Le 13 octobre 2026 — dans exactement deux mois — s’achève le programme de mises à jour de sécurité étendues (ESU) pour Windows 10. Le support principal s’est terminé dès le 14 octobre 2025 ; l’ESU a été la prolongation d’un an pour ceux qui n’avaient pas eu le temps de migrer. Cette fois, l’échéance est ferme et aucune autre prolongation ne suivra.
Cet article s’adresse aux entreprises qui ont encore des ordinateurs sous Windows 10 dans les bureaux, les entrepôts ou les points de vente : de trois PC à la réception jusqu’à un parc entier de postes. Il vous montre ce qui se passe concrètement après l’échéance, comment savoir rapidement où vous en êtes et quelles options réelles vous avez pour les machines qui ne peuvent pas passer à Windows 11.
Ce n’est pas un cas isolé : début 2026, environ 26–27 % des ordinateurs de bureau dans le monde tournaient encore sous Windows 10. Si votre entreprise en fait partie, il vous reste deux mois pendant lesquels la décision peut se prendre de façon ordonnée. Après, elle se prend sous pression.
Ce qui se passe exactement le 13 octobre 2026
Les ordinateurs ne s’arrêtent pas. Windows 10 démarrera aussi le 14 octobre, les applications tourneront comme avant. Ce qui disparaît est autre chose : les mises à jour de sécurité. Toute vulnérabilité découverte après cette date reste ouverte, définitivement, sur tous les PC sous Windows 10.
Chaque faille publiée devient ainsi une porte qui ne se referme plus jamais. Les attaquants traitent les systèmes sortis du support comme des cibles prioritaires : les vulnérabilités sont documentées publiquement, les correctifs ne viennent plus, et l’effort d’exploitation diminue de mois en mois.
En parallèle apparaît un effet plus lent, mais tout aussi désagréable : les éditeurs de logiciels retirent progressivement leur support des systèmes d’exploitation anciens. Les navigateurs, les applications de comptabilité, les solutions de facturation et l’antivirus fonctionneront encore un temps, puis cesseront de recevoir de nouvelles versions. L’entreprise reste bloquée dans un écosystème qui s’amincit de trimestre en trimestre.
Pourquoi tant d’entreprises sont encore sous Windows 10
Pas par paresse. Le principal blocage est l’exigence matérielle : Windows 11 réclame une puce TPM 2.0 — un module de sécurité qui stocke des clés cryptographiques et vérifie l’intégrité du système au démarrage. Beaucoup d’ordinateurs d’entreprise parfaitement fonctionnels ne l’ont pas ou ne l’ont pas activée, donc la mise à niveau gratuite ne leur est tout simplement pas proposée.
Le rythme d’adoption dit lui aussi quelque chose : Windows 11 a eu besoin de quatre ans pour atteindre 50 % du marché, un an de plus qu’il n’en avait fallu à Windows 10 à son époque. Cette transition a été, pour beaucoup d’organisations, plus dure que les précédentes — précisément à cause du seuil matériel.
Le premier pas : l’inventaire
Avant toute décision, il vous faut une liste. Pour chaque ordinateur de l’entreprise, notez trois choses : quel système d’exploitation il exécute (touche Windows + R, commande winver), s’il remplit les exigences de Windows 11 (l’application PC Health Check de Microsoft vous donne le verdict directement) et quelles applications critiques en dépendent.
Le résultat se répartit naturellement en trois catégories :
- Compatibles — ils peuvent recevoir Windows 11 par mise à niveau ; il ne reste qu’à planifier quand et dans quel ordre.
- Incompatibles — ils ne passent pas la vérification ; pour eux, lisez la section suivante.
- Incertains — la vérification échoue ou la machine exécute de vieilles applications, sensibles aux changements ; ceux-là demandent un regard plus attentif avant tout déplacement.
Vérifiez maintenant aussi les licences : quelles versions vous possédez, ce qui est lié au matériel actuel, ce qui peut être transféré sur les machines neuves. Et s’il n’est pas clair qui devrait tenir ce registre dans l’entreprise, la foire aux questions sur l’infrastructure informatique est un bon point de départ.
Les options pour les PC qui ne peuvent pas passer à Windows 11
1. Vérifiez s’il est vraiment incompatible
Une partie des machines rejetées ont en réalité le module TPM désactivé d’usine. Un technicien peut l’activer (il apparaît dans les réglages de la carte mère sous fTPM ou PTT), avec le Secure Boot, et l’ordinateur devient soudain éligible à la mise à niveau. Cela vaut une demi-heure de vérification avant de budgéter des remplacements.
2. Remplacez par étapes, pas la dernière semaine
Pour les machines vraiment incompatibles, le remplacement est la solution de fond. Deux mois suffisent si vous commencez maintenant : commandez d’abord pour les postes exposés — les ordinateurs avec accès à la banque, à la comptabilité, aux données clients — puis pour le reste. Les délais de livraison et de configuration s’encombrent à mesure qu’octobre approche, car vous n’êtes pas le seul à migrer.
3. Isolez ce qui ne peut pas être remplacé
Certains PC pilotent des machines, exécutent des logiciels spécialisés sans équivalent moderne ou sont liés à de vieux équipements. Pour eux, la solution temporaire est l’isolement : pas d’accès à Internet, séparés dans le réseau du reste de l’entreprise, sans e-mail et sans clés USB qui se promènent entre les bureaux. C’est un pansement, pas une stratégie — mais un pansement légitime pour des cas ponctuels, tant qu’il est traité comme une exception documentée.
4. Changez de système d’exploitation
Pour des rôles simples — un terminal de navigation, un écran d’affichage, un poste qui n’utilise que des applications web — un système Linux moderne peut prolonger la vie du matériel sans le risque d’un Windows non mis à jour. La condition est que les applications dont vous dépendez tournent dans le navigateur ou aient un équivalent ; pour les logiciels roumains de gestion, vérifiez-le avant, pas après.
Ce que vous risquez si vous ne faites rien
- Sécurité : de nouvelles vulnérabilités, non corrigées pour toujours, sur des machines connectées à Internet et aux données de l’entreprise.
- Conformité : les grands clients vérifient de plus en plus leurs fournisseurs, et « avez-vous des systèmes d’exploitation sous support ? » figure parmi les premières questions de leurs questionnaires de sécurité.
- Assurance : les polices de responsabilité cyber posent des questions similaires ; un parc de systèmes sans support alourdit la discussion exactement quand vous en avez le plus besoin.
- Argent : un incident sur un système non protégé arrête le travail, et un jour d’arrêt coûte plus qu’il n’y paraît à première vue.
Le plan pour les deux prochains mois
- Semaines 1–2 : l’inventaire complet — systèmes d’exploitation, compatibilité, applications critiques, licences.
- Semaines 3–4 : les décisions et les commandes — ce qui se met à niveau sur place, ce qui se remplace, ce qui s’isole ; le matériel neuf se commande maintenant, pas en octobre.
- Semaines 5–8 : la migration par lots — d’abord les postes exposés ; sauvegarde vérifiée avant chaque déplacement ; utilisateurs prévenus à l’avance, pour que le jour de la migration ne soit pas une surprise.
- La dernière semaine avant l’échéance : seulement des vérifications et les cas restants — pas de migrations en masse en accéléré.
Si vous n’avez personne en interne pour mener l’opération d’un bout à l’autre, un contrat de support informatique couvre exactement ce type de projet : inventaire, migration par lots, configuration et remise propre, avec des utilisateurs opérationnels le lendemain matin.
La prochaine étape est simple et ne coûte rien : ouvrez la liste des ordinateurs de l’entreprise et notez, pour chacun, le système d’exploitation et le verdict de PC Health Check. Toutes les bonnes décisions des deux prochains mois découlent de cette liste. Neoxis, société de services informatiques fondée en 2015 à Pitești, travaille avec des entreprises de toute la Roumanie — à distance au niveau national et sur place dans la zone Pitești–Argeș.