Найти в Дзене
haroshiy H.

Microsoft представила групповые политики для корпоративного контроля над «full-Chromium» обновлениями браузера Edge

ИТ-администраторы смогут использовать политики для управления, развертывания и обновления нового браузера для своей корпоративной компании.

Microsoft опубликовала шаблон и документацию, которая потребуется для управления обновлениями еще не завершенного браузера Edge "full-Chromium", выполняя обещание, сделанное этим летом.

Когда в июне Microsoft впервые выпустила презентацию Edge для предприятия, разработчик из Редмонда, штат Вашингтон, представил предварительный каталог групповых политик, которые ИТ-администраторы могли бы использовать для развертывания, настройки и обслуживания браузера. Тем не менее, были пропущены объекты групповой политики и административный шаблон для обновлений.

«Политики управления обновлениями не включены; они будут в отдельном файле административного шаблона», - написал 14 июня в блоге Microsoft Шон Линдерсей, руководитель групповой программы в команде Edge.

В отличие от предыдущих браузеров Microsoft - Internet Explorer (IE) и оригинального Edge, последний работает на основе собственных технологий Microsoft - Edge, созданный на основе проекта с открытым исходным кодом Chromium, в котором доминирует Google, будет обновляться гораздо быстрее, от шести до восьми недель как и Chrome. Microsoft разорвала связь между обновлениями функций браузера и ОС. Предприятиям, которые хотят протестировать и убедиться, что каждое обновление работает должным образом, нужен способ блокировать собственный механизм обновления.

Вот где эти новые GPO и вступают в игру.

Данное обновление связанных групповых политик можно найти в полноразмерной Chromium Edge интерактивной документации . Они требуют версии 77 или более поздней версии Edge; сборка Dev 77 была выпущена в прошлом месяце, а Beta 77 была запущена на этой неделе.

Административный шаблон - msedgeupdate.admx - для управления обновлениями Edge можно загрузить с этой целевой страницы ; это один из двух шаблонов, собранных в файле MicrosoftEdgePolicyTemplates.zip .

(Для тех, кто не знаком с использованием групповых политик Windows, инструкции по началу работы с шаблонами Edge можно найти под заголовком 1. Загрузите и установите административный шаблон Microsoft Edge на этой странице поддержки .)

Поскольку администраторы организации, вероятно, захотят ограничить выбор браузеров сотрудниками - например, чтобы все поддерживали одну и ту же версию по причинам техподдержки, - объекты групповой политики позволяют блокировать обновления определенных сборок, таких как Canary, Dev и Beta, а также предотвращать ручное обновление браузера работниками. Другие объекты групповой политики позволяют ИТ-отделам устанавливать конкретные системы с переопределением обновлений, так что, скажем, административная команда имеет доступ к Dev и Beta, а все остальные - нет.

В то же время другие объекты групповой политики устанавливают минимальное количество минут между автоматическими проверками обновлений (по умолчанию 10 часов) и запрещают обновления в рабочее время, чтобы не прерывать работу.

Объекты групповой политики контролируют работу собственной службы обновлений Edge - службы, выполняющей обновления на неуправляемые компьютеры, - но Microsoft пообещала, что платформы корпоративного уровня также будут поддерживаться браузером. Например, интеграция развертывания и конфигурации с Microsoft Intune и System Center Configuration Manager (SCCM) запланирована, но сроки не обозначены.

Браузер также будет предлагаться в установочных форматах MSI (для Windows) и PKG (macOS) для распространения ИТ-специалистами организации.

Microsoft
32,8 тыс интересуются