Correção rápida: limpe a pasta NGC uma vez (que contém a associação do PIN), recrie o PIN e a nova associação ficará estável. Execute no Terminal (Admin): assuma a propriedade de C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Ngc, exclua seu conteúdo, reinicie e configure um novo PIN.
Você define um PIN. Alguns dias depois — às vezes após uma atualização do Windows, às vezes espontaneamente — o PIN não funciona. Você precisa redefini-lo. Então acontece de novo. Os dados do PIN vinculados ao TPM na pasta NGC estão sendo corrompidos. Uma limpeza completa da NGC + configuração nova do PIN cria uma associação estável.
Afeta: Windows 11 (e Windows 10) PIN do Windows Hello.
Tempo de correção: ~15 minutos.
O que causa isso
O PIN do Windows Hello é armazenado como material criptográfico em C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Ngc, vinculado ao seu TPM. A corrupção nesta pasta — devido a atualizações interrompidas, quarentena de arquivos NGC pelo antivírus, conflitos de sincronização de perfil — produz comportamento instável do PIN. Uma limpeza completa + configuração nova restabelece a associação com o TPM do zero.
Método 1: Limpar a pasta NGC e recriar o PIN
A correção confiável.
- Faça login no Windows usando senha (já que o PIN pode estar quebrado). Na tela de bloqueio: Opções de entrada → Senha.
- Abra o Terminal (Admin).
- Assuma a propriedade da pasta NGC:
takeown /f C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Ngc /r /d y icacls C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Ngc /grant administrators:F /t - Limpe o conteúdo da NGC:
Remove-Item -Recurse -Force C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Ngc\* -ErrorAction SilentlyContinue - Restaure a propriedade para SYSTEM (caso contrário, operações futuras com PIN podem falhar):
icacls C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Ngc /setowner "NT AUTHORITY\SYSTEM" /t - Reinicie.
- Ao fazer login, use a senha (o PIN sumiu). Após a área de trabalho carregar, vá para Configurações → Contas → Opções de entrada → PIN (Windows Hello) → Configurar.
- Digite a senha da conta Microsoft para autorizar. Crie um novo PIN.
- A nova associação está limpa. Bloqueie e teste.
Isso resolve o caso mais comum de corrupção da NGC.
Método 2: Limpar o TPM e recriar o PIN (se o Método 1 não resolver)
Use quando mesmo uma configuração nova de PIN for instável.
- BitLocker primeiro: se o BitLocker estiver ativo, suspenda a proteção antes de limpar o TPM (caso contrário, a unidade será bloqueada).
- Abra Gerenciar BitLocker → Suspender proteção → Sim (será retomada na próxima reinicialização).
- Abra
tpm.msc. - Verifique o status do TPM. Clique em Limpar TPM no painel direito.
- Confirme e reinicie. Pressione a tecla mostrada na inicialização para confirmar a limpeza do TPM (geralmente F12, F10 ou Esc).
- Após reiniciar, faça login com senha. O TPM agora está em um estado limpo.
- Retome o BitLocker se o tiver suspenso.
- Configure o PIN novamente: Configurações → Contas → Opções de entrada → PIN → Configurar.
Limpar o TPM redefine a associação de hardware subjacente. Use com moderação — afeta o BitLocker e outros recursos dependentes do TPM.
Método 3: Desativar a sincronização de senha da conta Microsoft para evitar conflitos de PIN
Alguns casos de redefinição de PIN estão relacionados à sincronização de senha da conta Microsoft — alterar sua senha em outro lugar aciona a re-associação do PIN.
- Abra Configurações → Contas → Backup do Windows → Lembrar minhas preferências.
- Desmarque Senhas se estiver marcado.
- Se você alterar sua senha da conta Microsoft (account.microsoft.com), não a altere de outro dispositivo — apenas deste PC. Isso evita que a sincronização descendente invalide o PIN local.
- Se você tiver vários dispositivos Windows conectados à mesma conta Microsoft, verifique se a sincronização de PIN está desativada em cada um.
- Combinado com a redefinição da NGC do Método 1, isso fornece um PIN estável.
Esta é a abordagem correta quando as redefinições de PIN estão correlacionadas com alterações de senha em vários dispositivos.
Como verificar se a correção funcionou
- Faça login com o novo PIN. Funciona.
- Reinicie. O PIN ainda funciona.
- Aguarde uma semana (ou acione uma atualização do Windows). O PIN ainda funciona.
- Abra Configurações → Contas → Opções de entrada → seção PIN. Mostra que seu PIN está ativo.
- Execute
Get-Service WbioSrvc, NgcCtnrSvcno PowerShell. Ambos em Execução.
Se nenhum desses funcionar
Se o PIN continuar falhando apesar da limpeza da NGC e do TPM, três causas se aplicam. Hardware de TPM com falha: raro, mas possível. Verifique o Visualizador de Eventos → Aplicativo → Origem: TPM-WMI em busca de erros. Perfil de usuário corrompido: crie uma nova conta de usuário local, teste se o PIN funciona nela. Se sim, seu perfil original está danificado — migre os dados e use o novo perfil. Política corporativa do Intune: PCs gerenciados podem ter políticas que redefinem a associação do PIN periodicamente. Contate o TI. Para falhas crônicas de PIN apesar de todas as medidas, recorra à senha da conta Microsoft como entrada principal ou use exclusivamente a impressão digital/reconhecimento facial do Windows Hello.
Conclusão: A corrupção da pasta NGC faz com que o PIN seja redefinido repetidamente — limpe a pasta, restaure a propriedade para SYSTEM, configure um PIN novo. A nova associação é estável entre reinicializações.