As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
A Microsoft expandiu a capacidade dos administradores para limpar e controlar as apps pré-instaladas no Windows 11 com uma versão melhorada da política RemoveDefaultMicrosoftStorePackages, que agora admite uma lista dinâmica baseada no Package Family Name (PFN). Esta atualização permite referenciar qualquer pacote MSIX/APPX pelo seu PFN e ordenar sua desinstalação de políticas GPO ou através de um OMA-URI personalizado em ambientes MDM, o que converte em política centralizada o que antes era feito de forma mais manual e fragmentada.
Para que a nova funcionalidade esteja disponível em produção, os equipamentos devem ter instalado pelo menos a atualização não crítica do Windows de abril de 2026; os usuários do programa Insider puderam testá-la desde as compilações de março de 2026 nos canais Dev e Beta. A Microsoft também estendeu a compatibilidade desta política às edições Enterprise e Education do Windows 11 versão 24H2, pelo que organizações que não planejam migrar para 25H2 podem beneficiar sem atualizar todo o sistema operacional. Mais detalhes técnicos e guia oficial estão na documentação da Microsoft sobre a política RemoveDefaultMicrosoftStorePackages e no anúncio no Windows IT Pro Blog Microsoft TechCommunity.

Na prática, identificar o PFN de uma aplicação é simples com o PowerShell; por exemplo, executar o Get-AppxPackage *Notepad* | Select-Object PackageFamilyName devolve a cadeia a introduzir na política. Em ambientes que usam o GPO isto configura-se desde o Editor de Diretrizes do Grupo sob Computer Configuration → Administrative Templates → Windows Components → App Package Deployment, ativando a opção para remover pacotes pré-instalados e colando um PFN por linha no campo de nomes adicionais. Se o Intune for gerido, a Microsoft avisou que a opção de lista dinâmica chegará nos próximos meses e que deverá ser procurada como "Remove Default Microsoft Store packages" no selector de ajustes quando disponível.
Esta capacidade traz benefícios claros: redução da bloatware, menor superfície de ataque em equipamentos corporativos e maior alinhamento com políticas de cumprimento e privacidade. No entanto, também acarreta riscos operacionais que convém considerar antes de aplicar uma desinstalação maciça. Algumas apps aparentemente inofensivas podem ser dependências de outros processos ou integrações corporativas; eliminá-las sem provas pode afetar fluxos de trabalho, suporte e experiência de usuário. Além disso, a reimplantação e as atualizações de pacotes removidos devem ser planejadas caso alterem as necessidades.
As minhas recomendações práticas para equipes de TI são começar por uma validação controlada: identificar PFN, testar a eliminação em um grupo piloto, documentar dependências e preparar procedimentos de reversão. Inclua as políticas em seus runbooks e certifique-se de que as equipes de suporte de mesa saibam quais apps foram suprimidos e por que. Monitorize erros de implantação e telemetria de compatibilidade após aplicação da política e use canais de comunicação interna para gerenciar expectativas entre usuários finais.
Não esqueça que existem outras políticas relacionadas que ampliam o controle sobre componentes recentes do Windows, por exemplo a opção para remover o Copilot em dispositivos empresariais através da política Remove MicrosoftCopilotApp, disponível após os adesivos cumulativos de abril de 2026; a documentação oficial dessa configuração pode ser consultada na referência do CSP do Windows AI Remove MicrosoftCopilotApp. Avaliar estas peças em conjunto facilita um programa de hardening coerente e alinhado com a estratégia de segurança e governança da organização.

Do ponto de vista da segurança, aplicar estas políticas faz parte de uma estratégia mais ampla de redução de superfície: eliminar aplicações desnecessárias torna mais difícil que um atacante encontre vetores locais exploráveis, mas não substitui controlos críticos como mitigações de vulnerabilidades, adesivos regulares e proteção baseada em comportamento. Também é importante rever as licenças e acordos de suporte; ao remover apps pré-instaladas, certifique-se de que não está sendo invalidado suporte técnico ou acordos com terceiros.
Finalmente, planifique a política como um processo iterativo. Mantenha um inventário atualizado de PFN em seu tenant, automatice a captura de PFN para novas imagens e atualizações e espere a integração plena no Intune para simplificar a gestão em larga escala. Se você precisa de instruções passo a passo ou cenários específicos (por exemplo, como excluir aplicativos necessários para acessibilidade ou suporte), consulte o guia técnico e os exemplos na documentação da Microsoft e tente laboratórios antes de passar para produção.
A capacidade de desinstalar seletivamente apps pré-instaladas traz controle e eficiência, mas sua implementação efetiva requer testes, comunicação e coordenação com segurança e suporte. Com uma política bem concebida e governada, as organizações podem reduzir ruído e riscos sem sacrificar funcionalidade crítica.
Relacionadas
Mas notícias do mesmo assunto.

Identificam plataforma AnonyMousKIT de phishing para remover Activation Lock em iPhone e iPad
Pesquisadores de cibersegurança documentaram uma plataforma de phishing como serviço orientada para eliminar a proteção de Activation Lock iPhones e iPads roubados, combinando p...

EUA EUA impõe sanções a redes iranianas ligadas à MOIS e Mabna na operação Economic Outcast
O Departamento do Tesouro dos EUA lançou uma nova ronda de sanções financeiras contra redes ligadas ao Irão, numa campanha que as autoridades norte-americanas descrevem como um ...

Cadeia de exploração NemoClaw expõe Ollama a acesso não autenticado e altera modelos do chat
O que aconteceu (fatos confirmados) Pesquisadores do Oasis Security publicaram um relatório que descreve uma cadeia de exploração contra a configuração de NemoClaw que pode perm...

CISA adiciona CVE-2026-21962 a KEV por exploração remota no Oracle HTTP Server e WebLogic
A Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos (CISA) incluiu no seu catálogo Known Exploited Vulnerabilities (KEV) a falha crítica rastreada como CVE-20...

IA em geração de código acelera dependências OSS e gera dívida de remediação em segurança
Um recente seminário organizado pelo ActiveState e um inquérito a 300 responsáveis pela segurança e desenvolvimento em empresas de diferentes sectores confirma algo que muitos e...

Identificam WordlistLoader e SynkLoader, loaders intermédios ligados a corretors de acesso para
Pesquisadores de cibersegurança identificaram duas famílias de malware novas — denominadas WordlistLoader e SynkLoader — empregadas como etapas intermediárias para implantar car...

TikTok pagará 400 milhões para COPPA; 100 M condicionados a anulação de decreto Musical.ly
O Departamento de Justiça dos EUA. A América anunciou o pagamento de 400 milhões de dólares por parte de TikTok para resolver uma demanda de 2024 que acusava a plataforma -propr...