O backup das configurações do Windows passará a ser ativado por padrão em dispositivos corporativos elegíveis com Windows 11 26H2, marcando uma mudança importante na forma como a Microsoft trata o recurso em ambientes empresariais. Até então, administradores precisavam habilitar explicitamente a política para permitir que configurações de usuários fossem armazenadas na nuvem. A partir da versão 26H2, o comportamento passa a ser opt-out, desde que nenhuma política administrativa tenha sido previamente definida.
A mudança interessa principalmente a equipes responsáveis por Microsoft Entra, Microsoft Intune, gerenciamento de endpoints e políticas de segurança. O objetivo é facilitar a substituição ou recuperação de computadores, preservando configurações suportadas e a lista de aplicativos da Microsoft Store. Ao mesmo tempo, a alteração exige uma revisão das políticas existentes, especialmente em organizações com requisitos de privacidade, soberania de dados ou conformidade.
Como funciona o backup das configurações do Windows no 26H2
No Windows 11 26H2, o backup de configurações passa a ser uma capacidade padrão para dispositivos corporativos elegíveis. A Microsoft descreve o recurso atualmente como Windows settings backup and restore, embora parte da documentação e das interfaces administrativas ainda utilize o nome Windows Backup for Organizations.
A ativação automática ocorre principalmente quando o computador está ingressado no Microsoft Entra ID ou no Microsoft Entra híbrido e a organização ainda não possui uma política explícita definindo o comportamento do backup.
Um detalhe importante é que políticas administrativas existentes continuam sendo respeitadas. Portanto, se uma organização já configurou o backup como habilitado ou desabilitado, a chegada do Windows 11 26H2 não deve substituir essa decisão. O novo comportamento padrão é aplicado aos ambientes em que a política permanece sem configuração.
A Microsoft também indica que o recurso foi projetado para facilitar trocas de computadores, atualizações, migrações e processos de recuperação, reduzindo o trabalho necessário para reconstruir manualmente o ambiente de cada usuário.

O que é salvo no backup das configurações do Windows
O recurso não deve ser confundido com uma imagem completa do computador ou com um backup tradicional de arquivos. O foco está nas configurações do usuário e em determinados elementos da experiência do Windows.
Entre os dados que podem ser preservados estão preferências de acessibilidade, personalização, idioma e configurações regionais, além da lista de aplicativos instalados pela Microsoft Store. A quantidade e o tipo de configurações disponíveis dependem das políticas de backup aplicadas pela organização.
Também é possível controlar categorias específicas. A Microsoft oferece políticas para impedir, por exemplo, a sincronização de aplicativos, senhas, configurações de personalização, idioma, acessibilidade e outras configurações do Windows.
Isso significa que o administrador não precisa necessariamente escolher apenas entre permitir ou bloquear todo o mecanismo. Em ambientes onde o backup é aceitável, mas determinadas categorias não devem ser sincronizadas, as políticas podem ser utilizadas para restringir o conteúdo.
Backup automático não significa restauração automática
Existe uma diferença fundamental entre fazer backup e restaurar o backup.
No Windows 11 26H2, a mudança anunciada pela Microsoft diz respeito ao backup, que passa a ficar habilitado por padrão para dispositivos elegíveis. A restauração continua dependendo de uma configuração administrativa específica. Por padrão, a política de restauração permanece desativada.
Quando habilitada, a restauração pode aparecer durante o processo de configuração de um novo dispositivo ou no primeiro acesso, permitindo ao usuário escolher um perfil de backup existente e recuperar as configurações compatíveis.
Essa separação é importante para administradores. Uma empresa pode permitir que os dados de configuração sejam preservados na nuvem, mas decidir que a restauração durante o provisionamento de novos computadores exige uma política adicional e um fluxo controlado.
Exceções ao backup das configurações do Windows e o papel do DMA
A ativação automática não se aplica indiscriminadamente a todos os dispositivos corporativos. Existem restrições regionais e de infraestrutura que precisam ser consideradas durante o planejamento.
A documentação da Microsoft informa que o recurso não está disponível atualmente em determinados ambientes de nuvem soberana ou restrita, incluindo GCCH, outras nuvens soberanas e China.
Também existe uma diferença importante para dispositivos localizados no Espaço Econômico Europeu (EEE). A Microsoft mantém tratamentos específicos no Windows para atender às obrigações relacionadas à Lei de Mercados Digitais, o Digital Markets Act (DMA). Essas alterações regulatórias já levaram a empresa a modificar padrões de sincronização, aplicativos padrão e outras experiências do sistema para usuários europeus.
No caso do backup corporativo do Windows 11 26H2, informações divulgadas durante os testes da versão indicaram que a mudança para o padrão habilitado não seria aplicada da mesma maneira nas regiões sujeitas às regras do DMA. Na prática, administradores europeus devem considerar o comportamento regional do Windows ao planejar a política, em vez de presumir que todos os dispositivos 26H2 terão exatamente o mesmo estado inicial.
Para equipes multinacionais, isso torna ainda mais importante validar as configurações por região, tipo de nuvem e método de gerenciamento, especialmente antes de aplicar políticas globais no Intune.
Como administrar o backup pelo Intune e pela GPO
A chegada do Windows 11 26H2 não elimina o controle administrativo. Pelo contrário, a Microsoft mantém mecanismos explícitos para que as empresas definam o comportamento desejado.
No Microsoft Intune, o administrador pode criar uma política no Settings Catalog e localizar a configuração Enable Windows Backup, dentro de:
Administrative Templates > Windows Components > Sync your settings
Para manter o backup desativado, a configuração deve ser definida como Disabled e atribuída aos usuários ou dispositivos correspondentes. A Microsoft também disponibiliza o mesmo controle por meio do Policy CSP SettingsSync, usando a política EnableWindowsBackup.
Em ambientes administrados por Política de Grupo, o caminho é:
Computer Configuration > Administrative Templates > Windows Components > Sync your settings > Enable Windows Backup
A política pode ser definida como Disabled para impedir que o backup seja executado. Isso permite que organizações com infraestrutura tradicional baseada em Active Directory mantenham uma configuração explícita mesmo após a atualização para o Windows 11 26H2.
Outra possibilidade é controlar categorias individuais. Políticas como Do not sync apps, Don’t sync passwords, Do not sync accessibility settings e Do not sync language preferences settings permitem restringir determinados grupos de informações sem necessariamente bloquear toda a funcionalidade.
Para administradores, a recomendação operacional é verificar primeiro se já existem políticas configuradas. Isso evita que uma mudança planejada seja confundida com o novo comportamento padrão do 26H2.
Também é importante separar as políticas de backup e restauração. No Intune, a restauração durante o registro pode ser administrada pelas configurações de Windows Backup and Restore. A Microsoft informa que essa configuração de restauração é específica do processo de inscrição e permanece separada da política de backup.
Depois que o backup está habilitado, a Microsoft informa que ele ocorre periodicamente, com a documentação indicando um ciclo de aproximadamente oito dias.
O que muda para as equipes de infraestrutura
A principal mudança do Windows 11 26H2 não está na existência do backup, mas na alteração do seu estado inicial. O que antes exigia uma decisão explícita para habilitação passa a ser tratado como uma capacidade padrão em determinados ambientes corporativos.
Para administradores de sistemas, isso transforma a revisão de políticas em uma etapa importante do planejamento de atualização. Empresas que desejam utilizar o recurso devem verificar quais categorias serão sincronizadas e como a restauração será integrada ao ciclo de substituição de equipamentos.
Já organizações que não pretendem armazenar configurações de usuários na nuvem precisam definir uma política explícita de desativação antes ou durante a implantação do Windows 11 26H2. Essa abordagem evita depender do estado padrão do sistema.
O ponto central é que o Windows 11 26H2 não remove o controle do administrador. A Microsoft está mudando o padrão para dispositivos elegíveis, mas políticas existentes e novas configurações administrativas continuam tendo prioridade.
Antes de ampliar a implantação do 26H2, vale revisar as políticas do Microsoft Intune, GPO e SettingsSync, validar o comportamento em dispositivos Microsoft Entra e verificar eventuais diferenças relacionadas à região ou ao tipo de nuvem utilizado.
