Migrar o Surface Hub 2S para o Windows 11 via USB

Os dispositivos Surface Hub 2S podem ser migrados do Windows 10 Team para as Salas do Microsoft Teams no Windows (MTR-W) ou no Windows 11 Pro/Enterprise, fornecendo a mesma plataforma do Windows 11 IoT Enterprise que o Surface Hub 3. Ambas as opções de migração usam o Surface IT Toolkit e um fluxo de trabalho baseado em USB. A migração para o MTR-W é preferencial para a maioria das implantações, mas o Windows 11 continua sendo uma opção com suporte para organizações com requisitos específicos.

Importante

Após 14 de dezembro de 2025, o método de migração USB será o único caminho com suporte para migrar o Surface Hub 2S para o MTR-W.

Para obter mais informações sobre como migrar com o aplicativo Iniciador de Migração, consulte Migrar para o Windows 11 por meio do aplicativo Iniciador de Migração.

Dica

Embora você possa usar uma única unidade USB, recomendamos preparar duas: uma para o pacote SEMM e outra para a imagem do sistema operacional, drivers e firmware. Isso ajuda a evitar a perda acidental de dados durante o processo.

Pré-requisitos de migração USB

Resumo do fluxo de trabalho de migração

Etapa Resumo Ação
1 Preparar o certificado e o pacote SEMM (USB 1) Gerar/obter certificado e criar pacote SEMM no USB 1
2 Criar imagem inicializável de MTR-W ou Windows 11 (USB 2) Criar mídia MTR-W ou Windows 11 no USB 2
3 Confirmar a preparação do dispositivo Verifique se a versão do firmware atende aos requisitos
4 Ativar o SEMM e instalar o Windows 11 Desbloqueie a migração do sistema operacional, inicialize a partir do USB, instale uma imagem baseada no Windows 11
5 Configurar o Surface Hub 2S Configuração completa de OOBE (experiência pronta para uso) e Salas do Teams

Visão geral do vídeo de migração

Aqui está uma visão geral em vídeo do Surface Hub 2S para o Windows 11 usando o processo de migração USB:

Etapa 1: Preparar o certificado SEMM e o pacote (USB 1)

Você tem várias opções para obter um certificado SEMM, dependendo do tamanho da organização e dos requisitos de segurança.

Opções de certificado SEMM

Tamanho da Organização Método de Aquisição de Certificado
Grandes organizações As organizações com PKI (Infraestrutura de Chave Pública) estabelecida podem gerar certificados SEMM internamente. Essa abordagem oferece o mais alto nível de controle e segurança e é recomendada para empresas com equipes dedicadas de segurança de TI.
Empresas de médio porte Compre de parceiros que não são da Microsoft, como DigiCert, Entrust ou GlobalSign. Se a sua organização não tiver uma infraestrutura de gerenciamento de certificados ou PKI dedicada, você poderá obter certificados SEMM de autoridades de certificação comerciais (AC) que não sejam da Microsoft. Para obter um certificado SEMM, verifique se a autoridade de certificação dá suporte às especificações necessárias listadas na seção de requisitos de certificado SEMM e siga o processo para solicitar e obter o certificado.
Pequenas empresas ou indivíduos Para implantações limitadas ou cenários de teste, os administradores de TI podem gerar um certificado autoassinado. Embora esse método seja menos seguro, ele permite configuração e experimentação rápidas. Para saber mais sobre como criar um certificado autoassinado, confira Certificado autoassinado por meio do PowerShell.

Aviso

Sempre armazene seu certificado SEMM e senha com segurança. Se o certificado for perdido ou corrompido, você não poderá redefinir as configurações de UEFI nem cancelar o registro de dispositivos do SEMM. Esta ação é irreversível sem o certificado original. Faça backup e proteja-o adequadamente.

Requisitos do certificado SEMM

Os certificados devem atender aos seguintes requisitos do SEMM:

  • Algoritmo chave - RSA
  • Comprimento da Chave – 2048
  • Algoritmo de hash – SHA-256
  • Tipo - Autenticação de servidor TLS/SSL
  • Uso da Chave – Assinatura digital, Criptografia de Chave
  • Provedor – Provedor Criptográfico RSA e AES Avançado da Microsoft
  • Data de expiração – 15 meses a partir da criação do certificado
  • Política de Exportação de Chave - Exportável

Criar pacote SEMM

  1. Inicie o Surface IT Toolkit em um dispositivo separado. No painel de navegação esquerdo, selecione as seguintes opções: Configurador> UEFIConfigurar dispositivos para criar um pacote SEMM (DfciUpdate.dfi) no USB 1.

  2. Na página Configuração do Dispositivo & Certificação , defina as seguintes configurações:

    • Escolher build de implantação: DFI
    • Importar Proteção de Certificado: Adicione → selecione o arquivo .pfx → insira a senha
    • Escolha o tipo de pacote DFI: Pacote de configuração
    • Selecionar dispositivo: Surface HubSurface Hub 2SCaptura de tela das definições de configuração de UEFI para o Surface Hub 2S.
  3. Na página Definições de Configuração do Dispositivo , defina as configurações da seguinte maneira:

    • Expandir Página Inicial UEFI
    • Alterne a configuração EnableOSMigration para Ativado. Selecione Avançar. Captura de tela da configuração Habilitar Migração do SO para o Surface Hub 2S.
  4. Insira USB 1, selecione-o como o destino e escolha Criar para criar o pacote SEMM na unidade USB.

  5. Depois que o pacote de dispositivos for criado, selecione Concluir, ejete o USB 1 com segurança e armazene-o com segurança com seu certificado SEMM e senha.

  6. Grave os dois últimos caracteres da impressão digital do certificado e mantenha-os com o certificado SEMM e a senha.

Importante

Observe os dois últimos caracteres da impressão digital do certificado. Você precisa dessas informações durante o processo de migração para confirmar se o certificado correto está sendo usado.

Etapa 2: criar imagem inicializável de MTR-W ou Windows 11 (USB 2)

Você tem duas opções para preparar o USB 2, dependendo da sua organização e necessidades de implantação:

  • Opção 1: Use a imagem de recuperação oficial das Salas do Microsoft Teams no Windows (MTR-W) para Surface Hub 2S.
  • Opção 2: Use a imagem do Windows 11 Pro ou Enterprise da sua organização, incluindo manualmente os drivers e firmware necessários do Surface Hub 2S para o Windows 11 Pro ou Enterprise.

Essa flexibilidade permite que você implante as Salas do Teams dedicadas na experiência do Windows ou um ambiente padrão do Windows 11, com base nos requisitos da sua organização. Ambas as opções seguem o mesmo fluxo de trabalho de preparação USB, mas a imagem do sistema operacional e a configuração pós-migração podem diferir de acordo.

Observação

Embora ambas as opções sejam compatíveis, o MTR-W é o preferencial para a maioria das implantações.

Criar unidade inicializável com imagem MTR-W

  1. Inicie o Surface IT Toolkit. No painel de navegação esquerdo, selecione: Ferramenta >de recuperaçãoCriar unidade de recuperação>Criar.

  2. Na página Selecionar Dispositivo , selecione as seguintes opções:

    • Dispositivos gerenciados: Surface Hub 2S
    • Todos os dispositivos: Surface Hub>Surface Hub 2S
  3. Na página Selecionar Imagem de Recuperação , configure as seguintes opções:

    • Idioma: Selecione o seu idioma preferido
    • Sistema Operacional Windows: MTR
    • Versão de lançamento: 22H2
  4. Na página Seleção do Pacote de Idiomas , selecione Resto do Mundo ou China com base na sua região. Selecione Avançar.

  5. Insira USB 2, selecione-o como o destino e escolha Criar para criar a imagem de recuperação na unidade USB.

  6. Depois que a unidade de recuperação for criada, selecione Concluir, ejete o USB 2 com segurança e armazene-o com segurança.

Criar unidade inicializável com a imagem do Windows 11

Para instalar uma imagem do Windows 11 Pro ou Enterprise (versão 20H2 ou posterior), use uma das seguintes opções:

Etapa 3: Confirmar a preparação do dispositivo

Verifique se a versão UEFI é 699.845.768.0 ou posterior. Caso contrário, atualize o firmware UEFI antes de prosseguir com a migração.

Para marcar a versão UEFI por meio do Aplicativo Surface no Surface Hub 2S:

  1. Ir para Iniciar>Todos os aplicativos>Surface> Surface
  2. Em Informações do dispositivo, Marque a versão UEFI.

Você também pode marcar a versão UEFI no menu UEFI:

  1. Desative o Surface Hub 2S.
  2. Pressione e segure o botão Volume + e, em seguida, pressione e solte o botão liga/desliga. Continue segurando Volume + até que o menu UEFI apareça na tela.
  3. Selecione Informações do sistema para exibir a versão UEFI.
  4. Se a versão do UEFI for anterior à 699.845.768.0, atualize-a por meio do Windows Update.

Etapa 4: ativar o SEMM e instalar o Windows 11

Depois de preparar ambas as unidades USB e confirmar que o dispositivo está pronto, você pode prosseguir com o processo de migração.

Primeiro, você ativa o SEMM (Modo de Gerenciamento Empresarial do Surface) para desbloquear a capacidade de migrar o sistema operacional. Em seguida, você inicializa a partir do USB 2 para instalar a imagem do MTR-W ou do Windows 11 Pro/Enterprise.

Habilitar a migração do sistema operacional desbloqueando a UEFI

Para desbloquear a UEFI e habilitar a migração do sistema operacional, siga estas etapas:

  1. Insira a USB 1 (com o pacote SEMM) no Surface Hub 2S.

  2. Inicialize na UEFI seguindo estas etapas:

    • Desative o Surface Hub 2S.
    • Pressione e segure o botão Volume + e, em seguida, pressione e solte o botão liga/desliga. Continue segurando Volume + até que o menu UEFI apareça na tela.
    • Quando solicitado, digite a senha UEFI que você definiu anteriormente.
  3. No menu UEFI, navegue até Gerenciamento, selecione Instalar do USB e aplique o arquivo DfciUpdate.dfi do USB 1.

  4. Selecione Reiniciar agora no menu. O dispositivo exibe um logotipo branco da Microsoft e é desligado para concluir a instalação.

  5. Ligue o Surface Hub 2S novamente. Uma caixa de diálogo vermelha aparece solicitando que você ative o SEMM (Modo de Gerenciamento Empresarial do Surface).

  6. Insira os dois últimos caracteres da impressão digital do certificado e da senha de configurações UEFI e selecione OK para continuar.

    Captura de tela da caixa de diálogo de confirmação de ativação para inserir a impressão digital do certificado de dois caracteres e a senha de configurações UEFI.

    Observação

    Ativar o SEMM com a configuração EnableOSMigration torna o Windows 10 Team inacessível. Agora você deve prosseguir com a instalação do Windows 11 Pro ou Enterprise.

  7. O dispositivo é reinicializado automaticamente, exibindo o logotipo branco novamente antes de desligar, indicando que a atualização UEFI e a ativação do SEMM foram concluídas. Depois que o dispositivo desligar, você poderá prosseguir para a próxima etapa de migração do sistema operacional.

Instale o MTR-W ou o Windows 11

Depois que o SEMM for ativado, você poderá inicializar a partir do USB 2 para instalar o sistema operacional desejado.

Para instalar o MTR-W ou o Windows 11 Pro/Enterprise:

  1. Insira o USB 2 (com a imagem MTR-W ou Windows 11) no Surface Hub 2S.
  2. Inicialize na UEFI seguindo estas etapas:
    • Desative o Surface Hub 2S.
    • Pressione e segure o botão Volume + e, em seguida, pressione e solte o botão liga/desliga. Continue segurando Volume + até que o logotipo do Windows apareça na tela.
  3. O dispositivo é inicializado por meio do USB 2 e inicia o processo de instalação. Siga as instruções na tela para concluir a instalação do MTR-W ou do Windows 11 Pro/Enterprise.
  4. O processo de instalação pode levar até 90 minutos. Se a instalação parecer travada, aguarde a duração total antes de tomar outras medidas.
  5. Após a conclusão da instalação, o dispositivo será reiniciado automaticamente. Remova o USB 2 quando solicitado para evitar a inicialização novamente.

Etapa 5: Configurar o Surface Hub 2S

Após a conclusão da instalação:

Práticas recomendadas

  • Faça backup do seu certificado SEMM com segurança.
  • Evite reinicializações desnecessárias durante a migração.
  • Use duas unidades USB para evitar sobrescrever arquivos críticos.
  • Armazene os arquivos relacionados juntos (certificado SEMM, DfciUpdate.dfi, anotações com impressão digital/senha do certificado).

Configuração pós-migração

Examine os seguintes artigos para conhecer as próximas etapas recomendadas:

Solução de problemas pós-migração

Problemas comuns pós-migração são detalhados em um artigo separado.

Solução de problemas de migração

Embora o método de migração USB seja simples, podem surgir problemas durante a preparação ou instalação. As orientações a seguir podem ajudar a identificar e resolver problemas comuns.

Incompatibilidade de firmware

  • Se o firmware UEFI não for pelo menos a versão 699.845.768.0, atualize o dispositivo antes de tentar a migração.
  • Para atualizar, vá para Configurações>,Atualização & Segurança>Windows Update e instale todas as atualizações pendentes.
  • Repita até que ambos os firmwares atendam aos requisitos.

Problemas de certificado SEMM

  • Verifique se o arquivo de certificado SEMM (.pfx) e a senha estão em backup seguro. Sem elas, o acesso à UEFI é perdido permanentemente.

  • Se você perder a impressão digital do certificado, ela poderá ser recuperada usando o PowerShell em um dispositivo Windows usando o seguinte comando:

    $pfx = Get-PfxCertificate -FilePath "C:\Path\To\YourCert.pfx"
    $pfx.Thumbprint
    
  • (Opcional) Defina a senha UEFI.

  • Registre os dois últimos caracteres da impressão digital do certificado.

Verificações rápidas durante a migração

Use as seguintes verificações e referências para diagnosticar rapidamente os problemas que podem surgir durante a migração USB. Essas verificações podem ajudar a identificar se o problema está relacionado ao firmware, à mídia USB, ao espaço em disco ou à integridade da imagem de recuperação.

Confira O que verificar Resolução
Versão do firmware O firmware UEFI deve ser 699.845.768.0 ou posterior Atualize por meio do Windows Update ou UEFI Atualize antes de repetir a migração
Mídia USB USB 1 (SEMM) e USB 2 (imagem do SO) devem ser FAT32, 32 GB+ e criadas corretamente Reformatar e recriar unidades usando o Surface IT Toolkit
A instalação é interrompida O dispositivo parece travado durante a recuperação Aguarde até 90 minutos; se ficar parado por mais tempo, reconstrua o USB 2 e tente novamente
Certificado SEMM O arquivo de certificado e a senha devem ser válidos Recuperar a impressão digital com o PowerShell ou recriar o certificado, se possível