Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo descreve a Inicialização Segura e a Inicialização Confiável, medidas de segurança integradas ao Windows 11.
A Inicialização Segura e a Inicialização Confiável ajudam a impedir que malwares e componentes corrompidos sejam carregados quando um dispositivo Windows 11 estiver sendo iniciado. A Inicialização Segura começa com a proteção inicial de inicialização e, em seguida, a Inicialização Confiável inicia o processo. Juntos, a Inicialização Segura e a Inicialização Confiável ajudam a garantir que seu sistema Windows 11 seja inicializado com segurança.
Inicialização segura
A primeira etapa para proteger o sistema operacional é garantir que ele seja inicializado com segurança após as sequências de inicialização iniciais de hardware e firmware concluírem com segurança suas primeiras sequências de inicialização. A Inicialização Segura cria um caminho seguro e confiável da UEFI (Unified Extensible Firmware Interface) por meio da sequência de Inicialização Confiável do kernel do Windows. Os ataques de malware na sequência de inicialização do Windows são bloqueados pelos handshakes de imposição de assinatura em toda a sequência de inicialização entre os ambientes UEFI, carregador de inicialização, kernel e aplicativo.
Quando o computador inicia o processo de inicialização, ele primeiro verifica se o firmware está assinado digitalmente, reduzindo o risco de rootkits de firmware. Em seguida, a Inicialização Segura verifica todo o código executado antes do sistema operacional e verifica a assinatura digital do carregador de inicialização do sistema operacional para garantir que ele seja confiável pela política de Inicialização Segura e não tenha sido adulterado.
Inicialização Confiável
A Inicialização Confiável inicia o processo iniciado com a Inicialização Segura. O carregador de inicialização do Windows verifica a assinatura digital do kernel do Windows antes de carregá-lo. O kernel do Windows, por sua vez, verifica todos os outros componentes do processo de inicialização do Windows, incluindo drivers de inicialização, arquivos de inicialização e o driver ELAM (anti-malware) de inicialização antecipada do seu produto antimalware. Se algum desses arquivos tiver sido violado, o carregador de inicialização detectará o problema e se recusará a carregar o componente corrompido. Ataques de violação ou malware na sequência de inicialização do Windows são bloqueados pelos handshakes de imposição de assinatura entre os ambientes UEFI, carregador de inicialização, kernel e aplicativo.
Muitas vezes, o Windows pode reparar automaticamente o componente corrompido, restaurando a integridade do Windows e permitindo que o dispositivo Windows 11 seja iniciado normalmente.
Edição do Windows e requisitos de licenciamento
A tabela a seguir lista as edições do Windows que oferecem suporte à Inicialização Segura e à Inicialização Confiável:
| Windows Pro | Windows Enterprise | Windows Pro Education/SE | Windows Education |
|---|---|---|---|
| Sim | Sim | Sim | Sim |
Os direitos de licença de Inicialização Segura e Inicialização Confiável são concedidos pelas seguintes licenças:
| Windows Pro/Pro Education/SE | Windows Enterprise E3 | Windows Enterprise E5 | Windows Education A3 | Windows Education A5 |
|---|---|---|---|---|
| Sim | Sim | Sim | Sim | Sim |
Para obter mais informações sobre o licenciamento do Windows, consulte Visão geral do licenciamento do Windows.