Questo articolo spiega come configurare Windows 10 come chiosco a singola app con il browser Chrome
Configurazione del chiosco a singola app di Windows 10 con il browser Chrome
Questo articolo fornisce istruzioni per configurare un chiosco a singola app di Windows 10 con il browser Chrome. Le istruzioni sono state create per Windows 10 IoT Enterprise LTSC 2019. Utilizzare queste istruzioni quando la modalità chiosco di accesso assegnato non supporta le app desktop.
Competenze Microsoft Windows 10 consigliate:
Gestione della Group Policy di Windows (GPO)
Gestione degli utenti e dei gruppi locali
Gestione delle autorizzazioni di file e cartelle
Creazione di script PowerShell
Creazione di file batch (.bat)
Istruzioni:
[Accedi con accesso admin]
- Accedi a un account utente locale con diritti di amministratore.
[Crea account utente chiosco]
- Premi i tasti Windows + R, digita compmgmt.msc, quindi fai clic su OK per avviare Gestione computer.
- Espandi Strumenti di sistema Utenti e gruppi locali Utenti.
- Nel pannello di destra, fai clic con il pulsante destro del mouse sull'area e quindi scegli Nuovo utente.
-
Inserisci un nome utente per l'account utente chiosco e poi imposta una password. In questo esempio, l'account utente chiosco è stato nominato KioskUser1.
- Per saltare l'uso di una password per il login, lascia i campi password vuoti.
- Deseleziona L'utente deve cambiare la password al prossimo accesso.
- Seleziona La password non scade mai.
- Fai clic su Crea e poi fai clic su Chiudi.
- Fai doppio clic sul nuovo account utente chiosco appena creato.
- Nella scheda Appartiene a, fai clic su Aggiungi, digita Amministratori, e poi fai clic su OK.
- Fai clic su OK di nuovo. Chiudi la finestra di gestione computer quando hai finito.
[Installa il browser Chrome]
- Premi i tasti Windows + R, digita iexplore.exe, e poi fai clic su OK per avviare Internet Explorer.
- Seleziona Usa impostazioni di sicurezza e compatibilità consigliate, quindi fai clic su OK.
- Vai a https://chromeenterprise.google/browser/download/#windows-tab
- Fai clic su Scarica.
- Deseleziona Aiutaci a migliorare Google Chrome inviando automaticamente statistiche di utilizzo e rapporti sugli errori a Google, e poi fai clic su Accetta e scarica.
- Fai clic su Salva.
- Fai clic su Apri cartella.
- Fai clic con il pulsante destro del mouse sul file scaricato e poi fai clic su Estrai tutto.
- Fai clic su Estrai.
- Vai alla cartella Installer e poi esegui GoogleChromeStandaloneEnterprise64.msi. Quando il browser Chrome ha terminato l'installazione, passa al passaggio successivo.
[Installa le politiche di gestione di Chrome]
- Premi i tasti Windows + R, digita C:\ e poi fai clic su OK per avviare Esplora file.
- Vai al percorso del file C:\Windows\
- Fai clic con il pulsante destro del mouse sulla cartella PolicyDefinitions e poi seleziona Proprietà.
- Nella scheda Protezione, fai clic su Avanzate.
- Nella sezione Proprietario, fai clic su Cambia.
- Digita Amministratori, e poi fai clic su OK.
- Seleziona Sostituisci proprietario su sottocontainer e oggetti, poi fai clic su OK.
- Fai clic su OK.
- Fai clic su OK.
- Apri la cartella dei file di configurazione di Chrome estratti.
- Vai alla cartella di configurazione admx, e copia tutto il contenuto all’interno in C:\Windows\PolicyDefinitions. Chiudi la cartella quando hai finito.
[Configura le politiche di gestione di Chrome]
- Premi i tasti Windows + R, digita gpedit.msc, e poi fai clic su OK per avviare l'Editor criteri di gruppo.
-
Configura le politiche in base ai requisiti dell'organizzazione.
- Utilizza lo script PowerShell shell launcher menzionato più avanti nelle istruzioni per impostare l'URL della home page. La configurazione delle opzioni dell'URL della home page sotto le politiche di Chrome per Avvio, Home page e New Tab non si applicherà.
- Politica 1: Configurazione computer Modelli amministrativi Google Google Chrome fai doppio clic su Pulisci dati di navigazione all'uscita. Fai clic su Abilita, fai clic su Mostra, e poi inserisci quali tipi di cronologia di navigazione devono essere cancellati all'uscita. Ad esempio, inserisci browser_history per cancellare la cronologia di navigazione. Fai clic su Abilita, e poi fai clic su OK.
- Politica 2: Configurazione computer Modelli amministrativi Google Google Chrome fai doppio clic su Disabilita la sincronizzazione dei dati con Google.
- In modo opzionale, utilizza Prompt dei comandi per eseguire gpupdate /force per applicare immediatamente le modifiche.
[Accedi all'account utente chiosco]
- Fai clic su Start, fai clic sull'icona utente, e poi seleziona l'account utente chiosco.
- Fai clic su Accedi.
[Configura l'account utente chiosco]
- Fai clic con il pulsante destro del mouse sullo sfondo del desktop, e poi fai clic su impostazioni schermo.
- Regola scala e layout secondo necessità. Chiudi la finestra delle impostazioni quando hai finito.
- Apporta eventuali altre modifiche necessarie sotto il profilo utente chiosco.
[Crea uno script per chiudere il browser Chrome quando viene attivato il salvaschermo]
Chrome sarà configurato per riavviarsi quando viene chiuso utilizzando lo script PowerShell shell launcher menzionato più avanti nelle istruzioni. Chiudere Chrome causerà la cancellazione della cronologia di navigazione. L'evento è attivato automaticamente configurando un salvaschermo.
- Crea un nuovo file di testo con taskkill /IM “chrome.exe” nel messaggio e poi salva il file.
- Rinomina l'estensione del file di testo da .txt a .bat per cambiarlo in un file batch.
- Utilizzando un'utilità di conversione da .bat a .exe, converti il file. In questo esempio, è stata utilizzata l'utilità Advanced BAT to EXE Converter v4.23. Il file è stato rinominato in CloseChrome.exe
- Apri il browser Chrome e poi fai doppio clic sul nuovo file .exe convertito per verificare che l'azione per chiudere il browser Chrome funzioni.
- Rinomina l'estensione del file .exe in .scr per cambiare il file in un tipo di file salvaschermo.
- Copia il file nella directory C:\Windows.
- Apri Impostazioni Personalizzazione Blocco schermo Impostazioni salvaschermo
- Scegli il file salvaschermo appena creato, imposta una durata per quando eseguire, e poi fai clic su OK.
- Fai clic su Start, fai clic sull'icona utente, e poi esco.
[Accedi con accesso admin]
- Torna all'account utente locale con diritti di amministratore.
[Installa il launcher shell]
- Vai al Pannello di controllo Programma Attiva o disattiva le funzionalità di Windows.
- Espandi Blocco del dispositivo, e poi seleziona Shell Launcher e fai clic su OK.
- Fai clic su Chiudi. Chiudi le finestre dei programmi quando hai finito.
[Configura il launcher shell]
- Apri Windows PowerShell ISE in modalità admin.
- Copia lo script PowerShell dalla casella sottostante nel pannello script di PowerShell ISE.
- Esegui le sezioni dello script dall'alto verso il basso secondo necessità utilizzando il tasto F8.
- Salva lo script PowerShell per riferimenti futuri.
|
# Imposta variabili $COMPUTER = "localhost" $NAMESPACE = "root\standardcimv2\embedded" # Crea un handle per l'istanza della classe in modo da poter chiamare i metodi statici. $ShellLauncherClass = [wmiclass]"\\$COMPUTER\${NAMESPACE}:WESL_UserSetting" # Questo ben noto identificatore di sicurezza (SID) corrisponde al gruppo BUILTIN\Administrators. $Admins_SID = "S-1-5-32-544" # Crea una funzione per recuperare il SID di un account utente su una macchina. function Get-UsernameSID($AccountName) { $NTUserObject = New-Object System.Security.Principal.NTAccount($AccountName) $NTUserSID = $NTUserObject.Translate([System.Security.Principal.SecurityIdentifier]) return $NTUserSID.Value } # Ottieni il SID per un account utente chiamato "KisokUser1". Cambia il nome KioskUser1 per corrispondere all'ortografia dell'account utente chiosco creato in precedenza. $Kiosk_SID = Get-UsernameSID("KioskUser1") # Definisci le azioni da intraprendere quando il programma shell termina. $restart_shell = 0 $restart_device = 1 $shutdown_device = 2 $do_nothing = 3 # Esempi # Imposta il prompt dei comandi come shell predefinita e riavvia la shell se viene chiusa. $ShellLauncherClass.SetDefaultShell("cmd.exe", $restart_shell) # Mostra la shell predefinita per verificare che sia stata aggiunta correttamente. $DefaultShellObject = $ShellLauncherClass.GetDefaultShell() "`nLa shell predefinita è impostata su " + $DefaultShellObject.Shell + " e l'azione predefinita è impostata su " + $DefaultShellObject.defaultaction # Imposta il browser Chrome come shell per "KioskUser1", e riavvia la shell se è chiusa. Cambia l'URL della home page secondo necessità. $ShellLauncherClass.SetCustomShell($Kiosk_SID, "%ProgramFiles%\Google\Chrome\Application\chrome.exe --kiosk https://www.elotouch.com", ($null), ($null), $restart_shell) # Imposta Explorer come shell per gli amministratori. $ShellLauncherClass.SetCustomShell($Admins_SID, "explorer.exe") # Visualizza tutte le shell personalizzate definite. "`nImpostazioni correnti per le shell personalizzate:" Get-WmiObject -namespace $NAMESPACE -computer $COMPUTER -class WESL_UserSetting | Select Sid, Shell, DefaultAction # Abilita la funzionalità del launcher shell $ShellLauncherClass.SetEnabled($TRUE) # Disabilita la funzionalità del launcher shell $COMPUTER = "localhost" $NAMESPACE = "root\standardcimv2\embedded" $ShellLauncherClass = [wmiclass]\\$COMPUTER\${NAMESPACE}:WESL_UserSetting $ShellLauncherClass.SetEnabled($FALSE) # Rimuovi le nuove shell personalizzate. $ShellLauncherClass.RemoveCustomShell($Admins_SID) $ShellLauncherClass.RemoveCustomShell($Kiosk_SID) |
[Rimuovi il permesso di amministratore dall'account utente chiosco]
- Premi i tasti Windows + R, digita compmgmt.msc, e poi fai clic su OK per avviare Gestione computer.
- Espandi Strumenti di sistema Utenti e gruppi locali Utenti.
- Fai doppio clic sull'account utente chiosco, e poi vai alla scheda Appartiene a.
- Seleziona Amministratori, fai clic su Rimuovi, e poi fai clic su OK.
[Accedi all'account utente chiosco]
- Fai clic su Start, fai clic sull'icona utente, e poi seleziona l'account utente chiosco.
- Fai clic su Accesso.
La configurazione dell'account utente chiosco è ora completa.
In modo opzionale, rimuovi la tastiera fisica se collegata.
Altre impostazioni consigliate:
- Abilita il livello di protezione della navigazione sicura (Chrome GPO)
- Disabilita la modalità di navigazione in incognito (Chrome GPO)
- Imposta lo schermo per non spegnersi mai
- Disabilita la sospensione automatica
- Disattiva il disco rigido dopo mai
- Rinomina il computer
- Mostra la tastiera touch quando non c'è tastiera collegata
- Imposta il browser web predefinito su Chrome
- Distribuisci le GPO di Chrome tramite un dominio dell'organizzazione
Nota:
- Le impostazioni del launcher shell devono essere configurate dopo il sysprep.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article