- Azure Doctor
- Posts
- đ©ș Azure Newsletter #55 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ
đ©ș Azure Newsletter #55 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ
đ Bonus [HowTo RDS] Publier des RemoteApp et un Bureau Windows au sein dâune meÌme Collection RDS 2012 â 2025 | [FSLogix] Profile vs ODFC | Guide "Pourquoi AVD couÌte cher"
đ Ădition du Lundi 19 Janvier 2026

đ Hello, ici Azure Doctor !
JâespĂšre que tu vas bien et que tu as passĂ© un bon W.E đ!
Avant dâattaquer les actus Azure & technos Microsoft de la semaine, jâai besoin de ton aide đ
Azure Doctor grandit, les profils sont de plus en plus variĂ©s (Cloud, hybride, On-Prem, rĂ©flexion stratĂ©giqueâŠetc), et je veux mâassurer dâaller droit au but dans le contenu que je partage. Jâai donc prĂ©parĂ© un mini sondage (1 clic, 5 secondes) pour mieux comprendre ce qui te pose le PLUS de difficultĂ©s aujourdâhui dans tes environnements Microsoft /Azure.
Il nây a pas de bonne ou de mauvaise rĂ©ponse. Je veux simplement te proposer, au fil des prochaines Ă©ditions, du contenu plus pertinent, plus utile, plus ciblĂ©.
Aujourdâhui, quel est le sujet qui te pose le PLUS de difficultĂ©s dans tes environnements Microsoft /Azure ? |
|
Merci pour ton retour đ
Avant de plonger dans les annonces /Actu Azure, voici ce quâon a publiĂ© cette semaine cĂŽtĂ© blog :
[HowTo RDS] Publier des RemoteApp et un Bureau Windows au sein dâune mĂȘme Collection (RDS 2012 â 2025)
Publier RemoteApp et bureau complet dans la mĂȘme collection reste un besoin courant mais souvent mal documentĂ©, surtout quand on traverse plusieurs versions de Windows Server. Ce guide pas Ă pas montre comment le faire proprement de RDS 2012 jusquâĂ 2025, avec les bons rĂ©glages et sans tomber dans les piĂšges classiques cĂŽtĂ© expĂ©rience utilisateur et exploitation đ Consulter lâarticle
[FSLogix] : Comprendre la diffĂ©rence entre âProfileâ vs âODFCâ Containers
FSLogix Profile Container et ODFC ne sont pas deux options Ă©quivalentes, mais deux pĂ©rimĂštres conçus pour des charges trĂšs diffĂ©rentes en environnement AVD. Le premier conditionne directement la stabilitĂ© du logon, le second absorbe lâĂ©tat Office Ă forte rotation pendant la session. Les mĂ©langer ou les dupliquer crĂ©e une dette I/O silencieuse, des incidents rĂ©currents et des diagnostics confus.
Dans cet article, je dĂ©crypte comment lire les symptĂŽmes en production, Ă©viter les erreurs de pĂ©rimĂštre courantes et poser un design FSLogix rĂ©ellement exploitable Ă grande Ă©chelle đ Consulter lâarticle
Pourquoi Azure Virtual Desktop (AVD) coûte cher
AVD donne souvent lâimpression de coĂ»ter âtrop cherâ alors que le vrai problĂšme vient rarement du service lui-mĂȘme. Cet article dĂ©cortique lâanatomie rĂ©elle dâune facture AVD, explique oĂč se cachent les dĂ©rives les plus frĂ©quentes et surtout quelles dĂ©cisions techniques aggravent les coĂ»ts sans amĂ©liorer lâexpĂ©rience utilisateur. Une lecture utile si tu veux reprendre le contrĂŽle avant dâoptimiser Ă lâaveugle đ Consulter lâarticle
đ§ AprĂšs les derniers articles Ă ne pas manquer
CĂŽtĂ© On-Prem & Hybride, les annonces te poussent Ă reprendre le contrĂŽle des dĂ©pendances hĂ©ritĂ©es sans te tirer une balle dans le pied. RĂ©duire NTLM sans casser ton domaine donne une mĂ©thode exploitable avec les bons logs, et la sĂ©paration des KB dĂ©diĂ©s Windows Server 2025 rend le suivi beaucoup plus lisible dĂšs janvier 2026. Sur AVD, les host pools rĂ©gionaux arrivent en preview pour mieux aligner rĂ©silience et dĂ©ploiement, pendant quâun correctif du 13 janvier vient enfin traiter les Ă©checs RemoteApp post patching. CĂŽtĂ© poste et productivitĂ©, les versions Microsoft 365 Apps Current Channel 2512 et Monthly Enterprise Channel 2511 apportent des amĂ©liorations trĂšs concrĂštes, pendant que SQL Server enchaĂźne avec du sĂ©rieux, GDR de sĂ©curitĂ© 2025 RTM, CU de sĂ©curitĂ© 2022 et la CU1 2025 comme jalon de stabilisation, avec en bonus la GA de 2025 sur RHEL 10 et Ubuntu 24.04.
CĂŽtĂ© Azure, la semaine est dense mais cohĂ©rente, avec un fil rouge clair, rĂ©seau, identitĂ© et industrialisation. AKS avance fort avec Static Egress Gateway pour maĂźtriser les IP sortantes et Ubuntu 24.04 en GA, tandis que les modĂšles dâidentitĂ© se structurent avec Identity Bindings pour rĂ©duire la complexitĂ© multi-cluster. Sur le stockage, User delegation SAS sâĂ©tend Ă Tables, Files et Queues en preview et Azure File Sync gagne en gouvernance avec Azure Arc, pendant que NetApp Files continue dâentrer dans les workflows dev avec son extension VS Code et mĂȘme une ouverture objet via API REST pour analytics et IA. Sur lâintĂ©gration, App Service Easy MCP baisse la barriĂšre pour ajouter des agents IA sans toucher au code, et cĂŽtĂ© sĂ©curitĂ©, Sentinel dĂ©marre 2026 avec une mise Ă jour fonctionnelle et des solutions unifiĂ©es pour SOX et DORA, un vrai sujet dĂšs que conformitĂ© et SOC doivent avancer ensemble.
đ Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă lâinjection. Bonne consultation !

Sommaire

La commande âAz CLIâ de la semaine !
Retrouver en 5 secondes le lock qui bloque ta prod
Tu as dĂ©jĂ vĂ©cu ce moment oĂč une suppression Ă©choue, un dĂ©ploiement refuse une mise Ă jour ou un script te renvoie un message incomprĂ©hensible. TrĂšs souvent, ce nâest pas un bug, câest un Azure Lock oubliĂ©, posĂ© au niveau subscription, RG ou ressource. Cette commande te donne la liste complĂšte des locks, avec leur niveau et leur scope, pour comprendre immĂ©diatement ce qui est protĂ©gĂ© et pourquoi.
az lock list --query "[].{Name:name, Level:level, Scope:scope, Notes:notes}" -o table
Ce que tu obtiens en sortie
Tu récupÚres un tableau lisible avec :
Name : le nom du lock, souvent un indice sur son intention (ex :
prod-protection,no-delete).Level : le type de blocage :
CanNotDelete: tu peux modifier la ressource, mais tu ne peux pas la supprimer.ReadOnly: la ressource devient intouchable, mĂȘme les modifications Ă©chouent.
Scope : lâendroit exact oĂč le lock est appliquĂ© :
au niveau subscription, il impacte tout.
au niveau resource group, il protĂšge toutes les ressources du RG.
au niveau ressource, il ne bloque quâun objet prĂ©cis.
Notes : parfois vide, parfois le meilleur champ du tableau quand quelquâun a documentĂ© le âpourquoiâ.

đą Big News : AKS passe Ă Ubuntu 24.04 en GA
AKS supporte maintenant Ubuntu 24.04 en disponibilitĂ© gĂ©nĂ©rale Ă partir de Kubernetes 1.32, avec containerd 2.0 activĂ© par dĂ©faut. ConcrĂštement, ça met Ă jour la base de tes nodes avec un socle plus rĂ©cent, plus alignĂ© sur les exigences actuelles de runtime et de sĂ©curitĂ©, sans te forcer Ă rĂ©inventer ton cluster mais en tâobligeant Ă regarder de prĂšs lâimpact sur tes images, tes addons et tes workloads les plus sensibles.
Le point qui va faire parler est la trajectoire de migration. Tu peux activer Ubuntu 24.04 via lâOS SKU Ubuntu2404 dĂšs 1.32 pour tester et basculer progressivement, puis Ă partir de Kubernetes 1.35 lâOS SKU Ubuntu devient Ubuntu 24.04 par dĂ©faut et la migration peut devenir automatique Ă lâupgrade. Microsoft ajoute aussi une porte de sortie avec Ubuntu2204 pour revenir Ă Ubuntu 22.04 sur une large plage de versions Kubernetes, ce qui donne de la flexibilitĂ© pour valider en production sans te retrouver piĂ©gĂ©.

đ Scan rapide du corps âOn-Prem & Hybrideâ
Active Directory & Windows Server
Réduire NTLM sans casser ton domaine
Microsoft publie une mĂ©thode concrĂšte pour baseliner, auditer puis faire reculer NTLM proprement, en partant des bons Ă©vĂ©nements et des bons journaux. Câest le genre dâarticle qui te fait gagner du temps quand tu veux durcir Kerberos sans dĂ©couvrir tes dĂ©pendances en prod. Approfondir le sujet.
KB dédiés et suivi des patches plus lisible
Ă partir de janvier 2026, Windows Server 2025 a ses propres identifiants KB et ses numĂ©ros de build, sĂ©parĂ©s de Windows 11 24H2 et 25H2, sans changer ton process de patching. Câest un petit changement mais il simplifie vraiment la vie quand tu dois tracer et expliquer les mises Ă jour. Explorer davantage.
RDS /AVD
les Host Pools deviennent régionaux (Public Preview)
AVD introduit les regional host pools pour aligner ton plan de contrĂŽle sur une rĂ©gion Azure plutĂŽt que sur une zone, avec Ă la clĂ© plus de flexibilitĂ© dans les dĂ©ploiements et la rĂ©silience. La preview se dĂ©bloque via une feature Ă activer cĂŽtĂ© provider puis tes host pools peuvent ĂȘtre créés en mode rĂ©gional. Plonger dans le dĂ©tail.
Correction des échecs RemoteApp aprÚs une mise à jour
La mise Ă jour de janvier corrige un problĂšme de connexion RemoteApp observĂ© dans certains environnements Azure Virtual Desktop aprĂšs lâinstallation de KB5072033. Si tu as eu des connexions qui partent en vrille aprĂšs Patching, câest lâinfo Ă checker en premier.
Voir les détails.
Microsoft 365 Apps
Microsoft 365 Apps Current Channel : version 2512
Un nouveau drop Current Channel qui nettoie plusieurs irritants concrets cĂŽtĂ© Excel et Word et qui ajoute aussi du neuf cĂŽtĂ© nouveau Outlook. Typiquement le genre de version oĂč tu peux rĂ©duire des tickets âbizarresâ juste en standardisant le build. Lire la suite.
Monthly Enterprise Channel : version 2511
CĂŽtĂ© canal entreprise, Excel reçoit un nouveau Get Data dialog qui modernise lâexpĂ©rience dâimport et de connexion aux sources. Si tu pilotes des postes avec cadence contrĂŽlĂ©e, câest un changement Ă anticiper dans tes supports et tes procĂ©dures. Aller plus loin.
SQL Server
Security Update SQL Server 2025 RTM (GDR)
Le GDR de sĂ©curitĂ© pour SQL Server 2025 RTM sort, avec un correctif rĂ©fĂ©rencĂ© dans le guide de sĂ©curitĂ© (CVE-2026-20803) et un KB dĂ©diĂ©. Si tu es dĂ©jĂ en 2025 RTM, câest un patch Ă planifier proprement dans ton cycle mensuel.
Explorer la suite.
Security Update SQL Server 2022 RTM CU22
MĂȘme logique cĂŽtĂ© SQL Server 2022, une mise Ă jour de sĂ©curitĂ© cumulative est publiĂ©e avec les nouveaux correctifs de sĂ©curitĂ© dĂ©taillĂ©s dans le KB. Utile si tu dois rester sur 2022 mais garder une posture propre vis Ă vis des bulletins.
Consulter la suite.
CU1 SQL Server 2025 RTM
La CU1 est dispo et Microsoft prĂ©cise quâil nây a plus besoin dâenregistrement pour tĂ©lĂ©charger les CUs. Si tu attends la premiĂšre CU pour stabiliser un dĂ©ploiement 2025, tu as maintenant un jalon clair. Approfondir la lecture.
SQL Server 2025 : GA sur RHEL 10 et Ubuntu 24.04
SQL Server 2025 passe GA sur RHEL 10 et Ubuntu 24.04 Ă partir de CU1, avec des points dâattention cĂŽtĂ© repo Linux pour Ă©viter dâinstaller du preview. Lâarticle met aussi en avant des amĂ©liorations Linux orientĂ©es exploitation comme de nouvelles DMVs et des scĂ©narios CAG plus pratiques.
đ Scan rapide du corps âAzureâ
Réseau
AKS: Static Egress Gateway pour maĂźtriser les IP sortantes
AKS introduit une approche native pour contrÎler plusieurs IP de sortie grùce au Static Egress Gateway. Cette évolution simplifie les architectures réseau complexes et répond enfin aux exigences de filtrage cÎté partenaires et services externes.
Voir les détails
Compute
General Availability: Ubuntu 24.04 support dans AKS
Ubuntu 24.04 est dĂ©sormais en GA sur AKS pour Kubernetes 1.32 et plus, avec containerd 2.0 activĂ© par dĂ©faut. Lâactivation se fait via Ubuntu2404 dĂšs 1.32 pour migrer progressivement, puis Ubuntu devient Ubuntu 24.04 par dĂ©faut Ă partir de 1.35 avec possibilitĂ© de rollback via Ubuntu2204. Aller plus loin
Stockage
Public Preview: User delegation SAS pour Azure Tables, Azure Files et Azure Queues
User delegation SAS (UDK SAS) arrive en public preview pour Tables, Files et Queues, aprÚs sa disponibilité en GA sur Blob Storage. Tu peux désormais générer des SAS plus sûrs car ils sont liés au délégateur et ciblent finement le niveau table, entité, queue, entité, file container ou fichier. Explorer davantage
Azure File Sync: intégration Azure Arc et synchronisation sécurisée
Azure File Sync sâenrichit avec une intĂ©gration Azure Arc, de nouvelles rĂ©gions supportĂ©es et des mĂ©canismes de synchronisation renforcĂ©s. Cette Ă©volution amĂ©liore la gouvernance, la visibilitĂ© et la sĂ©curitĂ© des environnements hybrides.
Approfondir le sujet
Base de Données
PostgreSQL sur Azure VM avec NetApp Files en IaC
Microsoft dĂ©taille une architecture prĂȘte pour la production afin de dĂ©ployer PostgreSQL sur Azure VM avec Azure NetApp Files en Infrastructure as Code. Le focus est mis sur la performance, la rĂ©silience et lâautomatisation complĂšte.
Approfondir la lecture
DevOps
Azure NetApp Files: extension VS Code enrichie
Lâextension VS Code pour Azure NetApp Files Ă©volue pour offrir une meilleure intĂ©gration aux workflows dĂ©veloppeurs et ops. Elle facilite la gestion des volumes et accĂ©lĂšre les opĂ©rations courantes directement depuis lâĂ©diteur.
Aller plus loin
Azure Repos: nouveautés et évolutions récentes
Azure Repos continue dâĂ©voluer avec plusieurs amĂ©liorations ciblant la collaboration, la gestion du code et lâexpĂ©rience dĂ©veloppeur. Ces changements visent Ă fluidifier les workflows Git et Ă renforcer lâintĂ©gration avec lâĂ©cosystĂšme Azure DevOps.
Explorer la suite
Containers
AKS: Identity Bindings pour une identité multi-cluster plus propre
Identity Bindings propose un modĂšle plus clair et plus lisible pour gĂ©rer les identitĂ©s entre plusieurs clusters AKS. Lâobjectif est de rĂ©duire la complexitĂ© opĂ©rationnelle et dâĂ©viter les configurations implicites difficiles Ă auditer. Comprendre en profondeur
GA: AKS supporte Ubuntu 24.04
Ubuntu 24.04 est maintenant en disponibilité générale sur AKS à partir de Kubernetes 1.32, avec containerd 2.0 activé par défaut. Tu peux activer Ubuntu2404 pour migrer progressivement puis Ubuntu bascule par défaut sur 24.04 dÚs 1.35, avec un rollback possible vers 22.04 via Ubuntu2204. Aller plus loin
Intégration
App Service: Easy MCP pour ajouter des agents IA sans code
App Service Easy MCP permet dâajouter des capacitĂ©s dâagents IA Ă des applications existantes sans modification du code. Cette approche abaisse fortement la barriĂšre dâentrĂ©e pour intĂ©grer lâIA dans des workloads dĂ©jĂ en production.
Explorer davantage
Management & Gouvernance
Microsoft Sentinel: nouveautés de janvier 2026
La mise Ă jour de janvier 2026 apporte plusieurs amĂ©liorations fonctionnelles et opĂ©rationnelles Ă Microsoft Sentinel. Ces Ă©volutions renforcent lâefficacitĂ© des Ă©quipes sĂ©curitĂ© sur la dĂ©tection, lâinvestigation et lâautomatisation.
Consulter la suite
Sentinel: solutions unifiées SOX et conformité DORA
Microsoft Sentinel introduit des solutions unifiĂ©es pour rĂ©pondre aux exigences de conformitĂ© SOX et DORA. Lâobjectif est de simplifier les audits, centraliser les contrĂŽles et accĂ©lĂ©rer la mise en conformitĂ© rĂ©glementaire.
Comprendre en profondeur
AI + Machine Learning
SQL: investissements et évolutions cÎté outils
LâĂ©quipe SQL dĂ©taille ses investissements rĂ©cents pour moderniser les outils et lâexpĂ©rience dĂ©veloppeur autour des workloads data. Ces Ă©volutions visent Ă mieux accompagner les usages analytiques et IA Ă grande Ă©chelle.
Lire la suite
Data Engineering
Azure NetApp Files: API REST objet pour analytics et IA
Azure NetApp Files ouvre lâaccĂšs objet via API REST afin de faciliter les scĂ©narios avancĂ©s dâanalytics et dâIA. Cette approche permet dâexploiter les donnĂ©es NetApp sans passer par des pipelines de conversion lourds. Approfondir le sujet

MĂšme de la semaine !


Tu es arrivĂ© au bout de ta prescription, sans effets secondaires đ
Si cette dose hebdo tâa Ă©tĂ© utile, nâhĂ©site pas Ă la partager Ă un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin dâun petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă toi đ
A la semaine prochaine !
â Azure Doctor đ©ș

Reply