Δημιουργήστε πακέτα ανάπτυξης Firefox με GPO και εταιρικές πολιτικές

  • Χρήση προτύπων ADMX και GPO του Firefox για την εφαρμογή εταιρικών πολιτικών στο πρόγραμμα περιήγησης.
  • Κεντρική ανάπτυξη επεκτάσεων σε Edge, Chrome και Firefox χρησιμοποιώντας οδηγίες.
  • Δημιουργία κοινόχρηστων αποθετηρίων και πακέτων MSI για την εγκατάσταση λογισμικού μέσω GPO.
  • Συντήρηση εταιρικών εφαρμογών με επιλογές αναδιάταξης και ελεγχόμενης απεγκατάστασης.

Ρύθμιση παραμέτρων GPO και εταιρικών πολιτικών για τον Firefox

Η κεντρική διαχείριση της διαμόρφωσης και του λογισμικού του προγράμματος περιήγησης σε ένα εταιρικό περιβάλλον δεν είναι πλέον πολυτέλεια, είναι αναγκαιότητα. Εάν ο οργανισμός σας χρησιμοποιεί Firefox και θέλετε να τον διατηρείτε υπό έλεγχο, με τις επεκτάσεις και τις ρυθμίσεις του να διαχειρίζονται αυστηρά, η καλύτερη προσέγγιση είναι να αξιοποιήσετε το Active Directory, τα Αντικείμενα Πολιτικής Ομάδας (GPO) και τα επίσημα πρότυπα διαχείρισης της Mozilla. Αυτό θα σας αποτρέψει από το να βασίζεστε σε μεμονωμένα σενάρια, μη αυτόματες εγκαταστάσεις ή μια προσέγγιση "ο καθένας το ρυθμίζει όπως μπορεί".

Η δημιουργία πακέτων ανάπτυξης του Firefox με Πολιτική ομάδας (GPO) σάς επιτρέπει να εγκαταστήσετε το ίδιο το πρόγραμμα περιήγησης, να εφαρμόσετε πολιτικές ασφαλείας, να επιβάλλετε επεκτάσεις (όπως ακριβώς θα κάνατε στο Edge ή το Chrome) και να διανείμετε αυτόματα πρόσθετο λογισμικό σε υπολογιστές τομέα. Θα δούμε, βήμα προς βήμα, πώς να ρυθμίσετε αυτήν την υποδομή, πώς να εργαστείτε με αρχεία ADMX του Firefox, πώς να επιβάλλετε επεκτάσεις και πώς να χρησιμοποιήσετε το GPO για να αναπτύξετε και άλλα προγράμματα .MSI στους υπολογιστές σας.

Προαπαιτούμενα και επισκόπηση της ανάπτυξης με GPO

Πριν ξεκινήσετε τη δημιουργία GPO και την τροποποίηση προτύπων, πρέπει να κατανοήσετε τις ελάχιστες απαιτήσεις για την αποτελεσματική εργασία με πολιτικές ομάδας και τον Firefox σε ένα εταιρικό δίκτυο. Αυτές είναι:

  • Περιβάλλον Active DirectoryΌλα όσα θα δείτε εδώ βασίζονται σε έναν τομέα Windows Server με υπηρεσίες Active Directory Domain Services (AD DS). Θα χρειαστείτε τουλάχιστον έναν ελεγκτή τομέα, αν και σε πραγματικά περιβάλλοντα υπάρχουν συνήθως πολλοί ελεγκτές τομέα για πλεονασμό.
  • Άδεια διαχειριστήΓια να δημιουργήσετε και να επεξεργαστείτε GPO, να τα συνδέσετε με Οργανωτικές Μονάδες (OU) και να αντιγράψετε πρότυπα ADMX στον κεντρικό χώρο αποθήκευσης, θα χρειαστεί να χρησιμοποιήσετε έναν λογαριασμό με δικαιώματα διαχειριστή στον τομέα ή, τουλάχιστον, συγκεκριμένες αναθέσεις στις Οργανωτικές Μονάδες που πρόκειται να διαχειριστείτε.
  • Ομάδες ενωμένες στον τομέαΟι υπολογιστές-πελάτες (Windows 10/11, διακομιστές κ.λπ.) στους οποίους θέλετε να αναπτύξετε τον Firefox, τις πολιτικές του ή οποιοδήποτε άλλο λογισμικό πρέπει να είναι συνδεδεμένοι στον τομέα AD DS. Διαφορετικά, τα GPO δεν θα ισχύουν.
  • Λογισμικό εταιρικού τύπουΓια γενική ανάπτυξη εφαρμογών χρησιμοποιώντας Πολιτική ομάδας, συνιστάται η εργασία με πακέτα του Windows Installer (.msi) ή με διαχειριστικές εγκαταστάσεις χρησιμοποιώντας το setup.exe /a. Στην περίπτωση του Firefox και των επεκτάσεών του, θα συνδυάσουμε το ADMX και συγκεκριμένες παραμέτρους.

Ο Firefox αναμένει το δικό του ενσωματωμένο VPN για το πρόγραμμα περιήγησης

Επίσημα πρότυπα διαχείρισης Firefox (ADMX)

Για χρόνια, η διαχείριση του Firefox σε επιχειρήσεις ήταν ένας μικρός εφιάλτης, επειδή δεν υπήρχαν επίσημα πρότυπα διαχείρισης. Αυτό σήμαινε τη χρήση σεναρίων, την αντιγραφή αρχείων ρυθμίσεων με μη αυτόματο τρόπο ή την προσφυγή σε λύσεις τρίτων. Αυτό άλλαξε τον Μάιο του 2018, όταν η Mozilla κυκλοφόρησε τα δικά της πρότυπα πολιτικής σε μορφή ADMX.

Συμβατότητα πολιτικών . Οι πολιτικές του Firefox λειτουργούν μόνο από την έκδοση 60 και μετά. Σε παλαιότερες εκδόσεις, τα πρότυπα δεν θα τεθούν σε ισχύ, επομένως βεβαιωθείτε ότι το Firefox είναι ενημερωμένο σε όλα τα μηχανήματά σας πριν ξεκινήσετε.

Κατεβάστε τα πρότυπα Mozilla . Μπορείτε να αποκτήσετε τα αρχεία ADMX και τα αρχεία γλώσσας τους (ADML) από το επίσημο αποθετήριο Mozilla στο GitHub, στην ενότητα "Εκδόσεις" του έργου policy-templates. Εκεί θα βρείτε ένα συμπιεσμένο αρχείο με όλα τα πρότυπα που απαιτούνται για τη ρύθμιση παραμέτρων του Firefox χρησιμοποιώντας αντικείμενα πολιτικής ομάδας (GPO).

Αποσυμπίεση και Προετοιμασία . Μόλις κατεβάσετε το πακέτο, αποσυμπιέστε το σε μια προσωρινή θέση στον σταθμό εργασίας διαχείρισης ή σε έναν διακομιστή αρχείων. Θα δείτε φακέλους για διαφορετικές γλώσσες και τα αρχεία .admx που ορίζουν τις κατηγορίες και τις ρυθμίσεις πολιτικής.

Αντιγράψτε τα αρχεία ADMX και ADML στον χώρο αποθήκευσης πολιτικών . Για να αναγνωρίσει ο Επεξεργαστής Διαχείρισης Πολιτικής Ομάδας τα νέα πρότυπα, πρέπει να αντιγράψετε τα αρχεία ADMX και ADML στην κατάλληλη διαδρομή, η οποία μπορεί να είναι τοπική ή κεντρική:

  • Τοπικό κατάστημα: C:\Windows\PolicyDefinitions στον ίδιο τον ελεγκτή τομέα.
  • Κύριο κατάστημα: \\dc-server\SYSVOL\domain-name\Policies\PolicyDefinitions στον κύριο ελεγκτή τομέα σας ή στον διακομιστή που χρησιμοποιεί ο οργανισμός σας για τον κεντρικό χώρο αποθήκευσης.

Αφού αντιγράψετε τα πρότυπα, όταν ανοίξετε την κονσόλα GPO (gpmc.msc), θα δείτε νέες ενότητες για το Mozilla Firefox μέσα στα πρότυπα διαχείρισης, τόσο στη Ρύθμιση Υπολογιστή όσο και στη Ρύθμιση Χρήστη, ανάλογα με το τι προσφέρει κάθε έκδοση του policy-templates.

Δημιουργία και βασική διαχείριση GPO στην υπηρεσία καταλόγου Active Directory

Ολόκληρη η ανάπτυξη του Firefox και άλλων προγραμμάτων οργανώνεται μέσω Αντικειμένων Πολιτικής Ομάδας (GPO). Η γενική διαδικασία για τη δημιουργία, την επεξεργασία και τη σύνδεση ενός GPO είναι η ίδια είτε αναπτύσσετε προγράμματα περιήγησης, επεκτάσεις είτε λογισμικό τρίτων κατασκευαστών.

Πρόσβαση στη Διαχείριση πολιτικής ομάδας . Από έναν ελεγκτή τομέα ή από έναν διακομιστή διαχείρισης:

  • Ανοίξτε το διαχειριστής διακομιστήΜεταβείτε στα Εργαλεία και επιλέξτε "Διαχειριστής πολιτικής ομάδας".
  • Αν θέλετε να μπείτε κατευθείαν στο θέμα, μπορείτε να ξεκινήσετε απευθείας GPMC.MSC από το Run ή από μια κονσόλα.

Δημιουργία νέου GPO . Για να κεντρικοποιήσετε τη διαμόρφωση του Firefox ή να αναπτύξετε λογισμικό:

  • Κάντε δεξί κλικ στο όνομα τομέα σας ή στην οργανική μονάδα όπου θέλετε να εφαρμόσετε την πολιτική.
  • Επιλέξτε "Δημιουργία GPO σε αυτόν τον τομέα και σύνδεση του εδώ...".
  • Εισαγάγετε ένα περιγραφικό όνομα, για παράδειγμα «Firefox – Εταιρικές πολιτικές» ή «PuTTY Software Deployment».

Επεξεργασία του GPO . Μόλις δημιουργηθεί, κάντε δεξί κλικ πάνω του και επιλέξτε "Επεξεργασία". Θα ανοίξει ο Επεξεργαστής Διαχείρισης Πολιτικής Ομάδας, όπου θα βρείτε δύο κύριους κλάδους: Ρύθμιση Υπολογιστή και Ρύθμιση Χρήστη, ο καθένας με τις δικές του πολιτικές, πρότυπα διαχείρισης και επιλογές ρύθμισης λογισμικού.

Έλεγχος ασφάλειας και εύρους εφαρμογής . Από τις ιδιότητες του GPO (καρτέλα Ασφάλεια στους Χρήστες και Υπολογιστές της Active Directory ή στο ίδιο το GPMC), μπορείτε να προσαρμόσετε ποιος έχει δικαίωμα "Εφαρμογή πολιτικής ομάδας". Εδώ αποφασίζετε ποιες ομάδες ασφαλείας θα βλέπουν ή όχι αυτήν την πολιτική. Καταργήστε την επιλογή για τις ομάδες που θέλετε να εξαιρέσετε και επιλέξτε την για τις ομάδες-στόχους.

Να θυμάστε ότι το εύρος εξαρτάται επίσης από την οργανική μονάδα (OU) στην οποία είναι συνδεδεμένο το GPO. Μπορείτε να έχετε συγκεκριμένες πολιτικές για ένα συγκεκριμένο υποκατάστημα, μια τοποθεσία, μια ομάδα διακομιστών ή μόνο για ορισμένους τύπους υπολογιστών, ανάλογα με τον τρόπο που έχει σχεδιαστεί η δομή της οργανικής μονάδας σας.

Δημιουργήστε πακέτα ανάπτυξης Firefox με GPO και εταιρικές πολιτικές

Ρύθμιση παραμέτρων του Firefox μέσω GPO με πρότυπα ADMX

Μόλις αντιγραφούν τα πρότυπα της Mozilla και δημιουργηθεί το GPO, μπορείτε να ξεκινήσετε να ορίζετε τις πολιτικές που θα διέπουν τη συμπεριφορά του Firefox εντός της εταιρείας. Αυτές οι πολιτικές καλύπτουν τα πάντα, από τις ρυθμίσεις της αρχικής σελίδας έως τον αποκλεισμό ορισμένων επιλογών χρήστη και τον έλεγχο των επεκτάσεων.

Πλοήγηση σε πρότυπα Firefox

Μέσα στον επεξεργαστή GPO, στην ενότητα Πρότυπα διαχείρισης, θα δείτε μια ενότητα για το Mozilla Firefox (η ακριβής τοποθεσία ενδέχεται να διαφέρει ελαφρώς ανάλογα με την έκδοση). Από εκεί, μπορείτε να ορίσετε ρυθμίσεις σε επίπεδο χρήστη ή υπολογιστή.

Τυπικές πολιτικές που παρουσιάζουν ενδιαφέρον για εταιρικά περιβάλλοντα μπορεί να περιλαμβάνουν:

  • Αποκλεισμός κρίσιμων αλλαγών διαμόρφωσης (διακομιστής μεσολάβησης, πιστοποιητικά, αυτόματες ενημερώσεις, κ.λπ.).
  • Ρυθμίσεις αρχικής σελίδας με το εταιρικό intranet ή την πύλη υπηρεσιών.
  • Ορισμός διακομιστών μεσολάβησης και εξαιρέσεων για τον έλεγχο της διαδικτυακής επισκεψιμότητας.
  • Απενεργοποίηση λειτουργιών που δεν συμμορφώνονται με την πολιτική ασφαλείας, όπως ορισμένες λειτουργίες συγχρονισμού ή δικαιώματα ιστότοπου.
  • Διαχείριση Επεκτάσεων, που υποδεικνύει ποια πρόσθετα είναι εγκατεστημένα, ποια είναι αποκλεισμένα και ποια επιτρέπονται.

Εφαρμογή της πολιτικής σε χρήστες ή εξοπλισμό

Ανάλογα με τον τρόπο που θέλετε να ελέγχετε τον Firefox, μπορείτε να επιλέξετε από:

  • Διαμόρφωση πολιτικών στις Ρυθμίσεις Εξοπλισμούέτσι ώστε να επηρεάζουν οποιονδήποτε χρήστη συνδέεται σε αυτά τα μηχανήματα.
  • Διαμόρφωση πολιτικών στις Ρυθμίσεις χρήστηέτσι ώστε οι ρυθμίσεις να ταξιδεύουν με τον λογαριασμό, ανεξάρτητα από τη συσκευή από την οποία συνδέεστε.

Συνιστάται πάντα να δοκιμάζετε πολιτικές σε ένα υποσύνολο χρηστών ή σε μια εργαστηριακή μονάδα (LAB) πριν τις εφαρμόσετε σε ολόκληρο τον οργανισμό, αποφεύγοντας έτσι εκπλήξεις στην παραγωγή.

Αυτόματη ανάπτυξη επεκτάσεων σε προγράμματα περιήγησης (Firefox, Chrome και Edge)

Εκτός από το ίδιο το πρόγραμμα περιήγησης, πολλές εταιρείες θεωρούν ζωτικής σημασίας να διασφαλίσουν ότι μια συγκεκριμένη επέκταση είναι εγκατεστημένη και ενεργή σε όλους τους υπολογιστές (για παράδειγμα, ένα πρόσθετο ασφαλείας, ένας παράγοντας παρακολούθησης ή μια επέκταση παραγωγικότητας). Η διαδικασία διαφέρει ελαφρώς μεταξύ Edge, Chrome και Firefox, αλλά οι βασικές αρχές είναι παρόμοιες.

Τυπικό σενάριο: Επέκταση Kabeen

Φανταστείτε ότι θέλετε να αναπτύξετε την επέκταση Kabeen για Microsoft Edge, Google Chrome και Mozilla Firefox. Η επέκταση λειτουργεί σε συνδυασμό με έναν εγγενή παράγοντα που πρέπει επίσης να εγκατασταθεί στον υπολογιστή για να καταγράφει τη χρήση εφαρμογών ιστού, επομένως θα πρέπει να διαχειριστείτε και τα δύο στοιχεία: τον παράγοντα και την επέκταση.

  1. Βήμα 1: Δημιουργήστε το GPO για την ανάπτυξη της επέκτασηςΌπως και πριν, συνδεθείτε στον διαχειριστικό σταθμό εργασίας ή στον ελεγκτή τομέα, ανοίξτε την Κονσόλα Διαχείρισης Πολιτικής Ομάδας, κάντε δεξί κλικ στον τομέα ή στη σχετική οργανική μονάδα και δημιουργήστε ένα νέο αντικείμενο πολιτικής ομάδας με ένα περιγραφικό όνομα, για παράδειγμα, "Kabeen Browsers Extension".
  2. Βήμα 2: Εγκαταστήστε τα πρότυπα διαχείρισης του προγράμματος περιήγησηςΣε ορισμένους ελεγκτές τομέα, θα χρειαστεί επίσης να εφαρμόσετε τα συγκεκριμένα πρότυπα ADMX για Microsoft Edge, Google Chrome και Mozilla Firefox για να ενεργοποιήσετε τις επιλογές ελέγχου επεκτάσεων. Αυτά τα πρότυπα αντιγράφονται επίσης στο τοπικό ή κεντρικό χώρο αποθήκευσης PolicyDefinitions.
  3. Βήμα 3: Διαμορφώστε την αθόρυβη εγκατάσταση της επέκτασης για κάθε υποστηριζόμενο πρόγραμμα περιήγησης, χρησιμοποιώντας τις ενότητες Επεκτάσεις στα πρότυπα διαχείρισης.

Επέκταση Microsoft Edge

Για να επιβάλετε την εγκατάσταση της επέκτασης στο Edge , επεξεργαστείτε το GPO και πλοηγηθείτε στο δέντρο για να:

Διαμόρφωση χρήστη > Πολιτικές > Πρότυπα διαχείρισης > Microsoft > Microsoft Edge > Επεκτάσεις

Μέσα σε αυτήν την ενότητα, εντοπίστε την πολιτική "Έλεγχος των επεκτάσεων που εγκαθίστανται σιωπηλά" (ή ισοδύναμο όνομα ανάλογα με τη γλώσσα/έκδοση). Συνεχίστε ως εξής:

  • Επεξεργαστείτε αυτήν την πολιτική και ορίστε την επιλογή Ενεργοποιήθηκε.
  • Κάντε κλικ στο κουμπί επίδειξη για να ανοίξετε τη λίστα με τις επεκτάσεις που θα εγκατασταθούν σιωπηλά.
  • Προσθέστε το αναγνωριστικό επέκτασης Kabeen, για παράδειγμα: jgdflahjneomipldehpneckiplknghbc (Η ακριβής τιμή θα εξαρτηθεί από την τρέχουσα τεκμηρίωση του προμηθευτή.)

Αυτό σημαίνει ότι όταν οι χρήστες συνδέονται στο Edge στους υπολογιστές που επηρεάζονται από το GPO, η επέκταση θα εγκατασταθεί αυτόματα χωρίς να ζητηθεί επιβεβαίωση.

Επέκταση στο Google Chrome

Στο Chrome, ο μηχανισμός είναι παρόμοιος , αλλά η πολιτική που μας ενδιαφέρει είναι αυτή για τη λίστα αναγκαστικής εγκατάστασης εφαρμογών και επεκτάσεων. Στον επεξεργαστή GPO, μεταβείτε στη διεύθυνση:

Ρυθμίσεις χρήστη > Πολιτικές > Πρότυπα διαχείρισης > Google > Google Chrome > Επεκτάσεις

Από εκεί, επεξεργαστείτε την πολιτική "Ρύθμιση παραμέτρων της λίστας εφαρμογών και επεκτάσεων για επιβολή εγκατάστασης" και:

  • Σημειώστε την πολιτική ως Ενεργοποιήθηκε.
  • Κάντε κλικ στο επίδειξη για να προσθέσετε τα στοιχεία στη λίστα.
  • Συμπεριλάβετε το αναγνωριστικό που έχει αντιστοιχιστεί στο Kabeen στο Chrome, για παράδειγμα: hkmgmmaopoofgchofbngplopnhajbojc (επιβεβαιώνετε πάντα αυτό στην επίσημη τεκμηρίωση).

Με αυτόν τον τρόπο, το Chrome θα αναπτύξει την επέκταση στο παρασκήνιο για χρήστες εντός του πεδίου εφαρμογής αυτού του GPO, χωρίς να χρειάζεται να μεταβούν στο Chrome Web Store.

Επέκταση για το Mozilla Firefox

Στον Firefox, η αναγκαστική διαχείριση επεκτάσεων γίνεται επίσης μέσω προτύπων διαχείρισης, αφού εγκατασταθούν. Στο GPO, μεταβείτε στην επιλογή:

Διαμόρφωση χρήστη > Πολιτικές > Πρότυπα διαχείρισης > Mozilla > Firefox > Επεκτάσεις

Σε αυτόν τον κλάδο θα βρείτε την πολιτική "Επεκτάσεις προς εγκατάσταση" (ή κάτι παρόμοιο). Για να επιβάλετε την επέκταση Kabeen:

  • Επεξεργαστείτε την πολιτική και επισημάνετέ την ως Ενεργοποιήθηκε.
  • Στη λίστα με τις επεκτάσεις που θα εγκατασταθούν, προσθέστε τη διεύθυνση URL εγκατάστασης από την πύλη πρόσθετων του Mozilla, για παράδειγμα: https://addons.mozilla.org/firefox/downloads/latest/kabeen/latest.xpi.

Με αυτόν τον τρόπο, ο Firefox θα κατεβάσει και θα εγκαταστήσει αυτόματα την επέκταση κατά την εκκίνηση, χωρίς παρέμβαση του χρήστη, εφόσον η πολιτική εφαρμόζεται σωστά και η έκδοση του προγράμματος περιήγησης υποστηρίζει αυτές τις οδηγίες.

Firefox GPO

Ανάπτυξη λογισμικού σε υπολογιστές τομέα χρησιμοποιώντας GPO

Πέρα από τη διαχείριση προγραμμάτων περιήγησης και επεκτάσεων , τα Αντικείμενα Πολιτικής Ομάδας (GPO) σάς επιτρέπουν να αναπτύσσετε πλήρες λογισμικό σε υπολογιστές με επίγνωση τομέα. Αυτή η λειτουργικότητα είναι διαθέσιμη σε όλες τις υποστηριζόμενες εκδόσεις του Windows Server και είναι ιδιαίτερα χρήσιμη για την εγκατάσταση κοινών εργαλείων (πελάτες VPN, βοηθητικά προγράμματα όπως το PuTTY, παράγοντες κ.λπ.) χωρίς να χρειάζεται να επισκέπτεστε κάθε σταθμό εργασίας ξεχωριστά.

Η Οδηγία Ομίλων προσφέρει δύο κύριες μεθόδους διανομής :

  • Κατανομή λογισμικού (σε χρήστες ή εξοπλισμό) για αυτόματη εγκατάσταση.
  • Δημοσίευση λογισμικού (σε χρήστες) που θα εγκατασταθεί κατόπιν αιτήματος από την Προσθαφαίρεση Προγραμμάτων.

Η ανάθεση ενός προγράμματος σε έναν χρήστη σημαίνει ότι το λογισμικό προετοιμάζεται κατά τη σύνδεση και ολοκληρώνει την εγκατάσταση όταν ο χρήστης το εκτελεί για πρώτη φορά. Η ανάθεσή του σε έναν υπολογιστή σημαίνει ότι η εγκατάσταση πραγματοποιείται κατά την εκκίνηση του συστήματος και καθίσταται διαθέσιμο σε όλους τους χρήστες αυτού του μηχανήματος.

Η δημοσίευση ενός προγράμματος κάνει το πακέτο να εμφανίζεται στην ενότητα "Προσθήκη νέων προγραμμάτων" στην ενότητα Προσθήκη ή κατάργηση προγραμμάτων / Πίνακας ελέγχου και ο χρήστης αποφασίζει εάν θα το εγκαταστήσει ή όχι.

Δημιουργήστε το σημείο διανομής λογισμικού

Η διανομή Αντικειμένων Πολιτικής Ομάδας (GPO) βασίζεται σε έναν κοινόχρηστο πόρο δικτύου από τον οποίο οι υπολογιστές έχουν πρόσβαση στο πακέτο .msi ή στα αρχεία εγκατάστασης. Αυτό το αποθετήριο συνήθως βρίσκεται σε έναν διακομιστή αρχείων στον οποίο έχουν πρόσβαση όλοι οι υπολογιστές στον τομέα.

Βασικά βήματα για τη ρύθμιση του αποθετηρίου :

  • Συνδεθείτε στον διακομιστή αρχείων ή στον ίδιο τον ελεγκτή τομέα με δικαιώματα διαχειριστή.
  • Δημιουργήστε έναν φάκελο που θα λειτουργεί ως αποθετήριο λογισμικού, για παράδειγμα "SoftRepo".
  • Κάντε δεξί κλικ στον φάκελο, πληκτρολογήστε ιδιότητες και μεταβείτε στην καρτέλα μερίδιο.
  • Κάντε κλικ στο Σύνθετη κοινή χρήση, επιλέξτε το πλαίσιο «Κοινή χρήση αυτού του φακέλου» και, στη συνέχεια, κάντε κλικ στο Δικαιώματα.

Ρυθμίστε τις παραμέτρους δικαιωμάτων κοινής χρήσης καταργώντας τη γενική πρόσβαση σε "Όλους" και προσθέτοντας τις κατάλληλες ομάδες ή χρήστες (για παράδειγμα, Όλοι οι υπολογιστές στον τομέα και Όλοι οι χρήστες τομέα, σύμφωνα με την πολιτική ασφαλείας σας).

Στην καρτέλα Ασφάλεια του φακέλου , μεταβείτε στις Επιλογές για προχωρημένους, προσθέστε τις απαραίτητες ομάδες και παραχωρήστε τους δικαιώματα ανάγνωσης (ή τα κατάλληλα δικαιώματα). Αυτό διασφαλίζει ότι οι υπολογιστές μπορούν να κατεβάσουν το πρόγραμμα εγκατάστασης χωρίς προβλήματα δικαιωμάτων NTFS.

Επαληθεύστε ότι η πρόσβαση λειτουργεί πληκτρολογώντας την πλήρη διαδρομή UNC στην εξερεύνηση αρχείων σας, κάτι σαν \\SRV-OLIN02-001\SoftRepo. Εάν ανοίξει σωστά, το σημείο διανομής σας είναι έτοιμο.

Δημοσίευση ή ανάθεση ενός πακέτου MSI χρησιμοποιώντας την Πολιτική ομάδας

Το επόμενο βήμα είναι να δημιουργήσετε το GPO εγκατάστασης λογισμικού και να το συνδέσετε όπου χρειάζεται. Μπορείτε να το κάνετε αυτό είτε από το Active Directory Users and Computers είτε από το GPMC, αλλά η διαδικασία είναι η ίδια.

Δημιουργία του GPO από χρήστες και υπολογιστές της Active Directory :

  • Ανοίξτε το "Χρήστες και Υπολογιστές Active Directory" από τα Εργαλεία Διαχείρισης.
  • Στο δέντρο, κάντε δεξί κλικ στον τομέα και επιλέξτε ιδιότητες.
  • Καρτέλα Πολιτική ομάδας, κάντε κλικ στο Nueva για να δημιουργήσετε ένα αντικείμενο πολιτικής ομάδας και να του δώσετε ένα περιγραφικό όνομα.
  • Στην καρτέλα Ασφάλεια, ρυθμίστε ποιες ομάδες έχουν δικαίωμα "Εφαρμογή πολιτικής ομάδας" επιλέγοντας ή καταργώντας την επιλογή, όπως απαιτείται.

Η αντιστοίχιση του πακέτου λογισμικού σε υπολογιστές ή χρήστες γίνεται από το πρόγραμμα επεξεργασίας GPO:

  • Τροποποιήστε το GPO κάνοντας κλικ στο Αλλαγή από την καρτέλα Πολιτική ομάδας ή από το GPMC.
  • χαμηλός Ρύθμιση εξοπλισμού, επέκταση διαμόρφωση λογισμικού και εισέρχεται Εγκατάσταση λογισμικού αν θέλετε το πρόγραμμα να εγκατασταθεί κατά την εκκίνηση των υπολογιστών.
  • Κάντε δεξί κλικ στην επιλογή Εγκατάσταση λογισμικού, επιλέξτε Νέο > Πακέτο.
  • Στο παράθυρο διαλόγου Άνοιγμα, καθορίστε την πλήρη διαδρομή UNC προς το αρχείο .msi στο κοινόχρηστο στοιχείο: για παράδειγμα, \\server\SoftRepo\program.msi.
  • Επιλέξτε το πακέτο και, όταν σας ζητηθεί, επιλέξτε τη μέθοδο Ανατέθηκε.

Το πακέτο θα εμφανιστεί στο δεξιό πλαίσιο του προγράμματος επεξεργασίας ως πρόγραμμα που διαχειρίζεται ο GPO. Αφού κλείσετε το πρόγραμμα επεξεργασίας και εφαρμόσετε την πολιτική, τα επηρεαζόμενα μηχανήματα θα εγκαταστήσουν το λογισμικό στην επόμενη επανεκκίνηση.

Εάν αντί να αναθέσετε το λογισμικό, θέλετε να δημοσιεύσετε ένα πακέτο για χρήστες , μεταβείτε στις Ρυθμίσεις χρήστη > Ρυθμίσεις λογισμικού > Εγκατάσταση λογισμικού, δημιουργήστε ένα νέο πακέτο με την ίδια διαδρομή UNC και επιλέξτε τη μέθοδο Δημοσίευσης . Το πρόγραμμα θα εμφανιστεί στη συνέχεια στην ενότητα "Προσθήκη νέων προγραμμάτων" στον Πίνακα Ελέγχου, από όπου οι χρήστες μπορούν να το εγκαταστήσουν χειροκίνητα.

Συντήρηση: αναδιάταξη και αφαίρεση πακέτων

Η διάρκεια ζωής ενός πακέτου λογισμικού σε έναν οργανισμό δεν τελειώνει με την αρχική εγκατάσταση. Μερικές φορές θα χρειαστεί να το ενημερώσετε, να το αναπτύξετε ξανά ή να το αποσύρετε εντελώς. Η Πολιτική Ομάδας προσφέρει επιλογές για τη διαχείριση όλων αυτών με ελεγχόμενο τρόπο.

Η εκ νέου ανάπτυξη ενός πακέτου μπορεί να είναι απαραίτητη όταν κυκλοφορείτε μια νέα έκδοση ή όταν διορθώνετε ένα σφάλμα στο MSI. Για να το κάνετε αυτό:

  1. Ανοίξτε την ενότητα Χρήστες και Υπολογιστές της Active Directory, μεταβείτε στις Ιδιότητες Τομέα και στην καρτέλα Πολιτική ομάδας.
  2. Επιλέξτε το GPO που χρησιμοποιήσατε για την ανάπτυξη του πακέτου και κάντε κλικ στο Αλλαγή.
  3. Στον επεξεργαστή, αναπτύξτε τον κλάδο του διαμόρφωση λογισμικού η οποία περιέχει την καταχώρηση Εγκατάσταση λογισμικού.
  4. Κάντε κλικ στο κοντέινερ Εγκατάσταση λογισμικού, εντοπίστε το πρόγραμμα στο δεξιό πλαίσιο, κάντε δεξί κλικ πάνω του και επιλέξτε Όλες οι εργασίες και στη συνέχεια Ανακατανομή της εφαρμογής.
  5. Επιβεβαιώστε το μήνυμα που υποδεικνύει ότι η εφαρμογή θα επανεγκατασταθεί σε όλες τις τοποθεσίες όπου είχε εγκατασταθεί προηγουμένως.

Από εκεί και πέρα, σε επόμενες επανεκκινήσεις ή συνδέσεις , οι υπολογιστές θα λαμβάνουν ξανά το πακέτο και αυτό θα ενημερώνεται όπως ορίζεται στο MSI.

Η κατάργηση ενός πακέτου είναι εξίσου σημαντική όταν το λογισμικό καθίσταται παρωχημένο ή αντικαθίσταται από άλλο:

  • Από το ίδιο κοντέινερ εγκατάστασης λογισμικού, κάντε δεξί κλικ στο πρόγραμμα και επιλέξτε Όλες οι εργασίες > Κατάργηση.
  • Το σύστημα θα σας προσφέρει δύο επιλογές: Απεγκαταστήστε αμέσως το λογισμικό από χρήστες και υπολογιστές. o Επιτρέπουν στους χρήστες να συνεχίσουν να χρησιμοποιούν το λογισμικό, αλλά να αποτρέπουν νέες εγκαταστάσεις.
  • Επιλέξτε αυτήν που ταιριάζει καλύτερα στη στρατηγική μετάβασής σας και επιβεβαιώστε.

Λάβετε υπόψη ότι μερικές φορές τα δημοσιευμένα πακέτα ενδέχεται να συνεχίσουν να εμφανίζονται σε σταθμούς εργασίας-πελάτες ακόμη και μετά την κατάργησή τους μέσω της Πολιτικής Ομάδας, ειδικά εάν ο χρήστης εγκατέστησε αλλά δεν εκτέλεσε ποτέ το πακέτο. Η εγκατάσταση θα ολοκληρωθεί όταν το πακέτο εκτελεστεί για πρώτη φορά και η Πολιτική Ομάδας θα το καταργήσει σύμφωνα με τη νέα ρύθμιση παραμέτρων.

Η εξοικείωση με αυτές τις επιλογές συντήρησης σάς επιτρέπει να διατηρείτε έναν πολύ πιο καθαρό και πιο ομοιογενή στόλο λογισμικού, αποφεύγοντας την ξεχασμένη αποθήκευση παλιών εκδόσεων σε ορισμένα μηχανήματα.

Συνδυάζοντας τα επίσημα πρότυπα διαχείρισης του Firefox, τα Αντικείμενα Πολιτικής Ομάδας (GPO) για τις επεκτάσεις του προγράμματος περιήγησης και την εγκατάσταση λογισμικού μέσω πακέτων MSI , αποκτάτε λεπτομερή έλεγχο σχετικά με το ποιο πρόγραμμα περιήγησης χρησιμοποιείται, ποιες πολιτικές το διέπουν και ποια πρόσθετα εργαλεία υπάρχουν στους σταθμούς εργασίας. Με ελάχιστο προγραμματισμό (αποθετήριο λογισμικού, καλά μελετημένη δομή οργανικής μονάδας και προηγούμενες εργαστηριακές δοκιμές), η ανάπτυξη του Firefox και των εταιρικών πολιτικών του με GPO μετατρέπεται από μια κουραστική εργασία σε μια προβλέψιμη, επαναλήψιμη και πολύ πιο βολική διαδικασία για τους διαχειριστές συστημάτων.


Προσθήκη ως προτιμώμενης πηγής στην Google