- O Windows Update pode usar energia renovável
- A conta Microsoft faz cópia de segurança de aplicações e definições por defeito
- A Optimização de Entrega está activada por defeito
- O Encontrar o Meu Dispositivo está ligado por defeito
- A Encriptação do Dispositivo está ligada por defeito
- A Protecção do Sistema está desligada por defeito
- O Sensor de Armazenamento está activado por defeito
- A Hibernação está desactivada por defeito
- Configuração padrão de bloqueio de conta
Quando configura um novo dispositivo ou faz uma instalação limpa do Windows 11, o sistema operativo activa silenciosamente algumas funcionalidades enquanto desactiva outras. Estas decisões, tomadas em seu nome, podem afectar tudo, desde o desempenho e a privacidade até ao armazenamento e consumo de energia.
Desde as actualizações inteligentes que usam energia limpa a cópias de segurança na nuvem invisíveis e alterações de segurança ocultas, a Microsoft continua a fazer mudanças subtis, concebidas para melhorar a experiência. No entanto, nem todas são óbvias e podem passar despercebidas aos utilizadores.
Neste guia, vamos falar de nove comportamentos do Windows 11 que, provavelmente, não conhecia. Se já estiver familiarizado com eles, considere isto um lembrete amigável do que está a funcionar em segundo plano e como retomar o controlo (quando aplicável).
O Windows Update pode usar energia renovável
O Windows 11 agenda as actualizações para se alinharem com a disponibilidade regional de energia limpa, de modo a minimizar as emissões de carbono.
Desde a versão 22H2, o mecanismo do Windows Update detecta quando o computador está ligado à corrente e à internet, e se os dados regionais de intensidade de carbono estiverem disponíveis, o sistema agendará as instalações para uma hora que possa produzir emissões de carbono mais baixas.
Como parte desta alteração, o Windows 11 também vem com novas definições padrão para o ecrã e o modo de suspensão. Por exemplo, na bateria (dispositivos modernos em modo de espera), o ecrã agora é definido para desligar após 3 minutos, em vez de 4. Quando ligado à corrente, o ecrã desliga-se após 5 minutos, em vez de 10.
Além disso, para dispositivos S3 (Sleep, estado de baixo consumo de energia em sistemas computacionais, onde o CPU é desligado e a maioria dos componentes são desactivados. Os dados são mantidos na memória RAM, permitindo uma retomar o trabalho rapidamente), a única diferença são os temporizadores de suspensão, que agora estão definidos para 10 e 15 minutos, respectivamente, quando na bateria e ligados à corrente.
A conta Microsoft faz cópia de segurança de aplicações e definições por defeito
Se configurar uma nova conta no Windows 11 usando uma conta Microsoft, o sistema activa as cópias de segurança do sistema para a nuvem.
A cópia de segurança inclui um inventário das suas aplicações e preferências do sistema, tais como contas, redes sem fios e palavras-passe, bem como personalização, idioma e muitas outras definições do sistema.
No entanto, isto não é uma cópia de segurança completa ou algo a que possa aceder para restaurar itens individualmente. Em vez disso, esta cópia de segurança faz parte do processo de recuperação a que terá acesso na configuração inicial (Out-of-Box Experience (OOBE)) ao configurar uma nova instalação do sistema operativo.
Embora não possa gerir estas cópias de segurança, é possível controlar os itens que o sistema faz cópia de segurança para a nuvem através de ‘Definições’, ‘Contas’, ‘Cópia de segurança do Windows’, e pode desligar esta funcionalidade, desactivando as opções na página.
Além disso, pode limpar os dados armazenados na nuvem a partir da página Dispositivos na sua conta Microsoft na web, usando a opção ‘Limpar configurações sincronizadas’.
A Optimização de Entrega está activada por defeito
No Windows 11, a ‘Optimização de Entrega’ é uma funcionalidade que ajuda o dispositivo a descarregar actualizações mais rapidamente. A funcionalidade usa diferentes fontes para descarregar actualizações usando uma tecnologia de partilha de rede ponto-a-ponto, o que significa que as actualizações vêm dos servidores da Microsoft, bem como de outros computadores na rede local e até de outros dispositivos na internet.
Por defeito, a funcionalidade está configurada para descarregar actualizações da rede local, e quando a funcionalidade está ligada, o dispositivo pode também enviar partes de actualizações carregadas anteriormente para outros computadores na rede local.
Quando o sistema usa esta funcionalidade, os dados são encriptados, e o pacote inteiro não é descarregado de uma única fonte. Em vez disso, o computador descarrega pedaços da actualização de diferentes fontes e depois reconstrói e instala no dispositivo.
Embora esta funcionalidade seja segura na maioria das vezes, é possível desligar a ‘Optimização de Entrega’ acedendo a ‘Definições’, ‘Windows Update’, ‘Optimização de entrega’ para continuar a obter as actualizações apenas dos servidores da Microsoft. No entanto, os downloads podem demorar mais, mas não estará a enviar ou a receber dados para outros computadores.
O Encontrar o Meu Dispositivo está ligado por defeito
Se usar uma conta Microsoft para criar um perfil de utilizador, o sistema também activará a funcionalidade ‘Encontrar o Meu Dispositivo’. Como o nome indica, a funcionalidade foi concebida para o ajudar a localizar o seu computador se alguma vez for perdido ou roubado. É semelhante às funcionalidades de rastreio em telemóveis. Quando a está ligada, o sistema enviará a localização aproximada para os servidores da Microsoft, e pode aceder a esta informação a partir da sua conta Microsoft online. Embora esta funcionalidade possa ser útil, se um ladrão realizar uma instalação limpa do sistema operativo, a ligação à sua conta Microsoft será interrompida, e já não conseguirá encontrar o dispositivo.
Além disso, activar esta funcionalidade significa que os dados de localização do seu dispositivo estão a ser enviados e armazenados pela Microsoft. Se considera isto um problema de privacidade, pode desactivar o Encontrar o Meu Dispositivo a partir das definições de ‘Privacidade e segurança’.
A Encriptação do Dispositivo está ligada por defeito
A partir da versão 24H2 do Windows 11, numa nova instalação, o Windows 11 activa a Encriptação do Dispositivo (BitLocker) por defeito, e armazena a chave de desencriptação na sua conta Microsoft. A encriptação por defeito é um passo significativo por várias razões, centradas principalmente na segurança e privacidade dos dados.
Além disso, a versão mais recente do sistema operativo também relaxa os requisitos de “hardware” para a encriptação automática, tornando-a disponível numa gama mais vasta de dispositivos, incluindo mais computadores de secretária e portáteis que anteriormente não podiam usar esta funcionalidade.
Embora seja sempre recomendado usar um dispositivo com encriptação, muitos utilizadores não têm conhecimento de que esta funcionalidade foi activada, e outros nem sequer sabem onde encontrar a chave de recuperação, o que pode causar problemas.
Pode sempre verificar se a encriptação está ligada no seu computador em ‘Definições’, ‘Privacidade e segurança’, ‘Encriptação do dispositivo’. Se decidir que a encriptação não é para si, é possível desactivar a funcionalidade.
A Protecção do Sistema está desligada por defeito
A Protecção do Sistema é uma funcionalidade de recuperação concebida para ajudar a salvaguardar os ficheiros do sistema, aplicações, o Registo e as definições. A funcionalidade funciona criando e gerindo pontos de restauro, que são instantâneos da sua configuração actual num ponto específico no tempo.
Embora seja uma funcionalidade útil, tem de estar activada e a funcionar antes que o problema aconteça. O Restauro do Sistema costumava vir activado por defeito. No entanto, agora, para poupar espaço de armazenamento, o comportamento padrão é estar desligado. Se o quiser ligar, aceda às ‘Definições’, ‘Sistema’, ‘Acerca de’ e depois clique em ‘Definições avançadas do sistema’. Clique no separador ‘Protecção do sistema’ e depois pode ligar as definições de protecção que quiser. Também pode aceder ao Restauro de sistema através do ‘Painel de controlo’.
O Sensor de Armazenamento está activado por defeito
O Sensor de Armazenamento é uma ferramenta que pode ajudar a libertar espaço na unidade do seu computador. Foi concebido para manter o seu sistema a funcionar sem problemas, livrando-se de ficheiros de que não precisa, sem ter de os gerir manualmente.
A configuração padrão apaga ficheiros que estiveram na Reciclagem por mais de 30 dias. Após uma actualização, esta funcionalidade remove a cópia de segurança da configuração anterior após 10 dias. Além disso, esta funcionalidade apaga os seus ficheiros do OneDrive que foram previamente carregados para a nuvem, mas ainda pode aceder a estes ficheiros a partir da pasta OneDrive.
Embora funcione automaticamente, o Sensor de Armazenamento é executado quando o seu dispositivo está com pouco espaço de armazenamento. No entanto, é possível configurá-lo para ser executado automaticamente todos os dias, semanas ou meses.
Finalmente, mesmo que tenha o Sensor de Armazenamento desactivado, o sistema pode ainda assim activá-lo automaticamente para libertar espaço em disco se o seu sistema estiver a ficar sem espaço e precisar de realizar uma actualização do sistema.
A Hibernação está desactivada por defeito
No Windows 11, a “Hibernação” é uma funcionalidade de energia que pode ajudar o seu dispositivo a conservar energia, prolongar a vida útil da bateria e preservar a sua sessão actual, mesmo que o computador seja desligado.
A funcionalidade funciona guardando os dados na memória para o disco rígido usando o ficheiro de sistema “Hiberfil.sys” ao seleccionar a opção “Hibernar” a partir do menu Energia. Isto permite que o sistema seja desligado completamente, o que também conserva energia e prolonga a vida útil da bateria. Depois, quando liga o computador, a sessão é retomada, permitindo que continue de onde parou.
É uma funcionalidade conveniente, mas vem desactivada por defeito por muitas razões. Por exemplo, a hibernação requer “hardware” específico, que pode não estar disponível em todos os dispositivos. Além disso, o sistema operativo dá prioridade a outros estados de gestão de energia, tais como o modo de suspensão e o arranque rápido.
Configuração padrão de bloqueio de conta
Embora o Windows 11 seja geralmente um sistema operativo muito seguro, o comportamento padrão das políticas de bloqueio de conta tem sido um pouco subtil, dependendo da versão específica. Durante muito tempo, a definição padrão era não bloquear uma conta de todo, o que deixava o sistema um tanto vulnerável a ataques de força bruta. No entanto, em versões mais recentes do sistema operativo, a Microsoft implementou uma alteração para tornar as políticas de bloqueio de conta uma medida de segurança padrão.
A política actual recomendada e muitas vezes padrão para contas locais é de 10 tentativas inválidas para a política de “Limite de bloqueio de conta”, 10 minutos para a política de “Duração do bloqueio de conta” e 10 minutos para a política de “Repor o contador de bloqueio de conta após”.
Isto significa que, após 10 tentativas de início de sessão falhadas, o sistema irá bloquear a conta por 10 minutos. Esta alteração foi um passo significativo para mitigar ameaças como o Remote Desktop Protocol, RDP (Protocolo de Ambiente de Trabalho Remoto) e outros ataques de palavra-passe por força bruta.
Além disso, a conta de Administrador está sempre sujeita a estas políticas de bloqueio.