Windows 11 vai perder ferramenta usada desde o XP e alguns scripts podem parar de funcionar

Update KB5120998 elimina a WMIC do sistema, com PowerShell assumindo as consultas administrativas. Veja como migrar seus arquivos batch.

O WMIC está sendo retirado em definitivo do Windows 11, encerrando uma trajetória que começou ainda no Windows XP. A ferramenta de linha de comando sai pelo update KB5120998, já ativo no canal de pré-lançamento, e atinge tanto a versão 24H2 quanto a 25H2.

A sigla significa Windows Management Instrumentation Command-line, e ela serve há mais de duas décadas para consultar dados do sistema e automatizar tarefas administrativas.

Quem mantém scripts antigos em servidores e parques de máquinas precisa agir, porque o comando simplesmente deixa de existir.

Divulgação/Microsoft

Uma aposentadoria de dez anos

A remoção não é repentina, a Microsoft vem desativando a ferramenta em etapas desde 2016, e a documentação oficial registra cada passo do processo:

Ano O que aconteceu
2016 WMIC descontinuado no Windows Server 2012
2021 Descontinuado no Windows 10, versão 21H2
2022 Vira recurso sob demanda no Windows 11 22H2, ainda pré-instalado e ativo
2024 Desativado por padrão no 23H2 e no 24H2, mas ainda instalável
2025 Removido ao atualizar para o 25H2, com opção de reinstalar
2026 Removido por completo, sem possibilidade de reinstalação

Um pequeno detalhe está na última linha: até agora, quem precisasse da ferramenta podia trazê-la de volta como recurso sob demanda, o Feature on Demand. Na próxima atualização de recursos essa saída desaparece, e não haverá como readicionar o WMIC.

O WMI continua, só a ferramenta sai

Existe uma confusão comum aqui que vale se debruçar, porque ela muda o tamanho do problema. O que está sendo removido é apenas o executável de linha de comando, não o sistema por trás dele.

“Somente a ferramenta WMIC está sendo descontinuada, o WMI continua parte do Windows.”

O Windows Management Instrumentation é a camada que expõe informações de hardware e do sistema operacional, e ela permanece intacta. Continua acessível por PowerShell, por interfaces do .NET, por APIs COM e por outros métodos suportados.

A Microsoft descreve a mudança como endurecimento do sistema, argumentando que remove um componente desatualizado sem que o Windows perca qualquer capacidade de gerenciamento.

Divulgação/Microsoft

Como migrar para o PowerShell

O substituto indicado é o PowerShell, e mais especificamente os cmdlets de CIM. Para consultas de leitura, que são a maioria dos usos do WMIC, a troca costuma ser direta.

Antes, no WMIC Agora, no PowerShell
wmic path win32_process get Name Get-CimInstance Win32_Process | Select-Object Name

Vale uma observação para quem for reescrever agora: a recomendação é usar Get-CimInstance, e não o antigo Get-WmiObject. Os dois funcionam, mas os cmdlets de CIM são o caminho moderno e o que a Microsoft indica para automações novas.

Para tarefas que iam além de consulta, existem equivalentes como o Invoke-CimMethod. A recomendação oficial é validar e atualizar as ferramentas antes que a atualização chegue, sobretudo em organizações com implantação ou monitoramento automatizados.

O que pode quebrar na prática

O impacto se concentra em automações antigas, aquelas que ninguém revisa há anos justamente porque funcionavam. A lista de pontos vulneráveis é conhecida:

Arquivos batch com comandos wmic são o caso mais direto, junto de scripts de PowerShell que, por herança, chamam o executável externamente em vez de usar os cmdlets nativos. Scripts de login e de inicialização entram na mesma categoria e costumam falhar em silêncio.

Também estão expostas as tarefas agendadas, as rotinas de inventário e monitoramento de parque de máquinas e os pacotes de instalação mais antigos, que às vezes chamam o WMIC para checar pré-requisitos antes de instalar um programa.

Leia também:

Segurança é o motivo por trás da despedida

A justificativa da Microsoft aparece na própria documentação, que fala em remover a ferramenta para proteger e endurecer o ambiente. Não é linguagem de limpeza de código, é linguagem de segurança.

A razão é conhecida de quem trabalha com resposta a incidentes: o WMIC virou instrumento recorrente de ataque. Ele permite executar comandos, consultar máquinas remotas e mover-se lateralmente pela rede usando uma ferramenta legítima do próprio sistema, o que dificulta a detecção por antivírus.

Essa técnica tem nome no jargão de segurança e é catalogada há anos em campanhas de ransomware. Tirar o executável do Windows fecha um caminho de abuso sem custo funcional, já que tudo que ele fazia continua possível pelo PowerShell, com registro de atividade bem mais detalhado.

Fonte(s): Microsoft e PCWorld

Fonte: www.adrenaline.com.br