1er octobre 2020—KB4577063 (Build SE 19041.546) Aperçu

S’applique à
Windows 10, version 2004, all editions Windows Server version 2004

Remarque

IMPORTANT À partir de juillet 2020, nous reprendrons les versions non liées à la sécurité pour Windows 10 et Windows Server, version 1809 et versions ultérieures. Aucune modification n’a été apportée aux mises à jour de sécurité cumulatives mensuelles (également appelées version « B » ou mise à jour du mardi). Pour plus d’informations, consultez le billet de blog Resuming optional Windows 10 and Windows Server monthly non-security updates.

Remarque

  • IMPORTANT À partir de juillet 2020, toutes les mises à jour Windows désactiveront la fonctionnalité RemoteFX vGPU en raison d’une faille de sécurité. Pour plus d’informations sur cette vulnérabilité, consultezles avis CVE-2020-1036 et KB4570006. Après l’installation de cette mise à jour, les tentatives de démarrage d’ordinateurs virtuels sur lesquels RemoteFX vGPU est activé échouent et des messages tels que ceux ci-dessous s’affichent :

  • « Impossible de démarrer l’ordinateur virtuel, car tous les GPU compatibles RemoteFX sont désactivés dans le Gestionnaire Hyper-V. »

  • « Impossible de démarrer la machine virtuelle, car le serveur ne dispose pas des ressources GPU suffisantes. »

  • Si vous réactivez RemoteFX vGPU, un message similaire à celui ci-dessous s’affiche :

  • « Nous ne prenons plus en charge l’adaptateur vidéo RemoteFX 3D. Si vous utilisez encore cet adaptateur, vous risquez d’être exposé aux risques de sécurité. En savoir plus (https://go.microsoft.com/fwlink/?linkid=2131976) »

Remarque

  • Pour plus d’informations sur les différents types de mises à jour Windows, comme les mises à jour critiques, de sécurité, de pilotes, les Service Packs, etc., consultez cet article.
  • Remarque Suivez @WindowsUpdate pour savoir quand le nouveau contenu est publié dans le tableau de bord des informations de publication.

Résumé

  • Ajoute une notification à Internet Explorer 11 informant les utilisateurs de la fin du support d’Adobe Flash en décembre 2020. Pour plus d’informations, voir KB4581051.
  • Mises à jour d’un problème selon lequel les jeux qui utilisent l’audio spatial cessent de fonctionner.
  • Réduit les distorsions et les aberrations dans les casques ou casques (HMD) Windows Mixed Reality.
  • Garantit que les nouveaux casques HMD Windows Mixed Reality répondent aux exigences de spécification minimales et que le taux de rafraîchissement est par défaut de 90 Hz.
  • Ajoute la prise en charge de certains nouveaux contrôleurs de mouvement Windows Mixed Reality.
  • Mises à jour d’un problème de l’expérience utilisateur (UX) qui empêche la connexion ou la reconnexion à un récepteur Miracast.

Améliorations et correctifs

Cette mise à jour non liée à la sécurité comprend des améliorations de la qualité. Les modifications principales sont notamment les suivantes :

  • Ajoute une notification à Internet Explorer 11 informant les utilisateurs de la fin du support d’Adobe Flash en décembre 2020. Pour plus d’informations, voir KB4581051.

  • Résolution d’un problème lié au mode IE de Microsoft Edge qui se produit lorsque vous activez Configurer la détection de blocage améliorée pour le mode Internet Explorer dans Microsoft Edge.

  • Résolution d’un problème qui, dans certains cas, empêche la barre de langue d’apparaître quand l’utilisateur se connecte à une nouvelle session. Ce problème se produit même si la barre de langue est configurée correctement.

  • Résolution d’un problème selon lequel le premier caractère d’une langue d’Asie de l’Est tapé dans une grille de données MFC (Microsoft Foundation Class Library) n’est pas reconnu.

  • Résolution d’un problème qui empêche la reconnexion à une session précédemment fermée, car cette session est dans un état irrécupérable.

  • Résolution d’un problème selon lequel les jeux qui utilisent l’audio spatial cessent de fonctionner.

  • Résolution d’un problème lié à l’objet de stratégie de groupe (GPO) CleanupProfiles. Après la mise à niveau du système d’exploitation, lorsque vous configurez l’objet de stratégie de groupe CleanupProfiles, il ne parvient pas à supprimer les profils utilisateur inutilisés.

  • Résolution d’un problème selon lequel la sélection des options de connexion J’ai oublié mon code confidentiel dans les options de connexion des comptes>paramètres>échoue dans un déploiement local de Windows Hello Entreprise.

  • Informations sur les mises à jour du fuseau horaire 2021 pour Fidji.

  • Résolution d’un problème qui empêche le SCOM (System Centre Operations Manager) de Microsoft de surveiller la charge de travail d’un client.

  • Résolution d’un problème qui provoque des sauts de ligne aléatoires quand vous redirigez la sortie d’erreur de la console PowerShell.

  • Résolution d’un problème lié à la création de rapports HTML à l’aide de Tracerpt.

  • Autorise le plan de service cloud (CSP) DeviceHealthMonitoring à s’exécuter sur les éditions Windows 10 Business et Windows 10 Professionnel.

  • Résolution d’un problème qui empêche le transfert du contenu sous HKLM\Software\Cryptography pendant les mises à jour des fonctionnalités Windows.

  • Résolution d’un problème qui provoque une violation d’accès dans lsass.exe quand un processus est démarré à l’aide de la commande runas dans certaines circonstances.

  • Résolution d’un problème selon lequel le Contrôle d’application Windows Defender applique des règles de nom de famille de packages qui doivent être effectuées uniquement par un audit.

  • Résolution d’un problème qui affiche une erreur indiquant qu’un changement de code confidentiel de carte à puce n’a pas réussi, même si le changement de code confidentiel a réussi.

  • Résolution d’un problème qui risque de créer des objets d’annuaire de principal de sécurité étrangère en double pour les utilisateurs authentifiés et interactifs dans la partition de domaine. Par conséquent, les objets du répertoire d’origine ont « CNF » ajouté à leurs noms et sont mutilés. Ce problème se produit lorsque vous promouvez un nouveau contrôleur de domaine à l’aide de l’indicateur CriticalReplicationOnly .

  • Mises à jour de la configuration de la reconnaissance faciale de Windows Hello pour qu’elle fonctionne correctement avec les caméras de longueur d’onde de 940 nm.

  • Réduit les distorsions et les aberrations dans les casques ou casques (HMD) Windows Mixed Reality.

  • Garantit que les nouveaux casques HMD Windows Mixed Reality répondent aux exigences de spécification minimales et que le taux de rafraîchissement est par défaut de 90 Hz.

  • Résolution d’un problème qui provoque une erreur d’arrêt sur un hôte Hyper-V quand une machine virtuelle émet une commande SCSI (Small Computer System Interface) spécifique.

  • Résolution d’un problème qui peut provoquer l’échec des tentatives de liaison d’un socket à un socket partagé.

  • Résolution d’un problème qui peut empêcher l’ouverture d’applications ou provoquer d’autres erreurs quand les applications utilisent les API Windows pour vérifier la connectivité Internet dans la case activée et que l’icône réseau affiche de manière incorrecte « Pas d’accès à Internet » dans la zone de notification. Ce problème se produit si vous utilisez une stratégie de groupe ou la configuration du réseau local pour désactiver la sonde active pour l’indicateur d’état de connectivité réseau (NCSI). Cela se produit également si la sonde active ne parvient pas à utiliser un proxy et que les sondes passives ne parviennent pas à détecter la connectivité Internet.

  • Résolution d’un problème empêchant la synchronisation de Microsoft Intune sur un appareil à l’aide du fournisseur de services de configuration (CSP) VPN v2 (Virtual Private Network Version 2).

  • Suspend les chargements et les téléchargements à partir des homologues lorsqu’une connexion VPN est détectée.

  • Résolution d’un problème qui empêche les outils de gestion de Microsoft Internet Information Services (IIS), comme le Gestionnaire IIS, de gérer une application ASP.NET qui a configuré des paramètres de cookies SameSite dans web.config.

  • Résolution d’un problème lié à ntdsutil.exe qui vous empêche de déplacer les fichiers de base de données Active Directory. L’erreur est la suivante : « Le déplacement d’un fichier a échoué avec le original_full_db_path> source <et le new_full_db_path> de destination <avec l’erreur 5 (Accès refusé) ».

  • Résolution d’un problème qui signale de manière incorrecte que les sessions LDAP (Lightweight Directory Access Protocol) ne sont pas sécurisées dans l’ID d’événement 2889. Cela se produit lorsque la session LDAP est authentifiée et scellée avec une méthode SASL (Simple Authentication and Security Layer).

  • Résolution d’un problème selon lequel les appareils Windows 10 qui activent Credential Guard ne répondent pas aux demandes d’authentification quand ils utilisent le certificat d’ordinateur.

  • Restauration de l’attribut construit dans Active Directory et les services AD LDS (Active Directory Lightweight Directory Services) pour msDS-parentdistname.

  • Résolution d’un problème qui provoque l’échec des requêtes par rapport à de grandes clés dans Ntds.dit avec l’erreur « MAPI_E_NOT_ENOUGH_RESOURCES ». Ce problème peut amener les utilisateurs à voir une disponibilité limitée pour la salle de réunion, car l’interface MAPI (Messaging Application Programming Interface) d’Exchange ne peut pas allouer de mémoire supplémentaire aux demandes de réunion.

  • Résolution d’un problème qui génère par intermittence des événements d’audit du répondeur OCSP (Online Certificate Status Protocol) (5125) pour indiquer qu’une demande a été envoyée au service du répondeur OCSP. Toutefois, il n’y a aucune référence au numéro de série ou au nom de domaine (DN) de l’émetteur de la demande.

  • Résolution d’un problème qui affiche des caractères étranges avant les champs jour, mois et année dans la sortie des commandes de console.

  • Résolution d’un problème selon lequel lsass.exe cesse de fonctionner, ce qui déclenche un redémarrage du système. Ce problème se produit quand des données de redémarrage non valides sont envoyées avec un contrôle de recherche paginée non critique.

  • Résolution d’un problème qui empêche de consigner les événements 4732 et 4733 pour Domain-Local modifications d’appartenance à un groupe dans certains scénarios. Cela se produit lorsque vous utilisez le contrôle « Modification permissive » ; Par exemple, les modules PowerShell Active Directory (AD) utilisent ce contrôle.

  • Résolution d’un problème lié au pilote Microsoft Cluster Shared Volumes File Systems (CSVFS) qui empêche l’accès de l’API Win32 aux données SQL Server Filestream. Ce problème se produit lorsque les données sont stockées sur un volume partagé de cluster dans un cluster de basculement SQL Server instance, qui se trouve sur une machine virtuelle Azure.

  • Résolution d’un problème qui provoque un blocage quand les Files hors connexion sont activés. Par conséquent, CscEnpDereferenceEntryInternal contient des verrous parents et enfants.

  • Résolution d’un problème qui provoque l’échec des travaux de déduplication avec l’erreur d’arrêt 0x50 quand vous appelez HsmpRecallFreeCachedExtents().

  • Résolution d’un problème qui provoque l’arrêt des applications quand elles utilisent les API de partage de Bureau à distance de Microsoft. Le code d’exception du point d’arrêt est 0x80000003.

  • Suppression de l’appel HTTP à www.microsoft.com que le client Bureau à distance (mstsc.exe) effectue lors de la déconnexion lors de l’utilisation d’une passerelle Bureau à distance.

  • Résolution d’un problème lié à l’évaluation de l’état de compatibilité de l’écosystème Windows pour garantir la compatibilité avec les applications et les appareils pour toutes les mises à jour de Windows.

  • Ajoute la prise en charge de certains nouveaux contrôleurs de mouvement Windows Mixed Reality.

  • Résolution d’un problème selon lequel les applications qui utilisent l’échange dynamique de données (DDE) cessent de répondre lorsque vous tentez de fermer l’application.

  • Ajoute un jeton d’appareil Azure Active Directory (AAD) qui est envoyé à Windows Update (WU) dans le cadre de chaque analyse WU. WU peut utiliser ce jeton pour demander l’appartenance à des groupes qui ont un ID d’appareil AAD.

  • Résolution d’un problème lié à la définition de la stratégie de groupe « Restreindre la délégation des informations d’identification aux serveurs distants » avec le mode « Restreindre la délégation des informations d’identification » sur le client RDP (Bureau à distance Protocol). Par conséquent, le service Terminal Server essaie d’utiliser d’abord le mode « Exiger la protection des informations d’identification à distance » et n’utilisera que « Exiger une Administration restreinte » si le serveur ne prend pas en charge la commande « Exiger une protection des informations d’identification à distance ».

  • Résolution d’un problème dans le Sous-système Windows pour Linux (WSL) qui génère une erreur « Élément introuvable » lorsque vous essayez de démarrer WSL.

  • Résolution d’un problème lié à certains modems LTE à réseau étendu (WWAN) qui peuvent ne présenter aucune connexion Internet dans la zone de notification après la sortie du mode veille ou de la mise en veille prolongée. En outre, ces modems peuvent ne pas être en mesure de se connecter à Internet.

  • Résolution d’un problème de l’expérience utilisateur (UX) qui empêche l’utilisateur de se connecter ou de se reconnecter à un récepteur Miracast.

  • Modifie le comportement de BitLocker en vous empêchant d’utiliser BitLocker sur les systèmes de fichiers qui se trouvent sur un lecteur d’enregistrement de démarrage master (MBR) actif. Lorsque vous tentez d’utiliser BitLocker sur des lecteurs MBR actifs, vous pouvez voir ce qui suit :

    • « ERREUR : Le volume X : n’a pas pu être ouvert par BitLocker. Cela peut être dû au fait que le volume n’existe pas ou qu’il ne s’agit pas d’un volume BitLocker valide. »
    • « Le lecteur ne peut pas être chiffré, car il contient des informations de démarrage système...... »

En outre, la commande de chiffrement BitLocker sera absente du menu contextuel de l’Explorateur de fichiers.

Si vous avez installé les mises à jour précédentes, seuls les nouveaux correctifs contenus dans ce package sont téléchargés et installés sur votre appareil.

Remarque

  • Améliorations de Windows Update
  • Microsoft a publié une mise à jour directe du client Windows Update afin d’améliorer la fiabilité. Tout appareil Windows 10 qui est configuré pour recevoir automatiquement les mises à jour à partir de Windows Update, notamment les éditions Entreprise et Professionnel, recevra la dernière mise à jour des fonctionnalités Windows 10 selon la compatibilité de l’appareil et la politique d’échelonnement de Windows Update pour Entreprise. Cela ne s’applique pas aux éditions à maintenance à long terme.

Problèmes connus dans cette mise à jour

Symptôme Solution de contournement
Les utilisateurs de l’éditeur de méthode d’entrée (IME) Microsoft pour les langues japonaises ou chinoise peuvent rencontrer des problèmes lors de l’essai de diverses tâches. Vous pouvez rencontrer des problèmes de saisie, recevoir des résultats inattendus ou ne pas être en mesure d’entrer du texte. Tous les problèmes IME répertoriés dans KB4564002 ont été résolus dans KB4586853.
Les certificats système et utilisateur peuvent être perdus lors de la mise à jour d’un appareil de Windows 10, version 1809 ou ultérieure vers une version ultérieure de Windows 10. Les appareils ne seront touchés que s’ils ont déjà installé une dernière mise à jour cumulative (LCU) publiée le 16 septembre 2020 ou une version ultérieure, puis qu’ils procèdent à la mise à jour vers une version ultérieure de Windows 10 à partir d’un support ou d’une source d’installation qui n’a pas de LCU publiée le 13 octobre 2020 ou ultérieure intégrée. Cela se produit principalement lorsque les appareils gérés sont mis à jour à l’aide d’offres groupées ou de supports obsolètes via un outil de gestion des mises à jour tel que Windows Server Update Services (WSUS) ou Microsoft Endpoint Configuration Manager. Cela peut également se produire lors de l’utilisation d’un support physique obsolète ou d’images ISO qui n’ont pas les dernières mises à jour intégrées.
Remarque Les appareils utilisant Windows Update for Business ou qui se connectent directement à Windows Update ne sont pas affectés. Tout appareil se connectant à Windows Update doit toujours recevoir les dernières versions de la mise à jour des fonctionnalités, y compris la dernière LCU, sans aucune étape supplémentaire.
Ce problème est résolu dans KB4592438.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Microsoft vous recommande vivement d’installer la dernière mise à jour de la pile de maintenance (SSU) correspondant à votre système d’exploitation avant la dernière mise à jour cumulative (LCU). Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation de la mise à jour LCU. Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.

Si vous utilisez Windows Update, la dernière mise à jour SSU (KB4577266) vous sera proposée automatiquement. Pour obtenir le package autonome pour la dernière mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update.

Installer cette mise à jour

Canal de publication Disponible Étape suivante
Windows Update ou Microsoft Update Oui Accédez àMise à jourdes paramètres> & Sécurité >Windows Update. Dans la zone Mises à jour facultatives disponibles, vous trouverez le lien pour télécharger et installer la mise à jour.
Microsoft Update Catalog Oui Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Windows Server Update Services (WSUS) Non Vous pouvez importer cette mise à jour manuellement dans WSUS. Pour obtenir des instructions, consultez le Catalogue Microsoft Update .

Informations de fichier

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 4577063.

Remarque Certains fichiers affichent par erreur « Non applicable » dans la colonne « Version de fichier » du fichier CSV. Cela peut entraîner des faux positifs ou négatifs lors de l’utilisation de certains outils tiers de détection d’analyse pour valider la build.