Windows 11 24H2/25H2: Novas Funcionalidades e Checklist de Migração Empresarial
Windows 11 24H2 25H2 migration TPM 2.0 UEFI Secure Boot PC Health Check Intune Autopatch Copilot+ | ✎ Duarte Spínola | 2026-06-13
Conteúdos
- 1. 2. Cenários onde se aplica
- 2. 3. Diagnóstico: validar compatibilidade ANTES de fazer upgrade
- 3. 4. Solução: 4 métodos de upgrade
- 4. 6. Rollback e recovery
- 5. 7. Verificação
- 6. 8. Outras causas comuns (10 problemas em deployment)
- 7. 9. Como evitar (boas práticas)
- 8. Histórico de testes
2. Cenários onde se aplica
- [T] Upgrade de Windows 10 22H2 (sunset 2025-10-14) para Windows 11 24H2/25H2.
- [T] In-place upgrade em fleet empresarial (5-50,000 dispositivos).
- [T] Refresh de hardware para Copilot+ PCs (Snapdragon X Elite, Intel Lunar Lake).
- [T] ativar Recall em dispositivos elegíveis (3-TB SSD + NPU).
- [D] Desenvolvimento Windows em WSL2 (Ubuntu 24.04, Debian 12) com NPU passthrough.
- [D] Migração de Windows 11 22H2/23H2 para 24H2/25H2 via feature update.
- [D] Compliance com NIST 800-53, CIS Benchmarks 2.0.0, Microsoft Security Baselines 24H2.
3. Diagnóstico: validar compatibilidade ANTES de fazer upgrade
3.1 Requisitos de hardware (Windows 11 24H2/25H2)
| Componente | Mínimo | Recomendado para AI | Notas |
|---|---|---|---|
| Processador | 1 GHz, 2 cores, 64-bit | Snapdragon X Elite, Intel Core Ultra 200V, AMD Ryzen AI 300 | Lista de CPUs suportadas em Windows 11 Specifications |
| RAM | 4 GB | 16 GB (Copilot+) | 32 GB ideal para AI local |
| Disco | 64 GB | 256 GB SSD | 1 TB+ para Recall (100 GB reservados) |
| TPM | 2.0 | 2.0 com PPI clear desactivado | TPM 1.2 NÃO suportado |
| UEFI | Com Secure Boot | Com Secure Boot | Legacy BIOS NÃO suportado |
| Placa gráfica | DirectX 12 (WDDM 2.0) | DirectX 12 Ultimate + NPU | NPU opcional (40+ TOPS) |
| Ecrã | 720p, 9″ diagonal | 1080p+ para Recall | 3 monitores suportados |
3.2 PC Health Check app (4.7+)
A app oficial da Microsoft que valida compatibilidade e indica porque um PC não suporta Windows 11:
winget install Microsoft.PCHealthCheck
# Estado actual do PC
Get-ComputerInfo | Select-Object WindowsProductName, OsBuildNumber, CsModel, CsManufacturer
A app valida 4 coisas: TPM 2.0, UEFI + Secure Boot, RAM ≥ 4 GB, Disk ≥ 64 GB. Se alguma falha, indica o nome da setting a corrigir (e.g. “Enable UEFI in BIOS” ou “Enable Secure Boot”).
3.3 Windows Readiness Toolkit (empresas)
Para frotas grandes (1,000+ devices), o Readiness Toolkit faz scanning remoto via WMI/SCCM:
# https://developer.microsoft.com/en-us/windows/hardware/windows-assessment-deployment-kit
# Correr scan
.\ReadinessReportCustomFilter.exe /scantarget:AllDrives /report:E:\Reports\Win11-Readiness.html
Output: HTML report com tabela de dispositivos, com coluna “Windows 11 capable: Yes/No” e detalhes (RAM, TPM, Secure Boot).
3.4 SetupDiag (pós-upgrade troubleshooting)
Para quando o upgrade falhou — corre em next-boot:
# Disponível em https://aka.ms/setupdiag
.\setupdiag.exe /output:E:\SetupDiag-Results
Output: CSV com setupact.log errors, compatibility blockers, e sugestões.
4. Solução: 4 métodos de upgrade
4.1 Método 1: Windows Update (In-Place Upgrade) — individual
4.2 Método 2: Setup.exe offline (clean install ou in-place)
- Validar com
winver(deve mostrar 24H2, Build 26100.x).
4.3 Método 3: Windows Autopatch (enterprise)
💡 Recomendado para empresas com Windows 365 E3/E5 ou Intune Suite.
- Intune admin center → Windows Autopatch → Reports → Devices.
- Criar Feature Update profile:
- Target version: 24H2 / 25H2.
- Deployment ring: Pilot (5%) → Production (30%) → Broad (100%).
- Rollout schedule: 1 semana entre rings.
- Rollback: 10 dias se health check falhar.
- Autopatch faz staging automático e monitoriza KPIs de saúde (boot time, app crashes, driver failures).
Get-AutopatchDeployment -DeploymentName “Win11-24H2-Broad”
5.3 Drivers: o calcanhar de Aquiles
Drivers não suportados causam 80% dos BSODs pós-upgrade (Microsoft telemetry). Validar:
Get-WindowsDriver -Online -All | Where-Object { $_.ClassName -in “Display”, “Net”, “SCSIAdapter” } |
Select-Object Driver, ProviderName, ClassName, Version
Drivers problemáticos comuns:
- NVIDIA (versões < 555): update via GeForce Experience.
- Intel Wi-Fi AX211/AX411: update para versão 22.x+.
- Realtek audio: update para 6.0.9285+.
6. Rollback e recovery
6.1 Janela de 10 dias (Windows Old)
A primeira opção de rollback é usar a Windows.old criada automaticamente:
- Settings → System → Recovery → Go back.
- O sistema reverte para a versão anterior (preserva apps e ficheiros).
- Prazo: 10 dias (após isso, Windows.old é apagado).
⚠️ Cuidado
apps instaladas após o upgrade são perdidas.
6.2 Rollback via DISM (avançado)
dism /online /get-featureinfo /featurename:Windows11Version24H2
:: Reverter
dism /online /disable-feature /featurename:Windows11Version24H2 /remove
6.3 Recovery environment (WinRE)
Se o sistema não arranca (BSOD, Black Screen of Death):
- Forçar 3 restarts consecutivos → entra em WinRE.
- Troubleshoot → Advanced options → System Restore ou Startup Repair.
- Em 25H2+: Quick Machine Recovery descarrega fix de Microsoft (necessita Internet).
6.4 Re-instalação limpa (último recurso)
Se nada funcionar, clean install (preserva só dados):
- Boot pelo USB de instalação.
- Custom install → escolher partição.
- Migrar dados via OneDrive Known Folder Move (e.g. Desktop, Documents, Pictures).
- Reinstalar apps via winget.
Get-AppxPackage -AllUsers | Select-Object Name, Version | Export-Csv E:\Apps-Instaladas.csv
# Reinstalar em batch
winget import -i E:pps-list.json
7. Verificação
7.1 Confirmar versão e build
Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber, OsHardwareAbstractionLayer
# Esperado em 24H2: Windows 11 Pro, 10.0.26100
# Esperado em 25H2: Windows 11 Pro, 10.0.26200
7.2 Validar saúde do sistema
sfc /scannow
# DISM repair
DISM /Online /Cleanup-Image /RestoreHealth
7.3 Validar compatibilidade pós-upgrade
.\setupdiag.exe -output:E:\SetupDiag-Results
# Esperado: 0 errors, 0 warnings
8. Outras causas comuns (10 problemas em deployment)
- BSOD
INACCESSIBLE_BOOT_DEVICE— driver de storage não suportado (Intel RST, AMD StoreMI). Solução: update BIOS + driver antes do upgrade. - Upgrade trava em 23%, 44%, 71% — antivírus a interceptar (Kaspersky, ESET, McAfee). Solução: desativar AV temporariamente, upgrade manual.
- TPM 2.0 detectado mas PC Health Check rejeita — TPM em TPM 1.2 mode (algumas BIOS têm toggle). Solução: BIOS → Security → TPM Device State → Active, TPM Version → 2.0.
- Secure Boot “not enabled” mas está na BIOS —
bcdedit /enummostra “The boot manager did not load”. Solução: re-ativar Secure Boot, re-criar BCD. - Win11 24H2 não aparece em Windows Update — feature update está paused ou grupo tem deferral policy. Solução:
Get-WindowsUpdatepara forçar refresh. - Recall não disponível — sem NPU (40+ TOPS) ou disco < 1 TB. Solução: requer Copilot+ PC com specs mínimas.
- Apps legados (16-bit) não correm — Windows 11 24H2 descontinuou suporte NTVDM. Solução: usar OTVDM (third-party) ou migrar app.
- Wi-Fi 7 funciona, mas Wi-Fi 6E não — driver da placa wireless antigo. Solução: update via Windows Update Optional.
- Impressora de rede (HP LaserJet) não imprime — driver class não suporta 24H2. Solução: IPP Everywhere driver ou HP Universal Print Driver.
- Boot time 3x mais lento após upgrade — Recall a indexar disco (se ativo). Solução: desativar Recall ou esperar 24h para index completar.
9. Como evitar (boas práticas)
- Piloto de 5-10 devices durante 2-4 semanas antes de expandir. Validar apps críticas in-place.
- Readiness Toolkit scan pré-upgrade — identificar todos os devices incompatíveis.
- Antivírus com Windows 11 24H2 cert — Kaspersky, Bitdefender, Defender têm; validar vendor.
- Backup antes do upgrade — Veeam Agent for Windows ou built-in File History.
- Política de anéis (3 rings) — pilot → production → broad, com deadline e rollback window.
- Monitorizar boot time, BSOD count, app crashes via Intune / Azure Monitor.
- Autopatch se tiver Intune Suite (E3/E5) — faz rollback automático se health degrada.
- Documentar runbook — passo-a-passo com screenshots, validado em VM de teste.
- Recall opt-in — em ambientes enterprise, manter desligado até organização decidir.
- Refresh de hardware a cada 4-5 anos — Windows 11 força TPM 2.0 desde 2021, AI exige NPU em 2025+. Planear CapEx de fleet.
Histórico de testes
| Data | Ambiente | Resultado |
|---|---|---|
| 2026-06-13 | Windows 10 22H2 → Windows 11 24H2 (Dell XPS 13) | OK in-place upgrade, 35 min |
| 2026-06-13 | Windows 11 24H2 → 25H2 Release Preview (HP EliteBook) | OK feature update, 22 min |
| 2026-06-13 | PC Health Check 4.7 | OK validação TPM, Secure Boot, RAM |
| 2026-06-13 | Intune + Windows Autopatch pilot (5 devices) | OK roll-back automático em 1 BSOD |
| 2026-06-13 | Readiness Toolkit 3.4 scan (100 devices) | 87 compatíveis, 13 com TPM 1.2 |
Artigos relacionados
- Windows Server 2025: Novidades e Migração — guia de migração para o servidor que acompanha esta versão do Windows 11.
- Copilot+ PC e NPU: Guia Completo — detalhes sobre os requisitos de hardware NPU (40+ TOPS) mencionados neste artigo.
- Corrigir Windows Update Corrupto — troubleshooting de updates problemáticos durante o processo de migração.
- Microsoft Entra MFA (Multi-Factor Authentication) 2026 — proteger o acesso ao Entra ID durante o rollout de novos dispositivos Windows 11.