Este artículo explica cómo configurar Windows 10 como un kiosco de una sola aplicación con el navegador Chrome
Configuración de Windows 10 kiosco de una sola aplicación con el navegador Chrome
Este artículo proporciona instrucciones para configurar un kiosco de una sola aplicación en Windows 10 con el navegador Chrome. Las instrucciones se crearon para Windows 10 IoT Enterprise LTSC 2019. Utilice estas instrucciones cuando el modo de kiosco de acceso asignado no soporte aplicaciones de escritorio.
Habilidades recomendadas de Microsoft Windows 10:
Administración de la Política de Grupo de Windows (GPO)
Administración de Usuarios y Grupos Locales
Administración de Permisos de Archivos y Carpetas
Creación de scripts de PowerShell
Creación de archivos por lotes (.bat)
Instrucciones:
[Iniciar sesión con acceso de administrador]
- Inicie sesión en una cuenta de usuario administrador local.
[Crear cuenta de usuario de kiosco]
- Presione las teclas Windows + R, escriba compmgmt.msc, y luego haga clic en Aceptar para abrir la Administración de equipos.
- Expanda Herramientas del sistema, Usuarios y grupos locales, Usuarios.
- En el panel derecho, haga clic derecho en el área y luego elija Nuevo usuario.
-
Ingrese un nombre de usuario para la cuenta de usuario de kiosco y luego establezca una contraseña. En este ejemplo, la cuenta de usuario de kiosco se nombró KioskUser1.
- Para omitir el uso de una contraseña para el inicio de sesión, deje los campos de contraseña en blanco.
- Desmarque El usuario debe cambiar la contraseña en el próximo inicio de sesión.
- Marque La contraseña nunca expira.
- Haga clic en Crear y luego haga clic en Cerrar.
- Haga doble clic en la cuenta de usuario de kiosco recién creada.
- En la pestaña Miembro de, haga clic en Agregar, escriba Administradores, y luego haga clic en Aceptar.
- Haga clic en Aceptar nuevamente. Cierre la ventana de Administración de equipos cuando haya terminado.
[Instalar navegador Chrome]
- Presione las teclas Windows + R, escriba iexplore.exe, y luego haga clic en Aceptar para abrir Internet Explorer.
- Seleccione Usar configuraciones de seguridad y compatibilidad recomendadas, y luego haga clic en Aceptar.
- Vaya a https://chromeenterprise.google/browser/download/#windows-tab
- Haga clic en Descargar.
- Desmarque Ayudar a mejorar Google Chrome automáticamente enviando estadísticas de uso e informes de fallos a Google, y luego haga clic en Aceptar y descargar.
- Haga clic en Guardar.
- Haga clic en Abrir carpeta.
- Haga clic derecho en el archivo descargado, y luego haga clic en Extraer todo.
- Haga clic en Extraer.
- Vaya a la carpeta Installers, y luego ejecute GoogleChromeStandaloneEnterprise64.msi. Cuando el navegador Chrome haya terminado de instalarse, pase al siguiente paso.
[Instalar políticas de gestión de Chrome]
- Presione las teclas Windows + R, escriba C:\ y luego haga clic en Aceptar para abrir el Explorador de archivos.
- Vaya a la ruta de archivo C:\Windows\
- Haga clic derecho en la carpeta PolicyDefinitions, y luego seleccione Propiedades.
- En la pestaña Seguridad, haga clic en Avanzado.
- En la sección Propietario, haga clic en Cambiar.
- Escriba Administradores, y luego haga clic en Aceptar.
- Marque Reemplazar propietario en los subcontenedores y objetos, y luego haga clic en Aceptar.
- Haga clic en Aceptar.
- Haga clic en Aceptar.
- Abra la carpeta de archivos de instalación de Chrome extraídos.
- Vaya a la carpeta de configuración admx, y copie todo el contenido dentro a C:\Windows\PolicyDefinitions. Cierre la carpeta cuando haya terminado.
[Configurar políticas de gestión de Chrome]
- Presione las teclas Windows + R, escriba en gpedit.msc, y luego haga clic en Aceptar para abrir el Editor de directivas de grupo.
-
Configure las políticas según los requisitos de la organización.
- Utilice el script de PowerShell del lanzador del shell mencionado más adelante en las instrucciones para establecer la URL de la página de inicio. Configurar las opciones de URL de la página de inicio bajo las políticas de Chrome Inicio, Página de inicio y Contenedor de Nueva pestaña no aplicará.
- Política 1: Configuración del equipo Plantillas administrativas Google Google Chrome haga doble clic en Eliminar datos de navegación al salir. Haga clic en Habilitar, haga clic en Mostrar, y luego ingrese qué tipos de historial de navegación deben eliminarse al salir. Por ejemplo, ingrese browser_history para eliminar el historial de navegación. Haga clic en Habilitar, y luego haga clic en Aceptar.
- Política 2: Configuración del equipo Plantillas administrativas Google Google Chrome haga doble clic en Desactivar la sincronización de datos con Google.
- Opcionalmente, use Símbolo del sistema para ejecutar gpupdate /force para aplicar los cambios de inmediato.
[Iniciar sesión en la cuenta de usuario de kiosco]
- Haga clic en Inicio, haga clic en el icono de usuario, y luego seleccione la cuenta de usuario de kiosco.
- Haga clic en Iniciar sesión.
[Configurar cuenta de usuario de kiosco]
- Haga clic derecho en el fondo del escritorio, y luego haga clic en configuración de pantalla.
- Ajuste escala y diseño según sea necesario. Cierre la ventana de configuración cuando termine.
- Realice cualquier otro cambio necesario en el perfil del usuario de kiosco.
[Crear un script para cerrar el navegador Chrome cuando se active el protector de pantalla]
Chrome se configurará para reiniciarse cuando se cierre usando el script de PowerShell del lanzador de shell mencionado más adelante en las instrucciones. Cerrar Chrome hará que se borre el historial de navegación. El evento se activa automáticamente configurando un protector de pantalla.
- Cree un nuevo archivo de texto con taskkill /IM “chrome.exe” en el mensaje, y luego guarde el archivo.
- Cambie la extensión del archivo de texto de .txt a .bat para convertirlo en un archivo por lotes.
- Utilizando una utilidad de conversión de .bat a .exe, convierta el archivo. En este ejemplo, se utilizó la utilidad Advanced BAT to EXE Converter v4.23. El archivo se renombró a CloseChrome.exe
- Abra el navegador Chrome y luego haga doble clic en el archivo .exe recién convertido para verificar que la acción de cerrar el navegador Chrome esté funcionando.
- Renombre la extensión del archivo .exe a .scr para cambiar el archivo a un tipo de archivo de protector de pantalla.
- Copie el archivo en el directorio C:\Windows.
- Abra Configuración Personalización Pantalla de bloqueo Configuración del protector de pantalla
- Elija el nuevo archivo de protector de pantalla creado, establezca una duración para cuándo ejecutar, y luego haga clic en Aceptar.
- Haga clic en Inicio, haga clic en el icono de usuario, y luego cerrar sesión.
[Iniciar sesión con acceso de administrador]
- Regrese a la cuenta de usuario administrador local.
[Instalar lanzador de shell]
- Vaya a Panel de control Programa Activar o desactivar características de Windows.
- Expanda Bloqueo de dispositivo, y luego marque Lanzador de shell y haga clic en Aceptar.
- Haga clic en Cerrar. Cierre las ventanas de Programas cuando haya terminado.
[Configurar lanzador de shell]
- Abra Windows PowerShell ISE en modo administrador.
- Copie el script de PowerShell del cuadro de abajo en el panel de scripts de PowerShell ISE.
- Ejecute secciones del script de arriba hacia abajo según sea necesario usando la tecla F8.
- Guarde el script de PowerShell para referencia futura.
|
# Establecer variables $COMPUTER = "localhost" $NAMESPACE = "root\standardcimv2\embedded" # Crear un manejador para la instancia de clase para poder llamar a los métodos estáticos. $ShellLauncherClass = [wmiclass]"\\$COMPUTER\${NAMESPACE}:WESL_UserSetting" # Este identificador de seguridad (SID) conocido corresponde al grupo BUILTIN\Administrators. $Admins_SID = "S-1-5-32-544" # Crear una función para recuperar el SID para una cuenta de usuario en una máquina. function Get-UsernameSID($AccountName) { $NTUserObject = New-Object System.Security.Principal.NTAccount($AccountName) $NTUserSID = $NTUserObject.Translate([System.Security.Principal.SecurityIdentifier]) return $NTUserSID.Value } # Obtener el SID para una cuenta de usuario llamada "KisokUser1". Cambie el nombre KioskUser1 para que coincida con la ortografía de la cuenta de usuario de kiosco creada anteriormente. $Kiosk_SID = Get-UsernameSID("KioskUser1") # Definir acciones a realizar cuando el programa del shell sale. $restart_shell = 0 $restart_device = 1 $shutdown_device = 2 $do_nothing = 3 # Ejemplos # Establecer el símbolo del sistema como el shell predeterminado, y reiniciar el shell si se cierra. $ShellLauncherClass.SetDefaultShell("cmd.exe", $restart_shell) # Mostrar el shell predeterminado para verificar que se haya agregado correctamente. $DefaultShellObject = $ShellLauncherClass.GetDefaultShell() "`nEl shell predeterminado se establece en " + $DefaultShellObject.Shell + " y la acción predeterminada se establece en " + $DefaultShellObject.defaultaction # Establecer el navegador Chrome como el shell para "KioskUser1", y reiniciar el shell si se cierra. Cambie la URL de la página de inicio según sea necesario. $ShellLauncherClass.SetCustomShell($Kiosk_SID, "%ProgramFiles%\Google\Chrome\Application\chrome.exe --kiosk https://www.elotouch.com", ($null), ($null), $restart_shell) # Establecer Explorer como el shell para administradores. $ShellLauncherClass.SetCustomShell($Admins_SID, "explorer.exe") # Ver todos los shells personalizados definidos. "`nConfiguraciones actuales para shells personalizados:" Get-WmiObject -namespace $NAMESPACE -computer $COMPUTER -class WESL_UserSetting | Select Sid, Shell, DefaultAction # Habilitar la función de lanzador de shell $ShellLauncherClass.SetEnabled($TRUE) # Deshabilitar la función de lanzador de shell $COMPUTER = "localhost" $NAMESPACE = "root\standardcimv2\embedded" $ShellLauncherClass = [wmiclass]\\$COMPUTER\${NAMESPACE}:WESL_UserSetting $ShellLauncherClass.SetEnabled($FALSE) # Eliminar los nuevos shells personalizados. $ShellLauncherClass.RemoveCustomShell($Admins_SID) $ShellLauncherClass.RemoveCustomShell($Kiosk_SID) |
[Eliminar permisos de administrador de la cuenta de usuario de kiosco]
- Presione las teclas Windows + R, escriba compmgmt.msc, y luego haga clic en Aceptar para abrir la Administración de equipos.
- Expanda Herramientas del sistema, Usuarios y grupos locales, Usuarios.
- Haga doble clic en la cuenta de usuario de kiosco, y luego vaya a la pestaña Miembro de.
- Seleccione Administradores, haga clic en Eliminar, y luego haga clic en Aceptar.
[Iniciar sesión en la cuenta de usuario de kiosco]
- Haga clic en Inicio, haga clic en el icono de usuario, y luego seleccione la cuenta de usuario de kiosco.
- Haga clic en Iniciar sesión.
La configuración de la cuenta de usuario de kiosco ahora está completa.
Opcionalmente, retire el teclado físico si está conectado.
Otras configuraciones recomendadas:
- Habilitar nivel de protección de navegación segura (GPO de Chrome)
- Desactivar el modo incógnito (GPO de Chrome)
- Establecer la pantalla para que nunca se apague
- Desactivar el sueño automático
- Apagar el disco duro después de nunca
- Renombrar computadora
- Mostrar el teclado táctil cuando no hay teclado conectado
- Establecer navegador web predeterminado en Chrome
- Impulsar GPO de Chrome a través de un dominio de la organización
Nota:
- Las configuraciones del lanzador de shell deben configurarse después de sysprep.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article