- Azure Doctor
- Posts
- đ©ș Azure Doctor #56 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ
đ©ș Azure Doctor #56 - Ce que tu as (peut eÌtre) rateÌ cette semaine đ
đ Guide pas aÌ pas "DeÌployer AVD via PowerShell" | Tout savoir sur "Azure App Service" | Script d'audit Licensing M365
đ Ădition du Lundi 26 Janvier 2026

đ Hello, ici Azure Doctor !
JâespĂšre que tu vas bien et que tu as passĂ© un bon W.E đ!
Avant de plonger dans les annonces /Actu Azure, voici ce quâon a publiĂ© cette semaine cĂŽtĂ© blog
[Guide pas Ă pas] DĂ©ployer Azure Virtual Desktop via PowerShell : ce guide dĂ©taille le dĂ©ploiement dâAVD via PowerShell, sans dĂ©pendre du portail Azure. Il montre comment crĂ©er lâensemble des objets AVD, dĂ©ployer un Session Host joint Ă Microsoft Entra ID, publier une RemoteApp et valider lâenregistrement cĂŽtĂ© service (en One-Click). Lâapproche met lâaccent sur le contrĂŽle, lâautomatisation et la comprĂ©hension rĂ©elle de ce que fait la plateforme. Une base idĂ©ale pour passer ensuite Ă lâindustrialisation et Ă lâInfra-as-Code đ Consulter lâarticle
[Guide pas Ă pas] Tout savoir sur Azure App Service : Azure App Service reste un pilier du PaaS Azure pour hĂ©berger des applications Web et API modernes, sans gĂ©rer lâOS ni lâinfrastructure. De la PME au grand compte, il permet des dĂ©ploiements rapides, sĂ©curisĂ©s et industrialisables, avec rĂ©seau privĂ©, slots, autoscale et monitoring natif. Dans ce guide, je dĂ©taille lâarchitecture, les bons patterns, les limites rĂ©elles et un HowTo /Lab from end-to-end si tu veux PoCĂ© le sujet sur ta Sub Azure đ Consulter lâarticle
[AVD & Windows 365] Le patch de janvier 2026 qui casse lâauthentification (KB5074109) : Depuis mi-janvier, plusieurs environnements Azure Virtual Desktop et Windows 365 ont rencontrĂ© des Ă©checs de connexion utilisateurs (boucles de login, erreurs dâauthentification, code 0x80080005). Point clĂ© : ce nâest pas un incident AVD, ni Entra ID, ni MFA, mais une rĂ©gression introduite par le patch Windows KB5074109, principalement via Windows App cĂŽtĂ© client. Microsoft a reconnu le problĂšme et publiĂ© un correctif cumulatif officiel (KB5078127) Ă dĂ©ployer en prioritĂ© đ Consulter lâarticle
Comprendre la diffĂ©rence entre âActive Directoryâ vs âEntra IDâ vs âEntra Domain Servicesâ : aprĂšs plusieurs missions autour dâAzure et de lâidentitĂ©, un constat revient souvent : Active Directory, Entra ID et Entra Domain Services sont encore trop souvent confondus, y compris dans des Ă©quipes expĂ©rimentĂ©es. Cet article (ultra dĂ©taillĂ©) explique pourquoi cette confusion est dangereuse, tu veux en savoir plus đđšConsulter lâarticle
[HowTo Entra] Identifier et Ă©liminer les licences Microsoft 365 jamais utilisĂ©es : JusquâĂ 29 000 ⏠de licences Microsoft 365 peuvent partir Ă la poubelle sans bruit > eg, comptes jamais connectĂ©s, ex-collabs, consultants oubliĂ©s, tests encore licenciĂ©s.
Une licence nâest pas chĂšre⊠elle devient du gaspillage quand elle nâest pas utilisĂ©e (E5 inactive = ~530 âŹ/an brĂ»lĂ©s). Ce nâest pas un sujet IT, câest un enjeu de gouvernance financiĂšre. Dans mon dernier HowTo Entra ID, je montre comment identifier, chiffrer et Ă©liminer les licences mortes (durablement) đ Consulter lâarticle

Cette semaine, jâai pris le temps dâexpliquer via un post sur LinkedIn pourquoi jâai lancĂ© Azure Doctor et ce que jâessaie de construire depuis 6 mois. Le post a suscitĂ© beaucoup de retours, alors si tu veux comprendre la vision derriĂšre tout ce que tu lis ici đ Lire le post LinkedIn
đ§ AprĂšs les derniers articles Ă ne pas manquer, cap sur les updates cĂŽtĂ© On-Prem & Hybride, lâactualitĂ© tourne autour de deux sujets qui reviennent toujours au pire moment, le patching et lâauthentification. Microsoft pousse un correctif out-of-band sur correctif hors bande pour les applis qui se figent sur OneDrive et Dropbox, avec des effets possibles sur des usages comme les PST Outlook et les workflows partagĂ©s. Dans le mĂȘme temps, Kerberos entre dans une zone sensible avec Kerberos: RC4 entre dans le viseur, prĂ©pare ton domaine, donc câest le moment de baseliner et de corriger les dĂ©pendances avant que la dĂ©sactivation stricte ne tombe. Et cĂŽtĂ© qualitĂ©, Patch quality: une semaine qui rappelle pourquoi on valide avant de gĂ©nĂ©raliser rĂ©sume parfaitement le rĂ©flexe Ă garder.
Sur les accĂšs distants, Microsoft confirme des Ă©checs dâauthentification via Microsoft confirme les Ă©checs dâauth et annonce le correctif, publie un correctif dâurgence avec Remote Desktop: Microsoft pousse un correctif dâurgence, AVD est dans le rayon dâimpact, et va jusquâĂ une mitigation officielle du type Quand la mitigation officielle devient âdĂ©sinstalle le KBâ, ce qui impose de verrouiller le blast radius sur les postes dâadmin, les bastions et tout ce qui opĂšre RDS et AVD.
Sur la partie poste et exploitation, Une nouvelle vague Current Channel Ă intĂ©grer dans ton pilotage doit clairement passer dans ton circuit de validation si tu fais du packaging ou de la compat. CĂŽtĂ© PKI, tu as deux scans qui mĂ©ritent un vrai coup dâĆil, AD CS: un guide de dĂ©ploiement qui remet les fondamentaux au bon niveau et PKI Ă lâancienne: les outages et les compromis deviennent un pattern, pas une exception, parce que lâautomatisation et la gouvernance ne sont plus optionnelles. Et cĂŽtĂ© data on-prem, on voit un signal clair avec SSMS 22.2.1 : Copilot arrive dans lâĂ©diteur pour accĂ©lĂ©rer lâĂ©criture SQL, pendant que SQL Server 2022: un nouveau package CU Ă rĂ©cupĂ©rer cĂŽtĂ© Download Center rappelle quâun dĂ©tail de version peut avoir un vrai impact en production.
đ CĂŽtĂ© Azure, la semaine est trĂšs orientĂ©e production et standardisation. Sur le rĂ©seau, NAT Gateway StandardV2 : zone-redundancy et StandardV2 Public IPs (GA) fait partie des nouveautĂ©s qui changent les architectures, mais avec une contrainte dâIP Ă bien retenir. AKS continue dâempiler des briques qui rĂ©duisent le drift, avec Deployment safeguards dans AKS : support Pod Security Standards (GA) et AKS : support Ubuntu 24.04 (GA), deux annonces trĂšs concrĂštes pour sĂ©curiser et moderniser proprement. Sur le stockage, Azure NetApp Files : application volume group Oracle avec volumes de protection (GA) et Azure File Sync : disponible en Israel Central (GA) renforcent les scĂ©narios de rĂ©silience et les besoins de rĂ©sidence des donnĂ©es.
CĂŽtĂ© DevOps et ops, la dynamique est claire, industrialisation et SRE. Tu as notamment Playwright Workspaces : reporting intĂ©grĂ© (GA) et Azure Load Testing : disponible en Switzerland North (GA), plus une sĂ©rie de guides autour dâAzure SRE Agent qui structurent une posture pro-active, Connecter Azure SRE Agent Ă Azure MCP, Diagnostic automatisĂ© des performances Java dans Kubernetes avec Azure SRE Agent, Connecter Azure SRE Agent Ă ServiceNow pour une rĂ©ponse incident de bout en bout, et Cloud Ops proactives avec SRE Agent : contrĂŽles planifiĂ©s pour optimiser le cloud. Enfin, sur Fabric et OneLake, la gouvernance se raffine avec APIs granulaires pour la sĂ©curitĂ© OneLake et GĂ©rer la sĂ©curitĂ© OneLake pour les bases Mirrored, pendant que Fabric Data Warehouse reconnu leader et outperformer par GigaOm alimente clairement les comparatifs plateforme pour 2026.
đ Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă lâinjection. Bonne consultation !

Sommaire

La commande âAz CLIâ de la semaine !
Voir qui a des droits directs au niveau Subscription
Quand tout est bien rangé au niveau RG et ressources, les vrais risques se cachent souvent plus haut. Un rÎle attribué au niveau subscription donne un pouvoir énorme, parfois accordé pour un test et jamais retiré. Cette commande te donne la liste complÚte des rÎles assignés au scope subscription, sans passer par le portail.
SUB_ID=$(az account show --query id -o tsv)
az role assignment list --scope "/subscriptions/$SUB_ID" \
--query "[].{Principal:principalName, Role:roleDefinitionName, Type:principalType}" \
-o table
Ce que tu obtiens en sortie > un tableau précis avec :
Principal : lâutilisateur, le groupe ou le service principal.
Role : le rĂŽle Azure (Owner, Contributor, Reader, ou custom).
Type : le type dâidentitĂ© (User, Group, ServicePrincipal).

đą Big News : NAT Gateway StandardV2 passe en disponibilitĂ© gĂ©nĂ©rale
Azure NAT Gateway StandardV2 est dĂ©sormais GA et câest une vraie upgrade rĂ©seau qui parle Ă tout le monde, car elle renforce la rĂ©silience et les performances de la sortie Internet sans changer la facture. Tu gagnes la zone-redundancy pour tenir pendant une panne de zone, jusquâĂ 100 Gbps et 10 millions de paquets par seconde pour absorber les pics et tu peux prĂ©parer lâavenir avec le dual stack IPv4/IPv6. Le point dâattention est simple mais critique, StandardV2 exige des StandardV2 Public IPs, donc une migration dâIP est Ă prĂ©voir si tu veux en profiter sans surprise en production.
Explorer davantage : Lire la suite

đ ActualitĂ©s âOn-Prem & Hybrideâ
Active Directory & Windows Server
Correctif hors bande pour les applis qui se figent sur OneDrive et Dropbox
24 janvier 2026. Microsoft publie un correctif OOB (KB5078135) qui cible les blocages et erreurs quand des applis ouvrent ou enregistrent des fichiers sur du stockage cloud, avec un impact possible sur des usages comme les PST Outlook et les workflows âfichiers partagĂ©sâ. Explorer davantage
Kerberos: RC4 entre dans le viseur, prépare ton domaine
Les retours de terrain convergent, janvier marque un vrai tournant vers la dĂ©sactivation progressive de RC4 dans Kerberos. Si tu veux Ă©viter lâeffet surprise, câest le moment de baseliner tes usages et de corriger les dĂ©pendances avant la phase dâapplication stricte. Lire la suite
Patch quality: une semaine qui rappelle pourquoi on valide avant de généraliser
Entre correctifs qui dĂ©clenchent des rĂ©gressions et recommandations de rollback, la fenĂȘtre 19â25 janvier confirme une rĂšgle simple, ton anneau pilote te sauve des nuits blanches. Si tu gĂšres des environnements hybrides, pense aussi Ă lâimpact sur les postes dâadmin et les bastions. Voir les dĂ©tails
RDS /AVD
Microsoft confirme les Ă©checs dâauth et annonce le correctif
24 janvier 2026. Le Release Health Windows indique que les Ă©checs de connexion et dâauthentification cĂŽtĂ© Azure Virtual Desktop et Windows 365 sont dĂ©sormais rĂ©solus via une mise Ă jour hors bande, ce qui change la donne si tes accĂšs distants dĂ©pendent de Windows App. Voir les dĂ©tails
Remote Desktop: Microsoft pousse un correctif dâurgence, AVD est dans le rayon dâimpact
Des Ă©checs de connexion RDP ont forcĂ© la publication dâun out-of-band pour rĂ©tablir des scĂ©narios de connexion qui cassent aprĂšs lâupdate de janvier. En pratique, ça touche aussi les parcours dâaccĂšs distants quâon croit âcloudâ mais qui reposent sur des briques trĂšs Windows. Plonger dans le dĂ©tail.
Quand la mitigation officielle devient âdĂ©sinstalle le KBâ
Ce nâest jamais agrĂ©able Ă Ă©crire dans un runbook mais cette semaine Microsoft a clairement recommandĂ© la dĂ©sinstallation dâun correctif aprĂšs une sĂ©rie de bugs signalĂ©s. Si tu as un parc admin ou des postes utilisĂ©s pour opĂ©rer RDS et AVD, verrouille temporairement le blast radius. Aller plus loin
Microsoft 365 Apps
Une nouvelle vague Current Channel à intégrer dans ton pilotage
Les updates de Microsoft 365 Apps continuent de bouger vite cÎté Current Channel, avec une entrée datée dans la semaine qui peut changer ton baseline applicatif en entreprise. Si tu fais du packaging ou de la compat, cale un point de contrÎle sur cette version avant de la laisser se propager.
Explorer la suites en canal Entreprise mensuel ou Current Channel Lire lâannonce
PKI
AD CS: un guide de déploiement qui remet les fondamentaux au bon niveau
Un pas Ă pas rĂ©cent remet Ă plat une PKI Windows propre avec AD CS, en mode âconstruire pour durerâ plutĂŽt que âfaire marcherâ. Utile si tu veux standardiser tes templates, ta hiĂ©rarchie de CA et tes pratiques dâexploitation.
Lire la suite.
PKI Ă lâancienne: les outages et les compromis deviennent un pattern, pas une exception
Une Ă©tude relayĂ©e cette semaine insiste sur le coĂ»t rĂ©el des PKI hĂ©ritĂ©es, entre expirations non maĂźtrisĂ©es et manque de visibilitĂ© sur lâinventaire. Si tu as beaucoup dâidentitĂ©s machines et de certificats internes, lâautomatisation et la gouvernance ne sont plus optionnelles. Comprendre en profondeur
SQL Server
SSMS 22.2.1 : Copilot arrive dans lâĂ©diteur pour accĂ©lĂ©rer lâĂ©criture SQL
21 janvier 2026. La mise Ă jour de SQL Server Management Studio met en avant lâintĂ©gration GitHub Copilot avec des suggestions et complĂ©tions de code, un signal clair que lâoutillage SQL cĂŽtĂ© poste bascule vers un mode âassistĂ©â utilisable au quotidien. Comprendre en profondeur
SQL Server 2022: un nouveau package CU à récupérer cÎté Download Center
Microsoft a remis Ă jour le package de cumulative update SQL Server 2022 cĂŽtĂ© centre de tĂ©lĂ©chargement pendant la semaine. Pour les environnements on-prem, câest typiquement le genre de point qui mĂ©rite une vĂ©rification de version et un passage en prĂ©prod avant dĂ©ploiement large. Explorer davantage
đ ActualitĂ©s /Hot News âAzureâ
Réseau
NAT Gateway StandardV2 : zone-redundancy et StandardV2 Public IPs (GA)
Le SKU StandardV2 est maintenant GA avec rĂ©silience zonale, meilleures perfs et dual stack au mĂȘme prix que Standard. Attention, il exige des StandardV2 Public IPs, les IP Standard ne sont pas supportĂ©es.
Explorer davantaget. Découvrir
Compute
Deployment safeguards dans AKS : support Pod Security Standards (GA)
AKS ajoute le support Pod Security Standards dans Deployment Safeguards pour appliquer Baseline, Restricted et Privileged de façon centralisĂ©e. Tu rĂ©duis le drift, tu renforces la sĂ©curitĂ© des manifests et tu simplifies le dĂ©ploiement de contrĂŽles Ă lâĂ©chelle. Explorer davantage
AKS : support Ubuntu 24.04 (GA)
Ubuntu 24.04 est GA dans AKS Ă partir de Kubernetes 1.32 avec containerd 2.0 par dĂ©faut, avec un chemin de migration maĂźtrisĂ© vers 1.35 oĂč il devient le dĂ©faut. En parallĂšle, Ubuntu2204 OS SKU reste disponible pour tester ou rollback sans changer de version Kubernetes. Voir les dĂ©tails
Stockage
Azure NetApp Files : application volume group Oracle avec volumes de protection (GA)
Application volume group for Oracle permet maintenant de crĂ©er des volumes de protection avec le mĂȘme anti-affinity layout que la prod. Tu obtiens des layouts DR cohĂ©rents pour prĂ©parer un failover de zone ou de rĂ©gion. Voir les dĂ©tails
Azure File Sync : disponible en Israel Central (GA)
Azure File Sync arrive en Israel Central pour rapprocher le tiering et la synchro des serveurs Windows on-prem vers Azure Files. Tu gagnes en latence, en perf et en conformité sur les besoins de résidence des données. Explorer la suite
Base de Données
Cinq raisons dâassister Ă SQLCon
SQLCon met en avant des sessions centrĂ©es sur SQL Server et lâĂ©cosystĂšme data pour faire le point sur les pratiques actuelles. Si tu travailles sur la performance, la sĂ©curitĂ© ou la modernisation, câest une bonne occasion de capter des retours terrain et des tendances. Lire la suite
PrĂ©sentation du kit dâagents Azure Cosmos DB
Le Cosmos DB Agent Kit propose une approche orientĂ©e agents pour tâaider Ă concevoir, tester et optimiser tes usages autour de Cosmos DB. Tu gagnes du temps sur le code et les requĂȘtes tout en gardant des garde fous de qualitĂ© et de sĂ©curitĂ©.
Explorer davantage
DevOps
Playwright Workspaces : reporting intégré (GA)
Le reporting est désormais disponible dans Playwright Workspaces pour accélérer le debug et mieux collaborer sur les résultats de tests. Tu peux aussi stocker et gouverner les artefacts dans ton propre compte Azure Storage. Aller plus loin
Azure Load Testing : disponible en Switzerland North (GA)
Azure Load Testing est maintenant GA en Switzerland North pour lancer des tests à grande échelle avec dashboards, métriques client et serveur et insights assistés. Tu peux intégrer tes tests dans tes pipelines CI/CD ou réutiliser JMeter et Locust. Lire la suite
Connecter Azure SRE Agent Ă Azure MCP
Ce guide montre comment connecter Azure SRE Agent Ă Azure MCP pour centraliser lâobservabilitĂ© et lâautomatisation cĂŽtĂ© opĂ©rations. Tu accĂ©lĂšres lâinvestigation des incidents et tu poses une base solide pour des runbooks et des actions correctives.
Explorer davantage : Lire la suite
Diagnostic automatisé des performances Java dans Kubernetes avec Azure SRE Agent
Azure SRE Agent propose un scĂ©nario pour automatiser le diagnostic de performance Java dans Kubernetes. Tu rĂ©duis le temps de triage en collectant les signaux clĂ©s plus vite et en standardisant lâanalyse entre Ă©quipes. Aller plus loin
Connecter Azure SRE Agent à ServiceNow pour une réponse incident de bout en bout
LâintĂ©gration ServiceNow permet de dĂ©clencher un flux de rĂ©ponse incident de bout en bout depuis Azure SRE Agent. Tu relies dĂ©tection, ticketing et remĂ©diation pour gagner en traçabilitĂ© et en vitesse dâexĂ©cution. Explorer davantage
Azure Boards ajoute des filtres de champs supplémentaires (préversion privée)
Azure Boards ajoute en prĂ©version privĂ©e des filtres supplĂ©mentaires sur les champs pour affiner tes vues et tes requĂȘtes. Tu construis des backlogs plus lisibles et tu limites le bruit quand les projets grossissent et que les processus se complexifient. Approfondir le sujet
Migrer les identifiants applicatifs vers Azure Key Vault avec GitHub Copilot App Modernization
Un guide montre comment migrer des identifiants applicatifs vers Azure Key Vault dans un parcours de modernisation assisté par GitHub Copilot. Tu sécurises la gestion des secrets et tu réduis les risques de fuite dans le code et les pipelines. Voir les détails
Cloud Ops proactives avec SRE Agent : contrÎles planifiés pour optimiser le cloud
Azure SRE Agent peut exĂ©cuter des contrĂŽles planifiĂ©s pour dĂ©tecter en amont les dĂ©rives et les opportunitĂ©s dâoptimisation cloud. Tu passes dâune posture rĂ©active Ă une routine dâhygiĂšne opĂ©rationnelle qui rĂ©duit incidents et coĂ»ts inutiles. Consulter la suite
Containers
CrĂ©ation parallĂšle de pools de nĆuds AKS avec Crossplane
Ce retour dâexpĂ©rience explique comment crĂ©er des node pools AKS en parallĂšle via Crossplane tout en maĂźtrisant les compatibilitĂ©s de versions. Tu y gagnes une approche plus robuste pour automatiser sans casser tes dĂ©ploiements. Explorer la suite
Management & Gouvernance
APIs granulaires pour la sécurité OneLake
De nouvelles APIs plus granulaires arrivent pour piloter la sĂ©curitĂ© OneLake avec davantage de prĂ©cision. Tu peux automatiser des contrĂŽles plus fins et rĂ©duire le risque dâautorisations trop larges dans les environnements Fabric. DĂ©couvrir la nouveautĂ©
Gérer la sécurité OneLake pour les bases Mirrored
Ce sujet dĂ©taille comment gĂ©rer la sĂ©curitĂ© OneLake pour des Mirrored Databases afin de contrĂŽler lâaccĂšs aux donnĂ©es rĂ©pliquĂ©es. Tu clarifies qui voit quoi et tu Ă©vites les surprises lors des synchronisations et des usages analytiques. Approfondir le sujet
Data Engineering
Fabric Data Warehouse reconnu leader et outperformer par GigaOm
GigaOm positionne Microsoft Fabric Data Warehouse comme leader et outperformer dans son Radar dĂ©diĂ© au data warehousing. Câest un repĂšre utile si tu compares les plateformes, surtout pour unifier ingestion, gouvernance et analytique dans un mĂȘme service. Consulter la suite

MĂšme de la semaine !


Tu es arrivĂ© au bout de ta prescription, sans effets secondaires đ
Si cette dose hebdo tâa Ă©tĂ© utile, nâhĂ©site pas Ă la partager Ă un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin dâun petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă toi đ
A la semaine prochaine !
â Azure Doctor đ©ș

Reply