Dit artikel legt uit hoe je Windows 10 configureert als single-app kiosk met Chrome-browser
Windows 10 single-app kiosk configureren met Chrome-browser
Dit artikel biedt instructies voor het configureren van een Windows 10 single-app kiosk met de Chrome-browser. De instructies zijn gemaakt voor Windows 10 IoT Enterprise LTSC 2019. Gebruik deze instructies wanneer de toegewezen toegang kioskmodus geen desktop-apps ondersteunt.
Aangeraden Microsoft Windows 10 vaardigheden:
Beheer van Windows Groepsbeleidsinstellingen (GPO)
Beheer van lokale gebruikers en groepen
Beheer van bestands- en mapmachtigingen
Maken van PowerShell-scripts
Maken van batchbestanden (.bat)
Instructies:
[Log in met admin-toegang]
- Log in op een lokaal admin-gebruikersaccount.
[Maak kiosk-gebruikersaccount]
- Druk op de Windows + R-toetsen, typ compmgmt.msc in en klik vervolgens op OK om Computerbeheer te starten.
- Vouw uit naar Systeemhulpmiddelen Lokale gebruikers en groepen Gebruikers.
- Klik met de rechtermuisknop op het gebied aan de rechterkant en kies Nieuwe gebruiker.
-
Voer een gebruikersnaam in voor het kiosk-gebruikersaccount en stel vervolgens een wachtwoord in. In dit voorbeeld werd het kiosk-gebruikersaccount KioskUser1 genoemd.
- Om het gebruik van een wachtwoord voor login over te slaan, laat je de wachtwoordvelden leeg.
- Haal het vinkje weg bij De gebruiker moet wachtwoord bij volgende login wijzigen.
- Vink Wachtwoord verloopt nooit aan.
- Klik op Aanmaken en klik vervolgens op Sluiten.
- Dubbelklik op het nieuw aangemaakte kiosk-gebruikersaccount.
- Klik op het tabblad Lid van, klik op Toevoegen, typ Administrators in en klik vervolgens op OK.
- Klik opnieuw op OK. Sluit het venster Computerbeheer wanneer je klaar bent.
[Installeer Chrome-browser]
- Druk op de Windows + R-toetsen, typ iexplore.exe in en klik vervolgens op OK om Internet Explorer te starten.
- Selecteer Gebruik aanbevolen beveiligings- en compatibiliteitsinstellingen en klik vervolgens op OK.
- Ga naar https://chromeenterprise.google/browser/download/#windows-tab
- Klik op Downloaden.
- Haal het vinkje weg bij Help Google Chrome beter maken door automatisch gebruiksstatistieken en crashrapporten naar Google te sturen en klik vervolgens op Accepteer en download.
- Klik op Opslaan.
- Klik op Map openen.
- Klik met de rechtermuisknop op het gedownloade bestand en klik vervolgens op Alles uitpakken.
- Klik op Uitpakken.
- Ga naar de Installatiebestanden-map en voer GoogleChromeStandaloneEnterprise64.msi uit. Wanneer de Chrome-browser is geïnstalleerd, ga je naar de volgende stap.
[Installeer Chrome-beheer beleidsinstellingen]
- Druk op de Windows + R-toetsen, typ C:\ in en klik op OK om Verkenner te starten.
- Ga naar het bestandspad C:\Windows\
- Klik met de rechtermuisknop op de MapPolicyDefinitions en kies Eigenschappen.
- Klik op het tabblad Beveiliging, klik op Geavanceerd.
- Klik in de sectie Eigenaar op Wijzigen.
- Typ Administrators in en klik op OK.
- Vink Eigenaar vervangen op subcontainers en objecten aan en klik op OK.
- Klik op OK.
- Klik op OK.
- Open de uitgepakte Chrome-installatiebestandenmap.
- Ga naar de Configuratie admx map en kopieer alle bestanden in C:\Windows\PolicyDefinitions. Sluit de map wanneer je klaar bent.
[Configureer Chrome-beheer beleidsinstellingen]
- Druk op de Windows + R-toetsen, typ gpedit.msc in en klik vervolgens op OK om de Groepsbeleidseditor te starten.
-
Configureer beleidsinstellingen volgens de organisatievereisten.
- Gebruik het shell launcher PowerShell-script dat later in de instructies wordt genoemd om de startpagina-URL in te stellen. Het configureren van de startpagina-URL-opties onder de Chrome-beleidsinstellingen Opstarten, Startpagina en Nieuwe Tab-containern zal niet van toepassing zijn.
- Beleid 1: Computerconfiguratie Beheersjablonen Google Google Chrome dubbelklik op Browsinggegevens wissen bij exit. Klik op Inschakelen, klik op Toon en voer in welke soorten browsegeschiedenis moeten worden gewist bij exit. Voer bijvoorbeeld browser_history in om de browsegeschiedenis te wissen. Klik op Inschakelen en klik vervolgens op OK.
- Beleid 2: Computerconfiguratie Beheersjablonen Google Google Chrome dubbelklik op Synchronisatie van gegevens met Google uitschakelen.
- Optioneel, gebruik Opdrachtprompt om gpupdate /force uit te voeren om wijzigingen onmiddellijk toe te passen.
[Log in op het kiosk-gebruikersaccount]
- Klik op Start, klik op het gebruikersicoon en selecteer het kiosk-gebruikersaccount.
- Klik op Aanmelden.
[Configureer kiosk-gebruikersaccount]
- Klik met de rechtermuisknop op de achtergrond van het bureaublad en klik vervolgens op weergave-instellingen.
- Pas schaling en lay-out aan waar nodig. Sluit het instellingenvenster wanneer je klaar bent.
- Maak alle andere noodzakelijke wijzigingen onder het kiosk-gebruikersprofiel.
[Maak een script om de Chrome-browser te sluiten wanneer de schermbeveiliging wordt geactiveerd]
Chrome wordt geconfigureerd om opnieuw te starten wanneer het wordt gesloten met behulp van het shell launcher PowerShell-script dat later in de instructies wordt genoemd. Het sluiten van Chrome zal de browsegeschiedenis wissen. Het evenement wordt automatisch geactiveerd door een schermbeveiliging te configureren.
- Maak een nieuw tekstbestand met taskkill /IM “chrome.exe” in de tekst en sla het bestand op.
- Verander de extensie van het tekstbestand van .txt naar .bat om het te veranderen in een batchbestand.
- Gebruik een .bat naar .exe converter-hulpmiddel, converteer het bestand. In dit voorbeeld werd het hulpprogramma Advanced BAT to EXE Converter v4.23 gebruikt. Het bestand werd hernoemd naar CloseChrome.exe
- Open de Chrome-browser en dubbelklik vervolgens op het nieuw geconverteerde .exe-bestand om te verifiëren of de actie om de Chrome-browser te sluiten werkt.
- Hernoem de .exe-bestandsextensie naar .scr om het bestand te veranderen in een schermbeveiligingsbestandstype.
- Kopieer het bestand in de C:\Windows map.
- Open Instellingen Personalisatie Vergrendel scherm Instellingen schermbeveiliging
- Kies het nieuw aangemaakte schermbeveiligingsbestand, stel een duur in voor wanneer het moet worden uitgevoerd, en klik vervolgens op OK.
- Klik op Start, klik op het gebruikersicoon en klik vervolgens op afmelden.
[Log in met admin-toegang]
- Ga terug naar het lokale admin-gebruikersaccount.
[Installeer shell launcher]
- Ga naar het Configuratiescherm Programma Windows-functies in- of uitschakelen.
- Vouw Apparaatvergrendeling uit en vink Shell Launcher aan en klik vervolgens op OK.
- Klik op Sluiten. Sluit de vensters Programma wanneer je klaar bent.
[Configureer shell launcher]
- Open Windows PowerShell ISE in admin-modus.
- Kopieer het PowerShell-script uit het vak hieronder in het PowerShell ISE-scriptvenster.
- Voer secties van het script van boven naar beneden uit zoals nodig met behulp van de F8 toets.
- Sla het PowerShell-script op voor toekomstige referentie.
|
# Stel variabelen in $COMPUTER = "localhost" $NAMESPACE = "root\standardcimv2\embedded" # Maak een handle voor de klasse-instantie zodat we de static methods kunnen aanroepen. $ShellLauncherClass = [wmiclass]"\\$COMPUTER\${NAMESPACE}:WESL_UserSetting" # Deze bekende beveiligingsidentifier (SID) komt overeen met de groep BUILTIN\Administrators. $Admins_SID = "S-1-5-32-544" # Maak een functie om de SID voor een gebruikersaccount op een machine op te halen. function Get-UsernameSID($AccountName) { $NTUserObject = New-Object System.Security.Principal.NTAccount($AccountName) $NTUserSID = $NTUserObject.Translate([System.Security.Principal.SecurityIdentifier]) return $NTUserSID.Value } # Haal de SID op voor een gebruikersaccount genaamd "KisokUser1". Verander de naam KioskUser1 zodat deze overeenkomt met de spelling van het eerder aangemaakte kiosk-gebruikersaccount. $Kiosk_SID = Get-UsernameSID("KioskUser1") # Definieer acties die moeten worden ondernomen wanneer het shell-programma wordt afgesloten. $restart_shell = 0 $restart_device = 1 $shutdown_device = 2 $do_nothing = 3 # Voorbeelden # Stel de opdrachtprompt in als de standaard shell en start de shell opnieuw als deze wordt gesloten. $ShellLauncherClass.SetDefaultShell("cmd.exe", $restart_shell) # Toon de standaard shell om te verifiëren dat deze correct is toegevoegd. $DefaultShellObject = $ShellLauncherClass.GetDefaultShell() "`nStandaard Shell is ingesteld op " + $DefaultShellObject.Shell + " en de standaardactie is ingesteld op " + $DefaultShellObject.defaultaction # Stel de Chrome-browser in als de shell voor "KioskUser1" en start de shell opnieuw als deze wordt gesloten. Verander de startpagina-URL indien nodig. $ShellLauncherClass.SetCustomShell($Kiosk_SID, "%ProgramFiles%\Google\Chrome\Application\chrome.exe --kiosk https://www.elotouch.com", ($null), ($null), $restart_shell) # Stel Explorer in als de shell voor beheerders. $ShellLauncherClass.SetCustomShell($Admins_SID, "explorer.exe") # Bekijk alle aangepaste shells die zijn gedefinieerd. "`nHuidige instellingen voor aangepaste shells:" Get-WmiObject -namespace $NAMESPACE -computer $COMPUTER -class WESL_UserSetting | Select Sid, Shell, DefaultAction # Schakel de shell launcher functie in $ShellLauncherClass.SetEnabled($TRUE) # Schakel de shell launcher functie uit $COMPUTER = "localhost" $NAMESPACE = "root\standardcimv2\embedded" $ShellLauncherClass = [wmiclass]\\$COMPUTER\${NAMESPACE}:WESL_UserSetting $ShellLauncherClass.SetEnabled($FALSE) # Verwijder de nieuwe aangepaste shells. $ShellLauncherClass.RemoveCustomShell($Admins_SID) $ShellLauncherClass.RemoveCustomShell($Kiosk_SID) |
[Verwijder admin-machtiging van kiosk-gebruikersaccount]
- Druk op de Windows + R-toetsen, typ compmgmt.msc in en klik op OK om Computerbeheer te starten.
- Vouw uit naar Systeemhulpmiddelen Lokale gebruikers en groepen Gebruikers.
- Dubbelklik op het kiosk-gebruikersaccount en ga naar het tabblad Lid van.
- Selecteer Administrators, klik op Verwijderen en klik vervolgens op OK.
[Log in op kiosk-gebruikersaccount]
- Klik op Start, klik op het gebruikersicoon en selecteer het kiosk-gebruikersaccount.
- Klik op Aanmelden.
De configuratie van het kiosk-gebruikersaccount is nu voltooid.
Optioneel, verwijder het fysieke toetsenbord als dat is aangesloten.
Andere aanbevolen instellingen:
- Schakel veilige browsebescherming in (Chrome GPO)
- Schakel de Incognito-modus uit (Chrome GPO)
- Stel het scherm in om nooit uit te schakelen
- Schakel automatische slaapstand uit
- Schakel harde schijf nooit uit
- Hernoem de computer
- Toon het touchscreen-toetsenbord wanneer er geen toetsenbord is aangesloten
- Stel de standaard webbrowsers in op Chrome
- Druk de Chrome GPO's via een organisatie-domein door
Opmerking:
- Shell launcher-instellingen moeten worden geconfigureerd na sysprep.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article