Partager via


Mises à jour cumulatives des points de contrôle et utilisation du catalogue Microsoft Update

À compter de Windows 11, version 24H2, les mises à jour de sécurité mensuelles et les mises à jour facultatives de la préversion sans sécurité peuvent être précédées d’une mise à jour cumulative de point de contrôle. Les appareils qui mettent à jour à partir des canaux de mise en production Windows Update (WU) et Windows Server Update Services (WSUS) peuvent continuer à installer en toute transparence la dernière mise à jour de sécurité mensuelle ou la préversion facultative non liée à la sécurité, qu’il existe ou non des mises à jour cumulatives de point de contrôle précédentes, de sorte que les processus de mise à jour impliquant WU et WSUS restent inchangés. Cet article explique comment les utilisateurs du catalogue Microsoft Update peuvent facilement mettre à jour leurs appareils (ou images) via des mises à jour cumulatives de points de contrôle.

Mises à jour cumulatives des points de contrôle

Windows 11 mises à jour de qualité utilisent la technologie de maintenance et sont générées de manière cumulative à partir du moment où un nouveau système d’exploitation Windows a été publié sur la fabrication (RTM). Ces mises à jour mensuelles incluent toutes les modifications depuis RTM sous la forme de différentiels binaires calculés à partir de la version initiale de ces fichiers binaires.

Avec Windows 11, version 24H2, Microsoft a introduit un nouveau concept de mises à jour cumulatives de points de contrôle. Cette modification vous permet d’obtenir des fonctionnalités et des améliorations de sécurité via la dernière mise à jour cumulative via des différentiels incrémentiels plus petits contenant uniquement les modifications depuis la mise à jour cumulative du point de contrôle précédent. Cette modification signifie que vous pouvez gagner du temps, de la bande passante et de l’espace disque dur.

À l’avenir, Microsoft peut publier régulièrement des mises à jour cumulatives en tant que points de contrôle. Les mises à jour suivantes se composent alors des éléments suivants :

  • Les fichiers de package de mise à jour associés aux points de contrôle et
  • Nouveaux fichiers de package de mise à jour qui contiennent des différentiels binaires incrémentiels par rapport à la version des fichiers binaires du dernier point de contrôle.

Ce processus peut être répété plusieurs fois, générant ainsi plusieurs points de contrôle pendant le cycle de vie d’une version de Windows donnée. La pile de maintenance Windows 11 version 24H2 peut fusionner tous les points de contrôle et uniquement télécharger et installer le contenu manquant sur l’appareil.

Si des mises à jour cumulatives de point de contrôle précèdent une mise à jour cible, un appareil ou une image doit prendre toutes les mises à jour cumulatives de point de contrôle antérieures avant de pouvoir prendre la mise à jour cible. En d’autres termes, une dernière mise à jour cumulative post-point de contrôle peut être appliquée aux images/appareils qui se trouvent sur ce point de contrôle ou à une mise à jour cumulative ultérieure. Pour les mises à jour provenant de WU et WSUS, ce processus se produit en toute transparence. Vous pouvez continuer à utiliser les mêmes outils et processus que vous utilisez actuellement pour approuver et déployer des mises à jour. Nous pensons que votre expérience de mise à jour par le biais d’une mise à jour cumulative de point de contrôle vous permettra de prendre efficacement les futures mises à jour cumulatives des points de contrôle.

Applicabilité

Une mise à jour cumulative de point de contrôle n’est qu’une autre mise à jour de sécurité mensuelle qui informe la façon dont les mises à jour suivantes sont générées. Il n’y a pas de changement de stratégie ou de nouvelle exigence concernant le moment où les utilisateurs doivent prendre ces mises à jour, bien qu’il soit recommandé de prendre des mises à jour de sécurité mensuelles dès que possible pour protéger vos appareils et assurer leur productivité.

Mettre à jour le support d’installation de Windows

Cette fonctionnalité n’introduit aucune modification de l’applicabilité des mises à jour de sécurité mensuelles. Comme précédemment, ces mises à jour s’appliquent au système d’exploitation main (install.wim) et à WinPE (boot.wim), mais pas à WinRE (winre.wim).

WinRE est servicené en appliquant la mise à jour de la pile de maintenance à partir d’une mise à jour cumulative (la dernière mise à jour cumulative ne s’applique pas) et la mise à jour dynamique SafeOS. C’est ainsi que cela a été depuis un certain temps, et il n’y a aucune modification récente de la maintenance WinRE et certainement pas de changement en raison de la fonctionnalité de mises à jour cumulatives de point de contrôle. Nous comprenons que tout le monde n’a peut-être pas eu une compréhension partagée à ce sujet, mais l’application de la mise à jour de la pile de maintenance puis de la mise à jour dynamique SafeOS est la seule façon de s’assurer que WinRE est pris en charge. Pour plus d’informations, consultez Mettre à jour le support d’installation Windows avec la mise à jour dynamique.

Mise à jour à partir du catalogue Microsoft Update

Lors de l’installation d’une mise à jour de sécurité mensuelle donnée ou d’une préversion non liée à la sécurité facultative, les utilisateurs du catalogue Microsoft Update peuvent déterminer et télécharger les mises à jour cumulatives des points de contrôle précédents et les appliquer de manière séquentielle dans certaines situations, ou en une seule fois à l’aide de la gestion et de la maintenance des images de déploiement (DISM).

Recherche des mises à jour cumulatives précédentes des points de contrôle

Pour une mise à jour donnée, les utilisateurs peuvent consulter l’article de la Base de connaissances et trouver tous les points de contrôle précédents, le cas échéant, répertoriés sous le canal de publication du catalogue . Par instance, la mise à jour de sécurité mensuelle 2024-2012 (KB5048667) comporte une mise à jour cumulative de point de contrôle précédente pour le 10 décembre 2024-KB5048667 (build du système d’exploitation 26100.2605) :

Installer chaque fichier MSU individuellement, dans l’ordre

Téléchargez et installez chaque fichier MSU individuellement à l’aide de DISM ou Windows Update programme d’installation autonome dans l’ordre suivant :

  • windows11.0-kb5043080-x64_953449672073f8fb99badb4cc6d5d7849b9c83e8.msu
  • windows11.0-kb5048667-x64_d4ad0ca69de9a02bc356757581e0e0d6960c9f93.msu

Les utilisateurs peuvent également rechercher le numéro de base de connaissances dans le catalogue Microsoft Update et sélectionner le bouton Télécharger pour l’architecture sélectionnée. La fenêtre contextuelle de téléchargement affiche tous les points de contrôle précédents pour la mise à jour afin que les utilisateurs puissent facilement télécharger tous les .msu fichiers et les appliquer à leur image ou appareil. Par instance, le catalogue Microsoft Update affiche la mise à jour cumulative 2024-2012 (KB5048667) avec une mise à jour cumulative de point de contrôle précédente, KB5043080.

Mise à jour via des mises à jour cumulatives de point de contrôle

L’appareil a la dernière mise à jour cumulative de point de contrôle et n’a pas besoin de personnalisation :

Les appareils ou les images qui ont la dernière mise à jour cumulative de point de contrôle installée et qui n’ont pas besoin de fonctionnalités à la demande (FoD) ou de personnalisation de module linguistique peuvent être mis à jour vers la dernière mise à jour cumulative cible sans modification de votre processus existant. Vous pouvez copier le fichier cible .msu à partir du catalogue Microsoft Update et l’installer, pour instance à l’aide des options de ligne de commande de maintenance Add-WindowsPackage (DISM) ou du package de système d’exploitation DISM (.cab ou .msu).

Exemples d’appareils éligibles :

L’appareil est activé Doit être installé
  • Mise à jour cumulative du point de contrôle, 2024-09 (KB5043080)
  • Une mise à jour de sécurité mensuelle ultérieure comme 2024-2011 (KB5046617) ou
  • Une version facultative non liée à la sécurité ultérieure comme 2024-2011 (KB5046740)
  • Une préversion facultative non liée à la sécurité ultérieure, comme 2024-09 (KB5043178), ou
  • Une mise à jour de sécurité mensuelle ultérieure comme 2024-2010 (KB5044284)
  • Une mise à jour de sécurité mensuelle ultérieure comme 2025-01 (KB5050009) ou
  • Une version facultative non liée à la sécurité ultérieure comme 2024-2011 (KB5046740)

L’appareil a besoin d’une personnalisation foD ou d’un module linguistique :

L’installation de foDs ou de modules linguistiques nécessite la charge utile de mise à jour cumulative la plus récente, qui peut désormais être répartie entre les fichiers associés à chaque mise à jour cumulative de point de contrôle précédent. Par conséquent, lors de la personnalisation des foD ou des modules linguistiques pour les médias hors connexion, toutes les mises à jour cumulatives de point de contrôle antérieures et la mise à jour cumulative cible doivent être installées, que l’appareil ait déjà installé ou non l’une des mises à jour cumulatives des points de contrôle précédents. Cette opération doit être effectuée à l’aide de DISM.

  1. Copiez les fichiers .msu de la dernière mise à jour cumulative (la cible) et toutes les mises à jour cumulatives de point de contrôle précédentes dans un dossier local. Vérifiez qu’aucun autre fichier .msu n’est présent.
  2. Montez le fichier install.wim.
  3. Exécutez DISM /add-package avec le fichier le plus récent .msu comme seule cible.
  4. Exécutez /Cleanup-Image /StartComponentCleanup.
  5. Démonter.
  6. Exécutez DISM /export-image pour optimiser la taille de l’image, si cela est important pour vous.

L’appareil ne dispose pas de la dernière mise à jour cumulative de point de contrôle et n’a pas besoin de personnalisation :

Les appareils qui ne sont pas sur la dernière mise à jour cumulative de point de contrôle et qui n’ont pas besoin de personnalisation foD/module linguistique peuvent installer toutes les mises à jour cumulatives nécessaires une par une dans la bonne séquence. Vous pouvez également les mettre à jour à l’aide de DISM pour installer toutes les mises à jour cumulatives en une seule fois. Pour plus d’informations, consultez la section Mise à jour par le biais des mises à jour cumulatives de point de contrôle . Si quatre mises à jour cumulatives de point de contrôle sont disponibles et que la première est déjà installée sur l’appareil, DISM applique les trois mises à jour cumulatives de points de contrôle restantes dans l’ordre approprié, suivies de la mise à jour cumulative cible, le tout en une seule fois.