Récapitulatif
L’option de l’éditeur de liens /INTEGRITYCHECK fournit une vérification de signature numérique du noyau Windows pour les fichiers exécutables portables (PE) en mode utilisateur. Cette option de l’éditeur de liens est requise pour les scénarios anti-programme malveillant et anti-triche afin d’inscrire les composants auprès du Centre de sécurité Windows.
Vous devez signer les PE en mode utilisateur liées à IntegrityCheck à l’aide de la signature approuvée (anciennement Azure Code Signing). Le programme de signature croisée est déconseillé et les nouveaux certificats de signature ne sont pas émis. Windows continuera d’approuver les fichiers binaires existants signés par le programme de signature croisée.
Compatibilité
Microsoft a introduit pour la première fois l’exigence de signature pour les PE en mode utilisateur dans Windows 11, version 21H2. Ces modifications ont été prises en charge sur les produits client Windows et Windows Server pris en charge via Windows Update. Toutes les versions de Windows 11 prennent en charge en mode natif la signature approuvée pour les fichiers PE en mode utilisateur. La prise en charge de la signature approuvée a été proposée dans d’autres produits client et serveur à partir des versions répertoriées ci-dessous.
Remarque
REMARQUE Les mises à jour répertoriées dans le tableau suivant peuvent expirer ou être retirées pour une raison spécifique. Nous vous recommandons d’appliquer la dernière version de mise à jour disponible, car les mises à jour sont cumulatives et incluent toutes les mises à jour antérieures.
| Produit | N° d’article | Date de publication | Page de l’historique des mises à jour |
|---|---|---|---|
| Windows Server 2022 | 5005619 ou une mise à jour ultérieure | Dernière mise à jour : 27 septembre 2021 | Mises à jour pour Windows Server 2022 |
| Windows 10, version 2004 Windows 10, version 20H2 Windows 10, version 21H1 |
5005611 ou une mise à jour ultérieure | 30 septembre 2021 |
Mises à jour de Windows 10 version 2004 et de Windows Server version 2004 Mises à jour pour Windows 10, version 20H2 et Windows Server, version 20H2 Mises à jour pour Windows 10, version 21H1 |
| Windows 10, version 1909 | 5005624 ou une mise à jour ultérieure | Dernière mise à jour : 21 septembre 2021 | Mises à jour de Windows 10 version 1909 et Windows Server version 1909 |
| Windows 10, version 1809 Windows Server 2019 |
5005625 ou une mise à jour ultérieure | Dernière mise à jour : 21 septembre 2021 | Mises à jour pour Windows 10, version 1809 et Windows Server 2019 |
| Windows 10, version 1607 Windows Server 2016 |
5006669 ou une mise à jour ultérieure | 12 octobre 2021 | Mises à jour pour Windows 10 version 1607 et Windows Server 2016 |
| Windows 10 version 1507 | 5006675 ou une mise à jour ultérieure | 12 octobre 2021 | Mises à jour de Windows 10 (version initiale diffusée en juillet 2015) |
| Windows 8.1 Windows Server 2012 R2 |
5006714 (correctif cumulatif mensuel) ou une mise à jour ultérieure 5006729 (mise à jour de sécurité uniquement) ou une mise à jour ultérieure |
12 octobre 2021 | Mises à jour pour Windows 8.1 et Windows Server 2012 R2 |
| Windows Server 2012 |
5006739 (correctif cumulatif mensuel) ou une mise à jour ultérieure 5006732 (mise à jour de sécurité uniquement) ou une mise à jour ultérieure |
12 octobre 2021 | Mises à jour pour Windows Server 2012 |
| Windows 7.0 SP1 Windows Server 2008 R2 |
5006743 (correctif cumulatif mensuel) ou une mise à jour ultérieure 5006728 (mise à jour de sécurité uniquement) ou une mise à jour ultérieure |
12 octobre 2021 | Mises à jour de Windows 7 SP1 et de Windows Server 2008 R2 SP1 |
| Windows Server 2008 SP2 |
5006736 (correctif cumulatif mensuel) ou une mise à jour ultérieure 5006715 (mise à jour de sécurité uniquement) ou une mise à jour ultérieure |
12 octobre 2021 | Mises à jour pour Windows Server 2008 SP2 |
Remarque
REMARQUE Pour vérifier correctement les modules signés par la signature approuvée, les ordinateurs doivent disposer de l’autorité de certification (« Autorité de certification racine de vérification d’identité Microsoft 2020 ») installée. Par défaut, les certificats racine sont installés automatiquement si l’ordinateur est connecté à Internet. Si le paramètre « Mise à jour automatique des certificats racines » est désactivé ou si l’ordinateur est hors ligne, vous devez installer ce certificat racine dans le magasin de certificats de « l’ordinateur local » sous « Autorités de certification racines de confiance ». Pour télécharger le certificat, consultez Référentiel PKI - Microsoft PKI Services.