グループポリシーADMXテンプレートを使用してGoogleChromeを構成するにはどうすればよいですか?
この記事では、ActiveDirectoryドメインのブラウザ設定を一元管理できるGoogleが提供するChromeグループポリシー管理用テンプレート(admx)について説明します。 ChromeのADMXGPOテンプレートは、企業ネットワークでのこのブラウザの展開と構成を大幅に簡素化します。また、GPOを使用してGoogle Chrome設定を管理し、ブラウザ拡張機能をインストールするいくつかの一般的なタスクを示します。
GoogleChrome用のGPOADMXテンプレートのインストール
グループポリシーを使用してChrome設定を管理するには、管理用GPOテンプレート(admxファイル)の特別なセットをダウンロードしてインストールする必要があります。
-
- GoogleChromeのグループポリシーのADM/ADMXテンプレートを使用してアーカイブをダウンロードおよび抽出します(https://dl.google.com/dl/edgedl/chrome/policy/policy_templates.zip —ファイルサイズは約13 MB);
- policy_templatesには次の3つのディレクトリがあります。
- chromeos (Chromiumの管理用テンプレート);
- 共通 (すべてのChromeポリシー設定の完全な説明を含むhtmlファイルが含まれています-c hrome_policy_list.htmlを参照してください ファイル);
- ウィンドウ –次の2つの形式のChromeポリシーテンプレートが含まれています: ADM およびADMX (admxは新しい管理ポリシー形式であり、Windows Vista / Windows Server 2008以降でサポートされています)。同じディレクトリにchrome.regファイルがあります。これには、GPOを介して設定できるChromeレジストリ設定の例が含まれています。このregファイルの例を使用して、グループポリシー設定を使用してChrome設定を直接インポートできます)。
- Chrome管理用テンプレートファイルを
C:\Windows\PolicyDefinitions
にコピーします ディレクトリ(ローカル管理GPOテンプレートはこのディレクトリに保存されます)。 Chromeグループポリシー設定をローカライズするには、対応するADMLテンプレートファイル(en-US、de-Deなどのフォルダー)をコピーする必要があります。 注 。 Active DirectoryドメインでChromeポリシーを使用する場合は、ADMXファイルとADMLファイルを特定のGPOディレクトリ(最適なオプションではありません)またはドメインコントローラーのSYSVOLのPolicyDefinitionsフォルダーにコピーする必要があります。 - GPOテンプレートとドメインCentralPolicyStoreのADMX形式を使用するとします。 chrome.admxをコピーします ファイルとローカリゼーションディレクトリ \\ woshub.loc \ SYSVOL \ woshub.loc \ Policies \ PolicyDefinitions\PolicyDefinitionsへ;
- ドメイングループポリシー管理コンソール( gpmc.msc )を開きます )既存のGPOを編集します(または新しいGPOを作成します)。新しいGoogle 2つのサブセクションを含むフォルダ(Google Chrome およびGoogleChrome –デフォルト設定 (ユーザーは上書きできます))[ポリシー]->[管理用テンプレート]の[ユーザー]セクションと[コンピューター]セクションの両方に表示されます。
これらの管理用テンプレートには、管理可能な約300以上の異なるGoogleChrome設定が含まれています。それらを自分で調べて、環境で必要なブラウザ設定を構成できます。
Google Chromeブラウザの管理グループポリシーテンプレートをインストールしたら、ユーザーのコンピュータでChrome設定を構成できます。
GPOを介した一般的なGoogleChrome設定の構成
Google Chromeの設定は、グループポリシーの2つのセクション(コンピューターとユーザーの構成の両方)に保存されていることに注意してください。
- Google Chrome –ユーザー(およびローカル管理者)は、このGPOセクションで指定されたコンピューターのChrome設定を変更できません;
- Google Chrome –デフォルト設定(ユーザーは上書きできます) –ユーザーが変更できる推奨ブラウザ設定。
エンタープライズ環境で一元的に構成されることが多いChromeの基本設定について考えてみましょう。
- Goggle Chromeをデフォルトのブラウザとして設定: 有効;
- ディスクキャッシュディレクトリを設定する – Chromeディスクキャッシュへのパス(原則として、「$ {local_app_data} \ Google \ Chrome \ UserData」)。
- ディスクキャッシュサイズを設定する –ディスクキャッシュサイズ(バイト単位);
- GoogleChromeフレームのユーザーデータディレクトリを設定する – ユーザー設定が「${local_app_data}\ Google \ Chrome\UserData」のChromeディレクトリ;
- 管理されたブックマーク ;
- Chromeの自動更新を無効にする:インストールを許可する :無効、ポリシーの上書きの更新 :有効にし、[ポリシー]フィールドで更新の無効化;を指定します
- 特定のサイトを信頼済みサイトリストに追加する–ポリシーHTTP認証->認証サーバーのホワイトリスト;
- 特定のサイトに対してChromeでKerberos認証を許可します。サーバーとサイトのアドレスのリストをポリシー設定に追加しますHTTP認証->Kerberos委任サーバーのホワイトリスト および認証サーバーのホワイトリスト。
- 匿名の使用統計とクラッシュ情報を送信します: 誤り;
- 一時的なChromeプロファイルを使用します(データはユーザーセッションの終了後に削除されます)。 一時的なプロファイル ->有効;
- URLのリストへのアクセスをブロックする :ブロックするWebサイトのリストを追加します;
- ダウンロードフォルダの場所を変更します:ダウンロードディレクトリを設定します :c:\ temp\downloads。
$ {local_app_data}に注意してください ディレクトリはフォルダ%username%\ AppData \ Localに対応します 、および $ {roaming_app_data} – \%username%\ AppData \ Roamingへ 。
詳細な説明を含むChromeポリシー設定の完全なリストは、https://cloud.google.com/docs/chrome-enterprise/policies/にあります。ChromeGPOを使用したプロキシサーバーとホームページの構成
Chromeでプロキシサーバーを構成しましょう。次のポリシーセクションに関心があります: GoogleChrome->プロキシサーバー。
- プロキシサーバーアドレス: ProxyServer – 192.168.123.123:3128
- プロキシの例外リスト: ProxyBypassList – http://www.woshub.local,192.168. *、* .corp.woshub.local
ホームページを設定します: Google Chrome->スタートアップ、ホームページ、新しいタブページ->ホームページのURLを設定します: https://woshub.com/
ポリシーをActiveDirectoryの目的のコンテナー(OU)にリンクする必要があります。次のコマンドを実行して、クライアントにグループポリシーを適用します。
gpupdate /force |
gpupdate / force
クライアントでChromeを起動し、GPOで指定された設定が適用されていることを確認します(スクリーンショットの例では、ユーザーは管理者によって割り当てられた値を変更できません–「この設定は管理者によって強制されます> 」)。
gpresultを使用して、デスクトップコンピューターでのグループポリシーの割り当てのトラブルシューティングを行うことができます。
また、設定ページに「ブラウザは組織で管理しています」と表示されます。
GPOを介して設定されたすべてのGoogleChrome設定を表示するには、 Chrome:// policyに移動します アドレス(ここでは、レジストリまたはadmx GPOテンプレートファイルで指定されたパラメーターが表示されます)。
ADMXテンプレートを使用して、すべてのドメインユーザーに特定のGoogleChrome拡張機能をインストールできます。たとえば、すべてのコンピューターにAdBlock拡張機能を自動的にインストールするとします。 chrome:// extension設定ページを開き、必要な拡張機能をパソコンにインストールします。
次に、拡張機能IDと拡張機能の更新元のURLを取得する必要があります。 Google Chrome拡張機能IDは、拡張機能のプロパティにあります(開発者モードを有効にする必要があります)。
IDで、ユーザープロファイルC:\ Users \%Username%\ AppData \ Local \ Google \ Chrome \ User Data \ Default \ Extensions\{id_here}で拡張機能フォルダを見つける必要があります。
拡張フォルダでmanifest.jsonを見つけて開きます ファイルを作成し、 update_urlの値をコピーします 。ほとんどの場合、次のURLが表示されます:https://clients2.google.com/service/update2/crx
。
次に、GPOエディターコンソールで、[コンピューターの構成]->[ポリシー]->[管理用テンプレート]->[Google]->[GoogleChrome]->[拡張機能]に移動します。 。ポリシーを有効にする強制インストールされた拡張機能のリストを構成する 。
表示をクリックします ボタンをクリックして、インストールする拡張機能ごとに行を追加します。次の形式を使用します:
{extension_id_here};https://clients2.google.com/service/update2/crx
ユーザーのパソコンに適用すると、指定したすべてのChrome拡張機能が、ユーザーとのやり取りなしにサイレントモードでインストールされます。
-
Google Chrome でタブ グループを使用する方法
仕事、学校、または研究のために、複数の Web サイトにアクセスする必要がある場合があります。気が付くと、開いているタブが多すぎて、必要なときに必要なタブを見つけることができません。 Google Chrome では、この問題を解決する方法としてタブ グループを作成できます。これにより、関連する一連のタブを収集し、グループ名を適用できます。次に、必要に応じてそのグループを展開または折りたたみます。タブを制御できるように、Chrome のタブ グループについて説明しましょう。 Chrome で新しいタブ グループを作成する グループに配置する Chrome ブラウザー タブの 1 つを選択し
-
Windows 10 での Chrome のクラッシュを修正する方法
何年にもわたって Microsoft は Windows の更新プログラムをリリースしてきましたが、完全にバグがないわけではありません。 伝えられるところによると、多くの Windows ユーザーが理由もなく Windows 10 で Chrome のフリーズや Chrome のクラッシュに直面しています。 Windows で Google Chrome がフリーズする理由 64 ビット バージョンの Google Chrome を使用している場合、Chrome が応答しない可能性があります。この Chrome のクラッシュの背後にある理由はサンドボックスです。ブラウザのプロセスを