Kontrola aplikacji

OpiekunWEB umożliwia pełną kontrolę nad aplikacjami uruchamianymi na komputerach uczniowskich. Funkcja dostępna jest od wersji Konsoli 5.0.0.247 (Agent od wersji 5.0.0.346).

OpiekunWEB oferuje cztery tryby kontroli aplikacji:

  • Pełny dostęp — uczeń może uruchomić wszystkie aplikacje zainstalowane na komputerze. W drzewie komputerów brak dodatkowej ikonki.

  • Kontrola — uczeń może uruchamiać tylko programy zgodne z zdefiniowaną białą listą, czarną listą lub kategorią. W drzewie komputerów widoczna jest kolorowa ikonka zależna od typu listy.

  • Blokada — uczeń nie może uruchomić żadnej aplikacji, nawet systemowych. Działają tylko procesy niezbędne do prawidłowego funkcjonowania systemu Windows. Aplikacje mogą być uruchamiane wyłącznie zdalnie z poziomu Konsoli.

  • Pulpit aplikacji — na komputerze ucznia pojawia się specjalny pulpit zawierający tylko skróty do programów zdefiniowanych przez administratora.

W każdym z powyższych trybów administrator może zdalnie uruchomić dowolną aplikację z poziomu zakładki Narzędzia → Uruchom aplikację.

Aktualny tryb kontroli aplikacji widoczny jest w drzewie komputerów jako kolorowa ikonka.

Po najechaniu myszką na stację wyświetla się szczegółowy opis trybu.

  • Stacja 01 — Pełny dostęp — brak ikonki
  • Stacja 02 — Kontrola — żółta ikonka — kategorie aktywnych użytkowników
  • Stacja 03 — Kontrola — biała ikonka — biała lista (tylko zdefiniowane aplikacje)
  • Stacja 04 — Kontrola — czarna ikonka — czarna lista (wszystkie aplikacje oprócz zdefiniowanych)
  • Stacja 05 — Blokada — czerwona ikonka — żadna aplikacja nie może być uruchomiona
  • Stacja 06 — Pulpit aplikacji — fioletowa ikonka — pulpit z zdefiniowanymi aplikacjami

Aby skonfigurować kontrolę aplikacji, przejdź do Konfiguracja → Kategorie aplikacji.

Domyślnie dostępne są dwie kategorie:

  • Biała lista — uczeń może uruchomić tylko aplikacje dodane do tej listy.
  • Czarna lista — uczeń może uruchomić wszystkie aplikacje oprócz tych dodanych do tej listy.
Administrator może dowolnie konfigurować kategorie i przypisywać do nich aplikacje.

Przykłady konfiguracji:

  • Pierwszy przykład — kategoria Tylko internet (biała lista): uczeń może uruchomić tylko Google Chrome, Mozilla Firefox i Microsoft Edge.
  • Drugi przykład — kategoria Blokuj gry (czarna lista): uczeń może uruchomić wszystkie aplikacje oprócz Call of Duty, Resident Evil i Mafia.
Zwróć uwagę na rodzaj kategorii — upewnij się czy dana kategoria ma być białą czy czarną listą.

Aplikacje można dodawać podając samą nazwę pliku (np. chrome.exe) lub pełną ścieżkę dostępu. Dla większego bezpieczeństwa zalecamy podawanie pełnej ścieżki.

Dostępne są predefiniowane katalogi ułatwiające konfigurację:

Zaawansowane wzorce ścieżek:

  • c:\Przykład\* — blokuje wszystkie pliki w katalogu c:\Przykład
  • c:\Przykład\* * — blokuje wszystkie pliki i podkatalogi w c:\Przykład

Przykład — dodanie folderu Program Files do białej listy pozwala uruchamiać tylko aplikacje zainstalowane w C:\Program Files:

Po skonfigurowaniu kategorii wybierz komputer lub grupę i włącz tryb Kontrola:

Od wersji Konsoli 5.0.0.315 dostępne są dwie dodatkowe kategorie umożliwiające kontrolę dostępu do Internetu na poziomie pojedynczej aplikacji — niezależnie od globalnych ustawień filtrowania:

  • Internet — biała lista — aplikacja zawsze ma dostęp do Internetu, niezależnie od aktywnej tarczy filtrowania.
  • Internet — czarna lista — aplikacja nigdy nie ma dostępu do Internetu, nawet gdy włączony jest pełny dostęp.

Przykłady zastosowania:

  • Adobe Premiere wymaga stałego dostępu do Internetu (weryfikacja licencji) — dodaj ją do *Internet — biała lista*, aby działała poprawnie nawet gdy Internet jest zablokowany dla uczniów.
  • Gra sieciowa — zezwól na uruchomienie gry, ale zablokuj jej dostęp do Internetu (np. rozgrywki online) dodając ją do *Internet — czarna lista*.

Wytyczne:

  • Uczeń może uruchomić tylko Adobe Premiere Pro
  • Internet musi być zablokowany
  • Adobe Premiere wymaga dostępu do Internetu do weryfikacji licencji

Konfiguracja:

Krok 1 — Dodaj Adobe Premiere do białej listy:
Konsola → Konfiguracja → Kategorie aplikacji → Dodaj kategorię „Adobe„ → typ: Biała lista → przypisz do grupy użytkowników.

Krok 2 — Dodaj filtr aplikacji do kategorii „Adobe”:
Konsola → Konfiguracja → Kategorie aplikacji → zaznacz „Adobe„ → Dodaj filtr aplikacji → Rodzaj ścieżki: Katalog Program Files → Ścieżka: \Adobe\* *

Krok 3 — Dodaj Adobe Premiere do internetowej białej listy:
Powtórz kroki jak wyżej, tym razem wybierając typ: Internet — biała lista.

Od aktualizacji 2024 należy również dodać ścieżkę C:\Program Files\Common Files\Adobe\ do Białej listy oraz Internet — białej listy.

Krok 4 — Włącz blokady w zakładce Kontrola dostępu:

  • Blokada Internetu (czerwona tarcza)
  • Włącz Kontrolę aplikacji

Widok w drzewie komputerów po poprawnej konfiguracji:

Taka konfiguracja zadziała tylko gdy aplikacja jest dodana do dwóch kategorii jednocześnie: Biała lista oraz Internet — biała lista.

W trybie Pulpit aplikacji na komputerze ucznia wyświetlany jest specjalny pulpit zawierający tylko zdefiniowane przez administratora skróty do programów.

Konfiguracja pulpitu: Konsola → Konfiguracja → Pulpity aplikacji

Podana ścieżka do aplikacji musi wskazywać na plik zainstalowany na komputerze ucznia (z Agentem).

Możliwe jest również przypisanie pulpitu restrykcyjnego do wybranej białej lub czarnej listy aplikacji.

Niektóre aplikacje wymagają podania dodatkowego parametru startowego, aby poprawnie działały na pulpicie restrykcyjnym. Dotyczy to m.in.:

Visual Studio Code, Slack, Discord, Microsoft Teams, Skype, Scratch 3

Wymagany parametr: –in-process-gpu lub –disable-gpu

Parametr należy wpisać w polu Parametry podczas dodawania aplikacji do pulpitu:

OpiekunWEB umożliwia automatyczne włączanie trybu kontroli aplikacji przy każdym uruchomieniu systemu na komputerze uczniowskim.

Konfiguracja: Konsola → Konfiguracja → Użytkownicy → Konta użytkowników Windows → Restrykcje i ustawienia → wybierz tryb dostępu do aplikacji.

Po włączeniu automatycznego trybu kontrola aplikacji nie będzie już zarządzana z poziomu Konsoli. Aby przywrócić sterowanie z Konsoli, wybierz opcję Kontrolowany przez konsolę.