Mises à jour Windows 11 : écrans noirs sur les hôtes AVD
Microsoft a confirmé que de récentes mises à jour de Windows 11 empêchent le bureau de se charger sur certains systèmes. Les utilisateurs concernés se retrouvent face à un écran noir après s'être connectés.
Le problème est apparu avec les mises à jour en préversion d'août 2026 et s'est poursuivi dans les versions suivantes, y compris le déploiement du Patch Tuesday de ce mois-ci. Selon Microsoft, il touche surtout les hôtes Azure Virtual Desktop (AVD) qui utilisent FSLogix. AVD est le service de virtualisation de postes de travail et d'applications de Microsoft, hébergé dans le cloud. FSLogix est un outil qui accélère le chargement des profils utilisateur dans les environnements de bureaux virtuels.
Les mises à jour en cause
Microsoft associe les mises à jour suivantes au problème :
- KB5120996 pour Windows 11, version 26H1
- KB5120998 pour Windows 11, versions 24H2 et 25H2
- KB5124008 et KB5122880, publiées lors du Patch Tuesday de ce mois-ci
Le symptôme le plus fréquent est un écran noir juste après la connexion. Le bureau reste inaccessible tant que l'utilisateur ne lance pas la session manuellement. Les administrateurs qui consultent les journaux d'événements des applications peuvent aussi y trouver des entrées indiquant un plantage de l'Explorateur Windows.
Aucun correctif définitif n'est encore disponible. En attendant, Microsoft conseille de lancer l'Explorateur Windows à la main :
- Appuyez sur Ctrl+Maj+Échap pour ouvrir le Gestionnaire des tâches.
- Sélectionnez Exécuter une nouvelle tâche.
- Tapez
explorer.exeet cliquez sur OK.
Le bureau réapparaît alors pour la session en cours. La cause, elle, n'est pas supprimée.
Known Issue Rollback pour les appareils d'entreprise
Pour les environnements professionnels gérés, Microsoft a diffusé une mesure d'atténuation via Known Issue Rollback (KIR). Cette fonctionnalité de Windows permet d'annuler une modification défectueuse précise, livrée par Windows Update, sans désinstaller toute la mise à jour.
Les administrateurs informatiques peuvent déployer le correctif par stratégie de groupe, avec le package correspondant à leur version de Windows :
- Windows 11, version 26H1 : KB5124006 Known Issue Rollback
- Windows 11, versions 25H2 et 24H2 : KB5124010 Known Issue Rollback
« Vous devrez installer et configurer la stratégie de groupe correspondant à votre version de Windows pour résoudre ce problème. Vous devrez également redémarrer votre ou vos appareils pour appliquer le paramètre de stratégie de groupe », a indiqué Microsoft.
L'éditeur a également souligné que cette stratégie est temporaire. « Notez que cette stratégie de groupe désactivera la modification à l'origine de ce problème jusqu'à ce qu'une solution soit publiée dans une future mise à jour de Windows », a-t-il précisé.
Le site d'assistance de Microsoft donne plus de détails sur le déploiement et la configuration des stratégies de groupe KIR.
Pas le premier problème avec KB5120998
Ce n'est pas le premier bug lié à la mise à jour facultative d'août KB5120998. Plus tôt en septembre, Microsoft avait corrigé d'autres problèmes connus, dans lesquels cette même mise à jour effaçait les paramètres de la souris et du bureau sur certaines machines Windows 11.
Deux problèmes distincts dans une seule mise à jour facultative, qui touchent tous deux l'expérience de base du bureau : de quoi inquiéter les administrateurs qui gèrent de grands parcs de machines Windows.
Notre analyse
Pour la plupart des particuliers, ce bug ne devrait pas changer grand-chose. L'impact concerne surtout les organisations qui font tourner des bureaux virtuels sur Azure avec la gestion de profils FSLogix. Cette configuration est courante dans les entreprises et chez les prestataires de services managés. Un écran noir à la connexion sur des bureaux virtuels partagés peut vite se transformer en avalanche de tickets au support. Le contournement manuel via le Gestionnaire des tâches fonctionne pour un utilisateur, mais passe mal à l'échelle sur des centaines de sessions.
La voie KIR est l'option la plus pratique pour ces équipes. Il faut toutefois noter qu'elle impose de modifier les stratégies de groupe et de redémarrer les appareils. Sur les pools d'hôtes AVD, les redémarrages doivent être planifiés en fonction des sessions utilisateur actives.
L'enjeu le plus sérieux, c'est l'effet sur la discipline de mise à jour. Chaque mise à jour défectueuse donne aux administrateurs une raison de plus de retarder les correctifs Windows, et ce retard a un coût. Rien que ce mois-ci, des failles comme la vulnérabilité d'exécution de code à distance dans le VPN de Check Point et une vulnérabilité de TeamCity désormais exploitée par des gangs de ransomware montrent à quelle vitesse les attaquants passent à l'action une fois un correctif publié. La bonne réponse n'est pas de sauter les mises à jour. Les équipes devraient d'abord les tester sur un petit groupe d'hôtes, en particulier dans les environnements de bureaux virtuels. Quant aux préversions, comme la mise à jour d'août à l'origine de ce problème, mieux vaut les tenir complètement à l'écart de la production.
Reste à voir si le correctif définitif de Microsoft arrivera avec les mises à jour d'octobre, et si KB5120998 réserve encore d'autres effets secondaires. Après les bugs touchant les paramètres de la souris et du bureau, c'est le dernier en date d'une série de problèmes remontant à la même mise à jour.
Sponsored Recommended for you – discover more →
