Gå til indhold

Lås desktop-kiosken

Desktop-kiosk-appen håndterer det, den kan, inde fra sin egen proces. Til uovervågede offentlige kiosker skal du lægge en OS-niveau-profil under appen, så selve operativsystemet blokerer de flugtveje, appen grundlæggende ikke kan lukke.

Når den startes som kiosk-klienten, gør desktop-appen følgende:

  • Åbner kantløs og i fuldskærm, dækkende hele skærmens geometri, herunder menulinjen.
  • macOS skjules menulinjen og dock’en via native NSApplicationPresentationOptions (.hideMenuBar | .hideDock), og de gen-håndhæves, hver gang appen får fokus igen.
  • Blokerer ⌘+Q (og app-menuens “Quit”) på macOS via AWT QuitHandler.
  • Forsøger at undertrykke andre almindelige genveje — Alt+F4, ⌘+W, Alt+Tab, ⌘+Tab, Windows-/Super-tasten, F11 og Escape — for dem, OS’et leverer til appen, før det selv handler på dem.
  • Spærrer afslutning bag en administrator-PIN-kode. Administratormenuen åbnes med fem hurtige tryk i øverste højre hjørne (til touchskærme) eller fem tryk på F12 (til fysiske tastaturer), og PIN-indtastningen har brute-force-spærring. En tilsynsførende operatør angiver PIN-koden ved første kørsel. Se Forlad kiosk-lås og gendan PIN-koden for hele operatørforløbet, inklusive PIN-gendannelse.

Skranke-appen er ikke låst — det er et personaleværktøj og bevarer normale vinduesstyringer.

Windows — Assigned Access / Shell Launcher

Sektion kaldt “Windows — Assigned Access / Shell Launcher”

Windows tilbyder to kiosk-mekanismer. Desktop-kiosken er en klassisk Win32-desktop-applikation, så Shell Launcher er det rette valg — Assigned Access (enkelt-app-kiosk) accepterer kun UWP-/MSIX-apps eller Microsoft Edge.

Shell Launcher v2 erstatter standard-Windows-skallen (explorer.exe) med Jonot-kiosk-programmet for en udpeget konto. Uden en Explorer-skal er der hverken skrivebord, Start-menu eller proceslinje; hvis appen afsluttes, genstarter Shell Launcher den. Kræver Windows 10/11 Enterprise, Education eller IoT Enterprise.

  1. Aktivér den valgfrie funktion Shell Launcher (Enable-WindowsOptionalFeature -Online -FeatureName Client-EmbeddedShellLauncher), eller send den fra din MDM.
  2. Opret en dedikeret standard (ikke-administrator) lokal konto til kiosken.
  3. Konfigurér Shell Launcher til at sætte den kontos brugerdefinerede skal til Jonot-kiosk-launcheren, med genstart-ved-afslutning-handlingen — via Shell Launcher CSP fra din MDM, eller lokalt med WMI-bro-PowerShell-eksemplet dokumenteret i Shell Launcher-guiden.
  4. Sæt kiosk-kontoen til automatisk login, og deaktivér låseskærmen, dvale og hurtigt brugerskift.

Til en hurtig overvåget opsætning uden Enterprise-licens kan Assigned Access “kiosk browser” pege direkte på https://kiosk.jonot.io — men den kører SPA’en i Edge uden den native bro (ingen lokal udskrivning, ingen offline-vært-failover), så det er en fallback, ikke en erstatning for den native app.

macOS — driftsvejledning på OS-niveau for at forhindre flugt

Sektion kaldt “macOS — driftsvejledning på OS-niveau for at forhindre flugt”

Appen skjuler menulinjen og dock’en og blokerer ⌘+Q app-side. OS-niveau-profilen dækker de veje, appen ikke kan lukke: Force Quit, Mission Control, Spaces-skift, hot corners, Spotlight og appskift.

Brug en dedikeret administreret eller begrænset konto med auto-login. Udrul fra en MDM (Jamf Pro, Kandji, Mosyle eller Intune):

  1. Dedikeret standardkonto + auto-login. Opret en ikke-administrator lokal konto, der kun bruges til kiosken. Aktivér auto-login for den konto, og deaktivér systemdvale med en energiprofil. En Managed Login Items-payload sikrer, at kiosk-appen starter ved sessionsstart.

  2. Deaktivér Force Quit (⌘+⌥+Esc). Force Quit er den primære flugtvej, appen ikke kan blokere. Deaktivér den med en brugerdefineret administreret-indstillinger-payload til com.apple.loginwindow:

    DisableForceQuitCombinedKey = true
  3. Deaktivér Mission Control og Spaces-skift. Brug com.apple.symbolichotkeys til at deaktivere Mission Control-genvejen (nøgle 32) og Spaces-skift-genvejene (nøgler 79–81, 118–123).

  4. Deaktivér hot corners. Send en com.apple.dock-indstillingspayload med alle fire wvous-*-corner-nøgler sat til 0 (deaktiveret).

  5. Deaktivér Spotlight. Deaktivér Spotlight-tastaturgenvejen via com.apple.symbolichotkeys (nøgle 64 til Spotlight-søgning). Bemærk: den standard Restrictions-payloads Spotlight-nøgle undertrykker kun internet-resultater, ikke Spotlight selv — brug i stedet symbolichotkeys-metoden.

  6. Deaktivér appskift (⌘+Tab). Deaktivér genvejen til Application Switcher via com.apple.symbolichotkeys (nøgle 27).

På Linux er den reneste lås en dedikeret GNOME Kiosk-session, der kører Jonot-kiosk-appen som sessionens eneste vindue — intet panel, intet Activities-overblik og ingen applikationsskifter.

  1. Installér pakken gnome-kiosk (tilgængelig på nyere Fedora- og Debian-/Ubuntu-udgivelser). Den leverer en minimal Wayland-kompositor, der kører én fuldskærmsapp.
  2. Opret en brugerdefineret session, der starter Jonot-kiosk-programmet som sin skal-kommando, så kiosk-appen er sessionen.
  3. Konfigurér GDM-auto-login for en dedikeret standardbruger til den kiosk-session.
  4. Hærd det omkringliggende system: deaktivér VT-skift og Ctrl+Alt+Backspace, blokér TTY-adgang i logind, og deaktivér automatisk skærmslukning og strømstyring.

Fordi GNOME Kiosk-kompositoren aldrig eksponerer en skifter eller et overblik, er der ingen vej i sessionen til en anden applikation — operativsystemet håndhæver det, appens undertrykkelse af genveje i processen kun kan forsøge.

LagBeskytter mod
Lås i appenMenulinje/dock (macOS), ⌘+Q, utilsigtede afslutninger, genveje der kan fanges i processen
OS-niveau kiosk-profilForce Quit, Mission Control, Spaces, hot corners, Spotlight, appskift på OS-niveau
Fysisk indkapslingFysisk adgang — USB-porte, tænd/sluk-knap, tastaturet

Kør altid låsen i appen og en OS-niveau-profil sammen til uovervågede offentlige placeringer. En fysisk indkapsling er det tredje lag til fuldt manipulationssikre udrulninger.