Microsoft a publié une mise à jour hors bande pour résoudre la boucle de redémarrage qui a frappé certains appareils Windows Server après sa mise à jour d’avril.

Le correctif épargnera aux administrateurs le casse-tête des redémarrages forcés du serveur après l’installation de la mise à jour d’avril 2026. (Un rappel que déployer une mise à jour Microsoft directement en production sans tests approfondis est, pour le dire charitablement, un choix de vie audacieux.)

Microsoft a déclaré à propos de la mise à jour bâclée : « Après avoir installé la mise à jour de sécurité Windows d’avril 2026 (KB5082063) et redémarré, les contrôleurs de domaine (DC) dans les environnements comportant plusieurs domaines dans la forêt qui utilisent la gestion des accès privilégiés (PAM) peuvent rencontrer des plantages LSASS au démarrage.

« En conséquence, les contrôleurs de domaine concernés peuvent redémarrer à plusieurs reprises, empêchant les services d’authentification et d’annuaire de fonctionner et rendant potentiellement le domaine indisponible. »

Une panne de domaine Windows peut avoir de graves conséquences. Toute ressource nécessitant une authentification – les partages réseau par exemple – peut devenir inaccessible.

Un vétéran de Microsoft affirme que certains PC « cassés par une mise à jour » étaient déjà condamnés

Le problème affectait Windows Server 2016 à 2025 et était suffisamment grave pour que Microsoft publie une mise à jour hors bande, avec des correctifs également disponibles.

Les correctifs corrigent également les échecs d’installation, bien qu’un contrôleur de domaine redémarrant de manière inattendue soit la source la plus probable de tickets d’assistance paniqués provenant d’utilisateurs bloqués sans ressources critiques.

Seuls les serveurs Windows ont été affectés par le problème de redémarrage ; Les appareils Windows ont évité la mise à jour cette fois. Mais il existe un problème connu avec la mise à jour d’avril où « certains appareils dotés d’une configuration de stratégie de groupe BitLocker non recommandée peuvent devoir saisir leur clé de récupération BitLocker au premier redémarrage après l’installation de cette mise à jour ».

Le problème ne devrait affecter que les appareils d’entreprise.

Les mises à jour hors bande, qui devraient être l’exception plutôt que la norme, sont devenues un mode de vie pour les administrateurs Windows. Microsoft a dû en publier un en mars après avoir interrompu la connexion à l’application avec un compte Microsoft, et il a dû en publier un autre hors bande en avril pour résoudre le problème de redémarrage du contrôleur de domaine.

On pourrait pardonner aux utilisateurs concernés de penser que « hors bande » commence à ressembler à « hors de contrôle » en ce qui concerne le contrôle qualité de Microsoft. ®

A lire également