Windows 11 22H2 – Échec d’installation de KB5034123 (0x800f081f/0x800f0991/0x80248007) : guide de dépannage et solution fiable

La mise à jour cumulative KB5034123 pour Windows 11 22H2 refuse de s’installer ? Voici un guide complet et concret pour diagnostiquer, corriger et, si besoin, rétablir un système sain sans perte de données.

Sommaire

Problème rencontré

Installation impossible de la mise à jour cumulative de janvier 2024 pour Windows 11 22H2 (KB5034123).

  • Échecs répétés au téléchargement ou à l’installation depuis Windows Update et depuis le Catalogue Microsoft.
  • Codes d’erreur observés : 0x800f081f, 0x800f0991, 0x80248007.
  • Avertissement chez certains utilisateurs : « cette application n’est pas vérifiée par Microsoft » lors de l’exécution d’un .msu ou d’un setup.exe d’ISO.

Pourquoi ces erreurs apparaissent

Les codes renvoient le plus souvent à un magasin de composants incomplet, à des métadonnées Windows Update corrompues, ou à des prérequis manquants (SSU, espace disque, services). Le tableau ci‑dessous aide à cadrer l’analyse :

Code d’erreurSignification la plus fréquenteCause probableActions recommandées
0x800f081fFichiers sources introuvablesMagasin WinSxS incomplet ou binaire requis absentDISM /Online /Cleanup-Image /RestoreHealth, puis réessai ; si persistant, mise à niveau sur place
0x800f0991Échec de l’installation d’un composantIncohérence de packages cumulés / SSU ; fichiers en utilisationRéinitialiser Windows Update, vérifier SSU, démarrage en état minimal, puis réessayer
0x80248007Problème de métadonnées Windows UpdateCache SoftwareDistribution ou Catroot2 corrompuPurge et recréation des dossiers WU, réinscription des services

Contexte observé dans le cas décrit : absence de mises à jour depuis octobre 2023 (build 22621.2428 signalée par winver), échecs identiques via Windows Update et via le catalogue.

Plan d’action recommandé (vue d’ensemble)

  1. Contrôles de base : build exacte, codes d’erreur, espace disque (≥15 Go), état des services, historique WU.
  2. Outils intégrés : dépanneur Windows Update (utile, mais rarement suffisant).
  3. Réinitialisation WU : purge SoftwareDistribution/Catroot2, redémarrage des services.
  4. Intégrité système : sfc puis DISM (toujours exécuter DISM même si SFC est « rien à signaler »).
  5. SSU et redémarrages : s’assurer qu’aucun redémarrage en attente ne bloque l’installation.
  6. Tentative hors Windows Update : package .msu depuis le catalogue (si disponible).
  7. Si tout échoue : mise à niveau sur place via ISO officielle (conservation des données et applis).

Méthodes proposées ou appliquées

ÉtapeObjectifCommandes / ActionsRésultat rapporté
Vérifications préliminairesObtenir le contexteLancer winver (ex. : 22621.2428). Lire l’historique Windows Update. Relever le code d’erreur exact (journal d’installation).Confirme une absence de mises à jour depuis oct. 2023.
Utilitaire de résolution Windows UpdateDétection automatique de problèmes de serviceParamètresSystèmeRésolution des problèmesWindows UpdateUtile mais non suffisant ici.
Réinitialisation manuelle de Windows UpdatePurger le cache et recréer les métadonnéesnet stop bits net stop wuauserv net stop cryptsvc ren %SystemRoot%\SoftwareDistribution SoftwareDistribution.old ren %SystemRoot%\System32\catroot2 Catroot2.old net start cryptsvc net start wuauserv net start bitsTélécharge d’autres correctifs mais KB5034123 échoue toujours (0x800f081f).
Téléchargement direct (Catalogue)Bypass Windows UpdateExécuter le fichier .msu de KB5034123Échec identique.
Vérification d’intégritéCorriger les fichiers systèmesfc /scannow DISM /Online /Cleanup-Image /RestoreHealth SFC peut ne rien trouver ; DISM reste indispensable en cas d’erreurs 0x800f081f/0x800f0991.Inutile ici ; corruption probable du magasin.
Mise à niveau sur placeRéinstaller Windows tout en conservant données et applisTélécharger l’ISO officielle correspondante. Monter l’ISO, lancer setup.exe. Choisir Ne pas télécharger les mises à jour maintenant et Conserver fichiers et applications.Solution fonctionnelle : KB5034123 et les suivantes s’installent après.
Cas de l’avertissement « non vérifiée par Microsoft »Autoriser l’exécutable ISO/MSUParamètresApplicationsSources d’applications : sélectionner N’importe où. Désactiver temporairement la restriction « Microsoft Store uniquement ».Permet l’exécution de l’installateur ISO.

Procédure détaillée et bonnes pratiques

Contrôles indispensables avant de réparer

  • Espace disque : prévoir au moins 15 Go libres sur C:.
  • Services : BITS, Windows Update (wuauserv), Cryptographie (cryptsvc) doivent démarrer correctement.
  • Heure et fuseau : une horloge décalée peut invalider TLS et échouer le téléchargement.
  • Antivirus tiers : désactiver temporairement la protection active si elle verrouille des fichiers système.
  • Redémarrage en attente : vérifier et redémarrer si nécessaire.

Vérifier un redémarrage en attente et l’état des services

reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\RebootRequired"
sc query wuauserv
sc query bits
sc query cryptsvc
    

Réinitialiser proprement Windows Update

La purge des dossiers SoftwareDistribution et Catroot2 efface les métadonnées et corrige souvent 0x80248007. Utilisez un Invite de commandes Administrateur :

net stop bits
net stop wuauserv
net stop cryptsvc
netsh winhttp reset proxy
ren %SystemRoot%\SoftwareDistribution SoftwareDistribution.bak
ren %SystemRoot%\System32\catroot2 Catroot2.bak
net start cryptsvc
net start wuauserv
net start bits
  

Relancez ensuite la recherche de mises à jour.

Réparer le magasin de composants avec DISM

0x800f081f et 0x800f0991 pointent fréquemment vers le magasin WinSxS. Lancer :

DISM /Online /Cleanup-Image /RestoreHealth
  

Si l’accès Internet est restreint ou si la réparation échoue, utilisez une source locale correspondant à votre édition/langue/architecture :

DISM /Online /Cleanup-Image /RestoreHealth /Source:D:\sources\install.wim:1 /LimitAccess
  

Remarques :
– D:\ est la lettre de lecteur de l’ISO montée.
– L’index :1 doit correspondre à votre édition (Home/Pro). Listez les index disponibles avec :
DISM /Get-WimInfo /WimFile:D:\sources\install.wim.

Vérifier la présence du SSU (Servicing Stack Update)

Le SSU est souvent intégré aux cumulatives modernes, mais en environnement déconnecté, vérifiez qu’un SSU récent est installé :

DISM /Online /Get-Packages /Format:Table | findstr /I "Servicing Stack"
  

Contourner l’avertissement « application non vérifiée par Microsoft »

Sur Windows 11, la politique « Choisir où obtenir des applications » peut bloquer les exécutables hors Store. Passez temporairement sur N’importe où :

ParamètresApplicationsParamètres avancés des applicationsChoisir où obtenir des applicationsN’importe où. Rétablissez ensuite la sécurité d’origine.

Tentatives d’installation hors Windows Update

Après les réparations, essayez le package .msu de KB5034123. Si l’erreur persiste, passez à la méthode suivante.

Mise à niveau sur place : la solution fiable avant une réinstallation complète

La mise à niveau sur place répare Windows en réinscrivant tous les composants (WinSxS, pile de maintenance, Windows Update) tout en conservant applications, paramètres et données.

  1. Téléchargez l’ISO officielle de Windows 11 compatible avec votre édition/langue.
  2. Montez l’ISO (clic droit → Monter) puis exécutez setup.exe.
  3. Choisissez Ne pas télécharger les mises à jour maintenant. Cela évite les interférences WU.
  4. Sélectionnez Conserver les fichiers personnels et les applications.
  5. Laissez l’assistant finaliser, redémarrez. Recherchez ensuite les mises à jour : KB5034123 doit s’installer, suivie des cumulatives suivantes.

Nettoyage et validation après réparation

  • Relancer sfc /scannow puis DISM /Online /Cleanup-Image /RestoreHealth pour valider l’intégrité.
  • Nettoyer les composants pour récupérer de l’espace :
    DISM /Online /Cleanup-Image /StartComponentCleanup (Évitez /ResetBase tant que tout n’est pas validé : il rend les mises à jour non désinstallables.)
  • Repassez Sources d’applications à son niveau de sécurité d’origine.

Recommandations complémentaires

  1. Toujours commencer par DISM, même si SFC ne signale rien ; 0x800f081f est typiquement un magasin incomplet.
  2. Vérifier le SSU du mois visé (janvier 2024) avant de réessayer KB5034123, surtout en environnement hors ligne.
  3. Désactiver temporairement l’antivirus tiers pendant l’installation, puis le réactiver.
  4. Espace disque : garantir au moins 15 Go libres sur la partition système.
  5. Après la mise à niveau sur place, rétablir l’option Sources d’applications et vérifier que le démarrage sécurisé/BitLocker sont intacts.

Arbre de décision rapide

  • Erreur 0x80248007 → Réinitialiser SoftwareDistribution/Catroot2 → Réessayer.
  • Erreur 0x800f081f (ou 0x800f0991) après réinitialisation → DISM /RestoreHealth avec source si besoin → Réessayer.
  • Si l’échec persiste via Windows Update et via .msu → Mise à niveau sur place.

Cas d’usage entreprise (WSUS/Intune)

  • Vérifier que KB5034123 est bien approuvée et que le périphérique pointe vers la bonne collection/anneau.
  • Contrôler les GPO affectant Windows Update for Business (délais, paquets différés).
  • Tester l’installation hors domaine (réseau isolé) pour exclure les proxys/SSL/TLS à inspection.

Analyse des journaux pour aller plus loin

Les journaux indiquent souvent l’origine exacte du blocage. WindowsUpdate.log (événements client Windows Update)

# Sur Windows 11, reconstituer le journal
Get-WindowsUpdateLog
    

CBS.log (maintenance des composants)

# Ouvrir le journal principal
%windir%\Logs\CBS\CBS.log

# Rechercher les erreurs courantes

findstr /c:"Error" %windir%\Logs\CBS\CBS.log > "%UserProfile%\Desktop\CBS_Errors.txt" 

Vérifier un blocage par redémarrage en attente

reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing\RebootPending"

Annexe : script PowerShell de réinitialisation Windows Update

Exécutez dans une console PowerShell (Administrateur). Copiez/collez intégralement :

Stop-Service -Name wuauserv,bits,cryptsvc -Force -ErrorAction SilentlyContinue
Remove-Item "$env:SystemRoot\SoftwareDistribution" -Recurse -Force -ErrorAction SilentlyContinue
Remove-Item "$env:SystemRoot\System32\catroot2" -Recurse -Force -ErrorAction SilentlyContinue
Start-Service -Name cryptsvc,wuauserv,bits
netsh winhttp reset proxy
Write-Host "Réinitialisation Windows Update effectuée. Relancez la recherche des mises à jour."
  

Remarque : si un dossier ne peut pas être supprimé (fichiers verrouillés), renommez‑le en .old puis redémarrez.

Annexe : alternative avancée (hors ligne) si DISM échoue encore

À réserver aux administrateurs confirmés :

  1. Extraire le package .cab depuis le .msu : expand -F:* windows11.0-kb5034123-x64_*.msu C:\Temp\KB5034123
  2. Installer le .cab en local via DISM : DISM /Online /Add-Package /PackagePath:C:\Temp\KB5034123\*.cab
  3. Redémarrer et valider l’installation.

Si l’opération échoue avec les mêmes codes, privilégiez immédiatement la mise à niveau sur place.

FAQ rapide

La mise à niveau sur place supprime‑t‑elle mes données ?
Non, si l’option Conserver fichiers personnels et applications est sélectionnée. Une sauvegarde préalable reste recommandée.

Combien de temps prévoir ?
Variable selon matériel et espace disque. Laissez l’opération aboutir sans forcer l’arrêt.

Faut‑il désinstaller des mises à jour avant ?
Non, sauf cas particulier d’un patch défectueux. Ici, l’objectif est de réparer le magasin puis d’installer KB5034123.

Et si l’ISO est plus récente que ma build ?
La mise à niveau sur place vers une build plus récente est acceptable et corrige la pile de maintenance. Préférez toutefois une ISO de même branche/édition/langue.

Résumé opérationnel

  • Les correctifs légers (dépanneur, réinitialisation du cache, SFC) n’ont pas suffi dans le cas décrit.
  • La mise à niveau sur place via ISO officielle s’est révélée la seule solution durable : elle restaure WinSxS, réinscrit les composants Windows Update et permet l’installation de KB5034123 puis des cumulatives suivantes.
  • Pour 0x800f081f / 0x800f0991 sur une cumulative, l’In‑place Upgrade est la méthode la plus sûre avant toute réinstallation complète.

Checklist finale

  • ✔️ sfc /scannow terminé sans erreur bloquante.
  • ✔️ DISM /Online /Cleanup-Image /RestoreHealth exécuté (avec source si nécessaire).
  • ✔️ Réinitialisation SoftwareDistribution/Catroot2 effectuée.
  • ✔️ Espace disque ≥ 15 Go et antivirus tiers temporairement désactivé.
  • ✔️ Installation KB5034123 confirmée ou mise à niveau sur place réalisée.
  • ✔️ Paramètre « Sources d’applications » restauré au niveau de sécurité habituel.

KB5034123 échoue à s’installer sur Windows 11 22H2 (0x800f081f/0x800f0991/0x80248007) ? Suivez ce guide étape par étape : réinitialisation WU, DISM avec source, vérif SSU, et la solution fiable : la mise à niveau sur place.

Sommaire