Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Os dispositivos Surface Hub 2S podem ser migrados do Windows 10 Team para as Salas do Microsoft Teams no Windows (MTR-W) ou no Windows 11 Pro/Enterprise, fornecendo a mesma plataforma do Windows 11 IoT Enterprise que o Surface Hub 3. Ambas as opções de migração usam o Surface IT Toolkit e um fluxo de trabalho baseado em USB. A migração para o MTR-W é preferencial para a maioria das implantações, mas o Windows 11 continua sendo uma opção com suporte para organizações com requisitos específicos.
Importante
Após 14 de dezembro de 2025, o método de migração USB será o único caminho com suporte para migrar o Surface Hub 2S para o MTR-W.
Para obter mais informações sobre como migrar com o aplicativo Iniciador de Migração, consulte Migrar para o Windows 11 por meio do aplicativo Iniciador de Migração.
Dica
Embora você possa usar uma única unidade USB, recomendamos preparar duas: uma para o pacote SEMM e outra para a imagem do sistema operacional, drivers e firmware. Isso ajuda a evitar a perda acidental de dados durante o processo.
Pré-requisitos de migração USB
- Surface Hub 2S executando o Windows 10 Team (totalmente atualizado)
- Versão de firmware da Interface Unificada de Firmware Extensível (UEFI): 699.845.768.0 ou posterior
- Dispositivo Windows separado para preparar unidades USB
- Kit de ferramentas de TI do Surface
- Windows 11 IoT Enterprise com as Salas do Microsoft Teams na imagem de recuperação de experiência do Windows ou a imagem do Windows 11 Enterprise da sua organização
- Duas unidades USB 3.0 (32 GB+, formatadas em FAT32):
- USB 1: pacote SEMM (arquivo .dfi)
- USB 2: imagem do sistema operacional, drivers, firmware
- Certificado e senha do Surface Enterprise Management Mode (SEMM) (.pfx)
- Conexão com a Internet (opcional se estiver usando a imagem de recuperação localmente)
Resumo do fluxo de trabalho de migração
| Etapa | Resumo | Ação |
|---|---|---|
| 1 | Preparar o certificado e o pacote SEMM (USB 1) | Gerar/obter certificado e criar pacote SEMM no USB 1 |
| 2 | Criar imagem inicializável de MTR-W ou Windows 11 (USB 2) | Criar mídia MTR-W ou Windows 11 no USB 2 |
| 3 | Confirmar a preparação do dispositivo | Verifique se a versão do firmware atende aos requisitos |
| 4 | Ativar o SEMM e instalar o Windows 11 | Desbloqueie a migração do sistema operacional, inicialize a partir do USB, instale uma imagem baseada no Windows 11 |
| 5 | Configurar o Surface Hub 2S | Configuração completa de OOBE (experiência pronta para uso) e Salas do Teams |
Visão geral do vídeo de migração
Aqui está uma visão geral em vídeo do Surface Hub 2S para o Windows 11 usando o processo de migração USB:
Etapa 1: Preparar o certificado SEMM e o pacote (USB 1)
Você tem várias opções para obter um certificado SEMM, dependendo do tamanho da organização e dos requisitos de segurança.
Opções de certificado SEMM
| Tamanho da Organização | Método de Aquisição de Certificado |
|---|---|
| Grandes organizações | As organizações com PKI (Infraestrutura de Chave Pública) estabelecida podem gerar certificados SEMM internamente. Essa abordagem oferece o mais alto nível de controle e segurança e é recomendada para empresas com equipes dedicadas de segurança de TI. |
| Empresas de médio porte | Compre de parceiros que não são da Microsoft, como DigiCert, Entrust ou GlobalSign. Se a sua organização não tiver uma infraestrutura de gerenciamento de certificados ou PKI dedicada, você poderá obter certificados SEMM de autoridades de certificação comerciais (AC) que não sejam da Microsoft. Para obter um certificado SEMM, verifique se a autoridade de certificação dá suporte às especificações necessárias listadas na seção de requisitos de certificado SEMM e siga o processo para solicitar e obter o certificado. |
| Pequenas empresas ou indivíduos | Para implantações limitadas ou cenários de teste, os administradores de TI podem gerar um certificado autoassinado. Embora esse método seja menos seguro, ele permite configuração e experimentação rápidas. Para saber mais sobre como criar um certificado autoassinado, confira Certificado autoassinado por meio do PowerShell. |
Aviso
Sempre armazene seu certificado SEMM e senha com segurança. Se o certificado for perdido ou corrompido, você não poderá redefinir as configurações de UEFI nem cancelar o registro de dispositivos do SEMM. Esta ação é irreversível sem o certificado original. Faça backup e proteja-o adequadamente.
Requisitos do certificado SEMM
Os certificados devem atender aos seguintes requisitos do SEMM:
- Algoritmo chave - RSA
- Comprimento da Chave – 2048
- Algoritmo de hash – SHA-256
- Tipo - Autenticação de servidor TLS/SSL
- Uso da Chave – Assinatura digital, Criptografia de Chave
- Provedor – Provedor Criptográfico RSA e AES Avançado da Microsoft
- Data de expiração – 15 meses a partir da criação do certificado
- Política de Exportação de Chave - Exportável
Criar pacote SEMM
Inicie o Surface IT Toolkit em um dispositivo separado. No painel de navegação esquerdo, selecione as seguintes opções: Configurador> UEFIConfigurar dispositivos para criar um pacote SEMM (DfciUpdate.dfi) no USB 1.
Na página Configuração do Dispositivo & Certificação , defina as seguintes configurações:
Na página Definições de Configuração do Dispositivo , defina as configurações da seguinte maneira:
Insira USB 1, selecione-o como o destino e escolha Criar para criar o pacote SEMM na unidade USB.
Depois que o pacote de dispositivos for criado, selecione Concluir, ejete o USB 1 com segurança e armazene-o com segurança com seu certificado SEMM e senha.
Grave os dois últimos caracteres da impressão digital do certificado e mantenha-os com o certificado SEMM e a senha.
Importante
Observe os dois últimos caracteres da impressão digital do certificado. Você precisa dessas informações durante o processo de migração para confirmar se o certificado correto está sendo usado.
Etapa 2: criar imagem inicializável de MTR-W ou Windows 11 (USB 2)
Você tem duas opções para preparar o USB 2, dependendo da sua organização e necessidades de implantação:
- Opção 1: Use a imagem de recuperação oficial das Salas do Microsoft Teams no Windows (MTR-W) para Surface Hub 2S.
- Opção 2: Use a imagem do Windows 11 Pro ou Enterprise da sua organização, incluindo manualmente os drivers e firmware necessários do Surface Hub 2S para o Windows 11 Pro ou Enterprise.
Essa flexibilidade permite que você implante as Salas do Teams dedicadas na experiência do Windows ou um ambiente padrão do Windows 11, com base nos requisitos da sua organização. Ambas as opções seguem o mesmo fluxo de trabalho de preparação USB, mas a imagem do sistema operacional e a configuração pós-migração podem diferir de acordo.
Observação
Embora ambas as opções sejam compatíveis, o MTR-W é o preferencial para a maioria das implantações.
Criar unidade inicializável com imagem MTR-W
Inicie o Surface IT Toolkit. No painel de navegação esquerdo, selecione: Ferramenta >de recuperaçãoCriar unidade de recuperação>Criar.
Na página Selecionar Dispositivo , selecione as seguintes opções:
- Dispositivos gerenciados: Surface Hub 2S
- Todos os dispositivos: Surface Hub>Surface Hub 2S
Na página Selecionar Imagem de Recuperação , configure as seguintes opções:
- Idioma: Selecione o seu idioma preferido
- Sistema Operacional Windows: MTR
- Versão de lançamento: 22H2
Na página Seleção do Pacote de Idiomas , selecione Resto do Mundo ou China com base na sua região. Selecione Avançar.
Insira USB 2, selecione-o como o destino e escolha Criar para criar a imagem de recuperação na unidade USB.
Depois que a unidade de recuperação for criada, selecione Concluir, ejete o USB 2 com segurança e armazene-o com segurança.
Criar unidade inicializável com a imagem do Windows 11
Para instalar uma imagem do Windows 11 Pro ou Enterprise (versão 20H2 ou posterior), use uma das seguintes opções:
- Imagem da organização existente: se estiver usando a imagem do Windows 11 Pro ou Enterprise da sua organização, prepare-a manualmente e inclua drivers de drivers e firmware do Surface Hub 2S para Windows 10/11 Pro e Enterprise.
- Acelerador de Implantação do Surface: use o Acelerador de Implantação do Surface para criar uma imagem inicializável abrangente que inclui as atualizações mais recentes para o Windows 11, Microsoft Office, outros aplicativos e drivers e firmware necessários.
- Unidade USB: você pode criar manualmente uma unidade USB com a imagem de recuperação baixada. Windows 11 IoT Enterprise com as Salas do Microsoft Teams na experiência do Windows. Após a instalação, baixe e instale os drivers e o firmware do Surface Hub 2S para o Windows 10/11 Pro e Enterprise.
Etapa 3: Confirmar a preparação do dispositivo
Verifique se a versão UEFI é 699.845.768.0 ou posterior. Caso contrário, atualize o firmware UEFI antes de prosseguir com a migração.
Para marcar a versão UEFI por meio do Aplicativo Surface no Surface Hub 2S:
- Ir para Iniciar>Todos os aplicativos>Surface> Surface
- Em Informações do dispositivo, Marque a versão UEFI.
Você também pode marcar a versão UEFI no menu UEFI:
- Desative o Surface Hub 2S.
- Pressione e segure o botão Volume + e, em seguida, pressione e solte o botão liga/desliga. Continue segurando Volume + até que o menu UEFI apareça na tela.
- Selecione Informações do sistema para exibir a versão UEFI.
- Se a versão do UEFI for anterior à 699.845.768.0, atualize-a por meio do Windows Update.
Etapa 4: ativar o SEMM e instalar o Windows 11
Depois de preparar ambas as unidades USB e confirmar que o dispositivo está pronto, você pode prosseguir com o processo de migração.
Primeiro, você ativa o SEMM (Modo de Gerenciamento Empresarial do Surface) para desbloquear a capacidade de migrar o sistema operacional. Em seguida, você inicializa a partir do USB 2 para instalar a imagem do MTR-W ou do Windows 11 Pro/Enterprise.
Habilitar a migração do sistema operacional desbloqueando a UEFI
Para desbloquear a UEFI e habilitar a migração do sistema operacional, siga estas etapas:
Insira a USB 1 (com o pacote SEMM) no Surface Hub 2S.
Inicialize na UEFI seguindo estas etapas:
- Desative o Surface Hub 2S.
- Pressione e segure o botão Volume + e, em seguida, pressione e solte o botão liga/desliga. Continue segurando Volume + até que o menu UEFI apareça na tela.
- Quando solicitado, digite a senha UEFI que você definiu anteriormente.
No menu UEFI, navegue até Gerenciamento, selecione Instalar do USB e aplique o arquivo DfciUpdate.dfi do USB 1.
Selecione Reiniciar agora no menu. O dispositivo exibe um logotipo branco da Microsoft e é desligado para concluir a instalação.
Ligue o Surface Hub 2S novamente. Uma caixa de diálogo vermelha aparece solicitando que você ative o SEMM (Modo de Gerenciamento Empresarial do Surface).
Insira os dois últimos caracteres da impressão digital do certificado e da senha de configurações UEFI e selecione OK para continuar.
Observação
Ativar o SEMM com a configuração EnableOSMigration torna o Windows 10 Team inacessível. Agora você deve prosseguir com a instalação do Windows 11 Pro ou Enterprise.
O dispositivo é reinicializado automaticamente, exibindo o logotipo branco novamente antes de desligar, indicando que a atualização UEFI e a ativação do SEMM foram concluídas. Depois que o dispositivo desligar, você poderá prosseguir para a próxima etapa de migração do sistema operacional.
Instale o MTR-W ou o Windows 11
Depois que o SEMM for ativado, você poderá inicializar a partir do USB 2 para instalar o sistema operacional desejado.
Para instalar o MTR-W ou o Windows 11 Pro/Enterprise:
- Insira o USB 2 (com a imagem MTR-W ou Windows 11) no Surface Hub 2S.
- Inicialize na UEFI seguindo estas etapas:
- Desative o Surface Hub 2S.
- Pressione e segure o botão Volume + e, em seguida, pressione e solte o botão liga/desliga. Continue segurando Volume + até que o logotipo do Windows apareça na tela.
- O dispositivo é inicializado por meio do USB 2 e inicia o processo de instalação. Siga as instruções na tela para concluir a instalação do MTR-W ou do Windows 11 Pro/Enterprise.
- O processo de instalação pode levar até 90 minutos. Se a instalação parecer travada, aguarde a duração total antes de tomar outras medidas.
- Após a conclusão da instalação, o dispositivo será reiniciado automaticamente. Remova o USB 2 quando solicitado para evitar a inicialização novamente.
Etapa 5: Configurar o Surface Hub 2S
Após a conclusão da instalação:
- Preencha o Windows OOBE (idioma, região, rede).
- Instale as atualizações.
- Se estiver usando a imagem MTR-W, siga o guia de configuração das Salas do Teams e entre com sua conta de recurso.
- Se estiver usando o Windows 11, configure conforme necessário para sua organização. Para obter mais informações sobre instalação e configuração, consulte Configurar o Windows 10/11 Pro ou Enterprise no Surface Hub 2S.
Práticas recomendadas
- Faça backup do seu certificado SEMM com segurança.
- Evite reinicializações desnecessárias durante a migração.
- Use duas unidades USB para evitar sobrescrever arquivos críticos.
- Armazene os arquivos relacionados juntos (certificado SEMM, DfciUpdate.dfi, anotações com impressão digital/senha do certificado).
Configuração pós-migração
Examine os seguintes artigos para conhecer as próximas etapas recomendadas:
- Introdução ao Surface Hub executando as Salas do Microsoft Teams no Windows
- Configuração pela primeira vez do Surface Hub executando Salas do Microsoft Teams no Windows (ou, como alternativa, implantar o Surface Hub com o Windows Autopilot & logon automático do Salas do Teams)
- Práticas recomendadas de segurança para Surface Hubs que executam Salas do Microsoft Teams no Windows
- Instale o papel de parede no Surface Hub executando as Salas do Microsoft Teams no Windows
Solução de problemas pós-migração
Problemas comuns pós-migração são detalhados em um artigo separado.
Solução de problemas de migração
Embora o método de migração USB seja simples, podem surgir problemas durante a preparação ou instalação. As orientações a seguir podem ajudar a identificar e resolver problemas comuns.
Incompatibilidade de firmware
- Se o firmware UEFI não for pelo menos a versão 699.845.768.0, atualize o dispositivo antes de tentar a migração.
- Para atualizar, vá para Configurações>,Atualização & Segurança>Windows Update e instale todas as atualizações pendentes.
- Repita até que ambos os firmwares atendam aos requisitos.
Problemas de certificado SEMM
Verifique se o arquivo de certificado SEMM (.pfx) e a senha estão em backup seguro. Sem elas, o acesso à UEFI é perdido permanentemente.
Se você perder a impressão digital do certificado, ela poderá ser recuperada usando o PowerShell em um dispositivo Windows usando o seguinte comando:
$pfx = Get-PfxCertificate -FilePath "C:\Path\To\YourCert.pfx" $pfx.Thumbprint(Opcional) Defina a senha UEFI.
Registre os dois últimos caracteres da impressão digital do certificado.
Verificações rápidas durante a migração
Use as seguintes verificações e referências para diagnosticar rapidamente os problemas que podem surgir durante a migração USB. Essas verificações podem ajudar a identificar se o problema está relacionado ao firmware, à mídia USB, ao espaço em disco ou à integridade da imagem de recuperação.
| Confira | O que verificar | Resolução |
|---|---|---|
| Versão do firmware | O firmware UEFI deve ser 699.845.768.0 ou posterior | Atualize por meio do Windows Update ou UEFI Atualize antes de repetir a migração |
| Mídia USB | USB 1 (SEMM) e USB 2 (imagem do SO) devem ser FAT32, 32 GB+ e criadas corretamente | Reformatar e recriar unidades usando o Surface IT Toolkit |
| A instalação é interrompida | O dispositivo parece travado durante a recuperação | Aguarde até 90 minutos; se ficar parado por mais tempo, reconstrua o USB 2 e tente novamente |
| Certificado SEMM | O arquivo de certificado e a senha devem ser válidos | Recuperar a impressão digital com o PowerShell ou recriar o certificado, se possível |
