Windows-Geräteeinstellungen zur Ausführung als Kiosk in Intune

Hinweis

Intune unterstützt möglicherweise mehr Einstellungen als die in diesem Artikel aufgeführten. Nicht alle Einstellungen sind dokumentiert und werden auch nicht dokumentiert. Erstellen Sie eine Gerätekonfigurationsrichtlinie, und wählen Sie "Einstellungskatalog" aus, um die Einstellungen anzuzeigen, die Sie konfigurieren können. Weitere Informationen finden Sie unter Einstellungskatalog.

Auf Windows-Geräten können Sie diese Geräte so konfigurieren, dass sie im Einzel-App-Kioskmodus ausgeführt werden. Auf Windows 10-Geräten können Sie diese Geräte so konfigurieren, dass sie im Multi-App-Kioskmodus ausgeführt werden. Um einen Multi-App-Kiosk in Windows 11 zu konfigurieren, gehen Sie zu Einrichten eines Multi-App-Kiosks auf Windows 11-Geräten.

In diesem Artikel werden einige der Einstellungen beschrieben, die Sie auf Windows-Clientgeräten steuern können. Verwenden Sie diese Einstellungen als Teil Ihrer MDM-Lösung (Mobile Device Management, Verwaltung mobiler Geräte), um Ihre Windows-Clientgeräte für die Ausführung im Kioskmodus zu konfigurieren.

Als Intune-Administrator können Sie diese Einstellungen erstellen und Ihren Geräten zuweisen.

Weitere Informationen zum Windows-Kioskfeature in Intune finden Sie unter Konfigurieren von Kioskeinstellungen.

Bevor Sie beginnen

  • Erstellen Sie ein Windows-Kioskgerätkonfigurationsprofil.

    Wichtig

    Am 14. Oktober 2025 hat Windows 10 das Ende des Supports erreicht und erhält keine Qualitäts- und Funktionsupdates. Windows 10 ist eine zulässige Version in Intune. Geräte, auf denen diese Version ausgeführt wird, können sich weiterhin bei Intune registrieren und berechtigte Features verwenden, aber die Funktionalität wird nicht garantiert und kann variieren.

  • Dieses Kioskprofil steht in direktem Zusammenhang mit dem Profil für Geräteeinschränkungen, das Sie mithilfe der Microsoft Edge-Kioskeinstellungen erstellen. Kurz gesagt:

    1. Erstellen Sie dieses Kioskprofil, um das Gerät im Kioskmodus auszuführen.
    2. Erstellen Sie das Profil für Geräteeinschränkungen, und konfigurieren Sie bestimmte Features und Einstellungen, die in Microsoft Edge zulässig sind.
  • Stellen Sie sicher, dass sich alle Dateien, Skripts und Verknüpfungen auf dem lokalen System befinden. Weitere Informationen, einschließlich anderer Windows-Anforderungen, finden Sie unter Anpassen und Exportieren des Startlayouts.

  • Das Kioskprofil wird für Standardbenutzerkonten geladen. Das Kioskprofil wird für Mitglieder in der lokalen Administratorgruppe nicht geladen.

Wichtig

Stellen Sie sicher, dass Sie dieses Kioskprofil denselben Geräten wie Ihrem Microsoft Edge-Profil zuweisen.

Vollbildkiosk mit einer App

Führt nur eine App auf dem Gerät aus, z. B. einen Webbrowser oder eine Store-App.

  • Wählen Sie einen Kioskmodus aus: Wählen Sie den Vollbild-Kiosk mit einer einzelnen App.

  • Benutzeranmeldetyp: Wählen Sie den Kontotyp aus, der die App ausführt. Ihre Optionen:

    • Automatische Anmeldung (Windows 10, Version 1803 und höher): Verwendung auf Kiosken in öffentlichen Umgebungen, bei denen sich der Benutzer nicht anmelden muss, ähnlich wie bei einem Gastkonto. Diese Einstellung verwendet den AssignedAccess-CSP.
    • Lokales Benutzerkonto: Geben Sie das lokale Benutzerkonto (auf dem Gerät) ein. Mit dem Konto, das Sie eingeben, wird beim Kiosk angemeldet.
    • Microsoft Entra-Benutzer oder -Gruppe (Windows 10, Version 1803 und höher): Wählen Sie Hinzufügen und dann Microsoft Entra-Benutzer oder -Gruppen aus der Liste aus. Sie können mehrere Benutzer und Gruppen auswählen. Wählen Sie OK aus, um die Änderungen zu speichern.
  • Anwendungstyp: Wählen Sie den Anwendungstyp aus. Ihre Optionen:

    • Microsoft Edge-Browser hinzufügen: Wählen Sie diese Option für Microsoft Edge Version 87 und höher aus.

      Hinweis

      Diese Einstellungen aktivieren den Microsoft Edge-Browser auf dem Gerät. Verwenden Sie zum Konfigurieren der Microsoft Edge-Einstellungen den Einstellungskatalog.

      • Edge-Kiosk-URL: Geben Sie eine Standardwebseite ein, die geöffnet wird, wenn der Microsoft Edge-Browser geöffnet und neu gestartet wird. Geben Sie z. B. oder https://www.contoso.comhttp://bing.comein.
      • Microsoft Edge-Kioskmodustyp: Wählen Sie den Kioskmodustyp aus. Beide Optionen tragen zum Schutz der Benutzerdaten bei.
        • Öffentliches Surfen (InPrivate): Führt eine eingeschränkte Version mit mehreren Registerkarten von Microsoft Edge aus. Benutzer können öffentlich surfen oder ihre Browsersitzung beenden.
        • Digitale/interaktive Beschilderung (InPrivate): Öffnet eine URL im Vollbildmodus und zeigt nur den Inhalt dieser Website an. Set up digital signs enthält weitere Informationen zu diesem Feature.

      Weitere Informationen zu diesen Optionen finden Sie unter Supportrichtlinien für den Kioskmodus.

      • Browser nach Leerlaufzeit aktualisieren: Geben Sie die Leerlaufzeit ein, in der der Browser neu gestartet werden soll, von 0 bis 1440 Minuten. Die Leerlaufzeit ist die letzte Interaktion des Benutzers.
    • Hinzufügen der Vorgängerversion von Microsoft Edge Browser: Wählen Sie diese Option für Microsoft Edge Version 77 und Version 45 und älter aus.

      Hinweis

      Diese Einstellung aktiviert den Microsoft Edge-Browser auf dem Gerät.

      • Microsoft Edge-Kioskmodustyp: Wählen Sie den Kioskmodustyp aus. Beide Optionen tragen zum Schutz der Benutzerdaten bei.

        • Digitale/interaktive Beschilderung: Öffnet eine URL im Vollbildmodus und zeigt nur den Inhalt dieser Website an. Set up digital signs enthält weitere Informationen zu diesem Feature.
        • Öffentliches Surfen (InPrivate): Führt eine eingeschränkte Version mit mehreren Registerkarten von Microsoft Edge aus. Benutzer können öffentlich surfen oder ihre Browsersitzung beenden.

      Weitere Informationen zu diesen Optionen finden Sie unter "Bereitstellen des Microsoft Edge-Kioskmodus".

    • Kiosk-Browser hinzufügen: Kiosk-Browsereinstellungen auswählen. Diese Einstellungen steuern eine Webbrowser-App im Kiosk. Stellen Sie sicher, dass Sie die Kiosk-Browser-App aus dem Store erhalten, fügen Sie sie zu Intune als Client-App hinzu. Weisen Sie die App dann den Kioskgeräten zu.

      Legen Sie folgende Einstellungen fest:

      • Standard-Startseiten-URL: Geben Sie die Standard-URL ein, die beim Öffnen des Kiosk-Browsers oder beim Neustart des Browsers angezeigt wird. Geben Sie z. B. oder http://bing.comhttp://www.contoso.comein.

      • Startschaltfläche: Blenden Sie die Startschaltfläche des Kiosk-Browsers ein oder aus . Standardmäßig wird die Schaltfläche nicht angezeigt.

      • Navigationsschaltflächen: Blenden Sie die Vorwärts- und Rückwärtsschaltflächen ein oder aus . Standardmäßig werden die Navigationsschaltflächen nicht angezeigt.

      • Schaltfläche "Sitzung beenden": Blenden Sie die Schaltfläche "Sitzung beenden" ein oder aus . Wenn dies angezeigt wird, wählt der Benutzer die Schaltfläche aus, und die App fordert Sie auf, die Sitzung zu beenden. Nach der Bestätigung löscht der Browser alle Browserdaten (Cookies, Cache usw.) und öffnet dann die Standard-URL. Standardmäßig wird die Schaltfläche nicht angezeigt.

      • Browser nach Leerlaufzeit aktualisieren: Geben Sie die Leerlaufzeit zwischen 1 und 1440 Minuten an, bis der Kiosk-Browser in einem neuen Zustand neu gestartet wird. Die Leerlaufzeit ist die Anzahl der Minuten seit der letzten Interaktion des Benutzers. Standardmäßig ist der Wert leer oder leer, was bedeutet, dass kein Leerlauftimeout vorliegt.

      • Zulässige Websites: Verwenden Sie diese Einstellung, um das Öffnen bestimmter Websites zuzulassen. Mit anderen Worten: Verwenden Sie dieses Feature, um Websites auf dem Gerät einzuschränken oder zu verhindern. Sie können beispielsweise zulassen, dass alle Websites geöffnet werden http://contoso.com . Standardmäßig sind alle Websites zugelassen.

        Um bestimmte Websites zuzulassen, laden Sie eine Datei hoch, die eine Liste der zulässigen Websites in separaten Zeilen enthält. Wenn Sie keine Datei hinzufügen, sind alle Websites zugelassen. Standardmäßig lässt Intune alle Unterdomänen der Website zu. Beispielsweise geben Sie die sharepoint.com Domäne ein. Intune lässt automatisch alle Unterdomänen zu, z. Bcontoso.sharepoint.com. , my.sharepoint.comund so weiter. Geben Sie keine Platzhalter wie das Sternchen ()* ein.

        Ihre Beispieldatei sollte in etwa wie die folgende Liste aussehen:

        http://bing.com https://bing.com http://contoso.com https://contoso.com office.com

      Hinweis

      Windows-Kioske mit aktivierter automatischer Anmeldung mit dem Microsoft Kiosk Browser müssen eine Offlinelizenz aus dem Microsoft Store für Unternehmen verwenden. Diese Anforderung ist darauf zurückzuführen, dass die automatische Anmeldung ein lokales Benutzerkonto ohne Microsoft Entra Anmeldeinformationen verwendet. Daher können Onlinelizenzen nicht ausgewertet werden. Weitere Informationen finden Sie unter Verteilen von Offline-Apps.

    • Store-App hinzufügen: Wählen Sie Store-App hinzufügen und dann eine App aus der Liste aus.

      Es sind keine Apps aufgelistet? Fügen Sie einige hinzu, indem Sie die Schritte unter Client-Apps ausführen.

  • Wartungsfenster für App-Neustarts angeben: Einige Apps erfordern einen Neustart, um die App-Installation abzuschließen, oder die Installation von Updates. Erforderlich erstellt ein Wartungsfenster. Wenn für die App ein Neustart erforderlich ist, wird sie in diesem Zeitfenster neu gestartet.

    Geben Sie außerdem Folgendes ein:

    • Startzeit des Wartungsfensters: Wählen Sie das Datum und die Uhrzeit aus, um mit der Überprüfung der Clients auf App-Updates zu beginnen, die einen Neustart erfordern. Die Standardstartzeit ist Mitternacht oder null Minuten. Wenn leer, werden die Apps 3 Tage nach der Installation eines App-Updates zu einem ungeplanten Zeitpunkt neu gestartet.

    • Wiederholung des Wartungsfensters: Der Standardwert ist täglich. Wählen Sie aus, wie oft Wartungsfenster für App-Updates stattfinden. Um ungeplante App-Neustarts zu vermeiden, lautet die Empfehlung "Täglich".

    Wenn die Standardeinstellung Nicht konfiguriert festgelegt ist, wird sie von Intune nicht geändert oder aktualisiert.

    ApplicationManagement/ScheduleForceRestartForUpdateFailures CSP

Multi-App-Kiosk

Hinweis

Derzeit können Sie mit Intune einen Multi-App-Kiosk auf Windows 10-Geräten konfigurieren. Um einen Multi-App-Kiosk in Windows 11 zu konfigurieren, gehen Sie zu Einrichten eines Multi-App-Kiosks auf Windows 11-Geräten.

Führt mehrere Apps auf dem Gerät aus. Apps in diesem Modus sind im Startmenü verfügbar. Diese Apps kann der Benutzer nur öffnen. Wenn eine App von einer anderen App abhängig ist, dann fügen Sie beide Apps zur Liste der zulässigen Apps hinzu. Beispielsweise ist Internet Explorer 64-Bit-Version von Internet-Explorer 32-Bit-Version abhängig. Sie müssen also zulassen C:\Program Files\internet explorer\iexplore.exe und C:\Program Files (x86)\Internet Explorer\iexplore.exe.

  • Wählen Sie einen Kioskmodus aus: Wählen Sie Multi-App-Kiosk aus.

  • Für Geräte unter Windows 10 im S Modus:

    • Ja: Ermöglicht Store-Apps und AUMID-Apps im Kioskprofil. Win32-Apps sind ausgeschlossen.
    • Nein: Ermöglicht Store-Apps, Win32-Apps und AUMID-Apps im Kioskprofil. Dieses Kioskprofil wird nicht auf Geräten im S-Modus bereitgestellt.
  • Benutzeranmeldetyp: Wählen Sie den Kontotyp aus, der Ihre Apps ausführt. Ihre Optionen:

    • Automatische Anmeldung (Windows 10, Version 1803 und höher): Verwendung auf Kiosken in öffentlichen Umgebungen, bei denen sich der Benutzer nicht anmelden muss, ähnlich wie bei einem Gastkonto. Diese Einstellung verwendet den AssignedAccess-CSP.
    • Lokales Benutzerkonto: Fügen Sie das lokale Benutzerkonto (auf dem Gerät) hinzu. Mit dem Konto, das Sie eingeben, wird beim Kiosk angemeldet.
    • Microsoft Entra-Benutzer oder -Gruppe (Windows 10, Version 1803 und höher): Wählen Sie Hinzufügen und dann Microsoft Entra-Benutzer oder -Gruppen aus der Liste aus. Sie können mehrere Benutzer und Gruppen auswählen. Wählen Sie OK aus, um die Änderungen zu speichern.
    • HoloLens-Besucher: Das Besucherkonto ist ein Gastkonto, für das keine Anmeldeinformationen und keine Authentifizierung erforderlich sind, wie unter "Gemeinsam genutzter PC"-Modus beschrieben.
  • Browser und Anwendungen: Fügen Sie die Apps hinzu, die auf dem Kioskgerät ausgeführt werden sollen. Denken Sie daran, dass Sie mehrere Apps hinzufügen können.

    Hinzufügen von Browsern oder Apps zu einem Multi-App-Kioskprofil in Microsoft Intune.

    • Browser

      • Hinzufügen der Vorgängerversion von Microsoft Edge: Wählen Sie diese Option für Microsoft Edge Version 77 und Version 45 und älter aus. Microsoft Edge wird dem App-Raster hinzugefügt, und alle Anwendungen können auf diesem Kiosk ausgeführt werden. Wählen Sie den Microsoft Edge-Kioskmodustyp aus:

        • Normaler Modus (Vollversion von Microsoft Edge): Führt eine Vollversion von Microsoft Edge mit allen Browserfeatures aus. Benutzerdaten und Status werden zwischen Sitzungen gespeichert.
        • Öffentliches Surfen (InPrivate): Führt eine Version mit mehreren Registerkarten von Microsoft Edge InPrivate mit einer maßgeschneiderten Oberfläche für Kioske aus, die im Vollbildmodus ausgeführt werden.

        Weitere Informationen zu diesen Optionen finden Sie unter "Bereitstellen des Microsoft Edge-Kioskmodus".

        Hinweis

        Diese Einstellung aktiviert den Microsoft Edge-Browser auf dem Gerät.

      • Kiosk-Browser hinzufügen: Diese Einstellungen steuern eine Webbrowser-App im Kiosk. Stellen Sie sicher, dass Sie eine Webbrowser-App auf den Kioskgeräten mithilfe von Client-Apps bereitstellen.

        Legen Sie folgende Einstellungen fest:

        • Standard-Startseiten-URL: Geben Sie die Standard-URL ein, die beim Öffnen des Kiosk-Browsers oder beim Neustart des Browsers angezeigt wird. Geben Sie z. B. oder http://bing.comhttp://www.contoso.comein.

        • Startschaltfläche: Blenden Sie die Startschaltfläche des Kiosk-Browsers ein oder aus . Standardmäßig wird die Schaltfläche nicht angezeigt.

        • Navigationsschaltflächen: Blenden Sie die Vorwärts- und Rückwärtsschaltflächen ein oder aus . Standardmäßig werden die Navigationsschaltflächen nicht angezeigt.

        • Schaltfläche "Sitzung beenden": Blenden Sie die Schaltfläche "Sitzung beenden" ein oder aus . Wenn dies angezeigt wird, wählt der Benutzer die Schaltfläche aus, und die App fordert Sie auf, die Sitzung zu beenden. Nach der Bestätigung löscht der Browser alle Browserdaten (Cookies, Cache usw.) und öffnet dann die Standard-URL. Standardmäßig wird die Schaltfläche nicht angezeigt.

        • Browser nach Leerlaufzeit aktualisieren: Geben Sie die Leerlaufzeit (1–1440 Minuten) ein, bis der Kiosk-Browser in einem neuen Zustand neu gestartet wird. Die Leerlaufzeit ist die Anzahl der Minuten seit der letzten Interaktion des Benutzers. Standardmäßig ist der Wert leer oder leer, was bedeutet, dass kein Leerlauftimeout vorliegt.

        • Zulässige Websites: Verwenden Sie diese Einstellung, um das Öffnen bestimmter Websites zuzulassen. Mit anderen Worten: Verwenden Sie dieses Feature, um Websites auf dem Gerät einzuschränken oder zu verhindern. Sie können beispielsweise zulassen, dass alle Websites geöffnet werden contoso.com* . Standardmäßig sind alle Websites zugelassen.

          Um bestimmte Websites zuzulassen, laden Sie eine .csv Datei hoch, die eine Liste der zulässigen Websites enthält. Wenn Sie keine .csv Datei hinzufügen, sind alle Websites zugelassen.

        Hinweis

        Windows 10-Kioske mit aktivierter automatischer Anmeldung mit dem Microsoft Kiosk Browser müssen eine Offlinelizenz aus dem Microsoft Store für Unternehmen verwenden. Diese Anforderung ist darauf zurückzuführen, dass die automatische Anmeldung ein lokales Benutzerkonto ohne Microsoft Entra Anmeldeinformationen verwendet. Daher können Onlinelizenzen nicht ausgewertet werden. Weitere Informationen finden Sie unter Verteilen von Offline-Apps.

    • Anwendungen

      • Store-App hinzufügen: Fügen Sie eine App aus dem Microsoft Store für Unternehmen hinzu. Wenn keine Apps aufgelistet sind, können Sie Apps abrufen und zu Intune hinzufügen. Sie können z. B. den Kiosk-Browser, Excel, OneNote und mehr hinzufügen.

      • Win32-App hinzufügen: Eine Win32-App ist eine herkömmliche Desktop-App, z. B. Visual Studio Code oder Google Chrome. Geben Sie die folgenden Eigenschaften ein:

        • Anwendungsname: Erforderlich. Geben Sie einen Namen für die Anwendung ein.
        • Lokaler Pfad zur ausführbaren App-Datei: Erforderlich. Geben Sie den Pfad zur ausführbaren Datei ein, z. BC:\Program Files (x86)\Microsoft VS Code\Code.exe. or .C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
        • Anwendungsbenutzermodell-ID (Application User Model ID, AUMID) für die Win32-App: Geben Sie die Anwendungsbenutzermodell-ID (AUMID) der Win32-App ein. Diese Einstellung bestimmt das Startlayout der Kachel auf dem Desktop. Informationen zum Abrufen dieser ID finden Sie unter Get-StartApps.
      • Hinzufügen durch AUMID: Verwenden Sie diese Option, um Windows-Apps wie Notepad oder Taschenrechner hinzuzufügen. Geben Sie die folgenden Eigenschaften ein:

        • Anwendungsname: Erforderlich. Geben Sie einen Namen für die Anwendung ein.
        • Anwendungsbenutzermodell-ID (AUMID): Erforderlich. Geben Sie die AUMID (Application User Model ID, Anwendungsbenutzermodell-ID) der Windows-App ein. Informationen zum Abrufen dieser ID finden Sie unter Suchen der Anwendungsbenutzermodell-ID einer installierten App.
      • AutoLaunch: Optional. Nachdem Sie Ihre Apps und Ihren Browser hinzugefügt haben, wählen Sie eine App oder einen Browser aus, die bzw. der automatisch geöffnet werden soll, wenn sich der Benutzer anmeldet. Nur eine einzelne App oder ein Browser kann automatisch gestartet werden.

      • Kachelgröße: Erforderlich. Nachdem Sie Ihre Apps hinzugefügt haben, wählen Sie die App-Kachelgröße "Klein", "Mittel", "Breit" oder "Groß" aus.

        Starten Sie automatisch die App oder den Browser, und wählen Sie die Kachelgröße in einem Multi-App-Kioskprofil in Microsoft Intune aus.

    Tipp

    Nachdem Sie alle Apps hinzugefügt haben, können Sie die Anzeigereihenfolge ändern, indem Sie auf die Apps in der Liste klicken und ziehen.

  • Alternatives Startlayout verwenden: Wählen Sie Ja , um eine XML-Datei einzugeben, die beschreibt, wie die Apps im Startmenü angezeigt werden, einschließlich der Reihenfolge der Apps. Verwenden Sie diese Option, wenn Sie weitere Anpassungen in Ihrem Startmenü benötigen. Anpassen und Exportieren Das Startlayout enthält einige Anleitungen und XML-Beispiele.

  • Windows-Taskleiste: Wählen Sie aus, ob die Taskleiste ein- oder ausgeblendet werden soll. Standardmäßig wird die Taskleiste nicht angezeigt. Symbole wie das Wi-Fi-Symbol werden angezeigt, aber Endbenutzer können die Einstellungen nicht ändern.

  • Zugriff auf Downloadordner zulassen: Wählen Sie Ja aus, um Benutzern den Zugriff auf den Ordner "Downloads" im Windows Explorer zu gestatten. Standardmäßig ist der Zugriff auf den Ordner "Downloads" deaktiviert. Dieses Feature wird normalerweise von Endbenutzern verwendet, um auf Elemente zuzugreifen, die von einem Browser heruntergeladen wurden.

  • Wartungsfenster für App-Neustarts angeben: Einige Apps erfordern einen Neustart, um die App-Installation abzuschließen, oder die Installation von Updates. Erforderlich erstellt ein Wartungsfenster. Wenn Apps einen Neustart erfordern, werden sie in diesem Zeitfenster neu gestartet.

    Geben Sie außerdem Folgendes ein:

    • Startzeit des Wartungsfensters: Wählen Sie das Datum und die Uhrzeit aus, um mit der Überprüfung der Clients auf App-Updates zu beginnen, die einen Neustart erfordern. Die Standardstartzeit ist Mitternacht oder null Minuten. Wenn leer, werden die Apps 3 Tage nach der Installation eines App-Updates zu einem ungeplanten Zeitpunkt neu gestartet.

    • Wiederholung des Wartungsfensters: Der Standardwert ist täglich. Wählen Sie aus, wie oft Wartungsfenster für App-Updates stattfinden. Um ungeplante App-Neustarts zu vermeiden, lautet die Empfehlung "Täglich".

    Wenn die Standardeinstellung Nicht konfiguriert festgelegt ist, wird sie von Intune nicht geändert oder aktualisiert.

    ApplicationManagement/ScheduleForceRestartForUpdateFailures CSP

Nächste Schritte

Weisen Sie das Profil zu, und überwachen Sie dessen Status.

Sie können auch Kioskprofile für Android-, Android Enterprise- (Geräteerfahrung) und Windows Holographic for Business-Geräte erstellen.

Siehe auch Einrichten eines Einzelapp-Kiosks oder Einrichten eines Multi-App-Kiosks in der Windows-Anleitung .