A Área de Trabalho Remota no Windows Server está apresentando falhas em ambientes que receberam as atualizações cumulativas de setembro de 2026. Relatos de administradores apontam para problemas no RDS (Remote Desktop Services) que podem surgir depois de algumas horas de funcionamento, afetando o encerramento de sessões e, posteriormente, impedindo novas conexões RDP.
O problema envolve as atualizações KB5122876, KB5122882 e KB5122871, destinadas respectivamente ao Windows Server 2019, Windows Server 2022 e Windows Server 2025. O comportamento chama atenção porque o serviço pode continuar funcionando normalmente logo após a instalação do patch e apresentar os sintomas somente mais tarde, dificultando a identificação inicial da causa.
Para empresas que dependem do RDP como principal mecanismo de administração ou acesso a servidores, a situação cria um dilema importante. Remover a atualização pode recuperar a disponibilidade do ambiente, mas também elimina temporariamente as correções de segurança incluídas no pacote de setembro. Por isso, qualquer decisão precisa considerar o nível de exposição do servidor e a existência de métodos alternativos de acesso administrativo.
Falha na Área de Trabalho Remota afeta múltiplas versões do Windows Server
Os relatos indicam que a falha não está concentrada em uma única geração do sistema operacional. Administradores de ambientes com diferentes versões do Windows Server descrevem sintomas semelhantes depois da aplicação das atualizações cumulativas de setembro.
O comportamento também não parece ser um simples caso de serviço RDP parado. Em determinados cenários, o servidor permanece ligado e alguns serviços continuam funcionando, mas o gerenciamento das sessões remotas começa a apresentar problemas.
Essa característica torna a falha particularmente problemática em infraestrutura corporativa. Um servidor pode permanecer aparentemente saudável durante horas e somente apresentar problemas quando uma sessão é encerrada ou quando uma nova tentativa de conexão é realizada.

Imagem: Reddit
Versões do Windows Server e KBs afetadas
Os pacotes associados aos relatos são:
- Windows Server 2019: KB5122876;
- Windows Server 2022: KB5122882;
- Windows Server 2025: KB5122871.
As três atualizações fazem parte do ciclo de segurança de setembro de 2026 da Microsoft. As respectivas documentações oficiais descrevem correções de segurança e outras melhorias para cada versão do sistema.
No caso do Windows Server 2019, por exemplo, a KB5122876 inclui alterações relacionadas ao redirecionamento de áudio em sessões remotas. A KB5122871, destinada ao Windows Server 2025, também registra mudanças relacionadas ao redirecionamento de áudio do RDP.
Isso não significa, entretanto, que essas alterações sejam comprovadamente responsáveis pelos travamentos. Até o momento, a relação entre os componentes modificados pelas atualizações e os problemas relatados permanece uma hipótese técnica, e não uma causa oficialmente confirmada.
Sintomas do travamento e comportamento das sessões RDP
Um dos aspectos mais importantes do problema é sua característica progressiva.
Depois da instalação da atualização, o RDP pode continuar funcionando normalmente. Usuários conseguem abrir sessões e trabalhar no servidor sem perceber qualquer alteração significativa.
Depois de algumas horas, porém, uma sessão pode ser desconectada ou encerrada e não completar corretamente o processo de logoff. A partir desse momento, novas conexões podem permanecer indefinidamente na etapa de conexão.
Em alguns relatos, o cliente RDP permanece preso em “Connecting…”, enquanto sessões existentes apresentam dificuldades para serem encerradas. Também foram observados eventos relacionados ao Remote Desktop Services, incluindo registros associados ao TerminalServices-RemoteConnectionManager.
Outro comportamento relatado é ainda mais preocupante: determinados componentes da própria interface do Windows podem deixar de responder. Há casos envolvendo Gerenciador de Tarefas, Configurações e outras funções administrativas, apesar de o servidor continuar apresentando atividade normal em CPU, memória e armazenamento.
A comunidade também identificou referências ao componente RDPSERVERBASE, incluindo análises envolvendo RDPSERVERBASE!WDLIB_Close e espera em RtlWaitOnAddress. A hipótese levantada é de que algum componente relacionado ao gerenciamento das sessões possa entrar em um deadlock, impedindo a conclusão de determinadas operações.
É importante destacar que essa análise foi produzida a partir de investigações da comunidade. Não se trata de uma confirmação oficial da Microsoft sobre a causa raiz.
O dilema dos administradores: segurança versus estabilidade
O problema coloca administradores diante de uma decisão difícil.
As atualizações de setembro fazem parte do ciclo mensal de segurança da Microsoft e não devem ser tratadas simplesmente como patches opcionais. Removê-las significa voltar temporariamente a uma versão do sistema que não contém as correções de segurança distribuídas naquele mês.
Por outro lado, manter um servidor RDS que não aceita novas conexões pode provocar uma interrupção operacional significativa.
O impacto pode ser especialmente elevado em ambientes que utilizam Serviços de Área de Trabalho Remota para disponibilizar aplicações corporativas, sistemas de gestão, ferramentas administrativas ou estações de trabalho virtuais.
Antes de considerar qualquer rollback, o administrador deve confirmar se os sintomas realmente começaram depois da instalação da atualização. Também é recomendável comparar servidores semelhantes que receberam e não receberam os mesmos pacotes.
Outro ponto essencial é garantir acesso administrativo alternativo ao RDP. Ambientes virtualizados podem utilizar consoles como Hyper-V ou plataformas de gerenciamento remoto do hardware, enquanto servidores físicos podem contar com tecnologias como iDRAC ou iLO.
Esse acesso fora do RDP pode fazer a diferença caso o servidor deixe de aceitar conexões ou fique parcialmente travado.
Se a remoção do pacote for considerada necessária, o procedimento deve ocorrer de maneira controlada, preferencialmente durante uma janela de manutenção. Também é importante registrar a KB removida, a versão do sistema, os eventos registrados e o comportamento observado antes e depois do rollback.
Essa documentação ajuda a determinar se o problema está realmente relacionado ao patch e fornece informações úteis para uma eventual investigação posterior.
Também não é recomendável assumir automaticamente que todo travamento de RDP depois do Patch Tuesday seja causado pelas atualizações. FSLogix, políticas de grupo, autenticação, RD Gateway, Connection Broker, perfis de usuário e componentes de terceiros podem produzir sintomas semelhantes.
Como lidar com a falha na Área de Trabalho Remota
Administradores que ainda não distribuíram as atualizações em larga escala devem considerar uma implantação gradual.
Uma abordagem mais segura consiste em instalar os pacotes primeiro em um servidor de teste ou grupo reduzido de hosts, acompanhar o comportamento durante algumas horas e observar especialmente conexões, desconexões e logoffs.
Em ambientes com vários servidores RDS, também vale monitorar os seguintes indicadores:
- quantidade de sessões ativas;
- sessões que não conseguem realizar logoff;
- novas conexões presas durante a autenticação;
- eventos dos componentes de Remote Desktop Services;
- comportamento do TermService;
- consumo de CPU, memória e disco;
- capacidade de reinicialização e desligamento do servidor.
Se o problema aparecer, os administradores terão mais informações para determinar se existe uma relação temporal consistente com a instalação da atualização.
A estratégia também permite evitar que uma possível regressão seja distribuída simultaneamente para toda a infraestrutura.
Conclusão e orientações para ambientes afetados
Os relatos de setembro de 2026 indicam uma possível regressão envolvendo o RDS em diferentes versões do Windows Server, com problemas que podem aparecer somente depois de horas de funcionamento. As KBs KB5122876, KB5122882 e KB5122871 estão associadas aos relatos envolvendo Windows Server 2019, 2022 e 2025.
O cenário merece atenção porque a falha não necessariamente aparece imediatamente após a instalação. Em alguns casos, o servidor funciona normalmente até que uma sessão seja encerrada e o gerenciamento das conexões comece a apresentar comportamento anormal.
Ao mesmo tempo, é importante diferenciar relatos da comunidade de uma confirmação oficial. A existência dos sintomas relatados não significa, por si só, que a Microsoft tenha confirmado uma falha nas atualizações ou identificado definitivamente sua causa.
Para ambientes críticos, a melhor abordagem neste momento é evitar implantações indiscriminadas, testar as atualizações antes da distribuição em massa e manter métodos alternativos de administração. Servidores que já apresentam o problema devem ser investigados individualmente, preservando logs e informações sobre as versões instaladas.
O equilíbrio entre segurança e disponibilidade será o principal desafio para os administradores até que exista uma orientação definitiva ou uma nova atualização capaz de resolver o problema.
Se você encontrou falhas semelhantes após instalar as atualizações de setembro em Windows Server 2019, 2022 ou 2025, compartilhe nos comentários quais sintomas apareceram e como o ambiente foi recuperado. Relatos de diferentes infraestruturas podem ajudar a identificar padrões enquanto a investigação continua.