- Ametlike Mozilla ADMX mallide rakendamine tsentraliseeritud Firefoxi haldamiseks.
- Automatiseeritud tarkvarajuurutuste seadistamine MSI-pakettide abil Active Directory keskkondades.
- Laienduste ja navigeerimisparameetrite täiustatud kontroll rühmapoliitika objektide kaudu.

Ärikeskkonnas internetibrauserite haldamine võib ilma õigete tööriistadeta olla tõeline peavalu. Pikka aega puutusid Firefoxi haldajad kokku ... keeruline kontrollimise ülesanne Tarkvara tööd takistas ADMX-failide puudumine, mis sundis konfiguratsioonifailide teisaldamiseks kasutama väliseid skripte, mis oli tüütu ja veaohtlik protsess.
Õnneks astus Mozilla alates 2018. aasta maist sammu edasi ja hakkas pakkuma ametlikud ADMX-failidSee on olnud mängumuutja, võimaldades igal süsteemiadministraatoril määrata rühmapoliitikaid (GPO-sid) otse Windows Serveris, hõlbustades oluliselt brauserite standardiseerimist kõigis organisatsiooni tööjaamades.
ADMX-mallide ettevalmistamine ja installimine
Hea alguse tegemiseks on oluline luua sobiv keskkond Active Directory on juba juurutatud ja töökorras. Esimene samm on hankida uuendatud poliitikamääratlused, mis on saadaval Mozilla GitHubi repositooriumis. Pärast allalaadimist peame paketi lahti pakkima, et pääseda juurde vajalikele failidele.
Järgmine samm on ADMX- ja ADML-failide teisaldamine domeenikontrolleri poliitikasalvestusse. Kui eelistate kohalik paigaldusPeate need kopeerima teele C:\Windows\PolicyDefinitions. Professionaalses keskkonnas on aga kõige parem kasutada peapood asub UNC teel \\dc-server\SYSVOL\domeeninimi\Policies\PolicyDefinitions, nii et kõigil kontrolleritel oleks sama konfiguratsioon.

On väga oluline meeles pidada, et need eeskirjad Need ei ühildu versioonidega Firefoxi versioonid, mis on vanemad kui 60. Kui teil on vanemad arvutid aegunud versioonidega, siis direktiivid lihtsalt ignoreeritakse, seega on enne jätkamist hädavajalik veenduda, et kõik teie arvutid on ajakohased.
Firefoxi tarkvara automatiseeritud juurutamine
Kui lisaks brauseri seadistamisele peate selle ka hulgi installima, on parim valik luua võrgu jaotuspunktSee hõlmab jagatud kausta loomist serveris, kus installija asub .msi-vormingus. Ärge unustage turvaõigusi muuta nii, et kõik meeskonnad ja kasutajad Domeen saab kausta lugeda, aga mitte selle sisu muuta.
Installi teostamiseks peame avama grupipoliitika halduskonsooli (GPMC.MSC) ja looma uue poliitikaobjekti, mis on lingitud vastava organisatsiooniüksusega (OU). Redaktoris navigeerime aadressile Seadmete seadistamineseejärel tarkvara seadistamise ja lõpuks tarkvara installimise juurde.
Uue paketi lisamisel peame sisestama täielik UNC tee MSI-failist (näiteks \\Server\Software\firefox.msi). Kui see on valitud, on ideaalne juurutamismeetod määratud režiimSee tagab brauseri automaatse installimise arvuti käivitamisel, ilma et kasutaja peaks sõrmegi liigutama.
Täiustatud laienduste ja konfiguratsiooni haldus
Kui brauser on installitud ja ADMX-mallid laaditud, saame hakata käske väljastama. Kui teil on vaja sundida teatud lisandmoodulite, näiteks Kabeeni laienduse või mõne muu ettevõtte tööriista installimist, saate tutvuda meiega. Täielik juhend ohutute Firefoxi laienduste kohtaSelleks peate minema aadressile Kasutaja seaded, minge haldusmallide juurde, leidke Mozilla jaotis ja seejärel Firefox.
Laienduste osas on direktiiv nimega Paigaldatavad laiendusedSelle lubamine võimaldab teil kleepida plugina .xpi-faili otsese URL-i. See on äärmiselt kasulik tagamaks, et kõigil tööjaamadel on vajalikud komponendid olemas. samad turvatööriistad või tootlikkus installitakse automaatselt.
Samuti on võimalik kontrollida põhilisi, kuid olulisi aspekte, näiteks vaikimisi avalehtSelleks leidke lihtsalt avalehe URL-i konfiguratsioonielement ja määrake ettevõtte veebiaadress, takistades kasutajal seda muutmast. Kõigi nende muudatuste koheseks rakendamiseks võite käivitada käsu gpupdate / jõud käsurea konsoolis administraatori õigustega.
Selle protsessi käigus oleme näinud, kuidas liikuda käsitsi ja kaootiliselt haldamiselt täieliku kontrollini ADMX-mallide rakendamise, MSI-failide võrguhoidlate loomise ja grupipoliitika objektide täpse kasutamise kaudu nii tarkvara kui ka selle laienduste ja sisemiste parameetrite haldamiseks, saavutades seeläbi järjepideva ja turvalise sirvimisinfrastruktuuri kogu ettevõtte võrgus.