9 avril 2024 – KB5036909 (build du système d’exploitation 20348.2402)

S’applique à
Windows Server 2022

Remarque

Améliorations

Cette mise à jour de sécurité comprend des améliorations de la qualité. Lorsque vous installez cette base de connaissances :

  • Nouveau ! Cette mise à jour concerne Windows Hello Entreprise. Les administrateurs informatiques peuvent désormais utiliser la gestion des périphériques mobiles (GPM) pour désactiver l’invite qui s’affiche lorsque les utilisateurs se connectent à un ordinateur joint à Entra. Pour ce faire, ils peuvent activer le paramètre de stratégie « DisablePostLogonProvisioning ». Une fois qu’un utilisateur s’est connecté, l’approvisionnement est désactivé pour les appareils Windows 10 et Windows 11.
  • Cette mise à jour prend en charge les modifications de l’heure d’été en Palestine. Pour en savoir plus, consultez les conseils intermédiaires sur les modifications de l’heure d’été annoncées par l’Autorité palestinienne pour 2024, 2025.
  • Cette mise à jour prend en charge les modifications apportées à l’heure d’été au Kazakhstan. Pour en savoir plus, consultez les conseils intermédiaires pour les modifications du fuseau horaire du Kazakhstan en 2024.
  • Cette mise à jour prend en charge les modifications de l’heure d’été au Samoa. Pour en savoir plus, consultez les conseils intermédiaires pour les modifications apportées à l’heure d’été 2021 aux Samoa.
  • Cette mise à jour résout un problème qui provoque une utilisation élevée du processeur. Cela se produit après l’ouverture de l’outil Capture d’écran.
  • Cette mise à jour résout un problème qui affecte une ressource réseau. Vous ne pouvez pas y accéder à partir d’une session Bureau à distance. Cela se produit lorsque vous activez la fonctionnalité Protection des informations d’identification à distance et que le client est Windows 11 version 22H2 ou ultérieure.
  • Cette mise à jour résout un problème qui affecte le mode IE Microsoft Edge. Lorsque vous ouvrez de nombreux onglets, il cesse de répondre.
  • Cette mise à jour résout un problème qui affecte les serveurs DNS. Ils reçoivent l’événement 4016 pour un délai d’expiration du protocole LDAP (Lightweight Directory Access Protocol). Cela se produit lorsqu’ils effectuent des inscriptions DNS. Échec des inscriptions de noms avec les services de domaine Active Directory (AD DS). Le problème persiste jusqu’au redémarrage du service DNS.
  • Cette mise à jour résout un problème qui affecte les machines virtuelles (VM) de charge de travail. Ils perdent leur connexion au réseau dans les environnements de production.
  • Cette mise à jour résout un problème qui affecte les mouvements du curseur de la souris. Ils sont en retard dans certains scénarios de capture d’écran, en particulier lorsque vous utilisez le protocole RDP (Bureau à distance Protocol).
  • Cette mise à jour résout un problème qui affecte le service de stratégie de groupe. Il échoue une fois que vous avez utilisé LGPO.exe pour appliquer une stratégie d’audit au système.
  • Cette mise à jour résout un problème qui affecte l’affichage d’une icône de carte intelligente. Il n’apparaît pas lorsque vous vous connectez. Ce problème se produit en cas de plusieurs certificats sur la carte à puce.
  • Cette mise à jour résout un problème qui provoque l’arrêt de votre appareil après 60 secondes. Ce problème se produit lorsque vous utilisez une carte à puce pour vous authentifier sur un système distant.
  • Cette mise à jour résout un problème qui affecte l’appartenance temporaire à un groupe. Les utilisateurs dont l’appartenance a expiré apparaissent lorsque vous les recherchez dans LDAP. Ce problème se produit même si Active Directory les a supprimés.
  • Cette mise à jour résout un problème qui affecte un répertoire racine. Lorsque vous ouvrez un autre flux de données et supprimez quelque chose, vous recevez une erreur.
  • Cette mise à jour résout un problème qui affecte le système de fichiers ReFS (Resilient File System). Une erreur d’arrêt empêche le système d’exploitation de démarrer correctement.
  • Cette mise à jour résout un problème qui se produit lorsque vous créez un fichier qui s’étend sur plusieurs répertoires. Lorsque vous renommez le répertoire d’origine, une erreur s’affiche.
  • Cette mise à jour résout un problème qui concerne fastfat.sys. Il cesse de répondre. Ce problème se produit en raison d’une condition de concurrence.
  • Cette mise à jour résout un problème qui affecte les requêtes de l’interface du fournisseur de services de noms (NSPI). Ils pourraient échouer. Si c’est le cas,lsass.execesse de répondre sur un contrôleur de domaine.

Si vous avez installé des mises à jour antérieures, seules les nouvelles mises à jour contenues dans ce package seront téléchargées et installées sur votre appareil.

Pour plus d’informations sur les vulnérabilités de sécurité, consultez le guide des mises à jour de sécurité et les mises à jour de sécurité d’avril 2024.

Mise à jour de la pile de maintenance de Windows Server 2022 - 20348.2401

Cette mise à jour apporte des améliorations de la qualité à la pile de maintenance, le composant qui installe les mises à jour Windows. Les mises à jour de la pile de maintenance (SSU) garantissent que vous disposez d’une pile de maintenance robuste et fiable permettant à vos appareils de recevoir et d’installer les mises à jour Microsoft.

Problèmes connus dans cette mise à jour

Symptôme Solution de contournement
Après avoir installé cette mise à jour, vous ne pourrez peut-être pas modifier la photo de profil de votre compte d’utilisateur. Lorsque vous essayez de modifier une photo de profil en sélectionnant le bouton Démarrer>Paramètres>Compte>Vos informations et, sous Créer votre photo, en cliquant sur Rechercher une, vous pourriez recevoir un message d’erreur avec un code d’erreur 0x80070520. Après examen approfondi, nous avons conclu que ce problème a un impact très limité ou aucun impact sur cette version de Windows. Si vous rencontrez ce problème sur votre appareil, contactez le support Windows pour obtenir de l’aide.
Les appareils Windows peuvent rencontrer des échecs de connexion VPN après l’installation de la mise à jour datée du 9 avril 2024 ou d’une mise à jour ultérieure. Ce problème est résolu dans KB5037782.
Après avoir installé la mise à jour de sécurité du 9 avril 2024 sur les contrôleurs de domaine (DC), vous remarquerez peut-être une augmentation significative du trafic d’authentification NTLM . Ce problème est susceptible d’affecter les organisations qui ont un très faible pourcentage de contrôleurs de domaine principaux dans leur environnement et un trafic NTLM élevé. Ce problème est résolu dans KB5037782.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.

Conditions préalables pour la maintenance de l’image de système d’exploitation hors connexion :

Assurez-vous que votre image inclut KB5030216 (09/12/2023) ou une LCU ultérieure. Si ce n’est pas le cas, installez-le sur votre média hors connexion avant d’installer la dernière mise à jour. Ce LCU met à jour la version SSU vers 20348.1960. Il s’agit de la version SSU minimale que vous devez avoir pour éviter les erreurs 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installer cette mise à jour

Canal de publication Disponible Étape suivante
Windows Update et Microsoft Update Oui Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.
Windows Update for Business Oui Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update conformément aux stratégies configurées.
Microsoft Update Catalog Oui Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Windows Server Update Services (WSUS) Oui Cette mise à jour sera automatiquement synchronisée avec WSUS si vous configurez Produits et classifications comme suit :
Produit : Système d’exploitation serveur Microsoft-21H2
Classification : Mises à jour de sécurité

Remarque

  • Si vous souhaitez supprimer le LCU
  • Pour supprimer le LCU après avoir installé le package SSU et LCU combiné, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.
  • L’exécution Windows Update programme d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas car le package combiné contient la mise à jour SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.

Informations sur les fichiers

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 5036909.

Pour obtenir la liste des fichiers fournis dans la mise à jour de la pile de maintenance, téléchargez les informations sur les fichiers pour la mise à jour SSU – version 20348.2401.