Introduction à la mise à jour Windows 11 2025
En septembre 2023, Microsoft a lancé la mise à jour Windows 11 2025, désignée version 25H2. Ce déploiement important est désormais disponible pour les utilisateurs de systèmes Windows 11 et Windows 10 répondant aux exigences de compatibilité.
Améliorations pour les administrateurs informatiques
Suite à cette mise à jour, Microsoft a dévoilé une série d’annonces importantes destinées aux environnements de bureau et d’entreprise. L’entreprise a notamment présenté une liste exhaustive de 36 nouveaux paramètres conçus pour les administrateurs informatiques. Ces paramètres permettent une gestion et un déploiement efficaces de diverses fonctionnalités sur les installations Windows 11 25H2 gérées en entreprise, améliorant ainsi l’efficacité opérationnelle et le contrôle.
Considérations pour les administrateurs informatiques
Pour les professionnels de l’informatique qui envisagent de déployer Windows 11 25H2 dans leurs environnements, il est crucial de déterminer le moment opportun pour l’installation, notamment si des correctifs à chaud sont nécessaires. Cette information est essentielle pour garantir une transition en douceur et préserver l’intégrité du système.
Modifications et implications en matière d’authentification
Une autre modification majeure, qui affecte aussi bien les entreprises que les particuliers sous Windows 11 25H2, concerne les protocoles d’authentification. Microsoft a précisé qu’il ne prendra plus en charge l’authentification NTLM et Kerberos pour les appareils possédant des identifiants de sécurité (SID) identiques. Cette mise à jour, également applicable à Windows 11 24H2, repose sur une branche de maintenance et un code source communs.
Identification des problèmes connexes
L’application de cette mesure peut entraîner plusieurs problèmes pour les utilisateurs, notamment en ce qui concerne l’accès aux ressources partagées. Voici quelques problèmes courants :
- Demandes fréquentes d’identifiants utilisateur.
 - Échecs d’authentification malgré des identifiants valides, entraînant des erreurs à l’écran telles que :
- « La tentative de connexion a échoué.»
 - « Échec de la connexion/vos identifiants sont incorrects.»
 - « Il y a une incohérence partielle dans l’identifiant de la machine.»
 - « Le nom d’utilisateur ou le mot de passe est incorrect.»
 
 - Inaccessibilité des dossiers réseau partagés via l’adresse IP ou le nom d’hôte.
 - Échec des connexions de bureau à distance, y compris les sessions de protocole de bureau à distance (RDP) initiées via la gestion des accès privilégiés (PAM) ou des applications tierces.
 - Erreurs d’accès refusé lors de l’utilisation du clustering de basculement.
 - Messages d’erreur dans l’Observateur d’événements, tels que :
- SEC_E_NO_CREDENTIALS dans le journal de sécurité.
 - L’ID d’événement 6167 dans le journal système, signalé par le service serveur d’autorité de sécurité locale ( 
lsasrv.dll), indique une incohérence partielle dans l’ID de la machine. 
 
La raison de ces changements
Cette mesure de sécurité vise à empêcher tout accès non autorisé aux fichiers sensibles susceptibles d’être vulnérables sur les systèmes présentant des SID dupliqués. Pour remédier à ces problèmes, Microsoft recommande d’utiliser Sysprep, un outil intégré à Windows, afin de garantir l’unicité des SID lors des processus de clonage et de duplication du système d’exploitation pour Windows 11 versions 24H2 et 25H2, ainsi que pour Windows Server 2025.
Comment fonctionne Sysprep
Sysprep joue un rôle essentiel dans la « généralisation » d’une image Windows, éliminant ainsi les SID en double et les informations spécifiques au PC lors de l’installation. Pour des instructions détaillées, consultez l’article de support disponible sous la référence KB5070568 sur le site web officiel de Microsoft.
		  
		  
		  
		  
Laisser un commentaire