Guia de tecnologias

Como iniciar o Windows Server 2019 em Modo de Segurança

7 min read Administração de TI Atualizado 27 Sep 2025
Iniciar Windows Server 2019 em Modo de Segurança
Iniciar Windows Server 2019 em Modo de Segurança

Inicializar Windows Server 2019 em Modo de Segurança

Este guia mostra passo a passo como iniciar o Windows Server 2019 em Modo de Segurança (Safe Mode), por que e quando utilizá-lo, riscos para serviços e um playbook prático para administradores. Definição rápida: Modo de Segurança é um modo de diagnóstico que carrega apenas drivers e serviços essenciais para facilitar a resolução de problemas.

Índice

  • Como iniciar o Windows Server 2019 em Modo de Segurança?
    • Método 1: System Configuration (msconfig)
    • Método 2: Shift + Reiniciar na tela de login
    • Método 3: Prompt de Comando com bcdedit
    • Método 4: Mídia de instalação ou unidade de recuperação
  • Checklist por papel (DBA, AD admin, Web admin)
  • Playbook passo a passo para entrar e sair do Modo de Segurança
  • Fluxo de decisão (mermaid)
  • Fatores de risco e quando o Modo de Segurança falha
  • Dicas, comandos úteis e reversão
  • Resumo
  • Perguntas frequentes

Como iniciar o Windows Server 2019 em Modo de Segurança?

Método 1: System Configuration (msconfig)

  1. Pressione Windows + R, digite msconfig e pressione Enter.
  2. Na janela System Configuration, abra a aba Boot.
  3. Em Boot options, marque Safe boot e selecione Minimal.
  4. Clique OK e Reiniciar. O servidor fará boot em Modo de Segurança.

Notas: “Safe boot” e “Minimal” são os rótulos exibidos no utilitário msconfig. Em servidores de produção, planeje uma janela de manutenção — reiniciar pode interromper serviços.

Método 2: Shift + Reiniciar na tela de login

  1. Na tela de login, clique no ícone de Energia (Power icon) no canto inferior direito.
  2. Segure Shift e selecione Restart.
  3. No menu de recuperação, vá para: Troubleshoot > Advanced options > Startup Settings > Restart.
  4. Quando solicitado, pressione a tecla correspondente a Enable Safe Mode.

Uso típico: quando o sistema ainda consegue chegar à tela de login, mas você precisa de acesso de diagnóstico sem reiniciar diretamente para Safe Mode via bcdedit.

Método 3: Prompt de Comando com bcdedit

  1. Abra o Command Prompt como Administrador.
  2. Execute:
bcdedit /set {default} safeboot minimal
  1. Reinicie o servidor — ele iniciará em Safe Mode.
  2. Para reverter, execute:
bcdedit /deletevalue {default} safeboot

Aviso: use esse método quando tiver acesso administrativo direto. Em ambientes com vários gerenciadores de boot, confirme o identificador ({default}) correto.

Método 4: Mídia de instalação ou unidade de recuperação

  1. Insira a mídia de instalação do Windows Server 2019 ou um USB bootável.
  2. Faça o boot pela mídia e selecione Repair your computer.
  3. Vá em Troubleshoot > Advanced Options > Command Prompt.
  4. Use o mesmo comando bcdedit do Método 3 para ativar safeboot.

Quando usar: se o Windows não inicializa normalmente ou não chega à tela de login.

Checklist por papel

Importante: adapte cada checklist ao seu ambiente e janela de manutenção.

  • Administrador de Active Directory

    • Verifique se há outra cópia dos controladores de domínio acessível.
    • Faça backup do System State antes de reiniciar.
    • Considere Directory Services Restore Mode (DSRM) se reparar AD.
  • Administrador de Banco de Dados (SQL/Oracle)

    • Pare as aplicações que dependem do banco antes do reboot.
    • Garanta backup consistente e checkpoints.
  • Administrador Web / IIS

    • Capture logs atuais e faça backup do arquivo de configuração (applicationHost.config).
    • Planeje interrupção: IIS não roda em Safe Mode padrão.

Playbook: entrar, diagnosticar e sair do Modo de Segurança

  1. Planejamento
    • Notifique stakeholders e publique janela de manutenção.
    • Faça backup de configurações críticas (System State, bancos, arquivos de configuração).
  2. Entrada
    • Escolha um dos métodos acima conforme possibilidade de acesso.
  3. Diagnóstico
    • Execute sfc /scannow e DISM para verificar integridade do sistema.
    • Analise logs em Event Viewer (Application, System) e filtre por erros críticos.
    • Se necessário, instale ferramentas de diagnóstico mínimas — prefira pacotes offline.
  4. Correção
    • Remova drivers/softwares problemáticos ou aplique patches testados.
    • Para malware, execute varreduras com ferramentas atualizadas (offline preferível).
  5. Reversão
    • Remova a flag safeboot (bcdedit /deletevalue {default} safeboot) ou desmarque Safe boot em msconfig.
  6. Validação
    • Reinicie normalmente, valide serviços e monitore logs por 24–72 horas.

Fluxo de decisão

flowchart TD
  A[Servidor não inicializa normalmente?] -->|Não| B[Usar msconfig ou Shift+Reiniciar]
  A -->|Sim| C[Usar mídia de instalação]
  B --> D{Tem acesso administrativo?}
  D -->|Sim| E[Usar bcdedit]
  D -->|Não| F[Usar Shift+Reiniciar]
  E --> G[Entrar em Safe Mode e diagnosticar]
  F --> G
  C --> G
  G --> H{Problema resolvido?}
  H -->|Sim| I[Reverter safeboot e validar]
  H -->|Não| J[Considerar DSRM / restauração a partir de backup]

Quando o Modo de Segurança pode falhar ou ser insuficiente

  • Falhas de hardware (ex.: disco físico com setor defeituoso) podem exigir ferramentas offline ou substituição do hardware.
  • Problemas de firmware/BIOS não são resolvidos em Safe Mode.
  • Se o problema for causado por corrupção profunda do BCD, pode ser necessário rebuild do BCD via mídia de instalação.
  • Em controladores de domínio, o Safe Mode padrão não inicia serviços de domínio — use DSRM para reparos do AD.

Comandos úteis (cheat sheet)

  • Ativar Safe Mode via bcdedit: bcdedit /set {default} safeboot minimal

  • Desativar Safe Mode: bcdedit /deletevalue {default} safeboot

  • Verificar arquivos do sistema: sfc /scannow

  • Reparar imagem do Windows (online): DISM /Online /Cleanup-Image /RestoreHealth

  • Entrar em DSRM (para AD repair): use a opção de inicialização do Windows ou o utilitário ntdsutil para operações avançadas.

Fatores de risco e mitigação

  • Risco: interrupção de serviços críticos (IIS, AD, SQL). Mitigação: janela de manutenção, backup e comunicação com usuários.
  • Risco: configuração incorreta do BCD. Mitigação: anotar configurações atuais, ter mídia de recuperação disponível.
  • Risco: perda de conectividade remota. Mitigação: acesso físico ou KVM/IPMI preparado.

Resumo

Modo de Segurança é uma ferramenta essencial para diagnosticar e reparar Windows Server 2019. Use msconfig para mudanças rápidas, Shift+Reiniciar para acesso à recuperação sem mídia, bcdedit para controle completo e mídia de instalação quando o sistema não inicializa. Planeje, faça backup e siga o playbook para minimizar impactos em produção.

Importante: em controladores de domínio, considere Directory Services Restore Mode para reparos do Active Directory.

Perguntas frequentes

Como iniciar o Windows Server 2019 em Modo de Segurança a partir da inicialização? Use mídia de instalação ou na tela de login pressione Shift e selecione Restart para acessar as opções de recuperação.

O que é Safe Mode with Networking no Windows Server 2019? É uma variante do Safe Mode que carrega drivers e serviços de rede para permitir conectividade durante o diagnóstico e downloads.

Posso acessar o Modo de Segurança se o Windows Server 2019 não inicializar normalmente? Sim: use mídia de instalação ou opções de recuperação para forçar o servidor a iniciar em Safe Mode.

Como sair do Modo de Segurança no Windows Server 2019? Abra o Command Prompt como administrador e execute:

bcdedit /deletevalue {default} safeboot

Ou desmarque Safe boot em msconfig e reinicie.

Por que o Modo de Segurança ajuda a corrigir problemas do Windows Server 2019? Porque carrega apenas os drivers e serviços essenciais, permitindo isolar se o problema vem de software de terceiros, drivers ou corrupção do sistema.

O Modo de Segurança afeta funções e aplicações de servidor? Sim. Serviços como Active Directory e IIS podem não iniciar em Safe Mode. Use para diagnóstico, não para operações de produção.

O Modo de Segurança é seguro para controladores de domínio? Sim, mas serviços de domínio podem ficar indisponíveis. Para reparos do AD, use Directory Services Restore Mode (DSRM).

Autor
Edição

Materiais semelhantes

Como ver, pausar e apagar o histórico do YouTube
Privacidade

Como ver, pausar e apagar o histórico do YouTube

Como baixar playlists do YouTube
Tutoriais

Como baixar playlists do YouTube

Instalar Ubuntu junto com Windows 10
Linux

Instalar Ubuntu junto com Windows 10

Como ver, pausar e apagar o histórico do YouTube
Privacidade

Como ver, pausar e apagar o histórico do YouTube

Corrigir erro Python oxzep7 — guia prático
Solução Técnica

Corrigir erro Python oxzep7 — guia prático

Recuperar Lixeira esvaziada no Mac
macOS Recuperação

Recuperar Lixeira esvaziada no Mac