Неожиданно встала необходимость использовать в некоторых подразделениях организации браузеры отличные от IE. Выбор пал на Firefox, основные критерии:
- поддержка WEB стандартов
- наличие к Firefox базовых ADM и ADMX шаблонов
Далее встает вопрос о внедрении и развертывании сего хозяйства в существующей инфраструктуре, как оказалось в данном отношении вопрос обстоит довольно просто:
- Загружаем и устанавливаем последнюю версию браузера отсюда или отсюда (MSI) пакет
- Устанавливаем дополнение GPO For Firefox или просто загружаем его как xpi файл и устанавливаем потом удобным для себя способом
- Загружаем административный шаблон для AD
- Создаем GPO, импортируем в Administrative Templates
- Назначаем на группу или на OU, кому как удобно
От себя
- Мно был загружен MSI пакет браузера
- Из xpi пакета был собран так же MSI
- Настройки политик были в одном GPO (на все компьютеры группы)
- Установка брузера и расширения, происходит только на членов группы (пользователей)
- Группе пользователей создано исключение в AppLocker
Таким образом
- настройки браузера на всех машинах
- реализуются эти настройки только на тех, где установлен софт
- софт может запускаться если пользователь является членом группы