Windows IoT Enterprise includes many embedded features to customize your system. But the configuration of the new systems is very hard because the Embedded Lockdown Manager (this tool was included in Windows Embedded 8.1 Industry Pro for example) was not carried over to Windows 10 IoT Enterprise.
That’s why we created the Embedded Configuration Manager. The Embedded Configuration Manager has even more functionality than the original Microsoft Embedded Lockdown Manager. The new tool can be used as a central management place for all Embedded related settings. It allows to activate or deactivate features and also to manage and configure them with ease.

Verktyget är utformat för att fungera med följande operativsystem:

  • Windows Embedded 8 Standard
  • Windows Embedded 8.1 Industri Pro
  • Windows 10 IoT Enterprise 2015 LTSB
  • Windows 10 IoT Enterprise 2016 LTSB
  • Windows 10 IoT Enterprise 2019 LTSC
  • Windows 10 IoT Enterprise SAC

  • Windows 10 IoT Enterprise 2021 LTSC

  • Windows 11 IoT Enterprise LTSC 2024

Första stegen

Så här börjar du

To start the Embedded Configuration Manger please insert your received USB device, open your file explorer, go to the USB device directory and start “Embedded Configuration Manager.exe”.

Hur man använder

Läs igenom vår manual noggrant innan du använder ECM, ignorera inte våra varningsmeddelanden och följ de instruktioner som ges.

Utvärderingsversion

We now also offer an evaluation version of the Elbacom Embedded Configuration Manager. If you are interested in testing the latest version, please click here:

ECM2GO &
Preinstall Embedded Configuration Manager

Add additional value to your devices and ship them together with Embedded Configuration Manager preinstalled.
It is now possible to preinstall Embedded Configuration Manager, so your customers can then easily configure the Lockdown Features and make use of them without needing to be an embedded expert!

Här är varför ECM2Go är intressant för kunderna:

  • OEM-företag utvecklar enheter som anpassas ytterligare av deras kunder. ECM2Go kommer att tillföra ytterligare värde till deras enheter eftersom kunden enkelt kan konfigurera Windows efter sina behov. Utan ECM2Go använder de flesta kunder inte Embedded Lockdown överhuvudtaget eftersom de inte är lättillgängliga.
  • Enheterna är ute på fältet och ska enkelt kunna betjänas med ECM2Go. ECM2Go är installerad på enheterna och redo att användas.
  • Enheterna ska kunna betjänas via Team Viewer eller liknande lösningar. ECM2Go är installerad och licensierad för den här enheten så att den kan användas via fjärrsessionen.

De viktigaste scenarierna är:

  • Aktivera/avaktivera Windows Update
  • Ändra konfigurationen för det enhetliga skrivfiltret
  • Modifiering av Shell Launcher
  • Och många fler

Om du är intresserad av förinstallation, vänligen kontakta oss för mer information!

class="img-responsive

Hem

To find out which embedded lockdown features are available for your Windows installation, just launch the Embedded Configuration Manager. On the first configuration page you will get a complete list of all available features. To enable them, just toggle the switch in front of their name and click on “Apply”. After a reboot the features are available for configuration.
Verktyget listar alla tillgängliga funktioner som kan konfigureras på vänster sida. Varje inställning beskrivs i detalj och kan konfigureras med bara några få musklick.

Automatiska programuppdateringar

Vid första uppstarten får du frågan om du vill aktivera funktionen för automatisk uppdatering för att automatiskt få framtida uppdateringar för ECM. Detta kan när som helst avbrytas med inställningen "Sök efter uppdateringar automatiskt". Det är också möjligt att söka efter uppdateringar manuellt genom att trycka på knappen "Sök efter uppdateringar".
class="img-responsive

Tilldelad tillgång

Med konfigurationen Assigned Access kan du enkelt välja en modern Universal Windows Platform-app som ska vara standardskal för en viss användare.
With the “Enable KioskMode” functionality, that is only available through the Embedded Configuration Manager on Windows 10 IoT Enterprise 2016 versions, you can also completely suppress the Windows Desktop to ensure the user cannot exit the app!
class="img-responsive

Anpassad inloggning

Med de här inställningarna kan du enkelt konfigurera en automatisk inloggning för en viss användare och du kan konfigurera varumärkesinställningarna. Med varumärkesinställningarna kan du enkelt undertrycka hela inloggningsgränssnittet och dölja vissa element, t.ex. strömknappen eller knappen för enkel åtkomst från inloggningsskärmen!
class="img-responsive

Embedded Stövel

Med Embedded Boot-inställningarna kan du enkelt anpassa startupplevelsen. Du kan inaktivera startlogotypen, texten och statusringen eller blockera åtkomsten till startmenyerna F8 och F10. De här inställningarna är viktiga om du vill bygga en enhet med ett helt eget varumärke. Inställningarna för Embedded Boot gör det enkelt att profilera startupplevelsen. Du kan inaktivera startlogotypen, texten och statusringen eller blockera åtkomsten till startmenyerna F8 och F10. De här inställningarna är viktiga om du vill bygga en enhet med ett helt eget varumärke.
class="img-responsive

Filter för tangentbord

Med inställningarna för tangentbordsfiltret kan du helt enkelt blockera tangenter eller tangentkombinationer, t.ex. Ctrl+Alt+Del. Dessa kombinationer kan väljas från ett brett utbud av fördefinierade tangenter, eller så kan du enkelt lägga till en egen kombination som ska blockeras. Tangentbordsfiltret gör det möjligt att blockera tangenter baserat på tangent-ID, t.ex. Z, så blockeras tangenterna oavsett tangentbordslayout. Om tangentbordslayouten ändras och tangenten flyttar sig till en annan plats blockeras den även där. Alternativt kan nycklarna blockeras baserat på nycklarnas skanningskod. I det här fallet blockeras den fysiska tangenten på tangentbordet, utan hänsyn till vilken tangent som för närvarande är mappad från tangentbordslayouten.

Tangentbordsfiltret gör det också möjligt att ändra breakout-nyckeln eller att helt inaktivera den.
Breakout-nyckeln gör det möjligt för en användare att bryta sig ut från ett konto som är låst, t.ex. med ett anpassat skal. Om användaren trycker på breakout-tangenten 5 gånger i rad kommer han eller hon till välkomstskärmen och kan logga in med ett annat användarkonto.
Som standard är breakout-nyckeln Windows-nyckeln.
Vi rekommenderar att du ändrar nyckeln eller helt inaktiverar funktionen och hanterar det här scenariot enbart med hjälp av den anpassade shell-applikationen.

class="img-responsive

OEM-information

Den nya funktionen gör att du enkelt kan ändra OEM-informationen för dina enheter.
Den här informationen visas i systemegenskaperna och gör det möjligt för slutanvändaren att se vem som är tillverkare av enheten - och var man kan få support.

class="img-responsive

Granatkastare

The Shell Launcher allows to setup different shells for different users or groups. With the Embedded Configuration Manager the programs that should be used as shell for a specific user can be configured very easily.
With the shell launcher you can configure a default shell for the standard users, so they can use the shell application only but cannot access anything else in the system.
Administratörer kan dock konfigureras att starta upp i det vanliga Windows Explorer-skalet så att de kan använda hela skrivbordsupplevelsen för att konfigurera och underhålla enheterna.
class="img-responsive

Enhetligt skrivfilter

Windows 10 IoT Enterprise innehåller funktionen Unified Write Filter (kallas UWF i det följande) för att skydda systemet från oönskade ändringar. Tyvärr kommer Windows självt att fylla upp överlägget inom några minuter.

På grund av detta är funktionen oanvändbar i produktion eftersom Windows kan krascha systemet.

Embedded Configuration Manger innehåller nu en funktion som optimerar systemet för användning av Unified Write Filter med bara ett klick. Använd optimeringen innan du aktiverar UWF.

Detta kommer att minska skrivningarna av Windows själv till överlägget och gör det möjligt att använda UWF igen!

Verktyget gör det möjligt att konfigurera inställningarna för överlägget, t.ex. storlek och typ.

Du kan enkelt lägga till volymer i skyddet och skapa undantag baserat på filer eller mappar och registernycklar under HKEY_LOCAL_MACHINE.

OBS: För att aktivera eller ändra inställningarna för Unified Write Filter krävs en omstart!

class="img-responsive

Policy för USB-enheter

Med USB Device Policy kan du skapa svarta listor med enheter som inte får anslutas till systemet. Välj helt enkelt en enhet som är ansluten och lägg till den på den svarta listan. Nästa gång enheten ansluts till systemet kommer den inte längre att tillåtas att installeras.
Filtreringen kan göras baserat på enhetens ID eller enhetsklasser. Med enhetsklasser kan du blockera enheter inom en klass i allmänhet, t.ex. Bluetooth-enheter.
Med verktyget kan du också inaktivera filtreringen för administratörer eller blockera flyttbara enheter i allmänhet.
class="img-responsive

Allmänt

Uppdateringar av Windows

Att inaktivera uppdateringarna i Windows 10 IoT Enterprise är inte en lätt uppgift eftersom Windows kommer att försöka se till att det kan prata med uppdateringstjänsten och ladda ner nya filer om det behövs.
Embedded Configuration Manger innehåller nu en lösning med ett enda klick för att inaktivera Windows Updates och Windows Defender-uppdateringar helt och hållet.

Det är också möjligt att bara inaktivera den automatiska uppdateringssökningen i Windows. Windows kommer dock fortfarande att utföra andra uppdateringar i bakgrunden.
Med den här funktionen har du full kontroll över uppdateringarna på ditt system igen.

Meddelanden

Med ett enkelt klick kan verktyget inaktivera toastmeddelanden i Windows, programfelsdialoger och "Programmet svarar inte"-dialoger. Detta är viktigt för att ta bort oönskade meddelanden från andra applikationer eller Windows självt.

class="img-responsive

Inställningar för strömförsörjning

I ströminställningarna kan du ändra strömprofilen till "hög prestanda" för att få ut så mycket ström som möjligt av din hårdvara. Verktyget låter dig också konfigurera systemet, så att det inte stänger av skärmen efter en viss tid och förhindrar att det går till viloläge.

OneDrive

I de flesta scenarier behövs inte OneDrive på embedded -enheter. Därför kan du med verktyget enkelt stänga av OneDrive, så att det inte längre körs i bakgrunden och ber om en konfiguration.
Om OneDrive inte ska inaktiveras helt stöder verktyget också att bara ta bort OneDrive från dialogrutorna File Explorer och öppna och spara filer.

Touch-gester

Med verktyget kan du inaktivera touch-gester, t.ex. att svepa från höger sida för att öppna Action Center. Detta är mycket användbart för att säkerställa att användarna håller sig inom applikationen på pekbaserade enheter.
Det går också att helt inaktivera hela touch-funktionen på en enhet. Detta kan vara användbart på surfplattor där pekskärmen inte ska användas för interaktion med enheten.

class="img-responsive

Import / exportfunktion och licenshanterare

Du kan nu exportera alla inställningar till en XML-fil. Detta gör att du kan skapa flera konfigurationsmallar som enkelt kan importeras till andra maskiner.

class="img-responsive