Windows 11 25H2: O que Muda para os Sysadmins das PME

O Windows 11 25H2 está disponível para todos os dispositivos elegíveis desde o lançamento da versão, e a Microsoft mantém a página de known issues activa com problemas reportados até Agosto de 2026. Para quem gere PMEs, a pergunta não é “quando actualizar” — é “quanto custa esperar” e “o que se parte se actualizar cedo demais”. Este artigo resume o que muda em 25H2 face a 24H2, o estado actual dos problemas conhecidos e um plano de actualização para frotas geridas.

Por que a 25H2 é uma actualização “pequena”

A característica técnica mais relevante da 25H2 não é uma funcionalidade — é o mecanismo de entrega. A 25H2 partilha a mesma branch de manutenção ( servicing branch) que a 24H2: o update é um enablement package, não uma instalação completa. Para as frotas geridas isto significa:

  • O update instala-se como uma actualização mensal cumulativa (com reboot), não como migration completa.
  • Não há rollback de versão a fazer — é a mesma base de código com features activadas.
  • O downtime esperado equivale a um Patch Tuesday normal.
  • As políticas de anúncio existentes (WSUS/Intune/deferral) continuam a aplicar-se sem alterações.

A Microsoft confirma que dispositivos Home e Pro não geridos recebem a 25H2 através do machine learning-based intelligent rollout — a actualização chega quando o dispositivo está pronto. Ambientes geridos podem (e devem) controlar o timing via anéis de implantação.

Para verificar a disponibilidade num dispositivo: definições > Windows Update > Check for updates — se o dispositivo for elegível, aparece a opção “Download and install Windows 11, version 25H2”. O update via enablement package é documentado no KB5054156 e a preparação da branch partilhada no blog Windows IT Pro.

Problemas conhecidos activos (estado a 14 de Setembro de 2026)

A página oficial de known issues da 25H2 foi re-verificada a 14 de Setembro de 2026 (última actualização da página: 14/09). Resumo do estado:

Problema Estado Builds afectadas
RDS e ferramentas associadas podem deixar de responder após a actualização de Setembro (MMC, RDS Licensing Diagnoser, File Explorer; a página do Windows Update fica a carregar indefinidamente) Resolvido em 14/09 (OOB KB5129195) Build 26100.9445 (KB5124008, 2026-09-08)
Dispositivos USB Audio Class 1.0 podem falhar ao arrancar ou produzir som (afecta multicanal/3D; stereo em geral funciona) Parcialmente resolvido em 14/09 (KB5129195); restantes sintomas em investigação Build 26100.9445 (KB5124008, 2026-09-08)
Notificações incorrectas de que o “Microsoft Defender Antivirus is turned off” (o AV continua activo e funcional) Confirmado — correcção prevista numa futura actualização do Defender Qualquer Windows/Windows Server com Defender actualizado (post-Agosto)
Reset das definições de rato em Windows não-ingleses (cursores e animações revertem) Resolvido em 08/09 (KB5124008) Build 26100.9278 (KB5120998, 2026-08-27)
Teams e o novo Outlook não abrem em dispositivos ARM (Surface Pro 11, Surface Laptop 7) Resolvido em 08/09 (KB5124008); workaround: actualizar o Auto Super Resolution no Microsoft Store Build 26100.9168 (KB5121003, 2026-08-11)
Fundo de ambiente de trabalho reposto para preto sólido em alguns dispositivos Resolvido em 08/09 (KB5124008) Build 26100.9278 (KB5120998, 2026-08-27)
Jogos param de responder com certos drivers RGB (ARC Raiders, MARVEL Tōkon, The Finals; EXCEPTION_ACCESS_VIOLATION) Resolvido em 26/08 — Microsoft bloqueou o driver inpoutx64 automaticamente Build 26100.9168 (KB5121003, 2026-08-11)

Três destaques para PMEs: o Remote Desktop Services a congelar após a actualização de Setembro é o mais crítico para quem gere servidores de acesso remoto — a resolução chegou no OOB KB5129195 de 14/09, que é cumulativo e deve ser aplicado. As notificações falsas do Defender continuam abertas (o AV está funcional, é apenas o aviso) e aguardam correcção numa futura actualização do Defender. Os problemas de jogos, rato, fundo de ambiente e Teams/Outlook ARM já estão todos resolvidos — quem actualizou antes do KB5124008 (08/09) sofreu-os, quem actualiza agora já recebe as correcções cumulativas.

Nota: esta secção envelhece rapidamente. Antes de planear o rollout, verificar a página oficial Windows 11, version 25H2 known issues and notifications — a Microsoft actualiza-a com data e hora (PT) de cada alteração, e o estado de “Investigating” pode ter mudado para “Mitigated” desde a publicação deste artigo.

Diferenças práticas vs 24H2

Para a maioria das PME, a mudança visível é pequena — e isso é proposital. O que muda de facto:

  • Fim de vida da 24H2 aproximado: a Microsoft mantém a política de suporte de 24 meses por versão Home/Pro. A 24H2 sai de suporte em Outubro de 2026 (24 meses após o lançamento) — a 25H2 é o caminho de continuidade. Versões Enterprise têm ciclos mais longos, mas o calendário de ESU e a transição ficam mais simples na 25H2.
  • Features activadas na mesma base de código: os moment updates e funcionalidades activadas gradualmente em 24H2 (ex.: melhorias de pesquisa, ajustes de File Explorer) estão activados por omissão na 25H2 — menos disparidade entre frotas.
  • Base de manutenção unificada: um único update cumulativo mensal serve 24H2 e 25H2. Menos overhead de bandwidth e menos variantes de pacote no WSUS.
  • Sem mudanças de requisitos: TPM 2.0, CPU na lista de compatibilidade e os requisitos de RAM/armazenamento mantêm-se idênticos à 24H2.

Remoções e mudanças de gestão confirmadas pela Microsoft na 25H2:

  • PowerShell 2.0 removido — o motor legacy (que coexistia com o PowerShell 5.1/7) deixa de existir. Scripts com #Requires -Version 2 ou dependências do motor 2.0 precisam de migração para 5.1/7 antes do rollout.
  • WMIC removido — o utilitário de linha de comandos WMI foi retirado. Substituir por cmdlets CIM (Get-CimInstance, Invoke-CimMethod) ou pelo módulo WmiModule. Scripts de inventário antigos que chamam wmic diretamente vão falhar.
  • Remoção de apps Microsoft Store pré-instaladas via GPO/MDM CSP — em edições Enterprise/Edu, os admins podem remover apps de fábrica por política (ex.: Copilot, Bing apps). Finalmente centralizável, sem scripts de debloat.
  • Features atrás de “enterprise feature control” em 24H2 ficam activadas por omissão — na 24H2 algumas features novas ficavam desactivadas por política temporária para empresas. Na 25H2 passam a estar activas.

O que não muda: sem novas licenças, sem alteração de imagem base (mesma branch = mesmas imagens actualizadas), sem alterações de schema de gestão MDM/Intune, e sem impacto de compatibilidade esperado entre versões — a Microsoft confirma explicitamente que 24H2 e 25H2 partilham o mesmo código base, o que permite focar os testes nas novas features em vez de uma matriz completa de compatibilidade.

Impacto em frotas geridas (Intune/WSUS)

O fluxo de actualização típico numa PME gerida:

  1. Inventário de elegibilidade — Intune: Reports > Windows updates > Windows feature update eligibility mostra quais dispositivos estão prontos. Critérios: TPM 2.0 activo, storage ≥ 64 GB livre mínimo para o enablement package.
  2. Anel piloto (5–10%) — atribuir a 25H2 a um anel piloto com feature update policy (Intune: Devices > Configuration > Windows 10 and later > Feature updates). Monitorizar 2 semanas: falhas de instalação no Update compliance, telemetria de crashes.
  3. Anéis seguintes por departamento — alargar por OUs/grupos, mantendo deferral de 7–14 dias entre anéis para absorver problemas.
  4. Enablement package via WSUS — se gerir via WSUS, a 25H2 aparece como update classificado “Upgrades”. Aprovar por grupo de computadores, respeitando a mesma lógica de anéis.
  5. Verificação pós-update — build esperada: 26100.xxxx (24H2) → 26200.xxxx (25H2) após o enablement (ex.: a primeira build pública da 25H2 foi a 26200.5074 no Release Preview). Confirmar com winver ou PowerShell:
">Get-ComputerInfo | Select-Object OsVersion, OsBuildNumber
# 25H2: OsBuildNumber 26200+