Windows 11 24H2/25H2: Novas Funcionalidades e Checklist de Migração Empresarial

Windows 11 24H2 25H2 migration TPM 2.0 UEFI Secure Boot PC Health Check Intune Autopatch Copilot+  |  ✎ Duarte Spínola  |  2026-06-13


Conteúdos

2. Cenários onde se aplica

  • [T] Upgrade de Windows 10 22H2 (sunset 2025-10-14) para Windows 11 24H2/25H2.
  • [T] In-place upgrade em fleet empresarial (5-50,000 dispositivos).
  • [T] Refresh de hardware para Copilot+ PCs (Snapdragon X Elite, Intel Lunar Lake).
  • [T] ativar Recall em dispositivos elegíveis (3-TB SSD + NPU).
  • [D] Desenvolvimento Windows em WSL2 (Ubuntu 24.04, Debian 12) com NPU passthrough.
  • [D] Migração de Windows 11 22H2/23H2 para 24H2/25H2 via feature update.
  • [D] Compliance com NIST 800-53, CIS Benchmarks 2.0.0, Microsoft Security Baselines 24H2.

3. Diagnóstico: validar compatibilidade ANTES de fazer upgrade

3.1 Requisitos de hardware (Windows 11 24H2/25H2)

Componente Mínimo Recomendado para AI Notas
Processador 1 GHz, 2 cores, 64-bit Snapdragon X Elite, Intel Core Ultra 200V, AMD Ryzen AI 300 Lista de CPUs suportadas em Windows 11 Specifications
RAM 4 GB 16 GB (Copilot+) 32 GB ideal para AI local
Disco 64 GB 256 GB SSD 1 TB+ para Recall (100 GB reservados)
TPM 2.0 2.0 com PPI clear desactivado TPM 1.2 NÃO suportado
UEFI Com Secure Boot Com Secure Boot Legacy BIOS NÃO suportado
Placa gráfica DirectX 12 (WDDM 2.0) DirectX 12 Ultimate + NPU NPU opcional (40+ TOPS)
Ecrã 720p, 9″ diagonal 1080p+ para Recall 3 monitores suportados

3.2 PC Health Check app (4.7+)

A app oficial da Microsoft que valida compatibilidade e indica porque um PC não suporta Windows 11:

# Download via Microsoft Store, ou winget
winget install Microsoft.PCHealthCheck

# Estado actual do PC
Get-ComputerInfo | Select-Object WindowsProductName, OsBuildNumber, CsModel, CsManufacturer

A app valida 4 coisas: TPM 2.0, UEFI + Secure Boot, RAM ≥ 4 GB, Disk ≥ 64 GB. Se alguma falha, indica o nome da setting a corrigir (e.g. “Enable UEFI in BIOS” ou “Enable Secure Boot”).

3.3 Windows Readiness Toolkit (empresas)

Para frotas grandes (1,000+ devices), o Readiness Toolkit faz scanning remoto via WMI/SCCM:

# Instalar ADK 10.1.26100 e Readiness Toolkit
# https://developer.microsoft.com/en-us/windows/hardware/windows-assessment-deployment-kit

# Correr scan
.\ReadinessReportCustomFilter.exe /scantarget:AllDrives /report:E:\Reports\Win11-Readiness.html

Output: HTML report com tabela de dispositivos, com coluna “Windows 11 capable: Yes/No” e detalhes (RAM, TPM, Secure Boot).

3.4 SetupDiag (pós-upgrade troubleshooting)

Para quando o upgrade falhou — corre em next-boot:

# SetupDiag gera um relatório com o erro
# Disponível em https://aka.ms/setupdiag
.\setupdiag.exe /output:E:\SetupDiag-Results

Output: CSV com setupact.log errors, compatibility blockers, e sugestões.


4. Solução: 4 métodos de upgrade

4.1 Método 1: Windows Update (In-Place Upgrade) — individual

4.2 Método 2: Setup.exe offline (clean install ou in-place)

  1. Validar com winver (deve mostrar 24H2, Build 26100.x).

4.3 Método 3: Windows Autopatch (enterprise)

💡 Recomendado para empresas com Windows 365 E3/E5 ou Intune Suite.

  1. Intune admin centerWindows AutopatchReportsDevices.
  2. Criar Feature Update profile:
  • Target version: 24H2 / 25H2.
  • Deployment ring: Pilot (5%) → Production (30%) → Broad (100%).
  • Rollout schedule: 1 semana entre rings.
  • Rollback: 10 dias se health check falhar.
  1. Autopatch faz staging automático e monitoriza KPIs de saúde (boot time, app crashes, driver failures).
# Verificar status (admin)
Get-AutopatchDeployment -DeploymentName “Win11-24H2-Broad”

5.3 Drivers: o calcanhar de Aquiles

Drivers não suportados causam 80% dos BSODs pós-upgrade (Microsoft telemetry). Validar:

# Listar drivers com “Windows 11 compatibility: Unknown”
Get-WindowsDriver -Online -All | Where-Object { $_.ClassName -in “Display”, “Net”, “SCSIAdapter” } |
Select-Object Driver, ProviderName, ClassName, Version

Drivers problemáticos comuns:

  • NVIDIA (versões < 555): update via GeForce Experience.
  • Intel Wi-Fi AX211/AX411: update para versão 22.x+.
  • Realtek audio: update para 6.0.9285+.

6. Rollback e recovery

6.1 Janela de 10 dias (Windows Old)

A primeira opção de rollback é usar a Windows.old criada automaticamente:

  1. SettingsSystemRecoveryGo back.
  2. O sistema reverte para a versão anterior (preserva apps e ficheiros).
  3. Prazo: 10 dias (após isso, Windows.old é apagado).

⚠️ Cuidado

apps instaladas após o upgrade são perdidas.

6.2 Rollback via DISM (avançado)

:: Listar feature updates disponíveis
dism /online /get-featureinfo /featurename:Windows11Version24H2

:: Reverter
dism /online /disable-feature /featurename:Windows11Version24H2 /remove

6.3 Recovery environment (WinRE)

Se o sistema não arranca (BSOD, Black Screen of Death):

  1. Forçar 3 restarts consecutivos → entra em WinRE.
  2. TroubleshootAdvanced optionsSystem Restore ou Startup Repair.
  3. Em 25H2+: Quick Machine Recovery descarrega fix de Microsoft (necessita Internet).

6.4 Re-instalação limpa (último recurso)

Se nada funcionar, clean install (preserva só dados):

  1. Boot pelo USB de instalação.
  2. Custom install → escolher partição.
  3. Migrar dados via OneDrive Known Folder Move (e.g. Desktop, Documents, Pictures).
  4. Reinstalar apps via winget.
# Exportar lista de apps instaladas
Get-AppxPackage -AllUsers | Select-Object Name, Version | Export-Csv E:\Apps-Instaladas.csv

# Reinstalar em batch
winget import -i E:pps-list.json


7. Verificação

7.1 Confirmar versão e build

# Versão completa
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber, OsHardwareAbstractionLayer
# Esperado em 24H2: Windows 11 Pro, 10.0.26100
# Esperado em 25H2: Windows 11 Pro, 10.0.26200

7.2 Validar saúde do sistema

# System File Checker
sfc /scannow

# DISM repair
DISM /Online /Cleanup-Image /RestoreHealth

7.3 Validar compatibilidade pós-upgrade

# SetupDiag pós-upgrade
.\setupdiag.exe -output:E:\SetupDiag-Results
# Esperado: 0 errors, 0 warnings

8. Outras causas comuns (10 problemas em deployment)

  1. BSOD INACCESSIBLE_BOOT_DEVICE — driver de storage não suportado (Intel RST, AMD StoreMI). Solução: update BIOS + driver antes do upgrade.
  2. Upgrade trava em 23%, 44%, 71% — antivírus a interceptar (Kaspersky, ESET, McAfee). Solução: desativar AV temporariamente, upgrade manual.
  3. TPM 2.0 detectado mas PC Health Check rejeita — TPM em TPM 1.2 mode (algumas BIOS têm toggle). Solução: BIOS → Security → TPM Device State → Active, TPM Version → 2.0.
  4. Secure Boot “not enabled” mas está na BIOSbcdedit /enum mostra “The boot manager did not load”. Solução: re-ativar Secure Boot, re-criar BCD.
  5. Win11 24H2 não aparece em Windows Update — feature update está paused ou grupo tem deferral policy. Solução: Get-WindowsUpdate para forçar refresh.
  6. Recall não disponível — sem NPU (40+ TOPS) ou disco < 1 TB. Solução: requer Copilot+ PC com specs mínimas.
  7. Apps legados (16-bit) não correm — Windows 11 24H2 descontinuou suporte NTVDM. Solução: usar OTVDM (third-party) ou migrar app.
  8. Wi-Fi 7 funciona, mas Wi-Fi 6E não — driver da placa wireless antigo. Solução: update via Windows Update Optional.
  9. Impressora de rede (HP LaserJet) não imprime — driver class não suporta 24H2. Solução: IPP Everywhere driver ou HP Universal Print Driver.
  10. Boot time 3x mais lento após upgradeRecall a indexar disco (se ativo). Solução: desativar Recall ou esperar 24h para index completar.

9. Como evitar (boas práticas)

  1. Piloto de 5-10 devices durante 2-4 semanas antes de expandir. Validar apps críticas in-place.
  2. Readiness Toolkit scan pré-upgrade — identificar todos os devices incompatíveis.
  3. Antivírus com Windows 11 24H2 cert — Kaspersky, Bitdefender, Defender têm; validar vendor.
  4. Backup antes do upgrade — Veeam Agent for Windows ou built-in File History.
  5. Política de anéis (3 rings) — pilot → production → broad, com deadline e rollback window.
  6. Monitorizar boot time, BSOD count, app crashes via Intune / Azure Monitor.
  7. Autopatch se tiver Intune Suite (E3/E5) — faz rollback automático se health degrada.
  8. Documentar runbook — passo-a-passo com screenshots, validado em VM de teste.
  9. Recall opt-in — em ambientes enterprise, manter desligado até organização decidir.
  10. Refresh de hardware a cada 4-5 anos — Windows 11 força TPM 2.0 desde 2021, AI exige NPU em 2025+. Planear CapEx de fleet.

Histórico de testes

Data Ambiente Resultado
2026-06-13 Windows 10 22H2 → Windows 11 24H2 (Dell XPS 13) OK in-place upgrade, 35 min
2026-06-13 Windows 11 24H2 → 25H2 Release Preview (HP EliteBook) OK feature update, 22 min
2026-06-13 PC Health Check 4.7 OK validação TPM, Secure Boot, RAM
2026-06-13 Intune + Windows Autopatch pilot (5 devices) OK roll-back automático em 1 BSOD
2026-06-13 Readiness Toolkit 3.4 scan (100 devices) 87 compatíveis, 13 com TPM 1.2

Artigos relacionados

← Voltar ao Índice