Dieser Artikel erklärt, wie man Windows 10 als Einzel-App-Kiosk mit dem Chrome-Browser konfiguriert
Konfigurieren von Windows 10 Einzel-App-Kiosk mit dem Chrome-Browser
Dieser Artikel bietet Anleitungen zur Konfiguration eines Windows 10 Einzel-App-Kiosks mit dem Chrome-Browser. Die Anleitungen wurden für Windows 10 IoT Enterprise LTSC 2019 erstellt. Verwenden Sie diese Anweisungen, wenn der zugewiesene Zugriff-Kioskmodus keine Desktop-Apps unterstützt.
Empfohlene Microsoft Windows 10 Fähigkeiten:
Verwalten von Windows Gruppenrichtlinien (GPO)
Verwalten von lokalen Benutzern und Gruppen
Verwalten von Datei- und Ordnersicherheiten
Erstellen von PowerShell-Skripten
Erstellen von Batch-Dateien (.bat)
Anleitungen:
[Anmelden mit Administratorzugang]
- Melden Sie sich mit einem lokalen Administratorkonto an.
[Kiosk-Benutzerkonto erstellen]
- Drücken Sie die Windows + R-Tasten, geben Sie compmgmt.msc ein und klicken Sie dann auf OK, um die Computerverwaltung zu starten.
- Erweitern Sie die Systemtools, lokale Benutzer und Gruppen Benutzer.
- Klicken Sie im rechten Bereich mit der rechten Maustaste in den Bereich und wählen Sie Neuer Benutzer.
-
Geben Sie einen Benutzernamen für das Kiosk-Benutzerkonto ein und setzen Sie ein Passwort. In diesem Beispiel wurde das Kiosk-Benutzerkonto KioskUser1 genannt.
- Um die Verwendung eines Passwortes für die Anmeldung zu überspringen, lassen Sie die Passwortfelder leer.
- Deaktivieren Sie Benutzer muss Passwort bei nächster Anmeldung ändern.
- Aktivieren Sie Passwort läuft niemals ab.
- Klicken Sie auf Erstellen und klicken Sie dann auf Schließen.
- Doppelklicken Sie auf das neu erstellte Kiosk-Benutzerkonto.
- Klicken Sie im Tab Mitglied von auf Hinzufügen, geben Sie Administratoren ein und klicken Sie dann auf OK.
- Klicken Sie erneut auf OK. Schließen Sie die Computerverwaltungsfenster, wenn Sie fertig sind.
[Chrome-Browser installieren]
- Drücken Sie die Windows + R-Tasten, geben Sie iexplore.exe ein und klicken Sie dann auf OK, um Internet Explorer zu starten.
- Wählen Sie Empfohlene Sicherheits- und Kompatibilitätseinstellungen verwenden und klicken Sie dann auf OK.
- Gehen Sie zu https://chromeenterprise.google/browser/download/#windows-tab
- Klicken Sie auf Herunterladen.
- Deaktivieren Sie Helfen Sie, Google Chrome besser zu machen, indem Sie automatisch Nutzungsstatistiken und Absturzberichte an Google senden, und klicken Sie dann auf Akzeptieren und herunterladen.
- Klicken Sie auf Speichern.
- Klicken Sie auf Ordner öffnen.
- Klicken Sie mit der rechten Maustaste auf die heruntergeladene Datei und klicken Sie dann auf Alle extrahieren.
- Klicken Sie auf Extrahieren.
- Gehen Sie zum Installationsordner und führen Sie dann GoogleChromeStandaloneEnterprise64.msi aus. Wenn der Chrome-Browser installiert ist, fahren Sie mit dem nächsten Schritt fort.
[Chrome-Verwaltungspolicies installieren]
- Drücken Sie die Windows + R-Tasten, geben Sie C:\ ein und klicken Sie dann auf OK, um den Datei-Explorer zu starten.
- Gehen Sie zum Dateipfad C:\Windows\
- Klicken Sie mit der rechten Maustaste auf den Ordner PolicyDefinitions und wählen Sie dann Eigenschaften.
- Klicken Sie auf die Registerkarte Sicherheit, klicken Sie auf Erweitert.
- Klicken Sie im Abschnitt Besitzer auf Ändern.
- Geben Sie Administratoren ein und klicken Sie dann auf OK.
- Aktivieren Sie Besitzer bei Untercontainern und Objekten ersetzen und klicken Sie dann auf OK.
- Klicken Sie auf OK.
- Klicken Sie auf OK.
- Öffnen Sie den Ordner der extrahierten Chrome-Setup-Dateien.
- Gehen Sie zum Konfigurationsordner admx und kopieren Sie alle Inhalte in C:\Windows\PolicyDefinitions. Schließen Sie den Ordner, wenn Sie fertig sind.
[Chrome-Verwaltungspolicies konfigurieren]
- Drücken Sie die Windows + R-Tasten, geben Sie gpedit.msc ein und klicken Sie dann auf OK, um den Gruppenrichtlinien-Editor zu starten.
-
Konfigurieren Sie die Richtlinien gemäß den Anforderungen der Organisation.
- Verwenden Sie das Shell-Launcher-PowerShell-Skript, das später in den Anleitungen erwähnt wird, um die URL der Startseite festzulegen. Die Optionen zur Konfiguration der URL der Startseite unter den Chrome-Richtlinien für Start, Startseite und neuer Tab Container werden nicht angewendet.
- Richtlinie 1: Computerconfiguration, Administrative Vorlagen, Google, Google Chrome doppelklicken Sie auf Clear Browsing Data on Exit. Klicken Sie auf Aktivieren, klicken Sie auf anzeigen, und geben Sie dann ein, welche Arten von Browserverlauf beim Verlassen gelöscht werden sollen. Geben Sie beispielsweise browser_history ein, um den Browserverlauf zu löschen. Klicken Sie auf Aktivieren und dann auf OK.
- Richtlinie 2: Computerconfiguration, Administrative Vorlagen, Google, Google Chrome doppelklicken Sie auf Deaktivieren der Synchronisierung von Daten mit Google.
- Optional können Sie die Eingabeaufforderung verwenden, um gpupdate /force auszuführen, um Änderungen sofort anzuwenden.
[Anmelden in das Kiosk-Benutzerkonto]
- Klicken Sie auf Start, klicken Sie auf das Benutzersymbol, und wählen Sie dann das Kiosk-Benutzerkonto aus.
- Klicken Sie auf Anmelden.
[Kiosk-Benutzerkonto konfigurieren]
- Klicken Sie mit der rechten Maustaste auf den Desktop-Hintergrund und klicken Sie dann auf Anzeigeeinstellungen.
- Passen Sie Maßstab und Layout nach Bedarf an. Schließen Sie das Einstellungsfenster, wenn Sie fertig sind.
- Nehmen Sie alle anderen erforderlichen Änderungen unter dem Kiosk-Benutzerprofil vor.
[Ein Skript erstellen, um den Chrome-Browser zu schließen, wenn der Bildschirmschoner aktiviert wird]
Chrome wird so konfiguriert, dass es neu gestartet wird, wenn es mit dem Shell-Launcher-PowerShell-Skript, das später in den Anleitungen erwähnt wird, geschlossen wird. Das Schließen von Chrome führt dazu, dass der Browserverlauf gelöscht wird. Das Ereignis wird automatisch durch die Konfiguration eines Bildschirmschoners ausgelöst.
- Erstellen Sie eine neue Textdatei mit taskkill /IM “chrome.exe” im Text und speichern Sie die Datei.
- Ändern Sie die Dateierweiterung der Textdatei von .txt auf .bat, um sie in eine Batch-Datei zu ändern.
- Verwenden Sie ein .bat zu .exe-Konverter-Programm, um die Datei zu konvertieren. In diesem Beispiel wurde das Programm Advanced BAT to EXE Converter v4.23 verwendet. Die Datei wurde in CloseChrome.exe umbenannt.
- Öffnen Sie den Chrome-Browser und doppelklicken Sie dann auf die neu konvertierte .exe-Datei, um die Aktion zu überprüfen, dass der Chrome-Browser geschlossen wird.
- Ändern Sie die Dateierweiterung der .exe-Datei auf .scr, um die Datei in einen Bildschirmschoner-Dateityp zu ändern.
- Kopieren Sie die Datei in das C:\Windows-Verzeichnis.
- Öffnen Sie Einstellungen Personalisierung Sperrbildschirm Bildschirmschoner-Einstellungen
- Wählen Sie die neu erstellte Bildschirmschoner-Datei aus, legen Sie eine Dauer fest, wann sie ausgeführt werden soll, und klicken Sie dann auf OK.
- Klicken Sie auf Start, klicken Sie auf das Benutzersymbol und melden Sie sich dann ab.
[Anmelden mit Administratorzugang]
- Gehen Sie zurück zum lokalen Administratorkonto.
[Shell-Launcher installieren]
- Gehen Sie zu Systemsteuerung Programm Windows-Features aktivieren oder deaktivieren.
- Erweitern Sie Gerätesperre und aktivieren Sie das Kontrollkästchen Shell-Launcher, und klicken Sie dann auf OK.
- Klicken Sie auf Schließen. Schließen Sie die Programmschaltflächen, wenn Sie fertig sind.
[Shell-Launcher konfigurieren]
- Öffnen Sie Windows PowerShell ISE im Administratormodus.
- Kopieren Sie das PowerShell-Skript aus dem Kasten unten in das PowerShell ISE-Skriptfenster.
- Führen Sie die Abschnitte des Skripts von oben nach unten nach Bedarf mit der Taste F8 aus.
- Speichern Sie das PowerShell-Skript zur späteren Verwendung.
|
# Variablen festlegen $COMPUTER = "localhost" $NAMESPACE = "root\standardcimv2\embedded" # Erstellen Sie einen Handle zur Klasseninstanz, damit wir die statischen Methoden aufrufen können. $ShellLauncherClass = [wmiclass]"\\$COMPUTER\${NAMESPACE}:WESL_UserSetting" # Diese bekannte Sicherheits-ID (SID) entspricht der Gruppe BUILTIN\Administrators. $Admins_SID = "S-1-5-32-544" # Erstellen Sie eine Funktion, um die SID für ein Benutzerkonto auf einem Computer abzurufen. function Get-UsernameSID($AccountName) { $NTUserObject = New-Object System.Security.Principal.NTAccount($AccountName) $NTUserSID = $NTUserObject.Translate([System.Security.Principal.SecurityIdentifier]) return $NTUserSID.Value } # Holen Sie sich die SID für ein Benutzerkonto mit dem Namen "KisokUser1". Ändern Sie den Namen KioskUser1, um die Schreibweise des zuvor erstellten Kiosk-Benutzerkontos zu entsprechen. $Kiosk_SID = Get-UsernameSID("KioskUser1") # Definieren Sie Aktionen, die ausgeführt werden sollen, wenn das Shell-Programm beendet wird. $restart_shell = 0 $restart_device = 1 $shutdown_device = 2 $do_nothing = 3 # Beispiele # Setzen Sie die Eingabeaufforderung als Standard-Shell und starten Sie die Shell neu, wenn sie geschlossen wird. $ShellLauncherClass.SetDefaultShell("cmd.exe", $restart_shell) # Zeigen Sie die Standard-Shell an, um zu überprüfen, ob sie korrekt hinzugefügt wurde. $DefaultShellObject = $ShellLauncherClass.GetDefaultShell() "`nStandard-Shell ist auf " + $DefaultShellObject.Shell + " gesetzt und die Standardsituation ist auf " + $DefaultShellObject.defaultaction # Setzen Sie den Chrome-Browser als Shell für "KioskUser1" und starten Sie die Shell erneut, wenn sie geschlossen wird. Ändern Sie die URL der Startseite nach Bedarf. $ShellLauncherClass.SetCustomShell($Kiosk_SID, "%ProgramFiles%\Google\Chrome\Application\chrome.exe --kiosk https://www.elotouch.com", ($null), ($null), $restart_shell) # Setzen Sie den Explorer als Shell für Administratoren. $ShellLauncherClass.SetCustomShell($Admins_SID, "explorer.exe") # Alle definierten benutzerdefinierten Shells anzeigen. "`nAktuelle Einstellungen für benutzerdefinierte Shells:" Get-WmiObject -namespace $NAMESPACE -computer $COMPUTER -class WESL_UserSetting | Select Sid, Shell, DefaultAction # Aktivieren Sie die Shell-Launcher-Funktion $ShellLauncherClass.SetEnabled($TRUE) # Deaktivieren Sie die Shell-Launcher-Funktion $COMPUTER = "localhost" $NAMESPACE = "root\standardcimv2\embedded" $ShellLauncherClass = [wmiclass]\\$COMPUTER\${NAMESPACE}:WESL_UserSetting $ShellLauncherClass.SetEnabled($FALSE) # Entfernen Sie die neuen benutzerdefinierten Shells. $ShellLauncherClass.RemoveCustomShell($Admins_SID) $ShellLauncherClass.RemoveCustomShell($Kiosk_SID) |
[Administratorberechtigung vom Kiosk-Benutzerkonto entfernen]
- Drücken Sie die Windows + R-Tasten, geben Sie compmgmt.msc ein und klicken Sie dann auf OK, um die Computerverwaltung zu starten.
- Erweitern Sie die Systemtools, lokale Benutzer und Gruppen Benutzer.
- Doppelklicken Sie auf das Kiosk-Benutzerkonto und gehen Sie dann zum Tab Mitglied von.
- Wählen Sie Administratoren aus, klicken Sie auf Entfernen und klicken Sie dann auf OK.
[Anmelden in das Kiosk-Benutzerkonto]
- Klicken Sie auf Start, klicken Sie auf das Benutzersymbol, und wählen Sie dann das Kiosk-Benutzerkonto aus.
- Klicken Sie auf Anmelden.
Die Konfiguration des Kiosk-Benutzerkontos ist jetzt abgeschlossen.
Optional können Sie die physische Tastatur entfernen, wenn sie angeschlossen ist.
Weitere empfohlene Einstellungen:
- Aktivieren Sie den Schutz vor sicherem Surfen (Chrome GPO)
- Deaktivieren Sie den Inkognito-Modus (Chrome GPO)
- Stellen Sie ein, dass der Bildschirm nie ausgeschaltet wird
- Deaktivieren Sie den automatischen Energiesparmodus
- Halten Sie die Festplatte immer eingeschaltet
- Benennen Sie den Computer um
- Zeigen Sie die Bildschirmtastatur an, wenn keine Tastatur angeschlossen ist
- Setzen Sie den Standard-Webbrowser auf Chrome
- Drücken Sie Chrome-GPOs über eine Domäne der Organisation
Hinweis:
- Shell-Launcher-Einstellungen sollten nach Sysprep konfiguriert werden.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article