Effectuez des tests complets pour vous assurer que la configuration de l'auto-logon et du kiosque fonctionne correctement sur les appareils cibles.
Vérifiez le registre Windows pour la configuration de l'auto-logon :
# Vérifier les paramètres du registre
$registryPath = "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"
Get-ItemProperty -Path $registryPath | Select-Object AutoAdminLogon, DefaultUserName, DefaultDomainName, DefaultPassword
La sortie attendue devrait montrer :
AutoAdminLogon : 1
DefaultUserName : kioskuser@yourdomain.com
DefaultDomainName : AzureAD
DefaultPassword : [encrypted]
Testez la fonctionnalité d'auto-logon :
- Redémarrez l'appareil kiosque
- Observez la connexion automatique sans interaction de l'utilisateur
- Vérifiez que l'environnement kiosque se charge correctement
- Vérifiez que seules les applications autorisées sont accessibles
Surveillez les événements AssignedAccess dans le Visualiseur d'événements :
# Vérifier les journaux AssignedAccess
Get-WinEvent -LogName "Microsoft-Windows-AssignedAccessManager/Admin" -MaxEvents 50 |
Where-Object {$_.TimeCreated -gt (Get-Date).AddHours(-24)} |
Select-Object TimeCreated, Id, LevelDisplayName, Message
Vérifiez les journaux de connexion Entra ID :
- Accédez à Centre d'administration Entra > Journaux de connexion
- Filtrez par le compte utilisateur du kiosque
- Confirmez les connexions automatiques réussies
- Vérifiez les erreurs ou avertissements d'authentification
Testez la prévention de l'évasion du kiosque :
# Vérifier le remplacement du shell
$shellValue = Get-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" -Name "Shell" -ErrorAction SilentlyContinue
Write-Output "Current shell: $($shellValue.Shell)"
Avertissement : Ayez toujours une méthode de récupération d'urgence disponible, telle qu'un compte administrateur local ou un accès en mode sans échec, au cas où la configuration du kiosque empêcherait l'accès normal.
Vérification : Documentez l'auto-logon réussi, le lancement de l'application kiosque et l'établissement de la session utilisateur. Testez les cycles de redémarrage de l'appareil pour assurer la cohérence.