Saltar al contenido

Instalación masiva de la extensión mediante Active Directory GPO

Puede utilizar Active Directory GPO para instalar la extensión Protected Browser en Google Chrome en varios dispositivos Windows.

Requisitos

Debe tener las siguientes cuentas y permisos:

  • Una cuenta de administrador de Active Directory con permiso para usar el editor de políticas de grupo
  • Una cuenta de administrador de Sophos Central Admin
  • Una cuenta de administrador para todos los dispositivos en los que desee instalar la extensión

Debe cumplir los siguientes requisitos en Google Chrome:

Debe haber completado las siguientes configuraciones en la Consola de administración de directivas de grupo de Microsoft:

  1. Un objeto de directiva de grupo (GPO) para la extensión en un controlador de dominio o un servidor de administración.
  2. Haber vinculado el GPO a la unidad organizativa (OU) correspondiente.

    Consulte Consola de administración de directivas de grupo.

  3. Un recurso compartido SMB para el despliegue de software en dispositivos Windows que formen parte del dominio.

Descargar el instalador desde Sophos Central

Para descargar el instalador de la extensión, haga lo siguiente:

  1. En Sophos Central, vaya a Mi entorno > Instaladores.
  2. En Extensión del navegador, junto a Active Directory (GPO), haga clic en Windows.

    Esto descarga un archivo .zip. Incluye los archivos de instalación. Extraiga el archivo en su dispositivo.

  3. Copia la URL de la extensión.

Descargue el instalador y la URL de la extensión.

Configurar el objeto de directiva de grupo para instalar la extensión

En la Consola de administración de directivas de grupo de Microsoft, siga estos pasos:

  1. Abra el objeto de directiva de grupo (GPO) que ha creado para la extensión.
  2. En el GPO, vaya a Configuración del equipo > Directivas > Plantillas administrativas.
  3. En Plantillas administrativas, vaya a Google > Google Chrome > Extensiones.
  4. Haga clic en Configurar la lista de aplicaciones y extensiones de instalación forzada y, a continuación, seleccione Habilitado.

    Active la instalación forzada.

  5. En Opciones, haga clic en Mostrar.

  6. En Mostrar contenido, pegue la URL de la extensión que ha copiado de Sophos Central.

    Pegue la URL de la extensión.

  7. Haga clic en Aceptar y, a continuación, en Guardar.

  8. Copie el contenido del archivo ChromeExtensionSettings.xml que ha descargado de Sophos Central.
  9. En el mismo GPO, vaya a Configuración del equipo > Preferencias > Configuración de Windows > Registro.
  10. Haga clic con el botón derecho en Registro y pegue el contenido del archivo.
  11. Introduzca un nombre para el registro y guárdelo.
  12. Verifique la instalación de la siguiente manera:

    1. En un dispositivo Windows, abra el navegador Chrome.
    2. En la barra de direcciones, escriba chrome://policy y haga clic en Volver a cargar políticas.

      En la tabla Políticas de Chrome, compruebe si puede ver la política ExtensionInstallForcelist y si su estado es Correcto.

    3. En la barra de direcciones, escriba chrome://extensions y compruebe si puede ver la extensión Protected Browser. Es posible que vea el siguiente mensaje:

      Sophos extension is installed and managed by the organization.

Instalar la utilidad de extensión

Para utilizar los objetos de política de postura de dispositivo en las políticas web, debe instalar la utilidad de extensión en los dispositivos de los usuarios.

Para ello, debe tener un recurso compartido SMB para el despliegue de software en dispositivos Windows que formen parte del dominio.

Para instalar la utilidad de extensión, haga lo siguiente:

  1. Suba el archivo ExtensionUtility.exe que haya descargado de Sophos Central a un recurso compartido SMB local.

    Asegúrese de que cumple los siguientes requisitos:

    • Los ordenadores del dominio tienen acceso de lectura al instalador de la utilidad de extensión.
    • El instalador está disponible a través de una ruta similar a la siguiente:

      \\<server>\<share>\ExtensionUtility.exe

  2. Abra el objeto de directiva de grupo (GPO) que haya creado para la extensión.

  3. En el GPO, vaya a Configuración del equipo > Directivas > Configuración de Windows > Scripts (Inicio/Apagado) y haga clic en Inicio.
  4. En Scripts de PowerShell, haga clic en Añadir.
  5. Introduzca un nombre para el script de PowerShell. Por ejemplo, Install-ExtensionUtility.ps1.
  6. Pegue el siguiente código en el script de PowerShell que ha creado.

    Sustituya <path>, <server> y <share> por la ruta, el servidor y el recurso compartido SMB donde se encuentra el archivo ExtensionUtility.exe.

    $folder = '<path>'
    if (-not (Test-Path -Path $folder)) {
    Start-Process -FilePath "\\<server>\<share>\ExtensionUtility.exe"
    }
    
  7. Haga clic en Aceptar y, a continuación, en Aplicar.

Script de PowerShell.

Desinstalar la extensión

Para desinstalar la extensión, haga lo siguiente:

  1. Abra el objeto de directiva de grupo (GPO) que ha creado para la extensión.
  2. En el GPO, vaya a Configuración del equipo > Directivas > Plantillas administrativas > Google > Google Chrome y haga clic en Extensiones.
  3. Haga clic en Configurar la lista de aplicaciones y extensiones de instalación forzada y, a continuación, seleccione No configurado.
  4. Para eliminar la configuración personalizada de XML, haga lo siguiente:

    1. Vaya a Configuración del equipo > Preferencias > Configuración de Windows y haga clic en Registro.
    2. Busque las entradas del registro que haya cargado desde el archivo XML y elimínelas.
  5. Para eliminar la utilidad de la extensión, ejecute el siguiente comando de PowerShell:

    powershell.exe -Command "& { msiexec /q /x $((New-Object -ComObject 'WindowsInstaller.Installer').RelatedProducts('{B0D532EB-39A8-497B-8DD8-6A3ACCE97532}')); }"