Udostępnij przez


Konfiguruj automatyczne wylogowanie w systemie Windows

Automatyczne wylogowywanie aplikacji Windows jest przeznaczone do użycia w scenariuszach, w których użytkownik łączy się z centrum połączeń aplikacji Windows. Nie jest obsługiwany w przypadku rozruchu systemu Windows 365, przełącznika systemu Windows 365 ani połączeń przypiętych do paska zadań.

Uwaga / Notatka

Użycie dowolnej konfiguracji automatycznego wylogowywania może spowodować nieco dłuższy czas uruchamiania, ponieważ aplikacja Windows będzie musiała pobierać listę zasobów przy każdym uruchomieniu.

Ważne

Automatyczne wylogowywanie aplikacji systemu Windows jest przeznaczone do zarządzania sesjami użytkowników i usuwania danych aplikacji lokalnych na podstawie braku aktywności lub zamknięcia aplikacji, ale nie zapewnia ochrony przed nieautoryzowanym dostępem ani wymuszania zasad zabezpieczeń. Jego głównym celem jest wygoda operacyjna i higiena danych, a nie służyć jako kontrola zabezpieczeń ani ochrona informacji poufnych. Automatyczne wylogowywanie usuwa lokalne logi, gdy jest uruchamiane. Z tego powodu nie można pobrać dzienników po zamknięciu aplikacji systemu Windows z powodu automatycznego wylogowania i rejestrowanie nie rozpocznie się ponownie, dopóki aplikacja nie zostanie ponownie otwarta. Może to ograniczyć niektóre możliwości rozwiązywania problemów.

Wymagania wstępne

  1. Aplikacja systemu Windows zainstalowana w obsługiwanej wersji systemu operacyjnego Windows. Aby dowiedzieć się więcej, zobacz Wprowadzenie do aplikacji systemu Windows.

Automatyczne wylogowywanie

Automatyczne wylogowanie aplikacji systemu Windows obsługuje różne metody inicjowania automatycznego wylogowania. W poniższej tabeli przedstawiono kluczowe zachowania i odpowiedzi systemowe skojarzone z automatycznym wylogowaniem aplikacji systemu Windows. Szczegółowe informacje o tym, jak są obsługiwane dane użytkownika, jak wygląda doświadczenie użytkownika podczas ponownego wprowadzania oraz jak nieaktywność jest monitorowana i jakie działania są podejmowane.

Zachowanie Description
Resetowanie danych lokalnych Wszystkie poświadczenia, pliki RDP i wszelkie inne możliwe do zidentyfikowania dane zostaną usunięte z pamięci podręcznych aplikacji Windows na lokalnym komputerze, gdy nastąpi automatyczne wylogowanie z aplikacji Windows. Nie jest to oparte na użytkowniku i spowoduje usunięcie wszystkich danych aplikacji.
Zaloguj Po automatycznym wylogowaniu aplikacji systemu Windows użytkownik jest kierowany do ekranu logowania i pominie środowisko pierwszego uruchomienia (FRE), jeśli zostało to skonfigurowane.
Sygnały braku aktywności Automatyczne wylogowanie aplikacji Windows będzie korzystać z sygnałów braku aktywności systemu operacyjnego Windows do określania, kiedy występują okresy bezczynności.
Przedział czasu do wylogowania Po uruchomieniu, czasomierz działa przez czas trwania ustawiony przez administratora — na przykład wartość 5 oznacza, że Aplikacja systemu Windows sprawdzi sygnały braku aktywności systemu operacyjnego po 5 minutach. Jeśli czasomierz sygnału braku aktywności systemu operacyjnego ma wartość mniejszą niż 5 minut, aplikacja systemu Windows ponownie sprawdzi się za 5 minut. Może to spowodować rzeczywisty czas do maksymalnie 9:59 lub dwa razy w ustawionym interwale, zanim aplikacja systemu Windows rozpocznie proces automatycznego wylogowania.
Zamykanie aplikacji systemu Windows Po ręcznym zamknięciu aplikacji systemu Windows zostanie uruchomione automatyczne wylogowanie.

Jak skonfigurować automatyczne wylogowanie

Aby skonfigurować funkcję automatycznego wylogowywanie w aplikacji systemu Windows, ustaw następujące wartości rejestru na lokalnym urządzeniu z systemem Windows. Klucze rejestru można skonfigurować z wykorzystaniem narzędzi wdrażania w przedsiębiorstwie, takich jak Intune, Configuration Manager, Zasady grupy lub PowerShell.

AutologoffEnable

Ten klucz rejestru spowoduje wylogowanie wszystkich użytkowników z aplikacji systemu Windows i zresetowanie danych aplikacji, gdy użytkownik zamknie aplikację systemu Windows. Nie ma to wpływu na aktywne sesje usługi Azure Virtual Desktop ani Windows 365.

To zachowanie zostanie automatycznie włączone, jeśli ustawiono ustawienie AutoLogoffOnSuccessfulConnect lub AutoLogoffTimeInterval.

  • Wartość: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsApp
  • Typ: REG_DWORD
  • Nazwa: AutoLogoffEnable
  • Dane
    • 0: wyłącza zachowanie automatycznego wylogowania i zastępuje wartości ustawione w AutoLogoffOnSuccessfulConnect i AutoLogoffTimeInterval, jeśli są obecne
    • 1: włączone

AutomatyczneWylogowaniePoUdanymPołączeniu

Ten klucz rejestru spowoduje wylogowanie wszystkich użytkowników z aplikacji systemu Windows i zresetowanie danych aplikacji po pomyślnym nawiązaniu połączenia z hostem sesji usługi Azure Virtual Desktop lub komputerem z systemem Windows 365 w chmurze. Nie ma to wpływu na aktywne sesje usługi Azure Virtual Desktop ani Windows 365.

  • Wartość: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsApp
  • Typ: REG_DWORD
  • Nazwa: AutoLogoffOnSuccessfulConnect
  • Dane
    • 0: wyłączone
    • 1: włączone tylko wtedy, gdy opcja AutoLogoffEnable jest ustawiona na 1 lub nie jest obecna

PrzedziałCzasowyAutomatycznegoWylogowania

Ten klucz rejestru określa interwał, w którym aplikacja systemu Windows sprawdza system operacyjny Windows pod kątem braku aktywności. Jeśli na przykład ustawiono wartość 5, aplikacja będzie sondować system operacyjny pod kątem braku aktywności co 5 minut, a proces wylogowywania zostanie zainicjowany, jeśli system operacyjny zgłosi brak aktywności przez 5 lub więcej minut. Ponadto jeśli użytkownik ręcznie zamknie aplikację, automatyczne wylogowanie zostanie wyzwolone natychmiast po zamknięciu, wyczyszczeniu odpowiednich danych aplikacji.

  • Wartość: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsApp
  • Typ: REG_DWORD
  • Nazwa: AutoLogoffTimeInterval
  • Dane
    • 0: wyłączone
    • Interwał czasu w minutach (np. 5 przez 5 minut): włączony tylko wtedy, gdy opcja AutoLogoffEnable jest ustawiona na 1 lub nie jest obecna

SkipFRE

Gdy zostanie wyzwolone automatyczne wylogowanie, kolejne uruchomienie aplikacji Windows inicjuje doświadczenie pierwszego uruchomienia (FRE). Jednak w niektórych scenariuszach uruchamianie fre jest niepożądane, ponieważ zmusza użytkowników do niepotrzebnego powtarzania początkowego procesu konfiguracji.

Aby temu zapobiec i usprawnić środowisko użytkownika, należy dodać następującą wartość rejestru:

  • Wartość: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows365
  • Typ: REG_DWORD
  • Nazwa: SkipFRE
  • Dane: liczba całkowita, 1 na potrzeby wyłączania FRE

Uwaga / Notatka

Poniższy skrypt ustawi interwał automatycznego wylogowania na 1 minutę. Zmień liczbę po wartości "-Value" na inną liczbę całkowitą, aby zmodyfikować czas interwału. Te wartości można zastąpić dowolną kombinacją klucza rejestru i wartością, jak opisano powyżej.

Aby ustawić tę wartość rejestru przy użyciu programu PowerShell:

  1. Zamknij aplikację systemu Windows, jeśli jest otwarta.

  2. Otwórz wiersz polecenia programu PowerShell jako administrator, a następnie uruchom następujące polecenie:

    $path = "HKLM:\SOFTWARE\Microsoft\WindowsApp"
    If (!(Test-Path $path)) {
        New-Item -Path $path -Force
    }
    New-ItemProperty -Path $path -Name AutoLogoffTimeInterval -PropertyType DWORD -Value 1 -Force
    

Przykładowe scenariusze automatycznego wylogowania

W tej sekcji przedstawiono scenariusze pokazujące, jak działają różne ustawienia automatycznego wylogowania. W każdym przykładzie istnieją tabele pokazujące skonfigurowane ustawienia rejestru.

Scenariusz 1: Wyloguj użytkownika z aplikacji Windows i zresetuj aplikację Windows tylko wtedy, gdy aplikacja jest zamknięta

W tym scenariuszu administrator zamierza skonfigurować aplikację systemu Windows tak, aby wylogowywała się i resetowała tylko wtedy, gdy użytkownik zamknie aplikację, ukrywając jednocześnie pierwsze uruchomienie (FRE).

Po skonfigurowaniu ustawień zgodnie z poniższym opisem użytkownicy będą logować się do aplikacji systemu Windows i natychmiast uzyskiwać dostęp do swoich zasobów bez przechodzenia do usługi FRE. Użytkownicy mogą łączyć się ze swoimi zasobami, zamykać i ponownie otwierać połączenia, pozostawiać swoje maszyny przez jakiś czas i pozostać zalogowanymi w aplikacji systemu Windows. Gdy użytkownicy zamkną aplikację systemu Windows, automatycznie je wylogują i zresetują aplikację.

Registry Wartość
Automatyczne Wylogowanie Włączone 1
SkipFRE 1

Scenariusz 2. Rejestrowanie użytkownika z aplikacji systemu Windows i resetowanie aplikacji systemu Windows dopiero po pomyślnym zainicjowaniu połączenia przez użytkownika

W tym scenariuszu administrator zamierza skonfigurować aplikację systemu Windows tak, aby logowała się i resetowała tylko wtedy, gdy użytkownik pomyślnie nawiązał połączenie z zasobem, ukrywając również środowisko pierwszego uruchomienia (FRE).

Po skonfigurowaniu ustawień zgodnie z poniższym opisem użytkownicy będą logować się do aplikacji systemu Windows i natychmiast uzyskiwać dostęp do swoich zasobów bez przechodzenia do usługi FRE. Po nawiązaniu pierwszego pomyślnego połączenia z zasobem użytkownik zostanie automatycznie wylogowany z aplikacji Windows, a aplikacja zostanie zresetowana w tle. Zasób, z którym użytkownik się połączył, pozostanie nienaruszony.

Registry Wartość
AutomatyczneWylogowaniePoUdanymPołączeniu 1
SkipFRE 1

Scenariusz 3. Rejestrowanie użytkownika z aplikacji systemu Windows i resetowanie aplikacji systemu Windows w oparciu o co najmniej 5 minut braku aktywności użytkownika

W tym scenariuszu administrator zamierza skonfigurować aplikację systemu Windows tak, aby wylogowywała użytkownika i resetowała się tylko wtedy, gdy użytkownik był nieaktywny przez co najmniej 5 minut, jednocześnie ukrywając doświadczenie pierwszego uruchomienia (FRE).

Po skonfigurowaniu ustawień zgodnie z poniższym opisem użytkownicy będą logować się do aplikacji systemu Windows i uzyskiwać bezpośredni dostęp do swoich zasobów bez przechodzenia do usługi FRE. Użytkownicy mogą łączyć się ze swoimi zasobami, zamykać i otwierać ponownie połączenia i pozostać zalogowani w aplikacji systemu Windows. Gdy użytkownik jest z dala od komputera i po bezczynności komputera przez co najmniej 5 minut, aplikacja systemu Windows automatycznie je wyloguje i resetuje aplikację. Nie będzie to miało wpływu na żadną aktywną sesję, chyba że administrator skonfigurował również ustawienia bezczynności sesji w zasobie zdalnym.

Registry Wartość
AutomatycznyOkresWylogowania 5
SkipFRE 1

Scenariusz 4. Wyloguj użytkownika i zresetuj aplikację systemu Windows, gdy aplikacja systemu Windows jest zamknięta lub na podstawie co najmniej 10 minut braku aktywności użytkownika

W tym scenariuszu administrator zamierza skonfigurować aplikację Windows tak, aby wylogowywała się i resetowała, gdy użytkownik jest nieaktywny przez co najmniej 10 minut, lub gdy użytkownik zamknie aplikację, a także ukrywała środowisko pierwszego uruchomienia (FRE).

Po skonfigurowaniu ustawień zgodnie z poniższym opisem użytkownicy będą logować się do aplikacji systemu Windows i uzyskiwać bezpośredni dostęp do swoich zasobów bez przechodzenia do usługi FRE. Użytkownicy mogą łączyć się ze swoimi zasobami, zamykać i otwierać ponownie połączenia i pozostać zalogowani w aplikacji systemu Windows. Gdy użytkownik jest z dala od komputera i po bezczynności komputera przez co najmniej 10 minut lub gdy użytkownik zamknie aplikację systemu Windows, aplikacja systemu Windows automatycznie je wyloguje i resetuje aplikację. Nie będzie to miało wpływu na żadną aktywną sesję, chyba że administrator skonfigurował również ustawienia bezczynności sesji w zasobie zdalnym.

Registry Wartość
Automatyczne Wylogowanie Włączone 1
AutomatycznyOkresWylogowania 10
SkipFRE 1

Scenariusz 5. Wyłączanie automatycznego wylogowywania w aplikacji Windows na systemie Windows

W tym scenariuszu administrator zamierza wyłączyć funkcję automatycznego wylogowania w aplikacji systemu Windows i włączyć środowisko pierwszego uruchomienia (FRE). Reprezentuje to konfigurację domyślną podczas instalacji aplikacji systemu Windows.

Zgodnie z ustawieniami określonymi poniżej, gdy użytkownicy logują się do aplikacji systemu Windows po raz pierwszy, napotkają proces FRE przed uzyskaniem dostępu do swoich zasobów. Następnie użytkownicy będą mogli łączyć się ze swoimi zasobami, zamykać i ponownie otwierać połączenia, zamykać i otwierać ponownie aplikację systemu Windows, a następnie pozostawić bezczynność komputera podczas pozostawania zalogowanym w aplikacji systemu Windows.

Registry Wartość
Automatyczne Wylogowanie Włączone 0
SkipFRE 0