Windows IoT Enterprise zawiera wiele funkcji embedded umożliwiających dostosowanie systemu. Jednak konfiguracja nowych systemów jest bardzo trudna, ponieważ Menedżer Embedded Lockdown (to narzędzie było zawarte na przykład w systemie Windows Embedded 8.1 Industry Pro) nie został przeniesiony do systemu Windows 10 IoT Enterprise.
Dlatego stworzyliśmy Menedżera konfiguracji Embedded . Menedżer konfiguracji Embedded ma jeszcze więcej funkcji niż oryginalny menedżer Microsoft Embedded Lockdown . Nowe narzędzie może być używane jako centralne miejsce zarządzania wszystkimi ustawieniami związanymi z Embedded . Pozwala aktywować lub dezaktywować funkcje, a także z łatwością nimi zarządzać i je konfigurować.

Narzędzie zostało zaprojektowane do pracy z następującymi systemami operacyjnymi:

  • Windows Embedded 8 Standard
  • Windows Embedded 8.1 Industry Pro
  • Windows 10 IoT Enterprise 2015 LTSB
  • Windows 10 IoT Enterprise 2016 LTSB
  • Windows 10 IoT Enterprise 2019 LTSC
  • Windows 10 IoT Enterprise SAC

  • Windows 10 IoT Enterprise 2021 LTSC

  • Windows 11 IoT Enterprise LTSC 2024

Pierwsze kroki

Jak zacząć

Aby uruchomić Embedded Configuration Manger należy włożyć otrzymane urządzenie USB, otworzyć eksplorator plików, przejść do katalogu urządzenia USB i uruchomić "Embedded Configuration Manager.exe".

Jak używać

Przed użyciem ECM należy uważnie przeczytać naszą instrukcję, nie ignorować komunikatów ostrzegawczych i postępować zgodnie z podanymi instrukcjami.

Wersja ewaluacyjna

Obecnie oferujemy również wersję ewaluacyjną Elbacom Embedded Configuration Manager. Jeśli jesteś zainteresowany przetestowaniem najnowszej wersji, kliknij tutaj:

ECM2GO &
Preinstalacja
Embedded Configuration Manager

Dodaj dodatkową wartość do swoich urządzeń i dostarczaj je wraz z preinstalowanym Embedded Configuration Manager.
Teraz możliwe jest wstępne zainstalowanie Embedded Configuration Manager, dzięki czemu klienci mogą łatwo skonfigurować funkcje Lockdown i korzystać z nich bez konieczności bycia ekspertem embedded !

Oto dlaczego ECM2Go jest interesujące dla klientów:

  • Producenci OEM opracowują urządzenia, które są dalej dostosowywane przez ich klientów. ECM2Go doda dodatkową wartość do ich urządzeń, ponieważ ich klient może łatwo skonfigurować system Windows do swoich potrzeb. Bez ECM2Go większość klientów w ogóle nie korzysta z funkcji Embedded Lockdown , ponieważ nie są one łatwo dostępne.
  • Urządzenia znajdują się w terenie i powinny być łatwo obsługiwane za pomocą ECM2Go. ECM2Go jest zainstalowany na urządzeniach i gotowy do użycia.
  • Urządzenia powinny być obsługiwane przez Team Viewer lub podobne rozwiązania. ECM2Go jest zainstalowany i licencjonowany dla tego urządzenia, więc może być używany za pośrednictwem sesji zdalnej.

Główne scenariusze to:

  • Włączanie/wyłączanie Windows Update
  • Zmiana konfiguracji ujednoliconego filtru zapisu
  • Modyfikowanie programu uruchamiającego powłokę
  • I wiele więcej

Jeśli jesteś zainteresowany preinstalacją, skontaktuj się z nami, aby uzyskać więcej informacji!

class="img-responsive

Strona główna

Aby dowiedzieć się, które funkcje embedded lockdown są dostępne dla instalacji systemu Windows, wystarczy uruchomić Menedżera konfiguracji Embedded . Na pierwszej stronie konfiguracji pojawi się pełna lista wszystkich dostępnych funkcji. Aby je włączyć, wystarczy przełączyć przełącznik przed ich nazwą i kliknąć "Zastosuj". Po ponownym uruchomieniu funkcje są dostępne do konfiguracji.
Narzędzie wyświetli listę wszystkich dostępnych funkcji, które można skonfigurować po lewej stronie. Każde ustawienie jest szczegółowo opisane i można je skonfigurować za pomocą kilku kliknięć myszą.

Automatyczne aktualizacje programu

Przy pierwszym uruchomieniu zostaniesz zapytany, czy chcesz włączyć funkcję automatycznej aktualizacji, aby automatycznie otrzymywać przyszłe aktualizacje ECM. Funkcję tę można wyłączyć w dowolnym momencie za pomocą ustawienia "Automatycznie sprawdzaj dostępność aktualizacji". Możliwe jest również ręczne sprawdzenie dostępności aktualizacji poprzez naciśnięcie przycisku "Sprawdź aktualizacje".
class="img-responsive

Przydzielony dostęp

Dzięki konfiguracji przypisanego dostępu można łatwo wybrać nowoczesną uniwersalną aplikację platformy Windows, która powinna być domyślną powłoką dla określonego użytkownika.
Dzięki funkcji "Enable KioskMode", która jest dostępna tylko za pośrednictwem Menedżera konfiguracji Embedded w wersjach Windows 10 IoT Enterprise 2016, można również całkowicie wyłączyć pulpit systemu Windows, aby użytkownik nie mógł wyjść z aplikacji!
class="img-responsive

Niestandardowe logowanie

Ustawienia te pozwalają na łatwe skonfigurowanie automatycznego logowania dla konkretnego użytkownika i umożliwiają skonfigurowanie ustawień brandingu. Dzięki ustawieniom brandingu można łatwo wyłączyć cały interfejs logowania i ukryć niektóre elementy, takie jak przycisk zasilania lub przycisk łatwego dostępu na ekranie logowania!
class="img-responsive

Embedded But

Ustawienia Embedded Boot pozwalają w łatwy sposób zmienić sposób uruchamiania systemu. Można wyłączyć logo rozruchowe, tekst i pierścień stanu lub zablokować dostęp do menu rozruchowego F8 i F10. Ustawienia te są ważne, jeśli chcesz zbudować całkowicie markowe urządzenie. Ustawienia rozruchu Embedded pozwalają na łatwą identyfikację marki podczas rozruchu. Można wyłączyć logo rozruchowe, tekst i pierścień stanu lub zablokować dostęp do menu rozruchowego F8 i F10. Te ustawienia są ważne, jeśli chcesz zbudować całkowicie markowe urządzenie.
class="img-responsive

Filtr klawiatury

Ustawienia filtra klawiatury pozwalają po prostu zablokować klawisze lub kombinacje klawiszy, takie jak Ctrl+Alt+Del. Kombinacje te można wybrać z szerokiej gamy wstępnie zdefiniowanych klawiszy lub można łatwo dodać niestandardową kombinację, która powinna zostać zablokowana. Filtr klawiatury umożliwia blokowanie klawiszy na podstawie identyfikatora klawisza, takiego jak Z, klawisze będą blokowane niezależnie od układu klawiatury. Jeśli układ klawiatury ulegnie zmianie i klawisz zostanie przeniesiony w inne miejsce, zostanie tam również zablokowany. Alternatywnie klawisze mogą być blokowane na podstawie kodu skanowania klawiszy. W takim przypadku fizyczny klawisz na klawiaturze zostanie zablokowany, ignorując aktualnie zmapowany klawisz z układu klawiatury.

Filtr klawiatury pozwala również na zmianę klawisza przełamania lub jego całkowite wyłączenie.
Klawisz przełamania pozwala użytkownikowi wyłamać się z konta, które jest zablokowane, np. za pomocą niestandardowej powłoki. Naciśnięcie klawisza Breakout 5 razy z rzędu spowoduje przejście użytkownika do ekranu powitalnego, aby mógł zalogować się przy użyciu innego konta użytkownika.
Domyślnie klawiszem przełamania jest klawisz Windows.
Zaleca się zmianę klucza lub całkowite wyłączenie tej funkcji i obsługę tego scenariusza wyłącznie za pomocą niestandardowej aplikacji powłoki.

class="img-responsive

Informacje OEM

Nowa funkcja umożliwia łatwą modyfikację informacji OEM urządzeń.
Informacje te są wyświetlane we właściwościach systemu i pozwalają użytkownikowi końcowemu zobaczyć, kto jest producentem urządzenia - i gdzie uzyskać wsparcie.

class="img-responsive

Wyrzutnia pocisków

Shell Launcher pozwala skonfigurować różne powłoki dla różnych użytkowników lub grup. Za pomocą Embedded Configuration Manager można bardzo łatwo skonfigurować programy, które powinny być używane jako powłoka dla konkretnego użytkownika.
Za pomocą programu uruchamiającego powłokę można skonfigurować domyślną powłokę dla standardowych użytkowników, dzięki czemu mogą oni korzystać tylko z aplikacji powłoki, ale nie mają dostępu do niczego innego w systemie.
Administratorzy mogą jednak zostać skonfigurowani do uruchamiania systemu w zwykłej powłoce Eksploratora Windows, dzięki czemu mogą korzystać z pełnego środowiska pulpitu do konfigurowania i serwisowania urządzeń.
class="img-responsive

Zunifikowany filtr zapisu

Windows 10 IoT Enterprise zawiera funkcję Unified Write Filter (zwaną dalej UWF), która chroni system przed niepożądanymi zmianami. Niestety, sam system Windows zapełni nakładkę w ciągu kilku minut.

Z tego powodu funkcja ta jest bezużyteczna w środowisku produkcyjnym, ponieważ system Windows może ulec awarii.

Menedżer konfiguracji Embedded zawiera teraz funkcję, która zoptymalizuje system pod kątem korzystania z Unified Write Filter za pomocą jednego kliknięcia. Z optymalizacji należy skorzystać przed włączeniem UWF.

Zmniejszy to zapisy samego systemu Windows do nakładki i pozwoli na ponowne użycie UWF!

Narzędzie umożliwia konfigurację ustawień nakładki, takich jak rozmiar i typ.

Możesz łatwo dodawać woluminy do ochrony i tworzyć wykluczenia na podstawie plików lub folderów i kluczy rejestru w HKEY_LOCAL_MACHINE.

UWAGA: Włączenie lub zmiana ustawień Unified Write Filter wymaga ponownego uruchomienia komputera!

class="img-responsive

Zasady dotyczące urządzeń USB

Zasady dotyczące urządzeń USB umożliwiają tworzenie czarnych list urządzeń, które nie mogą być podłączane do systemu. Wystarczy wybrać aktualnie podłączone urządzenie i dodać je do czarnej listy. Następnym razem, gdy urządzenie zostanie podłączone do systemu, nie będzie już można go zainstalować.
Filtrowanie można przeprowadzić na podstawie identyfikatora urządzenia lub klas urządzeń. Dzięki klasom urządzeń można ogólnie blokować urządzenia w ramach klasy, takie jak urządzenia Bluetooth.
Narzędzie pozwala również wyłączyć filtrowanie dla administratorów lub ogólnie zablokować urządzenia wymienne.
class="img-responsive

Ogólne

Aktualizacje systemu Windows

Wyłączenie aktualizacji w systemie Windows 10 IoT Enterprise nie jest łatwym zadaniem, ponieważ system Windows będzie próbował upewnić się, że może rozmawiać z usługą aktualizacji i pobierać nowe pliki w razie potrzeby.
Menedżer konfiguracji Embedded zawiera teraz rozwiązanie umożliwiające całkowite wyłączenie aktualizacji Windows Updates i Windows Defender za pomocą jednego kliknięcia.

Możliwe jest również wyłączenie automatycznego wyszukiwania aktualizacji w systemie Windows. Niemniej jednak system Windows nadal będzie wykonywał inne aktualizacje w tle.
Dzięki tej funkcji masz pełną kontrolę nad zarządzaniem aktualizacjami w systemie.

Powiadomienia

Za pomocą jednego kliknięcia narzędzie może wyłączyć powiadomienia o tostach w systemie Windows, okna dialogowe błędów aplikacji i okna dialogowe "Aplikacja nie odpowiada". Jest to ważne, aby usunąć wszelkie niechciane powiadomienia z innych aplikacji lub samego systemu Windows.

class="img-responsive

Ustawienia zasilania

W ustawieniach zasilania można zmienić profil zasilania na "wysoką wydajność", aby uzyskać jak najwięcej energii ze sprzętu. Narzędzie pozwala również skonfigurować system, aby nie wyłączał wyświetlacza po określonym czasie i nie przechodził w tryb uśpienia.

OneDrive

W większości scenariuszy OneDrive nie jest potrzebny na urządzeniach embedded . Dlatego narzędzie pozwala łatwo wyłączyć OneDrive, aby nie działał już w tle i nie prosił o konfigurację.
W przypadku, gdy OneDrive nie powinien być całkowicie wyłączony, narzędzie obsługuje również usuwanie OneDrive z Eksploratora plików oraz okien dialogowych otwierania i zapisywania plików.

Gesty dotykowe

Narzędzie to umożliwia wyłączenie gestów dotykowych, takich jak przesunięcie palcem od prawej strony w celu otwarcia Centrum akcji. Jest to bardzo pomocne, aby zapewnić użytkownikom pozostanie w aplikacji na urządzeniach dotykowych.
Pozwala również całkowicie wyłączyć całą funkcjonalność dotykową na urządzeniu. Może to być przydatne na tabletach, gdzie ekran dotykowy nie powinien być używany do interakcji z urządzeniem.

class="img-responsive

Funkcja importu/eksportu i menedżer licencji

Wszystkie ustawienia można teraz wyeksportować do pliku XML. Umożliwia to utworzenie kilku szablonów konfiguracji, które można łatwo zaimportować do innych maszyn.

class="img-responsive