Corrigir Criptografia BitLocker Travada em 0% em um SSD Novo

Correção rápida: criptografia travada em 0% geralmente significa que o BitLocker está aguardando provisionamento do TPM ou que a unidade entre no estado pronto para criptografia. Em SSDs novos, o firmware pode reportar “não pronto” até o primeiro período ocioso. Aguarde 5 minutos. Se ainda estiver travado, execute manage-bde -on C: -used no terminal elevado para forçar o caminho de criptografia apenas do espaço usado, que inicia imediatamente.

Como ajustar o nível de UAC para uma ferramenta administrativa específica no Windows 11

Solução rápida: Você não pode definir níveis de UAC por aplicativo nas Configurações, mas pode criar uma entrada no Agendador de Tarefas que executa a ferramenta específica com privilégios máximos — e então criar um atalho na área de trabalho que aciona a tarefa. A ferramenta é iniciada elevada sem prompt de UAC, enquanto o UAC do sistema permanece intacto para todo o resto. Você tem um … Leia mais

Por que a conta local não pode executar tarefas de administrador no Windows 11

Solução rápida: Abra Configurações → Contas → Outros usuários → [conta local] → Alterar tipo de conta → Administrador. Se a conta for a única no PC e você não puder alterar o tipo a partir dela, inicialize no Modo de Segurança e use a conta de Administrador interna, ou execute net localgroup administrators <nome de usuário> /add em um Prompt de Comando elevado.

Como Adicionar uma Senha do Módulo de Plataforma Confiável no Windows 11

Solução rápida: Abra tpm.msc, clique em Assumir Propriedade do TPM se disponível e escolha uma senha de proprietário durante o processo. Em firmware moderno (TPM 2.0), a senha é gerada automaticamente e gerenciada pelo Windows — você não pode definir uma personalizada, mas pode armazenar o arquivo de autorização com manage-bde. Uma senha de proprietário do TPM … Leia mais

Por que a Central de Segurança do Windows mostra um ponto de exclamação amarelo mesmo sem problemas reais

Você abre a Central de Segurança do Windows no Windows 11 e vê um ícone de escudo com um ponto de exclamação amarelo. Você verifica todos os recursos de segurança e não encontra nenhum problema real. Essa situação ocorre quando o Serviço de Integridade da Segurança do Windows detecta um estado menor ou transitório que não representa um risco genuíno de segurança. Este artigo explica as … Leia mais

Corrigir Credential Guard que se recusa a ativar após instalação do Hyper-V

Você instalou o Hyper-V no Windows 11 e agora o Credential Guard não ativa. O cmdlet Enable-CredentialGuard do PowerShell pode falhar silenciosamente. A configuração de Política de Grupo para Device Guard pode aparecer esmaecida. Isso acontece porque o Hyper-V e o Credential Guard exigem segurança baseada em virtualização, mas o Credential Guard precisa de uma configuração específica do hipervisor que o Hyper-V pode interromper. … Leia mais

Como Auditar o Uso de Administrador Local com a Política de Auditoria Integrada no Windows 11

Quando uma conta de administrador local executa um comando, instala software ou altera configurações do sistema, o Windows 11 não registra essa atividade por padrão. Sem auditoria, você não consegue saber se o administrador realizou uma tarefa legítima ou uma ação maliciosa. O Windows 11 inclui uma política de auditoria integrada que rastreia cada ação realizada por um administrador local … Leia mais

Por que os Filtros de Segurança da Família Bloqueiam Sites que Você Permitiu Explicitamente

Você adiciona um site à lista de permitidos no Microsoft Family Safety, mas seu filho ainda não consegue acessá-lo. Esse problema ocorre porque o Family Safety usa vários filtros de conteúdo que operam de forma independente da lista de permitidos. O filtro da web, o filtro de aplicativos e o filtro de pesquisa mantêm suas próprias regras. Este artigo explica por que … Leia mais

Corrigir Sistema de Criptografia de Arquivos Recusando Novo Certificado Após Migração de CA

Após migrar uma Autoridade de Certificação para um novo servidor, você tenta emitir um novo certificado do Sistema de Criptografia de Arquivos (EFS), mas o Windows 11 se recusa a aceitá-lo. O erro geralmente aparece como “O certificado não pode ser usado para EFS” ou “O modelo de certificado solicitado não é suportado por esta CA.” Isso acontece porque o certificado EFS original dependia de uma configuração específica da CA e das configurações de arquivamento de chaves que não correspondem mais à nova CA. Este artigo explica por que a migração interrompe a solicitação de certificado EFS e fornece as etapas exatas para corrigi-lo.

Como Adicionar um Processo Específico às Exclusões do Defender via PowerShell no Windows 11

Solução rápida: Execute Add-MpPreference -ExclusionProcess "C:\caminho\para\app.exe" no PowerShell elevado para excluir um executável específico da verificação em tempo real do Defender. Confirme com Get-MpPreference | Select-Object -ExpandProperty ExclusionProcess. Você tem uma ferramenta de build, um agente de backup ou um utilitário de ambiente de desenvolvimento que aciona verificações do Defender em cada arquivo que escreve — e essa sobrecarga de verificação está prejudicando o desempenho. Exclusões em nível de pasta são muito amplas (você não quer ignorar tudo que essa ferramenta toca). Exclusões em nível de processo instruem o Defender a ignorar arquivos abertos por este binário específico, que é a granularidade exata necessária. Leia mais