주요 콘텐츠로 건너뛰기

Active Directory GPO를 사용하여 확장 프로그램을 대량 설치하십시오.

Active Directory GPO를 사용하여 여러 Windows 장치의 Google Chrome에 Protected Browser 확장 프로그램을 설치할 수 있습니다.

요구 사항

다음 계정 및 권한이 있어야 합니다.

  • 정책 편집기를 사용할 권한이 있는 Active Directory 관리자 계정
  • Sophos Central 관리자 계정
  • 확장 프로그램을 설치하려는 모든 장치에 대한 관리자 계정

Google Chrome에서 다음 요구 사항을 충족해야 합니다.

  • Chrome에는 외부 리소스에서 확장 프로그램을 설치할 수 있는 권한이 있어야 합니다.
  • Chrome에 ADMX 템플릿이 설치되어 있어야 합니다. Chrome 정책 템플릿 설치 및 구성을(를) 참조하십시오.

Microsoft 정책 관리 콘솔에서 다음 구성을 완료해야 합니다.

  1. 도메인 컨트롤러 또는 관리 서버에 있는 확장 프로그램을 위한 정책 개체(GPO).
  2. GPO를 적절한 조직 구성 단위(OU)에 연결했습니다.

    정책 관리 콘솔을(를) 참조하십시오.

  3. 도메인에 가입된 Windows 장치에 소프트웨어를 배포하기 위한 SMB 공유.

Sophos Central에서 설치 프로그램을 다운로드합니다

설치 프로그램을 다운로드하려면 다음과 같이 하십시오.

  1. Sophos Central에서 내 환경 > 설치 프로그램으로 이동합니다.
  2. 브라우저 확장 프로그램 아래의 Active Directory(GPO) 옆에서 Windows를 클릭합니다.

    그러면 .zip 파일이 다운로드됩니다. 여기에는 설치 파일이 포함되어 있습니다. 파일을 장치로 추출하십시오.

  3. 확장 프로그램 URL을 복사합니다.

설치 프로그램 및 확장 프로그램 URL을 다운로드합니다.

확장 프로그램을 설치하도록 그룹 정책 개체를 구성합니다.

Microsoft 정책 관리 콘솔에서 다음을 수행합니다.

  1. 확장 프로그램을 위해 생성한 그룹 정책 개체(GPO)를 엽니다.
  2. GPO에서 컴퓨터 구성 > 정책 > 관리 템플릿으로 이동합니다.
  3. 관리 템플릿에서 Google > Google Chrome > 확장 프로그램으로 이동합니다.
  4. 강제 설치된 앱 및 확장 프로그램 목록 구성을 클릭한 다음 사용을 선택합니다.

    강제 설치를 켭니다.

  5. 옵션에서 표시를 클릭합니다.

  6. 콘텐츠 표시에 Sophos Central에서 복사한 확장 프로그램 URL을 붙여넣습니다.

    확장 프로그램 URL을 붙여넣습니다.

  7. 확인을 클릭한 다음 저장을 클릭합니다.

  8. Sophos Central에서 다운로드한 ChromeExtensionSettings.xml 파일의 내용을 복사합니다.
  9. 동일한 GPO에서 컴퓨터 구성 > 기본 설정 > Windows 설정 > 레지스트리로 이동합니다.
  10. 레지스트리를 마우스 오른쪽 버튼으로 클릭하고 파일 내용을 붙여넣습니다.
  11. 레지스트리 이름을 입력하고 저장합니다.
  12. 다음과 같이 설치를 확인합니다.

    1. Windows 장치에서 Chrome 브라우저를 엽니다.
    2. 주소 표시줄에 chrome://policy을(를) 입력하고 정책 다시 로드를 클릭합니다.

      Chrome 정책 테이블에서 ExtensionInstallForcelist 정책을 볼 수 있는지, 그리고 해당 상태가 OK인지 확인하십시오.

    3. 주소 표시줄에 chrome://extensions을 입력하고 Protected Browser 확장이 보이는지 확인하십시오. 다음 메시지가 표시될 수 있습니다.

      Sophos extension is installed and managed by the organization.

확장 유틸리티 설치

웹 정책에서 장치 상태 정책 개체를 사용하려면 사용자 장치에 확장 유틸리티를 설치해야 합니다.

이를 수행하려면 도메인에 가입된 Windows 장치에 소프트웨어를 배포할 SMB 공유가 있어야 합니다.

확장 유틸리티를 설치하려면 다음을 수행하십시오.

  1. Sophos Central에서 다운로드한 ExtensionUtility.exe 파일을 로컬 SMB 공유에 업로드합니다.

    다음 요구 사항을 충족하는지 확인하십시오.

    • 도메인 내 컴퓨터에 확장 유틸리티 설치 프로그램에 대한 읽기 권한이 있어야 합니다.
    • 설치 프로그램은 다음과 유사한 경로를 통해 사용할 수 있습니다.

      \\<server>\<share>\ExtensionUtility.exe

  2. 확장을 위해 생성한 GPO를 엽니다.

  3. GPO에서 컴퓨터 구성 > 정책 > Windows 설정 > 스크립트(시작/종료)로 이동한 다음 시작을 클릭합니다.
  4. PowerShell 스크립트에서 추가를 클릭합니다.
  5. PowerShell 스크립트의 이름을 입력합니다. 예: Install-ExtensionUtility.ps1.
  6. 생성한 PowerShell 스크립트에 다음 코드를 붙여넣습니다.

    <path>, <server><share>ExtensionUtility.exe 파일이 위치한 경로, 서버 및 SMB 공유로 바꿉니다.

    $folder = '<path>'
    if (-not (Test-Path -Path $folder)) {
    Start-Process -FilePath "\\<server>\<share>\ExtensionUtility.exe"
    }
    
  7. 확인을 클릭한 다음 적용을 클릭합니다.

PowerShell 스크립트.

확장 제거

확장을 제거하려면 다음을 수행하십시오:

  1. 확장 프로그램을 위해 생성한 그룹 정책 개체(GPO)를 엽니다.
  2. GPO에서 Computer Configuration > Policies > Administrative Templates > Google > Google Chrome로 이동한 다음 Extensions을 클릭하십시오.
  3. Configure the list of force-installed apps and extensions을 클릭하고 Not configured를 선택하십시오.
  4. XML 사용자 지정 설정을 제거하려면 다음을 수행하십시오:

    1. Computer Configuration > Preferences > Windows Settings로 이동한 다음 Registry를 클릭하십시오.
    2. XML 파일에서 업로드한 레지스트리 항목을 찾아 삭제하십시오.
  5. 확장 유틸리티를 삭제하려면 다음 PowerShell 명령을 실행하십시오:

    powershell.exe -Command "& { msiexec /q /x $((New-Object -ComObject 'WindowsInstaller.Installer').RelatedProducts('{B0D532EB-39A8-497B-8DD8-6A3ACCE97532}')); }"