Кто-нибудь успешно использует Firefox 3 в домене Windows? Под «успешно» я подразумеваю развертывание через AD, настройку через GPO (особенно настройку network.automatic-ntlm-auth.trusted-uris), плагины по умолчанию и какое-то управление обновлениями.
Я в курсе FrontMotion и Firefox ADM. Похоже, что установщик FrontMotion MSI и шаблоны администрирования решат большую часть проблемы. Однако я не уверен, как будут работать обновления ... без необходимости обновлять MSI вручную.
Я также немного опасаюсь использовать для этого сторонний пакет. Я не очень беспокоюсь, что FrontMotion упаковывает что-то непослушное в свой дистрибутив, но мне не нравится полагаться на них в своевременности критических обновлений и тому подобного.
Кто-нибудь из вас успешно заменил IE на Firefox в вашей организации? То, как вы управляете им, соответствует управлению IE на настольных компьютерах?
В настоящее время мы развертываем подавляющее большинство программного обеспечения в пользовательских лабораториях наших университетов с помощью групповой политики AD. Firefox включен. Предостережение заключается в том, что мы также переупаковываем установщики большинства поставщиков, используя такие инструменты, как InstallShield AdminStudio. Что касается конкретно Firefox, мы технически не принуждать любые настройки. Но мы заранее настраиваем профиль по умолчанию с учетом специфики университета, который добавляется в локальные профили пользователей при первом входе в систему. Мы управляем обновлениями, просто переупаковывая новую версию и заменяя то, что развернуто.
Основным преимуществом версии FrontMotion (по крайней мере, в последний раз, когда я ее пробовал) было то, что они изменили исходный код, чтобы некоторые настройки можно было применить с помощью обычных шаблонов администратора GP. Мы кратко использовали их версию, но в конечном итоге решили, что в нашей ситуации принудительное применение настроек не требуется.
Честно говоря, я не думаю, что вы когда-нибудь сможете полностью заменить IE в среде Windows. Но сделать альтернативы легкодоступными не так уж и сложно.
Я хотел бы просто ответить «Нет», но мне показалось, что это немного бесполезно для ответа ... ^^ Firefox ADM не проблема, как вы говорите, это в основном обновления. Это легко, если у вас уже есть способ отправлять и выполнять любые файлы (например, SMS / Configuration Manager или любую другую систему управления, которую вы используете) или если конечные пользователи по какой-то причине управляют своими собственными машинами, но если вы используете только WUS и исправляете другие приложения вручную через опубликованные MSI-файлы групповой политики, это, безусловно, увеличивает объем работы, которую вам нужно выполнить ...
... с другой стороны, если вы, например, запускаете Adobe Reader или Flash Player - там уже должна быть процедура для решения этой самой проблемы - поскольку они тоже являются сторонними приложениями, которые необходимо довольно часто обновлять.
Каждая система / приложение увеличивает рабочую нагрузку по управлению исправлениями, поэтому, по моему мнению, одной из основных целей должно быть минимизация количества поддерживаемых приложений. Вы бы полностью избавились от IE (возможно, нет) - или введение Firefox будет означать, что вам нужно будет поддерживать два браузера или, по крайней мере, исправлять их? Есть ли реальная выгода от этого в конкретной среде - тогда дерзайте.
На этой веб-странице показано, как самостоятельно создавать msi-файлы Firefox: http://www.klaus-hartnegg.de/gpo/msi_firefox_wix.html
Обычный метод - отключить автоматическое обновление и развернуть новый msi-файл всякий раз, когда доступна новая версия.
С тех пор Firefox научился обновляться с помощью службы обновления, работающей с правами системы. Таким образом, альтернативой было бы установить его только один раз, не с помощью метода msi на указанной выше веб-странице, а, например, с помощью сценария входа в систему gpo, а затем позволить ему обновиться.
Обновленный ответ на этот вопрос ...
Начиная с Firefox v60 (я считаю), я рекомендую начать здесь:
https://support.mozilla.org/en-US/products/firefox-enterprise
Теперь есть встроенная поддержка GPO для многих (вероятно, самых распространенных) настроек. Также теперь доступны установщики MSI.