Este artículo explica cómo configurar Windows 10 como quiosco de una sola aplicación con el navegador Chrome
Configurando Windows 10 quiosco de una sola aplicación con el navegador Chrome
Este artículo proporciona instrucciones para configurar un quiosco de una sola aplicación en Windows 10 con el navegador Chrome. Las instrucciones fueron creadas para Windows 10 IoT Enterprise LTSC 2019. Use estas instrucciones cuando el modo quiosco de acceso asignado no soporte aplicaciones de escritorio.
Habilidades recomendadas de Microsoft Windows 10:
Gestión de directivas de grupo de Windows (GPO)
Gestión de usuarios y grupos locales
Gestión de permisos de archivos y carpetas
Creación de scripts de PowerShell
Creación de archivos por lotes (.bat)
Instrucciones:
[Iniciar sesión con acceso de administrador]
- Inicie sesión en una cuenta de usuario administrador local.
[Crear cuenta de usuario del quiosco]
- Presione las teclas Windows + R, escriba compmgmt.msc, y luego haga clic en OK para abrir la Administración de equipos.
- Expanda Herramientas del sistema Usuarios y grupos locales Usuarios.
- En el panel derecho, haga clic derecho en el área y luego elija Nuevo usuario.
-
Ingrese un nombre de usuario para la cuenta de usuario del quiosco y luego establezca una contraseña. En este ejemplo, la cuenta de usuario del quiosco se llamó KioskUser1.
- Para omitir el uso de una contraseña para iniciar sesión, deje los campos de contraseña en blanco.
- Desmarque El usuario debe cambiar la contraseña en el siguiente inicio de sesión.
- Marque La contraseña nunca expira.
- Haga clic en Crear y luego haga clic en Cerrar.
- Haga doble clic en la cuenta de usuario del quiosco recién creada.
- En la pestaña Miembro de, haga clic en Agregar, escriba Administradores, y luego haga clic en OK.
- Haga clic en OK nuevamente. Cierre la ventana de Administración de equipos cuando haya terminado.
[Instalar navegador Chrome]
- Presione las teclas Windows + R, escriba iexplore.exe, y luego haga clic en OK para abrir Internet Explorer.
- Seleccione Utilizar la configuración de seguridad y compatibilidad recomendadas, y luego haga clic en OK.
- Vaya a https://chromeenterprise.google/browser/download/#windows-tab
- Haga clic en Descargar.
- Desmarque Ayude a mejorar Google Chrome enviando automáticamente estadísticas de uso e informes de errores a Google, y luego haga clic en Aceptar y descargar.
- Haga clic en Guardar.
- Haga clic en Abrir carpeta.
- Haga clic derecho en el archivo descargado, y luego haga clic en Extraer todo.
- Haga clic en Extraer.
- Vaya a la carpeta de Installers y luego ejecute GoogleChromeStandaloneEnterprise64.msi. Cuando el navegador Chrome termine de instalarse, pase al siguiente paso.
[Instalar políticas de gestión de Chrome]
- Presione las teclas Windows + R, escriba C:\ y luego haga clic en OK para abrir el Explorador de archivos.
- Vaya a la ruta de archivo C:\Windows\
- Haga clic derecho en la carpeta PolicyDefinitions y luego seleccione Propiedades.
- En la pestaña Seguridad, haga clic en Avanzado.
- En la sección Propietario, haga clic en Cambiar.
- Escriba Administradores, y luego haga clic en OK.
- Marque Reemplazar propietario en subcontenedores y objetos, y luego haga clic en OK.
- Haga clic en OK.
- Haga clic en OK.
- Abra la carpeta de archivos de instalación de Chrome extraídos.
- Vaya a la carpeta de Configuración admx, y copie todo el contenido dentro en C:\Windows\PolicyDefinitions. Cierre la carpeta cuando haya terminado.
[Configurar políticas de gestión de Chrome]
- Presione las teclas Windows + R, escriba gpedit.msc, y luego haga clic en OK para abrir el Editor de directivas de grupo.
-
Configure políticas de acuerdo con los requisitos de la organización.
- Utilice el script de PowerShell del lanzador de shell mencionado más adelante en las instrucciones para establecer la URL de la página de inicio. Configurar las opciones de URL de la página de inicio en las políticas de Chrome Inicio, Página de inicio y contenedor de nueva pestaña no aplicará.
- Política 1: Configuración de computadora Plantillas administrativas Google Google Chrome haga doble clic en Borrar datos de navegación al salir. Haga clic en Habilitar, haga clic en Mostrar, y luego introduzca qué tipos de historial de navegación deben eliminarse al salir. Por ejemplo, ingrese browser_history para borrar el historial de navegación. Haga clic en Habilitar, y luego haga clic en OK.
- Política 2: Configuración de computadora Plantillas administrativas Google Google Chrome haga doble clic en Deshabilitar sincronización de datos con Google.
- Opcionalmente, use Símbolo del sistema para ejecutar gpupdate /force para aplicar cambios de inmediato.
[Iniciar sesión en la cuenta de usuario del quiosco]
- Haga clic en Inicio, haga clic en el icono de usuario, y luego seleccione la cuenta de usuario del quiosco.
- Haga clic en Iniciar sesión.
[Configurar cuenta de usuario del quiosco]
- Haga clic derecho en el fondo del escritorio, y luego haga clic en configuración de pantalla.
- Ajuste escala y diseño según sea necesario. Cierre la ventana de configuración cuando haya terminado.
- Realice cualquier otro cambio necesario en el perfil del usuario del quiosco.
[Crear un script para cerrar el navegador Chrome cuando se activa el salvapantallas]
Chrome se configurará para reiniciarse cuando se cierre utilizando el script de PowerShell del lanzador de shell mencionado más adelante en las instrucciones. Cerrar Chrome provocará que el historial de navegación se borre. El evento se activa automáticamente al configurar un salvapantallas.
- Cree un nuevo archivo de texto con taskkill /IM “chrome.exe” en el mensaje, y luego guarde el archivo.
- Renombre la extensión del archivo de texto de .txt a .bat para cambiar a un archivo por lotes.
- Usando una utilidad de conversión de .bat a .exe, convierta el archivo. En este ejemplo, se utilizó la utilidad Advanced BAT to EXE Converter v4.23. El archivo fue renombrado a CloseChrome.exe
- Abra el navegador Chrome y luego haga doble clic en el nuevo archivo .exe convertido para verificar que la acción de cerrar el navegador Chrome funcione.
- Renombre la extensión del archivo .exe a .scr para cambiar el archivo a un tipo de archivo de salvapantallas.
- Copie el archivo en el directorio C:\Windows.
- Abra Configuración Personalización Pantalla de bloqueo Configuración de salvapantallas
- Elija el archivo de salvapantallas recién creado, establezca una duración para ejecutar, y luego haga clic en OK.
- Haga clic en Inicio, haga clic en el icono de usuario, y luego cerrar sesión.
[Iniciar sesión con acceso de administrador]
- Regrese a la cuenta de usuario administrador local.
[Instalar lanzador de shell]
- Vaya al Panel de control Programa Activar o desactivar características de Windows.
- Expanda en Cierre de dispositivo, y luego marque Lanzador de shell y luego haga clic en OK.
- Haga clic en Cerrar. Cierre las ventanas de Programas cuando haya terminado.
[Configurar lanzador de shell]
- Abra Windows PowerShell ISE en modo administrador.
- Copie el script de PowerShell del cuadro de abajo en el panel de script de PowerShell ISE.
- Ejecute secciones del script de arriba hacia abajo según sea necesario utilizando la tecla F8.
- Guarde el script de PowerShell para futuras referencias.
|
# Establecer variables $COMPUTER = "localhost" $NAMESPACE = "root\standardcimv2\embedded" # Crear un manejador para la instancia de la clase para poder llamar a los métodos estáticos. $ShellLauncherClass = [wmiclass]"\\$COMPUTER\${NAMESPACE}:WESL_UserSetting" # Este identificador de seguridad (SID) bien conocido corresponde al grupo BUILTIN\Administrators. $Admins_SID = "S-1-5-32-544" # Crear una función para recuperar el SID de una cuenta de usuario en una máquina. function Get-UsernameSID($AccountName) { $NTUserObject = New-Object System.Security.Principal.NTAccount($AccountName) $NTUserSID = $NTUserObject.Translate([System.Security.Principal.SecurityIdentifier]) return $NTUserSID.Value } # Obtener el SID para una cuenta de usuario llamada "KisokUser1". Cambie el nombre KioskUser1 para que coincida con la ortografía de la cuenta de usuario creada anteriormente. $Kiosk_SID = Get-UsernameSID("KioskUser1") # Definir acciones a tomar cuando se cierre el programa de shell. $restart_shell = 0 $restart_device = 1 $shutdown_device = 2 $do_nothing = 3 # Ejemplos # Establecer el símbolo del sistema como el shell predeterminado y reiniciar el shell si se cierra. $ShellLauncherClass.SetDefaultShell("cmd.exe", $restart_shell) # Mostrar el shell predeterminado para verificar que se agregó correctamente. $DefaultShellObject = $ShellLauncherClass.GetDefaultShell() "`nEl shell predeterminado está configurado en " + $DefaultShellObject.Shell + " y la acción predeterminada está configurada en " + $DefaultShellObject.defaultaction # Establecer el navegador Chrome como el shell para "KioskUser1" y reiniciar el shell si se cierra. Cambie la URL de la página de inicio según sea necesario. $ShellLauncherClass.SetCustomShell($Kiosk_SID, "%ProgramFiles%\Google\Chrome\Application\chrome.exe --kiosk https://www.elotouch.com", ($null), ($null), $restart_shell) # Establecer el Explorador como el shell para administradores. $ShellLauncherClass.SetCustomShell($Admins_SID, "explorer.exe") # Ver todas las shells personalizadas definidas. "`nConfiguraciones actuales para shells personalizadas:" Get-WmiObject -namespace $NAMESPACE -computer $COMPUTER -class WESL_UserSetting | Select Sid, Shell, DefaultAction # Habilitar la función del lanzador de shell $ShellLauncherClass.SetEnabled($TRUE) # Deshabilitar la función del lanzador de shell $COMPUTER = "localhost" $NAMESPACE = "root\standardcimv2\embedded" $ShellLauncherClass = [wmiclass]\\$COMPUTER\${NAMESPACE}:WESL_UserSetting $ShellLauncherClass.SetEnabled($FALSE) # Eliminar las nuevas shells personalizadas. $ShellLauncherClass.RemoveCustomShell($Admins_SID) $ShellLauncherClass.RemoveCustomShell($Kiosk_SID) |
[Eliminar permisos de administrador de la cuenta de usuario del quiosco]
- Presione las teclas Windows + R, escriba compmgmt.msc, y luego haga clic en OK para abrir la Administración de equipos.
- Expanda Herramientas del sistema Usuarios y grupos locales Usuarios.
- Haga doble clic en la cuenta de usuario del quiosco, y luego vaya a la pestaña Miembro de.
- Seleccione Administradores, haga clic en Eliminar, y luego haga clic en OK.
[Iniciar sesión en la cuenta de usuario del quiosco]
- Haga clic en Inicio, haga clic en el icono de usuario, y luego seleccione la cuenta de usuario del quiosco.
- Haga clic en Iniciar sesión.
La configuración de la cuenta de usuario del quiosco ahora está completa.
Opcionalmente, retire el teclado físico si está conectado.
Otras configuraciones recomendadas:
- Habilitar nivel de protección de navegación segura (GPO de Chrome)
- Deshabilitar modo incógnito (GPO de Chrome)
- Establecer la pantalla para que nunca se apague
- Deshabilitar la suspensión automática
- Apagar el disco duro después de nunca
- Cambiar el nombre de la computadora
- Mostrar el teclado táctil cuando no hay teclado conectado
- Establecer el navegador web predeterminado en Chrome
- Aplicar GPO de Chrome a través de un dominio de organización
Nota:
- Las configuraciones del lanzador de shell deben configurarse después de sysprep.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article