On cherche ici à limiter l' utilisateur à une seule application. La session s'ouvre et l' application est lancée automatiquement. Lorsque l'utilisateur quitte, la session est refermée ou le système s' arrête. L'utilisateur ne doit pas pouvoir lancer d'autres applications.
Ce mode de fonctionnement est désigné “Kiosk mode” ou mode “accès assigné” sur les versions récentes de Windows (8.1 et supérieur).
Pour les versions antérieures de Windows on peut arriver à un résultat équivalent via quelques paramétrages.
Cela s'applique à tous les utilisateurs :
Editer le registre :
HKLM\SYSTEM\CurrentControlSet\Control\Keyboard Layout
;Saisir la valeur suivante :
00 00 00 00 00 00 00 00 03 00 00 00 00 00 5B E0 00 00 5C E0 00 00 00 00
Pour démarrer Internet Explorer en kiosk mode (différent du plein écran) :
cd \Program Files\Internet Explorer iexplore.exe -k "https://my_url.domain.local"
Pour éviter que la barre des tâches et le menu démarrer apparaissent, on peut remplacer explorer (le shell par défaut) par le navigateur ou tout autre programme pour l'utilisateur courant :
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
;Désactiver le menu contextuel sur le bureau :
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
;Pour que l'utilisateur kioksuser soit automatiquement authentifié et connecté au démarrage du système :
control userpasswords2
Bloquer le trafic entrant/sortant. Autoriser seulement le trafic nécessaire à l'application.