{"id":831856,"date":"2026-07-01T07:31:19","date_gmt":"2026-07-01T07:31:19","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=831856"},"modified":"2026-07-01T07:31:19","modified_gmt":"2026-07-01T07:31:19","slug":"bloquear-uma-atualizacao-especifica-do-windows","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/pt-br\/blog\/bloquear-uma-atualizacao-especifica-do-windows\/","title":{"rendered":"Como bloquear atualiza\u00e7\u00f5es espec\u00edficas do Windows sem interromper ciclos inteiros de atualiza\u00e7\u00f5es"},"content":{"rendered":"<div class=\"in-context-cta\"><h2>Pontos principais<\/h2>\n<ul>\n<li>Bloqueie atualiza\u00e7\u00f5es individuais do Windows por n\u00famero da Base de Conhecimento (KB) usando o PowerShell, a Pol\u00edtica de Grupo, edi\u00e7\u00f5es no Registro ou o Windows Update for Business, sem interromper todo o ciclo de atualiza\u00e7\u00f5es.<\/li>\n<li>Use o PowerShell e o m\u00f3dulo PSWindowsUpdate para ocultar temporariamente as atualiza\u00e7\u00f5es da KB problem\u00e1ticas, enquanto continua a implantar outras atualiza\u00e7\u00f5es de seguran\u00e7a.<\/li>\n<li>Aplique a Pol\u00edtica de Grupo, as configura\u00e7\u00f5es do Registro, o Intune ou os an\u00e9is de implanta\u00e7\u00e3o do WUfB para gerenciar exclus\u00f5es de atualiza\u00e7\u00f5es e bloqueios de drivers em ambientes corporativos.<\/li>\n<li>Acompanhe as atualiza\u00e7\u00f5es bloqueadas por meio de marca\u00e7\u00e3o no Registro, ferramentas de gera\u00e7\u00e3o de relat\u00f3rios e automa\u00e7\u00e3o de RMM para manter a visibilidade e a conformidade.<\/li>\n<li>Acompanhe regularmente os artigos da Base de Conhecimento (KB) substitu\u00eddos e as vers\u00f5es da Patch Tuesday para garantir que as atualiza\u00e7\u00f5es bloqueadas n\u00e3o reapare\u00e7am em futuros pacotes cumulativos.<\/li>\n<\/ul>\n<\/div>\n<p>A Microsoft lan\u00e7a atualiza\u00e7\u00f5es cumulativas mensalmente, mas nem todas as corre\u00e7\u00f5es podem ser implementadas imediatamente com seguran\u00e7a. Algumas atualiza\u00e7\u00f5es podem causar falhas em aplicativos, interromper fluxos de trabalho ou provocar problemas de estabilidade nos dispositivos dos usu\u00e1rios. <a href=\"https:\/\/www.ninjaone.com\/pt-br\/msp\/o-que-e-msp\/\">Os profissionais de MSP<\/a> e administradores de TI frequentemente precisam de uma maneira de\u00a0<strong>bloquear uma atualiza\u00e7\u00e3o espec\u00edfica do Windows<\/strong>\u00a0, mantendo o restante do ciclo de atualiza\u00e7\u00f5es dentro do cronograma. Cada atualiza\u00e7\u00e3o do Windows \u00e9 identificada por um<a href=\"https:\/\/www.ninjaone.com\/kb-catalog\/\">n\u00famero<\/a> exclusivo<a href=\"https:\/\/www.ninjaone.com\/kb-catalog\/\">da Base de Conhecimento (KB) da<\/a>\u00a0, o que permite selecionar e bloquear apenas o patch problem\u00e1tico.<\/p>\n<p>Ao utilizar ferramentas como o PowerShell, a Pol\u00edtica de Grupo, edi\u00e7\u00f5es no Registro e scripts de RMM, \u00e9 poss\u00edvel desativar seletivamente as atualiza\u00e7\u00f5es do KB que apresentam problemas sem interromper totalmente o Windows Update. Isso mant\u00e9m os terminais protegidos com as corre\u00e7\u00f5es mais recentes, ao mesmo tempo em que evita que patches com falhas conhecidas causem tempo de inatividade.<\/p>\n<h2>Guia para bloquear uma atualiza\u00e7\u00e3o espec\u00edfica do Windows sem interromper os ciclos de atualiza\u00e7\u00e3o<\/h2>\n<p>\ud83d\udccc\u00a0<strong>Pr\u00e9-requisitos:<\/strong><strong><br \/>\n<\/strong><\/p>\n<ul>\n<li>Os dispositivos devem estar rodando o Windows 11 ou o Windows Server 2016, 2019, 2022 ou vers\u00f5es posteriores.<\/li>\n<li>Voc\u00ea precisa de direitos de administrador nos terminais locais ou remotos para bloquear ou adiar atualiza\u00e7\u00f5es.<\/li>\n<li>\u00c9 necess\u00e1rio ter o PowerShell 5.1 ou uma vers\u00e3o superior para executar scripts que ocultem ou revelem atualiza\u00e7\u00f5es espec\u00edficas da KB.<\/li>\n<li>\u00c9 necess\u00e1rio ter acesso ao <a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-windows-registry\/\">Registro do Windows<\/a> caso voc\u00ea pretenda configurar manualmente os bloqueios de atualiza\u00e7\u00e3o.<\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/pt-br\/blog\/console-de-gerenciamento-de-politicas-de-grupo\/\">O Console de Gerenciamento de Pol\u00edticas de Grupo (GPMC)<\/a> deve estar dispon\u00edvel em ambientes de dom\u00ednio para aplicar regras de atualiza\u00e7\u00e3o em grande escala.<\/li>\n<li>Opcionalmente, uma plataforma RMM, como o NinjaOne, pode ser usada para implantar scripts, aplicar pol\u00edticas e gerar relat\u00f3rios sobre atualiza\u00e7\u00f5es bloqueadas nos dispositivos dos clientes.<\/li>\n<\/ul>\n<p><strong>NOTA:\u00a0<\/strong><span style=\"font-weight: 400;\">Os dispositivos com Windows 11 que utilizam reten\u00e7\u00f5es de prote\u00e7\u00e3o ou pol\u00edticas modernas de orquestra\u00e7\u00e3o de atualiza\u00e7\u00f5es podem apresentar um comportamento diferente dos fluxos de trabalho de manuten\u00e7\u00e3o legados do Windows 10. Verifique se as exclus\u00f5es de atualiza\u00e7\u00e3o est\u00e3o de acordo com o seu canal de manuten\u00e7\u00e3o atual e com a configura\u00e7\u00e3o do anel de atualiza\u00e7\u00e3o.<\/span><\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center; vertical-align: middle;\">\n<p style=\"text-align: center;\"><strong>Clique para escolher um m\u00e9todo<\/strong><\/p>\n<\/td>\n<td style=\"text-align: center;\"><strong>\ud83d\udcbb<\/strong><\/p>\n<p><strong>Ideal para usu\u00e1rios individuais<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>\ud83d\udcbb\ud83d\udcbb\ud83d\udcbb<\/strong><\/p>\n<p><strong>Ideal para empresas<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-1\"><strong>M\u00e9todo 1: Bloquear uma atualiza\u00e7\u00e3o espec\u00edfica do Windows usando o PowerShell<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-2\"><strong>M\u00e9todo 2: Como usar a ferramenta wushowhide.diagcab da Microsoft para bloquear atualiza\u00e7\u00f5es espec\u00edficas<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center;\"><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-3\"><strong>M\u00e9todo 3: Bloquear atualiza\u00e7\u00f5es por meio de GPO ou do Registro (exemplo de driver)<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-4\"><strong>M\u00e9todo 4: Use o Registro para registrar ou marcar as atualiza\u00e7\u00f5es bloqueadas<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-5\"><strong>M\u00e9todo 5: Use as pol\u00edticas do Windows Update for Business (WUfB) para adiar as atualiza\u00e7\u00f5es (opcional)<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 id=\"method-1\">M\u00e9todo 1: Bloquear uma atualiza\u00e7\u00e3o espec\u00edfica do Windows usando o PowerShell<\/h3>\n<p>Voc\u00ea pode usar o PowerShell para ocultar uma \u00fanica atualiza\u00e7\u00e3o problem\u00e1tica do KB, de modo que ela n\u00e3o seja instalada, permitindo que todas as outras atualiza\u00e7\u00f5es sejam executadas normalmente.<\/p>\n<p><strong>NOTA:\u00a0<\/strong>Em ambientes corporativos restritos, o acesso \u00e0 PowerShell Gallery pode estar bloqueado. Talvez seja necess\u00e1rio preparar previamente o m\u00f3dulo PSWindowsUpdate internamente ou permitir acesso tempor\u00e1rio de sa\u00edda ao PSGallery.<\/p>\n<p>\ud83d\udccc<strong>Casos de uso do<\/strong>\u00a0:<\/p>\n<ul>\n<li>Esse m\u00e9todo permite impedir que um KB com falha conhecida seja instalado no ciclo de atualiza\u00e7\u00f5es deste m\u00eas, sem interromper as atualiza\u00e7\u00f5es.<\/li>\n<li>Voc\u00ea pode usar isso para reexibir a KB mais tarde, depois que a Microsoft lan\u00e7ar uma corre\u00e7\u00e3o ou quando seus testes confirmarem que est\u00e1 tudo em ordem.<\/li>\n<\/ul>\n<p>\ud83d\udccc\u00a0<strong>Pr\u00e9-requisitos<\/strong>:<\/p>\n<ul>\n<li>Direitos de administrador no terminal ou por meio do seu <a href=\"https:\/\/www.ninjaone.com\/pt-br\/blog\/definicao-de-gerenciamento-de-monitoramento-remoto\/\">RMM<\/a><\/li>\n<li>PowerShell 5.1 ou vers\u00e3o superior, com acesso \u00e0 Internet, para instalar o m\u00f3dulo PSWindowsUpdate<\/li>\n<li>O n\u00famero exato da KB que voc\u00ea deseja bloquear<\/li>\n<\/ul>\n<p>Aqui est\u00e3o os passos para usar o PowerShell para bloquear uma atualiza\u00e7\u00e3o espec\u00edfica do Windows:<\/p>\n<ol>\n<li>Abra o PowerShell e instale o m\u00f3dulo usando este comando:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Install-Module PSWindowsUpdate -Force<\/strong><\/p>\n<ol start=\"2\">\n<li>Em seguida, use este comando para listar as atualiza\u00e7\u00f5es pendentes e confirmar o n\u00famero da KB:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Get-WindowsUpdate -MicrosoftUpdate<\/strong><\/p>\n<ol start=\"3\">\n<li>Em seguida, use este c\u00f3digo para ocultar o artigo espec\u00edfico da Base de Conhecimento (substitua\u00a0<strong>KB5000000\u00a0<\/strong>pelo artigo de seu interesse) para que ele n\u00e3o seja instalado:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Get-WindowsUpdate -KBArticleID KB5029263 | Hide-WindowsUpdate -Confirm:$false<\/strong><\/p>\n<ol start=\"4\">\n<li>Para visualizar as atualiza\u00e7\u00f5es ocultas, use isto:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Get-WindowsUpdate -IsHidden<\/strong><\/p>\n<ol start=\"5\">\n<li>Para exibir, use este comando:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Hide-WindowsUpdate -KBArticleID &#8216;KB5000000&#8217; -MicrosoftUpdate -Hide:$false -Confirm:$false<\/strong><\/p>\n<h3 id=\"method-2\">M\u00e9todo 2: Como usar a ferramenta wushowhide.diagcab da Microsoft para bloquear atualiza\u00e7\u00f5es espec\u00edficas<\/h3>\n<p><strong>A ferramenta<\/strong> <strong>wushowhide.diagcab<\/strong> permite bloquear manualmente atualiza\u00e7\u00f5es espec\u00edficas do Windows sem interromper todo o ciclo de atualiza\u00e7\u00f5es. \u00c9 adequado para uso em m\u00e1quinas individuais, mas n\u00e3o para automa\u00e7\u00e3o ou implanta\u00e7\u00e3o em grande escala.<\/p>\n<p>\ud83d\udccc<strong>Casos de uso do<\/strong>\u00a0:<\/p>\n<ul>\n<li>Voc\u00ea pode usar isso para ocultar manualmente uma atualiza\u00e7\u00e3o problem\u00e1tica em um dispositivo aut\u00f4nomo.<\/li>\n<li>Essa \u00e9 uma op\u00e7\u00e3o simples para os t\u00e9cnicos quando uma ferramenta RMM ou uma Pol\u00edtica de Grupo n\u00e3o estiver dispon\u00edvel.<\/li>\n<\/ul>\n<p>\ud83d\udccc\u00a0<strong>Pr\u00e9-requisitos<\/strong>:<\/p>\n<ul>\n<li>Voc\u00ea precisar\u00e1 de direitos de administrador local no terminal.<\/li>\n<li>Download da <strong>ferramenta wushowhide.diagcab<\/strong> da Microsoft.<\/li>\n<\/ul>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-full wp-image-542446\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/10\/Show-or-Hide-Updates.jpg\" alt=\"Mostrar ou ocultar atualiza\u00e7\u00f5es\" width=\"607\" height=\"362\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/10\/Show-or-Hide-Updates.jpg 607w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/10\/Show-or-Hide-Updates-300x179.jpg 300w\" sizes=\"(max-width: 607px) 100vw, 607px\" \/><\/p>\n<p>Siga estas etapas para usar a <strong>ferramenta wushowhide.diagcab<\/strong>:<\/p>\n<ol>\n<li>Baixar\u00a0<a href=\"https:\/\/download.microsoft.com\/download\/f\/2\/2\/f22d5fdb-59cd-4275-8c95-1be17bf70b21\/wushowhide.diagcab\" target=\"_blank\" rel=\"noopener\"><strong>wushowhide.diagcab<\/strong><\/a>\u00a0no site da Microsoft.<\/li>\n<li>Execute a ferramenta e siga as instru\u00e7\u00f5es exibidas na tela para verificar se h\u00e1 atualiza\u00e7\u00f5es dispon\u00edveis.<\/li>\n<li>Selecione a atualiza\u00e7\u00e3o problem\u00e1tica e escolha \u201cOcultar atualiza\u00e7\u00e3o\u201d para bloque\u00e1-la.<\/li>\n<\/ol>\n<p><strong>Observa\u00e7\u00e3o:<\/strong>\u00a0O utilit\u00e1rio wushowhide.diagcab da Microsoft \u00e9 considerado obsoleto e pode n\u00e3o funcionar de maneira consistente nas vers\u00f5es mais recentes do Windows 11. A Microsoft agora recomenda o uso do Windows Update for Business, do Intune,<\/p>\n<h3 id=\"method-3\">M\u00e9todo 3: Bloquear atualiza\u00e7\u00f5es por meio de GPO ou do Registro (exemplo de driver)<\/h3>\n<p>Se uma atualiza\u00e7\u00e3o do Windows continuar tentando instalar um driver indesejado, voc\u00ea pode bloque\u00e1-la usando o ID de hardware do driver como alvo. Voc\u00ea pode fazer isso por meio do GPO ou do Registro.<\/p>\n<p>\ud83d\udccc<strong>Casos de uso do<\/strong>\u00a0:<\/p>\n<ul>\n<li>Voc\u00ea pode usar isso para impedir que o Windows reinstale automaticamente um driver problem\u00e1tico.<\/li>\n<li>Aplicar um bloqueio consistente de drivers em todos os terminais gerenciados.<\/li>\n<\/ul>\n<p>\ud83d\udccc\u00a0<strong>Pr\u00e9-requisitos<\/strong>:<\/p>\n<ul>\n<li>Direitos de administrador e acesso ao Console de Gerenciamento de Pol\u00edticas de Grupo (para dispositivos do dom\u00ednio) ou ao Editor do Registro (para dispositivos aut\u00f4nomos)<\/li>\n<li>O ID de hardware do driver que voc\u00ea deseja bloquear, que pode ser encontrado em\u00a0<strong>Gerenciador de Dispositivos &gt; Propriedades do Dispositivo &gt; guia Detalhes &gt; IDs de hardware<\/strong><\/li>\n<\/ul>\n<p>Para usar a Pol\u00edtica de Grupo para bloquear uma atualiza\u00e7\u00e3o espec\u00edfica do Windows, siga estas etapas:<\/p>\n<ol>\n<li>Abra o<strong>Editor de Pol\u00edtica de Grupo do<\/strong>\u00a0\u00a0e acesse:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Configura\u00e7\u00e3o do computador &gt; Modelos administrativos &gt; Sistema &gt; Instala\u00e7\u00e3o de dispositivos &gt; Restri\u00e7\u00f5es \u00e0 instala\u00e7\u00e3o de dispositivos<\/strong>.<\/p>\n<ol start=\"2\">\n<li>Ativar<strong>\u201c<\/strong>\u00a0<strong>\u201d (Exclus\u00e3o de dispositivos): Impedir a instala\u00e7\u00e3o de dispositivos cujos IDs correspondam a qualquer um desses IDs<\/strong>. Para remover a pol\u00edtica, voc\u00ea pode redefini-la para<strong>\u201c<\/strong>\u00a0<strong> (N\u00e3o configurado<\/strong>), \u201c\u00a0 ou<strong>\u201c<\/strong>\u00a0<strong>\u201d (Desativado<\/strong>).<\/li>\n<li>Adicione os IDs de hardware do driver que voc\u00ea deseja bloquear.<\/li>\n<\/ol>\n<p>Voc\u00ea pode executar o m\u00e9todo do Registro executando este c\u00f3digo no PowerShell:<\/p>\n<table style=\"border-collapse: collapse; width: 100%;\">\n<tbody>\n<tr>\n<td style=\"width: 100%;\"><strong>New-Item -Path &#8220;HKLM:\\SOFTWARE\\Policies\\Microsoft\\Windows\\DeviceInstall\\Restrictions&#8221; -Force<\/strong><\/p>\n<p><strong>Set-ItemProperty -Path &#8220;HKLM:\\SOFTWARE\\Policies\\Microsoft\\Windows\\DeviceInstall\\Restrictions&#8221;<\/strong><\/p>\n<p><strong> -Nome &#8220;DenyDeviceIDs&#8221; -Valor &#8220;PCI\\VEN_8086&amp;DEV_1234&#8221;<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Para desfazer a altera\u00e7\u00e3o, siga estas etapas:<\/p>\n<ol>\n<li>Abra o Editor do Registro.<\/li>\n<li>Acesse:\u00a0<strong>HKLM\\SOFTWARE\\Policies\\Microsoft\\Windows\\DeviceInstall\\Restrictions<\/strong><\/li>\n<li>Exclua a entrada<strong>\u201c<\/strong>\u00a0<strong>DenyDeviceIDs\u201d<\/strong>\u00a0ou remova toda a chave<strong>\u201c<\/strong>\u00a0<strong>Restrictions\u201d<\/strong>\u00a0.<\/li>\n<li>Reinicie o computador para que as altera\u00e7\u00f5es entrem em vigor.<\/li>\n<\/ol>\n<p>\u26a0\ufe0f\u00a0<strong>Aviso:\u00a0<\/strong>Certifique-se de usar esse m\u00e9todo com cuidado. O bloqueio por ID de hardware impedir\u00e1 que o Windows reinstale o driver corretamente at\u00e9 que a pol\u00edtica ou a entrada do Registro seja removida.<\/p>\n<h3 id=\"method-4\">M\u00e9todo 4: Use o Registro para registrar ou marcar as atualiza\u00e7\u00f5es bloqueadas<\/h3>\n<p>\u00c9 poss\u00edvel registrar quais KBs foram bloqueados, inserindo-os no Registro. Isso proporciona aos t\u00e9cnicos ou \u00e0s ferramentas de RMM um registro local que pode ser utilizado para valida\u00e7\u00e3o durante auditorias ou verifica\u00e7\u00f5es de conformidade.<\/p>\n<p>\ud83d\udccc<strong>Casos de uso do<\/strong>\u00a0:<\/p>\n<ul>\n<li>Mantenha um registro local simples dos KBs bloqueados em cada terminal.<\/li>\n<li>Forne\u00e7a aos RMMs uma chave confi\u00e1vel para a consulta de relat\u00f3rios de conformidade.<\/li>\n<\/ul>\n<p>\ud83d\udccc\u00a0<strong>Pr\u00e9-requisitos<\/strong>:<\/p>\n<ul>\n<li>Direitos de administrador para criar ou editar chaves do Registro na subestrutura HKLM<\/li>\n<li>Conven\u00e7\u00f5es de nomenclatura consistentes para entradas do Registro (por exemplo, n\u00fameros da Base de Conhecimento como nomes de valores)<\/li>\n<\/ul>\n<p>Veja a seguir como usar o Registro para registrar ou marcar atualiza\u00e7\u00f5es bloqueadas:<\/p>\n<ol>\n<li>Para criar uma chave do Registro para armazenar os KBs bloqueados, execute este comando:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>New-Item -Path &#8220;HKLM:\\SOFTWARE\\Org\\UpdateExclusions&#8221; -Force<\/strong><\/p>\n<ol start=\"2\">\n<li>Em seguida, insira o n\u00famero da KB que voc\u00ea deseja acompanhar:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Set-ItemProperty -Path &#8220;HKLM:\\SOFTWARE\\Org\\UpdateExclusions&#8221; -Name &#8220;KB5029263&#8221; -Value &#8220;Bloqueado&#8221;<\/strong><\/p>\n<ol start=\"3\">\n<li>Veja a seguir como registrar a data da \u00faltima atualiza\u00e7\u00e3o do bloco:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Set-ItemProperty -Path &#8220;HKLM:\\SOFTWARE\\Org\\UpdateExclusions&#8221; -Name &#8220;LastUpdated&#8221; -Value (Get-Date).ToString(&#8220;u&#8221;)<\/strong><\/p>\n<ol start=\"4\">\n<li>Para validar, voc\u00ea pode executar este comando no<strong>Prompt de Comando do\u00a0<\/strong>:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>consulta ao registro HKLM\\SOFTWARE\\Org\\UpdateExclusions<\/strong><\/p>\n<h3 id=\"method-5\">M\u00e9todo 5: Use as pol\u00edticas do Windows Update for Business (WUfB) para adiar as atualiza\u00e7\u00f5es (opcional)<\/h3>\n<p><a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/deployment\/update\/wufb-reports-overview\" target=\"_blank\" rel=\"noopener\">O Windows Update for Business<\/a>\u00a0permite adiar certos tipos de atualiza\u00e7\u00f5es por meio da Pol\u00edtica de Grupo. Isso n\u00e3o bloqueia uma KB espec\u00edfica, mas permite que voc\u00ea suspenda categorias inteiras de atualiza\u00e7\u00f5es at\u00e9 que voc\u00ea tenha tempo de test\u00e1-las.<\/p>\n<p>\ud83d\udccc<strong>Casos de uso do<\/strong>\u00a0:<\/p>\n<ul>\n<li>Isso permite adiar atualiza\u00e7\u00f5es de recursos ou de qualidade em todos os dispositivos para que sejam testadas antes de uma implanta\u00e7\u00e3o em larga escala.<\/li>\n<li>Voc\u00ea pode usar isso para adicionar um per\u00edodo de seguran\u00e7a para detectar problemas sem desativar o Windows Update.<\/li>\n<\/ul>\n<p>\ud83d\udccc\u00a0<strong>Pr\u00e9-requisitos<\/strong>:<\/p>\n<ul>\n<li>Voc\u00ea precisar\u00e1 da edi\u00e7\u00e3o Pro, Enterprise ou Education do Windows (o WUfB n\u00e3o est\u00e1 dispon\u00edvel na edi\u00e7\u00e3o Home).<\/li>\n<li>Acesso ao Console de Gerenciamento de Pol\u00edticas de Grupo (GPMC).<\/li>\n<\/ul>\n<p>Veja a seguir como voc\u00ea pode usar as pol\u00edticas do Windows Update for Business (WUfB) para suspender as atualiza\u00e7\u00f5es por enquanto:<\/p>\n<ol>\n<li>Abra o<strong>Editor de Pol\u00edtica de Grupo \u201c<\/strong>\u00a0 \u201d.<\/li>\n<li>Acesse:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Configura\u00e7\u00e3o do computador &gt; Modelos administrativos &gt; Componentes do Windows &gt; Windows Update &gt; Windows Update para Empresas.\u00a0<\/strong><\/p>\n<ol start=\"3\">\n<li>Configure estas pol\u00edticas:\n<ol style=\"list-style-type: lower-alpha;\">\n<li><strong>Selecione quando as atualiza\u00e7\u00f5es de qualidade forem recebidas<\/strong><\/li>\n<li><strong>Selecione quando as atualiza\u00e7\u00f5es de recursos ser\u00e3o recebidas<\/strong><\/li>\n<\/ol>\n<\/li>\n<li>Defina o n\u00famero de dias para adiar cada tipo de atualiza\u00e7\u00e3o com base na sua estrat\u00e9gia de aplica\u00e7\u00e3o de patches.<\/li>\n<\/ol>\n<p>As organiza\u00e7\u00f5es que utilizam o Microsoft Intune ou o Windows Autopatch tamb\u00e9m podem implementar adiamentos de atualiza\u00e7\u00f5es e restri\u00e7\u00f5es de prote\u00e7\u00e3o por meio de an\u00e9is de implanta\u00e7\u00e3o e pol\u00edticas de atualiza\u00e7\u00e3o. Isso proporciona um controle mais detalhado das atualiza\u00e7\u00f5es gerenciadas na nuvem para ambientes de trabalho h\u00edbridos e remotos.<\/p>\n<h3>Quando voc\u00ea deve bloquear uma atualiza\u00e7\u00e3o do Windows?<\/h3>\n<p>O bloqueio de uma atualiza\u00e7\u00e3o do Windows deve, em geral, ser uma estrat\u00e9gia de mitiga\u00e7\u00e3o tempor\u00e1ria, utilizada quando um patch acarreta risco operacional. Entre os cen\u00e1rios mais comuns est\u00e3o:<\/p>\n<ul>\n<li>Problemas de tela azul ou loop de inicializa\u00e7\u00e3o ap\u00f3s a Patch Tuesday<\/li>\n<li>Problemas com a VPN, a impress\u00e3o ou a funcionalidade RDP<\/li>\n<li>Problemas de compatibilidade de aplicativos<\/li>\n<li>Instabilidade do driver ap\u00f3s atualiza\u00e7\u00f5es cumulativas<\/li>\n<li>Conflitos entre softwares de seguran\u00e7a<\/li>\n<li>Implanta\u00e7\u00f5es com falha nos grupos-piloto<\/li>\n<\/ul>\n<p>As equipes de TI devem evitar, sempre que poss\u00edvel, a suspens\u00e3o de atualiza\u00e7\u00f5es por longos per\u00edodos. Em vez disso, verifique os artigos da Base de Conhecimento (KB) problem\u00e1ticos em grupos de teste, acompanhe os alertas da Microsoft e reative as atualiza\u00e7\u00f5es assim que uma vers\u00e3o corrigida estiver dispon\u00edvel.<\/p>\n<h2>\u26a0\ufe0f Pontos a serem observados<\/h2>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong>Riscos<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>Poss\u00edveis consequ\u00eancias<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>Revers\u00f5es<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Bloqueio do KB errado<\/td>\n<td>Pode impedir que corre\u00e7\u00f5es cr\u00edticas de seguran\u00e7a sejam aplicadas<\/td>\n<td>Reveja o artigo da Base de Conhecimento usando o PowerShell ou o wushowhide e permita que o Windows Update o instale.<\/td>\n<\/tr>\n<tr>\n<td>O uso excessivo do WUfB ou do GPO causa atrasos<\/td>\n<td>Os dispositivos podem ficar atrasados nas atualiza\u00e7\u00f5es cumulativas, deixando lacunas na prote\u00e7\u00e3o.<\/td>\n<td>Ajuste ou desative a pol\u00edtica para retomar o fluxo normal de atualiza\u00e7\u00f5es.<\/td>\n<\/tr>\n<tr>\n<td>Entradas do Registro configuradas incorretamente<\/td>\n<td>Pode fazer com que as atualiza\u00e7\u00f5es ou os drivers apresentem falhas inesperadas<\/td>\n<td>Remova ou corrija as chaves do Registro e reinicie o dispositivo.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Considera\u00e7\u00f5es adicionais ao bloquear atualiza\u00e7\u00f5es espec\u00edficas do Windows<\/h2>\n<h3>Fique atento \u00e0 substitui\u00e7\u00e3o<\/h3>\n<p>Algumas notas da Base de Conhecimento (KB) bloqueadas podem ser substitu\u00eddas por pacotes cumulativos mais recentes. Verifique as atualiza\u00e7\u00f5es de cada m\u00eas e, se necess\u00e1rio, re-bloqueie o novo KB.<\/p>\n<h3>Relat\u00f3rios<\/h3>\n<p>Utilize os registros de eventos e<a href=\"https:\/\/www.ninjaone.com\/blog\/how-to-read-windows-update-logs\/\">os registros do Windows Update (<\/a>\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/how-to-read-windows-update-logs\/\">)\u00a0<\/a>com o comando <strong>Get-WindowsUpdateLog<\/strong> para confirmar se as atualiza\u00e7\u00f5es est\u00e3o sendo suprimidas corretamente.<\/p>\n<h3>Ferramentas de patch de terceiros<\/h3>\n<p>Fique atento a poss\u00edveis conflitos caso voc\u00ea tamb\u00e9m esteja usando o WSUS, o Intune ou uma solu\u00e7\u00e3o de gerenciamento de patches de terceiros. Essas ferramentas podem anular ou contornar bloqueios manuais.<\/p>\n<h3>Depend\u00eancias<\/h3>\n<p>Algumas atualiza\u00e7\u00f5es do Windows exigem pr\u00e9-requisitos. Bloquear uma atualiza\u00e7\u00e3o pode atrasar outras at\u00e9 que a depend\u00eancia seja instalada.<\/p>\n<h2>Melhores pr\u00e1ticas para bloquear atualiza\u00e7\u00f5es do Windows com seguran\u00e7a<\/h2>\n<p>O bloqueio das atualiza\u00e7\u00f5es do Windows deve ser considerado uma medida de seguran\u00e7a operacional tempor\u00e1ria, e n\u00e3o uma estrat\u00e9gia permanente de aplica\u00e7\u00e3o de patches. Para reduzir os riscos e, ao mesmo tempo, garantir a conformidade:<\/p>\n<ul>\n<li>Teste as atualiza\u00e7\u00f5es mensais em grupos-piloto antes da implanta\u00e7\u00e3o em larga escala<\/li>\n<li>Documentar todos os KBs bloqueados e revis\u00e1-los regularmente<\/li>\n<li>Utilize an\u00e9is de implanta\u00e7\u00e3o ou implementa\u00e7\u00f5es em fases para sistemas de produ\u00e7\u00e3o<\/li>\n<li>Acompanhe as notas de lan\u00e7amento da Microsoft e os avisos sobre problemas conhecidos<\/li>\n<li>Reative as atualiza\u00e7\u00f5es bloqueadas assim que forem disponibilizadas corre\u00e7\u00f5es ou patches mais recentes<\/li>\n<li>Evite adiar as atualiza\u00e7\u00f5es de seguran\u00e7a por mais tempo do que o necess\u00e1rio<\/li>\n<\/ul>\n<p>Para os MSPs, combinar o bloqueio seletivo de KB com a automa\u00e7\u00e3o de RMM e os relat\u00f3rios de conformidade ajuda a manter a visibilidade em grandes ambientes de terminais.<\/p>\n<h2>Solu\u00e7\u00e3o de problemas relacionados ao bloqueio de atualiza\u00e7\u00f5es espec\u00edficas do Windows<\/h2>\n<h3>A atualiza\u00e7\u00e3o continua sendo instalada<\/h3>\n<p>Verifique se o artigo da Base de Conhecimento foi substitu\u00eddo por um rollup mais recente ou se foi fornecido por meio de outro pacote de atualiza\u00e7\u00f5es. Se necess\u00e1rio, reblock o artigo da KB que o substitui.<\/p>\n<h3>O Hide-WindowsUpdate n\u00e3o est\u00e1 funcionando<\/h3>\n<p>Verifique se o m\u00f3dulo PSWindowsUpdate est\u00e1 atualizado e se o PowerShell est\u00e1 sendo executado com direitos de administrador.<\/p>\n<h3>O bloqueio do ID do dispositivo n\u00e3o est\u00e1 funcionando<\/h3>\n<p>Verifique se voc\u00ea est\u00e1 usando o ID de hardware correto. Execute o comando `<strong> pnputil \/enum-devices \/connected<\/strong> ` para listar os IDs e confirmar se est\u00e3o corretos.<\/p>\n<h3>O registro n\u00e3o est\u00e1 sendo aplicado<\/h3>\n<p>Verifique novamente o caminho no Registro, o tipo de dados e as permiss\u00f5es. Certifique-se de que a chave seja criada em HKLM e n\u00e3o em HKCU.<\/p>\n<h2>Servi\u00e7os do NinjaOne para bloquear atualiza\u00e7\u00f5es espec\u00edficas do Windows<\/h2>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong>O que o NinjaOne pode fazer\u00a0<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>O que \u00e9 isso<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>Como isso ajuda<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Ocultar scripts espec\u00edficos da KB<\/td>\n<td>Implemente comandos de oculta\u00e7\u00e3o do PowerShell por meio de suas<a href=\"https:\/\/www.ninjaone.com\/endpoint-management\/policy-based-automation\/\">pol\u00edticas de automa\u00e7\u00e3o do<\/a><\/td>\n<td>Isso permite bloquear KBs espec\u00edficos em grande escala em diversos terminais, sem a necessidade de interven\u00e7\u00e3o manual.<\/td>\n<\/tr>\n<tr>\n<td>Auditoria do Registro<\/td>\n<td>Verifica se h\u00e1 chaves do Registro com marcadores de atualiza\u00e7\u00e3o bloqueadas<\/td>\n<td>Isso confirma quais endpoints t\u00eam exclus\u00f5es.<\/td>\n<\/tr>\n<tr>\n<td>Marca\u00e7\u00e3o de terminais<\/td>\n<td>Marca dispositivos com exclus\u00f5es tempor\u00e1rias<\/td>\n<td>Isso facilita o acompanhamento de quais sistemas est\u00e3o impedindo o avan\u00e7o de um KB<\/td>\n<\/tr>\n<tr>\n<td>Alertas sobre atualiza\u00e7\u00f5es reclassificadas<\/td>\n<td>Gera alertas caso uma atualiza\u00e7\u00e3o exclu\u00edda seja instalada ap\u00f3s a substitui\u00e7\u00e3o<\/td>\n<td>Isso garante que os patches bloqueados n\u00e3o voltem a ser inclu\u00eddos por meio dos rollups.<\/td>\n<\/tr>\n<tr>\n<td>Relat\u00f3rio sobre a conformidade com as atualiza\u00e7\u00f5es<\/td>\n<td>Os relat\u00f3rios atualizam o status, respeitando as exclus\u00f5es<\/td>\n<td>Os MSPs podem isolar atualiza\u00e7\u00f5es problem\u00e1ticas sem comprometer a higiene de patches em toda a organiza\u00e7\u00e3o.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>[in\u00edcio r\u00e1pido]<\/p>\n<h2>Bloquear atualiza\u00e7\u00f5es espec\u00edficas e manter a estabilidade, garantindo que os ciclos de atualiza\u00e7\u00e3o sigam o planejado<\/h2>\n<p>Bloquear atualiza\u00e7\u00f5es individuais do Windows \u00e9 essencial quando a estabilidade ou a compatibilidade est\u00e3o em risco, especialmente se as atualiza\u00e7\u00f5es puderem prejudicar as ferramentas e os fluxos de trabalho utilizados pelos seus t\u00e9cnicos. Ao direcionar as atualiza\u00e7\u00f5es para KBs espec\u00edficas, em vez de suspender completamente a aplica\u00e7\u00e3o de patches, os MSPs e os administradores de TI podem manter os dispositivos seguros e, ao mesmo tempo, evitar o tempo de inatividade causado por atualiza\u00e7\u00f5es problem\u00e1ticas e que causam interrup\u00e7\u00f5es.<\/p>\n<p><strong>T\u00f3picos relacionados:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/pt-br\/blog\/4-maneiras-de-desativar-as-atualizacoes-do-windows\/\">4 maneiras f\u00e1ceis de desativar as atualiza\u00e7\u00f5es do Windows no Windows 10<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/show-windows-update-restart-notifications\/\">Como ativar ou desativar a exibi\u00e7\u00e3o de notifica\u00e7\u00f5es de reinicializa\u00e7\u00e3o do Windows Update no Windows 10<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/clear-windows-update-history-in-windows\/\">Como limpar o hist\u00f3rico do Windows Update no Windows 10 e no Windows 11<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/script-hub\/diagnose-windows-update-issues\/\">Guia para diagnosticar problemas com o Windows Update usando o PowerShell<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/pt-br\/blog\/ativar-ou-desativar-a-otimizacao-da-entrega-de-atualizacoes-do-windows\/\">Como ativar ou desativar a otimiza\u00e7\u00e3o de entrega do Windows Update no Windows 11<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>A Microsoft lan\u00e7a atualiza\u00e7\u00f5es cumulativas mensalmente, mas nem todas as corre\u00e7\u00f5es podem ser implementadas imediatamente com seguran\u00e7a. Algumas atualiza\u00e7\u00f5es podem causar falhas em aplicativos, interromper fluxos de trabalho ou provocar problemas de estabilidade nos dispositivos dos usu\u00e1rios. Os profissionais de MSP e administradores de TI frequentemente precisam de uma maneira de\u00a0bloquear uma atualiza\u00e7\u00e3o espec\u00edfica do [&hellip;]<\/p>\n","protected":false},"author":223,"featured_media":543886,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[12373],"tags":[],"class_list":["post-831856","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-ops-pt-br"],"acf":[],"modified_by":"AnaMaria Diaconescu","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/posts\/831856","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/users\/223"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/comments?post=831856"}],"version-history":[{"count":2,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/posts\/831856\/revisions"}],"predecessor-version":[{"id":831872,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/posts\/831856\/revisions\/831872"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/media\/543886"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/media?parent=831856"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/categories?post=831856"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/tags?post=831856"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}