Você removeu uma conta de trabalho ou escola do Windows 11, mas ela reaparece após reinicialização ou ciclo de sincronização. Esse problema ocorre porque a conta ainda está vinculada a um registro ativo do Azure AD ou Microsoft Entra ID, ou porque tokens em cache e entradas de registro não foram totalmente limpos. A conta está sendo reenviada pela política de gerenciamento da organização ou por um provedor de credenciais residual. Este artigo explica a causa raiz e fornece correções passo a passo para remover a conta permanentemente.
Principais Conclusões: Removendo Permanentemente uma Conta de Trabalho no Windows 11
- Configurações > Contas > Acessar trabalho ou escola > Desconectar: Remove a conta da interface do usuário, mas pode não excluir tokens em cache.
- Prompt de Comando como admin > dsregcmd /leave: Desassocia o dispositivo do Azure AD ou Microsoft Entra ID, impedindo que a conta seja reenviada.
- Editor do Registro > HKEY_USERS\.DEFAULT\Software\Microsoft\IdentityCRL\StoredIdentities: Exclui entradas residuais que fazem a conta reaparecer.
Por que uma Conta de Trabalho Reaparece Após Remoção no Windows 11
Quando você remove uma conta de trabalho ou escola pelas Configurações, o Windows 11 exclui a conta da interface do usuário, mas muitas vezes deixa tokens em cache, certificados e chaves de registro. A causa mais comum é que o dispositivo ainda está associado ao Azure AD ou Microsoft Entra ID. Se o dispositivo estiver registrado, a política de MDM da organização ou regras de acesso condicional podem readicionar a conta automaticamente durante o próximo ciclo de sincronização, que geralmente ocorre a cada 60 a 90 minutos.
Outra causa é uma entrada corrompida ou residual do provedor de credenciais no Gerenciador de Credenciais do Windows. O provedor de credenciais armazena tokens de autenticação que o Windows usa para verificar a conta. Se esses tokens não forem limpos, a conta pode reaparecer mesmo após clicar em Remover. Uma terceira causa é uma entrada de registro sob a chave IdentityCRL que o Windows lê durante o login para reconstruir a lista de contas.
Passos para Remover uma Conta de Trabalho Persistente Permanentemente
Use os métodos a seguir em ordem. Pare quando a conta desaparecer e não retornar. Se você pular um método, a conta pode reaparecer depois.
Método 1: Desconectar a Conta e Verificar o Status de Associação ao Azure AD
Comece desconectando a conta pelo aplicativo Configurações e, em seguida, verifique se o dispositivo ainda está associado ao Azure AD.
- Abra Configurações > Contas > Acessar trabalho ou escola
Pressione Windows + I para abrir Configurações, depois vá para Contas > Acessar trabalho ou escola. Você verá a conta de trabalho listada sob o cabeçalho. - Clique no nome da conta e selecione Desconectar
Clique na entrada da conta e, em seguida, clique no botão Desconectar que aparece. Confirme a ação quando solicitado. Reinicie o computador após a conclusão da desconexão. - Verifique o status de associação ao Azure AD com dsregcmd
Abra o Prompt de Comando como administrador. Digitedsregcmd /statuse pressione Enter. Procure pela linha AzureAdJoined. Se disser SIM, o dispositivo ainda está associado ao Azure AD e precisa ser desassociado. Se disser NÃO, prossiga para o Método 2.
Método 2: Desassociar o Dispositivo do Azure AD ou Microsoft Entra ID
Se o dispositivo ainda estiver associado, a conta será reenviada automaticamente. Você deve sair do locatário do Azure AD para interromper isso.
- Abra o Prompt de Comando como administrador
Pressione Windows + X e selecione Terminal Admin ou Prompt de Comando Admin. Confirme o prompt do UAC. - Execute dsregcmd /leave
Digitedsregcmd /leavee pressione Enter. Aguarde a conclusão do comando. Isso desassociará o dispositivo do Azure AD e limpará o registro do dispositivo. - Reinicie o computador
Reinicie o Windows 11. Após a reinicialização, abra Configurações > Contas > Acessar trabalho ou escola. A conta deve ter desaparecido. Se reaparecer depois, prossiga para o Método 3.
Método 3: Limpar Credenciais em Cache do Gerenciador de Credenciais
O Gerenciador de Credenciais armazena tokens que podem fazer a conta reaparecer. Exclua todas as entradas relacionadas à conta de trabalho.
- Abra o Gerenciador de Credenciais
Pressione Windows + R, digitecontrol keymgr.dlle pressione Enter. Isso abre o Gerenciador de Credenciais diretamente. - Clique em Credenciais do Windows
No Gerenciador de Credenciais, clique na guia Credenciais do Windows. Role a lista de Credenciais Genéricas. - Remova todas as entradas que contenham o domínio da sua conta de trabalho
Procure por entradas que incluam o nome de domínio da sua organização, comoMicrosoftOffice16_Data:ADAL:usuario@contoso.comouMicrosoft.AAD.BrokerPlugin_usuario@contoso.com. Clique na seta para expandir cada entrada e, em seguida, clique em Remover. Confirme a exclusão. Repita para cada entrada relacionada.
Método 4: Excluir Chaves de Registro Residuais
Se a conta ainda reaparecer, uma chave de registro sob IdentityCRL pode estar restaurando-a. Editar o registro é seguro se você seguir estes passos exatamente.
- Abra o Editor do Registro como administrador
Pressione Windows + R, digiteregedite pressione Enter. Confirme o prompt do UAC. - Navegue até a chave StoredIdentities
No Editor do Registro, vá paraHKEY_USERS\.DEFAULT\Software\Microsoft\IdentityCRL\StoredIdentities. Se o caminho não existir, a conta já pode ter sido totalmente removida. - Exclua a subchave da sua conta de trabalho
Clique com o botão direito na subchave que corresponde ao endereço de e-mail da sua conta de trabalho e selecione Excluir. Confirme a exclusão. Feche o Editor do Registro. - Reinicie o computador
Reinicie o Windows 11. Após a reinicialização, verifique em Configurações > Contas > Acessar trabalho ou escola para confirmar que a conta desapareceu.
Se a Conta de Trabalho Ainda Reaparecer Após Todas as Correções
Conta reaparece após uma sincronização de Política de Grupo
Se o seu dispositivo for gerenciado por uma política de MDM, a organização pode impor uma política que readiciona a conta. Verifique se o dispositivo está registrado no MDM acessando Configurações > Contas > Acessar trabalho ou escola e clicando no botão Informações. Se o registro MDM estiver ativo, você deve entrar em contato com seu administrador de TI para remover o dispositivo do console MDM. Após a remoção, execute dsregcmd /leave novamente e reinicie.
Conta reaparece após uma Atualização do Windows
Uma Atualização do Windows pode reativar a associação ao Azure AD se o certificado do dispositivo ainda estiver presente. Abra um Prompt de Comando elevado e execute certlm.msc para abrir o armazenamento de certificados da máquina local. Navegue até Pessoal > Certificados. Exclua qualquer certificado emitido pela sua organização relacionado à conta de trabalho. Em seguida, execute dsregcmd /leave novamente.
Conta reaparece após fazer login em aplicativos do Microsoft 365
Fazer login no Outlook, Teams ou OneDrive com a conta de trabalho pode readicionar a conta ao Windows 11. Saia de todos os aplicativos do Microsoft 365 primeiro. Abra cada aplicativo, vá em Arquivo > Conta > Sair. Em seguida, limpe o cache de credenciais executando rundll32.exe keymgr.dll,KRShowKeyMgr e excluindo quaisquer entradas restantes.
Remoção de Conta pelas Configurações vs Exclusão de Registro: O Que Cada Método Resolve
| Item | Remoção de Conta pelas Configurações | Exclusão de Registro |
|---|---|---|
| Escopo | Remove a conta apenas da interface do usuário | Exclui o token de identidade armazenado subjacente |
| Persistência | A conta pode reaparecer após sincronização ou reinicialização | A conta permanece removida, a menos que seja readicionada por MDM |
| Nível de habilidade | Usuário básico | Usuário avançado confortável com o Editor do Registro |
| Risco | Nenhum | Moderado; exclusão incorreta pode quebrar o carregamento do perfil |
| Melhor para | Primeira tentativa de remoção | Contas persistentes que sobrevivem à remoção pelas Configurações |
Após aplicar esses passos, sua conta de trabalho deve parar de reaparecer. Se o seu dispositivo for totalmente gerenciado por uma organização, peça ao administrador de TI para desassociar o dispositivo do locatário. Para evitar recorrência futura, evite fazer login em aplicativos do Microsoft 365 com uma conta de trabalho em um dispositivo pessoal. A correção mais confiável a longo prazo é executar dsregcmd /leave e excluir todas as entradas de registro sob IdentityCRL.