Urządzenia z systemem Windows zostały stworzone z myślą o wszechstronności. Ale gdy potrzebujesz tylko jednej aplikacji i żadnych rozpraszaczy, ta wszechstronność może przeszkadzać.
Przypisany dostęp w systemach Windows 10 i 11 wykorzystuje te szerokie możliwości i zawęża je do konkretnego celu. Zapewnia skoncentrowane, szybkie i bezproblemowe działanie; użytkownik widzi tylko to, czego potrzebuje i nic więcej.
W środowiskach o wysokiej presji, takich jak opieka zdrowotna i finanse, taka precyzja nie jest luksusem. Jest niezbędna. Pielęgniarka nie powinna przewijać aplikacji, aby sprawdzić parametry życiowe. Pracownik banku nie może sobie pozwolić na kliknięcie niewłaściwego ekranu podczas interakcji z klientem.

Chcesz dowiedzieć się, czym jest Assigned Access, jak działa, czym różni się od Shell Launcher i jak go prawidłowo skonfigurować, aby Twoje urządzenia z systemem Windows były wydajne, skoncentrowane i pod kontrolą.
Czym jest przypisany dostęp do systemu Windows?
Assigned Access to wbudowana w system Windows funkcja, która umożliwia administratorom IT skonfigurowanie urządzenia tak, aby uruchamiało tylko jedną aplikację platformy Universal Windows Platform (UWP) lub zestaw predefiniowanych aplikacji, w zależności od konfiguracji.
Po skonfigurowaniu urządzenie uruchamia się bezpośrednio do przypisanych aplikacji, pomijając pełne środowisko systemu Windows. Użytkownicy końcowi nie mają dostępu do funkcji pulpitu, ustawień ani żadnych innych aplikacji. O to właśnie chodzi.
Jest on przeznaczony do zastosowań, w których urządzenia są współdzielone lub służą konkretnemu celowi, na przykład:
- Kioski samoobsługowe
- Terminale odprawy
- digital signage
- Stacje opinii klientów
- Systemy POS dla handlu detalicznego
- Komputery biblioteczne/publiczne
Jest minimalistyczny, bezpieczny i celowo zaprojektowany.
Przypisany dostęp a tryb kiosku
W kontekście zablokowanych urządzeń z systemem Windows często można usłyszeć o „trybie kiosku”, ale technicznie rzecz biorąc, jest on obsługiwany przez funkcję o nazwie Assigned Access (Przypisany dostęp).
Mówiąc prościej, Assigned Access działa jak zbiór zasad i Tryb Kiosk Podobnie jak w grze. Ta sama technologia, różne punkty widzenia. Sam Microsoft używa tych terminów zamiennie w dokumentacji, co nie pomaga. Ale oto podsumowanie:
- Kiosk z pojedynczą aplikacją: Urządzenie uruchamia się i pozostaje zablokowane na jednej aplikacji UWP, działającej w trybie pełnoekranowym. Użytkownicy nie mogą przełączać się między aplikacjami, minimalizować ich ani zamykać.
- Kiosk wieloaplikacyjny (tylko w systemach Windows 10/11 Enterprise lub Education): Urządzenie obsługuje ograniczony zestaw aplikacji, wyświetlanych w spersonalizowanym menu Start. Nadal jest zablokowane, ale oferuje większą elastyczność.
Kiedy więc dział IT mówi o „trybie kiosku”, zwykle ma na myśli sposób, w jaki Assigned Access jest wdrażany w interfejsie użytkownika, albo jako urządzenie wykonujące pojedyncze zadanie, albo jako ściśle ograniczone środowisko obsługujące wiele aplikacji.
Dlaczego administratorzy IT wybierają Assigned Access
Mniej kliknięć dla użytkowników oznacza mniej pożarów dla działu IT. Assigned Access wprowadza ograniczenia w odpowiednich miejscach.
1. Mniej zgłoszeń do pomocy technicznej: Koniec z grzebaniem w ustawieniach, pobieraniem losowych aplikacji i przeglądaniem nieodpowiednich treści. To oznacza mniej telefonów do działu IT. Wszyscy na tym zyskują.
2. Doświadczenie zamknięcia: Użytkownicy nie mogą wyjść z przypisanej aplikacji, otworzyć Menedżera zadań ani nawet nacisnąć Ctrl+Alt+Del, aby wyjść z trybu kiosku. Dzięki temu doskonale nadaje się do użytku publicznego lub niemonitorowanego.
3. Szybsze uruchamianie i działanie: Funkcja Assigned Access całkowicie pomija pulpit. Urządzenia uruchamiają się bezpośrednio w wybranej aplikacji. To oszczędza czas i pozwala skupić się na obsłudze urządzenia.
4. Zgodność i bezpieczeństwo: Ponieważ użytkownicy są ograniczeni do jednej aplikacji (lub zdefiniowanego zestawu), istnieje ryzyko naruszenia zgodności z przepisami w wyniku przypadkowego ujawnienia danych, nieautoryzowany dostęplub nadużycia drastycznie spadają.
5. Skalowalność poprzez MDM: Jeśli zarządzasz urządzeniami na dużą skalę, przypisane ustawienia dostępu można przesyłać za pośrednictwem zarządzanie urządzeniami mobilnymi (MDM) narzędzia wykorzystujące profile konfiguracyjne lub CSP (dostawców usług konfiguracyjnych).
Wymagania dotyczące konfiguracji dostępu przypisanego
Zanim zaczniesz, upewnij się, że:
- Na urządzeniu działa system Windows 10 Pro, Enterprise lub Education albo Windows 11 Pro/Enterprise/Education
- Masz dostęp do lokalnego standardowego konta użytkownika w celu skonfigurowania przypisanego dostępu (nie administratora)
- Przypisana aplikacja to aplikacja UWP (w przypadku kiosku z jedną aplikacją) lub aplikacja MSI/komputerowa (w przypadku kiosk wieloaplikacyjny z programem Shell Launcher lub funkcją dostosowywania powłoki systemu Windows)
Kontroluj dostęp do urządzeń z systemem Windows
Zablokuj urządzenia, aby korzystały z zatwierdzonych aplikacji i usprawnij działanie swoich urządzeń.
Jak skonfigurować przypisany dostęp na urządzeniach z systemem Windows
Istnieje kilka metod. Oto najprostsza, przeznaczona do wdrożeń na małą skalę:
Metoda 1: Ręcznie za pomocą ustawień systemu Windows
- Utwórz standardowe konto użytkownika dla trybu kiosku
- Przejdź do Ustawienia > Konta > Inni użytkownicy > Skonfiguruj kiosk
- Kliknij Rozpocznij
- Wprowadź nazwę konta kiosku
- Wybierz aplikację, do której chcesz umożliwić użytkownikowi dostęp
- Konfiguruj ustawienia (np. zachowanie ponownego uruchomienia)
- Gotowe! Przy następnym logowaniu konto użytkownika uruchomi się tylko w przypisanej aplikacji.
Metoda 2: Konfiguracja kiosku Scalefusion
Jeśli używasz MDM, takiego jak Scalefusion:
Krok 1: Rozpocznij od profilu urządzenia
Iść do Profile i zasady urządzeń > Profile urządzeń. Możesz edytować istniejący profil systemu Windows lub utworzyć nowy.
Krok 2: Przejdź do ustawień trybu kiosku
W profilu przejdź do Ustawienia > Tryb pojedynczej aplikacji/kiosku aby uzyskać dostęp do opcji aplikacji kiosku.

Krok 3: Wybierz typ aplikacji
Z listy rozwijanej wybierz typ aplikacji, dla której chcesz zablokować urządzenie. Obok każdego typu zobaczysz ikonę: ikonę Windows dla Modern Management i ikonę Scalefusion dla urządzeń zarządzanych przez agenta.
Oto, co możesz wybrać:
- Pomiń aplikację kiosku – opcja domyślna; usuwa wszelkie istniejące ustawienia kiosku.
- Aplikacje preinstalowane – użyj wbudowanej aplikacji UWP, która jest już zainstalowana w Twoim profilu.

- Aplikacja firm trzecich – skonfiguruj niestandardową aplikację UWP opracowaną przez Twoją organizację.

- Aplikacja przeglądarki – zablokuj urządzenie na przeglądarce Chrome, Edge, Firefox lub Windows Kiosk.


- Aplikacja Win32 – wybierz klasyczną aplikację na komputery stacjonarne Windows.

Krok 4: Wybierz konto użytkownika dla trybu kiosku
Po wybraniu aplikacji kiosku należy przypisać konto użytkownika:
- Wprowadź główną nazwę użytkownika – Wpisz nazwę użytkownika, która istnieje na urządzeniu.
- Automatyczne tworzenie konta użytkownika kiosku – Pozwól systemowi Windows utworzyć tymczasowe konto użytkownika. Zniknie ono po usunięciu ustawienia kiosku.
Wykonując te czynności, możesz łatwo przekształcić dowolne urządzenie z systemem Windows 10 lub 11 w skoncentrowaną, bezpieczną stację roboczą z jedną aplikacją przy użyciu Scalefusion UEM.
Aby uzyskać pełny przewodnik krok po kroku, zapoznaj się ze szczegółowymi instrukcjami w tym miejscu.
Najlepsze praktyki zapewniające płynne wdrażanie dostępu przypisanego
Aby zapewnić płynne, bezpieczne i uproszczone działanie pojedynczej aplikacji, ważne jest, aby odpowiednio przygotować urządzenia z systemem Windows przed wdrożeniem funkcji Assigned Access. Poniższe najlepsze praktyki pomagają zmniejszyć liczbę błędów konfiguracji, poprawić niezawodność i zapewnić spójność środowiska użytkownika na wszystkich urządzeniach.
- Najpierw przetestuj konfiguracje na urządzeniu nieprodukcyjnym
- Wyłącz niepotrzebne usługi (np. wyskakujące okienka usługi Windows Update)
- Użyj automatycznego logowania, aby zapewnić płynne uruchamianie aplikacji
- W razie potrzeby użyj zapory sieciowej, aby ograniczyć dostęp do sieci
- Utrzymuj aplikację aktualną i odporną na awarie, tryb kiosku na tym polega
Alternatywy dla dostępu przypisanego
Przypisany dostęp sprawdza się w podstawowych przypadkach użycia, takich jak przypisanie urządzenia do jednej aplikacji platformy UWP w kioskach lub do testów studenckich. Wiąże się to jednak z pewnymi ograniczeniami:
- Obsługuje wyłącznie aplikacje UWP (nie obsługuje tradycyjnych aplikacji Win32).
- Oferuje ograniczoną personalizację i kontrolę nad zachowaniem urządzenia.
- Brak wbudowanego zarządzania zdalnego może być przeszkodą dla zespołów IT zarządzających wieloma urządzeniami.
Jeśli napotykasz takie przeszkody, oto kilka alternatyw wartych rozważenia:
a. Tryb kiosku Scalefusion
Scalefusion to rozwiązanie bardziej skalowalne i przyjazne dla administratora dla zespołów, które chcą uprościć konfigurację, umożliwić zdalne sterowanie i stosować szczegółowe ograniczenia na urządzeniach z systemem Windows.
b. Wyrzutnia pocisków
Użyj Shell Launcher, gdy potrzebujesz uruchomić aplikację Win32 na pulpicie, której nie obsługuje Assigned Access. Zastępuje ona domyślną powłokę systemu Windows Twoją aplikacją, usuwając dostęp do menu Start, paska zadań i pulpitu. Idealne rozwiązanie w przypadku dedykowanych scenariuszy, w których użytkownicy powinni korzystać tylko z jednej aplikacji.
c. Narzędzia do blokowania stron trzecich
Niektóre narzędzia działają jak „wkładki” kiosku, czyli warstwy oprogramowania, które blokują interfejs urządzenia i kontrolują dostęp użytkownika. W przeciwieństwie do podstawowych konfiguracji kiosku, zapewniają one większą elastyczność, umożliwiając korzystanie z wielu aplikacji, personalizację brandingu i bardziej rygorystyczne ograniczenia. Są one szczególnie przydatne w handlu detalicznym, służbie zdrowia i w każdym innym środowisku z urządzeniami współdzielonymi, gdzie wymagana jest większa kontrola niż ta oferowana przez Assigned Access.
Nie zastępują one dostępu przypisanego — są rozszerzeniami, które można wykorzystać, gdy dany przypadek użycia ich przestanie być wystarczający.
Kluczowe dania na wynos
- Przypisany dostęp umożliwia uruchomienie Urządzenia z systemem Windows w trybie kiosku, ograniczając użytkowników do jednej aplikacji lub zestawu aplikacji
- Idealnie nadaje się do urządzeń pierwszej linii, współdzielonych lub użytku publicznego
- Najlepiej nadaje się do zastosowań w handlu detalicznym, służbie zdrowia, edukacji i obsłudze klienta
- Najlepiej działa z aplikacjami UWP, ale po odpowiedniej konfiguracji można go rozszerzyć na aplikacje desktopowe
- W przypadku dużych flot należy użyć Rozwiązania MDM dla łatwego wdrażania i aktualizacji
Końcowe przemyślenia
Jeśli zarządzasz urządzeniami z systemem Windows, które służą wąskiemu, powtarzalnemu celowi, nie dawaj użytkownikom pełnego systemu operacyjnego. Daj im tylko potrzebne narzędzie i nic więcej.
Assigned Access działa dokładnie tak samo. Jest szybki, prosty i skuteczny. A w połączeniu z MDM zapewnia doskonałą skalowalność.
Chcesz uprościć konfigurację kiosku na setkach urządzeń? Scalefusion ułatwia to zadanie. Od blokad pojedynczych aplikacji po zaawansowane mechanizmy kontroli zasad – Assigned Access chce, aby wszystko było prostsze i inteligentniejsze.
Po co marnować czas na sztywne zasady dostępu przypisanego?
FAQ
1. Czym jest przypisany dostęp w systemie Windows?
Funkcja Assigned Access w systemie Windows umożliwia administratorom IT ograniczenie lokalnego konta użytkownika standardowego do jednej aplikacji platformy Universal Windows Platform (UWP). Jest ona powszechnie używana do tworzenia urządzeń w trybie kiosku, w których użytkownicy nie mogą wyjść z aplikacji, uzyskać dostępu do ustawień ani uruchomić innych programów. Taka konfiguracja zwiększa bezpieczeństwo i ogranicza rozpraszanie uwagi w takich zastosowaniach, jak meldowanie, sprzedaż detaliczna czy oznakowanie cyfrowe. Można ją skonfigurować za pomocą Ustawień, programu PowerShell lub narzędzi MDM.
2. Jaka jest różnica między dostępem przypisanym a programem uruchamiającym powłokę?
Przypisany dostęp W systemach Windows 10 i Windows 11 umożliwia zablokowanie urządzenia do jednej aplikacji platformy UWP (Universal Windows Platform), co idealnie sprawdza się w konfiguracjach kiosków. Konfiguracja jest szybka i dobrze sprawdza się w prostych zastosowaniach specyficznych dla danej aplikacji.
Wyrzutnia muszliZ drugiej strony, jest używany, gdy chcesz zastąpić domyślną powłokę systemu Windows (np. Eksplorator) powłoką niestandardową, zazwyczaj klasyczną aplikacją Win32 lub interfejsem wiersza poleceń. Oferuje większą elastyczność, ale wymaga bardziej szczegółowej konfiguracji i lepiej nadaje się do zaawansowanych, zamkniętych środowisk.
2. Która wersja systemu Windows ma przypisany dostęp?
Przypisany dostęp do systemu Windows jest dostępny w:
- Windows 10 Pro, Enterprise i Education
- Windows 11 Pro, Enterprise i Education
Nie jest to obsługiwane w wersjach Home. Jeśli konfigurujesz urządzenie w trybie kiosku lub aplikacji jednorazowego użytku, upewnij się, że działa ono w jednej z obsługiwanych wersji. Przypisany dostęp jest zarządzany albo poprzez ustawienia lokalne, albo przez platformy MDM w przypadku wdrożeń zbiorczych.
4. Na czym polega ograniczone doświadczenie użytkownika z przypisanym dostępem?
Z Przypisany dostęp do systemu Windows Po włączeniu tej opcji użytkownicy są ograniczeni do jednej aplikacji – aplikacji UWP (Windows 10) lub wyznaczonej aplikacji ustawionej za pomocą MDM (Windows 11). Oznacza to:
- Brak menu Start lub paska zadań
- Brak możliwości przełączania aplikacji lub dostępu do ustawień systemowych
- Brak powiadomień i wyskakujących okienek z innych aplikacji
Ten ograniczone doświadczenie użytkownika jest celowe. Gwarantuje, że kioski lub urządzenia jednofunkcyjne pozostają skupione, bezpieczne i odporne na manipulację, co idealnie sprawdza się w przypadku wspólnego użytkowania w handlu detalicznym, służbie zdrowia lub placówkach edukacyjnych.


