本文解释了如何将Windows 10配置为单应用程序亭,并使用Chrome浏览器
使用Chrome浏览器配置Windows 10单应用程序亭
本文提供了在Windows 10上配置单应用程序亭(使用Chrome浏览器)的说明。这些说明是为Windows 10 IoT Enterprise LTSC 2019创建的。当分配的访问亭模式不支持桌面应用程序时,请使用这些说明。
推荐的Microsoft Windows 10技能:
管理Windows组策略(GPO)
管理本地用户和组
管理文件和文件夹权限
创建PowerShell脚本
创建批处理文件(.bat)
说明:
[以管理员身份登录]
- 登录本地管理员用户帐户。
[创建亭用户帐户]
- 按Windows + R键,输入 compmgmt.msc,然后单击确定以启动计算机管理。
- 展开到系统工具本地用户和组用户。
- 在右侧窗格中,右键单击该区域,然后选择新用户。
-
输入亭用户帐户的用户名,然后设置密码。在此示例中,亭用户帐户命名为KioskUser1。
- 要跳过使用密码登录,请将密码字段留空。
- 取消选中用户必须在下次登录时更改密码。
- 选中密码永不过期。
- 单击创建,然后单击关闭。
- 双击新创建的亭用户帐户。
- 在成员身份选项卡上,单击添加,输入Administrators,然后单击确定。
- 再次单击确定。完成后关闭计算机管理窗口。
[安装Chrome浏览器]
- 按Windows + R键,输入iexplore.exe,然后单击确定以启动Internet Explorer。
- 选择使用推荐的安全性和兼容性设置,然后单击确定。
- 访问https://chromeenterprise.google/browser/download/#windows-tab
- 单击下载。
- 取消选中通过自动发送使用统计数据和崩溃报告帮助改善Google Chrome,然后单击接受并下载。
- 单击保存。
- 单击打开文件夹。
- 右键单击下载的文件,然后单击提取全部。
- 单击提取。
- 进入Installers文件夹,然后运行GoogleChromeStandaloneEnterprise64.msi。当Chrome浏览器安装完成后,转到下一步。
[安装Chrome管理策略]
- 按Windows + R键,输入C:\,然后单击确定以启动文件资源管理器。
- 进入文件路径C:\Windows\
- 右键单击PolicyDefinitions文件夹,然后选择属性。
- 在安全性选项卡中,单击高级。
- 在所有者部分中,单击更改。
- 输入Administrators,然后单击确定。
- 勾选替换子容器和对象的所有者,然后单击确定。
- 单击确定。
- 单击确定。
- 打开提取的Chrome安装文件夹。
- 进入Configurationadmx文件夹,并复制其中所有内容到C:\Windows\PolicyDefinitions。完成后关闭文件夹。
[配置Chrome管理策略]
- 按Windows + R键,输入gpedit.msc,然后单击确定以启动组策略编辑器。
-
根据组织需求配置策略。
- 使用后面说明中提到的shell launcher PowerShell脚本设置首页URL。在Chrome政策的启动、主页和新标签选项下配置主页URL选项将无效。
- 策略1:计算机配置管理模板Google Google Chrome双击退出时清除浏览数据。点击启用,点击显示,然后输入在退出时应清除的浏览历史类型。例如,输入browser_history以清除浏览历史。点击启用,然后点击确定。
- 策略2:计算机配置管理模板Google Google Chrome双击禁用与Google的数据同步。
- 可选地,使用命令提示符运行gpupdate /force以立即应用更改。
[登录亭用户帐户]
- 单击开始,单击用户图标,然后选择亭用户帐户。
- 单击登录。
[配置亭用户帐户]
- 右键单击桌面背景,然后单击显示设置。
- 根据需要调整缩放和布局。完成后关闭设置窗口。
- 在亭用户个人资料下进行其他必要更改。
[创建脚本以在触发屏幕保护程序时关闭Chrome浏览器]
配置Chrome以在使用后面的shell launcher PowerShell脚本关闭时重新启动。关闭Chrome会导致浏览历史记录被清除。该事件是通过配置屏幕保护程序自动触发的。
- 创建一个新的文本文件,内容为taskkill /IM “chrome.exe” ,然后保存该文件。
- 将文本文件扩展名从.txt更改为.bat以更改为批处理文件。
- 使用.bat到.exe转换器实用程序转换文件。在此示例中,使用了Advanced BAT到EXE Converter v4.23实用程序。该文件被重命名为CloseChrome.exe
- 打开Chrome浏览器,然后双击新转换的.exe文件以验证关闭Chrome浏览器的操作是否正常。
- 将此.exe文件扩展名重命名为.scr以将文件更改为屏幕保护程序文件类型。
- 将该文件复制到C:\Windows目录中。
- 打开设置个性化锁屏屏幕保护程序设置
- 选择新创建的屏幕保护程序文件,设置运行时的时长,然后单击确定。
- 单击开始,单击用户图标,然后注销。
[以管理员身份登录]
- 返回到本地管理员用户帐户。
[安装shell launcher]
- 进入控制面板程序启用或禁用Windows功能。
- 展开设备锁定,然后勾选Shell Launcher,最后单击确定。
- 单击关闭。完成后关闭程序窗口。
[配置shell launcher]
- 以管理员模式打开Windows PowerShell ISE。
- 将以下框中的PowerShell脚本复制到PowerShell ISE脚本面板中。
- 根据需要使用F8键逐段运行脚本。
- 保存PowerShell脚本以便将来参考。
|
# 设置变量 $COMPUTER = "localhost" $NAMESPACE = "root\standardcimv2\embedded" # 创建类实例的句柄,以便可以调用静态方法。 $ShellLauncherClass = [wmiclass]"\\$COMPUTER\${NAMESPACE}:WESL_UserSetting" # 这个知名的安全标识符(SID)对应于BUILTIN\Administrators组。 $Admins_SID = "S-1-5-32-544" # 创建一个函数以检索计算机上用户帐户的SID。 function Get-UsernameSID($AccountName) { $NTUserObject = New-Object System.Security.Principal.NTAccount($AccountName) $NTUserSID = $NTUserObject.Translate([System.Security.Principal.SecurityIdentifier]) return $NTUserSID.Value } # 获取名为"KisokUser1"的用户帐户的SID。将名称KioskUser1更改为之前创建的亭用户帐户的拼写。 $Kiosk_SID = Get-UsernameSID("KioskUser1") # 定义当shell程序退出时要采取的操作。 $restart_shell = 0 $restart_device = 1 $shutdown_device = 2 $do_nothing = 3 # 示例 # 将命令提示符设置为默认shell,并在关闭时重新启动shell。 $ShellLauncherClass.SetDefaultShell("cmd.exe", $restart_shell) # 显示默认shell以验证其是否正确添加。 $DefaultShellObject = $ShellLauncherClass.GetDefaultShell() "`n默认Shell设置为" + $DefaultShellObject.Shell + ",默认操作设置为" + $DefaultShellObject.defaultaction # 将Chrome浏览器设置为"KioskUser1"的shell,并在关闭时重新启动shell。根据需要更改主页URL。 $ShellLauncherClass.SetCustomShell($Kiosk_SID, "%ProgramFiles%\Google\Chrome\Application\chrome.exe --kiosk https://www.elotouch.com", ($null), ($null), $restart_shell) # 将Explorer设置为管理员的shell。 $ShellLauncherClass.SetCustomShell($Admins_SID, "explorer.exe") # 查看所有定义的自定义shell。 "`n自定义shell的当前设置:" Get-WmiObject -namespace $NAMESPACE -computer $COMPUTER -class WESL_UserSetting | Select Sid, Shell, DefaultAction # 启用shell launcher功能 $ShellLauncherClass.SetEnabled($TRUE) # 禁用shell launcher功能 $COMPUTER = "localhost" $NAMESPACE = "root\standardcimv2\embedded" $ShellLauncherClass = [wmiclass]\\$COMPUTER\${NAMESPACE}:WESL_UserSetting $ShellLauncherClass.SetEnabled($FALSE) # 删除新的自定义shell。 $ShellLauncherClass.RemoveCustomShell($Admins_SID) $ShellLauncherClass.RemoveCustomShell($Kiosk_SID) |
[从亭用户帐户中移除管理员权限]
- 按Windows + R键,输入compmgmt.msc,然后单击确定以启动计算机管理。
- 展开到系统工具本地用户和组用户。
- 双击亭用户帐户,然后转到成员身份选项卡。
- 选择Administrators,点击移除,然后单击确定。
[登录亭用户帐户]
- 单击开始,单击用户图标,然后选择亭用户帐户。
- 单击登录。
亭用户帐户配置现已完成。
可选地,移除连接的物理键盘。
其他推荐设置:
- 启用安全浏览保护级别(Chrome GPO)
- 禁用隐身模式(Chrome GPO)
- 设置屏幕从不关闭
- 禁用自动睡眠
- 关闭硬盘从不
- 重命名计算机
- 在没有键盘连接时显示触摸键盘
- 将默认Web浏览器设置为Chrome
- 通过组织域推送Chrome GPO
注意:
- 在sysprep之后,应配置shell launcher设置。
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article