Depois de fazer algumas pesquisas, esta é a solução mais infalível que eu posso imaginar:
- Crie uma nova conta de usuário
- Usando a Diretiva de Grupo, restrinja o uso do Gerenciador de Tarefas e bloqueie o comando Executar, exibido quando você pressiona WIN + R. Também restringir o uso do menu de contexto.
- Usando a Diretiva de Grupo ou o Agendador de Tarefas, atribua um script de logon para o usuário. Antes de especificar o caminho, abra o bloco de notas e salve um arquivo em branco como logon.bat em um local de sua escolha
- Use o caminho de logon.bat como o caminho para o script de logon. Se estiver usando o Agendador de Tarefas, verifique se o gatilho está definido como Logon do usuário e adicione o parâmetro / min à guia Ações.
- Ocultar a pasta em que o arquivo em lote está (usando o Gerenciador de arquivos)
-
Abra o arquivo em lote que você criou usando o Bloco de Notas. Adicione o seguinte ao arquivo em lotes:
@echo off TITLE Chrome Kiosk Mode taskkill /f /im explorer.exe start "" "chrome.exe" --chrome-frame --kiosk -incognito /max
Pode ser necessário alterar o chrome.exe para o caminho de arquivo exato para o chrome.exe em sua máquina.
Agora, se o usuário fechar a janela atual do Chrome, ela não poderá fazer nada. Como matamos o Windows Explorer no logon, eles não podem procurar arquivos ou usar a GUI. E como bloqueamos o comando Executar e o Gerenciador de Tarefas, eles também não podem iniciar nenhum aplicativo.