Установка плагина через групповые политики в домене Windows#

В примерах используется Windows Server 2019.

Подготовка веб-сервера#

Для раздачи CRX-файла и XML-манифеста обновления необходим HTTP-сервер. Рекомендуется Apache; в примере используется HFS.

  1. Скачайте и запустите HFS.

  2. Загрузите CRX-файл расширения.

  3. Скачайте файл манифеста обновлений update.xml.

    Внутри манифеста указывается ID расширения и ссылка на CRX-файл. Версия CRX должна совпадать с указанной в манифесте.

    <gupdate xmlns="http://www.google.com/update2/response" protocol="2.0">
    <app appid="ngfgcgjklkfnbpandhelhehghbfbebai">
       <updatecheck codebase="http://<IP_СЕРВЕРА>/globalerp-browser-extension-latest.crx" version="0.19.5"></updatecheck>
    </app>
    </gupdate>
    

    Примечание

    Замените <IP_СЕРВЕРА> на адрес вашего веб-сервера.

  4. Откройте панель управления HFS: http://localhost/~/admin/.

  5. Перейдите в Shared Files > Add (или +) > File or folder from disk и добавьте оба файла — CRX и XML.

    Добавление файлов в HFS

    После этого файлы будут доступны по адресу http://<IP_СЕРВЕРА>:8080.

    Местоположение файлов

Установка браузера#

Яндекс Браузер#

Подготовка дистрибутива#

  1. Скачайте инсталлятор Яндекс Браузера.

  2. Поместите инсталлятор в общедоступную сетевую директорию.

  3. Скачайте и разместите файл ADMX в папке C:\Windows\PolicyDefinitions.

  4. Скачайте и разместите файл ADML (русский / английский) в папке C:\Windows\PolicyDefinitions\<язык_ОС>.

Настройка установки через GPO#

  1. Создайте объект групповой политики (например, InstallYandexBrowser) — подробнее см. раздел «Настройка установки через GPO», шаги 1–3.

  2. Нажмите ПКМ по новой политике > Изменить.

  3. Перейдите в Конфигурация компьютера > Политики > Конфигурация программ > Установка программ.

  4. Нажмите ПКМ > Пакет > Создать… и выберите инсталлятор браузера в общедоступной папке (YandexBrowser.msi).

  5. Укажите тип развёртывания Назначенный.

  6. В свойствах пакета включите параметр Устанавливать это приложение при входе в систему.

    Установка программ через GPO

    После следующей перезагрузки компьютеров домена браузер установится автоматически.

Google Chrome#

Подготовка дистрибутива#

  1. Скачайте инсталлятор Google Chrome.

  2. Поместите инсталлятор в общедоступную сетевую директорию.

  3. Скачайте и разместите файл ADMX в папке C:\Windows\PolicyDefinitions.

  4. Скачайте и разместите файл ADML (русский / английский) в папке C:\Windows\PolicyDefinitions\<язык_ОС>.

Настройка установки через GPO#

  1. Создайте объект групповой политики (например, InstallGoogleChrome) — подробнее см. раздел «Настройка установки через GPO», шаги 1–3.

  2. Нажмите ПКМ по новой политике > Изменить.

  3. Перейдите в Конфигурация компьютера > Политики > Конфигурация программ > Установка программ.

  4. Нажмите ПКМ > Пакет > Создать… и выберите инсталлятор браузера в общедоступной папке (googlechromestandaloneenterprise64.msi).

  5. Укажите тип развёртывания Назначенный.

  6. В свойствах пакета включите параметр Устанавливать это приложение при входе в систему.

    После следующей перезагрузки компьютеров домена браузер установится автоматически.

Установка плагина#

Подготовка дистрибутива#

  1. Скачайте MSI-инсталлятор плагина из репозитория.

  2. Поместите файл .msi в общедоступную сетевую директорию. Убедитесь, что папка доступна на всех компьютерах домена.

Настройка установки через GPO#

  1. Откройте Управление групповой политикой (Панель управления > Система и безопасность > Администрирование).

  2. Перейдите в Лес > Домены > <Домен> > PC и создайте объект групповой политики (например, InstallPlugin_Win).

  3. Добавьте в Фильтры безопасности нужные группы пользователей и компьютеров.

  4. Нажмите ПКМ по новой политике > Изменить.

  5. Перейдите в Конфигурация компьютера > Политики > Конфигурация программ > Установка программ.

    Примечание

    Плагин назначается на компьютер (не на пользователя), чтобы он был доступен при входе любого пользователя домена.

  6. Нажмите ПКМ > Пакет > Создать… и выберите MSI-файл плагина в общедоступной папке.

  7. Укажите тип развёртывания Назначенный.

    Управление групповой политикой

    Плагин установится при следующей перезагрузке компьютеров домена.

Установка расширения#

Яндекс Браузер#

Настройка политики#

  1. Откройте объект групповой политики, ранее созданный для установки брузера (ПКМ > Изменить).

  2. Перейдите в Конфигурация компьютера > Политики > Административные шаблоны > Яндекс Браузер > Расширения и веб-приложения > Управлять настройками расширений.

  3. Поставьте Включено и в параметре Настройка расширений установите следующее значение:

    {
       "*": {
          "install_sources": ["http://<IP_СЕРВЕРА>:8080/*"]
       },
       "ngfgcgjklkfnbpandhelhehghbfbebai": {
          "installation_mode": "force_installed",
          "update_url": "http://<IP_СЕРВЕРА>:8080/update.xml",
          "override_update_url": true
       }
    }
    

    Примечание

    Замените <IP_СЕРВЕРА> на адрес вашего веб-сервера.

    Настройка ExtensionSettings

Проверка#

  1. На клиентской машине запустите CMD от имени администратора и выполните:

    gpupdate /force
    
  2. Откройте в браузере страницу browser://policy/ и нажмите Повторно загрузить политики.

    Убедитесь, что политики успешно прочитаны из домена и применены к браузеру.

    Проверка политик

  3. Перейдите на страницу browser://extensions/ и убедитесь, что расширение присутствует в списке и включено.

    Список расширений

Google Chrome#

Настройка политики#

  1. Откройте объект групповой политики, ранее созданный для установки брузера (ПКМ > Изменить).

  2. Перейдите в Конфигурация компьютера > Политики > Административные шаблоны > Google > Google Chrome > Расширения > Позволяет управлять расширениями.

  3. Поставьте Включено и в параметре Позволяет управлять расширениями установите следующее значение:

    {
      "*": {
        "install_sources": ["http://<IP_СЕРВЕРА>/*"]
      },
      "ngfgcgjklkfnbpandhelhehghbfbebai": {
        "installation_mode": "force_installed",
        "override_update_url": true,
        "update_url": "http://<IP_СЕРВЕРА>/update.xml"
      }
    }
    

    Примечание

    Замените <IP_СЕРВЕРА> на адрес вашего веб-сервера.

Проверка#

  1. На клиентской машине запустите CMD от имени администратора и выполните:

    gpupdate /force
    
  2. Откройте в браузере страницу chrome://policy/ и нажмите Повторно загрузить политики.

    Убедитесь, что политики успешно прочитаны из домена и применены к браузеру.

  3. Перейдите на страницу chrome://extensions/ и убедитесь, что расширение присутствует в списке и включено.