Zum Inhalt

Masseninstallation der Erweiterung mit Active Directory GPO

Sie können Active Directory GPO verwenden, um die Protected Browser-Erweiterung für Google Chrome auf mehreren Windows-Geräten zu installieren.

Voraussetzungen

Sie benötigen die folgenden Konten und Berechtigungen:

  • Ein Active Directory-Administratorkonto mit Berechtigung zur Verwendung des Gruppenrichtlinien-Editors
  • Ein Sophos Central-Admin-Konto
  • Ein Administratorkonto für alle Geräte, auf denen Sie die Erweiterung installieren möchten

Sie müssen in Google Chrome die folgenden Anforderungen erfüllen:

Sie müssen die folgenden Konfigurationen in der Gruppenrichtlinien-Verwaltungskonsole von Microsoft abgeschlossen haben:

  1. Ein Gruppenrichtlinienobjekt (GPO) für die Erweiterung auf einem Domänen-Controller oder Management Server
  2. GPO, das mit der entsprechenden Organisationseinheit (OU) verknüpft wurde

    Siehe Gruppenrichtlinien-Verwaltungskonsole.

  3. Eine SMB-Freigabe zur Bereitstellung von Software auf in die Domäne eingebundenen Windows-Geräten.

Laden Sie den Installer von Sophos Central herunter

Um den Installer für die Erweiterung herunterzuladen, gehen Sie wie folgt vor:

  1. Gehen Sie in Sophos Central zu Meine Umgebung > Installer.
  2. Klicken Sie unter Browser-Erweiterung neben Active Directory (GPO) auf Windows.

    Dadurch wird eine .zip-Datei heruntergeladen. Sie enthält die Installationsdateien. Entpacken Sie die Datei auf Ihr Gerät.

  3. Kopieren Sie die Erweiterungs-URL.

Laden Sie den Installer und die Erweiterungs-URL herunter.

Gruppenrichtlinienobjekt für die Installation der Erweiterung konfigurieren

Gehen Sie in der Gruppenrichtlinien-Verwaltungskonsole von Microsoft wie folgt vor:

  1. Öffnen Sie das Gruppenrichtlinienobjekt (GPO), das Sie für die Erweiterung erstellt haben.
  2. Im GPO navigieren Sie zu Computerkonfiguration > Richtlinien > Administrative Vorlagen.
  3. Gehen Sie in Administrative Vorlagen zu Google > Google Chrome > Erweiterungen.
  4. Klicken Sie auf Liste der automatisch installierten Apps und Erweiterungen konfigurieren und wählen Sie dann Aktiviert.

    Aktivieren Sie „Installation erzwingen“.

  5. Klicken Sie unter Optionen auf Anzeigen.

  6. Fügen Sie unter Inhalte anzeigen die Erweiterungs-URL ein, die Sie aus Sophos Central kopiert haben.

    Fügen Sie die Erweiterungs-URL ein.

  7. Klicken Sie auf OK und anschließend auf Speichern.

  8. Kopieren Sie den Inhalt der Datei ChromeExtensionSettings.xml, die Sie von Sophos Central heruntergeladen haben.
  9. Im selben GPO navigieren Sie zu Computerkonfiguration > Einstellungen > Windows-Einstellungen > Registry.
  10. Klicken Sie mit der rechten Maustaste auf Registry und fügen Sie den Inhalt der Datei ein.
  11. Geben Sie einen Namen für die Registry ein und speichern Sie sie.
  12. Überprüfen Sie die Installation wie folgt:

    1. Öffnen Sie den Chrome-Browser auf einem Windows-Gerät.
    2. Geben Sie in der Adressleiste Folgendes ein:chrome://policy. Klicken Sie dann auf Richtlinien neu laden.

      Prüfen Sie in der Tabelle Chrome Policies, ob die Richtlinie ExtensionInstallForcelist angezeigt wird und deren Status OK lautet.

    3. Geben Sie in der Adressleiste chrome://extensions ein und prüfen Sie, ob Sie die Protected Browser-Erweiterung sehen können. Möglicherweise wird Ihnen folgende Meldung angezeigt:

      Sophos extension is installed and managed by the organization.

Erweiterungsprogramm installieren

Um Gerätestatus-Richtlinienobjekte in Webrichtlinien zu verwenden, müssen Sie das Erweiterungsprogramm auf den Geräten von Benutzern installieren.

Hierfür benötigen Sie eine SMB-Freigabe, um Software auf in die Domäne eingebundenen Windows-Geräten bereitzustellen.

Um das Erweiterungsprogramm zu installieren, gehen Sie wie folgt vor:

  1. Laden Sie die ExtensionUtility.exe-Datei hoch, die Sie von Sophos Central auf eine lokale SMB-Freigabe heruntergeladen haben.

    Stellen Sie sicher, dass Sie die folgenden Anforderungen erfüllen:

    • Die Computer in der Domäne haben Lesezugriff auf den Installer für das Erweiterungsprogramm.
    • Der Installer ist über einen ähnlichen Pfad wie dem folgenden verfügbar:

      \\<server>\<share>\ExtensionUtility.exe

  2. Öffnen Sie das GPO, das Sie für die Erweiterung erstellt haben.

  3. Gehen Sie im GPO zu Computerkonfiguration > Richtlinien > Windows-Einstellungen > Skripte (Start/Herunterfahren) und klicken Sie auf Start.
  4. Klicken Sie unter PowerShell-Skripte auf Hinzufügen.
  5. Geben Sie einen Namen für das PowerShell-Skript ein. Zum Beispiel: Install-ExtensionUtility.ps1.
  6. Fügen Sie den folgenden Code in das von Ihnen erstellte PowerShell-Skript ein.

    Ersetzen Sie <path>, <server> und <share> durch den Pfad, den Server und die SMB-Freigabe, in dem bzw. der sich die ExtensionUtility.exe-Datei befindet.

    $folder = '<path>'
    if (-not (Test-Path -Path $folder)) {
    Start-Process -FilePath "\\<server>\<share>\ExtensionUtility.exe"
    }
    
  7. Klicken Sie auf OK und anschließend auf Anwenden.

PowerShell-Skript.

Erweiterung deinstallieren

Um die Erweiterung zu deinstallieren, gehen Sie wie folgt vor:

  1. Öffnen Sie das Gruppenrichtlinienobjekt (GPO), das Sie für die Erweiterung erstellt haben.
  2. Gehen Sie im GPO zu Computerkonfiguration > Richtlinien > Administrative Vorlagen > Google > Google Chrome und klicken Sie auf Erweiterungen.
  3. Klicken Sie auf Liste der automatisch installierten Apps und Erweiterungen konfigurieren und wählen Sie Nicht konfiguriert.
  4. Um die benutzerdefinierten XML-Einstellungen zu entfernen, gehen Sie wie folgt vor:

    1. Gehen Sie zu Computerkonfiguration > Einstellungen > Windows-Einstellungen und klicken Sie auf Registry.
    2. Suchen Sie die Registry-Einträge, die Sie aus der XML-Datei hochgeladen haben, und löschen Sie sie.
  5. Um das Erweiterungsprogramm zu löschen, führen Sie folgenden PowerShell-Befehl aus:

    powershell.exe -Command "& { msiexec /q /x $((New-Object -ComObject 'WindowsInstaller.Installer').RelatedProducts('{B0D532EB-39A8-497B-8DD8-6A3ACCE97532}')); }"