Назад | Перейти на главную страницу

Правильный способ обновления MSI Google Chrome через групповую политику

Я развертываю Chrome через групповую политику. Это нормально работает.

Очевидно, что у Chrome есть довольно регулярный цикл обновления. Я не разрешаю пользователям домена устанавливать обновления Chrome.

После подписки на блог о выпуске и загрузки / тестирования нового выпуска MSI, каков «правильный» способ развертывания Chrome MSI?

Например: могу ли я использовать встроенную функцию обновления MSI групповой политики? Могу ли я заменить файл MSI новым? Могу ли я удалить политику и создать новую, связанную с более новым MSI? Или разрешить пользователям домена выполнять обновления Chrome автоматически?

P.S. В шутку, если этот вопрос будет отклонен, закрыт или закрыт как неконструктивный, я, вероятно, убью себя. Вы воля на твоих руках кровь.

В конечном итоге вам необходимо проверить, можно ли обновить Chrome или нет - предложите создать политику в тестовом подразделении с компьютером в нем.

Если его можно обновить, вы можете каждый раз добавлять новый MSI в один и тот же объект групповой политики и позволить ему развернуть его.

Убрав отметку "Удалите это приложение, когда оно выпадает из области управления', вы можете удалить старые MSI из GPO, не пытаясь выполнить удаление на клиентах, когда они в следующий раз обновят свои политики.

Я знаю, что не совсем подробно рассказывал об этой программе, но надеюсь, что это все равно поможет. С обратной связью ответ, вероятно, будет более конкретным для Chrome, но их корпоративный MSI не особенный как таковой, это просто MSI!

РЕДАКТИРОВАТЬ / ОТВЕТ / РЕШЕНИЕ:

Чтобы подытожить ответ на этот вопрос (на основе дальнейшего обсуждения в комментариях ниже).

  • Создайте объект групповой политики для работы с Chrome (только это хорошая идея для организации)
  • Каждый раз при выпуске обновления Chrome добавляйте MSI в качестве новой назначенной записи в разделе «Установка программного обеспечения» объекта групповой политики.
  • Обязательно отключить параметр «Удалить программное обеспечение, когда оно выходит за рамки»
  • Поскольку объект групповой политики применяется в старом-> новом порядке, вы можете безопасно удалить назначения программного обеспечения для старых версий Chrome, просто сохранив последнюю версию и одну или две до этого.

Кредит Snellgrove.

Я знаю, что если вы используете сторонний пакет управления GP (например, PolicyPak), вы можете легко выпускать MSI в качестве обновлений / обновлений существующих установок. MSI запускается как обновление, а не как полная установка. Это то, как место, где я работал прошлой весной / летом, управляло обновлениями и тому подобным.