Este guia explica os passos essenciais a realizar durante a configuração inicial do seu VPS Windows fornecido pela Infrawire. Estas acções são cruciais para proteger o seu servidor e garantir o seu correcto funcionamento.
📋 Pré-requisitos
- Um VPS Windows fornecido pela Infrawire
- Acesso RDP ao seu servidor (consulte o tutorial Conectar via RDP)
- Credenciais de conexão recebidas por e-mail
🔐 Passo 1: Alterar a palavra-passe de administrador
Porquê alterar a palavra-passe?
A palavra-passe fornecida na entrega é temporária. É fortemente recomendado alterá-la imediatamente por razões de segurança.
Requisitos de palavra-passe do Windows
Importante : O Windows Server exige uma palavra-passe complexa. Se a sua palavra-passe não cumprir estes critérios, o Windows recusará a alteração.
A sua nova palavra-passe deve conter no mínimo :
- 8 caracteres no mínimo (recomendado: 12 caracteres ou mais)
- Pelo menos uma letra maiúscula (A-Z)
- Pelo menos uma letra minúscula (a-z)
- Pelo menos um dígito (0-9)
- Pelo menos um carácter especial (!, @, #, $, %, etc.)
Exemplo de palavra-passe válida : MyVPS2024!Secure
Como alterar a palavra-passe
Método 1: Através das Definições do Windows
- Conecte-se ao seu VPS Windows via RDP
- Prima
Windows + Ipara abrir Definições - Aceda a Contas → Opções de início de sessão
- Clique em Palavra-passe → Alterar
- Introduza a sua palavra-passe actual
- Introduza a sua nova palavra-passe (cumprindo os requisitos de complexidade)
- Confirme a nova palavra-passe
- Clique em Seguinte e depois em Concluir
Método 2: Através de Ctrl + Alt + Del
- Conecte-se ao seu VPS Windows via RDP
- Prima
Ctrl + Alt + Del(ouCtrl + Alt + Endnuma sessão RDP) - Selecione Alterar palavra-passe
- Introduza a sua palavra-passe actual
- Introduza a sua nova palavra-passe (cumprindo os requisitos de complexidade)
- Confirme a nova palavra-passe
- Clique na seta ou prima
Enter
Método 3: Através do PowerShell (Administrador)
- Clique com o botão direito no menu Iniciar
- Selecione Windows PowerShell (Administrador) ou Terminal (Administrador)
- Execute o seguinte comando (substitua
NewPassword123!pela sua palavra-passe) :
PowerShell$user = "Administrator" $password = ConvertTo-SecureString "NewPassword123!" -AsPlainText -Force Set-LocalUser -Name $user -Password $password
Nota : Certifique-se de que a sua palavra-passe cumpre os requisitos de complexidade, caso contrário o comando falhará.
Verificação
Após alterar a palavra-passe:
- Desconecte-se da sua sessão RDP
- Reconecte-se com a nova palavra-passe
- Se a conexão funcionar, a alteração foi bem-sucedida!
🔄 Passo 2: Actualizar o Windows
Porquê actualizar o Windows?
As actualizações do Windows trazem:
- Correcções de segurança : Patches para vulnerabilidades descobertas
- Melhorias de estabilidade : Correcções de bugs
- Novas funcionalidades : Melhorias do sistema
Verificar actualizações disponíveis
- Prima
Windows + Ipara abrir Definições - Aceda a Actualização e segurança → Windows Update
- Clique em Procurar actualizações
- O Windows irá procurar actualizações disponíveis
Instalar actualizações
- Se existirem actualizações disponíveis, clique em Transferir e instalar
- Aguarde a conclusão da transferência e instalação
- Se o Windows solicitar uma reinicialização, clique em Reiniciar agora
- ⚠️ Importante : Guarde o seu trabalho antes de reiniciar
- Após a reinicialização, reconecte-se e verifique se existem mais actualizações
- Repita até não existirem mais actualizações disponíveis
Configuração de actualizações automáticas (Recomendado)
Para que o Windows instale automaticamente actualizações de segurança:
- Em Definições → Actualização e segurança → Windows Update
- Clique em Opções avançadas
- Active Reiniciar este dispositivo o mais rapidamente possível após uma actualização
- Configure as Horas activas para evitar reinicializações durante o seu horário de trabalho
Nota : Para um servidor de produção, é recomendado agendar actualizações manualmente em vez de as deixar automáticas.
🛡️ Passo 3: Configurar a Firewall do Windows
A Firewall do Windows está activada por predefinição, mas é importante verificar a sua configuração.
Verificar o estado da firewall
- Prima
Windows + R - Escreva
wf.msce primaEnter - Verifique se a Firewall do Windows Defender está activada para os perfis:
- Domínio
- Privado
- Público
Regras de firewall recomendadas
Por predefinição, o RDP (porta 3389) já deve estar autorizado. Verifique:
- Na Firewall do Windows Defender, clique em Regras de entrada
- Verifique se existe uma regra Ambiente de trabalho remoto e se está activada
- Se instalar aplicações (servidor web, base de dados, etc.), terá de criar regras para as respetivas portas
🔒 Passo 4: Desactivar contas desnecessárias
Verificar contas de utilizador
- Prima
Windows + R - Escreva
lusrmgr.msce primaEnter - Aceda a Utilizadores
- Verifique as contas presentes
Desactivar a conta Convidado (se activada)
- Em Gestão do computador → Utilizadores e grupos locais → Utilizadores
- Se a conta Convidado existir e estiver activada, clique com o botão direito sobre ela
- Selecione Propriedades
- Marque Conta desactivada
- Clique em OK
Nota : A conta Convidado está normalmente desactivada por predefinição no Windows Server.
🔐 Passo 5: Configurar a política de palavras-passe
Para reforçar a segurança, pode configurar políticas de palavras-passe mais rigorosas:
- Prima
Windows + R - Escreva
gpedit.msce primaEnter- ⚠️ Nota : Esta funcionalidade só está disponível no Windows Server ou Windows Pro
- Aceda a Configuração do computador → Definições do Windows → Definições de segurança → Políticas de conta → Política de palavras-passe
- Pode configurar:
- Idade máxima da palavra-passe : Força alterações periódicas da palavra-passe
- Idade mínima da palavra-passe : Impede alterações demasiado frequentes
- Comprimento mínimo da palavra-passe : Aumenta o comprimento mínimo exigido
- A palavra-passe deve cumprir requisitos de complexidade : Já activado por predefinição
🔄 Passo 6: Configurar actualizações automáticas (Opcional)
Para um servidor de produção, pode configurar o Windows Update através da Política de grupo:
- Prima
Windows + R - Escreva
gpedit.msce primaEnter - Aceda a Configuração do computador → Modelos administrativos → Componentes do Windows → Windows Update
- Configure as definições de acordo com as suas necessidades:
- Configurar actualizações automáticas : Active e escolha o modo (notificação, transferência, instalação automática)
- Agendar reinicializações automáticas : Configure as horas de reinicialização
✅ Lista de verificação da configuração inicial
Após seguir este guia, o seu VPS Windows deverá ter:
- ✅ Palavra-passe de administrador alterada (complexa e segura)
- ✅ Windows actualizado (todas as actualizações instaladas)
- ✅ Firewall do Windows activada e configurada
- ✅ Contas desnecessárias desactivadas
- ✅ Políticas de segurança configuradas (opcional)
📝 Notas importantes
- Guarde a sua nova palavra-passe num gestor de palavras-passe seguro
- Nunca partilhe as suas credenciais de administrador
- Realize actualizações regulares para manter a segurança
- Monitorize os registos para detectar tentativas de intrusão
📞 Precisa de ajuda?
Se encontrar dificuldades durante a configuração inicial, contacte o suporte da Infrawire. A nossa equipa está disponível para ajudá-lo.
Nota : Estas configurações são essenciais para a segurança do seu servidor. Não negligencie estes passos, especialmente a alteração da palavra-passe de administrador.