Determinando se a política de grupo precisa ser executada de forma síncrona

5

Eu tenho trabalhado na aceleração de logins de rede. Como parte desse processo, estou desabilitando a opção "sempre esperar pela rede".

Isso não é inerentemente um problema, mas eu realmente gostaria de poder abrir uma caixa de diálogo ao longo das linhas de "vemos que suas unidades não estão mapeadas / suas pastas não foi redirecionado. por favor faça logoff e volte a ligar para completar o processo ". Isso cortaria tremendamente as chamadas ao helpdesk.

Existe uma boa maneira de determinar quando o grupo precisa ser executado de forma síncrona? Um sinalizador no registro, etc?

    
por Tim Brigham 11.07.2014 / 15:53

2 respostas

7

Minha opinião é que "a política de grupo precisa ser executada de forma síncrona".

Sério.

O padrão no Windows 2000 era executar toda a Diretiva de Grupo (computador e usuário) de forma síncrona. A Microsoft tinha materiais em seu "Currículo Oficial" que até mesmo descrevem o aplicativo de política assíncrona como potencialmente não confiável .

You can change this default behavior by using a policy setting for each so that processing is asynchronous. This is not recommended unless there are compelling performance reasons. To provide the most reliable operation, leave the processing as synchronous.

Quando o aplicativo de política de computador assíncrono se tornou o padrão no Windows XP, descobri que ele não era confiável e não determinista. Daquele ponto em diante, tenho forçado a aplicação de políticas a ser síncrona e estou feliz com os resultados.

Eu gostaria que os logons fossem mais rápidos, mas ao mesmo tempo eu preciso que as coisas sejam confiáveis. A confiabilidade é mais veloz para mim.

    
por 11.07.2014 / 16:04
2

Encontrou uma solução para esse problema, sem precisar executar uma execução síncrona completa. Tenho que amar procmon.

As chaves de registro HKCU\Software\Microsoft\Windows\CurrentVersion\Group Policy\Status\GPExtensions\{guid}\ForceRefreshFG são definidas como 1 sempre que um item de GPP precisar de uma execução síncrona para o usuário conectado no momento. Com um pouco de feitiçaria de scripts, pelo menos temos outra opção.

    
por 11.07.2014 / 20:18