今回は、AD サイト間のメール配信に失敗する現象についてご案内します。
複数サイトで Exchange Server をご利用のお客様はご確認いただけますと幸いです。

これまでの運用で問題なかったが、突如としてサイト間のメール配信に失敗し、送信元サイトにある HUB のキューに滞留する。

サイト間の HUB でメールの配信処理において、Exchange Server 認証が失敗している。

サイト間のメー配信は、HUB 間で Exchange Server 認証が必須となっています。
この時に用いられる認証方式としては Kerberos 認証となっており、認証に失敗すると送信先サイトの HUB に以下の警告イベントが記録されます。

// 送信先サイトのHUB に記録されるイベント
ログの名前: Application
ソース: MSExchangeTransport
イベント ID: 1035
タスクのカテゴリ: SmtpReceive
レベル: 警告
受信コネクタ <コネクタ名> に対するエラー UnexpectedExchangeAuthBlob が発生したため、受信認証に失敗しました。認証機構は ExchangeAuth です。Microsoft Exchange に対して認証しようとしたクライアントの送信元 IP アドレスは [<接続元 HUB の IP Address>] です。
また、滞留している送信元 HUB のキューの状態を確認すると以下のようなエラーとなっています。

// Get-Queue コマンドの結果
LastError : [{LRT=2017/01/05 12:05:59};{LED=451 4.4.0 Primary target IP address responded with:
“454 4.7.0 Temporary authentication failure.” Attempted failover to alternate host, but that did not succeed. Either there are no alternate hosts, or delivery failed to all alternate hosts. The last endpoint attempted was <接続先 HUB の IP Address>};{FQDN=<接続先 HUB の FQDN>};{IP=<接続先 HUB の IP Address>}]
Kerberos 認証を行うには、Exchange Server とドメイン コントローラー間で時刻のズレが5分以内である事と、サイト間のドメイン コントローラー間で複製が正常である要があります。
このため、Exchange Server (HUB) もしくはドメイン コントローラーの時刻が5分以上ズレている場合や、サイト間の複製に問題がある場合は、Exchange Server 認証に失敗しサイト間のメール配信が失敗します。
この事象については、以下のサポート技術情報 (KB 979174) としても公開されています。

TITLE : 454 4.7.0 Temporary authentication failure in a Microsoft Exchange Server
URL : https://support.microsoft.com/en-us/kb/979174
この KB 979174 では、時刻のズレ以外に主な要因として以下3点が挙げられています。

1.There is a replication issue between the domain controllers
2.The Exchange server is experiencing Service Principal Name (SPN) issues
3.The required TCP/UDP ports for the Kerberos protocol are blocked by the firewall

しかしながら、これまでの運用で問題なかったのがある日突然サイト間のメール配信に失敗し、上記のような警告イベントやキューのエラーが確認できた場合は、まずは時刻のズレとドメイン コントローラー間の複製問題を疑ってください。
何も作業をしていないのに、SPN が重複したり Firewall でブロックされるようなことはまず無いためです。

先の解説でも記載の通り、まずは時刻のズレの有無とサイト間のドメイン コントローラーの複製状況を確認してください。
ただし、時刻のズレについては、事象発生後に正常な時刻に戻る (ドメイン コントローラーとの NTP でその後同期されるなど) こともありますが、それでも滞留が解消しない場合もあります。
これは、一度時刻がズレて Kerberos 認証に失敗した状態になると、時刻が正常に戻っても引き続き認証に失敗するためです。解消するには、Exchange Server (HUB) の OS 再起動が最も有効な対処方法になります。


1.Exchange サーバーの時刻を明示的に設定する
2.ドメイン コントローラー間の複製を強制的に行う
3.OS を再起動する
1. Exchange サーバーの時刻を明示的に設定する
1. Exchange Server (HUB) でコマンド プロンプトを管理者権限で起動します。
2. 次のコマンドを実行し、サーバーの時刻を明示的に任意のドメイン コントローラーに合わせます。

net time <\任意のDC名> /set

net time \dc1 /set

このとき、時刻を合わせるか聞かれますので、Y を押下します。
なお、このときのドメイン コントローラーの時刻は正しいことが大前提となります。
2. ドメイン コントローラー間の複製を強制的に行う
サイト間のドメイン コントローラーで、[今すぐレプリケート] を実施します。
3. OS を再起動する
Exchange Server (HUB)の OS を再起動します。



Skype for Business から Outlook 2016 に対して [以前の会話の検索] が行えない


こんにちは。日本マイクロソフト Outlook サポート チームです。
今回は Skype for Business から Outlook 2016 に対して [以前の会話の検索] が行えない現象について解説します。


Outlook 2016 から検索機能が変更されたことによって発生する不具合です。
Skype for Business で表示されている連絡先を右クリックし[以前の会話の検索] を選択すると、Outlook 2016 では「エラーが発生したため、検索を完了できませんでした」と表示されます。


Skype for Business から [以前の会話の検索] を行うとき、Outlook 2016 の情報を検索するのは実際には OS 機能の一部である searchindexer.exe が行っています。
searchindexer.exe はインデックスの検索で searchprotocolhost.exe とやりとりを行いますが、この処理において searchprotocolhost.exe が不正なロケール情報を searchindexer.exe に返してしまう場合があるため、検索処理がエラーとなります。


Outlook 2016 上で [会話履歴] フォルダーを選択し、宛先を指定して検索を行うことで正しい結果が表示されます。


本情報の内容 (添付文書、リンク先などを含む) は、作成日時点でのものであり、予告なく変更される場合があります。

Die Windows 10 Device-Highlights der CES 2017


Einmal mehr bildet die #CES2017 einen spannenden Start in das neue Jahr für Microsoft und seine Partner, insbesondere mit Blick auf die neuesten Hardware-Trends. Windows 10 läuft mittlerweile auf mehr als 400 Millionen Geräten weltweit. Mit dem Creators Update wird ab diesem Frühjahr zudem das dritte größere Update für die Plattform verfügbar, welches mit Technologien wie 3D, Mixed Reality oder Streaming-Funktionen für Gamer kommt. In Las Vegas zeigt sich die Innovationskraft von Windows 10 über neue Devices unserer Hardware-Partner in den unterschiedlichsten Formen und Größen.

Hochwertige Notebooks, flexible 2in1-Geräte, innovative All-in-One-Lösungen oder leistungsstarke Gaming-PCs demonstrieren dabei die ganze Vielfalt der Windows Plattform. Dank hochauflösenden Kameras und Mikrofonen oder auch sensiblen Fingerabdruck-Sensoren und Multi-Touch-Displays mit 4K-Support sind die neuen Geräte optimal für moderne Windows 10 Funktionen vorbereitet – beispielsweise für die biometrische Anmeldung via Windows Hello, die digitale Stifteingabe über Windows Ink oder die Interaktion mit der digitalen persönlichen Assistentin Cortana. Nachfolgend haben wir ein paar Windows 10-Highlights der diesjährigen CES zusammengestellt.

Mit dem Aspire V Nitro Black Edition stellt Acer einen leistungsstarken Entertainment-Laptop vor, welcher unter seinem Aluminium-Gehäuse mit einem Prozessor der 7ten Generation von Intels Core i7 Chip kommt und je nach Ausführung mit bis zu 32 GB Arbeitsspeicher sowie einer NVIDIA GeForce GTX 1060 Grafikkarte ausgestattet ist. Ein integrierter Fingerabdruck-Leser ermöglicht zudem eine biometrische Anmeldung ohne Passwort via Windows Hello.

Lenovo präsentiert mit dem ThinkPad X1 Carbon ein besonders hochwertiges Business-Notebook. Die mittlerweile fünfte Generation der Produkt-Reihe überzeugt durch ein kompaktes Design in Schwarz oder Silber, einer Akkulaufzeit von über 15 Stunden, einem hochauflösenden 14-Zoll IPS-Display und einem Gewicht von 1,13 Kilogramm. Auch das ThinkPad X1 Carbon unterstützt Windows Hello über einen Fingerabdruck-Sensor sowie eine hochauflösende Kamera zur Gesichtserkennung.



LG zeigt mit den neuen Gram-Laptops eine Reihe ultra-leichter Windows 10-Laptops. Die portablen Gram-Devices gibt es in drei verschiedenen Größen: Als 13,3 Zoll- (940 Gramm), 14 Zoll- (970 Gramm) und 15,6 Zoll-Modell (1,090 Gramm) – in den metallischen Farben „dunkles Silber“, „glänzendes Weiß“ oder „Rosé“. Ausgestattet sind die Geräte mit der 7ten Generation der Intel Core i7 Prozessoren, mit bis zu 512 GB SSD-Speicher, einem Arbeitsspeicher von bis zu 16 GB DDR4 sowie einem USB-C Anschluss. Mit nahezu rahmenlosen Touch-Displays und integrierten Fingerabdruck-Sensoren bieten sie dabei optimale technische Voraussetzungen für die Nutzung von Windows Ink und Windows Hello.

Hybride 2in1-Geräte
Dell aktualisiert seine populäre XPS-Modellreihe und stellt auf der CES ein neues XPS 13 Convertible vor, welches mit einem 360-Grad-Drehgelenk kommt und sich somit als Laptop sowie Tablet nutzen lässt. Gleichzeitig kommt das flexibel einsetzbare Device mit einer Akkulaufzeit von bis zu 15 Stunden und dem beliebten, nahezu rahmenlosen „InfinityEdge“ Touch-Display mit QHD-Plus und einer Auflösung von 5.7 Millionen Pixeln.

Die neue Generation des Lenovo Think Pad X1 Tablet bietet innovatives Zubehör für produktive Arbeitsweisen. Andockbare Module erlauben zusätzliche Funktionen oder erweitern die bestehende Leistungsfähigkeit: So hilft ein separates Akku-Modul dabei, die Akku-Leistung um bis zu fünf Stunden zu verlängern. Über ein andockbares Projektor-Modul sind Präsentationen direkt mit dem Tablet ohne weitere Hilfsmittel möglich. Zudem kommt das mobile Device mit Intel Core Prozessoren der neuesten Generation. Mit einer ansteckbaren Tastatur lässt sich das Tablet schnell und einfach wie ein Notebook bedienen.



Mit nur 14,9 Millimetern ist das HP EliteBook x360 ein extrem dünnes Business-Convertible. Aufgrund seiner geringen Maße und des leichten Gewichts eignet sich das Gerät dabei besonders für das Arbeiten von unterwegs. Unterstützt wird das Convertible dabei durch eine hohe Sicherheit über das Betriebssystem Windows 10 Pro und eine ausdauernde Akkulaufzeit von bis zu 16,5 Stunden. Das 13,3 Zoll große 4K UHD Touch-Display ermöglicht zudem die digitale Eingabe per Stift.



Toshiba präsentiert mit dem Protégé X20W ein 2in1-Gerät aus dem Premium-Segment, das ebenfalls auf Basis von Windows 10 Pro läuft. Über ein 360-Grad-Drehgelenk lässt sich das Convertible mit wenigen Bewegungen von einem leistungsstarken Laptop in ein Tablet verwandeln – dank eines 12,5 Zoll HD Multi-Touch Displays profitieren die Nutzer dann von allen Vorteilen der digitalen Stifteingabe via Windows Ink. Mit einer Gehäusedicke von 15,4 Millimetern, einem geringen Gewicht von 1,13 Kilogramm und einer Akkulaufzeit von bis zu 16 Stunden eignet es sich optimal für den mobilen Business-Einsatz. Multidirektionale Mikrophone unterstützen zudem die optimale Nutzung der digitalen Assistentin Cortana.

Innovative Workspace-Lösungen
Über ein neuartiges Design- und Bedien-Konzept ermöglicht der hochwertige All-in-One Rechner HP Sprout Pro Anwendern neue Wege für die Erstellung von 3D-Grafiken auf Basis von Windows 10 Pro. Auf Hardware-Seite sorgen hierfür ein direkt über dem Hauptdisplay integrierter HD-Projektor und eine „Touch-Matte“, ein horizontales Display, für die Bedienung des Geräts mit einem digitalen Pen. Der HD-Projektor erlaubt erstmalig nicht nur ein schnelleres 2D-Scannen, sondern auch ein hoch-präzises Einscannen von 3D-Objekten. Für die entsprechende Leistung des Sprout Pro sorgen ein Intel Core i7 Prozessor, 1TB SSHD Speicher, bis zu 16 GB Arbeitsspeicher und eine NVIDIA GeForce GTX 960M Grafikkarte.

Dell zeigt mit dem Canvas einen besonders innovativen „Smart Workspace“: Einen 27-Zoll großen, horizontal aufliegenden Rechner mit hochauflösendem QHD-Display, der für die digitale Stift- und Touch-Bedienung optimiert ist. Damit ist der Dell Canvas für die Neuheiten des kommenden Windows 10 Creators Updates bestens vorbereitet und richtet sich vor allem an Content-Entwickler sowie Designer.

Leistungsstarke Gaming-Rechner
Auf der diesjährigen CES kommen auch die PC-Spieler nicht zu kurz. So stellt Lenovo mit der Legion-Reihe eine neue Untermarke für Gaming-Rechner vor. Der Legion Y720 Laptop ist dabei ein besonders leistungsfähiger Windows 10-Laptop, der VR-ready ist. Dank der 7ten Generation von Intels Core i7 Prozessoren, 16 GB DDR4 Arbeitsspeicher sowie einer NVIDIA GeForce GTX 1060 Grafikkarte bietet er auch unterwegs stets genug Power. Zudem ist er mit eingebautem Xbox Wireless Controller Receiver ausgestattet, um mühelos mit dem Gamepad am PC zu spielen. Nicht zuletzt bietet der Gaming-Laptop auch Top-Sound: Als erster Windows basierter Dolby Atmos PC kommt er mit 2-Watt-JBL-Lautsprechern sowie einem 3-Watt-Subwoofer.



Samsung stellt mit dem Odyssey Notebook den ersten eigenen Gaming-PC auf Basis von Windows 10 vor. Der Laptop kommt in einer 17,3 Zoll- und einer 15,6 Zoll-Variante. Je nach Ausführung sind die Modelle mit leistungsstarken Intel Core i7 Prozessoren, bis zu 64 GB DDR4 Arbeitsspeicher und NVIDIA GTX Grafikkarten ausgestattet. Dank einer speziellen Kühlungstechnologie über den sogenannten „HexaFlow“-Ventilator bleibt das System auch bei längeren Gaming-Sessions mit hohen Belastungen vor Überhitzungen stets geschützt. Zudem besitzt das Gerät ein hochauflösendes Display mit Hintergrundbeleuchtung, welches Reflektionen minimiert und eine dynamische HDR-Video-Erfahrung ermöglicht. Nicht zuletzt bietet das Gerät eine über Hintergrundlicht personalisierbare Tastatur mit ergonomischen Tasten.

Auch MSI zeigt auf der diesjährigen CES eine Reihe neuer Gaming-Devices mit Windows 10, die insbesondere für VR-Technologien vorbereitet sind – beispielsweise das MSI GS73VR. Die neuen Modelle bieten hohe Leistungsfähigkeit im einem kompakten Design, kommen mit den aktuellsten NVIDIA-Grafikkarten und sind exklusiv mit Nahimic Audio-Software ausgestattet, die ein virtuelles 7.1-Sound-Erlebnis über den Laptop ermöglichen.

Ausführliche Informationen zu den Windows 10 Device-Neuheiten aus Las Vegas gibt es auf dem Windows Blog. Bildmaterial zu den Highlights der CES 2017 gibt es auf OneDrive.


Ein Beitrag von Irene Nadler (@irenenadler)
Communications Manager Devices und Services bei Microsoft Deutschland
Irene Nadler





Über die Autorin: Irene Nadler arbeitet bei Microsoft im Bereich Presse und Öffentlichkeitsarbeit und betreut die Themen Windows, Surface und Windows Phone. Mit Windows ist sie schon seit Windows 95 gut bekannt. In ihrer Freizeit stehen Kultur und Fußball ganz oben auf der Liste.

SharePoint 2016 + Office Online Server 2016 환경에서 Effective UserName 설정


[Effective UserName 이란?]

SharePoint 에서 Analysis Service 로 접근할때 Double-hop 이슈를 해결하기 위해 SharePoint 2013 부터 추가된 기능 입니다. 기존에는 Double-hop 이슈를 해결 하기 위해서는 Kerberos 인증을 구현해야 했지만 이는 Client PC 가 반듯이 AD 에 join 이 되어 있어야 하는등의 여러 제약 사항으로 도입이 어려운 상황이 많았습니다. 하지만 Effective UserName 기능을 사용 하면 Kerberos 인증 구성을 하지 않아도 인증된 User 의 정보를 SharePoint 가 xml 구조로 Analysis Service 로 넘겨 줄 수가 있습니다.


[Effective UserName 구성]

SharePoint 2016 에서는 Excel Service 의 기능 자체가 Office Online Server 의 Excel Online 으로 이전 되었습니다. 따라서, 각종 Excel Service 의 기능의 구성 설정은 Office Online Server 에서 작업을 해야 합니다.
Effective UserName 을 활성화 하려면 아래의 명령을 OOS Server에서 Windows PowerShell 명령창을 Run as Administrator 로 실행 후 수행 하면 됩니다.

Set-OfficeWebAppsFarm -ExcelUseEffectiveUserName:$True


이렇게 한줄만 실행 하면 Effective UserName 기능이 활성화 됩니다. 이렇게 간단한 작업을 제가 포스팅 하는 이유는 각종 Excel Service 구성과 관련된 외국 블로그나 TechNet 자료를 보면 마치 Effective UserName 기능을 사용 하려면 S2S( Server to Server ) 인증 구성이 필요한 것처럼 설명된 자료가 있어 처음 구성을 하는 분들은 혼동하기 쉬운 부분이 있어 이해를 돕고자 합니다.


[참고 자료]

  1. Configure Analysis Services EffectiveUserName in Excel Online



  2. Using EffectiveUserName To Impersonate in SSAS


Office 제한 모드 설정 (저장 경로 강제 설정)


[주의 사항]

본 블로그에 게시된 정보의 내용 (첨부 문서, 링크 등)은 작성일 현재 기준이며 예고없이 변경 될 수 있습니다.

또한, 참고용으로만 제공됨으로 Microsoft에 책임이 없음을 알려 드립니다. 반드시 적용 전 충분한 테스트를 진행하시기 바랍니다.



Office 문서 저장 시 그룹 정책(Group Policy)를 통해 관리자가 설정한 특정 경로 외에는 파일을 저장하지 못하도록 제한


[원인 또는 해결 방법]

해당 내용은 그룹 정책의 Activate Restricted Browsing 정책과 Approve Locations 정책 설정을 통해 가능합니다.


[참고] Use Group Policy to specify where users can save Office 2010 files



Specify and enforce locations where users can save Office 2010 files


To specify and enforce the locations through the Group Policy Management Console, you must configure both the Activate Restricted Browsing and Approve Locations policy settings. You enable the Activate Restricted Browsing policy setting to restrict the locations available to users in the Save As dialog box, and then enable the Approve Locations policy setting to specify the restricted locations, such as c:Windows or \servershare. The subfolders of the locations that you specify will also be available to users in the Save As dialog box.



다음과 같이 Office 2010의 경우 레지스트리 수정을 통해 RestrictedBrowse 키 생성 후 저장 경로(Approved location)를 지정하고, RestrictedBrowse 하위의 Optin 키 하위에 적용될 제품을 설정하여 파일 저장 시 제한 모드로 동작하게 하는 것이 가능합니다.

해당 설정은 그룹 정책 관리를 통해 사용자에게 적용할 수 있으며, 제한 모드로 설정된 제품은 파일 저장(다른 이름으로 저장) 시 관리자가 지정한 경로로만 파일을 저장할 수 있게 됩니다.


경고 : 레지스트리 편집기를 잘못 사용하면 심각한 문제가 발생할 수 있으며 문제를 해결하기 위해 운영 체제를 다시 설치해야 할 수도 있습니다.

Microsoft는 레지스트리 편집기를 잘못 사용함으로써 발생하는 문제에 대해 해결을 보증하지 않습니다. 레지스트리 편집기 사용에 따른 모든 책임은 사용자에게 있습니다.



다음은 관련 테스트 결과입니다.


  1. 다음과 같이 레지스트리 설정 (Microsoft Word에 제한 모드를 적용하였으며, 저장 경로는 C 드라이브 하위에 savetest 폴더로 지정함)
Windows Registry Editor Version 5.00




[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftOffice14.0commonopen find]

[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftOffice14.0commonopen findrestrictedbrowse]


[HKEY_CURRENT_USERSoftwarePoliciesMicrosoftOffice14.0commonopen findrestrictedbrowseoptin]

“Microsoft Word”=dword:00000001


[저장 경로 지정]



[Microsoft Word에 제한 모드 적용]



  1. Word 문서 저장 및 다른 이름으로 저장 시 아래와 같이 ‘제한 모드’로 Open 되며, 위에서 지정한 저장 경로가 적용됨

[적용 전]


[적용 후]


  1. 수동으로 주소 창에 다른 폴더 경로를 입력하는 경우 아래와 같이 ‘시스템 관리자가 이 위치를 차단했습니다’ 메시지가 표시됩니다.



  1. 저장 옵션 조정을 통해 아래와 같이 ‘기본 파일 위치’를 변경한 경우에도 저장 및 다른 이름으로 저장 시 RestrictedBrowse 키에 지정한 저장 경로로 설정됨.


파일명의 한글자모가 분해되어 보여지는 현상 (Unicode NFD)


[현상 요약]

애플사의 맥북을 이용해서 회사의 쉐어포인트 사이트를 사용할 수 있습니다. 그런데 쉐어포인트 라이브러리에 “한글.docx” 파일을 업로드 했더니 동료들이 파일명이 이상하게 보인다고 합니다. 실제로 동료 자리에 가서 보면 “ㅎㅏㄴㄱㅡㄹ.docx” 라고 보여집니다. 그런데 맥북에서는 정상적으로 보여집니다.


[원인 또는 해결 방법]

이 이슈는 Mac OS 와 Windows 가 서로 다른 Unicode Nomalization Form 을 사용하기 때문입니다.

Mac OS 에서는 NFD(Normalization Form Canonical Decomposition) 방식을 사용하고, Windows 에서는 NFC(Normalization Form Canonical Composition) 방식을 사용합니다. 둘 다 표준이어서 어느 한쪽의 잘못이라고 지목할 수 없는 문제 입니다.

Mac OS 에서는 “한글.docx” 라고 이름을 지으면, 내부적으로 “ㅎㅏㄴㄱㅡㄹ.docx” 로 풀어서 유니코드를 저장해 놓고 이것을 보여줄 때 “한글.docx” 이라고 조합해서 보여줍니다. 반면 Windows 에서는 “한글.docx”이라고 파일명을 지으면 실제로 “한글.docx”으로 조합된 글자의 유니코드를 저장합니다.

한국어 이외에도 라틴어 계열의 언어와 일본어 등에서도 유사한 이슈가 있습니다. 아래 표를 보시면 조금 쉽게 이해하실 수 있습니다.

참고 자료1 : http://unicode.org/reports/tr15

참고 자료 2: https://en.wikipedia.org/wiki/Unicode_equivalence#Example

본 이슈는 사실상 OS 레벨 발생하는 것이어서 SharePoint 서버의 문제는 아닙니다. 실례로 Mac 에서 만들어진 파일을 Windows 로 FTP 나 메일 등을 통해 전달하여 탐색기에서 보면 동일하게 자소가 분리되어 보이는 것을 확인하실 수 있습니다.

Mac OS 에서도, Windows 에서도, 운영체제 사용하고 있는 Unicode Nomalization form 방식을 지정하거나 변경할 수 있는 방법을 제공하지 않습니다. 따라서 공식적인 해결방법이 없다고 말씀 드릴 수 밖에 없습니다.


[추가 정보]

공식적인 방법 외에 이 문제를 해결하는 인터넷 사용자들의 Workaround 들이 있어 소개합니다.

본 이슈로 인한 불편을 약간이나마 해소하는데 도움이 될 것으로 기대합니다

– Perl 로 제작된 파일명 변환 스크립트 http://aero2blog.blogspot.kr/2011/07/macos-x.html

– 파이썬으로 제작된 파일명 변환 스크립트 https://pypi.python.org/pypi/nfd2nfc


[주의 사항]

본 블로그에 게시된 정보의 내용 (첨부 문서, 링크 등)은 작성일 현재 기준이며 예고없이 변경 될 수 있습니다.

또한, 참고용으로만 제공됨으로 Microsoft에 책임이 없음을 알려 드립니다. 반드시 적용 전 충분한 테스트를 진행하시기 바랍니다.




Data Science and machine learning are very cool just now and It’s relatively easy to find lots of resources to learn either from books to MOOCs (massively Open Online Courses). But how can you prove you are an expert?  The Microsoft tradition and one that I have followed in the past is to get certified and I often get to try the exams in beta form to help bed those in.

However when it comes to the world of Machine Learning for examle  there are several technologies even from Microsoft:

Now imagine for a moment you wanted to be a good blogger – would a certification in WordPress, Word or the Open Live Writer this is written in be of help? Possibly, but only if you have grasped the principles of good blogging like understanding your audience (that’s a post for another day!).  I would argue you need the theory and then get technically checked out on your tools of choice. 

So I used spare time in the holiday season to mug up theory and techniques with the Microsoft Professional Program for Data Science rather than watch movie re-runs. The theory in this program comes from some excellent lecturers at American Universities such as  Columbia , MIT, Duke etc).  From what I have seen so far (4 passed one in progress) they are all high quality – both well constructed and well presented. It is also practical, and yes it is based on Microsoft technologies, but those technologies are there as in any course, to underpin the theory rather than being the subject being studied.  A good example is the use of Azure Machine Learning in the DAT203x module (which also the best I have seen on this topic) where AML is simply used as a fast way to work through examples rather than writing unnecessary code – so not relevant to the learning objective. 

The complete program requires completion of 10 modules (there are electives like options to do either R or Python) and each one of which will take a few weeks to get through especially if you want to learn this stuff and not just pass the course.  The final module is a Data Science Challenge Project is there to prove to yourself and Microsoft that you really know what you are doing.

The knowledge check questions throughout the modules I have seen  (except the final project), are in my opinion, just there to ensure you have done the exercises and not fast forwarded through all the videos. They will not, in my opinion, stress test your knowledge like a Microsoft certification.  So yes you could skim through the professional program and possibly fudge your way through the final project or you could do what I do –  reverse engineer some of the examples, read the recommended additional material and make copious notes like this ..


That you will get the intended value out of every module and properly ground you in the approach.  After all if you don’t enjoy doing this stuff why would you study it?

This also means I will continue to do exams to compliment courses like this both to keep up with the new stuff1 and to keep the old brain ticking over especially as you can do them at home via a web cam (details are here).

1 by new stuff I don’t mean re-certifying which you can now do on the Microsoft Virtual Academy, I mean new exams on new technologies like Azure Machine Learning

Diferencias de Arquitectura Clásica y ARM de Azure


Buen día:


Hemos detectado una demanda cada vez mayor en identificar las diferencias entre las 2 arquitecturas que se manejan en Azure, así que compartimos este contenido para ayudar a explicarlas.

Los modelos de arquitecturas clásica y de Administración de recursos representan dos maneras diferentes de implementar y administrar sus soluciones en Azure. Estos dos modelos no son completamente compatibles entre sí.


En la arquitectura clásica ofrecida originalmente, cada recurso existía independientemente, no se agrupaban los recursos. Se debía rastrear manualmente los recursos de cada solución o aplicación. Para implementar una solución, se deben crear los recursos individualmente en el portal o crear un script que implementaba todos los componentes en el orden adecuado. Para eliminar una solución, tenía que borrarse cada elemento individualmente.


En el 2014, se introdujo el Administrador de Recursos que agrego el concepto de Grupo de Recursos. Un Grupo de Recursos es un contenedor para recursos que comparten un propósito.



Características de Administrador de recursos.

Veamos en este diagrama los diferentes recursos implementados a través de Resource Manager y sus características.

La aplicación mostrada en este diagrama muestra como los recursos implementados están contenidos en un Grupo de Recursos.

Vemos que se divide en 3 secciones: SRP – Storage Resource Provider, CRP – Compute Resource Provider y NRP – Network Resource Provider.


Existen relaciones entre los recursos de cada proveedor.

La máquina virtual depende del almacenamiento definido en SRP para almacenar los discos.

Una máquina virtual se asocia a una NIC definida en NRP y a un Availability Set definido en CRP

Una NIC se asocia a la dirección IP asignada, al subnet de la red virtual para la máquina virtual y a un Grupo de seguridad de la red (NSG)

Un Balanceador de Cargas se asocia al grupo de direcciones IP internos que a su vez se asocian a las NIC de las Máquinas Virtuales a la vez que se asocia a la dirección IP pública o privada del Balanceador de cargas.



Características del modelo Clásico.

También conocido como el modelo de Administración de Servicios.

Veamos en este diagrama los diferentes recursos en un modelo clásico.



En el modelo clásico, los recursos de computo, almacenamiento  y de red se proveen independientemente de esta forma.

Se requiere un Servicio de nube que actúa como contenedor para las máquinas virtuales. Las máquinas virtuales se proveen automáticamente con uns tarjeta de red (NIC) y una dirección IP asignada por Azure. Adicionalmente, el servicio de nube contiene un Balanceador de cargas externo, una dirección IP publica y puertos para permitir conexiones remotas de escritorio y de PowerShell para maquinas Windows y puerto para Secure Shell (SSH) para maquinas Linux.

Se requiere una cuenta de almacenamiento para guardar los VHDs de las máquinas virtuales, incluyendo el sistema operativo, discos temporales y discos adicionales para los datos.

Una red virtual que actúa como un contenedor adicional donde se pueden crear estructuras de subred donde se ubican las máquinas virtuales.


Para la documentación oficial y detallada, favor de ir a los enlaces:

Azure Resource Manager vs. classic deployment: Understand deployment models and the state of your resources



Azure Resource Manager overview



Espero que esta información haya sido de utilidad.



Mariano Carro

Enviar correo a latampts



Workshop Azure IaaS em São Paulo


Olá Galera,

Apenas um rápido heads up, como muitos sabem umas das atividades dos PFEs é a entrega de Workshops e Nas datas de 17 a 19 de Janeiro,  teremos um sobre Azure, o WorkshopPLUS – Microsoft Azure:  Infrastructure as a Service, na cidade de São Paulo/BR.

Lembrando que esse é um treinamento exclusivo para clientes premier.

Para se cadastrar fale com o seu TAM.

Tem interesse no treinamento, mas não tem contrato premier, fale com seu ponto de contato Microsoft ou acesse: microsoft.com/services

Technical Highlights

Microsoft Azure overview 

  • Introduction to cloud computing
  • Cloud services and scenarios
  • Microsoft Azure Management Portal overview

Microsoft Azure Resource Manager (ARM)

  • Describe the usage of ARM
  • Details of ARM JSON code structure
  • Discussion of Classic and V2 virtual machines

Microsoft Azure Virtual Machines

  • Support for key server applications
  • Storage management and machine sizes
  • Provisioning patterns and approaches
  • High availability features

Microsoft Azure Networking

  • Virtual Machines and DNS Protocols and endpoints
  • Cross-premise connectivity
  • Virtual networking

Virtual Machine Management with PowerShell

  • Microsoft Azure Portal management
  • PowerShell Cmdlets for Microsoft Azure
  • Desired State Configuration


  • Discussion about Microsoft Azure Active Directory in IaaS
  • Discussion about  Microsoft Azure Active Directory
  • Discussion about Microsoft Azure Multi-Factor Authentication

Backup and Automation

  • Discussion about Azure Backup
  • Discussion about Azure Automation

Abracos e até o próximo post.


Microsoft Tech Talks | Los Angeles (Playa Vista)| Feb 16 – Why Windows 10 and Why Now (Session 2)




Event Details:


Ø Right Devices at the Right time (Surface portfolios) – Device Bar from Microsoft Store

Ø Application Compatibility:

Insider program, Windows 10 Compatibility Cookbook, Ready for Windows, Desktop Bridge

Ø Deployment Strategy:

Best practice; Tools: SCCM 1610/MDT


Meeting Schedule:

  • 6-6:10 Food / Networking / Sign-in
  • 6:10 – 6:15 – Opening / Welcome
  • 6:15 – 8:00 Why Windows 10 and Why Now Session 2

Additional Details:

Snacks and Drinks will be provided. 



Thursday, Feb 16 2017


13031 W Jefferson Blvd #200, Los Angeles, CA 90094


6:00 PM – 8:00 PM

Register Here

What’s Happening to Microsoft Pinpoint?


For years, I’ve recommended to Microsoft partners that part of their marketing strategy was to make sure they had a profile posted on Microsoft Pinpoint. I would also recommend that partners looking to partner with other partners also look to Pinpoint as a way to connect (how many times can I use partner in a sentence?) But as the Pinpoint site is retired, what resource should I be recommending instead? Will the new resource(s) work the same?





Every 2nd Friday of the month at 9am (EST), we will drill down further on Marketing resources presented on the SMB Insider Calls.

30 minutes of presented content AND 30 minutes of dedicated Q&A on marketing and Microsoft Community Connections (MCC)!

1/13/17 @ 9am (EST)

  • Making the Seamless transition from Pinpoint to Partner Center – Maximizing your Profile to drive referrals – We’ll take this time to hear from Nurture Marketing’s Erik Frantzen on how to get the most out of your Partner profile to drive your business forward!
  • UPDATE – MCC & Entrepreneurship Week Opportunities – Find out how you can register your special event and receive a exclusive Event Kit for your Entrepreneurship week event!
  • Your Questions! As always, bring your questions about what we are discussing or anything else marketing and MCC oriented and we’ll discuss!

Registration – https://aka.ms/amplify


SDeming Face  Steve

Sizing SCOM 2012R2 and 2016


Many times, the question comes up for Microsoft sizing guidelines for Operations Manager/SCOM.  The Sizing Calculator XLS is a great resource to use to help answer some of the storage and SQL DB questions as it relates to the various features you enable in your environment.

The sizing calculator takes features beyond windows agents to help size SQL and storage needs, as well as management servers.

The SCOM Sizing Calculator XLS from TechNet helps determine capacity and storage needs for 2012 and 2016.  Here is the 2016 System Center SQL matrix


Other SCOM features that change the Operations Manager environment

# of Unix Servers

Network monitoring

Application Performance Monitoring (APM)

URL monitoring (transactional and availability)

DB Data retention requirements


Supported SQL version for System Center

ちょっと怖い、でも目が離せない人工知能の話【1/7 更新】


(この記事は2016 年 10 月 31 日にMicrosoft Partner Network blog に掲載された記事 Creepy but Cool Facts on Artificial Intelligence の翻訳です。最新情報についてはリンク元のページをご参照ください。)


きわめて高度な知能を持つロボットが、ついに、すべての元凶は人間にあると結論付ける――そんなシーンを映画で目にしたことがあるでしょう。SF の世界だけの話だと思っていませんか? 確かにそうかもしれません。しかし、人工知能 (技術者の世界では AI と呼びます) の分野では目覚ましい進歩が認められるのも事実です。今日では、人間よりも頭が良くて仕事を肩代わりしてくれる機械が開発されており、きわめて近い将来、こうしたマシンはテクノロジ漬けのライフスタイルを維持するうえで欠かせない存在になるでしょう。


AI の世界ではあまりにも多様な取り組みが進められているため、このテクノロジに対する人々の意識が薄れてきている気がします。そこで今回は、AI の世界で現在進行しているちょっと怖い、でも目が離せない進歩について、改めて取り上げてみたいと思います。


マイクロソフトによる AI への多大な投資

マイクロソフトは先ごろ、5,000 人超で構成される AI チームへの投資を行っており、こうしたことからもチャンスが確実に存在することは明らかです。この 5 年間だけを見ても、音声認識や画像認識の機能は急速な進化を遂げており、AI こそコンピューター サイエンスが最終的に目指すべき「聖杯 (英語)」だと考える人も少なくありません。マイクロソフトが Ignite で発表した今回の新しいグループは、マイクロソフト リサーチのほか、マイクロソフトの情報プラットフォーム グループや、Bing と Cortana の製品グループ、さらに、アンビエント コンピューティングとロボティクス チームのメンバーで構成されます。コンピューター サイエンティストとエンジニアから成るこの新たなグループでは、AI の進化 (英語) を加速し、AI をだれにとっても使いやすく価値あるものにしていきたいと考えています。


ちょっと怖い、でも目が離せない AI の話

先日開催された Gartner Symposium/ITxpo の 基調講演 (英語) では、Satya Nadella が AI のトレンド予測について詳しくお話ししました (英語)。これに関して Gartner が公開しているいくつかの統計情報をご紹介しましょう。

  • 2020 年までに、モバイル デバイス上での仮想パーソナル アシスタントとユーザー間のやり取りのうち 40% が、クラウド ベースのニューラル ネットワークのユーザーから収集されたデータに基づいて行われるようになる (出典 (英語))。
  • 2018 年末までに、デジタル アシスタントは顔や声でユーザーを認識するようになる (出典 (英語))。
  • 今後 10 年以内に、顧客サービス業務全体の 85% が人間の顧客サービス担当者を必要としなくなる (出典 (英語))。
  • 2018 年までに、20% のビジネス向けコンテンツがマシンによって作成されるようになる (出典 (英語))。
  • 2018 年までに、インターネットに接続する 60 億のデバイスから、先を見越してサポート要求が出されるようになる (出典 (英語))。
  • 2020 年までに、人間に管理されない自律的なソフトウェア エージェントが経済取引全体の 5% に関与するようになる (出典 (英語))。
  • 2018 年までに、全世界の 300 万人を超える労働者が、いわゆる「ロボット上司」の下で働くようになる (出典 (英語))。
  • 2018 年までに、推定 200 万人の従業員が、業務中に健康管理用のウェアラブル デバイスの着用を求められるようになる (出典 (英語))。
  • 2018 年までに、AI を早期導入した企業の 45% で、スマート マシンの数が従業員数を上回るようになる (出典 (英語))。

今後 AI がさらに進歩すれば、従業員として働くことの意味や、日々の業務を共に進める顔ぶれに大きな影響が及ぶことは明らかです。まずはごく近いうちに、職場にいる人間の数をロボットの数が上回ると考えられます。Forrester の予測 (英語) によれば、今後 10 年で 16% の仕事が AI に取って代わられる見込みです。既に Cortana や Siri をはじめとするパーソナル アシスタントが普及 (英語) していることからも、AI がいかに勢い付いているかがわかります。変化のスピードがあまりにも速いため、報道されているようにイーロン マスク氏 (英語) などの著名人が AI を安全かつ倫理的に利用する目的で巨額の投資を行っているようです。



このテクノロジを利用しているのは、企業だけではありません。科学者たちは精神疾患のシミュレーション (英語)嘘をつくロボットの開発 (英語) など、AI をさまざまな実験に活用し、人間心理の研究に役立てています。AI は驚くほどの力を秘めており、従来の価値基準を根底から覆すようなイノベーションを必ずや生み出すでしょう。私たちは前に進むしかないのです。応用 AI と高度な機械学習を利用すれば、人間よりも頭の良い物理デバイス (考えるロボット、自動運転車、スマート家電) から、アプリケーションやサービスに至るまで、あらゆるタイプのインテリジェントの導入 (英語) が可能になるだろうと考えられています。

パートナーの皆様にとって AI がビジネス チャンスにつながることは間違いありません。AI の世界市場は 2024 年末までに 3 兆 613 億 5000 万ドル (英語) を超えることが見込まれています。さあ、準備は良いですか? 未来はもう、すぐそこまで来ています。




Friday with International Community Update – Progress in each language (Dec. 2016)


Hello, Wiki Ninjas!

This is the first Friday post of Wiki Ninjas Blog in 2017!!

The end of December is as follows:


The topic of this month:

  • Hebrew participated in this table newly!! About Hebrew, Please see Ronen’s post.
  • he-IL (Hebrew) is the 40th locale tag.

Look Back on 2016

I look back on progress of the last year.





The topic of this year:

  • 2 locales participated in 2016!! Hindi’s articles exceeded 100 in no time.
  • 18 locales increased, 4 decreased.

How was last year for you?

Thank you!!

Tomoaki Yoshizawa (yottun8)
Blog: blog.yottun8.com
Facebook: Tomoaki Yoshizawa
twitter: @yottun8
TechNet Profile: Tomoaki Yoshizawa

[1/31まで] ビジネスの三大変革は Surface から始まる! Surface の資料一括ダウンロード提供中!【1/8 更新】




Windows 10 搭載の強固なセキュリティでワークスタイル変革を推進する Surface の資料を今だけ一括ダウンロード提供中です。




Bordunterhaltung: Hacker macht sich über Inflight Entertainment System her


Die Unterhaltungssysteme (Inflight Entertainment Systeme, IFE) der Fluggesellschaften, mit denen die Passagiere während des Flugs Musik und Filme abrufen, die aktuelle Position sehen oder auch telefonieren können, haben wohl schon so manchen ITler neugierig gemacht und mit den Fernbedienungen, USB-Schnittstellen und Monitoren herumspielen lassen.

Auch Ruben Santamara, ein Mitarbeiter der Security-Beratungsfirma IOActive, hat sich damit während eines Flugs die Zeit vertrieben und einige interessante Beobachtungen gemacht. Herausgekommen ist dabei der Blogbeitrag „In Flight Hacking System“, der sich mit den Möglichkeiten eines Hackerangriffs auf die IT-Systeme eines Flugzeugs beschäftigt.

Analyse der Firmware – vom Boden aus

Durch Zufall hatte Santamara eine Debug-Meldung des Entertainment-Systems aktiviert. Anschließend fand er durch eine einfache Internet-Suche nicht nur den Hersteller der Hardware und Software (Panasonic Avionics), sondern auch Dutzende frei zugängliche, an die Gegebenheiten der jeweiligen Fluglinie angepasste Firmware-Updates. Weitere Recherchen und Analysen der Software ergaben, dass die modernen Entertainment-Systeme von Panasonic auf Android basieren und um eine eigene Skript-Sprache erweitert wurden.

Diese Firmware weist verschiedene Sicherheitslücken auf, die es böswilligen Passagieren erlauben würden, auf den Bildschirmen beispielsweise falsche Flugdaten anzuzeigen. Gleichzeitig wäre es zumindest theoretisch möglich, über das System auf die Datenbank der Vielflieger zuzugreifen und deren Kreditkartendaten abzugreifen.

(Fern)Steuerung des Fliegers per IFE-Hack?

Ein weitaus bedrohlicheres Szenario wäre es natürlich, wenn das IFE einen Weg in die Computer-Systeme des Flugzeugs öffnen würde. Das ist allerdings äußerst unwahrscheinlich, wenn auch unter bestimmten Voraussetzungen nicht unmöglich. Unwahrscheinlich deshalb, da die Datensysteme eines Flugzeugs für gewöhnlich in vier Domänen aufgeteilt sind, von denen das IFE nur eine nutzt. Die anderen drei sind zuständig für die von den Passagieren mitgebrachten Geräte, die Airline Information Services und die Aircraft Control Domain, welche die internen Computer des Flugzeugs verwaltet.

Solange diese Systeme physisch voneinander getrennt sind, bietet diese Aufteilung einen sicheren Schutz vor Attacken über das IFE. Doch verwenden einige Fluglinien offenbar elektronische Gateway-Module, bei denen ein Übergriff von einem Netzwerk auf ein anderes zumindest nicht hundertprozentig ausgeschlossen werden kann. In den USA kam es durch entsprechende Behauptungen eines Hackers schon zu Untersuchungen durch das FBI.

IOActive hat die gefundenen Schwachstellen in der Software von Panasonics IFE im März 2015 an den Hersteller gemeldet. Ob und welche Lücken seither gepatcht wurden, ist nicht bekannt.

Gastbeitrag von Michael Kranawetter, National Security Officer (NSO) bei Microsoft in Deutschland. In seinem eigenen Blog veröffentlicht Michael alles Wissenswerte rund um Schwachstellen in Microsoft-Produkten und die veröffentlichten Softwareupdates.

AD RMS: Recovering from a database failure with an old backup


The Scenario:

You are an AD RMS administrator and the SQL team calls you because the worst possible thing has happened…the AD RMS SQL instance has died and the database backup that was scheduled to run daily hasn’t run in months.  Doom and dread fill your heart until they assure you that they do have full backups from a few months ago, and they are restoring them to a new SQL server.  They changed the old CNAME in DNS and it is now pointed to the new instance.  Hooray! Life is good! Right??? Or maybe not…

You log into the AD RMS server after the restore and you can open the console.  Everything appears to be right where you left it.  Unfortunately, users are unable to protect content and new users cannot bootstrap to open protected content.  They are getting error messages like “Sorry, something went wrong opening information rights management protected content. The request is not supported.”.  Being the resourceful admin that you are, you download the RMS Analyzer from http://aka.ms/RMSAnalyzer, and run it with local admin rights on one of the affected clients.  On the RMS Analyzer main screen, you select AD RMS User, click OK, and then Run Diagnostics.

After running diagnostics, you see an error like the one below.


  • RMS Analyzer
  • RMS Analyzer Error
      RMS Analyzer Error showing an InvalidPrivateKeyPasswordException

You also go and look in the Application log on the AD RMS server and find the following error.

  • Event ID 11

Very interesting, and they certainly appear to be bad, but how do you fix them?

The Solution:

To resolve this specific type of error, you (once again being the resourceful admin you are) go to your favorite search engine (that’s Bing, right?) and search for AD RMS Event ID 11 site:technet.microsoft.com.  The first link on every search engine (I tested several) should take you right to the answer you are looking for at https://technet.microsoft.com/en-us/library/cc726178(v=ws.10).aspx.  On this page, you find a reference to the specific error you noticed in the RMS Analyzer and in the Event ID 11 on the server,  InvalidPrivateKeyPasswordException. It also lists the steps to reset the private key password in the AD RMS console.  You take a deep breath, reset the private key password, and test on the client using the RMS Analyzer.  This time you get a clean bill of health and send out a nice note to your users to test.  I am sure at this point your company throws you a parade and give you a big raise, right? Well, maybe not.  Regardless, you know you saved the day and the world is a safer place because of nameless heroes like yourself.  You prepare a nice, pleasant email to the SQL admins about fixing their backups so this doesn’t happen again, and go home feeling like a rock star.

Why would this ever happen?

Now, normally this would never happen.  However, when admins change it is a good policy to change important things like the private key password.  You, being the good admin you are, did that when one of your fellow admins moved on.  And, let’s just assume that although you are following best practices to do full backups of your AD RMS databases, something happened and the backup has not taken place since you changed said private key password.  I doubt this would ever happen in production, but in test and QA environments it is very possible that something like this could occur.  Then, you have the catastrophic SQL server outage described above and the scenario plays out.

Wrapping up:

Hopefully, there are enough keywords and SEO magic in this blog post that if someone runs into this problem they will stumble on this post and know quickly how to fix this error.  I have also walked through some of the troubleshooting steps I like to take for any AD RMS error.  Between using the RMS Analyzer to identify client (and server) issues, reviewing AD RMS server logs, and doing some good advanced web searching, there are likely not many errors in AD RMS you can’t solve.  Now…if you throw in 3rd party addins and Hardware Security Modules (HSMs), that is a completely different story and things can go sideways pretty darn quick. But for most basic implementations, this should get you going in the right direction.

What comes next?

So, you restored from a database that is god knows how old and you don’t exactly have a warm, fuzzy feeling about the stability and fidelity of your server.  That is not a great place to be when you are using it to protect your valuable corporate data.  Lucky for you, in my next post I will propose a way to stand up a new infrastructure and test it without your current infrastructure being affected in any way.  As soon as it is ready I will replace this line with a link to the new article.

Please feel free to comment and let me know if this has been helpful or if there is anything I have missed. Thanks!

Kevin McKinnerney

January news round-up | New webcasts + the best of 2016


Every month, we round up hosting and cloud service provider news you might have missed. Sign up for our monthly Microsoft Hosting and Cloud Newsletter to get the most current news delivered to your inbox. 

Cloud Channel Network Webcasts

Check out upcoming webcasts for cloud and hosting service providers at www.cloudchannelnetwork.com, and be sure to check out our recent round-up of highlights from our 2016 webcast series.  Simply sign up for each individual webcast you wish to attend to receive a reminder before the event.

Double your Average Revenue per Seat with Skype for Business
Thursday, January 12, 2017 8:00AM – 9:00AM PST
Register now
This session will explore the market opportunity for Skype for Business solutions, detailing the SMB customer’s needs and considerations when evaluating a web conferencing offer and value proposition for Skype for Business.

Azure: Building an Azure Managed Services Practice
Wednesday, January 25, 2017 10:00AM – 11:00AM PT
Register now
Learn the business opportunity and use cases of Azure Managed Services. This session will include best practices and tools that can help you build this new business, including:

  • Why Cloud Managed Services?
  • Customer Lifecycle and Journey in the Cloud
  • Key Ingredients of Azure Managed Services
  • How to Get Started What will you get out of this webinar?

On Demand webcasts
Don’t miss these recent webcasts, now available on demand:


SPLA Agreement Refresh
Microsoft will refresh the SPLA agreement in February 2017. SPLA requires entities to have a business presence in the reseller’s authorized territory. The new SPLA agreement adds a primary place of business field in the contact details, which helps confirm SPLA requirements are met. The new version also removes the requirement to copy our legal department on any notices partners send to Microsoft. There are no other changes planned in this SPLA refresh.

Learn about the SPLA Agreement refresh – and more – covered in our Licensing Blitz Day last month:

Solution news

2016’s Top Hosting Service Provider Resources
We’ve pulled together the most popular Hosting content based on views and downloads by service providers worldwide. Have you accessed these resources?

Most Viewed Cloud Channel Network Sessions

  1. What’s new with the Cloud Solution Provider Program (aired 10/25/16)
  2. 2016 Cloud & Hosting Summit – Welcome & Opening Remarks (aired 5/11/16)

Most Viewed Webpages (other than our Homepage)

  1. Getting Started with SPLA
  2. Cloud Solution Provider Program Overview

Most Downloaded Content

  1. Building a Managed Service Practice with Azure Playbook (downloaded almost 30,000 times!)
  2. CSP Program Overview presentation




333 tipů pro Windows 10 (241. – 245.)


241.     Jak šifrovat data?

Velice důležitou součástí bezpečnosti dnešních počítačů je šifrování dat na pevném disku. Hesla sice mají svou nezastupitelnou funkci, ale pokud vám někdo ukradne počítač a vyndá z něj pevný disk a dá do svého nebo zcizí USB flash disk, k datům má poměrně snadný a neomezený přístup. Proto se poprvé ve Windows Vista objevila šifrovací funkce BitLocker, která byla ve Windows 7 obohacena o šifrování externích médií BitLocker To Go. Důvod byl prostý – většina uživatelů si sice třeba zašifrovala svůj pevný disk v počítači nebo notebooku, ale pro případ havárie disku si udělala kopii/zálohu na USB flash disk, který už šifrovaný nebyl. Tato ochrana disku počítače pak víceméně ztratila smysl.
Nicméně ve Windows Vista i Windows 7 bylo šifrování BitLocker součástí pouze edic Enterprise a Ultimate, a tudíž pro běžného uživatele či malou společnost téměř nedostupné. To se s příchodem Windows 10 změnilo.
Šifrovací nástroj BitLocker je součástí i edice Windows 10 Pro, tudíž k dispozici i pro pokročilé uživatele, kteří tuto a další vlastnosti edice Pro využijí. Nástroj BitLocker se spravuje a aktivuje v Ovládacích panelech ve skupině Systém a zabezpečení, kde se nachází položka Nástroj BitLocker Drive Encryption.

242.     Jaké jsou požadavky na funkci BitLocker?

Kromě nutnosti edice Windows 10 Pro nebo Enterprise šifrování pomocí funkce BitLocker vyžaduje přítomnost tzv. čipu TPM (Trusted Platform Module), a to ve verzi 1.2 a vyšší. Většina novějších počítačů a notebooků tímto čipem disponuje, pokud si nejste jisti, zda je tomu opravdu tak, můžete se podívat do dokumentace ke svému počítači. Druhou možností je zkusit zapnout šifrování BitLocker, nicméně toto ověření nemusí být vždy stoprocentní, protože TPM čip může být deaktivován v BIOSu počítače a stačilo by jej jen zapnout.

243.     Jaké jsou novinky v zálohování ve Windows 10 ?

Zálohování a obnova systému je další z řady funkcí, jež byla ve Windows 10 podstatně přepracována, a to nejen kvůli novým nástrojům, ale hlavně díky přepracované filozofii zálohování a obnovy počítače.
Ve Windows 7 jste mohli využít nástroje Zálohování a Obnovení systému, ty už ve Windows 10 nejsou tím hlavním, které pro zálohování a obnovu je vhodné používat. Nicméně tyto nástroje zde najdete, a to z důvodu zpětné kompatibility. To je také příčina, proč se v Ovládacích panelech nachází položka Zálohování a obnovení (Windows7). Nejedná se tedy o překlep, ale o nástroj, pomocí kterého můžete obnovovat zálohy vytvořené ve Windows 7, případně i nadále vytvářet bitovou kopii systému apod.
Nevýhodou takového řešení je fakt, že v případě bitové kopie systému máte možnost si tak maximálně zvolit, jaký chcete zálohovat diskový oddíl, a to je vše. Žádné další upřesňující možnosti, žádné vyloučení složek ze zálohy apod.

244.     Jak správně zálohovat ve Windows 10?

Jaké je tedy to „správné“ zálohování ve Windows 10? Nejprve je nutné si uvědomit, z jakých částí se systém skládá a co je tedy potřeba zazálohovat. Aby bylo možné systém vrátit v případě nějakých problémů do původního stavu, je nutné zálohovat (a následně obnovit) tři skupiny dat:
• Systém jako takový
• Nastavení systému
• Uživatelská data
Ve Windows 10 jsou integrovány nástroje (viz další část), které vám, kromě případu havárie pevného disku, dovolí obnovit systém do stavu čisté instalace během několika minut, což řeší obnovu instalace (a nastavení systému). Co se týče samotného nastavení systému, tak nezapomeňte, že Microsoft ve Windows 10 podporuje a doporučuje používání online účtů, ve kterých jsou právě uložena a synchronizována nastavení a vlastnosti daného uživatelského účtu. A pro samotná data je doporučeno používat nástroj Historie souborů. Ten vám umožňuje na externí nebo síťovou jednotku ukládat vybraná data, ve vybraných intervalech s dalšími pokročilými možnostmi zálohování. Pokud chcete, je případně možné pro zálohování využívat i službu OneDrive, u které máte tu výhodu, že zálohy jsou uloženy mimo váš domov, tj. jsou přístupné odkudkoliv.

245.     Jak využít funkci Historie souborů?

Pokud tedy chcete Historii souborů využít, připojte k počítači nějakou externí jednotku (USB flash disk, externí disk) a otevřete si tento nástroj. Zobrazí se stav služby, jednotky, které lze pro zálohování využít, a informace o tom, co všechno se bude na externí jednotku zálohovat (knihovny, plocha, kontakty, oblíbené položky a třeba i služba OneDrive). Zároveň jste také informováni např. o tom, že máte šifrovaný pevný disk pomocí technologie BitLocker, ale tuto externí jednotku (na kterou se data z disku budou zálohovat) nikoliv. Pak totiž takové šifrování ztrácí skoro smysl, protože data jsou na externí disk ukládána ve formě obyčejných a snadno čitelných souborů. Po klepnutí na tlačítko Zapnout proběhne prvotní kopírování dat a o nic více se téměř starat nemusíte.
Nicméně službu Historie souborů lze i podrobněji konfigurovat pomocí těchto odkazů v levé části panelu:
• Obnovit osobní soubory – viz další část.
• Vybrat jednotku – pokud máte k počítači připojeno více externích jednotek, můžete zde vybrat, kterou chcete pro zálohování využít.
• Vyloučit složky – tato služba zálohuje data ze všech výše uvedených složek. Pokud některou z těchto složek nechcete zálohovat, je možné ji zde do vyloučených přidat.
• Upřesnit nastavení – v tomto okně máte možnost konfigurovat, jak často se budou kopie vytvářet, jaká bude velikost offline mezipaměti a jak dlouho se budou zálohy uchovávat. Také je zde možné na základě stáří uložených verzí zálohy promazat. Pokud máte svůj počítač připojen do domácí skupiny, je možné o tomto externím úložišti pro zálohování dát vědět i ostatním členům skupiny, kteří jej pak budou moci využít také.
Nyní už tedy víme, že uživatelský účet se „zálohuje“ sám a že data je možné zálohovat pomocí služby OneDrive či nástroje Historie souborů. Podívejme se teď na možnosti obnovy takových záloh, ačkoliv vám přeji, abyste takovou situaci nemuseli nikdy podstupovat.
Autor: Karel Klatovský
