Konfigurer Chrome for Business-browseren i din organisation ved hjælp af gruppepolitikker

Jeg tror, ​​det er sikkert at sige, at Google Chrome har været betragtet i nogen tid som en forbrugerbrowser. Mange ser det som noget, folk installerer for at bruge i stedet for Internet Explorer eller Firefox, som begge har mere fodfæste og er "etableret" (eller "oprettede browsere" for dem af jer Mafia-fans derude). Internet Explorer kan i vid udstrækning tilpasses af Active Directory-butikker ved hjælp af en række gruppepolitikker til Windows-systemer. Firefox drager også fordel af lignende konfigurationsindstillinger, dog i mindre omfang.

Du ved muligvis ikke det, men Chrome har faktisk været i virksomhedsspil i et stykke tid. Google leverer en komplet Windows-installationspakke til Chrome, som kan distribueres i en organisation, og over 100 politikker og præferencer til at gå med det. Eksempelpolitikker inkluderer indstilling af standardsøgemaskinen til Google, deaktivering af standardbrowsercheck eller import af Internet Explorer-favoritter. Du kan beslutte, hvilke indstillinger der skal anvendes (eller håndhæve), hvilke opdateringer der skal tillades, og hvilke udvidelser der skal inkluderes - alt afhængigt af din strategi. Du kan endda konfigurere funktioner til Chromebook- og Chromebox-brugere.

Chrome for Business

Du har et par valg til at komme i gang med at bruge Chrome for Business:

  1. Du kan skubbe en standard Chrome-installationsfil ud og implementere de ønskede indstillinger for Windows-systemer via gruppepolitik ved hjælp af brugerdefinerede ADM / ADMX-skabeloner. Dette anbefales for virksomheder, der kører Active Directory.
  2. Du kan skubbe en standard Chrome-installationsfil ud og implementere de ønskede indstillinger for Windows-systemer via en masterindstillinger, der er kopieret til hver computer. Dette anbefales for virksomheder uden Active Directory.
  3. Du kan konfigurere Chrome-brugerpolitikker / -udvidelser (kendt som skypolitikker) til Google Apps-brugere via din administrationskonsol. Disse gælder for enhver Chrome-bruger, der logger på deres Google Apps-konto; ingen speciel installationsfil er nødvendig. Dette fungerer, uanset om du har Active Directory eller ej; fokus her er administration fra Google Apps-siden.

Du behøver ikke at være en Google Apps-kunde for at bruge Chrome for Business, men hvis du kører Google Apps for Business eller Uddannelse, er Chrome for Business-indstillingen allerede aktiveret for dit domæne.

Muligheder

Denne artikel er den første af tre og vil fokusere på mulighed nr. 1 ovenfor: installation af Chrome-browseren og konfigurering af indstillinger ved hjælp af gruppepolitikker til Active Directory. De næste to artikler vil dække muligheder nr. 2 og indstillinger # 3, så vær venlig at holde øje med deres frigivelse, hvis du er interesseret i begge scenarier.

De to første artikler er baseret på installationen af ​​Chrome i et Windows-miljø, men Mac- og Linux-brugere er ikke udeladt i kulden. Instruktioner til at skubbe Chrome-indstillinger til Mac'er ved hjælp af MCX kan findes her. En lignende side for Linux-systemer, der bruger JSON-filer, er her. Videregivelse: Jeg har ikke testet noget sæt funktioner selv, da jeg i øjeblikket administrerer Windows-systemer, men yderligere artikler, der er afsat til disse emner, samt tilpassede foruddefinerede Chrome-udvidelser til brugere, kan dog også komme.

Hvis du overvejer valgmuligheder nr. 1 eller # 2, undrer du dig muligvis "Skal jeg rulle den nye Chrome-installationspakke ud til brugere, der allerede har den installeret?" Ikke nødvendigvis. Alle eksisterende Chrome-versioner kan konfigureres ved hjælp af de politikker, du har konfigureret, så længe disse maskiner er på dit Windows-domæne. Ikke-domæne computere (f.eks. Hjemmesystemer, som medarbejdere opretter forbindelse til din organisation med over en VPN) vil ikke modtage disse indstillinger, og mulighed nr. 2 fungerer muligvis bedre for disse computere.

Hvis du dog går med valgmulighed nr. 2, gælder de præferencer, du opretter, ikke for eksisterende Chrome-installationer, så jeg anbefaler en fjernelse og derefter officiel geninstallation af Chrome, hvis du går den rute.

Før du planlægger at implementere Chrome for Business, skal du som altid grundigt teste alle aspekter i et laboratorium eller udviklingsmiljø for at være sikker på, hvordan disse ændringer vil påvirke brugere og systemer.

Download installationsfilen for Chrome for Business

Gå ind på Chrome for Business-siden for administratorer. ( Figur A )

Figur A

Klik på "Download Chrome MSI." Følgende felt vises. ( Figur B )

Figur B

Du kan fjerne markeringen af ​​"Indstil Google Chrome som min standardbrowser", hvis du vil, og klik derefter på "Accepter og installer." Denne boks er lidt vildledende, fordi det ser ud til at indikere, at Chrome derefter automatisk installeres på dit system, men i stedet får du mulighed for at gemme filen GoogleChromeStandaloneEnterprise.msi på din harddisk eller en netværksdeling.

Download Google Chrome-politikfiler og dokumentation

Du kan finde downloadlinket her. Grib .zip-filen, og træk den ud til en mappe.

Hvis du er interesseret i at gennemgå den fulde liste over alle politikker, der understøttes af Chrome, skal du få adgang til den mappe, som du har udpakket filerne til (også kaldet mappen med policy-ekstrakt), og åbn filen \ common \ html \ da-US \ chrome_policy_list.html. Klikbare links kan give dig yderligere detaljer for hver. ( Figur C )

Fig

(Dette skærmbillede er bare toppen af ​​isbjerget!) Føj gruppepolitiske filer til dit AD-miljø

Politikene er i ADM- eller ADMX-format, og hvilken du bruger afhænger af hvilket niveau af Windows dine domænestyrere kører.

Du skal bruge ADM-filerne, hvis dit Active Directory-miljø er baseret på Windows 2003 eller tidligere (eller hvis du administrerer gruppepolitik fra en Windows XP eller tidligere pc). Disse filer findes i mappen med policy-ekstrakt under \ windows \ adm. Du skal vælge undermappen til dit sprog; da-US vil f.eks. arbejde for amerikansk engelsk. Denne undermappe indeholder en chrome.adm-fil. ( Figur D )

Figur D

Brug ADMX-filerne, hvis dit Active Directory-miljø er baseret på Windows Server 2008 eller nyere (ADM-filer kan stadig bruges, men ADMX giver flere fordele, så du er bedre stillet til at bruge dette format). Disse filer findes i mappen med policy-ekstrakt under \ windows \ admx. Du kan finde chrome.admx-filen på \ windows \ admx placering. ( Figur E )

Figur E

En anden fordel ved ADMX-filer er, at du hurtigere kan indlæse dem i dit gruppepolitik-miljø, som jeg vil demonstrere nedenfor.

Start din Group Policy Management konsol og gå til mappen "Group Policy Objects". ( Figur F )

Figur F

Jeg anbefaler stærkt at oprette en splinterny gruppepolitik til Chrome-indstillinger snarere end at integrere Chrome ADM / ADMX-skabeloner i en eksisterende politik. Du kan derefter anvende den nye gruppepolitik efter behov og let deaktivere den om nødvendigt (f.eks. Hvis der opstår uventede problemer).

For at oprette den nye politik skal du højreklikke på mappen Gruppepolitiske objekter, vælge Ny, specificere navnet (Chrome-indstillinger) og derefter klikke på OK. ( Figur G )

Figur G

Nu bliver du nødt til at indlæse den relevante gruppepolitisk skabelonfil.

Hvis du bruger ADM-filen

Højreklik på Chrome-indstillingerne for politikindstillinger, og vælg Rediger. ( Figur H )

Figur H

Husk, at Chrome-indstillinger er systemspecifikke, så du arbejder i afsnittet "Computerkonfiguration". Udvid "Politikker" under det. ( Figur I )

Figur I

Højreklik på Administrative skabeloner, og vælg Tilføj / fjern skabeloner. ( Figur J )

Figur J

Klik på Tilføj, og gennemsøg derefter placeringen af ​​den chrome.adm-fil, du har brug for. Dobbeltklik på det for at installere. ( Figur K )

Figur K

Klik nu på Luk. Du vender tilbage til den forrige skærm. Udvid "Administrative skabeloner" og spring derefter ned til afsnittet "Konfiguration af Google Chrome-politikker" nedenfor i denne artikel.

Hvis du bruger ADMX-filen

Kopier chrome.admx-filen til \\ FQDN \ SYSVOL \ FQDN \ policy \ PolicyDefinitions (hvor "FQDN" repræsenterer dit fuldt kvalificerede domænenavn i Active Directory, for eksempel \\ company.com \ SYSVOL \ company.com \ policy \ PolicyDefinitions ).

Kopier chrome.adml-filen fra den relevante sprogundermappe (f.eks. En-US) til den tilsvarende undermappeplacering under \\ FQDN \ SYSVOL \ FQDN \ policy \ PolicyDefinitions (hvis du bruger en-US, vil du placere filen i \\ FQDN \ SYSVOL \ FQDN \ policy \ PolicyDefinitions \ da-US-bibliotek).

Højreklik på Chrome-indstillingerne for politikindstillinger, og vælg Rediger. Naviger til Computerkonfiguration \ Policies \ Administrative Templates: Politikdefinitioner (ADMX-filer) hentet fra den centrale butik.

Konfiguration af Google Chrome-politikker

Nu vil Google-politikkerne være tilgængelige for dig at bruge, og du kan udvide dem for at se flere detaljer. ( Figur L )

Figur L

Hvis du brugte ADMX-filen, skal du bemærke afsnittet "Google" under "Administrative skabeloner: Politikdefinitioner (ADMX-filer) hentet fra den centrale butik."

Hvis du brugte ADM-filen, vises den samme "Google" -afdeling under "Klassiske administrative skabeloner."

Du vil kun se et sæt Google-indstillinger; Jeg indlæste begge sæt filer med det formål at undersøge denne artikel, der forklarer, hvorfor der er to vist på skærmbillede ovenfor.

Du har sikkert bemærket, at der er to underafsnit under "Google":

  1. Google Chrome
  2. Google Chrome - Standardindstillinger (brugere kan tilsidesætte)

Gruppen "Google Chrome" repræsenterer mandaterede indstillinger. Gruppen "Google Chrome - standardindstillinger (brugere kan tilsidesætte)" repræsenterer de oprindelige Chrome-indstillinger, som dine brugere kan ændre, hvis de vil. For eksempel kan du indstille deres startside til virksomhedens intranet, men give et vist spillerum, hvis de vil ændre det til www.redsox.com.

Denne anden gruppe har de samme emner, der findes i den første, så den er helt valgfri; der er intet, du kan konfigurere her, som du ikke allerede kan konfigurere i gruppen "Google Chrome".

Nu starter det sjove! Hvis du udvider sektionen "Google Chrome", vil du se følgende undermapper. ( Figur M )

Figur M

Ved første øjekast er du måske skuffet over den lille mængde undermapper. Klik dog på hovedmappen "Google Chrome", så ser du en lang liste med tilgængelige indstillinger nedenunder. ( Figur N )

Figur N

Mappen "Google Chrome - standardindstillinger (brugere kan tilsidesætte)" indeholder også flere poster. ( Figur O )

Figur O

Jeg anbefaler, at du kontrollerer alle de tilgængelige indstillinger og derefter beslutter, hvilke der er rigtige for dig, eller hvilke dine sikkerhedspolitikker muligvis kræver. Nogle prøveelementer skal du muligvis implementere. ( Tabel A )

Tabel A

FungereBeliggenhed
CookiehåndteringGoogle Chrome / indholdsindstillinger
Standard søgeudbyderGoogle Chrome / standardsøgeudbyder
Deaktiver Gemme browserhistorikGoogle Chrome
Download DiretoryGoogle Chrome
Aktivér sikker browsingGoogle Chrome
Importer bogmærkerGoogle Chrome
Proxy-serverindstillingGoogle Chrome / Proxy-server
URL'er, der skal åbnes ved opstartGoogle Chrome / Start-sider

Én advarsel: at konfigurere en startside for brugere er lidt vanskeligere end det burde være. Det er ikke nok blot at oprette en startside; Hvis du vil have Chrome til at indlæse den side ved opstart, skal du tilføje en separat mulighed.

Hvis du åbner mappen "Hjemmeside", vil du se en indstilling til "Konfigurer hjemmesiden URL." ( Figur P )

Figur P

Du kan aktivere denne indstilling og indstille URL'en (f.eks. Til www.techrepublic.com). ( Figur Q )

Figur Q

På egen hånd betyder det bare, at når brugere klikker på knappen Hjem, vil de gå til www.techrepublic.com. For at få en bestemt webstedsbelastning ved opstart skal du gå til mappen Start-sider. ( Figur R )

Figur R

Aktivér "Handling ved opstart" og få adgang til "Åbn en liste over webadresser". ( Figur S )

Figur S

Aktivér denne funktion, klik på "Vis" -knappen og indtast den ønskede URL. ( Figur T )

Figur T

Klik på OK to gange for at gemme og forlade dialogboksen.

(Du kan springe hjemmesidekonfigurationen helt over, hvis du bare ønsker, at dette websted skal indlæses, når browseren åbnes, men det kan være nyttigt at udpege standardhjemmeplaceringen for at hjælpe brugerne med at komme tilbage til et bestemt sted let).

Konfiguration af Chrome-opdateringer

Jeg anbefaler generelt, at Chrome tillader at opdatere sig i henhold til standardplanen. Jeg har set få problemer med uønskede Chrome-opdateringer, der forårsager problemer, og der kan være vigtige sikkerhedsfordele ved hver nye udgivelse. Du kan dog finde mere information her om, hvordan du tilpasser auto-opdateringer.

Når du er klar til at anvende den nye Chrome Group Policy på dine systemer, skal du sørge for at gøre det til en OU, der indeholder de ønskede computerkonti i stedet for brugerkonti (hvis du adskiller disse i forskellige OU'er). Politikken er computerbaseret, så den gælder ikke for brugerne. For eksempel har jeg oprettet en "Computer Testing OU" under min hovedfirmacomputer OU, droppet min testmaskins computerobjekt der og anvendt politikken "Chrome Settings" på "Computer Testing OU." ( Figur U )

Figur U

Når du har den ønskede konfiguration på plads, kan du fortsætte med at skubbe installationspakken til Google Chrome for Business ud til de ønskede computere.

Installation af Chrome for Business på lokale eller eksterne computere

Chrome for Business-installationsfilen vil gælde på systemniveau for alle brugere; enhver eksisterende brugerspecifik Chrome-installation afvikles overskrevet - selvom brugerdata stadig vil være til stede. Undtagelsen ville være, hvis den aktuelle Chrome-applikation er nyere end den version, der er knyttet til installationsfilen - i så fald vil installationsfilen ikke køre.

Da brugerdata gemmes under hver brugers lokale profilmappe (f.eks. "C: \ Brugere \ (kontonavn) \ Lokale indstillinger \ Google \ Chrome \ Brugerdata") kan dette udgøre et problem, hvis brugere i din organisation logger på flere systemer og vil gerne have en ensartet Chrome-oplevelse uanset hvilken arbejdsstation de bruger. Du kan bruge "Indstil bibliotek for brugerdata" og "Angiv cache-cache" Gruppepolitisk valgmuligheder for Chrome til at omdirigere disse placeringer til netværksmapper (f.eks. Brugerens hjemmekatalog) for at løse dette. Jeg testede dette på tværs af flere maskiner (Windows 7 og XP), og det fungerede fint.

Syntaks for at installere Chrome MSI-filen er:

 Msiexec / q / I GoogleChromeStandaloneEnterprise.msi 

Du kan kopiere denne fil til en netværksdeling (for eksempel \\ filserver \ installationsvejledning og få brugere til at køre den derfra med den specificerede syntaks. Af enkeltheds skyld kan du oprette en .bat- eller .cmd-fil indeholdende den fulde installationsstreng ovenfor inklusive sti:

 Msiexec / q / I \\ filserver \ installdirectory \ GoogleChromeStandaloneEnterprise.msi 

Brugere kunne derefter bare dobbeltklikke på denne fil for at køre den.

Det er dog en smule for gammel skole for mig (og ikke på en klassisk måde). Jeg anbefaler at bruge Group Policy selv til at konfigurere installationen (min kollega Tim Lange skrev en god artikel om, hvordan man gør dette). Du kan også bruge Microsofts System Center Configuration Manager, hvis relevant, eller Windows Sysinternals 'PsExec-værktøj til en scriptet fjerninstallation fra din administrative arbejdsstation.

Du kan endda bare bruge et simpelt login-script i Active Directory til lydløst at køre denne installationsstreng, når brugere logger på deres computere (du har muligvis brug for .msi-filen for at kopiere lokalt til en mappe, som brugerne har skrivetilladelser til for at dette fungerer korrekt; MSI-filer kan være uforudsigelige, afhængigt af dit Windows-niveau). Vær opmærksom på, at der er brug for administrative rettigheder, uanset hvilken bruger der håndterer udførelsen af ​​MSI-filen.

Hvis du prøver at køre .msi-filen giver dig en hård tid med tilladelser eller adgangsfejl, skal du muligvis højreklikke på filen, gå til Egenskaber og derefter klikke på knappen "Fjern blokering". ( Figur V )

Figur V

Installationsproblemer (og succes) logges i Windows Application Log. Du kan også kontrollere disse filer, hvis du støder på problemer:

 % TEMP% \ chrome_installer.log% TEMP% \ chrome_frame_installer.log 

Hvis du ikke ser nogen Windows-applikationslogposter, der er relateret til denne indsats, og ingen af ​​ovenstående filer er til stede, kan der være et problem med dit installationsskript / rutine, og installationen blev aldrig forsøgt.

Bundlinie

Nu hvor du har fået Chrome for Business installeret på maskinen, skal du tænde den op og bekræfte, at dine politikker fungerer! Hvis du gerne vil gennemgå de anvendte politikker, skal du bare indtaste chrome: // -politik i browseradressefeltet. ( Figur W )

Figur W

Når du er tilpas med denne procedure, når du ser de forventede resultater, kan du planlægge hele virksomhedsudviklingen og justere din gruppepolitik / MSI-installationsprocesser efter behov.

Kommer op i del II: Sådan konfigureres Chrome for Business-browseren i din organisation ved hjælp af en fil med indstillinger for masterindstillinger.

Få flere oplysninger

Jeg kan varmt anbefale at bogmærke Googles Chrome for Business and Education-side, der indeholder masser af nyttige data (inklusive, hvordan man opretter ældre browserstøtte til automatisk at åbne visse websteder i andre browsere). Der er også en FAQ for Chrome for Business tilgængelig.


© Copyright 2020 | mobilegn.com