Dotyczy użytkowników systemu Windows,którzy logują się na zarządzane konto w przeglądarce Chrome.
Jako administrator możesz automatycznie instalować aplikacje i rozszerzenia do Chrome na komputerach użytkowników, a także określać, które aplikacje i rozszerzenia użytkownicy mogą instalować. Musisz ustawić domyślne zasady dla wszystkich aplikacji i rozszerzeń. Jeśli następnie chcesz dostosować działanie tych zasad w przypadku poszczególnych aplikacji i rozszerzeń, możesz zastąpić ustawienia domyślne.
Krok 1. Sprawdź zasadę
| Zasady | Opis i ustawienia |
| ExtensionSettings |
Zarządzanie aplikacjami i rozszerzeniami, które użytkownicy mogą instalować. Zastępuje następujące zasady rozszerzeń (które mogą już być ustawione): |
Krok 2. Zaktualizuj zasady grup
W edytorze zasad grupy systemu Microsoft Windows (w folderze konfiguracji użytkownika lub komputera):
- Kliknij Szablony administracyjne
Google
Google Chrome
Rozszerzenia.
- Otwórz Ustawienia zarządzania rozszerzeniami.
Wskazówka: jeśli nie widzisz tej zasady, pobierz najnowszy szablon zasad. - Włącz zasadę i wpisz jej kompaktowe dane JSON (JavaScript Object Notation) w polu tekstowym.
Uwaga: wpisz dane JSON w jednym wierszu (bez znaków nowego wiersza). Aby zweryfikować zasady i umieścić je w jednym wierszu, możesz użyć wybranego przez siebie narzędzia do weryfikacji JSON (poniżej znajdziesz przykładowe dane JSON). - Skonfiguruj wymagane zasady aplikacji i rozszerzeń (szczegółowe informacje znajdziesz poniżej).
| Przykładowe dane JSON |
| { "*": { "runtime_blocked_hosts": ["*://*.example.com"], "blocked_permissions": ["usb"] } } |
| Kompaktowe dane JSON |
| {"*":{"runtime_blocked_hosts":["*://*.example.com"],"blocked_permissions":["usb"]}} |
Krok 3. Uzyskaj identyfikatory aplikacji lub rozszerzenia do Chrome
Pomiń ten krok, jeśli nie chcesz dostosować zasad dotyczących określonych aplikacji lub rozszerzeń.
Aby zastosować zasady i ustawienia do konkretnej aplikacji lub danego rozszerzenia do Chrome, musisz zidentyfikować ten element. Wszystkie aplikacje i rozszerzenia w Chrome Web Store mają własne unikatowe identyfikatory, które pozostają takie same niezależnie od wersji. Jeśli więc użytkownik zainstaluje aplikację lub rozszerzenie na wielu urządzeniach, element ten zachowa taki sam identyfikator. Każdy identyfikator ma 32 znaki.
Aby znaleźć identyfikator aplikacji lub rozszerzenia:
- Otwórz Chrome Web Store.
- Znajdź i wybierz aplikację lub rozszerzenie.
- Spójrz na adres URL. Identyfikatorem jest długi ciąg znaków na końcu tego adresu.
Na przykład identyfikator Kalendarza Google to gmbgaklkmjakoegficnlkhebmhkjfich.
Krok 4. Skonfiguruj zasady aplikacji i rozszerzenia
- Ustaw domyślne zasady, które będą stosowane do wszystkich aplikacji i rozszerzeń. Użyj wartości „*”.
- (Opcjonalnie) Dostosuj zasady dla poszczególnych aplikacji i rozszerzeń. Użyj identyfikatora aplikacji lub rozszerzenia (więcej informacji znajdziesz powyżej).
Aby automatycznie instalować aplikacje i rozszerzenia spoza Chrome Web Store, komputery muszą być w domenie korzystającej z Microsoft Active Directory.
Możesz określić, czy poszczególne aplikacje i rozszerzenia są zablokowane, dozwolone czy automatycznie instalowane na urządzeniach użytkowników. To ustawienie zastępuje zasadę ExtensionInstallForcelist.
W zasadzie ExtensionSettings ustaw tryb instalacji na:
Możesz określić, czy poszczególne aplikacje i rozszerzenia są zablokowane, dozwolone czy automatycznie instalowane na urządzeniach użytkowników. To ustawienie zastępuje zasadę ExtensionInstallForcelist.
W zasadzie ExtensionSettings ustaw tryb instalacji na:
- allowed (dozwolony) – użytkownicy mogą instalować aplikacje i rozszerzenia z Chrome Web Store (jest to ustawienie domyślne, gdy tryb instalacji nie zostanie określony);
- blocked (zablokowany) – użytkownicy nie mogą instalować aplikacji ani rozszerzeń z Chrome Web Store (możesz określić niestandardowy komunikat o błędzie z informacją o zablokowaniu danego elementu – odpowiednie instrukcje znajdziesz poniżej);
- force_installed (wymuszona instalacja) – określone rozszerzenia są automatycznie instalowane bez interakcji z użytkownikami, którzy nie mogą ich wyłączyć ani usunąć (w przypadku tego trybu musisz ustawić lokalizację pobierania rozszerzenia – odpowiednie instrukcje znajdziesz poniżej);
- normal_installed (normalna instalacja) – określone rozszerzenia są automatycznie instalowane bez interakcji z użytkownikami, którzy jednak mogą je wyłączyć (w przypadku tego trybu musisz ustawić lokalizację pobierania rozszerzenia – odpowiednie instrukcje znajdziesz poniżej).
Przykładowy kod instalacji
Pobierz przykładowy plik JSON. Możesz go zmodyfikować przy użyciu edytora tekstu.
W tym przykładzie pokazaliśmy, jak:
- automatycznie instalować Dokumenty Google offline (ghbmnnjooekpmoecnnnilnnbdlolhkhi) i Google Keep (lpcaedmchfhocbbapmcbpinfpgnhiddi) na urządzeniach użytkowników;
- zezwalać użytkownikom na wyłączanie Keep, ale nie Dokumentów offline;
- zezwalać użytkownikom na instalowanie Kalendarza Google (gmbgaklkmjakoegficnlkhebmhkjfich) z Chrome Web Store;
- uniemożliwiać użytkownikom instalowania jakichkolwiek innych aplikacji i rozszerzeń.
Możesz przypiąć najnowszą wersję aplikacji Chrome lub rozszerzenia do Chrome, aby mieć kontrolę nad tym, kiedy zostanie zainstalowana nowa wersja. W zasadzie ExtensionSettings ustaw parametr override_update_url na:
- True (Prawda) – przeglądarka Chrome używa adresu update_URL określonego w tej zasadzie lub adresu URL określonego w zasadzie ExtensionInstallForcelist.
- False (Fałsz) – wartość domyślna. Przeglądarka Chrome używa adresu URL określonego w pliku manifestu rozszerzenia.
Przykładowy kod lokalizacji pobierania rozszerzenia
- automatycznie instalować Dokumenty Google offline (ghbmnnjooekpmoecnnnilnnbdlolhkhi) na urządzeniach użytkowników.
- zawsze instalować i aktualizować Dokumenty Google offline za pomocą parametru update_URL określonego w tej zasadzie.
{
"ghbmnnjooekpmoecnnnilnnbdlolhkhi": {
"installation_mode": "force_installed",
"update_url":
"https://clients2.google.com/service/update2/crx"
"override_update_url": true
}
}Poniższe informacje mają zastosowanie tylko do trybów force_installed i normal_installed.
Jeśli chcesz automatycznie instalować rozszerzenie na urządzeniach, musisz określić, skąd Chrome ma je pobrać.
Aby określić lokalizację pobierania rozszerzenia, wybierz odpowiednią opcję:
- Jeśli rozszerzenie jest hostowane w Chrome Web Store, wpisz https://clients2.google.com/service/update2/crx.
- Jeśli samodzielnie hostujesz rozszerzenie na swoim serwerze, wpisz adres URL, z którego Chrome może pobrać spakowane rozszerzenie (plik .crx).
Przykładowy kod lokalizacji pobierania rozszerzenia
{
"ghbmnnjooekpmoecnnnilnnbdlolhkhi": {
"installation_mode": "force_installed",
"update_url":
"https://clients2.google.com/service/update2/crx"
}
}Jeśli zastosowane zasady uniemożliwiają użytkownikom instalowanie określonych aplikacji i rozszerzeń, możesz określić niestandardowy komunikat, który będzie wyświetlany na urządzeniach podczas próby instalowania tych elementów. W ten sposób możesz na przykład przekazać użytkownikom instrukcje umożliwiające kontaktowanie się z działem IT lub poinformować ich o przyczynach, dla których dane rozszerzenie jest niedostępne. Taki komunikat może zawierać maksymalnie 1000 znaków.
Przykładowy kod niestandardowego komunikatu
Pobierz przykładowy plik JSON. Możesz go zmodyfikować przy użyciu edytora tekstu.
W tym przykładzie pokazaliśmy, jak:
- wyświetlać określony komunikat na temat Kalendarza Google (gmbgaklkmjakoegficnlkhebmhkjfich);
- wyświetlać ogólny komunikat w przypadku wszystkich innych aplikacji i rozszerzeń.
Możesz uniemożliwić użytkownikom instalowanie aplikacji lub rozszerzeń, które wymagają niedozwolonych w Twojej organizacji uprawnień. W ten sposób możesz na przykład zablokować rozszerzenia, które korzystają z urządzeń USB lub plików cookie.
Listę dostępnych uprawnień znajdziesz na stronie Uprawnienia aplikacji i rozszerzeń Chrome.
Przykładowy kod blokowania na podstawie uprawnień
Pobierz przykładowy plik JSON. Możesz go zmodyfikować przy użyciu edytora tekstu.
W tym przykładzie pokazaliśmy, jak:
- zezwalać tylko na aplikację Pulpit zdalny Chrome (gbchcmhmhahfdphkhkmpfmihenigjmpp), która wymaga uprawnień do korzystania z portu USB;
- blokować wszystkie inne aplikacje wymagające uprawnień do korzystania z portu USB.
Możesz uniemożliwić rozszerzeniom modyfikowanie określonych stron internetowych na urządzeniach użytkowników. Takie zmiany mogą obejmować wstawianie skryptów, korzystanie z plików cookie czy zmienianie żądań stron. To ustawienie nie blokuje użytkownikom możliwości instalowania ani usuwania rozszerzeń.
Możesz korzystać z tych dwóch ustawień:
-
runtime_blocked_hosts – uniemożliwia rozszerzeniom interakcję z określonymi stronami internetowymi;
-
runtime_allowed_hosts – zezwala rozszerzeniom na interakcję z określonymi stronami internetowymi, nawet jeśli są one też podane w ustawieniu runtime_blocked_hosts.
Format wzorców hostów to [http|https|*]://[subdomena|*].[nazwa_hosta|*].[eTLD|*], gdzie:
- atrybuty [http|https|*], [nazwa_hosta|*] i [eTLD|*] są wymagane;
- atrybut [subdomena|*] jest opcjonalny.
| Prawidłowe wzorce hostów | Pasuje | Brak dopasowań |
|---|---|---|
| *://*.example.* | http://example.com https://test.example.co.uk |
https://example.google.com http://example.google.co.uk |
| http://example.* | http://example.com http://example.ly | https://example.com http://test.example.com |
| http://example.com | http://example.com | https://example.com http://test.example.co.uk |
| http://*.example.com | http://example.com http://test.example.com http://t.t.example.com |
https://example.com https://test.example.com |
| http://example.co.* | http://example.co.com http://example.co.co.uk |
http://example.co.uk |
| http://*.test.example.com | http://t.test.example.com http://test.example.com |
http://not.example.com |
| *://* | Wszystkie adresy URL |
Nieprawidłowe wzorce hostów
- http://t.*.example.com
- http*://example.com
- http://*example.com
- http://example.com/
- http://example.com/*
Przykładowy kod zapobiegania modyfikacjom strony internetowej
Pobierz przykładowy plik JSON. Możesz go zmodyfikować przy użyciu edytora tekstu.
W tym przykładzie pokazaliśmy, jak:
- blokować dostęp rozszerzeń do stron *.example.com;
- blokować rozszerzenia, które wymagają uprawnień dostępu do portu USB.
Krok 5. Wdróż zasady na kontach użytkowników i zweryfikuj ich działanie
Gdy wdrożysz zasadę rozszerzenia do Chrome, sprawdź na urządzeniach użytkowników, czy została ona prawidłowo zastosowana.
-
Na zarządzanym urządzeniu z ChromeOS otwórz stronę chrome://policy.
-
Kliknij Odśwież zasady.
-
W prawym górnym rogu w polu Filtruj zasady według nazwy wpisz ExtensionSettings.
-
Zaznacz pole Pokaż zasady bez ustawionej wartości.
-
Sprawdź, czy w sekcji nazwy zasady Chrome obok ustawienia każdego rozszerzenia Stan jest ustawiony na OK.
-
Kliknij Pokaż wartość i upewnij się, że pole wartości nie jest puste.
Powiązane artykuły
- Uprawnienia aplikacji i rozszerzeń Chrome
- Zarządzanie rozszerzeniami w firmie
- Konfigurowanie zasad aplikacji Chrome i rozszerzeń do Chrome (Mac)
- Konfigurowanie zasad aplikacji Chrome i rozszerzeń do Chrome (Linux)
Google oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi odpowiednich podmiotów.