Quantcast
Channel: TechNet Blogs
Viewing all 34890 articles
Browse latest View live

Modern Workplace Quarterly Update

$
0
0

Microsoft regularly announces product updates to its Productivity, Enterprise Mobility + Security (EM+S), and Windows & Devices solutions. Join the Modern Workplace Partner Community call on December 8 to hear about the recent developments.

Microsoft develops dynamic solutions that constantly evolve to meet customer needs. EM+S is a great example. When that solution first came out it included the services needed to protect the enterprise – Azure Active Directory Premium for hybrid identity, Intune as a mobile device management solution, and Azure Rights Management for data protection. However, the enterprise has changed since the product first launched, requiring different tools and solutions to provide the same level of service. The EM+S solution has evolved to include Advanced Threat Analytics, Azure Information Protection, and Cloud App Discovery in its solution mix to ensure that we provide the security that modern enterprises need.

Resources

Modern Workplace Technical Community

I would also like to use this opportunity to highlight changes to our Partner Communities. You may have already seen the recent blog post from Scott Emigh, CTO, One Commercial Partner (OCP) announcing these changes. To align with Microsoft CEO Satya Nadella’s vision of four major solution area pillars, we have consolidated three communities – Office 365, EM+S, and Windows & Devices – into one Modern Workplace Community. The previous communities were product focused, evident by the names, while the new Modern Workplace community is solution focused. Rest assured that the Modern Workplace community is still a destination for product specific information, however, you will now be able to learn about all the products that provide solutions for today’s Modern Workplace. The current Modern Workplace Community resources include:


PAW your way into Office 365 Migrations

Surface Pro with LTE Advanced Drivers and Firmware (Initial Release)

$
0
0

We are pleased to announce today we have available the initial driver and firmware pack for Surface Pro with LTE Advanced available for you to download at the Microsoft Download Center.

Download the driver and firmware pack MSI file from the Surface Pro with LTE Advanced page of the Microsoft Download Center:

  • SurfacePro_LTE_Win10_15063_1714307_0.msi

Note: The minimum version of Windows supported on Surface Pro with LTE Advanced is Windows 10 Creators Update, Version 1703.

Note: Starting with Surface Studio, driver and firmware packs for all new Surface devices will be provided in MSI format only. Drivers and firmware will not be provided in ZIP format. You can easily extract the contents of the MSI driver and firmware pack, for example to import the drivers into your MDT deployment share or System Center Configuration Manager driver catalog, using the administrative installation option of msiexec, msiexec /a. For example, to extract the contents of SurfacePro_LTE_Win10_15063_1714307_0.msi to the folder D:Surface Pro with LTE AdvancedWindows 10 Version 17031714307 without bringing up the installation dialog, you would use the following command:

msiexec /a SurfacePro_LTE_Win10_15063_1714307_0.msi targetdir="D:Surface Pro with LTE AdvancedWindows 10 Version 17031714307" /qn

Note: When extracting driver files from the MSI, the destination folder (targetdir) must be different than the folder containing the MSI file.

This initial driver and firmware pack also includes updates for the drivers and firmware provided on the first wave of devices shipped from the factory, commonly known as a Day 0 update. These updated drivers include the drivers for Surface GPS, Surface GPS Multiplexer, Surface GPS USB Multiplexer, and Surface UEFI. These updates improve system stability.

Specific fixes include:

  • Surface GPS (v12.7.2.913) improves system stability.
  • Surface GPS Multiplexer (v23.34.28.226) improves system stability.
  • Surface GPS USB Multiplexer (v23.4.3.717) improves system stability.
  • Surface UEFI (v233.1903.770.0) improves system stability.

For your convenience, here is a list of all the drivers and firmware included in this initial release:

Surface Pro:

  • Camera Sensor (v30.15031.10941.4180)
  • Gemalto eSIM Firmware Update (v2.1.0.0)
  • HID PCI Minidriver for ISS (v3.1.0.3429)
  • Intel(R) AVStream Camera 2500 (v30.15031.10941.4180)
  • Intel(R) Control Logic (v30.15031.10941.4180)
  • Intel(R) CSI2 Host Controller (v30.15031.10941.4180)
  • Intel(R) Dynamic Platform and Thermal Framework Manager (v8.3.10205.5196)
  • Intel(R) Dynamic Platform and Thermal Framework Processor Participant (v8.3.10205.5196)
  • Intel(R) HD Graphics 620 (v22.20.16.4811)
  • Intel(R) Imaging Signal Processor 2500 (v30.15031.10941.4180)
  • Intel(R) Integrated Sensor Solution (v3.1.0.3429)
  • Intel(R) Management Engine Interface (v11.7.0.1040)
  • Intel(R) Precise Touch Device (v1.2.0.92)
  • Intel(R) Serial IO GPIO Host Controller (v30.100.1713.2)
  • Intel(R) Serial IO I2C Host Controller (v30.100.1713.2)
  • Intel(R) Serial IO UART Host Controller (v30.100.1713.2)
  • Intel(R) Smart Sound Technology (Intel(R) SST) Audio Controller (v9.21.0.2789)
  • Intel(R) Smart Sound Technology (Intel(R) SST) OED (v9.21.0.2789)
  • Intel(R) Xeon(R) E3 - 1200 v6/7th Gen Intel(R) Core(TM) Host Bridge/DRAM Registers (v10.1.1.44)
  • ISS Dynamic Bus Enumerator (v3.1.0.3429)
  • Marvell AVASTAR Bluetooth Radio Adapter (v15.68.9120.47)
  • Marvell AVASTAR Wireless-AC Network Controller (v15.68.9120.47)
  • Microsoft Docking Station Audio Device (v1.31.36.0)
  • Microsoft Surface ACPI-Compliant Control Method Battery (v1.2.28.0)
  • Mobile 6th/7th Generation Intel(R) Processor Family I/O PCI Express Root Port (v10.1.1.44)
  • Realtek High Definition Audio(SST) (v6.0.1.8242)
  • Realtek USB 3.0 Card Reader (v10.0.14393.31233)
  • Surface 3 Type Cover Integration Device (v2.0.304.0)
  • Surface Accessory Device (v1.1.511.0)
  • Surface Accessory Firmware Update (v1.2.108.0)
  • Surface ACPI Notify Driver (v3.1.136.0)
  • Surface Button (v1.1.1068.0)
  • Surface Cover Click (v1.0.7.0)
  • Surface Dial Detection (v2.0.2.0)
  • Surface Dial Filter (v1.1.11.0)
  • Surface Display (v1.0.7.0)
  • Surface Display Color (v2.0.273.0)
  • Surface Fingerprint Sensor (v2.2.11.0)
  • Surface GPS (v12.7.2.913)
  • Surface GPS Multiplexer (v23.34.28.226)
  • Surface GPS USB Multiplexer (v23.4.3.717)
  • Surface Integrated Sensor Hub (v1.0.0.1)
  • Surface Integration (v3.5.136.0)
  • Surface Integration Service Device (v3.2.136.0)
  • Surface Keyboard Backlight (v3.0.0.0)
  • Surface Management Engine (v1.0.0.1)
  • Surface Mobile Broadband Adapter (v12.35.25.169)
  • Surface Mobile Broadband GPS (v12.1.6.258)
  • Surface NVM Express Controller (v11.0.4.0)
  • Surface Pen Pairing (v3.0.0.1)
  • Surface Pen Settings (v21.0.17.0)
  • Surface Pro 4 Firmware Update (v4.0.0.0)
  • Surface Pro 4 Type Cover Integration (v2.0.303.0)
  • Surface Pro Digitizer Integration (v1.0.2.0)
  • Surface Pro Type Cover Integration (v1.0.2.0)
  • Surface PTP Filter (v1.0.183.0)
  • Surface Radio Monitor (v1.23.136.0)
  • Surface Serial Hub Driver (v4.1.136.0)
  • Surface Storage Firmware Update (v1.1.1158.0)
  • Surface System Aggregator (v1.0.0.1)
  • Surface System Telemetry (v3.0.773.0)
  • Surface Tcon Device (v1.0.343.0)
  • Surface Touch (v1.0.0.1)
  • Surface Touch Servicing ML (v1.0.775.0)
  • Surface Type Cover Filter Device (v1.1.504.0)
  • Surface Type Cover Integration (v2.0.305.0)
  • Surface UEFI (v233.1903.770.0)

Microsoft Remote Desktop Service(RDS) ကို Azure Platform-As-a-Service(PaaS) မှာတင်ပြီး RDSH တွေကို Azure Active Directory နဲ့ Access Server from Anywhere ဘယ်လိုလုပ်မလဲ

$
0
0

ယခင် Traditional way အရဆိုလျင် RDS Hosts နဲ့ RDS App တွေကို manage လုပ်မယ် RDS Gateway, RDS Web Access, RDS Connection Brooker, License Server အစရှိတဲ့ Management ဆာဗာတွေကို local On-Premise မှာပဲ Windows Server သုံးပြီးတင်ရလေ့ရှိပါတယ်။ ယခုပြောင်းလဲလာတဲ့ Modern Infrastructure မှာဆိုရင်တော့ အဆိုပါ management server တွေကို PaaS ပြောင်းပြီး Azure ပေါ်ကောက်တင်လိုက်လို့ရပါတယ်။ အဲလိုတင်လိုက်ခြင်းအားဖြင့် Windows Server လိုင်စင်တွေ သပ်သပ်လိုတော့မှာမဟုတ်ပဲ Azure Web App ရဲ့ ထုံးစံအရ Scale-in/Scale-out Automation ပြုလုပ်နိုင်မှာဖြစ်တာကြောင့် Cost saving မှာ အများကြီး သိသာသွားပါလိ်မ့်မယ်။ ဥပမာအားဖြင့်ဆိုလျင် Azure Web App(RDS Web App) CPU Performance 70% အထက်ဖြစ်သွားပါက automation script တွေနဲ့ clone ပြီး scale up လုပ်နိုင်သလို CPU Performance နဲသွားပါက auto scale down ပြုလုပ်ပါတယ်။ ထို့ကြောင့် Public Cloud ရဲ့ အားသာချက် Pay as you go အရ ကိုယ်သုံးသလောက်ပဲ ကိုယ်ပေးရမှာဖြစ်တာကြောင့် Cost saving က အရမ်းကို သိသာသွားမှာပါ။

Authentication အနေဖြင့်လည်း Azure Active Directory ရဲ့ Oauth v2.0 ကိုသုံးပြီး access လုပ်ရမှာဖြစ်တာကြောင့် saml 2.0 support ပေးတဲ့ cloud app, any app တွေကို Single Sign-on နှင့် ၀င်လို့ရတဲ့အပြင် Office 365, Dynamic 365 တို့ကိုလည်း ID တစ်ခုတည်းနှင့်ဝင်လို့ရပါတယ်။ ပြီးတော့ On-premise က Apps တွေကိုလည်း Application Proxy ထားရုံဖြင့် VPN မလိုတော့ပဲ ကြိုက်တဲ့နေရာကဝင်လို့ရမှာဖြစ်ပြီး အခု RDS ကိုလည်း single sign-on သုံးပြီး Access Anywhere လုပ်နိုင်တော့မှာဖြစ်ပါတယ်။ Azure Active Directory ကိုသုံးခြင်းကြောင့် Multi-factor Authentication ဖြင့် Phone, SMS, Mobile Authenticator App ကနေ two-factor Security အနေဖြင့် အသုံးပြုနိုင်ပြီး Conditional Access ကိုလည်း enable ပေးနိုင်မှာဖြစ်ပါတယ်။ အသေးစိတ်ကိုတော့ ဗီဒီယိုမှာ ၀င်ကြည့်နိုင်ပါတယ်။

Video Credit #Microsoft Mechanic

Azure Cloud မှာ ဘယ်လို Free Services တွေ Run လို့ရလဲ

$
0
0


Azure Free Trial ကို Register လုပ်လိုက်တာနဲ့ ချက်ချင်း ဒေါ်လာ ၂၀၀ ရမှာဖြစ်ပါတယ်။ အဲဒီ ဒေါ်လာ ၂၀၀ နဲ့ ဘာတွေသုံးလို့ရလဲဆိုတော့ 2 Core CPU, 3.5GB RAM ရှိတဲ့ Windows Virtual Machines ၂ခု တစ်လလုံး 24 x 7 run ထားလို့ရပါတယ်။ Ubuntu, CentOS အစရှိသည့် Linux VM တွေဆိုရင်တော့ ၃ခုထိ run လို့ရပါတယ်။ VM ကို လိုအပ်တဲ့အချိန်မှဖွင့်သုံးမယ်ဆိုရင် Shutdown လုပ်တဲ့အခါ တစ်ပြားမှ ပေးစရာမလိုပါဘူး။ ဒါကြောင့် ကိုယ်လိုအပ်တဲ့အချိန်မှ VM ကို power on ရင် 200 ဒေါ်လာကနေ ကျန်တဲ့ credit တွေကို တခြားနေရာတွေမှာသုံးလို့ရပါတယ်။ ဒီလိုမှမသုံးချင်ရင် 800GB Storage သို့မဟုတ် 3 x Web Roles + 2 x Worker Roles ပါတဲ့ 5VM Cloud Services ကို တစ်နေ့၁၀နာရီ တစ်ပတ် ၅ရက် တစ်လတိတိ သို့မဟုတ် S2 SQL Database တစ်လစာ အစရှိသည်တို့ကို အလကားသုံးလို့ရပါတယ်။ တခြား ဘာတွေသုံးလို့ရသေးလဲဆိုတာကိုတော့ Azure Price Calculator မှာ ၀င်ပြီး တွက်ချက်နိုင်ပါတယ်။ http://aka.ms/azcalcu

တစ်လကုန်လို့မှ ၂၀၀ဒေါ်လာကုန်သွားခဲ့ရင်တောင် Azure ကနေ တခြား free services တွေအများကြီးပေးပါသေးတယ်။ အဲဒါတွေကို ဖော်ပြပေးလိုက်ပါတယ်။

Azure Active Directory Free - ဒီကနေပြီးတော့ Active Directory Objects ပေါင်း ၅သိန်းထိ Free create လုပ်လို့ရပါတယ်။ အဲဒီ Azure AD ကနေ တခြား Cloud App တွေကို integrate လုပ်ပြီး Single Sign-On လုပ်လို့ရပါတယ်။ Free အနေနဲ့ User တစ်ယောက်ကို Cloud App ၁၀ခုထိ single sign-on လုပ်လို့ရပါတယ်။ ထို့ပြင် Self Service Password Reset လဲအလကားရပါတယ်။ Azure B2C(Business to Customer) Services လဲ လစဉ် Authentication ပေါင်း ၅သောင်းထိ Free Services ရပါတယ်။ B2C က ဘယ်နေရာတွေမှာသုံးလဲဆိုတောာ့ Real Madrid လိုဘောလုံးအသင်းမှာ Fans တွေရှိပါတယ်။ Football Shirt တွေ ၀ယ်တဲ့အခါ Fans တွေက Facebook သို့မဟုတ် Linkedin, Google တို့နဲ့ register လုပ်ပြီးမှ ၀ယ်လို့ရပါတယ်။ အဲဒါကို Azure B2C လို့ခေါ်ပါတယ်။ နောက်ထပ် free services ကတော့ Local Active Directory ရှိရင် Azure AD Connect ကိုသုံးပြီး Azure AD ကို sync လို့ရပါတယ်။

Virtual Network – Free Services ကနေ Virtual Network ၅၀ အထိ create လုပ်လို့ ရပါတယ်။ အဲဒီကမှ Address Space, DNS, Security Rules, Traffic Rules, VPN တွေဆောက်ပြီး On-Pmreise Network ကိုချိတ်ဆက်လို့ရပါတယ်။ Public IP နှင့် Reserve IP တွေလို်ချင်ရင်တော့ Charge လုပ်မှာပါ။
Azure App Service - ဒီနေ ၀က်ဆိုက်၊ Mobile App, API Apps တွေကို ၁၀ခုထိ အလကား create လုပ်လို့ရပါတယ်။ space အနေနဲ့ free 1GB ပေးထားပါတယ်။

Automation - ကိုယ့်ရဲ့ IT Management Task တွေဖြစ်တဲ့ Resource တွေကို deploy လုပ်တာ၊ monitor and maintain လုပ်တာ အစရှိတဲ့ tasks တွေကို Automated လုပ်လို့ရပါတယ်။ Free အနေနဲ့ Azure Automation ကနေ တစ်လကို Job Run Time 500 minutes အထိ ရပါတယ်။

Log Analysis – Azure Log Analysis ကနေ ကိုယ်ပိုင် Datacenter On-Premise မှာရှိတဲ့ Server ပဲဖြစ်ဖြစ်၊ Cloud မှာရှိတဲ့ Servers တွေပဲဖြစ်ဖြစ် event logs, network log, performance data အစရှိသည့် log တွေကို collect လုပ်ပြီး centralize analysis လုပ်နိုင်ပါတယ်။ Free အနေနဲ့ တစ်လကို log data 500MB အထိပေးသိမ်းပါတယ်။

Scheduler – Azure Scheduler ကနေ backup jobs, clean up jobs အစရှိသည့် any schedules တွေကို job task တွေ create လုပ်လို့ရပါတယ်။ Free အနေနဲ့ တစ်လကို schedule jobs ပေါင်း ၃၆၀၀ run လို့ရပါတယ်။
Notification Hub – Push Notification message တွေ ကို တစ်လ တစ်သိန်းထိ Free သုံးနိုင်ပါတယ်။
Mobile Engagement – Developers တွေ အနေနဲ့ ကိုယ့်ရဲ့ Mobile Apps တွေ crash ဖြစ်မှာကို မလိုလားကြပါဘူး။ Crash Report, App Feedback, Customer metrics တွေကို Mobile Engagement သုံးပြီး track လို့ရပါတယ်။ Beta Testing App တွေရဲ့ Detail Analysis တွေကိုလည်း check လို့ရပါတယ်။ Free အနေနဲ့ တစ်လကို အယောက် ၁၀၀ ထိ mobile engagement ပြုလုပ်လို့ရပါတယ်။

Azure Search – Web and Mobile App ကနေ Search Function တွေ enable ပေးလို့ရပါတယ်။ Free အနေနဲ့ documents ပေါင်း တစ်သောင်းထိ index လုပ်နိုင်ပါတယ်။
Machine Learning – Advanced Business Data Analytics Solutions တွေကို Machine Learning Technology သုံးပြီး Cloud မှာတည်ဆောက်လို့ရပါတယ်။ Free အနေနဲ့ Maximum Module ၁၀၀ခုထိ သုံးလို့ရပါမယ်။ Storage Space အနေနဲ့ 10GB ထိရပါမယ်။ On-Premise SQLက data ကိုတော့ Free version မှာ Read မလုပ်နိုင်ပါဘူး။ Cloud Databases က Data တွေကိုပဲ Analytics လုပ်နိုင်ပါတယ်။

Data Factory - ဒီကနေ free activity တစ်လကို ၅ခုထိရပါမယ်။ Cloud ကနေပဲဖြစ်ဖြစ်၊ On-Premise ကနေပဲဖြစ်ဖြစ် Raw Data တွေကို collect လုပ်ပြီး Shaped Data အနေနဲ့ read သုံးလို့ရအောင် transform လုပ်နိုင်ပါတယ်။
IoT Hub - ဒီကနေ IoT Devices ၁၀ခုထိ Monitor and Control လုပ်နိုင်ပါတယ်။ တစ်နေ့ကို message ပေါင်း ၃၀၀၀ ထိ free ရပါတယ်။ Azure IoT Hub ကနေပြီးတော့ IoT Devices တွေကို connect လုပ်မယ်။ Monitor လုပ်မယ်။ Control လုပ်မယ်။ Incoming Data တွေကို collect လုပ်ပြီး Analyze လုပ်လို့ရပါတယ်။

Visual Studio Team Services – Cloud-based Application Life cycle Management တွေကို user ၅ယောက်ထိ free သုံးလို့ရပါတယ်။

တခြား free ရတဲ့ services တွေလည်းရှိပါသေးတယ်။ Azure ကို Free trial setup လုပ်မယ်ဆိုရင် Microsoft Outlook Account တစ်ခု၊ ဖုန်းတစ်လုံးနဲ့ credit card တစ်ခုတော့ လိုပါလိမ့်မယ်။ ဖုန်းကတော့ လောလောဆယ် Azure က မြန်မာနိုင်ငံကို မရောက်သေးတဲ့အတွက် တခြားနိုင်ငံက ဖုန်းတစ်လုံးကို verify လုပ်ဖို့ အကူအညီတောင်းရပါလိမ့်မယ်။ Credit card information တွေ ပေးထားရတယ်ဆိုပေမယ့် Charge လုပ်မှာမဟုတ်ပါဘူး။ Spending Limit ရှိတဲ့အတွက် ၂၀၀ ကုန်ရင် သူ့ဘာသာသူ ရပ်သွားမှာဖြစ်ပြီး တခြား Free Services တွေပဲ သုံးခွင့်ရှိတော့မှာပါ။ ဒီမှာ Sign up လုပ်နိုင်ပါတယ်။ http://aka.ms/azuretrial

 

 

 

Companyရဲ့ အရေးကြီးတဲ့ data တွေကို secure ဖြစ်အောင် ဘာနဲ့စသင့်လဲ၊ ဘယ်လိုလုပ်သင့်လဲ – Part 1

$
0
0

ဘယ်လို Company မှာမဆို အရေးကြီးတဲ့ Business Data တွေ Confidential Sensitive Data တွေ အနည်းနှင့် အများတော့ ရှိပါတယ်။ အဲဒီ data, servers and information တွေကို access ရနေတဲ့ User Accounts တွေ Devices တွေရှိပါတယ်။ Information Leak မဖြစ်အောင် အဲလိုအရေးကြီးတဲ့ data တွေကို access ရနေတဲ့ Privileged Account တွေကို လုံခြုံအောင် Secure လုပ်ဖို့ဆိုတာ Cyber Security ရဲ့ ပထမဆုံး ခြေလှမ်းပဲဖြစ်ပါတယ်။ ကျနော် အဓိကထားပြီးရေးသွားမှာကတော့ အဲဒီခြေလှမ်းအစဖြစ်တဲ့ အရေးကြီး အကောင့်တွေ ကို ဘယ်လိုလုံခြံအောင်လုပ်မလဲဆိုတဲ့ Secure Privileged Access အကြောင်းပဲဖြစ်ပါတယ်။

Secure Privileged Access က ဘာလို့အဲလောက်တောင် အရေးကြီးတာလဲ။ ယနေ့ခေတ် Company တိုင်းလိုလိုမှာ Domain Admin, Local Admin, Exchange Admin, Application and Database Admin အစရှိသဖြင့် Admin Accounts အများကြီးရှိပါတယ်။ အဆိုပါ Account တွေဟာ company တစ်ခုရဲ အရေးကြီးတဲ့ အစိတ်အပိုင်းတွေကို access ရထားတဲ့ Powerful Account တွေဖြစ်ပါတယ်။ အဲဒီအကောင့်တွေဟာ company၏ အသက်သွေးကြောဖြစ်တဲ့ Business Data တွေ၊ Important Information တွေကို အဓိက access ရနေတာကြောင့် မတော်တဆများ အကောင့်ခိုးခံလိုက်ရပါက ဘယ်လောက်တောင်ဆုံးရှုံးမှု များလဲဆိုတာ မပြောနိုင်ပါဘူး။ ယခင်တုန်းက ကျတော်တို့ မြန်မာနိုင်ငံမှာ data တွေက ဗီဒိုထဲမှာပဲရှိတော့ ဒါကို လုံခြံုအောင် ဘယ်လိုလုပ်ရမလဲ။ သော့တွေခေတ်မယ် လုံခြံုတဲ့ အခန်းမှာထားမယ်။ CCTV တပ်ထားမယ် အစရှိသဖြင့် လုံခြံုရေးတွေ လုပ်ရပါတယ်။ ပြောင်းလဲလာတဲ့ IT ခေတ်ကြီးမှာလည်း အဆိုပါ ဗီဒိုထဲက data တွေဟာ ဖြည်းဖြည်းခြင်း Servers တွေပေါ်ရောက််ကုန်ပါတယ်။ အဲဒီအခါ data insight ရှာဖွေရတာလွယ်ကူလာမယ်။ အလုပ်လုပ်တာ မြန်ဆန်လာမယ်။ လိုအပ်တဲ့အချိန်ဘယ်နေရာကနေမဆို access လုပ်လို့ရမယ်ဆိုပြီး company ရဲ့ business တွေကိုမြန်ဆန်လွယ်ကူလာအောင် IT နည်းပညာတွေက အများကြီး အထောက်အကူပြုလာခဲ့ပါတယ်။ Modern IT World မှာ ပြောင်းလဲလာတာနဲ့အမျှ risk တွေကလည်း ပိုများလာပါတယ်။ ဒါကြောင့် ဒီလို server ပေါ်ရောက်သွားတဲ့ data တွေကို ကာကွယ်ဖို့ security ကလည်း အရေးကြီးလာခဲ့ပါတယ်။

ကျနော်တို့ ယခင် Traditional Security တွေအရ Firewall တွေထားမယ်။ Organization တစ်ခုရဲ့ ingrass, egrass network point တွေကိုပဲ focus လုပ်တဲ့ primary network security တွေကို အဓိကထားခဲ့ပါတယ်။ ဒါပေမယ့် ပြောင်းလဲလာတဲ့ Modern Cloud World မှာ Traditional Security နဲ့ မလုံလောက်တော့ပါဘူး။ Network Security ကို မလိုအပ်ဘူးပြောတာမဟုတ်ပါဘူး။ Network Security ကလည်း အဓိကနေရာက အရေးကြီးတုန်းပါပဲ။ အဲဒါအပြင် တခြား security တွေပါ လိုအပ်လာပြီလို့ ပြောခြင်းဖြစ်ပါတယ်။ ဘာကြောင့်လဲဆိုတော့

1- Organization တွေဟာ ကိုယ့်ရဲ့ data တွေ resources တွေကို ယခင်လို traditional network boundary မှာပဲ ထားမှာမဟုတ်တော့ပါဘူး။ Cloud မှာထားမယ်၊ Access Anywhere အတွက် outside organization မှာ Hosting လုပ်မယ် အစရှိသဖြင့် ပြောင်းလဲလာခဲ့တယ်

2- Data တွေကို ယခင်က ကိုယ်ပိုင် Network သို့မဟုတ် VPN Network မှာပဲ ရုံးကပေးထားတဲ့ Computer တွေနဲ့ပဲ Access လုပ်ကြပေမယ့် ပြောင်းလဲလာတဲ့ ယခုခေတ်မှာတော့ Access Anywhere ဘယ်နေကမဆို သုံးကြမယ်၊ ရုံးမှာပဲ ထိုင်သုံးတဲ့ ခေတ်မဟုတ်တော့ပါဘူး။ company ကပေးတဲ့ devices တွေအပြင် Mobile Phones and Tablets တွေနဲ့ data, email တွေ access လုပ်မယ်။ BYOD လို့ခေါ်တဲ့ Bring your own device Android, IOS, Windows အစရှိတဲ့ ကိုယ်ပိုင် Devices တွေနဲ့ Access လုပ်တဲ့အခါ အဆိုပါ Personal Devices တွေက jailbreak, root လုပ်ထားချင်ထားမယ် Secure ဖြစ်ချင်မှဖြစ်မယ် မသိနိုင်ပါဘူး။

3- Hacker တွေကလည်း ယခင်လို Network ကနေ တိုက်ခိုက်မယ့်အစား IT Knowledge မရှိတဲ့ ပုံမှန် end user accounts တွေ devices တွေကို Phishing, Web and email Attack တွေနဲ့ အဓိကထားပြီး ယခုခေတ်မှာ တိုက်ခိုက်လာပါတယ်။ ဒီလိုတိုက်ခိုက်တာ သူတို့အတွက် ပိုမိုလွယ်ကူပြီး ပိုထိရောက်ပါတယ်။ ဘာကြောင့်လဲဆိုတော့ ပုံမှန် normal user တစ်ယောက်အနေနဲ့ fake link တစ်ခုကို အမှန်လား virus လား ကွဲပြားသိနိုင်ဖို့ ခက်ခဲပါလိမ့်မယ်။

Cyber-Attackers တွေ Hacker တွေဟာ Phishing attack လိုမျိူး fake email link တွေ attachment တွေသုံးပြီး ဘယ်လို user မျိူးမဆို target ထားပြီး အရင်ဆုံး တိုက်ခိုက်လေ့ရှိပါတယ်။ Normal User တစ်ယောက်က အဲဒီလင့်ကို မတော်တဆ သွားဖွင့်ကြည့်မိလိုက်ပြီဆိုရင် ကိုယ်တောင် မသိလိုက်ရပဲ background Script run သွားပြီး အကောင့်က ချက်ချင်းပါသွားမှာဖြစ်ပါတယ်။ ထိုမှတစ်ဆင့် အကောင့်ပိုင်ရှင်ရဲ့ Device ကိုခိုးမယ် ပြီးရင် Network Card ကနေမှ တစ်ဆင့် Pass-the-hash and Pass-the-Ticket တို့လို နည်းပညာတွေသုံးပြီး network တစ်ခုလုံးကို ခိုးဖို့ကြိုးစားမှာဖြစ်ပါတယ်။ အဲဒီအချိန်မှာ Domain Server သာ Windows update patch ဖို့နောက်ကျနေခဲ့မယ် ဒါမှမဟုတ် လုံးဝ patching မလုပ်ထားဘူးဆိုရင် အဲဒီ domain controller ကို အသာလေး ခိုးပြီး Domain Admin အကောင့်ကို အလွယ်လေး ခိုးလို့ရနေပါပြီ။

ပုံ(၁)မှာ ကြည့်လိုက်ပါက Active Directory Administrative Tier ၃ခုရှိပါတယ်။ အောက်ဆုံး tier 2 က Workstation and Device Admin ဖြစ်ပြီး Hacker တွေအရင်ဆုံး ရဖို့ ကြိုးစားတဲ့ Tier ဖြစ်ပါတယ်။ Tier 1 မှာတော့ Server Admin ရှိပြီး နောက်ဆုံး Tier 0 ကတော့ Domain and Enterprise Admin အကောင့်တွေရှိပါတယ်။ Hacker တွေဟာ Normal အကောင့်မှတစ်ဆင့် Workstation Admin ပြီးတော့ Server Admin, Domain and Enterprise Admin တွေကို တစ်ဆင့်ပြီး တစ်ဆင့် Tier တစ်ခုပြီး တစ်ခု ခိုးဖို့ ကြိုးစားမှာပါ။ 1st step အနေဖြင့် Phishing အစရှိတဲ့ နည်းပညာသုံးပြီး ဘယ်လိုအကောင့်မျိူးမဆိုခိုးမယ်။ 2nd step Lateral Movement လို့ခေါ်တဲ့ one workstation to another workstation တစ်ခုပြီး တစ်ခုခိုးမယ်။ Parallel movement လို့လဲခေါ်ပါတယ်။ ဥပမာ hacker တစ်ယောက်က Workstation တစ်ခုရဲ့ local admin password ကိုခိုးလို့ရပြီဆိုရင် အဲဒီ password ကိုပဲသုံးပြီး အခြား workstations တွေရဲ့local admin ကိုပါဆက်ခိုးမှာပါ။ Workstations တိုင်းလိုလို local admin account ကို password တစ်မျိူးထဲထားလေ့ရှိတဲ့ ကျတော်တို့လို IT သမားတွေရဲ့ common mistake ကို အဓိကထားပြီး တခြား workstation တွေကို Hackerတွေ အလွယ်တကူခိုးယူနိုင်ပါတယ်။ ထိုမှတစ်ဆင့် Privilege Escalation လို့ခေါ်တဲ့ Powerful Account တွေကို ဆက်ခိုးမယ် ပြီးရင် data တွေ system တွေကို ဖျက်ဆီးတော့မှာဖြစ်ပါတယ်။

Microsoft ရဲ့ recommended Road Map အနေနဲ့ကတော့ အခြေခံ Security အုတ်မြစ်ကို တည်ဆောက်ဖို့ Phase ၃ခု ခွဲထားပါတယ်။ အဓိက ၄နေရာကို phase ၃ခုခွဲပြီး ကာကွယ်မှာဖြစ်ပါတယ်။ Credential Account Area, Domain Controller Attack Area, Active Directory Attack နဲ့ Stealth အစရှိသည့် Area ၄ခုကို ပထမဆုံး ကာကွယ်မှာဖြစ်ပါတယ်။ (ပုံ ၂ ကိုကြည့်ပါ)

Phase 1 - ပထမ phase ကိုတော့ ၂ပတ်ကနေ ၄ပတ်အတွင်း ပြုလုပ်ဖို့ recommend ပေးထားပါတယ်။ ဒီ phase မှာ Hackers တွေအများဆုံး အသုံးပြုလေ့ရှိတဲ့ technique တွေကို ကာကွယ်ဖို့ Defense System အမြန်ုဆုံး တည်ဆောက်ရမှာဖြစ်ပါတယ်။

Phase 2 - ဒုတိယ phase ကိုတော့ ၁လ ကနေ ၃လအတွင်း ပြုလုပ်ဖို့ recommend ပေးထားပါတယ်။ Admin Account တွေကို Protect လုပ်ဖို့အတွက်အဓိကထားပြီး ကာကွယ်မှာဖြစ်ပါတယ်။ အဆိုပါ Admin Accounts တွေကို control လုပ်လို့ရမယ့် security တွေ မြင့်တင်မှာဖြစ်ပြိး သူတို့၏ လုပ်ဆောင်မှုမှန်သမျှ visibility ရှိအောင် ပြုလုပ်မှာဖြစ်ပါတယ်။

Phase 3 - တတိယ phase ကိုတော့ ၆လအထက်ကစပြီး ပြုလုပ်ဖို့ recommend ပေးထားပါတယ်။ Cyber Defense တွေကို စနစ်တကျ တည်ဆောက်မှာဖြစ်ပါတယ်။

အထက်ပါ Phase 3 ခုရဲ့ အသေးစိတ် steps တွေကိုတော့ နောက်လာမယ့် Part 2 မှာ ဆက်လက်ဖော်ပြပေးပါ့မယ်။ Admin Account တွေကို ဘယ်လိုခွဲထားသင့်လဲ၊ Domain Controller ကို Access ရနေတဲ့ Devices တွေ Domain Admin Account တွေကို ဘယ်လို secure လုပ်မလဲ၊ Jump Host တွေထားသင့်လား၊ Server တွေကို ဘယ်လို Hardening လုပ်သင့်လဲ၊ Multi-factor Authentication သုံးမလား၊ Admin Forest တွေကို ခွဲထားသင့်လား အစရှိသည့် အသေးစိတ် Security Steps တွေကို Part 2 မှာ ဆက်လက်ဖော်ပြပေးပါမယ်။

Cyber Attacks တွေကို Server 2016 and Windows 10 Enterprise ရဲ့ Device Guard ကိုသုံးပြီး ဘယ်လိုကာကွယ်မလဲ။

$
0
0

ယခင်တုန်းက Hardening လုပ်ရင် Group Policy နဲ့ ပဲလုပ်လေ့ရှိပေမယ့် ယခုနောက်ပိုင်း Cloud ပိုင်း ဦးတည်လာတဲ့ Modern IT World မှာတော့ မလုံလောက်တော့ပါဘူး။ ဒါကြောင့် Servers တွေ Hardening လုပ်ရင် Device Guard ကိုလည်း မဖြစ်မနေ enable ပေးရမှာဖြစ်ပါတယ်။ Virus နှင့် Malware တွေဟာ နေ့စဉ်နှင့်အမျှ ထွက်ရှိလျက်ရှိပါသည်။ Attacker တွေဟာ အများအားဖြင့် End Devices တွေကို တိုက်ခိုက်လေ့ရှိပြီး unpatch လုပ်ထားတဲ့ PCs, Servers တွေကိုဆက်ပြီးတိုက်ခိုက်လေ့ရှိပါသည်။ ကျနော်တို့ယခင် traditional way အရဆိုလျင် Antivirus Program တွေကို နေ့စဉ် Daily Definition Update, Windows Updates တွေကို latest patch ပြီး ကာကွယ်လေ့ရှိပါတယ်။ ဒါပေမယ့် တစ်ခုရှိတာက Antivirus Daily Definition Update မထွက်ခင် အသစ်ထပ်ပေါ်လာတဲ့ Virus, Malware Attacks တွေကို ဘယ်လိုကာကွယ်မလဲ? ပုံမှန် Antivirus Program တွေ အလုပ်လုပ်ပုံကတော့ Block လုပ်ထားတဲ့ exe files တွေ၊ Programs တွေ run ခွင့်မပြုပါဘူး။ ဒါပေမယ့် သူတို့ block မလုပ်နိုင်တဲ့ Programs တွေကိုတော့ run လို့ရပါသေးတယ်။ Windows 10 Enterprise မှာပါ၀င်လာတဲ့ Device Guard ကတော့ အဲဒီလိုမျိူးမဟုတ်တော့ပါဘူး။ Digitally Signed ဖြစ်တဲ့ Drivers တွေ executable files တွေ၊ ပြီးတော့ သူ trust လုပ်ထားတဲ့ scripts တွေကိုသာ run ခွင့်ပေးပါတယ်။ trust လုပ်ချင်တဲ့ apps တွေ programs တွေကို Device Guard Code integrity policy တွေနဲ့ ကြိုပြီး ခွင့်ပြုထားနိုင်ပါတယ်။ ဒါကြောင့် Attackers တွေ Virus အသစ်၊ Malware အသစ်တွေကို ထပ်ထုပ်ခဲ့ရင်တောင် Antivirus Defeniation Update မလုပ်ထားတဲ့ ကွန်ပျူတာတွေမှာ run လို့ရချင်ရပေမယ့် Device Guard enable လုပ်ထားတဲ့ Windows 10 Enterprise, Server 2016 တွေမှာ run ခွင့်ရှိမှာမဟုတ်ပါဘူး။

Operating System တိုင်းမှာ User Mode နဲ့ Kernel Mode ဆိုတဲ့ 2 layers ပါ၀င်ပါတယ်။ User Mode မှာဆိုလျင် Microsoft Office, Word, Acrobat, Games, Softwares အစရှိသည့် Programs တွေနဲ့အတူ Library Files တွေရှိပါတယ်။ Kernel Mode မှာဆိုရင်တော့ Data Structure တွေ၊ Drivers တွေ run လေ့ရှိပါတယ်။ ကျွှန်တော်တို့ ငယ်ငယ်တုန်းက ကျောင်းမှာသင်ခဲ့တဲ့ Data structure တွေ အလုပ်လုပ်ပုံကို မှတ်မိကြမှာပါ။ ဥပမာအားဖြင့် user တစ်ယောက်က Drive D ကို mouse click လုပ်ပေးလိုက်တဲ့အခါ RAM ရဲ့ Address Translation Table ကို သုံးပြီး Hardware Harddisk ကို ပွိုင့်ပေးပါတယ်။ ဒါကြောင့် Attacker တွေဟာ Data Structure ရှိတဲ့ Kernel ကို အဓိကထားတိုက်ခိုက်လေ့ရှိပါသည်။ Windows 10 နှင့် Server 2016 မှာပါ၀င်လာတဲ့ Device Guard မှာဆိုလျင် KMCI နဲ့ UMCI ဆိုပြီး ကာကွယ်ပေးပါတယ်။ KMCI ဟာဆိုလျင် Kernel မှာ trust လုပ်ထားတဲ့ scripts, drivers တွေကိုသာ ခွင့်ပြုပြီး UMCI ဟာ User Mode မှာ ခွင့်ပြုထားတဲ့ Programs များသာ run နိုင်မှာဖြစ်ပါတယ်။

Virtualization and Second Level Address Translation(SLAT) Support ပေးတဲ့ Intel-VT, AMD-V အစရှိသည့် CPU တွေပါ၀င်လာတဲ့ ကွန်ပျူတာတွေမှာဆိုလျင် Device Guard ကို ပိုပြီး secure ဖြစ်အောင် ပြုလုပ်ပေးနိုင်ပါတယ်။ ဘယ်လိုလုပ်ပေးလဲဆိုတော့ Code Integrity Services တွေကို Windows 10 နှင့် Server 2016 Hypervisors Protected Container မှာပဲ run ခိုင်းလိုက်ပြီး Attackers တွေအနေနဲ့ Virtualized Container ကို လုံးဝ access ရမှာမဟုတ်ပါဘူး။ Attacker တွေ တိုက်ခိုက်ပုံနှင့် Device Guard ကာကွယ်ပုံကို အောက်မှာ ဖော်ပြပေးလိုက်ပါတယ်။

1) Signature လုံးဝမရှိသေးတဲ့ new virus, malware တွေကို ဘယ်လိုကာကွယ်မလဲ။ Device Guard Code Integrity Policy ကိုသုံးပြီး trusted signer တွေ လုပ်ထားတဲ့ Digital signature drivers တွေနဲ့ ကိုယ်လိုချင်တဲ့ white list script တွေကိုသာ run ခွင့်ပြုပြီး ကာကွယ်နိုင်ပါတယ်။ ဒါကြောင့် new virus တွေအနေနဲ့ အဆိုပါ devices များ run နိုင်မှာမဟုတ်ပါဘူး။

2) Unsign ဖြစ်တဲ့ code, malware တွေကိုတော့ ကာကွယ်ချင်တယ် ဒါပေမယ့် ကုပ္ပဏီတော်တော်များများရဲ့ line of business apps တွေကလဲ unsign apps တွေဖြစ်နေတယ်။ ဒီလိုဆိုရင်တော့ package inspector tools ကိုအသုံးပြုပြီး deployed လုပ်ထားတဲ့ apps တွေ executed binary files တွေကို catalog ပြုလုပ်လို့ရပါတယ်။ ပြီးရင်တော့ code integrity policy ကိုသုံးပြီး အဆိုပါ catalog ကို trust ပြုလုပ်ရုံပါပဲ။

3) Kernel ကို access ရှိတဲ့ malware တွေကို ဘယ်လိုကာကွယ်မလဲ။ အဲဒီ malware တွေဟာ kernel က sensitive information တွေကို ခိုးယူနိုင်သလို system ကိုလည်း damage ဖြစ်စေနိုင်တာကြောင့် အလွန်အန္တရယ်များပါတယ်။ ဒီလိုဆိုရင်တော့ Windows 10 မှာပါ၀င်တဲ့ Virtualization Base Security(VBS) ကိုအသုံးပြုရတော့မှာဖြစ်ပါတယ်။ default kernel-mode code integrity(KMCI) ဟာဆိုလျင် bad drivers တွေ bad system files တွေ run ချင်းမှကာကွယ်နိုင်ပါတယ်။ ထို့ပြင် VBS ကနေ Kernel ကို Hypervisor သုံးပြီး Virtualization Container အဖြစ် သက်သက်ခွဲလိုက်မှာဖြစ်တဲ့အတွက် Normal Kernel and Secure Kernel ဆိုပြီး ၂ပိုင်းကွဲသွားပါတယ်။ malware တွေဟာ Normal Kernel ကိုပဲ access ရနိုင်မှာဖြစ်ပြီး Secure Kernel မှာရှိတဲ့ Code Integrity Policy တွေ sensitive information တွေကို ရနိုင်မှာမဟုတ်တော့ပါဘူး။

4) DMA-based Attacks လို့ခေါ်တဲ့ Direct Memory Access attack တွေကိုဘယ်လိုကာကွယ်မလဲ။ DMA Attack ဟာဆိုလျင် အရေးကြီးတဲ့ secret တွေကို Memory ကနေခိုးပြီး system ကို vulnerable ဖြစ်အောင် ပြုလုပ်နိုင်ပါတယ်။ ဒါကို IOMMUs လို့ခေါ်တဲ့ Input/Output Memory Management Units Support ပေးတဲ့ devices တွေမှာ Virtualization Based Security ကို enable လုပ်ပြီး ကာကွယ်နိုင်ပါတယ်။ IOMMUs က ဘယ်လိုအလုပ်လုပ်သလဲဆိုလျင် ပုံမှန် Device တွေက Memory ကို Access လုပ်တဲ့အခါ IOMMUs chipset ကို ဖြတ်သန်းပြီးမှ RAM ကို access ရပါတယ်။ VBS ဟာဆိုလျင် IOMMUs ရဲ့ input/output တွေကို control လုပ်နိုင်ပြီး DMA Attack ကို deny လုပ်နိုင်ပါတယ်။

5) Attacker တစ်ယောက်အနေနဲ့ ဆာဗာသို့မဟုတ် ကွန်ပျူတာကို physical access ရနေမယ်ဆိုရင် Bootable Diskတွေ tools kit တွေသုံးပြီး device guard ကို ကျော်သွားနိုင်မှာလား။ ဒါဆိုရင်တော့ UEFI support ပေးတဲ့ hardware တွေကို သုံးပြီး Secure Boot Features နဲ့ ကာကွယ်နိုင်ပါတယ်။

ကျနော်ပြောခဲ့တဲ့ Device Guard features ဟာ Windows 10 Enterprise နှင့် Server 2016 မှာ ပါ၀င်လာတာဖြစ်ပြီး သူ့ကို ဘယ်လို deploy လုပ်နိုင်လဲဆိုရင်တော့ Powershell, Group Policy, System Center Configuration Manager(SCCM) ဒါမှမဟုတ် Microsoft Intune ကို အသုံးပြုနိုင်ပါတယ်။ Win 10 Ent နှင့် Server 2016 မှာ တခြား security features တွေအများကြီး ရှိပါသေးတယ်။ ။ နောက်ပိုင်းအားရင်တင်ပေးပါမယ်။

Tip o’ the Week 405 – Bye Bye, Bird’s Eye

$
0
0

clip_image001The Bird’s Eye view is/was one of the nicest bits in Bing Maps (get there quickly, at www.bingmaps.com – did you know you can type simply bingmaps in the address bar of Edge or Chrome, and press CTRL-ENTER to add the www and .com bits?).

clip_image003The Eagle-eyed amongst you may have spotted that some changes have happened… clicking on the drop-down control to change the map type no longer shows Birds Eye – instead, if you right-click on a point on the map, you clip_image005may get the option of viewing in bird’s eye view, and maybe streetside (though don’t expect the same level of coverage of Google Street View, at least if you’re outside the US).

If the bird’s eye option is greyed out, that means the view is not available – or no longer available, as out of date maps have been removed from the platform. Or at least removed from being easily found – it’s possible to find a nearby place, and scroll across to find the one you’d originally searched for…

clip_image007Shortly after going live, UK users found a temporary problem – clicking on the bird’s eye view (when it’s not greyed out) doesn’t actually do anything if your locale is “United Kingdom”. If selecting the view doesn’t work for you, try clicking on the “hamburger” menu in the top right, and change the country setting to be United States… whereupon the bird’s eye will work, but the Ordnance Survey view will disappear.

So for a while, it looks like Brits needed to say Bye Bye, to the Bird’s Eye (for your morning coffee, see what that last link will mean for Western civilisation). All better now.

clip_image009If you want to see up to date aerial views for now, you might need to rely on Google Maps – one tip for using the aerial view (activate via the Satellite icon in the lower left), is that if you see older images, you may well be looking at a map layer associated with the 3D view, where the service renders the view by clip_image011“underlaying” building shapes with the images. Handy in a city, maybe, less so in the countryside.

In some cases, more recent images are available if you switch 3D off, by going to the hamburger menu in the top left; try disabling 3D to see what difference that makes to your aerial view.


Microsoft Teams Licensing

$
0
0

<!-- -->The following Office 365 subscriptions enable users for Teams:

Small Business Plans Enterprise Plans Education Plans
Office 365 Business Essentials Office 365 Enterprise E1 Office 365 for Education
Office 365 Business Premium Office 365 Enterprise E3 Office 365 for Education Plus
Office 365 Enterprise E4 (retired) Office 365 for Education E3 (retired)
Office 365 Enterprise E5 Office 365 for Education E5
Office 365 Enterprise F1

Note+

Teams is also available for non-profit organizations. Government licensing is not currently supported but is being investigated for future support.+

In terms of Teams core functionalities, there are no differences between the different Office 365 subscriptions, the availability of the compliance capabilities does rely on the correct subscription level. (See Information Protection Licensing for more information.)+

All supported subscription plans are eligible for access to the Teams web client, desktop clients, and mobile apps.+

Teams is not available as a standalone service.+

Teams license

By default, the Teams license is enabled for all users with eligible Office 365 subscriptions.+

Screenshot of the settings in the license section in the Office 365 admin center, showing Microsoft Teams as On.+

Teams can be turned on or off for an entire license type within an organization and is turned on by default for all licenses types except guest users. You can't turn on Teams for only part of a license type by using the Teams switch in the Office 365 Admin center. If you want to turn on Teams for some of your organization and turn it off for others (for example, if you're planning a Teams pilot with a select set of users), turn on the Teams license switch for everyone, then turn it off for individual users.+

Screenshot of the Teams user/license type setting in the license section in the Office 365 admin center, showing Microsoft Teams as On.

Top Contributors Awards! December’2017 Week 1!!

$
0
0

Welcome back for another analysis of contributions to TechNet Wiki over the last week.

First up, the weekly leader board snapshot...

As always, here are the results of another weekly crawl over the updated articles feed.

 

Ninja Award Most Revisions Award
Who has made the most individual revisions

 

#1 Richard Mueller with 93 revisions.

 

#2 Somdip Dey - MSP Alumnus with 47 revisions.

 

#3 Ken Cenerelli with 42 revisions.

 

Just behind the winners but also worth a mention are:

 

#4 Burak Ugur with 30 revisions.

 

#5 M.Qassas with 19 revisions.

 

#6 Peter Geelen with 18 revisions.

 

#7 Ousama EL HOR with 15 revisions.

 

#8 Subhro Majumder with 14 revisions.

 

#9 Karina Sirota [MSFT] with 14 revisions.

 

#10 RajeeshMenoth with 11 revisions.

 

 

Ninja Award Most Articles Updated Award
Who has updated the most articles

 

#1 Richard Mueller with 85 articles.

 

#2 Somdip Dey - MSP Alumnus with 32 articles.

 

#3 Ken Cenerelli with 32 articles.

 

Just behind the winners but also worth a mention are:

 

#4 Burak Ugur with 23 articles.

 

#5 M.Qassas with 10 articles.

 

#6 Ousama EL HOR with 9 articles.

 

#7 Peter Geelen with 6 articles.

 

#8 Erdem Avni SELÇUK with 6 articles.

 

#9 RajeeshMenoth with 4 articles.

 

#10 Denis Dyagilev with 3 articles.

 

 

Ninja Award Most Updated Article Award
Largest amount of updated content in a single article

 

The article to have the most change this week was Windows PowerShell Survival Guide, by tonysoper_MSFT

This week's reviser was bamboo5

 

Ninja Award Longest Article Award
Biggest article updated this week

 

This week's largest document to get some attention is BizTalk Server: TechNet Guru Contributions Awards, by Naomi N

This week's reviser was RajeeshMenoth

 

Ninja Award Most Revised Article Award
Article with the most revisions in a week

 

This week's most fiddled with article is Troubleshoot Active Directory Replication issues with Repadmin, by Subhro Majumder. It was revised 10 times last week.

This week's revisers were Subhro Majumder & Burak Ugur

 

Ninja Award Most Popular Article Award
Collaboration is the name of the game!

 

The article to be updated by the most people this week is TechNet Guru Competition - November 2017, by Peter Geelen

This week's revisers were M.Qassas, Peter Geelen, HansamaliGamage, PriyaranjanKS, Mandar Dharmadhikari, SAMIR FARHAT & Somdip Dey - MSP Alumnus

 

The article to be updated by the second most people this week is SharePoint Online: gestione e creazione di una raccolta documenti, accesso alle cartelle con diversi livelli di autorizzazioni (IT-IT), by mb0339

This week's revisers were Ken Cenerelli, Peter Geelen, Burak Ugur, NinoRCTN & mb0339

 

Ninja Award Ninja Edit Award
A ninja needs lightning fast reactions!

 

Below is a list of this week's fastest ninja edits. That's an edit to an article after another person

 

Ninja Award Winner Summary
Let's celebrate our winners!

 

Below are a few statistics on this week's award winners.

Most Revisions Award Winner
The reviser is the winner of this category.

Richard Mueller

Richard Mueller has been interviewed on TechNet Wiki!

Richard Mueller has featured articles on TechNet Wiki!

Richard Mueller has won 208 previous Top Contributor Awards. Most recent five shown below:

Richard Mueller has TechNet Guru medals, for the following articles:

Richard Mueller's profile page

Most Articles Award Winner
The reviser is the winner of this category.

Richard Mueller

Richard Mueller is mentioned above.

Most Updated Article Award Winner
The author is the winner, as it is their article that has had the changes.

tonysoper_MSFT

tonysoper_MSFT. has been interviewed on TechNet Wiki!

tonysoper_MSFT. has featured articles on TechNet Wiki!

tonysoper_MSFT. has won 4 previous Top Contributor Awards:

tonysoper_MSFT. has not yet had any TechNet Guru medals (see below)

tonysoper_MSFT.'s profile page

Longest Article Award Winner
The author is the winner, as it is their article that is so long!

Naomi N

Naomi N has been interviewed on TechNet Wiki!

Naomi N has featured articles on TechNet Wiki!

Naomi N has won 41 previous Top Contributor Awards. Most recent five shown below:

Naomi N has TechNet Guru medals, for the following articles:

Naomi N's profile page

Most Revised Article Winner
The author is the winner, as it is their article that has ben changed the most

Subhro Majumder

This is the first Top Contributors award for Subhro Majumder on TechNet Wiki! Congratulations Subhro Majumder!

Subhro Majumder has not yet had any interviews, featured articles or TechNet Guru medals (see below)

Subhro Majumder's profile page

Most Popular Article Winner
The author is the winner, as it is their article that has had the most attention.

Peter Geelen

Peter Geelen has been interviewed on TechNet Wiki!

Peter Geelen has featured articles on TechNet Wiki!

Peter Geelen has won 192 previous Top Contributor Awards. Most recent five shown below:

Peter Geelen has TechNet Guru medals, for the following articles:

Peter Geelen's profile page

 

mb0339

This is the first Top Contributors award for mb0339 on TechNet Wiki! Congratulations mb0339!

mb0339 has not yet had any interviews, featured articles or TechNet Guru medals (see below)

mb0339's profile page

Ninja Edit Award Winner
The author is the reviser, for it is their hand that is quickest!

Burak Ugur

Burak Ugur has won 26 previous Top Contributor Awards. Most recent five shown below:

Burak Ugur has TechNet Guru medals, for the following articles:

Burak Ugur has not yet had any interviews or featured articles (see below)

Burak Ugur's profile page

 

Another great week from all in our community! Thank you all for so much great literature for us to read this week!
Please keep reading and contributing!

 

Best regards,
— Ninja [Kamlesh Kumar]

 

Configuration Manager – Diagnosing Unexpected Changes to the Driver Store

$
0
0

While doing OSD deployments with Configuration Manager, if you find that a driver is missing in your driver packages and also in the driver store it can be difficult to find logging to identify what has changed. Note that the behavior of driver packages is that if a driver is deleted from the driver store the content will be deleted from the driver packages the next time it's updated (Ref - https://msdn.microsoft.com/en-us/library/jj217991.aspx).

You can pull the logs for all driver store changes by searching the state messages by component and by site. Using this state message query, set the component as ‘Microsoft.ConfigurationManagement.exe’ with the site and time set appropriately. Once the query populates all the data you can export it to a file that can then be opened in Excel for easier manipulation. Once within Excel, filter for events ids of 30152 and 30154 AND filter the Description field using a text contain filter for '/Driver'.  

You will now have all the creates and deletes for the driver store.

If you have a large number of logs here and you are looking for a specific driver that can be challenging as well. I noticed that when importing a driver that was previously deleted the unique identifier in the log stayed the same. If you were interested in the history of a particular driver that was deleted, re-importing it and then looking at the Excel file (prepared with the steps above) should give you the unique identifier of the driver within the Description field. If you then filtered the Description field using contain text filter with the value of this unique identifier you should have the create/delete history of the driver in the drive store.

Another way to pin down the unique identifier of a particular driver is to use the DriverCatalog.log from the site server which has a history of all imports. If you find the particular driver in the import log you then have a time that can be cross-referenced to the state message log for the driver create log entry (which holds the specific driver unique identifier).

Hope this strategy helps you if you are in need of this information.

 

Note that this method was used on Configuration Manager 1610 so your mileage may vary if using different Configuration Manager versions.

 

 

 

Do you have plaintext passwords in your Azure deployments?

$
0
0

If you are developing deployments for Azure you will encounter situations where you need to use passwords and other data that needs to stay hidden. Azure has plenty of facilities for this, but sometimes people can be tempted to take shortcuts. So, for one of the projects I'm involved in there was a suspicion that not everyone had been diligent. I wrote a quick Powershell script to walk though all deployments looking for parameters named *secret* or *password*, and having a type not called "SecureString".  This script iterates over all subscriptions that the current credentials have permissions for, and over all resource groups. It would be easy enough to modify the script for more selective filtering.

[powershell]
Get-AzureRmSubscription | ForEach-Object {
$subscriptionname = $_.Name
$_ | Select-AzureRmSubscription | Out-Null
Write-Verbose "- processing subscription $subscriptionname"
Get-AzureRmResourceGroup | ForEach-Object {
$rgname = $_.ResourceGroupName
Write-Verbose "-- query deployments for RG $rgname"
$deployments = Get-AzureRmResourceGroupDeployment -ResourceGroupName $rgname
$deployments | ForEach-Object {
$deployment = $_
if ($keynames = $deployment.Parameters.Keys -match "(password)|(secret)")
{
$keynames | ForEach-Object {
$type = $deployment.Parameters.$_.Type
$value = $deployment.Parameters.$_.Value
if ($type -ne "SecureString")
{
Write-Verbose "--- found non-secure password field(s) among keys $($keynames -join ',')"
[pscustomobject] @{
Subscription = $subscriptionname
RG = $rgname
Deploymentname = $deployment.DeploymentName
PasswordFieldName = $_
PasswordFieldType = $type
PasswordFieldValue = $value
TimeStamp = $deployment.Timestamp
}
}
}
}
}
}
}
[/powershell]

The script assumes that authentication has already happened; if not, just run add-azurermaccount first. The output is an object that you could pipe to Out-Gridview or Export-CSV.

Fair warning: the output of this script could contain plaintext passwords...

[最新マーケティング資料のご紹介] Surface の商用 GEP プログラムのご紹介【12/3 更新】

Configuring a proxy for your Surface Hub

$
0
0

Sure, it sounds obvious, right? However, configuring a proxy (and configuring the proxy) for Surface Hub is a task not to be taken lightly.

 

If you refer to the Surface Hub Administrators Guide, there are specific asks and requirements for proxy settings that will help you go through the installation phase successfully, and save you from ongoing issues going forward. If you're using Office 365 services for your Surface Hub, your environment should already be aligned with the requirements to bypass proxy for Office 365's FQDNs and CIDRs.

The proxy settings page for Surface Hub is identical to all Windows 10 proxy settings pages, with the exception of the authentication option that's exclusive for Surface Hub.

 

Let's cover these options from the bottom up:

 

The 'Manual proxy setup' option is the one where your clients' web requests will be redirected to a proxy service in your organization:

 

The 'Use setup script' option will refer your clients to a file share that hosts a PAC (Proxy Auto-Configuration) file.

 

The 'Automatically detect settings' option is the default one and will be used automatically to determine whether you don't have a proxy (if your Hub is hosted outside of your organization network, for example) or if you have DNS WPAD configured.

 

But there's a catch...

 

All proxy settings can only be configured after you completed OOBE and have access to the Settings app on the Hub.

What if you want to have the proxy configured on the hub before and during OOBE? Luckily, there's a workaround for that:

DHCP option 252 is part of the automatic discovery process for proxy servers in a Windows environment and is supported with Surface Hub.

To configure option 252 on your DHCP server, right-click your IPv4 scope and chose "Set Predefined Options..." and then "Add".

  • In the Name field, type: WPAD
  • In Data type, choose: String
  • In the Code field, type: 252

 

After hitting "OK", you can enter the url for your PAC file:

And click "OK" again to finish the configuration.

There's no need to assign this option to the entire scope. Instead, you should configure a reservation for your Surface Hub(s) on your DHCP server and enable the 252 option exclusively for the reserved addresses:

 

When (re)started, Surface Hub will pick up the proxy configuration from DHCP using the setting in option 252.

 

Teaching With Ink Strategies

$
0
0

The “power of the pen” is already well established as an effective technique to improve student comprehension and deepening their knowledge and conceptual understanding. In this blog post I want to share some resources from the MSAU Education Team:

  1. A free downloadable OneNote NoteBook full of tips and tricks for effective teaching with Digital Ink.
  2. A series of videos (below) from Travis Smith showing how these techniques can be used.

I hope you find these useful and if you’ve got other suggestions then drop them in the comments section below.

Annotating:

Ideas:

Note Taking:

Visible Learning:

Feedback:

Brainstorming:

Visual Thinking:

For more information on how Eltham High in Victoria, Australia, are rethinking teaching and learning with technology to equip students with 21st Century skills,have a look at this LinkedIn post from New Zealand’s Microsoft Education Lead, Evan Blackman.

Inking


Interview with a Wiki Ninja, and expert in Directory Services – Burak Uğur

$
0
0

Welcome to another Interview with a Wiki Ninja! Today's interview is with...

It's my pleasure to introduce you to someone who is no newcomer to the community (so hopefully you already know him). He has written 30 Wiki articles, edited 1,814 articles (wow!)...

 

Let's look at some of Burak Uğur's statistics:

  • 43,197 Recognition Points
  • 30 Wiki Articles
  • 1814 Wiki Edits and 59 Wiki Comments
  • 5,639 Forum Replies, with  2,239 Marked Answers
  • 2 Gallery Items with 126 Downloads!
  • Blog: https://blog.devoworx.net/

 

 

Example articles:

You could spend hours reading all his great content! But for now, let's get to the interview...

===============================

Who are you, where are you, and what do you do?What are your specialty Technologies?

I am L.Burak Uğur from AnkaraTURKEY. I am a computer engineer. I’m working as a System Team manager and also works as a solution/technical architect. Specially I’m working design, implementation, configuration and migration projects. My other responsibility is the troubleshooting processes.

My expertise is on the Directory Services and also on Exchange Servers. Most important point for IT sector is improve yourself continuously, and I’m still learning new things on sector.

What are your big projects right now?

I have MCSA (Server 2012) and CEH certificates, I do have a blog (http://www.burak-ugur.com) where I share my knowledge.

Obviously I have worked on many projects, If I need to give some examples from last ones, Domain Controller migration (from server 2012 to server 2016), Exchange Server migration (From Exchange Server 2010 to Exchange Server 2016).

What is TechNet Wiki for? Who is it for?

TechNet Wiki is for all professionals students, teachers who uses Microsoft Technologies. It is a great repository of knowledge from people all around the world. That’s fantastic.

What do you do with Technet Wiki, and how does that fit into the rest of your job?

With TechNet Wiki it helps me share my distinctive features identified on my specialties, Directory Services.

What is it about TechNet Wiki that interest you?

First of all this is an rich source platform you can find anything you need. People all around the world share their knowledge, and I like this.

In What other sites and communities do you contribute your technical knowledge?

I am also contributing to my personal blog and TechNet Forums (DS)

Personal Blog: http://www.burak-ugur.com

TechNet Forums : https://social.technet.microsoft.com/Forums

On what Wİki articles do you spend most of your time?

I am mostly reading articles about AD and Exchange categories. Also being an SQL Server enthusiast enjoy to read about sql.

 

 

===============================

Thank you, Burak Uğur for such a detailed resume! It's truly an honor to have you contributing content with us!

Everyone, please join me in thanking Burak Uğur for his contributions to the community!

Join the world! Join TechNet Wiki.

— Ninja [Kamlesh Kumar]

CI / CD pipeline for VSTS market place extension for k8s

$
0
0

I have a project called Kubernetes extension for VSTS.  You can use it on the VSTS Market place.

These days, official Kubernetes Task has been released. So I added advanced feature.

  • Separate download and execution of the task
  • Helm support
  • Istio support
  • k8s deployment (not only for ACS and AKS but others)

The implementation is very simple, however, I need full attention when I release it. I just start as my hobby project, however, now I have 320 uses. Some may use in production. I did it manually, as a DevOps guy, I wanted to automate it. However, I have some obstacles for that.

  • Integration testing with k8s cluster.  However, I developed on a Windows machine.
  • How can I test the extension installation for a vsts account?
  • Long Build Time (13 min) for CI. Release is more than that.
  • Over size issue of vsix file

In this blog post, I'd like to share how I solve this problems. If you have better solution, please let me know.

Strategy

I started with coming up with a strategy how to test it. I can publish the VSTS task automatically however, I'd like to test before the publish. Also, After install the extension, I need to test on a k8s cluster.  My idea is

  1. Create a VSTS account
  2. CI pipeline for build, unit test, archive artifact with zip and push to drop folder (Hosted Agent)
  3.  Release pipeline, uninstall/re-install all tasks (Hosted Agent)
  4.  Release pipeline, Integration testing (Hosted Linux Agent with AKS)
  5. Approval process
  6. Release pipeline, Build/Publish to the Marketplace

I'll explain whole process with some tips

1. Create a VSTS account

When I created the pipeline the first time, I create a project for this extension with a VSTS account. However, in this case, it cause a problem. The VSTS account has other projects. It uses VSTS tasks. VSTS extension/tasks deployment is for a VSTS account not for a VSTS project. Which means when I deploy a broken version, it will affect to the projects. I decided to create a new VSTS account only for this purpose.

2. CI pipeline for build, unit test, archive artifact with zip and push to drop folder (Hosted Agent)

I have a several tips for this section. I thought it must be very easy since I did it via command line with manually. It must be just make it pipeline! I was wrong. 🙂  Let's have a look at the pipeline.

Source Repo: https://github.com/TsuyoshiUshio/KubernetesTask

You can see the whole source code of the Kubernetes Task on the repo. Also, I include some command on the package.json file.

 "scripts": {
 "pretest": "tsc -p .",
 "test": "mocha ./Tests/L0.js ./Tests/L1.js ./Tests/L2.js",
 "report": "tsc -p .& mocha ./Tests/L0.js ./Tests/L1.js ./Test/L2.js --reporter mocha-junit-reporter",
 "deploy": "deploy.bat",
 "build": "tfx extension create --manifest-globs vss-extension.json"
},

This is not good practice. lol. However, when I wrote this, I'm a newbie of node and typescript. However these configuration works. I decided use this time.  then I'll refactor it in the future. I'll execute these commands. The point is, VSTS task is node application however, a lot of people using TypeScript. I love TypeScript as well.  You need to care something if you use TypeScript for CI / CD pipeline.

2.1. Preparation tasks

Before starting the unit testing, we need to install several tools.

npm install (npm)

Display name: npm install

Command: install

install typescript (npm)

Display name: install typescript

Command: custom

Command and arguments: install typescript@2.1.5 --global-style

NOTE: I try to use --global however, it didn't work. When I tried it, tsc 1.4.0 is enabled. I also try to set the PATH environment variables, however, it should be set on the task feature.

install tfx-cli command (npm)

Display name: install tfx-cli command

Command: custom

Command and arguments: install tfx-cli@v0.4.11 --global

2.2. Unit Test and Refresh node_modules

When I created the CI pipeline for the first time, one of the biggest issue was, the size of the artifact. It was very big. When I release it, I caught this error.

##vso[task.logissue type=error;]error: Failed Request: Bad Request(400) - The extension package size '69988355 bytes' exceeds the maximum package size '20971520 bytes'
Why! I try to experiment which part matters. I clone the repo on my Mac, I realized it.
$ du -h node_modules/
         :
 22M node_modules//typescript
         :
 39M node_modules//typings
         :
 65M node_modules/
We need to remove typings and typescript package for the production. However, we need to compile ts files to js files. Ideally, if I can install tsc command with --global option, I can do it but it doesn't work. tsc 1.4.0 is already installed and it becomes valid. Also, I'd like to remove development dependency like mocha and chai, I decided to remove node_modules after the test, then re-install the npm packages. It might be best practice. If you know better idea, please let me know.
FYI: If I dont' install TypeScript and development dependencies, the effect is obvious.
$ du -h node_modules/
       :
1.1M node_modules/

npm report (npm)

Display name: npm report

Command: custom

Command and arguments: run report

NOTE: this command compile ts file , unit testing, and reporting.

Delete files (npm)

Display name: Delete files from

Contents: node_modules

npm custom (npm)

Display name: npm custom

Command: custom

Command and arguments: install --production

NOTE: Install only production dependencies.

Publish Test Results and test-results.xml (Publish Test Results)

Display name: Publish Test Results and test-results.xml

Test result format: JUnit

Test results files: test-results.xml

Search folder: $(System.DefaultWorkingDirectory)

npm run deploy(npm)

Display name: npm run deploy

Command: custom

Command and arguments: run deploy

NOTE: This extension has 6 tasks. I need to copy js file and node_modules to each task directories.

2.3. Archive it!

At the first time, the CI build took 13+ min. Because of a big sized, and a lot of files. I archive it before the upload. then build time becomes 3 min. It is massive improvement. It also take a lot of time for release pipeline. Now, it is 2.3 min even if I enabled debugging option.

Archive files (Archive Files)

Display name: Archive files

Root folder(or file) to archive: $(System.DefaultWorkingDirectory)

Prefix root folder name to archive paths: true

Archive type: zip

Archive file to create: $(Build.ArtifactStagingDirectory)/$(Build.BuildId).zip

Replace existing archive: true

Publish Artifact: drop(Publish Build Artifacts)

Display name: Publish Artifact: drop

Path to publish: $(Build.ArtifactStagingDirectory)

Artifact name: drop

Artifact publish location : Visual Studio Team Services/TFS

2.4. Continuous Integration and Badge

I checkout the source from GitHub. I wanted to have a badge for CI status.  for enable it, you can refer this section.

Just add the URL on your README.md

 

3. Release pipeline, uninstall/re-install all tasks (Hosted Agent)

Now you are ready for Integration testing. I add one private Git repository on VSTS. It includes yaml file for testing kubernetes tasks.

3.1. Install

If you publish the extension, it will be valid for the all uses. I need to delete/install whole tasks only on this VSTS account. Simply I delete / add whole tasks.  I use Hosted agent. (windows)

Extract files(Extract Files)

Display name: Extract files

Archive file patterns: *.zip

Destination folder: .

npm custom(npm)

Display name: npm custom

Command: custom

Working folder with package.json: s

Command and arguments: tfx-cli@v0.4.11 --global

NOTE: If you use Archive files task, it will be extracted "s" folder.

Delete apply task(Command Line)

Display name: Delete apply task

Tool: tfx

Arguments: build tasks delete -t YOUR_PERSONAL_ACCESS_TOKEN_HERE -u https://k8sexp.visualstudio.com/DefaultCollection --task-id 9bf07640-ed9b-11e6-8ac1-6b0636b1490f

NOTE: If you create an presonal access token, Please choose "All accessible accounts" for Account. The default value is only valid for the vsts account. Which means you can't right to deploy it into market place.

Upload apply task(Command Line)

Display name: Upload apply task

Tool: tfx

Arguments: build tasks upload -t YOUR_PERSONAL_ACCESS_TOKEN_HERE -u https://k8sexp.visualstudio.com/DefaultCollection --task-path apply --overwrite

: continue the same settings.

3.2.  Test

I use "Hosted Linux Preview". These tasks are only for Linux preview.

Then, you need to configure the connection string for AKS cluster, then you can any integration test you want using the tasks.
When you need any file for testing, you can include the private repo of VSTS.

 

3.3. Deploy

Extract files (Extract Files)

Display name: Extract files

Archive file patterns: *.zip

Destination folder: .

Install tfx-cli(npm)

Display name: Install tfx-cli

Command: custom

Command and arguments: install tfx-cli@v0.4.11 --global

Build vsix file(npm)

Display name: Build vsix file

Command: custom

Working folder with package.json: $(System.DefaultWorkingDirectory)/s

Command and arguments: run  build

Publish VSTS Extension: $(System.DefaultWorkingDirectory)/s/*.vsix(Publish VSTS Extension)

Display name: Publish VSTS Extension: $(System.DefaultWorkingDirectory)/s/*.vsix

VSIX path: $(System.DefaultWorkingDirectory)/s/*.vsix

Service Endpoint: YOU_NEED_CONFIGURE_YOUR_ENDPOINT

Install Tfx-cli: true

Tfx Location: $(Agent.WorkFolder)Tools

If you've got this error, please check the PAT is the "All accessible account"

##vso[task.logissue type=error;]error: Received response 401 (Not Authorized). Check that your personal access token is correct and hasn't expired.

Conclusion

Now it works. Next step is refactoring this CI/CD pipeline, also I'd like to enable Release note automation on GitHub.
Updated.

Resource

パートナーセンター「パートナーを見つける」機能でお客様に見つけらるようにするには【12/4 更新】

$
0
0

前の記事「マイクロソフト パートナー ソリューション カタログが新しくなりました」「Microsoft パートナーセンターとは」では、新しく始まっているマイクロソフトからのリード紹介の仕組み (Referrals) に乗るための必要な手続き (パートナーセンターにログインするための Azure Active Directory アカウントの用意、およびマーケティング プロファイルの登録) をご紹介しました。この記事では、今一度、登録した情報がどのようにお客様に見えるのかを意識しながら、どのような情報をマーケティングプロファイルに登録していくべきかを解説します。

図: お客様から見たパートナープロファイル画面のサンプル

 

入力したパートナープロファイルはどのように検索されるか

マーケティングプロファイルの入力をすると、パートナーセンターの「パートナーを見つける」機能の検索画面から、お客様やマイクロソフトの電話営業チームおよびアカウント営業チームより検索されるようになります。

検索の要素は主に 3 つ、「キーワード」「対象顧客規模」「場所」の 3 つです。

 

1.パートナー情報

入力項目の詳細はこちらのリンクをご覧ください

パートナー情報のセクションは、貴社の簡潔な説明、ウェブサイトの URL および LinkedIn 会社ページ (あれば。作成することを推奨) の情報を記載します。いわゆる通常のウェブページにある会社概要のようなものですが、お客様にとって必要な情報のみを簡潔に記載するのがポイントです。

上記のページで記載した情報は、お客様等からの検索結果で表示される以下の部分の情報となります。

Silver/Gold コンピテンシーパートナーの別や、LinkedIn の情報もアイコンで表示されます。(コンピテンシー情報は Partner Membership Center のシステムから取得されます)

 

2.パートナーの専門分野

入力項目の詳細はこちらのリンクをご覧ください

業種の専門性、製品、サービスの種類、ソリューションスキル/能力の4つの種類のタグがあります。

それぞれに何を登録すべきかですが、お客様の検索画面でキーワードを入れてみると、候補が表示されます。ここで検索されやすいキーワードを探して入力しておくことをお勧めします。同じワードでも複数のタグ候補が出てくるものがありますので、必要に応じて複数のタグに登録しておきましょう。

 

3.顧客の嗜好 (対象顧客規模と場所)

入力項目の詳細はこちらのリンクをご覧ください

貴社で対応可能な対象顧客規模と事業所の場所を登録しておきます。

対象顧客規模は、お客様の検索画面では以下のように 1 つだけ選択することになるので、対応できる規模は網羅的に選択しておくようにしましょう。

 

プロファイルがお客様の目に留まる可能性を高めるには

  • 要求に迅速に応答する。 紹介案件についての問い合わせに迅速に対応すると、それ以降、顧客向け検索ページの検索結果表示で有利になります。
  • タグを使って紹介案件を限定する。 提供する製品やサービス、ソリューション、価値提案、確実に成果を上げられる独自の位置付けを正確に反映するタグを必要最小限に絞って使うことをお勧めします。 このように手間をかけることで、将来にわたる検索結果の向上につながります。
  • マイクロソフト経由でコンピテンシー タグを獲得する。マイクロソフト製品に関する自社の技能を示すことができます。
  • 推薦タグを獲得する。貴社の業績を高く評価する既存のお客様から獲得できます。

 

 

関連情報

ダウンロードリソース

 

ご不明な点は「パートナーコールセンター」までお問合せください。

パートナーコールセンター

 

中堅・中小企業向けに特化した新しい働き方改革パック! たよれーるMicrosoft 365

$
0
0

[提供: 株式会社大塚商会]

大塚商会 たよれーる Microsoft 365なら、Microsoft 365 Businessと、手厚いサポートがすべてセットに!クラウドサービスが初めてのお客様でも安心して利用できます!

 

■大塚商会 たよれーる Microsoft 365とは

働き方改革をこれで実現!
いつでも、どこでも、安全に仕事ができる「あたらしいワークスタイル」を「Microsoft365」で実現しましょう。

働き方改革の実現において重要な
1.チームワークの強化
2.日常業務の効率化
3.場所もデバイスも選ばないセキュリティ
この3つすべてが、Microsoft365だけではじめられます!

チームワークの強化には、メールよりも迅速なコミュニケーションを可能とするチャットサービス「Teams」、顔や図面を見ながら複数人で会話できる「Skype」日常業務の効率化には、日々利用するからこそ効率化が望める「最新版Office」と、どこでも、どのデバイスでも大容量メールが使える「Exchange online」複数デバイスでどこでもお仕事、を進めるからこそ重要なセキュリティをサポートする「Intune」

Microsoft365、これさえ選んでおけば面倒なITの管理ともさようなら!
さらに、手厚いサポート、繋がるコールセンターがありがたい大塚商会の「たよれーる」サービスでMicrosoft365を導入すれば、導入後のアレコレにも安心!
クラウドサービスに不慣れな中堅・中小企業のお客様に今一番おススメなサービスです。

 

 

情シス担当者の右腕に!Microsoft 365 運用活用サポートサービス

$
0
0

[提供: 協立情報通信株式会社]

お客様が事業に注力頂けるように、情報システムご担当者の右腕となって、検討から運用サポートまで一貫してサポートいたします。

 

■協立情報通信株式会社がご提供するMicrosoft 365運用活用サポートサービス とは

お客様が事業に注力頂けるように、情報システムご担当者の右腕となって、検討から運用サポートまで一貫してサポートいたします。
「情報創造コミュニティ」という、Microsoftクラウド支援センターを設け、サービスの充実化に努めております。
「Microsoft 365」を活用し、情報化を進めていただくために、以下のサービスを提供します。

Microsoft 365運用活用サポートサービスサービスメニュー
~導入前~
①ご利用効果をイメージ頂くためのハンズオン体感(無償)
②個別課題ヒアリング&解決リアルデモストレーション(無償)
③自社環境でのお試し検証(Microsoft365トライアルパック提供)
~導入~
④設計・構築・導入サポート
⑤利用者の活用教育および活用の定着化
~運用~
⑥インフラメンテナンス(デバイス管理、端末お引取りなど)
⑥ヘルプデスクサポート
⑦活用スキルのメンテナンス
⑧活用進化のご提案

 

 

 

Viewing all 34890 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>