So konfigurieren Sie den Windows 11 Kiosk-Modus
Der Windows 11-Kioskmodus ermöglicht es Administratoren, den Gerätezugriff nur auf bestimmte Apps zu beschränken. Diese Einstellung kann sowohl auf UWP-Apps (Universelle Windows-Plattform) als auch auf klassische Win32-Apps angewendet werden.
ein. Einstellungen für UWP-Apps (Universelle Windows-Plattform)
UWP-Apps sind Apps, die aus dem Microsoft Store stammen und für den Betrieb im Kioskmodus eingerichtet werden können. Es gibt drei Hauptmethoden zum Aktivieren des Kioskmodus für UWP-Apps:
1. Manueller Weg durch die Einstellungen in Windows 11
Diese Methode ist die einfachste Möglichkeit, den Kioskmodus auf einem einzelnen Gerät zu aktivieren.
Schritte:
- Öffnen Sie Settings, indem Sie Win + I drücken.
- Wählen Sie Accounts > Family & other users aus.
- Klicken Sie im Abschnitt Set up a kiosk auf Assigned access.
- Klicken Sie auf Get started und geben Sie dann den Kontonamen für den Kiosk ein.
- Wählen Sie die UWP App aus, die Sie im Kioskmodus verwenden möchten.
- Wählen Sie den entsprechenden Modus aus:
- Single-App Mode – Nur eine App läuft im Vollbildmodus.
- Multi-App Mode – Einige Apps können über das konfigurierte Menü aufgerufen werden.
- Klicken Sie auf Save & Restart, um die Einstellungen zu übernehmen.
2. So automatisieren Sie mit PowerShell-Skripten
Sie können den Kiosk Mode-Konfigurationsprozess auch mithilfe von PowerShell-Skripts automatisieren. Hier ist ein Beispiel für ein Skript, das verwendet werden kann:
Set-AssignedAccess -AppUserModelId <AppID> -UserName <Username>
- AppID: Die ID des UWP-App-Modells, das als Kiosk-App verwendet wird.
- Benutzername: Der Benutzername, der für den Kioskmodus festgelegt werden soll.
Dieses Skript legt eine bestimmte UWP-App als Kiosk-App für einen angegebenen Benutzer fest, sodass sie auf mehreren Geräten gleichzeitig konfiguriert werden kann.
3. Konfiguration mit Mobile Device Management (MDM) oder Provisioning Package
Für Unternehmensumgebungen können Sie den Kioskmodus mithilfe von Mobile Device Management (MDM) oder Provisioning Package einrichten. Dies ist sehr nützlich, um mehrere Geräte zentral zu verwalten.
MDM-Richtlinie:
- Verwenden Sie eine MDM-Konsole wie Microsoft Intune, um den Kioskmodus zu konfigurieren.
- Erstellen Sie eine Richtlinie, die eine UWP-App als Kiosk-App definiert, und wenden Sie diese Richtlinie auf das gewünschte Gerät an.
Bereitstellungspaket:
- Erstellen Sie ein Bereitstellungspaket mit dem Windows-Konfigurations-Designer.
- Schließen Sie die Konfiguration des Kioskmodus in das Paket ein, und wenden Sie sie auf das Gerät an, indem Sie das Bereitstellungspaket installieren.
Weitere interessante Artikel
b. Konfiguration für klassische Win32-Apps
1. Aktivieren Sie den Shell Launcher
Um den Kioskmodus mit der Win32-App zu konfigurieren, müssen Sie Shell Launcher aktivieren. Dies kann erfolgen durch:
a. Programs and Features Wizard:
- Öffnen Sie Control Panel > Programs > Turn Windows features on or off.
- Aktivieren Sie Shell Launcher und klicken Sie auf OK, um zu installieren.
b. DISM (Deployment Imaging Servicing and Management):
- Verwenden Sie den folgenden Befehl in der Eingabeaufforderung mit Administratorrechten:
DISM /Online /Enable-Feature /FeatureName:Client-EmbeddedShellLauncher
2. Festlegen der Standardshell mithilfe des WMI-Namespace
Sobald Shell Launcher aktiviert ist, können Sie die Standard-Shell mit dem WMI namespace (rootstandardcimv2embedded) festlegen. Im Folgenden finden Sie ein PowerShell-Beispielskript zum Festlegen der Standardshell:
$shell = New-Object -ComObject ShellLauncher.Shell
$shell.SetDefaultShell(“path\to\your\app.exe”)
- path\to\your\app.exe: Der vollständige Pfad zur Win32-Anwendung, die als Standardshell verwendet wird.
3. Optionen nach dem Schließen der Anwendung
Administratoren können die Aktionen konfigurieren, die nach dem Schließen der Kioskanwendung ausgeführt werden. Zu den verfügbaren Optionen gehören:
- App-Relaunch: Die App wird automatisch neu gestartet.
- Computer neu starten: Das System wird nach dem Schließen der Anwendung neu gestartet.
- Computer Shutdown: Das Gerät wird nach dem Schließen der Anwendung heruntergefahren.
Schlussfolgerung
Der Windows 11 Kiosk-Modus ist eine ideale Lösung, um den Benutzerzugriff einzuschränken und die Systemsicherheit zu verbessern. Mit diesem Feature können Administratoren die Benutzeroberfläche steuern, indem sie den Zugriff je nach Geschäftsanforderungen nur auf bestimmte Apps beschränken, z. B. UWP-Apps oder Win32-Apps. Durch das Ersetzen der Standard-Shell und das Isolieren von Benutzersitzungen stellt der Kiosk-Modus sicher, dass das System vor Missbrauch oder versehentlicher Beschädigung geschützt bleibt.
Die Auswahl zwischen UWP-Apps und Win32-Apps bietet Organisationen große Flexibilität beim Anpassen von Konfigurationen an ihre spezifischen Anforderungen. Die richtige Implementierung des Kiosk-Modus verbessert nicht nur die Sicherheit, sondern auch die Produktivität in der Arbeitsumgebung, insbesondere in Szenarien mit mehreren Benutzern oder der öffentlichen Nutzung.
Mit verschiedenen verfügbaren Konfigurationsmethoden, die von der manuellen über die Einstellungen, der automatischen Verwendung von PowerShell-Skripten bis hin zur zentralen Verwaltung über MDM oder Provisioning Package reichen, ist der Windows 11 Kiosk-Modus ein sehr effektives Tool, um die betriebliche Effizienz und die Benutzererfahrung zu verbessern. Durch die Nutzung dieser Funktionen können Unternehmen eine sicherere, kontrolliertere und produktivere Arbeitsumgebung schaffen.