Home Technologie et scienceUn bug de synchronisation Active Directory frappe Windows Server 2025

Un bug de synchronisation Active Directory frappe Windows Server 2025

by Thomas Caron

Publié le 16 octobre 2025 à 01h15. Microsoft a identifié et confirmé un dysfonctionnement affectant la synchronisation Active Directory sur Windows Server 2025, particulièrement problématique pour les grandes entreprises utilisant des groupes AD étendus. Une solution de contournement est disponible en attendant un correctif officiel.

  • Microsoft confirme un bug de synchronisation Active Directory (AD) sur Windows Server 2025 suite à des mises à jour récentes.
  • Le problème touche principalement les organisations de grande taille avec des groupes Active Directory comportant plus de 10 000 membres.
  • Une modification du registre Windows est proposée comme solution temporaire, mais nécessite une manipulation prudente.

Les administrateurs système sont alertés : un bug de synchronisation affecte désormais Windows Server 2025. Microsoft a reconnu le problème, qui se manifeste dans les environnements Active Directory Domain Services (AD DS) sur site utilisant la synchronisation DirSync. Cette dernière permet de répliquer les informations d’identité (utilisateurs, mots de passe, etc.) entre un serveur local et les services cloud de Microsoft, notamment Microsoft Entra ID (anciennement Azure Active Directory), assurant ainsi une gestion unifiée des accès.

Selon Microsoft, le bug a été introduit avec les mises à jour de septembre 2025, plus précisément via le correctif KB5065426 et les versions ultérieures. Le problème se traduit par une synchronisation incomplète des groupes de sécurité Active Directory dépassant les 10 000 membres.

« Les applications qui utilisent le contrôle de synchronisation d’annuaire Active Directory (DirSync) pour les services de domaine Active Directory (AD DS) sur site peuvent entraîner une synchronisation incomplète des grands groupes de sécurité AD », a précisé Microsoft dans une note d’information. Ce dysfonctionnement est particulièrement sensible pour les grandes organisations dont l’infrastructure repose sur des groupes AD de grande envergure.

En attendant la publication d’un correctif officiel, Microsoft propose une solution de contournement impliquant une modification du registre Windows. La procédure consiste à ajouter une clé spécifique avec une valeur définie. Le chemin d’accès à cette clé est le suivant :

Ordinateur\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides

Nom : 2362988687

Type : REG_DWORD

Valeur : 0

Cependant, Microsoft met en garde contre les risques liés à une modification incorrecte du registre, qui pourrait entraîner des dommages irréversibles au système. Il est donc fortement recommandé aux administrateurs informatiques de consulter les recommandations de Microsoft concernant l’utilisation du registre Windows avant d’appliquer cette solution de contournement.

Microsoft n’a pas encore communiqué de date précise pour la publication du correctif permanent, mais assure que ses équipes travaillent activement à sa résolution.

You may also like

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.