Esta atualização não relacionada com segurança para Windows 11, versão 25H2 e 24H2 (KB5083631), inclui melhoramentos da qualidade de produção. Para obter mais informações sobre as diferenças entre atualizações de segurança, atualizações de pré-visualização não relacionadas com segurança opcionais, atualizações extraordinárias (OOB) e inovação contínua, consulte as atualizações mensais do Windows explicadas. Para obter informações sobre a terminologia do Windows Update, consulte os diferentes tipos de atualizações de software do Windows.
Para ver as atualizações mais recentes desta versão, aceda ao dashboard de estado de funcionamento da versão do Windows ou à página do histórico de atualizações para Windows 11, versão 24H2 e versão 25H2.
Anúncios e mensagens
Esta secção fornece as principais notificações relacionadas com esta versão, incluindo anúncios, registos de alterações e avisos de fim do suporte.
Expiração do certificado de Arranque Seguro do Windows
Expiração do certificado de Inicialização Segura do Windows
Importante: Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. A Microsoft vem atualizando esses certificados em dispositivos de consumidor e em dispositivos empresariais não gerenciados nos últimos meses. Os dispositivos que não tenham recebido os certificados mais recentes continuarão a iniciar e a funcionar normalmente, e as atualizações padrão do Windows continuarão a ser instaladas. Continuaremos a instalar os certificados mais recentes por meio de atualizações do Windows nos próximos meses.
Pode marcar o seu PC status na aplicação Segurança do Windows. Se for um administrador de TI, siga as orientações no Manual de Implementação do Arranque Seguro para clientes Windows e Windows Server.
Registo de alterações
| Data da alteração | Alterar descrição |
|---|---|
| 23 de junho de 2026 | Atualização: Serviços de Notificações Push do Windows (WNS) adicionados (implementação normal). |
| 12 de maio de 20226 | Revisão de problemas conhecidos: Solução atualizada para "Dispositivos com uma configuração não recomendada do BitLocker Política de Grupo podem ser necessários para inserir a chave de recuperação BitLocker". |
Destaques
Esta atualização está disponível através de duas fases de lançamento: implementação gradual e implementação normal. Uma implementação gradual fornece uma atualização por fases, pelo que as funcionalidades chegam aos dispositivos ao longo do tempo em vez de todas de uma só vez, o que significa que a disponibilidade varia de acordo com o dispositivo. Uma implementação normal é o lançamento alargado para todos os dispositivos elegíveis ao mesmo tempo, normalmente quando atinge a disponibilidade geral (GA).
O resumo seguinte descreve as funcionalidades das experiências de PC Windows 11 com tecnologia de IA, juntamente com melhoramentos e correções. O texto a negrito entre parênteses retos indica o item ou a área da alteração.
Windows 11 experiências de PC
Esta secção destaca algumas novas funcionalidades e melhorias para PCs Windows 11, incluindo funcionalidades com tecnologia de IA, inovação contínua e melhorias de desempenho.
[Jogos]Novo! O modo Xbox está disponível em PCs Windows 11, incluindo portáteis, computadores de secretária e tablets. Inspirado na experiência da consola Xbox, o modo Xbox oferece uma interface de ecrã inteiro simplificada que coloca os teus jogos em destaque, minimizando as distrações em segundo plano. O modo Xbox foi concebido para aqueles momentos em que pretendes inclinar-te para trás, pegar num comando e concentrar-te no jogo. Entra no modo Xbox a partir da aplicação Xbox, nas definições da Game Bar ou ao premir a tecla + do logótipo do WindowsF11. Para obter mais informações, consulte O Modo Xbox começa a ser lançado para os jogadores com Windows 11PCs hoje.
[Explorador de Arquivos]
- Novo! Esta atualização expande a lista de formatos de arquivo que podem ser usados no Explorador de Arquivos para incluir pacotes uu, cpio, xar e NuGet (nupkg).
- Com esta atualização, as preferências de Visualização e Ordenação são preservadas em pastas, como Transferências e Documentos, quando as aplicações são iniciadas Explorador de Arquivos diretamente para essas localizações.
- Esta atualização remove um flash branco que poderia aparecer ao abrir Este PC ou ao redimensionar o painel Detalhes no modo escuro.
- Esta atualização melhora a fiabilidade de processos de explorer.exe relevantes para que parem após fechar Explorador de Arquivos janelas.
[Entrada]
- Novo! Pode sentir efeitos hápticos de feedback em dispositivos de entrada compatíveis ao executar determinadas ações, tais como alinhar objetos no PowerPoint, encaixar ou redimensionar janelas. Estes sinais hápticos podem ser ativados ou desativados em Definições>Bluetooth & dispositivos>Rato, touchpad ou sinaishápticos de caneta>. Esta experiência é suportada na Surface Slim Pen 2, ASUS Pen 3.0 e MSI Pen 2 com feedback háptico. O suporte para dispositivos compatíveis adicionais, incluindo ratos selecionados como o Logitech MX Master 4, poderá tornar-se disponível como atualizações de lançamento dos parceiros de hardware.
- Novo! Agora, a escrita por voz no teclado tátil parece mais simples e intuitiva. O design atualizado remove a sobreposição de ecrã inteiro e mostra animações de escrita por voz diretamente na tecla de ditado, ajudando-o a manter-se focado sem distrações visuais adicionais.
- Novo! O esquema de teclado Árabe 101 Legado está agora disponível. Pode adicioná-lo quando selecionar um teclado para árabe em Hora & Idioma>,Idioma & Região. Esta opção é para aqueles que preferem o design de teclado usado antes de alterações recentes com AltGr.
- Esta atualização melhora a fiabilidade da definição de ferramentas personalizadas em Definições>, Bluetooth & Roda de Dispositivos>.
- Esta atualização melhora a persistência da definição Ditado Fluido na escrita por voz.
- Esta atualização melhora a fiabilidade da navegação por teclado para painéis de emojis (tecla + do logótipo do Windows,Ponto Final).
- Esta atualização melhora a fiabilidade da escrita ao utilizar o teclado ADLaM.
[A partilhar] Novo! A Bandeja de Arrastar agora é chamada de Largar Bandeja. Suas configurações estão agora em Configurações>Multitarefa do Sistema> (anteriormente Compartilhamento de proximidade). O Largar Tabuleiro utiliza uma pré-visualização mais pequena. Este melhoramento ajuda a evitar que o Tabuleiro de Largar abra involuntariamente e facilita o seu dispenso quando trabalha perto da parte superior do ecrã.
[Introdução aos Agentes na Barra de Tarefas] Novo! O Windows está a adicionar uma nova forma de monitorizar os seus agentes a partir da barra de tarefas. Esta experiência suporta agentes em aplicações originais e de terceiros, sendo o Investigador na aplicação Microsoft 365 Copilot o primeiro a adotar. Quando a Investigação trabalha num relatório, o Windows mostra o progresso na barra de tarefas para que possa marcar atualizações rapidamente. Passe o cursor sobre o ícone Microsoft 365 Copilot para ver o progresso em tempo real. O Windows notifica-o quando o relatório estiver pronto. Selecione a notificação ou o ícone para voltar à aplicação e reveja e utilize os resultados.
Os programadores podem aprender a utilizar esta API com a API Windows.UI.Shell.Tasks.
[Enterprise State Roaming (ESR)]Novo! O ESR pode agora ser gerido através das políticas do Backup do Windows for Organizations. Isto facilita a configuração para os administradores de TI. Para saber mais, consulte Enterprise State Roaming.
[Remoção baseada em políticas de Microsoft Apps pré-instaladas] Novo! Esta atualização adiciona suporte para uma lista de remoção de aplicações dinâmica à política "Remover pacotes predefinidos da Microsoft Store" para Windows Enterprise e Education. Os administradores podem remover aplicativos pacotes MSIX/APPX adicionais especificando seus nomes de famílias de pacotes de aplicativos usando Política de Grupo. A lista dinâmica não está atualmente disponível no Catálogo Intune Definições. A validação tem de ser efetuada com Política de Grupo ou OMA-URI personalizado. Para obter mais informações, consulte Remoção de aplicativos in-box baseados em políticas.
[Impressão]Novo! Esta atualização adiciona um novo ícone para mostrar quando uma impressora suporta o Modo de Impressão Protegida pelo Windows nas definições de impressão.
**[Atualização da Política de Controlador do Windows]**Novo! Esta atualização melhora a segurança do Windows alterando a forma como o kernel do Windows confia em controladores de terceiros. A confiança predefinida dos controladores com assinatura cruzada é removida, ao passo que os controladores do Programa de Compatibilidade de Hardware do Windows (WHCP) e uma lista de permissões de controladores legados fidedignos permanecem permitidos. O Windows audita a compatibilidade do controlador durante pelo menos 100 horas e três reinícios antes de ativar a imposição. Após a imposição, um pequeno número de controladores com assinatura cruzada poderá ser bloqueado. Para obter mais informações, consulte a política de driver do Windows e o blog Advancing Windows driver security.
**[Segurança e desempenho melhorados para ficheiros batch]**Novo! Os administradores e os autores de políticas do Controlo de Aplicações para Empresas têm agora controlo adicional sobre a forma como o sistema processa ficheiros batch e scripts da Linha de Comandos (CMD). A partir desta versão, os administradores podem ativar um modo de processamento mais seguro para ficheiros batch. Esse modo impede que os arquivos em lote sejam alterados durante a execução.
Para ativar esta definição, adicione o seguinte valor ao registo:
Chave do Registo: HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor
Nome do valor: LockBatchFilesWhenInUse
Tipo: DWORD
Dados a definir: 0 (desativado) ou 1 (ativado)
Os autores de políticas também podem habilitar esse modo usando o controle de manifesto de aplicativo LockBatchFilesWhenInUse, conforme documentado no esquema de manifesto do Application Control for Business.
[Microsoft Store] Esta atualização reduz erros inesperados ao descarregar e instalar aplicações da Microsoft Store, incluindo erros 0x80070057, 0x80240008 e 0x80073d28.
[Tipos de Letra] Esta atualização inclui melhoramentos à família de tipos de letra Leelawadee UI para os scripts tailandeses, Lao, Khmer e Lontara para melhorar a sequenciação, posicionamento e composição de glifos.
[Áudio] Esta atualização melhora a compatibilidade de controladores de fornecedores independentes com midisrv.exe.
[Barra de tarefas] Esta atualização melhora a fiabilidade do carregamento da área do tabuleiro do sistema da barra de tarefas.
[Windows Hello] Esta atualização melhora:
- Fiabilidade do Windows Hello Face.
- Persistência do Windows Hello Fingerprint em todas as atualizações.
[Armazenamento] Esta atualização melhora:
- Desempenho ao exibir informações de armazenamento para grandes volumes em Configurações>:Armazenamento do>Sistema>,Configurações Avançadas de Armazenamento, Discos> & Volumes.
- O limite de tamanho para formatar volumes FAT32 da linha de comando de 32 GB para 2 TB.
[Otimização de Entrega] Essa atualização melhora o uso da memória, reduzindo a probabilidade de usar uma quantidade inesperadamente grande de memória.
[Visor e gráficos] Essa atualização melhora a persistência e a disponibilidade das opções de perfil de cores para monitores compatíveis.
[Modo de quiosque] Essa atualização simplifica a configuração para aplicativos empacotados permitidos em quiosques quando o Microsoft Edge é um dos aplicativos permitidos.
[Desempenho Geral] Essa atualização melhora o desempenho da inicialização de aplicativos após iniciar o dispositivo (aplicativos listados em Configurações>:Inicialização deaplicativos>).
[Confiabilidade Geral] Esta atualização traz alterações subjacentes para ajudar a melhorar a confiabilidade do explorer.exe, incluindo na entrada, ao interagir com menus da barra de tarefas e com a Visão de Tarefas, ao desafixar itens do Acesso Rápido do Explorador de Arquivos e muito mais.
Componentes de IA
Esta versão atualiza os seguintes componentes de IA:
| Componente de IA | Versão |
|---|---|
| Pesquisa de Imagem | 1.2604.515.0 |
| Extração de Conteúdo | 1.2604.515.0 |
| Análise semântica | 1.2604.515.0 |
| Modelo de Configurações | 1.2604.515.0 |
Windows 11 Atualização da pilha de manutenção (KB5088467) - 26100.8247
Esta atualização faz melhorias de qualidade na pilha de serviços, o componente que instala atualizações do Windows. As SSU (atualizações da pilha de manutenção) garantem que você tenha uma pilha de manutenção robusta e confiável, para que seus dispositivos possam receber e instalar atualizações da Microsoft. Para saber mais sobre SSUs, consulte Simplificando a implantação local de atualizações da pilha de manutenção.
Problemas conhecidos nesta atualização
Dispositivos com uma configuração de Política de Grupo do BitLocker não recomendada podem ser obrigados a inserir sua chave de recuperação do BitLocker
Sintoma
Alguns dispositivos com uma configuração de Política de Grupo BitLocker não recomendada podem ser necessários para inserir sua chave de recuperação do BitLocker na primeira reinicialização após a instalação dessa atualização.
Esse problema afeta apenas um número limitado de sistemas nos quais TODAS as condições a seguir são verdadeiras. É improvável que essas condições sejam encontradas em dispositivos pessoais não gerenciados por departamentos de TI.
- O BitLocker está habilitado na unidade do sistema operacional.
- A Política de Grupo "Configurar o perfil de validação da plataforma TPM para configurações nativas de firmware UEFI" está configurada, e o PCR7 está incluído no perfil de validação (ou a chave de registro equivalente foi definida manualmente).
- Informações do Sistema (msinfo32.exe) relata a Associação PCR7 de Estado de Inicialização Segura como "Não Possível".
- O certificado UEFI CA 2023 do Windows está presente no BD (Banco de Dados de Assinatura de Inicialização Segura) do dispositivo, tornando o dispositivo qualificado para que o Gerenciador de Inicialização do Windows assinado em 2023 se torne o padrão.
- O dispositivo ainda não está executando o Gerenciador de Inicialização do Windows assinado em 2023.
Nesse cenário, a chave de recuperação do BitLocker só precisa ser inserida uma vez – as reinicializações subsequentes não dispararão uma tela de recuperação do BitLocker, desde que a configuração da política de grupo permaneça inalterada. Para obter ajuda para encontrar sua chave de recuperação do BitLocker, consulte o artigo Localizar sua chave de recuperação do BitLocker.
Recomenda-se que as empresas auditem suas políticas de grupo do BitLocker para verificar a inclusão explícita do PCR7 e consultem o msinfo32.exe para conferir o status de associação PCR7 antes de instalar esta atualização. (Confira a solução alternativa abaixo.)
Solução alternativa
Esse problema é abordado em KB5089549. Depois de instalar o KB5089549, os dispositivos com essa configuração de política de grupo incompatível são impedidos de instalar o Gerenciador de Inicialização do Windows assinado por 2023. Se o dispositivo foi afetado, a ID do Evento 1032 aparecerá no log de eventos do sistema ao instalar atualizações do Windows: "A atualização do Gerenciador de Inicialização Segura (2023) não foi aplicada devido a uma incompatibilidade conhecida com a configuração atual do BitLocker."
Se você receber a ID do Evento 1032, a Microsoft recomenda remover a configuração da Política de Grupo antes de instalar atualizações para que você possa instalar o Gerenciador de Inicialização do Windows assinado em 2023 e continuar a receber as proteções de Inicialização Segura mais recentes.
Remova a configuração da Política de Grupo antes de instalar a atualização (Recomendado)
- Abra o Editor de Política de Grupo (gpedit.msc) ou o Console de Gerenciamento de Política de Grupo.
- Navegue até: Configuração > do Computador Modelos Administrativos > Componentes do Windows Criptografia >> de Unidade de Disco BitLocker Unidades do Sistema Operacional.
- Defina "Configurar o perfil de validação da plataforma TPM para configurações nativas de firmware UEFI" como "Não Configurado".
- Execute o seguinte comando em dispositivos afetados para propagar a alteração de política: gpupdate /force
- Execute o seguinte comando para suspender o BitLocker (se o BitLocker estiver habilitado na unidade C:): manage-bde -protectors -disable C:
- Execute o seguinte comando para retomar o BitLocker (se o BitLocker estiver habilitado na unidade C:): manage-bde -protectors -enable C:
- Isso atualiza as associações do BitLocker para usar o perfil PCR padrão selecionado pelo Windows.
Se você não quiser remover essa configuração da Política de Grupo, poderá instalar o novo Gerenciador de Inicialização do Windows suspendendo temporariamente o BitLocker e instalando a atualização de Inicialização Segura. Para fazer isso:
- Execute o seguinte comando para suspender o BitLocker (se o BitLocker estiver habilitado na unidade C:): manage-bde -protectors -disable C:
- Execute o seguinte comando: Start-ScheduledTask -TaskName "\Microsoft\Windows\PI\Secure-Boot-Update"
- Reinicie o dispositivo.
- Depois que o novo Gerenciador de Inicialização do Windows for instalado com êxito, habilite o BitLocker executando o comando: manage-bde -protectors -enable C:
Como obter esta atualização
Antes de instalar essa atualização
A Microsoft combina a atualização mais recente da pilha de manutenção (SSU) do seu sistema operacional com a atualização cumulativa mais recente (LCU). Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção.
Instalar esta atualização
Para instalar essa atualização, use um dos seguintes canais de lançamento da Microsoft e do Windows.
| Disponível | Próxima Etapa | |
|---|---|---|
|
Abra Iniciar >Configurações >Windows Update.
>
Opções> avançadasAtualizações opcionais. Na área Atualizações opcionais disponíveis , você encontrará o link para baixar e instalar as atualizações disponíveis.Verificar se há atualizações opcionais |
Observação
- Se você quiser remover esta atualização
- Atenção: Antes de decidir remover esta atualização, consulte Compreendendo os riscos: por que você não deve desinstalar as atualizações de segurança.
- Para remover esta atualização após instalar o pacote combinado SSU e LCU, use a opção de linha de comando DISM/Remove-Package com o nome do pacote LCU como argumento. Você pode encontrar o nome do pacote utilizando este comando: DISM /online /get-packages.
- Executar Windows Update Instalador Autônomo (wusa.exe) com a opção /uninstall no pacote combinado não funcionará porque o pacote combinado contém a SSU. Você não poderá remover a SSU do sistema após a instalação.
Informações de arquivo
Para obter uma lista dos arquivos fornecidos nesta atualização, baixe as informações de arquivos da atualização cumulativa 5083631.
Para obter uma lista dos arquivos fornecidos na atualização da pilha de manutenção, baixe as informações de arquivo para a SSU (KB5088467) - versão 26100.8247.
Tópicos relacionados
Microsoft Store para Empresas e Educação com o Gerenciador de Configurações
Baixar atualizações para aplicativos e jogos da Microsoft Store

