Shared posts

20 Nov 21:51

Improving access control with three new Azure AD public previews

by Alex_SimonsMS

Howdy folks,

It was great to get to meet so many of you at Ignite last week! Thanks a ton for stopping by the booth and making time to attend our sessions. If you were at Ignite or follow our blog, you know we announced a ton of new Azure AD capabilities last week. As a follow-up, we’re going to do a few posts that cover the new capabilities we turned on in more detail. First up, let’s take a look at some of the new access control features we’ve just put into public preview.

As customers increasingly adopt Azure AD, we’ve received a ton of request for features that help make sure the right people have access to the right resources, and that give enterprises control of and visibility into this access. In response to that feedback, we’re pushing three new and exciting features in Azure AD to public preview:

  1. Extending Azure AD Privileged Identity Management to include Azure RBAC roles.
  2. Automated, periodic access reviews
  3. Automated Terms of Use administration and reporting

Here’s a quick tour of each of these new public previews.

Privileged Identity Management – extended to managing in Azure

Azure AD Privileged Identity Management (PIM) is already generally available for managing Azure AD roles, which are used to administer Azure AD and other Microsoft online services. The top request we’ve seen in the feedback forum for Azure AD PIM is to bring just-in-time role activation, access reviews, and reports to Azure resources. We know these upgrades will help organizations address the challenges of large-scale IaaS administration, so we’ve added them and are now making them available in public preview.

This new preview shows up in the Azure portal as part of the Azure AD PIM UI alongside the recent approval workflows preview.

With this Azure AD PIM preview for Azure RBAC, you can now:

  • Ensure the right users are assigned to Azure subscriptions, by starting an access review of any role in the subscription and asking a resource owner or the users themselves to confirm they still need access
  • Control exposure of business-critical Azure assets by making users, either individually or via a group, eligible to activate a role to manage resources
  • Limit how long a user can be activated in a role, and set an expiration date for a user’s or group’s role membership
  • Get reports about users and groups with role assignments in Azure subscriptions, resource groups and resources, who activated their roles, and what users did in Azure while activated
  • Let users take charge of their own role activity and requiring them to provide a justification or requiring that they authenticate with multi-factor authentication prior to when they need to activate a role

For example, you can make a user, including a guest user, eligible for an Azure resource group’s role. Once you’ve done that, that user can activate the role when they need to make a change to the resource, and you can see a report of the changes the user made in Azure while they were activated.

If you’re already using Azure AD PIM, you’ll see “Azure resources” in the Manage section.

If you’re not already using PIM, take a look at the instructions to enable Privileged Identity Management for your directory to get started. Read more about this exciting new preview at PIM for Azure resources (Preview).

Note: Azure PIM is an Azure AD Premium 2 feature.

Access reviews for attestation

The second new feature in preview is access reviews of users in groups and assigned access to applications. We’ve already included access reviews for admins in directory roles in Azure AD PIM, and now we’re expanding how access reviews can be used for groups and application access.

There are quite a few ways to control application access in Azure AD. A lot of organizations use groups in AD or Azure AD to control access. Users can also request application access. And now, the new Office 365 groups feature allows more users across your organization to create their own groups and pick who they want in those groups. (We’ve added a preview of automatic expiration of Office 365 groups to ensure the number of groups doesn’t get overwhelming).

Of course, over time, group memberships and application access assignments can get stale people change jobs or no longer need access to a particular application. Maybe a guest who was given access isn’t affiliated with their original organization any longer. This staleness can cause a problem for protecting business-sensitive assets or applications subject to compliance. To avoid access getting out of hand, organizations can now schedule access reviews to make sure only the users they want to have access to their assets and applications are able to access those things.

An access review asks users to recertify (or “attest”) to access rights to an app or membership in a group. You can ask users to review their own rights or select reviewers to review everyone in a group or everyone assigned access to an app. You can also ask the group owners to review. And finally, for those organizations that have other processes in place to manage employee access, you can scope the review to include only guest members or guests who have access.

Reviewers will receive an email so they can see the reviews in the access panel. Azure AD includes access highlights and recommendations that help reduce how long it takes for a review to be completed.

The results are aggregated and then, based on those results, the admin can choose when to make changes and remove the denied users’ access.

This particular preview includes access reviews for:

  • Members of Office 365 groups
  • Members of security groups and DLs, including groups originating from on-premises AD
  • Users who have application access, including users who are members of groups assigned to enterprise applications

And we’ll be adding more features and scenarios in the future!

For even more information on access reviews, you can check out the access review overview and turn on the preview for your tenant at https://aka.ms/azureadaccessreviews.

Note: Access reviews are an Azure AD Premium 2 feature

Terms of use

Our third preview being announced today is a terms of use access control we’ve added to Conditional Access.

With terms of use, you can require a user to view and consent to your organization’s terms of use before they’re able access to an application. The terms can be any document relevant to your organization’s business or legal policies. Just start by uploading a PDF of that document to Azure AD, then, through conditional access policies, target the terms to be visible to groups of users or specific applications. If a user is in scope of this control, they’ll only receive access to the application if they’ve agreed to the terms presented.

You can see in the Azure AD audit reports who consented to each terms of use and when they consented.

You can also configure multiple conditional access policies, using different policies for different applications or groups of users. For example, you might want to have everyone who access to a privacy-sensitive application use multi-factor authentication to sign in and to agree to the terms of use for that application.


Read more about this feature at Azure Active Directory Terms of Use (Preview).

Note: Terms of Use is an Azure AD Premium 1 feature

Try them out!

I hope you’ll try out these new features and let us know what you think. If you’re interested in taking these new features for a test drive and you don’t have EMS yet, get a free trial of Enterprise Mobility + Security E5.

Please keep sharing your ideas on the Azure AD feedback forum. We want to hear from you!

Best Regards,

Alex Simons (Twitter: @Alex_A_Simons)

Director of Program Management

Microsoft Identity Division

09 Oct 14:40

NYC Is Using Oysters to Protect the City from Future Hurricanes

09 Oct 14:34

AutoRest: OpenAPI Specification code generator

07 Oct 20:17

Diese OECD-Studie zeigt, wie groß der Gender-Pay-Gap in Deutschland ist

Frauen verdienen in Deutschland immer noch deutlich weniger als Männer. Das belegt eine OECD-Studie zum Gender-Pay-Gap. Die Ungleichheit steigt auf Managementebene. 

Angela Merkel hält den wohl wichtigsten Chefposten der Bundesrepublik inne, nämlich den der Bundeskanzlerin. „Fortschrittlich“, denken viele Menschen im Ausland. Ein Deutschland, in dem eine Frau an der Spitze der Politik steht, erweckt den Anschein, dass Chancengleichheit der Geschlechter groß geschrieben wird.

Doch der Schein trügt: Im internationalen Vergleich der Organisation für wirtschaftliche Zusammenarbeit und Entwicklung (OECD) zeigt sich, dass Frauen hierzulande immer noch 17 Prozent weniger verdienen als Männer und die Verdienstlücke damit unverändert groß ist.

Zum Vergleich: Der OECD-Durchschnitt liegt bei 14,3 Prozent weniger Gehalt für Frauen. Bei der Lohngerechtigkeit liegt Deutschland unter allen Industrie- und Schwellenländern damit nur im unteren Mittelfeld. Deutlich positivere Beurteilungen erhalten vor allem die skandinavischen Länder, aber auch Italien, Spanien oder Frankreich. Selbst Staaten wie die Türkei oder Slowenien sehen besser aus als die Bundesrepublik. Die OECD kritisiert, dass der Fortschritt in allen Ländern viel zu langsam sei.

Familienbedingte Auszeiten hemmen Aufstiegschancen

In Deutschland stoßen Frauen laut den Forschern auf ihrem Karriereweg trotz guter Qualifikationen noch immer an eine „gläserne Decke“. Arbeitnehmerinnen schaffen es nur selten in die höchste Chefetage. Und selbst wenn sie es in eine leitende Funktion schaffen, bekommen sie im Durchschnitt 41 Prozent weniger Gehalt als ein Mann, wie der OECD-Report zeigt.

„Frauen sind seltener in MINT-Berufen anzutreffen.“

Laut den Forschern hat das verschiedene Gründe: Als Karrierehemmnisse gelten vor allem familienbedingte Umstände. So tragen die Teilzeitquote von 37 Prozent bei Frauen sowie komplette Auszeiten vom Beruf die Hauptschuld daran, dass Arbeitnehmerinnen ab einem bestimmten Punkt im Leben nicht weiter aufsteigen. Es brauche weitere politische Maßnahmen, um auch Väter zu einer gleichgewichtigeren Aufteilung der unbezahlten Familienarbeit zu bewegen, so der Rat der OECD an die deutsche Politik. Nötig sei zudem der weitere Ausbau der Ganztagsbetreuung für Kinder. Familie scheint weitestgehend noch Frauensache zu sein. Das verkürze die Karriereleiter.

Die OECD-Studie zeigt aber auch, dass junge Frauen heutzutage zwar überwiegend bessere Abschlüsse in der Schule und an den Universitäten erzielen als die männlichen Absolventen. Jedoch treten sie anschließend wesentlich seltener in die sogenannten MINT-Berufe ein. MINT steht für Mathematik, Ingenieurswissenschaften, Naturwissenschaften und Technik. Lediglich gut ein Drittel der Hochschulabsolventen in den MINT-Fächern sind weiblich. Berufe in diesem Bereich gehören jedoch zu den bestbezahlten Jobs. Stattdessen treibt es Frauen häufiger in Erziehungs-, Pflege- und Gesundheitsberufe, die wesentlich schlechter bezahlt sind.

Die OECD hat den Gender-Pay-Gap in verschiedenen Ländern untersucht. (Screenshot: OECD)

Auch hier lautet ein Ratschlag an die Politik, dass Instrumente zur Anhebung des Lohnniveaus in sozialen Berufen installiert werden müssten, aber auch das Interesse der Frauen an technischen Berufen gefördert werden solle. Das Desinteresse ergebe sich häufig auch aufgrund vorherrschender traditioneller Rollen- und kaum vorhandener Vorbilder. Die OECD rät beispielsweise dazu, Mentoring-Programme und den Zugang zu beruflichen Netzwerken noch stärker zu fördern. Die Organisation nennt in ihrer Pressemitteilung zum Report Deutschland als eines der Länder, das versuche, diese Ungleichheit anzugehen. Private Organisationen wie Women in Digital, ein Frauennetzwerk, das von der Berlinerin Tijen Onaran ins Leben gerufen wurde, leisten dahingehend bereits erste Pionierarbeit.

Anzeige

Gender-Pay-Gap: Frauen tragen höheres finanzielles Risiko

Für Frauen ergeben sich im Laufe der Berufstätigkeit oftmals zwei Nachteile: Die ungleiche Verteilung von bezahlter und unbezahlter Arbeit hat zur Folge, dass das Risiko, mehr als 20 Prozent des Einkommens im Falle einer Scheidung einzubüßen, zweieinhalb Mal so hoch ist wie bei Männern. Zudem erklären kürzere Erwerbsbiografien mit vielen Unterbrechungen und begrenzten Aufstiegsmöglichkeiten auch die geringeren Renten von Frauen. Deutschland hat laut der OECD-Studie das größte Rentengefälle zwischen den Geschlechtern: Das staatliche Ruhegeld liegt bei Frauen nur halb so hoch wie bei Männern.

Auch das Statistische Bundesamt errechnet regelmäßig den Gender-Pay-Gap. Der lag bei Männern und Frauen im Jahr 2016 bei 21 Prozent. Die Berechnung ist in der Europäischen Union einheitlich geregelt und dient europaweit als Hauptindikator für die ungleiche Entlohnung von Männern und Frauen. Die Vorgaben von Eurostat schlössen bestimmte Beschäftigtengruppen bei der Ermittlung des Indikators aus, wie das Statistische Bundesamt auf seiner Website schreibt.

Der Gender-Pay-Gap wird hierzulande auf Basis von 1,9 Millionen sozialversicherten Beschäftigten aus allen Branchen und Berufen errechnet. Die OECD-Studie basiert stattdessen auf dem Sozio-ökonomischen Panel des Deutschen Instituts für Wirtschaftsforschung, das die Daten von 12.000 Haushalten auswertet. Die Unterschiede in der Datenerhebung erklären auch die Unterschiede der Ergebnisse.

Was der bereinigte Gender-Pay-Gap beschreibt

Abgesehen von den beiden Werten gibt es aber auch den bereinigten Gender-Pay-Gap, der geringer ausfällt. Er ist um einiges komplizierter zu berechnen und wird daher nur alle vier Jahre erhoben. Zuletzt geschah das im Jahr 2014. Dafür vergleichen die Wissenschaftler die Löhne von Männern und Frauen, die gleichermaßen qualifiziert sind und einer vergleichbaren Tätigkeit nachgehen. Zuletzt lag der sogenannte bereinigte Gender-Pay-Gap hierzulande bei sechs Prozent.

Dieser Wert verdeutlicht, dass die Lücke bei den Gehältern der Geschlechter nicht nur auf strukturelle Unterschiede zurückzuführen ist. Der bereinigte Gender-Pay-Gap dient insofern auch dazu, diese unerklärte Einkommenslücke zwischen Mann und Frau, die auf Diskriminierung  beruhen könnte, noch direkter aufzuzeigen. Obwohl der bereinigte Gender-Pay-Gap niedriger liegt als der unbereinigte, ist keine der beiden Analysen irreführend oder gar falsch. Sie beschreiben lediglich andere Sachverhalte.

Von echter Lohngerechtigkeit zwischen den Geschlechtern ist Deutschland – bei aller Komplexität der Debatte – in allen drei Fällen noch weit entfernt. Es bräuchte gesellschaftliche Veränderungen insbesondere hinsichtlich der Rollenverteilung bei der Familienplanung und Kinderbetreuung, damit sich wirklich etwas tut.

Übrigens, auch dieser Beitrag könnte dich interessieren: Linkedin-Studie – Mit diesen Skills klappt’s mit deiner Karriere auch in zehn Jahren

07 Oct 20:17

Bertelsmann Stiftung: Zwei Drittel der AfD-Wähler "modernisierungsskeptisch"

by ZEIT ONLINE: Deutschland -
In der Parteienlandschaft hat die AfD laut einer Studie ein Alleinstellungsmerkmal: Eine große Mehrheit ihrer Wähler ist skeptisch gegenüber der Modernisierung.
07 Oct 13:41

Microsoft Surface-Reihe wird eingestellt? Das sagt Satya Nadella

by Albert Jelica

Vor wenigen Tagen gingen die Worte einiger hochrangiger Manager von Lenovo und Dell sowie eines Analysten durch die Medien, wonach Microsoft bis 2020 die Surface-Reihe einstellen werde.

Das dürfte allerdings aus einer Reihe von Gründen nicht passieren und die Meinungen der Manager sind insgesamt doch eher optimistisches Wunschdenken. Der Canalys-Analyst führte auch den bisherigen Führungsstil von Satya Nadella ins Feld sowie seinen Charakter, um diese Behauptung zu belegen. Doch Nadella hat eine ganz klare Meinung zur Hardware bei Microsoft.

Was sagt Nadella dazu?

Satya Nadella hat sich jener Bereiche im Unternehmen entledigt, die große Verluste gemacht haben. Dazu zählte unbestritten die Lumia-Reihe, wahrscheinlich auch das Microsoft Band und in Verbindung mit dem Scheitern von Lumia wurde schließlich auch Groove Music eingestellt.

Die nächste Sparte ist Surface, sind die Hersteller überzeugt, doch der Microsoft-Chef denkt aktuell nicht daran, die Surface-Geräte irgendwann einzustellen. Im Gegenteil. Er ist sogar überzeugt davon, dass man als guter Software-Hersteller auch eigene Hardware bauen muss. Erst vor wenigen Tagen ließ er in einem Interview folgendes verlauten:

„Ich denke, es war Alan Kay, der gesagt hat:’Wenn du es ernst meinst mit Software, baust du eigene Hardware.‘ Und ich denke, das ist auch die Wahrheit. Die Realität ist, wir werden immer in Hardware investieren, um neue Kategorien zu kreieren.“ – Satya Nadella

Satya Nadella hat also bereits vor einigen Tagen eine Antwort darauf geliefert, welche wie die Faust aufs Auge als Reaktion auf die Annahmen und Hoffnungen der Hersteller passt. Auch als „Software-Guy“, wie es Canalys-Analyst Brazier formulierte, scheint Nadella überhaupt nicht daran zu zweifeln, dass Hardware eine wichtige Rolle bei Microsoft spielt und auch weiterhin eine Rolle spielen wird.

Surface wird nicht eingestellt

Die negative Stimmung rund um Microsoft nach der etwas schockierenden Einstellung von Groove Music dürfte einfach auch Lenovo und Dell erreicht haben. Wir vermuten nicht, dass die Manager irgendein Insider-Wissen zur Surface-Reihe haben. Möglicherweise ist das sogar eine Strategie, welche Kunden verunsichern soll.

Und sie funktioniert auch. Microsoft hat nach dieser plötzlichen Einstellung von Geräten und Diensten das Problem, dass das Vertrauen vieler Kunden schwindet und das nicht nur jener Kunden, die betroffen sind. Alle Kunden fürchten einen Hersteller, der alte Produkte fallen lässt wie eine heiße Kartoffel. Diesen Eindruck macht Microsoft derzeit jedenfalls.

Trotz all dieses Pessimismus dürfte Anhand der klaren Aussagen von Microsoft-Chef Satya Nadella ersichtlich sein, dass er überhaupt kein Interesse hat, sich aus dem Hardware-Geschäft zurückzuziehen.

Der Beitrag Microsoft Surface-Reihe wird eingestellt? Das sagt Satya Nadella erschien zuerst auf WindowsArea.de.

06 Oct 14:20

iOS 11.1 naht: Diese Emojis bringt Apple auf iPhone und iPad

Emojis sind für viele die Art zu kommunizieren. Das weiß auch Apple und erweitert mit iOS 11.1 das Portfolio auf iPhone und iPad – bald könnt ihr sogar „Ich liebe dich“ per Emoji „sagen“.

iOS 11.1 steht vor der Tür – Apple kündigt neue Emoji an

iOS 11.0.1 und 11.0.2 sind bereits veröffentlicht – diese beheben aber in erster Linie nur diverse Bugs. In Kürze steht mit iOS 11.1 das erste größere Update an, das Apple vorab anteasert und ab nächster Woche in die Entwickler- und öffentliche zweite Beta-Version Einzug halten wird.

iOS 11.1: Mit der zweiten Beta kommen zahlreiche Unicode-10-Emoji auf iPhone und iPad. (Bild: Apple)

Zu den offenbar markantesten Neuerungen des Updates gehören zig neue Emojis, die auf Unicode 10 basieren. Diese wurden von Apple schon zum World-Emoji-Tag gezeigt, offiziell vom Unicode-Konsortium angekündigt wurden sie indes schon im Juni.

Galerie: Diese Emojis kommen mit iOS 11.1

1 von 10

Anzeige

Neue Emoji in iOS 11.1: „Ich-liebe-dich“-Emoji und mehr

Zu den in iOS 11.1 kommenden Emoji gehören unter anderem die Darstellung einer Frau, die ein Kopftuch trägt, wodurch jetzt auch eine Symboldarstellung von gläubigen Muslimas zum Emoji-Repertoire gehört. Darüber hinaus wird es Emoji von barttragenden Männern, stillenden Frauen, Zombies, einer Person im Lotus-Sitz und zahlreiche Symbole der Kategorie „Essen und Trinken“ geben – wie „Sandwich“ und „Kokosnuss“.

Ich liebe dich gehört unter anderen zu den neuen Emoji in iOS 11.1. (Bild: Apple)

Im Update ist außerdem die „Ich-liebe-dich“-Geste in Anlehnung an das Handzeichen für „I love you“ in der US-amerikanischen Gebärdensprache. Passend zum Trend der Kryptowährungen ist auch ein Bitcoin-Symbol mit von der Partie.

Die neuen Emojis werden laut Apple schon in der Woche zum 9. Oktober in den Entwickler- und Public Beta-Versionen von iOS 11.1 zum ersten Mal nutzbar sein. Sie werden nachfolgend in allen OS-Updates für iOS, macOS und watchOS für alle Nutzer bereitgestellt.

Zu weiteren Features, die iOS 11.1 bringen wird, hält Apple sich noch bedeckt. Es ist unter anderem durchaus möglich, dass beispielsweise Airplay 2 und das Sichern von iMessage-Nachrichten in der iCloud mit dem Update kommen. Diese wurden ursprünglich mit iOS 11 angekündigt.

Zum Weiterlesen:

06 Oct 14:20

Cortana kann nun Smart Home-Steuerung übernehmen

by Albert Jelica

Seit einigen Monaten geht das Gerücht um, Microsoft plane ein Home Hub und erste Bilder eines Produkts sind bereits durchgesickert. Bislang gab es von Microsoft allerdings keine sichtbaren Bemühungen in diese Richtung.

Nun wurde Cortana in den USA um eine Funktion erweitert, welche die Einbindung von fünf unterschiedlichen Smart Home-Diensten gestattet. Dazu zählen Wink, Insteon, Nest, SmartThings und Philips Hue. Ihr meldet euch dabei einfach beim jeweiligen Dienst an und könnt Cortana daraufhin befehlen, eure Hue-Lichter zu steuern, die Temperatur zu erhöhen oder andere Änderungen an eurem Smart Home vorzunehmen.

Es ist wenig überraschend, dass diese Neuerungen jetzt zu Cortana hinzukommen, schließlich startet der Harman Kardon Invoke Cortana-Lautsprecher laut Microsofts durchgesickerter Store-Seite am 22. Oktober. Erfreulich ist zwar, dass diese Funktionen auch am PC zur Verfügung stehen, doch scheinen sie bislang in Deutschland nicht auf. Es ist davon auszugehen, dass auch diese Befehle so lange US-exklusiv bleiben wie der Harman Kardon-Lautsprecher.

So aktiviert ihr die Cortana Smart Home-Steuerung

Da die Funktionalität exklusiv für Nutzer in den USA bereitsteht, müsst ihr die Region sowie die Sprache von Windows 10 auf USA umstellen. Dazu geht ihr wie folgt vor:

  • Einstellungen öffnen.
  • Zeit und Sprache öffnen.
  • Unter Region und Sprache wählt ihr nun Vereinigte Staaten aus.
  • Sprache hinzufügen.
  • Wählt English (United States) aus und installiert das dazugehörige Sprachpaket, indem ihr das Feld anklickt und unter Optionen auf Herunterladen drückt.

Nun müsst ihr nur noch eure Smart Home-Geräte in Cortana einrichten. Ihr könnt dann allerdings die Cortana-Befehle nur in Englisch durchführen.

  • Tipp auf die Cortana-Suchleiste.
  • Klickt oben links auf das Notizbuch.
  • Wählt nun den Punkt Connected Home im Menü aus.
  • Legt den Schalter Enable Connected Home um.
  • Meldet euch mit eurem Microsoft-Account an.
  • Nun könnt ihr aus der Liste an Diensten für euer Smart Home wählen.

Danke an alle Tippgeber!

Der Beitrag Cortana kann nun Smart Home-Steuerung übernehmen erschien zuerst auf WindowsArea.de.

06 Oct 14:19

NSA: "Geheimdienst" trifft es nur noch bedingt

by ZEIT ONLINE: Datenschutz - Patrick Beuth
Die NSA hat laut einem Bericht mehr Geheimnisse verloren als bisher bekannt. Hacker sollen brisanten Code gestohlen haben – über eine Antiviren-Software.
06 Oct 14:19

Ganzjahresreifen: Von O bis O – von Oktober bis Oktober

by ZEIT ONLINE: Mobilitaet - Christof Vieweg
Der Herbst ist da, die Winterreifen müssen ans Auto – oder nicht? Immer mehr Autofahrer verweigern sich dem Rat der Kfz-Branche und benutzen lieber Ganzjahresreifen.
06 Oct 14:18

Xavier: Behinderungen im Bahnverkehr bis Sonntag möglich

by ZEIT ONLINE: Zeitgeschehen -
Nach dem Sturm Xavier sind im Norden Deutschlands noch zahlreiche Bahnstrecken gesperrt. Die Beeinträchtigungen könnten das ganze Wochenende anhalten.
06 Oct 14:18

Jeder zweite Flug startet in München mit Verspätung

Nach einer Untersuchung von Flightright war der Flughafen München, gleich hinter Berlin-Tegel, der Airport in Deutschland mit den meisten Verspätungen in den Sommermonaten 2017. 
06 Oct 14:18

Arduino: ARM steigt bei Bastelboards ein

Die Arduino AG erhält Unterstützung von ARM. Der Prozessorentwickler soll keinen Einfluss auf das Geschäft und die Technik von Arduino nehmen, allerdings wurden zwei ARM-Angestellte in den Verwaltungsrat der Arduino AG aufgenommen. (Arduino, Embedded Systems)
06 Oct 14:17

HPE: Treiberupdate legt Netzwerkkarten von Proliant-Servern lahm

Durch einen Fehler im Netzwerktreiber kann die Firmware einer Netzwerkkarte in HPE-Servern unbrauchbar werden. Betroffen sind Server mit installiertem VMware-ESXi-Hypervisor. Der Support kann nur noch zum Wechsel der Netzwerkkarte raten. (HPE, Virtualisierung)
06 Oct 14:17

Xavier: "Unwetterwarnungen müssen auch ankommen"

by ZEIT ONLINE: Umwelt - Dagny Lüdemann
Xavier war klein, aber gefährlich, sagt Meteorologe Adrian Leyser. Acht Menschen sind tot, nachdem der Sturm über Deutschland wütete. Die Warnkette müsse besser ablaufen.
06 Oct 14:16

Dropbox UWP hits v5.0, gains facelift, new layout

Last covered here back in May, Dropbox UWP continues to shine on Windows 10 Mobile, with this week seeing the release of the big v5.0. In fairness, the app was already pretty slick and the overhaul here is minor, but there's an extra layout/view, plus everything looks... 'fresher'!

06 Oct 06:45

General availability: Azure AD DS support for Resource Manager virtual networks

Azure Active Directory Domain Services (Azure AD DS) now supports virtual networks created through the Azure Resource Manager deployment model.
06 Oct 06:42

FBI Hunt for 2 Missing Pigs Reveals Federal Cover-Up of Barbaric Factory Farms

06 Oct 06:40

USA: Trump prüft Verbot von Dauerfeuer-Vorrichtung

by ZEIT ONLINE: Wirtschaft -
Der US-Präsident erwägt, wegen des Attentats in Las Vegas die Aufrüstung halb-automatischer Waffen zu erschweren. Die Waffenlobby signalisiert Gesprächsbereitschaft.
06 Oct 06:39

Announcing Microsoft Edge for iOS and Android, Microsoft Launcher

by Joe Belfiore

10/12/17, 8AM PT: Microsoft Edge for Android: Good news; the wait is over for those wanting to test the Microsoft Edge Preview for Android. Starting today, you can go here to download the preview app. We can’t wait to hear what you think of it.

Microsoft Launcher for Android: Thank you to those who’ve already downloaded the preview of Microsoft Launcher for Android. Starting today it’ll begin to roll out, over time, as a general availability app in the Google Play Store. Try it out today!

You’re standing in line at a coffee shop. Your right thumb is stre-t-ch-ing to drag out words on your phone’s keyboard while you squint to read the text on the web form you’re filling out. It’s amazing what’s possible today—but don’t you wish your phone could magically send that task to your Windows 10 PC where you could luxuriate in a big screen and hardware keyboard?

With the new preview apps we’re launching for iOS and Android – you can. Introducing Microsoft Edge for iOS/Android and Microsoft Launcher for Android, two apps designed to make it easy to move what you’re working on between your phone and PC.

We are excited to continue the work we announced at Build to make Windows 10 PCs work great with your phone. Microsoft Edge for iOS is available starting today in preview, with Microsoft Edge for Android available soon in preview. And, Microsoft Launcher is available starting today in preview as well. Continue on PC functionality in both apps comes with the Windows 10 Fall Creators Update.

Introducing Microsoft Edge for iOS/Android and Microsoft Launcher for Android

Microsoft Edge for iOS and Android

One of the most common requests we hear from people who use Microsoft Edge on Windows 10 PCs is “we want our browser experience to move to our phones”. You spoke, we listened.

Microsoft Edge for iOS and Android shown on an iPhone and Android phone

Microsoft Edge for iOS and Android brings familiar features like your Favorites, Reading List, New Tab Page and Reading View across your PC and phone, so, no matter the device, your browsing goes with you. But what makes Microsoft Edge really stand out is the ability to continue on your PC, which enables you to immediately open the page you’re looking at right on your PC—or save it to work on later.

Continue on PC with Microsoft Edge, shown on an Android phone, iPhone and a Windows 10 laptop.

 

Beginning today, iOS users can test the preview app via Apple TestFlight, and Android users can sign up to be one of the first to test the preview app which will be available soon. Go here to sign up to test the Microsoft Edge for iOS and Android preview apps.

A few more details about the preview: Initially Microsoft Edge for iOS and Android will launch only in US-English, but we’ll ramp to other countries/languages as we expand the preview. And some features—like roaming passwords and support for iPads/Android tablets—aren’t available at preview launch but will come in the future.

Microsoft Launcher for Android

Microsoft Launcher for Android shown on two Android phones

Android phones have a feature that iPhones don’t – they allow customization of the “launcher” that’s displayed when you push the phone’s home button. How nice! Today, we are also launching a preview release of our new Microsoft Launcher for Android. We think it’s the most beautiful (based on Fluent design), customizable, powerful launcher available. With Microsoft Launcher, your recent photos, documents and more can all Continue on PC as well.

And – just like on Windows 10 – with Microsoft Launcher you can put icons of your favorite people right on the home screen so they’re quickly and easily available.

Microsoft Launcher Feed shown on three Android Phones

  • The Feed: Info at your Fingertips. With just a quick swipe-to-the-right, Microsoft Launcher offers a tailored feed of your important events, top news, recent activities, favorite people and most frequently used apps.

Microsoft Launcher themes phone on three Android phones

  • Beautiful and customizable. Launcher has wide-ranging ways to let you personalize your phone, it’s easy to set colors of backgrounds—and our new ‘gesture’ support will let even hard-core customizers create the environment that makes them most productive.

Continue on PC shown on two Android phones

  • Continue on PC. And of course, Microsoft Launcher has been designed to make it easy for you to seamlessly continue what you’re working on – whether it’s photos, documents and more—on your PC.

Microsoft Launcher represents the “graduation” of the 4.6-star rated “Arrow Launcher” project that was developed in our Garage – we’re making a big update to Arrow and changing its name. Everyone on the Arrow Launcher beta will automatically get the Microsoft Launcher today, and any other Android users can join the preview of Microsoft Launcher beginning today as well.

Go here to access the Microsoft Launcher preview. 

We hope Windows Insiders will try these preview apps alongside their Windows 10 PCs and provide feedback and ways to make them even better. As has been our approach with Windows 10, we’ll continue to try new things, learn and build the best experiences possible. We look forward to bringing these experiences more broadly to you later this year.

The post Announcing Microsoft Edge for iOS and Android, Microsoft Launcher appeared first on Windows Experience Blog.

06 Oct 06:39

Facebook must kill its news feed. Democracy depends on it

06 Oct 06:39

Cortana Notebook adds Connected Home integrations for Hue, Nest, more

by Dan Thorp-Lancaster

If you've got a house full of smart home devices, Cortana just got a whole lot handier.

Microsoft has steadily been adding to the ways in which Cortana can assist users whether they're sitting at their PC or on the move.

06 Oct 06:39

iOS 11's Misleading "Off-Ish" Setting for Radios Is Bad for User Security

06 Oct 06:39

SQL Server Coming in on Another Platform

by Tony Davis

Why release SQL Server as a Linux, as well as Windows, application? It baffled many DBAs when it was announced, though most shrugged and decided that it must be part of Microsoft’s long-term wrestling match with Oracle. When Microsoft previewed an early version of the Linux SQL Server on Ubuntu and Red-Hat, with ‘core relational database capabilities‘, it seemed to confirm our suspicions, accompanied as it was by a swipe at Oracle, with an offer to early Oracle migrators of free licensing and support for the lifetime of SQL Server 2016.

A lot more changes in a year at Microsoft than it ever used to, and now we have fully-fledged SQL Server running on top of the new SQL Server Platform Abstraction Layer (SQLPAL), a marriage of the existing SQLOS with elements of the “Drawbridge” containerization project, which abstracts the operating system from SQL Server. It also runs directly within the Docker Engine.

Nevertheless, DBAs haven’t been rushing to use it. It is certainly clever, but then so is a dog standing on its back legs. It may look cute but is it useful? How fast can it run? After all, SQL Server performance is closely wedded to the hardware and doesn’t take that kindly to sitting on top of layers of abstraction. Only time will tell.

So why did Microsoft do it, beyond a poke in Oracle’s ribs. There seem to be two reasons. The first one is the burgeoning interested in the DevOps movement, which prefers services that can run on Linux, and can be containerized. In the past, the Operations team would dread being handed a Windows application to look after because it often meant a whole different set of Windows maintenance routines, using unfamiliar tools. Now, there are other options. With SQL Server hosted on Linux, it makes it much easier for Ops to allocate and deallocate database capacity, and to provision, configure and manage SQL Server instances running on development and test servers.

The second reason is the uncertainty around MySQL. At one time, the LAMP architecture (Linux, Apache, MySQL, PHP) seemed impregnable. Now the choice of low-end database is less obvious, because neither MySQL nor even MariaDB have kept up with the evolving SQL Standard. Was it a coincidence that Microsoft beefed up the feature set of its Standard and Express Editions with the release of SQL Server 2016 SP1? Was it sheer synchronicity that delivered ASP.NET Core and EF Core on Linux? No. The old certainties of the LAMP architecture are now being challenged, with a much wider range of options, such as Angular, NodeJS, ASP.NET Core, EF Code and SQL Server all fighting for their share of the action.

With a wide range of options for IT architecture, it will be interesting to see which architectural options prove to provide the fastest way to deliver applications. I suspect that the resulting acronyms will still begin with ‘L’, though.

Commentary Competition

Enjoyed the topic? Have a relevant anecdote? Disagree with the author? Leave your two cents on this post in the comments below, and our favourite response will win a $50 Amazon gift card. The competition closes two weeks from the date of publication, and the winner will be announced in the next Simple Talk newsletter.

The post SQL Server Coming in on Another Platform appeared first on Simple Talk.

06 Oct 06:38

Regierungsbildung: Union und FDP schlagen Kompromiss in Flüchtlingspolitik vor

by ZEIT ONLINE: Deutschland -
Liberale und Konservative planen, Arbeitsmigration aus dem Maghreb zu erleichtern. Die Grünen sollen dafür diese Staaten als sichere Herkunftsländer anerkennen.
06 Oct 06:38

DSC Resource Kit Release October 2017

by Katie Keim [MSFT]
We just released the DSC Resource Kit!This release includes updates to 6 DSC resource modules. In these past 6 weeks, 52 pull requests have been merged and 39 issues have been closed, all thanks to our amazing community!

The modules updated in this release are:

  • SecurityPolicyDsc
  • SharePointDsc
  • xAdcsDeployment
  • xComputerManagement
  • xNetworking
  • xSqlServer

For a detailed list of the resource modules and fixes in this release, see the Included in this Release section below.

Our last community call for the DSC Resource Kit was last week on September 27. A recording of our updates as well as summarizing notes will be available soon. Join us for the next call at 12PM (Pacific time) on November 8 to ask questions and give feedback about your experience with the DSC Resource Kit.

We strongly encourage you to update to the newest version of all modules using the PowerShell Gallery, and don’t forget to give us your feedback in the comments below, on GitHub, or on Twitter (@PowerShell_Team)!

All resources with the ‘x’ prefix in their names are still experimental – this means that those resources are provided AS IS and are not supported through any Microsoft support program or service. If you find a problem with a resource, please file an issue on GitHub.

Included in this Release

You can see a detailed summary of all changes included in this release in the table below. For past release notes, go to the README.md or Changelog.md file on the GitHub repository page for a specific module (see the How to Find DSC Resource Modules on GitHub section below for details on finding the GitHub page for a specific module).

Module Name Version Release Notes
SecurityPolicyDsc 2.0.0.0
  • Added SecurityOption and AccountPolicy
  • Removed SecuritySetting
SharePointDsc 1.9.0.0
  • New resource: SPServiceIdentity
xAdcsDeployment 1.2.0.0
  • xAdcsWebEnrollment:
    • xAdcsWebEnrollment.psm1 – Change reference and variable from CAType to CAConfig
xComputerManagement 3.0.0.0
  • xComputer: Added parameter to set the local computer description along with documentation and unit tests for this change.
  • BREAKING CHANGE: xScheduledTask:
    • Converted all Interval/Duration type parameters over to be string format to prevent the Timezone the MOF file was created in from being stored. This is to fix problems where MOF files are created in one timezone but deployed nodes to a different timezone – See Issue 85
    • Added ConvertTo-TimeSpanFromScheduledTaskString function and refactored to reduce code duplication.
    • Added support for setting repetition duration to Indefinitely.
  • xComputer:
    • Moved strings to localization file.
    • Updated to meet HQRM guidelines.
  • xVirtualMemory:
    • Refactored shared common code into new utility functions to reduce code duplication and improve testability.
    • Moved strings into localizable strings file.
    • Converted calls to throw to use New-InvalidOperationException in CommonResourceHelper.
    • Improved unit test coverage.
    • Updated to meet HQRM guidelines.
xNetworking 5.2.0.0
  • Added Documentation and Examples section to Readme.md file – see issue 259.
  • Prevent unit tests from DSCResource.Tests from running during test execution fixes Issue 264.
  • MSFT_xNetworkTeamInterface:
    • Updated Test-TargetResource to substitute VLANID value 0 to $null
  • MSFT_xNetAdapterRsc:
    • Created new resource configuring Rsc
  • MSFT_xNetAdapterRss:
    • Created new resource configuring Rss
  • MSFT_xHostsFile:
    • Corrected style and formatting to meet HQRM guidelines.
    • Converted exceptions to use ResourceHelper functions.
xSQLServer 8.2.0.0
  • Changes to xSQLServer
    • Updated appveyor.yml so that integration tests run in order and so that the SQLPS module folders are renamed to not disturb the units test, but can be renamed back by the integration tests xSQLServerSetup so that the integration tests can run successfully (issue 774).
    • Changed so the maximum version to be installed is 4.0.6.0, when running unit tests in AppVeyor. Quick fix until we can resolve the unit tests (see issue 807).
    • Moved the code block, that contains workarounds in appveyor.yml, so it is run during the install phase instead of the test phase.
    • Fix problem with tests breaking with Pester 4.0.7 (issue 807).
  • Changes to xSQLServerHelper
    • Changes to Connect-SQL and Import-SQLPSModule
      • Now it correctly loads the correct assemblies when SqlServer module is present (issue 649).
      • Now SQLPS module will be correctly loaded (discovered) after installation of SQL Server. Previously resources depending on SQLPS module could fail because SQLPS was not found after installation because the PSModulePath environment variable in the (LCM) PowerShell session did not contain the new module path.
    • Added new helper function “Test-ClusterPermissions” (issue 446).
  • Changes to xSQLServerSetup
    • Fixed an issue with trailing slashes in the “UpdateSource” property (issue 720).
    • Fixed so that the integration test renames back the SQLPS module folders if they was renamed by AppVeyor (in the appveyor.yml file) (issue 774).
    • Fixed so integration test does not write warnings when SQLPS module is loaded (issue 798).
    • Changes to integration tests.
      • Moved the configuration block from the MSFT_xSQLServerSetup.Integration.Tests.ps1 to the MSFT_xSQLServerSetup.config.ps1 to align with the other integration test. And also get most of the configuration in one place.
      • Changed the tests so that the local SqlInstall account is added as a member of the local administrators group.
      • Changed the tests so that the local SqlInstall account is added as a member of the system administrators in SQL Server (Database Engine) – needed for the xSQLServerAlwaysOnService integration tests.
      • Changed so that only one of the Modules-folder for the SQLPS PowerShell module for SQL Server 2016 is renamed back so it can be used with the integration tests. There was an issue when more than one SQLPS module was present (see more information in issue 806).
      • Fixed wrong variable name for SQL service credential. It was using the integration test variable name instead of the parameter name.
      • Added ErrorAction “Stop” to the cmdlet Start-DscConfiguration (issue 824).
  • Changes to xSQLServerAlwaysOnAvailabilityGroup
    • Change the check of the values entered as parameter for BasicAvailabilityGroup. It is a boolean, hence it was not possible to disable the feature.
    • Add possibility to enable/disable the feature DatabaseHealthTrigger (SQL Server 2016 or later only).
    • Add possibility to enable the feature DtcSupportEnabled (SQL Server 2016 or later only). The feature currently can’t be altered once the Availability Group is created.
    • Use the new helper function “Test-ClusterPermissions”.
    • Refactored the unit tests to allow them to be more user friendly. Added the following read-only properties to the schema (issue 476)
      • EndpointPort
      • EndpointURL
      • SQLServerNetName
      • Version
    • Use the Get-PrimaryReplicaServerObject helper function
  • Changes to xSQLServerAlwaysOnAvailabilityGroupReplica
    • Fixed the formatting for the AvailabilityGroupNotFound error.
    • Added the following read-only properties to the schema (issue 477)
      • EndpointPort
      • EndpointURL
    • Use the new helper function “Test-ClusterPermissions”.
    • Use the Get-PrimaryReplicaServerObject helper function
  • Changes to xSQLServerHelper
    • Fixed Connect-SQL by ensuring the Status property returns “Online” prior to returning the SQL Server object (issue 333).
  • Changes to xSQLServerRole
    • Running Get-DscConfiguration no longer throws an error saying property Members is not an array (issue 790).
  • Changes to xSQLServerMaxDop
    • Fixed error where Measure-Object cmdlet would fail claiming it could not find the specified property (issue 801)
  • Changes to xSQLServerAlwaysOnService
    • Added integration test (issue 736).
      • Added ErrorAction “Stop” to the cmdlet Start-DscConfiguration (issue 824).
    • Changes to SMO.cs
      • Added default properties to the Server class
        • AvailabilityGroups
        • Databases
        • EndpointCollection
      • Added a new overload to the Login class
      • Added default properties to the AvailabilityReplicas class
        • AvailabilityDatabases
        • AvailabilityReplicas
      • Added new resource xSQLServerAccount (issue 706)
        • Added localization support for all strings
        • Added examples for usage
      • Changes to xSQLServerRSConfig
        • No longer returns a null value from Test-TargetResource when Reporting Services has not been initialized (issue 822).
        • Fixed so that when two Reporting Services are installed for the same major version the resource does not throw an error (issue 819).
        • Now the resource will restart the Reporting Services service after initializing (issue 592). This will enable the Reports site to work.
        • Added integration test (issue 753).
        • Added support for configuring URL reservations and virtual directory names (issue 570)

How to Find Released DSC Resource Modules

To see a list of all released DSC Resource Kit modules, go to the PowerShell Gallery and display all modules tagged as DSCResourceKit. You can also enter a module’s name in the search box in the upper right corner of the PowerShell Gallery to find a specific module.

Of course, you can also always use PowerShellGet (available in WMF 5.0) to find modules with DSC Resources:

# To list all modules that are part of the DSC Resource Kit
Find-Module -Tag DSCResourceKit 
# To list all DSC resources from all sources 
Find-DscResource

To find a specific module, go directly to its URL on the PowerShell Gallery:
http://www.powershellgallery.com/packages/< module name >
For example:
http://www.powershellgallery.com/packages/xWebAdministration

How to Install DSC Resource Modules From the PowerShell Gallery

We recommend that you use PowerShellGet to install DSC resource modules:

Install-Module -Name < module name >

For example:

Install-Module -Name xWebAdministration

To update all previously installed modules at once, open an elevated PowerShell prompt and use this command:

Update-Module

After installing modules, you can discover all DSC resources available to your local system with this command:

Get-DscResource

How to Find DSC Resource Modules on GitHub

All resource modules in the DSC Resource Kit are available open-source on GitHub.
You can see the most recent state of a resource module by visiting its GitHub page at:
https://github.com/PowerShell/< module name >
For example, for the xCertificate module, go to:
https://github.com/PowerShell/xCertificate.

All DSC modules are also listed as submodules of the DscResources repository in the xDscResources folder.

How to Contribute

You are more than welcome to contribute to the development of the DSC Resource Kit! There are several different ways you can help. You can create new DSC resources or modules, add test automation, improve documentation, fix existing issues, or open new ones.
See our contributing guide for more info on how to become a DSC Resource Kit contributor.

If you would like to help, please take a look at the list of open issues for the DscResources repository.
You can also check issues for specific resource modules by going to:
https://github.com/PowerShell/< module name >/issues
For example:
https://github.com/PowerShell/xPSDesiredStateConfiguration/issues

Your help in developing the DSC Resource Kit is invaluable to us!

Questions, comments?

If you’re looking into using PowerShell DSC, have questions or issues with a current resource, or would like a new resource, let us know in the comments below, on Twitter (@PowerShell_Team), or by creating an issue on GitHub.

Katie Keim
Software Engineer
PowerShell DSC Team
@katiedsc (Twitter)
@kwirkykat (GitHub)

06 Oct 06:37

Replacing Social Security Numbers Is Harder Than You Think

06 Oct 06:37

Amazon Is Testing Its Own Delivery Service to Rival FedEx and UPS

06 Oct 06:37

Messe-Besucher entsetzt: 210 Euro für dieses Gammel-Zimmer

by Johannes Heininger
Ein Wiener Hotelgast beschwert sich bitter über seine Bleibe nahe des Hauptbahnhofs – dort räumt man Defizite ein.
06 Oct 06:37

Brexit: Die Laster fahren leer zurück

by ZEIT ONLINE: Wirtschaft - Bettina Schulz
Während über den Brexit noch verhandelt wird, reagiert die Wirtschaft bereits. Der Handel zwischen Deutschland und dem Vereinigten Königreich leidet.