Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Примечание.
Intune может поддерживать больше параметров, чем перечисленные в этой статье. Не все параметры задокументированы и документировать не будут. Чтобы просмотреть параметры, которые можно настроить, создайте политику конфигурации устройства и выберите каталог параметров. Дополнительные сведения см. в каталоге параметров.
На устройствах с Windows можно настроить работу в режиме киоска с одним приложением. На устройствах с Windows 10 можно настроить работу в режиме киоска с несколькими приложениями. Чтобы настроить киоск с несколькими приложениями на Windows 11, перейдите в раздел Настройка киоска с несколькими приложениями на устройствах с Windows 11.
В этой статье описаны некоторые параметры, которыми можно управлять на клиентских устройствах с Windows. В рамках решения по управлению мобильными устройствами (MDM) используйте эти параметры для настройки клиентских устройств Windows на работу в режиме киоска.
Как администратор Intune вы можете создать и назначить эти параметры своим устройствам.
Подробнее о функции терминала Windows в Intune см. в разделе "Настройка параметров терминала".
Подготовка к работе
Создайте профиль конфигурации устройства киоска Windows.
Важно!
14 октября 2025 г. для Windows 10 наступил срок поддержки, и она больше не будет получать исправления и обновления компонентов. Windows 10 является разрешенной версией в Intune. Устройства, работающие под управлением этой версии, все еще могут зарегистрироваться в Intune и использовать соответствующие функции, но функциональность не будет гарантирована и может отличаться.
Этот профиль терминала напрямую связан с профилем ограничений устройств, который вы создаете с помощью параметров терминала в Microsoft Edge. Подведем итоги:
- Создайте этот профиль терминала, чтобы запустить устройство в режиме терминала.
- Создайте профиль ограничений устройства и настройте конкретные функции и параметры, разрешенные в Microsoft Edge.
Убедитесь, что все файлы, сценарии и ярлыки находятся в локальной системе. Дополнительные сведения, в том числе о других требованиях к Windows, см. в статье "Настройка и экспорт макета начального экрана".
Профиль киоска загружается для учетных записей обычных пользователей. Профиль киоска не загружается для участников локальной группы администраторов.
Важно!
Обязательно назначьте этот профиль терминала тем же устройствам, что и профиль Microsoft Edge.
Одно приложение, полноэкранный терминал
Запускает только одно приложение на устройстве, например веб-браузер или приложение Магазина.
Выберите режим киоска: Выберите отдельное приложение, полноэкранный киоск.
Тип входа пользователя: выберите тип учетной записи, с помощью которой запускается приложение. Доступны следующие параметры:
- Автоматический вход в систему (Windows 10 версии 1803 и более поздних версий): использование в киосках в общедоступных средах, где не требуется вход пользователя в систему, аналогично гостевой учетной записи. Этот параметр использует CSP AssignedAccess.
- Учетная запись локального пользователя: введите учетную запись локального пользователя (на устройство). Введенная вами учетная запись выполняет вход в киоск.
- Пользователь или группа Microsoft Entra (Windows 10 версии 1803 и выше): нажмите "Добавить", а затем выберите пользователей или группы Microsoft Entra из списка. Вы можете выбрать несколько пользователей и групп. Нажмите кнопку ОК, чтобы сохранить изменения.
Тип приложения: выберите тип приложения. Доступны следующие параметры:
Добавление браузера Microsoft Edge: выберите этот параметр для Microsoft Edge версии 87 и более поздних версий.
Примечание.
Эти параметры включают браузер Microsoft Edge на устройстве. Чтобы настроить параметры Microsoft Edge, воспользуйтесь каталогом параметров.
-
URL-адрес терминала на Edge: введите веб-страницу по умолчанию, которая открывается при открытии и перезапуске браузера Microsoft Edge. Например, введите или
https://www.contoso.comhttp://bing.com. -
Тип режима терминала в Microsoft Edge: выберите тип режима терминала. Оба варианта помогают защитить пользовательские данные.
- Открытый просмотр (InPrivate): запускает ограниченную версию Microsoft Edge с несколькими вкладками. Пользователи могут просматривать общедоступные страницы или завершать свой сеанс просмотра.
- Цифровая/интерактивная вывеска (InPrivate): открывает URL-адрес в полноэкранном режиме и показывает только содержимое веб-сайта. Дополнительные сведения об этой функции представлены в разделе "Настройка цифровых вывесок".
Дополнительные сведения об этих параметрах см. в статье Политики поддержки режима терминала.
- Обновление браузера после простоя: введите время простоя, когда браузер должен перезапуститься, от 0 до 1440 минут. Время простоя — это последнее взаимодействие пользователя.
-
URL-адрес терминала на Edge: введите веб-страницу по умолчанию, которая открывается при открытии и перезапуске браузера Microsoft Edge. Например, введите или
Добавление браузера устаревшей версии Microsoft Edge: Выберите этот параметр для Microsoft Edge версии 77, версии 45 и предыдущих версий.
Примечание.
Этот параметр включает браузер Microsoft Edge на устройстве.
- Чтобы настроить параметры Microsoft Edge версии 77 и более новых версий, используйте каталог параметров.
- Для настройки Microsoft Edge версии 45 и более ранних версий создайте профиль ограничений устройств и настройте параметры.
Тип режима терминала в Microsoft Edge: выберите тип режима терминала. Оба варианта помогают защитить пользовательские данные.
- Цифровая/интерактивная вывеска: открывает URL-адрес в полноэкранном режиме и показывает только содержимое этого веб-сайта. Дополнительные сведения об этой функции представлены в разделе "Настройка цифровых вывесок".
- Открытый просмотр (InPrivate): запускает ограниченную версию Microsoft Edge с несколькими вкладками. Пользователи могут просматривать общедоступные страницы или завершать свой сеанс просмотра.
Дополнительные сведения об этих параметрах см. в разделе Развертывание режима терминала в Microsoft Edge.
Добавление браузера терминала: выберите параметры браузера терминала. Эти параметры управляют приложением веб-браузера в киоске. Убедитесь, что вы получили приложение Kiosk браузера из Магазина и добавили его в Intune как клиентское приложение. Затем назначьте приложение устройствам киоска.
Введите следующие параметры.
URL-адрес домашней страницы по умолчанию: введите URL-адрес по умолчанию, который отображается при открытии браузера терминала или при его перезапуске. Например, введите или
http://bing.comhttp://www.contoso.com.Кнопка "Главная": отображение или скрытие кнопки "Главная" в браузере киоска. По умолчанию кнопка не отображается.
Кнопки навигации: отображение или скрытие кнопок "Вперед" и "Назад". По умолчанию кнопки навигации не отображаются.
Кнопка завершения сеанса: отображение или скрытие кнопки завершения сеанса. Если она отображается, пользователь нажимает кнопку, и приложение предлагает завершить сеанс. После подтверждения браузер удаляет все данные браузера (файлы cookie, кэш и т. д.), а затем открывает URL-адрес по умолчанию. По умолчанию кнопка не отображается.
Обновить браузер после простоя: введите время простоя от 1 до 1440 минут, пока браузер киоска не перезапустится в новом состоянии. Время простоя — это количество минут с момента последнего взаимодействия пользователя. По умолчанию значение пустое, то есть время ожидания простоя отсутствует.
Разрешенные веб-сайты: используйте этот параметр, чтобы разрешить открытие определенных веб-сайтов. Другими словами, используйте эту функцию, чтобы ограничить или запретить посещение веб-сайтов на устройстве. Например, можно разрешить открытие всех веб-сайтов
http://contoso.com. По умолчанию все веб-сайты разрешены.Чтобы разрешить определенные веб-сайты, отправьте файл, включающий список разрешенных веб-сайтов в отдельных строках. Если вы не добавите файл, все веб-сайты будут разрешены. По умолчанию Intune разрешает все поддомены веб-сайта. Например, вы вводите домен.
sharepoint.comIntune автоматически разрешает все поддомены, такие какcontoso.sharepoint.com, ,my.sharepoint.comи так далее. Не вводите подстановочные знаки, такие как звездочка (*).Ваш образец файла должен выглядеть примерно так:
http://bing.comhttps://bing.comhttp://contoso.comhttps://contoso.comoffice.com
Примечание.
Киоски Windows с включенным автовходом в систему с помощью браузера терминала Microsoft должны использовать автономную лицензию из Microsoft Store для бизнеса. Это требование связано с тем, что Autologon использует учетную запись локального пользователя без учетных данных Microsoft Entra. Таким образом, онлайн-лицензии не могут быть оценены. Дополнительные сведения см. в статье Распространение автономных приложений.
Добавление приложения Store: нажмите "Добавить приложение Store" и выберите приложение из списка.
Нет приложений в списке? Добавьте время от времени, следуя инструкциям в разделе "Клиентские приложения".
Указание периода обслуживания для перезапусков приложения: некоторым приложениям требуется перезапуск для завершения установки приложения или установки обновлений. Запрос создает окно обслуживания. Если приложение требует перезапуска, оно перезапускается в течение этого окна.
Также введите:
Время начала периода обслуживания: выберите дату и время дня начала проверки клиентов на наличие обновлений приложений, требующих перезапуска. Время начала по умолчанию — полночь или ноль минут. Если значение не предусмотрено, приложения перезапускаются в незапланированное время через 3 дня после установки обновления.
Периодичность периода обслуживания: по умолчанию — ежедневно. Выберите, как часто будут выполняться окна обслуживания для обновлений приложений. Чтобы избежать незапланированных перезапусков приложения, рекомендуется "Ежедневно".
Если задано значение Не настроено (по умолчанию), Intune не изменяет или не обновляет этот параметр.
Поставщик служб конфигурации ApplicationManagement/ScheduleForceRestartForUpdateFailures
Киоск с несколькими приложениями
Примечание.
В настоящее время Intune можно использовать для настройки киоска с несколькими приложениями на устройствах с Windows 10. Чтобы настроить киоск с несколькими приложениями на Windows 11, перейдите в раздел Настройка киоска с несколькими приложениями на устройствах с Windows 11.
Запускает несколько приложений на устройстве. Приложения в этом режиме доступны в меню "Пуск". Это единственные приложения, которые может открывать пользователь. Если одно приложение зависит от другого, добавьте оба приложения в список разрешенных приложений. Например, 64-разрядная версия обозревателя Internet зависит от 32-разрядной версии обозревателя. Итак, вы должны разрешить C:\Program Files\internet explorer\iexplore.exe и C:\Program Files (x86)\Internet Explorer\iexplore.exe.
Выберите режим киоска: выберите киоск с несколькими приложениями.
Предназначено для устройств с Windows 10 в S-режиме:
- Да. Приложения из Магазина и приложения AUMID разрешаются в профиле киоска. Сюда не включаются приложения Win32.
- Нет: разрешает приложения из Магазина, приложения Win32 и приложения AUMID в профиле киоска. Этот профиль терминала не развертывается на устройствах в S-режиме.
Тип входа пользователя: выберите тип учетной записи, который запускает ваши приложения. Доступны следующие параметры:
- Автоматический вход в систему (Windows 10 версии 1803 и более поздних версий): использование в киосках в общедоступных средах, где не требуется вход пользователя в систему, аналогично гостевой учетной записи. Этот параметр использует CSP AssignedAccess.
- Учетная запись локального пользователя: добавьте учетную запись локального пользователя (на устройство). Введенная вами учетная запись выполняет вход в киоск.
- Пользователь или группа Microsoft Entra (Windows 10 версии 1803 и выше): нажмите "Добавить", а затем выберите пользователей или группы Microsoft Entra из списка. Вы можете выбрать несколько пользователей и групп. Нажмите кнопку ОК, чтобы сохранить изменения.
- Посетитель HoloLens: учетная запись посетителя — это гостевая учетная запись, которая не требует никаких учетных данных пользователя или проверки подлинности, как описано в концепциях режима общего ПК.
Браузер и приложения: добавьте приложения для запуска на устройстве киоска. Помните, что можно добавить несколько приложений.
Браузеры
Добавление устаревшей версии Microsoft Edge: Выберите этот параметр для Microsoft Edge версии 77, версии 45 и предыдущих версий. Microsoft Edge добавляется в сетку приложений, и все приложения могут работать в этом киоске. Выберите тип режима терминала в Microsoft Edge:
- Обычный режим (полная версия Microsoft Edge): для запуска полной версии Microsoft Edge со всеми функциями просмотра. Данные пользователя и состояние сохраняются между сеансами.
- Общедоступный просмотр (InPrivate): запускает версию Microsoft Edge InPrivate с несколькими вкладками со специально разработанным интерфейсом для киосков, работающих в полноэкранном режиме.
Дополнительные сведения об этих параметрах см. в разделе Развертывание режима терминала в Microsoft Edge.
Примечание.
Этот параметр включает браузер Microsoft Edge на устройстве.
- Чтобы настроить параметры Microsoft Edge версии 77 и более новых версий, используйте каталог параметров
- Для настройки Microsoft Edge версии 45 и более ранних версий создайте профиль ограничений устройств и настройте параметры.
Добавить браузер терминала: эти параметры управляют приложением веб-браузера в киоске. Убедитесь, что приложение веб-браузера развернуто на устройствах киоска с помощью клиентских приложений.
Введите следующие параметры.
URL-адрес домашней страницы по умолчанию: введите URL-адрес по умолчанию, который отображается при открытии браузера терминала или при его перезапуске. Например, введите или
http://bing.comhttp://www.contoso.com.Кнопка "Главная": отображение или скрытие кнопки "Главная" в браузере киоска. По умолчанию кнопка не отображается.
Кнопки навигации: отображение или скрытие кнопок "Вперед" и "Назад". По умолчанию кнопки навигации не отображаются.
Кнопка завершения сеанса: отображение или скрытие кнопки завершения сеанса. Если она отображается, пользователь нажимает кнопку, и приложение предлагает завершить сеанс. После подтверждения браузер удаляет все данные браузера (файлы cookie, кэш и т. д.), а затем открывает URL-адрес по умолчанию. По умолчанию кнопка не отображается.
Обновление браузера после простоя: введите время простоя (1–1440 минут), пока браузер киоска не перезапустится в новом состоянии. Время простоя — это количество минут с момента последнего взаимодействия пользователя. По умолчанию значение пустое, то есть время ожидания простоя отсутствует.
Разрешенные веб-сайты: используйте этот параметр, чтобы разрешить открытие определенных веб-сайтов. Другими словами, используйте эту функцию, чтобы ограничить или запретить посещение веб-сайтов на устройстве. Например, можно разрешить открытие всех веб-сайтов
contoso.com*. По умолчанию все веб-сайты разрешены.Чтобы разрешить определенные веб-сайты, отправьте файл .csv со списком разрешенных веб-сайтов. Если вы не добавите файл .csv, все веб-сайты будут разрешены.
Примечание.
Терминалы на Windows 10 с включенным автовходом в систему с помощью браузера терминала Майкрософт должны использовать автономную лицензию из Microsoft Store для бизнеса. Это требование связано с тем, что Autologon использует учетную запись локального пользователя без учетных данных Microsoft Entra. Таким образом, онлайн-лицензии не могут быть оценены. Дополнительные сведения см. в статье Распространение автономных приложений.
Приложения
Добавить приложение из Store: добавьте приложение из Microsoft Store для бизнеса. Если в списке нет приложений, вы можете получить их и добавить в Intune. Например, можно добавить Kiosk Browser, Excel, OneNote и другие приложения.
Добавление приложения Win32: приложение Win32 — это традиционное классическое приложение, например Visual Studio Code или Google Chrome. Укажите следующие свойства:
- Имя приложения: обязательно. Введите имя приложения.
-
Локальный путь к исполняемому файлу приложения: обязательно. Введите путь к исполняемому файлу, например
C:\Program Files (x86)\Microsoft VS Code\Code.exeилиC:\Program Files (x86)\Google\Chrome\Application\chrome.exe. - Идентификатор пользовательской модели приложения (AUMID) для приложения Win32: введите идентификатор пользовательской модели приложения (AUMID) приложения Win32. Этот параметр определяет начальный макет плитки на рабочем столе. Чтобы получить этот идентификатор, см. раздел Get-StartApps.
Добавление с помощью AUMID: используйте этот параметр для добавления приложений папки "Входящие" для Windows, таких как "Блокнот" или "Калькулятор". Укажите следующие свойства:
- Имя приложения: обязательно. Введите имя приложения.
- Идентификатор пользовательской модели приложения (AUMID): обязательный. Введите идентификатор пользовательской модели приложения (AUMID) приложения для Windows. Сведения о том, как получить этот идентификатор, см. в разделе "Поиск идентификатора модели пользователя установленного приложения".
Автозапуск: необязательно. После добавления приложений и браузера выберите одно приложение или браузер, которые будут автоматически открываться при входе пользователя в систему. Только одно приложение или браузер может быть запущен автоматически.
Размер плитки: обязательный. После добавления приложений выберите размер плитки приложения "Маленький", "Средний", "Широкий" или "Большой".
Совет
После добавления всех приложений вы можете изменить порядок отображения, щелкнув и перетащив приложения в списке.
Использовать альтернативный макет начального экрана: Выберите " Да ", чтобы ввести XML-файл, описывающий, как приложения отображаются в меню "Пуск", включая порядок приложений. Используйте этот параметр, если вам требуется дополнительная настройка меню "Пуск". Настройка и экспорт макета начального экрана содержит некоторые инструкции и образец XML.
Панель задач Windows: отображение илискрытие панели задач. По умолчанию панель задач не отображается. Отображаются значки, например значок Wi-Fi, но пользователи не могут изменить параметры.
Разрешить доступ к папке "Загрузки". Нажмите кнопку "Да", чтобы разрешить пользователям доступ к папке "Загрузки" в обозревателе Windows. По умолчанию доступ к папке "Загрузки" отключен. Эта функция обычно используется конечными пользователями для доступа к элементам, скачанным из браузера.
Указание периода обслуживания для перезапусков приложения: некоторым приложениям требуется перезапуск для завершения установки приложения или установки обновлений. Запрос создает окно обслуживания. Если приложения требуют перезапуска, они перезапускаются в течение этого окна.
Также введите:
Время начала периода обслуживания: выберите дату и время дня начала проверки клиентов на наличие обновлений приложений, требующих перезапуска. Время начала по умолчанию — полночь или ноль минут. Если значение не предусмотрено, приложения перезапускаются в незапланированное время через 3 дня после установки обновления.
Периодичность периода обслуживания: по умолчанию — ежедневно. Выберите, как часто будут выполняться окна обслуживания для обновлений приложений. Чтобы избежать незапланированных перезапусков приложения, рекомендуется "Ежедневно".
Если задано значение Не настроено (по умолчанию), Intune не изменяет или не обновляет этот параметр.
Поставщик служб конфигурации ApplicationManagement/ScheduleForceRestartForUpdateFailures
Дальнейшие действия
Назначение профиля и отслеживание его состояния.
Вы также можете создавать профили киоска для устройств Android, Android Enterprise (интерфейс устройства) и Windows Holographic for Business.
Также см. раздел Настройка терминала с одним приложением или Настройка киоска с несколькими приложениями в руководстве для Windows.