Este artigo explica como configurar o Windows 10 como quiosque de aplicativo único com o navegador Chrome
Configurando o quiosque de aplicativo único do Windows 10 com o navegador Chrome
Este artigo fornece instruções para configurar um quiosque de aplicativo único do Windows 10 com o navegador Chrome. As instruções foram criadas para o Windows 10 IoT Enterprise LTSC 2019. Use estas instruções quando o modo de quiosque de acesso atribuído não suportar aplicativos de desktop.
Habilidades recomendadas do Microsoft Windows 10:
Gerenciamento de Diretiva de Grupo do Windows (GPO)
Gerenciamento de Usuários e Grupos Locais
Gerenciamento de Permissões de Arquivos e Pastas
Criação de scripts PowerShell
Criação de arquivos em lote (.bat)
Instruções:
[Login com acesso de administrador]
- Faça login em uma conta de usuário administrador local.
[Criar conta de usuário do quiosque]
- Pressione as teclas Windows + R, digite compmgmt.msc e clique em OK para abrir a Gerência do Computador.
- Expanda para Ferramentas do Sistema Usuários e Grupos Locais Usuários.
- No painel direito, clique com o botão direito na área e escolha Novo Usuário.
-
Digite um nome de usuário para a conta do usuário do quiosque e, em seguida, defina uma senha. Neste exemplo, a conta do usuário do quiosque foi nomeada KioskUser1.
- Para pular o uso de uma senha para login, deixe os campos de senha em branco.
- Desmarque O usuário deve alterar a senha no próximo login.
- Marque A senha nunca expira.
- Clique em Criar e, em seguida, clique em Fechar.
- Clique duas vezes na nova conta de usuário do quiosque criada.
- Na guia Membro de, clique em Adicionar, digite Administradores e, em seguida, clique em OK.
- Clique em OK novamente. Feche as janelas da Gerência do Computador quando terminar.
[Instalar o navegador Chrome]
- Pressione as teclas Windows + R, digite iexplore.exe e clique em OK para abrir o Internet Explorer.
- Selecione Usar configurações de segurança e compatibilidade recomendadas e clique em OK.
- Vá para https://chromeenterprise.google/browser/download/#windows-tab
- Clique em Baixar.
- Desmarque Ajude a melhorar o Google Chrome enviando automaticamente estatísticas de uso e relatórios de falhas para o Google, e clique em Aceitar e baixar.
- Clique em Salvar.
- Clique em Abrir pasta.
- Clique com o botão direito no arquivo baixado e clique em Extrair Tudo.
- Clique em Extrair.
- Vá para a pasta Installers e execute GoogleChromeStandaloneEnterprise64.msi. Quando o navegador Chrome terminar a instalação, vá para o próximo passo.
[Instalar as políticas de gerenciamento do Chrome]
- Pressione as teclas Windows + R, digite C:\ e clique em OK para abrir o Explorador de Arquivos.
- Vá para o caminho do arquivo C:\Windows\
- Clique com o botão direito na pasta PolicyDefinitions e selecione Propriedades.
- Na guia Segurança, clique em Avançado.
- Na seção Proprietário, clique em Alterar.
- Digite Administradores e clique em OK.
- Marque Substituir proprietário em subpastas e objetos e clique em OK.
- Clique em OK.
- Clique em OK.
- Abra a pasta dos arquivos de configuração do Chrome extraídos.
- Vá para a pasta de Configuração admx e copie todos os conteúdos de dentro para C:\Windows\PolicyDefinitions. Feche a pasta quando terminar.
[Configurar políticas de gerenciamento do Chrome]
- Pressione as teclas Windows + R, digite gpedit.msc e clique em OK para abrir o Editor de Diretiva de Grupo.
-
Configure as políticas de acordo com os requisitos da organização.
- Use o script PowerShell do shell launcher mencionado mais adiante nas instruções para definir a URL da página inicial. Configurar as opções da URL da página inicial nas políticas do Chrome Início, Página inicial e Conteiner de Nova Aba não se aplicará.
- Política 1: Configuração do Computador Modelos Administrativos Google Google Chrome clique duas vezes em Limpar Dados de Navegação ao Sair. Clique em Ativar, clique em Mostrar e, em seguida, insira quais tipos de histórico de navegação devem ser limpos ao sair. Por exemplo, digite browser_history para limpar o histórico de navegação. Clique em Ativar e depois em OK.
- Política 2: Configuração do Computador Modelos Administrativos Google Google Chrome clique duas vezes em Desabilitar a sincronização de dados com o Google.
- Opcionalmente, use o Prompt de Comando para executar gpupdate /force para aplicar as alterações imediatamente.
[Faça login na conta do usuário do quiosque]
- Clique em Iniciar, clique no ícone do usuário e, em seguida, selecione a conta do usuário do quiosque.
- Clique em Entrar.
[Configurar conta de usuário do quiosque]
- Clique com o botão direito no fundo da área de trabalho e clique em configurações de exibição.
- Ajuste a escala e layout conforme necessário. Feche a janela de configurações quando terminar.
- Faça qualquer outra alteração necessária no perfil do usuário do quiosque.
[Criar um script para fechar o navegador Chrome quando o protetor de tela for ativado]
O Chrome será configurado para reiniciar quando for fechado, usando o script do shell launcher PowerShell mencionado mais adiante nas instruções. Fechar o Chrome fará com que o histórico de navegação seja limpo. O evento é ativado automaticamente ao configurar um protetor de tela.
- Crie um novo arquivo de texto com taskkill /IM “chrome.exe” na mensagem e, em seguida, salve o arquivo.
- Renomeie a extensão do arquivo de texto de .txt para .bat para alterá-lo para um arquivo em lote.
- Usando uma ferramenta de conversão de .bat para .exe, converta o arquivo. Neste exemplo, a ferramenta Advanced BAT to EXE Converter v4.23 foi usada. O arquivo foi renomeado para CloseChrome.exe
- Abra o navegador Chrome e, em seguida, clique duas vezes no arquivo .exe recém-convertido para verificar se a ação de fechar o navegador Chrome está funcionando.
- Renomeie a extensão do arquivo .exe para .scr para mudar o arquivo para um tipo de arquivo de protetor de tela.
- Copie o arquivo para o diretório C:\Windows.
- Abra Configurações Personalização Tela de bloqueio Configurações do protetor de tela
- Escolha o arquivo de protetor de tela recém-criado, defina uma duração para quando rodar e clique em OK.
- Clique em Iniciar, clique no ícone do usuário e, em seguida, saia.
[Login com acesso de administrador]
- Volte para a conta de usuário administrador local.
[Instalar o shell launcher]
- Vá ao Painel de Controle Programa Ativar ou desativar recursos do Windows.
- Expanda Bloqueio de Dispositivo e marque Shell Launcher, em seguida, clique em OK.
- Clique em Fechar. Feche as janelas de Programas quando terminar.
[Configurar shell launcher]
- Abra o Windows PowerShell ISE no modo administrador.
- Copie o script PowerShell da caixa abaixo para o painel de script do PowerShell ISE.
- Execute seções do script de cima para baixo conforme necessário usando a tecla F8.
- Salve o script PowerShell para referência futura.
|
# Definir variáveis $COMPUTER = "localhost" $NAMESPACE = "root\standardcimv2\embedded" # Criar um manipulador para a instância da classe para que possamos chamar os métodos estáticos. $ShellLauncherClass = [wmiclass]"\\$COMPUTER\${NAMESPACE}:WESL_UserSetting" # Este identificador de segurança bem conhecido (SID) corresponde ao grupo BUILTIN\Administrators. $Admins_SID = "S-1-5-32-544" # Criar uma função para recuperar o SID para uma conta de usuário em um computador. function Get-UsernameSID($AccountName) { $NTUserObject = New-Object System.Security.Principal.NTAccount($AccountName) $NTUserSID = $NTUserObject.Translate([System.Security.Principal.SecurityIdentifier]) return $NTUserSID.Value } # Obter o SID para uma conta de usuário chamada "KisokUser1". Altere o nome KioskUser1 para corresponder à grafia da conta do usuário do quiosque criada anteriormente. $Kiosk_SID = Get-UsernameSID("KioskUser1") # Defina ações a serem executadas quando o programa shell sair. $restart_shell = 0 $restart_device = 1 $shutdown_device = 2 $do_nothing = 3 # Exemplos # Defina o prompt de comando como o shell padrão e reinicie o shell se for fechado. $ShellLauncherClass.SetDefaultShell("cmd.exe", $restart_shell) # Exiba o shell padrão para verificar se foi adicionado corretamente. $DefaultShellObject = $ShellLauncherClass.GetDefaultShell() "`nShell Padrão está definido como " + $DefaultShellObject.Shell + " e a ação padrão está definida como " + $DefaultShellObject.defaultaction # Defina o navegador Chrome como o shell para "KioskUser1" e reinicie o shell se for fechado. Altere a URL da página inicial conforme necessário. $ShellLauncherClass.SetCustomShell($Kiosk_SID, "%ProgramFiles%\Google\Chrome\Application\chrome.exe --kiosk https://www.elotouch.com", ($null), ($null), $restart_shell) # Defina o Explorer como o shell para administradores. $ShellLauncherClass.SetCustomShell($Admins_SID, "explorer.exe") # Visualize todos os shells personalizados definidos. "`nConfigurações atuais para shells personalizados:" Get-WmiObject -namespace $NAMESPACE -computer $COMPUTER -class WESL_UserSetting | Select Sid, Shell, DefaultAction # Ativar a funcionalidade do shell launcher $ShellLauncherClass.SetEnabled($TRUE) # Desativar a funcionalidade do shell launcher $COMPUTER = "localhost" $NAMESPACE = "root\standardcimv2\embedded" $ShellLauncherClass = [wmiclass]\\$COMPUTER\${NAMESPACE}:WESL_UserSetting $ShellLauncherClass.SetEnabled($FALSE) # Remover os novos shells personalizados. $ShellLauncherClass.RemoveCustomShell($Admins_SID) $ShellLauncherClass.RemoveCustomShell($Kiosk_SID) |
[Remover permissões de administrador da conta do usuário do quiosque]
- Pressione as teclas Windows + R, digite compmgmt.msc e clique em OK para abrir a Gerência do Computador.
- Expanda para Ferramentas do Sistema Usuários e Grupos Locais Usuários.
- Clique duas vezes na conta do usuário do quiosque e vá para a guia Membro de.
- Selecione Administradores, clique em Remover e clique em OK.
[Faça login na conta do usuário do quiosque]
- Clique em Iniciar, clique no ícone do usuário e, em seguida, selecione a conta do usuário do quiosque.
- Clique em Entrar.
A configuração da conta do usuário do quiosque está agora completa.
Opcionalmente, remova o teclado físico se estiver conectado.
Outras configurações recomendadas:
- Habilitar nível de proteção de navegação segura (GPO do Chrome)
- Desativar o modo anônimo (GPO do Chrome)
- Definir a tela para nunca desligar
- Desativar o modo de hibernação automático
- Desligar o disco rígido após nunca
- Renomear o computador
- Mostrar o teclado virtual quando não houver teclado conectado
- Definir o navegador da web padrão para Chrome
- Aplicar GPOs do Chrome através de um domínio de organização
Nota:
- As configurações do shell launcher devem ser configuradas após o sysprep.
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article