- Firefox'un merkezi yönetimi için resmi Mozilla ADMX şablonlarının uygulanması.
- Active Directory ortamlarında MSI paketleri kullanarak otomatik yazılım dağıtımlarını yapılandırma.
- Grup İlkesi Nesneleri aracılığıyla uzantıların ve gezinme parametrelerinin gelişmiş kontrolü.

İş ortamında internet tarayıcılarını yönetmek, doğru araçlar olmadan gerçek bir baş ağrısı olabilir. Uzun zamandır Firefox'u yönetenler şu sorunla karşılaşıyordu: kontrol etmenin karmaşık görevi Yazılım, ADMX dosyalarının yokluğu nedeniyle kısıtlanmıştı; bu durum, yapılandırma dosyalarını taşımak için harici komut dosyalarının kullanılmasını zorunlu kılıyordu ve bu da zahmetli ve hataya açık bir süreçti.
Neyse ki, Mayıs 2018'den itibaren Mozilla bir adım öne geçti ve bu hizmeti sunmaya başladı. resmi ADMX dosyalarıBu, çığır açan bir gelişme oldu; herhangi bir sistem yöneticisinin Windows Server'da yerel olarak grup politikaları (GPO'lar) belirlemesine olanak tanıyarak, kuruluş içindeki tüm iş istasyonlarında tarayıcı standardizasyonunu büyük ölçüde kolaylaştırdı.
ADMX şablonlarının hazırlanması ve kurulumu
İyi bir başlangıç yapmak için, aşağıdaki özelliklere sahip bir ortamın olması şarttır: Active Directory zaten dağıtılmış durumda. ve çalışır durumda. İlk adım, Mozilla'nın GitHub deposunda bulunan güncellenmiş politika tanımlarını edinmektir. İndirildikten sonra, gerekli dosyalara erişmek için paketi çıkarmamız gerekir.
Sonraki adım, ADMX ve ADML dosyalarını etki alanı denetleyicisinin politika deposuna taşımaktır. Eğer tercih ederseniz... yerel kurulumBunları C:\Windows\PolicyDefinitions yoluna kopyalamanız gerekecek. Ancak, profesyonel ortamlarda en iyisi aşağıdaki yöntemi kullanmaktır. ana mağaza Tüm denetleyicilerin aynı yapılandırmaya sahip olması için, bu yapılandırma \\dc-server\SYSVOL\domain-name\Policies\PolicyDefinitions UNC yolunda bulunur.

Bu politikaların akılda tutulması çok önemlidir. Bu sürümler mevcut sürümlerle uyumlu değil. Firefox 60'tan düşük sürümler. Eski sürümlere sahip eski bilgisayarlarınız varsa, yönergeler basitçe göz ardı edilecektir; bu nedenle devam etmeden önce tüm bilgisayarlarınızın güncel olduğundan emin olmanız şarttır.
Firefox yazılımının otomatik dağıtımı
Tarayıcıyı yapılandırmanın yanı sıra toplu olarak yüklemeniz gerekiyorsa, en iyi seçenek bir kurulum dosyası oluşturmaktır. ağ dağıtım noktasıBu işlem, yükleyicinin .msi formatında barındırıldığı sunucuda paylaşılan bir klasör oluşturmayı içerir. Güvenlik izinlerini ayarlamayı unutmayın, böylece tüm takımlar ve kullanıcılar Alan adı klasörü okuyabilir ancak içeriğini değiştiremez.
Kurulumu gerçekleştirmek için, Grup İlkesi Yönetim Konsolunu (GPMC.MSC) açmalı ve ilgili Organizasyon Birimi (OU) ile bağlantılı yeni bir ilke nesnesi oluşturmalıyız. Düzenleyici içinde şu adımları izliyoruz: Ekipman kurulumuArdından Yazılım Yapılandırması ve son olarak Yazılım Kurulumu aşamasına geçilir.
Yeni bir paket eklerken, şunları girmemiz gerekiyor: UNC yolunu tamamlamak MSI dosyasından (örneğin, \\Server\Software\firefox.msi). Seçildikten sonra, ideal dağıtım yöntemi şudur: atanmış modBu sayede, kullanıcının hiçbir şey yapmasına gerek kalmadan, bilgisayar açıldığında tarayıcı otomatik olarak yüklenir.
Gelişmiş uzantı ve yapılandırma yönetimi
Tarayıcı yüklendikten ve ADMX şablonları yüklendikten sonra komut vermeye başlayabiliriz. Kabeen uzantısı veya başka bir kurumsal araç gibi belirli eklentilerin kurulumunu zorlamanız gerekiyorsa, bizimle iletişime geçebilirsiniz. Güvenli Firefox eklentileri için eksiksiz rehberBunu yapmak için şuraya gitmelisiniz: Kullanıcı ayarlarıYönetim Şablonlarına gidin, Mozilla bölümünü ve ardından Firefox bölümünü bulun.
Uzantılar bölümünde, adlı bir yönerge bulunmaktadır. Yüklenecek eklentilerBu özelliği etkinleştirmek, eklentinin .xpi dosyasının doğrudan URL'sini yapıştırmanıza olanak tanır. Bu, tüm iş istasyonlarının gerekli bileşenlere sahip olmasını sağlamak için son derece kullanışlıdır. aynı güvenlik araçları veya verimlilik otomatik olarak yüklendi.
Ayrıca, aşağıdakiler gibi temel ancak hayati önem taşıyan unsurları da kontrol etmek mümkündür: varsayılan ana sayfaBunu yapmak için, ana sayfanın URL yapılandırma öğesini bulun ve kurumsal web adresini tanımlayarak kullanıcının bunu değiştirmesini engelleyin. Tüm bu değişiklikleri hemen uygulamak için şu komutu çalıştırabilirsiniz: gpupdate / force Komut konsolunda yönetici ayrıcalıklarıyla.
Bu süreç boyunca, ADMX şablonlarının uygulanması, MSI dosyaları için ağ depolarının oluşturulması ve hem yazılımı hem de uzantılarını ve iç parametrelerini yönetmek için Grup İlkesi Nesnelerinin hassas bir şekilde kullanılması yoluyla, manuel ve kaotik yönetimden tam kontrole nasıl geçileceğini ve böylece kurumsal ağ genelinde tutarlı ve güvenli bir tarama altyapısının nasıl elde edileceğini gördük.