Vänta alltid på nätverket när datorn startas och vid inloggning

Den här principinställningen avgör om grupprinciper bearbetas asynkront (det vill säga om datorer väntar tills nätverket är helt initierat under start och inloggning). Som standard bearbetas inte grupprinciper asynkront på klientdatorer och de väntar normalt inte tills nätverket är helt initierat under start och inloggning. Befintliga användare loggas in med hjälp av cachelagrade autentiseringsuppgifter vilket ger kortare inloggningstider. Grupprincipen tillämpas i bakgrunden när nätverket är tillgängligt.

Observera att eftersom detta är en uppdatering i bakgrunden, kräver tillägg som programvaruinstallation och mappomdirigering två inloggningar för att ändringarna ska verkställas. De här tilläggen kräver att inga användare är inloggade för att kunna köras säkert. De måste därför behandlas i förgrunden innan användare använder datorn aktivt. Dessutom kan det ta upp till två inloggningar innan ändringar som har gjorts för användaren upptäcks, till exempel om en sökväg till en central profil, en hemkatalog eller ett inloggningsskript för användaren läggs till.

Om en användare med central profil, hemkatalog eller ett inloggningsskript loggar in på en dator väntar den alltid tills nätverket har initierats innan användaren loggas in. Om en användare aldrig har loggat in på datorn förut väntar den alltid tills nätverket har initierats.

Om du aktiverar den här principinställningen väntar datorer tills nätverket är helt initierat innan användarna loggas in. Grupprincipen tillämpas synkront i förgrunden.

På servrar som kör Windows Server 2008 eller senare ignoreras den här principinställningen under grupprincipbearbetning när datorn startar och grupprincipbearbetningen sker synkront (servrarna väntar tills nätverket är initierat när datorn startar).

Om servern konfigureras enligt nedan tillämpas den här principinställningen under grupprincipbearbetningen när användaren loggar in:
• Servern konfigureras som en terminalserver (det vill säga terminalserverrollen installeras och konfigureras på servern) och:
• Principinställningen Tillåt asynkron bearbetning av användargrupprinciper vid inloggning via Fjärrskrivbordstjänster aktiveras. Den här principinställningen finns under Datorkonfiguration\Principer\Administrativa mallar\System\Grupprincip\.

Om du inte implementerar den här konfigurationen på servern ignoreras den här principinställningen. I det här fallet sker grupprincipbearbetningen synkront under inloggning (servrarna väntar tills nätverket är initierat när datorn startar).

Om du inaktiverar eller låter bli att konfigurera den här principinställningen under inloggningen på en klientdator eller en server som kör Windows Server 2008 eller senare, och den är konfigurerad som beskrivs ovan, väntar datorn normalt inte på att nätverket är helt initierat. I det här fallet loggas användare in med hjälp av cachelagrade autentiseringsuppgifter. Grupprincipen tillämpas asynkront i bakgrunden.

Obs!
– Om du vill garantera att Mappomdirigering, Programvaruinstallation eller den centrala användarprofilens anställningar används med bara en inloggning aktiverar du den här policyinställningen så att Windows väntar tills nätverket är tillgängligt innan principen tillämpas.
– Om principen Mappomdirigering används vid nästa inloggning används säkerhetsprinciper asynkront under nästa uppdateringscykel om det finns en nätverksanslutning.

Stöds på: Minst Windows Server 2003-operativsystem eller Windows XP Professional

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows NT\CurrentVersion\Winlogon
Value NameSyncForegroundPolicy
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

logon.admx

Administrativa mallar (datorer)

Administrativa mallar (användare)