工作原理

 简化 GPO 的管理
保护工作站,控制用户体验
防止数据泄露,保护您的环境

我们为各种 Windows 和 Mac 设备提供保护

deep-freeze-kiosk-machines-feature

deep-freeze-protect-user-computers-feature

deep-freeze-protect-digital-signs-feature

deep-freeze-protect-public-computers-feature

信息服务亭机器

可从多方面控制用户体验,防止公共信息服务亭机器遭到未经授权的操作。

 
用户计算机

仅向终端用户提供预期的 Windows 功能,因此可减少因篡改系统设置而引发的问题。

数字标牌计算机

可用于配置用户 Windows 环境直观的界面,无需耗费时间学习和使用组策略。

公共访问计算机

通过停用或阻止保存数据到 USB 驱动器、磁盘驱动器、网络和基于 Web 的存储区,确保工作站的安全性。

 轻松锁定和控制企业的 Windows 体验
 deep-freeze-pcs-in-kiosk-highlight
在信息服务亭模式下运行 PC
 

Faronics WINSelect 可简化信息服务亭功能:

  • 阻止访问任何东西,包括“开始”菜单、任务栏、桌面等。
  • 通过基于时间的全面用户会话管理功能预设用户会话。
浏览器和桌面锁定
 

可轻松打开和关闭 Windows 功能:

  • 完全限制打印,或设置打印配额,以防止您的机密信息外泄。
  • 完全停用特定硬盘、分区或 USB 驱动器的写入权限。
  • 拦截不受信任的应用程序,确保计算机仅用于预期用途且符合一致的安全标准。
deep-freeze-desktop-lockdown-highlight
deep-freeze-sophisticated-security-highlight
限制访问网站和网络
 

通过用户访问控制确保完全安全:

  • 创建包含允许或受限网站和网络位置的列表,以最大程度减少安全威胁或数据泄露风险。
  • 启用浏览器限制,这样便可允许和控制用户在网络上可进行的活动,还可停用 Web 浏览器中的功能,确保完全安全。
设置用户会话管理时段
 

可轻松打开或关闭 Windows 功能:

  • 设置用户会话时段,根据预设的时段和安全代码控制用户访问。
  • 拦截不受信任的应用程序,确保计算机仅用于预期用途且符合一致的安全标准。
  • 创建包含允许或受限网站和网络位置的列表,以最大程度减少安全威胁或数据泄露风险。
deep-freeze-set-time-periods-highlight
deep-freeze-on-premise-cloud-solution-highlight
内部部署的解决方案和云解决方案
 

提供多种平台方案,实现 IT 投资回报最大化:

  • 从内部部署的管理控制台或云管理控制台轻松地集中部署、配置和管理多台计算机。
  • 利用易于使用的图形用户界面随时随地实施组策略对象,而不必使用笨重的硬件或服务器技术。
 功能和规格
 winselect_kiosk-options1  信息服务亭选项

 
有了信息服务亭选项,您只需动动鼠标便可控制公共访问计算机
  • 启动时自动加载预设定的应用程序
  • 阻止对特定菜单项和热键组合的访问
  • 限制对工作站上任何应用程序的访问
  • 在全屏模式下运行指定的应用程序,并阻止访问任务栏和“开始”菜单
  • 在几分钟内即可设置好信息服务亭机器
企业级控制
 
通过内部部署的解决方案或云解决方案在网络上轻松地部署、配置和管理 WINSelect
  • 直接从 Faronics Core 部署和管理 WINSelect
  • 计划 WINSelect 的限制次数和级别
  • 为工作站管理提供命令行界面支持
  • 通过组计划、执行和配置任务及设置
  • 无须注销工作站便可应用配置的变更
  • 远程扫描计算机并选择允许和阻止的程序
  • 与 Faronics Deep Freeze 冰点无缝集成,可以更改配置和激活设置,而不必重启或 Thaw 解冻工作站
dfecentrallymanageallyourend-points11
winselect_browser-restrictions1
浏览器限制
 
浏览器限制使您可以控制用户能够在 Web 上进行的活动
  • 控制哪些功能和选项在 Microsoft Internet Explorer 浏览器以及 Mozilla Firefox 火狐浏览器中是可用的
  • 阻止在浏览器中使用右键单击功能
  • 阻止用户更改默认主页
  • 阻止通过执行 Office 应用程序文件启动 Microsoft Office
  • 提供全部信息服务亭模式选项
  • 创建按域名、IP 地址或 IP 地址范围和域名范围列出的允许访问或限制访问的网站列表
  • 阻止用户通过地址栏访问文件
用户会话管理
 
内置的会话计时器有助于确保每个人都有机会参与会话。
  • 使用屏幕上的倒数计时器创建定时用户会话
  • 确定用户是否可选择延长用户会话限制时间
  • 创建可供用户输入参考代码的多个时段
  • 与多层桌面锁定集成
winselect_enterprise-level-control1-1
winselect_restrict-settings1
桌面限制
 
简单操作即可使计算机上不存在任何个人数据,同时控制传入和传出的信息
  • 限制访问用户帐户
  • 阻止右键单击桌面图标或将其完全隐藏
  • 禁用拖拉功能
  • 阻止删除、重命名和创建文件夹
  • 限制访问 UNC 路径
规定“开始”按钮的功能
 
确保最终用户将计算机用于预期用途
  • 隐藏“开始”按钮,或停用右键单击功能
  • “开始”菜单中有可用的自定义选项
  • 强制使用经典风格的“开始”菜单,以从菜单选项中移除“控制面板”、“打印机”和“网络设置”
  • 确保用户只能看到和访问获授权的功能和应用程序
dfeautomaticmaintenanceandupdates11-1
dfesecureandcontrolyourcomputers11
Microsoft Office 应用程序功能
 
控制用户体验,包括从应用程序到打印等各方面的体验
  • 阻止使用 Visual Basic for Applications,并阻止通过 Microsoft Office 访问 VBA
  • 阻止在 Microsoft Office 程序中使用宏快捷方式
  • 停用工具/加载项菜单项,以阻止用户启用/停用 Microsoft Office 加载项程序
  • 在 Microsoft Office 内停用 Web 工具栏
  • 停用“帮助”菜单上的“检测并修复”选项
打开、保存和打印选项
 
限制打开、保存、打印甚至计时器设置
  • 通过相应的选项控制读取访问权限,以阻止将数据保存到硬盘、软盘、CD、DVD 和 USB 设备中
  • 控制或阻止基于网络和 Web 的数据存储
  • 限制打开和保存带特定文件扩展名的文件
  • 限制用户访问特定打印机
  • 限制用户可打印的纸张数
winselect_restrict-settings-1
dfeabsoluteprotection21
Active Directory 活动目录模板集成
 
无需使用 GPO 便可在数秒内实施 GPO 级安全
  • 为 Active Directory 活动目录导入 ADM 模板,以控制 Microsoft 产品
  • 导入 Microsoft Vista GPO,以控制工作站功能
  • 将全部配置导出至一个安全文件
  • 使用模板文件轻松地将标准设置到多个工作站
选择计划
   基本  高级  最终  附加项
  云中的 Deep Freeze 冰点 plan_tick plan_tick plan_tick  
  移动应用程序 plan_tick plan_tick plan_tick  
  自动软件更新   plan_tick plan_tick  
  使用情况统计数据   plan_tick plan_tick  
  My Cloud Drive   plan_tick plan_tick  
  威胁防护   plan_tick plan_tick  
  浏览器和桌面锁定   plan_tick plan_tick  
  软件部署     plan_tick  
  软件合规性     plan_tick  
  电源管理     plan_tick  
  事件报告     plan_tick  
   Anti-Virus 防病毒及其他功能       plan_tick
  Deep Freeze Mac       plan_tick