Bonjour FrancK,
Merci pour ces captures d'écran très détaillées et pour votre suivi rigoureux. Votre analyse est tout à fait pertinente et vous avez mis le doigt sur une subtilité technique de l'orchestrateur Windows Update qui mérite d'être clarifiée.
Concernant l'affichage dans l'interface, votre frustration est totalement justifiée car l'interface utilisateur de Windows Update manque effectivement de granularité dans ce cas précis. Lorsque vous installez une mise à jour de pilote profond (comme votre extension Intel) ou certains modules Defender, Windows inscrit immédiatement un marqueur de redémarrage en attente (Reboot Pending) dans le registre système. Lorsque l'agent Windows Update initie ensuite le téléchargement du hotpatch KB5084897, il détecte ce marqueur de blocage. Pour éviter d'inonder l'utilisateur de multiples notifications de redémarrage, l'interface graphique consolide l'affichage et l'associe systématiquement au package du système d'exploitation le plus récent ou le plus visible dans la liste d'attente. C'est la raison pour laquelle Windows Update vous indique visuellement que c'est le hotpatch qui exige le redémarrage, masquant ainsi l'installation tierce qui est la véritable cause du verrouillage initial du noyau.
Votre excellente observation concernant le numéro de build, qui reste figé à la version 26100.7982 au lieu de passer à la 26100.7984, est d'ailleurs la preuve technique absolue que le mécanisme de sécurité (fallback) a fait son travail. Puisque le noyau Windows savait qu'il était dans un état transitoire en attente du rechargement de votre pilote Intel, le sous-système de hotpatching a strictement refusé d'injecter le code de la mise à jour OOB directement en mémoire vive, car modifier la mémoire d'un noyau en attente de redémarrage est un risque majeur d'écran bleu (BSOD). Par conséquent, l'injection à chaud a été intentionnellement avortée. Le système a simplement basculé sur une procédure classique en préparant les fichiers dans le magasin de composants (WinSxS). Le numéro de build ne s'actualisera en .7984 qu'au moment du redémarrage, lors de la phase de configuration hors ligne (avant l'écran de connexion), où le pilote et le hotpatch seront appliqués simultanément et proprement.
J'espère que cette explication vous a apporté des informations utiles sur la logique interne de ces mécanismes. Si vous avez d'autres questions, n'hésitez pas à laisser un commentaire.
Tracy.