Systém Windows IoT Enterprise obsahuje mnoho funkcí embedded , které umožňují přizpůsobení systému. Konfigurace nových systémů je však velmi obtížná, protože do systému Windows 10 IoT Enterprise nebyl přenesen nástroj Embedded Lockdown Manager (tento nástroj byl součástí například systému Windows Embedded 8.1 Industry Pro).
Proto jsme vytvořili nástroj Embedded Configuration Manager. Nástroj Embedded Configuration Manager má ještě více funkcí než původní nástroj Microsoft Embedded Lockdown Manager. Nový nástroj lze použít jako centrální místo pro správu všech nastavení souvisejících s Embedded . Umožňuje aktivovat nebo deaktivovat funkce a také je snadno spravovat a konfigurovat.

Nástroj je navržen pro práci s následujícími operačními systémy:

  • Windows Embedded 8 Standard
  • Windows Embedded 8.1 Industry Pro
  • Windows 10 IoT Enterprise 2015 LTSB
  • Windows 10 IoT Enterprise 2016 LTSB
  • Windows 10 IoT Enterprise 2019 LTSC
  • Windows 10 IoT Enterprise SAC

  • Windows 10 IoT Enterprise 2021 LTSC

  • Windows 11 IoT Enterprise LTSC 2024

První kroky

Jak začít

Chcete-li spustit nástroj Embedded Configuration Manger, vložte přijaté zařízení USB, otevřete průzkumníka souborů, přejděte do adresáře zařízení USB a spusťte nástroj "Embedded Configuration Manager.exe".

Jak používat

Před použitím ECM si pečlivě přečtěte náš návod, neignorujte naše varovná hlášení a postupujte podle uvedených pokynů.

Hodnotící verze

Nyní nabízíme také zkušební verzi nástroje Elbacom Embedded Configuration Manager. Pokud máte zájem o vyzkoušení nejnovější verze, klikněte zde:

ECM2GO &
Předinstalace
Embedded Configuration Manager

Přidejte svým zařízením další hodnotu a dodávejte je společně s předinstalovaným nástrojem Embedded Configuration Manager.
Nyní je možné předinstalovat Embedded Configuration Manager, takže vaši zákazníci pak mohou snadno konfigurovat funkce Lockdown a využívat je, aniž by museli být odborníky na embedded !

Zde je vysvětleno, proč je ECM2Go pro zákazníky zajímavý:

  • Výrobci OEM vyvíjejí zařízení, která si jejich zákazníci dále přizpůsobují. ECM2Go přidá jejich zařízením další hodnotu, protože jejich zákazník si může snadno nakonfigurovat systém Windows podle svých potřeb. Bez ECM2Go většina zákazníků funkce Embedded Lockdown vůbec nevyužívá, protože nejsou snadno dostupné.
  • Zařízení jsou v terénu a měly by být snadno dostupné pomocí služby ECM2Go. Zařízení ECM2Go je nainstalováno v zařízeních a připraveno k použití.
  • Zařízení by měla být službami Team Viewer nebo podobnými řešeními. ECM2Go je pro toto zařízení nainstalováno a licencováno, takže jej lze používat prostřednictvím vzdálené relace.

Hlavní scénáře jsou:

  • Povolení / zakázání služby Windows Update
  • Změna konfigurace sjednoceného filtru pro zápis
  • Úprava nástroje Shell Launcher
  • A mnoho dalších

Pokud máte zájem o předinstalaci, kontaktujte nás pro více informací!

class="img-responsive

Home

Chcete-li zjistit, které funkce embedded lockdown jsou k dispozici pro vaši instalaci systému Windows, stačí spustit Správce konfigurace Embedded . Na první stránce konfigurace se zobrazí úplný seznam všech dostupných funkcí. Chcete-li je povolit, stačí přepnout přepínač před jejich názvem a kliknout na tlačítko "Použít". Po restartu jsou funkce k dispozici pro konfiguraci.
Na levé straně nástroje se zobrazí seznam všech dostupných funkcí, které lze nakonfigurovat. Každé nastavení je podrobně popsáno a lze je nakonfigurovat několika kliknutími myší.

Automatické aktualizace programů

Při prvním spuštění budete dotázáni, zda chcete povolit funkci automatické aktualizace, abyste mohli automaticky přijímat budoucí aktualizace ECM. Tuto funkci lze kdykoli zavěsit pomocí nastavení "Check for updates automatically" (Automaticky kontrolovat aktualizace). Aktualizace je možné kontrolovat také ručně stisknutím tlačítka "Check for updates" (Zkontrolovat aktualizace).
class="img-responsive

Přidělený přístup

Pomocí konfigurace Přidělený přístup můžete snadno vybrat moderní aplikaci platformy Universal Windows, která by měla být výchozím prostředím pro konkrétního uživatele.
Pomocí funkce "Enable KioskMode", která je dostupná pouze prostřednictvím Správce konfigurace Embedded ve verzích Windows 10 IoT Enterprise 2016, můžete také zcela potlačit plochu systému Windows a zajistit, aby uživatel nemohl aplikaci ukončit!
class="img-responsive

Vlastní přihlášení

Tato nastavení umožňují snadno nastavit automatické přihlášení pro konkrétního uživatele a umožňují konfigurovat nastavení značky. Pomocí nastavení brandingu můžete snadno potlačit kompletní přihlašovací uživatelské rozhraní a skrýt z přihlašovací obrazovky určité prvky, například tlačítko napájení nebo tlačítko usnadnění přístupu!
class="img-responsive

Embedded Boty

Nastavení Embedded Boot umožňuje snadno označit způsob spouštění systému. Můžete zakázat logo spouštění, text a stavový kroužek nebo zablokovat přístup ke spouštěcí nabídce F8 a F10. Tato nastavení jsou důležitá, pokud chcete vytvořit zcela značkové zařízení. Nastavení Embedded Boot umožňuje snadno označit prostředí spouštění systému. Můžete zakázat spouštěcí logo, text a stavový kroužek nebo zablokovat přístup ke spouštěcí nabídce F8 a F10. Tato nastavení jsou důležitá, pokud chcete vytvořit zcela značkové zařízení.
class="img-responsive

Filtr klávesnice

Nastavení filtru klávesnice umožňuje jednoduše blokovat klávesy nebo kombinace kláves, například Ctrl+Alt+Del. Tyto kombinace lze vybrat z široké nabídky předdefinovaných kláves nebo můžete snadno přidat vlastní kombinaci, která má být blokována. Filtr klávesnice umožňuje blokovat klávesy na základě ID klávesy, například Z, klávesy budou blokovány bez ohledu na rozložení klávesnice. Pokud se rozložení klávesnice změní a klávesa putuje na jiné místo, bude blokována i tam. Případně lze klávesy blokovat na základě kódu pro skenování kláves. V tomto případě bude blokována fyzická klávesa na klávesnici, přičemž se nebude brát ohled na to, jaká klávesa je aktuálně namapována z rozložení klávesnice.

Filtr klávesnice také umožňuje změnit klávesu pro přerušení nebo ji zcela zakázat.
Klávesa breakout umožňuje uživateli proniknout z účtu, který je uzamčen, např. pomocí vlastního shellu. Stisknutím klávesy breakout pětkrát za sebou se uživatel dostane na uvítací obrazovku, aby se mohl přihlásit pomocí jiného uživatelského účtu.
Ve výchozím nastavení je klávesou pro prolomení klávesa Windows.
Doporučujeme tuto klávesu změnit nebo tuto funkci zcela zakázat a řešit tento scénář výhradně prostřednictvím aplikace vlastního shellu.

class="img-responsive

Informace OEM

Nová funkce umožňuje snadno upravovat informace OEM zařízení.
Tyto informace se zobrazují ve vlastnostech systému a umožňují koncovému uživateli zjistit, kdo je výrobcem zařízení - a kde lze získat podporu.

class="img-responsive

Vypouštěč mušlí

Nástroj Shell Launcher umožňuje nastavit různé shelly pro různé uživatele nebo skupiny. Pomocí nástroje Embedded Configuration Manager lze velmi snadno nastavit programy, které mají být použity jako shell pro konkrétního uživatele.
Pomocí nástroje Shell Launcher můžete nakonfigurovat výchozí shell pro standardní uživatele, takže mohou používat pouze aplikaci shell, ale nemají přístup k ničemu jinému v systému.
Správci však mohou být nakonfigurováni tak, aby se spouštěli do běžného prostředí Průzkumníka Windows a mohli tak používat plnou pracovní plochu pro konfiguraci a obsluhu zařízení.
class="img-responsive

Jednotný filtr zápisu

Systém Windows 10 IoT Enterprise obsahuje funkci Unified Write Filter (dále jen UWF), která chrání systém před nežádoucími změnami. Bohužel systém Windows sám zaplní překryvnou vrstvu během několika minut.

Z tohoto důvodu je tato funkce ve výrobě nepoužitelná, protože by mohlo dojít k pádu systému Windows.

Správce konfigurace Embedded nyní obsahuje funkci, která optimalizuje systém pro použití filtru Unified Write Filter jediným kliknutím. Optimalizaci použijte před zapnutím UWF.

Tím se sníží počet zápisů samotného systému Windows do překryvné vrstvy a umožní se opět používat UWF!

Nástroj umožňuje konfigurovat nastavení překrytí, například velikost a typ.

Do ochrany můžete snadno přidávat svazky a vytvářet vyloučení na základě souborů nebo složek a klíčů registru v položce HKEY_LOCAL_MACHINE.

POZNÁMKA: Povolení nebo změna nastavení sjednoceného filtru pro zápis vyžaduje restart počítače!

class="img-responsive

Zásady pro zařízení USB

Zásady zařízení USB umožňují vytvářet černé listiny zařízení, která není povoleno připojovat k systému. Stačí vybrat aktuálně připojené zařízení a přidat je na černou listinu. Při příštím připojení zařízení k systému již nebude povoleno jeho instalace.
Filtrování lze provádět na základě ID zařízení nebo tříd zařízení. Pomocí tříd zařízení můžete blokovat zařízení v rámci třídy obecně, například zařízení Bluetooth.
Nástroj také umožňuje zakázat filtrování pro správce nebo obecně blokovat vyměnitelná zařízení.
class="img-responsive

Obecné

Aktualizace systému Windows

Zakázat aktualizace v systému Windows 10 IoT Enterprise není snadný úkol, protože systém Windows se bude snažit zajistit, aby mohl komunikovat se službou aktualizací a v případě potřeby stahovat nové soubory.
Správce konfigurace Embedded nyní obsahuje řešení, které jediným kliknutím zcela zakáže aktualizace Windows Updates a Windows Defender.

Je také možné zakázat pouze automatické vyhledávání aktualizací systému Windows. Nicméně systém Windows bude i nadále provádět další aktualizace na pozadí.
Díky této funkci máte opět plnou kontrolu nad správou aktualizací v systému.

Oznámení

Nástroj dokáže jednoduchým kliknutím zakázat upozornění na toasty v systému Windows, dialogová okna chyb aplikací a dialogová okna "Aplikace neodpovídá". To je důležité pro odstranění nežádoucích oznámení z jiných aplikací nebo samotného systému Windows.

class="img-responsive

Nastavení napájení

V nastavení napájení můžete změnit profil napájení na "vysoký výkon", abyste z hardwaru získali co nejvíce energie. Nástroj také umožňuje nakonfigurovat systém, aby po určité době nevypínal displej a zabránil přechodu do režimu spánku.

OneDrive

Ve většině případů není služba OneDrive v zařízeních embedded potřeba. Nástroj proto umožňuje OneDrive snadno vypnout, takže již neběží na pozadí a nežádá o konfiguraci.
V případě, že by služba OneDrive neměla být zcela vypnuta, nástroj podporuje také pouhé odstranění služby OneDrive z dialogových oken Průzkumníka souborů a otevírání a ukládání souborů.

Dotyková gesta

Tento nástroj umožňuje zakázat dotyková gesta, jako je například otevření Centra akcí přejetím prstu z pravé strany. To je velmi užitečné pro zajištění toho, aby uživatelé zůstali v aplikaci na dotykových zařízeních.
Umožňuje také zcela zakázat celou dotykovou funkci v zařízení. To může být užitečné u tabletů, kde by se dotyková obrazovka neměla používat k interakci se zařízením.

class="img-responsive

Import / export funkcí a správce licencí

Všechna nastavení můžete nyní exportovat do souboru XML. To vám umožní vytvořit několik konfiguračních šablon, které lze snadno importovat do jiných počítačů.

class="img-responsive