Cet article explique comment configurer Windows 10 en mode kiosque à application unique avec le navigateur Chrome
Configurer le kiosque à application unique de Windows 10 avec le navigateur Chrome
Cet article fournit des instructions pour configurer un kiosque à application unique sous Windows 10 avec le navigateur Chrome. Les instructions ont été créées pour Windows 10 IoT Enterprise LTSC 2019. Utilisez ces instructions lorsque le mode kiosque d'accès assigné ne prend pas en charge les applications de bureau.
Compétences Microsoft Windows 10 recommandées :
Gestion de la stratégie de groupe Windows (GPO)
Gestion des utilisateurs et groupes locaux
Gestion des autorisations de fichiers et dossiers
Création de scripts PowerShell
Création de fichiers batch (.bat)
Instructions :
[Connexion avec des droits administratifs]
- Connectez-vous à un compte utilisateur administrateur local.
[Créer un compte utilisateur kiosque]
- Appuyez sur les touches Windows + R, tapez compmgmt.msc, puis cliquez sur OK pour lancer la gestion de l'ordinateur.
- Développez Outils système Utilisateurs et groupes locaux Utilisateurs.
- Dans le volet droit, cliquez avec le bouton droit sur la zone et sélectionnez Nouvel utilisateur.
-
Entrez un nom d'utilisateur pour le compte utilisateur kiosque, puis définissez un mot de passe. Dans cet exemple, le compte utilisateur kiosque a été nommé KioskUser1.
- Pour ne pas utiliser de mot de passe pour la connexion, laissez les champs de mot de passe vides.
- Décochez L'utilisateur doit changer son mot de passe à la prochaine connexion.
- Cochez Le mot de passe n'expire jamais.
- Cliquez sur Créer, puis sur Fermer.
- Double-cliquez sur le compte utilisateur kiosque nouvellement créé.
- Dans l'onglet Membre de, cliquez sur Ajouter, tapez Administrateurs, puis cliquez sur OK.
- Cliquez à nouveau sur OK. Fermez les fenêtres de gestion de l'ordinateur lorsque vous avez fini.
[Installer le navigateur Chrome]
- Appuyez sur les touches Windows + R, tapez iexplore.exe, puis cliquez sur OK pour lancer Internet Explorer.
- Sélectionnez Utiliser les paramètres de sécurité et de compatibilité recommandés, puis cliquez sur OK.
- Allez sur https://chromeenterprise.google/browser/download/#windows-tab
- Cliquez sur Télécharger.
- Décochez Aidez à améliorer Google Chrome en envoyant automatiquement des statistiques d'utilisation et des rapports de plantage à Google, puis cliquez sur Accepter et télécharger.
- Cliquez sur Enregistrer.
- Cliquez sur Ouvrir le dossier.
- Cliquez avec le bouton droit sur le fichier téléchargé, puis cliquez sur Extraire tout.
- Cliquez sur Extraire.
- Allez dans le dossier Installers, puis exécutez GoogleChromeStandaloneEnterprise64.msi. Lorsque le navigateur Chrome a terminé l'installation, passez à l'étape suivante.
[Installer les politiques de gestion de Chrome]
- Appuyez sur les touches Windows + R, tapez C:\ puis cliquez sur OK pour lancer l'Explorateur de fichiers.
- Allez sur le chemin de fichier C:\Windows\
- Cliquez avec le bouton droit sur le dossier PolicyDefinitions, puis sélectionnez Propriétés.
- Dans l'onglet Sécurité, cliquez sur Avancé.
- Dans la section Propriétaire, cliquez sur Changer.
- Tapez Administrateurs, puis cliquez sur OK.
- Cochez Remplacer le propriétaire sur les sous-conteneurs et objets, puis cliquez sur OK.
- Cliquez sur OK.
- Cliquez sur OK.
- Ouvrez le dossier des fichiers d'installation Chrome extraits.
- Allez dans le dossier Configuration admx, et copiez tout le contenu à l'intérieur dans C:\Windows\PolicyDefinitions. Fermez le dossier lorsque vous avez terminé.
[Configurer les politiques de gestion de Chrome]
- Appuyez sur les touches Windows + R, tapez gpedit.msc, puis cliquez sur OK pour lancer l'Éditeur de stratégie de groupe.
-
Configurez les politiques selon les exigences de l'organisation.
- Utilisez le script PowerShell de lancement de shell mentionné plus loin dans les instructions pour définir l'URL de la page d'accueil. La configuration des options d'URL de page d'accueil sous les politiques Chrome Démarrage, Page d'accueil et Nouvel onglet ne s'appliquera pas.
- Politique 1 : Configuration de l'ordinateur Modèles d'administration Google Google Chrome double-cliquez sur Effacer les données de navigation à la fermeture. Cliquez sur Activer, cliquez sur Afficher, puis entrez les types d'historique de navigation qui doivent être effacés à la fermeture. Par exemple, entrez browser_history pour effacer l'historique de navigation. Cliquez sur Activer, puis cliquez sur OK.
- Politique 2 : Configuration de l'ordinateur Modèles d'administration Google Google Chrome double-cliquez sur Désactiver la synchronisation des données avec Google.
- Optionnellement, utilisez Invite de commandes pour exécuter gpupdate /force pour appliquer les modifications immédiatement.
[Connectez-vous au compte utilisateur kiosque]
- Cliquez sur Démarrer, cliquez sur l'icône de l'utilisateur, puis séléctionnez le compte utilisateur kiosque.
- Cliquez sur Se connecter.
[Configurer le compte utilisateur kiosque]
- Cliquez avec le bouton droit sur le fond d'écran du bureau, puis cliquez sur Paramètres d'affichage.
- Ajustez l'échelle et la mise en page si nécessaire. Fermez la fenêtre des paramètres lorsque vous avez terminé.
- Apportez toutes les autres modifications nécessaires sous le profil utilisateur kiosque.
[Créer un script pour fermer le navigateur Chrome lorsque la veille est déclenchée]
Chrome sera configuré pour redémarrer lorsqu'il est fermé à l'aide du script PowerShell de lancement de shell mentionné plus loin dans les instructions. Fermer Chrome entraînera l'effacement de l'historique de navigation. L'événement est automatiquement déclenché par la configuration d'un économiseur d'écran.
- Créez un nouveau fichier texte avec taskkill /IM “chrome.exe” dans le message, puis enregistrez le fichier.
- Renommez l'extension du fichier texte de .txt à .bat pour le changer en fichier batch.
- À l'aide d'un utilitaire de convertisseur de .bat à .exe, convertissez le fichier. Dans cet exemple, l'utilitaire Advanced BAT to EXE Converter v4.23 a été utilisé. Le fichier a été renommé en CloseChrome.exe
- Ouvrez le navigateur Chrome puis double-cliquez sur le fichier .exe nouvellement converti pour vérifier que l'action de fermer le navigateur Chrome fonctionne.
- Renommez l'extension du fichier .exe en .scr pour changer le fichier en type de fichier d'économiseur d'écran.
- Copiez le fichier dans le répertoire C:\Windows.
- Ouvrez Paramètres Personnalisation Écran de verrouillage Paramètres de l'économiseur d'écran
- Choisissez le fichier d'économiseur d'écran nouvellement créé, définissez une durée pour son exécution, puis cliquez sur OK.
- Cliquez sur Démarrer, cliquez sur l'icône de l'utilisateur, puis déconnectez-vous.
[Connexion avec des droits administratifs]
- Retournez dans le compte utilisateur administrateur local.
[Installer le lanceur de shell]
- Allez dans le Panneau de configuration Programme Activer ou désactiver des fonctionnalités Windows.
- Développez sur Verrouillage de l'appareil, puis cochez Lanceur de shell et cliquez ensuite sur OK.
- Cliquez sur Fermer. Fermez les fenêtres des programmes lorsque vous avez terminé.
[Configurer le lanceur de shell]
- Ouvrez Windows PowerShell ISE en mode administrateur.
- Copiez le script PowerShell depuis la boîte ci-dessous dans le panneau de script PowerShell ISE.
- Exécutez les sections du script de haut en bas au besoin en utilisant la touche F8.
- Enregistrez le script PowerShell pour référence future.
|
# Définir des variables $COMPUTER = "localhost" $NAMESPACE = "root\standardcimv2\embedded" # Créer une poignée pour l'instance de classe afin que nous puissions appeler les méthodes statiques. $ShellLauncherClass = [wmiclass]"\\$COMPUTER\${NAMESPACE}:WESL_UserSetting" # Ce S_ID de sécurité bien connu correspond au groupe BUILTIN\Administrators. $Admins_SID = "S-1-5-32-544" # Créer une fonction pour récupérer le SID d'un compte utilisateur sur un ordinateur. function Get-UsernameSID($AccountName) { $NTUserObject = New-Object System.Security.Principal.NTAccount($AccountName) $NTUserSID = $NTUserObject.Translate([System.Security.Principal.SecurityIdentifier]) return $NTUserSID.Value } # Obtenez le SID pour un compte utilisateur nommé "KisokUser1". Changez le nom KioskUser1 pour qu'il corresponde à l'orthographe du compte utilisateur kiosque créé plus tôt. $Kiosk_SID = Get-UsernameSID("KioskUser1") # Définir les actions à entreprendre lorsque le programme shell se ferme. $restart_shell = 0 $restart_device = 1 $shutdown_device = 2 $do_nothing = 3 # Exemples # Définir l'invite de commandes comme shell par défaut, et redémarrer le shell s'il est fermé. $ShellLauncherClass.SetDefaultShell("cmd.exe", $restart_shell) # Afficher le shell par défaut pour vérifier qu'il a été ajouté correctement. $DefaultShellObject = $ShellLauncherClass.GetDefaultShell() "`nLe shell par défaut est défini sur " + $DefaultShellObject.Shell + " et l'action par défaut est définie sur " + $DefaultShellObject.defaultaction # Définir le navigateur Chrome comme shell pour "KioskUser1", et redémarrer le shell s'il est fermé. Changez l'URL de la page d'accueil si nécessaire. $ShellLauncherClass.SetCustomShell($Kiosk_SID, "%ProgramFiles%\Google\Chrome\Application\chrome.exe --kiosk https://www.elotouch.com", ($null), ($null), $restart_shell) # Définir l'Explorateur comme shell pour les administrateurs. $ShellLauncherClass.SetCustomShell($Admins_SID, "explorer.exe") # Afficher tous les shells personnalisés définis. "`nParamètres actuels pour les shells personnalisés :" Get-WmiObject -namespace $NAMESPACE -computer $COMPUTER -class WESL_UserSetting | Select Sid, Shell, DefaultAction # Activer la fonctionnalité de lancement de shell $ShellLauncherClass.SetEnabled($TRUE) # Désactiver la fonctionnalité de lancement de shell $COMPUTER = "localhost" $NAMESPACE = "root\standardcimv2\embedded" $ShellLauncherClass = [wmiclass]\\$COMPUTER\${NAMESPACE}:WESL_UserSetting $ShellLauncherClass.SetEnabled($FALSE) # Supprimer les nouveaux shells personnalisés. $ShellLauncherClass.RemoveCustomShell($Admins_SID) $ShellLauncherClass.RemoveCustomShell($Kiosk_SID) |
[Supprimer les droits d'administrateur du compte utilisateur kiosque]
- Appuyez sur les touches Windows + R, tapez compmgmt.msc, puis cliquez sur OK pour lancer la gestion de l'ordinateur.
- Développez Outils système Utilisateurs et groupes locaux Utilisateurs.
- Double-cliquez sur le compte utilisateur kiosque, puis allez dans l'onglet Membre de.
- Sélectionnez Administrateurs, cliquez sur Supprimer, puis cliquez sur OK.
[Connectez-vous au compte utilisateur kiosque]
- Cliquez sur Démarrer, cliquez sur l'icône de l'utilisateur, puis séléctionnez le compte utilisateur kiosque.
- Cliquez sur Se connecter.
La configuration du compte utilisateur kiosque est maintenant terminée.
Optionnellement, retirez le clavier physique s'il est connecté.
Autres réglages recommandés :
- Activer le niveau de protection de navigation sécurisée (GPO Chrome)
- Désactiver le mode Incognito (GPO Chrome)
- Définir l'écran pour ne jamais s'éteindre
- Désactiver le sommeil automatique
- Éteindre le disque dur après jamais
- Renommer l'ordinateur
- Afficher le clavier tactile lorsqu'aucun clavier n'est connecté
- Définir le navigateur Web par défaut sur Chrome
- Pousser les GPO Chrome à travers un domaine d'organisation
Remarque :
- Les paramètres de lancement de shell doivent être configurés après sysprep.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article