• Azure Doctor
  • Posts
  • đŸ©ș Azure Newsletter #55 - Ce que tu as (peut être) raté cette semaine 👀

đŸ©ș Azure Newsletter #55 - Ce que tu as (peut être) raté cette semaine 👀

🎁 Bonus [HowTo RDS] Publier des RemoteApp et un Bureau Windows au sein d’une même Collection RDS 2012 → 2025 | [FSLogix] Profile vs ODFC | Guide "Pourquoi AVD coûte cher"

📆 Édition du Lundi 19 Janvier 2026

👋 Hello, ici Azure Doctor !

J’espĂšre que tu vas bien et que tu as passĂ© un bon W.E 😊!

Avant d’attaquer les actus Azure & technos Microsoft de la semaine, j’ai besoin de ton aide 👇

Azure Doctor grandit, les profils sont de plus en plus variĂ©s (Cloud, hybride, On-Prem, rĂ©flexion stratĂ©gique
etc), et je veux m’assurer d’aller droit au but dans le contenu que je partage. J’ai donc prĂ©parĂ© un mini sondage (1 clic, 5 secondes) pour mieux comprendre ce qui te pose le PLUS de difficultĂ©s aujourd’hui dans tes environnements Microsoft /Azure.

Il n’y a pas de bonne ou de mauvaise rĂ©ponse. Je veux simplement te proposer, au fil des prochaines Ă©ditions, du contenu plus pertinent, plus utile, plus ciblĂ©.

Aujourd’hui, quel est le sujet qui te pose le PLUS de difficultĂ©s dans tes environnements Microsoft /Azure ?

Connexion ou S'abonner pour participer aux sondages.

Merci pour ton retour 🙌

Avant de plonger dans les annonces /Actu Azure, voici ce qu’on a publiĂ© cette semaine cĂŽtĂ© blog :

[HowTo RDS] Publier des RemoteApp et un Bureau Windows au sein d’une mĂȘme Collection (RDS 2012 → 2025)
Publier RemoteApp et bureau complet dans la mĂȘme collection reste un besoin courant mais souvent mal documentĂ©, surtout quand on traverse plusieurs versions de Windows Server. Ce guide pas Ă  pas montre comment le faire proprement de RDS 2012 jusqu’à 2025, avec les bons rĂ©glages et sans tomber dans les piĂšges classiques cĂŽtĂ© expĂ©rience utilisateur et exploitation 👉 Consulter l’article

[FSLogix] : Comprendre la diffĂ©rence entre “Profile” vs “ODFC” Containers
FSLogix Profile Container et ODFC ne sont pas deux options Ă©quivalentes, mais deux pĂ©rimĂštres conçus pour des charges trĂšs diffĂ©rentes en environnement AVD. Le premier conditionne directement la stabilitĂ© du logon, le second absorbe l’état Office Ă  forte rotation pendant la session. Les mĂ©langer ou les dupliquer crĂ©e une dette I/O silencieuse, des incidents rĂ©currents et des diagnostics confus.
Dans cet article, je dĂ©crypte comment lire les symptĂŽmes en production, Ă©viter les erreurs de pĂ©rimĂštre courantes et poser un design FSLogix rĂ©ellement exploitable Ă  grande Ă©chelle 👉 Consulter l’article

Pourquoi Azure Virtual Desktop (AVD) coûte cher
AVD donne souvent l’impression de coĂ»ter “trop cher” alors que le vrai problĂšme vient rarement du service lui-mĂȘme. Cet article dĂ©cortique l’anatomie rĂ©elle d’une facture AVD, explique oĂč se cachent les dĂ©rives les plus frĂ©quentes et surtout quelles dĂ©cisions techniques aggravent les coĂ»ts sans amĂ©liorer l’expĂ©rience utilisateur. Une lecture utile si tu veux reprendre le contrĂŽle avant d’optimiser Ă  l’aveugle 👉 Consulter l’article

🧭 Aprùs les derniers articles à ne pas manquer

CĂŽtĂ© On-Prem & Hybride, les annonces te poussent Ă  reprendre le contrĂŽle des dĂ©pendances hĂ©ritĂ©es sans te tirer une balle dans le pied. RĂ©duire NTLM sans casser ton domaine donne une mĂ©thode exploitable avec les bons logs, et la sĂ©paration des KB dĂ©diĂ©s Windows Server 2025 rend le suivi beaucoup plus lisible dĂšs janvier 2026. Sur AVD, les host pools rĂ©gionaux arrivent en preview pour mieux aligner rĂ©silience et dĂ©ploiement, pendant qu’un correctif du 13 janvier vient enfin traiter les Ă©checs RemoteApp post patching. CĂŽtĂ© poste et productivitĂ©, les versions Microsoft 365 Apps Current Channel 2512 et Monthly Enterprise Channel 2511 apportent des amĂ©liorations trĂšs concrĂštes, pendant que SQL Server enchaĂźne avec du sĂ©rieux, GDR de sĂ©curitĂ© 2025 RTM, CU de sĂ©curitĂ© 2022 et la CU1 2025 comme jalon de stabilisation, avec en bonus la GA de 2025 sur RHEL 10 et Ubuntu 24.04.

CĂŽtĂ© Azure, la semaine est dense mais cohĂ©rente, avec un fil rouge clair, rĂ©seau, identitĂ© et industrialisation. AKS avance fort avec Static Egress Gateway pour maĂźtriser les IP sortantes et Ubuntu 24.04 en GA, tandis que les modĂšles d’identitĂ© se structurent avec Identity Bindings pour rĂ©duire la complexitĂ© multi-cluster. Sur le stockage, User delegation SAS s’étend Ă  Tables, Files et Queues en preview et Azure File Sync gagne en gouvernance avec Azure Arc, pendant que NetApp Files continue d’entrer dans les workflows dev avec son extension VS Code et mĂȘme une ouverture objet via API REST pour analytics et IA. Sur l’intĂ©gration, App Service Easy MCP baisse la barriĂšre pour ajouter des agents IA sans toucher au code, et cĂŽtĂ© sĂ©curitĂ©, Sentinel dĂ©marre 2026 avec une mise Ă  jour fonctionnelle et des solutions unifiĂ©es pour SOX et DORA, un vrai sujet dĂšs que conformitĂ© et SOC doivent avancer ensemble.

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

La commande “Az CLI” de la semaine !

Retrouver en 5 secondes le lock qui bloque ta prod

Tu as dĂ©jĂ  vĂ©cu ce moment oĂč une suppression Ă©choue, un dĂ©ploiement refuse une mise Ă  jour ou un script te renvoie un message incomprĂ©hensible. TrĂšs souvent, ce n’est pas un bug, c’est un Azure Lock oubliĂ©, posĂ© au niveau subscription, RG ou ressource. Cette commande te donne la liste complĂšte des locks, avec leur niveau et leur scope, pour comprendre immĂ©diatement ce qui est protĂ©gĂ© et pourquoi.

az lock list --query "[].{Name:name, Level:level, Scope:scope, Notes:notes}" -o table

Ce que tu obtiens en sortie
Tu récupÚres un tableau lisible avec :

  • Name : le nom du lock, souvent un indice sur son intention (ex : prod-protection, no-delete).

  • Level : le type de blocage :

    • CanNotDelete : tu peux modifier la ressource, mais tu ne peux pas la supprimer.

    • ReadOnly : la ressource devient intouchable, mĂȘme les modifications Ă©chouent.

  • Scope : l’endroit exact oĂč le lock est appliquĂ© :

    • au niveau subscription, il impacte tout.

    • au niveau resource group, il protĂšge toutes les ressources du RG.

    • au niveau ressource, il ne bloque qu’un objet prĂ©cis.

  • Notes : parfois vide, parfois le meilleur champ du tableau quand quelqu’un a documentĂ© le “pourquoi”.

📱 Big News : AKS passe à Ubuntu 24.04 en GA

AKS supporte maintenant Ubuntu 24.04 en disponibilitĂ© gĂ©nĂ©rale Ă  partir de Kubernetes 1.32, avec containerd 2.0 activĂ© par dĂ©faut. ConcrĂštement, ça met Ă  jour la base de tes nodes avec un socle plus rĂ©cent, plus alignĂ© sur les exigences actuelles de runtime et de sĂ©curitĂ©, sans te forcer Ă  rĂ©inventer ton cluster mais en t’obligeant Ă  regarder de prĂšs l’impact sur tes images, tes addons et tes workloads les plus sensibles.

Le point qui va faire parler est la trajectoire de migration. Tu peux activer Ubuntu 24.04 via l’OS SKU Ubuntu2404 dĂšs 1.32 pour tester et basculer progressivement, puis Ă  partir de Kubernetes 1.35 l’OS SKU Ubuntu devient Ubuntu 24.04 par dĂ©faut et la migration peut devenir automatique Ă  l’upgrade. Microsoft ajoute aussi une porte de sortie avec Ubuntu2204 pour revenir Ă  Ubuntu 22.04 sur une large plage de versions Kubernetes, ce qui donne de la flexibilitĂ© pour valider en production sans te retrouver piĂ©gĂ©.

🔍 Scan rapide du corps “On-Prem & Hybride”

Active Directory & Windows Server

Réduire NTLM sans casser ton domaine

Microsoft publie une mĂ©thode concrĂšte pour baseliner, auditer puis faire reculer NTLM proprement, en partant des bons Ă©vĂ©nements et des bons journaux. C’est le genre d’article qui te fait gagner du temps quand tu veux durcir Kerberos sans dĂ©couvrir tes dĂ©pendances en prod. Approfondir le sujet.

KB dédiés et suivi des patches plus lisible

À partir de janvier 2026, Windows Server 2025 a ses propres identifiants KB et ses numĂ©ros de build, sĂ©parĂ©s de Windows 11 24H2 et 25H2, sans changer ton process de patching. C’est un petit changement mais il simplifie vraiment la vie quand tu dois tracer et expliquer les mises Ă  jour. Explorer davantage.

RDS /AVD

les Host Pools deviennent régionaux (Public Preview)

AVD introduit les regional host pools pour aligner ton plan de contrĂŽle sur une rĂ©gion Azure plutĂŽt que sur une zone, avec Ă  la clĂ© plus de flexibilitĂ© dans les dĂ©ploiements et la rĂ©silience. La preview se dĂ©bloque via une feature Ă  activer cĂŽtĂ© provider puis tes host pools peuvent ĂȘtre créés en mode rĂ©gional. Plonger dans le dĂ©tail.

Correction des échecs RemoteApp aprÚs une mise à jour

La mise Ă  jour de janvier corrige un problĂšme de connexion RemoteApp observĂ© dans certains environnements Azure Virtual Desktop aprĂšs l’installation de KB5072033. Si tu as eu des connexions qui partent en vrille aprĂšs Patching, c’est l’info Ă  checker en premier.
Voir les détails.

Microsoft 365 Apps

Microsoft 365 Apps Current Channel : version 2512

Un nouveau drop Current Channel qui nettoie plusieurs irritants concrets cĂŽtĂ© Excel et Word et qui ajoute aussi du neuf cĂŽtĂ© nouveau Outlook. Typiquement le genre de version oĂč tu peux rĂ©duire des tickets “bizarres” juste en standardisant le build. Lire la suite.

Monthly Enterprise Channel : version 2511

CĂŽtĂ© canal entreprise, Excel reçoit un nouveau Get Data dialog qui modernise l’expĂ©rience d’import et de connexion aux sources. Si tu pilotes des postes avec cadence contrĂŽlĂ©e, c’est un changement Ă  anticiper dans tes supports et tes procĂ©dures. Aller plus loin. 

SQL Server

Security Update SQL Server 2025 RTM (GDR)

Le GDR de sĂ©curitĂ© pour SQL Server 2025 RTM sort, avec un correctif rĂ©fĂ©rencĂ© dans le guide de sĂ©curitĂ© (CVE-2026-20803) et un KB dĂ©diĂ©. Si tu es dĂ©jĂ  en 2025 RTM, c’est un patch Ă  planifier proprement dans ton cycle mensuel.
Explorer la suite.

Security Update SQL Server 2022 RTM CU22

MĂȘme logique cĂŽtĂ© SQL Server 2022, une mise Ă  jour de sĂ©curitĂ© cumulative est publiĂ©e avec les nouveaux correctifs de sĂ©curitĂ© dĂ©taillĂ©s dans le KB. Utile si tu dois rester sur 2022 mais garder une posture propre vis Ă  vis des bulletins.
Consulter la suite.

CU1 SQL Server 2025 RTM

La CU1 est dispo et Microsoft prĂ©cise qu’il n’y a plus besoin d’enregistrement pour tĂ©lĂ©charger les CUs. Si tu attends la premiĂšre CU pour stabiliser un dĂ©ploiement 2025, tu as maintenant un jalon clair. Approfondir la lecture.

SQL Server 2025 : GA sur RHEL 10 et Ubuntu 24.04

SQL Server 2025 passe GA sur RHEL 10 et Ubuntu 24.04 Ă  partir de CU1, avec des points d’attention cĂŽtĂ© repo Linux pour Ă©viter d’installer du preview. L’article met aussi en avant des amĂ©liorations Linux orientĂ©es exploitation comme de nouvelles DMVs et des scĂ©narios CAG plus pratiques.

🔍 Scan rapide du corps “Azure”

Réseau

AKS: Static Egress Gateway pour maĂźtriser les IP sortantes

AKS introduit une approche native pour contrÎler plusieurs IP de sortie grùce au Static Egress Gateway. Cette évolution simplifie les architectures réseau complexes et répond enfin aux exigences de filtrage cÎté partenaires et services externes.
Voir les détails

Compute

General Availability: Ubuntu 24.04 support dans AKS

Ubuntu 24.04 est dĂ©sormais en GA sur AKS pour Kubernetes 1.32 et plus, avec containerd 2.0 activĂ© par dĂ©faut. L’activation se fait via Ubuntu2404 dĂšs 1.32 pour migrer progressivement, puis Ubuntu devient Ubuntu 24.04 par dĂ©faut Ă  partir de 1.35 avec possibilitĂ© de rollback via Ubuntu2204. Aller plus loin

Stockage

Public Preview: User delegation SAS pour Azure Tables, Azure Files et Azure Queues

User delegation SAS (UDK SAS) arrive en public preview pour Tables, Files et Queues, aprÚs sa disponibilité en GA sur Blob Storage. Tu peux désormais générer des SAS plus sûrs car ils sont liés au délégateur et ciblent finement le niveau table, entité, queue, entité, file container ou fichier. Explorer davantage

Azure File Sync: intégration Azure Arc et synchronisation sécurisée

Azure File Sync s’enrichit avec une intĂ©gration Azure Arc, de nouvelles rĂ©gions supportĂ©es et des mĂ©canismes de synchronisation renforcĂ©s. Cette Ă©volution amĂ©liore la gouvernance, la visibilitĂ© et la sĂ©curitĂ© des environnements hybrides.
Approfondir le sujet

Base de Données

PostgreSQL sur Azure VM avec NetApp Files en IaC

Microsoft dĂ©taille une architecture prĂȘte pour la production afin de dĂ©ployer PostgreSQL sur Azure VM avec Azure NetApp Files en Infrastructure as Code. Le focus est mis sur la performance, la rĂ©silience et l’automatisation complĂšte.
Approfondir la lecture

DevOps

Azure NetApp Files: extension VS Code enrichie

L’extension VS Code pour Azure NetApp Files Ă©volue pour offrir une meilleure intĂ©gration aux workflows dĂ©veloppeurs et ops. Elle facilite la gestion des volumes et accĂ©lĂšre les opĂ©rations courantes directement depuis l’éditeur.
Aller plus loin

Azure Repos: nouveautés et évolutions récentes

Azure Repos continue d’évoluer avec plusieurs amĂ©liorations ciblant la collaboration, la gestion du code et l’expĂ©rience dĂ©veloppeur. Ces changements visent Ă  fluidifier les workflows Git et Ă  renforcer l’intĂ©gration avec l’écosystĂšme Azure DevOps.
Explorer la suite

Containers

AKS: Identity Bindings pour une identité multi-cluster plus propre

Identity Bindings propose un modĂšle plus clair et plus lisible pour gĂ©rer les identitĂ©s entre plusieurs clusters AKS. L’objectif est de rĂ©duire la complexitĂ© opĂ©rationnelle et d’éviter les configurations implicites difficiles Ă  auditer. Comprendre en profondeur

GA: AKS supporte Ubuntu 24.04

Ubuntu 24.04 est maintenant en disponibilité générale sur AKS à partir de Kubernetes 1.32, avec containerd 2.0 activé par défaut. Tu peux activer Ubuntu2404 pour migrer progressivement puis Ubuntu bascule par défaut sur 24.04 dÚs 1.35, avec un rollback possible vers 22.04 via Ubuntu2204. Aller plus loin

Intégration

App Service: Easy MCP pour ajouter des agents IA sans code

App Service Easy MCP permet d’ajouter des capacitĂ©s d’agents IA Ă  des applications existantes sans modification du code. Cette approche abaisse fortement la barriĂšre d’entrĂ©e pour intĂ©grer l’IA dans des workloads dĂ©jĂ  en production.
Explorer davantage

Management & Gouvernance

Microsoft Sentinel: nouveautés de janvier 2026

La mise Ă  jour de janvier 2026 apporte plusieurs amĂ©liorations fonctionnelles et opĂ©rationnelles Ă  Microsoft Sentinel. Ces Ă©volutions renforcent l’efficacitĂ© des Ă©quipes sĂ©curitĂ© sur la dĂ©tection, l’investigation et l’automatisation.
Consulter la suite

Sentinel: solutions unifiées SOX et conformité DORA

Microsoft Sentinel introduit des solutions unifiĂ©es pour rĂ©pondre aux exigences de conformitĂ© SOX et DORA. L’objectif est de simplifier les audits, centraliser les contrĂŽles et accĂ©lĂ©rer la mise en conformitĂ© rĂ©glementaire.
Comprendre en profondeur

AI + Machine Learning

SQL: investissements et évolutions cÎté outils

L’équipe SQL dĂ©taille ses investissements rĂ©cents pour moderniser les outils et l’expĂ©rience dĂ©veloppeur autour des workloads data. Ces Ă©volutions visent Ă  mieux accompagner les usages analytiques et IA Ă  grande Ă©chelle.
Lire la suite

Data Engineering

Azure NetApp Files: API REST objet pour analytics et IA

Azure NetApp Files ouvre l’accĂšs objet via API REST afin de faciliter les scĂ©narios avancĂ©s d’analytics et d’IA. Cette approche permet d’exploiter les donnĂ©es NetApp sans passer par des pipelines de conversion lourds. Approfondir le sujet

MĂšme de la semaine !

Tu es arrivĂ© au bout de ta prescription, sans effets secondaires 😄

Si cette dose hebdo t’a Ă©tĂ© utile, n’hĂ©site pas Ă  la partager Ă  un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin d’un petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă  toi 💙

A la semaine prochaine !

— Azure Doctor đŸ©ș

Reply

or to participate.