Quels bénéfices attendre de ? Qu’est ce que • ? Un site Web très orienté technique – http://www.microsoft.com/france/technet/default.mspx  Une newsletter personnalisable – http://www.microsoft.com/france/technet/presentation/flash/default.mspx  Des séminaires techniques toute l’année,

Download Report

Transcript Quels bénéfices attendre de ? Qu’est ce que • ? Un site Web très orienté technique – http://www.microsoft.com/france/technet/default.mspx  Une newsletter personnalisable – http://www.microsoft.com/france/technet/presentation/flash/default.mspx  Des séminaires techniques toute l’année,

Quels bénéfices attendre de
?
1
Qu’est ce que
•
?
Un site Web très orienté technique
– http://www.microsoft.com/france/technet/default.mspx

Une newsletter personnalisable
– http://www.microsoft.com/france/technet/presentation/flash/default.mspx

Des séminaires techniques toute l’année, partout en France
– http://www.microsoft.com/france/technet/seminaires/seminaires.mspx

Des webcasts et e-démos accessibles à tout instant
– http://www.microsoft.com/france/technet/seminaires/webcasts.mspx

Un abonnement
– http://www.microsoft.com/france/technet/presentation/cd/default.mspx
2
Logistique
Pause en milieu de
session
Vos questions sont les
bienvenues.
N’hésitez pas !
Feuille d’évaluation à
remettre remplie en fin
de session
Merci d’éteindre
vos téléphones
Commodités
3
Objectif du séminaire
Quels sont les nouveautés et les
bénéfices à migrer vers Windows Vista ?
4
Agenda
• Introduction
• Les évolutions avec Windows Vista
–
–
–
–
–
Sécurité
Gestion de l’information et mobilité
Administration
Déploiement
Plate forme pour les nouvelles applications
• Synthèse
• Questions & Réponses
5
Agenda
• Introduction
• Les évolutions avec Windows Vista
–
–
–
–
–
Sécurité
Gestion de l’information et mobilité
Administration
Déploiement
Plate forme pour les nouvelles applications
• Synthèse
• Questions & Réponses
6
Les défis d’aujourd’hui
Productivité, coûts, sécurité
Les employés gèrent une information
croissante, non structurée mais doivent
être plus productifs en équipe ou en
déplacement.
Les coûts de déploiement,
d’administration et de sécurisation
augmentent
Les menaces et risques du Système
d’Information augmentent
(confidentialité, logiciels
malveillants, ..)
7
Les grandes tendances
technologiques
x64 omniprésent
CPU multi-cœurs
Nouvelles performances
performance
Prolifération x86
Stockage
Ultra-mobile
PC Compact
Périphériques & CE
Loi de Moore pour les disques
Invasion des périphériques en
Flash RAM
Processeurs graphiques
Mémoire
(Loi de Moore)³ + intelligents
Plus grandes
Plus rapides
Réseau
Sans fil omniprésent
Radios dans tous les
périphériques
PC = Switch intelligent
8
LCD
Nouvelles usines
= plus grand, moins
chers et meilleure
résolution
8
Les objectifs de Windows Vista
Des fondamentaux renforcés
Sécurité
des données et du système
Déploiement et administration
Coûts
Réduction des coûts et de la complexité
du déploiement
Sécurité
De nouveaux usages pris en compte
Recherche, Organisation, Partage Mobilité
Proposer une solution globale de
stockage, gestion et recherche de
l’information
Permettre aux utilisateurs de travailler
en tout lieu comme au bureau
Une plate-forme applicative puissante
Applications connectées
Productivité
9
Permettre la mise en œuvre d’architecture
Smart Client, XML
9
Les fondamentaux de Windows Vista
pour l’entreprise
Déploiement
Fiabilité
• Outils de déploiement
• Intégration des applications et de
l’image du système
• Infrastructure de migration
• Diagnostics disque dur et mémoire
• Amélioration des drivers
• Installation et mise à jour de
logiciels sans redémarrage
• Gestion des impacts sur les
applications
Performances
• SuperFetch
• Ordonnancement CPU et E/S
Sécurité et respect de la vie
privée
• Protection anti malware
• Internet Explorer 7
• Pare feu bidirectionnel
• Chiffrement du disque dur
Gestion du cycle de vie
des applications
• Paramétrage de l’infrastructure et
infrastructure de gestion de la
configuration
• Instrumentation et surveillance
• Rapports d’erreurs
10
Les versions de Windows Vista
http://www.microsoft.com/france/windows/products/windowsvista/editions/default.mspx
Grand Public
PME / Entreprises
Grands Comptes
11
Fonctionnalités
Amélioration Sécurité & performance
Recherche & Organisation
Collaboration P2P
Join Only
Sauvegarde réseau & planification
Aero glass, animations visuelles
Media Center (extender incl.)
MovieMaker HD & création DVD
Projection réseau
Synchronisation PC à PC
Mobilité (Tablet, Aux Display)
Encrypted File System
Bureau à distance
Serveur Web Personnel
Gestion Fax & Scanner
Jonction aux Domaines
Répertoires synchronisés
Stratégies de groupe
SUA (Unix Subsystem)
Bitlocker Drive Encryption
Virtual isation (4 VMs)
MUI – Support multi-langue
Windows Ultimate Extras
http://www.microsoft.com/france/windows/products/windowsvista/editions/n/choose.mspx
12
12
Configuration minimale recommandée
• Windows Vista Édition Familiale Basique
–
–
–
–
Processeur 32 bits (x86) ou 64 bits (x64) cadencé à 1 GHz
Mémoire vive de 512 Mo
Carte graphique DirectX 9 et 32 Mo de mémoire graphique
Disque dur de 20Go avec 15Go de libre
• Windows Vista Édition Familiale Premium, Intégrale,
Professionnelle et Entreprise
–
–
–
–
Processeur 32 bits (x86) ou 64 bits (x64) cadencé à 1 GHz
Mémoire vive de 1 Go
Disque dur de 40 Go avec au moins 15 Go d'espace libre
Prise en charge des graphiques DirectX 9 avec :
• Pilote WDDM,128 Mo de mémoire graphique (minimum)
• Pixel Shader 2.0 (Nuanceur de pixels version 2.0 du matériel vidéo)
• 32 bits par pixel
13
Choisir sa version de Windows Vista
• La problématique
– Quelle version de Vista choisit-on en fonction de ses besoins?
– Mon PC actuel peut-il accepter cette version de Vista?
• Le premier élément de réponse
– Le Conseiller de mise à niveau (Windows Vista Upgrade Advisor)
– Détermine la version de Vista en fonction des activités choisies
(Multimédia, Sécurité, Mobilité, Connectivité, etc.)
– Outil de Microsoft pour déterminer les incompatibilités matérielles
potentielles
– Téléchargeable
• Premier écran lors de l’insertion du DVD- Vérifier la compatibilité en
ligne
• http://www.microsoft.com/france/windows/products/windowsvista/buyorupgr
ade/upgradeadvisor.mspx
14
15
Le Conseiller de mise à niveau
• Fonctionne sous Windows XP SP2 et Windows Vista
– Logiciels .NET Framework 1.1 et MSXML 4.0 au minimum
• Disponible en version française (v1.0) sur
http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=4
2B5AC83-C24F-4863-A389-3FFC194924F8
• Soulève les points d’incompatibilité
–
–
–
–
Périphériques dont les drivers ne sont pas compatibles
Valide la possibilité d’utiliser Windows Aero
Valide les capacités matériel
Valide aussi les applications
• Fournit un rapport détaillé
16
Le conseiller de
mise à niveau
17
L’Activation dans Windows Vista
4 types d’activation pour Windows Vista et Windows
Server 2008 :
OEM pre-activated machines
– Ces machines n’ont pas besoin d’activation
FPP (Full Package Product)
Activation via Internet ou par téléphone
KMS (Key Management Service)
– Pour les environnement administrés où les utilisateurs sont
connectés au réseau d’entreprise
MAK (Multiple Activation Key)
– Pour les réseaux décentralisés où les utilisateurs sont
rarement ou même jamais connectés au réseau d’entreprise
18
Scénario et délai d’activation
1. La machine s’active automatiquement et se réactive pendant la période de grâce
ou d’expiration
2. La machine dépasse la période de grâce de 30 jours (période de tolérance) et
passe en mode de fonctionnalités réduites (RFM), ce qui empêche l’utilisateur de
se connecter
3. Nécessite la mise en œuvre du service KMS sur le réseau pour l’activation (prise
en charge par Windows Vista et Windows Server 2003)
Demandes
d’activation
automatique
(2 h par déf.)
Grâce
30 jours
Demandes de
renouvellement
d’activation
automatique
(7 jours par déf.)
Activation
Réactivation après expiration
180 jours
(chaque renouvellement donne droit
à une nouvelle période de 180 jours)
Demandes
d’activation
automatique
(2 h par déf.)
Grâce
30 jours
RFM
L’utilisateur
ne peut
plus se
connecter
19
Agenda
• Introduction
• Les évolutions avec Windows Vista
–
–
–
–
–
Sécurité
Gestion de l’information et mobilité
Administration
Déploiement
Plate forme pour les nouvelles applications
• Synthèse
• Questions & Réponses
20
Windows Vista et la sécurité
•
•
•
•
Résilience du système
–
–
–
–
Intégrité du code
Renforcement des services Windows
Contrôle de l’usage des périphériques
Security Center – Mise à jour du système
Fonctions anti-malware
–
–
Windows Defender
Malicious Removal Tool
Fonctions réseaux
–
–
–
Nouveau Pare-feu Windows
Client Network Access Protection (NAP)
IPv6, IPSec
Elévation de privilèges
User Account Control (UAC)
•
•
Internet Explorer 7
–
–
Anti-phishing
Mode protégé
Amélioration de la
résistance du système
par réduction de la
surface et des
vecteurs potentiels
d’attaques.
+
Protection des
données et
informations de
l’utilisateur
Démarrage sécurisé et chiffrement intégral de volume
–
(BitLocker)
21
Centre de sécurité Windows
•
•
•
•
•
Vérification de l’état des mises à jour
Protection contre les malwares (anti-virus et anti-spywares)
Détection du pare-feu
Contrôle de l’activation d’UAC
Vérification du bon paramétrage d’Internet Explorer 7.0
22
Le centre de sécurité
23
Anti-malware et Windows Vista
•
•
Windows Vista n’intègre pas de protection antivirus en temps
réel. Cependant, Windows Vista inclut Windows Defender et
utilise l’outil de suppression des logiciels malveillants (MSRT).
Les cellules en vert indiquent ce qui est inclus dans le système
d’exploitation
Analyse et supprime
Protection en temps réel
Traite les spywares (et
potentiellement les
logiciels non désirés)
Windows Defender
Windows Defender
Traite les virus, vers ou
chevaux de troie
MSRT
(Malicious Software Removal
Tool)
Produits tiers, OneCare,
Forefront Client Protection
24
Améliorations du pare-feu Windows
•
Filtrage entrant et sortant avec tables d’état pour IPv4 et IPv6
– Règles par défaut configurables :
•
•
•
Les flux entrants sont bloqués / Les flux sortants sont autorisés
Règles pour les programmes en utilisant le chemin ou le nom de service
Restrictions sur les services
– filtrage basé sur les SID de services
•
Granularité de la politique de sécurité réseau de l’hôte
– Autoriser, Bloquer, autoriser si politiques sécurisées
– Exceptions sur les utilisateurs ou les groupes
•
Profils de politique selon la position
– Profil de domaine et profil standard
– La connectivité au domaine est authentifiée
•
Nouveaux algorithmes cryptographiques
– Chiffrement : AES-128, AES-192, AES-256
– Échange de clés : ECDH P-256, ECDH P-384
26
Objectifs d’UAC (User Account Control)
•
Tous les utilisateurs s’exécutent comme des utilisateurs
standards même s’ils sont administrateurs
– Tâches courantes revues pour fonctionner en tant qu’utilisateur
standard
– Ne concerne que le logon interactif
•
•
•
Les administrateurs n’utilisent leurs privilèges que pour les
tâches ou applications administratives
L’utilisateur fournit un consentement explicite avant d’utiliser
des privilèges élevés
Haute compatibilité des applications. Les installateurs
d’applications sont détectés. Les applications nécessitant des
privilèges « admin » peuvent être marquées comme telles
27
Meilleure expérience des utilisateurs
standards
•
Corriger / supprimer les contrôles administratifs inappropriés
– Exemple typique : l’horloge système
– Ajout d’imprimante, d’autres périphériques, changement de fuseau
horaire, défragmenteur, options d’alimentation, ajout d’une clé
WEP/WPA…
– Cacher certains éléments de l’interface si l’utilisateur n’est pas
administrateur
•
Utilisateur standard par défaut lors de la création
•
Le bouclier indique une tâche nécessitant une élévation
immédiate de privilèges.
28
L’élévation de privilèges
29
Fonctionnalités de sécurité d’IE7
•
Défense contre les vulnérabilités
•
Défense contre les téléchargements et les sites web
trompeurs
–
–
–
–
Consentement explicite pour l’exécution des ActiveX
Parsing unifié des URL
Amélioration de la sécurité inter-domaines
Amélioration de la qualité du code pour réduire le nombre de buffer
overruns
– Mode protégé (Windows Vista seulement)
– Analyse des téléchargements au moyen de Windows Defender
– Filtre anti-phishing
– Sécurisation du paramétrage par défaut pour le support des IDN
(International Domain Names)
– Haut niveau d’assurance SSL et barre d’adresses
– Alerte en cas de paramétrage dangereux
– Contrôle parental (Windows Vista seulement)
32
32
32
Protection de l’information
•
Les besoins métier :
– Les documents doivent être protégés quel que soit l’endroit où « ils
voyagent »
– Les données sur les partages doivent être chiffrées pour les
protéger contre des accès non autorisés
– Les biens des entreprises tels que les PC portables ou les serveurs
en agence doivent être protégés contre une compromission
physique
•
Solution = RMS, EFS, BitLocker
– Définition d’une politique de sécurité et obligation de respecter cette
politique faite au niveau de la plateforme
– Chiffrement des fichiers par utilisateur
– Chiffrement de disque reposant sur des mécanismes matériels
33
33
Conception de la solution Bitlocker
Besoin d’une solution qui :
• Se trouve en dessous de
Windows
• A des clés disponibles au
démarrage
•
•
•
•
•
•
•
– Impossibilité de demander à
l’utilisateur de se connecter
pour fonctionner
Sécurise les données système
Sécurise les données
utilisateur
Sécurise la base de registre
Fonctionne de manière
transparente avec la
plateforme (intégrité du code)
Sécurise les secrets « racine »
Protège contre les attaques en
mode déconnecté
Soit très facile à utiliser
Solution :
• Chiffrer (presque) le disque en
entier
• Protéger la clé de chiffrement
en la « scellant » au moyen
d’un Trusted Platform Module
(TPM) au bénéfice unique
d’un loader autorisé
– Plus d’autres options (voir
plus loin)
•
•
Seuls les loaders autorisés
peuvent récupérer la clé de
chiffrement du volume
Les loaders autorisés pourront
amorcer correctement le
système d’exploitation
34
Agenda
• Introduction
• Les évolutions avec Windows Vista
–
–
–
–
–
Sécurité
Gestion de l’information et mobilité
Administration
Déploiement
Plate forme pour les nouvelles applications
• Synthèse
• Questions & Réponses
35
Visualisation et organisation de
l’information
Retours d’expérience et tendances
Certaines opérations de base sont encore difficiles pour les
utilisateurs
« Trop d’information tue l’information »
Cette information est souvent mal rangée
Gestion de l’information
Plus des 80 % des informations numériques des
entreprises résident dans le disque dur des
ordinateurs personnels (Source : Microsoft)
Les entreprises dépensent jusqu’à 15 K€/an par
employé à chercher à retrouver des données
(Source : IDC)
36
36
Expérience utilisateur
•
•
•
•
Visualisations
Transparence, gradients et animations
« Flip » et « Flip 3D »
Vignettes
37
Organisation
•
•
•
•
•
Windows Sidebar
Répertoire et répertoires virtuels
Propriétés
Navigation et panneaux de prévisualisation
Boîte de recherche rapide et en-têtes de
colonnes
• Support des onglets et des flux RSS dans
Internet Explorer 7.0
41
Sidebar et Gadgets
• Pour les développeurs
– ISVs, Départements IT
– Facilité de développement (HTML et script)
• Alignement avec la tendance
– Moniteurs de grandes tailles
– Web services
• Accroître la productivité
– Accès rapide aux informations et tâches les
plus utilisées.
– Paramétrable en fonction des sujets d’intérêt
• Gadgets disponibles
– http://vista.gallery.microsoft.com/vista/SideBar.aspx
– http://www.microsoft.com/france/windows/partenaires/
gadget.mspx
42
Menu Démarrer
• Recherche sur le poste
– Fichier ou nom d’application
– Métadonnées associées aux
fichiers
– Texte
• Défini dans les
emplacements d’indexation
– Panneau de
configuration/Options
d’indexation
43
Recherche dans l’explorateur
• Rapide
• Complet
– Texte
– Métadonnées
– Différents types
• Partages
44
Volet des détails
Métadonnées
45
Le nouvel explorateur de documents
Volet de
navigation
Répertoires
Virtuels
Répertoires
traditionnels
Volet des détails
Affiche des informations inhérentes au
document sélectionné
Volet de visualisation
Affichage du contenu du
document
46
Répertoires virtuels & vues par pile
Le répertoire
virtuel
“Recherches”
organise tous les
documents par
pile en fonction
des mots-clef
• Une pile propose une vue consolidée des répertoires virtuels
• Le même document peut appartenir à plusieurs piles
47
Rechercher des informations avec
Windows Vista
48
Partage
• Rechercher ordinateur à ordinateur
• Synchronisation ordinateur à ordinateur
• Documents XPS (XML Paper Specification)
49
Mobilité
•
•
•
•
•
•
•
•
Gestion de l’alimentation
Paramétrage mobile
Projection en réseau
Centre de mobilité Windows
Collaboration en équipe
Tablet PC
Windows SideShow
Réseau sans fil
50
Collaboration
51
Agenda
• Introduction
• Les évolutions avec Windows Vista
–
–
–
–
–
Sécurité
Gestion de l’information et mobilité
Administration
Déploiement
Plate forme pour les nouvelles applications
• Synthèse & feuille de route de Windows Vista
• Questions & Réponses
52
Objectif : baisser les coûts
•
D’exploitation
•
•
•
•
Coûts
Station de travail Windows NT 4.0 non administrée : TCO annuel de
4434 € par PC*
Environnement Windows XP administré : 4 % économie sur TCO
annuel*
Environnement Windows XP efficacement administré : 14 %
économie sur TCO annuel*
De support
•
Les coûts de support représentent en moyenne 10 % du budget
d’exploitation IT d’une entreprise
•
•
Nombre d’applications prises en charge par le support technique est en
constante augmentation
Le nombre et la complexité des appels ne cessent d’augmenter
* Source : Créer de la valeur en baissant les coûts de déploiement et d’exploitation
53
Windows Vista et l’administration
•
Simplifier et améliorer la gestion des postes de travail
•
•
•
•
Résoudre les problèmes plus rapidement aider au
diagnostic
•
•
•
54
Améliorer les mises à jour pour gagner en efficacité
Limiter les opérations manuelles : automatisation & scripting
Nouveaux outils d’administration pour simplifier la configuration et la
gestion quotidienne du poste
Améliorer la fiabilité afin de réduire les incidents nécessitant du
support
Aide et résolution automatique pour réduire le nombre d’appels au
support
Nouveaux outils de support & diagnostics afin de résoudre les
problèmes plus facilement
54
Microsoft Management Console 3.0
• Plus stable
– Détection et reporting des problèmes de fichiers enfichables (snapin) améliorés
– Possibilité d’isoler un snap-in “gelé” dans la console
(nouveaux snap-ins seulement )
• Plus simple d’utilisation
– Interface graphique (UI) asynchrone
– Plus simple de personnaliser les consoles
– Orientée tâches  Actions possibles
• Environnement de développement plus riche
– Plus simple de développer
– Conception de snap-in modélisée
– Conception au travers des Winforms
55
Améliorations des stratégies de
groupe (GPOs)
Catégories
Fonctionnalités et amélioration clés
Plus de
paramètres
• Le nombre de paramètres passe de 1800 à 3000
• Etendues pour couvrir les nouvelles fonctionnalités
• Couverture accrue des zones clé (sécurité, internet Explorer,
gestion du poste…)
Application
plus fiable et
efficace des
stratégies
Plus simple
d’utilisation
•
•
•
•
•
Infrastructure plus sécurisée et plus stable (service distinct)
Application des GPO en fonction du réseau découvert
Meilleure prise en charge du réseau
Stratégies de groupe locales multiples
Amélioration du diagnostic
• Console GPMC intégrée à Windows Vista
• Nouveau format et prise en charge des environnements
multi langues (ADMX, ADML)
56
Journal d’événements
•
•
•
•
•
•
57
Savoir où chercher l’information
• Centralisation des événements, console unique
• Résumé des événements
Trouver les informations
• Filtrage avancé
• Définir et sauvegarder des vues, vues par défaut
Savoir quoi faire
• Documentation et informations plus détaillées
• Intégration des tâches
Gérer de manière centralisée
• Transfert d’événements
• Voir plusieurs journaux à partir d’un poste
Gérer la quantité d’information
• Activer ou pas les informations détaillées pour la résolution
Nouveau format : fichier (XML)
57
Planificateur de tâches
•
Automatisation
•
•
•
•
Lancer les tâches en séquence
•
•
•
Activation d’une tâche sur événement au travers d’un assistant
Lancement des tâches au démarrage, à l’ouverture de session, quand
idle, ou quand connecté au réseau
Spécifier des conditions multiples pour lancer une tâche
Engendrer des actions multiples sur la base d’une seule condition
Synchroniser des tâches pour des scénarios complexes
« Superviser » les tâches
•
•
•
Vues résumé des tâches ordonnancées et lancées
Trace des succès et des échecs
Envoi d’un mail quand la tâche se termine ou a rencontré un problème
58
Stratégie de groupe
Observateur
d’événements
Planificateur de tâches
59
Gestion des imprimantes
• Nouvelle console de gestion centralisée des
imprimantes (mmc)
– La même que dans Windows Server 2003 R2 
• Via les stratégies de groupe
– Déployer les imprimantes en les associant aux
machines ou aux utilisateurs
• Par machine : utilisation partagée
• Par utilisateurs: l’imprimante suit l’utilisateur
– Supprimer des drivers d’impression
– Interdire l’installation des périphériques d’impressions
non approuvés
– Déléguer les droits d’installation des imprimantes
60
Evolutions Windows Management
Instrumentation
Plus de fournisseurs WMI  plus administrable
Nouveaux fournisseurs WMI:
•
•
•
•
•
Trusted Platform Module (TPM)
Boot Configuration Database (BCD)
Intelligent Platform Management
Interface (IPMI)
Windows Parental Control (WPC)
Network Access Protocol Client
(NAP)
Etendre les possibilités d’audit avec WMI
• Exemple: Un administrateur administrant les périphériques TPM peut
retrouver via WMI les informations relatives au TPM dans le journal sécurité
Support de WS-Management
• Accès à l’instrumentation WMI au travers de https
61
Sauvegarde dans Windows Vista
•
•
Objectif : Simplifier la protection des données et du système
contre l’effacement, la panne matériel et le désastre
Protéger :
– les données utilisateurs : accent sur la simplicité et la facilité d’utilisation
sans réinventer la roue 
– le système
•
•
•
Driver/application /paramètres qui cause un disfonctionnement du système
Restauration du système en cas de panne grave
Ce qui est disponible avec Windows Vista :
–
–
–
–
Sauvegarde des données utilisateurs (niveau fichier)
Sauvegarde récupération d’urgence (Disaster recovery)
Restauration du système (System Restore)
Clichés instantanés
62
Diagnostics
• Rendre l’utilisateur plus autonome vis-à-vis de
son support IT 
– Détecter et diagnostiquer automatiquement les problèmes
de support
– Aide personnalisable
– Assistance à distance
•
•
Amélioration des performances
Support du NAT
• Plein de nouveaux outils  !!
63
Outils de diagnostics
64
Problèmes automatiquement détectés et
résolus
Problèmes
Diagnostics
Panne du matériel
Diagnostic panne disque
Problème barrette mémoire
Problèmes réseaux
Diagnostics réseau (LAN, sans fil)
Performance du client
Lenteur du shell
Boot/logon lent
Utilisation excessive des
ressources système
Gel application et fuite mémoire
Transitions
Echecs d’hibernation
Système qui ne démarre pas
Start-up Repair Tool (SrT)
Crash d’un service
Redémarrage automatique des services
système
65
Agenda
• Introduction
• Les évolutions avec Windows Vista
–
–
–
–
–
Sécurité
Gestion de l’information et mobilité
Administration
Déploiement
Plate forme pour les nouvelles applications
• Synthèse
• Questions & Réponses
66
Objectif : baisser les coûts
de déploiement du poste
• Les coûts de déploiement vont de près de 280 €
(semi-automatique) à 800 € (manuel) par
ordinateur individuel*.
• Le déploiement peut prendre plus de 6-7 heures par
ordinateur.
• Objectifs de Windows Vista
• Réduire la durée & complexité du déploiement
• Faire en sorte que les déploiements d’entreprise ne
demandent pas plus d’1 heure/PC en moyenne.
* Source : Créer de la valeur en baissant les coûts de déploiement et d’exploitation
67
67
Installation par image
•
Windows Vista introduit le concept Image Based Setup
– Réunir les avantages des installations « automatisées » et par
application d’image
– Unifier les formats d’image
– Être indépendant des systèmes
– Permettre l’application non destructive des images
– Réduire les coûts de conception et de déploiement

Windows Imaging Format (WIM)
– Format d’image orienté fichier et non secteur
•
•
Introduit par l’Operating System Deployment de SMS 2003
Catalogue d’images (XML) dans le même fichier WIM
indépendante du matériel
– Compression / Indexation / Modification de l’image hors ligne
•
•
Installation d’une image sur n’importe quelle partition existante
API disponibles
68
Mode d’installation
•
•
•
•
•
Fini l’installation mode texte/mode graphique
Démarrage d’un environnement de démarrage WinPE
(Boot.WIM)
Toutes les versions de Vista seront des images en mode
sysprep (install.WIM)
Le programme d’installation (Setup) applique l’image
choisie (install.WIM)
2 méthodes d’installation de Windows Vista:
– Manuelle :
•
Appliquer install.WIM et utiliser Unattend.XML pour personnaliser
l’installation
– Automatisée :
•
Installer Vista, configurer, capturer, and déployer en utilisant
l’outil XIMAGE (IMAGEX), Windows Deployment System, SMS
69
Mise à niveau versus migration
• Mise à niveau
– Préserver les applications, drivers, données
Système d’exploitation source
Collecter
Installer
l’image
Windows XP
Adapter
l’image
Appliquer
• Migration
– Copier les données d’un PC vers un autre
– Ne conserve pas les applications, drivers, binaires
système d’exploitation
– Outil de transfert de données : « Migration Wizard »
70
Les phases de déploiement
Réalisation
Planification
Déploiement
• Inventaire applicatif
• Analyses & tests
applicatifs
• Résolution des
problèmes applicatifs
• Scripts de migration
• Construction des
images de base (choix
des modules)
• Personnalisation des
images
• Ajouts des langages,
pilotes et applicatifs
• Capture des images
• Installation des images
sur les postes
• Migration / Mise à jour
• Déploiement à distance
Outils
Outils
Outils
•
•
•
•
Application
Compatibility
Toolkit (ACT) 5.0
User State Migration
Toolkit (USMT) v3
•
•
Image Based Setup
(IBS) / ImageX
Windows System
Image Manager
Sysprep
•
•
•
Image Based
Setup/ImageX
USMT v3
WDS (Windows
Deployment Service)
SMS OSD FP update
Windows PE
Business Desktop Deployment
71
ImageX
Windows System
Image Manager
72
Agenda
• Introduction
• Les évolutions de Windows Vista
–
–
–
–
–
Sécurité
Gestion de l’information et mobilité
Administration
Déploiement
Plate forme pour les nouvelles applications
• Synthèse
• Questions & Réponses
73
La plateforme pour les nouvelles
applications
Investissements clés
Modèle de programmation
Tire partie des nouvelles technologies et des
avancées du hardware
Construit sur .NET et Win32
Déployer et gérer les applications de manière
centralisée et sécurisée
Présentation et graphiques
Interface homme – machine unifiée
Moteur de composition vectoriel
Permet aux designers de développer des
applications (Expression)
Infrastructure de messages
Unifie les environnements logiciels distribués
Interopérabilité inter-plateformes
Maximisation de la productivité pour les applications
orientées service
74
Développer pour Windows Vista
.NET 3.0
Windows Presentation
Foundation (Avalon)
sous-système
graphique et de présentation
Windows Communication
Foundation (Indigo)
Infrastructure de
communication
Modèle de présentation unifié pour les applications
Windows, Web, et multimédia (graphiques et animations)
Modèle de driver unique pour la vectorisation 2D et 3D
Support de la programmation déclarative (XAML)
Framework pour la conception d’applications orientées
service basé sur les services Web
Unifie les différentes technologies
Interopérable (XML, SOAP, WS-I)
Modèle de programmation orienté service
75
Agenda
• Introduction
• Les évolutions avec Windows Vista
–
–
–
–
–
Sécurité
Gestion de l’information et mobilité
Administration
Déploiement
Plate forme pour les nouvelles applications
• Synthèse
• Questions & Réponses
76
En résumé : Windows Vista
User Account Control
Windows Image Format (WIM)
Media Center
Contrôle parental
Stratégies de groupes
DVD Maker
Network Access Protection
Windows Services hardening
Network Center
Custom authentication
(smartcard)
Assistant Wi-Fi
File shadow copie
Internet Explorer 7.0
Support d’IPv6
Windows Defender
Flip 3D
Pare-feu bidirectionnel
Sidebar
RDP 6.0
Utilisateurs de
l’entreprise
Windows Calendar
Windows Collaboration Search
Gestion d’énergie
GUI haute résolution
Tablet PC
Mobility Center
Networked projection
Chiffrer intégral des disques
77
Evolutions pour l’utilisateur à la
maison
Windows Vista
Windows XP Edition
Familiale / Media Center
Aero Glass – richesse graphique
(transparence, gradient), police vectorielle
Windows Sidebar – raccourcis tâches
fréquentes ou outils divers
Gestion numérique (graveur DVD, capture, musique,
codecs MPEG2 intégrés, disque hybride)
Composant
additionnel
Partage multimédia (stockage, TV, vidéo,
photos, films) sur plusieurs périphériques
Composant
additionnel
Media Center (DVD, TV, Photos, guide TV,
extender, radio, Films, musique, TV PC éteint)
Composant
additionnel
Calendrier familial
Création vidéo améliorée via Movie
Maker avec support du HD
Composant
additionnel
Centre Réseau (topographie réseau)
Contrôle parental (restriction et suivi d’activité)
78
Evolutions pour l’utilisateur en
entreprise
Windows 2000
Professionnel
Windows XP
Professionnel
Gestion de multiples configurations
mobiles (détection, profiles)
Composant
additionnel
Internet Explorer 7.0 (onglets et flux RSS,
impressions)
Composant
additionnel
Windows Vista
Nouveaux outils pour Tablet PC
Multi-logon (switch user en domaine)
Outil de collaboration (partage PC à PC)
Outil de recherche
Composant
additionnel
Gestion de l’alimentation et des fuseaux
horaires par l’utilisateur
Composant
additionnel
79
Evolution des composants standards
sécurité
Windows 2000
Professionnel
Windows XP
Professionnel
Composant
additionnel
Composant
additionnel
Windows Vista
Centre de Sécurité
Pare-feu intégré
Pare-feu bidirectionnel avec gestion
intégrée d’IPSec
Windows Defender (anti-spywares)
Malicious Software Removal Tool
Internet Explorer 7.0 (anti-phishing,
…)
Composant
additionnel
Support des derniers standards
sécurité Wi-fi (WPA2, WPA, i802.1x…)
Composant
additionnel
Client Network Access Protection
Support de IPv6
Composant
additionnel
Chiffrement intégral du disque dur.
Utilisation de TPM 1.2 et +
User Account Control (utilisation
limitée des privilèges administrateur)
80
Evolution des fonctions
d’administration
Windows 2000
Windows Vista
Windows XP
Professionnel
Professionnel
Stratégies de groupe
Console de stratégies de groupe
Composant
additionnel
Planificateur de taches / Journaux
d’événements
Microsoft Management Console 3.0
Composant
additionnel
Windows Ressource Protection
Clichés instantanés
WS Management
Assistance à distance (support du NAT)
Diagnostics intégrés (les pannes de disques, la dégradation des performances,
l'absence de connexion au réseau et l'impossibilité d'arrêter correctement l'ordinateur)
81
Fonctionnalités de déploiement
Windows 2000
Professionnel
Windows XP
Professionnel
Windows Vista
Déploiement par image (IBS)
Windows Imaging Format (WIM)
Application Compatibility Toolkit
User State Migration Toolkit
Windows Automated Installation Kit
- ImageX / Windows System Image Manager
Windows Deployment Service /
SMS Operating System Deployment
Windows PE
82
Questions / Réponses
83
Microsoft France
18, avenue du Québec
91 957 Courtaboeuf Cedex
www.microsoft.com/france
0 825 827 829
[email protected]
84