Dispositivos Windows para utilizadores domésticos, empresas e escolas com atualizações geridas pela Microsoft
Aplica-se a
Data de publicação original: 26 de junho de 2025
ID do KB: 5062711
|
Data da alteração |
Alterar descrição |
|
12 de janeiro de 2026 |
|
|
27 de junho de 2025 |
|
|
Este artigo tem diretrizes para:
Observação Se você for um profissional de TI ou empresarial que gerencia atualizações do Windows para dispositivos de uma organização, consulte dispositivos Windows para empresas e organizações com atualizações gerenciadas por TI. |
Observação Neste artigo, também nos referimos a dispositivos Windows como sistemas Windows ou PCs.
O que está acontecendo?
Para ajudar a manter seu dispositivo Windows seguro, a Microsoft está atualizando os certificados usados pela Inicialização Segura, um recurso de segurança que ajuda a proteger seus dispositivos contra malware durante a inicialização. Esses certificados, emitidos originalmente em 2011, devem expirar a partir de junho de 2026. Para se manter protegido, o sistema operacional (sistema operacional) precisa receber um novo conjunto de certificados antes disso.
Por que isso importa?
A Inicialização Segura ajuda a garantir que seu dispositivo só execute software confiável quando ele é iniciado. Se os certificados de Inicialização Segura expirarem, seu dispositivo não receberá mais correções de segurança futuras relacionadas às atualizações do gerenciador de inicialização do Windows ou à Inicialização Segura, o que comprometerá a segurança do dispositivo.
É por isso que a Microsoft está lançando novos certificados agora, bem antes da data de validade de junho de 2026.
Isso é aplicável ao meu dispositivo Windows?
Se você usa um dispositivo Windows 10 ou Windows 11 que executa a edição Home, Pro ou Education e recebe atualizações automaticamente da Microsoft (como a maioria das pessoas faz), então sim, isso é aplicável ao seu dispositivo.
A boa notícia é que os novos certificados 2023 serão entregues ao seu dispositivo por meio de canais de Windows Update regulares. Para a maioria dos usuários em sistemas Windows com suporte, nenhuma ação é necessária.
Quando isso está acontecendo?
As novas atualizações de certificado continuarão gradualmente até junho de 2026. A Microsoft está começando primeiro com sistemas de edição Home e Pro para garantir uma transição suave e segura.
Onde posso saber mais sobre a Inicialização Segura e a atualização do certificado?
Confira o artigo Inicialização segura para saber mais sobre seus detalhes técnicos. Para manter-se atualizado sobre a distribuição da atualização de certificado, marcar as notas de versão das atualizações do Windows disponíveis no Windows 11, no histórico de atualizações versão 24H2 e Windows 10 páginas de histórico de atualizações.
O que preciso fazer?
Em sistemas Windows com suporte, em muitos casos, nenhuma ação é necessária. Apenas certifique-se de que:
-
Seu dispositivo está executando uma versão com suporte de Windows 10 ou Windows 11
-
Windows 10 suporte terminou em 14 de outubro de 2025. Para continuar a receber Atualizações de segurança, incluindo para Inicialização Segura, você pode se inscrever para Windows 10 Programa de Atualizações de Segurança Estendida (ESU), consulte Windows 10 Programa de Atualizações de Segurança Estendida (ESU).
-
Para marcar para ver se o dispositivo está executando uma versão com suporte de Windows 11, confira aqui.
-
As atualizações do Windows não estão pausadas.
-
A Inicialização Segura está habilitada (geralmente é por padrão em sistemas mais recentes).
Para marcar se a Inicialização Segura estiver ativada:
-
Pressione Windows + R, digite msinfo32 e pressione Enter.
-
Na janela Informações do Sistema , procure estado de inicialização segura.
-
Se ele diz On, você está pronto para ir!
Se a Inicialização Segura estiver desabilitada no momento, consulte o fabricante do dispositivo para obter informações sobre quando o firmware do dispositivo será atualizado para incluir a configuração de Inicialização Segura mais recente da Microsoft. Recomendamos verificar isso antes de fazer alterações em suas configurações de Inicialização Segura. Para obter mais informações, consulte Windows 11 e Inicialização Segura.
Solução de problemas
Infelizmente, em alguns casos, o dispositivo pode não ser iniciado ou você pode ter uma situação de recuperação do BitLocker ao receber os novos certificados. Podemos ajudá-lo a se recuperar dessas situações.
-
Se o dispositivo não for iniciado após receber os novos certificados, talvez seja necessário desabilitar a Inicialização Segura. Para fazer isso, consulte a seção Desabilitar inicialização segura.
-
Se você encontrar uma situação de recuperação do BitLocker após receber os novos certificados, consulte a seção recuperação do BitLocker .
Desabilitar inicialização segura
A Inicialização Segura ajuda a garantir que seu dispositivo comece (botas) usando apenas firmware confiável pelo fabricante. Normalmente, você pode desabilitar a Inicialização Segura por meio dos menus do BIOS (firmware do dispositivo), mas a maneira como você desabilitar varia de acordo com o fabricante do dispositivo.
Observação Se você tiver problemas para desabilitar a Inicialização Segura, recomendamos que entre em contato com o fabricante do dispositivo para obter ajuda.
Veja a seguir as etapas gerais para desabilitar a Inicialização Segura:
-
Abra o menu BIOS do Sistema fazendo um dos seguintes procedimentos:
-
Geralmente, você pode acessar esse menu pressionando uma chave enquanto seu dispositivo está começando, como F1, F2, F12 ou Esc.
-
No Windows, segure a tecla Shift ao selecionar Reiniciar. Acesse Solucionar problemas > Opções Avançadas > Configurações de Firmware UEFI.
-
-
Localize a configuração Inicialização Segura no menu BIOS. Se possível, defina-o como Desabilitado. Essa opção geralmente está na guia Segurança, na guia Inicialização ou na guia Autenticação.
-
Salve as alterações e saia. O dispositivo deve ser reiniciado.
Para obter mais informações, consulte Desabilitar Inicialização Segura.
Recuperação do BitLocker
Para se recuperar dessa situação, insira a Chave de Recuperação do BitLocker. Na tela de recuperação do BitLocker, digite a chave de recuperação de 48 dígitos (hífens são opcionais). Se estiver correto, seu dispositivo começará no Windows.
Para obter mais informações, consulte os seguintes recursos:
Visão geral da recuperação do BitLocker
Processo de recuperação do BitLocker
Localizar sua chave de recuperação do BitLocker
Obter a chave de recuperação para Windows
Como corrigir a chave de recuperação do BitLocker se o dispositivo não estiver vinculado à conta MS