Microsoft planeja descontinuar o WDS
Olá, pessoal!!
A Microsoft anunciou que pretende descontinuar o Windows Deployment Services (WDS) a partir da próxima versão do Windows Server, posterior ao Windows Server 2025. O aviso, publicado em 21 de setembro de 2026, abrange a função de servidor, seus serviços e ferramentas de gerenciamento, as interfaces de automação e a inicialização PXE fornecida pelo próprio WDS.
Para quem administra a implantação de sistemas operacionais pela rede, o anúncio exige planejamento, mas não significa que os servidores WDS existentes deixarão de funcionar agora. O WDS permanece disponível nas versões atualmente suportadas do Windows Server, inclusive no Windows Server 2025, conforme o ciclo de vida de cada versão. A Microsoft ainda não divulgou uma data para a remoção completa da função.
O que é o WDS e por que ele importa?
O Windows Deployment Services é uma função do Windows Server usada para iniciar computadores pela rede e apoiar a instalação de imagens do Windows. Em um cenário típico, o equipamento inicia por PXE (Preboot Execution Environment), carrega um ambiente de pré-instalação do Windows (WinPE) e prossegue com as etapas de implantação.
O WDS também pode participar de processos que usam imagens personalizadas, scripts, arquivos de resposta e transporte multicast. Em alguns ambientes, ele serve de base para a inicialização PXE usada pelo Microsoft Configuration Manager. Por isso, a presença do WDS nem sempre é evidente para quem enxerga apenas a ferramenta de implantação utilizada pela equipe.
O que a Microsoft pretende descontinuar?
De acordo com o comunicado oficial da Microsoft, o escopo planejado para a próxima versão do Windows Server inclui:
- A função Windows Deployment Services, incluindo os serviços Deployment Server e Transport Server.
- A inicialização PXE e os mecanismos de inicialização pela rede fornecidos pelo WDS.
- Ferramentas de gerenciamento, interfaces de linha de comando, APIs e outros caminhos que dependem dos serviços do WDS.
- O transporte multicast e os processos de implantação que dependem do multicast do WDS.
- Componentes relacionados do WinPE usados especificamente para criar ou operar clientes WDS, incluindo WinPE-WDS-Tools.
Descontinuação não é remoção imediata. Na terminologia da Microsoft, uma funcionalidade descontinuada ainda pode estar disponível e receber suporte de acordo com o ciclo de vida do produto, mas deixa de ser a solução recomendada e não recebe novos investimentos de desenvolvimento. A remoção poderá ocorrer em uma versão futura, o cronograma ainda será informado.
O que continua funcionando?
| Cenário | Situação após o anúncio |
|---|---|
| WDS no Windows Server 2025 e em versões anteriores ainda suportadas | Continua disponível conforme o ciclo de vida da respectiva versão. |
| Implantação de sistemas operacionais pelo Microsoft Configuration Manager | Continua suportada, a funcionalidade de implantação do Configuration Manager não foi descontinuada por este anúncio. |
| Configuration Manager com PXE fornecido pelo WDS | Deve ser planejada a migração para o PXE responder sem WDS. |
| Soluções PXE independentes da função WDS e produtos de terceiros sem dependência do WDS | Não são afetados por esta mudança. |
| HTTP(S) Boot | É uma capacidade separada, aplicável a algumas soluções e equipamentos compatíveis, não substitui o PXE do Configuration Manager. |
Essa distinção é especialmente importante: a Microsoft não está anunciando o fim de todo tipo de inicialização PXE, nem o fim do Configuration Manager. O alvo é a implementação e os componentes fornecidos pelo WDS dentro do Windows Server.
O WDS já tinha restrições antes deste anúncio
A mudança anunciada em setembro de 2026 faz parte de uma trajetória que começou antes:
Desde o Windows 11: o fluxo que usa diretamente o
boot.wimda mídia de instalação para executar o Windows Setup em modo WDS foi parcialmente descontinuado. A documentação de suporte aoboot.wimexplica os cenários afetados. Isso não equivalia ao fim de todo uso de imagens de inicialização personalizadas via PXE.Desde as atualizações de 14 de abril de 2026: cenários de instalação automática (hands-free deployment) por meio do WDS foram desativados por padrão e deixaram de ser suportados após a instalação dessas atualizações. A medida está relacionada às orientações de segurança para a CVE-2026-0386. A Microsoft documenta uma forma de reativar esse comportamento, mas alerta para riscos conhecidos e não recomenda fazê-lo.
Próxima versão do Windows Server: a Microsoft planeja descontinuar a função WDS e as capacidades PXE fornecidas por ela. A data de lançamento dessa versão e os marcos de remoção definitiva ainda não foram anunciados no comunicado.
Há, portanto, duas questões distintas para avaliar no ambiente: restrições que já se aplicam a determinados fluxos de instalação e a futura descontinuação da função WDS como um todo.
Quais ambientes terão maior impacto?
O impacto depende de como a organização usa o WDS. Os casos que merecem atenção incluem servidores que distribuem imagens diretamente via WDS, pontos de distribuição do Configuration Manager configurados para usar o PXE do WDS, instalações que dependem de multicast, imagens WinPE personalizadas com componentes ou APIs do cliente WDS e scripts que chamam o WDSUTIL ou outras interfaces da função.
O multicast exige uma análise específica. O PXE responder do Configuration Manager sem WDS utiliza unicast e não oferece o multicast dependente do WDS. Em implantações simultâneas de muitos computadores, a migração pode exigir mais capacidade dos pontos de distribuição, revisão da largura de banda e lotes menores de implantação.
Como se preparar para a migração
Um caminho prático é tratar a mudança como um levantamento de dependências seguido de testes controlados:
- Inventariar os servidores WDS. Identifique onde a função e seus serviços estão instalados e registre as versões do Windows Server utilizadas. Em um servidor, a presença da função pode ser verificada com
Get-WindowsFeature -Name WDS*no PowerShell. - Mapear os fluxos reais. Documente quais equipamentos inicializam pela rede, quais imagens e arquivos de resposta são usados, onde há multicast e quais processos de recuperação ou reinstalação dependem do serviço.
- Investigar dependências indiretas. Revise o Configuration Manager, imagens WinPE personalizadas, scripts, integrações com APIs do WDS, uso de
WDSUTILe ferramentas de terceiros. - Escolher a alternativa para cada cenário. No Configuration Manager, avalie o PXE responder sem WDS. Para implantações diretamente baseadas em WDS, avalie soluções de implantação e PXE independentes. O HTTP(S) Boot pode ser considerado quando o firmware, a rede e a ferramenta escolhida forem compatíveis.
- Testar com equipamentos representativos. Inclua diferentes modelos, configurações de firmware, segmentos de rede, controles de segurança, tamanhos de imagem e volumes de implantação.
- Dimensionar a operação e a transição. Se houver mudança de multicast para unicast, estime o consumo de rede e a capacidade necessária. Enquanto a migração acontece, mantenha os servidores existentes atualizados e observe o ciclo de suporte da versão instalada.
Não há uma única substituição idêntica ao WDS para todos os usos. A melhor opção depende da ferramenta de implantação existente e das dependências identificadas no ambiente.
Segurança e continuidade
A consideração de segurança ligada especificamente à descontinuação é o risco de manter uma infraestrutura de implantação dependente do WDS por tempo demais. A Microsoft informa que a função deixará de ser recomendada e desenvolvida, embora continue disponível e suportada nas versões atuais do Windows Server durante seus respectivos ciclos de vida. Ainda não há data anunciada para a remoção. Microsoft Support
Na prática, eu observaria dois pontos principais:
Evitar uma dependência de servidor legado: se a organização adiar a migração até depois do fim do suporte da versão do Windows Server que hospeda o WDS, poderá ficar com um componente essencial para reinstalar ou recuperar máquinas em um sistema sem atualizações de segurança. Esse é um risco futuro de planejamento, não uma perda de suporte causada pelo anúncio de agora.
Testar a recuperação antes da remoção: se o WDS participa da reinstalação de estações ou da recuperação após um incidente, uma dependência esquecida pode impedir essas operações quando a função for removida em uma versão futura. A Microsoft recomenda identificar também dependências indiretas em WinPE, scripts, APIs, WDSUTIL e Configuration Manager.
O anúncio não cria uma vulnerabilidade nova no WDS, ele estabelece um prazo ainda indefinido para eliminar a dependência de uma função que deixará de evoluir. Eu trataria a migração como parte do planejamento de segurança e continuidade operacional.
Conclusão
O anúncio dá tempo para as equipes de TI se prepararem: o Windows Server 2025 e as versões anteriores com suporte continuam podendo executar o WDS, mas a Microsoft pretende descontinuar a função na próxima versão do sistema. Quem usa o WDS diretamente ou por meio do Configuration Manager deve começar pelo inventário e testar a migração antes de atualizar a infraestrutura de implantação.
A Microsoft informou que atualizará o comunicado oficial quando houver detalhes sobre o lançamento da próxima versão, os marcos de descontinuação e remoção e orientações adicionais de migração. Até lá, esses pontos devem ser acompanhados na documentação oficial.
Referências
- Microsoft — Windows Deployment Services (WDS) deprecation in the next Windows Server release
- Microsoft Learn — Windows Deployment Services (WDS) boot.wim support
- Microsoft — WDS Hands-Free Deployment Hardening Guidance related to CVE-2026-0386
- BleepingComputer — Microsoft to deprecate Windows Deployment Services after Windows Server 2025
Valeu pessoa, até a próxima! 🤘
