BIOS/UEFI e Boot Menu: teclas por marca e acesso a partir do Windows

Neste artigo

  1. As três portas de entrada
  2. Teclas por marca (boot menu e setup)
  3. A partir do Windows: shutdown /fw (reiniciar directamente para o firmware)
  4. A partir do Windows: arranque avançado via Definições
  5. Caminho no WinRE até às Definições de Firmware UEFI
  6. Gestão remota e frotas
  7. Quando a tecla não funciona
  8. Erros Comuns
  9. Checklist
  10. Artigos Relacionados
  11. Fontes Oficiais

Quando um equipamento precisa de arrancar de uma pen USB, de validar uma actualização de firmware ou de corrigir a ordem de arranque, há três portas de entrada no firmware: o boot menu one-time, o setup BIOS/UEFI e o arranque avançado do Windows. A tecla muda de marca para marca e nem sempre aparece a tempo, mas a maioria das máquinas modernas tem um atalho mais fiável a partir do próprio Windows. A tabela seguinte cobre as teclas por marca e as secções seguintes os caminhos a partir do Windows que dispensam acertar no timing.

1. As três portas de entrada

Antes das teclas, vale a pena separar os três destinos possíveis, porque são confundidos com frequência:

  • Boot menu one-time: um menu do firmware que lista os dispositivos arrancáveis (disco interno, USB, rede/PXE, unidade óptica) e arranca uma única vez a partir do que for escolhido, sem alterar a configuração permanente. É o caminho para arrancar uma pen de diagnóstico ou de instalação sem mexer na ordem de arranque.
  • BIOS/UEFI setup: o painel de configuração do firmware, onde vivem a ordem de arranque, o Secure Boot, a virtualização (VT-x/AMD-V), TPM, passwords de firmware e as opções de energia. As alterações são permanentes até nova intervenção.
  • Arranque avançado do Windows (WinRE): é do Windows, não do firmware. Leva ao menu “Escolher uma opção” com Solucionar problemas > Opções avançadas, onde está o atalho Definições de Firmware UEFI (só disponível em instalações UEFI — em BIOS legacy o menu WinRE existe, mas não tem esse atalho).

A distinção prática: para arrancar uma vez de uma pen, boot menu. Para alterar Secure Boot ou a ordem permanente, setup. Para gerir o equipamento a partir do Windows (inclusive remotamente), arranque avançado.

2. Teclas por marca (boot menu e setup)

A tabela seguinte é a referência prática de campo. Dentro da mesma marca, portáteis e desktops usam por vezes teclas diferentes. O ecrã POST, nos primeiros segundos após ligar, costuma mostrar a tecla one-time da marca — quando há dúvida, é o primeiro sítio a olhar.

Marca Boot Menu BIOS/UEFI Setup
Acer F12 F2
Asus Esc ou F8 F2 ou Del
Dell F12 F2
HP Esc ou F9 Esc, depois F10 no Startup Menu
Lenovo F12 F1 ou F2
Samsung F12 ou Esc F2
Sony Vaio F12 (ou botão Assist) F1 ou F2, ou botão Assist
Toshiba F12 F2 (modelos antigos: Esc, depois F1)
Gigabyte F12 Del
MSI F11 Del
Intel NUC F10 F2
Asrock F11 Del
Biostar F9 Del
Surface Volume− e ligar (arranque por USB — não é um boot menu genérico) Volume+ (ligar segurando até ao logo) — abre o UEFI

Notas de campo: na HP, o Esc abre um menu de arranque com as opções de firmware — quando a tecla directa falha, Esc primeiro. Na Asus, em portáteis modernos o Esc e o F8 servem, em desktops é frequente ser o Del. No Lenovo ThinkPad, F1 abre o setup e Enter interrompe o arranque, com o F12 para o menu one-time. Nos Intel NUC, o F2 abre o setup e o F10 mostra o menu de arranque — o ecrã POST indica as teclas activas durante a janela de arranque.

Estas teclas só valem durante a janela POST — antes do Windows começar a carregar. Se o sistema arranca rápido demais, os métodos das secções seguintes dispensam a tecla.

3. A partir do Windows: shutdown /fw (reiniciar directamente para o firmware)

O método mais rápido num equipamento com Windows a funcionar. O shutdown.exe tem a flag /fw, que combinada com /r faz o próximo reinício terminar no firmware UEFI:

shutdown /r /fw /t 0

Output esperado: nenhum visível. O comando devolve o prompt imediatamente e o equipamento reinicia para o setup UEFI em vez do Windows.

Requisitos:

  • Na prática, executar a partir de uma consola de administrador — a conta precisa do direito de utilizador que permite desligar o sistema (os administradores têm-no por omissão).
  • Só funciona em instalações UEFI. Em máquinas com BIOS legacy (CSM), o /fw falha — o Windows indica que a funcionalidade pressupõe um sistema instalado em modo UEFI.
  • Não usar em VMs sem firmware UEFI configurado.
  • Com /t 0 não há contagem decrescente. Com /t 30 (sem /t, o valor por omissão é 30 segundos), há uma janela para cancelar com shutdown /a.

Cancelar enquanto houver contagem:

shutdown /a

Se um boot to firmware ficou pendente, shutdown /a /fw limpa-o. E há um atalho extra dentro do mesmo comando: /o reinicia para o menu de opções de arranque avançadas (o mesmo destino do Shift+Reiniciar), útil quando o objectivo é o WinRE e não o setup:

shutdown /r /o /t 0

Em PowerShell, não há flag de firmware no Restart-Computer — o caminho é invocar o shutdown.exe:

shutdown.exe /r /fw /t 0

4. A partir do Windows: arranque avançado via Definições

Três caminhos com o mesmo destino:

Shift + Reiniciar. Com o menu Iniciar aberto, manter a tecla Shift premida e clicar em Reiniciar. Também funciona no ecrã de início de sessão e na opção Power do menu Iniciar. O equipamento reinicia directamente para o WinRE.

Definições (GUI). O caminho no Windows 11:

  1. Definições > Sistema > Recuperação.
  2. Em Opções de recuperação, ao lado de Arranque avançado, clicar em Reiniciar agora.
  3. Confirmar e aguardar pelo reinício para o WinRE.

No Windows 10, a mesma página fica em Actualização e Segurança > Recuperação.

Atalho rápido. O URI ms-settings:recovery abre directamente a página Recuperação — em Win+R, basta escrever o URI. A partir de uma consola de cmd:

start ms-settings:recovery

Nenhum destes caminhos pede consola elevada. Para uma máquina de utilizador sem credenciais de admin à mão, é a via mais simples até ao setup UEFI — a partir do WinRE, o passo seguinte está na secção 5.

Ecrã "Escolher uma opção" do WinRE com as opções Continuar, Usar um dispositivo, Solucionar problemas e Desligar o PC
Menu "Escolher uma opção" do WinRE (imagem: Microsoft)

5. Caminho no WinRE até às Definições de Firmware UEFI

Depois de qualquer um dos métodos anteriores, o equipamento arranca para o menu “Escolher uma opção” do WinRE:

  1. Solucionar problemas.
  2. Opções avançadas.
  3. Definições de Firmware UEFI > Reiniciar.

Ao confirmar, o equipamento reinicia uma última vez e termina no setup do firmware. Se a opção “Definições de Firmware UEFI” não aparecer, normalmente a instalação não é UEFI (BIOS legacy/CSM) — embora também possa ser um firmware antigo sem suporte à funcionalidade. Em qualquer dos casos, resta a tecla de firmware no POST. Nota: se o disco estiver encriptado com BitLocker, o WinRE pode pedir a chave de recuperação para certas ferramentas. O atalho para o firmware em si não altera dados, mas ter a chave à mão evita bloqueios.

Menu Opções avançadas do WinRE com a opção Definições de Firmware UEFI
"Definições de Firmware UEFI" no menu Opções avançadas do WinRE (imagem: Microsoft)

6. Gestão remota e frotas

O mesmo shutdown.exe aceita o parâmetro /m para um equipamento remoto:

shutdown /r /fw /m \\MAQUINA01 /t 0

Útil para frotas: um script PowerShell com uma lista de hosts chama o comando por cada um, e o próximo arranque de cada máquina termina no firmware. Requisitos e limites:

  • No destino, a conta precisa do direito Force shutdown from a remote system (SeRemoteShutdownPrivilege — a política de desligamento remoto), além de permissões de administração no equipamento remoto (Firewall do Windows tem de permitir a excepção “Shutdown do sistema remoto” — RPC).
  • Só em máquinas UEFI — com legacy no destino, o /fw não tem efeito (a funcionalidade pressupõe firmware UEFI).
  • Sem sessão interactiva no destino, o /fw aplica-se ao próximo arranque. Com /t superior a 0 existe janela de contagem no destino; validar o cancelamento com /a num piloto antes de usar em frota. Com /t 0 o reinício é imediato e, para agendar, /t 60 dá 60 segundos.
  • Quando a Firewall bloqueia o RPC, combinar com PowerShell Remoting (WinRM) — que tem a sua própria regra de firewall (porta 5985, activada por Enable-PSRemoting): Invoke-Command -ComputerName MAQUINA01 -ScriptBlock { shutdown /r /fw /t 0 }.
  • Cuidado com /f: o shutdown.exe com /t > 0 implica /f, que fecha aplicações sem avisar. Em máquinas de utilizadores, avisar antes ou combinar com um anúncio interno.

Aviso operacional: depois de entrar no setup UEFI, a máquina pode não voltar a arrancar para o Windows sem intervenção no firmware (por exemplo, para confirmar a ordem de arranque). Em frota, planear que alguém tenha de estar fisicamente na máquina ou ter gestão fora-de-banda antes de lançar o lote. Exemplo de loop simples:

$hosts = Get-Content C:\temp\frota.txt
foreach ($h in $hosts) { shutdown /r /fw /m \\$h /t 0 }

7. Quando a tecla não funciona

As causas mais comuns, pela ordem de frequência:

  • Fast Boot do firmware activo. O firmware salta algumas inicializações de dispositivos para acelerar o arranque, encurtando a janela POST: a tecla tem de ser martelada assim que se liga, ou o equipamento passa directo ao disco. Desactivar Fast Boot no setup, ou usar os métodos via Windows (secções 3 a 5), que não dependem da janela POST.
  • Tecla errada para o modelo. A tabela da secção 2 é por marca e, dentro da mesma marca, gerações diferentes usam teclas diferentes. O ecrã POST costuma mostrar a tecla one-time durante os primeiros segundos — quando não aparece (máquinas rápidas), os métodos via Windows dispensam-na.
  • Teclado USB não inicializado a tempo. Alguns firmwares demoram a iniciar teclados USB em portas específicas — testar portas traseiras directas da motherboard (desktops) ou teclado PS/2 se houver.
  • BitLocker. Entrar no setup não pede chave. Alterações ao Secure Boot, ao firmware ou à configuração de arranque — incluindo a ordem de arranque — podem desencadear a recuperação do BitLocker (os registos de medidas usados dependem da configuração). Confirmar que a chave de recuperação está à mão antes de alterar estas definições.

Quando tudo falha: shutdown /r /fw /t 0 a partir do Windows (UEFI) ou, se o Windows não arranca, duas interrupções de arranque forçadas (desligar durante o logo) fazem o Windows entrar no WinRE automaticamente na terceira tentativa, de onde o caminho para o firmware fica acessível.

8. Erros Comuns

Sintoma Causa Solução
shutdown /fw devolve erro de modo não UEFI Máquina em BIOS legacy (CSM) Usar tecla no POST; /fw só existe em UEFI
shutdown /fw em remoto: acesso negado Sem direito Shut down the system ou Firewall a bloquear RPC Conta com direito no destino; permitir excepção de shutdown remoto ou WinRM
Tecla one-time não faz nada Fast Boot encurta a janela POST Martelar a tecla desde o ligar ou usar shutdown /r /fw /t 0
WinRE sem “Definições de Firmware UEFI” Instalação não UEFI Só via tecla no POST
Boot menu não lista a pen Pen sem suporte UEFI Recriar a pen como UEFI-bootable
Windows pede chave BitLocker após firmware Alteração de Secure Boot, firmware ou configuração de arranque Ter a chave de recuperação antes de mexer no firmware

9. Checklist

  • Identificar marca e modelo antes de martelar teclas — a tecla correcta varia por modelo.
  • UEFI ou legacy? msinfo32 (linha “Modo de BIOS”) decide se o shutdown /fw é utilizável.
  • shutdown /r /fw /t 0 em consola elevada — zero output visível, reinício directo ao firmware.
  • Remoto: shutdown /r /fw /m \MAQUINA01 /t 0 com conta com direito Shut down the system.
  • BitLocker: chave de recuperação à mão antes de alterar Secure Boot, firmware ou configuração de arranque (incluindo a ordem).
  • Fast Boot: se a tecla não apanha a janela POST, os métodos via Windows dispensam-na.

10. Artigos Relacionados

11. Fontes Oficiais