Como desbloquear instaladores bloqueados no Windows
Por que isso acontece
Quando você tenta instalar um aplicativo, o Windows valida o certificado do ficheiro para confirmar a autenticidade. Se o ficheiro parecer inseguro ou for proveniente de outra máquina, o Windows pode bloquear a execução como medida de proteção. Administradores de sistema também podem impor políticas que impedem instalações de certos aplicativos.
Importante: desbloquear um ficheiro só é seguro quando você tem certeza da origem e da integridade do instalador. Se houver dúvida, verifique a assinatura digital do ficheiro ou obtenha o instalador diretamente do site oficial.

Sumário rápido das opções
- Usar Propriedades do ficheiro para remover o bloqueio (quando disponível).
- Remover o editor da lista de “Editores Não Confiáveis” nas Opções de Internet.
- Instalar via Prompt de Comando com privilégios de administrador.
- Desativar o SmartScreen temporariamente para instalar e reativá-lo depois.
1. Desbloquear o ficheiro usando Propriedades do ficheiro
Quando o Windows marca um ficheiro como vindo de outro computador, ele adiciona um atributo de bloqueio. Em muitos casos, você pode removê-lo nas Propriedades do ficheiro.
Passos:
- Navegue até a pasta onde está o instalador (.exe, .msi ou equivalente).
- Clique com o botão direito sobre o ficheiro e selecione Propriedades.
- Na guia Geral, procure a seção Segurança ou a mensagem “Este ficheiro veio de outro computador e pode ser bloqueado para ajudar a proteger este computador”.
- Se houver um botão Desbloquear, marque-o.
- Clique em Aplicar e depois em OK.
- Execute o instalador normalmente.
Quando usar este método: quando a opção Desbloquear aparece nas propriedades. Se não encontrar, prossiga para o próximo método.
Nota: em sistemas geridos por políticas de TI, a opção pode estar ausente mesmo para ficheiros legítimos.
2. Remover o editor da lista de Editores Não Confiáveis (Opções de Internet)
O Windows mantém listas de certificados e editores que determinam se um instalador é confiável. Se o editor do instalador estiver na lista de “Editores Não Confiáveis”, você pode removê-lo manualmente nas Opções de Internet.
Passos:
- Pressione Win + R para abrir Executar.
- Digite control e pressione Enter para abrir o Painel de Controle.
- Vá para Rede e Internet.
- Clique em Opções da Internet.
- Na janela Propriedades da Internet, abra a guia Conteúdo.
- Em Certificados, clique no botão Certificados….
- Navegue pelas setas do painel até encontrar a aba Editores Não Confiáveis.
- Localize o editor correspondente ao instalador (verifique a coluna Nome Amigável).
- Se encontrado, selecione-o e clique em Remover.
- Confirme com Sim, depois clique em Fechar e Aplicar.
Após remover o editor, execute o instalador novamente.
Quando usar este método: quando o instalador foi bloqueado por um certificado/edição específica e você confia na origem.
Risco: remover editores não confiáveis aumenta o risco se o mesmo editor distribuir ficheiros maliciosos. Remova apenas quando tiver certeza.
3. Instalar usando Prompt de Comando (forçando execução como administrador)
Se o editor não aparecer na lista de Editores Não Confiáveis ou o Windows continuar bloqueando no modo gráfico, você pode tentar instalar a partir do Prompt de Comando com privilégios elevados.
Passos:
Abra o Explorador de Ficheiros e navegue até a pasta do instalador.
Clique com o botão direito no ficheiro e selecione Copiar como caminho. Isso coloca o caminho completo entre aspas na área de transferência.
Pressione a tecla Win, digite cmd, clique com o botão direito em Prompt de Comando e escolha Executar como administrador.
- No Prompt elevado, cole o caminho (Ctrl+V) e pressione Enter. Dependendo do ficheiro, você poderá usar:
"C:\Caminho\para\instalador.exe"ou, para lançar no contexto do Windows Explorer e evitar bloqueios de terminal:
start "" "C:\Caminho\para\instalador.exe"- Siga o assistente de instalação.
Quando usar: quando as tentativas no modo gráfico falham e você tem privilégios administrativos.
Limitação: se políticas de grupo (GPO) bloquearem aquele executável, o CMD também pode falhar.
4. Desativar temporariamente o SmartScreen (Windows 11)
O Microsoft Defender SmartScreen verifica reputação de ficheiros e URLs. Ele pode sinalizar falsos positivos. Se você confia no instalador, desligue temporariamente o SmartScreen, instale e, em seguida, reative.
Passos (Windows 11):
- Pressione Win + I para abrir Configurações.
- Na coluna esquerda, escolha Privacidade e segurança.
- Clique em Segurança do Windows e depois em Abrir Segurança do Windows.
- No painel esquerdo, selecione Controle de aplicativos e navegador.
- Em Proteção baseada em reputação, clique em Configurações de proteção baseada em reputação.
- Desative Verificar aplicações e ficheiros. Confirme com Sim quando for solicitado.
- Se necessário, também desative a opção Bloqueio de aplicações potencialmente indesejadas.
Depois da instalação, volte imediatamente e reative as opções.
Quando usar: para instalar rapidamente quando outras opções falham e você confia no instalador. Não mantenha o SmartScreen desligado.
Risco: desativar proteção de reputação torna o sistema vulnerável a ficheiros maliciosos enquanto estiver desligado.
Checklist rápido antes de desbloquear/instalar
- Verifique a origem: site oficial, assinatura do fornecedor ou repositório confiável.
- Conferir hash (SHA256) do instalador se o fornecedor fornecer o valor.
- Fazer backup de dados críticos ou criar um ponto de restauração.
- Ter privilégios administrativos ou coordenar com a equipa de TI.
- Reativar qualquer proteção desativada após a instalação.
Playbook (SOP) para TI — Desbloquear e instalar com segurança
- Identificar o instalador e coletar evidências: URL de download, hash, assinatura digital.
- Validar com o fornecedor ou verificar em sandbox (máquina virtual) se possível.
- Se aprovado, usar Propriedades para desbloquear ou remover editor dos Editores Não Confiáveis.
- Caso o bloqueio persista, instalar via Prompt de Comando com privilégios de administrador.
- Se necessário, desativar temporariamente SmartScreen e registrar a ação.
- Reativar todas as proteções e documentar a instalação (versão, data, responsável).
Critérios de aceitação:
- Aplicativo instala sem o erro de editor bloqueado.
- Ficheiro verificado (origem e hash) e documentação anexada ao ticket.
Fluxo de decisão (Mermaid)
flowchart TD
A[Encontrou erro: editor bloqueado] --> B{Tem certeza da origem?}
B -- Não --> Z[Não instalar. Validar com fornecedor]
B -- Sim --> C[Propriedades: existe 'Desbloquear'?]
C -- Sim --> D[Usar Desbloquear e instalar]
C -- Não --> E[Editor nos Editores Não Confiáveis?]
E -- Sim --> F[Remover editor e instalar]
E -- Não --> G[Tentar instalar via Prompt de Comando]
G -- Falha --> H[Desativar SmartScreen temporariamente]
H --> I[Instalar e reativar SmartScreen]
F --> I
D --> I
Z --> END[Encerrar]Checklists por função
Recomendações rápidas:
- Usuário final: verificar origem, tentar Propriedades, reportar para TI.
- Administrador local/TI: validar assinatura/hash, executar instalação com privilégios, atualizar políticas se necessário.
- Equipa de segurança: analisar risco do editor, determinar se reintroduzir ao catálogo confiável é apropriado.
Quando essas soluções falham (cenários e contramedidas)
- Política de Grupo (GPO) bloqueia a instalação: fale com o administrador de domínio para criar exceção ou instalar via ferramentas de gestão (SCCM, Intune).
- Ficheiro realmente malicioso: antivírus impede a execução. Não forçar a instalação; envie para análise.
- Certificado revogado: o fornecedor precisa renovar ou reemitir o certificado; peça instruções oficiais.
Testes / Critérios de verificação pós-instalação
- O aplicativo abre e executa funções básicas.
- Não aparecem alertas de segurança persistentes.
- Logs de instalação não mostram erros relacionados a políticas.
- Proteções reativadas e sistema verificado por antivírus.
Glossário (1 linha cada)
- SmartScreen: filtro da Microsoft que avalia a reputação de ficheiros e sites.
- Editor/Publisher: entidade que assinou digitalmente o instalador.
- Certificado digital: assinatura que comprova a identidade do emissor do software.
- Editores Não Confiáveis: lista de editores explicitamente bloqueados pelo sistema.
Segurança e privacidade
- Nunca compartilhe chaves privadas ou credenciais ao desbloquear ou instalar.
- Se estiver em ambiente corporativo, siga a política de compliance antes de alterar listas de certificados.
- Estas ações não envolvem tratamento direto de dados pessoais; porém, qualquer registro de auditoria deve ser armazenado conforme a política de retenção da sua organização.
Alternativas avançadas
- Sandboxing: executar o instalador numa máquina virtual isolada para analisar comportamento.
- Ambiente de pré-produção: instalar em um computador não crítico antes de homologar para toda a empresa.
- Ferramentas de gestão (Intune, SCCM): distribuir pacotes assinados e gerir exceções centralmente.
Resumo final
O Windows protege contra software potencialmente perigoso, mas medidas como desbloquear propriedades, remover um editor da lista de não confiáveis, usar o Prompt de Comando com privilégios de administrador ou desativar temporariamente o SmartScreen permitem instalar aplicações legítimas. Sempre valide a origem, faça backup quando necessário e reative suas proteções.
Extras: mantenha uma pequena lista de verificação e registre todas as alterações em ambiente corporativo.
Perguntas frequentes
Por que não vejo o botão “Desbloquear” nas Propriedades?
Isso pode ocorrer se o ficheiro já estiver processado por políticas de segurança ou se a conta não tem permissões suficientes.
Posso deixar o SmartScreen desligado permanentemente?
Não. Desative temporariamente apenas para instalar e reative imediatamente para manter a proteção.
E se for um instalador que eu realmente preciso, mas a TI não permite?
Solicite um pedido formal via ticket, forneça provas de origem e hashes para que a equipa de TI avalie e libere com segurança.
Materiais semelhantes
Instalar e usar Podman no Debian 11
Apt‑pinning no Debian: guia prático
Injete FSR 4 com OptiScaler em qualquer jogo
DansGuardian e Squid com NTLM no Debian Etch
Corrigir erro de instalação no Android