Obsah · Kapitola 10 · Hardware – Windows / Linux / Pi

Hardware – Windows / Linux / Pi

← Kapitola 10: Technické požadavky

Mikrofon a reproduktory jsou stejné pro Windows i Linux (USB audio funguje obojí). Liší se hlavně počítač, prohlížeč a kvalita STT. Níže tři typické sestavy pro veřejný kiosk.

Platforma Doporučený hardware OS & software Proč zvolit / pozor
Windows
nejjednodušší
Mini PC (Intel N100 / i3, 8 GB RAM, 128 GB SSD)
Dotykový monitor 27–32″ na výšku (1080p+)
USB směrový mikrofon + externí repro / soundbar
Windows 11, Chrome nebo Edge, IIS + PHP
Kiosk: přepínač --kiosk + autostart po přihlášení (viz níže)
Nejspolehlivější české STT, snadná správa pro obsluhu bez Linux zkušeností. Vyšší cena licence Windows
Linux (x86 mini PC)
doporučeno pro provoz
Mini PC stejné třídy jako u Windows (N100, 8 GB RAM, SSD)
Stejný displej, USB mikrofon a reproduktory
Volitelně: dotykový AIO s Linuxem z výroby
Ubuntu 24.04 LTS nebo Debian 12
Google Chrome (oficiální balíček), nginx + php-fpm 8.2+
Kiosk: google-chrome --kiosk + autostart (viz níže)
Levnější provoz bez Windows licence; STT v Chrome na x86 bývá velmi dobré. Vyžaduje základní Linux admin (aktualizace, autostart prohlížeče)
Raspberry Pi Pi 5 (4–8 GB RAM) + napájecí zdroj 27 W, microSD nebo SSD přes HAT
Oficiální dotykový displej nebo HDMI monitor na výšku
USB mikrofon + USB repro / jack soundbar
Raspberry Pi OS 64-bit (Bookworm)
Chromium v kiosk režimu, nginx + php-fpm na stejném Pi
PHP + prohlížeč + displej na jednom zařízení
Nejmenší a nejlevnější „vše v jednom“. STT češtiny slabší než Windows/Linux x86 – vždy otestovat před instalací. Pi 4 (4 GB) jen pro lehčí základní variantu
Linux server + tenký kiosk Server: libovolný Linux VPS nebo mini PC v racku
Kiosk: Windows nebo Linux mini PC jen s prohlížečem
PHP na serveru (nginx); kiosk otevře https://kiosk.vase-domena.cz
Více stánků → jeden backend, více displejů
Vhodné pro více exponátů na jedné instalaci. Kiosk nepotřebuje lokální PHP – stačí Chrome a HTTPS

Automatický kiosk režim po startu systému (Chrome / Edge)

Pro veřejný provoz nestačí ručně spouštět prohlížeč a stisknout F11. Cílem je po zapnutí PC nebo po přihlášení kiosk účtu sám otevřít exponát na celé obrazovce bez lišt a záložek. Doporučený postup pro Windows je níže; shrnutí provozu je také v kapitole Doporučený provoz.

Příprava – URL a HTTPS

  • Adresa musí být HTTPS (nebo localhost při lokálním testu) – jinak prohlížeč často zablokuje mikrofon.
  • Zadejte URL konkrétní varianty exponátu na vašem serveru, např. https://kiosk.vase-domena.cz/ (základní SVG), nebo podadresář / virtuální host podle instalace.
  • První spuštění: povolte mikrofon pro danou doménu (jednorázově). Při hromadné instalaci lze nastavit firemní politiku Chrome/Edge (viz níže).
  • Varianty Gaze a Oči navíc potřebují webkameru (sledování očí návštěvníka). Bez automatického povolení se po klepnutí Start zobrazí dialog kamery – viz Kamera pro avatar Gaze / Oči.

Google Chrome – příkaz kiosk režimu

Typická cesta k exe:

C:\Program Files\Google\Chrome\Application\chrome.exe

Doporučené parametry pro exponát (jeden řádek, bez ^):

CMD Spuštění Chrome v kiosk režimu

"C:\Program Files\Google\Chrome\Application\chrome.exe" --kiosk --no-first-run --disable-infobars --disable-session-crashed-bubble --disable-restore-session-state --autoplay-policy=no-user-gesture-required "https://kiosk.vase-domena.cz/"
  • --kiosk – celá obrazovka bez UI prohlížeče
  • --autoplay-policy=no-user-gesture-required – TTS audio po klepnutí na start spolehlivěji poběží
  • Bez --incognito – jinak se neukládá povolení mikrofonu pro doménu

Přehled užitečných parametrů (Chrome / Edge)

Chrome i Edge (Chromium) sdílejí většinu přepínačů. U Edge přidejte ještě --edge-kiosk-type=fullscreen (viz níže). Parametry oddělujte mezerou; URL exponátu je vždy poslední.

Parametr Účel Doporučení pro exponát
--kiosk Celá obrazovka bez lišty, záložek a tlačítka Zavřít Ano – základ kiosk režimu
--edge-kiosk-type=fullscreen Typ kiosku u Edge (fullscreen bez okrajů) Ano u Edge; u Chrome stačí --kiosk
--autoplay-policy=no-user-gesture-required Přehrávání TTS audia bez dalšího gesta po klepnutí Start Ano
--auto-accept-camera-and-microphone-capture Automaticky povolit kameru a mikrofon bez dialogu (Chromium) Ano u varianty Gaze / Oči a hlasového kiosku; neovlivňuje sdílení obrazovky
--use-fake-ui-for-media-stream Starší ekvivalent – potlačí dialog u kamery/mikrofonu Záloha, pokud novější přepínač výše nefunguje; u Gaze / Oči stačí jeden z obou
--no-first-run Bez úvodního průvodce a výchozího prohlížeče Ano
--no-default-browser-check Bez dotazu „Nastavit jako výchozí prohlížeč“ Ano
--disable-infobars Skrytí informačních lišt (např. „Chrome není výchozí“) Ano
--disable-session-crashed-bubble Bez bubliny „Obnovit stránky?“ po pádu Ano
--disable-restore-session-state Po restartu prohlížeče neotevírat staré záložky Ano
--noerrdialogs Potlačení systémových chybových dialogů prohlížeče Doporučeno veřejný kiosk
--disable-notifications Bez notifikací webů (např. „Povolit oznámení“) Doporučeno
--disable-translate Bez nabídky překladu stránky Volitelně (exponát je vícejazyčný přes vlajky)
--disable-pinch Vypnutí pinch-to-zoom na dotykovém displeji U dotykového kiosku
--overscroll-history-navigation=0 Bez gesta „swipe zpět / vpřed“ v historii U dotykového kiosku
--disable-extensions Žádná rozšíření (méně rušení a útokové plochy) Doporučeno veřejný kiosk
--user-data-dir="D:\kiosk-chrome" Vlastní profil (cache, povolení mikrofonu) na pevné cestě Volitelně – přehledná správa více kiosků
--incognito / InPrivate Anonymní relace Ne – neukládá se povolení mikrofonu
--start-fullscreen Celá obrazovka, ale s UI prohlížeče (lišta) Ne – slabší než --kiosk
--app=URL Režim „aplikace“ (okno bez záložek, ale s křížkem) Ne pro veřejný provoz – snadné zavření

Edge – typy kiosku (--edge-kiosk-type): fullscreen (doporučeno – jedna URL na celé obrazovce), public-browsing (InPrivate – nevhodné kvůli mikrofonu), single-app (jedna PWA – spíš pro firemní aplikace).

Microsoft Edge – příkaz kiosk režimu

Typická cesta (64bit):

C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe

CMD Spuštění Edge v kiosk režimu

"C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --kiosk --edge-kiosk-type=fullscreen --no-first-run --disable-session-crashed-bubble --autoplay-policy=no-user-gesture-required "https://kiosk.vase-domena.cz/"

Edge i Chrome sdílejí stejné jádro – pro české STT platí stejná doporučení jako u Chrome.

Kamera – avatar Gaze / Oči (automatické povolení)

Varianty Gaze a Oči po klepnutí na Start volají getUserMedia – prohlížeč standardně zobrazí dialog „Povolit kameru?“. Na veřejném kiosku to návštěvník nevyřeší sám; instalátor musí dialog obejít nebo povolení uložit do profilu.

  • Exponát žádá pouze video (ne zvuk z kamery) – mikrofon zůstává pro hlasový dialog zvlášť.
  • Kamera se spouští až po klepnutí Start (stejně jako mikrofon) – není potřeba samostatný přepínač jako u TTS.
  • Doporučená USB webkamera směrem k návštěvníkovi; vestavěná kamera monitoru často špatně snímá osobu před kiosku.

Metoda 1 – přepínač při spuštění prohlížeče (doporučeno pro Gaze / Oči)

Chrome i Edge (Chromium) umí dialog potlačit parametrem v příkazové řádce. Preferujte novější --auto-accept-camera-and-microphone-capture; starší kiosk instalace mohou použít --use-fake-ui-for-media-stream. Stačí jeden z těchto dvou – oba automaticky „kliknou“ Povolit.

CMD Chrome – kiosk s automatickou kamerou (Gaze / Oči)

"C:\Program Files\Google\Chrome\Application\chrome.exe" --kiosk --no-first-run --disable-infobars --disable-session-crashed-bubble --disable-restore-session-state --autoplay-policy=no-user-gesture-required --auto-accept-camera-and-microphone-capture "https://kiosk.vase-domena.cz/"

CMD Edge – totéž

"C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --kiosk --edge-kiosk-type=fullscreen --no-first-run --disable-session-crashed-bubble --autoplay-policy=no-user-gesture-required --auto-accept-camera-and-microphone-capture "https://kiosk.vase-domena.cz/"

Záložní přepínač: místo --auto-accept-camera-and-microphone-capture lze použít --use-fake-ui-for-media-stream (širší podpora ve starších verzích Chromium). Parametr --use-fake-device-for-media-stream je jen pro testy – nahradí kameru testovacím obrazem, nepoužívejte v provozu s reálnou webkamerou.

Metoda 2 – jednorázové povolení v profilu

  • Spusťte prohlížeč bez anonymního režimu, s pevným profilem (--user-data-dir="D:\kiosk-chrome").
  • Otevřete URL varianty Gaze / Oči, klepněte Start a v dialogu zvolte Povolit u kamery i mikrofonu.
  • Povolení zůstane v profilu – další spuštění už dialog nepotřebují (vhodné pro základní SVG bez přepínače výše).

Metoda 3 – firemní politika (hromadná instalace)

Ve Windows lze pro Chrome/Edge nastavit skupinovou politiku se seznamem povolených URL, např. VideoCaptureAllowedUrls a AudioCaptureAllowedUrls (doména kiosku včetně HTTPS). Dialog se neukáže pro uvedené adresy – vhodné pro větší expozice spravované IT.

Ověření po instalaci

  1. Spusťte kiosk s přepínačem pro kameru a URL varianty Gaze nebo Oči.
  2. Klepněte Start – dialog kamery by se neměl objevit; oči reagují na pohyb před webkamerou.
  3. Pokud kamera nefunguje, zkontrolujte v administraci Windows, že je USB kamera viditelná a není používána jinou aplikací.

Kinect 360 – avatar kin1.php / kin2.php

Varianty Kinect nepoužívají webkameru – potřebují senzor Xbox 360 Kinect, ovladače, SDK 1.8 a lokální službu Kinect360Bridge na stejném Windows PC jako prohlížeč. Pouze Windows – na Linuxu a Raspberry Pi tyto stránky nefungují s reálným senzorem.

Kompletní návod (stažení SDK, instalace, kiosk .bat s explorer.exe, Chrome/Edge): Kinect 360 – příprava PC (Windows 11). Hotové bat šablony: tools/kiosk/start-kinect-kiosk-chrome.bat a -edge.bat.

Orbbec Astra+ – avatar astra1.php / astra2.php

Kamera Orbbec Astra+ (USB 3.0) + Nuitrack (kostra) + Orbbec SDK v1 (depth) + služba AstraBridge na portu 8766. Pouze Windows na stejném PC jako prohlížeč. Provoz s reálným senzorem je vývoj na zakázku – ve standardu demo režim bez kamery.

Návod včetně odkazů ke stažení, instalace a kiosk bat: Orbbec Astra+ – příprava PC (Windows 11). Bat šablony: tools/kiosk/start-astra-kiosk-chrome.bat a -edge.bat.

Bezpečnost – skrytí plochy Windows (explorer.exe)

Samotný --kiosk skryje prohlížeč, ale návštěvník může stiskem Win, Alt+Tab nebo gesta přejít na plochu, hlavní panel a nabídku Start. Pro veřejný kiosk je vhodné po přihlášení kiosk účtu ukončit Průzkumníka Windows (explorer.exe) – zmizí lišta úloh, ikony na ploše a nabídka Start; zůstane jen prohlížeč na celé obrazovce.

Doporučený obsah souboru start-exponat.bat (Chrome; upravte URL a cestu k exe):

.bat start-exponat.bat

@echo off
rem Počkat na síť a IIS (volitelně)
timeout /t 10 /nobreak
rem Skrýt plochu Windows – návštěvník neuvidí hlavní panel ani ikony
taskkill /f /im explorer.exe 2>nul
rem Spustit exponát v kiosk režimu
rem Volitelně u varianty Gaze / Oči: --auto-accept-camera-and-microphone-capture
start "" "C:\Program Files\Google\Chrome\Application\chrome.exe" --kiosk --no-first-run --no-default-browser-check --disable-infobars --disable-session-crashed-bubble --disable-restore-session-state --noerrdialogs --disable-notifications --autoplay-policy=no-user-gesture-required "https://kiosk.vase-domena.cz/"
  • taskkill /f /im explorer.exe – ukončí Průzkumník; 2>nul potlačí chybu, pokud už neběží.
  • Spouštějte bat až po přihlášení kiosk uživatele (složka Po spuštění nebo Plánovač úloh) – ne při startu počítače před přihlášením.
  • Kiosk účet bez administrátorských práv – návštěvník nemůže snadno měnit systém ani instalovat software.

Údržba a návrat plochy (pro obsluhu, ne pro návštěvníka):

  • Ctrl+Shift+Esc → Správce úloh → Soubor → Spustit nový úkol → zadejte explorer.exe → plocha se vrátí.
  • Nebo přihlaste se pod jiným (admin) účtem přes Win+L a spravujte kiosk na dálku v síti.
  • Pro nejsilnější uzamčení zvažte Přiřazený přístup (metoda C níže) nebo skupinové politiky (zakázání Alt+Tab, Win).
Co taskkill explorer neřeší: některé klávesové zkratky (Alt+F4 ukončí prohlížeč), Ctrl+Alt+Del (Správce úloh), fyzické tlačítko napájení. Kombinace kiosk účtu bez práv + skrytá plocha + vzdálená administrace je pro většinu expozic dostačující.

Windows – autostart po přihlášení

Metoda A – složka Po spuštění (nejrychlejší test)

  1. Vytvořte soubor start-exponat.bat – vzor s taskkill explorer je výše v sekci Bezpečnost – explorer.exe.
  2. Volitelně na začátek bat souboru: timeout /t 10 – počká na síť a IIS.
  3. Zástupce bat souboru vložte do složky Po spuštění uživatele kiosku (Win+Rshell:startup).
  4. Přihlaste se pod kiosk účtem, restartujte PC a ověřte, že se exponát sám otevřel.

Metoda B – Plánovač úloh (spolehlivější pro provoz)

  1. Otevřete Plánovač úloh → Vytvořit úlohu.
  2. Spouštění: při přihlášení uživatele kiosku (ne „při startu počítače“, pokud je potřeba aktivní relace).
  3. Akce: Spustit program – cesta k chrome.exe nebo msedge.exe, argumenty jako v příkazu výše (bez uvozovek kolem celého řetězce v poli Argumenty).
  4. Zaškrtněte „Spustit s nejvyššími oprávněními“ jen pokud to opravdu potřebujete (obvykle ne).
  5. V podmínkách vypněte „Spustit úlohu jen při napájení ze sítě“ u stolního mini PC, pokud chcete start i po výpadku.

Metoda C – Windows kiosk / Assigned Access (volitelně)

Windows 11 Pro/Enterprise umožňuje režim Přiřazený přístup (nastavení Účty → Přístup k pracovní nebo školní ploše → Nastavit přiřazený přístup). Vhodné, když má návštěvník vidět jen jednu aplikaci. Konfigurace je složitější než bat soubor; pro jeden exponát na mini PC často stačí metoda B.

Linux (Chrome / Chromium) – stručně

Do autostartu desktopu (soubor ~/.config/autostart/exponat.desktop u uživatele kiosku):

[Desktop Entry]
Type=Application
Name=AI Exponat
Exec=/usr/bin/google-chrome --kiosk --no-first-run --disable-infobars --autoplay-policy=no-user-gesture-required --auto-accept-camera-and-microphone-capture https://kiosk.vase-domena.cz/
X-GNOME-Autostart-enabled=true

Na Raspberry Pi OS použijte cestu k chromium-browser nebo chromium dle verze. Po přihlášení do grafické relace se prohlížeč spustí sám.

Linux – audio na stejném počítači: Po připojení USB mikrofonu ověřte v systému (pavucontrol / nastavení zvuku), že vstup i výstup jsou správná zařízení, ne vestavěná kamera monitoru. V Chrome povolte mikrofon pro doménu kiosku (HTTPS). Podrobnosti k zapojení zvuku: Mikrofon a zvuk.