Ce que les équipes TI doivent savoir
Microsoft poursuit l’évolution de Windows 11 avec la version 26H2, la mise à jour annuelle de fonctionnalités de Windows 11 pour 2026. Pour les organisations, cette nouvelle version s’inscrit surtout dans une logique de continuité : plutôt que d’introduire une nouvelle plateforme nécessitant une migration importante, Windows 11 26H2 repose sur la même fondation de maintenance que les versions 24H2 et 25H2.
Cette approche est particulièrement intéressante dans un environnement moderne où les postes sont gérés avec Microsoft Intune et où les mises à jour Windows sont orchestrées à travers des mécanismes comme Windows Autopatch. Elle permet de considérer le passage à 26H2 davantage comme une évolution du cycle de maintenance Windows que comme un projet traditionnel de migration du système d’exploitation.
Une évolution plutôt qu’une migration
L’un des principaux changements à retenir avec Windows 11 26H2 concerne son modèle de déploiement.
Pour les appareils admissibles exécutant Windows 11 24H2 ou 25H2, Microsoft indique que le passage à 26H2 peut être effectué au moyen d’un enablement package, plutôt que par une mise à niveau complète du système d’exploitation. Dans la majorité des scénarios, Microsoft indique également qu’un seul redémarrage est nécessaire.
Ce fonctionnement est possible parce que Windows 11 24H2, 25H2 et 26H2 partagent une fondation de maintenance commune. Plusieurs composants et améliorations associés à 26H2 peuvent donc avoir été distribués progressivement aux appareils au moyen des mises à jour mensuelles avant même l’activation officielle de la nouvelle version.
Pour les équipes responsables des postes de travail, le changement de version devient ainsi beaucoup plus proche d’une opération normale de maintenance de Windows.
Le modèle d’innovation continue se confirme
Windows 11 26H2 confirme également la stratégie d’innovation continue adoptée par Microsoft.
Les nouvelles fonctionnalités de Windows ne sont plus nécessairement regroupées exclusivement dans une importante mise à niveau annuelle. Certaines améliorations fonctionnelles, de sécurité ou de gestion sont progressivement introduites à travers les mises à jour mensuelles.
La mise à jour annuelle joue alors un rôle différent : elle consolide ces évolutions, active certaines fonctionnalités et démarre un nouveau cycle de support pour la version installée.
Cette évolution est importante pour la gouvernance Windows. Elle signifie notamment que la validation d’une nouvelle version ne devrait plus uniquement porter sur la date de déploiement de la Feature Update. La surveillance des changements introduits progressivement par les mises à jour mensuelles devient elle aussi importante.
Coté nouveautés
Améliorations de la sécurité
Windows continue de renforcer l’engagement de Microsoft envers une approche de sécurité activée par défaut (security by default) et de sécurité intégrée dès la conception (security by design).
- Protection de l’administrateur (Administrator protection) : fournit des privilèges administratifs juste-à-temps (just-in-time) ainsi qu’une séparation des profils afin de mieux protéger Windows contre les attaques par élévation de privilèges. Cette fonctionnalité peut être activée au moyen de Microsoft Intune ou des stratégies de groupe (GPO).
- Sysmon intégré à Windows (Built-in Sysmon) : permet de capturer des événements système pouvant être utilisés par les outils de sécurité pour détecter les menaces. Sysmon est désactivé par défaut et peut être configuré afin de capturer les événements dont l’organisation a besoin.
- Smart App Control : peut désormais être activé ou désactivé sans nécessiter une réinstallation complète de Windows. Cela facilite l’utilisation de cette fonctionnalité pour bloquer les applications non approuvées ou potentiellement malveillantes.
- Sécurité renforcée de la connexion Windows Hello (Windows Hello Enhanced Sign-in Security) : étend la prise en charge aux lecteurs d’empreintes digitales périphériques compatibles. La protection renforcée de l’authentification biométrique devient ainsi disponible sur davantage de PC Windows 11.
- Cryptographie post-quantique (Post-quantum cryptography) : les améliorations comprennent la prise en charge, par API, des algorithmes ML-KEM et ML-DSA normalisés par le NIST. Elles incluent notamment la prise en charge de l’échange de clés, de la signature et du déchiffrement au moyen de CNG et de .NET.
- Améliorations de la sécurité des pilotes (Driver security enhancements) : modifient la façon dont le noyau Windows établit la confiance envers les pilotes tiers. La confiance par défaut accordée aux pilotes avec signature croisée (cross-signed drivers) est supprimée, tout en maintenant la prise en charge de WHCP ainsi que de certains pilotes hérités explicitement reconnus comme fiables.
Améliorations de la gestion et du déploiement
Windows 11, version 26H2 introduit plusieurs améliorations visant à aider les administrateurs TI à déployer, gérer et sécuriser les appareils à grande échelle.
- Préparation des appareils Windows Autopilot (Windows Autopilot device preparation) : prend désormais en charge l’association des appareils. Cette fonctionnalité aide les organisations à identifier les appareils de confiance avant leur inscription (enrollment), permettant ainsi l’application de politiques ciblées sur les appareils, l’inscription automatique comme appareil d’entreprise et une personnalisation supplémentaire de l’expérience OOBE (Out-of-Box Experience).
- Sauvegarde et restauration des paramètres Windows (Windows settings backup and restore) : étend la restauration lors de la première connexion aux appareils Microsoft Entra Hybrid Joined, aux Cloud PCs et aux environnements multiutilisateurs. Elle peut être utilisée pour restaurer les paramètres des utilisateurs ainsi que les applications Microsoft Store lors du renouvellement, de la mise à niveau ou de la migration d’un appareil.
- Restauration de Windows à un point précis dans le temps (Point-in-time restore for Windows) : offre une option supplémentaire de récupération permettant de restaurer un PC, y compris ses applications, ses paramètres et ses fichiers personnels, vers un point de restauration automatique récent.
- Suppression d’applications basée sur des politiques (Policy-based app removal) : donne aux organisations davantage de flexibilité pour retirer les applications Microsoft préinstallées sur les appareils Windows Enterprise et Education. Il suffit de spécifier les packages MSIX et APPX supplémentaires à retirer au moyen d’une stratégie de groupe.
- RSAT sur Arm64 : permet maintenant aux administrateurs TI d’utiliser les outils d’administration RSAT sur les appareils Windows 11 Arm64. Cela comprend notamment Server Manager, les outils de gestion des stratégies de groupe, les outils DNS, les outils DHCP ainsi que les outils de gestion Active Directory.
- Orchestration des mises à jour des applications (App update orchestration) : permet aux applications participantes de coordonner leurs mises à jour avec Windows Update, afin d’améliorer leur planification et d’offrir une expérience de mise à jour plus rationalisée.
Améliorations de l’expérience utilisateur et de l’accessibilité
Windows 11, version 26H2 poursuit l’amélioration de la productivité quotidienne avec plusieurs nouveautés touchant différentes expériences Windows.
- Explorateur de fichiers (File Explorer) : ajoute plusieurs améliorations de productivité, notamment des actions basées sur l’IA pour travailler avec les images prises en charge ainsi que pour résumer des documents OneDrive et SharePoint. Des actions rapides sont également ajoutées pour les comptes professionnels et scolaires, de nouveaux formats d’archives sont pris en charge et plusieurs améliorations de performances sont introduites.
- Recherche Windows (Windows Search) : facilite la recherche et la compréhension des résultats grâce à l’ajout d’aperçus. La recherche gère mieux les fautes de frappe et les noms partiels d’applications, identifie plus clairement les différents types de résultats et indexe automatiquement les dossiers fréquemment utilisés.
- Menu Démarrer et barre des tâches (Start and taskbar) : offrent davantage de possibilités pour personnaliser l’environnement de travail Windows. Cela comprend de nouvelles vues et options de dimensionnement du menu Démarrer, des positions supplémentaires pour la barre des tâches ainsi qu’une option permettant d’utiliser une barre des tâches plus petite.
- Gestionnaire des tâches (Task Manager) : offre davantage de visibilité sur l’utilisation du NPU (Neural Processing Unit), notamment son taux d’utilisation et les informations relatives à sa mémoire. Il devient également possible d’identifier les applications qui s’exécutent dans un AppContainer.
- Loupe (Magnifier) : améliore les annonces destinées aux lecteurs d’écran, offre des contrôles de zoom plus précis et ajoute des options de teinte de l’écran afin d’améliorer la lisibilité.
- Narrateur (Narrator) : ajoute un visualiseur Braille (Braille Viewer), améliore la lecture et la navigation dans Microsoft Word et permet de mieux contrôler la manière dont les informations relatives aux contrôles affichés à l’écran sont annoncées.
- Accès vocal (Voice access) : ajoute la possibilité d’utiliser des commandes en langage naturel sur les PC Copilot+ compatibles, prend en charge davantage de langues et ajoute la fonction Voice Isolation afin d’améliorer la reconnaissance vocale dans les environnements où d’autres personnes parlent ou lorsqu’il y a du bruit ambiant.
Des fonctionnalités désormais activées par défaut
Pour les environnements commerciaux, Windows 11 26H2 active par défaut certaines fonctionnalités précédemment introduites sous des mécanismes de contrôle temporaire destinés aux organisations.
Sauvegarde des paramètres Windows
La fonctionnalité de sauvegarde des paramètres Windows est désormais activée par défaut sur les appareils commerciaux admissibles. Elle vise notamment à préserver certains paramètres Windows pris en charge ainsi que la liste des applications provenant du Microsoft Store dans des scénarios de récupération ou de remplacement d’un appareil.
Microsoft précise que les politiques configurées par les administrateurs continuent d’être respectées.
Actions applicatives dans la barre des tâches
Des actions propres aux applications deviennent également disponibles par défaut depuis les expériences associées à la barre des tâches. Elles permettent aux utilisateurs d’accéder plus directement à certaines actions courantes de leurs applications.
Améliorations de l’Explorateur de fichiers
Microsoft active également plusieurs améliorations de l’Explorateur de fichiers qui étaient auparavant contrôlées temporairement dans les environnements commerciaux. Celles-ci portent principalement sur la navigation et l’ergonomie.
Ce que 26H2 change pour la gestion des postes
Pour une organisation ayant déjà adopté Windows 11 24H2 ou 25H2, la principale nouveauté de 26H2 pourrait finalement être moins la technologie elle-même que la manière d’aborder les changements de version.
Microsoft souligne que le partage d’une même plateforme sous-jacente entre les versions prises en charge réduit l’effort de validation et permet de conserver une expérience cohérente en matière de gestion, de sécurité et de mises à jour.
Dans une stratégie de gestion moderne des postes, cela renforce une approche où Windows est considéré comme un service continuellement maintenu plutôt qu’un système qui doit faire l’objet d’un vaste projet de migration à chaque changement de version.
Une place naturelle pour Intune et Windows Autopatch
Windows 11 26H2 s’inscrit particulièrement bien dans une stratégie de modernisation basée sur Intune et Windows Autopatch.
Microsoft documente par exemple la prise en charge des mises à jour Hotpatch pour Windows 11 Enterprise 26H2 avec Windows Autopatch. Le Hotpatch permet d’appliquer certaines mises à jour de sécurité sans redémarrage de l’appareil. Microsoft conserve néanmoins des mises à jour de référence périodiques nécessitant un redémarrage, et précise que d’autres mises à jour, comme celles des fonctionnalités, des applications ou du micrologiciel, peuvent toujours nécessiter un redémarrage.
Cela s’inscrit dans une tendance plus large : diminuer progressivement l’impact opérationnel de la maintenance Windows pour les utilisateurs tout en maintenant les appareils à jour.
Attention aux appareils Windows 11 26H1
Il faut par ailleurs distinguer clairement Windows 11 26H1 et Windows 11 26H2.
La documentation Microsoft disponible sur 26H2 décrit spécifiquement le scénario d’enablement package pour les appareils admissibles sous Windows 11 24H2 et 25H2.
Cette distinction devra donc être prise en compte dans la planification du parc afin d’identifier les appareils admissibles au chemin simplifié vers 26H2 et ceux qui nécessiteraient un traitement différent.
Un nouveau cycle de support
Le passage à Windows 11 26H2 ne sert pas uniquement à activer de nouvelles fonctionnalités. L’installation de la version démarre également un nouveau cycle de support.
Microsoft indique les périodes suivantes :
| Édition | Durée de support de Windows 11 26H2 |
|---|---|
| Home | 24 mois |
| Pro | 24 mois |
| Enterprise | 36 mois |
| Education | 36 mois |
Pour les environnements d’entreprise, ce renouvellement du cycle de support constitue donc un élément important de la stratégie de maintenance du parc Windows.
Quelle approche adopter?
Dans un environnement déjà largement modernisé, 26H2 ne devrait pas nécessairement être abordé comme un projet majeur de migration Windows.
Une stratégie plus adaptée consiste, à mon avis, à l’intégrer au processus normal de maintenance :
Observer → Valider → Piloter → Généraliser → Maintenir
L’objectif n’est plus de construire une mécanique particulière pour chaque nouvelle version de Windows, mais de disposer d’un processus permanent permettant d’adopter les nouvelles versions de façon contrôlée.
Dans un environnement géré avec Intune et Windows Autopatch, cette philosophie est particulièrement cohérente avec une approche cloud-first : maintenir les appareils sur des versions supportées, automatiser progressivement la maintenance et concentrer les efforts humains sur la validation des impacts réels plutôt que sur la mécanique du déploiement elle-même.
En conclusion
Windows 11 26H2 représente surtout une nouvelle étape dans la transformation du modèle de maintenance de Windows.
Grâce à une fondation de maintenance commune avec Windows 11 24H2 et 25H2, les appareils admissibles peuvent recevoir 26H2 à travers un enablement package, ce qui simplifie considérablement le processus par rapport à une mise à niveau traditionnelle. Parallèlement, le modèle d’innovation continue signifie qu’une partie des évolutions Windows arrive désormais progressivement au fil des mises à jour mensuelles.
Pour les équipes TI, le véritable changement est donc peut-être organisationnel : passer d’une logique de projets périodiques de migration Windows à une logique continue de gestion du cycle de vie du poste de travail.
Dans cette perspective, Intune, Windows Autopatch, les groupes de validation et une gouvernance claire des changements deviennent les composantes d’un processus permanent de maintien à niveau de Windows, plutôt que les outils d’un projet ponctuel.