Como Bloquear Páginas Específicas de Configurações Usando GPO no Windows 11 Pro
🔍 WiseChecker

Como Bloquear Páginas Específicas de Configurações Usando GPO no Windows 11 Pro

Solução rápida: Abra gpedit.msc no Windows 11 Pro, vá em Configuração do Usuário → Modelos Administrativos → Painel de Controle e use a política Ocultar visibilidade de página de Configurações especificada com uma lista de URIs prefixada por dois-pontos (ex.: showonly:network;windowsupdate) para restringir o acesso a páginas específicas.

Você quer que usuários em uma estação de trabalho Windows 11 Pro possam alterar o brilho da tela e usar o diálogo de pareamento Bluetooth, mas não tocar em configurações de rede, Windows Update ou Privacidade. Desabilitar o aplicativo Configurações por completo é drástico demais — ajustes básicos quebram. A ferramenta certa é a política por página que oculta ou permite apenas URIs específicos de Configurações.

Sintoma: Você quer restringir o acesso a páginas específicas de Configurações no Windows 11 Pro enquanto mantém outras utilizáveis.
Afeta: Windows 11 Pro/Enterprise com acesso à Diretiva de Grupo.
Tempo de correção: 15 minutos.

ADVERTISEMENT

Como funciona a restrição de páginas de Configurações

Cada página no aplicativo Configurações tem um URI — ms-settings:network, ms-settings:windowsupdate, ms-settings:privacy, e assim por diante. A política Ocultar visibilidade de página de Configurações especificada aceita uma lista desses URIs (sem o prefixo ms-settings:) e os oculta completamente ou mostra apenas os listados. A política é aplicada no login e persiste após reinicializações.

A lista de URIs válidos está na documentação da Microsoft sob “Referência de esquema de URI ms-settings:”. Os comuns: display, network, bluetooth, windowsupdate, recovery, privacy, signinoptions, defaultapps, storagesense, activation.

Método 1: Ocultar páginas específicas dos usuários

  1. Pressione Win + R, digite gpedit.msc, pressione Enter.
  2. Navegue até Configuração do Usuário → Modelos Administrativos → Painel de Controle.
  3. Abra Visibilidade da página de Configurações e defina como Habilitado.
  4. No campo Visibilidade da página de Configurações, insira hide:network;windowsupdate;privacy;activation.
  5. Clique em OK.
  6. Execute gpupdate /force em um terminal elevado.
  7. Faça logout e login novamente. Abra Configurações — as páginas listadas desapareceram da barra lateral esquerda.

Esta é a lista de ocultação: tudo que está na lista desaparece; o restante permanece visível.

ADVERTISEMENT

Método 2: Mostrar apenas páginas específicas (lista de permissões)

Para um controle mais rigoroso, inverta a lógica e mostre apenas as páginas que você permite.

  1. Abra a mesma política do Método 1.
  2. No campo, insira showonly:display;sound;bluetoothdevices.
  3. Aplique, execute gpupdate /force, faça logout e login novamente.
  4. Abra Configurações — a barra lateral mostra apenas Vídeo, Som e Dispositivos Bluetooth. Todo o resto está oculto.

Esta é a configuração mais restritiva. Os usuários podem usar apenas o que você permite. Para um papel de quiosque em estação de trabalho compartilhada, esta é a abordagem correta.

Método 3: Aplicar via Intune para dispositivos gerenciados

Para gerenciamento em lote:

  1. Acesse https://endpoint.microsoft.com.
  2. Navegue até Dispositivos → Perfis de configuração.
  3. Crie um novo perfil: plataforma Windows 10 e posterior, tipo de perfil Catálogo de configurações.
  4. Pesquise por Visibilidade da página de Configurações e adicione.
  5. Defina o valor como hide:… ou showonly:… com sua lista de URIs.
  6. Atribua o perfil ao grupo afetado de dispositivos ou usuários.
  7. Force uma sincronização em um dispositivo alvo e verifique se o aplicativo Configurações reflete a política.

Intune é o caminho certo para qualquer dispositivo já inscrito. A política segue o usuário entre dispositivos no mesmo grupo.

ADVERTISEMENT

Como verificar se a correção funcionou

  • Abra Configurações como o usuário afetado. As páginas ocultas estão ausentes da barra lateral.
  • Tente navegar diretamente para uma página oculta: pressione Win + R, digite ms-settings:network. O aplicativo Configurações abre, mas mostra uma página vazia ou se recusa a alternar.
  • Execute gpresult /h gpresult.html como o usuário afetado. Pesquise no relatório por Visibilidade da página de Configurações — o valor configurado aparece em Configurações Aplicadas.

Se nenhum desses funcionar

Se a política está definida mas Configurações ainda mostra todas as páginas, a política está sendo aplicada no escopo errado — Visibilidade da página de Configurações é uma política de Usuário, não de Computador. Certifique-se de estar editando em Configuração do Usuário, não em Configuração do Computador. Para usuários da edição Home sem gpedit, você pode escrever diretamente no registro: HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\SettingsPageVisibility como REG_SZ com o mesmo valor (hide:... ou showonly:...). Para dispositivos ingressados em domínio que ignoram a GPO local, uma GPO enviada pelo AD no nível da OU substitui as configurações locais — verifique com gpresult qual GPO está vencendo.

Conclusão: Visibilidade da página de Configurações é a ferramenta certa para restringir Configurações sem desabilitá-las completamente. Use hide: quando quiser remover algumas páginas sensíveis; use showonly: quando quiser uma experiência mínima de Configurações no estilo quiosque.

ADVERTISEMENT