צור חבילות פריסה של Firefox עם אובייקטים קבוצתיים (GPO) ומדיניות ארגונית

  • הטמעת Mozilla Firefox בסביבות ארגוניות באמצעות אובייקטי מדיניות קבוצתית (GPO).
  • תצורת תבנית ADMX רשמית לשליטה מפורטת בהעדפות הדפדפן.
  • אוטומציה של התקנת תוכנה והרחבות ספציפיות לייעול ניהול ה-IT.

צור חבילות פריסה של Firefox עם אובייקטים קבוצתיים (GPO) ומדיניות ארגונית

כשמנהלים רשת ארגונית עם עשרות או מאות מחשבים, התקנת תוכנות אחת אחת היא סיוט של ממש. זו הסיבה ששליטה בהפצת תוכנות אוטומטית חיונית לכל מנהל מערכת שרוצה להישאר שפוי ולחסוך זמן יקר במשימות חוזרות ונשנות.

במקרה הספציפי של מוזילה פיירפוקס , התהליך התפתח במידה ניכרת. בעבר, זה היה כאב ראש מכיוון שלא היו כלים סטנדרטיים והיה צורך להשתמש בסקריפטים מורכבים, אך כיום, סביבת Active Directory מאפשרת מאוד לדפדפן להגיע לכל תחנת עבודה שכבר מוגדרת ומוכנה לשימוש.

הכנת הקרקע: תבניות ודרישות ADMX

כדי ש-Windows יבין את הכללים שאנו רוצים לאכוף ב-Firefox, עלינו להתקין את תבניות הניהול (ADMX) . תבניות אלו הן למעשה "מדריך ההוראות" המאפשר לקונסולת אובייקט המדיניות הקבוצתית (GPO) להציג את כל אפשרויות התצורה של הדפדפן.

ראשית, הורידו את ההגדרות המעודכנות ממאגר GitHub הרשמי של מוזילה. לאחר שברשותכם הקובץ, חלצו אותו והעבירו את הקבצים. ADMX ו-ADML למאגר המדיניות של בקר התחום שלך. אם אתה מעדיף את המאגר המקומי, עבור אל C:\Windows\PolicyDefinitionsאבל אם אתם רוצים שהכל יהיה מרוכז, הפתרון האידיאלי הוא לקחת אותם לאורך המסלול של SYSVOL של הדומיין.

חשוב לציין שמדיניות זו אינה תואמת לגרסאות ישנות מאוד, ובפרט היא אינה פועלת עם גרסאות נמוכות מ-60 , לכן ודאו שתשתית המחשב שלכם מעודכנת לפני שאתם מתחילים לחשוב על כך.

יצירת חבילת הפריסה של MSI

מתקין סטנדרטי אינו מספיק; כדי ש-GPO יעבוד, אנו זקוקים לחבילת Mozilla Firefox MSI . פורמט זה הוא הסטנדרט להתקנות אוטומטיות ב-Windows Server, מכיוון שהוא מאפשר ביצוע שקט מבלי שהמשתמש יצטרך ללחוץ על "הבא" עשר פעמים.

השלב הקריטי הבא הוא יצירת נקודת הפצה . אינך יכול פשוט להצביע על כונן C: שלך; עליך ליצור תיקייה משותפת ברשת (לדוגמה, בשם "SOFTWARE") ולהציב שם את מתקין MSI. הדבר החשוב ביותר כאן הוא להתאים את הרשאות האבטחה כך שלכל המחשבים ומשתמשי הדומיין יהיו הרשאות קריאה, שיאפשרו למערכת גישה לקובץ במהלך ההפעלה.

תצורת GPO להתקנה אוטומטית

צור חבילות פריסה של Firefox עם אובייקטים קבוצתיים (GPO) ומדיניות ארגונית

כעת, לאחר שהקובץ נמצא ברשת, נעבור למסוף ניהול המדיניות הקבוצתית (GPMC.MSC) . כאן עליכם ליצור GPO חדש עם שם ברור, כגון "התקנת Firefox Enterprise", ולקשר אותו ליחידה הארגונית (OU) שבה נמצאים המחשבים שאמורים לקבל את הדפדפן.

בתוך עורך המדיניות, נווט אל תצורת מחשב > מדיניות > תצורת תוכנה > התקנת תוכנהעל ידי לחיצה ימנית על "חדש", תבחר "חבילה" ותחפש את נתיב ה-UNC של התיקייה המשותפת שלך (סגנון \\servidor\software\firefox.msi). בשיטת היישום, עליך לבחור מוּקצֶה כך שהתוכנית תותקן אוטומטית בעת הפעלת המחשב.

אם אי פעם תצטרכו לעדכן את הדפדפן או לשנות את הגרסה, תוכלו להשתמש באפשרות Redeploy application (פרוס מחדש של יישום ) מאותו לוח, שתכפה התקנה מחדש על כל המכונות המושפעות.

ניהול שלוחות ומדיניות ארגונית

לאחר התקנת הדפדפן, ייתכן שתרצו לאלץ שימוש בכלים מסוימים. לדוגמה, כדי לפרוס הרחבות כמו Kabeen או הרחבות ארגוניות אחרות, עליכם לעבור אל תבניות מנהליות > Mozilla > Firefox > הרחבות.

בעת עריכת ההנחיה "תוספים להתקנה", עליך להפעיל אותה ולהדביק את כתובת האתר של קובץ ה-.xpi (פורמט התוסף של Firefox). בדרך זו, הדפדפן יוריד ויתקין את התוסף באופן אוטומטי ללא התערבות המשתמש, ויבטיח שלכולם מותקנים אותם כלי אבטחה או מעקב.

אם עליך להסיר כלי, התהליך דומה: גש להגדרות התוכנה ובחר " הסר" . תוכל לבחור בין הסרת התוכנה באופן מיידי או מתן אפשרות למשתמשים להמשיך להשתמש בה אך מניעת התקנתה במחשבים חדשים.

כדי לוודא שהכל פועל כראוי, ניתן להריץ את הפקודה `gpupdate /force` בשורת הפקודה של מחשב לקוח עם הרשאות מנהל. אם המערכת מבקשת ממך להפעיל מחדש כדי להחיל את מדיניות האתחול, אשר, ולאחר ההפעלה מחדש, הדפדפן אמור להופיע באופן קסום בתפריט התחל.

יישום נכון של Firefox דרך GPO כרוך בכל דבר, החל מהכנת קבצי ADMX ויצירת מאגר משותף עם הרשאות UNC, ועד להקצאת חבילת MSI וקביעת תצורה של הרחבות כפויות, המאפשרות שליטה מלאה על גלישה ארגונית ללא מאמץ ידני.


הוסף כמקור מועדף בגוגל