Cette mise à jour cumulative pour Windows Server 2025 (KB5072033) inclut les derniers correctifs de sécurité et améliorations, ainsi que les mises à jour non liées à la sécurité de la préversion facultative du mois dernier. Pour en savoir plus sur les différences entre les mises à jour de sécurité, les mises à jour facultatives non liées à la sécurité, les mises à jour hors cycle (OOB) et l’innovation continue, consultez Explication des mises à jour mensuelles Windows. Pour plus d’informations sur la terminologie des mises à jour Windows, consultez les différents types de mises à jour logicielles Windows.
Pour afficher les dernières mises à jour sur cette version, visitez le tableau de bord d’intégrité des versions Windows ou la page historique des mises à jour pour Windows Server 2025.
Annonces et messages
Cette section fournit les notifications clés liées à cette version, notamment les annonces, les journaux des modifications et les avis de fin de support.
Modifications de l’identificateur de base de connaissances pour Windows Server 2025 à partir de janvier 2026
À compter de la mise à jour de sécurité de janvier 2026, Windows Server 2025 aura ses propres identificateurs de base de connaissances. Ces identificateurs sont distincts de ceux des versions 24H2 et 25H2 de Windows 11. Cette modification améliore la clarté pour les administrateurs. Les processus d’installation et de gestion restent les mêmes.
Expiration du certificat de démarrage sécurisé Windows
Expiration du certificat de démarrage sécurisé Windows
Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows sont configurés pour expirer à partir du mois de juin 2026. Microsoft a mis à jour ces certificats sur les appareils professionnels grand public et non gérés au cours des derniers mois. Les appareils qui n’ont pas reçu les nouveaux certificats continueront à démarrer et à fonctionner normalement, et les mises à jour Windows standard continueront à s’installer. Nous continuerons à installer les certificats les plus récents via les mises à jour Windows dans les mois à venir.
Vous pouvez case activée votre PC status dans l’application Sécurité Windows. Si vous êtes administrateur informatique, suivez les instructions du Playbook de démarrage sécurisé pour les clients Windows et Windows Server.
Journal des modifications
| Modifier la date | Modifier la description |
|---|---|
| 4 juin 2026 | Correction de la chaîne de mise à jour .msu x64 sous l’onglet Catalogue pour KB5072033 (cette mise à jour) |
| 15 décembre 2025 | Mise à jour : cette fonctionnalité est incluse dans la mise à jour non liée à la sécurité de décembre 2025 (KB5072033). [Composants système] Le service de déploiement AppX (Appxsvc) est passé au type de démarrage automatique pour améliorer la fiabilité dans certains scénarios isolés. |
Améliorations
Cette mise à jour de sécurité contient des correctifs et des améliorations de la qualité de KB5068861 (publiés le 11 novembre 2025) et KB5072359 (publiés le 18 novembre 2025). Le résumé suivant décrit les principaux problèmes résolus par cette mise à jour. De nouvelles fonctionnalités sont également incluses. Le texte en gras entre crochets indique l’élément ou la zone de la modification.
[Explorateur de fichiers]Nouveau ! Les séparateurs séparent désormais les icônes de niveau supérieur dans le menu contextuel de l’Explorateur de fichiers.
[Général]Nouveau ! Lorsqu’une application demande l’accès à l’emplacement, à la caméra, au microphone ou à d’autres fonctionnalités de l’appareil, Windows affiche une boîte de dialogue système repensée. Pour mettre l’accent sur l’invite de confidentialité, l’écran s’estompe légèrement et l’invite apparaît au centre de l’écran.
[Rechercher dans la barre des tâches]Nouveau ! Lorsque vous utilisez la recherche à partir de la barre des tâches Windows, un nouvel affichage de grille vous aide à identifier plus rapidement et plus précisément l’image souhaitée dans votre recherche.
[Paramètres]Nouveau ! Les invites d’activation et d’expiration de Windows correspondent à la conception de Windows 11 et apparaissent sous forme de notifications système lorsqu’une action est requise. Des améliorations ont également été apportées à la messagerie sousl’activationdu système>de paramètres>.
[Barre des tâches]
- Nouveau ! La plus grande horloge avec les secondes est maintenant de retour dans le centre de notification, affichée au-dessus de la date et du calendrier. Pour activer cette option, accédez à Paramètres>Heure & langue>Date & heure et activez Afficher l’heure dans le centre de notifications.
- Résolu : Si vous cliquez et faites glisser accidentellement votre souris sur la miniature d’aperçu de la barre des tâches, l’aperçu peut cesser de fonctionner.
[Gestionnaire des tâches]Nouveau ! Le Gestionnaire des tâches utilise désormais des métriques standard pour présenter la charge de travail du processeur de manière cohérente sur toutes les pages, conformément aux normes du secteur et aux outils tiers. Si vous préférez l’affichage précédent, vous pouvez activer une nouvelle colonne facultative appelée Utilitaire CPU dans l’onglet Détails pour afficher la valeur d’utilisation CPU antérieure affichée sur la page Processus .
[PowerShell 2.0] À compter d’août 2025, Windows 11 version 24H2 n’inclura plus Windows PowerShell 2.0. Ce composant hérité a été introduit dans Windows 7 et officiellement déconseillé en 2017. La plupart des utilisateurs ne seront pas affectés, car les nouvelles versions telles que PowerShell 5.1 et PowerShell 7.x restent disponibles et prises en charge. Si vous utilisez des scripts ou des outils plus anciens qui dépendent de PowerShell 2.0, mettez-les à jour pour éviter les problèmes de compatibilité.
[Audio] Amélioration : le service audio sous-jacent cesse de répondre, ce qui peut avoir un impact sur la capacité de lecture de l’audio dans certains cas.
[Active Directory (problème connu)]) Résolu : cette mise à jour résout un problème qui se produit lorsque vous utilisez
ntdsutil.exeavec des pages de base de données de 8 Ko lors d’une mise à niveau sur place vers Windows Server 2025. Le problème pourrait endommager laNTDS.ditbase de données et empêcher le contrôleur de domaine de la monter.[fournisseur de chiffrement (problème connu)] Résolu : Résolu : Cette mise à jour résout un problème selon lequel vous pourriez voir une erreur dans l’observateur d’événements Windows avec l’ID d’erreur 57. L’événement affiche le message suivant : Le fournisseur « Microsoft Pluton Cryptographic Provider » n’a pas été chargé, car l’initialisation a échoué.
[dbgcore.dll] Résolu : un problème sous-jacent avec dbgcore.dll pouvait entraîner le blocage de certaines applications, y compris explorer.exe.
[Gestion des périphériques] Résolu : cette mise à jour résout un problème qui empêchait le fonctionnement correct de certaines fonctionnalités de récupération système en raison d’un conflit de partage de fichiers temporaire. Cela a affecté certains outils de gestion des appareils et perturbé les fonctions clés sur certains appareils.
[Système de fichiers] Résolu : Un problème dans Resilient File System (ReFS) où l’utilisation d’applications de sauvegarde avec des fichiers volumineux pouvait parfois épuiser la mémoire système.
[Entrée]
- Corrigé : Si vous essayez de taper du chinois avec un IME après avoir copié un élément avec CTRL + C , le premier caractère ne s’affichera pas.
- Résolu : Un problème sous-jacent lié à textinputframework.dll pouvait entraîner le blocage de certaines applications telles que Sticky Notes et Bloc-notes.
- Résolu : cette mise à jour résout un problème avec l’éditeur de méthode d’entrée (IME) chinois (simplifié) où certains caractères étendus apparaissent sous forme de zones vides.
- [Résolu : cette mise à jour résout un problème qui empêche la saisie sur le clavier tactile lors de l’utilisation des éditeurs de méthode d’entrée (IME) Microsoft Changjie, Microsoft Bopomofo ou japonais Microsoft. Le problème se produit après le basculement vers une version précédente de l’IME.
[Kerberos] Résolu : il peut y avoir un blocage sous-jacent dans Kerberos lors de la tentative d’accès à un partage de fichiers cloud.
[Sous-titres en direct] Corrigé : la modification de l’opacité des sous-titres en direct dans les paramètres>d’accessibilité> dessous-titres style de sous-titre,> n’a aucun effet.
[Connexion] Amélioration : résolution de certains cas sous-jacents qui pouvaient vous amener à voir un écran blanc vide ou un écran indiquant « juste un instant » pendant quelques minutes lors de la connexion à votre PC.
[PowerShell 5.1]Invoke-WebRequest inclut désormais une invite de confirmation avec un avertissement de sécurité sur le risque d’exécution du script. Vous pouvez choisir de continuer ou d’annuler la demande. Pour plus d’informations, consultez CVE-2025-54100 et KB5074596 : PowerShell 5.1 : Empêcher l’exécution de scripts à partir du contenu web.
[Composants système] Le service de déploiement AppX (Appxsvc) est passé au type de démarrage automatique pour améliorer la fiabilité dans certains scénarios isolés.
Si vous avez déjà installé les mises à jour précédentes, votre appareil téléchargera et installera uniquement les nouvelles mises à jour incluses dans ce package.
Pour plus d’informations sur les vulnérabilités de sécurité, consultez le guide des mises à jour de sécurité et les mises à jour de sécurité de décembre 2025.
Mise à jour de la pile de maintenance Windows Server 2025 (KB5071142) – 26100.7295
Cette mise à jour apporte des améliorations de la qualité à la pile de maintenance, le composant qui installe les mises à jour Windows. Les mises à jour de la pile de maintenance (SSU) garantissent que vous disposez d’une pile de maintenance robuste et fiable permettant à vos appareils de recevoir et d’installer les mises à jour Microsoft. Pour en savoir plus sur les mises à jour SSU, consultez Simplifier le déploiement local des mises à jour de la pile de maintenance.
Problèmes connus dans cette mise à jour
Windows Server Update Services (WSUS) n’affiche pas les détails de l’erreur
Après avoir installé KB5070881 ou des mises à jour ultérieures, Windows Server Update Services (WSUS) n’affiche pas les détails des erreurs de synchronisation dans son rapport d’erreurs. Cette fonctionnalité est temporairement supprimée pour résoudre la vulnérabilité d’exécution de code à distance, CVE-2025-59287.
Les sessions RemoteApp peuvent ne pas démarrer sur Azure Virtual Desktop
Symptômes
Remarque
Les personnes qui utilisent les éditions Windows Famille ou Pro sur des appareils personnels sont très peu susceptibles de rencontrer ce problème, car Azure Virtual Desktop (AVD) est plus couramment utilisé dans les environnements d’entreprise.
Après avoir installé la mise à jour de sécurité Windows de décembre 2025 (KB5072033) ou les mises à jour ultérieures, vous pouvez rencontrer des échecs de connexion RemoteApp dans Azure environnements AVD (Virtual Desktop). Les sessions de bureau complètes ne sont pas affectées.
Solution de contournement
Ce problème est résolu dans KB5073379.
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.
Installer cette mise à jour
Pour installer cette mise à jour, utilisez l’un des canaux de publication Windows et Microsoft suivants.
| Disponible | Étape suivante |
|---|---|
|
Cette mise à jour se télécharge et s’installe automatiquement à partir de Windows Update et Microsoft Update. |
Remarque
- Si vous souhaitez supprimer le LCU
- Pour supprimer le LCU après avoir installé le package SSU et LCU combiné, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.
- L’exécution Windows Update programme d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas car le package combiné contient la mise à jour SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.
Informations sur les fichiers
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 5072033.
Pour obtenir la liste des fichiers fournis dans la mise à jour de la pile de maintenance, téléchargez les informations sur les fichiers pour la SSU (KB5071142) - version 26100.7295.