Maak Firefox-implementatiepakketten met GPO's en bedrijfsbeleid.

  • Het implementeren van Mozilla Firefox in bedrijfsomgevingen met behulp van Group Policy Objects (GPO's).
  • Officiële ADMX-sjabloonconfiguratie voor nauwkeurige controle van browservoorkeuren.
  • Automatisering van software-installatie en specifieke extensies om IT-beheer te optimaliseren.

Maak Firefox-implementatiepakketten met GPO's en bedrijfsbeleid.

Wanneer je een bedrijfsnetwerk beheert met tientallen of honderden computers, is het installeren van programma's één voor één een ware nachtmerrie. Daarom is het beheersen van automatische softwaredistributie essentieel voor elke systeembeheerder die zijn gezond verstand wil behouden en waardevolle tijd wil besparen op repetitieve taken.

In het specifieke geval van Mozilla Firefox is het proces aanzienlijk verbeterd. Voorheen was het een lastige klus omdat er geen standaardtools beschikbaar waren en complexe scripts gebruikt moesten worden, maar tegenwoordig zorgt een Active Directory-omgeving ervoor dat de browser op elk werkstation al geconfigureerd en gebruiksklaar is.

De basis leggen: ADMX-sjablonen en -vereisten

Om ervoor te zorgen dat Windows de regels begrijpt die we in Firefox willen afdwingen, moeten we de beheersjablonen (ADMX) installeren . Deze sjablonen zijn in feite de "handleiding" waarmee de Group Policy Object (GPO)-console alle configuratieopties van de browser kan weergeven.

Download eerst de bijgewerkte definities van de officiële GitHub-repository van Mozilla. Pak het bestand vervolgens uit en verplaats de bestanden. ADMX en ADML naar de beleidsopslag van uw domeincontroller. Als u de lokale opslag verkiest, gaat u naar C:\Windows\PolicyDefinitionsMaar als je alles gecentraliseerd wilt hebben, is de ideale oplossing om ze via de route van SYSVOL van het domein.

Het is belangrijk te vermelden dat deze beleidsregels niet compatibel zijn met zeer oude versies, met name niet met versies lager dan 60. Zorg er dus voor dat uw computerinfrastructuur up-to-date is voordat u hierover nadenkt.

Het MSI-implementatiepakket maken

De standaardinstaller is niet voldoende; om de GPO te laten werken, hebben we het Mozilla Firefox MSI-pakket nodig . Dit formaat is de standaard voor geautomatiseerde installaties op Windows Server, omdat het een stille uitvoering mogelijk maakt zonder dat de gebruiker tien keer op "Volgende" hoeft te klikken.

De volgende cruciale stap is het creëren van een distributiepunt . Je kunt niet zomaar naar je C:-schijf verwijzen; je moet een gedeelde map op het netwerk aanmaken (bijvoorbeeld met de naam "SOFTWARE") en het MSI-installatieprogramma daarin plaatsen. Het belangrijkste hierbij is het aanpassen van de beveiligingsrechten , zodat alle computers en domeingebruikers leesrechten hebben, waardoor het systeem tijdens het opstarten toegang heeft tot het bestand.

GPO-configuratie voor automatische installatie

Maak Firefox-implementatiepakketten met GPO's en bedrijfsbeleid.

Nu het bestand op het netwerk staat, gaan we naar de Group Policy Management Console (GPMC.MSC) . Daar moet u een nieuw groepsbeleidsobject (GPO) aanmaken met een duidelijke naam, bijvoorbeeld "Firefox Enterprise-installatie", en dit koppelen aan de organisatie-eenheid (OU) waar de computers staan ​​die de browser moeten ontvangen.

Navigeer in de beleidseditor naar Computerconfiguratie > Beleid > Softwareconfiguratie > Software-installatieDoor met de rechtermuisknop op 'Nieuw' te klikken, selecteert u 'Pakket' en zoekt u naar het UNC-pad van uw gedeelde map (stijl \\servidor\software\firefox.msiBij de implementatiemethode moet u kiezen voor Toegewezen zodat het programma automatisch wordt geïnstalleerd wanneer de computer wordt aangezet.

Als u de browser ooit moet bijwerken of de versie moet wijzigen, kunt u de optie 'Toepassing opnieuw implementeren' in hetzelfde paneel gebruiken. Hiermee wordt een herinstallatie op alle betreffende computers afgedwongen.

Beheer van uitbreidingen en bedrijfsbeleid

Nadat de browser is geïnstalleerd, wilt u mogelijk het gebruik van bepaalde tools afdwingen. Om bijvoorbeeld extensies zoals Kabeen of andere bedrijfsextensies te implementeren, moet u naar Administratieve sjablonen > Mozilla > Firefox > Extensies gaan.

Bij het bewerken van de instelling "Extensies om te installeren" moet u deze inschakelen en de URL van het .xpi-bestand (het Firefox-add-onformaat) plakken. Op deze manier downloadt en installeert de browser de add-on automatisch zonder tussenkomst van de gebruiker, zodat iedereen over dezelfde beveiligings- of trackingtools beschikt.

Als u een tool wilt verwijderen, is de procedure vergelijkbaar: ga naar de software-instellingen en selecteer 'Verwijderen '. U kunt kiezen tussen het direct verwijderen van de software of het toestaan ​​dat gebruikers de software blijven gebruiken, maar het voorkomen dat deze op nieuwe computers wordt geïnstalleerd.

Om te controleren of alles correct werkt, kunt u de opdracht `gpupdate /force` uitvoeren in de opdrachtprompt van een clientcomputer met beheerdersrechten. Als het systeem u vraagt ​​om opnieuw op te starten om het opstartbeleid toe te passen, bevestig dit dan. Na de herstart zou de browser als vanzelf in het Startmenu moeten verschijnen.

De correcte implementatie van Firefox via GPO omvat alles, van het voorbereiden van de ADMX-bestanden en het creëren van een gedeelde repository met UNC-rechten tot het toewijzen van het MSI-pakket en het configureren van verplichte extensies. Dit biedt volledige controle over het internetgebruik binnen de organisatie zonder handmatige tussenkomst.


Voeg dit toe als voorkeursbron in Google.