Visão geral do Backup do Windows para Organizações

O Backup do Windows para Organizações é um recurso de nível empresarial projetado para simplificar as transições de dispositivos, preservando com segurança as configurações do usuário e de aplicativos da Microsoft Store. Seja atualizando do Windows 10 ou atualizando PCs, ele oferece uma experiência de usuário consistente e aprimora a continuidade dos negócios por meio de recursos robustos de backup e recuperação rápida.

Observação

O Backup do Windows para Organizações agora é Backup e restauração das configurações do Windows. Você começará a ver o novo nome, o backup e a restauração das configurações do Windows, à medida que atualizarmos a documentação e as superfícies de política. Durante essa transição, algumas referências ainda podem usar o Backup do Windows para Organizações.

Observação

A partir do Windows 11, versão 26H2, o backup do Windows será habilitado por padrão para dispositivos qualificados. Qualquer política existente configurada pelo administrador (habilitada ou desabilitada) continuará a ser honrada. Essa alteração estabelece o backup como um recurso de linha de base, ajudando os ambientes de usuário a permanecerem protegidos sem exigir configuração. As configurações e a lista de aplicativos da Microsoft Store são preservadas, para que os usuários possam migrar para um novo dispositivo e retomar o trabalho rapidamente. Essa alteração se aplica somente a políticas de backup; Os administradores ainda devem configurar políticas de restauração. Para obter mais detalhes, consulte Backup de configurações do Windows se tornando uma nova linha de base de resiliência.

Observação

A partir de julho de 2026, o gerenciamento do Enterprise State Roaming (ESR) foi movido para backup e restauração das configurações do Windows. Para obter mais informações, consulte Enterprise State Roaming.

Objetivos do Backup do Windows para Organizações:

  • Ajude as organizações a acelerar o ciclo de atualização do PC ou a transição para o Windows 11 ou implantar PCs com tecnologia de IA.
  • Permita que as organizações façam a transição para uma abordagem que prioriza a nuvem para gerenciar dispositivos e configurações de usuário.

Requisitos de sistema

As seções a seguir listam os requisitos para usar o Backup do Windows para organizações.

Requisitos de backup

O recurso de backup está disponível para usuários conectados com o Microsoft Entra ID em dispositivos que atendem aos seguintes requisitos:

Requisitos de restauração durante a configuração do dispositivo (OOBE)

O recurso de restauração está disponível durante o OOBE em dispositivos que atendem aos seguintes requisitos:

Dica

Se os dispositivos estiverem executando um build anterior a julho de 2025, verifique se a política Instalar atualizações de qualidade do Windows está habilitada. Isso permite que os dispositivos recebam as atualizações de qualidade mais recentes e usem o recurso de restauração.

Requisitos de restauração durante o primeiro logon

  • Windows 11, versão 24H2 build 26100.7922 ou posterior
  • Windows 11, versão 25H2 build 26200.7922 ou posterior
  • O dispositivo já concluiu o registro
  • O usuário entra pela primeira vez após o registro
  • O usuário tem pelo menos um perfil de backup
  • Deve ser ingressado no Microsoft Entra ou no Microsoft Entra Híbrido

Dica

Se os dispositivos estiverem executando um build anterior a março de 2026, verifique se a política Instalar atualizações de qualidade do Windows está habilitada. Isso permite que os dispositivos recebam as atualizações de qualidade mais recentes durante a experiência inicial e usem o recurso de restauração.

Disponibilidade regional e de nuvem

No momento, este recurso não está disponível para nuvens GCCH/Sovereign ou China.

Como funciona

O Backup do Windows para Organizações é um recurso opcional e está desabilitado por padrão. Para usar esse recurso, um administrador de TI deve primeiro configurar as políticas de backup e restauração.

Processo de backup

O processo de backup e restauração foi projetado para ser simples e fácil de usar. As etapas a seguir descrevem o processo de backup:

  1. Um administrador define as configurações de diretiva para backup.
  2. A tarefa agendada de backup é executada a cada oito dias automaticamente, durante os quais as configurações do usuário, as preferências e a lista de aplicativos instalados da Microsoft Store são copiadas.
  3. Como alternativa, os usuários podem iniciar um backup manualmente pesquisando o aplicativo Backup do Windows na caixa de pesquisa do Windows e selecionando Backup.

Processo de restauração

O processo de restauração de um dispositivo pode ser iniciado no momento do registro do dispositivo durante a OOBE (experiência inicial) ou durante a primeira entrada após o dispositivo concluir o registro quando um usuário entrar com sua conta do Microsoft Entra ID. As etapas a seguir descrevem o processo de restauração:

  1. Um administrador habilita a configuração de política de restauração, que é desabilitada por padrão por meio da Política de Grupo ou MDM.

  2. O usuário entra durante o OOBE ou a primeira entrada com a mesma conta corporativa ou de estudante (ID do Entra) que foi usada durante o fluxo de backup.

  1. Após a tela de entrada, a página de restauração é exibida. O usuário pode optar por restaurar um perfil de backup de um dispositivo anterior ou configurar o dispositivo como novo.
  1. Para restaurar as configurações e os aplicativos da Microsoft Store (se houver) de um dispositivo anterior, o usuário seleciona o dispositivo e, em seguida, seleciona Continuar.
  1. O dispositivo conclui o processo de instalação e todas as configurações de usuário e aplicativos da Microsoft Store com backup anterior são restaurados automaticamente.

Configurar o Backup do Windows para organizações

O Backup do Windows para Organizações deve ser configurado antes de poder ser usado. O processo de configuração envolve a configuração de políticas de backup e restauração para dispositivos para habilitar o recurso.

Configuração de backup

As instruções a seguir fornecem detalhes sobre como configurar seus dispositivos. Selecione a opção que melhor atende às suas necessidades.

Para configurar dispositivos com o Microsoft Intune, crie uma política de catálogo de configurações e use as seguintes configurações:

Categoria Nome da configuração Valor
Administrative Templates\Windows Components\Sync your settings Habilitar o Backup do Windows Habilitada

Atribua a política a um grupo que contenha como membros os dispositivos ou usuários que você deseja configurar.

Depois que a política de backup é aplicada ao dispositivo, o backup ocorre automaticamente a cada oito dias.

Observação

Você pode controlar quais configurações são armazenadas em backup, definindo as configurações da política de backup. Para obter mais informações, consulte Configurações de política do Backup do Windows para Organizações.

Verificações de configuração adicionais

Para garantir que o Backup do Windows funcione conforme o esperado, as políticas a seguir não devem ser definidas como Desabilitadas.

Essas políticas podem ser configuradas por meio da GP (Política de Grupo) ou do MDM (como o Microsoft Intune), dependendo de como os dispositivos são gerenciados em sua organização.

1. Nomes de política:

i) EnableActivityFeed

ii) PublishUserActivities

iii) UploadUserActivities

Localização: Configuração > do Computador Modelos > Administrativos Políticas do Sistema > Operacional

2. Nome da política: EnableCDP

Local: Política ADMX_GroupPolicy CSP

3. Nome da política: AllowConnectedDevices

Local: Política de Conectividade CSP

Essas políticas não devem ser definidas como Desabilitadas. Se qualquer uma dessas políticas estiver desabilitada, o Backup do Windows não ocorrerá.

Restaurar configuração

Por padrão, a opção de restauração está desabilitada. Para dispositivos ingressados no Microsoft Entra e dispositivos ingressados no Microsoft Entra Hybrid registrados no Intune, você pode usar as políticas do Intune para gerenciar o Backup do Windows para Organizações:

duas maneiras diferentes de habilitar e configurar a política de Restauração no Intune:

Opção 1: política de registro
  • É uma política de todo o locatárioaplicada apenas no registro do dispositivo e garante que a política esteja disponível no computador a tempo para a experiência de restauração do OOBE. Quaisquer alterações na configuração da política de registro não se aplicam a dispositivos já registrados no Intune. Essa política em todo o locatário é aplicada antes que as configurações de política padrão do MDM entrem em vigor.
  • Aplica-se a todos os dispositivos que estão sendo registrados no Intune.

As instruções a seguir fornecem detalhes sobre como configurar seus dispositivos. Selecione a opção que melhor atende às suas necessidades.

Para configurar a política de nível de locatário do Intune:

  1. Entre no centro de administração do Microsoft Intune.
  2. Selecione Dispositivos>,Registro>, Backup do Windows e Restauração.
  3. Em Mostrar página de restauração, selecione Ativado para habilitar a opção de restauração durante o OOBE.
  4. Selecione Salvar para aplicar as alterações.

Observação

Restaurar a configuração de definição no registro requer funções de administrador de Serviços do Intune ou de Administrador global.

Opção 2: política aplicada após o registro do dispositivo
  • Uma política de configuração de dispositivo que é aplicada após o registro do dispositivo. Quaisquer alterações na política são aplicadas aos dispositivos durante os intervalos regulares de atualização da política.

As instruções a seguir fornecem detalhes sobre como configurar seus dispositivos. Selecione a opção que melhor atende às suas necessidades.

Para configurar dispositivos com o Microsoft Intune, crie uma política de catálogo de configurações e use as seguintes configurações:

Categoria Nome da configuração Valor
Backup do Windows e restauração Habilitar a Restauração do Windows Habilitada

Atribua a política a um grupo que contenha como membros os dispositivos ou usuários que você deseja configurar.

Conflitos de política de várias fontes de política

O Backup do Windows para organizações pode ser configurado por GPO ou CSP, mas não é uma combinação de ambos. Evite misturar as configurações de política de GPO e CSP para o Backup do Windows para Organizações, pois isso pode levar a resultados inesperados.

Interferência na política de Acesso Condicional

Se o acesso condicional estiver habilitado para aplicativos na nuvem, poderá impedir que o usuário do Microsoft Entra obtenha um token de acesso, resultando no erro a seguir.

Título do erro Descrição do erro
Você não tem acesso a isso Sua entrada foi bem-sucedida, mas você não tem as permissões para acessar este recurso.
Você não pode chegar lá a partir daqui Este aplicativo contém informações confidenciais e só pode ser acessado em: Dispositivos ou aplicativos cliente que atendem à política de conformidade de envolvimento da Contoso. Se este for um dispositivo pessoal, você poderá optar por permitir que a Contoso gerencie seu dispositivo acessando Configurações>,Contas>,Acessar trabalho ou escola e clicando em Conectar. Quando terminar, volte e tente novamente.

Para corrigir esse erro, você precisará criar uma política personalizada que permita que o serviço Microsoft (ID do aplicativo: d32c68ad-72d2-4acb-a0c7-46bb2cf93873) permita que o fluxo de restauração prossiga. Verifique se a ID do aplicativo está listada na política personalizada antes de prosseguir.

Autenticação de máquina virtual PRMFA/Hyper-V

Um usuário pode encontrar um prompt de Autenticação Multifator Phishing-Resistant (PRMFA) durante o OOBE para o aplicativo de experiência de restauração (74d197dc-b84d-4d43-a1b2-b5bf3bb91c11) nas seguintes circunstâncias:

  • Sua organização aplica o PRMFA por meio de uma política de força de autenticação do Entra ID.
  • Você excluiu os aplicativos Microsoft Intune (0000000a-0000-0000-c000-000000000000 e d4ebce55-015a-49b5-a083-c84d1797ae8c) dessa política.
  • O usuário registra um dispositivo durante o OOBE sem usar um método de autenticação forte.

Dica

Em cenários de VM (por exemplo, Hyper-V), o PRMFA é difícil de executar durante o OOBE. Considere o TAP (Passe de Acesso Temporário) para autenticação.

Experiência do usuário

Depois que o recurso estiver habilitado, os usuários poderão gerenciar suas configurações de backup diretamente em Configurações navegando até Backup de contas>do Windows.

  • Para desativar o backup de preferências, o usuário pode desativar a opção Lembrar minhas preferências .
  • Para desabilitar o backup da lista de aplicativos instalados da Microsoft Store, o usuário pode desativar a opção Lembrar meus aplicativos .

Observação

Essas alternâncias controlam o Backup do Windows para Organizações e o Enterprise State Roaming e só poderão ser acionadas se os administradores de TI habilitarem o backup ou o roaming: se nenhum deles for habilitado pelos administradores de TI, as alternâncias ficarão esmaecidas e não serão acionáveis.

A categoria de configurações alterna em Lembrar minhas preferências pode ser usada para controlar quais configurações são incluídas nos backups.

Os administradores podem impedir que os usuários modifiquem as opções de backup do Windows usando as configurações de política.

Desativar o Backup do Windows e excluir dados do usuário

As instruções a seguir fornecem detalhes sobre como configurar seus dispositivos. Selecione a opção que melhor atende às suas necessidades.

Para configurar dispositivos com o Microsoft Intune, crie uma política de catálogo de configurações e use as seguintes configurações:

Categoria Nome da configuração Valor
Administrative Templates\Windows Components\Sync your settings Habilitar o Backup do Windows Desabilitado

Atribua a política a um grupo que contenha como membros os dispositivos ou usuários que você deseja configurar.

Depois que a política de backup for desabilitada, o backup agendado não será mais executado.

Os dados que já têm backup podem ser exibidos/excluídos do armazenamento de dados do locatário da organização.

Para exibir, exportar e excluir dados:

Os dados já armazenados em backup podem ser exibidos, exportados ou excluídos usando as APIs beta do Microsoft Graph diretamente ou com os scripts do PowerShell que os encapsulam.

Opção 1: APIs do Microsoft Graph

  • Pré-requisitos: para autorização de solicitação, siga Obter acesso em nome de um usuário para consentir com as permissões relevantes e adquirir um token de acesso para as solicitações.
  • Para ler e exportar dados, consulte Obter windowsSetting. A permissão UserWindowsSettings.Read.All é necessária.
  • Para excluir os dados de backup de um usuário, consulte Excluir windowsSetting. A permissão UserWindowsSettings.ReadWrite.All é necessária.

Opção 2: scripts do PowerShell (alternativa mais simples)

Para uma experiência mais fácil, use os scripts do PowerShell que encapsulam as mesmas APIs. Eles permitem que os administradores exibam, exportem e excluam os dados de backup das configurações do Windows de um usuário sem chamar o Graph diretamente. Disponível no GitHub e na Galeria do PowerShell.

• Instale o módulo (uma vez): Install-Module WindowsBackupAdmin -Scope CurrentUser • Visualize e exporte os dados de backup de um usuário: Get-WindowsBackup -UserId user@contoso.com • Excluir os dados de backup de um usuário: Remove-WindowsBackup -UserId user@contoso.com

Fornecer comentários

Se você encontrar qualquer problema ou tiver comentários, seja para relatar um bug ou compartilhar sugestões, você pode enviar este formulário. Nossa equipe analisa os envios semanalmente e, quanto mais detalhes você fornecer, mais rápido poderemos agir. Se precisarmos de mais informações, faremos o acompanhamento por email.