이 문서에서는 Chrome 브라우저와 함께 Windows 10을 단일 앱 키오스크로 설정하는 방법을 설명합니다
Chrome 브라우저와 함께 Windows 10 단일 앱 키오스크 설정
이 문서는 Chrome 브라우저와 함께 Windows 10 단일 앱 키오스크를 구성하는 방법에 대한 지침을 제공합니다. 이 지침은 Windows 10 IoT Enterprise LTSC 2019에 대해 작성되었습니다. 데스크톱 앱을 지원하지 않는 할당된 액세스 키오스크 모드에 사용할 때 이 지침을 사용하십시오.
권장 Microsoft Windows 10 기술:
Windows 그룹 정책(GPO) 관리
로컬 사용자 및 그룹 관리
파일 및 폴더 권한 관리
PowerShell 스크립트 작성
배치 파일(.bat) 작성
지침:
[관리자 권한으로 로그인]
- 로컬 관리자 사용자 계정에 로그인합니다.
[키오스크 사용자 계정 생성]
- Windows + R 키를 눌러 compmgmt.msc를 입력한 후 확인을 클릭하여 컴퓨터 관리를 실행합니다.
- 시스템 도구 로컬 사용자 및 그룹 사용자를 확장합니다.
- 오른쪽 패널에서 해당 영역을 마우스 오른쪽 버튼으로 클릭한 후 새 사용자를 선택합니다.
-
키오스크 사용자 계정의 사용자 이름을 입력한 후 비밀번호를 설정합니다. 이 예에서 키오스크 사용자 계정의 이름은 KioskUser1으로 설정되었습니다.
- 로그인 시 비밀번호 사용을 건너뛰려면 비밀번호 필드를 비워 둡니다.
- 다음 로그인 시 비밀번호 변경 선택을 해제합니다.
- 비밀번호가 만료되지 않음을 체크합니다.
- 생성을 클릭한 후 닫기를 클릭합니다.
- 방금 생성된 키오스크 사용자 계정을 두 번 클릭합니다.
- 소속 탭에서 추가를 클릭하고 관리자를 입력한 후 확인을 클릭합니다.
- 다시 한 번 확인을 클릭합니다. 완료되면 컴퓨터 관리 창을 닫습니다.
[Chrome 브라우저 설치]
- Windows + R 키를 눌러 iexplore.exe를 입력한 후 확인을 클릭하여 Internet Explorer를 실행합니다.
- 권장 보안 및 호환성 설정 사용을 선택한 후 확인을 클릭합니다.
- https://chromeenterprise.google/browser/download/#windows-tab로 이동합니다.
- 다운로드를 클릭합니다.
- 사용 통계 및 충돌 보고서를 Google에 자동으로 전송하여 Google Chrome을 더 좋게 만드세요를 선택 해제한 후 수락하고 다운로드를 클릭합니다.
- 저장를 클릭합니다.
- 폴더 열기를 클릭합니다.
- 다운로드한 파일을 마우스 오른쪽 버튼으로 클릭한 후 모두 추출을 클릭합니다.
- 추출을 클릭합니다.
- Installers 폴더로 가서 GoogleChromeStandaloneEnterprise64.msi를 실행합니다. Chrome 브라우저 설치가 완료되면 다음 단계로 이동합니다.
[Chrome 관리 정책 설치]
- Windows + R 키를 눌러 C:\를 입력한 후 확인을 클릭하여 파일 탐색기를 실행합니다.
- 파일 경로 C:\Windows\로 이동합니다.
- PolicyDefinitions 폴더를 마우스 오른쪽 버튼으로 클릭한 후 속성을 선택합니다.
- 보안 탭에서 고급을 클릭합니다.
- 소유자 섹션에서 변경을 클릭합니다.
- Administrators를 입력한 후 확인을 클릭합니다.
- 하위 컨테이너 및 개체의 소유자 바꾸기를 선택한 후 확인을 클릭합니다.
- 확인을 클릭합니다.
- 확인을 클릭합니다.
- 추출한 Chrome 설치 파일 폴더를 엽니다.
- Configuration admx 폴더로 이동한 후 C:\Windows\PolicyDefinitions으로 모든 내용을 복사합니다. 완료되면 폴더를 닫습니다.
[Chrome 관리 정책 구성]
- Windows + R 키를 누른 후 gpedit.msc를 입력한 후 확인을 클릭하여 그룹 정책 편집기를 실행합니다.
-
조직의 요구 사항에 따라 정책을 구성합니다.
- 이하 지침에서 언급된 셸 런처 PowerShell 스크립트를 사용하여 홈페이지 URL을 설정합니다. Chrome 정책의 시작, 홈페이지 및 새 탭 컨테이너 아래의 홈페이지 URL 옵션은 적용되지 않습니다.
- 정책 1: 컴퓨터 구성 관리 템플릿 Google Google Chrome에서 종료 시 검색 데이터 지우기를 더블 클릭합니다. 사용을 클릭하고 표시를 클릭한 후 종료 시 지워야 하는 검색 기록 유형을 입력합니다. 예를 들어, 검색 기록을 지우려면 browser_history를 입력합니다. 사용을 클릭하고 확인을 클릭합니다.
- 정책 2: 컴퓨터 구성 관리 템플릿 Google Google Chrome에서 Google과 데이터 동기화 비활성화를 더블 클릭합니다.
- 선택적으로, 명령 프롬프트를 사용하여 gpupdate /force를 실행하여 변경 사항을 즉시 적용합니다.
[키오스크 사용자 계정으로 로그인]
- 시작을 클릭한 후 사용자 아이콘을 클릭하고 키오스크 사용자 계정 선택을 클릭합니다.
- 로그인을 클릭합니다.
[키오스크 사용자 계정 구성]
- 바탕 화면 배경을 마우스 오른쪽 버튼으로 클릭한 후 디스플레이 설정을 클릭합니다.
- 필요에 따라 크기 및 레이아웃을 조정합니다. 완료되면 설정 창을 닫습니다.
- 키오스크 사용자 프로필 아래에서 다른 필요한 변경 사항을 수행합니다.
[스크린 세이버가 작동할 때 Chrome 브라우저를 닫는 스크립트 생성]
Chrome은 지침에서 언급된 셸 런처 PowerShell 스크립트를 사용하여 닫을 때 다시 시작되도록 설정됩니다. Chrome을 닫으면 검색 기록이 지워집니다. 이 이벤트는 스크린 세이버를 설정하여 자동으로 트리거됩니다.
- 메시지에 taskkill /IM "chrome.exe"가 포함된 새 텍스트 파일을 생성한 후 파일을 저장합니다.
- 텍스트 파일의 확장자를 .txt에서 .bat로 변경하여 배치 파일로 변경합니다.
- .bat를 .exe 변환 유틸리티를 사용하여 파일을 변환합니다. 이 예에서는 Advanced BAT to EXE Converter v4.23 유틸리티가 사용되었습니다. 파일 이름은 CloseChrome.exe로 변경되었습니다.
- Chrome 브라우저를 열고 새로 변환된 .exe 파일을 두 번 클릭하여 Chrome 브라우저를 닫는 작동 여부를 확인합니다.
- 확장자를 .exe에서 .scr로 변경하여 파일을 스크린 세이버 파일 유형으로 변경합니다.
- 파일을 C:\Windows 디렉토리에 복사합니다.
- 설정 개인화 잠금 화면 스크린 세이버 설정을 엽니다.
- 새로 생성된 스크린 세이버 파일을 선택하고, 실행할 지속 시간을 설정한 후 확인을 클릭합니다.
- 시작을 클릭한 후 사용자 아이콘을 클릭하고 로그 아웃합니다.
[관리자 권한으로 로그인]
- 로컬 관리자 사용자 계정으로 돌아갑니다.
[셸 런처 설치]
- 제어판 프로그램 Windows 기능 켜기 또는 끄기로 이동합니다.
- 장치 잠금을 확장하고 셸 런처를 체크한 후 확인을 클릭합니다.
- 닫기를 클릭합니다. 완료되면 프로그램 창을 닫습니다.
[셸 런처 구성]
- 관리자 모드로 Windows PowerShell ISE를 엽니다.
- 아래 상자에서 제공된 PowerShell 스크립트를 PowerShell ISE 스크립트 창에 복사합니다.
- 스크립트의 상단에서 하단으로 필요한 섹션을 F8 키를 사용하여 실행합니다.
- PowerShell 스크립트를 저장하여 나중에 참조합니다.
|
# 변수 설정 $COMPUTER = "localhost" $NAMESPACE = "root\standardcimv2\embedded" # 정적 메서드를 호출할 수 있도록 클래스 인스턴스에 대한 핸들을 만듭니다. $ShellLauncherClass = [wmiclass]"\\$COMPUTER\${NAMESPACE}:WESL_UserSetting" # 이 잘 알려진 보안 식별자(SID)는 BUILTIN\Administrators 그룹에 해당합니다. $Admins_SID = "S-1-5-32-544" # 컴퓨터의 사용자 계정에 대한 SID를 검색하는 함수를 만듭니다. function Get-UsernameSID($AccountName) { $NTUserObject = New-Object System.Security.Principal.NTAccount($AccountName) $NTUserSID = $NTUserObject.Translate([System.Security.Principal.SecurityIdentifier]) return $NTUserSID.Value } # "KisokUser1"라는 이름의 사용자 계정에 대한 SID를 가져옵니다. 키오스크 사용자 계정이름은 KioskUser1로 맞춰야 합니다. $Kiosk_SID = Get-UsernameSID("KioskUser1") # 셸 프로그램이 종료될 때 취할 작업을 정의합니다. $restart_shell = 0 $restart_device = 1 $shutdown_device = 2 $do_nothing = 3 # 예제 # 명령 프롬프트를 기본 셸로 설정하고, 닫히면 셸을 재시작합니다. $ShellLauncherClass.SetDefaultShell("cmd.exe", $restart_shell) # 올바르게 추가되었는지 확인하기 위해 기본 셸을 표시합니다. $DefaultShellObject = $ShellLauncherClass.GetDefaultShell() "`n기본 셸이 " + $DefaultShellObject.Shell + "로 설정되어 있으며 기본 동작은 " + $DefaultShellObject.defaultaction + "로 설정됩니다." # Chrome 브라우저를 "KioskUser1"의 셸로 설정하고, 닫히면 셸을 재시작합니다. 필요에 따라 홈페이지 URL을 수정합니다. $ShellLauncherClass.SetCustomShell($Kiosk_SID, "%ProgramFiles%\Google\Chrome\Application\chrome.exe --kiosk https://www.elotouch.com", ($null), ($null), $restart_shell) # 관리자의 셸로 탐색기를 설정합니다. $ShellLauncherClass.SetCustomShell($Admins_SID, "explorer.exe") # 정의된 모든 사용자 지정 셸을 봅니다. "`n현재 사용자 정의 셸에 대한 설정:" Get-WmiObject -namespace $NAMESPACE -computer $COMPUTER -class WESL_UserSetting | Select Sid, Shell, DefaultAction # 셸 런처 기능 활성화 $ShellLauncherClass.SetEnabled($TRUE) # 셸 런처 기능 비활성화 $COMPUTER = "localhost" $NAMESPACE = "root\standardcimv2\embedded" $ShellLauncherClass = [wmiclass]\\$COMPUTER\${NAMESPACE}:WESL_UserSetting $ShellLauncherClass.SetEnabled($FALSE) # 새 사용자 지정 셸을 제거합니다. $ShellLauncherClass.RemoveCustomShell($Admins_SID) $ShellLauncherClass.RemoveCustomShell($Kiosk_SID) |
[키오스크 사용자 계정에서 관리자 권한 제거]
- Windows + R 키를 눌러 compmgmt.msc를 입력한 후 확인을 클릭하여 컴퓨터 관리를 실행합니다.
- 시스템 도구 로컬 사용자 및 그룹 사용자를 확장합니다.
- 키오스크 사용자 계정을 두 번 클릭한 후 소속 탭으로 이동합니다.
- Administrators를 선택한 후 제거를 클릭하고 확인을 클릭합니다.
[키오스크 사용자 계정으로 로그인]
- 시작을 클릭한 후 사용자 아이콘을 클릭하고 키오스크 사용자 계정 선택을 클릭합니다.
- 로그인을 클릭합니다.
키오스크 사용자 계정 구성이 완료되었습니다.
선택적으로 물리적 키보드가 연결되어 있다면 제거하시기 바랍니다.
기타 권장 설정:
- 안전한 브라우징 보호 수준 활성화 (Chrome GPO)
- 비공식 모드 비활성화 (Chrome GPO)
- 스크린이 절대 꺼지지 않도록 설정
- 자동 절전 비활성화
- 하드 디스크를 절대 끄지 않도록 설정
- 컴퓨터 이름 변경
- 키보드가 연결되어 있지 않을 때 터치 키보드 표시
- 기본 웹 브라우저를 Chrome으로 설정
- 조직 도메인을 통해 Chrome GPO 푸시
참고:
- 셸 런처 설정은 sysprep 후에 구성되어야 합니다.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article