Português

Configuração inicial de um VPS Windows

Este guia explica os passos essenciais a realizar durante a configuração inicial do seu VPS Windows fornecido pela Infrawire. Estas acções são cruciais para proteger o seu servidor e garantir o seu correcto funcionamento.

📋 Pré-requisitos

  • Um VPS Windows fornecido pela Infrawire
  • Acesso RDP ao seu servidor (consulte o tutorial Conectar via RDP)
  • Credenciais de conexão recebidas por e-mail

🔐 Passo 1: Alterar a palavra-passe de administrador

Porquê alterar a palavra-passe?

A palavra-passe fornecida na entrega é temporária. É fortemente recomendado alterá-la imediatamente por razões de segurança.

Requisitos de palavra-passe do Windows

Importante : O Windows Server exige uma palavra-passe complexa. Se a sua palavra-passe não cumprir estes critérios, o Windows recusará a alteração.

A sua nova palavra-passe deve conter no mínimo :

  • 8 caracteres no mínimo (recomendado: 12 caracteres ou mais)
  • Pelo menos uma letra maiúscula (A-Z)
  • Pelo menos uma letra minúscula (a-z)
  • Pelo menos um dígito (0-9)
  • Pelo menos um carácter especial (!, @, #, $, %, etc.)

Exemplo de palavra-passe válida : MyVPS2024!Secure

Como alterar a palavra-passe

Método 1: Através das Definições do Windows

  1. Conecte-se ao seu VPS Windows via RDP
  2. Prima Windows + I para abrir Definições
  3. Aceda a ContasOpções de início de sessão
  4. Clique em Palavra-passeAlterar
  5. Introduza a sua palavra-passe actual
  6. Introduza a sua nova palavra-passe (cumprindo os requisitos de complexidade)
  7. Confirme a nova palavra-passe
  8. Clique em Seguinte e depois em Concluir

Método 2: Através de Ctrl + Alt + Del

  1. Conecte-se ao seu VPS Windows via RDP
  2. Prima Ctrl + Alt + Del (ou Ctrl + Alt + End numa sessão RDP)
  3. Selecione Alterar palavra-passe
  4. Introduza a sua palavra-passe actual
  5. Introduza a sua nova palavra-passe (cumprindo os requisitos de complexidade)
  6. Confirme a nova palavra-passe
  7. Clique na seta ou prima Enter

Método 3: Através do PowerShell (Administrador)

  1. Clique com o botão direito no menu Iniciar
  2. Selecione Windows PowerShell (Administrador) ou Terminal (Administrador)
  3. Execute o seguinte comando (substitua NewPassword123! pela sua palavra-passe) :
PowerShell
$user = "Administrator" $password = ConvertTo-SecureString "NewPassword123!" -AsPlainText -Force Set-LocalUser -Name $user -Password $password

Nota : Certifique-se de que a sua palavra-passe cumpre os requisitos de complexidade, caso contrário o comando falhará.

Verificação

Após alterar a palavra-passe:

  1. Desconecte-se da sua sessão RDP
  2. Reconecte-se com a nova palavra-passe
  3. Se a conexão funcionar, a alteração foi bem-sucedida!

🔄 Passo 2: Actualizar o Windows

Porquê actualizar o Windows?

As actualizações do Windows trazem:

  • Correcções de segurança : Patches para vulnerabilidades descobertas
  • Melhorias de estabilidade : Correcções de bugs
  • Novas funcionalidades : Melhorias do sistema

Verificar actualizações disponíveis

  1. Prima Windows + I para abrir Definições
  2. Aceda a Actualização e segurançaWindows Update
  3. Clique em Procurar actualizações
  4. O Windows irá procurar actualizações disponíveis

Instalar actualizações

  1. Se existirem actualizações disponíveis, clique em Transferir e instalar
  2. Aguarde a conclusão da transferência e instalação
  3. Se o Windows solicitar uma reinicialização, clique em Reiniciar agora
    • ⚠️ Importante : Guarde o seu trabalho antes de reiniciar
  4. Após a reinicialização, reconecte-se e verifique se existem mais actualizações
  5. Repita até não existirem mais actualizações disponíveis

Configuração de actualizações automáticas (Recomendado)

Para que o Windows instale automaticamente actualizações de segurança:

  1. Em DefiniçõesActualização e segurançaWindows Update
  2. Clique em Opções avançadas
  3. Active Reiniciar este dispositivo o mais rapidamente possível após uma actualização
  4. Configure as Horas activas para evitar reinicializações durante o seu horário de trabalho

Nota : Para um servidor de produção, é recomendado agendar actualizações manualmente em vez de as deixar automáticas.

🛡️ Passo 3: Configurar a Firewall do Windows

A Firewall do Windows está activada por predefinição, mas é importante verificar a sua configuração.

Verificar o estado da firewall

  1. Prima Windows + R
  2. Escreva wf.msc e prima Enter
  3. Verifique se a Firewall do Windows Defender está activada para os perfis:
    • Domínio
    • Privado
    • Público

Regras de firewall recomendadas

Por predefinição, o RDP (porta 3389) já deve estar autorizado. Verifique:

  1. Na Firewall do Windows Defender, clique em Regras de entrada
  2. Verifique se existe uma regra Ambiente de trabalho remoto e se está activada
  3. Se instalar aplicações (servidor web, base de dados, etc.), terá de criar regras para as respetivas portas

🔒 Passo 4: Desactivar contas desnecessárias

Verificar contas de utilizador

  1. Prima Windows + R
  2. Escreva lusrmgr.msc e prima Enter
  3. Aceda a Utilizadores
  4. Verifique as contas presentes

Desactivar a conta Convidado (se activada)

  1. Em Gestão do computadorUtilizadores e grupos locaisUtilizadores
  2. Se a conta Convidado existir e estiver activada, clique com o botão direito sobre ela
  3. Selecione Propriedades
  4. Marque Conta desactivada
  5. Clique em OK

Nota : A conta Convidado está normalmente desactivada por predefinição no Windows Server.

🔐 Passo 5: Configurar a política de palavras-passe

Para reforçar a segurança, pode configurar políticas de palavras-passe mais rigorosas:

  1. Prima Windows + R
  2. Escreva gpedit.msc e prima Enter
    • ⚠️ Nota : Esta funcionalidade só está disponível no Windows Server ou Windows Pro
  3. Aceda a Configuração do computadorDefinições do WindowsDefinições de segurançaPolíticas de contaPolítica de palavras-passe
  4. Pode configurar:
    • Idade máxima da palavra-passe : Força alterações periódicas da palavra-passe
    • Idade mínima da palavra-passe : Impede alterações demasiado frequentes
    • Comprimento mínimo da palavra-passe : Aumenta o comprimento mínimo exigido
    • A palavra-passe deve cumprir requisitos de complexidade : Já activado por predefinição

🔄 Passo 6: Configurar actualizações automáticas (Opcional)

Para um servidor de produção, pode configurar o Windows Update através da Política de grupo:

  1. Prima Windows + R
  2. Escreva gpedit.msc e prima Enter
  3. Aceda a Configuração do computadorModelos administrativosComponentes do WindowsWindows Update
  4. Configure as definições de acordo com as suas necessidades:
    • Configurar actualizações automáticas : Active e escolha o modo (notificação, transferência, instalação automática)
    • Agendar reinicializações automáticas : Configure as horas de reinicialização

✅ Lista de verificação da configuração inicial

Após seguir este guia, o seu VPS Windows deverá ter:

  • Palavra-passe de administrador alterada (complexa e segura)
  • Windows actualizado (todas as actualizações instaladas)
  • Firewall do Windows activada e configurada
  • Contas desnecessárias desactivadas
  • Políticas de segurança configuradas (opcional)

📝 Notas importantes

  • Guarde a sua nova palavra-passe num gestor de palavras-passe seguro
  • Nunca partilhe as suas credenciais de administrador
  • Realize actualizações regulares para manter a segurança
  • Monitorize os registos para detectar tentativas de intrusão

📞 Precisa de ajuda?

Se encontrar dificuldades durante a configuração inicial, contacte o suporte da Infrawire. A nossa equipa está disponível para ajudá-lo.


Nota : Estas configurações são essenciais para a segurança do seu servidor. Não negligencie estes passos, especialmente a alteração da palavra-passe de administrador.

Precisa de ajuda?

Dúvidas sobre este guia? A nossa equipa e a comunidade estão disponíveis para ajudar.

Fique a par das últimas ofertas, descontos e promoções especiais.

Ver promoções