Представьте: сотрудник должен работать только в одной программе — например, в 1С, CRM, биллинге или кассовом ПО. При этом он не должен видеть:
Цель — создать упрощённое рабочее место, где пользователь видит только ярлык нужной программы и больше ничего. Это называется киоск-режим (kiosk mode) или ограниченный интерфейс.
В этой статье — пошаговая настройка через Групповые политики (GPO) в Active Directory.
В Active Directory создайте группу, например:
Имя: Kiosk_Users Группа: Security Group Расположение: OU=Groups,DC=corp,DC=local
Добавьте в неё пользователей, которых хотите ограничить.
OU=Kiosk, DC=corp, DC=local
.Kiosk
.Откройте редактор GPO и настройте следующие параметры.
Путь: User Configuration → Administrative Templates → Start Menu and Taskbar
Путь: User Configuration → Administrative Templates → System
explorer.exe
, cmd.exe
, msconfig.exe
и др.Путь: User Configuration → Administrative Templates → Windows Components → File Explorer
A, B, C, D, ...
(или все)Теперь настроим, чтобы при входе пользователя автоматически запускалась нужная программа — и ничего больше.
Идея: заменить стандартный explorer.exe
на вашу программу.
User Configuration → Windows Settings → Scripts (Logon/Logoff)
@echo off taskkill /f /im explorer.exe start "" "C:\Program Files\MyApp\app.exe"
Или, если хотите использовать PowerShell:
Stop-Process -Name explorer -Force Start-Process "C:\Program Files\MyApp\app.exe"
⚠️ Убедитесь, что путь к программе правильный и доступен для пользователя.
Если у вас современные ОС — используйте встроенный режим Assigned Access.
Пользователь при входе увидит только это приложение. Выход — только через Ctrl+Alt+Del или перезагрузку.
Через GPO это можно настроить по пути:
User Configuration → Administrative Templates → System → Logon → Assign a default user to automatically log on at logon screen
и использовать с AssignedAccess в XML-конфигурации (сложнее, но мощно).
Kiosk_Users
.Kiosk
.gpupdate /force
и перезагрузите, если что-то не сработало.Теперь вы можете:
Такой подход отлично подходит для:
Групповые политики — ваш главный инструмент контроля в домене. Используйте их с умом!
Внимание: Cтатьи здесь сгенерированы нейросетью, пока не правил ошибки, только запустил его да и не до этого. Просто чтобы вы знали и не запускали ядерный реактор по моим статьям ))
НО!
Каждый кейс я реально делал минимум один раз. Серьёзно.
Сервера стоят, клиенты довольны, дата-центры не горят.
Это не просто копипаста — это опыт, выстраданный в бою, просто пересказанный через ИИ.
Если у вас есть вопросы, или Нашли неточность? пишите в коментах —
вместе поправим и сделаем статью более качественной. Я лично объясню нюансы из практики.
Комментарии
Пока нет комментариев. Будьте первым!