Expiration du certificat de démarrage sécurisé WindowsExpiration du certificat de démarrage sécurisé Windows et mises à jour de l’autorité de certification.
Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows expireront à partir de juin 2026. Cela peut affecter la capacité de certains appareils personnels et professionnels à démarrer en toute sécurité s’ils ne sont pas mis à jour à temps. Pour éviter toute interruption, nous vous recommandons de consulter l’aide et de prendre des mesures pour mettre à jour les certificats à l’avance. Pour plus d’informations et les étapes de préparation, consultezPour en savoir plus sur la terminologie des mises à jour Windows, consultez les pages sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles. Pour obtenir une vue d’ensemble, consultez la page d’historique des mises à jour pour Windows 11, version 24H2.
Suivez @WindowsUpdate pour savoir quand un nouveau contenu est publié dans le tableau de bord d’intégrité des mises en production Windows.
Résumé
Un déploiement progressif distribue une mise à jour de mise en production sur une période donnée au lieu de tout à la fois. Cela signifie que les utilisateurs reçoivent la mise à jour à des moments différents et qu’elle peut ne pas être immédiatement disponible pour tous les utilisateurs.
-
[Cliquer pour faire]
-
Nouveau! Les étiquettes d’action nouvelles et populaires du menu contextuel Cliquer pour faire vous aident à découvrir les actions les plus récentes et les plus largement utilisées basées sur l’IA.
-
Nouveau! Click to Do fournit des résumés plus concis avec l’action Résumer. La sortie des entités de texte est plus courte et plus ciblée. Les améliorations continues continuent d’améliorer la clarté et la précision.
-
-
[Agents dans paramètres] Nouveau ! Un lien de navigation directe vers la page de paramètres correspondante est disponible à partir des résultats de recherche de l’agent. Cette amélioration est actuellement en cours de déploiement pour les agents dans Paramètres sur les PC Copilot+.
-
[Bureau] Nouveau ! Vous pouvez maintenant déplacer les indicateurs matériels pour la luminosité, le volume, le mode avion et les bureaux virtuels vers différentes positions sur votre écran. Pour modifier leur position, accédez à Paramètres > Système > Notifications, puis choisissez parmi les options de la fenêtre contextuelle Position de l’écran dans la liste déroulante.
-
[Barre des tâches] Nouveau! Les administrateurs informatiques n’ont plus besoin de redémarrer explorer.exe pour appliquer la stratégie d’épinglage. Après avoir appliqué la stratégie, les utilisateurs peuvent voir une épingle sur leur barre des tâches dans un délai d’environ 8 heures, en fonction de l’intervalle d’actualisation.
-
[Fichier Explorer]
-
Nouveau! Utilisez des actions IA dans Explorateur de fichiers pour modifier des images ou synthétiser des documents. Cliquez avec le bouton droit (ou appuyez sur Maj+F10) sur le fichier et sélectionnez Actions IA. Cette expérience n’est pas encore disponible pour les clients de l’EEE (Espace économique européen).
Actions d’image : Vous pouvez désormais utiliser quatre actions d’image basées sur l’IA avec des fichiers .jpg, .jpeg et .png. Recherche visuelle recherche sur le web à l’aide d’une image au lieu de texte. Arrière-plan flou ouvre l’application Photos pour mettre en surbrillance l’objet et flouter l’arrière-plan. Effacer les objets supprime les éléments indésirables de votre photo. Supprimer l’arrière-plan utilise Paint pour modifier une image en laissant une coupe lisse du sujet. Les actions d’IA dans Microsoft 365 facilitent l’utilisation de vos documents. Avec l’action Résumer dans Copilot, vous pouvez rapidement générer des résumés de fichiers stockés dans OneDrive et SharePoint. Vous n’avez pas besoin d’ouvrir chacun d’eux. Cette action IA nécessite un abonnement Microsoft 365 actif et une licence Copilot (compte Microsoft et ID Microsoft Entra pris en charge). -
Amélioration : le menu contextuel Explorateur de fichiers a été mis à jour pour supprimer la plaque arrière de couleur accentuée derrière les icônes d’application empaquetée dans la liste Ouvrir avec lorsque vous cliquez avec le bouton droit sur un fichier (par exemple, Outil capture d’écran). Cette modification facilite l’affichage des icônes.
-
Amélioration : modifications sous-jacentes apportées pour aider à améliorer les performances du lancement de fichiers cloud à partir de Explorateur de fichiers et du chargement des menus contextuels.
-
Correction : les icônes et le texte peuvent se chevaucher sur le bureau lors de l’utilisation d’une mise à l’échelle de texte accrue.
-
Correction : les icônes dans les volets de détails, d’aperçu et de navigation de Explorateur de fichiers ne sont pas correctement mises en miroir lors de l’utilisation d’une langue d’affichage arabe ou hébraïque.
-
-
[Windows Share] Nouveau ! Vous pouvez épingler vos applications préférées dans la fenêtre de partage Windows pour y accéder rapidement lorsque vous en avez besoin.
-
[Paramètres avancés] Nouveau ! La nouvelle page Paramètres avancés (Paramètres > Système > Avancé) est une mise à jour de la page Pour les développeurs et facilite la recherche d’options clés. Les paramètres incluent Explorateur de fichiers + contrôle de version, qui affiche des détails Git tels que la branche, le nombre de diff et le dernier message de validation directement dans Explorateur de fichiers lorsque vous sélectionnez un dossier de dépôt.
-
[Entrée]
-
Nouveau! Insérez des tirets avec de nouveaux raccourcis clavier. Vous pouvez rapidement insérer un tiret en (–) ou un tiret em (—) lors de la saisie. Appuyez sur la touche de logo Windows+Moins (-) pour insérer un tiret en et sur la touche de logo Windows+Maj+Moins (-) pour insérer un tiret em. Si la Loupe est en cours d’exécution, la touche de logo Windows +trait d’union (-) effectue un zoom arrière sur la Loupe au lieu d’insérer un tiret.
-
Correction : Après avoir mis en veille un PC, l’entrée tactile peut ne pas fonctionner pour entrer votre épingle sur l’écran de connexion.
-
-
[Narrateur]
-
Nouveau! Le Narrateur inclut désormais braille Viewer, qui affiche à la fois du texte à l’écran et son équivalent braille sur un écran braille actualisable. Pour ouvrir la visionneuse braille et démarrer le Narrateur, appuyez sur la touche de logo Windows+Ctrl+Entrée, appuyez sur la touche Narrateur+Alt+B. Une nouvelle fenêtre flottante s’ouvre et se met à jour dynamiquement à mesure que vous naviguez avec le Narrateur. Avant d’utiliser la visionneuse braille, vous devez configurer le Narrateur pour le braille. Pour télécharger et installer le package de prise en charge braille, accédez à Paramètres > Accessibilité > Narrateur > Utiliser un affichage braille avec le Narrateur.
-
Nouveau! Le Narrateur offre une expérience plus fluide et plus naturelle dans Word, avec un retour vocal amélioré, une lecture continue fiable et une meilleure navigation pour les notes de bas de page, les commentaires, les listes et les tableaux. Les améliorations incluent des annonces de liste cohérentes, des limites de table plus claires et des commentaires de sélection intuitifs.
-
-
[Protection administrateur en préversion] La protection de l’administrateur vise à protéger les droits d’administrateur flottants gratuits pour les utilisateurs administrateurs, ce qui leur permet d’effectuer toutes les fonctions d’administration avec des privilèges d’administrateur juste-à-temps. Cette fonctionnalité est désactivée par défaut et doit être activée via OMA-URI dans Intune ou via une stratégie de groupe.
-
[Clés d’accès] Nouveau ! Intégration transparente du gestionnaire de clés secrètes de plug-in dans Windows 11. Vous pouvez maintenant utiliser le gestionnaire d’informations d’identification du plug-in pour les clés d’accès. Pour configurer un gestionnaire d’informations d’identification de plug-in, installez une application de gestionnaire d’informations d’identification qui prend en charge l’intégration, puis accédez à Paramètres > Comptes > Clés d’accès > Options avancées. Activez la prise en charge et effectuez la vérification utilisateur à l’aide de Windows Hello (par le biais de la reconnaissance faciale, de l’empreinte digitale ou du code confidentiel). Une fois vérifié, vous pouvez utiliser vos clés d’accès existantes enregistrées dans le gestionnaire d’informations d’identification du plug-in ou enregistrer de nouvelles clés d’accès.
-
[Paramètres]
-
Nouveau! L’entrée Gérer ou effacer votre historique de recherche Bing sous Paramètres > Confidentialité & sécurité > Recherche > Historique de recherche a été supprimée. Vous pouvez désormais gérer votre historique de recherche Bing directement à partir du tableau de bord Confidentialité, accessible via le lien Ressources de confidentialité sous Paramètres associés dans cette page Paramètres.
-
Nouveau! Plus de paramètres de temps, de langue et de clavier ont été déplacés de Panneau de configuration à Paramètres. Vous pouvez désormais ajouter des horloges supplémentaires, modifier votre serveur de temps et personnaliser la mise en forme de la date et de l’heure, y compris les symboles AM/PM, directement à partir de Paramètres > Heure & langue > Date & heure. Les formats de nombre et de devise, la prise en charge unicode UTF-8 et les options permettant de copier les paramètres de langue et de région vers d’autres comptes se trouvent désormais sous Paramètres > Heure & langue > langue & région. Les paramètres de répétition des caractères clavier et de fréquence de clignotement du curseur sont désormais plus faciles à trouver sous Paramètres > Accessibilité.
-
Amélioration : modifications sous-jacentes apportées pour améliorer les performances du chargement de la liste des applications dans Paramètres > Applications > Applications installées.
-
Résolu : Les paramètres > Système > Stockage > Disques et volumes peuvent afficher un lien pour le chiffrement de lecteur BitLocker dans les cas non pris en charge. Sa sélection entraîne l’ouverture et l’affichage de l’erreur bitlocker 0x80004005.
-
-
[Jeux]
-
Nouveau! La prise en charge de la manette Xbox pour les jeux sur Windows 11 a été améliorée. Appuyez brièvement sur le bouton Xbox pour ouvrir la barre de jeu. Une nouvelle modification que nous introduisons est que lorsque vous appuyez longuement sur le bouton Xbox, il ouvre l’affichage des tâches. Appuyez sur le bouton Xbox et maintenez-laenfoncée pour désactiver la manette de jeu.
-
Amélioration : des modifications sous-jacentes ont été apportées pour améliorer les performances lors des jeux avec la barre de jeu ou d’autres superpositions actives sur le jeu des utilisateurs. Cette mise à jour peut particulièrement aider les utilisateurs avec plusieurs moniteurs qui ont des taux d’actualisation différents.
-
-
[Autre] Nouveau! Cette fonctionnalité offre une interface moderne qui s’aligne sur Windows 11 visuels dans plusieurs boîtes de dialogue, y compris celle affichée lorsqu’une application ne parvient pas à s’ouvrir.
-
[Accès vocal]
-
Nouveau! La commande en langage naturel dans l’accès vocal offre aux utilisateurs la possibilité de prononcer des commandes naturellement, en utilisant des mots de remplissage et des synonymes, plutôt que des commandes rigides et prédéfinies. Cette fonctionnalité est désormais disponible pour les PC Copilot+ Intel et AMD.
-
Résolu : l’accès vocal peut être bloqué dans un état où il indique qu’il écoute, mais qu’il est bloqué et ne répond pas.
-
-
[Éclairage dynamique] Correction : le contrôleur d’arrière-plan d’éclairage dynamique peut parfois consommer un processeur excessif après le déverrouillage de votre PC.
-
[Plage dynamique élevée (HDR)] Résolu : HDR peut se désactiver immédiatement de manière inattendue après avoir été activé dans Les paramètres.
-
[Média (problème connu)] Correction : cette mise à jour résout un problème qui affecte la lecture du contenu protégé dans certaines applications Blu-ray, DVD et tv numériques qui utilisent le rendu vidéo améliorér avec l’application HDCP. Cela peut se produire après l’installation de KB5064081.
-
[Performances] Amélioration : ajout de la prise en charge du partitionnement des listes de révocation de certificats (CRL) dans les autorités de certification Windows.
-
[Paramètres rapides] : Correction : si vous deviez entrer un code confidentiel pour que votre appareil soit converti à partir des paramètres rapides, appuyer sur Entrée ne confirmerait pas le code confidentiel.
-
[Windows Hello] Correction : vous pouvez voir de façon inattendue un message indiquant « Quelque chose s’est produit et votre code confidentiel n’est pas disponible » lorsque vous tentez de passer en mode sans échec.
-
[Bac à sable Windows] Correction : lorsque le bac à sable Windows est activé, le processus VmmemCMFirstBoot peut consommer de grandes quantités de processeur après la connexion, ce qui peut empêcher votre PC de répondre.
Améliorations
Cette mise à jour non liée à la sécurité comprend des améliorations de la qualité. Le résumé suivant décrit les principaux problèmes résolus par la mise à jour de la base de connaissances après son installation. De nouvelles fonctionnalités sont également disponibles. Le texte en gras entre crochets indique l’élément ou la zone de la modification.
-
[Hyper-V] Correction : Cette mise à jour résout un problème qui affecte le démarrage des machines virtuelles Hyper-V avec le module de plateforme sécurisée (TPM) sur les appareils ARM64 exécutant des versions prises en charge de Windows. Cela peut se produire après l’installation de KB5064081.
-
[Entrée]
-
Correction : problème où certains caractères ne s’affichaient pas correctement lors de l’utilisation de la méthode d’entrée chinoise Rédacteur (IME).
-
Correction : cette mise à jour résout un problème où certains caractères chinois apparaissaient sous forme de zones vides dans certains champs de texte, tels que ceux utilisés dans Gestionnaire des connexions Kit d’administration, lorsqu’une limite de caractères a été définie.
-
Correction : Résolution d’un problème dans Explorateur de fichiers où les info-bulles de la section Récents affichait certains caractères Unicode étendus, tels que les caractères chinois de l’extension B à l’extension F et d’autres caractères de quatre octets, sous forme de cases carrées ou de symboles illisibles.
-
-
[Mise en réseau (problème connu)] Correction : cette mise à jour résout un problème dans lequel vous ne pouvez peut-être pas vous connecter à des fichiers et dossiers partagés si vous utilisez le protocole SMB (Server Message Block) v1 sur NetBIOS sur TCP/IP NetBIOS (NetBT). Cela peut se produire après l’installation de KB5065426 de mise à jour.
-
[Maintenance] Correction : cette mise à jour résout un problème qui a perturbé Windows Update pour les clients utilisant Windows Server Update Services (WSUS).
-
[Windows Hello] Correction : cette mise à jour résout un problème qui affecte Windows Hello configuration du code confidentiel avec des 0x80090010 d’erreur sur les appareils joints à des domaines d’ID Microsoft Entra après l’installation des mises à jour Windows publiées sur ou après KB5060842.
Si vous avez installé des mises à jour antérieures, votre appareil télécharge et installe uniquement les nouvelles mises à jour contenues dans ce package.
Composants IA
Cette version met à jour les composants IA suivants :
Composant IA |
Version |
Recherche d’images |
1.2509.1022.0 |
Extraction de contenu |
1.2509.1022.0 |
Analyse sémantique |
1.2509.1022.0 |
Modèle de paramètres |
1.2509.1022.0 |
Mise à jour de la pile de maintenance Windows 11 (KB5067437)- 26100.6717
Cette mise à jour apporte des améliorations de la qualité à la pile de maintenance, le composant qui installe les mises à jour Windows. Les mises à jour de la pile de maintenance (SSU) garantissent que vous disposez d’une pile de maintenance robuste et fiable permettant à vos appareils de recevoir et d’installer les mises à jour Microsoft. Pour en savoir plus sur les SSU, consultez Simplification du déploiement local des mises à jour de la pile de maintenance.
Problèmes connus dans cette mise à jour
Symptômes
Certaines applications de télévision numérique et Blu-ray/DVD peuvent ne pas lire le contenu protégé comme prévu après l’installation de la mise à jour de la préversion non-sécurité Windows du 29 août 2025 (KB5064081) ou des mises à jour ultérieures.
Les applications qui utilisent la fonctionnalité Convertisseur vidéo amélioré avec la technologie de contrainte de mise en conformité par HDCP ou gestion des droits numériques (DRM) pour l’audio numérique peuvent afficher des erreurs de protection des droits d’auteur, des interruptions de lecture fréquentes, des arrêts inattendus ou des écrans noirs.
Les services de diffusion en continu ne sont pas affectés.
Solution de contournement
Ce problème est partiellement résolu. Les problèmes affectant certaines applications qui utilisent le convertisseur vidéo amélioré avec application HDCP ont été résolus dans la mise à jour de la préversion windows de septembre 2025 (KB5065789) et les mises à jour ultérieures.
Nous vous recommandons d’installer la dernière mise à jour pour votre appareil. Il inclut des améliorations et des correctifs importants, notamment une résolution de ce problème.
Toutefois, certaines applications qui utilisent la gestion des droits numériques pour l’audio numérique peuvent encore rencontrer des problèmes.
Nous étudions une solution à long terme pour les applications affectées et partagerons plus d’informations lorsqu’elles seront disponibles.
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Microsoft combine la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). Pour des informations générales sur les SSU, voir Mises à jour des piles de service et Mises à jour des piles de service (SSU) : Questions fréquemment posées.
Installer cette mise à jour
Pour installer cette mise à jour, utilisez l’un des canaux de publication Windows et Microsoft suivants.
Disponible |
Étape suivante |
|
|
Ouvrez l'> Windows UpdateDe mise à jour & > de sécurité des paramètresdedémarrage. Dans la zone Mises à jour facultatives disponibles, vous trouverez le lien pour télécharger et installer les mises à jour disponibles. |
Disponible |
Étape suivante |
|
Ces modifications apparaîtront dans la prochaine mise à jour de sécurité de Windows Update entreprise. |
Disponible |
Étape suivante |
||||
Oui 1 |
Avant d’installer cette mise à jour Pour obtenir le ou les packages autonomes de cette mise à jour, accédez au site web du catalogue Microsoft Update . Cette base de connaissances contient un ou plusieurs fichiers MSU qui nécessitent une installation dans un ordre spécifique. Installer cette mise à jour Méthode 1 : Installer tous les fichiers MSU ensemble Téléchargez tous les fichiers MSU pour KB5065789 à partir du catalogue Microsoft Update et placez-les dans le même dossier (par exemple, C :/Packages). Utilisez maintenance et gestion des images de déploiement (DISM.exe) pour installer la mise à jour cible. DISM utilise le dossier spécifié dans PackagePath pour découvrir et installer un ou plusieurs fichiers MSU prérequis en fonction des besoins. Mise à jour du PC Windows Pour appliquer cette mise à jour à un PC Windows en cours d’exécution, exécutez la commande suivante à partir d’une invite de commandes avec élévation de privilèges :
Vous pouvez également exécuter la commande suivante à partir d’une invite de Windows PowerShell avec élévation de privilèges :
Vous pouvez également utiliser Windows Update programme d’installation autonome pour installer la mise à jour cible. Mise à jour du support d’installation de Windows Pour appliquer cette mise à jour au support d’installation Windows, consultez Mettre à jour le support d’installation Windows avec la mise à jour dynamique. Remarque : Lorsque vous téléchargez d’autres packages de mise à jour dynamique, vérifiez qu’ils correspondent au même mois que cette base de connaissances. Si la mise à jour dynamique SafeOS ou la mise à jour dynamique d’installation ne sont pas disponibles pour le même mois que cette base de connaissances, utilisez la dernière version publiée de chacune d’elles. Pour ajouter cette mise à jour à une image montée, exécutez la commande suivante à partir d’une invite de commandes avec élévation de privilèges :
Vous pouvez également exécuter la commande suivante à partir d’une invite de Windows PowerShell avec élévation de privilèges :
Méthode 2 : Installer chaque fichier MSU individuellement, dans l’ordre Téléchargez et installez chaque fichier MSU individuellement à l’aide de DISM ou Windows Update programme d’installation autonome dans l’ordre suivant :
|
1 Cette dernière mise à jour cumulative inclut des mises à jour pour les composants IA. Même si les mises à jour des composants IA sont incluses dans la mise à jour, les composants IA s’appliquent uniquement aux PC Windows Copilot+ et ne s’installent pas sur les PC Windows ou Windows Server.
Disponible |
Étape suivante |
|
Vous pouvez importer cette mise à jour dans Windows Server Update Services (WSUS) manuellement. Pour obtenir des instructions, consultez le catalogue Microsoft Update. |
Si vous souhaitez supprimer le LCU
Pour supprimer le LCU après avoir installé le package SSU et LCU combiné, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.
L’exécution de Windows Update d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas, car le package combiné contient le SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.
Informations de fichier
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier pour les 5065789 de mise à jour cumulative.
Pour obtenir la liste des fichiers fournis dans la mise à jour de la pile de maintenance, téléchargez les informations de fichier pour le SSU (KB5067437) - version 26100.6717.