Descubra como impedir que o Windows se conecte aos servidores de atualização, permitindo que você controle quando e como as atualizações são aplicadas, sem deixar de considerar a segurança e a estabilidade do sistema.

As atualizações do Windows são um dos aspectos mais importantes do seu computador com Windows — e isso é indiscutível.

Os cibercriminosos estão constantemente procurando vulnerabilidades, enquanto a Microsoft trabalha para encontrar e corrigir brechas que possam ser exploradas. Isso é feito por meio do desenvolvimento e lançamento de atualizações para seus softwares. Portanto, não instalar as atualizações do Windows pode colocar você em sério risco.

Nos anos anteriores, novas versões do Windows eram lançadas para elevar a segurança a um novo nível.

No entanto, desde que a Microsoft encerrou a tradição de lançar novas versões do Windows, o Windows Update passou a ser a principal ferramenta para manter o Windows 10 e o Windows 11 atualizados. Suas responsabilidades incluem a instalação de atualizações de segurança, recursos e qualidade.

Para baixar e instalar as atualizações do Windows, o utilitário precisa se conectar aos servidores da Microsoft. No entanto, você pode optar por instalar as atualizações a partir de um local do serviço Microsoft Update na intranet.

A maioria dos administradores de rede faz isso usando o Windows Server Update Services (WSUS). Com o WSUS, você pode gerenciar facilmente como as atualizações do Windows são implantadas nos sistemas de uma rede. É possível determinar quando e se um dispositivo receberá atualizações, bem como o tipo de atualização que será instalado em cada sistema.

Apesar disso, os sistemas ainda podem se conectar aos servidores do Microsoft Update e da Microsoft Store para baixar atualizações de aplicativos da Windows Store e de outros produtos da Microsoft. Se o seu principal objetivo for impedir que o sistema se conecte aos servidores da Microsoft, você precisará habilitar uma opção de Política de Grupo chamada “Não se conectar a nenhum local da Internet do Windows Update”.

Essa política funciona somente quando o computador está configurado para baixar e instalar atualizações a partir de um local do serviço Microsoft Update na intranet.

Neste artigo, mostraremos várias maneiras de impedir que o Windows se conecte a qualquer local da Internet do Windows Update.

Como impedir que o Windows se conecte a qualquer local da Internet do Windows Update

Solução 1: Usar o Editor do Registro

Neste método, você habilitará o valor DWORD DoNotConnectToWindowsUpdateInternetLocations. No entanto, antes de começar, recomendamos que você faça um backup do Registro do sistema para evitar problemas inesperados. Fazer uma alteração incorreta no Editor do Registro não é a única situação que pode colocar o Registro do sistema em risco.

Agora, vamos ao que interessa:

  1. Abra o Editor do Registro.
  2. Vá para o painel esquerdo da janela e abra a pasta HKEY_LOCAL_MACHINE.
  3. Em seguida, expanda a árvore SOFTWARE.
  4. Em SOFTWARE, vá até Policies e clique nessa pasta.
  5. Depois disso, expanda a pasta Microsoft e clique na seta ao lado de Windows.
  6. Agora, clique em WindowsUpdate.
  7. Em seguida, vá para o lado direito da janela, clique com o botão direito do mouse em uma área vazia e selecione Novo > Valor DWORD (32 bits).
  8. Renomeie o novo valor DWORD como DoNotConnectToWindowsUpdateInternetLocations.
  9. Agora, clique duas vezes no valor DWORD.
  10. Quando a caixa de diálogo Editar Valor DWORD (32 bits) aparecer, digite 1 no campo Dados do valor e selecione Hexadecimal na seção Base.
  11. Clique em OK.
  12. Feche o Editor do Registro e reinicie o computador.

Solução 2: Usar o Editor de Política de Grupo

Veja como impedir que o Windows se conecte a qualquer local da Internet do Windows Update usando o Editor de Política de Grupo:

  1. Clique com o botão direito do mouse no logotipo do Windows na barra de tarefas.
  2. No menu Usuário Avançado, clique em Executar.
  3. Você também pode pressionar simultaneamente as teclas Windows + R para abrir a caixa de diálogo Executar.
  4. Quando a caixa Executar for aberta, digite gpedit.msc e clique no botão OK.
  5. Quando o Editor de Política de Grupo for aberto, vá para o painel esquerdo e navegue até Configuração do Computador > Modelos Administrativos > Componentes do Windows > Windows Update.
  6. Clique em Windows Update. Depois, vá para o lado direito da janela e clique duas vezes na opção Não se conectar a nenhum local da Internet do Windows Update.
  7. Quando a caixa de diálogo for aberta, selecione a opção Habilitado.
  8. Clique em OK, feche o Editor de Política de Grupo e reinicie o sistema.

Solução 3: Usar o arquivo Hosts

Modificar o arquivo Hosts do computador é outra opção. Esse método funciona redirecionando os domínios do Windows Update para o seu computador local. Na prática, isso impede que o sistema acesse os servidores da Microsoft.

Siga estas etapas:

  • Abra o arquivo Hosts localizado em C:\Windows\System32\drivers\etc\hosts com privilégios de administrador.
  • Adicione as seguintes linhas ao final do arquivo:

127.0.0.1 update.microsoft.com

127.0.0.1 download.windowsupdate.com

Salve as alterações e reinicie o computador.

Observação: Se você já teve problemas depois de atualizar o Windows, confira nosso guia sobre como solucionar problemas do Windows Update.

Solução 4: Usar um firewall

Se você quiser ter mais controle sobre as conexões realizadas pelo sistema Windows, usar um firewall para bloquear o tráfego do Windows Update pode ser muito eficaz. Isso impedirá as atualizações automáticas, mas permitirá que você mantenha outras funcionalidades de rede sem interrupções.

Faça o seguinte:

  • Abra o Windows Defender Firewall com Segurança Avançada. Para isso, clique em Iniciar e procure pela ferramenta.
  • Crie uma nova regra de saída acessando Regras de Saída > Nova Regra.
  • Defina o tipo de regra como Personalizada e aplique-a a todos os programas.
  • Na seção Protocolos e Portas, selecione Qualquer.
  • Na seção Escopo, adicione os intervalos de endereços IP dos servidores do Windows Update, que podem ser encontrados on-line, para bloqueá-los.
  • Defina a ação como Bloquear a conexão.
  • Dê um nome à regra e conclua a configuração.

Solução 5: Usar ferramentas de terceiros

Existem aplicativos de terceiros que permitem bloquear completamente as atualizações do Windows ou ter mais controle sobre quando e como elas são aplicadas. Alguns exemplos são o Windows Update Blocker e o StopUpdates10.

Embora o uso de ferramentas de terceiros possa simplificar o processo, é importante observar que elas podem interferir em outras funcionalidades do sistema. Certifique-se de usar uma ferramenta confiável, proveniente de uma fonte reconhecida.

Solução 6: Impedir que o Windows se conecte a qualquer local da Internet do Windows Update desabilitando o serviço Windows Update

Se você procura uma maneira simples e direta de impedir que o sistema Windows se conecte aos servidores de atualização, desabilitar o serviço Windows Update é uma solução fácil.

Veja o que fazer:

  • Abra o aplicativo Serviços digitando services.msc na caixa de diálogo Executar.
  • Role para baixo e localize o serviço Windows Update.
  • Clique nele com o botão direito do mouse, selecione Propriedades e defina o Tipo de inicialização como Desativado.
  • Interrompa o serviço caso ele esteja em execução.

Observe que desabilitar o serviço Windows Update impedirá completamente que o Windows verifique se há atualizações disponíveis. Essa é uma solução rápida e fácil, mas deixará o sistema vulnerável, pois você poderá deixar de receber importantes correções de segurança.

Como impedir que o Windows se conecte a qualquer local da Internet do Windows Update: respondido

Impedir que o sistema Windows se conecte aos locais da Internet do Windows Update dará a você mais controle sobre quando e como as atualizações do Windows serão realizadas.

Obtenha licenças do Windows

Isso pode ser especialmente importante em ambientes nos quais é preferível manter um controle rigoroso sobre as atualizações. Você pode controlar as atualizações do Windows usando o Editor do Registro, o Editor de Política de Grupo, modificando o arquivo Hosts, implementando novas regras de firewall ou desabilitando completamente o serviço Windows Update.

Considere sempre as implicações de segurança e avalie os benefícios antes de decidir qual método é mais adequado às suas necessidades.