S’applique à
Windows Server 2025, all editions

Date de mise en production:

11/11/2025

Version:

Build du système d’exploitation 26100.7171

Cette mise à jour cumulative pour Windows Server 2025 (KB5068861), inclut les derniers correctifs et améliorations de sécurité, ainsi que les mises à jour non relatives à la sécurité de la préversion facultative du mois dernier. Pour en savoir plus sur les différences entre les mises à jour de sécurité, les mises à jour facultatives non liées à la sécurité, les mises à jour hors bande (OOB) et l’innovation continue, consultez Explication des mises à jour mensuelles Windows. Pour plus d’informations sur la terminologie des mises à jour Windows, consultez les différents types de mises à jour logicielles Windows.

Pour afficher les dernières mises à jour relatives à cette version, visitez le tableau de bord d’intégrité des versions windows ou la page d’historique des mises à jour pour Windows Server 2025

Annonces et messages

Cette section fournit des notifications clés relatives à cette version, notamment des annonces, des journaux des modifications et des avis de fin de support.

Expiration du certificat de démarrage sécurisé Windows

Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows sont configurés pour expirer à partir du mois de juin 2026. Cela peut affecter la capacité de certains appareils personnels et professionnels à démarrer en toute sécurité s’ils ne sont pas mis à jour à temps. Pour éviter toute interruption, nous vous recommandons de consulter l’aide et de prendre des mesures pour mettre à jour les certificats à l’avance. Pour plus d’informations et les étapes de préparation, consultez Expiration du certificat de démarrage sécurisé Windows et mises à jour de l’autorité de certification.

Améliorations

Cette mise à jour de sécurité contient des correctifs et des améliorations de la qualité de KB5066835 (publiée le 14 octobre 2025), KB5070773 (publiée le 20 octobre 2025) et KB5070881 (publiée le 23 octobre 2025). Le résumé suivant décrit les principaux problèmes résolus par cette mise à jour. De nouvelles fonctionnalités sont également disponibles. Le texte en gras entre crochets indique l’élément ou la zone de la modification. ​​​​

Si vous avez déjà installé les mises à jour précédentes, votre appareil télécharge et installe uniquement les nouvelles mises à jour incluses dans ce package.

  • [Menu Démarrer] Nouveau ! Nous ajoutons une option booléenne à la stratégie Configurer les épingles de démarrage pour permettre aux administrateurs d’appliquer des broches de menu Démarrer une seule fois. Cela signifie qu’un utilisateur reçoit des épingles d’administration le jour 0, mais qu’il peut ensuite apporter des modifications à sa disposition épinglée de démarrage et les protéger. 

  • [Post-Quantum Cryptography] New ! S’appuyant sur les algorithmes de chiffrement post-quantique (PQC) dans SymCrypt, cette mise à jour ajoute la prise en charge de l’API pour les algorithmes de chiffrement post-quantique NIST ML-KEM et ML-DSA conformément aux normes FIPS 203 et FIPS 204. Ces algorithmes peuvent être utilisés pour l’échange, la signature et le déchiffrement de clés via Cryptography : Next Generation (CNG) et .NET

  • [Active Directory (problèmes connus)] 

    • Correction : cette mise à jour résout un problème dans Active Directory où des entrées en double peuvent être ajoutées à un attribut à valeurs multiples qui nécessite des valeurs uniques. Les modifications de schéma apportées à ces attributs peuvent entraîner des échecs de réplication en raison d’une incompatibilité de schéma.

    • Correction : cette mise à jour résout un problème qui peut entraîner une synchronisation incomplète de grands groupes Active Directory (plus de 10 000 membres) lors de l’utilisation du contrôle de synchronisation d’annuaires (DirSync) pour Active Directory local Domain Services (AD DS). Ce problème s’est produit après l’installation de KB5065426 et d’applications affectées qui utilisent DirSync, telles que Microsoft Entra Connect Sync.

  • [Authentification] Correction : cette mise à jour résout un problème qui affecte le service LSASS (Local Security Authority Subsystem Service). LSASS peut cesser de répondre lors des modifications de mot de passe de l’ordinateur avec des paramètres d’audit spécifiques.

  • [Icônes de bureau] Correction : si vous avez épinglé une application à votre bureau et qu’elle est mise à jour, l’icône de l’application risque de ne pas s’afficher correctement et d’afficher une page blanche à la place.

  • [Explorateur de fichiers]

    • Résolu : si vous ouvrez Plus d’options dans Explorateur de fichiers pour afficher la liste complète des dossiers du chemin d’accès actuel, le menu déroulant risque de ne pas s’afficher complètement, ce qui rend la partie inférieure inaccessible.

    • Résolu : les boîtes de dialogue de progression de l’opération de fichier peuvent cesser d’apparaître lorsqu’elles sont affichées à partir d’applications.

    • Résolu : la synchronisation de sites SharePoint supplémentaires avec Explorateur de fichiers peut ralentir les performances lors de la navigation dans les dossiers ou de l’ouverture du menu contextuel. Cela peut également affecter la vitesse à laquelle les fichiers sont lancés.

    • Correction : Explorateur de fichiers Accueil peut afficher de manière inattendue un seul dossier (par exemple, Desktop), plutôt que le contenu attendu avec des fichiers récents et bien plus encore.

  • [Graphiques] Problème où les cartes graphiques externes connectées via Thunderbolt n’étaient pas toujours reconnues dans certains cas.

  • [Notifications] Correction : lorsque vous sélectionnez une notification Windows, il se peut que l’application associée ne soit pas au premier plan comme prévu, par exemple, cela peut se produire avec les notifications Outlook.

  • [Paramètres] Résolu : les paramètres peuvent cesser de répondre lorsque vous essayez d’enregistrer Wi-Fi informations d’identification réseau.

  • [Problème de stabilité] Cette mise à jour résout un problème observé dans de rares cas après l’installation de la mise à jour de sécurité de mai 2025 et des mises à jour ultérieures provoquant des problèmes de stabilité pour les appareils. Certains appareils ne répondent plus et ont cessé de répondre dans des scénarios spécifiques.

  • [Pare-feu Windows (problème connu)]Correction : cette mise à jour résout un problème trouvé dans observateur d'événements en tant qu’événement 2042 pour le Pare-feu Windows avec sécurité avancée. L’événement s’affiche sous la forme « Échec de la lecture de la configuration » avec le message « Plus de données sont disponibles ». Pour plus d’informations sur ce problème, consultez « Les événements d’erreur sont enregistrés pour le Pare-feu Windows » dans le tableau de bord d’intégrité Windows.

  • [Mise en réseau]

    • Correction (problème connu) : un problème s’est produit lorsque des serveurs web utilisant HTTP.sys (par exemple, Internet Information Services [IIS]) rejetaient les requêtes HTTP entrantes avec une erreur « NOT_SUPPORTED ». Ce problème peut se produire après l’installation de KB5066835.

    • Correction : cette mise à jour corrige un problème dans l’analyseur de requête HTTP.sys , un composant Windows qui lit et traite les requêtes HTTP. L’analyseur permettait un saut de ligne unique dans HTTP/1.1 extensions de segment, où la norme RFC 9112 exige un retour chariot et une séquence de saut de ligne (CRLF) pour terminer chaque bloc. Cela peut entraîner une différence d’analyse lorsque les proxys frontaux font partie de la configuration.Pour désactiver l’analyse stricte, utilisez la clé de Registre suivante :

      Clé de Registre : [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Http\Parameters]

      Valeur de Registre : "HttpAllowLenientChunkExtParsing"=dword:00000001

      Données à définir : 1 

Pour plus d’informations sur les failles de sécurité, reportez-vous au Guide des mises à jour de sécurité et au Mises à jour de sécurité de novembre 2025.

Mise à jour de la pile de maintenance Windows Server 2025 (KB5067035) - 26100.7010

Cette mise à jour apporte des améliorations de la qualité à la pile de maintenance, le composant qui installe les mises à jour Windows. Les mises à jour de la pile de maintenance (SSU) garantissent que vous disposez d’une pile de maintenance robuste et fiable permettant à vos appareils de recevoir et d’installer les mises à jour Microsoft. Pour en savoir plus sur les SSU, consultez Simplification du déploiement local des mises à jour de la pile de maintenance.

Problèmes connus dans cette mise à jour

Après avoir installé KB5070881 ou des mises à jour ultérieures, Windows Server Update Services (WSUS) n’affiche pas les détails des erreurs de synchronisation dans son rapport d’erreurs. Cette fonctionnalité est temporairement supprimée pour résoudre la vulnérabilité d’exécution de code à distance, CVE-2025-59287

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). Pour des informations générales sur les SSU, voir Mises à jour des piles de service et Mises à jour des piles de service (SSU) : Questions fréquemment posées.

Installer cette mise à jour

Pour installer cette mise à jour, utilisez l’un des canaux de publication Windows et Microsoft suivants.

Disponible

Étape suivante

Inclus

Cette mise à jour est téléchargée et installée automatiquement à partir de Windows Update et de Microsoft Update.

Si vous souhaitez supprimer le LCU

Pour supprimer le LCU après avoir installé le package SSU et LCU combiné, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.

L’exécution de Windows Update d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas, car le package combiné contient le SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.

Informations sur le fichier

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier pour les 5068861 de mise à jour cumulative

Pour obtenir la liste des fichiers fournis dans la mise à jour de la pile de maintenance, téléchargez les informations sur les fichiers pour le SSU (KB5067035) - version 26100.7010

Besoin d’aide ?

Vous voulez plus d’options ?

Explorez les avantages de l’abonnement, parcourez les cours de formation, découvrez comment sécuriser votre appareil, etc.