Como Ocultar um KB Específico com a Ferramenta Mostrar ou Ocultar Atualizações no Windows 11

Algumas atualizações do Windows 11 causam problemas após a instalação. Você pode ver uma tela azul, falha de driver ou travamento de aplicativo após a instalação de um KB específico. Desinstalar a atualização é uma solução temporária, pois o Windows tentará reinstalá-la na próxima verificação. O Pacote de Solução de Problemas Mostrar ou Ocultar Atualizações da Microsoft permite que você bloqueie um KB específico permanentemente até que escolha instalá-lo novamente. Este artigo explica como baixar, executar e usar a ferramenta para ocultar um KB específico no Windows 11.

Principais Conclusões: Ocultar um KB Específico no Windows 11

  • Pacote de Solução de Problemas Mostrar ou Ocultar Atualizações da Microsoft: Uma ferramenta gratuita da Microsoft que permite bloquear a reinstalação de um KB específico após desinstalá-lo.
  • Arquivo wushowhide.diagcab: O arquivo real da ferramenta que você baixa e executa. Ele verifica as atualizações disponíveis e as lista para que você selecione quais ocultar.
  • Configurações > Windows Update > Verificar atualizações: Após ocultar uma atualização, você pode retomar as atualizações normais sem que o KB oculto seja oferecido novamente.

O que a Ferramenta Mostrar ou Ocultar Atualizações Faz no Windows 11

O Pacote de Solução de Problemas Mostrar ou Ocultar Atualizações é um pacote de diagnóstico criado pela Microsoft. Foi originalmente projetado para o Windows 10, mas funciona totalmente no Windows 11. A ferramenta verifica seu sistema em busca de todas as atualizações pendentes do Windows e as exibe em uma lista. Você pode então selecionar uma atualização e escolher ocultá-la. As atualizações ocultas não são oferecidas novamente pelo Windows Update até que você execute a ferramenta uma segunda vez e selecione a opção de mostrar atualizações ocultas.

A ferramenta não desinstala uma atualização. Você deve desinstalar manualmente o KB problemático antes de ocultá-lo. Após ocultar, o Windows Update ignorará esse KB em verificações futuras. Isso é útil quando um driver, patch de segurança ou atualização de recurso quebra seu sistema e você precisa aguardar uma versão corrigida da Microsoft.

Não há uma configuração nativa no Windows 11 para ocultar uma atualização específica. O recurso Pausar Atualizações apenas atrasa todas as atualizações por até 35 dias. A ferramenta Mostrar ou Ocultar Atualizações é o único método oficial para bloquear um único KB indefinidamente.

Passos para Ocultar um KB Específico com a Ferramenta Mostrar ou Ocultar Atualizações

  1. Desinstale o KB problemático
    Abra Configurações > Windows Update > Histórico de atualizações > Desinstalar atualizações. Localize o número KB na lista. Selecione-o e clique em Desinstalar. Reinicie o computador quando solicitado. A atualização é removida, mas será oferecida novamente na próxima verificação se você não a ocultar.
  2. Baixe o Pacote de Solução de Problemas Mostrar ou Ocultar Atualizações
    Abra um navegador e acesse a página da ferramenta no Centro de Download da Microsoft. O nome oficial do arquivo é wushowhide.diagcab. Clique em Download e salve o arquivo na área de trabalho ou na pasta Downloads. Não renomeie o arquivo.
  3. Execute o arquivo da ferramenta
    Clique duas vezes no arquivo wushowhide.diagcab. Se aparecer um aviso de segurança, clique em Sim ou Executar. A ferramenta abre uma janela intitulada Solução de problemas de atualizações. Pode levar de 30 a 60 segundos para verificar as atualizações disponíveis.
  4. Selecione a opção de ocultar atualizações
    Na primeira tela, clique no link Ocultar atualizações. A ferramenta exibe uma lista de todas as atualizações disponíveis para seu computador. Percorra a lista e localize o número KB que você desinstalou no passo 1. Marque a caixa ao lado desse KB.
  5. Confirme e oculte a atualização
    Clique em Avançar na parte inferior da janela. A ferramenta processa a solicitação e oculta a atualização selecionada. Uma tela de confirmação aparece informando que a atualização foi ocultada. Clique em Fechar para sair da ferramenta.
  6. Verifique se a atualização está oculta
    Abra Configurações > Windows Update > Verificar atualizações. O Windows Update executa uma verificação. O KB oculto não deve aparecer na lista de atualizações disponíveis. Se ainda aparecer, repita os passos 2 a 5 e certifique-se de que o número KB correto foi selecionado.

Como Mostrar uma Atualização Oculta Novamente

Se a Microsoft lançar uma versão corrigida do KB oculto, você pode exibi-lo e instalar a nova versão. Execute o arquivo wushowhide.diagcab novamente. Na primeira tela, clique em Mostrar atualizações ocultas em vez de Ocultar atualizações. A ferramenta lista todas as atualizações que você ocultou anteriormente. Marque a caixa ao lado do KB e clique em Avançar. A atualização agora fica visível no Windows Update. Vá para Configurações > Windows Update > Verificar atualizações para instalá-la.

Problemas Comuns e Limitações da Ferramenta Mostrar ou Ocultar Atualizações

A ferramenta não lista o KB que desejo ocultar

A ferramenta mostra apenas atualizações atualmente disponíveis para seu sistema. Se o Windows Update não verificou recentemente ou a atualização não é oferecida para seu hardware, o KB não aparecerá na lista. Execute o Windows Update manualmente e verifique se há atualizações. Se o KB ainda não aparecer, pode ter sido substituído por uma atualização mais recente. Nesse caso, você não pode ocultar o KB antigo porque ele não é mais oferecido.

Atualização oculta reaparece após uma atualização de recurso do Windows

Instalar uma grande atualização de recurso, como Windows 11 versão 23H2 ou 24H2, pode redefinir a lista de atualizações ocultas. Após a conclusão da atualização de recurso, o KB anteriormente oculto pode ser oferecido novamente. Execute a ferramenta Mostrar ou Ocultar Atualizações novamente e oculte o KB uma segunda vez, se necessário.

A ferramenta não bloqueia atualizações enviadas pelo Catálogo do Microsoft Update

Se você baixar e instalar manualmente uma atualização do Catálogo do Microsoft Update, a ferramenta Mostrar ou Ocultar Atualizações não a bloqueia. A ferramenta afeta apenas atualizações entregues pelo serviço padrão do Windows Update. Para bloquear uma atualização do Catálogo, você deve usar a Política de Grupo ou modificar o Registro do Windows.

Ferramenta Mostrar ou Ocultar Atualizações vs. Recurso de Pausa Nativo do Windows 11

Item Ferramenta Mostrar ou Ocultar Atualizações Pausar Atualizações do Windows 11
Escopo Bloqueia um único KB específico Pausa todas as atualizações por até 35 dias
Persistência Dura até que você mostre manualmente a atualização Retoma automaticamente após o período de pausa
Atualizações de driver Pode ocultar atualizações de driver e cumulativas Pausa todos os tipos de atualização, incluindo drivers
Requer download Sim, você deve baixar o arquivo diagcab Não, o recurso está integrado nas Configurações
Funciona offline Sim, após o download a ferramenta é executada localmente Não, requer conexão ativa com a internet

A ferramenta Mostrar ou Ocultar Atualizações oferece controle preciso sobre qual atualização instalar no seu Windows 11. Use-a quando um único KB causar erros e você não puder esperar pela correção da Microsoft. Após ocultar a atualização, verifique o Windows Update semanalmente em busca de uma nova versão do mesmo KB. Quando uma versão corrigida aparecer, mostre a atualização oculta e instale-a para manter seu sistema seguro.

Por que o TargetReleaseVersion para de honrar o 23H2 depois que o 24H2 se torna GA

Ao configurar a política TargetReleaseVersion no Windows 11 para travar dispositivos na versão 23H2, a configuração pode parar de funcionar depois que a Microsoft lançar a versão 24H2 para Disponibilidade Geral. Dispositivos que antes eram impedidos de atualizar para o 24H2 podem começar a receber a atualização repentinamente. Esse comportamento não é um bug — é causado pela forma como o Windows Update interpreta as políticas TargetReleaseVersion e TargetReleaseVersionInfo depois que uma nova versão atinge o status GA. Este artigo explica a causa raiz da mudança de política, fornece etapas para verificar sua configuração atual e oferece uma alternativa confiável para manter dispositivos em uma versão específica do Windows 11.

Principais Conclusões: Comportamento da Política TargetReleaseVersion Após o GA do 24H2

  • Chave de registro TargetReleaseVersion: Para de bloquear uma versão mais nova assim que essa versão atinge a Disponibilidade Geral e a política não é atualizada.
  • Valor de string TargetReleaseVersionInfo: Deve corresponder ao número exato da versão do 23H2, não apenas ao nome da versão, para manter o bloqueio após o GA do 24H2.
  • Política de Grupo do Windows Update for Business: Exige que a configuração “Selecionar a versão de destino da Atualização de Recursos” seja configurada com um número de versão específico, não apenas um nome de lançamento.

Como o Windows Update Interpreta o TargetReleaseVersion Após um Novo Lançamento GA

A política TargetReleaseVersion é armazenada no registro do Windows em HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate. Ela contém dois valores: TargetReleaseVersion (um DWORD definido como 1 para habilitar a política) e TargetReleaseVersionInfo (uma string contendo a versão de destino, como “23H2”). Quando você define esses valores, o Windows Update verifica a versão de destino em relação à lista de atualizações de recursos disponíveis.

Antes do 24H2 atingir o GA, o Windows Update vê o 23H2 como a versão elegível mais recente e o 24H2 como uma atualização de visualização ou opcional. A política bloqueia o 24H2 porque ele não é o destino especificado. Após o 24H2 se tornar GA, o Windows Update muda seu comportamento. Agora ele considera o 24H2 como a versão recomendada padrão. A política TargetReleaseVersion, por design, só bloqueia atualizações para versões que são mais novas que o destino especificado e ainda não são a versão GA padrão. Uma vez que o 24H2 é GA, a política o trata como linha de base. Se o valor TargetReleaseVersionInfo não for atualizado para excluir explicitamente o 24H2, o Windows Update começa a oferecer o 24H2 para dispositivos que antes respeitavam o bloqueio do 23H2.

O Papel da String TargetReleaseVersionInfo

O valor de string TargetReleaseVersionInfo é crítico. Definir como “23H2” funciona apenas enquanto o 23H2 é a versão GA atual. Quando o 24H2 se torna GA, o Windows Update não interpreta mais “23H2” como um destino válido para bloquear o 24H2. Em vez disso, ele vê o 23H2 como uma versão mais antiga que não é mais o padrão. A política então permite o 24H2 porque a versão de destino é mais antiga que a versão GA atual e a política não impede downgrades ou upgrades de um destino mais antigo para um lançamento GA mais novo. Para manter o bloqueio, você deve definir TargetReleaseVersionInfo para o número de compilação exato do 23H2, como “22631.2428”, e também configurar o valor ProductVersion para “Windows 11”.

Etapas para Verificar e Corrigir a Configuração do TargetReleaseVersion

  1. Abra o Editor do Registro
    Pressione Ctrl + R, digite regedit e pressione Enter. Se solicitado pelo Controle de Conta de Usuário, clique em Sim.
  2. Navegue até a chave WindowsUpdate
    Vá para HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate. Se a chave não existir, a política não está configurada.
  3. Verifique o DWORD TargetReleaseVersion
    Procure por um valor DWORD chamado TargetReleaseVersion. Seus dados devem ser 1 para que a política esteja ativa. Se estiver ausente ou definido como 0, a política está desabilitada.
  4. Verifique a string TargetReleaseVersionInfo
    Procure por um valor de string chamado TargetReleaseVersionInfo. Se os dados forem “23H2”, altere para o número de compilação completo da atualização mais recente do 23H2, por exemplo 22631.2428. Você pode encontrar o número de compilação atual executando winver em um dispositivo que ainda está no 23H2.
  5. Adicione a string ProductVersion se estiver faltando
    Crie um novo valor de string chamado ProductVersion e defina seus dados como Windows 11. Isso informa ao Windows Update a qual linha de produto a versão de destino pertence.
  6. Reinicie o serviço Windows Update
    Abra o Prompt de Comando como administrador e execute net stop wuauserv && net start wuauserv. Em seguida, execute wuauclt /resetauthorization /detectnow para forçar um ciclo de detecção.
  7. Verifique a política no Editor de Política de Grupo
    Se você gerencia dispositivos via Política de Grupo, abra gpedit.msc e vá para Configuração do Computador > Modelos Administrativos > Componentes do Windows > Windows Update > Gerenciar atualizações oferecidas pelo Windows Update. Abra a configuração “Selecionar a versão de destino da Atualização de Recursos”. Defina como Habilitado. Nas opções, insira “Windows 11” para a versão do produto e o número de compilação exato para a versão de destino. Não use o nome do lançamento “23H2”.

Equívocos Comuns e Erros de Configuração

A Política TargetReleaseVersion Funciona pelo Nome do Lançamento

Muitos administradores assumem que definir TargetReleaseVersionInfo como “23H2” bloqueia permanentemente atualizações para qualquer versão mais nova que o 23H2. Isso não é verdade. A política é projetada para funcionar com o lançamento GA atual. Quando uma versão mais nova atinge o GA, a política perde seu efeito de bloqueio a menos que você atualize a string para um número de compilação específico. A documentação da Microsoft confirma que a string deve conter um número de versão, não um nome de marketing, para uso a longo prazo.

TargetReleaseVersion Bloqueia Todas as Versões Mais Novas

Outra crença comum é que a política bloqueia qualquer versão mais nova que o destino especificado. Na prática, ela só bloqueia versões que estão em status de visualização ou opcional. Quando uma versão mais nova se torna GA, o Windows Update a trata como padrão e substitui a política. Isso é por design para garantir que os dispositivos recebam atualizações de segurança. Para bloquear verdadeiramente uma versão GA mais nova, você deve usar as políticas de adiamento do Windows Update for Business ou a configuração de período de adiamento de Atualização de Recursos.

Usar um Número de Compilação Quebra Atualizações Futuras

Alguns administradores se preocupam que especificar um número de compilação exato impeça os dispositivos de receber atualizações cumulativas para o 23H2. Isso está incorreto. A política TargetReleaseVersion controla apenas qual versão de atualização de recursos é oferecida ao dispositivo. As atualizações cumulativas para a versão especificada continuam a ser instaladas normalmente. Você deve atualizar o número de compilação apenas quando quiser migrar para uma atualização de recursos mais nova, como do 23H2 para o 24H2.

TargetReleaseVersion vs Políticas de Adiamento do Windows Update for Business

Item TargetReleaseVersion Adiamento do Windows Update for Business
Escopo Trava o dispositivo em uma versão específica de atualização de recursos Adia todas as atualizações de recursos por um número definido de dias
Granularidade Exige versão exata ou número de compilação Usa um período de adiamento em dias
Comportamento após novo GA Para de bloquear a menos que o número de compilação seja especificado Continua adiando até que o período expire
Gerenciamento Registro ou Política de Grupo Política de Grupo ou MDM
Melhor caso de uso Manter dispositivos em uma versão estável conhecida Distribuir a implantação em uma organização

Para a maioria dos cenários empresariais, combinar o TargetReleaseVersion com um período de adiamento oferece o maior controle. Use o TargetReleaseVersion com um número de compilação específico para travar dispositivos no 23H2 e defina um período de adiamento de atualização de recursos de 60 a 120 dias para evitar atualizações prematuras mesmo se a política estiver mal configurada. Essa abordagem dupla garante que os dispositivos não atualizem para o 24H2 até que você atualize explicitamente a versão de destino.

Agora você pode configurar a política TargetReleaseVersion corretamente para manter dispositivos no Windows 11 versão 23H2 mesmo depois que o 24H2 atingir o GA. A mudança principal é usar o número de compilação exato em TargetReleaseVersionInfo em vez do nome do lançamento. Para controle adicional, habilite a política “Selecionar a versão de destino da Atualização de Recursos” na Política de Grupo e defina um período de adiamento para atualizações de recursos. Uma dica avançada: use o PowerShell para auditar todos os dispositivos em seu ambiente quanto ao valor atual de TargetReleaseVersionInfo executando Get-ItemProperty -Path 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate' em cada máquina para confirmar que o número de compilação correto está em vigor.

Corrigir falha do BlockingDeviceGUID ao bloquear atualização de driver no Windows 11

Você definiu um valor de registro BlockingDeviceGUID para bloquear a atualização de um driver específico no Windows 11, mas o driver ainda é atualizado pelo Windows Update. Isso acontece porque o Windows Update usa vários canais e mecanismos de fallback que uma única chave de registro nem sempre substitui. O método BlockingDeviceGUID funciona apenas em drivers que correspondem exatamente ao … Leia mais

Como Ler o Log do SetupDiag para uma Atualização de Recurso 24H2 Travada no Windows 11

Quando uma atualização de recurso 24H2 do Windows 11 trava durante a instalação, o solucionador de problemas interno do Windows Update geralmente não identifica o componente exato que está bloqueando. A atualização pode travar em uma porcentagem específica, reverter após uma reinicialização ou falhar com um código de erro genérico. A causa raiz é quase sempre um driver, serviço ou hardware … Leia mais

Por que um cliente WSUS não vê atualizações opcionais no Windows 11

Quando seu dispositivo Windows 11 é gerenciado pelo Windows Server Update Services, você pode notar que atualizações opcionais, como melhorias de driver, atualizações de recursos ou visualizações cumulativas, nunca aparecem no Windows Update. Isso acontece porque os administradores do WSUS configuram classificações de atualização e seleções de produto que excluem categorias opcionais por padrão. Entender por que os clientes WSUS perdem Leia mais

Corrigir Armazenamento Reservado Enchendo Durante uma Atualização In-loco no Windows 11

Quando você executa uma atualização in-loco no Windows 11, pode notar que o armazenamento reservado cresce inesperadamente, às vezes ultrapassando 10 GB. Isso acontece porque o processo de atualização cria arquivos temporários do sistema, caches de driver e imagens de recuperação que o Windows armazena dentro da partição de armazenamento reservado. A área de armazenamento reservado é destinada a futuras atualizações, mas … Leia mais

Como Sair do Canal Canary do Windows Insider e Voltar ao Estável sem Reset no Windows 11

Você está executando o Windows 11 no Canal Canary do Insider e deseja retornar à versão estável pública sem reinstalar o sistema operacional. O Canal Canary recebe as builds mais recentes e menos estáveis, que podem introduzir bugs, conflitos de driver e problemas de compatibilidade. A Microsoft não oferece uma troca direta do Canary para o Estável … Leia mais

Por que a telemetria da Patch Tuesday causa picos no Hub de Diagnóstico no Windows 11

Você pode notar que o Diagnostic Data Viewer ou o Feedback Hub mostra um pico de atividade na segunda terça-feira de cada mês. Esse pico geralmente coincide com o download e a instalação das atualizações da Patch Tuesday. A causa é um aumento nos dados de telemetria que o Windows 11 envia para a Microsoft após aplicar as atualizações cumulativas. A telemetria … Leia mais

Corrigir Atualização Cumulativa que Recusa Instalar Devido ao Pending.xml no Windows 11

Quando uma atualização cumulativa falha ao instalar no Windows 11, o erro geralmente aponta para um arquivo Pending.xml corrompido ou travado na pilha de manutenção do Windows. Este arquivo rastreia operações pendentes, como instalações de atualizações e remoções de componentes. Se o Pending.xml for danificado ou travar, o Windows Update não consegue processar novas atualizações e se recusa a instalá-las. Este … Leia mais

Como Verificar o Status da Assinatura ESU no Windows 10 em 2026

Após 14 de outubro de 2025, o Windows 10 não recebe mais atualizações de segurança gratuitas. Organizações que precisam de atualizações contínuas devem adquirir uma assinatura de Extended Security Updates para 2026, o terceiro e último ano do programa. Se você gerencia uma frota de dispositivos Windows 10, saber se cada máquina tem uma licença ESU ativa é essencial para manter a conformidade e a segurança. Este artigo explica como verificar o status da assinatura ESU em um dispositivo Windows 10 usando ferramentas internas e utilitários de linha de comando.