Fonctionnalités de verrouillage à partir de Windows Embedded Industry 8.1

De nombreuses fonctionnalités de verrouillage disponibles dans Windows Embedded Industry 8.1 ont été modifiées d’une certaine manière pour Windows 10. Le tableau suivant met en correspondance les fonctionnalités de Windows Embedded Industry 8.1 avec les fonctionnalités de Windows 10 Enterprise, et fournit également des liens vers la documentation.

Fonctionnalité de verrouillage de Windows Embedded Industry 8.1 Fonctionnalité de Windows 10 Modifications

HORM (Hibernate Once/Resume Many, mettre en veille prolongée un appareil/Reprendre un grand nombre d’appareils) : démarrage rapide pour appareil

Non applicable

HORM n’est pas pris en charge dans Windows 10. Toutefois, grâce aux améliorations apportées au processus de démarrage Windows et au matériel Unified Extensible Firmware Interface (UEFI), le temps de démarrage peut être considérablement réduit par rapport aux versions précédentes.

Filtre d’écriture unifié : protéger les médias de stockage physique d’un appareil

Filtre d’écriture unifié

Le filtre d’écriture unifié est conservé dans Windows 10, à l’exception de HORM qui a été déprécié.

Filtre de clavier : bloquer les touches de raccourci et d’autres combinaisons de touches

Filtre de clavier

Le filtre de clavier a été ajouté à Windows 10, version 1511. Comme dans Windows Embedded Industry 8.1, le filtre clavier est un composant facultatif qui peut être activé via Activer/désactiver les fonctionnalités Windows. Le filtre de clavier (en plus de la configuration WMI auparavant disponible) est configurable via le Concepteur de configuration et d’acquisition d’images Windows (ICD) dans le chemin d’accès SMISettings.

Lanceur d’interpréteur de commandes : lancer une application Windows classique lors de l’authentification

Lanceur d’interpréteur de commandes

Le Lanceur d’interpréteur de commandes est conservé dans Windows 10. Il peut désormais être configuré dans Windows ICD, sous la catégorie SMISettings.

Découvrez comment utiliser le Lanceur d’interpréteur de commandes pour créer un appareil kiosque qui exécute une application Windows classique.

Lanceur d’application : lancer une application pour plateforme Windows universelle (UWP) lors de l’authentification

Accès affecté

Le Lanceur d’application Windows 8 a été consolidé dans Accès affecté. Le Lanceur d’application permettait de lancer une application de Windows 8 et de maintenir le focus sur cette application. Accès affecté offre une solution plus robuste garantissant le maintien du focus sur les applications.

Filtre de boîte de dialogue : supprimer les boîtes de dialogue système et contrôler les processus pouvant être exécutés

AppLocker

Le filtre de boîte de dialogue filtre a été déprécié dans Windows 10. Le filtre de boîte de dialogue proposait deux fonctionnalités : la possibilité de contrôler les processus pouvant être exécutés, et la possibilité d’empêcher l’affichage de boîtes de dialogue (en pratique, les boîtes de dialogue système).

  • Le contrôle sur les processus pouvant être exécutés est désormais fourni par AppLocker.

  • Les boîtes de dialogue système dans Windows 10 ont été remplacées par des toasts système. Pour en savoir plus sur le blocage des toasts système, consultez Filtre de notification de toast ci-dessous.

Filtre de notification de toast : supprimer les notifications de toast

Gestion des appareils mobiles (GPM) et stratégie de groupe

Le filtre de notification de toast a été remplacé par les paramètres de GPM et de stratégie de groupe pour bloquer les différents composants de toasts système non critiques qui peuvent s’afficher. Par exemple, pour empêcher l’affichage d’un toast lorsqu’un lecteur USB est connecté, vérifiez que les connexions USB ont été bloquées à l’aide de stratégies USB et désactivez les notifications depuis les applications.

Stratégie de groupe : Configuration utilisateur > Modèles d’administration > Menu Démarrer et barre des tâches > Notifications

Le nom de la stratégie GPM peut varier en fonction de votre service GPM. Dans Microsoft Intune, utilisez Autoriser les notifications du centre de notifications et un paramètre OMA-URI personnalisé pour AboveLock/AllowActionCenterNotifications.

Gestionnaire de verrouillage incorporé : configurer les fonctionnalités de verrouillage

Concepteur de configuration et d’acquisition d’images Windows (ICD)

Le gestionnaire de verrouillage incorporé a été déprécié dans Windows 10 et remplacé par Windows ICD. Windows ICD est l’outil consolidé pour les scénarios d’acquisition d’images et d’approvisionnement Windows, et il permet de configurer tous les paramètres Windows, notamment les fonctionnalités de verrouillage précédemment configurables via le gestionnaire de verrouillage incorporé.

Filtre USB : limiter les appareils et périphériques USB sur le système

GPM et stratégie de groupe

Le pilote du filtre USB a été remplacé par les paramètres de GPM et de stratégie de groupe pour bloquer la connexion d’appareils USB.

Stratégie de groupe : Configuration ordinateur > Modèles d’administration > Système > Installation de périphériques > Restrictions d’installation de périphériques

Le nom de la stratégie GPM peut varier en fonction de votre service GPM. Dans Microsoft Intune, utilisez Autoriser le stockage amovible ou Autoriser la connexion USB (Windows 10 Mobile uniquement).

Accès affecté : lancer une application pour UWP lors de la connexion et verrouiller l’accès au système

Accès affecté

Accès affecté a subi une amélioration significative pour Windows 10. Dans Windows 8.1, Accès affecté bloquait les touches de raccourci système et les mouvements périphériques, ainsi que les notifications système non critiques, mais il appliquait également certaines de ces limitations à d’autres comptes sur l’appareil.

Dans Windows 10, Accès affecté n’affecte plus les comptes autres que le compte actuellement verrouillé. Accès affecté limite désormais l’accès aux autres applications ou composants du système en verrouillant l’appareil lorsque le compte d’utilisateur sélectionné se connecte et en lançant l’application désignée au-dessus de l’écran de verrouillage, vous garantissant ainsi qu’aucune fonctionnalité non souhaitée ne puisse être accessible.

Découvrez comment utiliser Accès affecté pour créer un appareil kiosque qui exécute une application Windows universelle.

Filtre de mouvement : bloquer le balayage à partir des bords supérieur, gauche et droit de l’écran

Accès affecté

Les possibilités offertes par le filtre de mouvement ont été consolidées dans Accès affecté pour Windows 10. Dans Windows 8.1, les mouvements permettaient de fermer une application, de basculer entre les applications et d’accéder aux icônes. Dans Windows 10, les icônes ont été supprimées, et le blocage de la fermeture ou du changement d’applications est intégré à Accès affecté.

Ouverture de session personnalisée : supprimer des éléments d’interface utilisateur Windows lors de l’authentification, la déconnexion et l’arrêt de Windows

Ouverture de session incorporée

Aucune modification. S’applique uniquement à l’écran de démarrage de Windows 10 Enterprise et Windows 10 Éducation.

Démarrage sans marque : personnaliser la marque d’un appareil en supprimant ou en remplaçant des éléments d’interface utilisateur de démarrage Windows

Démarrage sans marque

Aucune modification. S’applique uniquement à l’écran de démarrage de Windows 10 Enterprise et Windows 10 Éducation.