适用于为企业或学校管理 Windows 设备上 Chrome 浏览器的管理员。
作为管理员,您可以使用自定义设置在贵组织的 Microsoft Windows 10 设备上配置 Chrome 浏览器设置。首先,请设定一项自定义设置,以让受管理设备上的 Chrome 接受政策设置,然后为每项 Chrome 政策设定自定义设置。
第 1 步:将 Chrome ADMX 文件提取至 Google 管理控制台
获取 Chrome ADMX 文件内容:
- 在 Windows 设备上,下载 Chrome ADMX 模板。
- 在文本编辑器中打开 C:\Users\username\Downloads\template\windows\admx\chrome.admx 并复制其中的内容。
设定用于提取 Chrome ADMX 政策的自定义设置:
-
-
在管理控制台中,依次点击“菜单”图标 设备移动设备和端点设置Windows。
- 点击自定义设置。
- 点击添加自定义设置。
- 在各个字段中输入文本:
- 名称
Chrome ADMX Ingestion - OMA-URI
./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/Chrome/Policy/ChromeAdmx - 数据类型
字符串(从下拉列表中选择) - 值
输入 chrome.admx 中的文本 - 说明(可选)
输入说明内容
- 名称
- 点击下一步。
- 选择要应用政策的单位部门。
- 点击应用。
第 2 步:为每项 Chrome 政策添加自定义设置
-
-
在管理控制台中,依次点击“菜单”图标 设备移动设备和端点设置Windows。
- 点击自定义设置。
- 点击添加自定义设置。
- 针对您要实施的政策类型,参照以下示例在字段中输入文本。如需完整的可用政策列表,请参阅 Chrome 企业版政策列表。
注意:由于 Chrome 浏览器政策采用 ADMX 文件格式,系统不会自动在 OMA-URI 字段中填充这些政策。 - 点击下一步。
- 选择要应用政策的单位部门。
- 点击应用。
示例 A:启用主页按钮
- 名称
Chrome – ADMX – ShowHomeButton - 说明
启用主页按钮 - OMA-URI
./Device/Vendor/MSFT/Policy/Config/Chrome~Policy~googlechrome*~Startup*/ShowHomeButton - 数据类型
字符串 - 值
<enabled/>
示例 B:配置主页按钮网址
- 名称
Chrome – ADMX – HomepageLocation - 说明
配置主页按钮打开的网址 - OMA-URI
./Device/Vendor/MSFT/Policy/Config/Chrome~Policy~googlechrome*~Startup*/HomepageLocation - 数据类型
字符串 - 值
<enabled/>
示例 C:启用网站隔离功能
- 名称
Chrome – ADMX – SitePerProcess - 说明
启用网站隔离功能 - OMA-URI
./Device/Vendor/MSFT/Policy/Config/Chrome~Policy~googlechrome/SitePerProcess - 数据类型
字符串 - 值
<enabled/>
示例 D:设置应用语言区域值
- 名称
Chrome – ADMX – ApplicationLocaleValue - 说明
应用语言区域 - OMA-URI
./Device/Vendor/MSFT/Policy/Config/Chrome~Policy~googlechrome/ApplicationLocaleValue - 数据类型
字符串 - 值
<enabled/>
<data id="ApplicationLocaleValue" value="de"/>
示例 E:设置网址屏蔽名单
- 名称
Chrome – ADMX – URLBlacklist - 说明
要拒绝的网址列表 - OMA-URI
./Device/Vendor/MSFT/Policy/Config/Chrome~Policy~googlechrome/URLBlacklist - 数据类型
字符串 - 值
<enabled/>
<data id="URLBlacklistDesc" value="1http://www.xyz.com2http://www.abc.com"/>
重要提示:请使用
作为键值对之间的分隔符。
示例 F:允许特定扩展程序
- 名称
Chrome – ADMX – ExtensionInstallWhitelist - 说明
允许特定扩展程序 - OMA-URI
./Device/Vendor/MSFT/Policy/Config/Chrome~Policy~googlechrome*~Startup*/ExtensionInstallWhitelist - 数据类型
字符串 - 值
<enabled/>
示例 G:屏蔽所有扩展程序
- 名称
Chrome – ADMX – ExtensionInstallBlacklist - 说明
扩展程序屏蔽名单 - OMA-URI
./Device/Vendor/MSFT/Policy/Config/Chrome~Policy~googlechrome~Extensions/ExtensionInstallBlacklist - 数据类型
字符串 - 值
<enabled/>
<data id="ExtensionInstallBlacklistDesc" value="1*"/>
重要提示:请使用
作为键值对之间的分隔符。
示例 H:管理书签
- 名称
Chrome – ADMX – ManagedBookmarks - 说明
受管理的书签 - OMA-URI
./Device/Vendor/MSFT/Policy/Config/Chrome~Policy~googlechrome/ManagedBookmarks - 数据类型
字符串 - 值
<enabled/>
<data id='ManagedBookmarks' value='[
{"toplevel_name":"Company Bookmarks"},
{"url":"solarmora.com","name":"Solarmora Company"},
{"url":"blogs.altostrat.com","name":"Favorite blogs"},
{"name":"Email services","children":[
{"url":"your-company.com","name":"An email service"},
{"url":"other-company.com","name":"Another email service"}]}]'/>
重要提示:请为内部值使用双引号,为外部值使用单引号。
第 3 步:确认政策已设置成功
在您应用任何 Chrome 政策后,用户都必须重启 Chrome 浏览器,这样相应设置才会生效。您可以检查用户的设备,确保政策已应用妥当。
- 在受管理的设备上,打开 Chrome 浏览器。
- 在地址栏中输入 chrome://policy。
- 点击重新加载政策。
- 确认您设置的政策已启用。
第 4 步:(可选)配置其他模板
除了按照上述步骤管理 Chrome 浏览器之外,您还可以提取和配置其他模板,例如 Google 更新程序和 Chrome 测试版政策模板。
您需要先下载这些模板,然后才能使用。接下来,请添加新的自定义设置(与上文第 2 步的操作类似)。
问题排查
- 如果 Chrome 政策列表中没有您设置的自定义政策,请确保您已等待足够的时间让系统将政策应用到受管理的设备。您最长可能需要等待 3 小时,相应政策才会通过互联网连接应用到设备。如需强制执行政策同步,请在设备上打开设置,然后找到由 Google 管理。请手动同步设备两次,然后再次检查政策。
- 如需确认政策是否包含在注册表中,请在“运行”框中输入 regedit,以在 Windows 10 中打开注册表编辑器。确认 HKLM\Software\Policies\Google\Chrome 中是否显示了您正确定义的政策。若未显示,则表示该政策并未正确推送。
- 请确保您已正确输入 OMA-URI,且该值是正确的 XML;如果这两项出现任何错误,系统将不会显示错误消息,配置的政策亦不会在用户的计算机上强制执行。
相关主题
- 添加、修改或删除 Windows 10 设备的自定义设置
- Chrome 企业版政策列表
- 在 Windows 设备上设置 Chrome 浏览器
- 下载 Chrome 企业版软件包(包括 ADMX 文件)
- 允许或禁止访问网站:网址过滤器格式
“Google”以及相关标志和徽标是 Google LLC 的商标。其他所有公司名和产品名是其各自相关公司的商标。