Le PC démarre, le tableur tourne, l’imprimante répond. Pourtant, la machine est devenue un dossier à risque. Depuis l’échéance du support standard de Windows 10, fixée au 14 octobre 2025, conserver un ordinateur fonctionnel impose une nouvelle discipline. À l’horizon de septembre 2026, le problème n’est pas seulement technique : il touche aux budgets, aux habitudes et à la durée de vie du matériel. Faut-il acheter du temps avec des correctifs prolongés, installer Windows 11 ou changer de système ? Voici comment arbitrer, à partir des dispositifs annoncés et des contraintes connues, sans transformer une échéance logicielle en remplacement général.
Un ordinateur fonctionnel n’est pas forcément un ordinateur protégé
La fin du support n’est pas un interrupteur. Windows 10 continue de fonctionner, les fichiers restent accessibles et les logiciels ne cessent pas tous de démarrer. Ce qui change, pour les éditions courantes sorties du support standard, c’est l’accès aux mises à jour de sécurité du système. Sans dispositif complémentaire, une vulnérabilité découverte après l’échéance peut donc rester exploitable.
Un antivirus ne remplace pas ces correctifs. Il peut bloquer certains comportements malveillants, mais ne répare pas les failles du noyau ou des composants réseau. Même nuance pour un navigateur encore actualisé : c’est indispensable, pas suffisant. Quant aux éditions LTSC et à certaines variantes spécialisées, leurs calendriers diffèrent. La première vérification porte donc sur l’édition exacte, pas seulement sur l’étiquette « Windows 10 ».
Commencer par l’inventaire, pas par le catalogue
Dans une petite entreprise, le parc réel ressemble rarement à la facture d’origine. Un portable a reçu davantage de mémoire, une tour accueille un logiciel métier ancien, un poste pilote une machine impossible à remplacer rapidement. Avant de commander, il faut relever processeur, mémoire, stockage, état du matériel, édition de Windows et usages effectifs. Les outils de gestion de parc ou de compatibilité Microsoft facilitent ce travail.
Il faut ensuite distinguer trois catégories : les ordinateurs compatibles avec Windows 11, ceux qui restent utiles mais ne satisfont pas ses exigences, et ceux dont l’état justifie déjà un remplacement. Une batterie épuisée ne raconte pas la même histoire qu’un processeur exclu de la liste de compatibilité. Cette séparation évite de confondre vieillissement physique et obsolescence logicielle.
- Usage : quelles applications, quels périphériques et quels accès réseau sont indispensables ?
- Exposition : le poste reçoit-il des courriels, navigue-t-il sur Internet ou stocke-t-il des données sensibles ?
- Coût complet : combien coûteront migration, assistance, formation et interruptions, au-delà de la licence ?
Les mises à jour prolongées : acheter du temps utile
Le programme ESU, pour Extended Security Updates, constitue une transition, pas une nouvelle jeunesse. Il fournit des mises à jour de sécurité définies par Microsoft, sans relancer l’évolution fonctionnelle de Windows 10 ni rétablir un support général. Le dispositif annoncé pour les organisations peut couvrir jusqu’à trois années après la fin du support, avec une tarification annuelle croissante. Les modalités varient selon les contrats et les environnements.
Pour les particuliers, Microsoft a prévu une prolongation limitée à un an, jusqu’au 13 octobre 2026, avec des conditions d’inscription à vérifier selon le marché. Dans le scénario de septembre 2026, cette protection approche donc déjà de son terme. Une organisation ne doit surtout pas bâtir son plan sur les conditions destinées au grand public : éligibilité, licences et gestion des postes doivent être examinées séparément.
L’ESU a du sens lorsqu’un obstacle possède une date de résolution : logiciel métier en cours de remplacement, qualification d’un pilote, migration préparée par vagues. Il devient moins convaincant lorsqu’il sert uniquement à repousser la décision. Chaque poste prolongé devrait avoir un responsable, un budget et une date de sortie. Il faut également vérifier que les correctifs arrivent réellement : une souscription ne garantit pas une installation réussie.
Windows 11 : la voie directe, quand elle est ouverte
Pour les machines officiellement compatibles, Windows 11 est généralement la solution qui change le moins les habitudes. Mais la compatibilité ne se résume pas à la puissance ressentie. Elle dépend notamment du processeur pris en charge, du TPM 2.0 et d’un environnement UEFI compatible avec le démarrage sécurisé. Sur certains PC, une fonction présente mais désactivée dans le micrologiciel peut expliquer un diagnostic défavorable.
Cette vérification doit précéder toute condamnation du matériel, sans improviser des modifications du BIOS sur un parc entier. Sauvegardes vérifiées, clés de récupération du chiffrement disponibles et essai sur quelques postes représentatifs sont des préalables. Le pilote doit tester les tâches réelles : visioconférence, VPN, impression, macros, signature électronique. L’ouverture réussie d’une session ne vaut pas validation métier.
Des méthodes permettent de contourner certaines exigences matérielles. Elles ne constituent pas une stratégie sereine pour un parc professionnel : Microsoft ne garantit pas les mises à jour sur les appareils non pris en charge. Le gain immédiat peut se payer en maintenance imprévisible. Mieux vaut réserver l’expérimentation à un cadre maîtrisé plutôt que d’en faire le socle de postes critiques.
Linux : prolonger le matériel, à condition de tester le travail
Linux mérite davantage qu’un rôle de solution de secours. Pour un poste centré sur le Web, la messagerie et des documents simples, une distribution maintenue peut prolonger utilement la vie d’un ordinateur incompatible avec Windows 11. Debian, Ubuntu LTS ou Linux Mint offrent des environnements éprouvés. Un SSD ou un ajout de mémoire peut aussi améliorer le confort, lorsque la machine reste réparable.
Le vrai test porte néanmoins sur les usages. Une application accessible dans le navigateur simplifie la transition, sans garantir la compatibilité de ses périphériques ou de son authentification. Les documents bureautiques complexes, les macros, certains logiciels Adobe, les outils de comptabilité et les équipements spécialisés peuvent bloquer. Wine n’est pas une assurance universelle ; conserver Windows dans une machine virtuelle ne supprime pas ses obligations de licence et de sécurité.
La bonne méthode consiste à confier quelques postes pilotes à des utilisateurs représentatifs, puis à noter les difficultés concrètes. Qui assurera les mises à jour ? Comment seront gérés sauvegardes, chiffrement et assistance ? Linux réduit parfois les dépenses de licences, pas automatiquement le coût total. Une migration réussie suppose un système maintenu et des compétences disponibles.
Assumer un parc mixte plutôt qu’un grand basculement
Le compromis le plus rationnel sera souvent hybride : Windows 11 sur les machines compatibles, Linux pour certains usages, ESU pour les dépendances temporaires et remplacement ciblé des postes usés ou trop coûteux à maintenir. Un ordinateur affecté à une machine industrielle peut nécessiter un traitement particulier : segmentation réseau, accès limités et surveillance. L’isoler réduit l’exposition ; cela ne rend pas un système vulnérable sûr par nature.
Et maintenant ? À partir de septembre 2026, l’enjeu devrait se déplacer de l’urgence vers la maîtrise des exceptions. Les organisations qui auront documenté leurs dépendances pourront étaler les achats et conserver davantage de matériel utile. Les autres risquent de remplacer dans la précipitation ou de prolonger sans fin. La meilleure trajectoire n’est pas un système unique : c’est un calendrier vérifiable, où chaque ordinateur reste en service tant qu’il peut être maintenu, protégé et réellement utilisé.


