Récapitulatif
Obtenez plus d’informations sur cette mise à jour de sécurité, y compris les améliorations, les problèmes connus éventuels et la procédure à suivre pour obtenir la mise à jour.
Remarque
- IMPORTANT Le support standard pour Windows 7, Windows Server 2008 R2, Windows Embedded Standard 7 et Windows Embedded POS Ready 7 a pris fin. Ces produits bénéficient désormais du support des mises à jour de sécurité étendues (ESU). Windows Thin PC a atteint la fin de la prise en charge standard ; Toutefois, la prise en charge d’ESU n’est pas disponible.
- Depuis juillet 2020, il n’y a plus de versions facultatives non sécuritaires (connues sous le nom de versions « C ») pour ce système d’exploitation. Les systèmes d’exploitation qui bénéficient du support étendu disposent uniquement des mises à jour de sécurité mensuelles cumulatives (également appelées publication « B » ou mise à jour Tuesday).
- Vérifiez que vous avez installé les mises à jour requises dans la section Comment obtenir cette mise à jour avant d'installer cette mise à jour.
- Si vous avez acheté la mise à jour de sécurité étendue (ESU) pour la version locale du système d’exploitation, vous devez suivre les procédures présentées dans KB4522133 pour continuer à recevoir les mises à jour de sécurité après la date de fin du support étendu fixée au 14 janvier 2020. Pour plus d’informations sur les mises à jour de sécurité étendues (ESU) et pour connaître les éditions prises en charge, consultez l’article KB4497181.
- Comme les mises à jour de sécurité étendues sont disponibles sous forme de SKU distincts pour chacune des années où elles sont proposées (2020, 2021 et 2022) et que celles-ci ne peuvent être achetées que pour des périodes spécifiques de 12 mois, vous devez acheter la troisième année de couverture des mises à jour de sécurité étendue séparément et activer une nouvelle clé sur chaque appareil concerné pour que ceux-ci continuent à recevoir les mises à jour de sécurité en 2022.
- Si votre organisation n’a pas acheté la troisième année de couverture des mises à jour de sécurité étendue, vous devez acheter les mises à jour de sécurité étendue des années 1, 2 et 3 pour vos appareils sous Windows 7 SP1 ou Windows Server 2008 R2 SP1 applicables avant d’installer et d’activer les clés MAK de l’année 3 pour recevoir les mises à jour. Les étapes d’installation, d’activation et de déploiement des ESU sont les mêmes pour la couverture de la première, deuxième et troisième année. Pour plus d’informations, voir Obtention de mises à jour de sécurité étendues pour les appareils Windows éligibles dans le cadre du processus de licence en volume et Achat de mises à jour de sécurité étendues (ESU) pour Windows 7 en tant que fournisseur de solutions Cloud dans le cadre du processus CSP. Pour les appareils incorporés, contactez votre fabricant d’équipement d’origine (OEM).
- Pour plus d’informations, consultez le blog ESU.
- Pour obtenir des informations sur les différents types de mises à jour Windows, comme les mises à jour critiques, de sécurité, de pilotes, les Service Packs, etc., consultez cet article.
- Pour afficher d’autres notes et messages pour Windows 7 et Windows Server 2008 R2, reportez-vous à la page d’accueil suivante de l’historique des mises à jour.
Améliorations
Cette mise à jour de sécurité cumulative contient des améliorations qui font partie de la mise à jour KB5012626 (publiée le 12 avril 2022) et inclut de nouvelles améliorations pour les problèmes suivants :
- Le code du centre de distribution de clés (KDC) renvoie de manière incorrecte le message d’erreur KDC_ERR_TGT_REVOKED lors de l’arrêt du contrôleur de domaine.
- Après avoir installé la mise à jour Windows de janvier 2022 ou une mise à jour Windows ultérieure sur l’émulateur du contrôleur de domaine principal (PDCe), la liste ou la modification du routage des suffixes de nom à l’aide du composant logiciel enfichable Netdom.exe ou « Domaines et approbations Active Directory » peut échouer et vous recevez le message d’erreur suivant : « Les ressources système sont insuffisantes pour effectuer le service demandé ».
- Le contrôleur de domaine principal (PDC) du domaine racine consigne de manière incorrecte les événements d’avertissement et d’erreur dans le journal système lors de la tentative d’analyse des approbations sortantes uniquement.
Pour plus d’informations sur les vulnérabilités de sécurité résolues, consultez le site web du nouveau guide des mises à jour de sécurité et les mises à jour de sécurité de mai 2022.
Problèmes connus dans cette mise à jour
| Symptôme | Étape suivante |
|---|---|
| Après l’installation de cette mise à jour et le redémarrage de votre appareil, l’erreur suivante peut s’afficher : « Échec de la configuration des mises à jour Windows. Annulation des modifications. N’éteignez pas l’ordinateur ». De plus, la mise à jour peut apparaître comme Échec dans l’historique des mises à jour. | Ce comportement est prévu dans les cas suivants :
|
| Certaines opérations, comme le changement de nom, effectuées sur des fichiers ou des dossiers situés dans un volume partagé de cluster (CSV) peuvent échouer avec l’erreur « STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) ». Ce problème se produit en cas d’exécution de l’opération sur un nœud propriétaire CSV à partir d’un processus ne disposant pas du privilège administrateur. | Effectuez l’une des opérations suivantes :
|
| Après l’installation de cette mise à jour sur les serveurs Windows Server 2008 R2 SP1 utilisés comme contrôleurs de domaine, vous pouvez constater des échecs d’authentification sur le serveur ou le client pour des services tels que Network Policy Server (NPS),Routing and Remote Access Service (RRAS),Radius, Extensible Authentication Protocol (EAP) et Protected Extensible Authentication Protocol (PEAP). Le problème affecte la façon dont le contrôleur de domaine gère le mappage des certificats aux comptes d’ordinateur. Ce problème affecte uniquement les serveurs utilisés comme contrôleurs de domaine et serveurs d’applications intermédiaires qui s’authentifient auprès des contrôleurs de domaine ; il n’affecte pas les appareils Windows clients. | Installez les KB5014987 de mise à jour sur les serveurs Windows Server 2008 R2 SP1 utilisés comme contrôleurs de domaine et serveurs d’applications intermédiaires qui s’authentifient auprès des contrôleurs de domaine. |
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
IMPORTANT Si vous avez acheté la mise à jour de sécurité étendue (ESU) pour la version locale de ces systèmes d’exploitation, vous devez suivre les procédures présentées dans KB4522133 pour continuer à recevoir les mises à jour de sécurité. Le support étendu a pris fin comme suit :
- Pour Windows 7 Service Pack 1 et Windows Server 2008 R2 Service Pack 1, le support étendu a pris fin le 14 janvier 2020.
- Pour Windows Embedded Standard 7, le support étendu a pris fin le 13 octobre 2020.
- Pour Windows Embedded POS Ready 7, le support étendu a pris fin le 12 octobre 2021.
- Pour Windows Thin PC, le support étendu a pris fin le 12 octobre 2021. Notez que la prise en charge ESU n’est pas disponible pour Windows Thin PC.
Pour plus d’informations sur les mises à jour de sécurité étendues (ESU) et pour connaître les éditions prises en charge, consultez l’article KB4497181.
Remarque Pour Windows Embedded Standard 7, Windows Management Instrumentation (WMI) doit être activé pour obtenir des mises à jour de Windows Update ou de Windows Server Update Services.
Conditions préalables
Vous devez installer les mises à jour répertoriées ci-dessous et redémarrer votre appareil avant d’installer le dernier correctif cumulatif. L’installation de ces mises à jour améliore la fiabilité du processus de mise à jour et atténue les problèmes potentiels lors de l’installation du correctif cumulatif et de l’application des correctifs de sécurité Microsoft.
- Mise à jour de la pile de maintenance (SSU) du 12 mars 2019 (KB4490628). Pour obtenir le package autonome pour cette mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update. Cette mise à jour est requise pour installer les mises à jour signées avec SHA-2 uniquement.
- Dernière mise à jour SHA-2 (KB4474419), publiée le 10 septembre 2019. Si vous utilisez Windows Update, la dernière mise à jour SHA-2 vous sera proposée automatiquement. Cette mise à jour est requise pour installer les mises à jour signées avec SHA-2 uniquement. Pour plus d’informations sur les mises à jour SHA-2, consultez l’article Obligation de prise en charge de la signature du code SHA-2 2019 pour Windows et WSUS.
- Pour obtenir cette mise à jour de sécurité, vous devez réinstaller le « package de préparation aux licences des mises à jour de sécurité étendues ESU » (KB4538483) ou la « mise à jour du package de préparation aux licences des mises à jour de sécurité étendues ESU » (KB4575903), et ce même si vous avez précédemment installé la clé ESU. Ce package de préparation de licence ESU est proposé par le biais de WSUS. Pour obtenir le package autonome pour le package de préparation de licence ESU, recherchez-le dans le Catalogue Microsoft Update.
Après l’installation des éléments ci-dessus, il est vivement recommandé d’installer la dernière mise à jour SSU (KB5011649). Si vous utilisez Windows Update, la dernière mise à jour SSU vous sera proposée automatiquement si vous êtes client ESU. Pour obtenir le package autonome pour la dernière mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update. Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.
Installer cette mise à jour
| Canal de publication | Disponible | Étape suivante |
|---|---|---|
| Windows Update et Microsoft Update | Oui | Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update si vous êtes un client ESU. |
| Microsoft Update Catalog | Oui | Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update. |
| Windows Server Update Services (WSUS) | Oui | Cette mise à jour sera automatiquement synchronisée avec WSUS si vous configurez Produits et classifications comme suit : Produit : Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7 Classification : Mises à jour de sécurité |
Informations de fichier
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations sur les fichiers de mise à jour 5014012.
Références
Pour plus d’informations sur les mises à jour de sécurité publiées le 10 mai 2022, consultez les informations sur le déploiement des mises à jour de sécurité datées du 10 mai 2022 (KB5014317).