Zawsze czekaj na sieć podczas uruchomienia komputera i logowania

To ustawienie zasad określa, czy zasady grupy są przetwarzane synchronicznie, czyli czy komputery oczekują na pełne zainicjowanie sieci podczas uruchamiania komputera i logowania użytkownika. Domyślnie na komputerach klienckich przetwarzanie zasad grupy nie jest synchroniczne; komputery klienckie zazwyczaj nie oczekują na pełne zainicjowanie sieci podczas uruchamiania komputera i logowania. Istniejący użytkownicy logują się, używając buforowanych poświadczeń, co skraca czas logowania. Zasady grupy są stosowane w tle w chwili, gdy sieć stanie się dostępna.

Należy pamiętać, że ponieważ odświeżanie odbywa się w tle, wymagane są dwa logowania, zanim zmiany zostaną wprowadzone w rozszerzeniach, takich jak Instalacja oprogramowania i Przekierowanie folderu. W celu bezpiecznego działania te rozszerzenia wymagają, aby żaden użytkownik nie był zalogowany do komputera. To oznacza, że muszą one zostać przetworzone na pierwszym planie, zanim użytkownicy zaczną korzystać z komputera. Ponadto zmiany wprowadzone w obiekcie użytkownika, takie jak dodanie ścieżki do profilów dostępu mobilnego, katalogu macierzystego lub skryptu logowania obiektu użytkownika, mogą również zostać wykryte po dwóch logowaniach.

Gdy użytkownik posługujący się profilem dostępu mobilnego, katalogiem macierzystym lub skryptem logowania obiektu użytkownika zaloguje się do komputera, komputer zawsze będzie czekać na zainicjowanie sieci przed zalogowaniem użytkownika. Jeżeli użytkownik nigdy wcześniej nie logował się do tego komputera, komputer zawsze będzie czekać na zainicjowanie sieci.

Jeżeli to ustawienie zasad zostanie włączone, komputery będą oczekiwać na pełne zainicjowanie sieci przed zalogowaniem użytkowników. Zasady grupy będą stosowane synchronicznie na pierwszym planie.

Na serwerach z systemem Windows Server 2008 lub nowszym to ustawienie zasad jest ignorowane podczas przetwarzania zasad grupy przy uruchamianiu komputera, a przetwarzanie zasad grupy będzie wykonywane synchronicznie (te serwery podczas uruchamiania komputera oczekują na pełne zainicjowanie sieci).

To ustawienie zasad obowiązuje podczas przetwarzania zasad grupy przy logowaniu użytkownika, jeżeli serwer jest skonfigurowany następująco:
• serwer jest skonfigurowany jako serwer terminali (usługa roli Serwer terminali jest zainstalowana i skonfigurowana na serwerze);
• jest włączone ustawienie zasad „Zezwalaj na asynchroniczne przetwarzanie zasad grupy użytkowników podczas logowania za pośrednictwem usług terminalowych". To ustawienie zasad znajduje się w lokalizacji Konfiguracja komputera\Zasady\Szablony administracyjne\System\Zasady grupy\.

Jeżeli ta konfiguracja nie będzie zaimplementowana na serwerze, to ustawienie zasad będzie ignorowane. W takim przypadku przetwarzanie zasad grupy przy logowaniu użytkownika będzie wykonywane synchronicznie (te serwery oczekują na pełne zainicjowanie sieci przy logowaniu użytkownika).

Jeżeli to ustawienie zasad zostanie wyłączone lub nie zostanie skonfigurowane, a użytkownicy będą logować się do komputera klienckiego lub serwera z systemem Windows Server 2008 skonfigurowanego zgodnie z wcześniejszym opisem, komputer zazwyczaj nie będzie oczekiwać na pełne zainicjowanie sieci. W takim przypadku użytkownicy będą logowani z użyciem buforowanych poświadczeń. Zasady grupy będą stosowane asynchronicznie w tle.

Uwagi:
— Aby zagwarantować, że zmiany zasad Przekierowanie folderu i Instalacja oprogramowania oraz zmiany ustawień profilu użytkownika mobilnego będą stosowane po jednym zalogowaniu, należy włączyć to ustawienie zasad, aby system Windows oczekiwał na dostępność sieci przed zastosowaniem zasady.
— Jeżeli łączność sieciowa będzie dostępna, zasada Przekierowanie folderu zostanie zastosowana podczas następnego logowania, a zasady zabezpieczeń będą stosowane asynchronicznie podczas następnego cyklu aktualizacji.

Obsługiwane na: Systemy operacyjne z rodziny Windows Server 2003 lub nowszej albo system Windows XP Professional

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows NT\CurrentVersion\Winlogon
Value NameSyncForegroundPolicy
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

logon.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)