Solução rápida: Abra o Editor de Política de Grupo (gpedit.msc). Navegue até Configuração do Computador → Configurações do Windows → Configurações de Segurança → Políticas Locais → Opções de Segurança. Encontre Logon interativo: Não exibir o último usuário conectado. Defina como Habilitado. Clique em OK. Saia e entre novamente. A tela de login não exibirá mais o nome e avatar do último usuário; tanto o nome de usuário quanto a senha serão solicitados.
Por padrão, a tela de bloqueio do Windows 11 mostra o nome e avatar do último usuário conectado. Útil para PCs de uso individual. Para PCs compartilhados, corporativos ou públicos, isso expõe o nome de usuário. A Política de Grupo oculta isso. Cada login exigirá nome de usuário e senha.
Aplica-se a: Windows 11 Pro/Enterprise/Education.
Tempo de correção: ~5 minutos.
O que causa essa necessidade
A exibição padrão do último usuário é conveniente: basta digitar a senha. Mas:
- Revela a conta de usuário para qualquer pessoa que veja a tela.
- Em PCs compartilhados, exibe o usuário errado por padrão.
- A conformidade corporativa pode exigir privacidade do nome de usuário.
- Útil em ambientes onde invasores podem tentar força bruta com um nome de usuário conhecido.
Método 1: Ativar via Política de Grupo
A rota padrão.
- Abra o Editor de Política de Grupo: Win+R →
gpedit.msc. - Navegue: Configuração do Computador → Configurações do Windows → Configurações de Segurança → Políticas Locais → Opções de Segurança.
- Encontre Logon interativo: Não exibir o último usuário conectado. Clique duas vezes.
- Defina como Habilitado. Clique em OK.
- Opcional: ative também Logon interativo: Não exibir o nome de usuário no logon. Oculta o nome do usuário atual durante a digitação da senha.
- Execute o Prompt de Comando →
gpupdate /force. - Saia. A tela de bloqueio agora exibirá campos genéricos: “Nome de usuário” e “Senha”. Nome de usuário e senha são obrigatórios.
- Para contas de domínio: insira como
DOMINIO\usuarioouusuario@dominio.
Esta é a correção padrão.
Método 2: Equivalente no Registro para edição Home
Para Windows 11 Home (sem Política de Grupo).
- Abra o Editor do Registro como Administrador.
- Navegue até:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System. - Encontre ou crie o DWORD: dontdisplaylastusername. Valor:
1. - Crie também o DWORD: DontDisplayLockedUserId. Valor:
3(oculta nome de usuário e informações completas).- Valor 1: mostra informações do usuário.
- Valor 2: mostra apenas o nome de usuário.
- Valor 3: oculta ambos.
- Feche o Editor do Registro.
- Saia e entre novamente.
- A tela de login solicitará nome de usuário + senha sem informações do último usuário.
- Para reverter: defina os valores como 0 ou exclua os DWORDs.
Este é o caminho para a edição Home.
Método 3: Personalização da tela de bloqueio e boas-vindas
Para privacidade adicional.
- Para uma tela de bloqueio completamente limpa: Configurações → Personalização → Tela de bloqueio. Desmarque Obter fatos divertidos, dicas e muito mais do Windows e Cortana na sua tela de bloqueio.
- Para notificações de aplicativos: desmarque aplicativos em Escolher quais aplicativos mostram status rápido.
- Para privacidade na tela de boas-vindas na inicialização: é separada da tela de bloqueio. A mesma Política de Grupo se aplica a ambas.
- Para visibilidade do prompt da chave de recuperação do BitLocker: o BitLocker aparece na inicialização de qualquer forma; não é afetado pela ocultação do nome de usuário.
- Para auditoria/conformidade: registre tentativas de login com o Visualizador de Eventos → Log de Segurança. Logins com falha são rastreados.
- Para contas de usuário específicas visíveis: por padrão, todas as contas habilitadas aparecem na primeira inicialização. Desabilite usuários específicos para ocultá-los:
net user "usuario" /active:no. - Para remover a lista de contas conectadas recentemente: registro HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\UserSwitch → DWORD Enabled = 0.
Esta é a abordagem de privacidade mais ampla.
Como verificar se a correção funcionou
- Saia. A tela de bloqueio exibirá campos genéricos de Nome de usuário e Senha.
- Nenhum avatar é mostrado.
- É necessário digitar o nome de usuário a cada login.
- PCs com vários usuários: nenhuma lista de usuários visível (é preciso saber cada nome de usuário).
Se nenhum desses funcionar
Se o nome de usuário ainda aparecer: Política de Grupo não aplicada: gpresult /h C:\relatorio.html para verificar. Procure pela política no relatório. Para login com conta Microsoft: exibe o endereço de e-mail. Inevitável, a menos que você mude para uma conta local. Para Windows Hello PIN / rosto / impressão digital: mostra o usuário mesmo se o nome estiver oculto. O prompt do Hello sabe quem você é. Para PCs de domínio: a política corporativa pode substituir a configuração individual. Contate o TI. Para builds Insider: o caminho do registro pode mudar ligeiramente. Verifique a documentação da build atual. Para ferramentas de acessibilidade: Narrador, Lupa podem falar o nome de usuário em voz alta. Ajuste as configurações de acessibilidade. Para modo quiosque: separado disto; use o recurso Assigned Access para quiosques.
Resumo: gpedit.msc → Logon interativo: Não exibir o último usuário conectado = Habilitado. Ou registro dontdisplaylastusername = 1 para Home. A tela de bloqueio exigirá nome de usuário + senha a cada vez.