Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Encontre informações sobre os problemas recentemente resolvidos para o Windows Server 2025. Para encontrar um problema específico, utilize a função de pesquisa no browser (CTRL + F para Microsoft Edge). Para obter ajuda imediata com problemas de atualização do Windows, clique aqui se estiver a utilizar um dispositivo Windows para abrir a aplicação Obter Ajuda ou aceda a support.microsoft.com. Siga @WindowsUpdate as atualizações de estado de funcionamento da versão X para Windows. Se for um administrador de TI e quiser obter informações através de programação a partir desta página, utilize a API do Windows Atualizações no Microsoft Graph.
Problemas resolvidos
| Resumo | Atualização de origem | Status | Data da resolução |
|---|---|---|---|
| Os não administradores podem receber pedidos de UAC inesperados ao realizar operações de reparação do MSI Este problema pode afetar as aplicações que utilizam o Windows Installer (MSI), como o AutoCAD do Autodesk ou o Office Professional Plus 2010. | Compilação 26100.4946 do SO KB5063878 2025-08-12 | Resolvido KB5065426 | 2025-09-09 10:00 PT |
| O carregamento de sites do IIS pode falhar As aplicações do lado do servidor que dependem de HTTP.sys podem ter problemas com ligações de entrada. | Compilação 26100.6899 do SO KB5066835 14-10-2025 | Resolvido KB5068861 | 2025-11-11 10:00 PT |
| A sincronização de diretórios falha para grupos do AD que excedam os 10 000 membros O problema afeta a sincronização do Active Directory Domain Services (AD DS), incluindo o Microsoft Entra Connect Sync | Compilação 26100.6584 do SO KB5065426 2025-09-09 | Resolvido KB5068861 | 2025-11-11 10:00 PT |
| Podem ocorrer problemas de autenticação do SmartCard com a atualização do Windows de outubro de 2025 Este problema está relacionado com uma alteração de segurança introduzida para fortalecer os Serviços Criptográficos do Windows. | Compilação 26100.6899 do SO KB5066835 14-10-2025 | Resolvido | 2025-10-22 17:31 PT |
| O rato e o teclado USB não funcionam no Ambiente de Recuperação do Windows (WinRE) Este problema afeta dispositivos USB apenas no WinRE após a instalação das atualizações do Windows lançadas a 14 de outubro de 2025. | Compilação 26100.6899 do SO KB5066835 14-10-2025 | Resolvido KB5070773 | 2025-10-20 14:00 PT |
| Ocorrem problemas ao utilizar o Método de Entrada Do Microsoft Changjie Apenas os dispositivos que utilizam chinês tradicional são afetados. Reverter para a versão anterior do IME impede o problema. | Compilação 26100.4652 do SO KB5062553 2025-07-08 | Resolvido KB5062660 | 2025-07-22 10:00 PT |
| Alguns Azure Máquinas Virtuais com a Iniciação Fidedigna desativada podem falhar ao iniciar Isto afeta um pequeno subconjunto de VMs de Geração 2 em SKUs específicos com a VBS ativada após a instalação da atualização de segurança de julho. | Compilação 26100.4652 do SO KB5062553 2025-07-08 | Resolvido KB5064489 | 2025-07-13 14:00 PT |
| O início de sessão pode falhar com Windows Hello no modo de Fidedignidade da Chave e registar Eventos Kerberos A atualização de abril de 2025 pode acionar comportamentos em controladores de domínio que registam os IDs de eventos Kerberos 45 e 21 | Compilação 26100.3775 do SO KB5055523 2025-04-08 | Resolvido KB5060842 | 2025-06-10 10:00 PT |
| Os controladores de domínio gerem o tráfego de rede incorretamente após o reinício Os perfis de firewall de domínio não são utilizados, o que resulta na falha de aplicações ou serviços | N/D | Resolvido KB5060842 | 2025-06-10 10:00 PT |
| O Ambiente de Trabalho Remoto pode congelar após instalar a atualização de fevereiro de 2025 Este problema afeta atualmente Windows Server dispositivos 2025. Está disponível uma resolução para Windows 11, versão 24H2. | Compilação 26100.3194 do SO KB5051987 2025-02-11 | Resolvido KB5055523 | 2025-04-08 10:00 PT |
| Problemas de autenticação devido a uma falha na rotação de palavras-passe no Kerberos Este problema é observado num cenário de nicho ao utilizar o protocolo PKINIT e é resolvido na atualização de segurança de abril de 2025. | N/D | Resolvido KB5055523 | 2025-04-08 10:00 PT |
| Algum texto pode aparecer em inglês durante o processo de instalação Isto só ocorre quando utiliza determinados suportes de dados, como CD ou USB, para instalar o Windows Server 2025 | N/D | Resolvido KB5055523 | 2025-04-08 10:00 PT |
| O erro "dispositivo de arranque inacessível" pode aparecer em ambientes iSCSI Os servidores podem ver o erro "dispositivo de arranque inacessível" após a instalação do Windows Server 2025 | N/D | Resolvido KB5051987 | 2025-02-11 10:00 PT |
Detalhes do problema
Outubro de 2025
O carregamento de sites do IIS pode falhar
| Status | Atualização de origem | Histórico |
|---|---|---|
| KB5068861 resolvido | Compilação 26100.6899 do SO KB5066835 14-10-2025 | Resolvido: 2025-11-11, 10:00 PT Aberto: 2025-10-16, 16:06 PT |
Após uma investigação mais aprofundada, concluímos que esta questão não era aplicável ao Windows Server 2025. Afeta apenas Windows 11, versão 25H2 e 24H2.
Este problema pode ser ignorado por Windows Server utilizadores.
Para saber mais sobre o impacto deste problema para Windows 11, selecione a partir das ligações abaixo:
O problema mencionado abaixo foi publicado antes desta conclusão e as edições de 14 de novembro de 2025:
Após a instalação das atualizações do Windows lançadas em ou depois de 29 de setembro, as aplicações do lado do servidor que dependem de HTTP.sys podem ter problemas com ligações de entrada. Como resultado, os sites do IIS podem não carregar, apresentando uma mensagem como "Reposição da ligação – erro (ERR_CONNECTION_RESET)" ou erro semelhante. Isto inclui sites alojados em http://localhost/e outras ligações do IIS.
Plataformas afetadas:
- Cliente: Windows 11, versão 25H2; Windows 11, versão 24H2
A sincronização de diretórios falha para grupos do AD que excedam os 10 000 membros
| Status | Atualização de origem | Histórico |
|---|---|---|
| KB5068861 resolvido | Compilação 26100.6584 do SO KB5065426 2025-09-09 | Resolvido: 2025-11-11, 10:00 PT Aberto: 2025-10-14, 17:49 PT |
As aplicações que utilizam o controlo de sincronização de diretórios do Active Directory (DirSync) para Active Directory local Domain Services (AD DS), como ao utilizar o Microsoft Entra Connect Sync, podem resultar numa sincronização incompleta de grandes grupos do AD que ultrapassam os 10 000 membros. Este problema ocorre apenas no Windows Server 2025 após a instalação da atualização de segurança do Windows (KB5065426) de setembro de 2025 ou atualizações posteriores.
Resolução: Este problema foi resolvido pelas atualizações do Windows disponibilizadas a 11 de novembro de 2025, KB5068861 e atualizações lançadas após essa data. Recomendamos que instale a atualização mais recente para o seu dispositivo, uma vez que contém melhorias importantes e resoluções de problemas, incluindo esta.
Se tiver instalado atualizações lançadas em ou depois de 11 de novembro de 2025 (KB5068861), não precisa de utilizar uma Reversão de Problemas Conhecidos (KIR) ou um Política de Grupo especial para resolve este problema.
Se estiver a utilizar uma atualização lançada antes de 11 de novembro de 2025 e tiver este problema, o administrador de TI pode resolve-la ao instalar e configurar as Política de Grupo especiais listadas abaixo.
Política de Grupo transferências com Política de Grupo nome:
- Transferir para Windows 11, Versões 24H2 e 25H2 e Windows Server 2025 -- Windows 11 24H2, Windows 11 25H2 e Windows Server 2025 KB5066835 251016_21401 – Reversão de Problemas Conhecidos
A Política de Grupo especial pode ser encontrada em Configuração do Computador -> Modelos Administrativos -> Windows 11 24H2, Windows 11 25H2 e Windows Server 2025 KB5066835 251016_21401 Reversão de Problemas Conhecidos. Depois de instalar a política de grupo, configure o valor de Reversão do Problema Conhecido KB5066835 251016_21401 para Desativado e reinicie Windows Server 2025 para aplicar a definição de política de grupo. (Windows 11 está fora do âmbito desta notificação e documentação de orientação.) Para obter informações sobre como implementar e configurar este Política de Grupo especial, veja Como utilizar Política de Grupo para implementar uma Reversão de Problemas Conhecidos.
Em alternativa, os clientes afetados podem aplicar a seguinte chave de registo como solução para desativar a alteração da funcionalidade.
Aviso: podem ocorrer problemas graves se modificar o registo incorretamente com o Editor de Registo ou utilizando outro método. Esses problemas podem exigir que você reinstale o sistema operacional. A Microsoft não garante que esses problemas possam ser solucionados. Modifique o registo por sua conta e risco. Para obter mais informações, veja Registo do Windows para utilizadores avançados.
Caminho: Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Policies\Microsoft\FeatureManagement\Overrides
Nome: 2362988687
Tipo: REG_DWORD
Valor: 0
Plataformas afetadas:
- Cliente: Nenhum
- Servidor: Windows Server 2025
Podem ocorrer problemas de autenticação do SmartCard com a atualização do Windows de outubro de 2025
| Status | Atualização de origem | Histórico |
|---|---|---|
| Resolvido | Compilação 26100.6899 do SO KB5066835 14-10-2025 | Resolvido: 2025-10-22, 17:31 PT Aberto: 2025-10-17, 20:06 PT |
A autenticação de card inteligente e outras operações de certificado podem falhar intencionalmente após a instalação do Windows Atualizações released em ou depois de 14 de outubro de 2025 (KB5066835) que contêm proteções para a vulnerabilidade de segurança,CVE-2024-30098 . Como parte desta melhoria da criptografia, os certificados de card inteligentes baseados em RSA são necessários para utilizar o KSP (Fornecedor de Armazenamento de Chaves) em vez do CSP (Fornecedor de Serviços Criptográficos).
Os sintomas comuns para certificados que utilizam CSP incluem:
- Os smart cards não estão a ser reconhecidos como fornecedores CSP (Fornecedor de Serviços Criptográficos) em aplicações de 32 bits
- Incapacidade de assinar documentos
- Falhas nas aplicações que dependem da autenticação baseada em certificados
- Os utilizadores podem observar mensagens de erro como "tipo de fornecedor inválido especificado" e "Erro CryptAcquireCertificatePrivateKey".
Pode detetar se a sua card inteligente será afetada por esta imposição de segurança se, antes de instalar a atualização de segurança do Windows de outubro de 2025 (KB5066835), o Registo de sistema contiver o Serviço Smart Card ou o ID de Evento microsoft-Windows-Smartcard-Server : 624 com o texto da mensagem: "Auditoria: este sistema está a utilizar CAPI para operações de criptografia RSA. Veja a seguinte ligação para obter mais detalhes: https://go.microsoft.com/fwlink/?linkid=2300823."
Resolução:
Para uma resolução permanente, os programadores devem atualizar a respetiva aplicação de autenticação para efetuar a Obtenção de Armazenamento de Chaves com a API de Armazenamento de Chaves documentada em Armazenamento e Obtenção de Chaves. Os programadores devem concluir esta alteração antes de as atualizações do Windows lançadas em abril de 2026, altura em que a solução disableCapiOverrideForRSA listada abaixo está planeada para ser removida.
Solução:
Se encontrar este problema, pode resolve temporariamente ao definir o valor da chave de registoDisableCapiOverrideForRSA como 0. Isto está documentado no CVE-2024-30098. Os passos detalhados para modificar a chave do registo estão listados abaixo. Nota: esta opção será removida nas atualizações do Windows, com lançamento previsto para abril de 2026.
Passos para Modificar o Registo
⚠️ <Importante: editar o registo incorretamente pode causar problemas de sistema. Faça sempre uma cópia de segurança do registo antes de efetuar alterações.
1. Abra o Editor de Registo.
- Prima Win + R, escreva regedit e prima Enter.
- Se lhe for pedido pelo Controlo de Conta de Utilizador, clique em Sim.
2. Navegue para a subchave.
- Aceda a: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais
3. Edite a chave e defina o valor.
- Dentro de Calais, marcar se a chave DisableCapiOverrideForRSA existir
- Faça duplo clique em DisableCapiOverrideForRSA.
- Em Data do valor, introduza: 0
Nota: a definição do registo DisableCapiOverrideForRSA NÃO é adicionada pela instalação predefinida do SO ou pela instalação do Windows Atualizações e tem de ser adicionada manualmente em cada dispositivo.
4. Feche e reinicie.
- Feche o Editor do Registro.
- Reinicie o computador para que as alterações entrem em vigor.
Plataformas afetadas:
- Cliente: Windows 11, versão 25H2; Windows 11, versão 24H2; Windows 11, versão 23H2; Windows 11, versão 22H2; Windows 10, versão 22H2
- Servidor: Windows Server 2025; Windows Server 23H2; Windows Server 2022; Windows Server 2019; Windows Server 2016; Windows Server 2012 R2
O rato e o teclado USB não funcionam no Ambiente de Recuperação do Windows (WinRE)
| Status | Atualização de origem | Histórico |
|---|---|---|
| KB5070773 resolvido | Compilação 26100.6899 do SO KB5066835 14-10-2025 | Resolvido: 2025-10-20, 14:00 PT Aberto: 2025-10-17, 22:18 PT |
Depois de instalar a atualização de segurança do Windows lançada a 14 de outubro de 2025 (KB5066835), os dispositivos USB, como teclados e ratos, não funcionam no Ambiente de Recuperação do Windows (WinRE). Este problema impede a navegação de qualquer uma das opções de recuperação no WinRE. Tenha em atenção que os dispositivos USB continuam a funcionar normalmente no sistema operativo Windows.
Resolução: Este problema foi resolvido pela atualização fora de banda do Windows, lançada a 20 de outubro de 2025 (KB5070773), que está disponível através do Catálogo Microsoft Update, e pelas atualizações lançadas após essa data. Recomendamos que instale a atualização mais recente para o seu dispositivo, uma vez que contém melhorias importantes e resoluções de problemas, incluindo esta.
Solução: Se o seu dispositivo for afetado por este problema e não conseguir arrancar no Windows para instalar a atualização mais recente do Windows, pode resolver este problema através de um dos seguintes métodos:
- Se o pc tiver um ecrã tátil, pode utilizar o teclado tátil do ecrã tátil para navegar no WinRE.
- Se o PC tiver uma porta PS/2, pode utilizar um teclado ou rato PS/2 para navegar no WinRE.
- Se tiver criado anteriormente uma unidade de recuperação USB, pode arrancar o computador a partir da unidade de recuperação. Esta ação irá levá-lo diretamente para WinRE com a funcionalidade USB restaurada.
- Os OEMs e as empresas podem utilizar o Ambiente de Execução Pré-inicial (PXE) no Configuration Manager ou podem implementar funcionalidades de reposição rápida com o Windows Assessment and Deployment Kit (Windows ADK) e o suplemento Windows Preinstallation Environment (WinPE)para recuperar os dispositivos afetados.
Plataformas afetadas:
- Cliente: Windows 11, versão 25H2; Windows 11, versão 24H2
- Servidor: Windows Server 2025
Setembro de 2025
Os não administradores podem receber pedidos de UAC inesperados ao realizar operações de reparação do MSI
| Status | Atualização de origem | Histórico |
|---|---|---|
| KB5065426 resolvido | Compilação 26100.4946 do SO KB5063878 2025-08-12 | Resolvido: 2025-09-09, 10:00 PT Aberto: 2025-09-03, 14:28 PT |
(Atualizado a 26/11/25: Foram adicionados melhoramentos adicionais à secção Resolução.)
Foi incluída uma melhoria de segurança na atualização de segurança do Windows de agosto de 2025 (KB5063878) e atualizações posteriores para impor o requisito de que o Controlo de Conta de Utilizador (UAC) peça credenciais de administrador ao executar operações relacionadas e de reparação do Windows Installer (MSI). Esta melhoria abordou a vulnerabilidade de segurançaCVE-2025-50173.
Como resultado, após a instalação da atualização de segurança do Windows de agosto de 2025 e atualizações posteriores, os pedidos de direitos de administrador do UAC podem aparecer para os utilizadores padrão nos seguintes cenários:
- Executar comandos de reparação MSI (como msiexec /fu).
- Iniciar aplicações de Autodesk, incluindo algumas versões do AutoCAD, Civil 3D e Inventor CAM, ou ao instalar um ficheiro MSI depois de um utilizador iniciar sessão na aplicação pela primeira vez.
- Instalar aplicações que se configuram por utilizador.
- Executar o Windows Installer durante a Configuração Ativa.
- Implementar pacotes através do Manager Configuration Manager (ConfigMgr) que dependem de configurações de "publicidade" específicas do utilizador.
- Ativar o Ambiente de Trabalho Seguro.
Se um utilizador padrão executar uma aplicação que inicia uma operação de reparação MSI sem apresentar a IU, falhará com uma mensagem de erro. Por exemplo, a instalação e execução do Office Professional Plus 2010 como um utilizador padrão falhará com o Erro 1730 durante o processo de configuração.
Resolução:
Depois de instalar a atualização de segurança do Windows de setembro de 2025 (KB5065426) ou atualizações posteriores, os pedidos de UAC só serão necessários durante as operações de reparação do MSI se o ficheiro MSI de destino contiver uma ação personalizada elevada. Este requisito é ainda mais refinado após a instalação das atualizações do Windows lançadas a 11 de novembro de 2025 e posteriores a 11 de novembro de 2025, pelo que os pedidos de UAC só serão necessários se as ações personalizadas elevadas forem executadas durante o fluxo de reparação.
A instalação das atualizações mais recentes do Windows resolve este problema para aplicações que não executam tais ações personalizadas elevadas, como o Autodesk AutoCAD.
Uma vez que os pedidos de UAC continuarão a ser necessários para as aplicações que executam ações personalizadas, após a instalação da atualização de setembro de 2025, os administradores de TI terão acesso a uma solução para desativar pedidos UAC para aplicações específicas ao adicionar ficheiros MSI a uma lista de permissões. Para obter detalhes, veja o artigo BDC: Pedidos de UAC inesperados ao executar operações de reparação MSI após a instalação da atualização de segurança do Windows de agosto de 2025.
Uma Política de Grupo tinha sido disponibilizada anteriormente a partir do Suporte da Microsoft para empresas através daReversão de Problemas Conhecidos (KIR) para resolver este problema. As organizações já não precisam de instalar e configurar este Política de Grupo para resolver este problema.
Plataformas afetadas:
- Cliente: Windows 11, versão 25H2; Windows 11, versão 24H2; Windows 11, versão 23H2; Windows 11, versão 22H2; Windows 10, versão 22H2; Windows 10, versão 21H2; Windows 10, versão 1809; Windows 10 Enterprise LTSC 2019; Windows 10 Enterprise LTSC 2016; Windows 10, versão 1607; Windows 10 Enterprise 2015 LTSB
- Servidor: Windows Server 2025; Windows Server 2022; Windows Server, versão 1809; Windows Server 2019; Windows Server 2016; Windows Server 2012 R2; Windows Server 2012; Windows Server 2008 R2; Windows Server 2008 SP2
Julho de 2025
Ocorrem problemas ao utilizar o Método de Entrada Do Microsoft Changjie
| Status | Atualização de origem | Histórico |
|---|---|---|
| KB5062660 resolvidos | Compilação 26100.4652 do SO KB5062553 2025-07-08 | Resolvido: 2025-07-22, 10:00 PT Aberto: 2025-07-11, 08:52 PT |
Após a instalação das atualizações de segurança do Windows de julho de 2025 (KB5062553), poderão existir problemas ao utilizar o IME changjie da Microsoft (editor de métodos de introdução) para chinês tradicional.
Este problema afeta apenas os dispositivos em que o chinês tradicional é um método de introdução ou idioma preferencial ou comum e especificamente onde o IME Changjie é utilizado. Os sintomas reportados incluem:
- incapacidade de formar ou selecionar palavras depois de escrever a composição completa (janela associar expressão)
- a barra de espaço ou a tecla em branco não responde
- saídas de palavras incorretas ou distorcidas
- a janela de candidatos de conversão não é apresentada corretamente
O Microsoft Changjie é um IME incluído no Windows e disponível em versões atualmente suportadas.
Resolução: este problema é resolvido na atualização não relacionada com segurança (KB5062660) do Windows de julho de 2025 e em atualizações posteriores. Recomendamos que instale a atualização mais recente para o seu dispositivo, uma vez que contém melhorias importantes e resoluções de problemas, incluindo esta.
Se tiver instalado as atualizações do Windows lançadas antes de julho de 2025, pode utilizar a seguinte solução. O Windows IME suporta uma definição de compatibilidade que permite utilizar a versão anterior de um IME. Utilizar esta opção deve ajudar a resolve este problema.
Para reverter à versão antiga do IME do Microsoft Changjie, siga estes passos:
- Abra a definição Região do idioma&. Isto pode ser feito ao abrir a aplicação Definições, selecionar idioma de tempo &e, em seguida, Regiões de Idioma&. Também pode abrir o menu Iniciar, escrever "idioma" e selecionar o resultado principal.
- Se o chinês tradicional for utilizado neste dispositivo, a opção chinês (tradicional) aparecerá perto da parte superior. Selecione os três pontos junto a Chinês (Tradicional) para abrir um menu e selecione Opções de Idioma.
- Em Teclados, selecione os três pontos junto a Microsoft Changjie e selecione Opções de Teclado no menu.
- Em Compatibilidade, defina a opção "Utilizar a versão anterior do Microsoft Changjie" como Ativado. Em seguida, selecione OK.
Plataformas afetadas:
- Cliente: Windows 11, versão 24H2; Windows 11, versão 23H2; Windows 11, versão 22H2; Windows 10, versão 22H2; Windows 10, versão 1809; Windows 10 Enterprise LTSC 2016; Windows 10, versão 1607
- Servidor: Windows Server 2025; Windows Server 2022; Windows Server, versão 1809; Windows Server 2016
Alguns Azure Máquinas Virtuais com a Iniciação Fidedigna desativada podem falhar ao iniciar
| Status | Atualização de origem | Histórico |
|---|---|---|
| KB5064489 resolvido | Compilação 26100.4652 do SO KB5062553 2025-07-08 | Resolvido: 2025-07-13, 14:00 PT Aberto: 2025-07-11, 00:18 PT |
Um pequeno subconjunto de Azure Máquinas Virtuais (VMs) em execução Windows Server 2025 ou Windows 11, versão 24H2, com a Iniciação Fidedigna desativada e a Segurança Virtualization-Based (VBS) imposta através da chave de registo poderá não arrancar após a instalação da atualização de segurança de julho do Windows (KB5062553).
Para marcar se a máquina virtual pode ser afetada:
- Verifique se a VM foi criada como "Standard".
- Verifique se o VBS está ativado. Abra As Informações do Sistema (msinfo32.exe) e confirme que a segurança baseada em Virtualização está em execução e que a função Hyper-V não está instalada na VM.
Resolução: Este problema foi resolvido na atualização fora de banda (OOB) KB5064489, que está disponível através do Catálogo Microsoft Update. Se a configuração da máquina virtual for afetada por este problema, recomendamos que instale esta atualização fora de banda em vez de KB5062553.
Os administradores podem receber imagens de VM atualizadas para todas as edições do Windows Server 2025, incluindo edições hotpatch. O novo suporte de dados está documentado no artigo, Windows Server imagens de julho de 2025.
Nota: também pode evitar este problema ao ativar a Iniciação Fidedigna. A Iniciação Fidedigna é necessária para Máquinas Virtuais Windows 11 em execução.
Plataformas afetadas:
- Cliente: Windows 11, versão 24H2
- Servidor: Windows Server 2025
Maio de 2025
O início de sessão pode falhar com Windows Hello no modo de Fidedignidade da Chave e registar Eventos Kerberos
| Status | Atualização de origem | Histórico |
|---|---|---|
| KB5060842 resolvido | Compilação 26100.3775 do SO KB5055523 2025-04-08 | Resolvido: 2025-06-10, 10:00 PT Aberto: 2025-05-06, 13:25 PT |
Depois de instalar a atualização de segurança mensal de abril do Windows disponibilizada a 8 de abril de 2025 (KB5055523) ou posterior, os Controladores de Domínio do Active Directory (DC) poderão sofrer interrupções de autenticação ao processar inícios de sessão ou delegações kerberos com credenciais baseadas em certificados que dependem da confiança da chave através do campo msds-KeyCredentialLink do Active Directory.
Após estas atualizações, o método através do qual os DCs validam os certificados utilizados para a autenticação Kerberos foi alterado e irá agora exigir que os certificados estejam encadeados a uma autoridade de certificação (AC) emissora no arquivo NTAuth. Isto está relacionado com as medidas de segurança descritas no KB5057784 – Proteções para CVE-2025-26647 (Autenticação Kerberos). Como resultado, podem ser observadas falhas de autenticação em ambientes ou ambientes de Fidedignidade de Chave de Windows Hello para Empresas (WHfB) que implementaram a Autenticação de Chave Pública do Dispositivo (também conhecida como PKINIT do Computador). Outros produtos que dependem desta funcionalidade também podem ser afetados.
A ativação deste método de validação pode ser controlada pelo valor de registo do Windows AllowNtAuthPolicyBypass no HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kdc. Dois cenários podem ser observados após a instalação da atualização de segurança mensal do Windows de abril de 2025 sobre a autenticação de DCs:
- Quando o valor de registo AllowNtAuthPolicyBypass não está configurado ou está definido como "1", o ID de evento 45 do Kerberos-Key-Distribution-Center é repetidamente registado no registo de eventos do sistema DC, com texto semelhante a "O Centro de Distribuição de Chaves (KDC) encontrou um certificado de cliente válido, mas não encadeou a uma AC emissora no arquivo NTAuth". Este é um novo evento, intencionalmente registado pelos DCs que servem pedidos de autenticação com certificados não seguros. Embora este evento possa ser registado excessivamente, tenha em atenção que as operações de início de sessão relacionadas são bem-sucedidas e que nenhuma outra alteração é observada fora destes registos de eventos.
- Quando o valor de registo AllowNtAuthPolicyBypass está definido como "2", a autenticação baseada em certificado autoassinada falha. O ID de evento 21 do Kerberos-Key-Distribution-Center é registado no registo de eventos do sistema DC. Este é um evento legado registado quando a autenticação baseada em certificado falha e é intencionalmente registado quando um DC presta serviços a um pedido de autenticação utilizando um certificado não seguro. O texto de descrição do evento para este evento pode variar.
Tenha em atenção que se a chave de registo AllowNtAuthPolicyBypass não existir, o DC irá comportar-se como se o valor estivesse configurado para "1". A chave pode ser criada manualmente, se não existir, e configurada conforme indicado acima.
O Windows Atualizações lançado em e depois de 8 de abril de 2025 regista incorretamente os IDs de Evento 45 e 21 ao servir pedidos de autenticação com certificados autoassinados que nunca serão ligados a uma AC no arquivo NTAuth. Os certificados autoassinados podem ser utilizados pela funcionalidade AD PKINIT Key Trust nos seguintes cenários:
- Windows Hello para Empresas (WHfB) Key Trust deployments (Implementações de Confiança de Chaves do Windows Hello para Empresas [WHfB])
- Autenticação de Chave Pública do Dispositivo (também conhecida como PKINIT do Computador).
- Outros cenários que dependem do campo msds-KeyCredentialLink, como produtos de card inteligentes, soluções de início de sessão único (SSO) de terceiros e sistemas de gestão de identidades.
Resolução: este problema foi resolvido pelas atualizações do Windows disponibilizadas a 10 de junho de 2025 (KB5060842) e posteriores. Recomendamos que instale a atualização de segurança mais recente para o seu dispositivo, uma vez que contém melhorias importantes e resoluções de problemas, incluindo esta.
Se instalar uma atualização disponibilizada a 10 de junho de 2025 ou posterior, não precisa de utilizar uma solução para este problema. Se estiver a utilizar uma atualização lançada antes desta data e tiver este problema, deve atrasar temporariamente a definição de um valor de "2" para a chave de registo AllowNtAuthPolicyBypass em DCs atualizados que atualizam a autenticação baseada em certificados autoassinada. Para obter mais informações, veja a secção Definições do Registo do KB5057784.
Plataformas afetadas:
- Cliente: Nenhum
- Servidor: Windows Server 2025; Windows Server 2022; Windows Server 2019; Windows Server 2016
Abril de 2025
Os controladores de domínio gerem o tráfego de rede incorretamente após o reinício
| Status | Atualização de origem | Histórico |
|---|---|---|
| KB5060842 resolvido | N/D | Resolvido: 2025-06-10, 10:00 PT Aberto: 2025-04-11, 13:20 PT |
Windows Server controladores de domínio 2025 (como servidores que alojam a função de controlador de domínio do Active Directory) podem não gerir corretamente o tráfego de rede após um reinício. Como resultado, os controladores de domínio Windows Server 2025 podem não estar acessíveis na rede de domínio ou estão incorretamente acessíveis através de portas e protocolos que, de outra forma, deveriam ser impedidos pelo perfil de firewall de domínio.
Este problema resulta da falha da utilização de perfis de firewall de domínio por parte dos controladores de domínio sempre que são reiniciados. Em vez disso, é utilizado o perfil de firewall padrão. Devido a esta situação, as aplicações ou serviços em execução no controlador de domínio ou em dispositivos remotos podem falhar ou permanecer inacessíveis na rede de domínio.
Solução: O comportamento esperado pode ser restaurado se a placa de rede for reiniciada. Isto pode ser executado manualmente de várias formas, como utilizar o seguinte comando através do PowerShell:
Restart-NetAdapter *
Tenha em atenção que, uma vez que este problema é acionado sempre que o controlador de domínio é reiniciado, esta solução tem de ser repetida sempre que o controlador de domínio for reiniciado. Pode ser útil criar uma tarefa agendada que reinicie a placa de rede sempre que o controlador de domínio for reiniciado.
Resolução: este problema é resolvido na atualização de segurança do Windows de junho de 2025 (KB5060842) e atualizações posteriores. Recomendamos que instale a atualização mais recente para o seu dispositivo, uma vez que contém melhorias importantes e resoluções de problemas, incluindo esta.
Plataformas afetadas:
- Cliente: Nenhum
- Servidor: Windows Server 2025
Problemas de autenticação devido a uma falha na rotação de palavras-passe no Kerberos
| Status | Atualização de origem | Histórico |
|---|---|---|
| KB5055523 resolvido | N/D | Resolvido: 2025-04-08, 10:00 PT Aberto: 2025-04-07, 16:30 PT |
Depois de instalar o Windows Server 2025, os dispositivos que utilizam o certificado do Gestor de Atualizações de Identidade/Criptografia de Chave Pública para Autenticação Inicial (PKNIT) podem ter um problema com palavras-passe que não estão a rodar corretamente, o que causa falhas de autenticação. Este problema ocorre especialmente quando a Autenticação Kerberos é utilizada e a funcionalidade Credential Guard está ativada. Tenha em atenção que a certificação automática com o caminho PKINIT é um caso de utilização de nicho e este problema afeta um pequeno número de dispositivos em ambientes empresariais.
Com este problema, os dispositivos não alteram a palavra-passe a cada 30 dias como intervalo predefinido. Devido a esta falha, os dispositivos são vistos como obsoletos, desativados ou eliminados, o que leva a problemas de autenticação do utilizador.
É pouco provável que os dispositivos com a edição Windows Home sejam afetados por este problema, uma vez que a autenticação Kerberos é normalmente utilizada em ambientes empresariais e não é comum nas definições pessoais ou domésticas.
Resolução:
Este problema é resolvido na atualização de segurança do Windows de abril de 2025 (KB5055523) e nas atualizações posteriores. Recomendamos que instale a atualização mais recente para o seu dispositivo, uma vez que contém melhorias importantes e resoluções de problemas, incluindo esta.
Nota: a funcionalidade Contas do Computador no Credential Guard, que depende da rotação de palavras-passe através de Kerberos, foi desativada até ser disponibilizada uma correção permanente.
Plataformas afetadas:
- Cliente: Windows 11, versão 24H2
- Servidor: Windows Server 2025
Março de 2025
O Ambiente de Trabalho Remoto pode congelar após instalar a atualização de fevereiro de 2025
| Status | Atualização de origem | Histórico |
|---|---|---|
| KB5055523 resolvido | Compilação 26100.3194 do SO KB5051987 2025-02-11 | Resolvido: 2025-04-08, 10:00 PT Aberto: 2025-03-25, 10:26 PT |
Depois de instalar a atualização de Segurança de fevereiro de 2025 (KB5051987), disponibilizada a 11 de fevereiro de 2025 e atualizações posteriores, em dispositivos Windows Server 2025, poderá deparar-se com sessões de Ambiente de Trabalho Remoto congeladas pouco depois da ligação. Quando este problema ocorre, a entrada do rato e do teclado deixa de responder na sessão, exigindo que os utilizadores se desliguem e voltem a ligar.
Resolução:
Este problema é resolvido no KB5055523. Recomendamos que instale a atualização mais recente para o seu dispositivo, uma vez que contém melhorias importantes e resoluções de problemas, incluindo esta.
Plataformas afetadas:
- Cliente: Windows 11, versão 24H2
- Servidor: Windows Server 2025
Outubro de 2024
Algum texto pode aparecer em inglês durante o processo de instalação
| Status | Atualização de origem | Histórico |
|---|---|---|
| KB5055523 resolvido | N/D | Resolvido: 2025-04-08, 10:00 PT Aberto: 2024-10-31, 13:12 PT |
Ao instalar Windows Server 2025, algum texto poderá aparecer em inglês durante o processo de instalação, independentemente do idioma selecionado para a instalação. Isto será percetível se tiver sido selecionado um idioma diferente do inglês para instalação.
Tenha em atenção que isto só ocorre quando utiliza suportes de dados ( como pens CD e USB) para instalar o Windows Server 2025. Este problema só está presente no Windows Server multimédia 25100.1742 e superior com a utilização da MuI (Multilanguage User Interface).
Resolução: este problema foi resolvido pelas atualizações do Windows disponibilizadas a 8 de abril de 2025 (KB5055523) e posteriores. Recomendamos que instale a atualização de segurança mais recente para o seu dispositivo, uma vez que contém melhorias importantes e resoluções de problemas, incluindo esta.
Plataformas afetadas:
- Cliente: Nenhum
- Servidor: Windows Server 2025
O erro "dispositivo de arranque inacessível" pode aparecer em ambientes iSCSI
| Status | Atualização de origem | Histórico |
|---|---|---|
| KB5051987 resolvidos | N/D | Resolvido: 2025-02-11, 10:00 PT Aberto: 2024-10-31, 16:09 PT |
Os servidores que utilizam a tecnologia iSCSI (Internet Small Computer Systems Interface) podem apresentar um erro no arranque, com a mensagem "dispositivo de arranque inacessível".
Isto é observado em servidores que operam no Modo de Inquérito NDIS a arrancar a partir de um LUN iSCSI. Nesta configuração, o servidor irá deparar-se com o erro durante o arranque, após a conclusão da instalação do Windows Server 2025.
Resolução: Este problema foi resolvido pelas atualizações do Windows disponibilizadas a 11 de fevereiro de 2025 (KB5051987) e posteriores. Recomendamos que instale a atualização mais recente para o seu dispositivo, uma vez que contém melhorias importantes e resoluções de problemas, incluindo esta.
Plataformas afetadas:
- Cliente: Nenhum
- Servidor: Windows Server 2025
Comunicar um problema com as atualizações do Windows
Para comunicar um problema à Microsoft em qualquer altura, utilize a aplicação Hub de Comentários . Para saber mais, consulte Enviar feedback à Microsoft com a aplicação Hub de Comentários.
Precisa de ajuda com as atualizações do Windows?
Pesquise, navegue ou faça uma pergunta na Comunidade Suporte da Microsoft. Se for um profissional de TI que suporta uma organização, visite Estado de funcionamento da versão do Windows no Centro de administração do Microsoft 365 para obter detalhes adicionais.
Para obter ajuda direta com o seu PC doméstico, utilize a aplicação Obter Ajuda no Windows ou contacte Suporte da Microsoft. As organizações podem pedir suporte imediato através do Suporte para Empresas.
Ver este site no seu idioma
Este site está disponível em 11 idiomas: inglês, chinês tradicional, chinês simplificado, francês (França), alemão, italiano, japonês, coreano, português (Brasil), russo e espanhol (Espanha). Todo o texto será apresentado em inglês se o idioma predefinido do browser não for um dos 11 idiomas suportados. Para alterar manualmente o idioma de apresentação, desloque-se para baixo até à parte inferior desta página, clique no idioma atual apresentado na parte inferior esquerda da página e selecione um dos 11 idiomas suportados na lista.