Sperrmodusfunktionen von Windows Embedded 8.1 Industry

Viele der in Windows Embedded 8.1 Industry verfügbaren Sperrmodusfunktionen wurden für Windows 10 in irgendeiner Form geändert. Diese Tabelle ordnet Windows Embedded Industry 8.1-Funktionen den Windows 10 Enterprise-Funktionen zu und stellt Links zur Dokumentation bereit.

Sperrmodusfunktion von Windows Embedded 8.1 Industry Windows 10-Funktion Änderungen

Hibernate Once/Resume Many (HORM): Gerät schnell starten

N/V

HORM wird unter Windows 10 nicht unterstützt. Mit Verbesserungen am Windows-Startprozess und an der UEFI-Hardware (Unified Extensible Firmware Interface) können die Startzeiten im Vergleich zu vorherigen Versionen allerdings deutlich verkürzt werden.

Einheitlicher Schreibfilter: Schützen des physischen Speichermediums eines Geräts

Einheitlicher Schreibfilter

Der einheitliche Schreibfilter wird in Windows 10 weiterhin bereitgestellt. Eine Ausnahme stellt HORM dar, das verworfen wurde.

Tastaturfilter: Blockieren von Abkürzungstasten und anderen Tastenkombinationen

Tastaturfilter

Der Tastaturfilter wurde unter Windows 10, Version 1511, hinzugefügt. Wie in Windows Embedded Industry 8.1 ist der Tastaturfilter eine optionale Komponente, die über Windows-Funktionen aktivieren oder deaktivieren aktiviert werden kann. Der Tastaturfilter kann (zusätzlich zu der bisher verfügbaren WMI-Konfiguration) über den Windows Bildverarbeitungs- und Konfigurations-Designer (ICD) im SMISettings-Pfad konfiguriert werden.

Shell-Startprogramm: Starten einer klassischen Windows-Desktopanwendung bei der Anmeldung

Shell-Startprogramm

Das Shell-Startprogramm wird in Windows 10 weiterhin bereitgestellt. Es kann jetzt in Windows ICD unter der Kategorie SMISettings konfiguriert werden.

Erhalten Sie Informationen zum Verwenden des Shell-Startprogramms zum Erstellen eines Kioskgeräts, dass eine klassische Windows-Desktopanwendung ausführt.

Anwendungsstartprogramm: Starten einer UWP-App (Universal Windows Platform, Universelle Windows-Plattform) bei der Anmeldung

Zugewiesener Zugriff

Das Windows 8-Anwendungsstartprogramm wurde in den zugewiesenen Zugriff konsolidiert. Das Anwendungsstartprogramm hat den Start einer Windows 8-App und das Beibehalten des Fokus auf dieser App ermöglicht. Der zugewiesene Zugriff bietet eine stabilere Lösung, um sicherzustellen, dass Apps den Fokus behalten.

Dialogfilter: Unterdrücken von Systemdialogfeldern und Steuern, welche Prozesse ausgeführt werden können

AppLocker

Der Dialogfilter wurde für Windows 10 verworfen. Der Dialogfilter hat zwei Funktionen bereitgestellt: Steuern, welche Prozesse ausgeführt werden konnten, und das Verhindern der Anzeige von Dialogfeldern (in der Praxis Systemdialogfelder).

  • Die Kontrolle über die ausführbaren Prozesse wird nun von AppLocker bereitgestellt.

  • Systemdialogfelder in Windows 10 wurden durch Systempopups ersetzt. Weitere Informationen zum Blockieren von Systempopups finden Sie unter „Popupbenachrichtigungsfilter“ weiter unten.

Popupbenachrichtigungsfilter: Unterdrücken von Popupbenachrichtigungen

Mobile Geräteverwaltung (Mobile Device Management, MDM) und Gruppenrichtlinien

Der Popupbenachrichtigungsfilter wurde durch MDM und Gruppenrichtlinieneinstellungen zum Blockieren der einzelnen Komponenten von nicht kritischen Systempopups, die möglicherweise angezeigt werden, ersetzt. Um zu verhindern, dass ein Popup angezeigt wird, wenn ein USB-Laufwerk angeschlossen wird, stellen Sie sicher, dass USB-Verbindungen mit den USB-bezogenen Richtlinien blockiert wurden, und deaktivieren Sie Benachrichtigungen von Apps.

Gruppenrichtlinien: Benutzerkonfiguration > Administrative Vorlagen > Startmenü und Taskleiste > Benachrichtigungen

Der Name der MDM-Richtlinie variiert je nach Ihrem MDM-Dienst. Verwenden Sie in Microsoft Intune Info-Center-Benachrichtigungen zulassen und eine benutzerdefinierte OMA-URI-Einstellung für AboveLock/AllowActionCenterNotifications.

Eingebetteter Sperrmodus-Manager: Konfigurieren der Sperrmodusfunktionen

Windows Bildverarbeitungs- und Konfigurations-Designer (ICD)

Der eingebettete Sperrmodus-Manager wurde für Windows 10 außer Betrieb genommen und durch den Windows ICD ersetzt. Windows ICD ist das konsolidierte Tool für Windows-Imaging- und Bereitstellungsszenarios und ermöglicht die Konfiguration aller Windows-Einstellungen, einschließlich der Sperrmodusfunktionen, die zuvor über den eingebetteten Sperrmodus-Manager konfiguriert wurden.

USB-Filter: Einschränken der USB- und Peripheriegeräte im System

MDM und Gruppenrichtlinien

Der USB-Filtertreiber wurde durch MDM und Gruppenrichtlinieneinstellungen für das Blockieren der Verbindung von USB-Geräten ersetzt.

Gruppenrichtlinien: Computerkonfiguration > Administrative Vorlagen > System > Geräteinstallation > Einschränkungen bei der Geräteinstallation

Der Name der MDM-Richtlinie variiert je nach Ihrem MDM-Dienst. Verwenden Sie in Microsoft Intune Wechselspeichermedien zulassen oder USB-Verbindung zulassen (nur für Windows 10 Mobile).

Zugewiesener Zugriff: Starten einer UWP-App bei der Anmeldung und Sperren des Zugriffs auf das System

Zugewiesener Zugriff

Der zugewiesene Zugriff wurde für Windows 10 erheblich verbessert. In Windows 8.1 blockierte der zugewiesene Zugriff Systemabkürzungstasten und Edge-Gesten sowie nicht kritische Systembenachrichtigungen, wendete aber auch einige diese Einschränkungen auf andere Konten auf dem Gerät an.

In Windows 10 wirkt der zugewiesene Zugriff nur noch auf das gesperrte Konto aus. Der zugewiesene Zugriff schränkt jetzt den Zugriff auf andere Apps oder Systemkomponenten durch Sperren des Geräts ein, wenn sich das ausgewählte Benutzerkonto anmeldet und die designierte App oberhalb des Sperrbildschirms gestartet wird, um sicherzustellen, dass kein Zugriff auf unerwünschte Funktionen möglich ist.

Erhalten Sie Informationen zum Verwenden des zugewiesenen Zugriffs zum Erstellen eines Kioskgeräts, das eine Universelle Windows-App ausführt.

Gestenfilter: Blockieren von Streifbewegung vom oberen, linken und rechten Rand des Bildschirms

Zugewiesener Zugriff

Die Funktionen des Gestenfilters wurden in den zugewiesenen Zugriff für Windows 10 konsolidiert. In Windows 8.1 wurden Gesten zum Schließen einer App, zum Wechseln von Apps und zum Erreichen der Charms bereitgestellt. Für Windows 10 wurden Charms entfernt, und das Blockieren des Schließens/Wechselns von Apps ist jetzt Bestandteil des zugewiesenen Zugriffs.

Benutzerdefinierte Anmeldung: Unterdrücken von Windows-UI-Elementen bei der Windows-Anmeldung, -Abmeldung und beim Herunterfahren

Eingebettete Anmeldung

Keine Änderungen. Gilt nur für Windows 10 Enterprise und Windows 10 Education.

Nicht markierter Start: Benutzerdefiniertes Markieren eines Geräts durch Entfernen oder Ersetzen von Windows-Start-UI-Elementen

Nicht markierter Start

Keine Änderungen. Gilt nur für Windows 10 Enterprise und Windows 10 Education.