Når du administrerer et bedriftsnettverk med dusinvis eller hundrevis av datamaskiner, er det et mareritt å installere programmer én etter én. Derfor er det viktig å mestre automatisk programvaredistribusjon for enhver systemadministrator som ønsker å holde seg tilregnelig og spare verdifull tid på repeterende oppgaver.
I det spesifikke tilfellet med Mozilla Firefox har prosessen utviklet seg betraktelig. Tidligere var det et hodebry fordi standardverktøy manglet og komplekse skript måtte brukes, men i dag forenkler et Active Directory-miljø det i stor grad at nettleseren ankommer hver arbeidsstasjon allerede konfigurert og klar til bruk.
Forbereder grunnen: ADMX-maler og krav
For at Windows skal forstå reglene vi ønsker å håndheve i Firefox, må vi installere administrasjonsmalene (ADMX) . Disse malene er i hovedsak "bruksanvisningen" som lar Group Policy Object (GPO)-konsollen vise alle nettleserens konfigurasjonsalternativer.
Først laster du ned de oppdaterte definisjonene fra Mozillas offisielle GitHub-repository. Når du har filen, pakker du den ut og flytter filene. ADMX og ADML til domenekontrollerens policylager. Hvis du foretrekker det lokale lageret, går du til C:\Windows\PolicyDefinitionsMen hvis du vil ha alt sentralisert, er den ideelle løsningen å ta dem langs ruten til SYSVOL for domenet.
Det er viktig å nevne at disse retningslinjene ikke er kompatible med veldig gamle versjoner. De fungerer spesielt ikke med versjoner eldre enn 60 , så sørg for at datainfrastrukturen din er oppdatert før du begynner å tenke på dette.
Opprette MSI-distribusjonspakken
Standardinstallasjonsprogrammet er ikke nok; for at GPO-en skal fungere, trenger vi Mozilla Firefox MSI-pakken . Dette formatet er standarden for automatiserte installasjoner på Windows Server, ettersom det tillater stille utførelse uten at brukeren må klikke på "Neste" ti ganger.
Det neste kritiske trinnet er å opprette et distribusjonspunkt . Du kan ikke bare peke på C:-stasjonen din; du må opprette en delt mappe på nettverket (for eksempel kalt "SOFTWARE") og plassere MSI-installasjonsprogrammet der. Det viktigste her er å justere sikkerhetstillatelsene slik at alle datamaskiner og domenebrukere har lesetillatelser, slik at systemet får tilgang til filen under oppstart.
GPO-konfigurasjon for automatisk installasjon

Nå som vi har filen på nettverket, går vi til Group Policy Management Console (GPMC.MSC) . Her må du opprette et nytt GPO med et tydelig navn, for eksempel «Firefox Enterprise Installation», og koble det til organisasjonsenheten (OU) der datamaskinene som skal motta nettleseren befinner seg.
I policyredigereren navigerer du til Datamaskinkonfigurasjon > Retningslinjer > Programvarekonfigurasjon > ProgramvareinstallasjonVed å høyreklikke på «Ny» velger du «Pakke» og ser etter UNC-banen til den delte mappen din (stil \\servidor\software\firefox.msiI implementeringsmetoden må du velge Tildelt slik at programmet installeres automatisk når datamaskinen slås på.
Hvis du noen gang trenger å oppdatere nettleseren eller endre versjonen, kan du bruke alternativet Redistribuer applikasjon fra samme panel, som vil tvinge frem en ny installasjon på alle berørte maskiner.
Administrasjon av utvidelser og bedriftspolicyer
Når nettleseren er installert, kan det være lurt å tvinge frem bruken av bestemte verktøy. For eksempel, for å distribuere utvidelser som Kabeen eller andre bedriftsutvidelser, må du gå til Administrative maler > Mozilla > Firefox > Utvidelser.
Når du redigerer direktivet «Extensions to Install», må du aktivere det og lime inn URL-en til .xpi-filen (Firefox-tilleggsformatet). På denne måten vil nettleseren automatisk laste ned og installere tillegget uten brukerinngripen, slik at alle har installert de samme sikkerhets- eller sporingsverktøyene.
Hvis du trenger å fjerne et verktøy, er prosessen lik: gå inn i programvareinnstillingene og velg Fjern . Du kan velge mellom å avinstallere programvaren umiddelbart eller å la brukere fortsette å bruke den, men forhindre at den installeres på nye datamaskiner.
For å bekrefte at alt fungerer som det skal, kan du kjøre kommandoen `gpupdate /force` i ledeteksten på en klientmaskin med administratorrettigheter. Hvis systemet ber deg om å starte maskinen på nytt for å bruke oppstartspolicyen, bekreft, og etter omstarten skal nettleseren magisk vises i Start-menyen.
Riktig implementering av Firefox gjennom GPO innebærer alt fra å klargjøre ADMX-filene og opprette et delt arkiv med UNC-tillatelser, til å tilordne MSI-pakken og konfigurere tvungne utvidelser, noe som gir full kontroll over bedriftens nettlesing uten manuell innsats.