Remarque
Date de publication d’origine : 14 juillet 2026
ID de la Base de connaissances : 5106257
Introduction
Après l’installation d’une mise à jour de sécurité Windows publiée le 14 juillet 2026 ou après, les sockets utilisant un transport TDI tiers peuvent cesser de fonctionner.
Remarque
Un socket est le point de terminaison de connexion qu’une application utilise pour communiquer sur le réseau, tandis qu’un transport TDI est le pilote sous-jacent qui gère cette communication.
Contexte de comportement
Étant donné qu’un transport TDI non fiable est une source constante de vulnérabilité de sécurité, nous avons introduit une modification intentionnelle de renforcement de la sécurité qui nécessite que chaque transport TDI utilisé comme transport de socket s’enregistre auprès de l’interface TDI.
Cela signifie que tout transport TDI qui ne s’enregistre pas auprès de TDI deviendra inutilisable en tant que transport de socket.
Ce qui n’est pas affecté
La documentation TDI indique que chaque transport TDI doit être enregistré. Le transport enregistré ne sera pas affecté. Avant ce changement de renforcement, l’exigence d’enregistrement TDI n’était pas appliquée par Windows.
Déterminez si votre transport TDI est affecté
Pour déterminer si vous avez un transport TDI affecté par cette modification, case activée les journaux des événements système Windows dans observateur d'événements>SystèmeWindows>. Si vous trouvez un ID d’événement AFD : 16003 « Un fournisseur TDI non enregistré (\Nom du> pilote<) a été détecté », alors votre transport TDI est affecté par cette modification.
Remarque
Un seul événement est enregistré par cycle de redémarrage.
Gestion du comportement
Nous comprenons que ce changement peut avoir une incidence sur certaines applications et solutions héritées qui dépendent encore de TDI. Pour atténuer le problème, les administrateurs ont la possibilité de configurer des appareils de sorte à désactiver l’atténuation tout en mettant en conformité les dépendances TDI dès que possible.
Pour gérer le niveau de validation pour les transports tiers, configurez la valeur AfdTdiUnknownProviderValidationLevel en fonction des besoins.
Important
Cette section, cette méthode ou cette tâche contient des informations sur la modification du Registre. Toutefois, des problèmes graves peuvent se produire si vous modifiez le Registre de façon incorrecte. Par conséquent, veillez à suivre ces étapes scrupuleusement. Pour plus de protection, effectuez une sauvegarde du Registre avant de le modifier. Vous pourrez ainsi le restaurer en cas de problème. Pour plus d’informations sur la procédure de sauvegarde et de restauration du Registre, consultez l’article Comment sauvegarder et restaurer le Registre dans Windows.
| Informations | Détails |
|---|---|
| Emplacement du Registre | HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AFD\Parameters |
| Nom de la valeur | AfdTdiUnknownProviderValidationLevel |
| Type de la valeur | REG_DWORD |
| Données de la valeur |
|
IMPORTANT Baisser la validation à 0 (ignorer) ou à 1 (LogUnregistered) offre une protection optimale, tout en laissant votre système vulnérable. Nous vous recommandons de maintenir le niveau de validation à 2 ou plus (BlockUnregistered) et de mettre à jour ou de remplacer les transports TDI tiers concernés par des versions correctement enregistrées avec l’interface TDI.