Esta definição de política determina se o processamento da Política de Grupo é síncrono (ou seja, se os computadores aguardam que a rede seja totalmente inicializada durante o arranque do computador e o início de sessão de utilizador). Por predefinição, nos computadores cliente, o processamento da Política de Grupo não é síncrono; regra geral, os computadores cliente não aguardam pela rede para serem totalmente inicializados no arranque e início de sessão. Os utilizadores existentes iniciam sessão através da utilização de credenciais em cache, o que resulta em tempos de início de sessão mais curtos. A Política de Grupo é aplicada em segundo plano depois de a rede ficar disponível.
Note que, devido ao facto de ser uma actualização de segundo plano, as extensões como a Instalação de Software e o Redireccionamento de Pastas demoram dois inícios de sessão a aplicar as alterações. Para ser possível operar com segurança, estas extensões necessitam que nenhum utilizador tenha a sessão iniciada. Assim sendo, têm de ser processadas em segundo plano antes de os utilizadores utilizarem activamente o computador. Além disso, as alterações efectuadas no objecto do utilizador, como a adição de um caminho do perfil itinerante, directório raiz ou script de início de sessão do objecto do utilizador, podem necessitar de dois inícios de sessão para serem detectadas.
Se um utilizador com um perfil itinerante, directório raiz ou script de início de sessão do objecto do utilizador iniciar a sessão num computador, o computador aguarda sempre que a rede seja inicializada antes de iniciar a sessão do utilizador. Se um utilizador nunca antes tiver iniciado sessão neste computador, os computadores aguardam sempre pela inicialização da rede.
Se activar esta definição de política, os computadores aguardam que a rede esteja completamente inicializada antes de as sessões dos utilizadores serem iniciadas. A Política de Grupo é aplicada no primeiro plano, de forma síncrona.
Em servidores com o Windows Server 2008 ou posterior, esta definição de política é ignorada durante o processamento da Política de Grupo no arranque do computador e o processamento da Política de Grupo será síncrono (estes servidores aguardam que a rede seja inicializada durante o arranque do computador).
Se o servidor for configurado do modo seguinte, esta definição de política entra em vigor durante o processamento da Política de Grupo no início de sessão de utilizador:
• O servidor é configurado como um servidor de terminais (ou seja, o serviço de função Servidor de Terminais é instalado e configurado no servidor); e
• É activada a definição de política "Permitir processamento assíncrono de Política de Grupo de utilizador ao iniciar sessão através dos Serviços de Terminal". Esta definição de política está localizada em Configuração do Computador\Políticas\Modelos administrativos\Sistema\Política de Grupo\.
Se esta configuração não for implementada no servidor, esta definição de política é ignorada. Neste caso, o processamento da Política de Grupo no início de sessão do utilizador é síncrono (estes servidores aguardam pela inicialização da rede durante o início de sessão de utilizador).
Se desactivar ou não configurar esta definição de política e os utilizadores iniciarem sessão num computador cliente ou num servidor com o Windows Server 2008 ou posterior e que está configurado como é descrito anteriormente, regra geral, o computador não aguarda pela inicialização da rede. Neste caso, os utilizadores iniciam sessão com credenciais em cache. A Política de Grupo é aplicada em segundo plano, de forma assíncrona.
Notas:
Se pretender garantir a aplicação das definições de Redireccionamento de Pastas, Instalação de Software ou perfil de utilizador itinerante em apenas um início de sessão, esta definição deve ser activada para assegurar que o Windows aguarda que a rede fique disponível antes de aplicar a política.
Se a política Redireccionamento de Pastas se aplicar durante o início de sessão seguinte, as políticas de segurança serão aplicadas de forma assíncrona durante o ciclo de actualização seguinte, se a conectividade de rede estiver disponível.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows NT\CurrentVersion\Winlogon |
Value Name | SyncForegroundPolicy |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |