La mise à jour mensuelle de Windows 11 attendue ce mardi 11 août doit réunir des correctifs de sécurité et les améliorations déjà testées dans la préversion KB5101684. Microsoft y documente notamment l'extension de Windows Hello ESS aux lecteurs d'empreintes externes compatibles, la possibilité de retirer un composant de génération d'images sur certains Copilot+ PC et plusieurs corrections pour l'Explorateur de fichiers, l'alimentation et les sauvegardes.

Une précaution s'impose au moment où nous publions : Microsoft n'a pas encore mis en ligne la fiche définitive de la mise à jour de sécurité d'août. Les nouveautés décrites ci-dessous proviennent de la préversion non sécuritaire du 28 juillet, que Microsoft annonce comme intégrée à la prochaine mise à jour de sécurité, mais le numéro de KB final, les vulnérabilités corrigées et les éventuels problèmes connus doivent encore être confirmés.

La réponse rapide

QuestionRéponse
Faut-il installer la mise à jour ?Oui lorsqu'elle est proposée, surtout pour ses correctifs de sécurité, après une sauvegarde et un contrôle des problèmes connus.
Les nouveautés arrivent-elles sur tous les PC ?Non. Certaines sont déployées progressivement et quelques-unes exigent un Copilot+ PC ou un périphérique compatible.
Peut-on désinstaller toute l'IA de Windows ?Non. La nouveauté documentée concerne le composant local de génération d'images sur les Copilot+ PC pris en charge.
Windows Hello accepte-t-il tous les lecteurs USB ?Non. Il faut un lecteur d'empreintes compatible avec Enhanced Sign-in Security.
Un redémarrage sera-t-il nécessaire ?Il faut partir du principe que oui pour une mise à jour cumulative classique, sauf indication contraire de Windows Update.
Peut-on l'installer immédiatement en entreprise ?Une phase pilote reste préférable avant un déploiement généralisé.

Windows Hello s'ouvre aux lecteurs d'empreintes externes

La modification la plus visible pour les ordinateurs de bureau concerne Windows Hello Enhanced Sign-in Security, ou ESS. Cette protection ne se limite plus aux capteurs biométriques intégrés : Microsoft commence à prendre en charge des lecteurs d'empreintes externes compatibles, y compris sur des PC de bureau et des Copilot+ PC.

Le mot « compatible » est essentiel. Brancher un ancien lecteur USB ne suffit pas à activer ESS. Le périphérique, son pilote et le PC doivent prendre en charge le chemin de confiance attendu par Microsoft. Après installation de la mise à jour, l'enregistrement se fait dans Paramètres, Comptes, Options de connexion. Si le lecteur n'apparaît pas comme compatible, il faut vérifier la documentation du constructeur plutôt que contourner les exigences de sécurité.

Pour un poste fixe partagé entre clavier, écran et station d'accueil, cette ouverture peut rendre la connexion biométrique plus pratique sans revenir à un capteur intégré au châssis. En entreprise, elle impose toutefois de qualifier précisément les modèles autorisés et leur cycle de pilotes.

Un composant IA devient désinstallable

Sur les Copilot+ PC pris en charge, Windows doit permettre de supprimer le composant IA utilisé pour la génération d'images lorsqu'il est installé. Cette option répond à une attente simple : un modèle local occupe du stockage et représente une fonctionnalité dont tous les utilisateurs n'ont pas besoin.

Il ne s'agit pas d'un bouton permettant de retirer Copilot, la NPU ou toutes les fonctions d'intelligence artificielle de Windows. Microsoft parle d'un composant Image Generation précis. Les autres modèles locaux, les fonctions liées à la recherche ou les services accessibles en ligne suivent leurs propres mécanismes.

Le gain d'espace exact dépendra de la configuration et du composant présent sur la machine. Avant de le supprimer sur un parc géré, il faut vérifier si une application métier ou une fonction Windows l'utilise. Pour un particulier, la règle est plus simple : ne désinstaller que ce qui apparaît explicitement comme facultatif et que l'on sait ne pas utiliser.

L'Explorateur et les sauvegardes réseau reçoivent des correctifs utiles

La préversion corrige un comportement gênant sur les lecteurs réseau DFS. Après un démarrage hors connexion puis une reconnexion, Windows pouvait considérer certains fichiers comme provenant d'Internet. Le volet d'aperçu affichait alors un avertissement, et une copie pouvait recevoir à tort une marque de provenance Web.

Microsoft corrige également l'échec de sauvegardes automatiques de l'Historique des fichiers vers un partage SMB. Windows pouvait annoncer des identifiants invalides alors qu'ils étaient corrects. Ces deux défauts concernent surtout les environnements où les documents et sauvegardes résident sur un NAS ou un serveur de fichiers.

Les améliorations générales ciblent aussi la fiabilité d'explorer.exe, les listes de raccourcis, les fichiers récents, le partage, la vue des tâches et les bureaux multiples. Elles ne transforment pas l'interface, mais peuvent supprimer des blocages quotidiens difficiles à diagnostiquer.

Batterie, veille et paramètres d'alimentation

Microsoft annonce une application plus cohérente des choix d'alimentation à l'ensemble des profils. Cela couvre notamment l'extinction de l'écran, la veille, l'hibernation, le bouton d'alimentation et la fermeture du capot. La mise à jour rétablit aussi le réglage du seuil d'activation de l'économiseur d'énergie dans Paramètres.

Ce point mérite une vérification après l'installation sur un portable. Ouvrez Paramètres, Système, Alimentation et batterie, puis contrôlez les valeurs sur secteur et sur batterie. Une politique d'entreprise peut reprendre la main sur ces choix ; l'interface locale ne reflète donc pas toujours la règle finalement appliquée.

La mise à jour améliore par ailleurs le nettoyage effectué après Windows Update. Microsoft promet de meilleures performances immédiatement après l'installation, une période pendant laquelle l'indexation et la maintenance peuvent habituellement solliciter le disque et le processeur.

D'autres changements plus discrets

Le programme comprend une meilleure persistance de la taille du pointeur de souris, des boîtes de dialogue mieux dimensionnées sur les petites tablettes et une Loupe moins encombrée sur les écrans tactiles. Les barres tactiles de déplacement de la Loupe sont désormais désactivées par défaut, mais restent réactivables dans les réglages d'accessibilité.

Microsoft rafraîchit aussi le contrôle de compte du menu Démarrer avec un badge d'abonnement pour les comptes Microsoft. L'installation initiale de Windows affiche un rappel sur les fonctions de contrôle parental. La détection des changements de fuseau horaire, le renouvellement DHCP, l'impression IPPS et le presse-papiers dans les sessions Bureau à distance font partie des autres zones corrigées.

Toutes ces fonctions ne seront pas nécessairement visibles le même jour. Microsoft utilise régulièrement un déploiement progressif et précise que la disponibilité varie selon l'appareil et le marché. Deux PC équipés de la même version de Windows peuvent donc recevoir une nouveauté à des dates différentes.

Comment préparer l'installation sans prendre de risque inutile

Pour un PC personnel, vérifiez d'abord que les documents importants sont synchronisés ou sauvegardés sur un autre support. Branchez le portable, laissez suffisamment d'espace libre et évitez de lancer l'installation juste avant un déplacement ou une réunion. Après le redémarrage, contrôlez le Wi-Fi, le son, l'impression, le VPN et les périphériques biométriques.

Dans une organisation, le bon ordre reste un anneau pilote composé de machines représentatives, suivi d'un déploiement progressif. Les postes utilisant DFS, SMB, lecteurs d'empreintes externes, VPN, pilotes d'impression ou logiciels de sécurité méritent une place dans le pilote. Les journaux de déploiement doivent distinguer l'échec d'installation d'une régression applicative après redémarrage.

Avant d'autoriser largement la mise à jour, consultez la fiche KB définitive et le tableau de bord Windows Release Health. La préversion ne contient pas la liste finale des CVE corrigées et un problème connu peut être ajouté après les premiers retours. Il est donc raisonnable de préparer le déploiement aujourd'hui sans inventer une urgence que Microsoft n'a pas encore documentée.

Ce qu'il faudra confirmer ce soir

Trois informations restent déterminantes : le numéro de la mise à jour cumulative, la liste des vulnérabilités corrigées et les problèmes connus. Elles permettront de décider si une faille activement exploitée justifie une accélération ou si un conflit matériel commande au contraire une pause ciblée.

Le contenu fonctionnel est déjà assez clair pour les versions 24H2 et 25H2 : Windows Hello externe, composant d'image facultatif, fiabilité de l'Explorateur, sauvegardes SMB et réglages d'alimentation constituent les changements les plus concrets. Mais la sécurité doit guider le calendrier d'installation, pas la seule envie de tester une nouveauté. Cet article sera actualisé si la fiche définitive modifie sensiblement ce bilan.