๐Ÿ“† ร‰dition du Lundi 26 Janvier 2026

๐Ÿ‘‹ Hello, ici Azure Doctor !

Jโ€™espรจre que tu vas bien et que tu as passรฉ un bon W.E ๐Ÿ˜Š!

Avant de plonger dans les annonces /Actu Azure, voici ce quโ€™on a publiรฉ cette semaine cรดtรฉ blog

[Guide pas ร  pas] Dรฉployer Azure Virtual Desktop via PowerShell : ce guide dรฉtaille le dรฉploiement dโ€™AVD via PowerShell, sans dรฉpendre du portail Azure. Il montre comment crรฉer lโ€™ensemble des objets AVD, dรฉployer un Session Host joint ร  Microsoft Entra ID, publier une RemoteApp et valider lโ€™enregistrement cรดtรฉ service (en One-Click). Lโ€™approche met lโ€™accent sur le contrรดle, lโ€™automatisation et la comprรฉhension rรฉelle de ce que fait la plateforme. Une base idรฉale pour passer ensuite ร  lโ€™industrialisation et ร  lโ€™Infra-as-Code ๐Ÿ‘‰ Consulter lโ€™article

[Guide pas ร  pas] Tout savoir sur Azure App Service : Azure App Service reste un pilier du PaaS Azure pour hรฉberger des applications Web et API modernes, sans gรฉrer lโ€™OS ni lโ€™infrastructure. De la PME au grand compte, il permet des dรฉploiements rapides, sรฉcurisรฉs et industrialisables, avec rรฉseau privรฉ, slots, autoscale et monitoring natif. Dans ce guide, je dรฉtaille lโ€™architecture, les bons patterns, les limites rรฉelles et un HowTo /Lab from end-to-end si tu veux PoCรฉ le sujet sur ta Sub Azure ๐Ÿ‘‰ Consulter lโ€™article

[AVD & Windows 365] Le patch de janvier 2026 qui casse lโ€™authentification (KB5074109) : Depuis mi-janvier, plusieurs environnements Azure Virtual Desktop et Windows 365 ont rencontrรฉ des รฉchecs de connexion utilisateurs (boucles de login, erreurs dโ€™authentification, code 0x80080005). Point clรฉ : ce nโ€™est pas un incident AVD, ni Entra ID, ni MFA, mais une rรฉgression introduite par le patch Windows KB5074109, principalement via Windows App cรดtรฉ client. Microsoft a reconnu le problรจme et publiรฉ un correctif cumulatif officiel (KB5078127) ร  dรฉployer en prioritรฉ ๐Ÿ‘‰ Consulter lโ€™article

Comprendre la diffรฉrence entre โ€˜Active Directoryโ€™ vs โ€˜Entra IDโ€™ vs โ€˜Entra Domain Servicesโ€™ : aprรจs plusieurs missions autour dโ€™Azure et de lโ€™identitรฉ, un constat revient souvent : Active Directory, Entra ID et Entra Domain Services sont encore trop souvent confondus, y compris dans des รฉquipes expรฉrimentรฉes. Cet article (ultra dรฉtaillรฉ) explique pourquoi cette confusion est dangereuse, tu veux en savoir plus ๐Ÿšœ๐Ÿ’จConsulter lโ€™article

[HowTo Entra] Identifier et รฉliminer les licences Microsoft 365 jamais utilisรฉes : Jusquโ€™ร  29 000 โ‚ฌ de licences Microsoft 365 peuvent partir ร  la poubelle sans bruit > eg, comptes jamais connectรฉs, ex-collabs, consultants oubliรฉs, tests encore licenciรฉs.
Une licence nโ€™est pas chรจreโ€ฆ elle devient du gaspillage quand elle nโ€™est pas utilisรฉe (E5 inactive = ~530 โ‚ฌ/an brรปlรฉs). Ce nโ€™est pas un sujet IT, cโ€™est un enjeu de gouvernance financiรจre. Dans mon dernier HowTo Entra ID, je montre comment identifier, chiffrer et รฉliminer les licences mortes (durablement) ๐Ÿ‘‰ Consulter lโ€™article

Cette semaine, jโ€™ai pris le temps dโ€™expliquer via un post sur LinkedIn pourquoi jโ€™ai lancรฉ Azure Doctor et ce que jโ€™essaie de construire depuis 6 mois. Le post a suscitรฉ beaucoup de retours, alors si tu veux comprendre la vision derriรจre tout ce que tu lis ici ๐Ÿ‘‰ Lire le post LinkedIn

๐Ÿงญ Aprรจs les derniers articles ร  ne pas manquer, cap sur les updates cรดtรฉ On-Prem & Hybride, lโ€™actualitรฉ tourne autour de deux sujets qui reviennent toujours au pire moment, le patching et lโ€™authentification. Microsoft pousse un correctif out-of-band sur correctif hors bande pour les applis qui se figent sur OneDrive et Dropbox, avec des effets possibles sur des usages comme les PST Outlook et les workflows partagรฉs. Dans le mรชme temps, Kerberos entre dans une zone sensible avec Kerberos: RC4 entre dans le viseur, prรฉpare ton domaine, donc cโ€™est le moment de baseliner et de corriger les dรฉpendances avant que la dรฉsactivation stricte ne tombe. Et cรดtรฉ qualitรฉ, Patch quality: une semaine qui rappelle pourquoi on valide avant de gรฉnรฉraliser rรฉsume parfaitement le rรฉflexe ร  garder.

Sur les accรจs distants, Microsoft confirme des รฉchecs dโ€™authentification via Microsoft confirme les รฉchecs dโ€™auth et annonce le correctif, publie un correctif dโ€™urgence avec Remote Desktop: Microsoft pousse un correctif dโ€™urgence, AVD est dans le rayon dโ€™impact, et va jusquโ€™ร  une mitigation officielle du type Quand la mitigation officielle devient โ€œdรฉsinstalle le KBโ€, ce qui impose de verrouiller le blast radius sur les postes dโ€™admin, les bastions et tout ce qui opรจre RDS et AVD.

Sur la partie poste et exploitation, Une nouvelle vague Current Channel ร  intรฉgrer dans ton pilotage doit clairement passer dans ton circuit de validation si tu fais du packaging ou de la compat. Cรดtรฉ PKI, tu as deux scans qui mรฉritent un vrai coup dโ€™ล“il, AD CS: un guide de dรฉploiement qui remet les fondamentaux au bon niveau et PKI ร  lโ€™ancienne: les outages et les compromis deviennent un pattern, pas une exception, parce que lโ€™automatisation et la gouvernance ne sont plus optionnelles. Et cรดtรฉ data on-prem, on voit un signal clair avec SSMS 22.2.1 : Copilot arrive dans lโ€™รฉditeur pour accรฉlรฉrer lโ€™รฉcriture SQL, pendant que SQL Server 2022: un nouveau package CU ร  rรฉcupรฉrer cรดtรฉ Download Center rappelle quโ€™un dรฉtail de version peut avoir un vrai impact en production.

๐Ÿ” Cรดtรฉ Azure, la semaine est trรจs orientรฉe production et standardisation. Sur le rรฉseau, NAT Gateway StandardV2 : zone-redundancy et StandardV2 Public IPs (GA) fait partie des nouveautรฉs qui changent les architectures, mais avec une contrainte dโ€™IP ร  bien retenir. AKS continue dโ€™empiler des briques qui rรฉduisent le drift, avec Deployment safeguards dans AKS : support Pod Security Standards (GA) et AKS : support Ubuntu 24.04 (GA), deux annonces trรจs concrรจtes pour sรฉcuriser et moderniser proprement. Sur le stockage, Azure NetApp Files : application volume group Oracle avec volumes de protection (GA) et Azure File Sync : disponible en Israel Central (GA) renforcent les scรฉnarios de rรฉsilience et les besoins de rรฉsidence des donnรฉes.

๐Ÿ‘‡ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร  lโ€™injection. Bonne consultation !

La commande โ€œAz CLIโ€ de la semaine !

Voir qui a des droits directs au niveau Subscription

Quand tout est bien rangรฉ au niveau RG et ressources, les vrais risques se cachent souvent plus haut. Un rรดle attribuรฉ au niveau subscription donne un pouvoir รฉnorme, parfois accordรฉ pour un test et jamais retirรฉ. Cette commande te donne la liste complรจte des rรดles assignรฉs au scope subscription, sans passer par le portail.

SUB_ID=$(az account show --query id -o tsv)

az role assignment list --scope "/subscriptions/$SUB_ID" \
  --query "[].{Principal:principalName, Role:roleDefinitionName, Type:principalType}" \
  -o table

Ce que tu obtiens en sortie > un tableau prรฉcis avec :

  • Principal : lโ€™utilisateur, le groupe ou le service principal.

  • Role : le rรดle Azure (Owner, Contributor, Reader, ou custom).

  • Type : le type dโ€™identitรฉ (User, Group, ServicePrincipal).

๐Ÿ“ข Big News : NAT Gateway StandardV2 passe en disponibilitรฉ gรฉnรฉrale

Azure NAT Gateway StandardV2 est dรฉsormais GA et cโ€™est une vraie upgrade rรฉseau qui parle ร  tout le monde, car elle renforce la rรฉsilience et les performances de la sortie Internet sans changer la facture. Tu gagnes la zone-redundancy pour tenir pendant une panne de zone, jusquโ€™ร  100 Gbps et 10 millions de paquets par seconde pour absorber les pics et tu peux prรฉparer lโ€™avenir avec le dual stack IPv4/IPv6. Le point dโ€™attention est simple mais critique, StandardV2 exige des StandardV2 Public IPs, donc une migration dโ€™IP est ร  prรฉvoir si tu veux en profiter sans surprise en production.
Explorer davantage : Lire la suite

๐Ÿ” Actualitรฉs โ€œOn-Prem & Hybrideโ€

Active Directory & Windows Server

Correctif hors bande pour les applis qui se figent sur OneDrive et Dropbox

24 janvier 2026. Microsoft publie un correctif OOB (KB5078135) qui cible les blocages et erreurs quand des applis ouvrent ou enregistrent des fichiers sur du stockage cloud, avec un impact possible sur des usages comme les PST Outlook et les workflows โ€œfichiers partagรฉsโ€. Explorer davantage

Kerberos: RC4 entre dans le viseur, prรฉpare ton domaine

Les retours de terrain convergent, janvier marque un vrai tournant vers la dรฉsactivation progressive de RC4 dans Kerberos. Si tu veux รฉviter lโ€™effet surprise, cโ€™est le moment de baseliner tes usages et de corriger les dรฉpendances avant la phase dโ€™application stricte. Lire la suite

Patch quality: une semaine qui rappelle pourquoi on valide avant de gรฉnรฉraliser

Entre correctifs qui dรฉclenchent des rรฉgressions et recommandations de rollback, la fenรชtre 19โ€“25 janvier confirme une rรจgle simple, ton anneau pilote te sauve des nuits blanches. Si tu gรจres des environnements hybrides, pense aussi ร  lโ€™impact sur les postes dโ€™admin et les bastions. Voir les dรฉtails

RDS /AVD

Microsoft confirme les รฉchecs dโ€™auth et annonce le correctif

24 janvier 2026. Le Release Health Windows indique que les รฉchecs de connexion et dโ€™authentification cรดtรฉ Azure Virtual Desktop et Windows 365 sont dรฉsormais rรฉsolus via une mise ร  jour hors bande, ce qui change la donne si tes accรจs distants dรฉpendent de Windows App. Voir les dรฉtails

Remote Desktop: Microsoft pousse un correctif dโ€™urgence, AVD est dans le rayon dโ€™impact

Des รฉchecs de connexion RDP ont forcรฉ la publication dโ€™un out-of-band pour rรฉtablir des scรฉnarios de connexion qui cassent aprรจs lโ€™update de janvier. En pratique, รงa touche aussi les parcours dโ€™accรจs distants quโ€™on croit โ€œcloudโ€ mais qui reposent sur des briques trรจs Windows. Plonger dans le dรฉtail.


Quand la mitigation officielle devient โ€œdรฉsinstalle le KBโ€

Ce nโ€™est jamais agrรฉable ร  รฉcrire dans un runbook mais cette semaine Microsoft a clairement recommandรฉ la dรฉsinstallation dโ€™un correctif aprรจs une sรฉrie de bugs signalรฉs. Si tu as un parc admin ou des postes utilisรฉs pour opรฉrer RDS et AVD, verrouille temporairement le blast radius. Aller plus loin

Microsoft 365 Apps

Une nouvelle vague Current Channel ร  intรฉgrer dans ton pilotage

Les updates de Microsoft 365 Apps continuent de bouger vite cรดtรฉ Current Channel, avec une entrรฉe datรฉe dans la semaine qui peut changer ton baseline applicatif en entreprise. Si tu fais du packaging ou de la compat, cale un point de contrรดle sur cette version avant de la laisser se propager.
Explorer la suites en canal Entreprise mensuel ou Current Channel Lire lโ€™annonce

PKI

AD CS: un guide de dรฉploiement qui remet les fondamentaux au bon niveau

Un pas ร  pas rรฉcent remet ร  plat une PKI Windows propre avec AD CS, en mode โ€œconstruire pour durerโ€ plutรดt que โ€œfaire marcherโ€. Utile si tu veux standardiser tes templates, ta hiรฉrarchie de CA et tes pratiques dโ€™exploitation.
Lire la suite.

PKI ร  lโ€™ancienne: les outages et les compromis deviennent un pattern, pas une exception

Une รฉtude relayรฉe cette semaine insiste sur le coรปt rรฉel des PKI hรฉritรฉes, entre expirations non maรฎtrisรฉes et manque de visibilitรฉ sur lโ€™inventaire. Si tu as beaucoup dโ€™identitรฉs machines et de certificats internes, lโ€™automatisation et la gouvernance ne sont plus optionnelles. Comprendre en profondeur

SQL Server

SSMS 22.2.1 : Copilot arrive dans lโ€™รฉditeur pour accรฉlรฉrer lโ€™รฉcriture SQL

21 janvier 2026. La mise ร  jour de SQL Server Management Studio met en avant lโ€™intรฉgration GitHub Copilot avec des suggestions et complรฉtions de code, un signal clair que lโ€™outillage SQL cรดtรฉ poste bascule vers un mode โ€œassistรฉโ€ utilisable au quotidien. Comprendre en profondeur

SQL Server 2022: un nouveau package CU ร  rรฉcupรฉrer cรดtรฉ Download Center

Microsoft a remis ร  jour le package de cumulative update SQL Server 2022 cรดtรฉ centre de tรฉlรฉchargement pendant la semaine. Pour les environnements on-prem, cโ€™est typiquement le genre de point qui mรฉrite une vรฉrification de version et un passage en prรฉprod avant dรฉploiement large. Explorer davantage

๐Ÿ” Actualitรฉs /Hot News โ€œAzureโ€

Rรฉseau

NAT Gateway StandardV2 : zone-redundancy et StandardV2 Public IPs (GA)

Le SKU StandardV2 est maintenant GA avec rรฉsilience zonale, meilleures perfs et dual stack au mรชme prix que Standard. Attention, il exige des StandardV2 Public IPs, les IP Standard ne sont pas supportรฉes.
Explorer davantaget. Dรฉcouvrir

Compute

Deployment safeguards dans AKS : support Pod Security Standards (GA)

AKS ajoute le support Pod Security Standards dans Deployment Safeguards pour appliquer Baseline, Restricted et Privileged de faรงon centralisรฉe. Tu rรฉduis le drift, tu renforces la sรฉcuritรฉ des manifests et tu simplifies le dรฉploiement de contrรดles ร  lโ€™รฉchelle. Explorer davantage

AKS : support Ubuntu 24.04 (GA)

Ubuntu 24.04 est GA dans AKS ร  partir de Kubernetes 1.32 avec containerd 2.0 par dรฉfaut, avec un chemin de migration maรฎtrisรฉ vers 1.35 oรน il devient le dรฉfaut. En parallรจle, Ubuntu2204 OS SKU reste disponible pour tester ou rollback sans changer de version Kubernetes. Voir les dรฉtails

Stockage

Azure NetApp Files : application volume group Oracle avec volumes de protection (GA)

Application volume group for Oracle permet maintenant de crรฉer des volumes de protection avec le mรชme anti-affinity layout que la prod. Tu obtiens des layouts DR cohรฉrents pour prรฉparer un failover de zone ou de rรฉgion. Voir les dรฉtails

Azure File Sync : disponible en Israel Central (GA)

Azure File Sync arrive en Israel Central pour rapprocher le tiering et la synchro des serveurs Windows on-prem vers Azure Files. Tu gagnes en latence, en perf et en conformitรฉ sur les besoins de rรฉsidence des donnรฉes. Explorer la suite

Base de Donnรฉes

Cinq raisons dโ€™assister ร  SQLCon

SQLCon met en avant des sessions centrรฉes sur SQL Server et lโ€™รฉcosystรจme data pour faire le point sur les pratiques actuelles. Si tu travailles sur la performance, la sรฉcuritรฉ ou la modernisation, cโ€™est une bonne occasion de capter des retours terrain et des tendances. Lire la suite

Prรฉsentation du kit dโ€™agents Azure Cosmos DB

Le Cosmos DB Agent Kit propose une approche orientรฉe agents pour tโ€™aider ร  concevoir, tester et optimiser tes usages autour de Cosmos DB. Tu gagnes du temps sur le code et les requรชtes tout en gardant des garde fous de qualitรฉ et de sรฉcuritรฉ.
Explorer davantage

DevOps

Playwright Workspaces : reporting intรฉgrรฉ (GA)

Le reporting est dรฉsormais disponible dans Playwright Workspaces pour accรฉlรฉrer le debug et mieux collaborer sur les rรฉsultats de tests. Tu peux aussi stocker et gouverner les artefacts dans ton propre compte Azure Storage. Aller plus loin

Azure Load Testing : disponible en Switzerland North (GA)

Azure Load Testing est maintenant GA en Switzerland North pour lancer des tests ร  grande รฉchelle avec dashboards, mรฉtriques client et serveur et insights assistรฉs. Tu peux intรฉgrer tes tests dans tes pipelines CI/CD ou rรฉutiliser JMeter et Locust. Lire la suite

Connecter Azure SRE Agent ร  Azure MCP

Ce guide montre comment connecter Azure SRE Agent ร  Azure MCP pour centraliser lโ€™observabilitรฉ et lโ€™automatisation cรดtรฉ opรฉrations. Tu accรฉlรจres lโ€™investigation des incidents et tu poses une base solide pour des runbooks et des actions correctives.
Explorer davantage : Lire la suite

Diagnostic automatisรฉ des performances Java dans Kubernetes avec Azure SRE Agent

Azure SRE Agent propose un scรฉnario pour automatiser le diagnostic de performance Java dans Kubernetes. Tu rรฉduis le temps de triage en collectant les signaux clรฉs plus vite et en standardisant lโ€™analyse entre รฉquipes. Aller plus loin

Connecter Azure SRE Agent ร  ServiceNow pour une rรฉponse incident de bout en bout

Lโ€™intรฉgration ServiceNow permet de dรฉclencher un flux de rรฉponse incident de bout en bout depuis Azure SRE Agent. Tu relies dรฉtection, ticketing et remรฉdiation pour gagner en traรงabilitรฉ et en vitesse dโ€™exรฉcution. Explorer davantage

Azure Boards ajoute des filtres de champs supplรฉmentaires (prรฉversion privรฉe)

Azure Boards ajoute en prรฉversion privรฉe des filtres supplรฉmentaires sur les champs pour affiner tes vues et tes requรชtes. Tu construis des backlogs plus lisibles et tu limites le bruit quand les projets grossissent et que les processus se complexifient. Approfondir le sujet

Migrer les identifiants applicatifs vers Azure Key Vault avec GitHub Copilot App Modernization

Un guide montre comment migrer des identifiants applicatifs vers Azure Key Vault dans un parcours de modernisation assistรฉ par GitHub Copilot. Tu sรฉcurises la gestion des secrets et tu rรฉduis les risques de fuite dans le code et les pipelines. Voir les dรฉtails

Cloud Ops proactives avec SRE Agent : contrรดles planifiรฉs pour optimiser le cloud

Azure SRE Agent peut exรฉcuter des contrรดles planifiรฉs pour dรฉtecter en amont les dรฉrives et les opportunitรฉs dโ€™optimisation cloud. Tu passes dโ€™une posture rรฉactive ร  une routine dโ€™hygiรจne opรฉrationnelle qui rรฉduit incidents et coรปts inutiles. Consulter la suite

Containers

Crรฉation parallรจle de pools de nล“uds AKS avec Crossplane

Ce retour dโ€™expรฉrience explique comment crรฉer des node pools AKS en parallรจle via Crossplane tout en maรฎtrisant les compatibilitรฉs de versions. Tu y gagnes une approche plus robuste pour automatiser sans casser tes dรฉploiements. Explorer la suite

Management & Gouvernance

APIs granulaires pour la sรฉcuritรฉ OneLake

De nouvelles APIs plus granulaires arrivent pour piloter la sรฉcuritรฉ OneLake avec davantage de prรฉcision. Tu peux automatiser des contrรดles plus fins et rรฉduire le risque dโ€™autorisations trop larges dans les environnements Fabric. Dรฉcouvrir la nouveautรฉ

Gรฉrer la sรฉcuritรฉ OneLake pour les bases Mirrored

Ce sujet dรฉtaille comment gรฉrer la sรฉcuritรฉ OneLake pour des Mirrored Databases afin de contrรดler lโ€™accรจs aux donnรฉes rรฉpliquรฉes. Tu clarifies qui voit quoi et tu รฉvites les surprises lors des synchronisations et des usages analytiques. Approfondir le sujet

Data Engineering

Fabric Data Warehouse reconnu leader et outperformer par GigaOm

GigaOm positionne Microsoft Fabric Data Warehouse comme leader et outperformer dans son Radar dรฉdiรฉ au data warehousing. Cโ€™est un repรจre utile si tu compares les plateformes, surtout pour unifier ingestion, gouvernance et analytique dans un mรชme service. Consulter la suite

Mรจme de la semaine !

Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐Ÿ˜„

Si cette dose hebdo tโ€™a รฉtรฉ utile, nโ€™hรฉsite pas ร  la partager ร  un collรจgue, un partenaire ou un ami tech qui aurait bien besoin dโ€™un petit coup de scalpel Cloud.
La communautรฉ Azure Doctor grandit grรขce ร  toi ๐Ÿ’™

A la semaine prochaine !

โ€” Azure Doctor ๐Ÿฉบ

Reply

Avatar

or to participate

Continuer la lecture