Windows Embedded 8.1 工业版的锁定功能

许多 Windows Embedded 8.1 工业版中可用的锁定功能已进行了某种形式的修改,可用于 Windows 10。 此表将 Windows Embedded 工业版 8.1 功能和文档链接一起映射到 Windows 10 企业版功能。

Windows Embedded 8.1 工业版锁定功能 Windows 10 功能 更改

一次休眠/多次启动 (HORM):设备快速启动

不适用

HORM 在 Windows 10 中不受支持。但是,随着 Windows 启动过程和统一可扩展固件接口 (UEFI) 硬件的增强,启动次数相较于以前版本而言会大大减少。

统一写入筛选器:保护设备的物理存储介质

统一写入筛选器

统一写入筛选器在 Windows 10 中会继续存在,但 HORM 作为例外已遭弃用。

键盘筛选器:阻止热键和其他键组合

键盘筛选器

在 Windows 10 版本 1511 中添加了键盘筛选器。和 Windows Embedded Industry 8.1 中一样,键盘筛选器是一个可选组件,可通过“打开/关闭 Windows 功能”来打开。 键盘筛选器(除了之前可用的 WMI 配置)将可在 SMISettings 路径中通过. Windows 映像和配置设计器 (ICD) 进行配置。

Shell 启动程序:在登录时启动经典 Windows 应用程序

Shell 启动程序

Shell 启动程序在 Windows 10 中继续存在。 它现在可在“SMISettings”类别下的 Windows ICD 中进行配置。

了解如何使用 Shell 启动程序创建运行经典 Windows 应用程序的妄网亭设备

应用程序启动程序:在登录时启动通用 Windows 平台 (UWP) 应用

分配的访问权限

Windows 8 应用程序启动程序已整合到分配的访问权限。 应用程序启动程序支持启动 Windows 8 应用并在该应用上保持焦点。 分配的访问权限提供确保应用保持焦点的更可靠解决方案。

对话框筛选器:禁止显示系统对话框,并控制可以运行的进程

AppLocker

Windows 10 已弃用对话框筛选器。 对话框筛选器提供两种功能:控制哪些进程能够运行的功能,以及阻止显示对话框(实际上是系统对话框)的功能。

  • 控制哪些进程能够运行的功能现在将由 AppLocker 提供。

  • Windows 10 中的系统对话框替换为系统 Toast。 若要查看有关阻止系统 Toast 的详细信息,请参阅下面的“Toast 通知筛选器”。

Toast 通知筛选器:禁止显示 Toast 通知

移动设备管理 (MDM) 和组策略

Toast 通知筛选器已被 MDM 和组策略设置所代替,后者可以阻止可能出现的非关键的系统 Toast 的各个组件。 例如,若要阻止 Toast 在连接 USB 驱动器时出现,请确保已使用与 USB 相关的策略阻止了 USB 连接,并且关闭了应用通知。

组策略:“用户配置”>“管理模板”>“‘开始’菜单和任务栏”>“通知”

MDM 策略名称可能因 MDM 服务而有所不同。在 Microsoft Intune 中,使用“允许操作中心通知”和“AboveLock/AllowActionCenterNotifications”的自定义 OMA-URI 设置

嵌入的锁定管理器:配置锁定功能

Windows 映像和配置设计器 (ICD)

嵌入的锁定管理器已在 Windows 10 中弃用,并由 Windows ICD 所代替。 Windows ICD 是 Windows 映像和预配方案的综合工具,可支持配置所有 Windows 设置,包括以前可通过嵌入的锁定管理器配置的锁定功能。

USB 筛选器:在系统上限制 USB 设备和外围设备

MDM 和组策略

USB 筛选器驱动程序已替换为用于阻止 USB 设备连接的 MDM 和组策略设置。

组策略:“计算机配置”>“管理模板”>“系统”>“设备安装”>“设备安装限制”

MDM 策略名称可能因 MDM 服务而有所不同。在 Microsoft Intune 中,使用“允许可移动存储”或“允许 USB 连接(仅限 Windows 10 移动版)”。

分配的访问权限:在登录时启动 UWP 应用,并锁定对系统的访问权限

分配的访问权限

适用于 Windows 10 的分配的访问权限已经历了重大改进。 在 Windows 8.1 中,分配的访问权限阻止系统热键、边缘手势和非关键性系统通知,但它也将这些限制中的一些限制应用到设备上的其他帐户。

在 Windows 10 中,分配的访问权限不会对帐户造成影响,锁定的帐户除外。 分配的访问权限现在通过在选定用户帐户登录时锁定设备并在锁屏界面上启动指定应用,从而限制对其他应用和系统组件的访问权限,以确保不会访问任何非预期功能。

了解如何使用分配的访问权限创建 kiosk 设备以运行通用 Windows 应用。

手势筛选器:阻止从屏幕顶部、左侧和右侧边缘轻扫

分配的访问权限

手势筛选器的功能已整合到适用于 Windows 10 的分配的访问权限中。 在 Windows 8.1 中,手势提供关闭应用、切换应用和访问超级按钮的功能。 在 Windows 10 中,超级按钮已被删除,阻止关闭或切换应用的功能是分配的访问权限中的一部分。

自定义登录:在 Windows 登录、注销和关机期间禁止显示 Windows UI 元素

嵌入式登录

无更改。仅适用于 Windows 10 企业版和 Windows 10 教育版。

未品牌化启动:通过删除或替换 Windows 启用 UI 元素,自定义塑造设备品牌

未品牌化启动

无更改。仅适用于 Windows 10 企业版和 Windows 10 教育版。