| Important L’installation de cette mise à jour de sécurité étendue (ESU) peut échouer lorsque vous tentez de l’installer sur un appareil Azure Arc exécutant Windows Server 2012 R2. Pour une installation réussie, vérifiez que tous les sous-ensembles de points de terminaison requis pour ESU uniquement sont respectés, comme décrit dans Configuration réseau requise de l’agent Connected Machine. |
|---|
Expiration du certificat de démarrage sécurisé Windows
Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows ont commencé à expirer en juin 2026. Cela peut affecter la capacité de certains appareils personnels et professionnels à démarrer en toute sécurité s’ils ne sont pas mis à jour à temps. Pour éviter toute interruption, nous vous recommandons de consulter l’aide et de prendre des mesures pour mettre à jour les certificats à l’avance. Pour plus d’informations et les étapes de préparation, consultez Expiration du certificat de démarrage sécurisé Windows et mises à jour de l’autorité de certification.
Informations à propos de la fin du support
Windows Server 2012 R2 a atteint la fin du support (EOS) le 10 octobre 2023.
Les mises à jour de sécurité étendues (ESUS) sont disponibles à l’achat et se poursuivront pendant trois ans, renouvelables sur une base annuelle, jusqu’à la date finale du 13 octobre 2026. Pour plus d'informations sur la procédure à suivre pour continuer à recevoir les mises à jour de sécurité, voir KB5031043.
Nous vous recommandons de passer à une version plus récente de Windows Server. Pour plus d’informations, consultez Vue d’ensemble des mises à niveau de Windows Server.
Récapitulatif
Obtenez plus d’informations sur cette mise à jour de sécurité cumulative, y compris les améliorations, les problèmes connus éventuels et la procédure à suivre pour obtenir la mise à jour.
Windows Server 2012 R2
Cette mise à jour de sécurité comprend des correctifs et des améliorations de la qualité qui font partie de la mise à jour suivante :
Voici un résumé des problèmes résolus par cette mise à jour. Le texte en gras entre parenthèses indique l’élément ou la zone du changement que nous documentons.
- [Démarrage sécurisé] Cette mise à jour inclut des données supplémentaires de ciblage d’appareils à haut niveau de confiance, ce qui augmente la couverture des appareils éligibles à la réception automatique de nouveaux certificats de démarrage sécurisé. Le déploiement des certificats via les mises à jour Windows se poursuit sur les PC pris en charge et les appareils professionnels non gérés dans les mois à venir.
Pour plus d’informations sur les failles de sécurité résolues, consultez la section Déploiements | Guide des mises à jour de sécurité et les mises à jour de sécurité d’août 2026.
Pour plus d’informations sur les différents types de mises à jour Windows, comme les mises à jour critiques, de sécurité, de pilotes, les Service Packs, etc., consultez la section Description de la terminologie standard utilisée pour décrire les mises à jour logicielles Microsoft.
Pour afficher d’autres notes et messages, reportez-vous à la page d’accueil de l’historique des mises à jour de Windows 8.1 et Windows Server 2012 R2.
Problèmes connus dans cette mise à jour
Microsoft n’a connaissance d’aucun problème lié à cette mise à jour.
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Pour installer un correctif cumulatif mensuel de Windows Server 2012 R2 publié à partir du 14 janvier 2025, nous vous recommandons d’installer d’abord la dernière mise à jour de la pile de maintenance (SSU). Si la dernière mise à jour SSU n’est pas installée sur votre appareil ou votre image hors connexion, vous ne pourrez peut-être pas installer cette mise à jour.
Attention
Tant que vous n’aurez pas installé la dernière mise à jour SSU, cette mise à jour peut ne pas être proposée à votre appareil. Pour réduire les risques de sécurité, installez la dernière mise à jour SSU dès que possible.
- Si vous utilisez Windows Update, la dernière KB5106412 SSU vous sera proposée automatiquement. Si la dernière mise à jour SSU n’est pas installée, vous ne pourrez peut-être pas installer cette mise à jour.
- Si vous utilisez le catalogue de mises à jour, nous vous recommandons de télécharger et d’installer la dernière KB5106412 SSU. Si la dernière mise à jour SSU n’est pas installée, vous ne pourrez peut-être pas installer cette mise à jour.
- Si vous êtes un administrateur Windows Server Update Services (WSUS), vous devez approuver les KB5106412 SSU et cette mise à jour KB5120385.
Déploiement
Si vous déployez des mises à jour dynamiques telles que cette mise à jour sur une image Windows existante, assurez-vous que le fichier boot.stl est inclus dans le support d’installation. L’absence d’inclusion du fichier peut empêcher les appareils de démarrer correctement à partir du support d’installation et peut entraîner une 0xc0430001 de code d’erreur.
Remarque
Le fichier boot.stl est utilisé lors de la validation du démarrage sécurisé et doit correspondre à la version et à l’architecture Windows de l’image que vous mettez à jour.
Pour vous assurer que le fichier boot.stl est inclus dans le support d’installation, effectuez l’une des opérations suivantes :
- Utilisez le script Update WinPE pour mettre à jour une image Windows existante. (Recommandé)
- Copiez manuellement le fichier boot.stl du dossier Windows\Boot\EFI des appareils vers le dossier correspondant sur votre support d’installation avant de déployer la mise à jour.
Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.
Modules linguistiques
Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, consultez En savoir plus sur l’ajout d’un module linguistique à Windows.
Installer cette mise à jour
Pour installer cette mise à jour, utilisez l’un des canaux de publication ci-dessous.
| Disponible | Étape suivante |
|---|---|
|
Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update. |
Informations de fichier
Une liste des fichiers inclus dans cette mise à jour est fournie dans un fichier CSV (délimité par des virgules) (*.csv). Le fichier peut être ouvert dans un éditeur de texte tel que le Bloc-notes ou dans Microsoft Excel.
Téléchargez les informations de fichier relatives à la mise à jour cumulative KB5120385.