Após atualizar para o Windows 11 versão 24H2, alguns PCs ingressados em domínio travam na tela de boas-vindas por 30 segundos ou mais antes da área de trabalho aparecer. O círculo giratório congela ou o carregamento do perfil para sem mensagem de erro. Esse atraso é causado por uma mudança na forma como o Windows 11 lida com as verificações de conectividade de rede durante o login do usuário. Este artigo explica a causa raiz, fornece uma correção passo a passo usando Política de Grupo e aborda padrões de falha relacionados, como falhas de logon offline no domínio.
Principais Conclusões: Corrigindo o Travamento do Login no Domínio Após Windows 11 24H2
- Política de Grupo > Configuração do Computador > Modelos Administrativos > Sistema > Logon > Sempre aguardar a rede na inicialização do computador e no logon: Habilitar essa política força o Windows a aguardar a rede antes de concluir o processo de logon, resolvendo o travamento na tela de boas-vindas.
- Política de Grupo > Configuração do Computador > Modelos Administrativos > Sistema > Política de Grupo > Configurar detecção de link lento da Política de Grupo: Desabilitar a detecção de link lento impede que o Windows identifique erroneamente uma rede de domínio como link lento, o que pode causar atrasos no login.
- Política de Grupo > Configuração do Computador > Modelos Administrativos > Rede > Indicador de Status de Conectividade de Rede > Especificar origem do probe ativo do NCSI: Alterar essa configuração para usar um probe local ou confiável evita a verificação de conectividade de rede que trava o login.
Por que a Tela de Boas-Vindas Trava Após Atualizar para 24H2
O Windows 11 24H2 introduziu uma verificação de conectividade de rede mais agressiva durante a fase de logon. Quando um usuário ingressado no domínio faz login, o sistema operacional tenta verificar a conectividade de rede antes de carregar o perfil do usuário e aplicar a Política de Grupo. Se a verificação de conectividade falhar ou expirar — o que pode acontecer devido a atrasos na resolução de DNS, configuração incorreta de proxy ou detecção de link lento — a tela de boas-vindas trava enquanto aguarda a conclusão da verificação.
A causa raiz técnica está no Indicador de Status de Conectividade de Rede (NCSI). No 24H2, os probes do NCSI são executados mais cedo na sequência de logon. Se o probe não receber uma resposta dentro do tempo limite padrão (aproximadamente 30 segundos), o Windows trata a conexão como limitada ou indisponível e atrasa a inicialização da sessão do usuário. Esse comportamento difere do Windows 11 22H2 e 23H2, onde o probe era executado mais tarde ou era ignorado durante o logon interativo.
Outro fator contribuinte é a detecção de link lento da Política de Grupo. Quando o Windows não consegue confirmar uma conexão de rede rápida, ele pode classificar o link como lento e pular o processamento da política, fazendo com que o logon aguarde uma nova tentativa. No 24H2, o limite para detecção de link lento foi reduzido, tornando essa classificação incorreta mais comum em redes com latência moderada ou perda de pacotes transitória.
Passos para Corrigir o Travamento do Login no Domínio na Tela de Boas-Vindas
A correção requer editar as configurações de Política de Grupo no controlador de domínio ou localmente nas máquinas afetadas. Use o Método 1 para correções em todo o domínio e o Método 2 para testar em um único PC.
Método 1: Habilitar a Política de Aguardar Rede via Editor de Política de Grupo
- Abra o Console de Gerenciamento de Política de Grupo
Em um controlador de domínio, pressione Win + R, digitegpmc.msce pressione Enter. Navegue até a unidade organizacional (OU) que contém os computadores afetados ou crie um novo GPO vinculado à OU. - Edite a política para habilitar a espera pela rede
Clique com o botão direito no GPO e selecione Editar. Vá para Configuração do Computador > Modelos Administrativos > Sistema > Logon. Clique duas vezes na política chamada Sempre aguardar a rede na inicialização do computador e no logon. Defina como Habilitado e clique em OK. - Desabilite a detecção de link lento para logon
No mesmo GPO, navegue até Configuração do Computador > Modelos Administrativos > Sistema > Política de Grupo. Clique duas vezes em Configurar detecção de link lento da Política de Grupo. Defina como Desabilitado e clique em OK. Isso impede que o Windows classifique erroneamente a rede de domínio como lenta. - Execute gpupdate nos clientes afetados
Em cada PC com Windows 11 24H2 afetado, abra o Prompt de Comando como Administrador e executegpupdate /force. Reinicie o computador e teste o login. A tela de boas-vindas não deve mais travar.
Método 2: Alterar a Origem do Probe NCSI (Correção Alternativa)
- Abra o Editor de Política de Grupo Local
Pressione Win + R, digitegpedit.msce pressione Enter. - Navegue até as configurações do NCSI
Vá para Configuração do Computador > Modelos Administrativos > Rede > Indicador de Status de Conectividade de Rede. Clique duas vezes em Especificar origem do probe ativo do NCSI. - Defina uma origem de probe confiável
Defina a política como Habilitado. No painel Opções, insira uma URL que esteja sempre acessível dentro da sua rede de domínio, comohttp://seu-controlador-de-dominio/connecttest.txt. Isso ignora o probe padrão da Microsoft que pode expirar. Clique em OK. - Aplique a alteração
Executegpupdate /forceem um Prompt de Comando elevado. Reinicie e verifique se a tela de boas-vindas carrega sem atraso.
Problemas Comuns Após Aplicar a Correção
O Logon Ainda Trava Mesmo Após Habilitar a Política de Aguardar Rede
Se a tela de boas-vindas ainda travar, o problema pode ser causado por um software de segurança de terceiros que intercepta solicitações de rede durante o logon. Desative temporariamente o antivírus ou a proteção de endpoint e teste novamente. Se o travamento parar, adicione uma exceção para a URL do probe NCSI no software de segurança. Outra causa é um cache DNS desatualizado no cliente. Execute ipconfig /flushdns em um Prompt de Comando elevado e reinicie.
Usuário do Domínio Não Consegue Fazer Login Quando Desconectado da Rede
Habilitar a política Sempre aguardar a rede na inicialização do computador e no logon força o Windows a aguardar a rede antes de concluir o logon. Se um usuário tentar fazer login enquanto estiver offline, o processo expirará após aproximadamente 30 segundos e então usará as credenciais em cache. Para permitir o logon offline sem atraso, não habilite essa política. Em vez disso, use o Método 2 (alteração da origem do probe NCSI) ou garanta que o usuário já tenha feito login anteriormente enquanto estava conectado ao domínio.
A Política de Grupo Não é Aplicada Após a Correção
Se as alterações no GPO não entrarem em vigor, verifique se o cliente tem conectividade de rede com o controlador de domínio. Execute gpresult /h gpresult.html em um Prompt de Comando elevado e abra o arquivo HTML gerado para verificar quais políticas estão sendo aplicadas. Procure por políticas filtradas ou negadas. Certifique-se de que a conta do computador cliente esteja na OU correta e que o GPO esteja vinculado e não bloqueado pela filtragem de segurança.
Comparação de Comportamento: Política de Aguardar Rede vs. Alteração do Probe NCSI
| Item | Política de Aguardar Rede (Habilitada) | Alteração da Origem do Probe NCSI |
|---|---|---|
| Efeito no login | Força o Windows a aguardar a rede antes de concluir o logon | Altera qual URL o Windows consulta para verificar a conectividade |
| Comportamento de logon offline | Expira após ~30 segundos e usa credenciais em cache | Sem atraso se o probe personalizado responder rapidamente |
| Melhor para | Redes de domínio sempre ativas com conectividade confiável | Redes com conectividade intermitente ou problemas de proxy |
| Esforço de configuração | Uma configuração de Política de Grupo | Uma configuração de Política de Grupo mais uma URL acessível |
O travamento na tela de boas-vindas após atualizar para o Windows 11 24H2 é causado por uma mudança no tempo do probe NCSI e na detecção de link lento. Habilitar a política de aguardar rede ou redirecionar o probe NCSI para uma URL local resolve o atraso. Teste a correção escolhida em um pequeno grupo de computadores antes de implementá-la em todo o domínio. Como etapa avançada, considere usar o PowerShell para implantar o equivalente no registro dessas políticas: defina HKLM\Software\Policies\Microsoft\Windows\NetworkConnectivityStatusIndicator\NoActiveProbe como 1 para desabilitar probes ativos completamente se o seu ambiente não exigir verificações de conectividade com a internet durante o logon.