Expiração do certificado de Arranque Seguro do Windows
Importante: Os certificados de Arranque Seguro utilizados pela maioria dos dispositivos Windows estão definidos para expirar a partir de junho de 2026. Isto pode afetar a capacidade de determinados dispositivos pessoais e empresariais arrancarem de forma segura se não forem atualizados a tempo. Para evitar interrupções, recomendamos rever as orientações e tomar medidas para atualizar os certificados com antecedência. Para obter detalhes e passos de preparação, consulte a expiração do certificado de Arranque Seguro do Windows e as atualizações da CA.
Resumo
Esta atualização melhora o ambiente de recuperação do Windows (WinRE) no Windows Server, versão 23H2.
Segue-se um resumo dos problemas que esta atualização resolve quando instala esta atualização. O texto a negrito entre parênteses retos indica o item ou a área da alteração que estamos a documentar.
-
[Ambiente de Pré-instalação do Windows (WinPE)] Novo! Se o WinPE não conseguir iniciar uma aplicação, será agora apresentada uma caixa de mensagem em vez da linha de comandos de depuração que apareceu anteriormente.
Como obter esta atualização
Instalar esta atualização
Para instalar esta atualização, utilize um dos seguintes canais de lançamento.
Disponível |
Próximo passo |
|
Esta atualização está disponível através do Windows Update. Será descarregada e instalada automaticamente. |
Disponível |
Próximo passo |
|
Para obter o pacote autónomo para esta atualização, aceda ao site Catálogo Microsoft Update . Para transferir atualizações do Catálogo de Atualizações, veja Passos para transferir atualizações do Catálogo Windows Update. Para instalar manualmente esta atualização, consulte Adicionar um pacote de atualização ao Windows RE. |
Disponível |
Próximo passo |
|
Esta atualização será sincronizada automaticamente com Windows Server Update Services (WSUS) se configurar Produtos e Classificações da seguinte forma:
|
Pré-requisitos |
Não existem pré-requisitos para aplicar esta atualização. |
Informações para reiniciar |
Não tem de reiniciar o dispositivo depois de aplicar esta atualização. |
Informações de remoção |
Esta atualização não pode ser removida depois de ser aplicada a uma imagem do Windows. |
Informações de substituição de atualizações |
Esta atualização substitui a atualização disponibilizada anteriormente KB5062687. |
Verificar a instalação desta atualização |
Depois de instalar esta atualização, a versão winRE instalada no dispositivo deve ser a 10.0.25398.1913. |
Para obter a versão do WinRE instalada, execute o seguinte script do Windows PowerShell "GetWinReVersion.ps1" com credenciais de Administrador. Após executar o script, deverá receber a versão do WinRE instalada, como no exemplo seguinte:
Script do Windows PowerShell GetWinReVersion.ps1
################################################################################################
#
# Copyright (c) Microsoft Corporation.
# Licensed under the MIT License.
#
# THE SOFTWARE IS PROVIDED *AS IS*, WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
# IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
# FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
# AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
# LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
# OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
# SOFTWARE.
#
################################################################################################
# Function to get WinRE path
function GetWinREPath {
$WinRELocation = (reagentc /info | Select-String "Windows RE location")
if ($WinRELocation) {
return $WinRELocation.ToString().Split(':')[-1].Trim()
} else {
Write-Host "Failed to find WinRE path" -ForegroundColor Red
exit 1
}
}
# Creates and needs to be return the mount directory
function GetMountDir {
# systemdirve\mnt
$MountDir = "$env:SystemDrive\mnt"
if (-not (Test-Path $MountDir)) {
New-Item -ItemType Directory -Path $MountDir -Force | Out-Null
}
return $MountDir
}
# Function to get WinRE version
function GetWinREVersion {
$mountedPath = GetMountDir
$filePath = "$mountedPath\Windows\System32\winpeshl.exe"
$WinREVersion = (Get-Item $filePath).VersionInfo.FileVersionRaw.Revision
return [int]$WinREVersion
}
# Main Execution
$WinREPath = GetWinREPath
# Make dir C:\mnt if not exists
$TempDir = GetMountDir
# Get the read write permission for this directory
if (-not (Test-Path $TempDir)) {
New-Item -ItemType Directory -Path $TempDir -Force | Out-Null
}
# Mount WinRE image
dism /Mount-Image /ImageFile:"$WinREPath\winre.wim" /Index:1 /MountDir:"$TempDir"
$WinREVersion = GetWinREVersion
Write-Host "WinRE Version: $WinREVersion" -ForegroundColor Cyan
dism /Unmount-Image /MountDir:"$TempDir" /Discard
Remove-Item -Path $TempDir -Force -Recurse
O WinREAgent regista eventos relacionados com o Ambiente de Recuperação do Windows (WinRE), principalmente a gravar detalhes sobre a criação, modificação e utilização da imagem de recuperação. Neste caso, estamos à procura do ID de Evento: 4501 Eventos de manutenção com êxito. Se não conseguir localizar eventos de manutenção do WinREAgent devido a limitações de espaço que possam ocorrer no seu ambiente, sugerimos que utilize o comando DISM.
-
Abra a barra do Windows Search. Para tal, clique com o botão direito em Iniciar e, em seguida, clique em Pesquisar.
-
Na barra de Pesquisa, escreva Visualizador de Eventos e, em seguida, clique em Visualizador de Eventos.
-
Expanda os Registos do Windows e clique em Sistema.
-
No painel de navegação do lado direito, em Ações, clique em Encontrar.
-
Na caixa Encontrar o que:, escreva WinREAgent e clique em Encontrar Próximo.
-
Clique em Cancelar para fechar a caixa de diálogo Encontrar. O evento de manutenção do WinREAgent deve ser apresentado no painel central inferior e deverá ver uma mensagem semelhante à seguinte no separador Geral:
Manutenção bem-sucedida. A versão do Ambiente de Recuperação do Windows é agora: 10.0.22621.4742
A versão WinRE neste exemplo é 10.0.22621.4742.
-
Para ver o painel de Propriedades do Evento para o evento de manutenção do WinREAgent, clique com o botão direito na entrada do WinREAgent no painel Sistema (painel central superior) e, em seguida, cloque em Propriedades do evento.
-
Abra uma linha de comandos elevada do Windows. Para tal, prima a tecla Windows, digita cmd, clique com o botão direito em Linha de Comandos e, em seguida, clique em Executar como Administrador.
-
Na linha de comandos, escreva reagentc /info e prima Enter.
-
Tenha em atenção a localização do Windows RE. Para este exemplo, a localização é \\?\GLOBALROOT\device\harddisk0\partition5\Recovery\WindowsRE. Este caminho pode variar com base na instalação do Windows.
-
Na linha de comandos, utilize o comando DISM para obter as informações do Ambiente de Recuperação do Windows (WinrRE). Para este exemplo, introduza o seguinte comando e em seguida prima Enter:
Dism /Get-ImageInfo /ImageFile:\\?\GLOBALROOT\device\harddisk0\partition5\Recovery\WindowsRE\winre.wim /index:1
Nota O nome predefinido para o ficheiro de imagem WinRE é winre.wim. No seu ambiente, o nome do ficheiro de imagem WinRE pode ser diferente. Além disso, o número de Índice do ficheiro winre.wim predefinido é 1. No seu ambiente, o número do Índice pode ser diferente.
-
As informações do ficheiro de imagem WinRE são devolvidas como ilustrado no seguinte exemplo:
A versão do WinRE neste exemplo é 10.0.22621.4742.
Informações de ficheiro
A versão em inglês (Estados Unidos) desta atualização de software instala ficheiros que têm os seguintes atributos. Esta atualização pode conter ficheiros para idiomas adicionais.
Nome de ficheiro |
Versão do ficheiro |
Data |
Hora |
Tamanho do ficheiro |
usb.inf |
Sem versão |
9-Out-25 |
5:42 |
41,432 |
usbccgp.sys |
10.0.25398.1913 |
9-Out-25 |
5:42 |
226,736 |
usbhub3.inf |
Sem versão |
9-Out-25 |
5:42 |
11,296 |
USBHUB3.SYS |
10.0.25398.1913 |
9-Out-25 |
5:42 |
722,352 |
usbport.inf |
Sem versão |
9-Out-25 |
5:42 |
77,436 |
usbohci.sys |
10.0.25398.1913 |
9-Out-25 |
5:42 |
69,632 |
usbport.sys |
10.0.25398.1913 |
9-Out-25 |
5:42 |
505,248 |
usbhub.sys |
10.0.25398.1913 |
9-Out-25 |
5:42 |
558,496 |
usbehci.sys |
10.0.25398.1913 |
9-Out-25 |
5:42 |
120,224 |
usbuhci.sys |
10.0.25398.1913 |
9-Out-25 |
5:42 |
73,728 |
usbd.sys |
10.0.25398.1913 |
9-Out-25 |
5:42 |
71,072 |
skci.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
336,152 |
iumbase.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
46,960 |
iumdll.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
38,680 |
tprtdll.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
249,424 |
vertdll.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
212,216 |
ucrtbase_enclave.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
546,912 |
securekernel.exe |
10.0.25398.1913 |
9-Out-25 |
5:42 |
1,226,144 |
VbsSiPolicy.p7b |
Sem versão |
9-Out-25 |
5:42 |
68,351 |
bootmgfw.efi |
10.0.25398.1913 |
9-Out-25 |
5:42 |
2,658,720 |
bootmgfw_EX.efi |
10.0.26100.30212 |
9-Out-25 |
5:42 |
2,830,632 |
SecureBootRecovery.efi |
Sem versão |
9-Out-25 |
5:42 |
162,688 |
bootmgr.efi |
10.0.25398.1913 |
9-Out-25 |
5:42 |
2,641,824 |
bootmgr_EX.efi |
10.0.26100.30212 |
9-Out-25 |
5:42 |
2,818,464 |
boot.stl |
Sem versão |
9-Out-25 |
5:42 |
11,030 |
winsipolicy.p7b |
Sem versão |
9-Out-25 |
5:42 |
10,341 |
winload.exe |
10.0.25398.1913 |
9-Out-25 |
5:42 |
1,718,544 |
winload.efi |
10.0.25398.1913 |
9-Out-25 |
5:42 |
3,077,512 |
BootMenuUX.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
225,280 |
driversipolicy.p7b |
Sem versão |
9-Out-25 |
5:42 |
229,162 |
ci.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
1,059,272 |
driver.stl |
Sem versão |
9-Out-25 |
5:42 |
33,360 |
cmi2migxml.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
222,624 |
csiagent.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
714,160 |
diagER.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
95,648 |
hwcompat.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
239,008 |
hwcompat.txt |
Sem versão |
9-Out-25 |
5:42 |
969,192 |
hwexclude.txt |
Sem versão |
9-Out-25 |
5:42 |
51 |
icbexclusion.inf |
Sem versão |
9-Out-25 |
5:42 |
7,222 |
migapp.xml |
Sem versão |
9-Out-25 |
5:42 |
654,548 |
migcore.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
9,270,688 |
mighost.exe |
10.0.25398.1913 |
9-Out-25 |
5:42 |
284,080 |
migres.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
26,016 |
migisol.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
144,800 |
migstore.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
1,295,776 |
migsys.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
460,192 |
MXEAgent.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
386,480 |
AppExtAgent.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
484,768 |
offline.xml |
Sem versão |
9-Out-25 |
5:42 |
41,994 |
oscomps.xml |
Sem versão |
9-Out-25 |
5:42 |
449,323 |
oscomps.woa.xml |
Sem versão |
9-Out-25 |
5:42 |
249,101 |
osfilter.inf |
Sem versão |
9-Out-25 |
5:42 |
21,299 |
pnppropmig.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
103,840 |
ReserveManager.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
308,640 |
setupplatform.cfg |
Sem versão |
9-Out-25 |
5:42 |
12,571 |
setupplatform.dll |
1.80.25398.1913 |
9-Out-25 |
5:42 |
9,213,360 |
setupplatform.exe |
1.80.25398.1913 |
9-Out-25 |
5:42 |
243,104 |
SFCN.dat |
Sem versão |
9-Out-25 |
5:42 |
1,824 |
SFLCID.dat |
Sem versão |
9-Out-25 |
5:42 |
1,644 |
SFLISTW7.dat |
Sem versão |
9-Out-25 |
5:42 |
1,703,368 |
SFLISTW8.dat |
Sem versão |
9-Out-25 |
5:42 |
2,608,858 |
SFLISTWB.dat |
Sem versão |
9-Out-25 |
5:42 |
3,172,904 |
SFLISTWT.dat |
Sem versão |
9-Out-25 |
5:42 |
4,935,402 |
sflistw8.woa.dat |
Sem versão |
9-Out-25 |
5:42 |
954,436 |
SFLISTRS1.dat |
Sem versão |
9-Out-25 |
5:42 |
5,593,182 |
sflistwb.woa.dat |
Sem versão |
9-Out-25 |
5:42 |
1,150,134 |
sflistwt.woa.dat |
Sem versão |
9-Out-25 |
5:42 |
2,636,814 |
SFPAT.inf |
Sem versão |
9-Out-25 |
5:42 |
11,602 |
SFPATW7.inf |
Sem versão |
9-Out-25 |
5:42 |
17,396 |
SFPATW8.inf |
Sem versão |
9-Out-25 |
5:42 |
79,818 |
SFPATWB.inf |
Sem versão |
9-Out-25 |
5:42 |
91,635 |
SFPATWT.inf |
Sem versão |
9-Out-25 |
5:42 |
165,729 |
SFPATRS1.inf |
Sem versão |
9-Out-25 |
5:42 |
169,730 |
unbcl.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
1,082,784 |
upgradeagent.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
3,306,928 |
upgradeagent.xml |
Sem versão |
9-Out-25 |
5:42 |
70,907 |
upgrade_comp.xml |
Sem versão |
9-Out-25 |
5:42 |
6,054 |
upgrade_bulk.xml |
Sem versão |
9-Out-25 |
5:42 |
211,085 |
upgrade_data.xml |
Sem versão |
9-Out-25 |
5:42 |
41,750 |
upgrade_frmwrk.xml |
Sem versão |
9-Out-25 |
5:42 |
18,785 |
upgWow_bulk.xml |
Sem versão |
9-Out-25 |
5:42 |
114,707 |
uninstall.xml |
Sem versão |
9-Out-25 |
5:42 |
4,639 |
uninstall_data.xml |
Sem versão |
9-Out-25 |
5:42 |
11,122 |
wdsutil.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
349,616 |
WinSetupMon.hiv |
Sem versão |
9-Out-25 |
5:42 |
8,192 |
WinSetupMon.sys |
10.0.25398.1913 |
9-Out-25 |
5:42 |
132,536 |
iertutil.dll |
11.0.25398.1913 |
9-Out-25 |
5:42 |
2,864,944 |
msIso.dll |
11.0.25398.1913 |
9-Out-25 |
5:42 |
278,528 |
edgeIso.dll |
11.0.25398.1913 |
9-Out-25 |
5:42 |
434,176 |
netio.sys |
10.0.25398.1913 |
9-Out-25 |
5:42 |
669,104 |
ntdll.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
2,265,840 |
ntoskrnl.exe |
10.0.25398.1913 |
9-Out-25 |
5:42 |
12,694,944 |
ntkrla57.exe |
10.0.25398.1913 |
9-Out-25 |
5:42 |
11,457,952 |
diagtrack.dll |
10.0.10586.0 |
9-Out-25 |
5:42 |
1,365,856 |
diagtrackrunner.exe |
10.0.10586.0 |
9-Out-25 |
5:42 |
88,256 |
reagent.admx |
Sem versão |
9-Out-25 |
5:42 |
1,240 |
reagent.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
615,840 |
reagent.xml |
Sem versão |
9-Out-25 |
5:42 |
837 |
SetupPlatform.cfg |
Sem versão |
9-Out-25 |
5:42 |
19,051 |
wdscore.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
275,872 |
wdsclientapi.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
268,664 |
wdscsl.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
79,264 |
wdsimage.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
125,320 |
wdstptc.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
186,744 |
fvevol.sys |
10.0.25398.1913 |
9-Out-25 |
5:42 |
898,464 |
dumpfve.sys |
10.0.25398.1913 |
9-Out-25 |
5:42 |
146,088 |
fveapibase.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
507,904 |
fveapi.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
1,097,728 |
tcpip.sys |
10.0.25398.1913 |
9-Out-25 |
5:42 |
3,319,216 |
FWPKCLNT.SYS |
10.0.25398.1913 |
9-Out-25 |
5:42 |
570,784 |
tcpipreg.sys |
10.0.25398.1913 |
9-Out-25 |
5:42 |
81,920 |
tcpip.sys.mui |
10.0.25398.1913 |
9-Out-25 |
5:42 |
233,472 |
tcpip.sys.mui |
10.0.25398.1913 |
9-Out-25 |
5:42 |
234,496 |
tcpip.sys.mui |
10.0.25398.1913 |
9-Out-25 |
5:42 |
228,864 |
tcpip.sys.mui |
10.0.25398.1913 |
9-Out-25 |
5:42 |
235,008 |
tcpip.sys.mui |
10.0.25398.1913 |
9-Out-25 |
5:42 |
236,544 |
tcpip.sys.mui |
10.0.25398.1913 |
9-Out-25 |
5:42 |
232,448 |
tcpip.sys.mui |
10.0.25398.1913 |
9-Out-25 |
5:42 |
219,648 |
tcpip.sys.mui |
10.0.25398.1913 |
9-Out-25 |
5:42 |
218,112 |
tcpip.sys.mui |
10.0.25398.1913 |
9-Out-25 |
5:42 |
232,960 |
tcpip.sys.mui |
10.0.25398.1913 |
9-Out-25 |
5:42 |
230,912 |
tcpip.sys.mui |
10.0.25398.1913 |
9-Out-25 |
5:42 |
215,040 |
WindowsCodecs.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
2,224,480 |
winpeshl.exe |
10.0.25398.1913 |
9-Out-25 |
5:42 |
90,112 |
wpeutil.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
155,648 |
wpeutil.exe |
10.0.25398.1913 |
9-Out-25 |
5:42 |
36,864 |
wpeinit.exe |
10.0.25398.1913 |
9-Out-25 |
5:42 |
57,344 |
startnet.cmd |
Sem versão |
9-Out-25 |
5:42 |
9 |
ReAgent.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
615,856 |
ReInfo.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
98,304 |
StartRep.exe |
10.0.25398.1913 |
9-Out-25 |
5:42 |
663,552 |
RecEnv.exe |
10.0.25398.1913 |
9-Out-25 |
5:42 |
415,136 |
BootRec.exe |
10.0.25398.1913 |
9-Out-25 |
5:42 |
180,224 |
iertutil.dll |
11.0.25398.1913 |
9-Out-25 |
5:42 |
2,320,736 |
msIso.dll |
11.0.25398.1913 |
9-Out-25 |
5:42 |
205,824 |
edgeIso.dll |
11.0.25398.1913 |
9-Out-25 |
5:42 |
373,248 |
ntdll.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
1,749,032 |
fveapibase.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
426,496 |
fveapi.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
883,712 |
WindowsCodecs.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
1,931,784 |
ReAgent.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
526,240 |
ReInfo.dll |
10.0.25398.1913 |
9-Out-25 |
5:42 |
62,976 |
wdsnbp.com |
Sem versão |
9-Out-25 |
5:42 |
30,832 |
abortpxe.com |
Sem versão |
9-Out-25 |
5:42 |
79 |
bootmgr.exe |
10.0.25398.1913 |
9-Out-25 |
5:42 |
742,816 |
pxeboot.com |
Sem versão |
9-Out-25 |
5:42 |
25,254 |
pxeboot.n12 |
Sem versão |
9-Out-25 |
5:42 |
25,238 |
hdlscom1.com |
Sem versão |
9-Out-25 |
5:42 |
25,662 |
hdlscom2.com |
Sem versão |
9-Out-25 |
5:42 |
25,662 |
hdlscom1.n12 |
Sem versão |
9-Out-25 |
5:42 |
25,646 |
hdlscom2.n12 |
Sem versão |
9-Out-25 |
5:42 |
25,646 |
bootmgfw.efi |
10.0.25398.1913 |
9-Out-25 |
5:42 |
2,242,464 |
bootmgfw_EX.efi |
10.0.26100.30212 |
9-Out-25 |
5:42 |
2,376,464 |
Referências
Descrição da terminologia padrão utilizada para descrever as atualizações de software da Microsoft
Palavras de consulta: safeos du