- Virallisten Mozilla ADMX -mallien käyttöönotto keskitettyä Firefoxin hallintaa varten.
- Automatisoitujen ohjelmistojen käyttöönottojen konfigurointi MSI-pakettien avulla Active Directory -ympäristöissä.
- Laajennusten ja navigointiparametrien edistynyt hallinta ryhmäkäytäntöobjektien avulla.

Internet-selainten hallinta yritysympäristössä voi olla todellinen päänsärky ilman oikeita työkaluja. Pitkään Firefoxin hallinnoijat kohtasivat ongelman monimutkainen valvontatehtävä Ohjelmistoa haittasi ADMX-tiedostojen puuttuminen, mikä pakotti käyttämään ulkoisia komentosarjoja määritystiedostojen siirtämiseen, mikä oli työläs ja virhealtis prosessi.
Onneksi Mozilla otti toukokuusta 2018 lähtien askeleen eteenpäin ja alkoi tarjota viralliset ADMX-tiedostotTämä on mullistanut kaiken, sillä kuka tahansa järjestelmänvalvoja voi asettaa ryhmäkäytäntöjä (GPO) suoraan Windows Serverissä, mikä helpottaa huomattavasti selainten standardointia kaikissa organisaation työasemissa.
ADMX-mallien valmistelu ja asennus
Jotta pääset hyvään alkuun, on tärkeää luoda ympäristö, jossa Active Directory on jo otettu käyttöön ja toiminnassa. Ensimmäinen vaihe on hankkia päivitetyt käytäntömääritelmät, jotka ovat saatavilla Mozillan GitHub-arkistossa. Latauksen jälkeen meidän on purettava paketti, jotta voimme käyttää tarvittavia tiedostoja.
Seuraava vaihe on siirtää ADMX- ja ADML-tiedostot toimialueen ohjauskoneen käytäntösäilöön. Jos haluat mieluummin paikallinen asennusSinun on kopioitava ne polkuun C:\Windows\PolicyDefinitions. Ammattiympäristöissä on kuitenkin parasta käyttää päämyymälä sijaitsee UNC-polussa \\dc-server\SYSVOL\domain-name\Policies\PolicyDefinitions, jotta kaikilla ohjaimilla on sama kokoonpano.

On erittäin tärkeää pitää mielessä, että nämä käytännöt Ne eivät ole yhteensopivia versioiden kanssa Firefox-versiot, jotka ovat alempia kuin 60. Jos sinulla on vanhempia tietokoneita, joissa on vanhentuneet versiot, direktiivit yksinkertaisesti ohitetaan, joten on erittäin tärkeää varmistaa, että kaikki tietokoneesi ovat ajan tasalla ennen jatkamista.
Firefox-ohjelmiston automaattinen käyttöönotto
Jos selaimen määrittämisen lisäksi sinun on asennettava se irtotavarana, paras vaihtoehto on luoda verkon jakelupisteTämä edellyttää jaetun kansion luomista palvelimelle, jossa asennusohjelma sijaitsee .msi-muodossa. Muista säätää suojausoikeuksia niin, että kaikki tiimit ja käyttäjät Verkkotunnus voi lukea kansion, mutta ei muokata sen sisältöä.
Asennuksen suorittamiseksi meidän on avattava ryhmäkäytäntöjen hallintakonsoli (GPMC.MSC) ja luotava uusi käytäntöobjekti, joka on linkitetty vastaavaan organisaatioyksikköön (OU). Editorissa siirrymme kohtaan Laitteen asetuksetsitten ohjelmiston konfigurointiin ja lopuksi ohjelmiston asennukseen.
Kun lisäämme uuden paketin, meidän on annettava täydellinen UNC-polku MSI-tiedostosta (esimerkiksi \\Server\Software\firefox.msi). Kun se on valittu, ihanteellinen käyttöönottotapa on määritetty tilaTämä varmistaa, että selain asennetaan automaattisesti tietokoneen käynnistyksen yhteydessä käyttäjän tarvitsematta nostaa sormeakaan.
Edistynyt laajennusten ja kokoonpanon hallinta
Kun selain on asennettu ja ADMX-mallit on ladattu, voimme alkaa antaa komentoja. Jos sinun on pakotettava tiettyjen lisäosien, kuten Kabeen-laajennuksen tai jonkin muun yritystyökalun, asennus, voit tutustua seuraaviin artikkeleihin: Täydellinen opas turvallisiin Firefox-laajennuksiinVoit tehdä tämän menemällä osoitteeseen Käyttäjäasetukset, siirry kohtaan Hallintamallit, etsi Mozilla-osio ja sitten Firefox.
Laajennukset-osiossa on direktiivi nimeltä Asennettavat laajennuksetTämän ottaminen käyttöön mahdollistaa laajennuksen .xpi-tiedoston suoran URL-osoitteen liittämisen. Tämä on erittäin hyödyllistä sen varmistamiseksi, että kaikilla työasemilla on tarvittavat komponentit. samat tietoturvatyökalut tai tuottavuus asennetaan automaattisesti.
On myös mahdollista hallita perus-mutta elintärkeitä osa-alueita, kuten oletuskotisivuVoit tehdä tämän etsimällä kotisivun URL-määrityselementin ja määrittämällä yrityksen verkko-osoitteen, estäen käyttäjää muuttamasta sitä. Voit ottaa kaikki nämä muutokset käyttöön välittömästi suorittamalla komennon gpupdate / force komentokonsolissa järjestelmänvalvojan oikeuksilla.
Tämän prosessin aikana olemme nähneet, kuinka siirrytään manuaalisesta ja kaoottisesta hallinnasta täydelliseen hallintaan ADMX-mallien käyttöönoton, MSI-tiedostoille tarkoitettujen verkkovarastojen luomisen ja ryhmäkäytäntöobjektien tarkan käytön avulla sekä ohjelmiston että sen laajennusten ja sisäisten parametrien hallintaan, jolloin saavutetaan yhtenäinen ja turvallinen selausinfrastruktuuri koko yritysverkossa.