Эти инструкции относятся к пользователям Windows, которые входят в управляемый аккаунт в браузере Chrome.
Администратор может развернуть облачное управление браузером Chrome и зарегистрировать браузеры Chrome с помощью Microsoft Intune. После этого в консоли администратора Google можно будет настроить применение правил для пользователей, которые открывают браузер Chrome на зарегистрированных устройствах с Microsoft Windows.
Подготовка
- Убедитесь, что у вас есть доступ к консоли администратора, чтобы создать токен регистрации для компьютеров, которые нужно зарегистрировать. Подробнее о том, как зарегистрировать браузеры Chrome с облачным управлением…
Шаг 1. Импортируйте ADMX-файл с правилами Chrome в Intune
- Скачайте ADMX-шаблоны Chrome.
- Войдите в центр администрирования Диспетчера конечных точек Microsoft.
- Откройте раздел IntuneDevices (Устройства)Configuration profiles (Профили конфигурации).
- В разделе Devices – Configuration profiles (Устройства – Профили конфигурации) нажмите Create profile (Создать профиль).
- Для параметра Platform (Платформа) выберите значение Windows 10 or later (Windows 10 или более поздней версии).
- Для параметра Profile type (Тип профиля) выберите значение "Templates – Custom (Шаблоны – Специальные)" и нажмите кнопку Create (Создать).
- Заполните следующие поля:
- Name (Название)
Windows 10 – конфигурация Chrome (или другое понятное название). - Description (Описание)
Добавьте описание (необязательно).
- Name (Название)
- Нажмите Next (Далее).
- При выборе варианта Custom (Специальные) на предыдущем шаге откроется новое меню с настройками OMA-URI. Нажмите Add (Добавить), чтобы добавить специальные правила, доступные для настройки, а затем заполните следующие поля:
- Name (Название)
Chrome ADMX Ingestion. - Description (Описание)
Добавьте описание (необязательно). - OMA-URI
Укажите ./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/Chrome/Policy/ChromeAdmx. - Data type (Тип данных)
String (Строка) (выберите из раскрывающегося списка).
- Name (Название)
- После выбора варианта String (Строка), откроется текстовое поле Value (Значение). На компьютере откройте файл template\windows\admx\chrome.admx и скопируйте содержащийся в нем текст.
- В поле Значение вставьте текст из файла chrome.admx.
- Нажмите Save (Сохранить), чтобы сохранить специальные настройки OMA-URI.
- Нажмите Next (Далее).
- Добавьте группы, пользователей или устройства, к которым хотите применить правило.
Шаг 2. Задайте специальные настройки OMA-URI, чтобы применить токен регистрации.
- Войдите в центр администрирования Диспетчера конечных точек Microsoft.
- Откройте раздел IntuneDevices (Устройства)Configuration profiles (Профили конфигурации).
- Нажмите на профиль Windows 10 – конфигурация Chrome, созданный на шаге 1.
- Выберите Properties (Свойства)Configuration Settings (Настройки конфигурации)Edit (Изменить), чтобы открыть специальные настройки OMA-URI.
- Нажмите Add (Добавить), чтобы добавить строку.
- Заполните поля для типа применяемого правила, следуя примерам ниже.
Примечание. Все поля, кроме поля Description (Описание), обязательны для заполнения.- Name (Название)
Токен регистрации в облачном управлении браузером Chrome. - Description (Описание) (необязательное поле)
Регистрация браузеров Chrome в облачном управлении браузером Chrome. - OMA-URI Укажите ./Device/Vendor/MSFT/Policy/Config/Chrome~Policy~googlechrome/CloudManagementEnrollmentToken.
- Data type (Тип данных)
String (Строка) (выберите из раскрывающегося списка). - Value (Значение)
Укажите <enabled/> <data id="CloudManagementEnrollmentToken" value="вставьте сюда GUID регистрации"/>.
- Name (Название)
- Задав правила, которые вы хотите настроить, нажмите Save (Сохранить), чтобы сохранить специальные настройки OMA-URI.
- После добавления всех настроек конфигурации нажмите Review (Проверить)Save (Сохранить).
- Вверху экрана нажмите Save (Сохранить), чтобы сохранить настройки для профиля Windows 10 – конфигурация Chrome. В качестве подтверждения появится уведомление: Profile saved (Профиль сохранен).
- Создайте с помощью консоли администратора GUID токена для организационного подразделения, в котором будут зарегистрированы целевые устройства.
- Используйте следующую команду в PowerShell, заменив значение-токена-из-консоли-администратора в примере ниже на GUID, созданный в консоли администратора на шаге 1.
Set-ItemProperty -Path HKLM:\SOFTWARE\Policies\Google\Chrome -Name "CloudManagementEnrollmentToken" -Value "значение-токена-из-консоли-администратора" - Сохраните файл в формате PS1 и поместите его в папку, доступную для Intune.
- Войдите в центр администрирования Диспетчера конечных точек Microsoft.
- Выберите IntuneDevices (Устройства)Scripts (Скрипты), нажмите "Add (Добавить)" и выберите Windows 10.
- Присвойте скрипту имя, например Скрипт для регистрации в облачном управлении браузером Chrome, при необходимости добавьте описание и нажмите Next (Далее).
- В поле Script Location (Путь к скрипту) укажите путь к скрипту, созданному на шаге 3 выше. Для остальных настроек оставьте значение по умолчанию No (Нет), если только у вас нет дополнительных требований для запуска скриптов в вашей среде.
- Нажмите Next (Далее).
- Выберите одну или несколько групп, для которых будет применяться скрипт, и нажмите Next (Далее).
- Ознакомьтесь с информацией и нажмите Add (Добавить) . Правило будет развернуто в выбранных группах.
- Чтобы отслеживать ход развертывания, перейдите в раздел Devices (Устройства)Scripts (Скрипты) и нажмите на название скрипта, который вы создали на предыдущих шагах.
Примечание. Чтобы регистрация вступила в силу, необходимо перезапустить браузер Chrome.
Google, а также другие связанные знаки и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.