- Hivatalos Mozilla ADMX sablonok implementálása a Firefox központosított kezeléséhez.
- Automatizált szoftvertelepítések konfigurálása MSI csomagok használatával Active Directory környezetekben.
- Bővítmények és navigációs paraméterek fejlett vezérlése csoportházirend-objektumokon keresztül.

Az internetböngészők kezelése üzleti környezetben igazi fejfájást okozhat a megfelelő eszközök nélkül. Hosszú ideig azok, akik a Firefoxot kezelték, szembesültek azzal, hogy bonyolult ellenőrzési feladat A szoftver működését hátráltatta az ADMX fájlok hiánya, ami külső szkriptek használatát kényszerítette a konfigurációs fájlok áthelyezéséhez, ami egy fárasztó és hibákra hajlamos folyamat volt.
Szerencsére 2018 májusa óta a Mozilla előrelépett, és elkezdte kínálni hivatalos ADMX fájlokEz forradalmi változást hozott, lehetővé téve bármely rendszergazda számára, hogy natívan állítson be csoportházirendeket (GPO-kat) a Windows Serverben, ami nagyban megkönnyíti a böngésző szabványosítását a szervezet összes munkaállomásán.
ADMX sablonok előkészítése és telepítése
Ahhoz, hogy jól induljon a munka, elengedhetetlen egy olyan környezet, Az Active Directory már telepítve van és működőképes. Az első lépés a frissített szabályzatdefiníciók beszerzése, amelyek a Mozilla GitHub repositoryjában érhetők el. A letöltés után ki kell csomagolnunk a csomagot a szükséges fájlok eléréséhez.
A következő lépés az ADMX és ADML fájlok áthelyezése a tartományvezérlő szabályzattárolójába. Ha inkább egy helyi telepítésEzeket a C:\Windows\PolicyDefinitions elérési útra kell másolnia. Professzionális környezetben azonban a legjobb a következőt használni: főüzlet az UNC elérési úton, a \\dc-server\SYSVOL\domain-name\Policies\PolicyDefinitions címen található, így minden vezérlő konfigurációja megegyezik.

Nagyon fontos szem előtt tartani, hogy ezek az irányelvek Nem kompatibilisek a verziókkal 60-nál régebbi Firefox verziók. Ha régebbi számítógépei vannak elavult verziókkal, a direktívákat egyszerűen figyelmen kívül hagyja a rendszer, ezért a folytatás előtt feltétlenül győződjön meg arról, hogy minden számítógépe naprakész.
A Firefox szoftver automatizált telepítése
Ha a böngésző konfigurálása mellett tömegesen is telepítenie kell azt, a legjobb megoldás egy hálózati elosztási pontEz magában foglalja egy megosztott mappa létrehozását a szerveren, ahol a telepítő .msi formátumban tárolódik. Ne felejtse el módosítani a biztonsági engedélyeket úgy, hogy minden csapat és felhasználó A domain olvashatja a mappát, de nem módosíthatja a tartalmát.
A telepítés végrehajtásához meg kell nyitnunk a Csoportházirend-kezelő konzolt (GPMC.MSC), és létre kell hoznunk egy új házirend-objektumot, amely a megfelelő szervezeti egységhez (OU) kapcsolódik. A szerkesztőn belül navigáljunk a következőhöz: Berendezés beállításamajd a szoftverkonfigurációhoz, végül pedig a szoftvertelepítéshez.
Új csomag hozzáadásakor meg kell adnunk a teljes UNC elérési út az MSI fájlból (például \\Server\Software\firefox.msi). A kiválasztás után az ideális telepítési módszer a hozzárendelt módEz biztosítja, hogy a böngésző automatikusan települjön a számítógép indításakor anélkül, hogy a felhasználónak egy ujját is fel kellene emelnie.
Speciális bővítmény- és konfigurációkezelés
Miután a böngésző települt és az ADMX sablonok betöltődtek, elkezdhetjük a parancsok kiadását. Ha bizonyos bővítmények, például a Kabeen bővítmény vagy bármely más vállalati eszköz telepítését kell kényszerítenie, tekintse meg a következőt: Teljes körű útmutató a biztonságos Firefox-bővítményekhezEhhez el kell mennie a következőhöz: Felhasználói beállítások, lépjen a Felügyeleti sablonok menüpontra, keresse meg a Mozilla részt, majd a Firefoxot.
A Bővítmények részben található egy direktíva, melynek neve Telepítendő bővítményekEnnek engedélyezésével beillesztheti a bővítmény .xpi fájljának közvetlen URL-címét. Ez rendkívül hasznos annak biztosítására, hogy minden munkaállomás rendelkezzen a szükséges komponensekkel. ugyanazok a biztonsági eszközök vagy a termelékenység automatikusan települ.
Az alapvető, de létfontosságú szempontok, például a következők szabályozására is lehetőség van: alapértelmezett kezdőlapEhhez egyszerűen keresse meg a kezdőlap URL-konfigurációs elemét, és adja meg a vállalati webcímet, megakadályozva, hogy a felhasználó megváltoztassa azt. Az összes módosítás azonnali alkalmazásához futtassa a következő parancsot: gpupdate / force a parancskonzolban rendszergazdai jogosultságokkal.
A folyamat során láthattuk, hogyan lehet a manuális és kaotikus kezeléstől a teljes kontrollig eljutni az ADMX sablonok megvalósításán, az MSI fájlok hálózati tárhelyeinek létrehozásán, valamint a csoportházirend-objektumok precíz használatán keresztül a szoftver, annak kiterjesztései és belső paraméterei kezelésére, így egységes és biztonságos böngészési infrastruktúrát érve el a vállalati hálózaton.