Lås ned skrivebordskiosken
Skrivebordskioskappen håndterer det den kan fra sin egen prosess. For ubemannede offentlige kiosker, legg en profil på OS-nivå under appen, slik at selve operativsystemet blokkerer rømningsveiene appen grunnleggende ikke kan lukke.
Hva appen håndterer selv
Section titled “Hva appen håndterer selv”Når den startes som kioskklient, gjør skrivebordsappen følgende:
- Åpner kantløst og i fullskjerm, og dekker hele skjermgeometrien, inkludert menylinjestripen.
- På macOS skjuler den menylinjen og dokken via native
NSApplicationPresentationOptions(.hideMenuBar | .hideDock), og gjeninnfører dem hver gang appen får fokus tilbake. - Blokkerer ⌘+Q (og «Avslutt» i app-menyen) på macOS via AWT QuitHandler.
- Forsøker å undertrykke andre vanlige hurtigtaster — Alt+F4, ⌘+W, Alt+Tab, ⌘+Tab, Windows-/Super-tasten, F11, og Escape — for de OS-et leverer til appen før det selv handler på dem.
- Beskytter avslutning bak en administrator-PIN. Administratormenyen åpnes med fem raske trykk i øvre høyre hjørne (for berøringsskjermer) eller fem F12-trykk (for fysiske tastaturer), og PIN-inntastingen har brute-force-sperre. En tilsynsansvarlig operatør angir PIN-en ved første kjøring. Se Forlate kiosklåsen og gjenopprette PIN-en for hele operatørflyten, inkludert PIN-gjenoppretting.
Skranke-appen er ikke låst ned — den er et verktøy for personalet og beholder normale vinduskontroller.
Windows — Assigned Access / Shell Launcher
Section titled “Windows — Assigned Access / Shell Launcher”Windows tilbyr to kioskmekanismer. Skrivebordskiosken er en klassisk Win32-skrivebordsapplikasjon, så Shell Launcher er riktig valg — Assigned Access (enkelt-app-kiosk) godtar bare UWP-/MSIX-apper eller Microsoft Edge.
Shell Launcher v2
erstatter standard Windows-skallet (explorer.exe) med Jonot-kioskens
kjørbare fil for en bestemt konto. Uten Explorer-skall er det ikke noe
skrivebord, startmeny eller oppgavelinje; hvis appen avsluttes, starter
Shell Launcher den på nytt. Krever Windows 10/11 Enterprise, Education,
eller IoT Enterprise.
- Aktiver den valgfrie funksjonen Shell Launcher
(
Enable-WindowsOptionalFeature -Online -FeatureName Client-EmbeddedShellLauncher), eller distribuer den fra MDM-en din. - Opprett en dedikert standard (ikke-administrator) lokal konto for kiosken.
- Konfigurer Shell Launcher til å sette den kontoens tilpassede skall til Jonot-kioskens starter, med handlingen omstart-ved-avslutning — via Shell Launcher-CSP-en fra MDM-en din, eller lokalt med WMI-bro-PowerShell-eksempelet dokumentert i Shell Launcher-veiledningen.
- Sett kioskkontoen til automatisk innlogging og deaktiver låseskjermen, dvale, og hurtig brukerbytte.
For et raskt overvåket oppsett uten Enterprise-lisensiering kan
Assigned Access sin «kiosk-nettleser»
peke direkte på https://kiosk.jonot.io — men den kjører SPA-en i Edge uten
den native broen (ingen lokal utskrift, ingen offline-vert-failover), så
det er en reserveløsning, ikke en erstatning for den native appen.
macOS — driftshåndbok for rømningsforebygging på OS-nivå
Section titled “macOS — driftshåndbok for rømningsforebygging på OS-nivå”Appen skjuler menylinjen og dokken og blokkerer ⌘+Q på app-siden. Profilen på OS-nivå dekker veiene appen ikke kan lukke: Force Quit, Mission Control, Spaces-bytte, hjørne-hurtigfunksjoner, Spotlight, og appbytte.
Bruk en dedikert administrert eller begrenset konto med automatisk innlogging. Distribuer fra en MDM (Jamf Pro, Kandji, Mosyle, eller Intune):
-
Dedikert standardkonto + automatisk innlogging. Opprett en ikke-administrator lokal konto som bare brukes til kiosken. Aktiver automatisk innlogging for den kontoen og deaktiver systemdvale med en strømprofil. En Managed Login Items-nyttelast sikrer at kioskappen starter ved øktstart.
-
Deaktiver Force Quit (⌘+⌥+Esc). Force Quit er den viktigste rømningsveien appen ikke kan blokkere. Deaktiver den med en tilpasset administrert-innstillinger-nyttelast for
com.apple.loginwindow:DisableForceQuitCombinedKey = true -
Deaktiver Mission Control og Spaces-bytte. Bruk
com.apple.symbolichotkeystil å deaktivere Mission Control-hurtigtasten (tast 32) og Spaces-bytte-hurtigtastene (taster 79–81, 118–123). -
Deaktiver hjørne-hurtigfunksjoner. Distribuer en
com.apple.dock-innstillingsnyttelast med alle firewvous-*-corner-nøkler satt til0(deaktivert). -
Deaktiver Spotlight. Deaktiver Spotlight-hurtigtasten via
com.apple.symbolichotkeys(tast 64 for Spotlight-søk). Merk: Spotlight- nøkkelen i standard Restrictions-nyttelasten undertrykker bare internett-resultater, ikke Spotlight selv — bruk symbolichotkeys- tilnærmingen i stedet. -
Deaktiver appbytte (⌘+Tab). Deaktiver hurtigtasten for applikasjonsbytteren via
com.apple.symbolichotkeys(tast 27).
Linux — GNOME-kioskøkt
Section titled “Linux — GNOME-kioskøkt”På Linux er den reneste låsingen en dedikert GNOME Kiosk-økt som kjører Jonot-kioskappen som øktens eneste vindu — ingen panel, ingen aktivitetsoversikt, og ingen applikasjonsbytter.
- Installer pakken
gnome-kiosk(tilgjengelig på nyere Fedora- og Debian/Ubuntu-utgivelser). Den tilbyr en minimal Wayland-kompositør som kjører én fullskjermsapp. - Opprett en tilpasset økt som starter Jonot-kioskens kjørbare fil som sin skallkommando, slik at kioskappen er økten.
- Konfigurer GDM-automatisk innlogging for en dedikert standardbruker inn i den kioskøkten.
- Herd det omkringliggende systemet: deaktiver VT-bytte og
Ctrl+Alt+Backspace, blokker TTY-tilgang i
logind, og deaktiver automatisk skjermdimming og strømstyring.
Siden GNOME Kiosk-kompositøren aldri eksponerer en bytter eller oversikt, finnes det ingen vei innenfor økten til en annen applikasjon — OS-et håndhever det appens prosessinterne hurtigtast-undertrykkelse bare kan forsøke.
Anbefalt lagdeling
Section titled “Anbefalt lagdeling”| Lag | Beskytter mot |
|---|---|
| Låsing i appen | Menylinje/dokk (macOS), ⌘+Q, utilsiktede avslutninger, hurtigtaster som fanges prosessinternt |
| Kioskprofil på OS-nivå | Force Quit, Mission Control, Spaces, hjørne-hurtigfunksjoner, Spotlight, appbytte på OS-nivå |
| Fysisk innkapsling | Maskinvaretilgang — USB-porter, av/på-knapp, tastaturet |
Kjør alltid låsingen i appen og en profil på OS-nivå sammen for ubemannede offentlige plasseringer. En fysisk innkapsling er det tredje laget for fullstendig manipulasjonssikre utrullinger.