12 mai 2026 : KB5087537 (build du système d’exploitation 14393.9140)

S’applique à
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016

Expiration du certificat de démarrage sécurisé Windows

Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows ont commencé à expirer en juin 2026. Cela peut affecter la capacité de certains appareils personnels et professionnels à démarrer en toute sécurité s’ils ne sont pas mis à jour à temps. Pour éviter toute interruption, nous vous recommandons de consulter l’aide et de prendre des mesures pour mettre à jour les certificats à l’avance. Pour plus d’informations et les étapes de préparation, consultez Expiration du certificat de démarrage sécurisé Windows et mises à jour de l’autorité de certification.

Récapitulatif

Cet article répertorie les problèmes de sécurité et les améliorations de la qualité inclus dans cette mise à jour de sécurité cumulative.


S’applique à : Windows Server 2016

Cette mise à jour de sécurité comprend des correctifs et des améliorations qui font partie de la mise à jour suivante :

Voici un résumé des problèmes résolus par cette mise à jour. Le texte en gras entre parenthèses indique l’élément ou la zone du changement que nous documentons.

  • [Avertissements de sécurité du Bureau à distance (problème connu)] Résolu : La boîte de dialogue d’avertissement de sécurité Connexion Bureau à distance pouvait s’afficher de manière incorrecte dans les configurations multi-écrans avec différents paramètres de mise à l’échelle de l’affichage. Ce problème peut se produire après l’installation de la mise à jour de sécurité Windows publiée à partir du 14 avril 2026 (par exemple, KB5082198).

  • [Connexion] Résolu : après avoir installé la mise à jour Windows publiée le 10 mars 2026 ou après, certains utilisateurs peuvent rencontrer un problème de connexion aux applications avec un compte Microsoft. Même lorsque l’appareil dispose d’une connexion Internet opérationnelle, une erreur « Pas d’Internet » apparaît lors de la connexion et empêche l’accès aux services et applications Microsoft tels que Microsoft Teams.

  • [Heure d’été (DST)] Mise à jour pour la République arabe d’Égypte afin de prendre en charge l’ordre de modification de l’heure d’été du gouvernement en 2023.

  • [Démarrage sécurisé]

    • Avec cette mise à jour, les mises à jour de la qualité de Windows incluent des données supplémentaires de ciblage d’appareils à haut niveau de confiance, ce qui augmente la couverture des appareils éligibles à la réception automatique de nouveaux certificats de démarrage sécurisé. Les appareils ne reçoivent les nouveaux certificats qu’après avoir démontré suffisamment de signaux de mise à jour réussie, en maintenant un déploiement contrôlé et progressif.
    • Cette mise à jour ajoute un nouveau SecureBoot dossier sous C:\Windows sur les appareils éligibles. Le dossier contient des exemples de scripts destinés aux organisations dont les professionnels de l’informatique gèrent activement les mises à jour sur leur parc d’appareils. Ces scripts peuvent être utilisés pour détecter le status de mise à jour du certificat de démarrage sécurisé et automatiser le déploiement via un mécanisme de déploiement sécurisé dans un environnement Active Directory. Pour plus d’informations, consultez l’exemple de guide d’automatisation E2E Secure Boot.

Si vous avez installé des mises à jour antérieures, seules les nouvelles mises à jour contenues dans ce package seront téléchargées et installées sur votre appareil.

Pour plus d’informations sur les vulnérabilités de sécurité, consultez le nouveau site web du Guide des mises à jour de sécurité et les mises à jour de sécurité de mai 2026.

Pour plus d’informations sur Windows 10, version 1607, consultez la page de l’historique des mises à jour.

Pour plus d’informations sur la terminologie des mises à jour Windows, consultez l’article sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles.

Problèmes connus dans cette mise à jour

  • La recherche de contrôleur de domaine peut échouer pour des noms d’hôte de 15 caractères

    Symptômes
    Après l’installation de cette mise à jour, la découverte du contrôleur de domaine peut échouer sur les systèmes Windows Server 2016 lorsque le nom d’hôte du serveur comporte 15 caractères.
    Lorsque le nom d’hôte comporte 15 caractères, les appels DCLocator (par exemple, à l’aide de nltest /dsgetdc:<domain> /pdc) retournent ERROR_INVALID_PARAMETER, empêchant les applications et les outils d’administration de localiser un contrôleur de domaine. Par conséquent, les opérations administratives qui reposent sur la recherche de contrôleur de domaine peuvent échouer, ce qui a un impact sur des scénarios tels que la gestion des espaces de noms DFS .
    Solution
    Ce problème est résolu dans les mises à jour Windows publiées à partir du 9 juin 2026 (KB5094122). Nous vous recommandons d’installer la dernière mise à jour Windows de votre appareil, car elle contient des améliorations importantes et des résolutions de problèmes, y compris celle-ci.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Pour installer les mises à jour publiées à partir du 14 janvier 2025, nous vous recommandons d’installer d’abord la dernière mise à jour de la pile de maintenance (SSU). Si la dernière mise à jour SSU n’est pas installée sur votre appareil ou votre image hors connexion, vous ne pourrez peut-être pas installer cette mise à jour.

Remarque

Mise en garde Tant que vous n’aurez pas installé la mise à jour SSU, cette mise à jour peut ne pas être proposée à votre appareil. Pour réduire les risques de sécurité, installez la mise à jour SSU dès que possible.

  • Si vous utilisez Windows Update, la dernière mise à jour SSU (KB5088064) vous sera proposée automatiquement. Si la dernière mise à jour SSU n’est pas installée, vous ne pourrez peut-être pas installer cette mise à jour.
  • Si vous utilisez Windows Update Entreprise, la dernière mise à jour SSU (KB5088064) vous sera proposée automatiquement. Si la dernière mise à jour SSU n’est pas installée, vous ne pourrez peut-être pas installer cette mise à jour.
  • Si vous utilisez le catalogue de mises à jour, nous vous recommandons de télécharger et d’installer la dernière mise à jour SSU (KB5088064). Si la dernière mise à jour SSU n’est pas installée, vous ne pourrez peut-être pas installer cette mise à jour.
  • Si vous êtes un administrateur Windows Server Update Services (WSUS), vous devez approuver les KB5088064 SSU et cette mise à jour KB5087537.

Pour obtenir des informations générales sur les mises à jour SSU, consultez la page Mises à jour de la pile de maintenance.

Obtenir et installer cette mise à jour

Pour obtenir et installer cette mise à jour, utilisez l’un des canaux de publication Windows et Microsoft suivants.


Disponible Étape suivante
Disponible Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.

Informations de fichier

Une liste des fichiers inclus dans cette mise à jour est fournie dans un fichier CSV (délimité par des virgules) (*.csv). Le fichier peut être ouvert dans un éditeur de texte tel que le Bloc-notes ou dans Microsoft Excel.

Remarque : La version anglaise (États-Unis) de cette mise à jour logicielle peut contenir des fichiers pour d’autres langues.

Icône de téléchargement Téléchargez les informations de fichier relatives à cette mise à jour cumulative KB5087537.

Notification relative aux mises à jour de l’application Microsoft Store

Remarque

Les mises à jour Windows n’installent pas les mises à jour de l’application Microsoft Store. Si vous êtes un utilisateur d’entreprise, consultez Applications du Microsoft Store – Configuration Manager. Si vous êtes un utilisateur consommateur, consultez Obtenir des mises à jour d’applications et de jeux dans Microsoft Store.

Informations à propos de la fin du support

Fin de la prise en charge

Microsoft ne fournira plus de mises à jour logicielles gratuites à partir de Windows Update, d’assistance technique ni de correctifs de sécurité aux dates de fin suivantes. Pour plus d’informations, consultez Planifier la fin du support LTSB pour Windows Server 2016 et Windows 10 2016.

Journal des modifications

Modifier la date Modifier la description
9 juin 2026
  • Ajout de la résolution pour Windows Server 2016 : « La recherche du contrôleur de domaine peut échouer pour les noms d’hôte de 15 caractères »
22 mai 2026
  • Ajout du problème connu pour Windows Server 2016 : « La recherche de contrôleur de domaine peut échouer pour des noms d’hôte de 15 caractères »
13 mai 2026
  • Ajout de la note de publication suivante pour le démarrage sécurisé :

    Cette mise à jour ajoute un nouveau SecureBoot dossier sous C:\Windows sur les appareils éligibles. Le dossier contient des exemples de scripts destinés aux organisations dont les professionnels de l’informatique gèrent activement les mises à jour sur leur parc d’appareils. Ces scripts peuvent être utilisés pour détecter le status de mise à jour du certificat de démarrage sécurisé et automatiser le déploiement via un mécanisme de déploiement sécurisé dans un environnement Active Directory. Pour plus d’informations, consultez l’exemple de guide d’automatisation E2E Secure Boot.