← Tous les articles
Windows

Windows 11 26H2 : les fonctionnalités expliquées

Sécurité, nouveaux journaux Sysmon, interface, récupération et gestion des PC : ce que 26H2 active et les évolutions qu’elle rassemble, avec leurs conditions.

Nouveauté Microsoft

Date de disponibilité :

Consulter la source Microsoft ↗La précision de la date suit la source Microsoft : jour, semaine ou mois. La disponibilité peut varier selon le déploiement.

Disponible depuis le 29 septembre 2026 · Sources vérifiées le 1er octobre 2026.

Annonce de disponibilité · Liste officielle des fonctionnalités · Historique Microsoft · État du déploiement

Ce que signifie réellement « nouveautés de 26H2 »

Ce que 26H2 apporte réellement — La majorité des éléments de ce panorama ont été introduits progressivement par les mises à jour cumulatives de 2025–2026. Windows 11 26H2 les rassemble sous une même version et active certains comportements par défaut en entreprise. Sur les PC 24H2 ou 25H2 éligibles et suffisamment à jour, le passage utilise un petit package d’activation : les composants nécessaires sont déjà présents. Une fonction citée ici n’est donc pas nécessairement nouvelle ni exclusive à 26H2.

La disponibilité générale ne signifie pas que tous les PC reçoivent immédiatement la mise à jour ou toutes ses fonctions. Le déploiement reste progressif ; compatibilité, configuration de l’entreprise, matériel et licences peuvent intervenir.

Ce que l’utilisateur verra réellement

Au quotidien, les changements les plus perceptibles concernent le menu Démarrer, la recherche et l’Explorateur de fichiers. Certaines actions IA peuvent également apparaître, si les applications, abonnements et fichiers utilisés remplissent leurs conditions. Plusieurs de ces évolutions peuvent déjà être présentes avant le passage à 26H2.

En arrière-plan, Sysmon, les API de cryptographie post-quantique et le contrôle des anciens pilotes concernent surtout les administrateurs, les développeurs et les équipes sécurité. Device Association sert principalement à préparer l’inscription des appareils dans l’environnement de l’entreprise.

L’utilisateur n’a généralement pas à manipuler ces mécanismes. Il peut toutefois en constater les effets, par exemple si un ancien pilote est bloqué ou lors de la première configuration d’un PC. Leur faible visibilité ne diminue pas leur intérêt pour la sécurité ou la gestion du parc.

Ce que 26H2 active par défaut en entreprise

Microsoft identifie trois ensembles auparavant soumis à des contrôles temporaires permettant aux entreprises d’en différer l’activation :

  • Sauvegarde des paramètres Windows : activée sur les appareils professionnels éligibles. Elle conserve les paramètres pris en charge et la liste des applications Microsoft Store. Une stratégie explicitement définie par l’administrateur reste prioritaire.
  • Actions propres aux applications dans la barre des tâches : les applications compatibles peuvent proposer des actions courantes directement depuis cette barre.
  • Améliorations de l’Explorateur de fichiers : plusieurs évolutions de navigation et d’utilisation auparavant contrôlées deviennent actives par défaut.

La sauvegarde et la restauration sont deux réglages distincts. L’activation de la sauvegarde ne suffit pas à activer la restauration. Il ne s’agit pas non plus d’une sauvegarde complète des fichiers et logiciels du PC.

Microsoft : comportements par défaut de 26H2 · Sauvegarde et restauration : conditions

Sécurité : des droits mieux isolés et davantage de traces

Les fonctionnalités suivantes appartiennent aux évolutions livrées depuis 25H2 et regroupées dans 26H2.

  • Administrator Protection : pour une tâche administrative, Windows demande une autorisation et crée des droits temporaires dans un profil séparé. Ces droits disparaissent lorsque le processus se termine. Exemple : l’installation d’un logiciel utilise un contexte privilégié distinct de la session habituelle. La fonction est désactivée par défaut, administrable avec Intune ou les stratégies de groupe (GPO). Microsoft indique des exclusions actuelles pour les Cloud PC Windows 365 et les hôtes Azure Virtual Desktop.
  • Sysmon intégré — destiné surtout aux équipes sécurité : son activation, sa configuration et l’exploitation des journaux relèvent de l’administration du poste. L’utilisateur ne verra généralement pas de changement dans son travail quotidien. Cet outil enregistre des activités utiles aux enquêtes de sécurité, comme les lancements de programmes ou, selon la configuration, les connexions réseau. Les événements alimentent les journaux Windows ; les équipes de sécurité peuvent les collecter et les analyser. Les configurations personnalisées permettent de filtrer les traces. Désactivé par défaut, Sysmon n’analyse pas lui-même les événements. La version intégrée ne peut pas fonctionner simultanément avec la version autonome.
  • Smart App Control : cette protection bloque des applications non fiables ou potentiellement dangereuses. La documentation spécifique à 26H2 confirme la possibilité de l’activer ou de la désactiver sans réinstallation de Windows.
  • Pilotes mieux contrôlés : Windows retire la confiance automatique accordée aux anciens pilotes « cross-signed ». Un pilote est le composant qui permet à Windows de communiquer avec un équipement. Les pilotes validés par le programme WHCP de Microsoft et certains anciens pilotes explicitement approuvés restent autorisés. Microsoft prévoit au moins 100 heures d’audit et trois redémarrages avant l’application du blocage : les périphériques et logiciels utilisant d’anciens pilotes doivent être vérifiés.
  • Cryptographie post-quantique : Windows fournit aux développeurs les algorithmes ML-KEM pour établir des clés et ML-DSA pour les signatures, correspondant aux standards NIST FIPS 203 et 204. L’objectif est de préparer les applications aux futures attaques quantiques. Leur prise en charge passe notamment par CNG et .NET ; Microsoft mentionne aussi ML-KEM pour l’établissement de clés TLS. Cela ne convertit pas automatiquement tous les échanges et certificats du PC.

Administrator Protection · Sysmon intégré et journaux · Sécurité dans 26H2

Connexion : passkeys et empreintes digitales

  • Gestionnaires de passkeys tiers : Windows peut utiliser une application compatible pour enregistrer ou retrouver ces clés d’accès, qui permettent de se connecter sans saisir le mot de passe du site. Le gestionnaire doit prendre en charge l’intégration Windows.
  • PIN des clés de sécurité : lorsqu’un code PIN est nécessaire sur une clé de sécurité physique, sa configuration peut être proposée pendant l’authentification.
  • Windows Hello ESS et lecteurs externes : la sécurité renforcée de connexion, appelée Enhanced Sign-in Security, s’étend aux lecteurs d’empreintes externes compatibles. Elle peut donc aussi servir sur un ordinateur fixe. Un lecteur USB quelconque ne devient pas automatiquement compatible.

Microsoft : authentification dans 26H2 · Prérequis Windows Hello ESS

Préparer, remplacer et gérer les PC

  • Autopilot Device Preparation — Device Association : une évolution du déploiement Autopilot/Intune intégrée au bilan Microsoft de 26H2, davantage qu’une nouveauté propre au système d’exploitation. Elle repose aussi sur des capacités du poste : son classement dans ce bilan ne la rend pas exclusive à 26H2. L’entreprise peut reconnaître un appareil de confiance avant son inscription dans son outil de gestion. Cela permet de cibler des stratégies sur le PC, de le reconnaître comme appareil d’entreprise et de personnaliser davantage son premier démarrage, appelé OOBE.
  • Suppression étendue des applications préinstallées : les administrateurs peuvent désigner davantage d’applications Microsoft au format MSIX/APPX à supprimer via GPO. Ils utilisent leur Package Family Name, l’identifiant de la famille d’applications.
  • Restauration au premier accès à la session : la récupération des paramètres et de la liste des applications Store s’étend aux appareils Microsoft Entra hybrid joined, aux Cloud PC et aux environnements multi-utilisateurs. Exemple : retrouver des réglages familiers après le remplacement d’un poste, si les prérequis et la stratégie de restauration sont satisfaits.
  • Enterprise State Roaming : la gestion de ce service de synchronisation des réglages utilisateur rejoint les stratégies Windows Settings Backup.

Association Autopilot · Suppression des applications · Sauvegarde et restauration

Récupération : revenir en arrière ou réparer un démarrage

  • Point-in-time restore — selon disponibilité et configuration du poste : la présence de Windows 11 26H2 ne garantit pas, à elle seule, que la fonction soit disponible et active. Vérifier les mises à jour reçues, les paramètres de récupération et les stratégies de l’entreprise. Microsoft conditionne notamment l’activation par défaut à un volume système d’au moins 200 Go ; sur un volume plus petit, une activation manuelle reste possible. Lorsque disponible et activée, cette fonction permet de remettre le PC dans un état récent enregistré automatiquement, avec ses applications, paramètres et fichiers personnels. Les points sont stockés localement ; Microsoft décrit une conservation de 72 heures et une capture approximativement quotidienne par défaut. Revenir en arrière concerne aussi les fichiers : protéger le travail récent avant une restauration. Ces points locaux ne remplacent pas une sauvegarde indépendante du PC.
  • Quick Machine Recovery — déjà annoncé avant 26H2 : Microsoft inclut cette fonction et ses améliorations dans la synthèse officielle associée à cette version. Elle n’apparaît donc pas uniquement avec 26H2. Lorsque Windows ne démarre plus correctement, son environnement de récupération peut chercher une correction Microsoft. Une recherche ponctuelle est possible si Quick Machine Recovery et la recherche automatique de solutions sont activés. Sans correction disponible, d’autres options de récupération sont proposées. Sur les appareils joints à un domaine ou gérés par une entreprise, la fonction reste désactivée tant que l’administrateur ne l’active pas.

Point-in-time restore · Quick Machine Recovery

Explorateur de fichiers : agir plus vite sur ses documents

  • Actions IA — conditions propres à chaque action : l’Explorateur donne accès à des fonctions de modification d’images ou de résumé de documents. Elles s’appuient sur des applications et services compatibles : installer Windows 11 26H2 ne donne pas automatiquement accès à toutes ces fonctions ni aux abonnements associés. Les conditions du résumé Copilot sont détaillées ci-dessous.
  • Résumé avec Copilot : des fichiers OneDrive ou SharePoint peuvent être résumés sans les ouvrir. Cette action nécessite un abonnement Microsoft 365 actif et une licence Copilot.
  • Actions au survol : avec un compte professionnel ou scolaire, certains fichiers de l’accueil proposent notamment d’ouvrir leur emplacement ou d’interroger Copilot.
  • Archives supplémentaires : prise en charge des formats uu, cpio, xar et nupkg.
  • Préférences conservées : les choix d’affichage et de tri sont mieux préservés quand une application ouvre directement un dossier comme Documents ou Téléchargements.
  • Renommage vocal : il devient possible de dicter le nouveau nom d’un fichier.
  • Accueil plus réactif : Microsoft annonce un lancement plus rapide et une meilleure réactivité de cette page.

Microsoft : évolutions de l’Explorateur · Résumé de fichiers avec Copilot

Recherche, menu Démarrer et barre des tâches

  • Recherche plus lisible : certains résultats peuvent être prévisualisés sans ouverture. Windows distingue plus clairement applications, paramètres, fichiers, résultats Web et suggestions du Store.
  • Recherche plus tolérante : les noms incomplets d’applications et les fautes de frappe sont mieux reconnus.
  • Dossiers fréquents mieux retrouvés : Windows peut les indexer automatiquement, c’est-à-dire préparer leur contenu pour accélérer les recherches suivantes. Le réglage se gère dans Paramètres > Confidentialité et sécurité > Recherche.
  • Menu Démarrer remanié : la liste de toutes les applications est déroulable, avec des vues par catégories ou en grille. La disposition s’adapte à l’écran ; la taille du menu peut être choisie et les sections Épinglé, Récent et Toutes les applications affichées ou masquées séparément.
  • Barre des tâches repositionnable — selon le déploiement sur le PC : Microsoft documente le placement en bas, en haut, à gauche ou à droite, ainsi qu’une option compacte réduisant les icônes et la hauteur. La présence de ces options dépend des mises à jour et du déploiement effectif sur l’appareil ; leur annonce dans un canal Insider ne garantit pas leur disponibilité immédiate sur tous les PC 26H2.
  • Suivi d’agents IA : la barre peut montrer l’avancement d’une tâche réalisée par un agent compatible, puis notifier sa fin. Researcher dans Microsoft Copilot est la première expérience annoncée comme compatible.

Microsoft : recherche, Démarrer et barre des tâches dans 26H2

Caméra, Bluetooth et stations d’accueil

  • Multi-App Camera : plusieurs applications compatibles peuvent accéder simultanément au flux de la caméra.
  • Basic Camera : un fonctionnement simplifié de la caméra, utile pour le dépannage ou la stabilité. Les deux modes caméra peuvent être administrés par GPO.
  • Bluetooth : améliorations de fiabilité pour LE Audio, les appels, la synchronisation de la coupure du microphone et la reconnexion après hibernation.
  • USB4 : meilleure fiabilité des écrans branchés via un dock ou un hub, notamment au retour de veille.

Microsoft : caméra et périphériques

Mises à jour et outils de gestion

  • Moins de redémarrages : Windows peut regrouper certaines mises à jour avec la mise à jour mensuelle de sécurité. Les mises à jour critiques ou accélérées peuvent toujours être installées séparément.
  • Retour en veille : après une mise à jour, un PC volontairement mis en veille peut y retourner, même si la veille automatique est réglée sur « Jamais ».
  • Suivi du NPU : le Gestionnaire des tâches montre davantage d’informations sur ce processeur spécialisé dans les calculs d’IA : utilisation, moteur et mémoire dédiée ou partagée. Les colonnes disponibles dépendent de l’onglet ; certains moteurs neuronaux intégrés aux GPU apparaissent aussi dans Performance.
  • Colonne Isolation : indique quelles applications fonctionnent dans un AppContainer, un environnement d’exécution isolé.
  • Scripts Batch/CMD renforcés : un mode administrable empêche la modification d’un fichier batch pendant son exécution. Il réduit les possibilités de substitution malveillante d’un script en cours de traitement.

Microsoft : Windows Update et gestion IT

Accessibilité : lecture, zoom et commande vocale

Voice Access existait avant 26H2. Les éléments ci-dessous décrivent les capacités et améliorations reprises dans le bilan Microsoft ; l’accès vocal lui-même et sa prise en charge du français ne sont pas des nouveautés exclusives de 26H2.

  • Loupe : annonces plus cohérentes avec les lecteurs d’écran, saisie directe du pourcentage de zoom, réglage du pas de zoom et teinte appliquée à l’écran pour améliorer la lisibilité.
  • Narrateur et braille : Braille Viewer affiche à l’écran les représentations textuelle et braille de la sortie du Narrateur. Déjà documenté en septembre 2025, il est repris dans le panorama 26H2 : ce n’est pas une fonction née avec cette version. La lecture et la navigation dans Word sont améliorées ; l’utilisateur peut mieux choisir les informations annoncées et leur ordre.
  • Commandes vocales plus naturelles : sur les Copilot+ PC compatibles, Voice Access accepte davantage de formulations et de synonymes.
  • Langues : Microsoft liste le français, l’allemand, l’espagnol et le coréen dans les évolutions de Voice Access regroupées avec 26H2. Cela ne signifie pas que l’accès vocal en français apparaît pour la première fois dans Windows avec cette version.
  • Voice Isolation : réduit l’interférence des autres voix et des bruits environnants pour améliorer la reconnaissance des commandes.

Microsoft : accessibilité dans 26H2 · Guide Voice Access · Français déjà documenté en 2024 · Historique du Narrateur

Pourquoi le passage à 26H2 peut être rapide

24H2, 25H2 et 26H2 partagent le même socle et les mêmes fichiers système de base. Les mises à jour mensuelles installent progressivement les composants nécessaires. Certains restent inactifs jusqu’à l’application du package d’activation, ou Enablement Package : un petit paquet qui agit comme un interrupteur.

DépartConditionsRésultat
Windows 11 24H2KB5124010 du 22 septembre 2026, ou cumulative ultérieure ; appareil éligiblePassage direct à 26H2 par package d’activation.
Windows 11 25H2Même prérequis et même vérification d’éligibilitéPassage à 26H2 par le même mécanisme.

Le passage intermédiaire par 25H2 n’est donc pas imposé à un PC 24H2 éligible. Dans ce scénario, le package requiert un redémarrage et évite une mise à niveau complète. Un PC qui n’a pas encore les prérequis doit aussi les installer : le temps total n’est pas identique pour tous les appareils.

La base de version est 26300 ; la révision complète dépend des mises à jour installées. La sortie ouvre le cycle de support de cette version : 24 mois pour Home/Pro, 36 mois pour Enterprise/Education, à compter de sa disponibilité, pas de l’installation sur chaque PC.

Microsoft : package KB5121794 et prérequis · Annonce et support

Avant de l’installer en entreprise

La rapidité du package ne dispense pas de valider les applications, les pilotes et les usages essentiels sur un groupe pilote. Consulter le Windows Release Health 26H2 avant d’élargir le déploiement : Microsoft y actualise les problèmes connus et les mesures d’atténuation.

La documentation signale également la suppression de WMIC, ancien outil de commande d’administration, sans disponibilité comme fonctionnalité à la demande sur les versions concernées. Les scripts qui l’utilisent doivent être adaptés ; cela ne signifie pas que le service WMI est supprimé.

Microsoft : état et problèmes connus de 26H2 · Retrait de WMIC

Écrit par Soham Kopp
Modern Workplace · Intune · Identité