Como iniciar o Windows Server 2019 em Modo de Segurança

Este guia mostra passo a passo como iniciar o Windows Server 2019 em Modo de Segurança (Safe Mode), por que e quando utilizá-lo, riscos para serviços e um playbook prático para administradores. Definição rápida: Modo de Segurança é um modo de diagnóstico que carrega apenas drivers e serviços essenciais para facilitar a resolução de problemas.
Índice
- Como iniciar o Windows Server 2019 em Modo de Segurança?
- Método 1: System Configuration (msconfig)
- Método 2: Shift + Reiniciar na tela de login
- Método 3: Prompt de Comando com bcdedit
- Método 4: Mídia de instalação ou unidade de recuperação
- Checklist por papel (DBA, AD admin, Web admin)
- Playbook passo a passo para entrar e sair do Modo de Segurança
- Fluxo de decisão (mermaid)
- Fatores de risco e quando o Modo de Segurança falha
- Dicas, comandos úteis e reversão
- Resumo
- Perguntas frequentes
Como iniciar o Windows Server 2019 em Modo de Segurança?
Método 1: System Configuration (msconfig)
- Pressione Windows + R, digite msconfig e pressione Enter.
- Na janela System Configuration, abra a aba Boot.
- Em Boot options, marque Safe boot e selecione Minimal.
- Clique OK e Reiniciar. O servidor fará boot em Modo de Segurança.
Notas: “Safe boot” e “Minimal” são os rótulos exibidos no utilitário msconfig. Em servidores de produção, planeje uma janela de manutenção — reiniciar pode interromper serviços.
Método 2: Shift + Reiniciar na tela de login
- Na tela de login, clique no ícone de Energia (Power icon) no canto inferior direito.
- Segure Shift e selecione Restart.
- No menu de recuperação, vá para: Troubleshoot > Advanced options > Startup Settings > Restart.
- Quando solicitado, pressione a tecla correspondente a Enable Safe Mode.
Uso típico: quando o sistema ainda consegue chegar à tela de login, mas você precisa de acesso de diagnóstico sem reiniciar diretamente para Safe Mode via bcdedit.
Método 3: Prompt de Comando com bcdedit
- Abra o Command Prompt como Administrador.
- Execute:
bcdedit /set {default} safeboot minimal
- Reinicie o servidor — ele iniciará em Safe Mode.
- Para reverter, execute:
bcdedit /deletevalue {default} safeboot
Aviso: use esse método quando tiver acesso administrativo direto. Em ambientes com vários gerenciadores de boot, confirme o identificador ({default}) correto.
Método 4: Mídia de instalação ou unidade de recuperação
- Insira a mídia de instalação do Windows Server 2019 ou um USB bootável.
- Faça o boot pela mídia e selecione Repair your computer.
- Vá em Troubleshoot > Advanced Options > Command Prompt.
- Use o mesmo comando bcdedit do Método 3 para ativar safeboot.
Quando usar: se o Windows não inicializa normalmente ou não chega à tela de login.
Checklist por papel
Importante: adapte cada checklist ao seu ambiente e janela de manutenção.
Administrador de Active Directory
- Verifique se há outra cópia dos controladores de domínio acessível.
- Faça backup do System State antes de reiniciar.
- Considere Directory Services Restore Mode (DSRM) se reparar AD.
Administrador de Banco de Dados (SQL/Oracle)
- Pare as aplicações que dependem do banco antes do reboot.
- Garanta backup consistente e checkpoints.
Administrador Web / IIS
- Capture logs atuais e faça backup do arquivo de configuração (applicationHost.config).
- Planeje interrupção: IIS não roda em Safe Mode padrão.
Playbook: entrar, diagnosticar e sair do Modo de Segurança
- Planejamento
- Notifique stakeholders e publique janela de manutenção.
- Faça backup de configurações críticas (System State, bancos, arquivos de configuração).
- Entrada
- Escolha um dos métodos acima conforme possibilidade de acesso.
- Diagnóstico
- Execute sfc /scannow e DISM para verificar integridade do sistema.
- Analise logs em Event Viewer (Application, System) e filtre por erros críticos.
- Se necessário, instale ferramentas de diagnóstico mínimas — prefira pacotes offline.
- Correção
- Remova drivers/softwares problemáticos ou aplique patches testados.
- Para malware, execute varreduras com ferramentas atualizadas (offline preferível).
- Reversão
- Remova a flag safeboot (bcdedit /deletevalue {default} safeboot) ou desmarque Safe boot em msconfig.
- Validação
- Reinicie normalmente, valide serviços e monitore logs por 24–72 horas.
Fluxo de decisão
flowchart TD
A[Servidor não inicializa normalmente?] -->|Não| B[Usar msconfig ou Shift+Reiniciar]
A -->|Sim| C[Usar mídia de instalação]
B --> D{Tem acesso administrativo?}
D -->|Sim| E[Usar bcdedit]
D -->|Não| F[Usar Shift+Reiniciar]
E --> G[Entrar em Safe Mode e diagnosticar]
F --> G
C --> G
G --> H{Problema resolvido?}
H -->|Sim| I[Reverter safeboot e validar]
H -->|Não| J[Considerar DSRM / restauração a partir de backup]
Quando o Modo de Segurança pode falhar ou ser insuficiente
- Falhas de hardware (ex.: disco físico com setor defeituoso) podem exigir ferramentas offline ou substituição do hardware.
- Problemas de firmware/BIOS não são resolvidos em Safe Mode.
- Se o problema for causado por corrupção profunda do BCD, pode ser necessário rebuild do BCD via mídia de instalação.
- Em controladores de domínio, o Safe Mode padrão não inicia serviços de domínio — use DSRM para reparos do AD.
Comandos úteis (cheat sheet)
Ativar Safe Mode via bcdedit: bcdedit /set {default} safeboot minimal
Desativar Safe Mode: bcdedit /deletevalue {default} safeboot
Verificar arquivos do sistema: sfc /scannow
Reparar imagem do Windows (online): DISM /Online /Cleanup-Image /RestoreHealth
Entrar em DSRM (para AD repair): use a opção de inicialização do Windows ou o utilitário ntdsutil para operações avançadas.
Fatores de risco e mitigação
- Risco: interrupção de serviços críticos (IIS, AD, SQL). Mitigação: janela de manutenção, backup e comunicação com usuários.
- Risco: configuração incorreta do BCD. Mitigação: anotar configurações atuais, ter mídia de recuperação disponível.
- Risco: perda de conectividade remota. Mitigação: acesso físico ou KVM/IPMI preparado.
Resumo
Modo de Segurança é uma ferramenta essencial para diagnosticar e reparar Windows Server 2019. Use msconfig para mudanças rápidas, Shift+Reiniciar para acesso à recuperação sem mídia, bcdedit para controle completo e mídia de instalação quando o sistema não inicializa. Planeje, faça backup e siga o playbook para minimizar impactos em produção.
Importante: em controladores de domínio, considere Directory Services Restore Mode para reparos do Active Directory.
Perguntas frequentes
Como iniciar o Windows Server 2019 em Modo de Segurança a partir da inicialização? Use mídia de instalação ou na tela de login pressione Shift e selecione Restart para acessar as opções de recuperação.
O que é Safe Mode with Networking no Windows Server 2019? É uma variante do Safe Mode que carrega drivers e serviços de rede para permitir conectividade durante o diagnóstico e downloads.
Posso acessar o Modo de Segurança se o Windows Server 2019 não inicializar normalmente? Sim: use mídia de instalação ou opções de recuperação para forçar o servidor a iniciar em Safe Mode.
Como sair do Modo de Segurança no Windows Server 2019? Abra o Command Prompt como administrador e execute:
bcdedit /deletevalue {default} safeboot
Ou desmarque Safe boot em msconfig e reinicie.
Por que o Modo de Segurança ajuda a corrigir problemas do Windows Server 2019? Porque carrega apenas os drivers e serviços essenciais, permitindo isolar se o problema vem de software de terceiros, drivers ou corrupção do sistema.
O Modo de Segurança afeta funções e aplicações de servidor? Sim. Serviços como Active Directory e IIS podem não iniciar em Safe Mode. Use para diagnóstico, não para operações de produção.
O Modo de Segurança é seguro para controladores de domínio? Sim, mas serviços de domínio podem ficar indisponíveis. Para reparos do AD, use Directory Services Restore Mode (DSRM).
Materiais semelhantes

Como ver, pausar e apagar o histórico do YouTube

Como baixar playlists do YouTube

Instalar Ubuntu junto com Windows 10

Como ver, pausar e apagar o histórico do YouTube
