RDS instável depois das atualizações de segurança de 8 de setembro de 2026 pode ser a falha documentada pela Microsoft: RDP caindo depois de alguns minutos, logon falhando ou tela presa em “Please wait for the Remote Desktop Configuration”. Em 1º de outubro de 2026, encontramos esse cenário em três ambientes de clientes. A correção existe desde 14 de setembro e, no Windows Server, é obtida pelo Microsoft Update Catalog.
Quais sistemas e builds estão envolvidos
| Sistema | Atualização de origem (8/9) | Correção (14/9) | Build após a correção |
|---|---|---|---|
| Windows Server 2019 | KB5122876 (17763.9245) | KB5129238 | 17763.9247 |
| Windows Server 2022 | KB5122882 (20348.5622) | KB5129237 | 20348.5631 |
| Windows Server 2025 | KB5122871 (26100.33438) | KB5129235 | 26100.33451 |
Server 2019 é ambiente testado (caso abaixo). Server 2022 e 2025 são cenário de referência, conforme a documentação da Microsoft.
A Microsoft lista ainda Windows Server 2016, 2012 R2 e 2012 entre as plataformas afetadas; para esses sistemas, consulte a página de release health da versão. O problema não afeta Windows 365 nem Azure Virtual Desktop.
Sintomas documentados pela Microsoft
- conexões RDP que falham depois de alguns minutos;
- falhas de logon;
- servidor preso em “Please wait for the Remote Desktop Configuration”;
- MMC, Diagnóstico de Licenciamento RDS e Explorador de Arquivos sem resposta;
- página do Windows Update carregando sem concluir.
A Microsoft descreve a falha como ocorrendo em alguns ambientes. Estar no build de origem indica exposição; quem confirma o quadro são os sintomas.
RDS instável: confirme o build completo
Ambiente testado: Windows Server 2019 Standard.
O número do build (17763) é igual antes e depois da correção. O que muda é a revisão (UBR), então leia as duas partes:
Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion' |
Select-Object ProductName,DisplayVersion,CurrentBuild,UBR
Resultado obtido (trecho): CurrentBuild 17763, UBR 9245 — build completo 17763.9245.
Depois, verifique se a correção já está instalada:
Get-HotFix -Id KB5122876,KB5129238 -ErrorAction SilentlyContinue |
Select-Object HotFixID,InstalledOn
Resultado obtido: KB5122876 presente, KB5129238 ausente.
Como interpretar:
- 17763.9245 com KB5122876 e sem KB5129238: build de origem do problema;
- 17763.9247 ou posterior: correção presente (a Microsoft informa que as atualizações lançadas depois de 14 de setembro também a incluem).
Esses dois comandos só leem informação; não alteram o servidor.
Antes de instalar em produção
- Veja quem está conectado (
quser) e combine a janela de reinício com os usuários. - Confirme que o último backup terminou e que a restauração é possível.
- Garanta acesso ao console do servidor (hypervisor, iLO, iDRAC ou equivalente).
- O ponto de retorno da instalação é esse backup ou, em máquina virtual, um snapshot feito antes.
⚠️ Reinício forçado só depois do backup validado e com o console em mãos. Administradores citados pelo BleepingComputer relataram casos em que o servidor travado exigiu reset.
Instalação
Ambiente testado: Windows Server 2019 Standard, com backup validado antes.
- Abra a busca da KB5129238 no Microsoft Update Catalog e baixe o pacote da entrada correspondente à sua versão do Windows Server.
- Copie o arquivo para o servidor e execute o instalador.
- Reinicie o servidor na janela combinada com os usuários.
Para Server 2022 e 2025, use a KB correspondente da tabela (KB5129237 ou KB5129235); o canal de distribuição é o mesmo. A atualização é cumulativa: não é preciso instalar antes a KB5122876. Quem aplicou a mitigação temporária por Política de Grupo não precisa desfazê-la antes.
Validação depois da atualização
Repita os dois comandos do diagnóstico.
Resultado obtido: HotFixID KB5129238, CurrentBuild 17763, UBR 9247 — build completo 17763.9247.
O build confirma a instalação, não o funcionamento do RDS. Valide também:
- conexão RDP administrativa;
- logon de um usuário RDS;
- abertura do Explorador de Arquivos e dos consoles MMC usados no ambiente;
- sessão mantida aberta além dos primeiros minutos, já que a Microsoft descreve falhas de conexão depois de alguns minutos;
- comportamento após um reinício controlado.
Perguntas frequentes
Preciso instalar a KB5122876 antes da KB5129238?
Não. A Microsoft informa que a atualização extraordinária é cumulativa e inclui as melhorias e proteções das atualizações anteriores. Para Server 2022, a página da KB5129237 diz que ela incorpora o conteúdo da KB5122882. Quem já aplicou a mitigação temporária por Política de Grupo não precisa desfazê-la antes de instalar.
Por que o Windows Update não oferece a correção no meu servidor?
A Microsoft distribui as atualizações extraordinárias de Windows Server 2019, 2022 e 2025 pelo Microsoft Update Catalog. Na página da KB5129237, do Server 2022, o canal Windows Update consta como indisponível e o Catálogo como único caminho. Baixe o pacote pelo número da KB e instale manualmente, conforme os passos acima.
Desinstalar a KB5122876 resolve?
Relatos de administradores citados pelo BleepingComputer dizem que desinstalar as atualizações de setembro restaurou o RDS, mas removeu também as correções de segurança delas. A resolução indicada pela Microsoft é instalar a atualização extraordinária, que já traz o conteúdo da atualização de 8 de setembro.
Conclusão
Com RDS instável, antes de mexer em serviços, políticas ou configurações do Remote Desktop, confira o build completo: se o servidor está em 17763.9245, 20348.5622 ou 26100.33438, a correção documentada pela Microsoft é a atualização extraordinária de 14 de setembro.
Precisa de apoio especializado em um ambiente empresarial? Conheça o suporte gerenciado da Thompsontech em thompsontech.com.br.