GPO首选项 – 首次login时应用首选项?

我正在通过组策略应用多个首选项,例如驱动器映射,registry,桌面图标等。 问题是需要两次login才能应用此设置。

仔细想一想就明白了为什么。 第一次login将设置写入HKCUconfiguration单元,但是由于所有的用户进程已经加载,用户需要注销并重新启动才能使此设置有效。 解决办法是在用户进程加载之前写入HKCUconfiguration单元。

目前我们正在解决这个问题,一个二进制文件是login脚本的一部分。 此二进制文件可防止所有用户input,并在特定时间后强制用户注销。 它只在第一次用户login时运行。

我对这个肮脏的黑客完全不满意。 有没有解决的办法? 提前致谢。

计算机/pipe理模板/系统/组策略:

  • configuration用户组策略环回处理模式:Enabled => Merge
  • configuration文件夹redirect策略处理:
    • 允许通过慢速networking连接进行处理:已启用
    • 即使组策略对象尚未更改,也要处理:已启用
  • configuration驱动器映射首选项扩展策略处理
    • 允许通过慢速networking连接进行处理:已启用
    • 即使组策略对象尚未更改,也要处理:已启用
    • 背景优先级:空闲

用户/pipe理模板/系统/脚本:

  • 同步运行login脚本:启用

下面的设置似乎完全是这样做的:

Computer Configuration => Administrative Templates => System => Logon => Always wait for the network at computer startup and logon 

设置说明说:

  • 如果要保证在一次login中应用文件夹redirect,软件安装或漫游用户configuration文件设置,请启用此策略设置,以确保Windows在应用策略之前等待networking可用。