Como é que os utilizadores que trabalham num computador partilhado podem manter o seu histórico de navegação pessoal oculto de outros utilizadores deste computador?

Pode controlar o seu histórico e outros dados de navegação, como as entradas de formulários guardadas.

Pode eliminar todos os dados ou apenas alguns de um intervalo de tempo específico.

O que acontece às suas informações

Dados que podem ser eliminados

Básico

  • Histórico de navegação: a limpeza do histórico de navegação elimina o seguinte:
    • Os endereços Web que tenha visitado são removidos da página Histórico.
    • Os atalhos para essas páginas são removidos da página novo separador.
    • As previsões da barra de endereço desses Websites deixam de ser apresentadas.
  • Cookies e outros dados do site
    • Cookies: os cookies são ficheiros criados pelos Websites que visita. Tornam a sua experiência online mais fácil ao guardar informações de navegação.
    • Dados de sites: tipos de armazenamento compatíveis com HTML5, incluindo caches de aplicações, dados de armazenamento Web, dados Web da base de dados SQL e dados da base de dados indexada.
    • Controladores. O Chrome permite que as aplicações e os serviços Web externos abram determinados links. Por exemplo, alguns links podem abrir um site como o Gmail ou um programa como o iTunes. A ação predefinida por si para determinados tipos de links é eliminada.
    • Licenças multimédia: as licenças para conteúdo protegido HTML5, como filmes ou música que reproduziu ou transferiu, são eliminadas.
  • Imagens e ficheiros em cache: o Chrome memoriza partes das páginas para as abrir mais rapidamente da próxima vez que as visitar. O texto e as imagens das páginas que visitou no Chrome são removidos.

Avançadas

A secção "Avançadas" inclui os tipos de dados básicos, além dos seguintes:

    • Histórico de transferências: a lista de ficheiros que transferiu com o Chrome é limpa, mas os ficheiros em si não são removidos do computador.
    • Palavras-passe: os registos de palavras-passe guardadas são eliminados.
    • Dados de formulários de preenchimento automático: as entradas de preenchimento automático são eliminadas, incluindo endereços e cartões de crédito. Os cartões da sua conta do Google Pay não são eliminados.
    • Definições de conteúdo: as definições e as autorizações dadas aos Websites são eliminadas. Por exemplo, se um site consegue executar JavaScript, utiliza a sua câmara ou reconhece a sua localização.
    • Dados de apps alojadas: os dados das apps alojadas da Web Store do Chrome são apagados, como o armazenamento local utilizado pelo Gmail Offline.

    Elimine os dados de navegação

    Se sincronizar um tipo de dados, como o histórico ou as palavras-passe, a eliminação dos mesmos no seu computador elimina-os de todos os locais onde estão sincronizados. São removidos de outros dispositivos e da sua Conta Google.

    1. No computador, abra o Chrome.
    2. Na parte superior direita, clique em Mais
      Como é que os utilizadores que trabalham num computador partilhado podem manter o seu histórico de navegação pessoal oculto de outros utilizadores deste computador?
      .
    3. Clique em Mais ferramentas
      Como é que os utilizadores que trabalham num computador partilhado podem manter o seu histórico de navegação pessoal oculto de outros utilizadores deste computador?
      Limpar dados de navegação.
    4. Escolha um intervalo de tempo, como Última hora ou Sempre.
    5. Selecione os tipos de informação que pretende remover.
    6. Clique em Limpar dados.

    Nota: se eliminar cookies e tiver a sincronização ativada, o Chrome mantém a sessão iniciada na sua Conta Google. Os seus cookies são removidos de outros dispositivos e da sua Conta Google.

    Elimine itens individuais

    Em vez de eliminar categorias inteiras dos dados de navegação, pode escolher itens específicos a eliminar:

    • Página visitada
    • Ficheiro transferido
    • Palavra-passe guardada
    • Cookies de um Website
    • Entrada de preenchimento automático

    Elimine de um dispositivo

    A eliminação de informações de um dispositivo elimina-as de todos os locais onde estão sincronizadas. Para eliminar os dados de um dispositivo sem os remover de todos os locais:

    1. Desative a sincronização no dispositivo.
    2. Elimine os dados do dispositivo.

    Avançar para o conteúdo principal

    Não há mais suporte para esse navegador.

    Atualize o Microsoft Edge para aproveitar os recursos, o suporte técnico e as atualizações de segurança mais recentes.

    Configurar um dispositivo Windows compartilhado ou convidado

    • Artigo
    • 10/27/2022
    • 3 minutos para o fim da leitura
    • Aplica-se a:✅ Windows 10, ✅ Windows 11, ✅ Windows 11 SE

    Neste artigo

    O computador compartilhado oferece opções para facilitar o gerenciamento e a otimização de dispositivos compartilhados. As personalizações oferecidas pelo COMPUTADOR Compartilhado estão listadas na tabela a seguir.

    Nome da áreaDefinir nome e descrição
    Modo de computador compartilhado EnableSharedPCMode ou EnableSharedPCModeWithOneDriveSync: quando habilitado, o modo pc compartilhado é ativado e diferentes configurações são configuradas no objeto de política de grupo local (LGPO). Para obter uma lista detalhada de configurações habilitadas pelo Modo de COMPUTADOR Compartilhado no LGPO, consulte a referência técnica do COMPUTADOR Compartilhado.
    • Essa configuração controla a API: IsEnabled
    Gerenciamento de contas EnableAccountManager: quando habilitado, o gerenciamento automático de conta é ativado. As seguintes configurações definem o comportamento do gerenciador de contas:
    • DeletionPolicy
    • DiskLevelDeletion
    • DiskLevelCaching
    • InactiveThreshold
    Para obter mais informações, consulte a documentação CSP do COMPUTADOR Compartilhado.

    AccountModel: essa opção controla quais tipos de usuários podem entrar no dispositivo e podem ser usados para habilitar as contas convidado e quiosque. Para obter mais informações, consulte a documentação CSP do COMPUTADOR Compartilhado.

    KioskModeAUMID: configura um aplicativo (conhecido como ID do Modelo de Usuário de Aplicativo – AUMID) para ser executado automaticamente quando a conta do quiosque é usada para entrar. Uma nova conta será criada e usará o acesso atribuído para executar apenas o aplicativo especificado pela AUMID. Localize a ID do Modelo de Usuário do Aplicativo de um aplicativo instalado.

    KioskModeUserTileDisplayText: define o texto de exibição na conta do quiosque se KioskModeAUMID tiver sido definido.

    Personalizações avançadas SetEduPolicies: quando habilitados, configurações específicas projetadas para dispositivos de educação são configuradas no LGPO. Para obter uma lista detalhada de configurações habilitadas por SetEduPolicies no LGPO, consulte Referência técnica de computador compartilhado.
    • Essa configuração controla a API: IsEducationEnvironment
    SetPowerPolicies: quando habilitados, diferentes configurações de energia otimizadas para dispositivos compartilhados são configuradas no LGPO. Para obter uma lista detalhada de configurações habilitadas pelo SetPowerPolicies no LGPO, consulte Referência técnica de computador compartilhado.

    SleepTimeout: especifica todos os tempos limite para quando o computador deve dormir.

    SignInOnResume: se habilitado, especifica se o usuário é obrigado a entrar com uma senha quando o computador acorda do sono.

    MaintenanceStartTime: por padrão, a hora de início da manutenção (que é quando tarefas de manutenção automática são executadas, como Windows Update ou indexação de pesquisa) é meia-noite. Você pode ajustar a hora de início nesta configuração inserindo um novo horário em minutos a partir de meia-noite. Para obter uma lista detalhada de configurações habilitadas pelo MaintenanceStartTime, consulte Referência técnica de computador compartilhado.

    MaxPageFileSizeMB: ajusta o tamanho máximo do arquivo de página no MB. Isso pode ser usado para ajustar o comportamento de arquivo de página, especialmente em computadores de baixa capacidade.

    RestrictLocalStorage: quando habilitados, os usuários são impedidos de salvar ou exibir o armazenamento local ao usar Explorador de Arquivos.

    • Essa configuração controla a API: ShouldAvoidLocalStorage

    Configurar o computador compartilhado

    O computador compartilhado pode ser configurado usando os seguintes métodos:

    • Microsoft Intune/MDM
    • Pacote de provisionamento (PPKG)
    • Script do PowerShell

    Siga as instruções abaixo para configurar seus dispositivos, selecionando a opção que melhor atende às suas necessidades.

    Para configurar dispositivos usando Microsoft Intune, crie uma política de catálogo de configurações e use as configurações listadas na categoria Shared PC:

    Como é que os utilizadores que trabalham num computador partilhado podem manter o seu histórico de navegação pessoal oculto de outros utilizadores deste computador?

    Atribua a política a um grupo de segurança que contém como membros os dispositivos ou usuários que você deseja configurar.

    Como alternativa, você pode configurar dispositivos usando uma política personalizada com o CSP do SharedPC.

    Para configurar dispositivos usando um pacote de provisionamento, crie um pacote de provisionamento usando o WCD e use as configurações listadas na categoria SharedPC:

    Como é que os utilizadores que trabalham num computador partilhado podem manter o seu histórico de navegação pessoal oculto de outros utilizadores deste computador?

    Para obter uma lista e uma descrição das configurações de CSP expostas no Designer de Configuração do Windows, consulte a referência WCD do SharedPC.

    Siga as etapas em Aplicar um pacote de provisionamento para aplicar o pacote criado.

    Para configurar dispositivos usando um script do PowerShell, você pode usar o Provedor WMI da Ponte MDM.

    Dica

    Os scripts do PowerShell podem ser executados como tarefas agendadas por meio de Política de Grupo.

    Importante

    Para todas as configurações do dispositivo, o cliente da Ponte WMI deve ser executado como conta SYSTEM (LocalSystem).

    Para testar um script do PowerShell, você pode:

    1. Baixar a ferramenta psexec
    2. Abra um prompt de comando elevado e execute: psexec.exe -i -s powershell.exe
    3. Executar o script na sessão do PowerShell

    Edite o seguinte exemplo de script do PowerShell para personalizar as configurações que você deseja configurar:

    $namespaceName = "root\cimv2\mdm\dmmap"
    $parentID="./Vendor/MSFT/Policy/Config"
    $className = "MDM_SharedPC"
    $cimObject = Get-CimInstance -Namespace $namespaceName -ClassName $className
    if (-not ($cimObject)) {
       $cimObject = New-CimInstance -Namespace $namespaceName -ClassName $className -Property @{ParentID=$ParentID;InstanceID=$instance}
    }
    $cimObject.EnableSharedPCMode = $True
    $cimObject.SetEduPolicies = $True
    $cimObject.SetPowerPolicies = $True
    $cimObject.MaintenanceStartTime = 0
    $cimObject.SignInOnResume = $True
    $cimObject.SleepTimeout = 0
    $cimObject.EnableAccountManager = $True
    $cimObject.AccountModel = 2
    $cimObject.DeletionPolicy = 1
    $cimObject.DiskLevelDeletion = 25
    $cimObject.DiskLevelCaching = 50
    $cimObject.RestrictLocalStorage = $False
    $cimObject.KioskModeAUMID = ""
    $cimObject.KioskModeUserTileDisplayText = ""
    $cimObject.InactiveThreshold = 0
    Set-CimInstance -CimInstance $cimObject
    

    Para obter mais informações, consulte Usando scripts do PowerShell com o Provedor de Ponte WMI.

    Diretrizes para contas em computadores compartilhados

    • Quando um dispositivo é configurado no modo de computador compartilhado com a política de exclusão padrão, as contas serão armazenadas em cache automaticamente até que o espaço em disco seja baixo. Em seguida, as contas serão excluídas para recuperar espaço em disco. Esse gerenciamento de contas ocorre automaticamente. Tanto as contas do Azure AD quanto as contas de domínio do Active Directory são gerenciadas dessa maneira. Todas as contas criadas por meio do Convidado e Quiosque serão excluídas automaticamente ao sair.

    • As contas locais que já existem em um computador não serão excluídas ao ativar o modo de computador compartilhado. As novas contas locais criadas em Configurações > Contas > Outras pessoas > Adicionar outra pessoa a este PC depois que o modo de computador compartilhado é ativado não serão excluídas. No entanto, quaisquer novas contas de convidado criadas pelas opções Convidado e Quiosque na tela de entrada (se habilitada) serão excluídas automaticamente na saída. Para definir uma política geral em todas as contas locais, você pode configurar a seguinte configuração de Política de Grupo local:Modelos administrativos de configuração > do computadorPerfis > de usuário dosistema > : excluir perfis de usuário mais antigos do que um número especificado de dias na reinicialização do sistema.

    • O serviço de gerenciamento de contas dá suporte a contas que são isentas da exclusão. Uma conta pode ser marcada isenta de exclusão adicionando o SID da conta à chave do registro: HKEY_LOCAL_MACHINE\SOFTARE\Microsoft\Windows\CurrentVersion\SharedPC\Exemptions\. Para adicionar o SID da conta à chave do registro usando o PowerShell, use o seguinte exemplo como referência:

      $adminName = "LocalAdmin"
      $adminPass = 'Pa$$word123'
      invoke-expression "net user /add $adminName $adminPass"
      $user = New-Object System.Security.Principal.NTAccount($adminName) 
      $sid = $user.Translate([System.Security.Principal.SecurityIdentifier]) 
      $sid = $sid.Value;
      New-Item -Path "HKLM:\Software\Microsoft\Windows\CurrentVersion\SharedPC\Exemptions\$sid" -Force
      

    Solução de problemas de computador compartilhado

    Para solucionar problemas de computador compartilhado, você pode usar as seguintes ferramentas:

    • Verificar o log C:\Windows\SharedPCSetup.log
    • Verificar as chaves do registro em HKLM\Software\Microsoft\Windows\CurrentVersion\SharedPC
      • AccountManagement key contém configurações sobre como os perfis são gerenciados
      • NodeValues contém quais valores são definidos para os recursos gerenciados pelo COMPUTADOR Compartilhado

    Referência técnica

    • Para obter uma lista de configurações configuradas pelas diferentes opções oferecidas pelo modo pc compartilhado, consulte a referência técnica do computador compartilhado.
    • Para obter uma lista de configurações expostas pelo provedor de serviços de configuração SharedPC, consulte CSP do SharedPC.
    • Para obter uma lista de configurações expostas pelo Designer de Configuração do Windows, consulte SharedPC CSP.

    Como é que um utilizador pode impedir terceiros de intercetarem o tráfego de rede ao trabalhar num computador num hotspot público de Wi

    Use uma VPN A utilização de aplicativos de VPN - Redes Virtuais Privadas ― são bastante eficazes para se proteger em uma rede pública. A função da VPN é justamente criptografar os dados impedindo que outros usuários possam “roubá-los”, mesmo se interceptarem sua conexão.

    Qual é o melhor método para impedir a exploração do Bluetooth?

    A resposta correta é: Desativar sempre o Bluetooth quando não estiver em uso ativo.

    Por que os dispositivos IoT representam um risco de segurança maior do que outros dispositivos de computação em uma rede?

    2 / 2 pts Por que os dispositivos de IoT têm um risco maior que outros dispositivos de computação em uma rede? Os dispositivos de IoT não conseguem funcionar em uma rede isolada, com apenas uma conexão com a Internet.