Fin du support de Windows 10 : ce que vous devez savoir sur les mises à jour de sécurité étendues
Le mois dernier, Microsoft a officiellement mis fin au support de Windows 10, en publiant la dernière mise à jour du Patch Tuesday, numérotée KB5066791. Cet événement marque une étape importante et a incité le géant technologique à partager des recommandations à l’intention des utilisateurs souhaitant bénéficier des mises à jour de sécurité au-delà des services de maintenance standard.
Comprendre les mises à jour de sécurité étendues (ESU)
Une option clé pour les utilisateurs est de s’inscrire au programme de mises à jour de sécurité étendues (ESU).Grâce à l’ESU, Microsoft s’engage à fournir des mises à jour de sécurité essentielles pendant une année supplémentaire, prolongeant ainsi le support jusqu’au 13 octobre 2026. Il existe des méthodes d’inscription gratuites et payantes, ce qui permet de répondre aux besoins variés des utilisateurs.
Répondre aux messages d’assistance
Si vous êtes déjà inscrit au programme ESU ou si vous utilisez une édition LTSC (Long-Term Servicing Channel) prise en charge, mais que vous recevez une notification indiquant que « votre version de Windows n’est plus prise en charge », rassurez-vous. Microsoft a confirmé qu’il s’agit d’une fausse alerte et a mis en place un correctif.
Considérations particulières pour les systèmes d’entreprise
Pour les environnements d’entreprise, notamment ceux utilisant Windows 365 Enterprise Cloud PC et Windows 365 Frontline Cloud PC, Microsoft a défini des exigences spécifiques que les administrateurs informatiques doivent respecter pour bénéficier des mises à jour de sécurité étendues (ESU).Le respect de ces prérequis est essentiel pour garantir un accès continu aux mises à jour de sécurité nécessaires.
Critères d’éligibilité pour les systèmes Windows 365
Les appareils fonctionnant en mode dédié, tels que Windows 365 Entreprise et les PC Frontline Cloud, peuvent automatiquement bénéficier de l’ESU pendant trois ans, sous réserve du respect des critères techniques. Les principales exigences sont les suivantes :
- Une licence d’abonnement Windows 365 active.
- Version installée de Windows 10, plus précisément la version 22H2 avec la mise à jour KB5066791 ou une mise à jour ultérieure.
- Privilèges d’administrateur pour le personnel informatique gérant le déploiement.
Une fois les critères d’éligibilité confirmés, les administrateurs doivent déployer une stratégie personnalisée pour activer l’ EnableESUSubscriptionCheckindicateur. Cette opération peut être effectuée via le centre d’administration Microsoft Intune ou d’autres solutions de gestion des appareils mobiles (MDM).La valeur entière du chemin de stratégie OMA-URI doit être configurée sur « 1 » pour activer la vérification ESU.
Vérification de l’inscription à l’ESU
Pour confirmer l’inscription d’un appareil au programme ESU, les administrateurs informatiques doivent vérifier le registre à la recherche de l’entrée suivante sur le poste de travail Windows 10 concerné :
- Clé:
HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform\ESU - Nom:
EnableESUSubscriptionCheck - Type : REG_DWORD
- Valeur : 1
Maintien de l’admissibilité
De plus, il est crucial que les utilisateurs se connectent à leurs appareils physiques Windows 10 à l’aide de leur compte Microsoft Entra ID (utilisé pour les PC Windows 365 Cloud) au moins une fois tous les 22 jours pour conserver leur éligibilité aux ESU.
Identifiants d’activation pour les périphériques physiques
Pour les utilisateurs qui s’appuient sur des appareils physiques n’accédant pas à Windows 365, Microsoft a mis à disposition des identifiants d’activation spécifiques pour les trois années d’ESU :
- Année 1 : f520e45e-7413-4a34-a497-d2765967d094
- Année 2 : 1043add5-23b1-4afb-9a0f-64343c8f3f8d
- Année 3 : 83d49986-add3-41d7-ba33-87c7bfb5c0fb
Pour plus de détails, veuillez consulter les ressources officielles de Microsoft dont les liens figurent ci-dessous :
Source : Microsoft ( lien 1, lien 2 )
Laisser un commentaire