9 novembre 2021-KB5007206 (OS Build 17763.2300)

S’applique à
Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019

Remarque

NOUVEAU 09/11/2021
IMPORTANT En raison des opérations minimales pendant les vacances et la nouvelle année occidentale à venir, il n’y aura pas de préversion (appelée version « C ») pour le mois de décembre 2021. Il y aura toutefois une publication de sécurité mensuelle (appelée version « B ») en décembre 2021. La maintenance mensuelle habituelle pour les versions B et C reprendra en janvier 2022.

Remarque

17/11/20
Pour plus d’informations sur la terminologie des mises à jour Windows, consultez l’article sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles. Pour un aperçu de Windows 10, version 1809, voir la page de l’historique des mises à jour.

Résumé

  • Mises à jour de sécurité pour votre système d’exploitation Windows.

Améliorations et correctifs

Cette mise à jour de sécurité comprend des améliorations de la qualité. Les modifications principales sont notamment les suivantes :

  • Résolution d’un problème selon lequel certaines applications peuvent avoir des résultats inattendus lors du rendu de certains éléments d’interface utilisateur ou lors du dessin dans l’application. Vous pouvez rencontrer ce problème avec les applications qui utilisent GDI+ et définissent un objet stylet de largeur zéro (0) sur les affichages avec des points élevés par pouce (PPP) ou une résolution, ou si l’application utilise la mise à l’échelle.
  • Résolution d’un problème connu qui pourrait empêcher l’installation réussie d’imprimantes à l’aide du protocole IPP (Internet Printing Protocol).

Si vous avez installé les mises à jour précédentes, seuls les nouveaux correctifs contenus dans ce package sont téléchargés et installés sur votre appareil.

Pour plus d’informations sur les failles de sécurité corrigées, consultez le nouveau site web du Guide des mises à jour de sécurité et les mises à jour de sécurité de novembre 2021.

Mise à jour de la pile de maintenance de Windows 10 - 17763.2262

Cette mise à jour apporte des améliorations de la qualité à la pile de maintenance, le composant qui installe les mises à jour Windows. Les mises à jour de la pile de maintenance (SSU) garantissent que vous disposez d’une pile de maintenance robuste et fiable permettant à vos appareils de recevoir et d’installer les mises à jour Microsoft.

Problèmes connus dans cette mise à jour

Cliquez ou appuyez pour afficher les problèmes connus
Symptôme Solution de contournement
Après l’installation de la mise à jour KB4493509, l’erreur « 0x800f0982 - PSFX_E_MATCHING_COMPONENT_NOT_FOUND » peut s’afficher sur les appareils sur lesquels certains modules linguistiques asiatiques sont installés. Ce problème est résolu par les mises à jour publiées le 11 juin 2019 et versions ultérieures. Nous vous recommandons d’installer les dernières mises à jour de sécurité pour votre appareil. Les clients qui installent Windows Server 2019 à l’aide d’un support doivent installer la dernière mise à jour de la pile de maintenance (SSU) avant d’installer le module linguistique ou d’autres composants facultatifs. Si vous utilisez le Centre de gestion des licences en volume (VLSC), procurez-vous la dernière version du support Windows Server 2019 disponible. L’ordre d’installation approprié est le suivant :

  1. Installez la dernière mise à jour SSU requise, actuellement KB5005112
  2. Installation de composants facultatifs ou de modules linguistiques
  3. Installer la dernière mise à jour cumulative
Remarque La mise à jour de votre appareil empêchera ce problème, mais n’aura aucun effet sur les appareils déjà affectés par ce problème. Si ce problème est présent dans votre appareil, vous devrez utiliser les étapes de contournement pour le réparer.

Solution de contournement :

  1. Désinstallez et réinstallez les modules linguistiques ajoutés récemment. Pour obtenir les instructions correspondantes, consultez l’article Gérer les paramètres de langue d’entrée et d’affichage dans Windows 10.
  2. Cliquez sur Rechercher des mises à jour et installez la mise à jour cumulative d’avril 2019 ou une mise à jour ultérieure. Pour obtenir les instructions correspondantes, consultez l’article Mettre à jour Windows 10.
Remarque Si la réinstallation du module linguistique n’atténue pas le problème, utilisez la fonction de mise à niveau sur place. Pour obtenir des instructions, consultez Comment effectuer une mise à niveau sur place sur Windows et Effectuer une mise à niveau sur place de Windows Server.
Après l’installation de KB5001342 ou version ultérieure, le démarrage du service de cluster peut échouer, car un pilote réseau de cluster est introuvable. Ce problème se produit en raison d’une mise à jour des pilotes de classe PnP utilisés par ce service. Après environ 20 minutes, vous devriez être en mesure de redémarrer votre appareil et de ne plus rencontrer ce problème.
Pour plus d’informations sur les erreurs spécifiques, la cause et la solution de contournement de ce problème, consultez KB5003571.
Après l’installation de cette mise à jour, les clients d’impression Windows peuvent rencontrer les erreurs suivantes lors de la connexion à une imprimante distante partagée sur un serveur d’impression Windows :

  • 0x000006e4 (RPC_S_CANNOT_SUPPORT)
  • 0x0000007c (ERROR_INVALID_LEVEL)
  • 0x00000709 (ERROR_INVALID_PRINTER_NAME)
Remarque Les problèmes de connexion d’imprimante décrits dans ce problème sont spécifiques aux serveurs d’impression et ne sont généralement pas observés dans les appareils conçus pour une utilisation à domicile. Les environnements d’impression affectés par ce problème sont plus couramment trouvés dans les entreprises et les organisations.
Ce problème est résolu dans KB5007266.
Après avoir installé les mises à jour de sécurité de novembre, publiées le 9 novembre 2021 sur vos contrôleurs de domaine qui exécutent une version de Windows Server, vous pouvez rencontrer des échecs d’authentification sur les serveurs relatifs aux tickets Kerberos acquis via S4u2self. Les échecs d’authentification sont le résultat de tickets Kerberos acquis via S4u2self et utilisés comme tickets de preuve pour la transition de protocole à déléguer aux services principaux qui échouent à la validation de la signature. L’authentification Kerberos échoue dans les scénarios de délégation Kerberos qui reposent sur le service frontal pour récupérer un ticket Kerberos au nom d’un utilisateur afin d’accéder à un service principal. Les scénarios importants de délégation Kerberos dans lesquels un client Kerberos fournit le service frontal avec un ticket de preuve ne sont pas affectés. Les environnements Azure Active Directory Pure ne sont pas affectés par ce problème.

Les utilisateurs finaux de votre environnement peuvent ne pas être en mesure de se connecter à des services ou applications à l’aide de l’authentification unique (SSO) à l’aide d’Active Directory local ou dans un environnement Azure Active Directory hybride. Les mises à jour installées sur les appareils Windows clients ne causeront pas ou n’affecteront pas ce problème.

Les environnements affectés peuvent utiliser les éléments suivants :

  • Proxy d’application Azure Active Directory (AAD) Authentification Windows intégrée (IWA) à l’aide de la délégation Kerberos contrainte (KCD)
  • Proxy d’application web (WAP) Authentification Windows intégrée (IWA) Authentification unique (SSO)
  • Services fédérés Active Directory (ADFS)
  • Microsoft SQL Server
  • Internet Information Services (IIS) avec l’authentification Windows intégrée (IWA)
  • Appareils intermédiaires, y compris des équilibreurs de charge effectuant une authentification déléguée
Vous pouvez recevoir une ou plusieurs des erreurs suivantes lorsque vous rencontrez ce problème :
  • L’observateur d’événements peut afficher l’événement 18 de Microsoft-Windows-Kerberos-Key-Distribution-Center enregistré dans le journal des événements système
  • Une 0x8009030c d’erreur avec du texte Proxy d'application web a rencontré un problème inattendu est consigné dans le journal des événements Azure AD Proxy d'application dans l’événement 12027 de Microsoft-AAD Proxy d'application Connector
  • Les traces réseau contiennent la signature suivante, semblable à la suivante :
    • 7281 24:44 (644) 10.11.2.12 <Nom> d’hôte du serveur d’applications.contoso.com KerberosV5 KerberosV5 :TGS Request Realm : CONTOSO.COM Sname : http/xxxxx-xxx.contoso.com
    • 7282 7290 (0) <Nom> d’hôte. <CONTOSO.COM adresse IP du serveur d’applications à l’origine de la demande TGS>
Ce problème est résolu dans KB5008602.
Après l’installation de cette mise à jour, Microsoft Installer (MSI) peut rencontrer des problèmes de réparation ou de mise à jour des applications. Les applications connues pour être affectées incluent certaines applications de Kaspersky. L’ouverture des applications concernées peut échouer après une tentative de mise à jour ou de réparation. Ce problème est résolu dans KB5007266.
Après l’installation de cette mises à jour ou des versions ultérieures, le démarrage ou l’installation de Microsoft Defender pour point de terminaison peut échouer sur les appareils qui exécutent une installation de Windows Server Core.Remarque Ce problème n’affecte pas Microsoft Defender pour point de terminaison sur Windows 10. Ce problème est résolu dans KB5008218.
Après l’installation des mises à jour publiées le 22 avril 2021 ou après, un problème se produit et affecte les versions de Windows Server utilisées en tant qu’hôte KMS (Key Management Services). L’activation des appareils clients exécutant Windows 10 Entreprise LTSC 2019 et Windows 10 Entreprise LTSC 2016 peut échouer. Ce problème se produit uniquement lors de l’utilisation d’une nouvelle clé de produit de licence en volume de service clientèle (CSVLK). Remarque Cela n’affecte pas l’activation d’une autre version ou d’une autre édition de Windows. Les appareils clients qui tentent de s’activer et qui sont affectés par ce problème peuvent recevoir l’erreur « Erreur : 0xC004F074. Le service de gestion de licences a signalé que l’ordinateur n’a pas pu être activé. Aucun service de gestion de clés (KMS) n’a pu être contacté. Pour plus d’informations, consultez le journal des événements d’application. » Les entrées du journal des événements liées à l’activation sont une autre façon de savoir que vous êtes peut-être affecté par ce problème. Ouvrez l’observateur d’événements sur l’appareil client qui a échoué et accédez à l’application Journaux> Windows. Si vous voyez uniquement l’ID d’événement 12288 sans un ID d’événement correspondant 12289, cela signifie l’un des éléments suivants :
  • Le client KMS n’a pas pu atteindre l’hôte KMS.
  • L’hôte KMS n’a pas répondu.
  • Le client n’a pas reçu la réponse.
Pour plus d’informations sur ces ID d’événement, consultez Événements clients KMS utiles : ID d’événement 12288 et ID d’événement 12289.
Ce problème est résolu dans KB5009616.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation de la mise à jour LCU. Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.

Condition préalable :

Vous devez installer la mise à jour SSU (KB5005112) du 10 août 2021 avant d’installer la mise à jour LCU.

Installer cette mise à jour

Canal de publication Disponible Étape suivante
Windows Update et Microsoft Update Oui Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.
Windows Update for Business Oui Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update conformément aux stratégies configurées.
Microsoft Update Catalog Oui Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Windows Server Update Services (WSUS) Oui Cette mise à jour sera automatiquement synchronisée avec WSUS si vous configurez Produits et classifications comme suit :
Produit : Windows 10
Classification : Mises à jour de sécurité

Remarque

  • Si vous souhaitez supprimer le LCU
  • Pour supprimer le LCU après avoir installé le package SSU et LCU combiné, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.
  • L’exécution Windows Update programme d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas car le package combiné contient la mise à jour SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.

Informations de fichier

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 5007206.

Pour obtenir la liste des fichiers fournis dans la mise à jour de la pile de maintenance, téléchargez les informations sur les fichiers pour la mise à jour SSU – version 17763.2262.