Microsoft Partner Network (MPN)の概要についてご説明したビデオシリーズを順次公開しております。
[第3回] Microsoft Partner Network の基本 (マイクロソフト アクションパック(MAPS)について)をご紹介いたします。以下よりぜひご覧ください。
Microsoft Partner Network (MPN)の概要についてご説明したビデオシリーズを順次公開しております。
[第3回] Microsoft Partner Network の基本 (マイクロソフト アクションパック(MAPS)について)をご紹介いたします。以下よりぜひご覧ください。
„Wir haben flache Hierarchien.“ „Bei uns übernehmen möglichst viele Verantwortung.“ „Ich höre mir immer sehr genau an, was meine Mitarbeiter zu sagen haben.“ Diese Sätze stammen nicht etwa aus einem modernen Management-Lehrbuch für Führungskräfte, sondern von Joachim Löw, Trainer der deutschen Fußball-Nationalmannschaft. Sie waren seine Antwort auf die Frage von ewig gestrigen Kritikern, wo denn die echten Leitwölfe vom Schlage eines Michael Ballack oder Stefan Effenberg geblieben seien.
Als ich diese Sätze in der vergangenen Woche in einer deutschen Tageszeitung las, musste ich sofort an den Lunch Talk zum „Thema Arbeit 4.0“ denken, den wir kürzlich bei Microsoft Berlin veranstaltet haben. Gemeinsam mit Dr. Max Neufeind, Referent für zukunftsgerechte Gestaltung der Arbeitswelt beim Bundesministerium für Arbeit und Soziales und in der Funktion einer der Autoren des kommenden Weißbuchs von Bundesarbeitsministerin Andrea Nahles, mit der Management-Beraterin Dr. Birte Gall und mit Marco Luschat, dem Inhaber der Hamburger Werbeagentur Ministry, habe ich über das Thema neue Führungskultur diskutiert.
Fakt ist: Die junge Generation hat andere Erwartungen an den Job, sie will verstehen, warum sie etwas im Unternehmen tut. Sie will mitbestimmen und mitmachen. Sie will ehrliches Feedback und klare Ziele. Das belegen auch die Ergebnisse einer aktuellen Befragung von mehr als 1.000 Arbeitskräften, die TNS Infratest im Auftrag von Microsoft Deutschland durchgeführt hat.
Viele Führungskräfte sind nicht auf die Anforderungen der digitalen Arbeitswelt vorbereitet
Die Mehrheit der Befragten hätte gern besseren Zugang zu Informationen (85%) und regelmäßigeres Feedback (84%). Sie möchte selbständiger Entscheidungen treffen (85%) und flexibler arbeiten (71%). Gleichzeitig wünschen sie sich mehr Unterstützung vom Chef (60%).
Heute müssen alle Organisationen – egal ob Unternehmen, Behörde, Ministerium oder Start-up – ihre Strukturen und ihren Führungsstil überdenken. Dabei gibt es nicht den einen richtigen Weg, aber es gibt Leitplanken, die bei der Orientierung helfen: Agilere Teams und kürzere Entscheidungswege, eine Führungskultur, die die Zusammenarbeit stärkt, aber dennoch klare Ziele vorgibt, die Fehler toleriert und individuelle Stärken fördert. Mit Max Neufeind vom Bundesarbeitsministerium war ich mir einig, dass Manager heutzutage ein ganz neues Selbstverständnis von Führung entwickeln müssen – die digitale Arbeitswelt forciert diese Notwendigkeit noch.
Arbeiten 4.0. braucht moderne Führung. Von links nach rechts: Marco Luschnat, Inger Paus, Dr. Birte Gall, Dr. Max Neufeind, Markus Köhler
Dringende Probleme auf dem Platz lösen: auf die Lösungskompetenz der Mitarbeiter vertrauen
Interessant fand ich den Ansatz aus der Praxis, den der Unternehmer Marco Luschnat vorgestellt hat. Ich habe zwar meine Zweifel, ob man bei einem Konzern wie Microsoft keine Vorgaben bezüglich der Anzahl der Urlaubstage vornehmen oder alle Gehälter transparent machen sollte – um gleich mal die heißesten Themen des Gesprächs anzupacken. Aber: Die Idee, dass viele Entscheidungen besser aus den Teams heraus getroffen werden sollten, die sich konkret mit einer Problemlösung beschäftigen, halte ich für absolut richtig. Das propagiert auch die Management-Beraterin Dr. Birte Gall. Führungskräfte müssen der Lösungskompetenz ihrer Mitarbeiter vertrauen. Sie müssen mehr coachen denn kontrollieren, um Mitarbeiter in ihrer Entwicklung zu unterstützen.
Womit wir wieder beim Thema Fußball wären: Joachim Löw kann als CEO der deutschen Nationalmannschaft auch nicht jede einzelne Entscheidung auf dem Spielfeld treffen. Er muss vielmehr sein Team aus erfahrenen Führungskräften und Mannschaftskollegen dazu befähigen, in einem Spielsystem die richtigen Entscheidungen zu treffen. Und dazu gilt es Kroos, Khedira, Boateng, Hummels, Schweinsteiger, Neuer oder Müller schlicht und einfach zu vertrauen.
Ein Beitrag von Markus Köhler, Senior Director HR und Mitglied der Geschäftsleitung bei Microsoft Deutschland
By Mark Chaban, Area Senior Education Director MEA HQ Public Sector
A recent survey conducted by Microsoft and BETT Middle East found that 97% of educators in the Middle East and North Africa feel that technology plays an important role in transforming education systems. However, only 32% are implementing STEM education and digital literacy as part of their curriculum.
This is a challenge for education across the region, mainly due to lack of budget and training. In fact 61% of respondents from the survey cited a lack of budget as a major challenge, and a further 52% said that they lacked adequate training to optimise technology effectively in their classrooms.
Our partner ITWORX Education recognised a number of other, more basic, challenges in the education of children in underserved regions. They saw that limited school capacities, transportation difficulties, curriculum and language differences, and inadequacy of teacher development programmes were all stumbling blocks.
Their work to overcome these hurdles using their social, e-learning platform, WinjiGo, saw ITWORX Education named as a Finalist in the 2016 Microsoft Partner of the Year Awards, in the “Public Sector: CityNext” category. These awards recognise top Microsoft partners that demonstrate excellence in innovation and implementation of customer solutions based on Microsoft technology.
Introducing schools without borders
WinjiGo capitalises on the power of simple and movable technology. It is designed to provide extended access to self-learning opportunities that curtail typically hefty public and private investments into the traditional infrastructure of formal education – such as school buildings. WinjiGo is at the centre of the ITWORX Education solution and enables an unlimited learning experience, connecting displaced children to sustainable educational opportunities.
ITWORX Education has mapped out a course of action to create virtual schools built around extensive digital content tied into curriculums, e-learning through WinjiGo, and smart technology-powered learning centres whereby education would be accessible both offline and online. They kicked off the pilot in September 2015 at the Saad Nayel School in Lebanon’s Zahle District. The solution allowed them to create an e-learning, “school without borders” experience for an underserved community at a low cost, turning the community’s challenges into a sustainable advantage.
Commenting on being named a Finalist in this year’s Microsoft Partner of the Year Awards, Hatem Sallam, CEO of ITWORX Education, says: “This is recognition not only of our e-learning platform’s contribution to underserved communities, but also its ability to empower governments and communities to effectively address their challenges.” He continues, “Leveraging Microsoft technologies has helped us to roll out our solution quickly and cost-effectively, and as a result our goal now is to scale this project to reach more children.”
Empowering communities to do more with less
ITWORX Education is addressing a real challenge and empowering a community to do more with less. Their solution has the potential to assist any children in underserved regions, or who are in distress as a result of wars or natural disasters.
It’s an example of the great innovation coming out of the Middle East and Africa. It also taps into our findings from the BETT survey that 70% of educators believe creating virtual classrooms and implementing e-learning solutions will further expand access and improve education offerings.
We are excited to continue partnering with companies like ITWORX Education and to invest in solutions that bring technology into education and create immersive, inclusive experiences for more students.
To find out more about the solution, watch ITWorx Education’s video here.
Recently, I visited a customer who was having some challenges getting WSUS to synchronize with the public Windows Update service. While the fix is fairly straightforward, there isn’t a lot of information around on this topic and was hard to find when doing Internet searches, so I’m documenting this here.
In this particular case, this company had gone ahead and added the Windows Server role, configured the products they were after and update categories, and sync was successful. However, no matter what they tried, the updates themselves wouldn’t download.
To make this more confusing, there were no errors in the event log to help narrow down the problem. Turns out this particular issue was a problem with BITS (Background Intelligent Transfer Service) traffic and interactions with their “next generation” firewall doing inspection/modification of the traffic.
If you are experiencing this, try running BITS in Foreground Download Mode. This essentially means that certain protocol commands (such as the RANGE parameters) aren’t used as part of the query to get the content.
The easiest way to do this in a way that just affects WSUS is to modify the configuration in the WSUS database directly. If you’re hosting the WSUS database as a Windows Internal Database (WID), then the following command will do the trick:
sqlcmd -S \.pipeMICROSOFT##WIDtsqlquery -E -Q "update tbConfigurationC set BitsDownloadPriorityForeground=1"
Otherwise, if you’re using SQL to host the database, you just need to execute the following against the SUSDB database either using the sqlcmd command above (changing out the WID DB for your SQL instance & DB) or just executing the following query using the SQL Management Studio and selecting the SUSDB database (recommended):
update tbConfigurationC set BitsDownloadPriorityForeground=1
After doing the above, restart the BITS Service (which will also restart WSUS which by default has a dependency on it) and requeue your downloads / syncs.
Note that this issue generally doesn’t occur with WSUS when used as part of System Center Configuration Manager since ConfigMgr queues the downloads itself rather than the call coming from WSUS, which has different defaults.
Hope this helps!
Today’s Tip…
Stumbled on this website and wanted to share it. The roadmap of what Microsoft has recently made generally available, released in public preview, is still working on, and what we are no longer developing.
Reference: “Windows 10 Roadmap” – https://www.microsoft.com/en-us/WindowsForBusiness/windows-roadmap
OneNote er i fuld gang med at gå sin sejrsgang igennem de danske klasseværelser. Med Klassenotesbogen til OneNote kan lærere vægtløst distribuere materiale, rette opgaver og følge elevernes arbejde på en helt anden måde end før – og dermed spare tid og fokusere på kerneopgaven – at levere undervisning og løfte elevernes faglige kompetencer.
En funktion som dog især har været efterspurgt er muligheden for at lave quizzer og evalueringer direkte i OneNote, når nu meget af læringsmaterialet allerede er ved elevernes fingerspidser i deres notesbøger.
Det er nu muligt med lanceringen af Microsoft Forms. Læreren kan fremover lave spørgeskemaet i Microsoft Forms og indsætte linket direkte i OneNote, hvorefter eleverne faktisk kan udfylde skemaet uden overhovedet at forlade OneNote. Læreren kan fx indsætte quizzen under ‘Indholdsbibiloteket’, hvor eleverne kun har adgang til at besvare spørgeskemaet og ikke adgang til at redigere andet indhold. Læreren vælger selv om eleverne skal være logget på eller ej – for dermed at kunne skabe et overblik over hvordan eleverne har svaret.
Se funktionen nedenfor:
Bonusinformation: man kan også lave quizzer og indsætte dem direkte i Sway. Dermed kan lærere både lægge video, billeder og tekst ind og derefter evaluere om eleven har forstået det rigtigt til sidst – som illustreret nedenfor:
Microsoft Azure のようなクラウドサービスを使ってソリューションを設計する場合、サービスの可用性は自動的に担保されるものだと考えられる人もいるかもしれませんが、複数の Azure サービスを使ってソリューションをくみ上げる場合、組み合わせ方によっては個々のサービスで保証されている可用性 (たとえば 99.9%) を大きく下回ってしまうこともありますので注意が必要です。
注意点には設計の時点からきちんと考えて組み込んでおかないといけない事項、個々のサービスに追加で施せる事項が存在します。それぞれ「可用性チェックリスト」「高可用性チェックリスト」という形で公開されていますので、ご紹介します。
この記事では、項目のみをご紹介します。詳しい説明はそれぞれの記事をご覧ください。
Happy Friday everyone!
I was recently on site with a customer in the financial services industry, and as any of you familiar with PCI DSS probably already know, there has been talk of disabling TLS 1.0 for quite some time. The original deadline was June 30, 2016, but this has been extended until June 30, 2018. For those of you not involved in PCI, there is still the BEAST attack against TLS 1.0.
Working with this customer in support of a hardware load balancer deployment, their Outlook clients (OL2013 on Windows 7) could not connect to Exchange (EX2013 on Windows 2012 R2) through the load balancer (F5 LTM). Autodiscover and Outlook Anywhere were both broken. However, opening the load balancer URLs via Internet Explorer on the same Windows 7 clients worked fine, and Outlook on a test Windows 10 VM worked just fine.
We fired up Fiddler on the Win7 client and noticed that the Outlook connection was attempting to use TLS 1.0 (which was odd, since Windows 7 supports TLS 1.1 and 1.2), and that Schannel was returning error 0x80090326 (SEC_E_ILLEGAL_MESSAGE). This Schannel error maps to several TLS protocol alerts, so we fired up Wireshark and noticed TLS alert 0x40, which is SSL3_ALERT_HANDSHAKE_FAILURE (don’t be alarmed, the “SSL3” reference here is just a red herring). Which means the “server” (the F5 in this case) couldn’t accept some combination of options the client was proposing — TLS protocol version, cipher suites, etc.
Looking at the Internet Explorer traffic (which worked), we noticed that it was offering TLS 1.2. The Outlook traffic on the Win10 PC (which worked) was also offering TLS 1.2 (remember, Outlook on Win7 was only offering TLS 1.0). Now we were getting somewhere… We checked with the load balancer administrators and they confirmed that they had proactively disabled TLS 1.0 to be “ahead of the curve” with regard to PCI DSS requirements. This was harmless since, in their minds, “All of our client OSes support TLS 1.1 and TLS 1.2.” And, they weren’t wrong.
So what gives? Well, I’ll spare you the anguish that ensued (including setting Schannel registry keys like DisabledByDefault to 0 and Enabled to 1 for TLS 1.1 and 1.2 Client keys), but I ultimately found the referenced articles at the end of this post. In summary, Office applications, including Outlook, use something called WinHTTP (“Windows HTTP Services”). Although Windows 7 (via Schannel) supports TLS 1.1 and 1.2, WinHTTP (and therefore applications built on WinHTTP) only support TLS 1.0. The fix for this resides in KB3140245, released in March 2016. Quoting the KB,
“This update adds support for DefaultSecureProtocols registry entry that allows the system administrator to specify which SSL protocols should be used when the WINHTTP_OPTION_SECURE_PROTOCOLS flag is used.
“This can allow certain applications that were built to use the WinHTTP default flag to be able to leverage the newer TLS 1.2 or TLS 1.1 protocols natively without any need for updates to the application.”
So, in summary, here are the steps to enable Outlook on Windows 7 and Windows 8.0 to use TLS 1.1 and 1.2 to communicate with Exchange (the same goes for other apps, i.e. Word, and other servers, i.e. SharePoint):
Reboot and you’re good to go! Here are some articles for reference:
And some random notes:
One last note. Although this update makes it possible for Outlook clients to use higher versions of TLS, at this time Microsoft does NOT recommend attempting to disable TLS 1.0 on Exchange servers themselves. Please see this article for more details.
More tk,
Chris
In unserer digitalen Wirtschaftswelt sind vernetztes Denken, Kreativität und Selbstmanagement entscheidend für die Innovationskraft von Unternehmen. Dabei braucht der neue Typus des hoch qualifizierten Wissensarbeiters Freiräume und Flexibilität. Manager müssen in Zukunft mehr coachen als kontrollieren, Führungs-Persönlichkeit wird wichtiger als Expertentum – das zeigt auch eine aktuelle TNS-Umfrage im Auftrag von Microsoft.
Wie Führung 4.0 für ein #DigitalesWirtschaftswunder aussehen kann, diskutiert Bastian Wilkat in der aktuellen Ausgabe unseres Podcasts „Wirtschaftswundertalk – Wissen für Entscheider“ mit Udo-Ernst Haner vom Fraunhofer IAO. Beide Folgen gibt es ab sofort auf unserem Soundcloud-Kanal sowie bequem im RSS-Feed-Abo:
Ein Beitrag von Maren Michaelis (@MarenM__)
Communications Manager Employer Branding and Relocation bei Microsoft Deutschland
|
|
|||
|
|||
|
|||
|
|||
こんにちは。日本マイクロソフト System Center Support Team の益戸です。
今回は、DPM のテープコロケーションについてご紹介します。
DPM では、ディスクバックアップの他に、長期保管用のバックアップとして、テープ装置や、Azure へのバックアップが可能となります。日本では、まだまだ物理的な保管としてテープを採用いただく事も多いと思います。
DPM では、基本的には 1 つの保護グループに対して、その保護グループ専用のテープを使用する動作となります。しかしながら、テープへのバックアップ容量などから、いくつかの保護グループをまとめて同じテープに保管したいというシナリオもあるかと思います。
その際は、以下の手順にてテープのコロケーションを有効化してください。
1. DPM 管理コンソールから [使用の最適化] を選択します。
2. テープ最適化のセットアップにて、[作成] を選択します。
※ ここで作成された保護グループのセットにて同じテープに配置させたい保護グループを指定していきます。
3. 詳細設定にて、より細かいコロケーション設定が可能となります。
4. 詳細パラメータを設定します。
コロケーション パラメーターについては後述いたします。
8. すべてのパラメーターをすれば、設定は完了となります。
<コロケーション パラメーターについて>
書き込み範囲については、テープへのデータ追記許可期間となります。
この期間が過ぎた場合、保有期間が過ぎない限りテープへは追記は行われません。
期限の許容範囲については、テープが期限切れとみなされるまで、テープに期限切れの回復ポイントを残せる最長期間となります。
通常、コロケーションを使用しない場合、一つの保護グループに対して専用のテープが割り当てられます。
その為、保護グループ内にて、保有期間を x 週や、x 月と指定します。
この保有期間を過ぎると、対象のテープは期限切れとなり、DPM にて再利用が可能な状態となります。
コロケーションを利用する際には、複数の保護グループの保有期間が混在する形となり、保有期間も保護グループにより差異が発生します。
その際に、先に切れた回復ポイントをテープ自体が期限切れとなるまで利用可能とするかどうかを設定しています。
具体的に図解すると、以下の通りとなります。
テープは運用コストとしては、それなりにかさむ部分となります。
これらの機能を組み合わせることによって、より効率的にテープをご利用いただければ幸いです。
Today’s Tip…
Are you ready to talk LTSB, CB, and CBB? If not, here are a couple of links to help you out.
References:
“Windows 10 Release Information” – https://technet.microsoft.com/en-au/windows/mt679505.aspx
“Windows 10 servicing options for updates and upgrades” – https://technet.microsoft.com/itpro/windows/manage/introduction-to-windows-10-servicing
沼本 健
マイクロソフト クラウド+@エンタープライズ担当コーポ-レートバイスプレジデント
(当ブログは2016年7月6日に米国で発表されたブログの抄訳をベースにしています)
本日、マイクロソフトは、Microsoft Dynamics 365 と Microsoft AppSource の発表により、新しく、モダンな企業向けインテリジェントビジネスアプリをお客様にお届けする最初のステップを踏み出します。
シンプルで直感的なアプリとサービスにより、テクノロジは私たち個人の生活を変革し、生活を向上する上で有用な支援を行ってくれています。
対照的に、多くの場合、ビジネスプロセスの推進のために使用されるアプリやサービスの使用、試行、展開は困難を極めます。視認性の向上、ワークフローの自動化、そして予測分析などのために追加料金が発生することもありました。
私たちマイクロソフトは、あらゆる企業に向けた、より良い世界をデザインします。見込み客の管理、現場サービスの自動化、売上の増大、業務の改善などをクラウドから提供されるモダンでモバイル対応のエンタープライズ向けのインテリジェントビジネスアプリで支援する世界です。そしてこのアプリは、私たちがタクシーを拾ったり、ホテルを予約したり、音楽を聞いたり、健康管理を行ったりするために使っている消費者向けアプリと変わらない使いやすさを提供します。
今秋に提供開始されるMicrosoft Dynamics 365は、マイクロソフトの提供する既存の CRM と ERP クラウドソリューションをひとつのクラウドサービスに統合し、財務、現場サービス、セールス、業務管理、マーケティング、プロジェクトサービスの自動化、そして顧客サービスといった特定ビジネス機能の管理のための新しい目的別のアプリを提供します。
Dynamics 365 アプリは容易に、そして、個別に展開可能なように設計されています。これは、まず小さく始めて必要なだけの機能分の料金を支払えることを意味します。それに加え、各アプリはシームレスな連携を行うため、ビジネスの要件に応じて容易に機能を追加することができます。機能群の中には組み込み型の分析、予測インテリジェンス、ワークフロー最適化などが含まれており、これらはいずれもシンプルで使いやすく、オフライン機能も備えたモバイルな体験を通じて提供されます。
顧客のビジネス目標達成を支援するための予測的な洞察、規範的助言、行動指針を提供するPower BI と Cortana Intelligence は自然に統合されます。
Dynamics 365 と Office 365 との綿密な統合により、ビジネスアプリの構造化されたワークフローが、連携性と生産性を非構造的な作業と結び付けられます。
Dynamics 365 アプリは Office 365 と共用される共通データモデルを使用し、データ管理、そして、アプリとビジネスプロセス間の統合をシンプルにします。
マイクロソフトおよびパートナー企業が提供する業務系 SaaS アプリを検索し、テストできるビジネスユーザー向けサービスの Microsoft AppSource も発表されました。立ち上げ時点の AppSourceには200以上のビジネスSaaSアプリ、アドイン、コンテンツパックが提供されます。以下のような AppSource だけで提供される特定業界アプリも含まれます。
Dynamics 365 と AppSource により、お客様はイノベーションを推進、コラボレーションを強化し、最終的にはインテリジェントビジネスアプリのパワーによってより多くのことを達成できるようになります。ビジネスアプリの開発責任者らによる洞察、そして提供するアプリケーションプラットフォームの革新性についての追加情報は、こちら (https://blogs.microsoft.com/firehose/?p=281092) をご参照ください。Dynamics 365 についての追加情報はこちら (https://www.microsoft.com/en-us/dynamics/dynamics-365) を、AppSource に関する追加情報はこちら (http://appsource.microsoft.com/) をご参照ください。パートナーの皆様は、こちら (http://appsource.microsoft.com/partners) をご参照ください。また、来週開催されるMicrosoft’s Worldwide Partner Conference でも追加情報が提供されます。
Für die zweite Jahreshälfte arbeiten wir gerade mit Hochdruck an einem Highlight für Sie: Vom 6. bis 8. Dezember 2016 wird bereits zum dritten Mal der Technical Summit stattfinden, wie beim letzten Mal wieder in Darmstadt.
Auch in diesem Jahr werden zahlreiche nationale und internationale Experten auf der größten deutschsprachigen Microsoft-Konferenz für IT-Professionals vor Ort sein. Unter dem Motto “connecting.technologies.” erwartet Sie wie gewohnt ein ausgewogenes Programm aus Vorträgen und Workshops rund um die aktuellen und kommenden Technologien der Microsoft-Plattform – von A wie Azure bis W wie Windows Server.
Merken Sie sich den Termin für den Technical Summit 2016 vor, weitere Details wie Öffnung der Anmeldung, Keynotes, Agenda, etc. werden nach und nach auf der Veranstaltungswebseite veröffentlicht.
Sie haben eine Idee für einen Vortrag und würden gerne als Sprecher auf dem Technical Summit dabei sein? Dann nutzen Sie den Call for Papers, der noch bis 15. August 2016 läuft, und reichen Sie Ihr Thema ein. Im Anschluss an den 15.8. werden alle Einreichungen gesichtet und eine Auswahl für die Agenda getroffen.
Einen guten Eindruck, was Sie auf unserer Fachkonferenz erwartet, bietet die Nachlese des Technical Summit 2015. Schauen Sie sich die Aufzeichnungen aller Vorträge auf Channel 9 an und erfahren Sie z.B. mehr über Software Defined Storage, DevOps oder das Zusammenspiel von Hyper-V und Azure.
Cloud-Plattformen bietet jede Menge unterschiedlicher Dienste für die verschiedensten Anwendungsmöglichkeiten an. Die Bandbreite der Cloud Services unterscheidet sich je nach Anbieter. Gewisse Dienste wie Storage, Networking oder virtuelle Maschinen gehören aber zum Standard-Repertoire und sind bei den meisten Anbietern zu finden – allerdings werden sie nicht auf die gleiche Art und Weise umgesetzt.
Die Amazon Web Services (AWS) und Microsoft Azure gehören zu bekanntesten Cloud-Plattformen und werden bereits an vielen Stellen eingesetzt, zum Teil auch aus Basis eines Multi-Cloud-Ansatzes parallel bzw. als Kombination in einem Unternehmen.
Um einen besseren Eindruck zu bieten, welche Plattform welche Lösungen bietet, wo die beiden sich unterscheiden bzw. sich ergänzen, stellen Keith Mayer und Gerald Tiu Microsoft Azure für AWS Cloud Professionals in einer fünfteiligen Serie vor.
Für ein allgemeines Verständnis widmen sich die beiden Experten in der ersten Folge ein paar grundsätzlichen Fragen. So werden zum Beispiel die Unterschiede zwischen Microsoft Azure und Amazon Web Services herausgestellt oder aufgeführt, warum und wofür Kunden die Cloud-Plattform von Microsoft nutzen.
Wie sieht es mit den Networking-Komponenten bei Microsoft Azure und bei den Amazon Web Services aus. Folge 2 macht den Vergleich und beleuchtet u.a., wie virtuelle Netzwerke und Subnetzwerke, hybride Verbindungen oder Security-Gruppen bei beiden Cloud-Plattformen angelegt werden.
Cloud-Plattformen eignen sich auch hervorragend als Speicher, daher beschäftigt sich die dritte Folge mit den mit den verschiedenen Storage-Optionen von Microsoft Azure und zeigen wie man einen Storage Account auf der Cloud-Plattform anlegt.
Folge 4 unternimmt einen Ausflug in die Welt der virtuellen Maschinen, Scale Sets und Container. Dabei wird anhand kleiner Demos gezeigt, wie man eine Linux-VM bereitstellt, verschiedene VMs als eine Gruppe mithilfe von Scale Sets verwaltet und wie Container mit dem Azure Container Service erstellt und gepflegt werden können.
Abschließend stellt Folge 5 der drei Wege vor, um auf Microsoft Azure zu migrieren. Dabei wird u.a. darauf eingegangen, wie sich Linux Workloads auf die Cloud-Plattform umziehen lassen.
Zu den einzelnen Folgen:
Aktuell entsteht in München-Schwabing die neue Unternehmenszentrale von Microsoft Deutschland. Auf 26.000 Quadratmetern und über sieben Etagen wird das Gebäude optimal auf modernes und kollaboratives Arbeiten ausgerichtet sein und in puncto Nachhaltigkeit höchsten Standards entsprechen. Unter demHashtag #OfficemitWindows nimmt Euch unsere Baustellenreporterin @MarenM__ hier und auf Twitter regelmäßig mit auf die Baustelle.
Vor ein paar Tagen ging es mal wieder auf die Baustelle – und das dieses Mal nicht nur mit einem Kamerateam… mit dabei waren auch etwa 50 Kolleg(inn)en, mit denen ich eine Tour durch unser künftiges Office gemacht habe.
Vor allem wollte ich natürlich von ihnen wissen, wie es ihnen gefällt und worauf sie sich am meisten freuen. Denn mittlerweile steht der Umzug fast vor der Tür und seit der letzten Folge, bei der ich von Architekt Reiner Schulz begleitet wurde, hat sich ordentlich was getan auf der Baustelle: Im Atrium zum Beispiel hängen mittlerweile überdimensionale LED Panels wie man sie z.B. von Konzerten kennt – unser digitaler Kronleuchter
Außerdem sind die ersten Möbel da und es lässt sich schon ein wenig erkennen, wie unser Smart Workspace ausschauen wird. Smart Workspace?! Was das eigentlich heißt und wie wir in unserem neuen Office arbeiten werden, erzähle ich Euch in dem Video auch.
Einen kleinen Einblick in unser Arbeitsplatzkonzept geben Euch schon mal diese Sketchnotes, die bei einem Baustellenevent mit Journalisten vor ein paar Wochen entstanden sind:
Und jetzt würde ich sagen: Film ab!
Über die Autorin
Maren Michaelis widmet sich als Communications Manager Employer Branding & Relocation primär der Kommunikation rund um das #OfficemitWindows in Schwabing – sowohl extern als auch intern an die 1.900 Mitarbeiter am jetzigen Standort in Unterschleißheim.
Lately I’ve been working with several customers on onboarding them to utilize the Log Analytics service of OMS. Once the service is up and running and collecting logs based on the Solution Packs enabled, I consistently get two questions/statements. The first is “there’s a lot of data flowing into OMS”, and “how can I tune/filter the data?”.
The first thing I explain is about how the logs are collected, as this seems to be a point of confusion especially in environments that are currently running System Center Operations Manager. When the OMS agent (Microsoft Management Agent (MMA)) is enabled on a Windows and/or Linux system, we pull all of the logging events associated with the OMS Solution Packs. Now depending on some of the Solution Packs there could be certain things that are not logged, but for the majority we are gathering everything. For instance, the Security and Audit Solution Pack, we are pulling all of the Windows security events, Windows application events, and Windows firewall logs.
Unlike System Center Operations Manager, systems enabled for OMS Log Analytics do not participate in any OpsMgr workflows. Meaning you cannot create overrides to turn on or off alerts. The OpsMgr Management group is really just used as a consolidation point proxy for sending data to OMS.
Now let’s talk about some simple techniques you can utilize to discover what the most offending logs and events in your environment could be that is driving up the ingestion rate into OMS. The first thing to do is to navigate to the Log Search and run the following query to discover the top 10 log types in OMS.
* | measure count() by Type | top 10
Below is the result of the query and I can see that my most offending Type is the SecurityEvent Type.
Now that we know the most offending Type, let’s now see what is the most offending activity in the SecurityEvent Type by running the following query.
Type=SecurityEvent | measure count() by Activity | top 10
I can now see that I have several event that have collected over one million events each, the top being Event ID 4624 – An account was successfully logged on.
Depending on the specific event data that you are looking to collect for analysis, you will need to go through your policies and processes to figure out what events are of value to your organization. If you are seeing a high level of events that are considered useless to your analysis, then the next steps for you are to edit the audit policies and stop logging those events.
So this was a simple technique to help you identify the events that are the most offending in your OMS workspace. Hopefully this will be of value as you continue to utilize the Log Analytics of OMS.
Of course that’s not accurate. When MSExchange Common source writes an event 106 about performance counters, the format of each event is exactly the same and reads:
ID: 106 Level: Error Source: MSExchange Common Machine: server1.contoso.com Message: Performance counter updating error. Counter name is <counter name here>, category name is <category name here>. Optional code: <code here>. Exception: <actual exception here>...<call stack and list of PID - process>
What I mean by the title, is that depending on the reported Exception message, the actual issue and its consequences could be profoundly different. Understanding some of those differences helps on assessing the issue at hand.
(Counter, Category, and Exception message vary):
Performance counter updating error. Counter name is Percentage of MSAUserNetID Cache hits for last minute, category name is MSExchange Global Locator Processes. Optional code: 3. Exception: The exception thrown is : System.InvalidOperationException: The requested Performance Counter is not a custom counter, it has to be initialized as ReadOnly.
This is the most common exception and normally not affecting more than the counter itself. Depending on the counter being reported the root cause can be code trying to access counters on an instances that is no longer running or disabled. The call stack could give us more insight on the specific situation.
Performance counter updating error. Counter name is Time in Resource per second, category name is MSExchange Activity Context Resources. Optional code: 2. Exception: The exception thrown is : System.InvalidOperationException: Instance 'ad-umworkerprocess-umworkerprocess.exe' already exists with a lifetime of Process. It cannot be recreated or reused until it has been removed or until the process using it has exited.
This is normally thrown by MSExchange Activity Context Resources and related to processes running multiple instances with the same name on the server (i.e. microsoft.exchange.store.worker.exe , umworkerprocess.exe, etc.). In this case, a conflict with the name of the counter instance causes only the first counter to be created and the subsequent counter instances to fail. This issue has been internally reported and likely to be fixed in upcoming CUs.
Performance counter updating error. Counter name is Cache misses in the DistributionListMembership cache/sec, category name is MSExchangeIS Store. Optional code: 2. Exception: The exception thrown is : System.InvalidOperationException: Custom counters file view is out of memory.
This exception message is particularly important because it seems to be the only one with real impact beyond the counter itself. The issue comes when the category MSExchangeIS Store is affected. If Exchange is running in a DAG environment, failing to update any database instance of that counter category, can cause problems activating databases with an error similar to:
Log Name: Microsoft-Exchange-HighAvailability/Operational
Source: Microsoft-Exchange-HighAvailability
Event ID: 306
Task Category: Database Action
Level: Information
Keywords:
User: SYSTEM
Computer: server2.contoso.com
Description:
Initiating move for database 'DB1' (FromServer=server2.contoso.comm, ToServer=, MoveComment=UnexpectedDismount)
This happens when Active Manager is unable to read the ProcessID counter from MSExchagneIS Store on the pasive database instance. If you’re wondering whether you’re running into this problem, check on the MSExchangeIS Store counters in perfmon and verify if they have values other than zero for all the database instances.
If the exception message for MSExchangeIS Store is “System.InvalidOperationException: Custom counters file view is out of memory” it is possible that the custom value FileMappingSize is missing from the service’s registry key.
This value is created by Exchange Setup when the counters are registered, and it is probably gone if the counters were recreated on your server without specifying this FileMappingSize value (i.e. if a script has been used to reload all Exchange counters in bulk).
The value for Exchange 2013 and 2016 (CU13 and CU2 respectively at the time of this writing) is:
FileMappingSize : 5242880 (DWord) PSPath : Microsoft.PowerShell.CoreRegistry::HKEY_LOCAL_MACHINEsystemcurrentcontrolsetservicesMSExchangeIS StorePerformance
It this value is missing, it can be manually created in the registry . Restart the server to make sure the value is read when each store worker instance starts.
One of the first steps in preparing for an Office 365 migration is running a tool we provide called IDFix. The goal of this tool is to help minimize identity issues when migrating to the cloud. Most identity issues come down to two issues:
The first issue is pretty easy to deal with–IDFix will identify objects with offending characters and the attributes where they exist, and will even make some recommendations. The second issue, however, is most tricky. Let’s say you have a report that you have two or three objects that have overlapping properties:
The mail-enabled user is a security principal and frequently may be used to grant access to an external vendor while allowing them to appear in the Global Address List (GAL). Or, you may have had a situation where your organization had been in a long-term partnership with another organization and had MEUs or MEC’s representing the partner organization in your directory, and now your organizations are merging. In either case, you need to consolidate objects. In many customers that I’ve encountered, external vendors have been configured with on-premises mailboxes with an address like vendor@company.com and a contact in the GAL with vendor@vendorcompany.com, sometimes with duplicate SMTP or UPN values scattered between the two.
The biggest challenge you face is not one of difficulty, but one of repetition and boredom. You may be tempted to just delete the offending contact, but what will happen if you do? More than likely, your users will report that they’re suddenly getting Non-Delivery Reports (NDR’s) for things that used to previously work. Outlook has cached the X500 address of the GAL objects, and now you’re stuck.
You’ll probably have to merge SMTP proxy addresses for these objects.
I developed a script to help my customers deal with these problems. By taking the distinguishedNames of the identified error objects, we can import the proxy addresses of one type of object into another, configure forwarding (if appropriate) and get the directory in tip-top shape. The script has some rules on what to do if it finds a mailbox and either a MEU or MEC (such as whether or not to configure the MEU/MEC’s external address as a forwarding SMTP address for the mailbox) and whether or not you want to force/skip AD replication. AD Replication is important in this instance, since we’re adding proxy addresses back into an object and Exchange will return an error if it thinks the proxy address is already in use.
I originally developed this tool using the Quest ActiveRoles cmdlets and haven’t gotten around to re-writing it with native AD/Exchange cmdlets, so in order to use it, you’ll need to download those. Fortunately, they’re free (as in beer).
From the help file:
.DESCRIPTION During Active Directory cleanup activities (such as migration to Office 365), it may be discovered that there are multiple objects containing certain duplicate attriutes (such as mail or proxy addresses). This script's pupose is to merge mail and proxy addresses and group membership of contact objects with the corresponding user object. If the user object is not currently mail-enabled or mailbox-enabled, it will be mail-enabled and set with the external address in the contact object. This will help alleviate errors discovered by a tool such as IDFix. This tool does require access to a server running Exchange, an identity that has been granted the Recipient Management role, and can execute Remote PowerShell against a domain controllers in the current site (to force AD replication) .PARAMETER Dn1 distinguishedName of the first object. .PARAMETER Dn2 distinguishedName of the second object. .PARAMETER ExchangeServer On-Premises Exchange Server. .PARAMETER SkipMailboxUserForwarding If one of the objects detected is a mailbox user, the default behavior of the script is to configure the external email address of the contact as a forwarding address for the mailbox, effectively making a user mailbox function as a mailuser. Use this switch to disable forwarding the mailbox to the external address of the contact. .PARAMETER SkipReplication Skip Active Directory replication for all servers in site. Depending on the Active Directory and Exchange topologies, other Exchange Servers or domain controllers may not be aware of the changes after disabling the contact object. Only enable this switch if you do not have access to run Invoke-Command against domain controllers or the domain controllers are not enabled for PSRemoting. This switch is not recommended.
To download and experiment with the tool, head on over the TechNet gallery.
We’re here in Toronto for WPC 2016, putting the finishing touches on your US Partner experiences. It’s nearly show time, and we’re excited to meet you, learn about your business, share information that will help you build and sustain a profitable business, and celebrate successes and new possibilities.
If you have questions about or need help with your conference registration, housing, or other logistics, please refer to the WPC FAQ, which includes support contact information.
For conference and US Partner attendee updates leading up to and throughout WPC, follow @wpcus on Twitter.
Share your conference experiences with us! We’d love to see your photos from the lounge, US Partner Celebration, and throughout WPC. Tag @wpcus on Twitter, and tag @msuspartner on Instagram.
Safe travels, and we’ll see you in Toronto!
Reminder: there are no US-specific sessions or activities on Thursday
For entry to the US Partner Celebration on Tuesday night, you’ll need a US Partner Experience wristband. Come by the US Regional Lounge to pick yours up. You can preregister for yours, or register it onsite. Your RFID-enabled wristband enables a variety of experiences in the lounge as well as at the US Partner Celebration. We recommend picking up your wristband on Sunday night or early Monday afternoon.
We’re hosting a partner-to-partner experience, called P2P Connection, so you can find and connect with other partners while at WPC. Film your one-minute pitch about who you are and what your company does. We’ll showcase the videos in our lounge throughout the conference for viewing by other attendees. When your video is selected, we’ll make the introduction so you can connect.
Prepare your P2P pitch in advance, using the prompts below. For best results, stop by on Sunday or Monday to record your video.