Dispositivos Windows para utilizadores domésticos, empresas e escolas com atualizações geridas pela Microsoft

Aplica-se A
Windows 10 Windows 10, version 1607, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 10, version 22H2, all editions Windows 11 Home and Pro, version 21H2 Windows 11 Enterprise Multi-Session, version 21H2 Windows 11 Enterprise and Education, version 21H2 Windows 11 IoT Enterprise, version 21H2 Windows 11 Home and Pro, version 22H2 Windows 11 Enterprise Multi-Session, version 22H2 Windows 11 Enterprise and Education, version 22H2 Windows 11 IoT Enterprise, version 22H2 Windows 11 SE, version 23H2 Windows 11 Home and Pro, version 23H2 Windows 11 Enterprise and Education, version 23H2 Windows 11 Enterprise Multi-Session, version 23H2 Windows 11 SE, version 24H2 Windows 11 Enterprise and Education, version 24H2 Windows 11 Enterprise Multi-Session, version 24H2 Windows 11 Home and Pro, version 24H2 Windows 11 IoT Enterprise, version 24H2 Windows Server 2012 ESU Windows Server 2012 R2 ESU Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025

Nota

  • Data de publicação original: 26 de junho de 2025
  • ID da KB: 5062711
Registo de alterações
Alterar data Descrição da alteração
12 de janeiro de 2026
  • Atualizámos as secções abaixo para clarificar as orientações e remover a ambiguidade.
27 de junho de 2025
  • Foi corrigido um erro de digitação na secção "Isto é aplicável ao meu dispositivo Windows?". O erro de digitação indicava incorretamente "novos certificados de 2003". Corrigido para dizer "novos certificados de 2023".
Este artigo tem orientações para:

  • Indivíduos que possuem dispositivos Windows pessoais. Estes PCs não são geridos por um departamento de TI de uma organização, escola ou empresa.
  • Dispositivos para utilização pessoal nas edições Windows 10 ou Windows 11, Home, Pro ou Education.
Observação Se for um profissional de TI ou uma empresa que gere as atualizações do Windows para os dispositivos de uma organização, consulte Dispositivos Windows para empresas e organizações com atualizações geridas por TI.

Observação Neste artigo, também nos referimos aos dispositivos Windows como sistemas Windows ou PCs.

O que está a acontecer?

Para ajudar a manter o seu dispositivo Windows seguro, a Microsoft está a atualizar os certificados utilizados pelo Arranque Seguro, uma funcionalidade de segurança que ajuda a proteger os seus dispositivos contra software maligno durante o arranque. Estes certificados, originalmente emitidos em 2011, estão prestes a expirar a partir de junho de 2026. Para permanecer protegido, seu sistema operacional (SO) precisa receber um novo conjunto de certificados antes disso.

Por que isso é importante?

O Arranque Seguro ajuda a garantir que o seu dispositivo apenas executa software fidedigno quando é iniciado. Se os certificados de Arranque Seguro expirarem, o seu dispositivo deixará de receber futuras correções de segurança relacionadas com atualizações do gestor de arranque do Windows ou Arranque Seguro, o que compromete a segurança do dispositivo.

É por isso que a Microsoft está lançando novos certificados agora, bem antes da data de expiração de junho de 2026.

Isto é aplicável ao meu dispositivo Windows?

Se utilizar um dispositivo Windows 10 ou Windows 11 que execute as edições Home, Pro ou Education e receber atualizações automaticamente da Microsoft (como a maioria das pessoas), sim, isto é aplicável ao seu dispositivo.

A boa notícia é que os novos certificados de 2023 serão entregues no seu dispositivo através dos canais de Windows Update normais. Para a maioria dos utilizadores em sistemas Windows suportados, não é necessária qualquer ação.

Quando é que isto está a acontecer?

As novas atualizações de certificados continuarão gradualmente até junho de 2026. A Microsoft está a começar com os sistemas de edição Home e Pro para garantir uma transição suave e segura.

Onde posso saber mais sobre a Inicialização Segura e a atualização de certificados?

Consulte o artigo Arranque seguro para saber mais sobre os detalhes técnicos. Para se manter atualizado sobre a implementação da atualização de certificados, verifique as notas de versão para atualizações do Windows disponíveis no Windows 11, versão 24H2 histórico de atualizações e Windows 10 páginas histórico de atualizações.

O que tenho de fazer?

Em sistemas Windows suportados, em muitos casos, não é necessária qualquer ação. Certifique-se apenas de que:

Para verificar se o Arranque Seguro está ativado:

  1. Prima Windows + R, escreva msinfo32 e, em seguida, prima Enter.
  2. Na janela Informações do Sistema , procure Estado do Arranque Seguro.
  3. Se disser Ativado, está pronto!

Se o Arranque Seguro estiver atualmente desativado, consulte o fabricante do dispositivo para obter informações sobre quando o firmware do dispositivo será atualizado para incluir a configuração de Arranque Seguro mais recente da Microsoft. Recomendamos que verifique isto antes de fazer quaisquer alterações às definições de Arranque Seguro. Para obter mais informações, consulte Windows 11 e Arranque Seguro.

Resolução de Problemas

Infelizmente, em alguns casos, o seu dispositivo poderá não iniciar ou poderá deparar-se com uma situação de recuperação do BitLocker ao receber os novos certificados. Podemos ajudá-lo a recuperar destas situações.

  • Se o seu dispositivo não iniciar depois de receber os novos certificados, poderá ter de desativar o Arranque Seguro. Para tal, consulte a secção Desativar o Arranque Seguro .
  • Se você encontrar uma situação de recuperação do BitLocker depois de receber os novos certificados, consulte a seção de recuperação do BitLocker .

Desativar o Arranque Seguro

O Arranque Seguro ajuda a garantir que o seu dispositivo inicia (arranca) utilizando apenas firmware de confiança do fabricante. Normalmente, pode desativar o Arranque Seguro através dos menus de firmware do dispositivo (BIOS), mas a forma como o desativa varia consoante o fabricante do dispositivo.

Observação Se tiver problemas ao desativar o Arranque Seguro, recomendamos que contacte o fabricante do dispositivo para obter ajuda.

Seguem-se passos gerais para desativar o Arranque Seguro:

  1. Abra o menu do BIOS do sistema seguindo um destes procedimentos:

    • Muitas vezes, pode aceder a este menu premindo uma tecla durante o arranque do dispositivo, como F1, F2, F12 ou Esc.
    • No Windows, mantenha a tecla Shift pressionada enquanto seleciona Reiniciar. Aceda a Resolução de>Problemas de Opções > Avançadas Definições de Firmware UEFI.
  2. Localize a definição de Arranque Seguro no menu do BIOS. Se for possível, defina-a como Desativado. Normalmente, esta opção encontra-se no separador Segurança , Arranque ou Autenticação .

  3. Guarde as alterações e, em seguida, saia. O dispositivo deve reiniciar.

Para obter mais informações, consulte Desativar inicialização segura.

Recuperação BitLocker

Para recuperar desta situação, introduza a Chave de Recuperação BitLocker. No ecrã de recuperação do BitLocker, escreva a chave de recuperação de 48 dígitos (os hífenes são opcionais). Se estiver correto, o seu dispositivo será iniciado no Windows.

Para mais informações, consulte os seguintes recursos:

Descrição geral do BitLocker

Descrição geral da recuperação BitLocker

Processo de recuperação BitLocker

Encontre a sua chave de recuperação BitLocker

Obter a chave de recuperação para o Windows

Como corrigir a chave de recuperação BitLocker se o dispositivo não estiver associado à conta MS