Como Ocultar o Último Usuário Conectado na Tela de Login do Windows 11
🔍 WiseChecker

Como Ocultar o Último Usuário Conectado na Tela de Login do Windows 11

Solução rápida: Abra o Editor de Política de Grupo (gpedit.msc). Navegue até Configuração do Computador → Configurações do Windows → Configurações de Segurança → Políticas Locais → Opções de Segurança. Encontre Logon interativo: Não exibir o último usuário conectado. Defina como Habilitado. Clique em OK. Saia e entre novamente. A tela de login não exibirá mais o nome e avatar do último usuário; tanto o nome de usuário quanto a senha serão solicitados.

Por padrão, a tela de bloqueio do Windows 11 mostra o nome e avatar do último usuário conectado. Útil para PCs de uso individual. Para PCs compartilhados, corporativos ou públicos, isso expõe o nome de usuário. A Política de Grupo oculta isso. Cada login exigirá nome de usuário e senha.

Sintoma: Deseja ocultar o nome do último usuário conectado na tela de bloqueio do Windows 11 por privacidade/segurança.
Aplica-se a: Windows 11 Pro/Enterprise/Education.
Tempo de correção: ~5 minutos.

ADVERTISEMENT

O que causa essa necessidade

A exibição padrão do último usuário é conveniente: basta digitar a senha. Mas:

  • Revela a conta de usuário para qualquer pessoa que veja a tela.
  • Em PCs compartilhados, exibe o usuário errado por padrão.
  • A conformidade corporativa pode exigir privacidade do nome de usuário.
  • Útil em ambientes onde invasores podem tentar força bruta com um nome de usuário conhecido.

Método 1: Ativar via Política de Grupo

A rota padrão.

  1. Abra o Editor de Política de Grupo: Win+R → gpedit.msc.
  2. Navegue: Configuração do Computador → Configurações do Windows → Configurações de Segurança → Políticas Locais → Opções de Segurança.
  3. Encontre Logon interativo: Não exibir o último usuário conectado. Clique duas vezes.
  4. Defina como Habilitado. Clique em OK.
  5. Opcional: ative também Logon interativo: Não exibir o nome de usuário no logon. Oculta o nome do usuário atual durante a digitação da senha.
  6. Execute o Prompt de Comando → gpupdate /force.
  7. Saia. A tela de bloqueio agora exibirá campos genéricos: “Nome de usuário” e “Senha”. Nome de usuário e senha são obrigatórios.
  8. Para contas de domínio: insira como DOMINIO\usuario ou usuario@dominio.

Esta é a correção padrão.

ADVERTISEMENT

Método 2: Equivalente no Registro para edição Home

Para Windows 11 Home (sem Política de Grupo).

  1. Abra o Editor do Registro como Administrador.
  2. Navegue até: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System.
  3. Encontre ou crie o DWORD: dontdisplaylastusername. Valor: 1.
  4. Crie também o DWORD: DontDisplayLockedUserId. Valor: 3 (oculta nome de usuário e informações completas).
    • Valor 1: mostra informações do usuário.
    • Valor 2: mostra apenas o nome de usuário.
    • Valor 3: oculta ambos.
  5. Feche o Editor do Registro.
  6. Saia e entre novamente.
  7. A tela de login solicitará nome de usuário + senha sem informações do último usuário.
  8. Para reverter: defina os valores como 0 ou exclua os DWORDs.

Este é o caminho para a edição Home.

Método 3: Personalização da tela de bloqueio e boas-vindas

Para privacidade adicional.

  1. Para uma tela de bloqueio completamente limpa: Configurações → Personalização → Tela de bloqueio. Desmarque Obter fatos divertidos, dicas e muito mais do Windows e Cortana na sua tela de bloqueio.
  2. Para notificações de aplicativos: desmarque aplicativos em Escolher quais aplicativos mostram status rápido.
  3. Para privacidade na tela de boas-vindas na inicialização: é separada da tela de bloqueio. A mesma Política de Grupo se aplica a ambas.
  4. Para visibilidade do prompt da chave de recuperação do BitLocker: o BitLocker aparece na inicialização de qualquer forma; não é afetado pela ocultação do nome de usuário.
  5. Para auditoria/conformidade: registre tentativas de login com o Visualizador de Eventos → Log de Segurança. Logins com falha são rastreados.
  6. Para contas de usuário específicas visíveis: por padrão, todas as contas habilitadas aparecem na primeira inicialização. Desabilite usuários específicos para ocultá-los: net user "usuario" /active:no.
  7. Para remover a lista de contas conectadas recentemente: registro HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\UserSwitch → DWORD Enabled = 0.

Esta é a abordagem de privacidade mais ampla.

ADVERTISEMENT

Como verificar se a correção funcionou

  • Saia. A tela de bloqueio exibirá campos genéricos de Nome de usuário e Senha.
  • Nenhum avatar é mostrado.
  • É necessário digitar o nome de usuário a cada login.
  • PCs com vários usuários: nenhuma lista de usuários visível (é preciso saber cada nome de usuário).

Se nenhum desses funcionar

Se o nome de usuário ainda aparecer: Política de Grupo não aplicada: gpresult /h C:\relatorio.html para verificar. Procure pela política no relatório. Para login com conta Microsoft: exibe o endereço de e-mail. Inevitável, a menos que você mude para uma conta local. Para Windows Hello PIN / rosto / impressão digital: mostra o usuário mesmo se o nome estiver oculto. O prompt do Hello sabe quem você é. Para PCs de domínio: a política corporativa pode substituir a configuração individual. Contate o TI. Para builds Insider: o caminho do registro pode mudar ligeiramente. Verifique a documentação da build atual. Para ferramentas de acessibilidade: Narrador, Lupa podem falar o nome de usuário em voz alta. Ajuste as configurações de acessibilidade. Para modo quiosque: separado disto; use o recurso Assigned Access para quiosques.

Resumo: gpedit.mscLogon interativo: Não exibir o último usuário conectado = Habilitado. Ou registro dontdisplaylastusername = 1 para Home. A tela de bloqueio exigirá nome de usuário + senha a cada vez.

ADVERTISEMENT