Quantcast
Channel: TechNet Blogs
Viewing all 36188 articles
Browse latest View live

HPC ワークロード向け Avere vFXT for Azure の一般提供を開始

$
0
0

執筆者: Scott Jeschonek (Principal Program Manager)

このポストは、2018 11 1 日に投稿されAvere vFXT for Azure for HPC workloads now generally available の翻訳です。

 

このたび、Avere vFXT for Azure の一般提供を開始します。今年初めに Avere を Azure ファミリに導入 (英語) してから、マイクロソフトでの開発が進められ、ついに、Azure でのハイ パフォーマンス アプリケーション (HPC) 実行時に Avere vFXT の能力を活用できるようになりました。

Avere vFXT の一般提供開始に伴い、Microsoft Azure での HPC ワークロードの可能性はさらに広がります。Azure Virtual MachinesAzure BatchAzure CycleCloud などの主要ポートフォリオ、および Azure ExpressRoute などのネットワーク テクノロジに Avere が加わることで、高負荷なプロジェクトもクラウドで難なく実行できるようになります。

2018 年 8 月から実施していたパブリック プレビューでは、世界中のお客様から「ハイ パフォーマンス ファイル キャッシュ テクノロジのおかげで、Azure にワークロードを移行することができた」という声をたくさんお寄せいただきました。Avere vFXT は、ファイル データの格納場所を問わず、大規模なデプロイと最小限のレイテンシでのデータ アクセスを可能にします。Azure Virtual Machines のセットとしてクラウド ベースの HPC クラスターに隣接してデプロイでき、ソフトウェアは VM クラスターとして実行されるため、あらゆるサイズのコンピューティング クラスターを大規模かつ高スループットに使用することができます。Avere vFXT クラスターへの接続は、ストレージ ソースがデータセンター、Azure Blob コンテナー、またはその両方に存在する場合のいずれにも対応しています。この柔軟性により、長期的なクラウドへのデータ移行を計画しながら、既存のコンピューティング パイプラインをそのままクラウドで実行することができます。

また、Avere vFXT for Azure Azure Blob をバックエンドとするキャッシュ サービスであるため、アプリケーション再作成などの手間もなく、ファイル ベースのパイプラインを容易に移行できます。たとえば、遺伝子研究チームで参照用ゲノム データを Blob 環境に読み込ませて、セカンダリ分析ワークフローのパフォーマンスを向上させるといったことが可能になります。

Avere vFXT for Azure を活用したハイブリッド クラウド

Avere vFXT for Azure

データ アクセス時のボトルネックを解消

HPC 環境では、類似したデータセット処理を数千台のマシンで並列実行する際に、ストレージ レベルでボトルネックが発生しやすくなります。Avere vFXT for Azure では、計算処理の近くにデータをキャッシュすることでこれを解消し、Azure Virtual Machines のワークロード パフォーマンスをスケールアウトできるようにしています。NAS の外部にパフォーマンスを向上させる階層を作成し、そこで要求を並列処理します。

レイテンシの軽減

Avere vFXT for Azure では、コンピューティングとオンプレミスまたは Blob ストレージ間のラウンドトリップ回数を減らすことで、レイテンシを大幅に軽減することができます。

高スループットのスケーリングに対応

Avere vFXT は VM クラスターとして実行されるため、高スループットを維持しながらきわめて大規模な環境を構築可能です。これにより、数百から数千台の仮想マシンでワークロードを実行できるようになります。

柔軟性の向上

Avere vFXT では、データの最終格納場所を考慮することなく HPC ジョブを Azure で実行できるため、オンプレミスの NFS プロトコルのネットワーク接続ストレージ (NAS) 環境で低レイテンシのキャッシュ アクセスを実現しながら、長期的なデータ管理戦略を練ることができます。

低いストレージ コスト

Avere vFXT のキャッシュ機能では、ワークロードに必要なデータのみを保持するため、ストレージ全体のコストを低く抑えることができます。この方法では、ジョブで利用する大量のデータをコピーする必要がありません。また、Avere vFXT for Azure にはライセンス料は発生しないため、Avere vFXT ソフトウェアの実行に必要な Azure アセット料金のみでご利用いただけます。

使用方法

Avere vFXT for Azure (英語) は、Azure Marketplace (英語) で提供されています。この機能を最大限にご活用いただくために、マイクロソフトのチームやパートナーにご連絡ください。お客様のビジネスの目的に適した包括的なアーキテクチャを構築し成果を挙げるためのお手伝いをさせていただきます。また、テキサス州ダラスで開催される SC18 (英語) に参加されるお客様は、ぜひマイクロソフト ブースの Avere エキスパートにお声掛けください。Azure でファイル ベースのワークロードを高速化する方法についてアドバイスさせていただきます。

 


人工知能文書読み取りエンジン/高精度日本語手書きOCR『Flax Scanner』

$
0
0

[提供: 株式会社シナモン]

Flax Scannerは人工知能を活用した文書読み取りエンジンです

Flax Scannerは、請求書や契約書等、あらゆる非構造なドキュメントから情報を正確に抜き出し、 整理するAIエンジンです。
フォーマットがバラバラな帳票へも対応可能で、さまざまな業務場面に活用できます。個社個別の環境・業務に合わせたチューニングを行うことが特長で、ホワイトカラーの生産性向上に貢献します。

 

■解決される課題

ホワイトカラーが日常的に直面しているビジネス文書に関わる課題を無くします。
具体的には、契約書の要点抽出を行い、法務部のチェック業務をサポート、請求書を読込んで、経理部の入力業務を省力化、過去蓄積された紙ドキュメントのデータベース化などにご活用頂けます。

 

■利用料金 (税抜)

  • 初期費用400 万円〜、月額10万円〜
  • 月額の Azure 利用費用: 数万円~30 万円以上
    ※ B2B ソリューションとして Azure 上に展開する想定です。

 

■対応エリア

全国

 

 

■お申込み方法

下記の内容を上記の [お問い合わせ] ボタンの先のフォームの本文に貼り付けて送信してください。

ご希望のCloud Everywhere トライアルメニューと概要

メニュー名*: 人工知能文書読み取りエンジン/高精度日本語手書きOCR『Flax Scanner』
実施パートナー: 株式会社シナモン
実施希望時期*: yyyy/MM/dd
ご要望・質問事項 (メニューに対する期待や背景など)

 

実施されるお客様情報

企業名*:
ご担当者様名*:
部署:
役職:
メールアドレス*:
電話番号*:
所在地:?〒XXX-XXXX XXXX都道府県 XXXX 市区町村 XXXX 町名、ビル名

* は必須事項です。

 

 

 

O budoucnosti .NETu: Connect Meetup 2018 Praha

$
0
0

Přijďte si s námi popovídat do pražského Microsoftu o novinkách pro vývojáře v oblasti .NET, Visual Studia, umělé inteligence a cloudu. Budeme mít téma jak pro tradiční desktopáře , tak i pro ty z vás, kteří využívají cloud.

Neformální večerní Connect Meetup 2018 Praha bude pořádán při příležitosti konference Microsoft Connect. Zde tradičně oznamujeme mnoho novinek a představujeme spoustu nových technologií.

  • Budete mít možnost si neformálně, na místě popovídat s odborníky na různá témata včetně vývojářů pracujících v týmech, které programují .NET v Microsoftu.
  • Budeme promítat live stream z konference s novinkami a demo příklady, nechcete-li se ptát, můžete jen poslouchat nebo se koukat na novinky on-line.
  • Můžete si vzít své vlastní notebooky zkoušet novinky nebo konzultovat vaše stávající problémy

V Praze, v budově Microsoft s.r.o., se sejdeme 4.12.2018 večer, od 17:00 hod.
Vstup zdarma, avšak online registrace předem nutná!
Přijďte v 17:00 hod. vlastní program od 17:30, konec nejpozději v deset.
Večerní občerstvení zajištěno.

Těšíme se na viděnou!

Office 365 Weekly Digest | November 18 – 24, 2018

$
0
0

Welcome to the November 18 -24, 2018 edition of the Office 365 Weekly Digest.

Nine features were added to the Office 365 Roadmap last week, with a good mix of various services including SharePoint Online, Microsoft Stream, Flow, PowerApps, Outlook on the web, and Office 365 overall. One of the overall Office 365 features to highlight is the role-based access for Office 365 alerts, which is targeted for release in December 2018. Another addition of note is the availability of Flow and PowerApps to Government Community Cloud (GCC) tenants, targeted for Q2 CY2019.

There are no new events, but there are several Teams-related sessions still available. In addition there are the the Windows 10 v1809 webinar / AMA and the November V-Meet Up for Women IT Pros.

Published content was limited last week, due to the Thanksgiving holiday in the U.S. Teams comprises all of the blog posts from last week's roundup with new capabilities to improve management and automation, along with integration with the Trello personal app and Site24x7's cloud-based IT monitoring tools.

Noteworthy item highlights (also limited due to the holiday) include the announcement of Microsoft Whiteboard for Education and improvements in public folder migrations to Exchange Online.

 

OFFICE 365 ROADMAP

 

Below are the items added to the Office 365 Roadmap last week…

 

Feature ID

App / Service

Title Description

Status

Added

Estimated Release

More Info
44212

SharePoint

SharePoint organizational news: ordering of news articles Within the News web part for SharePoint sites, there will be a new capability to decide what order the news appears in when viewers land on the page highlighting news articles. Now you will be able to highlight high-value content more easily knowing it is most and/or first visible among the breadth of news being published within a site.

In development

11/20/2018

December CY2018

What's new for your intranet in Office 365
43908

Outlook (web)

Outlook on the web - improved response tracking We are updating how the "Notify organizer/Don't send the response" option works when you respond to a meeting invite. Previous behavior - When you selected "Don't send response" or turned off the "Notify organizer" toggle, Outlook wouldn't register your response to the meeting and the organizer wouldn't know your response. With this change, when you select "Don't send response" or turn off the "Notify organizer" toggle, Outlook won't email your response to the organizer but will update the meeting invite with your response.

Rolling out

11/20/2018

November CY2018

n / a
44019

Microsoft Stream

Self-service Office 365 Video migration Tenant admin administered migration tool for Office 365 video to Microsoft Stream migration

In development

11/20/2018

Q2 CY2019

n / a
44242

Office 365

Office 365 Alerts available in Management Activity API With this update, you will now have the opportunity to manage the lifecycle of Office 365 alerts in external systems such as SIEM solutions.

Rolling out

11/22/2018

December CY2018

n / a
44243

Office 365

MCAS alerts now available in S&CC alerts view Office 365 customers will be able to view and triage Microsoft Cloud App Security alerts on Office 365 apps and services in a single page, including alerts generated from alert policies in the Security and Compliance center and MCAS/ OCAS alerts that are Office 365 related.

In development

11/22/2018

December CY2018

n / a
44245

Office 365

Office 365 Alerts: role-based access With this update customers will have more granular control over what alerts are available to whom in their organization. The roles a user has now determines what category of alerts the user has access to. For example, a compliance admin will no longer have access to Threat Management or Mail Flow alerts, which will help to better focus on compliance related alerts.

In development

11/22/2018

December CY2018

n / a
33774

PowerApps

Responsive design for canvas-based SharePoint PowerApps Take advantage of responsive design in canvas-based PowerApps integrated to SharePoint

In development

11/22/2018

Q2 CY2019

n / a
33770

Flow

PowerApps

PowerApps and Flow availability to GCC tenants PowerApps and Flow will be available to government tenants in the GCC environment.

In development

11/22/2018

Q2 CY2019

n / a
33756

PowerApps

SharePoint

PowerApps integration with document libraries Create PowerApps from document libraries as simply as with lists

In development

11/22/2018

Q4 CY2018

n / a

 

 

 

UPCOMING EVENTS

 

Teams Tuesdays

When: Tuesday, November 27, 2018 from 10am – 11am PT | Whether you're managing a new project or starting your own business, it helps to have a team behind you to brainstorm ideas, tackle the work together, and have some fun along the way. Now you can use Microsoft Teams to do just that. Join our team LIVE every Tuesday from 10-11am PDT to learn how you can get started with the free version of Teams. In this hour, we'll walk you through the product and key features, share best practices for getting started, and answer any questions you may have. We look forward to meeting you!

 

Getting Started with Microsoft Teams

When: Tuesday, November 27, 2018 at 8am PT | This 60-minute session introduces you to the key activities needed to get started with Microsoft Teams today. From setting your profile, to running a meeting, users will leave this session with the foundation needed to use Teams with confidence. Check here for sessions in different time zones and other dates.

 

[Rescheduled] Webinar: What's new in Windows 10, version 1809 for IT pros

When: Wednesday, November 28, 2018 at 10am PT | As an IT professional, you have a lot on your plate. You're managing corporate- and user-owned devices, deploying feature and quality updates, identifying and resolving compatibility issues, and more. Windows 10, version 1809 includes features that can help you simplify upgrade planning, identify and resolve compatibility blockers, monitor update compliance, and remediate end user impacting issues so you can get your job done with less frustration. Join this webinar to: (1) Discover how you can move away from traditional, image-based deployment with Windows Autopilot, (2) Learn about the steps you can take right away to better protect user identities, devices, and information, and (3) Find out how you can create more secure, scalable, and reliable desktop virtualization solutions that integrate with your modern desktop. | Resource: What's new in Windows 10, version 1809 for IT pros

 

Upgrade 101: Understanding your upgrade from Skype for Business to Microsoft Teams

When: Thursday, November 29, 2018 at 10am PT | Looking to better understand the upgrade journey from Skype for Business to Microsoft Teams? Join us for this 60-minute session to get familiar with our upgrade paths (Upgrade Basic and Upgrade Pro), our resources, and a walkthrough of our upgrade success framework to help you navigate through your journey. Check here for sessions in different time zones and other dates.

 

Nov 2018 v-meet up for Women IT Pros - How to be a community leader

When: Friday, November 30, 2018 at 12pm PT | In November we'll have several of our Most Valued Professionals (MVPs) visiting Redmond. We'll have some of them on our call to talk about how they became more active in the tech community - blogging, speaking, writing books etc. Join us to learn ways you can be more active in the tech community and maybe level up to the kind of leadership that gets awarded MVP status. Our meetings are open to anyone of all gender identities who wants to support women in the IT Pro field.

 

[Rescheduled] Ask Microsoft Anything (AMA): Windows 10, version 1809 for IT Pros

When: Thursday, December 13, 2018 at 9am PT | If you're in IT, make sure you join us Thursday, December 13th to get up to speed and get your questions answered about Windows 10, version 1809. An AMA is a live online event similar to a "YamJam" on Yammer or an "Ask Me Anything" on Reddit. We've assembled a group of engineers and product managers from the Windows, Window Defender ATP, System Center Configuration Manager, Microsoft Intune, Microsoft Edge, and Microsoft 365 teams—and we'll be answering your questions live during what promises to be an exciting and informative "Ask Microsoft Anything" (AMA) event. Join in the Windows 10 AMA space, or add it to your calendar. We look forward to seeing you there!

 

Make the switch from Skype for Business to Microsoft Teams: End User Guidance

When: Thursday, December 13, 2018 at 10am PT | Designed specifically for Skype for Business end users, this course offers everything you need to help make the transition to Microsoft Teams. We'll focus on the core communication capabilities you use today, chat and meetings, as well as provide an orientation to additional collaboration functionality Teams has to offer. Check here for sessions in different time zones and other dates.

 

BLOG ROUNDUP

 

New! Provide a great Teams experience with improved manageability and automation

For the past several months we have been gathering extensive feedback from users regarding their Teams experience, and we are using that feedback as guidance to continuously improve the Teams platform and admin capabilities. For our customers and partners, the Teams platform is giving organizations the ability to customize and extend their experience with developer tools, third-party integrations, and more, unleashing the value of Microsoft Teams. For admins, core to delivering a great experience in Teams for your organization is better governance, and today we are excited to announce that the following capabilities that we announced at Microsoft Ignite 2018 are now available to you: (1) Teams Administrator Roles, (2) Manage teams from the Admin Center, and (3) Automate the Teams Lifecycle (using new Microsoft Graph APIs). Read on for details on these new capabilities... | Related: Better organize and automate the Microsoft Teams experience with the availability of the Microsoft Graph APIs

 

New! Trello Personal app available in Microsoft Teams

From startups to Fortune 500 companies, Trello is the visual way for teams to collaborate on any project. In Microsoft Teams, we find that a great deal of conversation and collaboration happens around projects. So, it only makes sense that one of the premier project management tools should team up with the ultimate hub for Teamwork, in order to allow employees to work better, together. As you may know, we've had Trello available for Microsoft Teams for some time. We are excited to announce that this integration has just been enhanced, with the availability of Trello's personal app functionality. Trello's Personal app in Microsoft Teams will gives users access to assigned cards across all their Trello boards for different teams where they are contributing.

 

[NEW] Site24x7's updated app for Microsoft Teams enables intelligent DevOps in the moment

We live in an era of cloud with SaaS applications driving our productivity day in and day out. As a consumer it's hard to imagine even a second without your favorite app being accessible whenever you need it. As a SaaS business, it's even harder to imagine your service facing a downtime with every minute costing you significant dollars and of course, customer trust. Site24x7's innovative cloud-based IT monitoring tools provide visibility into critical performance parameters of your infrastructure (websites, servers, network etc.) and provide proactive insight on the health of your services so that your customers never face a downtime. The new Site24x7 app in Microsoft Teams enables DevOps within your favorite collaboration workspace a breeze.

 

NOTEWORTHY

 

Introducing Microsoft Whiteboard for Education

We're debuting a new tool that can spark collaboration in the classroom. We're excited to be able to share a preview of a new, free app: Microsoft Whiteboard for Education. Taking the magical simplicity of an analog whiteboard and adding interactive, collaborative technology, Microsoft Whiteboard for Education gives the whole class a new space to engage, ideate, and create. Teachers and students can brainstorm and grow ideas on this limitless canvas, coming together on lessons, projects, and more. Whiteboard for EDU is now available for Windows 10 and will be released for iPad the week of November 26, 2018! After downloading, login to Whiteboard with your Office 365 Education account and enable "Education Preview" from the Settings menu.

 

Improvements in Public Folder Migration to Exchange Online

We have been working hard behind the scenes to improve the public folder migration experience and are very glad to announce even more improvements. These improvements will help you in faster onboarding of public folders to Exchange Online. We have made improvements to the clean-up tasks that take place during finalization of the public folder migration. After these improvements we have observed large public folder migrations, which historically could have taken 3-4 days, are completed in only 15-20 hours. Previously, if a migration batch encountered a non-fatal warning, a warning which could be ignored, it would still be marked as Failed. In such scenarios, a tenant admin would have to re-submit the migration batch, potentially causing significant delays in migration. We have made improvements in this area. If the migration batch completes with those same non-fatal warnings, the batch is treated as completed successfully. This allows for faster completion of public folder migrations, without compromising the data integrity. These improvements are being rolled out to Exchange Online and should be available to your tenant soon.

 

Application Deployment Client Side Deep Dive in Microsoft SCCM

$
0
0

Overview

This guide is also available on my personal blog: https://setupconfigmgr.com/application-deployment-client-side-deep-dive-in-microsoft-sccm

In this video guide, we will be covering how you can deploy software updates in Microsoft SCCM. This covers important aspects of deploying updates such as collection structure, maintenance windows, automatic deployment rules (ADRs), deadlines, and much more. This will be a great follow up from my last blog Deep Dive in Microsoft SCCM Software Updates Client and Server Components

Video Guide

Topics in Video

Helpful Resources:

Tres sorprendentes tendencias de IoT para edificios inteligentes

$
0
0

Por: Justin Slade, director de mercadotecnia de canal

Conforme IoT y la Inteligencia Artificial se vuelven más avanzadas, los edificios inteligentes también se han comenzado a utilizar para disminuir el uso de energía y los costos de mantenimiento. Estas tecnologías ofrecen ambientes más seguros y confortables, a la vez que previenen averías de equipo y perturbación de los ocupantes. Incluso han comenzado a incrementar la productividad al adaptarse a la manera en la que la gente vive y trabaja.

Hay una creciente demanda de edificios inteligentes que ofrece múltiples beneficios para los dueños de edificios, gerentes y arrendatarios. Algunas de las tendencias, escenarios y beneficios les sorprenderían. Entren a nuestro webinar IoT in Action Smart Building para conocer más.

Beneficios más allá de infraestructura y operaciones

Lo que la mayoría de las personas piensa cuando se trata de edificios inteligentes e IoT son las bases alrededor de la seguridad e infraestructura. Esto incluye salida, vigilancia, elevadores, estacionamiento, así como operaciones del edificio como energía, aire acondicionado, y agua. Estas son las áreas clave de enfoque que disminuyen costos e incrementan la sustentabilidad, a la vez que mantienen a la gente más segura y más cómoda.

Los espacios inteligentes van más allá de cumplir con estas necesidades. Una segunda área menos obvia donde IoT impulsa un cambio es la productividad, como en el caso de que cómo un espacio puede ayudar a la gente a hacer más en menos tiempo. Conforme IoT se vuelve más inteligente, los espacios inteligentes pueden detectar a la gente que está en ellos y cómo trabajan, lo que les permite ajustarse para contextualizar y adaptarse a nuestras necesidades. Desde un punto de vista de la productividad, IoT habilita espacios interactivos de trabajo, localizadores de lugares y personas, y servicios de conserjería. Los servicios de plataforma de espacio inteligente incluyen telepresencia, detección de ubicación y tránsito, paredes interactivas, e incluso asistentes digitales.

Por último, está el involucramiento y la retención de empleados. Podría parecer sorprendente, pero hemos encontrado que un espacio que ayuda a los empleados a hacer su mejor trabajo, habilita la inteligencia de ambiente, y brinda cómputo más personal que puede tener un impacto en la retención de empleados. Si un espacio se siente bien y natural, es más probable que los empleados se queden .

Inteligencia especial en acción

Tal vez recuerden que de manera reciente, Azure IoT permitió capacidades de inteligencia espacial. La inteligencia espacial modela las relaciones e interacciones entre gente, lugares y dispositivos, a la vez que monitorean cómo es utilizado un espacio para optimizar áreas que van desde calefacción y aire acondicionado a gestión de apartado de salas. Microsoft utiliza inteligencia espacial de IoT para equipar a los edificios en nuestro nuevo campus con algunas fascinantes nuevas opciones, cómo cafeterías con las que se puede hablar, estacionamientos que ayudan al usuario a estacionarse, y salas de conferencia que saben quién está presente y quién falta.

En esta demo de reuniones modernas pueden ver en acción las capacidades de inteligencia espacial, que incluyen espacios inteligentes que agendan su espacio de reunión e identifican a los asistentes conforme entran a la sala. Otras capacidades incluyen espacios inteligentes que utilizan IA acopladas con audio y video para identificar a los oradores, reconocer patrones de habla, y brindar un servicio de transcripción en vivo. Además, los espacios inteligentes pueden traducir la transcripción para los asistentes a la reunión que están en otros países.

Elevar los negocios con IoT

Las aplicaciones para IoT y edificios inteligentes parecen no tener fin. Datahoist es un gran ejemplo de un negocio que hace a los edificios más inteligentes. Datahoist reúne y procesa datos de los elevadores a través de dispositivos IoT combinados con algoritmos adaptables de auto aprendizaje. Los sensores en la parte superior del elevador y en la puerta envían datos a través de un acceso de entorno hacia Microsoft Azure, donde los datos son procesados y analizados.

La solución IoT de Datahoist es rápida, sencilla y económica de instalar, además trabaja con cualquier elevador de cualquier fabricante. Datahoist monitorea la salud de los elevadores 24 por 7, aprende de patrones, y alerta a los usuarios sobre cualquier anomalía que detecte. Esta innovadora solución de IoT ahorra en costos laborales y elimina la necesidad de revisión de mantenimiento de rutina y reemplazo innecesario de partes. También envía alertas antes de que suceda un desperfecto, para prevenir interrupciones no programadas.

Regístrense para el webinar IoT in Action

Para explorar más a detalle los edificios inteligentes, no olviden registrarse a nuestro webinar IoT in Action, “IoT Is Smart for your Buildings” que se realizará el 29 de noviembre de 2018, para explorar cómo pueden aprovechar IoT para revolucionar el desempeño de los edificios. Obtengan información de valor para involucrar a los arrendatarios del edificio, impulsar a los empleados, optimizar operaciones, y ahorrar dinero. También aprenderán cómo pueden transformar las instalaciones existentes para capturar oportunidades que surjan a través de utilizar los datos como un elemento estratégico.

Para obtener consejos sobre diseñar soluciones seguras de IoT, agregar valor de negocio a sus soluciones de IoT, y mejorar sus habilidades técnicas, por favor regístrense para el IoT in Action Virtual Bootcamp de dos días de duración. También pueden aprender cómo aprovechar mejor el potencial transformador del entorno inteligente y de las soluciones inteligentes de nube IoT al registrarse de manera gratuita para un evento presencial de IoT in Action que llegará pronto a una ciudad cercana a la suya.

How Do Recent Microsoft 365 Announcements affect Microsoft 365 Business? – Part 4 Azure Active Directory Enhancements

$
0
0

So far in this series I've covered Admin Center Updates, Office 365 Business deployment and Office 365 Business vs. Office 365 Pro Plus, and today's topic includes some of the recent Azure Active Directory enhancements that have been announced, and what they mean for Microsoft 365 Business customers. This isn't an all encompassing list of what's coming in AAD, but rather a selection of updates that will have a trickle-down impact.

Let's start with Baseline Protection, provided by predefined Conditional Access policy. While the inclusion of full Conditional Access capabilities from AAD Premium P1 is something that many Microsoft 365 Business administrators would like to see, what we have right now is that users with priveleged accounts are going to have this predefined Conditional Access policy applied, and as of the time of writing it applies to the following roles - Global Admins, SharePoint admins, Exchange admins, CA admins and Security admins.

Baseline

Baseline policy enablement

What you can see in the above screenshot is what is provided, you can't tweak the underlying policy, all you can do is enable or disable it, and set up some specific user exclusions, which are hopefully not something that is used extensively in your organisation, otherwise you just end up poking holes through the protection. If you need granularity for these admins beyond what you see here, you will need to acquire AAD Premium P1 licences to get started, and depending on how far you want to take Conditional Access capabilities you can also layer AADP P2, MCAS and Intune.

So now that we've got baseline protection for admins, what about protecting users? That's not something that is lighting up in the portal yet, but baseline protection is coming for all users, as you will see in the following table.

For admins MFA enabled for Azure AD privileged roles
For all users MFA enabled

Enrolled in the Microsoft authenticator app for MFA

Require MFA when sign-in risk is detected

Block legacy authentication protocols

Block logins from compromised users

While there are several items of interest, one of the big ones for many will be Block legacy authentication protocols. This policy will apply to older Microsoft Office clients that don't support modern authentication, and also applies to clients that use mail protocols like POP, IMAP, and SMTP. Reviewing your AAD logs to track legacy auth methods is going to be an important way to identify them and eliminate them from your tenants.

Strengthen sign-in security sample

Strengthen user sign-in security sample

Before moving on to the next item, which is a good follow on item to the baseline policies, it's important to point out again that these will be preconfigured policies that can be applied, and you won't have the ability to edit them. If you need that granularity for admins and users, AADP P1 licences will need to be acquired.

Next up are some of the enhancements with the Microsoft Authenticator app, one being more end user targeted than the other, and the other being more critical for Microsoft 365 Business administrators. Let's start off with the more user appropriate feature, Password-less Sign Ins. When we enable this functionality we use key-based authentication to enable a user credential that is tied to a device via PIN or biometric option. In some ways it's similar to what we get with Windows Hello for Business.

When we use password-less phone sign ins the user won't be prompted for a password, instead they will be provided with a number which needs to then be selected from a set of numbers presented to them from Microsoft Authenticator.

MFA prompt from browser

MFA prompt from browser

First you will see the browser or app prompt you with the number you need to select in Microsoft Authenticator.

Microsoft Authenticator Password-less

Microsoft Authenticator Password-less

Then you will get the prompt and have to select from a list of three numbers.

To enable this in your tenant to need to make sure you have the latest preview of the Azure Active Directory V2 PowerShell module, so you might need to uninstall the previous version. You can uninstall, install the latest, connect to your AAD tenant and enable password-less sign in with the following.

Uninstall-Module -Name AzureADPreview
Install-Module -Name AzureADPreview
Connect-AzureAD
New-AzureADPolicy -Type AuthenticatorAppSignInPolicy -Definition '{"AuthenticatorAppSignInPolicy":{"Enabled":true}}' -isOrganizationDefault $true -DisplayName AuthenticatorAppSignIn

I mentioned that this is something that is more of an end user targeted feature, and the reason why I see it this way is that this should be primary account an individual is using, and we can only have one password-less sign in per Microsoft Authenticator install. This occurs because Microsoft Authenticator device needs to be registered with AAD, and the device can only be registered with one AAD tenant. Having it associated with your user account versus an admin account makes more sense as that is the account you should be using more often, and once the baseline conditional access policy is enabled in your tenant this should help to make MFA better for users.

The final item to mention is that that admins also benefit from new Authenticator/MFA enhancements, with up to five devices per account instead of the single instance previously allowed. For environments where multiple people need to sign in using the same accounts, such as a partner environment managing multiple Microsoft 365 Business tenants, this means that Microsoft Authenticator can be used more broadly rather than some of the workarounds that may have been used previously.

If you reached the end of this post, hopefully you've got an idea of how some of these underlying enhancements are going to make your environments safer and easier to protect moving forward. While the Office 365 Secure Score and Microsoft 365 Secure Score have been around for a while, if you are focused on identity, take a look at the Identity Secure Score to get some ideas of what you can do to increase your security posture.

Microsoft Azure Backup Server(MABS) V3 is now available

$
0
0

Microsoft Azure Backup Server(MABS) V3 is now available for download. Please refer to the Microsoft Help Article 4457852 for new features and critical bug fixes in MABS V3. MABS V3 combines all features and bug fixes from DPM 1801, DPM 1807, DPM 2016 UR5 & DPM 2016 UR6.

This upgrade is available for download from the Microsoft Download Center. Refer to the following link for download and installation instructions for MABS v3:

Download Microsoft Azure Backup Server v3

For information about how to download Microsoft support files, click the following article number to view the article in the Microsoft Knowledge Base:

119591 How to obtain Microsoft support files from online services


TNWiki Article Spotlight – Azure Logic Apps series of Article

$
0
0

Dear All,

Welcome to the TechNet Wiki Tuesday – TNWiki Article Spotlight.

We are already at the end of sweet November and looking forward to celebrate Christmas and New Year,

Do you know I like the Winter more than the Summer as in winter we can enjoy with chillness and lots of snow. Yes yesterday it was our first snowfall in Seoul,Korea and I really enjoy this season.In this lovely winter season I'am glad to  wish you all a advance Merry Christmas and a Very Happy New year to all our TechNet Wiki family.

In this happy season I would love to share a great article for TNWiki Spotlight which is again a a series of articles for all the Azure Logic Apps  lovers  by DBS14 explains in detail about 

 

he reason I chose these articles is the detailed way they explain about implementing Message Content Enricher Patterns with Cloud Database in Integration Account Maps for the Azure Logic Apps. This series of articles also explains about connecting to various databases, Here I would like to highlight few interesting topics covered in this series of article.

  • Understanding the Logic App Transform XML Action
  • How to Connect to Azure SQL Server
  • How to Connect to Cosmos DB Table
  • How to Connect to Cosmos DB Core
  • How to Connect to Cosmos DB Cassandra
  • How to Connect to Cosmos DB Gremlin
  • How to Connect to Cosmos DB MongoDB
  • How to Connect to Oracle
  • How to Connect to SAP Hana

If you are curious to learn more about Azure Logic Apps and Implementing Message Content Enricher Patterns with Cloud Databases in Integration Account Maps then this series of article guides you all in detail to getting started. Thank you DBS14  for sharing the lovely article to our TechNet Wiki Community.

PS : Todays Banner Image from me 🙂

See you all soon in another blog post.


Thank you all.


      MSDN Profile | MVP Profile | Facebook | Twitter |
      TechNet Wiki the community where we all join hands to share Microsoft-related information.


 

【お客様事例】統合型データベースを構築し、教育改善に向けた ”議論の素材” を提供! ”対話重視“ の IR を実践し、円滑な意思決定をサポート【11/27更新】

$
0
0

明治大学は、1881 年の創立以来、140 年近い歴史の中で、時代の変化を先取りした教育を行ってきました。1998 年に、リバティタワーに象徴される都市型キャンパスを整備し、2004 年の情報コミュニケーション学部の新設から、国際日本学部、総合数理学部と相次いで新学部を開設。2014 年にはスーパーグローバル大学創成支援事業の採択を受けて国際化も進めるなど変革を続けています。こうした変革の背景には、さまざまな創意と努力がありました。そのうちの 1 つが、統合型データベースを整え、“対話” を重視しながら意思決定を支援する IR (Institutional Research) です。

明治大学が、IR に着手したのは、教育情報の公表 (2010 年度) や認証評価の申請 (2012 年度) において、全学的データの取りまとめに、多くの労力を費やした経験がきっかけでした。

続きはこちら

 

 

 

View が Microsoft Azure IoT でスマート ビルディング アプリ開発を加速

$
0
0

執筆者: Bert Van Hoof (Partner Group Program Manager, Azure IoT)

このポストは、2018 11 13 日に投稿されView chooses Microsoft Azure IoT to accelerate development of smart building applications の翻訳です。

 

スマート ビルディングにおけるイノベーションは、ここ数年のクラウド、AIIoT の普及によって大きく躍進しています。マイクロソフトも IoT のイノベーションに取り組んでおり、それが先日発表した Azure Digital Twins の機能に反映されています。企業は物理環境を仮想で表現できるようになることで、スマート ビルディングをはじめとするさまざまな IoT シナリオでメリットが得られます。あらゆる種類のセンサーやデバイスのデータを収集することで、空間の状況を正確に把握して最適化し、利用者のニーズに応えることができます。コンピューターの影響力は人が利用するあらゆる環境に及んでいますが、特にビルのスマート化はエネルギー効率の向上や利用者の満足度向上に役立っています。規模やスキルにかかわらずあらゆるユーザーが IoT を活用できるかどうかは、パートナーの創造性と専門知識にかかっており、革新的な新しいデバイスを開発することで有益なデータを収集し、画期的なスマート ビルディング アプリケーションを作成できるようになります。今回の記事では、数世紀もの間進化することのなかった「窓」に改革をもたらした企業、View 社と共同で進めているプロジェクトについてお伝えします。

人のための快適な環境作りを目指す View

View (英語) は、人が健康で快適に過ごせることがスマート ビルディングの要であると考えており、同社の開発した Dynamic Glass によって、インテリジェントでパーソナライズ可能なネットワーク接続型ビルを実現し、ビル内の環境を改善することを目指しています。View Dynamic Glass を使用した窓は、景観を維持しながら最適な量の自然光を取り込み、快適さを大幅に向上すると同時にビル全体のエネルギー消費量を削減します。Harvard Business Review (英語) の調査では、自然光はオフィスを活性化させるうえで最も重要な要素であるとされています。別の調査では、通常の窓と比較したところ View Dynamic Glass で健康状態が大幅に改善した (英語) という結果が出ており、疲れ目、頭痛、眠気が 50% 以上軽減され、従業員の健康増進や生産性向上につながったと報告されています。

View はマイクロソフトと共通のビジョンを掲げています。それは、生成したデータを状況に照らし合わせて空間の使用状況を分析することで、従業員の健康や生産性、エネルギー効率、状況に応じたパーソナライズなど、利用者のあらゆるニーズに応えられるようにすることです。

新しいパートナーシップ

このたび、マイクロソフトは新たに View とパートナーシップを締結し、革新的なスマート ビルディング アプリケーションを共同開発することを発表しました。その一環として、View のスマート ビルディングに関する専門性と Azure IoT プラットフォームのさまざまな製品を活用して、ソリューション開発を加速させていきます。たとえば、アクセス制御やその他のスマート ビルディング アプリケーションに Azure Digital Twins を、窓や床の制御デバイスには Azure IoT Edge Azure Sphere を導入します。

今回、最初のソリューションとなる View SmartProtect (英語) を発表します。これはスマート ウィンドウを使用したビルのセキュリティ ソリューションで、ガラスの破損を瞬時に自動検出します。ビルの窓ガラスが破損すると、Azure IoT を通じて破損イベントが発生した窓、時刻、ビル内の場所などの情報が View SmartProtect アプリケーションに通知されます。

View SmartProtect は同社初の IoT ソリューションの 1 つで、Azure IoT プラットフォームを基盤とするアプリケーションを使用して、ビルの運用性、正常性、生産性を向上させます。このソリューションは、ビル空間のインテリジェント化とパーソナライズ化を次のレベルへと高める取り組みの第一歩と言えます。この共同開発により、企業では先進的なニーズに対応し、堅牢性、安全性、スケーラビリティを備える最高レベルの生産性ソリューションを利用できるようになります。

無限に広がる可能性

今後のステップは、データ中心型のアプローチにより、高度に自動化された簡単な操作でビル空間を最適化し、利用者 1 人ひとりの健康と生産性を最大限に高めていくことです。View はさらに、カメラ、マイク、空気清浄度などの各種センサーの情報をインタラクティブなガラス投影型ディスプレイで窓に表示するインテリジェント エッジを開発中です。

スマート ウィンドウと Azure IoTOffice 365CortanaDynamics 365 を統合することで、これまで以上に空間を有効活用し、新しい方法で環境を操作できるようになります。これは、インテリジェント クラウドやインテリジェント エッジ活用のすばらしい見本です。パブリック クラウドやコネクテッド システムおよびコネクテッド デバイスの普及によってユビキタスな分散型コンピューティングが実現し、今やビルの窓や壁にまで導入されるようになりました。今後も、周囲の環境をさらに多様に操作できるようにするための取り組みは続いていきます。View は、複数の画期的なアプリケーションを実現する常時接続型の高密度で強力なプラットフォームを提供します。

たとえば、スマート ビルディングに入館する人を認識し、初めての利用者には「このビルでは音声コマンドを使用できます。室内の温度をお好みに応じて調整いたしますので、お申し付けください」という案内を流します。この音声入力に応じて窓の色、空調、照明を調整し、環境を自動で最適化します。

このパートナーシップは大きな可能性を秘めています。利用者の健康や快適性を向上させるソリューション開発に Azure Digital Twins がどのように活用されるのかが期待されます。View のイノベーションは、今後のスマート ビルディングの無限のイノベーションの基盤となるでしょう。今後の展開にぜひご注目ください。

参照情報

Azure Digital Twins の詳細についてはこちらのページView の詳細についてはこちらのページ (英語) をご覧ください。Smart City Expo Word Congress (英語) に参加される方は、業界初のスマート ウィンドウを使用したガラス破損検出ソリューション View SmartProtect のプレビューを行っているマイクロソフト ブースへぜひお立ち寄りください。

 

Azure Site Recovery を使用して Windows Server 2008 サポート期限内に移行を実施

$
0
0

執筆者: MICROSOFT WINDOWS SERVER TEAM

このポストは、2018 10 16 日に投稿されUse Azure Site Recovery to migrate Windows Server 2008 before End of Support の翻訳です。

 

今回は、Windows Server チームでシニア プロダクト マーケティング マネージャーを務める Sue Hartford の記事をご紹介します。

Azure Site Recovery (ASR) は、リカバリー ツール以外に 30 日間無料の Azure の移行ツールとしても使用できます。これまで、64 ビット版 Windows Server を移行する際に使用されてきましたが、今回新たに 32 ビット版 Windows Server 2008 から Azure Virtual Machines への移行にも対応しました。

これは、先日発表した 2008 バージョンのサポート終了に関するオプションで提供される Azure 3 年間の延長セキュリティ更新プログラムを検討中のお客様に朗報です。Windows Server 2008/2008 R2 のサポートは 2020 1 14 日に終了となりますが、Azure Virtual Machines に移行することで、2023 1 月まで無料でセキュリティ更新プログラムをご利用いただけるようになります。これにより、システムをアップグレードしてクラウドのメリットを利用できるよう、余裕を持って準備を進めていただけます。

また、ソフトウェア アシュアランスに加入している場合は、既存の Windows Server のライセンスを使用して Azure のコストを抑えることができます。現在、オンプレミスでデータセンター バージョンの Windows Server を使用している場合、オンプレミスを継続しながら Azure Virtual Machines の使用料金を節約できます。詳しくは Azure Hybrid Benefit のページをご覧ください。

Windows Server 2008 のサポート終了予定は 2020 1 月です。アプリとインフラストラクチャを刷新し Azure の能力を活用し始めるには、今が絶好のチャンスと言えます。Azure Site Recovery やパートナー ツールを使用した移行の詳細は、Azure Migration Center でご確認ください。

 

Load Balancer と Application Gateway の通信の違い

$
0
0
こんにちは、Azure サポートチームの山崎です。

今回は Load Balancer と Application Gateway の通信の違いについてご紹介します。

Load Balancer の場合


Load Balancer を経由する通信は宛先 NAT され、バックエンドのサーバへ転送されます。

[行きの通信]

1.クライアントから Load Balancer への通信

送信元:クライアントの IP
宛先 :Load Balancer のフロントエンド IP

2.Load Balancer からサーバへの通信

送信元:クライアントの IP
宛先 :サーバの IP (宛先 NAT)

 

[戻りの通信]

3.サーバから Load Balancer への通信

送信元:サーバの IP
宛先 :クライアントの IP

4.Load Balancer からクライアントへの通信

送信元:Load Balancer のフロントエンド  IP
宛先 :クライアントの IP

Application Gateway の場合


Application Gateway はリバースプロキシとして動作するため、クライアントとApplication Gateway 間、Application Gateway とサーバ間で異なるセッションが作成されます。

[行きの通信]

1.クライアントから Application Gateway への通信

送信元:クライアントの IP
宛先 :Application Gateway のフロントエンド IP

2.Application Gateway からサーバへの通信

送信元:Application Gateway の内部 IP (通信するインスタンスの IP)
宛先 :サーバの IP

[戻りの通信]

3.サーバから Application Gateway への通信

送信元:サーバの IP
宛先 :Application Gateway の内部 IP

4.Application Gateway からクライアントへの通信

送信元:Application Gateway のフロントエンド  IP
宛先 :クライアントの IP

 

よくあるお問い合わせ


  • Application Gateway 経由時にクライアント証明書認証できない

サーバ側でクライアント証明書の認証を行っており、Application Gateway 経由に変更したタイミングで認証が出来なくなるとのお問い合わせをいただきます。Application Gateway の場合、クライアントとApplication Gateway 間、Application Gateway とサーバ間の通信は異なりますので、クライアントからの証明書がサーバ側に届かないため、クライアント証明書認証はできません。Load Balancer の場合は Load Balancer 自体が通信を終端するわけではなく通信を転送するため、クライアント証明書がサーバまで届きますのでクライアント証明書認証が可能です。

 

  • Traffic Manager との違い

Traffic Manager については DNS で負荷分散を行います。

[DNS 通信]

1.クライアントが Traffic Manager の名前解決を行う

test.trafficmanager.net

2.Traffic Manager が負荷分散先の情報を返信

 test01.japaneast.cloudapp.azure.com: 1.1.1.1 (A レコード)

[エンドポイントとの通信]

3.名前解決後はエンドポイントと直接通信を行います。(Traffic Manager を経由しない)

送信元:クライアントの IP
宛先 :サーバの IP

 

クライアント側で DNS キャッシュが残っている場合は Traffic Manager を経由せず、そのまま継続してエンドポイントと通信を行います。DNS キャッシュがなくなったタイミングで再度名前解決を行い、Traffic Manager がどのエンドポイントと通信するか決定します。

 

正常性プローブの違い


プローブの送信元についても、Load Balancer と Application Gateway で違いがあります。

Load Balancer の場合、プローブの送信元は "168.63.129.16" という IP アドレスになります。

Application Gateway の場合、プローブの送信元はそれぞれのインスタンスの内部 IP アドレスになります。そのため、インスタンスが 2 つの場合、以下のようにそれぞれからプローブが行われています。

Traffic Manager の場合、プローブの送信元は probe-ip-ranges にある IP アドレスのいずれかが利用されます。

 

以上、ご参考になれば幸いです。

Taking part is everything now!

$
0
0

Logfile: 181115:

Zur deutschen Version hier klicken

Yesterday’s predominating disaster zones are today’s flourishing landscapes. This is how current studies on digital change in Germany could be summarized. Because until well into the summer, analyses prevailed describing German small and medium-sized enterprises as laggard when it comes to dealing with the digital challenge. Now there are more and more signs that small and medium-sized enterprises are calling for digitization on a broad front.

The first was the World Economic Forum, awarding Germany first place in terms of innovation readiness in its Global Competitiveness Report. Now follow the analysts from IDC, who, in a similarly global study, see Germany as number one in Europe when it comes to the implementation of digital strategies in companies.

However, we at Microsoft have long recognized the trend. In our order books, projects around the Azure Platform have already increased exorbitantly in the first half of 2018 - with the result that Germany is the fastest growing sales region. And this trend is likely to continue. The expectations expressed by Microsoft's CEO Satya Nadella at Inspire in July, namely that the share of technology spending in global GDP will double, are now also confirmed in the IDC analyses.

According to the study, two thirds of German companies have already started digitization projects - this is a top position in Europe. Only in Sweden - with a significantly smaller number of companies - the percentage of digitization projects is the same. And this figure makes us even more confident: Only every twentieth company in Germany still has no plans at all for digital transformation.

According to IDC, this will have a significant impact on how the economy functions in the future. In 2022, more than 60 percent of the gross domestic product will be stimulated by digital business processes, transactions and products. The range of digital solutions is developing rapidly. In the next five years, around 500 million new applications will emerge. This growth is not least due to a new generation of developers who are writing new applications with cloud-based tools - and increasingly with open source - without programming code themselves. This is partly due to microservices that are used in 90 percent of application architectures and support the debugging, updating, integrating and leveraging of third-party code. IDC estimates that the frequency with which digital innovations can be realized in companies will centuplicate.

Artificial intelligence becomes the core of practically every new application. IDC predicts that by 2024 AI-based user interfaces and automated processes will have replaced one-third of today's screen-based applications. Already in three years, every third application will be enhanced with AI-based language assistants - especially when communicating with customers. The influence of artificial intelligence on network security will become even greater. In three years, half of the security alerts from the network will already be processed by AI systems.

It sounds as if IDC has taken a close look at the product roadmap around the Azure Platform and aligned its forecasts accordingly. It's not like that, of course. But it is striking to see how much the IDC forecasts are in line with Microsoft's medium-term plans.

We are therefore convinced that the latest IDC forecast will fit perfectly into Microsoft's plans for the future: By 2022, IDC predicts, the four leading cloud providers will share four-fifths of the market for cloud-based platforms and infrastructure (IaaS and PaaS). We're definitely in!

Outlook 2016 (C2R版) で バージョン1803 にすると文字が切れて表示される

$
0
0

現象

C2R 版 Office 2016 Outlook でバージョン 1803 にアップデートすると、[すべて] [その他] の文字が途中で切れて表示される現象が発生します。

 

優先トレイをオンにしている環境では、[優先] [その他] という表示で、[その他] の文字が途中で切れて表示されます。

※優先トレイのオプションは、Outlook [表示] タブの [優先受信トレイを表示] でオンまたはオフに設定できます。

 

原因

バージョン 1803 の問題により発生します。

バージョン 1803 は、月次チャネル、半期チャネル (対象指定) では 2018 3 月リリース、半期チャネルでも 2018 7 月にリリースされています。

 

発生契機:バージョン 1803 以降のバージョンで発生することを確認しています。

弊社更新プログラムは累積更新のため、バージョン 1803 以降のすべてのバージョンで発生します。

 

 

対処方法

本事象の対処方法は現時点でございません。

修正プログラムのリリースをお待ちください。

修正プログラムがリリースされましたら、本ブログでもお知らせいたします。

 

本情報の内容 (添付文書、リンク先などを含む) は、作成日時点でのものであり、予告なく変更される場合があります。


Azure AD Connect : ステージング サーバーのすゝめ

$
0
0

こんにちは。Azure Identity チームの金森です。
今回は Azure AD Connect (AADC) サーバーの運用にあたって、さまざまなメリットが享受できる [Staging サーバー] のご紹介です!

 

AADC が担っているディレクトリ同期やパスワード同期は AADC サーバーが停止した場合も [AAD 上のユーザーやグループなどのオブジェクト情報] はそのままであり、AADC そのものが認証処理を担っている訳ではないため業務への影響はそこまでは大きくないと言えます。
もちろんパススルー認証 (PTA) の構成にしており、PTA エージェントが AADC と同居しているそのサーバー1台だけ、という場合は AADC サーバーの停止 = AAD への認証ができなくなることになるため、影響は大きくなることが予想されます。
※ そんな懸念に対しては PTA エージェントの役割を持つサーバーを複数台用意しましょう!DC サーバーと同じく認証基盤を担うサーバーですので、冗長構成が基本です。

 

つまり、AADC サーバー (=ディレクトリ同期) が停止しても業務影響が小さいと判断すること自体は誤りではないのですが、それが故に AADC サーバーを1台だけで構成されているお客様もいらっしゃいます。
しかし、運用していく中で以下のようなお悩みが生じることがままあります。

 

  •  バージョン アップを検討しているけど、いきなりアップしてすでに同期済みのユーザーとかグループに影響はないかな…
  •  (同期元になるオンプレ AD 側のリプレースなど) 大きく ID 基盤の環境が変わる予定があるけど、 ちゃんと同期済みのユーザーとかグループとの紐づけ状態は維持されるかな…
  •  そろそろサーバーのリプレースだけど、新規に構築する AADC サーバーは今まで通りに動作するかな…

 

そんなお悩みも、Staging サーバーをご用意いただけば多くの課題が解決できます!
加えて障害復旧の際の復旧までの時間を短縮できる効果も、もちろん期待でき、Active サーバーが障害で停止…といったような [いざ] というときにも安心です。

 

それでは、そんなメリットが多い Staging サーバーを以下の流れでご紹介させていただきます!

  1. Staging サーバーとは?
  2. Staging サーバーの構成方法
  3. どうやって大きな作業に向けた事前確認で安心できるの?

 


1. Staging サーバーとは?

シンプルに言えば [Export (書き込み) を行わない、アイドリング状態のサーバー] です。
以下は Active サーバーと Staging サーバーを並べて構成したイメージとなります。

左が Active サーバー、右が Staging サーバーになります。
見ての通り [Import で最新の情報を取り込み、Sync でデータベースを更新する] ところまでは一緒ですが、最後の Export (書き込み) 処理をしない、というのが Staging サーバーの動作です。
それぞれのコンポーネントに関しては [こちら] の技術情報が参考になるので、ぜひご一読いただければと思います。

 

Export さえしなければ、既存のオンプレ AD にも AAD にも何も影響を与えることはありませんので、Staging サーバーを構築することには何もリスクがないことになります!
[こちら] の技術情報にも Staging サーバーの参考情報がございますので、ぜひこちらも併せてご参照ください!

 

ポイントは [最新のオブジェクト情報の取り込みと学習を行っているため、Export する準備ができた状態のデータを持っている] という点です。

 


2. Staging サーバーの構成方法

Staging サーバーの構成方法はすこぶる簡単です!
[こちら] の技術情報にも案内がございますが、AADC をカスタム インストールで新規にインストールするウィザードの一番最後の実行直前の画面にて [ステージング モードを有効にする] のチェックを入れるだけです。簡単ですね。

 

また、インストール後に Active から Staging へ、もしくはその逆にモードを変更するのも非常に簡単です。
インストール後の環境で Azure AD Connect ウィザード (C:Program FilesMicrosoft Azure Active Directory ConnectAzureADConnect.exe) を起動して、追加のタスク画面にて [ステージング モードの構成] メニューを選択するだけです。

※ [こちら] の Blog でも Staging サーバーの構成手順をご紹介しておりますので、併せて参考にしていただければと思います!

(バージョン 1.2.67.0 の画面です。バージョンによって表示が違う場合があります。)

 

ウィザードを進めると以下のようなメニューが表示されるので、チェックを入れて進めれば Staging モードに、チェックを外して進めれば Active モードに切り替えられます。

 

ご注意いただきたいポイントとして [1つの AAD テナントには1台の AADC Active サーバーのみがサポートされるトポロジである] 点です。
前述した [こちら] の技術情報でサポートされる/されないトポロジをご案内していますが、1つの AAD テナントに複数の Active な AADC サーバーから同期を行う構成は取れませんのでご注意ください。
※ なお、ステージング サーバーは Export 処理を行わないので、複数台構成しても同期処理そのもののスケールアウト/性能向上につながる訳ではない点にもご注意ください。

 

もし Active な AADC サーバーが障害で停止しても、Staging サーバーがあれば、すかさず AADC のウィザードを再実行し、 Staging の AADC サーバーを Active モードにしてあげれば、ディレクトリ同期処理がすぐに継続再開できるので安心です。

そんなに同期元のオンプレ AD でオブジェクト情報の変更を行う予定が無いから AADC が止まっててもすぐには困らない…という場合もあるかもしれませんが、例えばパスワード ハッシュ同期やパスワード ライトバックのオプションもご利用の場合は、Active な AADC サーバーが稼働していることでパスワードのハイブリッド管理状態が継続できているため、より耐障害性の高さがメリットになるかと思います。

 


3. どうやって大きな作業に向けた事前確認で安心できるの?

最初に記載したお悩み例を再掲します。

 

  • バージョン アップを検討しているけど、いきなりアップしてすでに同期済みのユーザーとかグループに影響はないかな…
  • (同期元になるオンプレ AD 側のリプレースなど) 大きく ID 基盤の環境が変わる予定rがあるけど、 ちゃんと同期済みのユーザーとかグループとの紐づけ状態は維持されるかな…
  • そろそろサーバーのリプレースだけど、新規に構築する AADC サーバーは今まで通りに動作するかな…

 

それぞれに共通したお悩みポイントは、 [同期元オンプレ AD や AADC サーバーそのものに変更があった時に、認証に使用している大事な AAD ユーザーやグループ オブジェクトが影響を受けずに変わらず利用し続けることができるか] に集約されます。

 

このお悩みを解決する [切り替え後の正常性の事前確認方法] ですが、前述した [こちら] の技術情報にある CSExportAnalyzer を使用した分析がその方法となります。

1. に記述した通り、Staging サーバーは [Export する準備ができた状態のデータを持っている] ので、言い換えると [Export を実行したら現在の AAD のオブジェクトにこんな追加/変更/削除を行うよ!] というデータを持っていることになります。

そのため、Staging サーバーを Active にする前にその追加/変更/削除される予定のデータを確認し、何も変更点が無い、もしくは変更される予定のデータがあっても既存の AAD のオブジェクトとしては影響が無いことが確認できれば、安心して Active モードに変更することができますね。

 

CSExportAnalyzer を使用した [これから Export する予定のデータを確認する方法] は、技術情報にも記載がありますが改めて以下にご紹介します。

 

  1. 事前に最新の情報を学習しておくために、AADC Staging サーバーで同期を行います。 

    すでにインストール終了時に完全同期、以降の定期的な差分同期が実行されているようであれば最新の状態で差分同期することで問題ありません。
    もし一度も同期を行っていない、もしくは AADC の同期ルールをカスタムしたり、同期対象 OU の変更を行った後に一度も完全同期をしていない場合は、完全同期を行ってください。

     

    PowerShell を管理者として起動して、以下のコマンドを実行してください。

     

    Start-ADSyncSyncCycle Initial : 完全同期の開始
    Start-ADSyncSyncCycle Delta : 差分同期の開始

     

    また、以下のコマンドを実行して AAD 向けコネクターの名前を確認しておくと 2. の手順で利用できて便利です。

     

    Get-ADSyncConnector | fl name

    /// 出力例
    Name : contoso.onmicrosoft.com - AAD : 同期先 AAD テナント向けのコネクター名です。
    Name : contoso.local : 同期元オンプレ AD 向けのコネクター名です。

     

  2. 最新の情報を学習する同期の終了後、コマンド プロンプトを管理者として起動して以下のコマンドを実行します。

     

    C:Program FilesMicrosoft Azure AD SyncBincsexport.exe "contoso.onmicrosoft.com - AAD" C:tempAADexport.xml /f:x

     

    引数の AAD テナント向けコネクター名はご利用環境に即したものを指定します。

    出力する xml ファイルのパスとファイル名の指定は任意で問題ありません。

    /f:x は、このコマンドで出力する対象のデータをフィルターするオプションで、その条件を [Export 待ちになっているデータ] としています。

     

    これで AADC が把握している最新の学習情報より、Export を実行したら追加/変更/削除される予定のデータのみが xml に出力されます。

     

  3. そのままでは見づらいので以下のコマンドを実行して解析しやすく整形して csv ファイルとして保存します。

     

    C:Program FilesMicrosoft Azure AD SyncBinCSExportAnalyzer.exe C:tempAADexport.xml > C:tempAADexport.csv

     

  4. 出力された csv ファイルを開きます。エクセルで開いてカンマ区切りで表示すると見やすいです。

 

新規ユーザーの作成、既存ユーザーの属性値変更、既存ユーザーの削除、の3つのオブジェクトの更新がある状態で取得したサンプルが以下です。

見やすくなるように整形していますが、ポイントになる見方は以下の通りです。

  • OMODT 欄は [オブジェクトに対する処理の種類] です。この欄が add なら新規のオブジェクト追加、update なら既存のオブジェクトへの変更、delete なら既存オブジェクトの削除を意味します。
  • AMODT 欄は [オブジェクトの中の属性に対する処理の種類] です。add なら新規の属性追加、update なら既存の属性値の変更、delete なら既存属性値の削除を意味します。
  • OMODT と AMODT が add なら、それは新規のユーザー等のオブジェクトになります。
  • 属性単位で1行になるので、新規ユーザーを同期しようとしている場合は例のように [DN 値が同じ = 同じオブジェクトに対して追加される属性] ごとに行が記録されます。
  • この例では、既存のユーザーの mail 属性を oldmail@contoso.com から newmail@contoso.com に変更している前提です。
  • 最下部にオブジェクト単位の処理数の集計結果があります。

 

なお、サンプル csv の原本も以下からダウンロード可能です。拡張子を .txt から .csv にしてご参照ください。

AADexportSample

 

この CSV の結果が以下であれば、現在 Staging モードの AADC を Active にしても AAD 側の既存オブジェクトの利用には影響が無い、と判断していただけます。

 

  • 何も結果が無い、追加も変更も削除も無い
    つまり、Staging モードを Active にして Export 処理が行われても、AAD 側の既存オブジェクトには何も変更が生じない、という確証が得られます。

 

  • OMODT が update、AMODT が add もしくは delete になっているが、対象の属性値は AAD 側の既存オブジェクトの利用に対して何も影響が無い
    これは AADC のバージョン変更や、同期元 AD ドメインの構成変更などで良くあるパターンです。
    [こちら] の Blog の下部でもご紹介していますが、AADC はバージョンによって同期対象の属性に違いがある場合があるので、バージョン アップによって AAD 側に Export される属性が増えていると、csv では [OMODT : update、AMODT : add] として対象の属性が全オブジェクトに対して追加される結果が得られます。
    もしくは、同期元 AD ドメインのリプレースなどでは、同じ名前のユーザーであっても新旧 AD ドメインのユーザーそれぞれの持つ SID 値や最後のパスワード変更日時など、当然違ってくる属性値があるため、そのような場合は [OMODT : update、AMODT : update] のように差分が出力されます。
    いずれの場合も、[構成や前提に対して発生するべくして発生している正しい差分] となるので、何らかの変更予定が出力されていてもそれが予定作業内容に沿ったものであれば問題ない、と事前に確認と判断を行うことができます。

 

ここで再度お悩み例と、その解決策を記載します!もう Stagingサーバーを導入しない理由が無いですね。

 

  • バージョン アップを検討しているけど、いきなりアップしてすでに同期済みのユーザーとかグループに影響はないかな…
    ->事前に Staging モードの AADC としてアップ予定のバージョンをインストールし、CSExportAnalyzer の結果をチェックしておけば既存の AAD オブジェクトへの影響有無を確認できる!

 

  • (同期元になるオンプレ AD 側のリプレースなど) 大きく ID 基盤の環境が変わる予定があるけど、 ちゃんと同期済みのユーザーとかグループとの紐づけ状態は維持されるかな…
    ->事前に Staging モードの AADC を構成し、変更予定のオンプレ AD 環境を同期元にして同期を行い CSExportAnalyzer の結果をチェックしておけば既存の AAD オブジェクトへの影響有無を確認できる!

 

  • そろそろサーバーのリプレースだけど、新規に構築する AADC サーバーは今まで通りに動作するかな…
    ->事前に Staging モードの AADC としてリプレース先になるサーバーを構成し、CSExportAnalyzer の結果をチェックしておけば既存の AAD オブジェクトへの影響有無を確認できる!

 

なお、注意点としてこの事前確認は [AAD にクラウド ユーザーを直接作成して運用している環境に対して、オンプレ AD とのディレクトリ同期を新規に導入し、ソフトマッチにより同期元 AD ユーザーと同期先 AAD ユーザーの紐づけを行う] 場合にはご利用いただけない、という点がございます。

これは、CSExportAnalyzer によるチェック対象のデータは [AADC が把握できているオブジェクト情報] となるのですが、前述の導入シナリオの場合 AAD 側のオブジェクトはクラウド上に直接作成されているため、AAD からの Import 処理時に AADC は [自分の管理対象外のオブジェクト] と認識し Import 対象外として、オブジェクト情報を学習しないためです。

前述の導入シナリオでソフトマッチが期待した通り動作するかを確認される場合は、テスト ユーザーをご用意して正しくマッチ処理が行わるかを確認し、それから同期元 AD オブジェクトの範囲を広げてください。

 

上記内容が皆様の参考となりますと幸いです。どちら様も素敵な AAD ライフをお過ごしください。

 

ご不明な点等がありましたら、ぜひ弊社サポート サービスをご利用ください。
※本情報の内容(リンク先などを含む)は、作成日時点でのものであり、予告なく変更される場合があります。

Are you excited for Microsoft Connect(); 2018?

$
0
0

By Jim Bennett, Cloud Advocate at Microsoft

I’m sure you’re all aware of Microsoft Connect();, the upcoming Microsoft developer conference that is being streamed online on the 4th December (and if you are not aware - you can find all of the details on the event website). This conference will have a lot of cool content, showing off the latest updates on Azure, Visual Studio and .NET and will be completely developer-focused.

It’ll kick off with 2 keynotes, one from Scott Guthrie showing some great demos around Azure and Visual Studio, followed by a second keynote presented by Scott Hanselman with a host of special guests showing the latest tricks for building apps using Visual Studio and Visual Studio Code. You will then be able to join live-coding sessions on Twitch and Mixer to connect with other developers, join interactive Q&As, and share what you’ve been building with Azure.

There’s going to be a lot of cool content being shared from a range of amazing presenters, but here are three that I’m particularly looking forward to:

 

What's new in Visual Studio?

I spend a lot of my life in Visual Studio on both Windows and Mac, so this session should be fantastic. Amanda Silver (PM for Visual Studio) and Unni Ravindranathan (PM for Visual Studio for Mac) will be hosting a hands-on session showing off the latest and greatest features of Visual Studio to make you a more productive developer.

 

.NET today and tomorrow

I’m a .NET developer and have been for years. I’m really excited by .NET Core and the capabilities it brings, and when I heard that .NET Core 3 would support WPF and Winforms I got very interested. I spent years as a WPF developer before I started with Xamarin development and it's great to see that WPF will be able to run on the newer, faster, open-source .NET implementation.

This session will be presented by Scott Hunter and Mike Harsh, both PMs on the .NET team and will feature some great demos and talk about where .NET Core 3 is heading. Bring your burning .NET questions!

 

Hands-on Azure IoT with Node.js and the MXChip

Recently I was given an MXChip by Suz Hinton, a fellow cloud advocate, IoT legend and Twitch streamer. This is a great little Arduino-like microcontroller prototyping board with a built-in simple connection to Azure and a load of sensors. I even wrote a blog post recently about how easy it is to control it from a mobile app.

I love this board, so I'm pretty excited for this as Suz herself will be running this hands-on, interactive session, where you’ll learn how to remotely control this board via IoT Hub, Azure Functions and NodeJS. You’ll even be able to follow along at home using the online MXChip simulator, or with your own device if you have one!

 

Connect(); 2018 kicks off at 4:30PM UK time on the 4th December, and all the sessions will be viewable afterwards on-demand!

Understanding Role-Based Administration in Microsoft SCCM

$
0
0

Video Guide

 

Overview

  • In this video guide, we will review how to set up role-based administration System Center Configuration Manager. This guide will cover all the essential components required for RBA including security roles, security scopes, and collections. We will cover how to use RBA to split workstation and server admins as well as two different departments. We will also review using default security roles and custom security roles and using custom scopes.

Topics in Video

Helpful Resources:

Merkels Multi-Milliarden-Machtwort

$
0
0

Logbucheintrag: 181127

Gute Zeiten für Deutschland: Rund drei Milliarden Euro will die Bundesregierung investieren, damit Deutschland bei der KI-Forschung ganz vorne mitspielen kann. Dass diese drei Milliarden noch zusätzlich von der Wirtschaft gehebelt und voraussichtlich verdoppelt werden soll, macht die Sache nur umso lukrativer für alle Beteiligten. Denn schon im im Juli verabschiedeten Strategiepapier zur KI-Förderung hat die Bundesregierung darauf bestanden, dass durch praxisnahe Forschungsprojekte vor allem mittelständische Unternehmen einen unmittelbaren Nutzen aus der Initiative ziehen sollen.

Microsoft verfolgt ein ganz ähnliches Konzept zur Demokratisierung von KI mit seinen Partnern und Kunden. Mit neuen Zertifikaten und Qualifizierungsmöglichkeiten, mit einer Vielzahl von Cloud-Services und nicht zuletzt mit den KI-gestützten Security-Features in unseren Azure Rechenzenren haben wir ein komplettes Ökosystem rund um künstliche Intelligenz errichtet, das Unternehmen jeder Größe zugutekommt. Mit den Investments unserer Partner in die eigene Qualifizierung, aber auch durch die Entwicklung zusätzlicher KI-gestützter Lösungen wird das eigene Investment zusätzlich gehebelt.


Dabei haben wir gerade für Neueinsteiger in die Welt der künstlichen Intelligenz eine Roadmap entwickelt, die eine evolutionäre Entwicklung einer eigenen KI-Strategie im Unternehmen erlaubt. Steve „Guggs“ Guggenheimer, Microsofts Corporate Vice President for AI Business, hat diese
Reiseroute entwickelt (siehe Grafik). Sein Ratschlag für den Einstieg: Erst BI, dann AI. Also: erst Business Intelligence-Funktionen ausbauen, ehe man auf einer belastbaren Datenbasis mit KI-Funktionen beginnt.

In einem zweiten Schritt können Anwenderunternehmen dann die KI-Angebote aus der Azure Cloud, aus Dynamics 365 und Office 365 einsetzen, um so neue Erkenntnisse aus dem Datenbestand zu schöpfen. In einem nächsten Schritt sollten die sogenannten AI-Accelerators genutzt werden wie etwa Azure Bot Service oder Azure Cognitive Services, mit denen bestehende Anwendungen um neue Funktionen angereichert werden können. Erst danach sollte man mit der Entwicklung individueller KI-Funktionen auf der Azure-Plattform fortzufahren. So kann jedes neue KI-Projekt auf der Grundlage der erlangten Ergebnisse des Vorprojekts aufbauen.

„Es ist noch zu früh, um alles mit künstlicher Intelligenz auszustatten“, ist eines der geflügelten Worte von Steve Guggenheimer, „aber es ist zu spät, um gar nichts damit zu machen.“

Ich habe auf meinen letzten Reisen und Besuchen bei Partnern, Forschungseinrichtungen und bei Kunden eine echte Aufbruchsstimmung wahrnehmen können. Überall sehen ich KI-Strategien, die auf der Basis einer gesunden und fortgeschrittenen Digitalstrategie aufbauen. Hier entsteht, wie mein Freund Heinz-Paul Bonn in seinem Blog letzte Woche formuliert hat, ein „Kaufhaus des Wissens“.

In diese Aufbruchsstimmung muss sich die gesamte deutsche Wirtschaft eingrooven – und dazu bietet das KI-Programm der Bundesregierung einen guten Anreiz. Offensichtlich hat hier auch die Physikerin Angela Merkel ein Machtwort gesprochen, um Deutschland in diesem Multi-Milliarden-Markt eine nennenswerte Rolle spielen zu sehen. Allein in China entsteht derzeit ein Markt in der Größenordnung von 190 Milliarden Dollar. Zugegeben: Im Vergleich dazu nehmen sich die hier investierten Milliarden klein aus. Aber Deutschland verfügt über Unternehmen, die bereit sind für den Einsatz von KI. Das ist ein Vorsprung, der sich auch in Milliarden Euro kaum beziffern lässt.

 

Infrastructure + Security: Noteworthy News (November, 2018)

$
0
0

Hi there! This is Stanislav Belov here, and you are reading the next issue of the Infrastructure + Security: Noteworthy News series!  

As a reminder, the Noteworthy News series covers various areas, to include interesting news, announcements, links, tips and tricks from Windows, Azure, and Security worlds on a monthly basis.

Microsoft Azure
A window to the cloud: Microsoft unveils new Azure Cloud Collaboration Center

As more businesses around the world adopt Azure — including 95 percent of the Fortune 500 — Microsoft has introduced a powerful new solution to enhance the performance and security of its cloud. The Azure Cloud Collaboration Center (CCC) is a new, state-of-the-art, 8,000-square-foot facility on Microsoft's Redmond, Washington corporate campus. The centralized workspace allows engineering teams to come together to resolve operational issues and unexpected events that could impact customers.

Microsoft Azure portal November 2018 update
This month, we're introducing a new way for you to switch between different Azure accounts without having to log-off and log-in again, or working with multiple browser tabs. We've also made enhancements to the way you find what you need in the Azure Marketplace, to the management experience for Site Recovery, Access Control, and database services.
What's new in PowerShell in Azure Cloud Shell
At Microsoft Ignite 2018, PowerShell in Azure Cloud Shell became generally available. Azure Cloud Shell provides an interactive, browser-accessible, authenticated shell for managing Azure resources from virtually anywhere. With multiple access points, including the Azure portal, the stand-alone experience, Azure documentation, the Azure mobile app, and the Azure Account Extension for Visual Studio Code, you can easily gain access to PowerShell in Cloud Shell to manage and deploy Azure resources.
Simplified restore experience for Azure Virtual Machines
Azure Backup now offers an improved restore experience for Azure Virtual Machines by leveraging the power of ARM templates and Azure Managed Disks. The new restore experience directly creates managed disk(s) and virtual machine (VM) templates. This eliminates the manual process of executing scripts or PowerShell commands to convert and configure the .VHD file, and complete the restore operation. There is zero manual intervention after the restore is triggered making it truly a single-click operation for restoring IaaS VMs.
Azure status
Check the current health of Azure services by region and product, or create your own personalized dashboard.
Holiday season is DDoS season
DDoS is an ever-growing problem, and the types of attacks are getting increasingly sophisticated. More importantly, DDoS attacks are often used as a "smokescreen," masking more malicious and harmful infiltration of your resources. The technology to create DDoS attacks continues to increase in sophistication while the cost and ability to instigate these attacks get more and more accessible. Therefore, driving up the frequency and ease at which criminals can wreak havoc on businesses and users.
What is group-based licensing in Azure Active Directory?
Microsoft paid cloud services, such as Office 365, Enterprise Mobility + Security, Dynamics 365, and other similar products, require licenses. These licenses are assigned to each user who needs access to these services. To manage licenses, administrators use one of the management portals (Office or Azure) and PowerShell cmdlets. Azure Active Directory (Azure AD) is the underlying infrastructure that supports identity management for all Microsoft cloud services. Azure AD stores information about license assignment states for users.
Windows Server
Express updates for Windows Server 2016 re-enabled for November 2018 update

Starting with the November 13, 2018 Update Tuesday, Windows will again publish Express updates for Windows Server 2016. Express updates for Windows Server 2016 stopped in mid-2017 after a significant issue was found that kept the updates from installing correctly. While the issue was fixed in November 2017, the update team took a conservative approach to publishing the Express packages to ensure most customers would have the November 14, 2017 update (KB 4048953) installed on their server environments and not be impacted by the issue.

Use Azure Site Recovery to migrate Windows Server 2008 before End of Support

Don't let the name fool you. Azure Site Recovery (ASR) can be used as an Azure migration tool for 30 days at no charge. It has been used for years to support migration of our 64-bit versions of Windows Server, and we are pleased to announce it now supports migration of Windows Server 2008 32-bit applications to Azure Virtual Machines.

Server Core and Server with Desktop: Which one is best for you

For most server scenarios, the Server Core installation option is the best (and recommended) choice. A Server Core installation is almost entirely headless, light weight, and ideally suited for large datacenters and clouds, both physical and virtual. Server Core's smaller footprint comes with a smaller attack surface, making it less vulnerable than the Server with Desktop Experience option. That same smaller footprint means Server Core requires less disk space and consumes less of your network bandwidth (when you migrate VMs or roll out a large environment). With the new Windows Admin Center management capabilities, Server Core is easier than ever to manage, whether you like PowerShell scripts or a modern, graphical portal.

Windows Client
What's new in Windows 10, version 1809

In this article we describe new and updated features of interest to IT Pros for Windows 10, version 1809. This update also contains all features and fixes included in previous cumulative updates to Windows 10, version 1803.

Security
Detecting fileless attacks with Azure Security Center

As the security solutions get better at detecting attacks, attackers are increasingly employing stealthier methods to avoid detection. In Azure, we regularly see fileless attacks targeting our customers' endpoints. To avoid detection by traditional antivirus software and other filesystem-based detection mechanisms, attackers inject malicious payloads into memory. Attacker payloads surreptitiously persist within the memory of compromised processes and perform a wide range of malicious activities.

PAW deployment guide
There a few different options to deploy PAW, in this blogpost, we'll focus on the solution which was evaluated in the PAW TAP program. The general feedback was positive, and customer liked the singled device configuration. The solution leverages the shielded VM built in Windows 10 1709 to run secure workload, it includes the client configuration (end user device) and server backend.
Leverage Azure Security Center to detect when compromised Linux machines attack
When an attacker compromises a machine, they typically have a goal in mind. Some attackers are looking for information residing on the victim's machine or are looking for access to other machines on the victim's network. Other times, attackers have plans to use the processing power of the machine itself or even use the machine as a launch point for other attacks. While on Linux virtual machines (VM) in Microsoft Azure we most commonly see attackers installing and running cryptocurrency mining software. This blog post will focus on the latter when an attacker wants to use the compromised machine as a launch point for other attacks.
The evolution of Microsoft Threat Protection, November update
At Ignite 2018, we announced Microsoft Threat Protection, a comprehensive, integrated solution securing the modern workplace across identities, endpoints, user data, cloud apps, and, infrastructure. Engineers across teams at Microsoft are collaborating to unlock the full, envisioned potential of Microsoft Threat Protection. Throughout this journey, we want to keep you updated on its development.
What's new in Windows Defender ATP
We added new capabilities to each of the pillars of Windows Defender ATP's unified endpoint protection platform: improved attack surface reduction, better-than-ever next-gen protection, more powerful post-breach detection and response, enhanced automation capabilities, more security insights, and expanded threat hunting. These enhancements boost Windows Defender ATP and accrue to the broader Microsoft Threat Protection, an integrated solution for securing identities, endpoints, cloud apps, and infrastructure.
Windows Defender Antivirus can now run in a sandbox
Windows Defender Antivirus has hit a new milestone: the built-in antivirus capabilities on Windows can now run within a sandbox. With this new development, Windows Defender Antivirus becomes the first complete antivirus solution to have this capability and continues to lead the industry in raising the bar for security. Putting Windows Defender Antivirus in a restrictive process execution environment is a direct result of feedback that we received from the security industry and the research community. It was a complex undertaking: we had to carefully study the implications of such an enhancement on performance and functionality. More importantly, we had to identify high-risk areas and make sure that sandboxing did not adversely affect the level of security we have been providing.
Vulnerabilities and Updates
ADV180028 | Guidance for configuring BitLocker to enforce software encryption

Microsoft is aware of reports of vulnerabilities in the hardware encryption of certain self-encrypting drives (SEDs). Customers concerned about this issue should consider using the software only encryption provided by BitLocker Drive Encryption™. On Windows computers with self-encrypting drives, BitLocker Drive Encryption™ manages encryption and will use hardware encryption by default. Administrators who want to force software encryption on computers with self-encrypting drives can accomplish this by deploying a Group Policy to override the default behavior. Windows will consult Group Policy to enforce software encryption only at the time of enabling BitLocker.

Resuming the rollout of the Windows 10 October 2018 Update

In early October, we paused the rollout of the Windows 10 October 2018 Update as we investigated isolated reports of users missing files after updating. We take any case of data loss seriously, and we have thoroughly investigated and resolved all related issues. For our commercial customers, the re-release date of the Windows 10 version 1809 is November 13, 2018 (this includes Windows Server 2019 and Windows Server, version 1809). This date marks the revised start of the servicing timeline for the Semi-Annual Channel ("Targeted") release.

Support Lifecycle
End of Support for SCEP for Mac and SCEP for Linux on December 31, 2018

Support for System Center Endpoint Protection (SCEP) for Mac and Linux (all versions) ends on December 31, 2018. Availability of new virus definitions for SCEP for Mac and SCEP for Linux may be discontinued after the end of support. This discontinuation may occur without notice. If you are using any version of SCEP for Mac or SCEP for Linux, plan to migrate to a replacement endpoint protection product for Mac and Linux clients.

Extended Security Updates for SQL Server and Windows Server 2008/2008 R2: Frequently Asked Questions (PDF)

On January 14, 2020, support for Windows Server 2008 and 2008 R2 will end. That means the end of regular security updates. Don't let your infrastructure and applications go unprotected. We're here to help you migrate to current versions for greater security, performance and innovation.

Products reaching End of Support for 2018

Products reaching End of Support for 2019

Products reaching End of Support for 2020

Microsoft Premier Support News
Check out Microsoft Services public blog for new Proactive Services as well as new features and capabilities of the Services Hub, On-demand Assessments, and On-demand Learning platforms.
Viewing all 36188 articles
Browse latest View live


Latest Images

<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>