Gå til innholdet

Lås ned skrivebordskiosken

Skrivebordskioskappen håndterer det den kan fra sin egen prosess. For ubemannede offentlige kiosker, legg en profil på OS-nivå under appen, slik at selve operativsystemet blokkerer rømningsveiene appen grunnleggende ikke kan lukke.

Når den startes som kioskklient, gjør skrivebordsappen følgende:

  • Åpner kantløst og i fullskjerm, og dekker hele skjermgeometrien, inkludert menylinjestripen.
  • macOS skjuler den menylinjen og dokken via native NSApplicationPresentationOptions (.hideMenuBar | .hideDock), og gjeninnfører dem hver gang appen får fokus tilbake.
  • Blokkerer ⌘+Q (og «Avslutt» i app-menyen) på macOS via AWT QuitHandler.
  • Forsøker å undertrykke andre vanlige hurtigtaster — Alt+F4, ⌘+W, Alt+Tab, ⌘+Tab, Windows-/Super-tasten, F11, og Escape — for de OS-et leverer til appen før det selv handler på dem.
  • Beskytter avslutning bak en administrator-PIN. Administratormenyen åpnes med fem raske trykk i øvre høyre hjørne (for berøringsskjermer) eller fem F12-trykk (for fysiske tastaturer), og PIN-inntastingen har brute-force-sperre. En tilsynsansvarlig operatør angir PIN-en ved første kjøring. Se Forlate kiosklåsen og gjenopprette PIN-en for hele operatørflyten, inkludert PIN-gjenoppretting.

Skranke-appen er ikke låst ned — den er et verktøy for personalet og beholder normale vinduskontroller.

Windows — Assigned Access / Shell Launcher

Section titled “Windows — Assigned Access / Shell Launcher”

Windows tilbyr to kioskmekanismer. Skrivebordskiosken er en klassisk Win32-skrivebordsapplikasjon, så Shell Launcher er riktig valg — Assigned Access (enkelt-app-kiosk) godtar bare UWP-/MSIX-apper eller Microsoft Edge.

Shell Launcher v2 erstatter standard Windows-skallet (explorer.exe) med Jonot-kioskens kjørbare fil for en bestemt konto. Uten Explorer-skall er det ikke noe skrivebord, startmeny eller oppgavelinje; hvis appen avsluttes, starter Shell Launcher den på nytt. Krever Windows 10/11 Enterprise, Education, eller IoT Enterprise.

  1. Aktiver den valgfrie funksjonen Shell Launcher (Enable-WindowsOptionalFeature -Online -FeatureName Client-EmbeddedShellLauncher), eller distribuer den fra MDM-en din.
  2. Opprett en dedikert standard (ikke-administrator) lokal konto for kiosken.
  3. Konfigurer Shell Launcher til å sette den kontoens tilpassede skall til Jonot-kioskens starter, med handlingen omstart-ved-avslutning — via Shell Launcher-CSP-en fra MDM-en din, eller lokalt med WMI-bro-PowerShell-eksempelet dokumentert i Shell Launcher-veiledningen.
  4. Sett kioskkontoen til automatisk innlogging og deaktiver låseskjermen, dvale, og hurtig brukerbytte.

For et raskt overvåket oppsett uten Enterprise-lisensiering kan Assigned Access sin «kiosk-nettleser» peke direkte på https://kiosk.jonot.io — men den kjører SPA-en i Edge uten den native broen (ingen lokal utskrift, ingen offline-vert-failover), så det er en reserveløsning, ikke en erstatning for den native appen.

macOS — driftshåndbok for rømningsforebygging på OS-nivå

Section titled “macOS — driftshåndbok for rømningsforebygging på OS-nivå”

Appen skjuler menylinjen og dokken og blokkerer ⌘+Q på app-siden. Profilen på OS-nivå dekker veiene appen ikke kan lukke: Force Quit, Mission Control, Spaces-bytte, hjørne-hurtigfunksjoner, Spotlight, og appbytte.

Bruk en dedikert administrert eller begrenset konto med automatisk innlogging. Distribuer fra en MDM (Jamf Pro, Kandji, Mosyle, eller Intune):

  1. Dedikert standardkonto + automatisk innlogging. Opprett en ikke-administrator lokal konto som bare brukes til kiosken. Aktiver automatisk innlogging for den kontoen og deaktiver systemdvale med en strømprofil. En Managed Login Items-nyttelast sikrer at kioskappen starter ved øktstart.

  2. Deaktiver Force Quit (⌘+⌥+Esc). Force Quit er den viktigste rømningsveien appen ikke kan blokkere. Deaktiver den med en tilpasset administrert-innstillinger-nyttelast for com.apple.loginwindow:

    DisableForceQuitCombinedKey = true
  3. Deaktiver Mission Control og Spaces-bytte. Bruk com.apple.symbolichotkeys til å deaktivere Mission Control-hurtigtasten (tast 32) og Spaces-bytte-hurtigtastene (taster 79–81, 118–123).

  4. Deaktiver hjørne-hurtigfunksjoner. Distribuer en com.apple.dock-innstillingsnyttelast med alle fire wvous-*-corner-nøkler satt til 0 (deaktivert).

  5. Deaktiver Spotlight. Deaktiver Spotlight-hurtigtasten via com.apple.symbolichotkeys (tast 64 for Spotlight-søk). Merk: Spotlight- nøkkelen i standard Restrictions-nyttelasten undertrykker bare internett-resultater, ikke Spotlight selv — bruk symbolichotkeys- tilnærmingen i stedet.

  6. Deaktiver appbytte (⌘+Tab). Deaktiver hurtigtasten for applikasjonsbytteren via com.apple.symbolichotkeys (tast 27).

På Linux er den reneste låsingen en dedikert GNOME Kiosk-økt som kjører Jonot-kioskappen som øktens eneste vindu — ingen panel, ingen aktivitetsoversikt, og ingen applikasjonsbytter.

  1. Installer pakken gnome-kiosk (tilgjengelig på nyere Fedora- og Debian/Ubuntu-utgivelser). Den tilbyr en minimal Wayland-kompositør som kjører én fullskjermsapp.
  2. Opprett en tilpasset økt som starter Jonot-kioskens kjørbare fil som sin skallkommando, slik at kioskappen er økten.
  3. Konfigurer GDM-automatisk innlogging for en dedikert standardbruker inn i den kioskøkten.
  4. Herd det omkringliggende systemet: deaktiver VT-bytte og Ctrl+Alt+Backspace, blokker TTY-tilgang i logind, og deaktiver automatisk skjermdimming og strømstyring.

Siden GNOME Kiosk-kompositøren aldri eksponerer en bytter eller oversikt, finnes det ingen vei innenfor økten til en annen applikasjon — OS-et håndhever det appens prosessinterne hurtigtast-undertrykkelse bare kan forsøke.

LagBeskytter mot
Låsing i appenMenylinje/dokk (macOS), ⌘+Q, utilsiktede avslutninger, hurtigtaster som fanges prosessinternt
Kioskprofil på OS-nivåForce Quit, Mission Control, Spaces, hjørne-hurtigfunksjoner, Spotlight, appbytte på OS-nivå
Fysisk innkapslingMaskinvaretilgang — USB-porter, av/på-knapp, tastaturet

Kjør alltid låsingen i appen og en profil på OS-nivå sammen for ubemannede offentlige plasseringer. En fysisk innkapsling er det tredje laget for fullstendig manipulasjonssikre utrullinger.