Vai al contenuto

Installazione in blocco dell’estensione utilizzando un oggetto Criteri di gruppo di Active Directory

Puoi utilizzare un oggetto Criteri di gruppo di Active Directory per installare l’estensione Protected Browser su Google Chrome in più dispositivi Windows.

Requisiti

Devi avere i seguenti account e autorizzazioni:

  • Un account amministratore di Active Directory con l’autorizzazione necessaria per utilizzare l’editor dei criteri di gruppo
  • Un account amministratore di Sophos Central
  • Un account amministratore per tutti i dispositivi sui quali desideri installare l’estensione

Devi soddisfare questi requisiti in Google Chrome:

Devi aver completato le seguenti configurazioni nella Console di gestione dei criteri di gruppo Microsoft:

  1. Un oggetto Criteri di gruppo (GPO) per l’estensione su un controller di dominio o server di gestione.
  2. GPO collegato alla corretta unità organizzativa (OU).

    Vedi La Console di Gestione dei Criteri di Gruppo.

  3. Una condivisione SMB per distribuire il software sui dispositivi Windows membri del dominio.

Scaricare il programma di installazione da Sophos Central

Per scaricare il programma di installazione dell’estensione, procedi come segue:

  1. In Sophos Central, selezionare Il mio ambiente > Programmi di installazione.
  2. Sotto Estensione del browser, accanto ad Active Directory (GPO), clicca su Windows.

    Verrà così scaricato un file .zip che contiene i file di installazione. Estrai il file sul tuo dispositivo.

  3. Copia l’URL dell’estensione.

Scarica il programma di installazione e l’URL dell’estensione.

Configurazione dell’oggetto Criteri di gruppo per installare l’estensione

Nella Console Gestione Criteri di gruppo di Microsoft, procedi come segue:

  1. Apri l’oggetto Criteri di gruppo (GPO) che hai creato per l’estensione.
  2. Nell’oggetto Criteri di gruppo, seleziona Configurazione computer > Criteri > Modelli amministrativi.
  3. In Modelli amministrativi, seleziona Google > Google Chrome > Estensioni.
  4. Clicca su Configura l’elenco di app ed estensioni con installazione forzata e seleziona Abilitato.

    Attiva l’installazione forzata.

  5. Sotto Opzioni, clicca su Mostra.

  6. In Mostra contenuti, incolla l’URL dell’estensione che hai copiato da Sophos Central.

    Incolla l’URL dell’estensione.

  7. Clicca su OK e successivamente su Salva.

  8. Copia il contenuto del file ChromeExtensionSettings.xml che hai scaricato da Sophos Central.
  9. Nello stesso oggetto Criteri di gruppo, seleziona Configurazione computer > Preferenze > Impostazioni di Windows > Registro di sistema.
  10. Clicca con il tasto destro del mouse su Registro di sistema e incolla i contenuti del file.
  11. Inserisci un nome per il registro di sistema e salvalo.
  12. Verifica l’installazione procedendo come segue:

    1. Su un dispositivo Windows, apri il browser Chrome.
    2. Nella barra degli indirizzi, digita chrome://policy e clicca su Ricarica criteri.

      Nella tabella Criteri di Chrome, controlla se sei in grado di vedere il criterio ExtensionInstallForcelist e se il suo stato è OK.

    3. Nella barra degli indirizzi, digita chrome://extensions e controlla se sei in grado di visualizzare l’estensione Protected Browser. Potresti vedere il seguente messaggio:

      Sophos extension is installed and managed by the organization.

Installazione dell’utilità dell’estensione

Per utilizzare oggetti criteri del profilo del dispositivo nei criteri web, devi installare l’utilità dell’estensione sui dispositivi degli utenti.

Per farlo, devi avere una condivisione SMB per distribuire il software sui dispositivi Windows membri del dominio.

Per installare l’utilità dell’estensione, procedi come segue:

  1. Carica il file ExtensionUtility.exe che hai scaricato da Sophos Central su una condivisione SMB locale.

    Assicurati di soddisfare i seguenti requisiti:

    • I computer del dominio devono avere accesso in lettura al programma di installazione dell’utilità dell’estensione.
    • Il programma di installazione è disponibile attraverso un percorso simile a questo:

      \\<server>\<share>\ExtensionUtility.exe

  2. Apri l’oggetto Criteri di gruppo che hai creato per l’estensione.

  3. Nell’oggetto Criteri di gruppo, seleziona Configurazione computer > Criteri > Impostazioni di Windows > Script (avvio/arresto) e clicca su Avvio.
  4. Sotto Script di PowerShell, clicca su Aggiungi.
  5. Inserisci un nome per lo script di PowerShell. Ad esempio Install-ExtensionUtility.ps1.
  6. Incolla il seguente codice nello script di PowerShell che hai creato.

    Sostituisci <path>, <server> e <share> con il percorso, il server e la condivisione SMB in cui si trova il file ExtensionUtility.exe.

    $folder = '<path>'
    if (-not (Test-Path -Path $folder)) {
    Start-Process -FilePath "\\<server>\<share>\ExtensionUtility.exe"
    }
    
  7. Clicca su OK e successivamente su Applica.

Script di PowerShell.

Disinstallazione dell’estensione

Per disinstallare l’estensione, procedi come segue:

  1. Apri l’oggetto Criteri di gruppo (GPO) che hai creato per l’estensione.
  2. Nell’oggetto Criteri di gruppo, seleziona Configurazione computer > Criteri > Modelli amministrativi > Google > Google Chrome e clicca su Estensioni.
  3. Clicca su Configura l’elenco di app ed estensioni con installazione forzata e seleziona Non configurato.
  4. Per rimuovere le impostazioni personalizzate di XML, procedi come segue:

    1. Apri Configurazione computer > Preferenze > Impostazioni di Windows e clicca su Registro di sistema.
    2. Individua gli elementi del registro di sistema che hai caricato dal file XML ed eliminali.
  5. Per eliminare l’utilità dell’estensione, esegui questo comando PowerShell:

    powershell.exe -Command "& { msiexec /q /x $((New-Object -ComObject 'WindowsInstaller.Installer').RelatedProducts('{B0D532EB-39A8-497B-8DD8-6A3ACCE97532}')); }"