Kontrola aplikacji
OpiekunWEB umożliwia pełną kontrolę nad aplikacjami uruchamianymi na komputerach uczniowskich. Funkcja dostępna jest od wersji Konsoli 5.0.0.247 (Agent od wersji 5.0.0.346).
Tryby pracy aplikacji
OpiekunWEB oferuje cztery tryby kontroli aplikacji:
- Pełny dostęp — uczeń może uruchomić wszystkie aplikacje zainstalowane na komputerze. W drzewie komputerów brak dodatkowej ikonki.
- Kontrola — uczeń może uruchamiać tylko programy zgodne z zdefiniowaną białą listą, czarną listą lub kategorią. W drzewie komputerów widoczna jest kolorowa ikonka zależna od typu listy.
- Blokada — uczeń nie może uruchomić żadnej aplikacji, nawet systemowych. Działają tylko procesy niezbędne do prawidłowego funkcjonowania systemu Windows. Aplikacje mogą być uruchamiane wyłącznie zdalnie z poziomu Konsoli.
- Pulpit aplikacji — na komputerze ucznia pojawia się specjalny pulpit zawierający tylko skróty do programów zdefiniowanych przez administratora.
Ikonki w drzewie komputerów
Aktualny tryb kontroli aplikacji widoczny jest w drzewie komputerów jako kolorowa ikonka.
Po najechaniu myszką na stację wyświetla się szczegółowy opis trybu.
- Stacja 01 — Pełny dostęp — brak ikonki
- Stacja 02 — Kontrola — żółta ikonka — kategorie aktywnych użytkowników
- Stacja 03 — Kontrola — biała ikonka — biała lista (tylko zdefiniowane aplikacje)
- Stacja 04 — Kontrola — czarna ikonka — czarna lista (wszystkie aplikacje oprócz zdefiniowanych)
- Stacja 05 — Blokada — czerwona ikonka — żadna aplikacja nie może być uruchomiona
- Stacja 06 — Pulpit aplikacji — fioletowa ikonka — pulpit z zdefiniowanymi aplikacjami
Konfiguracja kategorii aplikacji
Aby skonfigurować kontrolę aplikacji, przejdź do Konfiguracja → Kategorie aplikacji.
Domyślnie dostępne są dwie kategorie:
- Biała lista — uczeń może uruchomić tylko aplikacje dodane do tej listy.
- Czarna lista — uczeń może uruchomić wszystkie aplikacje oprócz tych dodanych do tej listy.
Przykłady konfiguracji:
- Pierwszy przykład — kategoria Tylko internet (biała lista): uczeń może uruchomić tylko Google Chrome, Mozilla Firefox i Microsoft Edge.
- Drugi przykład — kategoria Blokuj gry (czarna lista): uczeń może uruchomić wszystkie aplikacje oprócz Call of Duty, Resident Evil i Mafia.
Definiowanie ścieżek aplikacji
Aplikacje można dodawać podając samą nazwę pliku (np. chrome.exe) lub pełną ścieżkę dostępu. Dla większego bezpieczeństwa zalecamy podawanie pełnej ścieżki.
Dostępne są predefiniowane katalogi ułatwiające konfigurację:
Zaawansowane wzorce ścieżek:
c:\Przykład\*— blokuje wszystkie pliki w kataloguc:\Przykładc:\Przykład\* *— blokuje wszystkie pliki i podkatalogi wc:\Przykład
Przykład — dodanie folderu Program Files do białej listy pozwala uruchamiać tylko aplikacje zainstalowane w C:\Program Files:
Po skonfigurowaniu kategorii wybierz komputer lub grupę i włącz tryb Kontrola:
Kontrola dostępu do Internetu dla aplikacji
Od wersji Konsoli 5.0.0.315 dostępne są dwie dodatkowe kategorie umożliwiające kontrolę dostępu do Internetu na poziomie pojedynczej aplikacji — niezależnie od globalnych ustawień filtrowania:
- Internet — biała lista — aplikacja zawsze ma dostęp do Internetu, niezależnie od aktywnej tarczy filtrowania.
- Internet — czarna lista — aplikacja nigdy nie ma dostępu do Internetu, nawet gdy włączony jest pełny dostęp.
Przykłady zastosowania:
- Adobe Premiere wymaga stałego dostępu do Internetu (weryfikacja licencji) — dodaj ją do *Internet — biała lista*, aby działała poprawnie nawet gdy Internet jest zablokowany dla uczniów.
- Gra sieciowa — zezwól na uruchomienie gry, ale zablokuj jej dostęp do Internetu (np. rozgrywki online) dodając ją do *Internet — czarna lista*.
Przykład praktyczny — egzamin z Adobe Premiere
Wytyczne:
- Uczeń może uruchomić tylko Adobe Premiere Pro
- Internet musi być zablokowany
- Adobe Premiere wymaga dostępu do Internetu do weryfikacji licencji
Konfiguracja:
Krok 1 — Dodaj Adobe Premiere do białej listy:
Konsola → Konfiguracja → Kategorie aplikacji → Dodaj kategorię „Adobe„ → typ: Biała lista → przypisz do grupy użytkowników.
Krok 2 — Dodaj filtr aplikacji do kategorii „Adobe”:
Konsola → Konfiguracja → Kategorie aplikacji → zaznacz „Adobe„ → Dodaj filtr aplikacji → Rodzaj ścieżki: Katalog Program Files → Ścieżka: \Adobe\* *
Krok 3 — Dodaj Adobe Premiere do internetowej białej listy:
Powtórz kroki jak wyżej, tym razem wybierając typ: Internet — biała lista.
C:\Program Files\Common Files\Adobe\ do Białej listy oraz Internet — białej listy.
Krok 4 — Włącz blokady w zakładce Kontrola dostępu:
- Blokada Internetu (czerwona tarcza)
- Włącz Kontrolę aplikacji
Widok w drzewie komputerów po poprawnej konfiguracji:
Pulpity aplikacji
W trybie Pulpit aplikacji na komputerze ucznia wyświetlany jest specjalny pulpit zawierający tylko zdefiniowane przez administratora skróty do programów.
Konfiguracja pulpitu: Konsola → Konfiguracja → Pulpity aplikacji
Możliwe jest również przypisanie pulpitu restrykcyjnego do wybranej białej lub czarnej listy aplikacji.
Aplikacje wymagające dodatkowych parametrów
Niektóre aplikacje wymagają podania dodatkowego parametru startowego, aby poprawnie działały na pulpicie restrykcyjnym. Dotyczy to m.in.:
Visual Studio Code, Slack, Discord, Microsoft Teams, Skype, Scratch 3
Wymagany parametr: –in-process-gpu lub –disable-gpu
Parametr należy wpisać w polu Parametry podczas dodawania aplikacji do pulpitu:
Automatyczne uruchamianie kontroli aplikacji
OpiekunWEB umożliwia automatyczne włączanie trybu kontroli aplikacji przy każdym uruchomieniu systemu na komputerze uczniowskim.
Konfiguracja: Konsola → Konfiguracja → Użytkownicy → Konta użytkowników Windows → Restrykcje i ustawienia → wybierz tryb dostępu do aplikacji.
