S’applique à
Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021

Date de mise en production:

14/04/2026

Version:

Builds du système d’exploitation 19045.7184 et 19044.7184

Expiration du certificat de démarrage sécurisé Windows 

Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows sont configurés pour expirer à partir du mois de juin 2026. Cela peut affecter la capacité de certains appareils personnels et professionnels à démarrer en toute sécurité s’ils ne sont pas mis à jour à temps. Pour éviter toute interruption, nous vous recommandons de consulter l’aide et de prendre des mesures pour mettre à jour les certificats à l’avance.  

Pour plus de détails et les étapes de préparation pour les appareils Windows, consultez Expiration du certificat de démarrage sécurisé Windows et mises à jour de l'autorité de certification.

Pour plus de détails et les étapes de préparation pour les serveurs Windows, consultez les ressources suivantes :

Modifier la date

Modifier la description

14 avril 2026

Problème connu ajouté : « Les appareils avec une configuration BitLocker stratégie de groupe non recommandée peuvent être nécessaires pour entrer leur clé de récupération BitLocker »

Résumé

Cet article répertorie les problèmes de sécurité et les améliorations de qualité incluses dans cette mise à jour de sécurité.

S’applique à : Windows 10 ESU

Important : Utilisez EKB KB5015684 pour effectuer une mise à jour vers Windows 10 version 22H2.

Cette mise à jour de sécurité inclut des correctifs et des améliorations de qualité qui font partie des mises à jour suivantes :

Voici un résumé des problèmes que cette mise à jour résout lorsque vous installez cette mise à jour. S’il existe de nouvelles fonctionnalités, elles sont également répertoriées. Le texte en gras entre crochets indique l’élément ou la zone de la modification que nous documentons.

  • [Connexion] Correction : après avoir installé la mise à jour Windows publiée le 10 mars 2026 ou après, certains utilisateurs peuvent rencontrer un problème de connexion aux applications avec un compte Microsoft. Même lorsque l’appareil dispose d’une connexion Internet opérationnelle, une erreur « pas d’Internet » s’affiche lors de la connexion et empêche l’accès aux applications et services Microsoft tels que Microsoft Teams.

  • [Bureau à distance] Cette mise à jour améliore la protection contre les attaques par hameçonnage qui utilisent des fichiers Bureau à distance (.rdp). Lorsque vous ouvrez un fichier .rdp, le Bureau à distance affiche tous les paramètres de connexion demandés avant de se connecter, chaque paramètre étant désactivé par défaut. Un avertissement de sécurité à usage unique s’affiche également la première fois que vous ouvrez un fichier .rdp sur un appareil. Pour plus d’informations, consultez Présentation des avertissements de sécurité lors de l’ouverture de fichiers Bureau à distance (RDP).

  • [Démarrage sécurisé] 

    • ​​​​​​​Cette mise à jour permet de créer des rapports de status dynamiques pour les états de démarrage sécurisé dans l’application Sécurité Windows (Paramètres > Sécurité Windows Sécurité Windows Sécurité Windows De sécurité &de > sécurité). En savoir plus sur les alertes status via des badges et des notifications. Notez que ces améliorations sont désactivées par défaut sur les appareils et serveurs commerciaux.

    • Cette mise à jour corrige un problème qui pouvait entraîner l’entrée d’un appareil dans la récupération BitLocker après les mises à jour du démarrage sécurisé.

    • Avec cette mise à jour, les mises à jour qualité Windows incluent des données supplémentaires de ciblage d’appareil à haute confiance, ce qui augmente la couverture des appareils éligibles pour recevoir automatiquement de nouveaux certificats de démarrage sécurisé. Les appareils reçoivent les nouveaux certificats uniquement après avoir démontré suffisamment de signaux de mise à jour réussis, en maintenant un déploiement contrôlé et progressif.

Si vous avez installé des mises à jour antérieures, seules les nouvelles mises à jour contenues dans ce package seront téléchargées et installées sur votre appareil.

Pour plus d’informations sur les vulnérabilités de sécurité, reportez-vous au nouveau site web du Guide des mises à jour de sécurité et au Mises à jour de sécurité d’avril 2026.

Pour plus d’informations sur la terminologie des mises à jour Windows, consultez l’article sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles. Pour obtenir une vue d’ensemble de Windows 10, version 22H2, consultez sa page d’historique des mises à jour.

Remarque Suivez @WindowsUpdate pour savoir quand le nouveau contenu est publié dans le tableau de bord d’intégrité des versions Windows.

Problèmes connus dans cette mise à jour

Symptôme

Certains appareils avec une configuration BitLocker stratégie de groupe non recommandée peuvent être tenus d’entrer leur clé de récupération BitLocker au premier redémarrage après l’installation de cette mise à jour.

Ce problème affecte uniquement un nombre limité de systèmes dans lesquels toutes les conditions suivantes sont remplies. Ces conditions sont peu probables sur les appareils personnels qui ne sont pas gérés par les services informatiques.

  1. BitLocker est activé sur le lecteur du système d’exploitation.

  2. Le stratégie de groupe « Configurer le profil de validation de plateforme TPM pour les configurations de microprogramme UEFI natives » est configuré et LE PROTOCOLE PCR7 est inclus dans le profil de validation (ou la clé de Registre équivalente est définie manuellement).

  3. Les informations système (msinfo32.exe) indiquent que la liaison PCR7 de l’état de démarrage sécurisé est « non possible ».

  4. Le certificat Windows UEFI CA 2023 est présent dans la base de données de signature de démarrage sécurisé de l’appareil, ce qui rend l’appareil éligible pour le Gestionnaire de démarrage Windows 2023 signé par défaut.

  5. L’appareil n’exécute pas déjà le Gestionnaire de démarrage Windows signé 2023.

Dans ce scénario, la clé de récupération BitLocker ne doit être entrée qu’une seule fois : les redémarrages suivants ne déclenchent pas d’écran de récupération BitLocker, tant que la configuration de la stratégie de groupe reste inchangée. Pour obtenir de l’aide sur la recherche de votre clé de récupération BitLocker, consultez l’article Rechercher votre clé de récupération BitLocker.

Avant d’installer cette mise à jour, il est recommandé aux entreprises d’auditer leurs stratégies de groupe BitLocker pour l’inclusion explicite de PCR7 et de case activée msinfo32.exe pour leur status de liaison PCR7. (Voir l’option 1 ci-dessous.)

Solution de contournement 

Option 1 : Supprimer la configuration stratégie de groupe avant d’installer la mise à jour (recommandé) 

  1. Ouvrez l’Éditeur stratégie de groupe (gpedit.msc) ou votre console de gestion stratégie de groupe.

  2. Accédez à : Configuration ordinateur > Modèles d’administration > Composants Windows > Chiffrement de lecteur BitLocker > lecteurs du système d’exploitation.

  3. Définissez « Configurer le profil de validation de plateforme TPM pour les configurations de microprogramme UEFI natives » sur « Non configuré ».

  4. Exécutez la commande suivante sur les appareils affectés pour propager la modification de stratégie : gpupdate /force

  5. Exécutez la commande suivante pour suspendre BitLocker (où BitLocker est activé sur le lecteur C :) : manage-bde -protectors -disable C :

  6. Exécutez la commande suivante pour reprendre BitLocker (où BitLocker est activé sur le lecteur C :) : manage-bde -protectors -enable C :

  7. Cela met à jour les liaisons BitLocker pour utiliser le profil PCR par défaut sélectionné par Windows.

Option 2 : appliquer la restauration du problème connu (KIR) avant d’installer la mise à jour

Une restauration de problème connu (KIR) est disponible pour les clients qui ne peuvent pas supprimer la stratégie de groupe PCR7 avant de déployer cette mise à jour. Le KIR empêche le basculement automatique vers le Gestionnaire de démarrage 2023, ce qui évite le déclencheur de récupération BitLocker. Le kir doit être déployé avant d’installer la mise à jour sur les appareils affectés. Pour obtenir ce KIR, contactez le support technique microsoft pour les entreprises .

Étapes suivantes

Une résolution définitive de ce problème est prévue dans une prochaine mise à jour windows. Plus d’informations seront fournies lorsqu’elles seront disponibles.

Mise à jour de la pile de maintenance Windows 10 (KB5084130) - version 19041.7183

Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). Les unités SSU améliorent la fiabilité du processus de mise à jour et incluent des correctifs pour la pile de maintenance, le composant qui installe les mises à jour Windows.

Remarque : Cette mise à jour de la pile de maintenance (SSU) inclut une logique améliorée pour vérifier si un appareil est hébergé sur Azure, en tirant parti d’une chaîne de certificats mise à jour pour la validation. Pour vous assurer que l’appareil peut accéder aux domaines de mise à jour de certificat requis pour télécharger et installer correctement les mises à jour de certificat, consultez Téléchargements de certificats et listes de révocation et Azure détails de l’autorité de certification. Pour en savoir plus sur les SSU, consultez Mises à jour de la pile de maintenance.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Important La dernière mise à jour Windows 10 de la pile de maintenance (SSU) doit être installée. Si vous n’installez pas la dernière mise à jour SSU avant d’appliquer les mises à jour Windows, la mise à jour Windows peut ne pas être proposée tant que la dernière mise à jour N’est pas installée.

En fonction de votre scénario d’installation, choisissez l’une des options suivantes :

  1. Pour la maintenance de l’image du système d’exploitation hors connexion :

    Si votre image n’a pas le LCU du 25 juillet 2023 (KB5028244) ou version ultérieure, vous devez installer le SSU autonome spécial du 13 octobre 2023 (KB5031539) avant d’installer cette mise à jour.

  2. Pour le déploiement Windows Server Update Services (WSUS) ou lors de l’installation du package autonome à partir de Microsoft Update Catalog :

    Si vos appareils ne disposent pas de la LCU du 11 mai 2021 (KB5003173) ou d'une version ultérieure, vous devez installer la SSU autonome spéciale du 10 août 2021 (KB5005260) avant d'installer cette mise à jour.

Installer cette mise à jour

Pour installer cette mise à jour, utilisez l’un des canaux de publication Windows et Microsoft suivants.

Disponible

Étape suivante

Disponible

Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.

Informations de fichier

Une liste des fichiers inclus dans cette mise à jour est fournie dans un fichier CSV (délimité par des virgules) (*.csv). Le fichier peut être ouvert dans un éditeur de texte tel que le Bloc-notes ou dans Microsoft Excel.

Remarque : La version anglaise (États-Unis) de cette mise à jour logicielle peut contenir des fichiers pour d’autres langues.

Icône de téléchargementTéléchargez les informations de fichier pour les KB5082200 de mise à jour cumulative.

Icône de téléchargementTéléchargez les informations de fichier pour Windows 10 mise à jour de la pile de maintenance (KB5084130) - version 19041.7183.

Informations connexes

Si vous souhaitez supprimer cette mise à jour

ATTENTION Avant de décider de supprimer cette mise à jour, consultez Comprendre les risques : Pourquoi ne pas désinstaller les mises à jour de sécurité.

Pour supprimer le LCU après avoir installé le package SSU et LCU combiné, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.

L’exécution de Windows Update d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas, car le package combiné contient le SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.

Avis sur les mises à jour des applications du Microsoft Store

Les mises à jour Windows n’installent pas les mises à jour des applications du Microsoft Store. Si vous êtes un utilisateur d’entreprise, consultez Applications du Microsoft Store - Configuration Manager. Si vous êtes un utilisateur consommateur, consultez Obtenir des mises à jour pour les applications et les jeux dans le Microsoft Store.

Informations à propos de la fin du support

Windows 10, versions 21H2/22H2 et Windows 10 Entreprise LTSC 2021 fin du support

Microsoft ne fournira plus de mises à jour logicielles gratuites via Windows Update, d’assistance technique ni de correctifs de sécurité aux dates de fin suivantes :

Windows 10, version 21H2 : Le support a pris fin le 13 juin 2023

Windows 10, version 22H2 : Le support a pris fin le 14 octobre 2025

Windows 10 Entreprise LTSC 2021 : 12 janvier 2027

Windows 10 IoT Entreprise LTSC 2021 : 13 janvier 2032

Remarque : Pour continuer à recevoir des mises à jour de sécurité critiques et importantes pour Windows 10, consultez Windows 10 Mises à jour de sécurité étendue (ESU). Sinon, nous vous recommandons de mettre à niveau vers une version ultérieure de Windows.

Besoin d’aide ?

Vous voulez plus d’options ?

Explorez les avantages de l’abonnement, parcourez les cours de formation, découvrez comment sécuriser votre appareil, etc.