Remarque
- AVIS D’EXPIRATION
- IMPORTANT À compter du 31 mars 2026, cette mise à jour n’est plus disponible à partir du catalogue Microsoft Update ou d’autres canaux de publication. Nous vous recommandons de mettre à jour vos appareils vers la dernière version de Windows.
Remarque
17/11/20
Pour plus d’informations sur la terminologie des mises à jour Windows, consultez l’article sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles. Pour un aperçu de Windows 10, version 1809, voir la page de l’historique des mises à jour.
Résumé
- Cette mise à jour prend en charge les modifications de l’heure d’été au Groenland.
- Cette mise à jour résout des problèmes de sécurité pour votre système d’exploitation Windows.
Améliorations
Cette mise à jour de sécurité comprend des améliorations. Lorsque vous installez cette base de connaissances :
Nouveau ! Cette mise à jour termine le travail de conformité aux exigences de la GB18030-2022. Il supprime et remappe les caractères pour l’entrée Microsoft Wubi et l’entrée en mode U Microsoft Pinyin. Vous ne pouvez plus entrer de points de code de caractères qui ne sont pas supportés. Tous les points de code requis sont à jour.
Nouveau ! Cette mise à jour ajoute des liens liés au composant facultatif Azure Arc au Gestionnaire de serveur. Vous pouvez maintenant activer Arc sur vos serveurs. Vous n’avez pas besoin d’exécuter un script PowerShell.
Cette mise à jour change l’orthographe de la capitale de l’Ukraine de Kiev à Kiev.
Cette mise à jour résout un problème qui affecte les tâches planifiées. Les tâches qui appellent l’API du gestionnaire d’informations d’identification peuvent échouer. Cela se produit si vous sélectionnez [Exécuter uniquement lorsque l’utilisateur est connecté] et [Exécuter avec les privilèges les plus élevés].
Cette mise à jour résout un problème qui vous empêche d’obtenir la liste des fenêtres en mode Internet Explorer.
Cette mise à jour résout un problème qui affecte la liaison externe. Il échoue. Cela se produit après l’installation des mises à jour Windows datées de mai 2023 ou ultérieures. Pour cette raison, des problèmes affectent les requêtes et l’authentification LDAP.
Cette mise à jour résout un problème qui concerne les personnes qui activent l’option de compte « Une carte à puce est requise pour l’ouverture de session interactive ». Lorsque RC4 est désactivé, vous ne pouvez pas vous authentifier auprès des batteries de serveurs des services Bureau à distance. Le message d’erreur est le suivant : « Une erreur d’authentification s’est produite. Le type de chiffrement demandé n’est pas pris en charge par le KDC. »
Cette mise à jour résout un problème qui concerne la délégation Kerberos. Il pourrait échouer dans le mauvais sens. Le code d’erreur est 0xC000006E (STATUS_ACCOUNT_RESTRICTION). Ce problème peut se produire lorsque vous marquez le compte de service intermédiaire comme « Ce compte est sensible et ne peut pas être délégué » dans Active Directory. Les applications peuvent également renvoyer le message d’erreur « System.Security.Authentication.AuthenticationException : Échec de l’initialisation du contexte de sécurité. Le code d’erreur était -2146893042. »
Cette mise à jour affecte les connexions à la plate-forme de filtrage Windows (WFP). Les diagnostics de redirection pour eux se sont améliorés.
Cette mise à jour résout un problème qui concerne une partie de confiance. Lorsque vous vous déconnectez, un cookie de demande SAML n’est pas effacé. Pour cette raison, votre appareil tente automatiquement de se connecter à la même partie de confiance lorsque vous vous connectez à nouveau.
Cette mise à jour résout un problème qui concerne le client Server Message Block (SMB). Elle ne reconnecte pas tous les handles persistants lorsque la nouvelle authentification d’une session échoue.
Pour vous protéger contre CVE-2023-44487, vous devez installer la dernière mise à jour Windows. En fonction de votre cas d’utilisation, vous pouvez également définir la limite de RST_STREAMS par minute à l’aide de la nouvelle clé de Registre dans cette mise à jour.
Vous pouvez créer les valeurs de Registre DWORD indiquées dans le tableau ci-dessous sous la clé de Registre suivante : HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\HTTP\Parameters
Ces clés ne sont pas présentes par défaut lorsque vous installez cette base de connaissances. Vous pouvez les créer en fonction des besoins afin de définir de nouvelles valeurs pour votre environnement.Clé de Registre Valeur par défaut Plage de valeurs valides Fonction de clé de Registre Http2MaxClientResetsPerMinute 500 0–65535 Définit le nombre autorisé de réinitialisations (RST_STREAMS) par minute pour une connexion. Lorsque vous atteignez cette limite, la connexion s’arrête.
Si vous avez installé des mises à jour antérieures, seules les nouvelles mises à jour contenues dans ce package seront téléchargées et installées sur votre appareil.
Pour plus d’informations sur les vulnérabilités de sécurité, veuillez consulter le nouveau site web du Guide des mises à jour de sécurité et les mises à jour de sécurité d’octobre 2023.
Mise à jour de la pile de maintenance de Windows 10 - 17763.4965
Cette mise à jour apporte des améliorations de la qualité à la pile de maintenance, le composant qui installe les mises à jour Windows. Les mises à jour de la pile de maintenance (SSU) garantissent que vous disposez d’une pile de maintenance robuste et fiable permettant à vos appareils de recevoir et d’installer les mises à jour Microsoft.
Problèmes connus dans cette mise à jour
| Symptôme | Solution de contournement |
|---|---|
| L’utilisation des paramètres de stratégie FixedDrivesEncryptionType ou SystemDrivesEncryptionType dans le nœud Fournisseur de services de configuration (CSP) BitLocker dans les applications de gestion des périphériques mobiles (MDM) peut afficher de manière incorrecte une erreur 65000 dans le paramètre « Exiger le cryptage de l’appareil » pour certains appareils de votre environnement. Les environnements concernés sont ceux dont les stratégies «Appliquer le type de cryptage des lecteurs sur les lecteurs du système d'exploitation» ou «Appliquer le cryptage des lecteurs sur les lecteurs fixes» sont activées et qui sélectionnent «cryptage complet» ou "espace utilisé uniquement». Microsoft Intune est concerné par ce problème, mais des MDM tiers peuvent également l’être. Important Ce problème est un problème de signalement uniquement et n’affecte pas le chiffrement du lecteur ou le signalement d’autres problèmes sur l’appareil, y compris d’autres problèmes liés à BitLocker. | Ce problème est résolu dans KB5034127. |
Comment obtenir cette mise à jour
AVIS D’EXPIRATION
IMPORTANT À compter du 31 mars 2026, cette mise à jour n’est plus disponible à partir du catalogue Microsoft Update ou d’autres canaux de publication. Nous vous recommandons de mettre à jour vos appareils vers la dernière version de Windows.