通知

要制定办公室复工策略?了解 Chrome 操作系统可以为您提供哪些帮助

迁移到云端 Chrome 管理

无法再通过 Microsoft Active Directory (AD) 管理 ChromeOS 设备。从 ChromeOS 110 版开始,用户将无法在 AD 模式下注册设备,也无法登录 AD 管理的 ChromeOS 设备。

对于 AD 管理的设备,我们建议使用云端 Chrome 管理和 Kerberos。

如果您目前有通过 AD 管理的设备,请迁移到云端 Chrome 管理,并将其更新到 ChromeOS 110 版或更高版本。

重要提示:在设备迁移期间,系统会从设备中删除所有用户数据,包括网络凭据。迁移完成后,您必须重新手动添加所有用户账号。

手动迁移到云端 Chrome 管理

第 1 步:准备迁移

政策

将现有的组政策对象 (GPO) 政策配置迁移到云端 Chrome 管理

  1. 设置匹配的组织部门结构。请参阅添加组织部门
  2. 将用户和设备移到组织部门中。请参阅将用户移至某个组织部门,以及将 ChromeOS 设备移至某个组织部门
  3. 设置用户政策。请参阅为用户或浏览器设置 Chrome 政策
  4. 设置设备政策。请参阅设置 ChromeOS 设备政策
  5. 设置应用政策。请参阅设置应用和扩展程序政策
  6. 配置网络访问权限、证书和用户身份验证。请参阅网络、证书和用户访问权限

身份

您的用户将无法使用自己的 AD 凭据在 ChromeOS 上直接登录。您必须执行以下某项操作:

Kerberos 身份验证

如要对内部资源进行单点登录时使用 Kerberos 身份验证,请为 ChromeOS 设备配置 Kerberos 单点登录

第 2 步:测试迁移

按照自动 AD 迁移流程操作,为一小部分设备测试迁移流程。

第 3 步:运行迁移

按照自动 AD 迁移流程,向您的组织发布更改。

自动迁移到云端 Chrome 管理

您可以在 ChromeOS 101 版中自动将 AD 管理的设备迁移到云端 Chrome 管理。这意味着您可以远程擦除设备并自动将它们重新注册到同一网域。

  1. 登录您的 Google 管理控制台

    请使用拥有超级用户权限的帐号(不是以 @gmail.com 结尾)登录。

  2. 在管理控制台中,依次点击“菜单”图标 接着点击 设备接着点击Chrome接着点击设置接着点击设备设置
  3. 要将该设置应用于所有用户和已注册的浏览器,请将顶级单位部门保持为已选中状态。否则,请选择某个下级单位部门
  4. 转到注册和访问权限
  5. 强制重新注册旁边,选择强制设备在擦除后自动重新注册
  6. 点击保存
  7. 在管理控制台中,依次点击“菜单”图标 接着点击 设备接着点击Chrome接着点击设置。默认情况下,系统会打开用户和浏览器设置页面。

    如果您已注册 Chrome 浏览器云管理,请依次点击“菜单”图标 接着点击 Chrome 浏览器接着点击设置

  8. 转到注册控件
  9. 设备管理模式旁边,选择 Google Cloud 管理
  10. 点击保存
  11. 在使用 GPO 的 AD 服务器中,更新政策模板以使新政策可用。
  12. 允许将 Chromad 设备迁移到云管理服务政策设为 True。请确保它适用于正在迁移的设备。
    Chrome 设备现在将迁移到云端管理:
  13. 系统应用此政策且迁移流程开始后,会出现以下情况:
    1. 设备会自动重新启动并开始擦除。这意味着设备上的所有用户数据和网络设置都会被删除。
    2. 如果设备未连接到以太网,系统会要求用户提供 WLAN 密码。
    3. 系统提示用户接受服务条款。
    4. 设备会自动重新注册到之前使用的网域。
    5. 设备会显示登录屏幕。

“Google”以及相关标志和徽标是 Google LLC 的商标。其他所有公司名和产品名是其各自相关公司的商标。

该内容对您有帮助吗?

您有什么改进建议?
搜索
清除搜索内容
关闭搜索框
主菜单
14864476746875133132
true
搜索支持中心
true
true
true
true
true
410864
false
false