Windows Update se grippe, Microsoft confirme un engorgement mondial

Découvrez ici toute l'actualité sur le système d'exploitation de Microsoft.
Répondre
Avatar du membre
chtimi054
Administrateur du site
Administrateur du site
Messages : 10657
Enregistré le : ven. 26 juil. 2013 06:56
A remercié : 264 fois
A été remercié : 1523 fois
    Windows 10 Firefox

Windows Update se grippe, Microsoft confirme un engorgement mondial

Message par chtimi054 »

Windows Update se grippe, Microsoft confirme un engorgement mondial
WSUS est dépassé !

Microsoft reconnait une dégradation de son infrastructure Windows Server Update Services, plus connue sous le nom de WSUS. La synchronisation des mises à jour avec ses serveurs peut prendre beaucoup plus de temps que prévu ou échouer après l’expiration du délai d’attente.

L’incident a été officiellement reconnu le 17 juillet 2026 et mis à jour le 18 juillet. Microsoft précise que les perturbations ont commencé plusieurs jours auparavant, avec une forte augmentation de leur impact à partir du 13 juillet. L’origine du problème ne se trouve pas dans un correctif Windows mais dans une accumulation de métadonnées de publication au sein de l’infrastructure de synchronisation.

WSUS n’arrive plus à synchroniser correctement les mises à jour

WSUS est associé à Windows Server. Ce service permet aux administrateurs de centraliser la gestion des mises à jour Microsoft. Une entreprise peut ainsi récupérer les correctifs depuis Microsoft Update, les valider, puis les distribuer progressivement aux PC et aux serveurs de son réseau.

Le système évite que chaque machine contacte directement les serveurs de Microsoft. Il permet aussi de tester un correctif sur un groupe limité d’ordinateurs avant de le déployer plus largement. Pour fonctionner, le serveur WSUS doit synchroniser son catalogue avec Microsoft Update ou avec un autre serveur WSUS placé en amont. Cette opération récupère des informations décrivant les nouvelles mises à jour, leurs conditions d’installation, les produits concernés et leurs éventuels remplacements.

Malheureusement cette étape rencontre des difficultés. Selon Microsoft les temps de synchronisation sont anormalement longs et certains opérations finissent par expirer avant leur achèvement. Le géant attribue cette situation à une accumulation de « métadonnées de publication ». Ces données ne correspondent pas nécessairement aux fichiers d’installation des mises à jour. Elles contiennent cependant les informations permettant à WSUS d’identifier, de classer et de distribuer les correctifs disponibles.

Une quantité excessive de données à traiter peut ralentir les échanges entre les serveurs WSUS des entreprises et l’infrastructure Microsoft Update. Dans les cas les plus sévères, le processus ne se termine pas avant la limite de temps définie et la synchronisation échoue.

Windows 11 26H1, 25H2, 24H2 et 23H2 sont concernés

La liste des plateformes affectées par la situation est large. Du côté des postes clients, Microsoft mentionne :

Windows 11 26H1,
Windows 11 25H2,
Windows 11 24H2,
Windows 11 23H2,
Windows 10 22H2,
Windows 10 21H2,
Windows 10 1809,
Windows 10 Enterprise LTSC 2019,
Windows 10 Enterprise LTSC 2016,
Windows 10 version 1607.

Plusieurs générations de Windows Server apparaissent aussi dans cette liste :

Windows Server 2025,
Windows Server 2022,
Windows Server version 1809,
Windows Server 2019,
Windows Server 2016,
Windows Server 2012 R2,
Windows Server 2012. .

Microsoft indique avoir déployé une mesure d’atténuation. Les nouvelles installations de WSUS ainsi que les serveurs reconstruits doivent désormais pouvoir synchroniser normalement leurs catalogues.

La mesure empêche les nouvelles infrastructures de rencontrer le même engorgement. Microsoft estime que les temps de synchronisation et les opérations de téléchargement des métadonnées sont revenus à un fonctionnement normal dans ces environnements. La situation reste toutefois plus délicate pour les serveurs WSUS déjà affectés avant le déploiement de la correction. Ceux-ci peuvent toujours contenir les métadonnées responsables du ralentissement.

Microsoft prépare une procédure permettant aux administrateurs de supprimer ces données en toute sécurité. Cette documentation n’était pas encore disponible au moment de la rédaction.

WSUS est désormais déconseillé

Microsoft rappelle que WSUS est une fonction désormais déconseillée. Elle ne profite plus de nouvelles fonctionnalités. Le service reste néanmoins pris en charge dans les environnements de production. Il continue de recevoir des correctifs de sécurité et de qualité conformément au cycle de vie des produits Windows Server.

A noter que de nombreuses entreprises utilisent toujours WSUS pour conserver un contrôle local sur les correctifs, limiter la bande passante et valider les mises à jour avant leur déploiement.

merci à Ginjfo
Répondre