Når du administrerer et virksomhedsnetværk med snesevis eller hundredvis af computere, er det et sandt mareridt at installere programmer ét efter ét. Derfor er det vigtigt for enhver systemadministrator, der ønsker at bevare fornuften og spare værdifuld tid på gentagne opgaver, at mestre automatisk softwaredistribution .
I det specifikke tilfælde med Mozilla Firefox har processen udviklet sig betydeligt. Tidligere var det besværligt, fordi der manglede standardværktøjer, og komplekse scripts skulle bruges, men i dag letter et Active Directory-miljø i høj grad browserens ankomst til hver arbejdsstation, når den allerede er konfigureret og klar til brug.
Forberedelse af grunden: ADMX-skabeloner og krav
For at Windows kan forstå de regler, vi ønsker at håndhæve i Firefox, skal vi installere administrationsskabelonerne (ADMX) . Disse skabeloner er i bund og grund den "brugsanvisning", der giver Group Policy Object (GPO)-konsollen mulighed for at vise alle browserens konfigurationsmuligheder.
Først skal du downloade de opdaterede definitioner fra Mozillas officielle GitHub-arkiv. Når du har filen, skal du pakke den ud og flytte filerne. ADMX og ADML til din domænecontrollers politiklager. Hvis du foretrækker det lokale lager, skal du gå til C:\Windows\PolicyDefinitionsMen hvis du vil have alt centraliseret, er den ideelle løsning at tage dem langs ruten SYSVOL for domænet.
Det er vigtigt at nævne, at disse politikker ikke er kompatible med meget gamle versioner, specifikt fungerer de ikke med versioner ældre end 60 , så sørg for, at din computerinfrastruktur er opdateret, før du begynder at tænke over dette.
Oprettelse af MSI-implementeringspakken
Standardinstallationsprogrammet er ikke nok; for at GPO'en kan virke, skal vi bruge Mozilla Firefox MSI-pakken . Dette format er standarden for automatiserede installationer på Windows Server, da det muliggør lydløs udførelse uden at brugeren skal klikke på "Næste" ti gange.
Det næste kritiske trin er at oprette et distributionspunkt . Du kan ikke blot pege på dit C:-drev; du skal oprette en delt mappe på netværket (f.eks. kaldet "SOFTWARE") og placere MSI-installationsprogrammet der. Det vigtigste her er at justere sikkerhedstilladelserne , så alle computere og domænebrugere har læsetilladelser, hvilket giver systemet adgang til filen under opstart.
GPO-konfiguration til automatisk installation

Nu hvor vi har filen på netværket, lad os gå til Group Policy Management Console (GPMC.MSC) . Her skal du oprette et nyt GPO med et tydeligt navn, f.eks. "Firefox Enterprise Installation", og linke det til den organisationsenhed (OU), hvor de computere, der skal modtage browseren, er placeret.
I politikeditoren skal du navigere til Computerkonfiguration > Politikker > Softwarekonfiguration > SoftwareinstallationVed at højreklikke på "Ny" vælger du "Pakke" og søger efter UNC-stien til din delte mappe (stil \\servidor\software\firefox.msiI implementeringsmetoden skal du vælge Tildelt så programmet installeres automatisk, når computeren tændes.
Hvis du nogensinde har brug for at opdatere browseren eller ændre versionen, kan du bruge indstillingen "Geninstallér applikation" fra samme panel, hvilket vil fremtvinge en geninstallation på alle berørte maskiner.
Administration af udvidelser og virksomhedspolitikker
Når browseren er installeret, kan du tvinge brugen af bestemte værktøjer. For eksempel, for at implementere udvidelser som Kabeen eller andre virksomhedsudvidelser, skal du gå til Administrative skabeloner > Mozilla > Firefox > Udvidelser.
Når du redigerer direktivet "Udvidelser, der skal installeres", skal du aktivere det og indsætte URL'en til .xpi-filen (Firefox-tilføjelsesformatet). På denne måde vil browseren automatisk downloade og installere tilføjelsen uden brugerindgriben, hvilket sikrer, at alle har de samme sikkerheds- eller sporingsværktøjer installeret.
Hvis du har brug for at fjerne et værktøj, er processen den samme: gå til softwareindstillingerne, og vælg Fjern . Du kan vælge mellem at afinstallere softwaren med det samme eller at tillade brugerne at fortsætte med at bruge den, men forhindre den i at blive installeret på nye computere.
For at bekræfte, at alt fungerer korrekt, kan du køre kommandoen `gpupdate /force` i kommandoprompten på en klientmaskine med administratorrettigheder. Hvis systemet beder dig om at genstarte for at anvende opstartspolitikken, skal du bekræfte, og efter genstarten burde browseren magisk dukke op i Start-menuen.
Den korrekte implementering af Firefox via GPO involverer alt fra at forberede ADMX-filerne og oprette et delt arkiv med UNC-tilladelser til at tildele MSI-pakken og konfigurere tvungne udvidelser, hvilket giver fuld kontrol over virksomhedens browsing uden manuel indsats.