๐ รdition du Lundi 19 Janvier 2026

๐ Hello, ici Azure Doctor !
Jโespรจre que tu vas bien et que tu as passรฉ un bon W.E ๐!
Avant dโattaquer les actus Azure & technos Microsoft de la semaine, jโai besoin de ton aide ๐
Azure Doctor grandit, les profils sont de plus en plus variรฉs (Cloud, hybride, On-Prem, rรฉflexion stratรฉgiqueโฆetc), et je veux mโassurer dโaller droit au but dans le contenu que je partage. Jโai donc prรฉparรฉ un mini sondage (1 clic, 5 secondes) pour mieux comprendre ce qui te pose le PLUS de difficultรฉs aujourdโhui dans tes environnements Microsoft /Azure.
Il nโy a pas de bonne ou de mauvaise rรฉponse. Je veux simplement te proposer, au fil des prochaines รฉditions, du contenu plus pertinent, plus utile, plus ciblรฉ.
Aujourdโhui, quel est le sujet qui te pose le PLUS de difficultรฉs dans tes environnements Microsoft /Azure ?
- Virtual App & Desktop (RDS, AVD, FSLogix...etc)
- Hybrid Identity (Active Directory, Entra ID, CA, MFA Zero Trust...)
- Move2Cloud (Migration vers Azure, Landing Zone, App Modernization...)
- On-Prem Infrastructure Management (AD /GPO /PKI, OS Migration, Patching, Sรฉcuritรฉ, Legacy..)
- Azure Infra Management (Network, Compute, Storage, Exploitation...)
- Je suis surtout en veille /rรฉflexion pour le moment
Merci pour ton retour ๐
Avant de plonger dans les annonces /Actu Azure, voici ce quโon a publiรฉ cette semaine cรดtรฉ blog :
[HowTo RDS] Publier des RemoteApp et un Bureau Windows au sein dโune mรชme Collection (RDS 2012 โ 2025)
Publier RemoteApp et bureau complet dans la mรชme collection reste un besoin courant mais souvent mal documentรฉ, surtout quand on traverse plusieurs versions de Windows Server. Ce guide pas ร pas montre comment le faire proprement de RDS 2012 jusquโร 2025, avec les bons rรฉglages et sans tomber dans les piรจges classiques cรดtรฉ expรฉrience utilisateur et exploitation ๐ Consulter lโarticle
[FSLogix] : Comprendre la diffรฉrence entre โProfileโ vs โODFCโ Containers
FSLogix Profile Container et ODFC ne sont pas deux options รฉquivalentes, mais deux pรฉrimรจtres conรงus pour des charges trรจs diffรฉrentes en environnement AVD. Le premier conditionne directement la stabilitรฉ du logon, le second absorbe lโรฉtat Office ร forte rotation pendant la session. Les mรฉlanger ou les dupliquer crรฉe une dette I/O silencieuse, des incidents rรฉcurrents et des diagnostics confus.
Dans cet article, je dรฉcrypte comment lire les symptรดmes en production, รฉviter les erreurs de pรฉrimรจtre courantes et poser un design FSLogix rรฉellement exploitable ร grande รฉchelle ๐ Consulter lโarticle
Pourquoi Azure Virtual Desktop (AVD) coรปte cher
AVD donne souvent lโimpression de coรปter โtrop cherโ alors que le vrai problรจme vient rarement du service lui-mรชme. Cet article dรฉcortique lโanatomie rรฉelle dโune facture AVD, explique oรน se cachent les dรฉrives les plus frรฉquentes et surtout quelles dรฉcisions techniques aggravent les coรปts sans amรฉliorer lโexpรฉrience utilisateur. Une lecture utile si tu veux reprendre le contrรดle avant dโoptimiser ร lโaveugle ๐ Consulter lโarticle
๐งญ Aprรจs les derniers articles ร ne pas manquer
Cรดtรฉ On-Prem & Hybride, les annonces te poussent ร reprendre le contrรดle des dรฉpendances hรฉritรฉes sans te tirer une balle dans le pied. Rรฉduire NTLM sans casser ton domaine donne une mรฉthode exploitable avec les bons logs, et la sรฉparation des KB dรฉdiรฉs Windows Server 2025 rend le suivi beaucoup plus lisible dรจs janvier 2026. Sur AVD, les host pools rรฉgionaux arrivent en preview pour mieux aligner rรฉsilience et dรฉploiement, pendant quโun correctif du 13 janvier vient enfin traiter les รฉchecs RemoteApp post patching. Cรดtรฉ poste et productivitรฉ, les versions Microsoft 365 Apps Current Channel 2512 et Monthly Enterprise Channel 2511 apportent des amรฉliorations trรจs concrรจtes, pendant que SQL Server enchaรฎne avec du sรฉrieux, GDR de sรฉcuritรฉ 2025 RTM, CU de sรฉcuritรฉ 2022 et la CU1 2025 comme jalon de stabilisation, avec en bonus la GA de 2025 sur RHEL 10 et Ubuntu 24.04.
Cรดtรฉ Azure, la semaine est dense mais cohรฉrente, avec un fil rouge clair, rรฉseau, identitรฉ et industrialisation. AKS avance fort avec Static Egress Gateway pour maรฎtriser les IP sortantes et Ubuntu 24.04 en GA, tandis que les modรจles dโidentitรฉ se structurent avec Identity Bindings pour rรฉduire la complexitรฉ multi-cluster. Sur le stockage, User delegation SAS sโรฉtend ร Tables, Files et Queues en preview et Azure File Sync gagne en gouvernance avec Azure Arc, pendant que NetApp Files continue dโentrer dans les workflows dev avec son extension VS Code et mรชme une ouverture objet via API REST pour analytics et IA. Sur lโintรฉgration, App Service Easy MCP baisse la barriรจre pour ajouter des agents IA sans toucher au code, et cรดtรฉ sรฉcuritรฉ, Sentinel dรฉmarre 2026 avec une mise ร jour fonctionnelle et des solutions unifiรฉes pour SOX et DORA, un vrai sujet dรจs que conformitรฉ et SOC doivent avancer ensemble.
๐ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร lโinjection. Bonne consultation !

Sommaire

La commande โAz CLIโ de la semaine !
Retrouver en 5 secondes le lock qui bloque ta prod
Tu as dรฉjร vรฉcu ce moment oรน une suppression รฉchoue, un dรฉploiement refuse une mise ร jour ou un script te renvoie un message incomprรฉhensible. Trรจs souvent, ce nโest pas un bug, cโest un Azure Lock oubliรฉ, posรฉ au niveau subscription, RG ou ressource. Cette commande te donne la liste complรจte des locks, avec leur niveau et leur scope, pour comprendre immรฉdiatement ce qui est protรฉgรฉ et pourquoi.
az lock list --query "[].{Name:name, Level:level, Scope:scope, Notes:notes}" -o table
Ce que tu obtiens en sortie
Tu rรฉcupรจres un tableau lisible avec :
Name : le nom du lock, souvent un indice sur son intention (ex :
prod-protection,no-delete).Level : le type de blocage :
CanNotDelete: tu peux modifier la ressource, mais tu ne peux pas la supprimer.ReadOnly: la ressource devient intouchable, mรชme les modifications รฉchouent.
Scope : lโendroit exact oรน le lock est appliquรฉ :
au niveau subscription, il impacte tout.
au niveau resource group, il protรจge toutes les ressources du RG.
au niveau ressource, il ne bloque quโun objet prรฉcis.
Notes : parfois vide, parfois le meilleur champ du tableau quand quelquโun a documentรฉ le โpourquoiโ.

๐ข Big News : AKS passe ร Ubuntu 24.04 en GA
AKS supporte maintenant Ubuntu 24.04 en disponibilitรฉ gรฉnรฉrale ร partir de Kubernetes 1.32, avec containerd 2.0 activรฉ par dรฉfaut. Concrรจtement, รงa met ร jour la base de tes nodes avec un socle plus rรฉcent, plus alignรฉ sur les exigences actuelles de runtime et de sรฉcuritรฉ, sans te forcer ร rรฉinventer ton cluster mais en tโobligeant ร regarder de prรจs lโimpact sur tes images, tes addons et tes workloads les plus sensibles.
Le point qui va faire parler est la trajectoire de migration. Tu peux activer Ubuntu 24.04 via lโOS SKU Ubuntu2404 dรจs 1.32 pour tester et basculer progressivement, puis ร partir de Kubernetes 1.35 lโOS SKU Ubuntu devient Ubuntu 24.04 par dรฉfaut et la migration peut devenir automatique ร lโupgrade. Microsoft ajoute aussi une porte de sortie avec Ubuntu2204 pour revenir ร Ubuntu 22.04 sur une large plage de versions Kubernetes, ce qui donne de la flexibilitรฉ pour valider en production sans te retrouver piรฉgรฉ.

๐ Scan rapide du corps โOn-Prem & Hybrideโ
Active Directory & Windows Server
Rรฉduire NTLM sans casser ton domaine
Microsoft publie une mรฉthode concrรจte pour baseliner, auditer puis faire reculer NTLM proprement, en partant des bons รฉvรฉnements et des bons journaux. Cโest le genre dโarticle qui te fait gagner du temps quand tu veux durcir Kerberos sans dรฉcouvrir tes dรฉpendances en prod. Approfondir le sujet.
KB dรฉdiรฉs et suivi des patches plus lisible
ร partir de janvier 2026, Windows Server 2025 a ses propres identifiants KB et ses numรฉros de build, sรฉparรฉs de Windows 11 24H2 et 25H2, sans changer ton process de patching. Cโest un petit changement mais il simplifie vraiment la vie quand tu dois tracer et expliquer les mises ร jour. Explorer davantage.
RDS /AVD
les Host Pools deviennent rรฉgionaux (Public Preview)
AVD introduit les regional host pools pour aligner ton plan de contrรดle sur une rรฉgion Azure plutรดt que sur une zone, avec ร la clรฉ plus de flexibilitรฉ dans les dรฉploiements et la rรฉsilience. La preview se dรฉbloque via une feature ร activer cรดtรฉ provider puis tes host pools peuvent รชtre crรฉรฉs en mode rรฉgional. Plonger dans le dรฉtail.
Correction des รฉchecs RemoteApp aprรจs une mise ร jour
La mise ร jour de janvier corrige un problรจme de connexion RemoteApp observรฉ dans certains environnements Azure Virtual Desktop aprรจs lโinstallation de KB5072033. Si tu as eu des connexions qui partent en vrille aprรจs Patching, cโest lโinfo ร checker en premier.
Voir les dรฉtails.
Microsoft 365 Apps
Microsoft 365 Apps Current Channel : version 2512
Un nouveau drop Current Channel qui nettoie plusieurs irritants concrets cรดtรฉ Excel et Word et qui ajoute aussi du neuf cรดtรฉ nouveau Outlook. Typiquement le genre de version oรน tu peux rรฉduire des tickets โbizarresโ juste en standardisant le build. Lire la suite.
Monthly Enterprise Channel : version 2511
Cรดtรฉ canal entreprise, Excel reรงoit un nouveau Get Data dialog qui modernise lโexpรฉrience dโimport et de connexion aux sources. Si tu pilotes des postes avec cadence contrรดlรฉe, cโest un changement ร anticiper dans tes supports et tes procรฉdures. Aller plus loin.
SQL Server
Security Update SQL Server 2025 RTM (GDR)
Le GDR de sรฉcuritรฉ pour SQL Server 2025 RTM sort, avec un correctif rรฉfรฉrencรฉ dans le guide de sรฉcuritรฉ (CVE-2026-20803) et un KB dรฉdiรฉ. Si tu es dรฉjร en 2025 RTM, cโest un patch ร planifier proprement dans ton cycle mensuel.
Explorer la suite.
Security Update SQL Server 2022 RTM CU22
Mรชme logique cรดtรฉ SQL Server 2022, une mise ร jour de sรฉcuritรฉ cumulative est publiรฉe avec les nouveaux correctifs de sรฉcuritรฉ dรฉtaillรฉs dans le KB. Utile si tu dois rester sur 2022 mais garder une posture propre vis ร vis des bulletins.
Consulter la suite.
CU1 SQL Server 2025 RTM
La CU1 est dispo et Microsoft prรฉcise quโil nโy a plus besoin dโenregistrement pour tรฉlรฉcharger les CUs. Si tu attends la premiรจre CU pour stabiliser un dรฉploiement 2025, tu as maintenant un jalon clair. Approfondir la lecture.
SQL Server 2025 : GA sur RHEL 10 et Ubuntu 24.04
SQL Server 2025 passe GA sur RHEL 10 et Ubuntu 24.04 ร partir de CU1, avec des points dโattention cรดtรฉ repo Linux pour รฉviter dโinstaller du preview. Lโarticle met aussi en avant des amรฉliorations Linux orientรฉes exploitation comme de nouvelles DMVs et des scรฉnarios CAG plus pratiques.
๐ Scan rapide du corps โAzureโ
Rรฉseau
AKS: Static Egress Gateway pour maรฎtriser les IP sortantes
AKS introduit une approche native pour contrรดler plusieurs IP de sortie grรขce au Static Egress Gateway. Cette รฉvolution simplifie les architectures rรฉseau complexes et rรฉpond enfin aux exigences de filtrage cรดtรฉ partenaires et services externes.
Voir les dรฉtails
Compute
General Availability: Ubuntu 24.04 support dans AKS
Ubuntu 24.04 est dรฉsormais en GA sur AKS pour Kubernetes 1.32 et plus, avec containerd 2.0 activรฉ par dรฉfaut. Lโactivation se fait via Ubuntu2404 dรจs 1.32 pour migrer progressivement, puis Ubuntu devient Ubuntu 24.04 par dรฉfaut ร partir de 1.35 avec possibilitรฉ de rollback via Ubuntu2204. Aller plus loin
Stockage
Public Preview: User delegation SAS pour Azure Tables, Azure Files et Azure Queues
User delegation SAS (UDK SAS) arrive en public preview pour Tables, Files et Queues, aprรจs sa disponibilitรฉ en GA sur Blob Storage. Tu peux dรฉsormais gรฉnรฉrer des SAS plus sรปrs car ils sont liรฉs au dรฉlรฉgateur et ciblent finement le niveau table, entitรฉ, queue, entitรฉ, file container ou fichier. Explorer davantage
Azure File Sync: intรฉgration Azure Arc et synchronisation sรฉcurisรฉe
Azure File Sync sโenrichit avec une intรฉgration Azure Arc, de nouvelles rรฉgions supportรฉes et des mรฉcanismes de synchronisation renforcรฉs. Cette รฉvolution amรฉliore la gouvernance, la visibilitรฉ et la sรฉcuritรฉ des environnements hybrides.
Approfondir le sujet
Base de Donnรฉes
PostgreSQL sur Azure VM avec NetApp Files en IaC
Microsoft dรฉtaille une architecture prรชte pour la production afin de dรฉployer PostgreSQL sur Azure VM avec Azure NetApp Files en Infrastructure as Code. Le focus est mis sur la performance, la rรฉsilience et lโautomatisation complรจte.
Approfondir la lecture
DevOps
Azure NetApp Files: extension VS Code enrichie
Lโextension VS Code pour Azure NetApp Files รฉvolue pour offrir une meilleure intรฉgration aux workflows dรฉveloppeurs et ops. Elle facilite la gestion des volumes et accรฉlรจre les opรฉrations courantes directement depuis lโรฉditeur.
Aller plus loin
Azure Repos: nouveautรฉs et รฉvolutions rรฉcentes
Azure Repos continue dโรฉvoluer avec plusieurs amรฉliorations ciblant la collaboration, la gestion du code et lโexpรฉrience dรฉveloppeur. Ces changements visent ร fluidifier les workflows Git et ร renforcer lโintรฉgration avec lโรฉcosystรจme Azure DevOps.
Explorer la suite
Containers
AKS: Identity Bindings pour une identitรฉ multi-cluster plus propre
Identity Bindings propose un modรจle plus clair et plus lisible pour gรฉrer les identitรฉs entre plusieurs clusters AKS. Lโobjectif est de rรฉduire la complexitรฉ opรฉrationnelle et dโรฉviter les configurations implicites difficiles ร auditer. Comprendre en profondeur
GA: AKS supporte Ubuntu 24.04
Ubuntu 24.04 est maintenant en disponibilitรฉ gรฉnรฉrale sur AKS ร partir de Kubernetes 1.32, avec containerd 2.0 activรฉ par dรฉfaut. Tu peux activer Ubuntu2404 pour migrer progressivement puis Ubuntu bascule par dรฉfaut sur 24.04 dรจs 1.35, avec un rollback possible vers 22.04 via Ubuntu2204. Aller plus loin
Intรฉgration
App Service: Easy MCP pour ajouter des agents IA sans code
App Service Easy MCP permet dโajouter des capacitรฉs dโagents IA ร des applications existantes sans modification du code. Cette approche abaisse fortement la barriรจre dโentrรฉe pour intรฉgrer lโIA dans des workloads dรฉjร en production.
Explorer davantage
Management & Gouvernance
Microsoft Sentinel: nouveautรฉs de janvier 2026
La mise ร jour de janvier 2026 apporte plusieurs amรฉliorations fonctionnelles et opรฉrationnelles ร Microsoft Sentinel. Ces รฉvolutions renforcent lโefficacitรฉ des รฉquipes sรฉcuritรฉ sur la dรฉtection, lโinvestigation et lโautomatisation.
Consulter la suite
Sentinel: solutions unifiรฉes SOX et conformitรฉ DORA
Microsoft Sentinel introduit des solutions unifiรฉes pour rรฉpondre aux exigences de conformitรฉ SOX et DORA. Lโobjectif est de simplifier les audits, centraliser les contrรดles et accรฉlรฉrer la mise en conformitรฉ rรฉglementaire.
Comprendre en profondeur
AI + Machine Learning
SQL: investissements et รฉvolutions cรดtรฉ outils
Lโรฉquipe SQL dรฉtaille ses investissements rรฉcents pour moderniser les outils et lโexpรฉrience dรฉveloppeur autour des workloads data. Ces รฉvolutions visent ร mieux accompagner les usages analytiques et IA ร grande รฉchelle.
Lire la suite
Data Engineering
Azure NetApp Files: API REST objet pour analytics et IA
Azure NetApp Files ouvre lโaccรจs objet via API REST afin de faciliter les scรฉnarios avancรฉs dโanalytics et dโIA. Cette approche permet dโexploiter les donnรฉes NetApp sans passer par des pipelines de conversion lourds. Approfondir le sujet

Mรจme de la semaine !


Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐
Si cette dose hebdo tโa รฉtรฉ utile, nโhรฉsite pas ร la partager ร un collรจgue, un partenaire ou un ami tech qui aurait bien besoin dโun petit coup de scalpel Cloud.
La communautรฉ Azure Doctor grandit grรขce ร toi ๐
A la semaine prochaine !
โ Azure Doctor ๐ฉบ


