Ten artykuł wyjaśnia, jak skonfigurować Windows 10 jako kiosk z jedną aplikacją z przeglądarką Chrome
Konfiguracja kiosk z jedną aplikacją w systemie Windows 10 z przeglądarką Chrome
Ten artykuł zawiera instrukcje dotyczące konfiguracji kiosku z jedną aplikacją w systemie Windows 10 z przeglądarką Chrome. Instrukcje zostały opracowane dla systemu Windows 10 IoT Enterprise LTSC 2019. Użyj tych instrukcji, gdy przypisany tryb kiosku dostępu nie obsługuje aplikacji na pulpicie.
Zalecane umiejętności systemu Microsoft Windows 10:
Zarządzanie zasadami grupy Windows (GPO)
Zarządzanie użytkownikami lokalnymi i grupami
Zarządzanie uprawnieniami do plików i folderów
Tworzenie skryptów PowerShell
Tworzenie plików wsadowych (.bat)
Instrukcje:
[Zaloguj się z dostępem administratora]
- Zaloguj się na lokalne konto użytkownika z uprawnieniami administratora.
[Utwórz konto użytkownika kiosku]
- Naciśnij klawisze Windows + R, wpisz compmgmt.msc, a następnie kliknij OK, aby uruchomić Zarządzanie komputerem.
- Rozwiń narzędzia systemowe Użytkownicy lokalni i grupy Użytkownicy.
- W prawym panelu kliknij prawym przyciskiem myszy obszar, a następnie wybierz Nowy użytkownik.
-
Wprowadź nazwę użytkownika dla konta użytkownika kiosku, a następnie ustaw hasło. W tym przykładzie konto użytkownika kiosku zostało nazwane KioskUser1.
- Aby pominąć użycie hasła do logowania, pozostaw pola hasła puste.
- Odznacz Użytkownik musi zmienić hasło przy następnym logowaniu.
- Zaznacz Hasło nigdy nie wygasa.
- Kliknij Utwórz, a następnie kliknij Zamknij.
- Kliknij dwukrotnie na nowo utworzone konto użytkownika kiosku.
- Na karcie Przynależy do kliknij Dodaj, wpisz Administratorzy, a następnie kliknij OK.
- Kliknij jeszcze raz OK. Zamknij okna Zarządzania komputerem po zakończeniu.
[Zainstaluj przeglądarkę Chrome]
- Naciśnij klawisze Windows + R, wpisz iexplore.exe, a następnie kliknij OK, aby uruchomić Internet Explorera.
- Wybierz Użyj zalecanych ustawień zabezpieczeń i zgodności, a następnie kliknij OK.
- Przejdź do https://chromeenterprise.google/browser/download/#windows-tab
- Kliknij Pobierz.
- Odznacz Pomóż uczynić Google Chrome lepszym, automatycznie wysyłając statystyki użytkowania i raporty o awariach do Google, a następnie kliknij Zaakceptuj i pobierz.
- Kliknij Zapisz.
- Kliknij Otwórz folder.
- Kliknij prawym przyciskiem myszy na pobranym pliku, a następnie kliknij Wypakuj wszystkie.
- Kliknij Wypakuj.
- Przejdź do folderu Instalatory, a następnie uruchom GoogleChromeStandaloneEnterprise64.msi. Po zakończeniu instalacji przeglądarki Chrome przejdź do następnego kroku.
[Zainstaluj zasady zarządzania Chrome]
- Naciśnij klawisze Windows + R, wpisz C:\, a następnie kliknij OK, aby uruchomić Eksplorator plików.
- Przejdź do ścieżki pliku C:\Windows\
- Kliknij prawym przyciskiem myszy na folderze PolicyDefinitions i wybierz Właściwości.
- Na karcie Bezpieczeństwo kliknij Zaawansowane.
- W sekcji Właściciel kliknij Zmień.
- Wpisz Administratorzy, a następnie kliknij OK.
- Zaznacz Zamień właściciela w podkatalogach i obiektach, a następnie kliknij OK.
- Kliknij OK.
- Kliknij OK.
- Otwórz folder z wyekstrahowanymi plikami instalacyjnymi Chrome.
- Przejdź do folderu Konfiguracja admx, a następnie skopiuj wszystkie zawartości do C:\Windows\PolicyDefinitions. Zamknij folder po zakończeniu.
[Skonfiguruj zasady zarządzania Chrome]
- Naciśnij klawisze Windows + R, wpisz gpedit.msc, a następnie kliknij OK, aby uruchomić Edytor zasad grupy.
-
Skonfiguruj zasady zgodnie z wymaganiami organizacji.
- Użyj skryptu PowerShell do uruchomienia shell launchera, wspomnianego później w instrukcjach, aby ustawić adres URL strony startowej. Konfiguracja opcji adresu URL strony startowej w ramach zasad Chrome w sekcji Uruchomienie, Strona główna i Nowa karta nie będzie miała zastosowania.
- Polityka 1: Konfiguracja komputera Szablony administracyjne Google Google Chrome podwójne kliknięcie na Wyczyść dane przeglądania przy wyjściu. Kliknij Włącz, kliknij Pokaż, a następnie wpisz, jakie typy historii przeglądania powinny być usuwane przy wyjściu. Na przykład wpisz browser_history, aby usunąć historię przeglądania. Kliknij Włącz, a następnie kliknij OK.
- Polityka 2: Konfiguracja komputera Szablony administracyjne Google Google Chrome podwójne kliknięcie na Wyłącz synchronizację danych z Google.
- Opcjonalnie, użyj Wiersza poleceń, aby uruchomić gpupdate /force, aby natychmiast zastosować zmiany.
[Zaloguj się do konta użytkownika kiosku]
- Kliknij Start, kliknij ikonę użytkownika, a następnie wybierz konto użytkownika kiosku.
- Kliknij Zaloguj się.
[Skonfiguruj konto użytkownika kiosku]
- Kliknij prawym przyciskiem myszy na tle pulpitu, a następnie kliknij ustawienia wyświetlania.
- Dostosuj skalę i układ według potrzeb. Zamknij okno ustawień po zakończeniu.
- Wprowadź wszelkie inne niezbędne zmiany w profilu użytkownika kiosku.
[Utwórz skrypt, aby zamknąć przeglądarkę Chrome, gdy aktywuje się wygaszacz ekranu]
Chrome zostanie skonfigurowane na ponowne uruchomienie, gdy zostanie zamknięte, z wykorzystaniem skryptu shell launchera PowerShell, wspomnianego później w instrukcjach. Zamknięcie Chrome spowoduje usunięcie historii przeglądania. Wydarzenie to jest automatycznie wyzwalane poprzez skonfigurowanie wygaszacza ekranu.
- Utwórz nowy plik tekstowy z treścią taskkill /IM “chrome.exe” , a następnie zapisz plik.
- Zmień rozszerzenie pliku tekstowego z .txt na .bat, aby zmienić go na plik wsadowy.
- Używając narzędzia konwertującego .bat na .exe, przekonwertuj plik. W tym przykładzie użyto narzędzia Advanced BAT to EXE Converter v4.23. Plik został nazwany CloseChrome.exe
- Otwórz przeglądarkę Chrome, a następnie kliknij dwukrotnie nowo przekonwertowany plik .exe, aby sprawdzić, czy akcja zamykania przeglądarki Chrome działa.
- Zmień rozszerzenie pliku .exe na .scr, aby zmienić plik na typ pliku wygaszacza ekranu.
- Skopiuj plik do katalogu C:\Windows.
- Otwórz Ustawienia Personalizacja Ekran blokady Ustawienia wygaszacza ekranu
- Wybierz nowo utworzony plik wygaszacza ekranu, ustaw czas, w którym ma działać, a następnie kliknij OK.
- Kliknij Start, kliknij ikonę użytkownika, a następnie wyloguj się.
[Zaloguj się z dostępem administratora]
- Wróć do lokalnego konta użytkownika z uprawnieniami administratora.
[Zainstaluj shell launcher]
- Przejdź do Panelu sterowania Program Włącz lub wyłącz funkcje systemu Windows.
- Rozwiń Blokada urządzeń, a następnie zaznacz Shell Launcher i kliknij OK.
- Kliknij Zamknij. Zamknij okna Programy po zakończeniu.
[Skonfiguruj shell launcher]
- Otwórz Windows PowerShell ISE w trybie administratora.
- Skopiuj skrypt PowerShell z poniższego okna do panelu skryptów PowerShell ISE.
- Uruchom sekcje ze skryptu od góry do dołu, w razie potrzeby używając klawisza F8.
- Zapisz skrypt PowerShell do przyszłego odniesienia.
|
# Ustaw zmienne $COMPUTER = "localhost" $NAMESPACE = "root\standardcimv2\embedded" # Utwórz uchwyt do instancji klasy, aby móc wywoływać metody statyczne. $ShellLauncherClass = [wmiclass]"\\$COMPUTER\${NAMESPACE}:WESL_UserSetting" # Ten znany identyfikator zabezpieczeń (SID) odpowiada grupie BUILTIN\Administrators. $Admins_SID = "S-1-5-32-544" # Utwórz funkcję, aby uzyskać SID dla konta użytkownika na maszynie. function Get-UsernameSID($AccountName) { $NTUserObject = New-Object System.Security.Principal.NTAccount($AccountName) $NTUserSID = $NTUserObject.Translate([System.Security.Principal.SecurityIdentifier]) return $NTUserSID.Value } # Uzyskaj SID dla konta użytkownika o nazwie "KisokUser1". Zmień nazwę KioskUser1, aby pasowała do pisowni utworzonego wcześniej konta użytkownika kiosku. $Kiosk_SID = Get-UsernameSID("KioskUser1") # Zdefiniuj działania, które mają być wykonane po zamknięciu programu shell. $restart_shell = 0 $restart_device = 1 $shutdown_device = 2 $do_nothing = 3 # Przykłady # Ustaw wiersz poleceń jako domyślny shell i uruchom ponownie shell, jeśli zostanie zamknięty. $ShellLauncherClass.SetDefaultShell("cmd.exe", $restart_shell) # Wyświetl domyślny shell, aby zweryfikować, że został dodany poprawnie. $DefaultShellObject = $ShellLauncherClass.GetDefaultShell() "`nDomyślny shell jest ustawiony na " + $DefaultShellObject.Shell + " i domyślna akcja jest ustawiona na " + $DefaultShellObject.defaultaction # Ustaw przeglądarkę Chrome jako shell dla "KioskUser1" i uruchom ponownie shell, jeśli zostanie zamknięty. Zmień adres URL strony startowej w razie potrzeby. $ShellLauncherClass.SetCustomShell($Kiosk_SID, "%ProgramFiles%\Google\Chrome\Application\chrome.exe --kiosk https://www.elotouch.com", ($null), ($null), $restart_shell) # Ustaw Eksplorator jako shell dla administratorów. $ShellLauncherClass.SetCustomShell($Admins_SID, "explorer.exe") # Wyświetl wszystkie zdefiniowane niestandardowe powłoki. "`nBieżące ustawienia dla niestandardowych powłok:" Get-WmiObject -namespace $NAMESPACE -computer $COMPUTER -class WESL_UserSetting | Select Sid, Shell, DefaultAction # Włącz funkcję shell launchera $ShellLauncherClass.SetEnabled($TRUE) # Wyłącz funkcję shell launchera $COMPUTER = "localhost" $NAMESPACE = "root\standardcimv2\embedded" $ShellLauncherClass = [wmiclass]\\$COMPUTER\${NAMESPACE}:WESL_UserSetting $ShellLauncherClass.SetEnabled($FALSE) # Usuń nowe niestandardowe powłoki. $ShellLauncherClass.RemoveCustomShell($Admins_SID) $ShellLauncherClass.RemoveCustomShell($Kiosk_SID) |
[Usuń uprawnienia administratora z konta użytkownika kiosku]
- Naciśnij klawisze Windows + R, wpisz compmgmt.msc, a następnie kliknij OK, aby uruchomić Zarządzanie komputerem.
- Rozwiń narzędzia systemowe Użytkownicy lokalni i grupy Użytkownicy.
- Kliknij dwukrotnie na konto użytkownika kiosku, a następnie przejdź do karty Przynależy do.
- Wybierz Administratorzy, kliknij Usuń, a następnie kliknij OK.
[Zaloguj się do konta użytkownika kiosku]
- Kliknij Start, kliknij ikonę użytkownika, a następnie wybierz konto użytkownika kiosku.
- Kliknij Zaloguj się.
Konfiguracja konta użytkownika kiosku została zakończona.
Opcjonalnie, usuń fizyczną klawiaturę, jeśli jest podłączona.
Inne zalecane ustawienia:
- Włącz poziom ochrony przeglądania w trybie bezpiecznym (GPO Chrome)
- Wyłącz tryb incognito (GPO Chrome)
- Ustaw ekran na nigdy nie wyłączanie
- Wyłącz automatyczne uśpienie
- Wyłącz dysk twardy po nigdy
- Zmień nazwę komputera
- Pokaż klawiaturę dotykową, gdy klawiatura nie jest podłączona
- Ustaw domyślną przeglądarkę internetową na Chrome
- Przenieś GPO Chrome przez domenę organizacyjną
Uwaga:
- Ustawienia shell launchera powinny być skonfigurowane po sysprep.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article