Skapa Firefox-distributionspaket med grupprinciper och företagspolicyer

  • Implementering av Mozilla Firefox i företagsmiljöer med hjälp av gruppolicyobjekt (GPO:er).
  • Officiell ADMX-mallkonfiguration för detaljerad kontroll av webbläsarinställningar.
  • Automatisering av programvaruinstallation och specifika tillägg för att optimera IT-hanteringen.

Skapa Firefox-distributionspaket med grupprinciper och företagspolicyer

När man hanterar ett företagsnätverk med dussintals eller hundratals datorer är det en riktig mardröm att installera program ett efter ett. Därför är det viktigt för alla systemadministratörer som vill hålla sig sansade och spara värdefull tid på repetitiva uppgifter att behärska automatisk programdistribution.

I det specifika fallet med Mozilla Firefox har processen utvecklats avsevärt. Tidigare var det ett huvudvärk eftersom standardverktyg saknades och komplexa skript var tvungna att användas, men numera underlättar en Active Directory-miljö avsevärt för webbläsaren att komma till varje arbetsstation redan konfigurerad och redo att användas.

Förberedelser: ADMX-mallar och krav

För att Windows ska förstå de regler vi vill tillämpa i Firefox måste vi installera hanteringsmallarna (ADMX) . Dessa mallar är i huvudsak den "instruktionsmanual" som gör det möjligt för GPO-konsolen (Group Policy Object) att visa alla webbläsarens konfigurationsalternativ.

Ladda först ner de uppdaterade definitionerna från Mozillas officiella GitHub-arkiv. När du har filen, extrahera den och flytta filerna. ADMX och ADML till din domänkontrollants policyarkiv. Om du föredrar det lokala arkivet går du till C:\Windows\PolicyDefinitionsMen om du vill ha allt centraliserat är den ideala lösningen att ta dem längs vägen mot SYSVOL för domänen.

Det är viktigt att nämna att dessa policyer inte är kompatibla med mycket gamla versioner, de fungerar specifikt inte med versioner äldre än 60 , så se till att din datorinfrastruktur är uppdaterad innan du börjar tänka på detta.

Skapa MSI-distributionspaketet

Standardinstallationsprogrammet räcker inte; för att GPO:t ska fungera behöver vi Mozilla Firefox MSI-paketet . Detta format är standarden för automatiserade installationer på Windows Server, eftersom det möjliggör tyst körning utan att användaren behöver klicka på "Nästa" tio gånger.

Nästa viktiga steg är att skapa en distributionspunkt . Du kan inte bara peka på din C-enhet; du måste skapa en delad mapp i nätverket (till exempel kallad "SOFTWARE") och placera MSI-installationsprogrammet där. Det viktigaste här är att justera säkerhetsbehörigheterna så att alla datorer och domänanvändare har läsbehörighet, vilket gör att systemet kan komma åt filen under start.

GPO-konfiguration för automatisk installation

Skapa Firefox-distributionspaket med grupprinciper och företagspolicyer

Nu när vi har filen i nätverket går vi till Group Policy Management Console (GPMC.MSC) . Här behöver du skapa ett nytt GPO med ett tydligt namn, till exempel "Firefox Enterprise Installation", och länka det till den organisationsenhet (OU) där datorerna som ska ta emot webbläsaren finns.

I policyredigeraren navigerar du till Datorkonfiguration > Principer > Programkonfiguration > PrograminstallationGenom att högerklicka på "Nytt" väljer du "Paket" och letar efter UNC-sökvägen till din delade mapp (stil \\servidor\software\firefox.msiI implementeringsmetoden måste du välja Tilldelad så att programmet installeras automatiskt när datorn slås på.

Om du någonsin behöver uppdatera webbläsaren eller ändra versionen kan du använda alternativet Ominstallera applikationen från samma panel, vilket tvingar fram en ominstallation på alla berörda maskiner.

Hantering av anknytningar och företagspolicyer

När webbläsaren är installerad kan du vilja tvinga fram användningen av vissa verktyg. För att till exempel distribuera tillägg som Kabeen eller andra företagstillägg måste du gå till Administrativa mallar > Mozilla > Firefox > Tillägg.

När du redigerar direktivet "Extensions to Install" måste du aktivera det och klistra in URL: en till .xpi-filen (Firefox-tilläggsformat). På så sätt laddar och installerar webbläsaren automatiskt tillägget utan att användaren behöver ingripa, vilket säkerställer att alla har samma säkerhets- eller spårningsverktyg installerade.

Om du behöver ta bort ett verktyg är processen liknande: gå till programinställningarna och välj Ta bort . Du kan välja mellan att avinstallera programvaran omedelbart eller att låta användare fortsätta använda den men förhindra att den installeras på nya datorer.

För att kontrollera att allt fungerar korrekt kan du köra kommandot `gpupdate /force` i kommandotolken på en klientdator med administratörsbehörighet. Om systemet uppmanar dig att starta om för att tillämpa startpolicyn, bekräfta det, och efter omstarten bör webbläsaren magiskt visas i Start-menyn.

Korrekt implementering av Firefox via GPO innebär allt från att förbereda ADMX-filerna och skapa ett delat arkiv med UNC-behörigheter, till att tilldela MSI-paketet och konfigurera tvingande tillägg, vilket ger total kontroll över företagets surfning utan manuell ansträngning.


Lägg till som prioriterad källa i Google