have needed Office 365 ProPlus to expose those features in the Office desktop apps.

With the release of recent builds of Office 365 Click-to-Run this has changed. Take a look at the following screenshots, which is a recent build of Office 365 Business.

O365B
Office 365 Business installed as part of Microsoft 365 Business

Where things get interesting is now Azure Information Protection rights management capabilities are exposed natively in the apps, as you might be used to in Office 365 ProPlus. Previously you would have had to set AIP restrictions on the file itself with the AIP client. If you want the labelling and additional AIP client capabilities, you should still install this, preferably via the single file MSI deployment capability of Intune. See the bottom of this post for instructions on how to automate that with Microsoft Graph.

O365BAIP
The same Office 365 Business install, but now with AIP/IRM integration

The other capability that we now see light up inside of the Office 365 Business Premium client is Online Archives. I don't know about you, but when I need to access archives, I want to do it in Outlook. I've been using Outlook and its predecessors for a very long time, and it would take something astounding to make me switch away.

O365BPEOA
Online Archive via Office 365 Business Premium.

The table below is what I've extracted and interpreted from the Office Applications Service Description. This is a much smaller list of differences between what Business is capable of versus what we can do with ProPlus. If I've missed anything or gotten anything wrong, let me know, but what we end up with are either some of the advanced capabilities or licensing benefits that ProPlus provides, such as running in Remote Desktop Services.

Office 365 Business Premium (as part of Microsoft 365 Business) Office 365 Enterprise E3
Database Compare No Yes
Desktop virtualization No Yes
Excel Spreadsheet Compare No Yes
Excel Spreadsheet Inquire No Yes
Group Policy support No Yes
Office Telemetry No Yes
Power Map for Excel No Yes
Power Query for Excel No Yes
Power View for Excel No Yes
Shared computer activation No Yes
Support for blocking cloud-based file storage No Yes

In the last post I covered using PowerShell and the Graph API to add Teams to your tenant, you can follow the instructions from that post, but add these lines instead or as well as the Teams deployment elements and you will be ready to deploy the AIP Client out to Intune managed Windows PCs.

####################################################
 
#### Install Microsoft AIP
$output = "$PSScriptRootAZInfoProtection_MSI_for_central_deployment.msi"
Start-BitsTransfer -Source https://download.microsoft.com/download/4/9/1/491251F7-46BA-46EC-B2B5-099155DD3C27/AZInfoProtection_MSI_for_central_deployment.msi -Destination $output
Upload-MSILob "$output" -publisher "Microsoft" -description "Microsoft AIP"

次の 3 か月~半年で対応が必要になる共通アクションアイテムのご案内【11/26 更新】

$
0
0

この記事では、いままでご紹介してきた情報も含め、今後 3 か月から半年の間にパートナーの皆様が共通で対応が必要になる事項についてまとめました。

 

対応必要項目

  • コンピテンシー取得の要件になっている Azure MCP 試験の早期取得 (2018 年 12 月)
  • 共同販売における IP Co-Sell Ready 要件への対応 (2018 年 12 月)
    • Azure Marketplace または AppSource アカウントの作成
    • ソリューションの AppSource へのリスティング
  • パートナーセンターへの移行、Azure AD アカウントの準備 (2019 年上半期)
    • 新しいコンピテンシー、特典の利用

 

Azure MCP 試験の早期取得

Cloud Platform コンピテンシーなどの、Azure に関係するコンピテンシー取得の要件となっている「試験 70-533 Microsoft Azure Infrastructure Solutions の実装」は、2018 年 12 月 31 日で提供を終了します。後継の新しい試験はしばらく英語のみでの提供となる予定ですので、日本語で試験を受ける方は急いで受験をお願いします。

 

IP Co-Sell Ready 要件への対応

FY19 マイクロソフトとの共同販売ガイドにも記載がある「IP Co-Sell Ready」要件ですが、マイクロソフトと共同販売 (Co-Sell) を推進するソリューションが満たすべき品質基準となります。

FY19 になり新たに加わったのが、マイクロソフトの法人向けクラウドマーケットプレースである「Azure Marketplace または AppSource へのリスティング」になります。これから新規にソリューションを公開する場合は、いずれかのクラウドマーケットプレースへのリスティングを行ってください。

この要件は 2018 年 12 月末を目途に厳格な運用が開始される予定です。また、現在、マイクロソフト社員向けのソリューションカタログである OCP Catalog に掲載済みのソリューションについては、厳格な運用開始後に、AppSource に概要と販促資料が公開される予定となっております。公開に備え、現在のカタログの内容をマイクロソフトの担当営業と一緒に見直すことをお勧めします。

 

パートナーセンターへの移行、Azure AD アカウントの準備

現在、MPN メンバーシップステータスを管理しているツール「パートナーメンバーシップセンター」は、今後、CSP や「パートナーを見つける (もしくはリード紹介)」機能を提供しているパートナーセンターに統合されます。アメリカ等海外のパートナーではすでに移行が進んでいますが、日本のパートナーの皆様は 2019 年初頭以降に移行スケジュールが組まれています。移行にあたっては、いままでマイクロソフトアカウントで管理されていた MPN アカウントが Azure AD ベースのものに置き換わります。詳しい移行スケジュールや移行手順は、個別のご連絡をお待ちください。

ISV コンピテンシーCloud Business Application コンピテンシーなどの新しいコンピテンシーや、GTM サービスといった新しい特典の利用は、パートナーセンターへの移行後にご利用可能になります。

 

 

[SAP] Terraform および Ansible を使用した Microsoft Azure への SAP 自動デプロイ

$
0
0

執筆者: Tobias Niekamp (Principal Software Engineer, R&D Compute Dev)

このポストは、2018 11 7 日に投稿されAutomating SAP deployments in Microsoft Azure using Terraform and Ansible の翻訳です。

 

複雑な構成の SAP 環境のパブリック クラウドへのデプロイは簡単な作業ではありません。オンプレミスでのインストールや構成に慣れている SAP BASIS チームであったとしても、クラウドへのデプロイを設計、構築、テストする際には別のスキルが必要となります。

単調でミスの発生しやすいパブリック クラウドへの SAP デプロイ作業を確実に行うためには、下記のような選択肢があります。

  • SAP ソリューションのリポジトリ SAP Cloud Appliance Library (CAL) を使用して、パブリック クラウドに直接デプロイできます。しかしながら、この方法はコストが高い (英語) だけでなく、CAL では構成済みの仮想マシン (VM) イメージしか使用できず、構成の変更は非常に困難または不可能となります。
  • 無償で利用できる選択肢として、多くのパブリック クラウド プロバイダーが提供する SAP クイックスタート テンプレートが使用できます。通常テンプレートはシェル スクリプトや独自言語で記述されており、SAP の既定の構成をある程度カスタマイズできます。たとえば、Azure の ARM テンプレート (英語) を使用すると、SAP HANA やその他のソリューションをワンクリックで Azure Portal から直接デプロイできます。

どちらも初心者には便利な方法ですが、実際に本番環境で使用する SAP 環境の構築に使用するために必要となる構成オプションや柔軟性が足りないケースが多いのが実情です。

実際に SAP 環境をクラウドに移行したお客様からのフィードバックによれば、既存のクイックスタート テンプレートは概念実証用の「実験」システムとしては利用できますが、実際のビジネス要件や技術要件に対応するには柔軟性が低すぎるとのことでした。

このような声にお応えして、SAP on Microsoft Azure エンジニアリング チームはテンプレートに関する軌道修正を行い、限定的な SAP シナリオ向けの、応用の利かない (単体での拡張が難しい)「画一的」なテンプレートではなく、デプロイ作業を詳細レベルに分解し、カスタマイズ可能で使用しやすい「構成要素」を提供することを決定しました。

SAP のクラウドへのデプロイ自動化の新しい方法

より複雑な SAP デプロイを自動化するための、モジュラー化という新しいアプローチを採用し、以下のより理解しやすいソリューションを開発しました。

  • Terraform モジュール: インフラストラクチャ コンポーネント (VM、ネットワーク、ストレージなど) Azure にデプロイし、Ansible プレイブックを呼び出します。
  • Ansible プレイブック: 各種の Ansible ロールを呼び出します。
  • Ansible ロール: Azure にデプロイしたインフラストラクチャ上に OS SAP アプリケーションをインストール及び構成します。

Terraform/Ansible SAP の自動化テンプレートのフロー図

すべてのコンポーネントを可能な限りオープンかつ柔軟にすることを重視した設計により、Azure SAP のほぼすべてのパラメーターをカスタマイズ可能とするとともに、ほとんどを任意での指定(Optional)としました。言い換えれば、定形の構成テンプレートを使用することで、 SAP デプロイをわずか 10 分でセットアップできる一方で、モジュールやロールを組み合わせて、より複雑な環境を構築することもできます。

HANA の高可用性ペアのデプロイ例

Terraform および Ansible Azure Cloud Shell にプレインストールされており、最小限の設定をするだけでテンプレートをすぐに実行できます。もちろん、ローカル マシンや VM から使用することも可能です。

リポジトリは Microsoft Azure が公開と保守を担当していますが、これはコミュニティ主導型のプロジェクトであり、皆様のご協力やフィードバックは大歓迎です。

SAP HANA を皮切りに、各種製品に対応

数か月前に、Terraform Ansible のテンプレートの作成を開始した際、HANA用のテンプレートから開始することを決定しました。SAP の主力インメモリ データベースである HANA は、S/4HANA BW/4HANA などの最新エンタープライズ向け SAP アプリケーションの基盤プラットフォームであり、デファクト スタンダードとなっています。SAP HANA の高可用性クラスターをゼロから構築したことのあるお客様であれば、このタスクの複雑さや SAP 認定パブリック クラウドのリファレンス アーキテクチャに適合したテンプレートを作成するのがどれだけたいへんであるかをおわかりいただけるでしょう。

現時点で、Terraform / Ansible テンプレートは次の 2 つのシナリオをサポートしています (他のアプリケーション向けのシナリオも現在作成中です)

HANA 単一ノード インスタンス (英語)

  • HANA 単一ノード インスタンス

HANA 高可用性ペア (英語)

  • 高可用性 HANA インスタンス、HSR による 2 層のレプリケーション (プライマリ/セカンダリ)
  • Pacemaker高可用性クラスター (SBD および SAP/Azure リソース エージェントによる構成済み)

マイクロソフトはできる限りの柔軟性を提供することを目指しており、以下のように SAP HANA 製品のほぼすべての設定をカスタマイズできるようになっています。

  • サイズ (サポート対象のあらゆる Azure VM SKU を選択可能)
  • 高可用性 (高可用性ペア シナリオで高可用性セットと可用性ゾーンを選択可能)
  • 管理用ホスト (HANA Studio設定済みの Windows または Linux の「ジャンプ ボックス」をオプションで選択可能)
  • バージョン (現時点では HANA 1.0 SPS12 HANA 2.0 SPS2 およびそれ以降のバージョンをサポート)
  • XSA アプリケーション (オプションで XSA アプリケーション サーバーと HANA Cockpit SHINE などのサポート対象アプリケーションのセットから選択可能)

XSA SHINE の HANA 向けデモ コンテンツ

いずれのシナリオでも、パラメータ入力型の定形構成テンプレートと、わかりやすい手順ガイドが用意されています。

すぐに使用を開始

好評の Azure Friday シリーズでは、チーム メンバーの Page Bowers Terraform Ansible のテンプレートを使用して SAP HANA をデプロイする短いビデオをご覧いただけます。

また、GitHub リポジトリ (英語) で公開している入門ガイドを見れば、簡単に Azure クラウドに SAP 環境をセットアップできます。

 

Azure Stack、Azure Data Box、Avere 関連の Ignite セッションのご案内

$
0
0

執筆者: Talal Alqinawi (Senior Director, Azure Marketing)

このポストは、2018 10 30 日に投稿されYour guide to Azure Stack, Azure Data Box, and Avere Ignite sessions の翻訳です。

 

Azure Stack、Azure Data BoxAvere のセッションに大きな反響をお寄せくださいました Ignite 2018 参加者の皆様、誠にありがとうございます。Azure Stack チームに代わってお礼申し上げます。このたび、それらのセッションがいつでもどこでもご覧いただけるようになりました。

以下にご紹介するセッションのビデオを視聴される前に、新時代のインテリジェント クラウドとインテリジェント エッジ コンピューティングの実現に向けた Azure ソリューションについて理解を深めておかれることをお勧めします。ぜひ、Microsoft Azure 担当コーポレート バイス プレジデントの Julia White が執筆したわかりやすい記事や、クラウドの未来についてまとめられている Web ページをお読みください。

Azure Stack

どのセッションも、Azure Stack の基本原則の理解に役立つ情報、ユース ケース、ガイドが盛りだくさんです。ユース ケースを参考にしてソリューションの実装を始めましょう。

関心のあるコンテンツや専門とする分野のコンテンツに的を絞って学んでいただけるように、運用者向けと開発者向けにそれぞれ 4 つのセッションを組み合わせて学習コースを 2 つ用意しました。ほかにも CSP 向けの特別セッション (英語) や、トピックごとに詳しく解説したセッションも 10 本以上ありますので、皆様の関心に応じてご利用ください。

Azure Stack の詳細は、Azure Stack のページドキュメントをご覧ください。開発キットは無料でダウンロードできます。Azure Stack の活用事例も参考になると思います。

学習を開始する

Azure Stack の概要とロードマップ

オンデマンドで視聴 (英語) | プレゼンテーションを見る (英語)

Azure Stack 関連セッションの中でもたくさんの方にお越しいただいた、見応えのあるセッションです。マイクロソフトのハイブリッド クラウド戦略における Azure Stack の位置付け、製品ロードマップ、迅速なセットアップと運用のためのソリューション パターンなどについて説明しています。

Microsoft Azure Stack Data Box によるインテリジェント エッジの実現

オンデマンドで視聴 (英語) | プレゼンテーションを見る (英語)

マイクロソフトは、エッジとクラウド全体で一貫性のあるプラットフォームを提供し、お客様がそれを基盤として適応性の高いシステムを構築できるよう支援しています。そのための取り組みをご覧ください。

運用者向けコース

これから Azure Stack の運用者になるという方は、お客様の環境での Azure Stack 運用計画の作成へ向けた最初のステップとして、以下の 4 つのセッションをご覧ください。

Microsoft Azure Stack 運用者になるためのガイド

オンデマンドで視聴 (英語) |
プレゼンテーションを見る (英語)

このセッションでは、社内の推進者に必要な情報を提供します。Microsoft Azure Stack の使用を開始するにあたって知っておくべきことを学べます。

セキュリティにかかわる設計原則の重要性と Azure Stack の主なユース ケース

オンデマンドで視聴 (英語) | プレゼンテーションを見る (英語)

セキュリティに関する設計原則と Azure Stack で可能になるユース ケースをご覧ください。このセッションでは、「侵害の想定」と「既定での強化」という基本原則によって、いかにアプリケーション開発の基盤となる安全なハイブリッド クラウドを実現しているかについて解説しています。また、厳格なコンプライアンス標準への準拠が Azure Stack でどのようにサポートされるかについて取り上げています。

Azure Stack のデプロイ計画とデプロイ後の Azure との統合に関するベスト プラクティス

オンデマンドで視聴 (英語) | プレゼンテーションを見る (英語)

このセッションでは、ソリューションのサイズ決定に便利なツール、Microsoft Azure Stack を環境に統合する手順を紹介しています。一般的なデータセンター統合のポイントや、監視やハードウェア管理などの Azure Stack インフラストラクチャを管理する方法を学べます。また、Azure Stack 環境でホストするリソースをテナントや顧客が使用できるようにするためには、どのような計画、サービス、クォータを設定すればよいのかについても説明します。

Microsoft Azure Stack におけるビジネス継続性と災害復旧に関するアーキテクチャ パターンと実践方法

オンデマンドで視聴 (英語) | プレゼンテーションを見る (英語)

深刻なデータ損失からの復旧方法、Azure Stack Azure Site Recovery Azure Backup と併用するメリットを紹介しています。インフラストラクチャのビジネス継続性と災害復旧 (BCDR) の両方について解説しているほか、テナント領域でのアプリケーション パターンについても説明しています。

開発者向けコース

Azure Stack プラットフォームでソリューションを開発する準備が整っている方に向けて、自社のニーズに合った環境でのインテリジェント アプリケーションの開発を促進するうえで参考になるセッションを揃えました。

Microsoft Azure Stack での開発を開始する

オンデマンドで視聴 (英語) | プレゼンテーションを見る (英語)

環境を問わず開発を行いたいと思っている方に向けて、Azure Stack で利用できるすべてのサービス、Azure SDKPowerShell CLI による自動化について解説しています。また、Azure Stack 開発キットをダウンロードして学習、開発、評価に利用する方法、Azure サブスクリプションを使用して Azure でプロトタイプを作成する方法も紹介しています。

Microsoft Azure Stack におけるハイブリッド アプリケーション パターン

オンデマンドで視聴 (英語) | プレゼンテーションを見る (英語)

多くの企業にとって、ハイブリッド アプリケーションは当たり前のものとなっています。このセッションでは、人工知能 (AI) の実装パターンなど、アプリケーションのさまざまなパターンを紹介しているほか、Azure Stack でのソリューション開発の促進、Azure Stack Azure かを問わずデプロイする方法について説明しています。

Microsoft Azure Stack での DevOps の実装

オンデマンドで視聴 (英語) | プレゼンテーションを見る (英語)

このセッションでは、Azure Stack DevOps パイプラインを実装して Azure パイプラインと統合する方法を学べます。「Infrastructure as Code」を活用するメリットや、一般的なオープン ソース ツールへパイプラインを拡張することのメリットにも触れています。

オープン ソース フレームワークや Marketplace のアイテムによるアプリケーション開発の加速

オンデマンドで視聴 (英語)

広く使用されているオープン ソース ワークロードを活用してアプリケーション開発を促進する方法について説明しています。特に、Cloud FoundryOpenShiftKubernetes を取り上げています。

Azure Data Box Edge

Azure Data Box を使用すると、Microsoft Azure に大量のデータを低コストで移動できます。Data Box のオフライン製品なら、ネットワークが混雑していて利用できない場合があっても簡単に Azure へデータを移動できます。一方 Data Box のオンライン製品は、Azure との間でネットワークを経由してデータを転送できます。

以下に紹介する Ignite 2018 の有益なセッションと Azure Data Box ファミリの Web サイトをご覧になれば、ソリューション、機能、ユース ケースについてすぐにおわかりいただけます。また、半導体メーカーの Cree (英語) の事例を紹介したショート ビデオでは、同社の画期的な商用炭化ケイ素材料のイノベーション拡大に Azure Data Box Edge がどのように活用されたのかをご覧いただけます。

Azure Data Box を使用して大量のデータを Azure に移動

オンデマンドで視聴 (英語) |
プレゼンテーションを見る (英語)

Azure へのデータ移動が Data Box ファミリによってどう簡素化されるのかについて解説しているほか、全世界へ向けた一般提供の情報をお伝えしています。また、近いうちに導入を予定している新機能も紹介しています。

Azure Data Box ファミリの新製品

オンデマンドで視聴 (英語) | プレゼンテーションを見る (英語)

Data Box ファミリでの Azure へのデータ移動、Data Box ファミリに加わった新製品について説明しています。

Microsoft Azure Stack Data Box によるインテリジェント エッジの実現

オンデマンドで視聴 (英語) | プレゼンテーションを見る (英語)

エッジに特化したアプリケーションの未来について、テクニカル フェローの Jeffrey Snover が語っています。新たなソリューションに求められるのは、インテリジェンスを活用したアクションです。それにより、変化に適応すると同時に、継続的に新しいコンテキストを盛り込んで、場所や時間を問わずユーザーのニーズに対応できるようになります。インテリジェント エッジ時代の多種多様なデバイスに向けて設計、デプロイされるシステムを、適応性の高い単一の分散型インテリジェント システムとして動作させるためには、一貫性のあるインフラストラクチャ バックプレーンが必要となります。マイクロソフトは、エッジとクラウド全体で一貫性のあるプラットフォームを提供し、お客様がそれを基盤として適応性の高いシステムを構築できるよう支援しています。そのための取り組みをご覧ください。

Data Box Edge Data Box Gateway Azure のストレージ機能とコンピューティング能力をエッジにもたらす

オンデマンドで視聴 (英語) | プレゼンテーションを見る (英語)

Data Box Gateway は、Azure のストレージ機能のゲートウェイとなるサービスです。Data Box Edge は、それに IoT エッジ コンピューティングを組み合わせたクラウド管理型アプライアンスです。この 2 つの新サービスを活用して、どのようにネットワーク経由で Azure とのデータ転送を行うのかについて解説しています。データは、Azure ストレージを簡単に利用して、統合ワークフローの一部として処理したり、任意のエッジ コンピューティング タスクに使用したりすることができます。このセッションでは、これらのサービスを組み合わせた事例、解決される課題、プレビューへの参加方法について取り上げています。

Avere vFXT for Azure

Avere vFXT for Azure は、ハイ パフォーマンス コンピューティング (HPC) アプリケーションのファイル アクセスを高速化するソリューションです。これを活用すれば、所有者やコンピューティング責任者は、スケーラビリティ、柔軟性を確保しながら、クラウドやファイル ベース ストレージに容易にアクセスして、重要な HPC ワークロードを管理できます。以下のセッションでは、概要、ユース ケース、デモをご覧いただけます。サービス ページもぜひご覧ください。さらに詳細を知りたい場合は、「Avere vFXT for Microsoft Azure のパブリック プレビュー」をお読みください。

Avere vFXT for Azure でハイ パフォーマンス ワークロードを実行する

オンデマンドで視聴 (英語) | プレゼンテーションを見る (英語)

最新機能を紹介するこのセッションでは、Avere vFXT for Azure を使用したクラウド バースティングやリフトアンドシフト移行について、ライブ デモを交えながら説明しています。また、メディアのレンダリング、ゲノム解析、石油・ガスの地質調査、モンテカルロ法によるシミュレーション、金融機関でのバックテストなど、さまざまな業界に特化した用途も紹介しています。

 

Viewing all 36188 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>