Konfigurowanie zasad aplikacji Chrome i rozszerzeń do Chrome (Windows)

Dotyczy użytkowników systemu Windows,którzy logują się na zarządzane konto w przeglądarce Chrome.

Jako administrator możesz automatycznie instalować aplikacje i rozszerzenia do Chrome na komputerach użytkowników, a także określać, które aplikacje i rozszerzenia użytkownicy mogą instalować. Musisz ustawić domyślne zasady dla wszystkich aplikacji i rozszerzeń. Jeśli następnie chcesz dostosować działanie tych zasad w przypadku poszczególnych aplikacji i rozszerzeń, możesz zastąpić ustawienia domyślne.

Krok 1. Sprawdź zasadę

Zasady Opis i ustawienia
ExtensionSettings

Zarządzanie aplikacjami i rozszerzeniami, które użytkownicy mogą instalować.

Zastępuje następujące zasady rozszerzeń (które mogą już być ustawione):

Krok 2. Zaktualizuj zasady grup

W edytorze zasad grupy systemu Microsoft Windows (w folderze konfiguracji użytkownika lub komputera):

  1. Kliknij Szablony administracyjne a potem Google a potem Google Chrome a potem Rozszerzenia.
  2. Otwórz Ustawienia zarządzania rozszerzeniami.
    Wskazówka: jeśli nie widzisz tej zasady, pobierz najnowszy szablon zasad.
  3. Włącz zasadę i wpisz jej kompaktowe dane JSON (JavaScript Object Notation) w polu tekstowym.
    Uwaga: wpisz dane JSON w jednym wierszu (bez znaków nowego wiersza). Aby zweryfikować zasady i umieścić je w jednym wierszu, możesz użyć wybranego przez siebie narzędzia do weryfikacji JSON (poniżej znajdziesz przykładowe dane JSON).
  4. Skonfiguruj wymagane zasady aplikacji i rozszerzeń (szczegółowe informacje znajdziesz poniżej).
Przykładowe dane JSON
{
  "*": {
    "runtime_blocked_hosts": ["*://*.example.com"],
    "blocked_permissions": ["usb"]
  }
}
Kompaktowe dane JSON
{"*":{"runtime_blocked_hosts":["*://*.example.com"],"blocked_permissions":["usb"]}}

Krok 3. Uzyskaj identyfikatory aplikacji lub rozszerzenia do Chrome

Pomiń ten krok, jeśli nie chcesz dostosować zasad dotyczących określonych aplikacji lub rozszerzeń.

Aby zastosować zasady i ustawienia do konkretnej aplikacji lub danego rozszerzenia do Chrome, musisz zidentyfikować ten element. Wszystkie aplikacje i rozszerzenia w Chrome Web Store mają własne unikatowe identyfikatory, które pozostają takie same niezależnie od wersji. Jeśli więc użytkownik zainstaluje aplikację lub rozszerzenie na wielu urządzeniach, element ten zachowa taki sam identyfikator. Każdy identyfikator ma 32 znaki.

Aby znaleźć identyfikator aplikacji lub rozszerzenia:

  1. Otwórz Chrome Web Store.
  2. Znajdź i wybierz aplikację lub rozszerzenie.
  3. Spójrz na adres URL. Identyfikatorem jest długi ciąg znaków na końcu tego adresu.
    Na przykład identyfikator Kalendarza Google to gmbgaklkmjakoegficnlkhebmhkjfich.

Krok 4. Skonfiguruj zasady aplikacji i rozszerzenia

W każdym wdrożeniu wprowadź te zmiany (poniżej znajdziesz przykładowy kod):
  • Ustaw domyślne zasady, które będą stosowane do wszystkich aplikacji i rozszerzeń. Użyj wartości „*”.
  • (Opcjonalnie) Dostosuj zasady dla poszczególnych aplikacji i rozszerzeń. Użyj identyfikatora aplikacji lub rozszerzenia (więcej informacji znajdziesz powyżej).
Konfigurowanie zasad instalacji (instalacja automatyczna, wymuszona, dozwolona lub zablokowana)

Aby automatycznie instalować aplikacje i rozszerzenia spoza Chrome Web Store, komputery muszą być w domenie korzystającej z Microsoft Active Directory.

Możesz określić, czy poszczególne aplikacje i rozszerzenia są zablokowane, dozwolone czy automatycznie instalowane na urządzeniach użytkowników. To ustawienie zastępuje zasadę ExtensionInstallForcelist.

W zasadzie ExtensionSettings ustaw tryb instalacji na:

Możesz określić, czy poszczególne aplikacje i rozszerzenia są zablokowane, dozwolone czy automatycznie instalowane na urządzeniach użytkowników. To ustawienie zastępuje zasadę ExtensionInstallForcelist.

W zasadzie ExtensionSettings ustaw tryb instalacji na:

  • allowed (dozwolony) – użytkownicy mogą instalować aplikacje i rozszerzenia z Chrome Web Store (jest to ustawienie domyślne, gdy tryb instalacji nie zostanie określony);
  • blocked (zablokowany) – użytkownicy nie mogą instalować aplikacji ani rozszerzeń z Chrome Web Store (możesz określić niestandardowy komunikat o błędzie z informacją o zablokowaniu danego elementu – odpowiednie instrukcje znajdziesz poniżej);
  • force_installed (wymuszona instalacja) – określone rozszerzenia są automatycznie instalowane bez interakcji z użytkownikami, którzy nie mogą ich wyłączyć ani usunąć (w przypadku tego trybu musisz ustawić lokalizację pobierania rozszerzenia – odpowiednie instrukcje znajdziesz poniżej);
  • normal_installed (normalna instalacja) – określone rozszerzenia są automatycznie instalowane bez interakcji z użytkownikami, którzy jednak mogą je wyłączyć (w przypadku tego trybu musisz ustawić lokalizację pobierania rozszerzenia – odpowiednie instrukcje znajdziesz poniżej).

Przykładowy kod instalacji

Pobierz przykładowy plik JSON. Możesz go zmodyfikować przy użyciu edytora tekstu.

W tym przykładzie pokazaliśmy, jak:

  • automatycznie instalować Dokumenty Google offline (ghbmnnjooekpmoecnnnilnnbdlolhkhi) i Google Keep (lpcaedmchfhocbbapmcbpinfpgnhiddi) na urządzeniach użytkowników;
  • zezwalać użytkownikom na wyłączanie Keep, ale nie Dokumentów offline;
  • zezwalać użytkownikom na instalowanie Kalendarza Google (gmbgaklkmjakoegficnlkhebmhkjfich) z Chrome Web Store;
  • uniemożliwiać użytkownikom instalowania jakichkolwiek innych aplikacji i rozszerzeń.
Przypinanie aktualizacji aplikacji lub rozszerzeń

Możesz przypiąć najnowszą wersję aplikacji Chrome lub rozszerzenia do Chrome, aby mieć kontrolę nad tym, kiedy zostanie zainstalowana nowa wersja. W zasadzie ExtensionSettings ustaw parametr override_update_url na:

  • True (Prawda) – przeglądarka Chrome używa adresu update_URL określonego w tej zasadzie lub adresu URL określonego w zasadzie ExtensionInstallForcelist.
  • False (Fałsz) – wartość domyślna. Przeglądarka Chrome używa adresu URL określonego w pliku manifestu rozszerzenia.
  

Przykładowy kod lokalizacji pobierania rozszerzenia

Ten przykład pokazuje, jak:
  • automatycznie instalować Dokumenty Google offline (ghbmnnjooekpmoecnnnilnnbdlolhkhi) na urządzeniach użytkowników.
  • zawsze instalować i aktualizować Dokumenty Google offline za pomocą parametru update_URL określonego w tej zasadzie.
{
  "ghbmnnjooekpmoecnnnilnnbdlolhkhi": {
    "installation_mode": "force_installed",
      "update_url":
      "https://clients2.google.com/service/update2/crx"
        "override_update_url": true
  }
}
Definiowanie lokalizacji pobierania rozszerzenia

Poniższe informacje mają zastosowanie tylko do trybów force_installed i normal_installed.

Jeśli chcesz automatycznie instalować rozszerzenie na urządzeniach, musisz określić, skąd Chrome ma je pobrać.

Aby określić lokalizację pobierania rozszerzenia, wybierz odpowiednią opcję:

  • Jeśli rozszerzenie jest hostowane w Chrome Web Store, wpisz https://clients2.google.com/service/update2/crx.
  • Jeśli samodzielnie hostujesz rozszerzenie na swoim serwerze, wpisz adres URL, z którego Chrome może pobrać spakowane rozszerzenie (plik .crx).

Przykładowy kod lokalizacji pobierania rozszerzenia

Ten przykład ilustruje sposób automatycznego instalowania Dokumentów Google offline (ghbmnnjooekpmoecnnnilnnbdlolhkhi).
{
  "ghbmnnjooekpmoecnnnilnnbdlolhkhi": {
    "installation_mode": "force_installed",
      "update_url":
      "https://clients2.google.com/service/update2/crx"
  }
}
Konfigurowanie niestandardowego komunikatu dla zablokowanych aplikacji i rozszerzeń

Jeśli zastosowane zasady uniemożliwiają użytkownikom instalowanie określonych aplikacji i rozszerzeń, możesz określić niestandardowy komunikat, który będzie wyświetlany na urządzeniach podczas próby instalowania tych elementów. W ten sposób możesz na przykład przekazać użytkownikom instrukcje umożliwiające kontaktowanie się z działem IT lub poinformować ich o przyczynach, dla których dane rozszerzenie jest niedostępne. Taki komunikat może zawierać maksymalnie 1000 znaków.

Przykładowy kod niestandardowego komunikatu

Pobierz przykładowy plik JSON. Możesz go zmodyfikować przy użyciu edytora tekstu.

W tym przykładzie pokazaliśmy, jak:

  • wyświetlać określony komunikat na temat Kalendarza Google (gmbgaklkmjakoegficnlkhebmhkjfich);
  • wyświetlać ogólny komunikat w przypadku wszystkich innych aplikacji i rozszerzeń.
Zapobieganie uruchamianiu aplikacji lub rozszerzeń przez użytkowników na podstawie uprawnień

Możesz uniemożliwić użytkownikom instalowanie aplikacji lub rozszerzeń, które wymagają niedozwolonych w Twojej organizacji uprawnień. W ten sposób możesz na przykład zablokować rozszerzenia, które korzystają z urządzeń USB lub plików cookie.

Listę dostępnych uprawnień znajdziesz na stronie Uprawnienia aplikacji i rozszerzeń Chrome.

Przykładowy kod blokowania na podstawie uprawnień

Pobierz przykładowy plik JSON. Możesz go zmodyfikować przy użyciu edytora tekstu.

W tym przykładzie pokazaliśmy, jak:

  • zezwalać tylko na aplikację Pulpit zdalny Chrome (gbchcmhmhahfdphkhkmpfmihenigjmpp), która wymaga uprawnień do korzystania z portu USB;
  • blokować wszystkie inne aplikacje wymagające uprawnień do korzystania z portu USB.
Zapobieganie modyfikowaniu stron internetowych przez aplikacje i rozszerzenia

Możesz uniemożliwić rozszerzeniom modyfikowanie określonych stron internetowych na urządzeniach użytkowników. Takie zmiany mogą obejmować wstawianie skryptów, korzystanie z plików cookie czy zmienianie żądań stron. To ustawienie nie blokuje użytkownikom możliwości instalowania ani usuwania rozszerzeń.

Możesz korzystać z tych dwóch ustawień:

  • runtime_blocked_hosts – uniemożliwia rozszerzeniom interakcję z określonymi stronami internetowymi;

  • runtime_allowed_hosts – zezwala rozszerzeniom na interakcję z określonymi stronami internetowymi, nawet jeśli są one też podane w ustawieniu runtime_blocked_hosts.

Format wzorców hostów to [http|https|*]://[subdomena|*].[nazwa_hosta|*].[eTLD|*], gdzie:

  • atrybuty [http|https|*], [nazwa_hosta|*] i [eTLD|*] są wymagane;
  • atrybut [subdomena|*] jest opcjonalny.
Prawidłowe wzorce hostów Pasuje Brak dopasowań
 *://*.example.* http://example.com
https://test.example.co.uk
https://example.google.com
http://example.google.co.uk
http://example.* http://example.com http://example.ly https://example.com
http://test.example.com
http://example.com http://example.com https://example.com
http://test.example.co.uk
http://*.example.com http://example.com
http://test.example.com
http://t.t.example.com
https://example.com
https://test.example.com
http://example.co.* http://example.co.com
http://example.co.co.uk
http://example.co.uk
http://*.test.example.com http://t.test.example.com
http://test.example.com
http://not.example.com
*://* Wszystkie adresy URL  

 

Nieprawidłowe wzorce hostów

  • http://t.*.example.com
  • http*://example.com
  • http://*example.com
  • http://example.com/
  • http://example.com/*

Przykładowy kod zapobiegania modyfikacjom strony internetowej

Pobierz przykładowy plik JSON. Możesz go zmodyfikować przy użyciu edytora tekstu.

W tym przykładzie pokazaliśmy, jak:

  • blokować dostęp rozszerzeń do stron *.example.com;
  • blokować rozszerzenia, które wymagają uprawnień dostępu do portu USB.

Krok 5. Wdróż zasady na kontach użytkowników i zweryfikuj ich działanie

Gdy wdrożysz zasadę rozszerzenia do Chrome, sprawdź na urządzeniach użytkowników, czy została ona prawidłowo zastosowana.

  1. Na zarządzanym urządzeniu z ChromeOS otwórz stronę chrome://policy.

  2. Kliknij Odśwież zasady.

  3. W prawym górnym rogu w polu Filtruj zasady według nazwy wpisz ExtensionSettings.

  4. Zaznacz pole Pokaż zasady bez ustawionej wartości.

  5. Sprawdź, czy w sekcji nazwy zasady Chrome obok ustawienia każdego rozszerzenia Stan jest ustawiony na OK.

  6. Kliknij Pokaż wartość i upewnij się, że pole wartości nie jest puste.

Powiązane artykuły

Google oraz powiązane znaki i logotypy są znakami towarowymi firmy Google LLC. Wszystkie inne nazwy firm i produktów są znakami towarowymi odpowiednich podmiotów.

Czy to było pomocne?

Jak możemy ją poprawić?
Szukaj
Wyczyść wyszukiwanie
Zamknij wyszukiwanie
Aplikacje Google
Menu główne
7958054171606673981
true
Wyszukaj w Centrum pomocy
false
true
true
true
true
true
410864
false
false
false
false
false