策略 CSP - ADMX_Logon

提示

此 CSP 包含 ADMX 支持的策略,这些策略需要特殊的 SyncML 格式才能启用或禁用。 必须在 SyncML 中将数据类型指定为 <Format>chr</Format>。 有关详细信息,请参阅 了解 ADMX 支持的策略

SyncML 的有效负载必须是 XML 编码的;对于此 XML 编码,可以使用各种联机编码器。 若要避免对有效负载进行编码,可以使用 CDATA(如果 MDM 支持)。 有关详细信息,请参阅 CDATA 节

BlockUserFromShowingAccountDetailsOnSignin

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_Logon/BlockUserFromShowingAccountDetailsOnSignin

此策略阻止用户在登录屏幕上显示帐户详细信息 (电子邮件地址或用户名) 。

  • 如果启用此策略设置,则用户无法选择在登录屏幕上显示帐户详细信息。

  • 如果禁用或未配置此策略设置,用户可以选择在登录屏幕上显示帐户详细信息。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 BlockUserFromShowingAccountDetailsOnSignin
友好名称 阻止用户在登录时显示帐户详细信息
位置 “计算机配置”
路径 系统 > 登录
注册表项名称 Software\Policies\Microsoft\Windows\System
注册表值名称 BlockUserFromShowingAccountDetailsOnSignin
ADMX 文件名 Logon.admx

DisableAcrylicBackgroundOnLogon

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_Logon/DisableAcrylicBackgroundOnLogon

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 DisableAcrylicBackgroundOnLogon
友好名称 显示清除登录背景
位置 “计算机配置”
路径 系统 > 登录
注册表项名称 Software\Policies\Microsoft\Windows\System
注册表值名称 DisableAcrylicBackgroundOnLogon
ADMX 文件名 Logon.admx

DisableExplorerRunLegacy_1

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_Logon/DisableExplorerRunLegacy_1

此策略设置忽略自定义运行列表。

可以创建系统在 Windows Vista、Windows XP Professional 和 Windows 2000 Professional 上运行时自动启动的其他程序和文档的自定义列表。 这些程序将添加到系统启动的程序和服务的标准运行列表中。

  • 如果启用此策略设置,系统将忽略 Windows Vista、Windows XP Professional 和 Windows 2000 Professional 的运行列表。

  • 如果禁用或不配置此策略设置,Windows Vista 会将配置的任何自定义运行列表添加到其运行列表。

此策略设置显示在“计算机配置”和“用户配置”文件夹中。 如果配置了这两个策略设置,则计算机配置中的策略设置优先于用户配置中的策略设置。

注意

若要使用策略设置创建自定义运行列表,请使用“在启动时运行这些应用程序”策略设置。

另请参阅“不处理一次运行列表”策略设置。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 DisableExplorerRunLegacy_1
友好名称 不处理旧版运行列表
位置 用户配置
路径 系统 > 登录
注册表项名称 Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
注册表值名称 DisableCurrentUserRun
ADMX 文件名 Logon.admx

DisableExplorerRunLegacy_2

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_Logon/DisableExplorerRunLegacy_2

此策略设置忽略自定义运行列表。

可以创建系统在 Windows Vista、Windows XP Professional 和 Windows 2000 Professional 上运行时自动启动的其他程序和文档的自定义列表。 这些程序将添加到系统启动的程序和服务的标准运行列表中。

  • 如果启用此策略设置,系统将忽略 Windows Vista、Windows XP Professional 和 Windows 2000 Professional 的运行列表。

  • 如果禁用或不配置此策略设置,Windows Vista 会将配置的任何自定义运行列表添加到其运行列表。

此策略设置显示在“计算机配置”和“用户配置”文件夹中。 如果配置了这两个策略设置,则计算机配置中的策略设置优先于用户配置中的策略设置。

注意

若要使用策略设置创建自定义运行列表,请使用“在启动时运行这些应用程序”策略设置。

另请参阅“不处理一次运行列表”策略设置。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 DisableExplorerRunLegacy_2
友好名称 不处理旧版运行列表
位置 “计算机配置”
路径 系统 > 登录
注册表项名称 Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
注册表值名称 DisableLocalMachineRun
ADMX 文件名 Logon.admx

DisableExplorerRunOnceLegacy_1

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_Logon/DisableExplorerRunOnceLegacy_1

此策略设置忽略自定义的“一次运行”列表。

可以创建下次系统启动时自动启动的其他程序和文档的自定义列表, (之后不会) 。 这些程序将添加到系统启动的程序和服务的标准列表中。

  • 如果启用此策略设置,系统会忽略运行一次列表。

  • 如果禁用或未配置此策略设置,系统将运行“一次运行”列表中的程序。

此策略设置显示在“计算机配置”和“用户配置”文件夹中。 如果配置了这两个策略设置,则计算机配置中的策略设置优先于用户配置中的策略设置。

注意

自定义的“一次运行”列表存储在 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce 的注册表中。

另请参阅“不处理旧版运行列表”策略设置。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 DisableExplorerRunOnceLegacy_1
友好名称 不处理一次运行列表
位置 用户配置
路径 系统 > 登录
注册表项名称 Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
注册表值名称 DisableCurrentUserRunOnce
ADMX 文件名 Logon.admx

DisableExplorerRunOnceLegacy_2

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_Logon/DisableExplorerRunOnceLegacy_2

此策略设置忽略自定义的“一次运行”列表。

可以创建下次系统启动时自动启动的其他程序和文档的自定义列表, (之后不会) 。 这些程序将添加到系统启动的程序和服务的标准列表中。

  • 如果启用此策略设置,系统会忽略运行一次列表。

  • 如果禁用或未配置此策略设置,系统将运行“一次运行”列表中的程序。

此策略设置显示在“计算机配置”和“用户配置”文件夹中。 如果配置了这两个策略设置,则计算机配置中的策略设置优先于用户配置中的策略设置。

注意

自定义的“一次运行”列表存储在 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce 的注册表中。

另请参阅“不处理旧版运行列表”策略设置。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 DisableExplorerRunOnceLegacy_2
友好名称 不处理一次运行列表
位置 “计算机配置”
路径 系统 > 登录
注册表项名称 Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
注册表值名称 DisableLocalMachineRunOnce
ADMX 文件名 Logon.admx

DisableStatusMessages

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_Logon/DisableStatusMessages

此策略设置禁止显示系统状态消息。

  • 如果启用此设置,系统不会显示一条消息,提醒用户在系统启动或关闭时或用户登录或关闭时等待。

  • 如果禁用或未配置此策略设置,系统将显示消息,提醒用户在系统启动或关闭时或用户登录或关闭时等待。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 DisableStatusMessages
友好名称 删除启动/关闭/登录/注销状态消息
位置 “计算机配置”
路径 系统
注册表项名称 Software\Microsoft\Windows\CurrentVersion\Policies\System
注册表值名称 DisableStatusMessages
ADMX 文件名 Logon.admx

DontEnumerateConnectedUsers

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_Logon/DontEnumerateConnectedUsers

此策略设置可防止在已加入域的计算机上枚举连接的用户。

  • 如果启用此策略设置,登录 UI 不会枚举已加入域的计算机上的任何已连接用户。

  • 如果禁用或未配置此策略设置,则会在已加入域的计算机上枚举连接的用户。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 DontEnumerateConnectedUsers
友好名称 不要枚举已加入域的计算机上的连接用户
位置 “计算机配置”
路径 系统 > 登录
注册表项名称 Software\Policies\Microsoft\Windows\System
注册表值名称 DontEnumerateConnectedUsers
ADMX 文件名 Logon.admx

NoWelcomeTips_1

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_Logon/NoWelcomeTips_1

此策略设置隐藏每次用户登录时 Windows 2000 专业版上显示的欢迎屏幕。

  • 如果启用此策略设置,则用户登录到应用了此策略的计算机时,将隐藏欢迎屏幕。

用户仍可以通过在“开始”菜单中选择欢迎屏幕或在“运行”对话框中键入“欢迎”来显示欢迎屏幕。

  • 如果禁用或未配置此策略,则每次用户登录到计算机时都会显示欢迎屏幕。

此设置仅适用于 Windows 2000 专业版。 它不会影响 Windows 2000 Server 上的“在 Windows 2000 Server 上配置服务器”屏幕。

注意

此设置显示在“计算机配置”和“用户配置”文件夹中。 如果配置了这两个设置,则计算机配置中的设置优先于用户配置中的设置。

提示

若要显示欢迎屏幕,请单击“开始”,指向“程序”,指向“附件”,指向“系统工具”,然后单击“入门”。 若要在不指定设置的情况下禁止显示欢迎屏幕,请清除欢迎屏幕上的“启动时显示此屏幕”复选框。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 NoWelcomeTips_1
友好名称 登录时不显示“入门”欢迎屏幕
位置 用户配置
路径 系统
注册表项名称 Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
注册表值名称 NoWelcomeScreen
ADMX 文件名 Logon.admx

NoWelcomeTips_2

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_Logon/NoWelcomeTips_2

此策略设置隐藏每次用户登录时 Windows 2000 专业版上显示的欢迎屏幕。

  • 如果启用此策略设置,则用户登录到应用了此策略的计算机时,将隐藏欢迎屏幕。

用户仍可以通过在“开始”菜单中选择欢迎屏幕或在“运行”对话框中键入“欢迎”来显示欢迎屏幕。

  • 如果禁用或未配置此策略,则每次用户登录到计算机时都会显示欢迎屏幕。

此设置仅适用于 Windows 2000 专业版。 它不会影响 Windows 2000 Server 上的“在 Windows 2000 Server 上配置服务器”屏幕。

注意

此设置显示在“计算机配置”和“用户配置”文件夹中。 如果配置了这两个设置,则计算机配置中的设置优先于用户配置中的设置。

提示

若要显示欢迎屏幕,请单击“开始”,指向“程序”,指向“附件”,指向“系统工具”,然后单击“入门”。 若要在不指定设置的情况下禁止显示欢迎屏幕,请清除欢迎屏幕上的“启动时显示此屏幕”复选框。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 NoWelcomeTips_2
友好名称 登录时不显示“入门”欢迎屏幕
位置 “计算机配置”
路径 系统 > 登录
注册表项名称 Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
注册表值名称 NoWelcomeScreen
ADMX 文件名 Logon.admx

Run_1

范围 版本 适用的操作系统
❌ 设备
✅ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./User/Vendor/MSFT/Policy/Config/ADMX_Logon/Run_1

此策略设置指定当用户登录到系统时 Windows 自动启动的其他程序或文档。

  • 如果启用此策略设置,则可以指定在用户登录到应用了此策略的计算机时可以运行的程序。

若要指定此策略设置的值,请单击“显示”。 在“值”列中的“显示内容”对话框中,键入可执行文件的名称 (.exe) 文件或文档文件。 若要指定其他名称,请按 Enter,然后键入名称。 除非文件位于 %Systemroot% 目录中,否则必须指定文件的完全限定路径。

  • 如果禁用或未配置此策略设置,用户必须在登录后启动相应的程序。

注意

此设置显示在“计算机配置”和“用户配置”文件夹中。 如果配置了这两个设置,则系统会在启动用户配置设置中指定的程序之前启动计算机配置设置中指定的程序。

另请参阅“不处理旧版运行列表”和“不处理一次运行列表”设置。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 Run_1
友好名称 在用户登录时运行这些程序
位置 用户配置
路径 系统 > 登录
注册表项名称 Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
ADMX 文件名 Logon.admx

Run_2

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_Logon/Run_2

此策略设置指定当用户登录到系统时 Windows 自动启动的其他程序或文档。

  • 如果启用此策略设置,则可以指定在用户登录到应用了此策略的计算机时可以运行的程序。

若要指定此策略设置的值,请单击“显示”。 在“值”列中的“显示内容”对话框中,键入可执行文件的名称 (.exe) 文件或文档文件。 若要指定其他名称,请按 Enter,然后键入名称。 除非文件位于 %Systemroot% 目录中,否则必须指定文件的完全限定路径。

  • 如果禁用或未配置此策略设置,用户必须在登录后启动相应的程序。

注意

此设置显示在“计算机配置”和“用户配置”文件夹中。 如果配置了这两个设置,则系统会在启动用户配置设置中指定的程序之前启动计算机配置设置中指定的程序。

另请参阅“不处理旧版运行列表”和“不处理一次运行列表”设置。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 Run_2
友好名称 在用户登录时运行这些程序
位置 “计算机配置”
路径 系统 > 登录
注册表项名称 Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
ADMX 文件名 Logon.admx

SyncForegroundPolicy

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_Logon/SyncForegroundPolicy

此策略设置确定组策略处理是否同步 (即计算机是否在计算机启动和用户登录) 期间等待网络完全初始化。 默认情况下,在客户端计算机上,组策略处理不同步;客户端计算机通常不会等待网络在启动时和登录时完全初始化。 现有用户使用缓存凭据登录,从而缩短登录时间。 网络可用后,将在后台应用组策略。

请注意,由于这是后台刷新,因此软件安装和文件夹重定向等扩展需要两次登录来应用更改。 为了能够安全运行,这些扩展要求不登录任何用户。 因此,在用户主动使用计算机之前,必须在前台处理它们。 此外,对用户对象所做的更改(例如添加漫游配置文件路径、主目录或用户对象登录脚本)最多可能需要两次登录才能检测到。

如果具有漫游配置文件、主目录或用户对象登录脚本的用户登录到计算机,则计算机始终等待网络初始化,然后再将用户登录。 如果用户以前从未登录过此计算机,则计算机始终等待网络初始化。

  • 如果启用此策略设置,计算机将等待网络完全初始化,然后用户登录。 组策略在前台同步应用。

在运行 Windows Server 2008 或更高版本的服务器上,在计算机启动时的组策略处理过程中忽略此策略设置,组策略处理将同步, (这些服务器等待计算机启动期间网络初始化) 。

如果服务器配置如下,则此策略设置在用户登录时的组策略处理过程中生效:

  • 服务器配置为终端服务器 (即,在服务器上安装并配置终端服务器角色服务) ;和
  • 已启用“通过终端服务登录时允许异步用户组策略处理”策略设置。 此策略设置位于“计算机配置\策略\管理模板\System\组策略”下。

如果未在服务器上实现此配置,则会忽略此策略设置。 在这种情况下,用户登录时的组策略处理是同步的, (这些服务器等待在用户登录) 期间初始化网络。

  • 如果禁用或未配置此策略设置,并且用户登录到运行 Windows Server 2008 或更高版本的客户端计算机或服务器(如前面所述进行配置),则计算机通常不会等待网络完全初始化。 在这种情况下,用户使用缓存凭据登录。 组策略在后台异步应用。

注意

-如果要保证在一次登录中应用文件夹重定向、软件安装或漫游用户配置文件设置,请启用此策略设置,以确保 Windows 在应用策略之前等待网络可用。

-如果在下次登录期间应用文件夹重定向策略,则如果网络连接可用,将在下一个更新周期中异步应用安全策略。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 SyncForegroundPolicy
友好名称 始终在计算机启动和登录时等待网络
位置 “计算机配置”
路径 系统 > 登录
注册表项名称 Software\Policies\Microsoft\Windows NT\CurrentVersion\Winlogon
注册表值名称 SyncForegroundPolicy
ADMX 文件名 Logon.admx

UseOEMBackground

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_Logon/UseOEMBackground

此策略设置忽略 Windows 登录后台。

此策略设置可用于使 Windows 优先选择自定义登录背景。

  • 如果启用此策略设置,登录屏幕将始终尝试加载自定义背景,而不是 Windows 品牌登录背景。

  • 如果禁用或未配置此策略设置,Windows 将使用默认的 Windows 登录背景或自定义背景。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 UseOEMBackground
友好名称 始终使用自定义登录背景
位置 “计算机配置”
路径 系统 > 登录
注册表项名称 Software\Policies\Microsoft\Windows\System
注册表值名称 UseOEMBackground
ADMX 文件名 Logon.admx

VerboseStatus

范围 版本 适用的操作系统
✅ 设备
❌ 用户
✅ 专业版
✅ 企业版
✅ 教育版
✅ Windows SE
✅ IoT 企业版/IoT 企业版 LTSC
✅Windows 10 版本 2004,KB5005101 [10.0.19041.1202] 及更高版本
✅ Windows 10 版本 20H2,KB5005101 [10.0.19042.1202] 及更高版本
✅ Windows 10 版本 21H1,KB5005101 [10.0.19043.1202] 及更高版本
✅ Windows 11 版本 21H2 [10.0.22000] 及更高版本
./Device/Vendor/MSFT/Policy/Config/ADMX_Logon/VerboseStatus

此策略设置指示系统显示非常详细的状态消息。

此策略设置专为需要此信息的高级用户设计。

  • 如果启用此策略设置,系统会显示状态消息,这些消息反映了启动、关闭、登录或注销系统过程中的每一个步骤。

  • 如果禁用或未配置此策略设置,则在这些过程中,仅向用户显示默认状态消息。

注意

如果启用了“删除启动/关闭/登录/注销状态消息”策略设置,则忽略此策略设置。

描述框架属性:

属性名 属性值
格式 chr (字符串)
访问类型 添加、删除、获取、替换

提示

这是 ADMX 支持的策略,需要 SyncML 格式进行配置。 有关 SyncML 格式的示例,请参阅 启用策略

ADMX 映射

名称
名称 VerboseStatus
友好名称 显示高度详细的状态消息
位置 “计算机配置”
路径 系统
注册表项名称 Software\Microsoft\Windows\CurrentVersion\Policies\System
注册表值名称 VerboseStatus
ADMX 文件名 Logon.admx

策略配置服务提供程序