Compartilhar via

Problema ao atualizar build de Windows 11 com inicialização standard em VM's AVD com imagem customizada

Vinícius Santos 20 Pontos de reputação
2026-02-10T14:51:11.41+00:00

Tenho imagem customizada do Windows 11 com inicialização standard. Agora preciso atualizar a versão da build das VM's executando no AVD mas não consigo pois informa que o TMP 2.0 não está habilitado. Existe uma forma de atualizar a build das VM's sem precisar criar uma nova imagem?

São diversos usuários utilizando VM's no AVD como single-session.

Máquinas Virtuais do Azure
Máquinas Virtuais do Azure

Um serviço do Azure que é usado para provisionar máquinas virtuais do Windows e do Linux.

0 comentários Sem comentários
{count} votos

Resposta aceita pelo autor da pergunta
  1. Jilakara Hemalatha 10,205 Pontos de reputação Equipe Externa da Microsoft Moderador
    2026-02-10T16:04:45.1166667+00:00

    Atualmente, suas VMs são baseadas em uma imagem personalizada do Windows 11 com inicialização padrão. As versões modernas do Windows 11 (22H2+) exigem TPM 2.0, Secure Boot e firmware UEFI.

    Como suas VMs foram implantadas sem o Trusted Launch, elas não possuem um TPM virtual (vTPM) exposto para o sistema operacional. Como resultado, o Windows Update bloqueia a atualização.

    O TPM / Trusted Launch não pode ser habilitado em uma VM existente criada com inicialização padrão, exceto em algumas VMs Gen2 que atendem aos pré-requisitos.

    Se sua VM for Generation 2 (Gen2) e atender aos pré-requisitos:

    Você pode habilitar o Trusted Launch para expor vTPM e Secure Boot:

    Passos no Portal do Azure:

    1. Pare (desalocar) a VM.

    Navegue até Configuração → Tipo de segurança.

    Selecione Trusted Launch e habilite vTPM + Secure Boot.

    Salve e reinicie a VM.

    Uma vez que o Trusted Launch esteja habilitado, a VM atenderá aos requisitos do Windows 11, e as atualizações deverão ocorrer normalmente.

    Se sua VM for Generation 1 (Gen1) ou uma Gen2 que não atende aos pré-requisitos:

    O Trusted Launch não pode ser habilitado na VM existente.

    Neste caso, a solução suportada é criar uma nova VM no Azure. Ao criar a nova VM, selecione Generation 2 com Trusted Launch habilitado e use uma imagem do Windows 11. Certifique-se de que vTPM e Secure Boot estejam ativados durante a criação para atender aos requisitos do Windows 11.

    Depois que a nova VM for criada, você pode migrar opcionalmente o disco do sistema operacional ou dados da VM antiga.

    Após a migração, inicie a nova VM e verifique se o TPM e o Secure Boot estão ativos.

    Essa abordagem é o método suportado para atualizar o Windows 11 quando o Trusted Launch não pode ser habilitado na VM existente, garantindo que suas VMs atendam a todos os requisitos de hardware e segurança do Windows 11.

    Ref: https://learn.microsoft.com/pt-br/azure/virtual-machines/trusted-launch-existing-vm?tabs=portal

    https://learn.microsoft.com/pt-br/troubleshoot/azure/virtual-machines/windows/windows-11-support-azure-virtual-machines

    https://learn.microsoft.com/pt-br/azure/virtual-machines/trusted-launch

    Espero que isso ajude! Por favor, me avise caso tenha alguma dúvida.

    [Por favor, note que meus comentários foram traduzidos usando o Google Translate, portanto a redação pode não estar 100% correta.]


0 respostas adicionais

Classificar por: Mais útil

Sua resposta

As respostas podem ser marcadas como ‘Aceitas’ pelo autor da pergunta e ‘Recomendadas’ pelos moderadores, o que ajuda os usuários a saber a resposta que resolveu o problema do autor.