12 août 2025 – Hotpatch KB5064010 (build du système d’exploitation 26100.4851)
S’applique à
Date de mise en production:
12/08/2025
Version:
Build du système d’exploitation 26100.4851
Expiration du certificat de démarrage sécurisé WindowsExpiration du certificat de démarrage sécurisé Windows et mises à jour de l’autorité de certification.
Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows expireront à partir de juin 2026. Cela peut affecter la capacité de certains appareils personnels et professionnels à démarrer en toute sécurité s’ils ne sont pas mis à jour à temps. Pour éviter toute interruption, nous vous recommandons de consulter l’aide et de prendre des mesures pour mettre à jour les certificats à l’avance. Pour plus d’informations et les étapes de préparation, consultezPour en savoir plus sur la terminologie des mises à jour Windows, consultez types de mises à jour Windows et types de mises à jour qualité mensuelles. Pour obtenir une vue d’ensemble, consultez la page d’historique des mises à jour pour Windows 11, version 24H2.
Restez informé ! Suivez @WindowsUpdate pour obtenir les dernières mises à jour du tableau de bord d’intégrité des versions de Windows.
Améliorations et correctifs
La mise à jour de sécurité inclut des améliorations de la qualité. Le résumé suivant décrit les principaux problèmes résolus par la mise à jour de la base de connaissances après son installation.
-
Cette mise à jour apporte diverses améliorations de sécurité aux fonctionnalités internes du système d’exploitation. Aucun problème supplémentaire n’est documenté dans cette version.
Si vous avez installé des mises à jour antérieures, votre appareil télécharge et installe uniquement les nouvelles mises à jour contenues dans ce package.
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Microsoft combine la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la mise à jour à chaud. Pour obtenir des informations générales sur les SSU, consultez Mises à jour de la pile de maintenance et Mises à jour de pile de maintenance (SSU) : Forum aux questions.
Si vous utilisez Windows Update, la dernière SSU s’installe avec cette mise à jour.
Installer cette mise à jour
Pour installer cette mise à jour, utilisez l’un des canaux de publication Windows et Microsoft suivants.
Canaux de publication |
Disponible |
Étape suivante |
Windows Update |
|
Cette mise à jour est téléchargée et installée automatiquement à partir de Windows Update et de Microsoft Update |
Catalogue |
|
Voir les autres options. |
Windows Server Update Services |
|
Voir les autres options. |
Informations sur le fichier
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier pour les 5064010 de mise à jour cumulative.
Pour obtenir la liste des fichiers fournis dans la mise à jour de la pile de maintenance, téléchargez les informations sur les fichiers pour le SSU (KB5065381) - version 26100.4933.
Remarque : La mise à jour à chaud est désormais en disponibilité générale pour les appareils Windows 11 version 24H2 (Arm64). Pour commencer, case activée les prérequis, désactivez le PE hybride compilé (CHPE) et inscrivez les appareils dans une stratégie de mise à jour qualité avec la mise à jour à chaud activée. Pour plus d’informations, consultez Conditions préalables.
Améliorations et correctifs
La mise à jour de sécurité inclut des améliorations de la qualité. Le résumé suivant décrit les principaux problèmes résolus par la mise à jour de la base de connaissances après son installation.
-
Cette mise à jour apporte diverses améliorations de sécurité aux fonctionnalités internes du système d’exploitation. Aucun problème supplémentaire n’est documenté dans cette version.
Si vous avez installé des mises à jour antérieures, votre appareil télécharge et installe uniquement les nouvelles mises à jour contenues dans ce package.
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Microsoft combine la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la mise à jour à chaud. Pour obtenir des informations générales sur les SSU, consultez Mises à jour de la pile de maintenance et Mises à jour de pile de maintenance (SSU) : Forum aux questions.
Si vous utilisez Windows Update, la dernière SSU s’installe avec cette mise à jour.
Vérifiez que votre appareil répond aux exigences suivantes pour utiliser les mises à jour Hotpatch :
-
Windows 11 Entreprise, version 24H2 (build 26100.4929 ou ultérieure), avec la mise à jour de base actuelle installée.
-
Microsoft Intune avec une stratégie de mise à jour qualité Windows avec Hotpatch (consultez « Inscrire des appareils Arm64 pour recevoir des mises à jour Hotpatch »).
-
Une licence éligible : Windows 11 Entreprise E3 ou E5, Microsoft 365 F3, Windows 11 Éducation A3 ou A5, Microsoft 365 Business Premium ou Windows 365 Entreprise.
Pour plus d’informations, consultez Prérequis pour hotpatch.
Configuration unique : Désactiver CHPE pour activer Hotpatch sur Arm64
Pour activer la mise à jour à chaud sur les appareils Arm64, vous devez également désactiver CHPE. CHPE est une couche de compatibilité qui n’est pas compatible avec les mises à jour à chaud.
-
Utilisez la stratégie DisableCHPE. Appliquez le paramètre fournisseur de services de configuration (CSP) suivant via Microsoft Intune ou stratégie de groupe, puis redémarrez l’appareil une fois. Pour plus d’informations, consultez Fournisseur de services de configuration de stratégie système. ./Device/Vendor/MSFT/Policy/Config/Hotpatch/DisableCHPE = 1
-
Utilisez des clés de Registre. Vous pouvez également définir la valeur de clé de Registre suivante sur 1, puis redémarrer l’appareil une fois.
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management\HotPatchRestrictions = 1
Vos appareils Arm64 sont maintenant prêts pour la mise à jour à chaud ! Pour plus d’informations, consultez DisableCHPE.
Inscrire des appareils Arm64 pour recevoir des mises à jour hotpatch
Pour inscrire des appareils afin de recevoir les mises à jour Hotpatch :
-
Accédez au Centre d’administration Microsoft Intune.
-
Accédez à Appareils > Mises à jour Windows > Mises à jour qualité.
-
Si vous créez une stratégie, sélectionnez Créer une stratégie de mise à jour qualité Windows. Pour modifier une stratégie existante, sélectionnez-la dans la liste sous Nom. Dans l’écran suivant, sélectionnez Modifier en regard de Paramètres.
-
En regard de Paramètres de déploiement de mise à jour automatique, vérifiez que l’option « Quand elle est disponible, appliquer sans redémarrer l’appareil » est définie sur Autoriser.
-
Affectez la stratégie à votre groupe d’appareils Arm64.
Consultez le guide complet dans Inscrire des appareils pour recevoir des mises à jour à chaud.
Installer cette mise à jour
Pour installer cette mise à jour, utilisez l’un des canaux de publication Windows et Microsoft suivants.
Canaux de publication |
Disponible |
Étape suivante |
Windows Update |
|
Cette mise à jour est téléchargée et installée automatiquement à partir de Windows Update et de Microsoft Update |
Catalogue |
|
Voir les autres options. |
Windows Server Update Services |
|
Voir les autres options. |
Informations sur le fichier
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier pour les 5064010 de mise à jour cumulative.
Pour obtenir la liste des fichiers fournis dans la mise à jour de la pile de maintenance, téléchargez les informations sur les fichiers pour le SSU (KB5065381) - version 26100.4933.