signumv6
Goto Top

Windows 10 zusperren (Ähnlich Kiosk-Modus)

Hallo werte Wissende,

ich suche eine Möglichkeit (Software) Windows 10 so zuzudrehen das nur ein Programm + einen PDF-Reader gestartet werden können.

Vorgaben:
- Autostart des Users (Autologon)
- Autostart der Software (Gebäude-Leit-Technik-Software (GLT))
- keine Möglichkeit über Taskmgr o.ä andere Programme zu starten ausder dem Festgelegten und einem PDF-Reader.
- Keine Möglichkeit zum Surfen um Schadsoftware zu minimieren.
- Auf dem Desktop nur eine Verknüpfung zur GLT-Software (Falls Software abstürzt und wieder gestartet werden muß).
- Nur Neustart von Windows möglich. (PC soll 24/7 laufen)


Kiosk-Modus ist leider keine Option da man dort ja nur APPS angeben kann aber keine Programme die nur auf den PC kopiert werden.

Mit GPOs kenne Ich mich leider zu wenig aus um alles zu realisieren was benötigt wird.
Habe es schon versucht und mich mehrmals selbst aus dem System ausgesperrt.

Es sollte allerdings weiterhin ein Administrator-Account uneingeschänkt auf alles Zugriff haben.

Content-Key: 548598

Url: https://administrator.de/contentid/548598

Printed on: April 19, 2024 at 01:04 o'clock

Member: itisnapanto
itisnapanto Feb 17, 2020 at 08:46:36 (UTC)
Goto Top
Moin moin ,

hier wirst du als Antwort meist die Antwort mit der GPO bekommen. Da es eigentlich auch der richtige Weg ist.
https://www.windows-faq.de/2010/01/30/usern-erlauben-nur-bestimmte-progr ...


Gruss
Member: mayho33
mayho33 Feb 17, 2020 at 08:48:27 (UTC)
Goto Top
Zitat von @SignumV6:

Hallo werte Wissende,

Hi!
ich suche eine Möglichkeit (Software) Windows 10 so zuzudrehen das nur ein Programm + einen PDF-Reader gestartet werden können.
...
Kiosk-Modus ist leider keine Option da man dort ja nur APPS angeben kann aber keine Programme die nur auf den PC kopiert werden.

Du könntest aber die EXE in den Run ablegen.

Grüße!
Member: Franz-Josef-II
Franz-Josef-II Feb 17, 2020 updated at 09:33:27 (UTC)
Goto Top
Servas

Ich würde GPOs und AppLocker ....... face-wink
(Ist das überhaupt eine Enterpriseversion?)


Nachgefragt:

Zitat von @SignumV6:
- Autostart des Users (Autologon)

Lokaler oder Domänenuser?

Zitat von @SignumV6:
- Keine Möglichkeit zum Surfen um Schadsoftware zu minimieren.

Netzverbindung trotzdem notwendig oder ein "Inselgerät""? USB-Ports (Sticks etc)?

Zitat von @SignumV6:
Kiosk-Modus ist leider keine Option da man dort ja nur APPS angeben kann aber keine Programme die nur auf den PC kopiert werden.

Ist GLT eine portable Version, die nur auf den PC kopiert wird?
Member: killtec
Solution killtec Feb 17, 2020 at 10:07:41 (UTC)
Goto Top
Hi,
ich hatte mit SiteKiosk so etwas in der Richtung mal gelöst. Da wurde allerdings nur der IE genutzt. Evtl. wäre das auch eine Alternative.

Gruß
Member: emeriks
emeriks Feb 17, 2020 at 10:28:42 (UTC)
Goto Top
Hi,
suchst Du vielleicht sowas hier...?
Use Shell Launcher to create a Windows 10 kiosk

E.
Member: DerWoWusste
DerWoWusste Feb 17, 2020 at 12:12:24 (UTC)
Goto Top
Moin.

Shell Launcher controls which application the user sees as the shell after sign-in. It does not prevent the user from accessing other desktop applications and system components.
Shell Launcher und auch die GPO von itisnapanto bieten keine Sperrmöglichkeiten, die nicht auf einfachste Weise zu umgehen wären. Software restriction policies (Win10 pro) oder Applocker (Win10 Education/Enterprise) sind hier gefragt.
Member: SignumV6
SignumV6 Feb 17, 2020 at 12:57:53 (UTC)
Goto Top
Lokaler User. Admin-Autologon funktioniert auch. das ist nicht das Problem.


Leider kein Inselgerät. Auf dem Gerät läuft ein Gebäude-Leit-System-Client der von Server Daten erhält.

Die GLT-Software ist eine Exe, die auf das System kopiert wird, und beim Starten entweder Programme nachzieht bzw wenn Diese vorhanden sind den Server connected und dann läuft.
Aber das Programm tauicht nicht in Apps & Features auf.
Member: Franz-Josef-II
Franz-Josef-II Feb 17, 2020 at 13:12:16 (UTC)
Goto Top
Wie gesagt, ich würde es mit Applocker und GPOs machen.


Zitat von @SignumV6:
Leider kein Inselgerät. Auf dem Gerät läuft ein Gebäude-Leit-System-Client der von Server Daten erhält.


Aber es handelt sich schon um ein Domänengerät?


Zitat von @SignumV6:
Aber das Programm tauicht nicht in Apps & Features auf.

Weils nicht installiert ist face-wink Darum würde ich ja den Applocker ...... wenns eine Enterpriseversion ist face-wink
Member: mayho33
mayho33 Feb 17, 2020 at 16:46:47 (UTC)
Goto Top
Zitat von @SignumV6:

Aber das Programm tauicht nicht in Apps & Features auf.

Vollkommen klar! Woher soll Windows auch wissen, dass die Exe da ist, wenn du sie nur kopiert hast.

Kiosk wäre, wie viele das schon vorgeschlagen haben, die richtige Lösung. Da gehört halt auch GPO dazu. Du musst dich einarbeiten.

Eventuell hilft dir das weiter:

https://docs.microsoft.com/de-de/windows/configuration/kiosk-single-app
Member: DerWoWusste
DerWoWusste Feb 17, 2020 at 17:12:39 (UTC)
Goto Top
"Kiosk" ist nur für moderne Apps tauglich, nicht für seine.
Member: wellknown
wellknown Feb 18, 2020 at 07:54:48 (UTC)
Goto Top
Quasi "lokale GPOs" über c't Restriktor. Etwas umständlich in der Konfiguration der Regeln, wenn Du da durch bist (fast) unangreifbar.

WN
Member: DerWoWusste
DerWoWusste Feb 18, 2020 at 08:08:52 (UTC)
Goto Top
Ja, der c't restrictor ist eine bequeme Oberfläche für Software restriction policies.
Download: https://www.heise.de/download/product/restrictor
Member: SignumV6
SignumV6 Feb 21, 2020 at 18:13:58 (UTC)
Goto Top
Danke,

habe mir SiteKiosk angeschaut und er passt für meine Anforderungen optimal.
Einzig was doof ist, das wenn der Bildschirmschoner aktiviert wird, beendet SiteKiosk alle gestarteten Applikationen.
Was aber schlecht ist, weil das Start und der Connect mit dem Server dauert bis 1 Min, was natürlich im Supportfall nervig ist.

Habe aber dann beim Support erfahren das man auch über JS-Skript Apps extern starten kann ohne das diese beendet werden.

Nun ist alles Optimal eingestellt und die Konfig wird noch getestet aber ich denke die wird beschafft.

Danke nochmal.