Fim do suporte ao Windows 10: o que você precisa saber sobre as atualizações de segurança estendidas.
No mês passado, a Microsoft encerrou oficialmente o suporte para o Windows 10, lançando a atualização final da Patch Tuesday, de número KB5066791. Esse acontecimento representa um marco significativo, levando a gigante da tecnologia a compartilhar orientações para usuários que desejam manter as atualizações de segurança além dos serviços padrão oferecidos.
Entendendo as Atualizações de Segurança Estendidas (ESU)
Uma opção importante para os usuários é se inscrever no programa Extended Security Updates (ESU).Por meio do ESU, a Microsoft se compromete a fornecer atualizações de segurança essenciais por mais um ano, estendendo o suporte até 13 de outubro de 2026. Há opções de inscrição paga e gratuita, tornando-o acessível a diversas necessidades dos usuários.
Como abordar mensagens de apoio
Se você já se inscreveu no ESU ou está usando uma edição do Canal de Manutenção de Longo Prazo (LTSC) com suporte, mas recebe uma notificação informando que “sua versão do Windows chegou ao fim do suporte”, fique tranquilo. A Microsoft confirmou que essa mensagem é um alerta falso e implementou uma solução para o problema.
Considerações especiais para sistemas empresariais
Para ambientes corporativos, especialmente aqueles que utilizam PCs na nuvem com Windows 365 Enterprise e PCs na nuvem com Windows 365 Frontline, a Microsoft definiu requisitos específicos que os administradores de TI devem cumprir para serem elegíveis para o ESU (Enterprise Security Updates).O cumprimento desses pré-requisitos é crucial para garantir o acesso contínuo às atualizações de segurança necessárias.
Critérios de elegibilidade para sistemas Windows 365
Dispositivos que operam em modo dedicado, como Windows 365 Enterprise e Frontline Cloud PCs, podem se qualificar automaticamente para o ESU por um período de três anos, desde que atendam aos critérios técnicos. Os principais requisitos incluem:
- Uma licença de assinatura ativa do Windows 365.
- Versão instalada do Windows 10, especificamente a 22H2 com a atualização KB5066791 ou posterior.
- Privilégios administrativos para a equipe de TI responsável pela implementação.
Após a confirmação dos requisitos de elegibilidade, os administradores devem implementar uma política personalizada para ativar o EnableESUSubscriptionChecksinalizador. Isso pode ser feito por meio do centro de administração do Microsoft Intune ou de soluções alternativas de gerenciamento de dispositivos móveis (MDM).O valor inteiro para o caminho da política OMA-URI deve ser configurado como “1” para habilitar a verificação ESU.
Verificação de matrícula na ESU
Para confirmar a inscrição de um dispositivo no programa ESU, os administradores de TI devem inspecionar o registro em busca da seguinte entrada no endpoint Windows 10 aplicável:
- Chave:
HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform\ESU - Nome:
EnableESUSubscriptionCheck - Tipo: REG_DWORD
- Valor: 1
Manutenção da Elegibilidade
Além disso, é crucial que os usuários façam login em seus dispositivos físicos com Windows 10 usando sua conta Microsoft Entra ID — usada para PCs na nuvem do Windows 365 — pelo menos uma vez a cada 22 dias para manter sua elegibilidade para o ESU.
IDs de ativação para dispositivos físicos
Para usuários que dependem de dispositivos físicos que não acessam o Windows 365, a Microsoft disponibilizou IDs de ativação específicos para os três anos de ESU:
- Ano 1: f520e45e-7413-4a34-a497-d2765967d094
- Ano 2: 1043add5-23b1-4afb-9a0f-64343c8f3f8d
- Ano 3: 83d49986-add3-41d7-ba33-87c7bfb5c0fb
Para obter mais detalhes, consulte os recursos oficiais da Microsoft nos links abaixo:
Fonte: Microsoft ( link1, link2 )
Deixe um comentário