Expiration du certificat de démarrage sécurisé Windows
Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows ont commencé à expirer en juin 2026. Cela peut affecter la capacité de certains appareils personnels et professionnels à démarrer en toute sécurité s’ils ne sont pas mis à jour à temps. Pour éviter toute interruption, nous vous recommandons de consulter l’aide et de prendre des mesures pour mettre à jour les certificats à l’avance. Pour plus d’informations et les étapes de préparation, consultez Expiration du certificat de démarrage sécurisé Windows et mises à jour de l’autorité de certification.
Récapitulatif
Cet article répertorie les problèmes de sécurité et les améliorations de la qualité inclus dans cette mise à jour de sécurité cumulative.
S’applique à : Windows Server 2019
Cette mise à jour de sécurité comprend des correctifs et des améliorations de la qualité qui font partie de la mise à jour suivante :
- 14 avril 2026 – KB5082123 (build du système d’exploitation 17763.8644)
- 19 avril 2026—KB5091573 (build du système d’exploitation 17763.8647) hors bande
Voici un résumé des problèmes que cette mise à jour résout lorsque vous installez cette mise à jour. Le texte en gras entre parenthèses indique l’élément ou la zone du changement que nous documentons.
[Avertissements de sécurité du Bureau à distance (problème connu)] Résolu : La boîte de dialogue d’avertissement de sécurité Connexion Bureau à distance pouvait s’afficher de manière incorrecte dans les configurations multi-écrans avec différents paramètres de mise à l’échelle de l’affichage. Ce problème peut se produire après l’installation de la mise à jour de sécurité Windows publiée à partir du 14 avril 2026 (par exemple, KB5082123).
[Démarrage sécurisé]
- Cette mise à jour active la création de rapports de status dynamiques pour les états de démarrage sécurisé dans l’application de sécurité Windows.
- Avec cette mise à jour, les mises à jour de la qualité de Windows incluent des données supplémentaires de ciblage d’appareils à haut niveau de confiance, ce qui augmente la couverture des appareils éligibles à la réception automatique de nouveaux certificats de démarrage sécurisé. Les appareils ne reçoivent les nouveaux certificats qu’après avoir démontré suffisamment de signaux de mise à jour réussie, en maintenant un déploiement contrôlé et progressif.
- Cette mise à jour ajoute un nouveau
SecureBootdossier sousC:\Windowssur les appareils éligibles. Le dossier contient des exemples de scripts destinés aux organisations dont les professionnels de l’informatique gèrent activement les mises à jour sur leur parc d’appareils. Ces scripts peuvent être utilisés pour détecter le status de mise à jour du certificat de démarrage sécurisé et automatiser le déploiement via un mécanisme de déploiement sécurisé dans un environnement Active Directory. Pour plus d’informations, consultez l’exemple de guide d’automatisation E2E Secure Boot.
[Connexion] Résolu : après avoir installé la mise à jour Windows publiée le 10 mars 2026 ou après, certains utilisateurs peuvent rencontrer un problème de connexion aux applications avec un compte Microsoft. Même lorsque l’appareil dispose d’une connexion Internet opérationnelle, une erreur « Pas d’Internet » apparaît lors de la connexion et empêche l’accès aux services et applications Microsoft tels que Microsoft Teams.
[Heure d’été] Mise à jour pour la République arabe d’Égypte afin de prendre en charge l’ordre de modification de l’heure d’été du gouvernement en 2023.
Si vous avez installé des mises à jour antérieures, seules les nouvelles mises à jour contenues dans ce package seront téléchargées et installées sur votre appareil.
Pour plus d’informations sur les vulnérabilités de sécurité, consultez le nouveau site web du Guide des mises à jour de sécurité et les mises à jour de sécurité de mai 2026.
Pour plus d’informations sur la terminologie des mises à jour Windows, consultez l’article sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles. Pour un aperçu de Windows 10, version 1809, voir la page de l’historique des mises à jour.
Problèmes connus dans cette mise à jour
Microsoft n’a connaissance d’aucun problème lié à cette mise à jour.
Mise à jour de la pile de maintenance (KB5089760) - 17763.8754
Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). SSU améliore la fiabilité du processus de mise à jour et inclut des correctifs pour la pile de maintenance, le composant qui installe les mises à jour Windows.
Remarque : Cette mise à jour de la pile de maintenance (SSU) inclut une logique améliorée permettant de vérifier si un appareil est hébergé sur Azure, en tirant parti d’une chaîne de certificats mise à jour pour la validation. Pour vous assurer que l’appareil peut accéder aux domaines de mise à jour de certificat requis pour télécharger et installer correctement les mises à jour de certificat, consultez Téléchargements de certificats et listes de révocation et détails de l’autorité decertification Azure. Pour en savoir plus sur les mises à jour SSU, consultez la page Mises à jour de la pile de maintenance.
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Vous devez avoir installé la mise à jour SSU (KB5005112) du 10 août 2021 avant d’installer cette mise à jour cumulative.
Obtenir et installer cette mise à jour
Pour obtenir et installer cette mise à jour, utilisez l’un des canaux de publication Windows ou Microsoft suivants.
| Disponible | Étape suivante |
|---|---|
|
Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update. |
Informations de fichier
Une liste des fichiers inclus dans cette mise à jour est fournie dans un fichier CSV (délimité par des virgules) (*.csv). Le fichier peut être ouvert dans un éditeur de texte tel que le Bloc-notes ou dans Microsoft Excel.
Remarque : La version anglaise (États-Unis) de cette mise à jour logicielle peut contenir des fichiers pour d’autres langues.
Téléchargez les informations de fichier relatives à cette mise à jour cumulative KB5087538 maintenant.
Téléchargez les informations du fichier pour la mise à jour SSU (KB5089760) - version 17763.8754 maintenant.
Informations connexes
Si vous souhaitez supprimer cette mise à jour
Remarque
- MISE EN GARDE Avant de décider de supprimer cette mise à jour, veuillez consulter Comprendre les risques : pourquoi ne pas désinstaller les mises à jour de sécurité.
- Pour supprimer le LCU après avoir installé le package SSU et LCU combiné, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.
- L’exécution Windows Update programme d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas car le package combiné contient la mise à jour SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.
Notification relative aux mises à jour de l’application Microsoft Store
Remarque
Les mises à jour Windows n’installent pas les mises à jour de l’application Microsoft Store. Si vous êtes un utilisateur d’entreprise, consultez Applications du Microsoft Store – Configuration Manager. Si vous êtes un utilisateur consommateur, consultez Obtenir des mises à jour d’applications et de jeux dans Microsoft Store.
Informations à propos de la fin du support
Fin de la prise en charge
Microsoft ne fournira plus de mises à jour logicielles gratuites à partir de Windows Update, d’assistance technique ni de correctifs de sécurité aux dates de fin suivantes. Nous vous recommandons de passer à une version plus récente de Windows Server.
- Windows 10 Entreprise LTSC 2019 : 9 janvier 2029
- Windows Server 2019 : 9 janvier 2029
Journal des modifications
| Modifier la date | Modifier la description |
|---|---|
| 13 mai 2026 |
|