Enciclopédia Técnica de Otimização do Windows: O Guia Definitivo

Introdução

Esta enciclopédia é o recurso definitivo para usuários avançados e profissionais de TI que buscam extrair o máximo desempenho, privacidade e funcionalidade do Windows 10 e 11. Com centenas de ajustes documentados, este guia cobre desde modificações profundas no Registro até automação via PowerShell e ferramentas de elite.



Aviso de Segurança: Modificações no Registro e no sistema podem causar instabilidade se aplicadas incorretamente. Sempre crie um ponto de restauração antes de prosseguir.






1. Otimização de Interface e Experiência do Usuário (UX)

1.1. Registro do Windows: Ajustes de Interface

Funcionalidade

Caminho do Registro

Valor/Ação

Efeito

Menu Clássico (Win11)

HKCU\Software\Classes\CLSID\{86ca1aa0-34aa-4e8b-a509-50c905bae2a2}\InprocServer32

(Padrão) = ""

Restaura o menu de contexto do Windows 10.

Acelerar Menus

HKCU\Control Panel\Desktop

MenuShowDelay = 0

Remove o atraso ao abrir menus.

Desativar Lock Screen

HKLM\SOFTWARE\Policies\Microsoft\Windows\Personalization

NoLockScreen = 1

Pula a tela de bloqueio inicial.

Remover Bing do Iniciar

HKCU\Software\Policies\Microsoft\Windows\Explorer

DisableSearchBoxSuggestions = 1

Remove resultados da web na busca local.

Auto End Tasks

HKCU\Control Panel\Desktop

AutoEndTasks = 1

Fecha apps travados no desligamento.

WaitToKillTimeout

HKLM\SYSTEM\CurrentControlSet\Control

WaitToKillServiceTimeout = 2000

Reduz tempo de espera para fechar serviços.

Transparência da Barra

HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize

EnableTransparency = 0

Desativa transparência para ganhar performance.

1.2. Personalização Avançada de Contexto

Adicione ferramentas diretamente ao clique direito do mouse:








2. Privacidade, Telemetria e Debloat

2.1. Desativação de Telemetria e Coleta de Dados

Componente

Caminho do Registro

Valor

Telemetria Geral

HKLM\SOFTWARE\Policies\Microsoft\Windows\DataCollection

AllowTelemetry = 0

Experiências Conectadas

HKLM\SOFTWARE\Policies\Microsoft\Windows\CloudContent

DisableWindowsConsumerFeatures = 1

Cortana

HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Search

AllowCortana = 0

Feedback Hub

HKLM\SOFTWARE\Policies\Microsoft\Windows\DataCollection

DoNotShowFeedbackNotifications = 1

Publicidade (ID)

HKCU\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo

Enabled = 0

2.2. PowerShell: Remoção de Bloatware (Apps Pré-instalados)

Execute no PowerShell como Administrador para remover apps desnecessários:



# Remover todos os apps de terceiros pré-instalados

Get-AppxPackage -AllUsers | Where-Object {$_.Name -notlike "*Windows*"} | Remove-AppxPackage

# Remover apps específicos

$apps = @("Microsoft.ZuneVideo", "Microsoft.ZuneMusic", "Microsoft.SkypeApp", "Microsoft.YourPhone") foreach ($app in $apps) { Get-AppxPackage -Name $app -AllUsers | Remove-AppxPackage -ErrorAction SilentlyContinue }






3. Performance de Sistema e Hardware

3.1. Otimização de Processador e Energia



3.2. Otimização de Disco e Memória

Ajuste

Caminho/Comando

Valor/Ação

Desativar Indexação

services.msc

Parar e Desativar "Windows Search" (Para SSDs).

Limpeza Automática

cleanmgr /sageset:1

Configura limpeza profunda de disco.

Otimizar Memória

HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management

LargeSystemCache = 1

Desativar Paginação Executiva

HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management

DisablePagingExecutive = 1 (Força kernel na RAM).




4. Rede e Conectividade Profissional

4.1. Ajustes de TCP/IP para Baixa Latência

Execute no CMD como Administrador:



# Desativar algoritmo de Nagle (Melhora ping em jogos/apps)

netsh int tcp global chimney = enabled

netsh int tcp set global autotuninglevel = normal

netsh int tcp set global congestionprovider = ctcp

netsh int tcp set global ecncapability = disabled



4.2. Segurança de Protocolos (SCHANNEL)

Desative protocolos antigos e inseguros via Registro:








5. Ferramentas de Elite para Power Users

5.1. Microsoft PowerToys (O Canivete Suíço)

Ferramenta

Uso Profissional

FancyZones

Cria layouts complexos de janelas para monitores ultrawide.

PowerRename

Renomeação em massa usando Regex.

File Locksmith

Descobre qual processo está travando um arquivo.

Hosts File Editor

Gerencia redirecionamentos de domínio local de forma visual.

5.2. Comandos de Diagnóstico e Reparo






6. Segredos de Produtividade e Automação

6.1. O "Modo Deus" (God Mode)

Crie uma pasta com o nome: GodMode.{ED7BA470-8E54-465E-825C-99712043E01C} . Ela centraliza mais de 200 ferramentas de configuração em um único lugar.



6.2. Atalhos de Teclado Avançados






Considerações Finais

Esta enciclopédia é um documento vivo. A otimização do Windows não é um evento único, mas um processo contínuo de ajuste fino. Ao aplicar esses tweaks, você transforma um sistema operacional genérico em uma estação de trabalho de alta performance personalizada para suas necessidades.



Referências e Fontes de Pesquisa

  1. SimeonOnSecurity - Windows Optimize Harden Debloat

  2. XDA Developers - Best Registry Tweaks 2025

  3. The Register - Windows 11 Registry Hacks

  4. Microsoft Learn - PowerToys Documentation

  5. How-To Geek - Essential PowerShell Commands






7. Hardening de Aplicações

7.1. Adobe Acrobat Reader DC

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Manutenção

HKLM:\Software\Adobe\Acrobat Reader\DC\Installer

DisableMaintenance

1

Suprimir Upsell

HKLM:\Software\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown

bAcroSuppressUpsell

1

Desativar Troca de Handler PDF

HKLM:\Software\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown

bDisablePDFHandlerSwitching

1

Desativar Pastas Confiáveis

HKLM:\Software\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown

bDisableTrustedFolders

1

Desativar Sites Confiáveis

HKLM:\Software\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown

bDisableTrustedSites

1

Desativar Flash

HKLM:\Software\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown

bEnableFlash

0

Segurança Aprimorada (Browser)

HKLM:\Software\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown

bEnhancedSecurityInBrowser

1

Segurança Aprimorada (Standalone)

HKLM:\Software\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown

bEnhancedSecurityStandalone

1

Modo Protegido

HKLM:\Software\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown

bProtectedMode

1

Permissões de Anexos

HKLM:\Software\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown

iFileAttachmentPerms

1

Visualização Protegida

HKLM:\Software\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown

iProtectedView

2

Desativar Plugin Adobe Send

HKLM:\Software\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown\cCloud

bAdobeSendPluginToggle

1

Desativar Serviços de Documentos

HKLM:\Software\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown\cServices

bToggleAdobeDocumentServices

1

Desativar Adobe Sign

HKLM:\Software\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown\cServices

bToggleAdobeSign

1

Desativar Sincronização de Prefs

HKLM:\Software\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown\cServices

bTogglePrefsSync

1

Desativar Conectores Web

HKLM:\Software\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown\cServices

bToggleWebConnectors

1

Desativar Atualizador

HKLM:\Software\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown\cServices

bUpdater

0

Desativar Features do SharePoint

HKLM:\Software\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown\cSharePoint

bDisableSharePointFeatures

1

Desativar Webmail

HKLM:\Software\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown\cWebmailProfiles

bDisableWebmail

1

Ocultar Tela de Boas-Vindas

HKLM:\Software\Policies\Adobe\Acrobat Reader\DC\FeatureLockDown\cWelcomeScreen

bShowWelcomeScreen

0

7.2. Microsoft Edge e Internet Explorer

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD/String)

Desativar Navegação InPrivate (Edge)

HKLM:\Software\Policies\Microsoft\MicrosoftEdge\Main

AllowInPrivate

0

Limpar Histórico ao Sair (Edge)

HKLM:\Software\Policies\Microsoft\MicrosoftEdge\Privacy

ClearBrowsingHistoryOnExit

0

Desativar Preenchimento Automático (IE)

HKLM:\Software\Policies\Microsoft\Internet Explorer\Main Criteria

Use FormSuggest

no

Desativar Pedido de Senha (IE)

HKLM:\Software\Policies\Microsoft\Internet Explorer\Main Criteria

FormSuggest PW Ask

no

Desativar Coleta de Dados de Live Tile (Edge)

HKCU:\Software\Policies\Microsoft\MicrosoftEdge\Main

PreventLiveTileDataCollection

1

Desativar Sugestões de Busca (Edge)

HKLM:\SOFTWARE\Policies\Microsoft\MicrosoftEdge\SearchScopes

ShowSearchSuggestionsGlobal

0

Desativar Geolocation (IE)

HKCU:\Software\Policies\Microsoft\Internet Explorer\Geolocation

PolicyDisableGeolocation

1

Desativar Logging de Privacidade (IE)

HKLM:\SOFTWARE\Policies\Microsoft\Internet Explorer\Safety\PrivacIE

DisableLogging

1

Desativar Programa de Melhoria (IE)

HKLM:\SOFTWARE\Policies\Microsoft\Internet Explorer\SQM

DisableCustomerImprovementProgram

0




8. Segurança e Endurecimento do Sistema

8.1. Configurações de Segurança Geral

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Criação de Ponto de Restauração

HKLM:\Software\Microsoft\Windows NT\CurrentVersion\SystemRestore

SystemRestorePointCreationFrequency

0

Desativar WDigest

HKLM:\System\CurrentControlSet\Control\SecurityProviders\Wdigest

UseLogonCredential

0

Configurar Mitigações de Kernel

HKLM:\SYSTEM\CurrentControlSet\Control\Session Manager\Kernel

MitigationOptions

1000000000000 (QWORD)

Desativar Execução de Scripts (WSH)

HKLM:\SOFTWARE\Microsoft\Windows Script Host\Settings

Enabled

0

Auditoria de LSASS.exe

HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\LSASS.exe

AuditLevel

8

Desativar AutoRun/AutoPlay

HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer

NoDriveTypeAutoRun

255

Desativar AutoRun para Não-Volumes

HKLM:\SOFTWARE\Policies\Microsoft\Windows\Explorer

NoAutoplayfornonVolume

1

Desativar Instalação Elevada

HKLM:\SOFTWARE\Policies\Microsoft\Windows\Installer

AlwaysInstallElevated

0

Nível de Compatibilidade LM

HKLM:\SYSTEM\CurrentControlSet\Control\Lsa

LmCompatibilityLevel

5

Desativar UI de Rede Sem Fio (WCN)

HKLM:\Software\Policies\Microsoft\Windows\WCN\UI

DisableWcnUi

1

8.2. Hardening de .NET Framework

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Strong Name Bypass

HKLM:\SOFTWARE\Microsoft\.NETFramework

AllowStrongNameBypass

0

Forçar Strong Crypto (TLS 1.2+)

HKLM:\SOFTWARE\Microsoft\.NETFramework\<Versão_NET>

SchUseStrongCrypto

1

8.3. Gerenciamento de Anexos e Notificações

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Salvar Informações de Zona

HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Attachments

SaveZoneInformation

2

Desativar Notificações na Tela de Bloqueio

HKLM:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications

NoToastApplicationNotificationOnLockScreen

1




9. Gerenciamento de Atualizações e Componentes

9.1. Otimização de Atualizações

# Instalar Módulos PowerShell para Windows Update

Copy-Item -Path ".\Files\PowerShell Modules\*" -Destination "C:\Windows\System32\WindowsPowerShell\v1.0\Modules" -Force -Recurse

Get-ChildItem C:\Windows\System32\WindowsPowerShell\v1.0\Modules\PSWindowsUpdate\ -recurse | Unblock-File

Import-Module -Name PSWindowsUpdate -Force -Global

# Instalar as últimas atualizações do Windows

Install-WindowsUpdate -MicrosoftUpdate -AcceptAll

Get-WuInstall -AcceptAll -IgnoreReboot

Get-WuInstall -AcceptAll -Install -IgnoreReboot



9.2. Hardening de PowerShell

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD/STRING)

Habilitar Transcrição

HKLM:\Software\Policies\Microsoft\Windows\PowerShell\Transcription

EnableTranscripting

1

Diretório de Saída da Transcrição

HKLM:\Software\Policies\Microsoft\Windows\PowerShell\Transcription

OutputDirectory

C:\PowershellLogs (STRING)

Habilitar Log de Script Block

HKLM:\Software\Policies\Microsoft\Windows\PowerShell\ScriptBlockLogging

EnableScriptBlockLogging

1

Habilitar Cabeçalho de Invocação

HKLM:\Software\Policies\Microsoft\Windows\PowerShell\Transcription

EnableInvocationHeader

1




10. Configurações de Privacidade Adicionais

10.1. Desativação de Coleta de Dados e Sugestões

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Sugestões de Terceiros

HKLM:\SOFTWARE\Policies\Microsoft\Windows\CloudContent

DisableThirdPartySuggestions

1

Desativar Ativação por Voz de Apps

HKLM:\SOFTWARE\Policies\Microsoft\Windows\AppPrivacy

LetAppsActivateWithVoice

2

Desativar Painel de Leitura (Explorer)

HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer

NoReadingPane

1

Desativar Relatórios de Erro de Escrita

HKLM:\Software\Policies\Microsoft\Windows\HandwritingErrorReports

PreventHandwritingErrorReports

1

Desativar Compartilhamento de Dados de Escrita

HKLM:\SOFTWARE\Policies\Microsoft\Windows\TabletPC

PreventHandwritingDataSharing

1

Desativar Personalização de Entrada

HKLM:\SOFTWARE\Policies\Microsoft\InputPersonalization

AllowInputPersonalization

0

Desativar Coleta de Contatos

HKCU:\SOFTWARE\Microsoft\InputPersonalization\TrainedDataStore

HarvestContacts

0

Desativar Relatórios de Infecção (MRT)

HKLM:\SOFTWARE\Policies\Microsoft\MRT

DontReportInfectionInformation

1

Desativar Relatórios de Spynet (Defender)

HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet

SpynetReporting

0

Desativar Envio de Amostras (Defender)

HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet

SubmitSamplesConsent

2

Desativar Relatórios Genéricos (Defender)

HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender\Reporting

DisableGenericReports

1

Desativar Relatórios de Hotspot Wi-Fi

HKLM:\SOFTWARE\Microsoft\PolicyManager\default\WiFi\AllowWiFiHotSpotReporting

value

0

Desativar Conexão Automática a Hotspots Wi-Fi Sense

HKLM:\SOFTWARE\Microsoft\PolicyManager\default\WiFi\AllowAutoConnectToWiFiSenseHotspots

value

0

Desativar AutoConnect OEM

HKLM:\SOFTWARE\Microsoft\WcmSvc\wifinetworkmanager\config

AutoConnectAllowedOEM

0

Desativar Rastreamento de Programas (Menu Iniciar)

HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

Start_TrackProgs

0

Desativar Feed de Atividades

HKLM:\SOFTWARE\Policies\Microsoft\Windows\System

EnableActivityFeed

0

Desativar TIPC (Input)

HKLM:\SOFTWARE\Microsoft\Input\TIPC

Enabled

0

Desativar WMDRM Online

HKLM:\SOFTWARE\Policies\Microsoft\WMDRM

DisableOnline

1

Desativar Game DVR

HKCU:\System\GameConfigStore

GameDVR_Enabled

0

Desativar AllowGameDVR

HKLM:\SOFTWARE\Policies\Microsoft\Windows\GameDVR

AllowGameDVR

0

Desativar Tráfego de Rede Não Acionado (Mapas)

HKLM:\SOFTWARE\Policies\Microsoft\Windows\Maps

AllowUntriggeredNetworkTrafficOnSettingsPage

0

Desativar Download Automático de Mapas

HKLM:\SOFTWARE\Policies\Microsoft\Windows\Maps

AutoDownloadAndUpdateMapData

0

Desativar HTTP Accept Language OptOut

HKCU:\Control Panel\International\User Profile

HttpAcceptLanguageOptOut

1

Desativar Inventário de Compatibilidade

HKLM:\SOFTWARE\Policies\Microsoft\Windows\AppCompat

DisableInventory

1

Desativar Telemetria de Conteúdo (ContentDeliveryManager)

HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager

SubscribedContent-353694Enabled

0

Desativar Telemetria de Conteúdo (ContentDeliveryManager)

HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager

SubscribedContent-353696Enabled

0

Desativar Cortana (Search)

HKLM:\SOFTWARE\Policies\Microsoft\Windows\Windows Search

AllowCortana

0

Desativar Cortana (PolicyManager)

HKLM:\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana

value

0

Desativar Cortana (CurrentVersion)

HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Search

CortanaEnabled

0

Desativar Bing Search

HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Search

BingSearchEnabled

0

Desativar Busca na Nuvem

HKLM:\SOFTWARE\Policies\Microsoft\Windows\Windows Search

AllowCloudSearch

0

Desativar Busca Web

HKLM:\SOFTWARE\Policies\Microsoft\Windows\Windows Search

DisableWebSearch

1

Desativar Indexação de Stores Criptografadas

HKLM:\SOFTWARE\Policies\Microsoft\Windows\Windows Search

AllowIndexingEncryptedStoresOrItems

0

Desativar Auto Lang Detection

HKLM:\SOFTWARE\Policies\Microsoft\Windows\Windows Search

AlwaysUseAutoLangDetection

0

Desativar Aceitação de Política de Privacidade

HKCU:\SOFTWARE\Microsoft\Personalization\Settings

AcceptedPrivacyPolicy

0

Desativar Privacidade de Fala Online

HKCU:\Software\Microsoft\Speech_OneCore\Settings\OnlineSpeechPrivacy

HasAccepted

0

Restringir Coleta Implícita de Tinta

HKCU:\Software\Policies\Microsoft\InputPersonalization

RestrictImplicitInkCollection

1

Restringir Coleta Implícita de Texto

HKCU:\Software\Policies\Microsoft\InputPersonalization

RestrictImplicitTextCollection

1

Desativar Rastreamento de Uso (MediaPlayer)

HKCU:\SOFTWARE\Microsoft\MediaPlayer\Preferences

UsageTracking

0

Prevenir Recuperação de Metadados de CD/DVD

HKCU:\Software\Policies\Microsoft\WindowsMediaPlayer

PreventCDDVDMetadataRetrieval

1

Prevenir Recuperação de Metadados de Música

HKCU:\Software\Policies\Microsoft\WindowsMediaPlayer

PreventMusicFileMetadataRetrieval

1

Prevenir Recuperação de Presets de Rádio

HKCU:\Software\Policies\Microsoft\WindowsMediaPlayer

PreventRadioPresetsRetrieval

1

Desativar Câmera na Tela de Bloqueio

HKLM:\SOFTWARE\Policies\Microsoft\Windows\Personalization

NoLockScreenCamera

1

Desativar Assistência Remota

HKLM:\SYSTEM\CurrentControlSet\Control\Remote Assistance

fAllowToGetHelp

0

Desativar Controle Total de Assistência Remota

HKLM:\SYSTEM\CurrentControlSet\Control\Remote Assistance

fAllowFullControl

0




11. Otimizações de Rede Avançadas

11.1. Configurações de DNS e Proxy

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Multicast DNS

HKLM:\Software\policies\Microsoft\Windows NT\DNSClient

EnableMulticast

0

Habilitar WpadOverride

HKLM:\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad

WpadOverride

1

11.2. Hardening de Protocolos de Segurança (SCHANNEL)

Protocolo

Caminho do Registro

Chave

Valor (DWORD)

Desativar SSL 2.0 (Server)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Server

Enabled

0

Desativar SSL 2.0 (Client)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Client

Enabled

0

Desativar SSL 3.0 (Server)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Server

Enabled

0

Desativar SSL 3.0 (Client)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Client

Enabled

0

Desativar TLS 1.0 (Server)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server

Enabled

0

Desativar TLS 1.0 (Client)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client

Enabled

0

Habilitar TLS 1.1 (Server)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server

Enabled

1

Habilitar TLS 1.1 (Client)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client

Enabled

1

Habilitar TLS 1.2 (Server)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server

Enabled

1

Habilitar TLS 1.2 (Client)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client

Enabled

1

Habilitar TLS 1.3 (Server)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.3\Server

Enabled

1

Habilitar TLS 1.3 (Client)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.3\Client

Enabled

1

Desativar DTLS 1.1 (Server)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\DTLS 1.1\Server

Enabled

0

Habilitar DTLS 1.0 (Server)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\DTLS 1.0\Server

Enabled

1

Habilitar DTLS 1.0 (Client)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\DTLS 1.0\Client

Enabled

1

Habilitar DTLS 1.3 (Server)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\DTLS 1.3\Server

Enabled

1

Habilitar DTLS 1.3 (Client)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\DTLS 1.3\Client

Enabled

1

Tamanho Mínimo da Chave Diffie-Hellman (Server)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\Diffie-Hellman

ServerMinKeyBitLength

0x00001000

Tamanho Mínimo da Chave Diffie-Hellman (Client)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\Diffie-Hellman

ClientMinKeyBitLength

0x00001000

Habilitar Diffie-Hellman

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\Diffie-Hellman

Enabled

0x00000001

Desativar Cifras RC2 40/128

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC2 40/128

Enabled

0

Desativar Cifras RC2 56/128

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC2 56/128

Enabled

0

Desativar Cifras RC2 128/128

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC2 128/128

Enabled

0

Desativar Cifras RC4 128/128

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 128/128

Enabled

0

Desativar Cifras RC4 64/128

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 64/128

Enabled

0

Desativar Cifras RC4 56/128

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 56/128

Enabled

0

Desativar Cifras RC4 40/128

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 40/128

Enabled

0

Desativar Cifras DES 56

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\DES 56

Enabled

0

Desativar Cifras DES 56/56

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\DES 56/56

Enabled

0

Desativar Cifras Triple DES 168

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\Triple DES 168

Enabled

0

Desativar Cifras Triple DES 168/168

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\Triple DES 168/168

Enabled

0

Desativar Hash MD5

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Hashes\MD5

Enabled

0

Desativar Hash SHA

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Hashes\SHA

Enabled

0

Desativar Cifras NULL

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\NULL

Enabled

0

Desativar Renego Inseguro (Clients)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL

AllowInsecureRenegoClients

0

Desativar Renego Inseguro (Servers)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL

AllowInsecureRenegoServers

0

Desativar Renego no Servidor

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL

DisableRenegoOnServer

1

Usar Scsv para TLS

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL

UseScsvForTls

1




12. Otimizações de Memória e Virtualização

12.1. Gerenciamento de Memória

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Feature Settings Override

HKLM:\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management

FeatureSettingsOverride

72

Feature Settings Override Mask

HKLM:\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management

FeatureSettingsOverrideMask

3

12.2. Virtualização

Funcionalidade

Caminho do Registro

Chave

Valor (String)

Versão Mínima VM para Mitigações CPU

HKLM:\Software\Microsoft\Windows NT\CurrentVersion\Virtualization

MinVmVersionForCpuBasedMitigations

1.0




13. Hardening de Office (Outlook)

13.1. Outlook

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Ocultar Objetos OLE de Pacotes

HKLM:\SOFTWARE\Microsoft\Office\<Versão_Office>\Outlook\Security

ShowOLEPackageObj

0

11.3. Criptografia e Curvas Elípticas

Funcionalidade

Caminho do Registro

Chave

Valor (MultiString)

Curvas Elípticas Preferenciais

HKLM:\SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL\00010002

EccCurves

NistP384 NistP256

10.2. Desativação de Coleta de Dados de Aplicativos e Sensores

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD/String)

Desativar Metadados de Dispositivo da Rede

HKLM:\Software\Policies\Microsoft\Windows\Device Metadata

PreventDeviceMetadataFromNetwork

1

Desativar Localizar Meu Dispositivo

HKLM:\Software\Policies\Microsoft\FindMyDevice

AllowFindMyDevice

0

Desativar Provedores de Fonte

HKLM:\Software\Policies\Microsoft\Windows\System

EnableFontProviders

0

Desativar Builds de Pré-visualização

HKLM:\Software\Policies\Microsoft\Windows\PreviewBuilds

AllowBuildPreview

0

Desativar Filtro de Phishing (IE)

HKLM:\Software\Policies\Microsoft\Internet Explorer\PhishingFilter

EnabledV9

0

Desativar AutoSuggest (Explorer)

HKLM:\Software\Policies\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete

AutoSuggest

no

Desativar Dicas Online (Explorer)

HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

AllowOnlineTips

0

Desativar Abrir com Internet

HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer

NoInternetOpenWith

1

Desativar Assistente de Impressão Online

HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer

NoOnlinePrintsWizard

1

Desativar Assistente de Publicação

HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer

NoPublishingWizard

1

Desativar Serviços Web

HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer

NoWebServices

1

Desativar Histórico de Documentos Recentes

HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer

NoRecentDocsHistory

1

Limpar Documentos Recentes ao Sair

HKCU:\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

ClearRecentDocsOnExit

1

Desativar Notificações de Apps na Tela de Bloqueio

HKLM:\SOFTWARE\Policies\Microsoft\Windows\System

DisableLockScreenAppNotifications

1

Desativar Notificações de Tile de Aplicativos

HKCU:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications

NoTileApplicationNotification

1

Desativar Abrir com Loja

HKLM:\SOFTWARE\Policies\Microsoft\Windows\Explorer

NoUseStoreOpenWith

1

Ocultar Recentes (Explorer)

HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer

ShowRecent

0

Ocultar Notificações de Provedor de Sincronização

HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced

ShowSyncProviderNotifications

0

Desativar LED de Câmera Física

HKLM:\SOFTWARE\Microsoft\OEM\Device\Capture

NoPhysicalCameraLED

1

Desativar Sugestões de Sites (IE)

HKLM:\Software\Policies\Microsoft\Internet Explorer\Suggested Sites

Enabled

0

Desativar Flip Ahead (IE)

HKLM:\Software\Policies\Microsoft\Internet Explorer\FlipAhead

Enabled

0

Desativar Sincronização em Segundo Plano de Feeds (IE)

HKLM:\Software\Policies\Microsoft\Internet Explorer\Feeds

BackgroundSyncStatus

0

Desativar Notificações de Aplicativos na Nuvem

HKLM:\Software\Policies\Microsoft\Windows\CurrentVersion\PushNotifications

NoCloudApplicationNotification

1

Desativar Lançamento Manual de Windows Mail

HKLM:\Software\Policies\Microsoft\Windows Mail

ManualLaunchAllowed

0

Desativar CDP (Connected Devices Platform)

HKLM:\Software\Policies\Microsoft\Windows\System

EnableCdp

0

Desativar Acesso de Apps à Localização

HKLM:\Software\Policies\Microsoft\Windows\AppPrivacy

LetAppsAccessLocation

2

Desativar Localização

HKLM:\Software\Policies\Microsoft\Windows\LocationAndSensors

DisableLocation

1

Desativar Experiências Adaptadas com Dados de Diagnóstico

HKLM:\Software\Policies\Microsoft\Windows\CloudContent

DisableTailoredExperiencesWithDiagnosticData

1

Desativar Sincronização de Mensagens na Nuvem

HKCU:\Software\Microsoft\Messaging

CloudServiceSyncEnabled

0

Desativar Sincronização de Configurações

HKLM:\Software\Policies\Microsoft\Windows\SettingSync

DisableSettingSync

2

Desativar Substituição de Sincronização de Configurações pelo Usuário

HKLM:\Software\Policies\Microsoft\Windows\SettingSync

DisableSettingSyncUserOverride

1

Modo de Download de Otimização de Entrega

HKLM:\Software\Policies\Microsoft\Windows\DeliveryOptimization

DODownloadMode

99

Negar Acesso a Informações de Conta de Usuário

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\userAccountInformation

Value

DENY

Negar Acesso a Compromissos

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\appointments

Value

DENY

Negar Acesso ao Histórico de Chamadas Telefônicas

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\phoneCallHistory

Value

DENY

Negar Acesso a Contatos

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\contacts

Value

DENY

Negar Acesso a Diagnósticos de Aplicativos

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\appDiagnostics

Value

DENY

Negar Acesso à Biblioteca de Documentos

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\documentsLibrary

Value

DENY

Negar Acesso a E-mail

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\email

Value

DENY

Negar Acesso Total ao Sistema de Arquivos

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\broadFileSystemAccess

Value

DENY

Negar Acesso à Localização

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\location

Value

DENY

Negar Acesso a Chat

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\chat

Value

DENY

Negar Acesso à Atividade

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\activity

Value

DENY

Negar Acesso ao Listener de Notificações do Usuário

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\userNotificationListener

Value

DENY

Negar Acesso a Bluetooth

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\bluetooth

Value

DENY

Negar Acesso a Sincronização Bluetooth

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\bluetoothSync

Value

DENY

Negar Acesso a Chamadas Telefônicas

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\phoneCall

Value

DENY

Negar Acesso à Biblioteca de Imagens

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\picturesLibrary

Value

DENY

Negar Acesso a Rádios

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\radios

Value

DENY

Negar Acesso a Tarefas de Dados do Usuário

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\userDataTasks

Value

DENY




14. Hardening de Segurança Avançado

14.1. Windows Defender

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Relatórios Genéricos

HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender\Reporting

DisableGenericReports

1

Desativar Relatórios de Spynet (Override)

HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet

LocalSettingOverrideSpynetReporting

0

Desativar Relatórios de Spynet

HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet

SpynetReporting

0

Consentimento para Envio de Amostras

HKLM:\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet

SubmitSamplesConsent

2

14.2. SMB Hardening

# Desativar SMBv1 (Recomendado por segurança)

Disable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol

# Desativar NetBIOS sobre TCP/IP (se não for necessário)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\NetBT\Parameters" -Name "SmbDeviceEnabled" -Type "DWORD" -Value 0 -Force

# Assinar Comunicações SMB (Client)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" -Name "EnableSecuritySignature" -Type "DWORD" -Value 1 -Force

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" -Name "RequireSecuritySignature" -Type "DWORD" -Value 1 -Force

# Assinar Comunicações SMB (Server)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" -Name "EnableSecuritySignature" -Type "DWORD" -Value 1 -Force

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" -Name "RequireSecuritySignature" -Type "DWORD" -Value 1 -Force

# Desativar NTLMv1 (Client)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Lsa" -Name "LmCompatibilityLevel" -Type "DWORD" -Value 5 -Force

# Desativar NTLMv1 (Server)

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0" -Name "NtlmMinClientSec" -Type "DWORD" -Value 0x00080000 -Force

Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Control\Lsa\MSV1_0" -Name "NtlmMinServerSec" -Type "DWORD" -Value 0x00080000 -Force






15. Otimizações de Inicialização e Desligamento

15.1. Gerenciamento de Serviços

Serviço

Caminho do Registro

Chave

Valor (DWORD)

Efeito

Serviço de Fax

HKLM:\SYSTEM\CurrentControlSet\Services\Fax

Start

4

Desativar (se não usar fax).

Serviço de Impressão

HKLM:\SYSTEM\CurrentControlSet\Services\Spooler

Start

4

Desativar (se não usar impressora).

Serviço de Biometria

HKLM:\SYSTEM\CurrentControlSet\Services\WbioSrvc

Start

4

Desativar (se não usar biometria).

Serviço de Área de Transferência Compartilhada

HKLM:\SYSTEM\CurrentControlSet\Services\cbdhsvc

Start

4

Desativar (se não usar área de transferência entre dispositivos).




16. Hardening de Dispositivos e Drivers

16.1. Prevenção de Execução de Dados (DEP) e Proteção de Pilha

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar DEP (Explorer)

HKLM:\SOFTWARE\Policies\Microsoft\Windows\Explorer

NoDataExecutionPrevention

0

Desativar Proteção de Pilha (System)

HKLM:\SOFTWARE\Policies\Microsoft\Windows\System

DisableHHDEP

0

Desativar Validação de Cadeia de Exceção (Kernel)

HKLM:\SYSTEM\CurrentControlSet\Control\Session Manager\kernel

DisableExceptionChainValidation

0

16.2. Gerenciamento de Dispositivos USB e Thunderbolt






17. Otimizações de Desempenho Gráfico

17.1. Configurações de Renderização

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Renderização de Hardware (se houver problemas)

HKCU:\Software\Microsoft\Avalon.Graphics

DisableHWAcceleration

1

Forçar Renderização de Software (se houver problemas)

HKCU:\Software\Microsoft\Avalon.Graphics

ForceSoftwareRendering

1




18. Monitoramento e Otimização de Armazenamento

18.1. Configurações do Sysmon (Monitoramento de Sistema)

O Sysmon (System Monitor) é uma ferramenta da Microsoft Sysinternals que monitora e registra a atividade do sistema no log de eventos do Windows, fornecendo informações detalhadas sobre criações de processos, conexões de rede e modificações de arquivos. Para configurar o Sysmon, você precisará de um arquivo de configuração XML. O script sos-optimize-windows.ps1 sugere a instalação e configuração do Sysmon para melhorar as capacidades de auditoria.



# Baixar Sysmon (se não tiver)

# Invoke-WebRequest -Uri "https://download.sysinternals.com/files/Sysmon.zip" -OutFile "C:\temp\Sysmon.zip"

# Expand-Archive -Path "C:\temp\Sysmon.zip" -DestinationPath "C:\temp\Sysmon"

# Instalar Sysmon com arquivo de configuração (exemplo)

# C:\temp\Sysmon\Sysmon64.exe -i C:\path\to\your\sysmonconfig.xml



18.2. Compressão de Disco

Funcionalidade

Comando

Efeito

Habilitar Compressão de Disco (Sistema)

compact /c /s /a /i %systemdrive%\

Compacta o disco do sistema para economizar espaço.




19. Outras Otimizações e Ferramentas

19.1. Gerenciamento de Certificados

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Atualização Automática de Raízes Confiáveis

HKLM:\Software\Policies\Microsoft\SystemCertificates\AuthRoot

DisableRootAutoUpdate

0

19.2. Otimização de Entrega

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Modo de Download de Otimização de Entrega

HKLM:\Software\Policies\Microsoft\Windows\DeliveryOptimization

DODownloadMode

99




Considerações Finais

Esta enciclopédia é um documento vivo. A otimização do Windows não é um evento único, mas um processo contínuo de ajuste fino. Ao aplicar esses tweaks, você transforma um sistema operacional genérico em uma estação de trabalho de alta performance personalizada para suas necessidades.



Referências e Fontes de Pesquisa

  1. SimeonOnSecurity - Windows Optimize Harden Debloat

  2. XDA Developers - Best Registry Tweaks 2025

  3. The Register - Windows 11 Registry Hacks

  4. Microsoft Learn - PowerToys Documentation

  5. How-To Geek - Essential PowerShell Commands

  6. Medium - Mastering Advanced PowerShell Commands in Windows

  7. Atera - How to debloat Windows 11



11.3. Criptografia e Curvas Elípticas

Funcionalidade

Caminho do Registro

Chave

Valor (MultiString)

Curvas Elípticas Preferenciais

HKLM:\SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL\00010002

EccCurves

NistP384 NistP256

8.4. Gerenciamento de Confiança e Certificados

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Configurar Provedores de Confiança (Software Publishing)

HKLM:\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing

State

146432

8.5. Controle de Conta de Usuário (UAC)

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Comportamento do Prompt de Elevação para Administradores

HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

ConsentPromptBehaviorAdmin

2 (Solicitar credenciais na área de trabalho segura)

Virtualização de Arquivos e Registro para Processos Elevados

HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

EnableLUA

1

Desativar UAC Remoto

HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

LocalAccountTokenFilterPolicy

0




19. Outras Otimizações e Ferramentas

19.1. Gerenciamento de Certificados

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Atualização Automática de Raízes Confiáveis

HKLM:\Software\Policies\Microsoft\SystemCertificates\AuthRoot

DisableRootAutoUpdate

0

19.2. Otimização de Entrega

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Modo de Download de Otimização de Entrega

HKLM:\Software\Policies\Microsoft\Windows\DeliveryOptimization

DODownloadMode

99

19.3. Hardening de Dispositivos e Drivers

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Thunderbolt (se não usar e para segurança)

HKLM:\SYSTEM\CurrentControlSet\Services\ThunderboltService

Start

4

19.4. Otimizações de Desempenho Gráfico

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Renderização de Hardware (se houver problemas)

HKCU:\Software\Microsoft\Avalon.Graphics

DisableHWAcceleration

1

Forçar Renderização de Software (se houver problemas)

HKCU:\Software\Microsoft\Avalon.Graphics

ForceSoftwareRendering

1

19.5. Monitoramento e Otimização de Armazenamento

19.5.1. Configurações do Sysmon (Monitoramento de Sistema)

O Sysmon (System Monitor) é uma ferramenta da Microsoft Sysinternals que monitora e registra a atividade do sistema no log de eventos do Windows, fornecendo informações detalhadas sobre criações de processos, conexões de rede e modificações de arquivos. Para configurar o Sysmon, você precisará de um arquivo de configuração XML. O script sos-optimize-windows.ps1 sugere a instalação e configuração do Sysmon para melhorar as capacidades de auditoria.



# Baixar Sysmon (se não tiver)

# Invoke-WebRequest -Uri "https://download.sysinternals.com/files/Sysmon.zip" -OutFile "C:\temp\Sysmon.zip"

# Expand-Archive -Path "C:\temp\Sysmon.zip" -DestinationPath "C:\temp\Sysmon"

# Instalar Sysmon com arquivo de configuração (exemplo)

# C:\temp\Sysmon\Sysmon64.exe -i C:\path\to\your\sysmonconfig.xml



19.5.2. Compressão de Disco

Funcionalidade

Comando

Efeito

Habilitar Compressão de Disco (Sistema)

compact /c /s /a /i %systemdrive%\

Compacta o disco do sistema para economizar espaço.




20. Segurança e Privacidade do Windows Defender e Outros Componentes

20.1. Windows Defender

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Relatórios Genéricos

HKLM:\Software\Policies\Microsoft\Windows Defender\Reporting

DisableGenericReports

1

Desativar Relatórios de Spynet (Override)

HKLM:\Software\Policies\Microsoft\Windows Defender\Spynet

LocalSettingOverrideSpynetReporting

0

Desativar Relatórios de Spynet

HKLM:\Software\Policies\Microsoft\Windows Defender\Spynet

SpynetReporting

0

Consentimento para Envio de Amostras

HKLM:\Software\Policies\Microsoft\Windows Defender\Spynet

SubmitSamplesConsent

2

20.2. Network Connectivity Status Indicator (NCSI)

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Probes Ativos

HKLM:\Software\Policies\Microsoft\Windows\NetworkConnectivityStatusIndicator

NoActiveProbe

1

20.3. Windows Mail e Calendário

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Lançamento Manual de Windows Mail

HKLM:\Software\Policies\Microsoft\Windows Mail

ManualLaunchAllowed

0

20.4. Plataforma de Proteção de Software

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Geração de Ticket

HKLM:\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform

NoGenTicket

1

Desativar Aquisição de GT

HKLM:\Software\Policies\Microsoft\Windows NT\CurrentVersion\Software Protection Platform

NoAcquireGT

1




21. Gerenciamento de Acesso a Capacidades (Privacy)

Esta seção detalha como restringir o acesso de aplicativos a várias capacidades do sistema, aumentando a privacidade do usuário. Muitos desses ajustes são feitos via New-ItemProperty no Registro, definindo o Value como DENY .



Capacidade

Caminho do Registro

Chave

Valor (String)

Informações de Conta de Usuário

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\userAccountInformation

Value

DENY

Compromissos

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\appointments

Value

DENY

Histórico de Chamadas Telefônicas

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\phoneCallHistory

Value

DENY

Contatos

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\contacts

Value

DENY

Diagnósticos de Aplicativos

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\appDiagnostics

Value

DENY

Biblioteca de Documentos

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\documentsLibrary

Value

DENY

E-mail

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\email

Value

DENY

Acesso Total ao Sistema de Arquivos

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\broadFileSystemAccess

Value

DENY

Localização

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\location

Value

DENY

Chat

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\chat

Value

DENY

Atividade

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\activity

Value

DENY

Listener de Notificações do Usuário

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\userNotificationListener

Value

DENY

Bluetooth

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\bluetooth

Value

DENY

Sincronização Bluetooth

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\bluetoothSync

Value

DENY

Chamadas Telefônicas

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\phoneCall

Value

DENY

Biblioteca de Imagens

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\picturesLibrary

Value

DENY

Rádios

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\radios

Value

DENY

Tarefas de Dados do Usuário

HKLM:\Software\Microsoft\Windows\CurrentVersion\CapabilityAccessManager\ConsentStore\userDataTasks

Value

DENY




22. Outras Configurações de Segurança e Privacidade

22.1. Desativação de Serviços e Funcionalidades Específicas

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Telemetria de Conteúdo (ContentDeliveryManager)

HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager

SubscribedContent-353694Enabled

0

Desativar Telemetria de Conteúdo (ContentDeliveryManager)

HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager

SubscribedContent-353696Enabled

0

Desativar Cortana (Search)

HKLM:\SOFTWARE\Policies\Microsoft\Windows\Windows Search

AllowCortana

0

Desativar Cortana (PolicyManager)

HKLM:\SOFTWARE\Microsoft\PolicyManager\default\Experience\AllowCortana

value

0

Desativar Cortana (CurrentVersion)

HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Search

CortanaEnabled

0

Desativar Bing Search

HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Search

BingSearchEnabled

0

Desativar Busca na Nuvem

HKLM:\SOFTWARE\Policies\Microsoft\Windows\Windows Search

AllowCloudSearch

0

Desativar Busca Web

HKLM:\SOFTWARE\Policies\Microsoft\Windows\Windows Search

DisableWebSearch

1

Desativar Indexação de Stores Criptografadas

HKLM:\SOFTWARE\Policies\Microsoft\Windows\Windows Search

AllowIndexingEncryptedStoresOrItems

0

Desativar Auto Lang Detection

HKLM:\SOFTWARE\Policies\Microsoft\Windows\Windows Search

AlwaysUseAutoLangDetection

0

Desativar Aceitação de Política de Privacidade

HKCU:\SOFTWARE\Microsoft\Personalization\Settings

AcceptedPrivacyPolicy

0

Desativar Privacidade de Fala Online

HKCU:\Software\Microsoft\Speech_OneCore\Settings\OnlineSpeechPrivacy

HasAccepted

0

Restringir Coleta Implícita de Tinta

HKCU:\Software\Policies\Microsoft\InputPersonalization

RestrictImplicitInkCollection

1

Restringir Coleta Implícita de Texto

HKCU:\Software\Policies\Microsoft\InputPersonalization

RestrictImplicitTextCollection

1

Desativar Rastreamento de Uso (MediaPlayer)

HKCU:\SOFTWARE\Microsoft\MediaPlayer\Preferences

UsageTracking

0

Prevenir Recuperação de Metadados de CD/DVD

HKCU:\Software\Policies\Microsoft\WindowsMediaPlayer

PreventCDDVDMetadataRetrieval

1

Prevenir Recuperação de Metadados de Música

HKCU:\Software\Policies\Microsoft\WindowsMediaPlayer

PreventMusicFileMetadataRetrieval

1

Prevenir Recuperação de Presets de Rádio

HKCU:\Software\Policies\Microsoft\WindowsMediaPlayer

PreventRadioPresetsRetrieval

1

Desativar Câmera na Tela de Bloqueio

HKLM:\SOFTWARE\Policies\Microsoft\Windows\Personalization

NoLockScreenCamera

1

Desativar Assistência Remota

HKLM:\SYSTEM\CurrentControlSet\Control\Remote Assistance

fAllowToGetHelp

0

Desativar Controle Total de Assistência Remota

HKLM:\SYSTEM\CurrentControlSet\Control\Remote Assistance

fAllowFullControl

0

Desativar Metadados de Dispositivo da Rede

HKLM:\Software\Policies\Microsoft\Windows\Device Metadata

PreventDeviceMetadataFromNetwork

1

Desativar Localizar Meu Dispositivo

HKLM:\Software\Policies\Microsoft\FindMyDevice

AllowFindMyDevice

0

Desativar Provedores de Fonte

HKLM:\Software\Policies\Microsoft\Windows\System

EnableFontProviders

0

Desativar Builds de Pré-visualização

HKLM:\Software\Policies\Microsoft\Windows\PreviewBuilds

AllowBuildPreview

0

Desativar Filtro de Phishing (IE)

HKLM:\Software\Policies\Microsoft\Internet Explorer\PhishingFilter

EnabledV9

0

Desativar AutoSuggest (Explorer)

HKLM:\Software\Policies\Microsoft\Windows\CurrentVersion\Explorer\AutoComplete

AutoSuggest

no

Desativar Dicas Online (Explorer)

HKLM:\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

AllowOnlineTips

0

Desativar Abrir com Internet

HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer

NoInternetOpenWith

1

Desativar Assistente de Impressão Online

HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer

NoOnlinePrintsWizard

1

Desativar Assistente de Publicação

HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer

NoPublishingWizard

1

Desativar Serviços Web

HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer

NoWebServices

1

Desativar Histórico de Documentos Recentes

HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer

NoRecentDocsHistory

1

Limpar Documentos Recentes ao Sair

HKCU:\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

ClearRecentDocsOnExit

1

Desativar Notificações de Apps na Tela de Bloqueio

HKLM:\SOFTWARE\Policies\Microsoft\Windows\System

DisableLockScreenAppNotifications

1

Desativar Notificações de Tile de Aplicativos

HKCU:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications

NoTileApplicationNotification

1

Desativar Abrir com Loja

HKLM:\SOFTWARE\Policies\Microsoft\Windows\Explorer

NoUseStoreOpenWith

1

Ocultar Recentes (Explorer)

HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer

ShowRecent

0

Ocultar Notificações de Provedor de Sincronização

HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced

ShowSyncProviderNotifications

0

Desativar LED de Câmera Física

HKLM:\SOFTWARE\Microsoft\OEM\Device\Capture

NoPhysicalCameraLED

1

Desativar Sugestões de Sites (IE)

HKLM:\Software\Policies\Microsoft\Internet Explorer\Suggested Sites

Enabled

0

Desativar Flip Ahead (IE)

HKLM:\Software\Policies\Microsoft\Internet Explorer\FlipAhead

Enabled

0

Desativar Sincronização em Segundo Plano de Feeds (IE)

HKLM:\Software\Policies\Microsoft\Internet Explorer\Feeds

BackgroundSyncStatus

0

Desativar Notificações de Aplicativos na Nuvem

HKLM:\Software\Policies\Microsoft\Windows\CurrentVersion\PushNotifications

NoCloudApplicationNotification

1

Desativar Lançamento Manual de Windows Mail

HKLM:\Software\Policies\Microsoft\Windows Mail

ManualLaunchAllowed

0

Desativar CDP (Connected Devices Platform)

HKLM:\Software\Policies\Microsoft\Windows\System

EnableCdp

0

Desativar Acesso de Apps à Localização

HKLM:\Software\Policies\Microsoft\Windows\AppPrivacy

LetAppsAccessLocation

2

Desativar Localização

HKLM:\Software\Policies\Microsoft\Windows\LocationAndSensors

DisableLocation

1

Desativar Experiências Adaptadas com Dados de Diagnóstico

HKLM:\Software\Policies\Microsoft\Windows\CloudContent

DisableTailoredExperiencesWithDiagnosticData

1

Desativar Sincronização de Mensagens na Nuvem

HKCU:\Software\Microsoft\Messaging

CloudServiceSyncEnabled

0

Desativar Sincronização de Configurações

HKLM:\Software\Policies\Microsoft\Windows\SettingSync

DisableSettingSync

2

Desativar Substituição de Sincronização de Configurações pelo Usuário

HKLM:\Software\Policies\Microsoft\Windows\SettingSync

DisableSettingSyncUserOverride

1

Modo de Download de Otimização de Entrega

HKLM:\Software\Policies\Microsoft\Windows\DeliveryOptimization

DODownloadMode

99

11.4. Hardening de Cifras e Hashes (SCHANNEL)

Esta seção detalha a desativação de cifras e hashes considerados fracos ou obsoletos, fortalecendo a segurança das comunicações SSL/TLS no sistema.



Cifra/Hash

Caminho do Registro

Chave

Valor (DWORD)

Desativar RC2 40/128

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC2 40/128

Enabled

0

Desativar RC2 56/128

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC2 56/128

Enabled

0

Desativar RC2 128/128

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC2 128/128

Enabled

0

Desativar RC4 128/128

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 128/128

Enabled

0

Desativar RC4 64/128

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 64/128

Enabled

0

Desativar RC4 56/128

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 56/128

Enabled

0

Desativar RC4 40/128

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 40/128

Enabled

0

Desativar DES 56

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\DES 56

Enabled

0

Desativar DES 56/56

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\DES 56/56

Enabled

0

Desativar Triple DES 168

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\Triple DES 168

Enabled

0

Desativar Triple DES 168/168

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\Triple DES 168/168

Enabled

0

Desativar MD5 Hash

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Hashes\MD5

Enabled

0

Desativar SHA Hash

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Hashes\SHA

Enabled

0

Desativar Cifras NULL

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\NULL

Enabled

0

Desativar Renego Inseguro (Clients)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL

AllowInsecureRenegoClients

0

Desativar Renego Inseguro (Servers)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL

AllowInsecureRenegoServers

0

Desativar Renego no Servidor

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL

DisableRenegoOnServer

1

Usar Scsv para TLS

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL

UseScsvForTls

1

22.2. Desativação de Publicidade e Telemetria Adicional

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar ID de Publicidade

HKLM:\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo

Enabled

0

Desativar ID de Publicidade por GPO

HKLM:\Software\Policies\Microsoft\Windows\AdvertisingInfo

DisabledByGroupPolicy

1

Desativar Experiências Adaptadas com Dados de Diagnóstico (CU)

HKCU:\Software\Policies\Microsoft\Windows\CloudContent

DisableTailoredExperiencesWithDiagnosticData

1

Desativar Apps Rodando em Segundo Plano

HKLM:\Software\Policies\Microsoft\Windows\AppPrivacy

LetAppsRunInBackground

2




23. Otimizações de Rede Avançadas (Continuação)

23.1. Configurações de DNS e Proxy

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Multicast DNS

HKLM:\Software\policies\Microsoft\Windows NT\DNSClient

EnableMulticast

0

Habilitar WpadOverride (Local Machine)

HKLM:\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad

WpadOverride

1

Habilitar WpadOverride (Current User)

HKCU:\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad

WpadOverride

1

23.2. Hardening de Protocolos de Segurança (SCHANNEL) - Detalhes Adicionais

Esta seção detalha a desativação de protocolos SSL/TLS antigos e inseguros, bem como a configuração de cifras e hashes para fortalecer a segurança das comunicações de rede.



23.2.1. Desativação de Protocolos Inseguros

Protocolo

Caminho do Registro

Chave

Valor (DWORD)

Desativar SSL 2.0 (Server)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Server

Enabled

0

Desativar SSL 2.0 (Client)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 2.0\Client

Enabled

0

Desativar SSL 3.0 (Server)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Server

Enabled

0

Desativar SSL 3.0 (Client)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\SSL 3.0\Client

Enabled

0

Desativar TLS 1.0 (Server)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server

Enabled

0

Desativar TLS 1.0 (Client)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client

Enabled

0

23.2.2. Habilitação de Protocolos Seguros

Protocolo

Caminho do Registro

Chave

Valor (DWORD)

Habilitar TLS 1.1 (Server)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Server

Enabled

1

Habilitar TLS 1.1 (Client)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.1\Client

Enabled

1

Habilitar TLS 1.2 (Server)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server

Enabled

1

Habilitar TLS 1.2 (Client)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Client

Enabled

1

Habilitar TLS 1.3 (Server)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.3\Server

Enabled

1

Habilitar TLS 1.3 (Client)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.3\Client

Enabled

1

23.2.3. Configurações de DTLS

Protocolo

Caminho do Registro

Chave

Valor (DWORD)

Desativar DTLS 1.1 (Server)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\DTLS 1.1\Server

Enabled

0

Habilitar DTLS 1.0 (Server)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\DTLS 1.0\Server

Enabled

1

Habilitar DTLS 1.0 (Client)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\DTLS 1.0\Client

Enabled

1

Habilitar DTLS 1.3 (Server)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\DTLS 1.3\Server

Enabled

1

Habilitar DTLS 1.3 (Client)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\DTLS 1.3\Client

Enabled

1

23.2.4. Configurações de Chaves de Troca e Cifras

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Tamanho Mínimo da Chave Diffie-Hellman (Server)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\Diffie-Hellman

ServerMinKeyBitLength

0x00001000

Tamanho Mínimo da Chave Diffie-Hellman (Client)

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\Diffie-Hellman

ClientMinKeyBitLength

0x00001000

Habilitar Diffie-Hellman

HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\Diffie-Hellman

Enabled

0x00000001

22.3. Desativação de Telemetria e Coleta de Dados (Avançado)

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Telemetria (DataCollection)

HKLM:\Software\Policies\Microsoft\Windows\DataCollection

AllowTelemetry

0

Desativar DiagTrack Service

HKLM:\SYSTEM\ControlSet001\Services\DiagTrack

Start

4

Desativar dmwappushsvc Service

HKLM:\SYSTEM\ControlSet001\Services\dmwappushsvc

Start

4

Desativar Feed de Atividades (System)

HKLM:\Software\Policies\Microsoft\Windows\System

EnableActivityFeed

0

Desativar Soft Landing (CloudContent)

HKLM:\Software\Policies\Microsoft\Windows\CloudContent

DisableSoftLanding

1

Desativar Windows Spotlight Features

HKLM:\Software\Policies\Microsoft\Windows\CloudContent

DisableWindowsSpotlightFeatures

1

Desativar Windows Consumer Features

HKLM:\Software\Policies\Microsoft\Windows\CloudContent

DisableWindowsConsumerFeature

1

Desativar Notificações de Feedback (DataCollection)

HKLM:\Software\Policies\Microsoft\Windows\DataCollection

DoNotShowFeedbackNotifications

1

Desativar SIUF (Software Installation User Feedback)

HKCU:\Software\Microsoft\Siuf\Rules

PeriodInNanoSeconds

0

Desativar SIUF (Número de Eventos)

HKCU:\Software\Microsoft\Siuf\Rules

NumberOfSIUFInPeriod

0

Desativar Experiências Adaptadas com Dados de Diagnóstico (Privacy)

HKCU:\Software\Microsoft\Windows\CurrentVersion\Privacy

TailoredExperiencesWithDiagnosticDataEnabled

0

Desativar ID de Publicidade (CU)

HKCU:\Software\Microsoft\Windows\CurrentVersion\AdvertisingInfo

Enabled

0

Desativar Revelação de Senha (CredUI)

HKLM:\Software\Policies\Microsoft\Windows\CredUI

DisablePasswordReveal

1

22.4. Configurações de Navegador (Edge e IE)

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD/String)

Desativar Modo de Fundo (Edge)

HKLM:\Software\Policies\Microsoft\Edge

BackgroundModeEnabled

0

Desativar Sincronização (Edge)

HKLM:\Software\Policies\Microsoft\Edge

SyncDisabled

1

Desativar Preenchimento Automático de Cartão de Crédito (Edge)

HKLM:\Software\Policies\Microsoft\Edge

AutofillCreditCardEnabled

0

Desativar Web Content Evaluation (CU)

HKCU:\Software\Microsoft\Windows\CurrentVersion\AppHost

EnableWebContentEvaluation

0

Desativar Do Not Track (Edge AppContainer)

HKCU:\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\Main

DoNotTrack

1

Desativar Sugestões de Busca (Edge AppContainer)

HKCU:\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\User\Default\SearchScopes

ShowSearchSuggestionsGlobal

0

Desativar FlipAhead (Edge AppContainer)

HKCU:\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\FlipAhead

FPEnabled

0

Desativar Phishing Filter (Edge AppContainer)

HKCU:\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppContainer\Storage\microsoft.microsoftedge_8wekyb3d8bbwe\MicrosoftEdge\PhishingFilter

EnabledV9

0

22.5. Gerenciamento de Conteúdo e Aplicativos Pré-instalados

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Content Delivery Allowed

HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager

ContentDeliveryAllowed

0

Desativar OEM PreInstalled Apps Enabled

HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager

OemPreInstalledAppsEnabled

0

Desativar PreInstalled Apps Enabled

HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager

PreInstalledAppsEnabled

0

Desativar PreInstalled Apps Ever Enabled

HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager

PreInstalledAppsEverEnabled

0

Desativar Silent Installed Apps Enabled

HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager

SilentInstalledAppsEnabled

0

Desativar Sugestões do Painel do Sistema

HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager

SystemPaneSuggestionsEnabled

0

Desativar Windows Consumer Features (CloudContent)

HKLM:\Software\Policies\Microsoft\Windows\CloudContent

DisableWindowsConsumerFeatures

1

22.6. Outras Otimizações de Privacidade e Segurança

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD/String)

Desativar Histórico da Área de Transferência

HKCU:\Software\Microsoft\Clipboard

EnableClipboardHistory

0

Desativar CompatTelRunner.exe

HKLM:\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\CompatTelRunner.exe

Debugger

%windir%\System32\taskkill.exe

Desativar People Band

HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

PeopleBand

0

Desativar Configurações de Sincronização (Grupos)

HKCU:\Software\Microsoft\Windows\CurrentVersion\SettingSync\Groups\<Group_Name>

Enabled

0

Desativar Sincronização de Dispositivo (SettingSync)

HKCU:\Software\Microsoft\Windows\CurrentVersion\SettingSync

DeviceMetadataUploaded

0

Desativar Logons Anteriores (SettingSync)

HKCU:\Software\Microsoft\Windows\CurrentVersion\SettingSync

PriorLogons

1

Desativar Sensor Permission State

HKCU:\Software\Microsoft\Windows NT\CurrentVersion\Sensor\Permissions\{BFA794E4-F964-4FDB-90F6-51056BFE4B44}

SensorPermissionState

0

Desativar WiFiSenseCredShared

HKLM:\Software\Microsoft\WcmSvc\wifinetworkmanager\features

WiFiSenseCredShared

0

Desativar WiFiSenseOpen

HKLM:\Software\Microsoft\WcmSvc\wifinetworkmanager\features

WiFiSenseOpen

0

Desativar WPDRegistrar

HKLM:\SOFTWARE\Policies\Microsoft\Windows\WCN\Registrars

DisableWPDRegistrar

0

Desativar EnableRegistrars

HKLM:\SOFTWARE\Policies\Microsoft\Windows\WCN\Registrars

EnableRegistrars

0

22.7. Otimizações de Impressão

Funcionalidade

Caminho do Registro

Chave

Valor (String)

Desativar NetID de Impressoras

HKCU:\Printers\Defaults

NetID

{00000000-0000-0000-0000-000000000000}

22.8. Desativação de Sincronização de Configurações

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar BackupPolicy

HKCU:\Software\Microsoft\Windows\CurrentVersion\SettingSync

BackupPolicy

0x3c

22.9. Gerenciamento de Acesso a Dispositivos

Funcionalidade

Caminho do Registro

Chave

Valor (String)

Desativar Acesso a Dispositivos Loosely Coupled

HKCU:\Software\Microsoft\Windows\CurrentVersion\DeviceAccess\Global\LooselyCoupled

Value

Deny

Desativar Acesso a Dispositivos Loosely Coupled (InitialAppValue)

HKCU:\Software\Microsoft\Windows\CurrentVersion\DeviceAccess\Global\LooselyCoupled

InitialAppValue

Unspecified

22.10. Otimizações de Atualização do Windows

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar AutoUpdate

HKLM:\Software\Policies\Microsoft\Windows\WindowsUpdate\AU

NoAutoUpdate

0

Opções de AutoUpdate

HKLM:\Software\Policies\Microsoft\Windows\WindowsUpdate\AU

AUOptions

2 (Notificar para download e instalação)

Dia de Instalação Agendada

HKLM:\Software\Policies\Microsoft\Windows\WindowsUpdate\AU

ScheduledInstallDay

0 (Todo dia)

Hora de Instalação Agendada

HKLM:\Software\Policies\Microsoft\Windows\WindowsUpdate\AU

ScheduledInstallTime

3 (3 AM)

22.11. Desativação de Funcionalidades de Conteúdo e Experiência do Usuário

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Sugestões do Painel do Sistema (Default User)

HKU:\Default_User\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager

SystemPaneSuggestionsEnabled

0

Desativar Aplicativos Pré-instalados (Default User)

HKU:\Default_User\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager

PreInstalledAppsEnabled

0

Desativar Aplicativos Pré-instalados OEM (Default User)

HKU:\Default_User\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager

OemPreInstalledAppsEnabled

0

22.12. Desativação de Funcionalidades de Conteúdo e Experiência do Usuário (Continuação)

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Telemetria de Conteúdo (SubscribedContent-338387Enabled)

HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager

SubscribedContent-338387Enabled

0

Desativar Telemetria de Conteúdo (SubscribedContent-338388Enabled)

HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager

SubscribedContent-338388Enabled

0

Desativar Telemetria de Conteúdo (SubscribedContent-338389Enabled)

HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager

SubscribedContent-338389Enabled

0

Desativar Telemetria de Conteúdo (SubscribedContent-353698Enabled)

HKCU:\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager

SubscribedContent-353698Enabled

0




24. Otimizações de Kernel e Latência

24.1. Ajustes de BCDEdit para Baixa Latência

Esses comandos modificam o Boot Configuration Data (BCD) para otimizar o comportamento do kernel do Windows, visando reduzir a latência e melhorar a responsividade do sistema. Cuidado: Alterações incorretas no BCD podem impedir o sistema de iniciar. Sempre faça backup antes de aplicar.



Comando BCDEdit

Descrição

Efeito

bcdedit /deletevalue useplatformclock

Remove o uso do contador de tempo da plataforma.

Pode melhorar a precisão do timer do sistema.

bcdedit /set useplatformtick yes

Força o uso do timer de plataforma.

Potencialmente reduz o jitter e melhora a consistência do tempo.

bcdedit /set disabledynamictick yes

Desativa o tick dinâmico do kernel.

Pode reduzir a latência em cenários de alta performance, mas pode aumentar o consumo de energia.

bcdedit /set hypervisorlaunchtype off

Desativa o lançamento do Hyper-V.

Essencial para reduzir a latência em jogos e aplicações que não utilizam virtualização.

bcdedit /set nx alwaysoff

Desativa a Prevenção de Execução de Dados (DEP).

Atenção: Reduz a segurança do sistema contra exploits de memória. Use com extremo cuidado e apenas se souber o que está fazendo.

bcdedit /set tpmbootentropy forcedisable

Desativa a entropia de boot do TPM.

Pode acelerar o processo de boot em alguns sistemas.

bcdedit /set bootux disabled

Desativa a experiência de usuário de boot.

Remove animações e telas gráficas durante a inicialização.

bcdedit /set allowedinmemorysettings 0x0

Restringe configurações de memória em tempo de execução.

Pode aumentar a estabilidade em certas configurações.

bcdedit /set linearaddress57 optout

Desativa o uso de endereçamento linear de 57 bits.

Relevante para CPUs mais antigas ou cenários específicos de virtualização.

bcdedit /set bootlog no

Desativa o log de boot.

Pequena otimização de performance no boot.

bcdedit /set disableelamdrivers yes

Desativa drivers ELAM (Early Launch Anti-Malware).

Atenção: Pode comprometer a segurança inicial do sistema.

bcdedit /set ems no

Desativa Emergency Management Services.

Reduz recursos utilizados se não for necessário.

bcdedit /set event no

Desativa o log de eventos do kernel.

Pequena otimização de performance.

bcdedit /set isolatedcontext no

Desativa contextos isolados.

Pode melhorar a performance em alguns cenários.

bcdedit /set lastknowngood no

Desativa a opção "Última Configuração Válida Conhecida".

Atenção: Dificulta a recuperação em caso de problemas de boot.

bcdedit /set recoveryenabled no

Desativa o ambiente de recuperação.

Libera espaço e recursos, mas dificulta a recuperação.

bcdedit /set sos no

Desativa a exibição de drivers durante o boot.

Acelera o boot visualmente.

bcdedit /set vm no

Desativa o modo de máquina virtual.

Garante que o sistema não está sendo executado como VM.

bcdedit /set vsmlaunchtype off

Desativa o lançamento do VSM (Virtual Secure Mode).

Pode melhorar a performance em sistemas que não utilizam recursos de segurança baseados em virtualização.

bcdedit /set bootmenupolicy legacy

Define a política do menu de boot como legado.

Permite acesso mais fácil a opções avançadas de boot.

24.2. Afinidade de Interrupções (Interrupt Affinities)

Ajustar a afinidade de interrupções permite que dispositivos específicos utilizem núcleos de CPU dedicados, reduzindo a latência e melhorando a responsividade. Isso é particularmente útil para periféricos de alta performance como GPUs e NICs.



    1. Utilize ferramentas de benchmark para identificar o núcleo de CPU que oferece o melhor desempenho para sua GPU.

    2. No Gerenciador de Dispositivos, localize o "PCI to PCI Bridge" diretamente acima da sua GPU e vincule-o ao mesmo núcleo da CPU que a GPU.

    3. Para NICs, a afinidade pode ser distribuída entre vários núcleos da CPU se estiver usando Receive Side Scaling (RSS).



24.3. Otimizações de Display e GPU

Funcionalidade

Caminho do Registro

Chave

Valor (DWORD)

Desativar Dimensionamento de Tela (Scaling)

HKLM:\SYSTEM\ControlSet001\Control\GraphicsDrivers\Configuration\<DisplayID>\00\00

Scaling

2 (Sem dimensionamento)

Desativar xHCI IMOD (Controlador USB)

Via RWEverything, modificar BAR1+0x2020 para 0x0

Reduz latência em dispositivos USB.





25. Otimizações de Subsistema Windows para Linux 2 (WSL2)

25.1. Configuração Avançada via.wslconfig

O arquivo .wslconfig permite configurar globalmente as distribuições WSL2, controlando recursos como memória, processadores e funcionalidades de virtualização. Este arquivo deve ser colocado no diretório %UserProfile% do Windows.



Configuração

Descrição

Exemplo de Valor

memory

Limita a quantidade de memória RAM que a VM do WSL2 pode usar.

8GB (para limitar a 8 Gigabytes)

processors

Limita o número de núcleos de CPU que a VM do WSL2 pode usar.

4 (para limitar a 4 núcleos)

guiApplications

Desativa o suporte a aplicativos gráficos Linux (WSLg).

false (se não usar apps GUI)

nestedVirtualization

Desativa a virtualização aninhada.

false (se não precisar de VMs dentro do WSL)

pageReporting

Pode melhorar o desempenho de memória ao desativar relatórios de página.

false

Exemplo de .wslconfig:



[wsl2]
memory=8GB
processors=4
guiApplications=false
nestedVirtualization=false
pageReporting=false

Observação: Após modificar o .wslconfig , você deve desligar todas as instâncias do WSL2 com wsl --shutdown no PowerShell para que as alterações entrem em vigor.






26. Hardening de Rede Avançado (Firewall)

26.1. Configuração de Firewall via PowerShell

O Firewall do Windows Defender pode ser configurado de forma granular via PowerShell para aumentar a segurança da rede, controlando o tráfego de entrada e saída. É crucial entender o impacto dessas regras antes de aplicá-las.



Funcionalidade

Comando PowerShell

Descrição

Habilitar Firewall para Perfis

Set-NetFirewallProfile -Profile Domain,Public,Private -Enabled True

Garante que o firewall esteja ativo para todos os perfis de rede.

Ação Padrão para Tráfego de Entrada

Set-NetFirewallProfile -DefaultInboundAction Block

Bloqueia todo o tráfego de entrada por padrão, exigindo regras explícitas para permitir.

Ação Padrão para Tráfego de Saída

Set-NetFirewallProfile -DefaultOutboundAction Allow

Permite todo o tráfego de saída por padrão. Pode ser alterado para Block para um hardening mais rigoroso.

Bloquear LOLBins de Saída

New-NetFirewallRule -DisplayName "Block Outbound LOLBins" -Direction Outbound -Action Block -Program "C:\Windows\System32\cmd.exe" -Description "Blocks common Living Off The Land Binaries from making outbound connections"

Exemplo de regra para bloquear programas comuns usados em ataques (LOLBins) de fazerem conexões de saída. Adapte o -Program para outros executáveis.

Bloquear Cortana de Acessar a Rede

New-NetFirewallRule -DisplayName "BlockCortana" -Action Block -Active TRUE -Direction Outbound -Program "C:\windows\systemapps\microsoft.windows.cortana_cw5n1h2txyewy\searchui.exe" -Description "Blocks Cortana application from making outbound connections"

Bloqueia o aplicativo Cortana de fazer conexões de saída, aumentando a privacidade.

Observação: A criação de regras de firewall deve ser feita com cautela. Bloquear tráfego essencial pode causar problemas de conectividade para aplicativos e serviços legítimos.