- Kioskläge för Windows 11 låter dig begränsa enhetsanvändningen till specifika applikationer genom tilldelad åtkomst.
- Det finns två huvudtyper: kiosk för en applikation och kiosk för flera applikationer, var och en skräddarsydd för olika organisationsbehov.
- Den kan konfigureras manuellt eller via enhetshanteringslösningar, vilket optimerar säkerhet och kontroll.
Tilldelad åtkomst och kioskläge i Windows 11 Begränsade enheter representerar två av de mest kraftfulla och mindre kända alternativen för att konfigurera begränsade enheter. Även om detta kan låta som en funktion exklusiv för stora företag, är verkligheten att fler och fler organisationer – inklusive små och medelstora företag, utbildningscenter och till och med kundorienterade företag – vänder sig till dessa inställningar för att kontrollera vad appar och funktioner som användaren kan komma åt på en Windows-dator.
I den här artikeln hittar du en komplett guide Vad kioskläge och tilldelad åtkomst egentligen är i Windows 11, skillnaderna mellan de olika typerna av kiosker och hur du kan konfigurera dem, både med Windows-baserade verktyg och moderna enhetshanteringslösningar. Du kommer också att lära dig om verkliga användningsområden, viktiga krav och bästa praxis för att få ut det mesta av dessa funktioner.
Vad är tilldelad åtkomst och kioskläge i Windows 11?
Kioskläge är inte en funktion avsedd för den genomsnittliga hemanvändaren.Även om det ingår som standard i Pro, Enterprise, Education och IoT Windows är tydligt inriktat på affärssammanhang, utbildningsmiljöer eller miljöer där en dator endast behöver tillåta användning av ett eller flera fördefinierade applikationer.
I huvudsak, Kioskläge förvandlar en vanlig dator till en dedikerad enhetDen inloggade användaren kan bara komma åt den/de tillåtna applikationen/applikationerna, utan möjlighet att utforska systemet, öppna personliga filer, ändra viktiga inställningar eller installera programvara. Det är idealiskt för Självbetjäningsutrustning, offentliga terminaler, delade datorer, datalaboratorier eller försäljningsställen.
Kioskläget är baserat på funktionaliteten hos tilldelad åtkomst (Avsatta Tillträde), vilket ansvarar för att begränsa användarens handlingar på enheten. Det bör inte förväxlas med gästläge eller det välkända "gudsläget", eftersom det syftar till exakt motsatsen: stänga systemet till det väsentliga.
Vad exakt är det till för?
- Se till att användare bara kan använda en eller flera specifika applikationer, för att förhindra manipulation eller systemstörningar.
- Skydda känslig information genom att förhindra åtkomst till interna filer och avancerade inställningar.
- Underlätta övervakning och kontroll av enheter som används i offentliga utrymmen eller av flera personer.
- Optimera självbetjäningsupplevelsen och effektivisera rutiner i miljöer som flygplatser, hotell, museer, sjukhus, skolor och företag.
Typer av kioskläge i Windows 11
I Windows 11, Två huvudsakliga kioskmodaliteter kan aktiveras genom tilldelad åtkomst:
- Kiosk för enskild applikationAnvändaren kan bara använda en applikation (vanligtvis en app från Microsoft Store eller Microsoft EdgeNär du loggar in körs appen automatiskt och du kan inte komma åt några andra funktioner, byta appar eller bläddra på skrivbordet.
- Kiosk för flera appar (begränsad användarupplevelse)Tillåter användning av flera specifika appar. Windows-skrivbordet visas begränsat, Start-menyn och aktivitetsfältet visar endast tillåtna appar, och AppLocker-regler och anpassade policyer kan tillämpas för att stärka säkerheten och ytterligare begränsa upplevelsen.
Varje modalitet svarar mot olika behovEn kiosk med en enda app är typisk för offentliga kiosker för snabb referens, digital skyltning eller mycket specifika användningsområden, medan en kiosk med flera appar är användbar för delade enheter i företag eller skolor, där flexibilitet krävs utan att tappa kontrollen.
Strategiska fördelar med kiosklägesenheter
Distribuera enheter med tilldelad åtkomst och kioskläge ger viktiga fördelar för organisationer:
- Effektiv kundserviceViktiga tjänster – såsom fakturering, bokningar, restaurangbeställningar eller kortutskrift – kan tillhandahållas utan behov av specialiserad personal, vilket sparar driftskostnader och minskar väntetider.
- Färre fel och större säkerhetRisken att användaren utför olämpliga åtgärder (radering av filer, installation av tredjepartsappar, ändring av kritiska parametrar etc.) minimeras.
- Professionell och konsekvent varumärkesimageGränssnittet och applikationerna som användaren har åtkomst till förblir under företagets kontroll, vilket förstärker visuell och funktionell konsekvens över alla enheter.
- Avancerad anpassningDet är möjligt att konfigurera allt från pekskärmar och interaktiva kiosker till självbetjäningsterminaler, och anpassa det till olika behov (kataloger, kataloger, vägvisning etc.).
Några vanliga användningsområden inkluderar incheckningskiosker på flygplatser, kassaterminaler, informationspaneler på museer, referensdatorer på bibliotek, övervakningsenheter för sjukhus och många andra.
Viktiga krav för att aktivera kioskläge och tilldelad åtkomst
Innan du börjar konfigurera en kiosk i Windows 11 är det en bra idé att granska de tekniska och redovisningsmässiga krav som måste uppfyllas:
- Kompatibel Windows-utgåvaEndast tillgängligt på Windows 11 Pro-, Enterprise-, Education- och IoT-versionerna.
- Stödda applikationerFör kiosker med en enda app kan endast UWP-appar (Universal Windows Platform) eller Microsoft Edge-appar väljas. För flera appar måste tillåtna appar ha installerats och registrerats på enheten tidigare.
- Användarkontokontroll (UAC)Måste vara aktiverat på systemet.
- Standardanvändarkonto: : Den tilldelade åtkomsten är kopplad till standardkonton, inte administratörskonton.
- Kioskläge måste konfigureras lokalt (inte via fjärrskrivbord).
- Den valda användaren måste ha behörighet att logga in lokaltDet kan justeras via lokala säkerhetspolicyer (avsnittet om tilldelning av användarrättigheter).
Hur skiljer sig tilldelad åtkomst från gästläge och andra begränsade miljöer?
Tilldelad åtkomst innebär en mycket strängare begränsning än gästläge.I gästläge har användaren en klassisk Windows-miljö, om än med begränsningar. Däremot, under tilldelad åtkomst, både den synliga ytan och kommandon tillgängliga resurser reduceras till ett minimum, vilket gör det omöjligt för användaren att komma åt obehöriga delar av systemet.
När det gäller andra begränsningsmetoder, som t.ex. AppLocker eller anpassade policyer, tilldelad åtkomst utmärker sig eftersom erbjuder en användarupplevelse radikalt inriktad på kontrollerad användning av vissa program, utan möjlighet att "fly" till andra delar av operativsystemet.
Steg-för-steg-installation för kioskläge i Windows 11 (tilldelad åtkomst)
Det finns flera sätt att göra konfigurera tilldelad åtkomst Beroende på antalet enheter, miljön och den automatiseringsnivå du behöver. Här är de viktigaste alternativen:
Manuell installation via Windows-inställningar-appen
till aktivera enkelt en kiosk för en enda app:
- Skapa en standardanvändarkonto (icke-administratör). Detta kan göras från kontopanelen i Inställningar.
- Öppna appen Inställningar (Windows + I-kombinationen).
- Navigera till Konton > Andra användare och tryck på ”Konfigurera tilldelad åtkomst” eller ”Konfigurera en kiosk”.
- Välj "Komma igång". Välj det standardkonto du skapade.
- Välj den Microsoft Store-appen (UWP) eller Microsoft Edge som körs i kioskläge varje gång användaren loggar in.
- Konfigurera specifika alternativ (till exempel, om det är Microsoft Edge kan du bestämma om en webbplats ska visas i helskärm (digital skyltning) eller med grundläggande kontroller för offentlig surfning, URL:en som ska visas och timeout/inaktivitet).
- Spara och starta om datorn. När du loggar in med standardkontot aktiverat för tilldelad åtkomst kommer användaren att begränsas till den valda appen.
Att avsluta kioskläget kräver utloggning (Ctrl+Alt+Del) eller, i vissa fall, en omstart.
Konfiguration med MDM-lösningar (t.ex. Intune eller Mobile Device Manager Plus)
Om du hanterar flera enheter i en organisation kan du centralisera skapandet av kioskprofiler:
- Få åtkomst till konsolen för den MDM-lösning du använder (till exempel: Intune, Mobile Device Manager Plus…).
- Skapa en ny konfigurationsprofil för Windows.
- Välj alternativet ”Kiosk” och bestäm typen: en app eller flera appar.
- Anger tillåtna applikationer (namn, paketidentifierare etc.).
- Definiera avancerade policyer (tyst appinstallation, nyckelbegränsning, timeout, automatisk omstart etc.).
- Koppla profilen till de enheter eller användargrupper som ska fungera i kioskläge.
- MDM automatiserar både appkonfiguration och distribution, och tillåter till och med att nya appar installeras efter att kiosken har aktiverats.
Denna rutt rekommenderas för massproducera dussintals eller hundratals enheter, hålla dem uppdaterade och övervaka deras status.
Avancerade PowerShell-konfigurations-, policy- och provisioneringspaket
För komplexa eller mycket anpassade scenarier, CSP-policyer och skript kan tillämpas Powereller provisioneringspaket (PPKG) med XML-kod som definierar exakt hur enheten ska bete sig i kioskläge.
Till exempel inställningar som:
- Kör Microsoft Edge i kioskläge, med en fast URL och kommandoradsargument för att avgöra helskärmsläge, el tiempo inaktivitets- och avslutningstangentkombinationerna.
- Tvinga fram automatisk inloggning med ett specifikt konto.
- Blockera möjligheten att stänga appen förutom genom att använda en specifik tangentkombination (till exempel Ctrl+A).
Den här metoden är den mest tekniska, men också den som ger störst kontroll över enhetens beteende.
Vad händer på en enhet med kioskläge aktivt?

När kioskprofilen har konfigurerats och tillämpats:
- Endast auktoriserade appar är tillgängligaOm du är i enappsläge är hela användarupplevelsen begränsad till den appen.
- Startmenyn, aktivitetsfältet och andra systemfunktioner är dolda eller kraftigt begränsade..
- Vid omstart kommer den inloggade användaren att tas direkt till den/de konfigurerade appen/apparna, utan ytterligare fönster eller guider.
- I kioskläge med flera appar kan du ha anpassade menyer och AppLocker filtrerar bort alla försök att öppna obehöriga appar.
- Om du stänger kiosken eller startar om systemet avslutas sessionen helt och enheten låses igen för nästa användare.
Så här tar du bort eller inaktiverar du kiosk-/tilldelad åtkomst
Att inaktivera kioskläget är lika enkelt som att konfigurera det.Gå bara tillbaka till Inställningar-appen, gå till Konton > Familj och andra användare > Konfigurerad kiosk och ta bort den tilldelade åtkomsten. Du kan också använda PowerShell-skript som ställer in inställningen till null i motsvarande enhetsnamnrymd, följt av en omstart för att tillämpa ändringarna.
Skillnader mellan inbyggt kioskläge och specialiserad hanteringsprogramvara
Kioskläge ingår i Windows 11 Det är främst begränsat till att köra Microsoft Store-appar i enappsläge.Om din organisation behöver:
- Tillåt mer än en applikation samtidigt.
- Installera eller uppdatera appar efter att du har aktiverat kiosken.
- Fjärrhantera flera enheter eller använd olika profiler baserat på användargrupper.
- Integrera terminaler av alla typer, från datorer till Surface Pro-surfplattor.
… så Det är bättre att välja en specialiserad MDM-hanteringslösning vilket avsevärt utökar funktionerna: centraliserad hantering, massprovisionering, integration med företagspolicyer, stöd för företagsappar som inte är tillgängliga i Store och mycket mer.
Utnyttja Microsoft Edge i kioskläge
Microsoft Edge spelar en nyckelroll i kioskläget med en enda app, vilket gör att du kan starta webbläsaren som det primära gränssnittet, perfekt för digital skyltning, servicekiosker eller självbetjäningsterminaler. Bland dess anmärkningsvärda alternativ:
- Digitalt skyltningslägeVisar en specifik webbplats i helskärm, utan synliga navigeringsfält eller alternativ.
- Offentligt webbläsarlägeTillåter viss surfning inom angivna gränser, med flikar som öppnas och stängs automatiskt i slutet av sessionen med InPrivate-sessioner, vilket skyddar integriteten.
Parametrar som start-URL, tiden efter vilken sessionen startas om och anpassade tangentkombinationer för att aktivera eller inaktivera funktioner kan definieras direkt.
När är varje kioskkonfiguration lämplig?
För att välja den lämpligaste upplevelsen bör du ställa dig själv frågor som:
- Hur många applikationer behöver jag köra? Om det bara finns en app, välj kiosken med en enda app; om det finns flera appar är den begränsade användarupplevelsen ditt alternativ.
- Behöver jag en traditionell skrivbordsmiljö eller ett anpassat gränssnitt? Tilldelad åtkomst i multiappskiosken låter dig underhålla skrivbordet, men bara visa tillåtna appar. Om du behöver byta ut skalet (grafiskt gränssnitt) helt finns det ett avancerat läge för företag (Shell Launcher), som Microsoft endast rekommenderar för specifika fall.
- Vilken version av Windows har du? Tilldelad åtkomst är tillgänglig i Pro, Enterprise, Education och IoT; Shell Launcher är exklusivt för Enterprise och Education.
- Kommer användarkontot att vara lokalt eller domänmässigt? Du kan tillämpa tilldelad åtkomst på vanliga lokala konton, domänkonton eller till och med Microsoft-inloggnings-ID:n, beroende på din miljö.
Begränsningar och viktiga överväganden
Allt är inte en fördel i kioskläge i Windows 11. Det är värt att överväga:
- För inbyggd tilldelad åtkomst kan du bara välja UWP- eller Edge-appar i enappslägeDet är inte möjligt att inkludera Win32-skrivbordsappar utan att använda avancerade metoder.
- Ändringar i kioskprofilen kräver vanligtvis en omstart av datorn. så att de tillämpas korrekt.
- Om en auktoriserad app tas bort kan kioskläget sluta fungera eller blockeras tills det installeras om.
- Konton som används för kiosker bör vara standardkonton, aldrig administratörskonton..
- Inte alla utgåvor av Windows 11 stöder kiosk (Home-utgåvan är utelämnad).
- Användarupplevelsen på pekskärmsenheter kan kräva ytterligare konfiguration och testning.
I företagsmiljöer är det alltid lämpligt Testa konfigurationen noggrant på en eller flera enheter innan du massdistribuerar kioskläget i produktionsmiljön.
Ytterligare fördelar med att använda specialiserad kioskprogramvara
Även om standardkioskläget i Windows 11 är gratis och funktionellt, förlitar sig företag ofta på lösningar som Mobile Device Manager Plus eller Intune för att:
- Hantera, övervaka och etablera hundratals enheter på distans.
- Installera appar efter att du har aktiverat kiosken, utan manuell åtgärd.
- Stöder alla typer av enheter (PC, surfplattor, terminaler, Surface…)
- Lägg till eller ta bort användare och profiler baserat på förändrade behov.
- Tillämpa avancerade begränsningar, som nätverksblockering, tyst appinstallation, automatisk Wi-Fi-konfiguration med mera.
Detta tar bort många av begränsningarna med grundläggande tilldelad åtkomst och gör storskalig hantering enklare.
Kioskläge i Windows 11, både integrerat och genom specialiserade lösningar, gör det möjligt för organisationer att maximera säkerhet, effektivitet och användarupplevelse i kontrollerade miljöer. Att utnyttja dessa funktioner kan göra skillnad i hur enheter hanteras och används i olika miljöer, vilket säkerställer skydd och förenkling i den dagliga verksamheten.
Passionerad författare om bytesvärlden och tekniken i allmänhet. Jag älskar att dela med mig av min kunskap genom att skriva, och det är vad jag kommer att göra i den här bloggen, visa dig alla de mest intressanta sakerna om prylar, mjukvara, hårdvara, tekniska trender och mer. Mitt mål är att hjälpa dig att navigera i den digitala världen på ett enkelt och underhållande sätt.
