Уведомление

Готовитесь к возвращению сотрудников в офис? Узнайте, как Chrome OS поможет вам организовать эффективную работу.

Наразі ця сторінка недоступна вашою мовою. Ви можете вибрати іншу мову внизу екрана або миттєво перекласти будь-яку веб-сторінку потрібною мовою за допомогою вбудованої функції перекладу Google Chrome.

Как запретить пользователям скачивать вредоносные файлы

Инструкции для ChromeOS 61 и более поздних версий.

Эта статья предназначена для администраторов, управляющих браузерами Chrome или устройствами с ChromeOS в организации или учебном заведении.

Администраторы Chrome могут использовать правило DownloadRestrictions, чтобы запретить пользователям скачивать подозрительные файлы, такие как вредоносное ПО или зараженные файлы. При этом можно запретить скачивать все файлы или только те, которые Google Безопасный просмотр определяет как опасные. Если пользователь попытается скачать такой файл, он увидит предупреждение, которое нельзя будет обойти.

Чтобы узнать, на какие типы файлов распространяется это правило и какие файлы могут быть заблокированы, посмотрите код Chromium.

Шаг 1. Ознакомьтесь с правилом

Правило DownloadRestrictions

В браузере Chrome есть разные типы предупреждений о скачивании файлов, которые условно можно разделить на следующие категории:

  • вредоносный файл, отмеченный сервером Безопасного просмотра;
  • необычный или нежелательный файл, отмеченный сервером Безопасного просмотра;
  • опасный файл (например, любой DLL-файл и многие EXE-файлы).

Дополнительная информация о категориях приведена в статье Google Chrome блокирует некоторые скачивания.

В зависимости от настройки правила DownloadRestrictions блокируется скачивание определенных групп файлов.

  • 0 – значение по умолчанию. Специальных ограничений нет.
  • 1 – блокируются следующие категории файлов:
    • файлы, отмеченные сервером Безопасного просмотра как DANGEROUS_ACCOUNT_COMPROMISE или DANGEROUS;
    • ссылки на скачивание, отмеченные сервером Безопасного просмотра;
    • файлы, имеющие параметр danger_level со значением DANGEROUS или ALLOW_ON_USER_GESTURE.
      Примечание. Мы рекомендуем использовать это значение только для тех организационных подразделений, браузеров и пользователей, которые чаще всего правильно определяют, что объект, например файл или процесс, является опасным.
  • 2 – блокируются следующие категории файлов:
    • файлы, отмеченные сервером Безопасного просмотра как DANGEROUS, UNCOMMON, POTENTIALLY_UNWANTED, DANGEROUS_HOST, DANGEROUS_ACCOUNT_COMPROMISE;
    • ссылки на скачивание, отмеченные сервером Безопасного просмотра;
    • файлы, имеющие параметр danger_level со значением DANGEROUS или ALLOW_ON_USER_GESTURE.
      Примечание. Мы рекомендуем использовать это значение только для тех организационных подразделений, браузеров и пользователей, которые чаще всего правильно определяют, что объект, например файл или процесс, является опасным.
  • 3 – блокируется скачивание любых файлов. Рекомендуется использовать только в особых случаях.
  • 4 – рекомендованное значение. Блокируются файлы, отмеченные как DANGEROUS, DANGEROUS_HOST, ACCOUNT_COMPROMISE, а также URL, отмеченные сервером Безопасного просмотра.

Если правило не настроено, по умолчанию используется значение Без ограничений.

Уровни опасности

Для управления скачиванием файлы классифицируются по степени их потенциальной опасности.

Примечание. Списки опасных типов файлов и предупреждения сервера Безопасного просмотра часто обновляются. Рекомендуется регулярно проверять код. Для этого необходимо ввести danger_level в строке поиска на странице Поиск кода Chromium.

Уровни опасности файлов:

  • NOT_DANGEROUS
  • ALLOW_ON_USER_GESTURE
  • DANGEROUS

Для файлов, не имеющих параметра danger_level, по умолчанию используется значение NOT_DANGEROUS. Необходимость их проверки на сервере Безопасного просмотра определяет параметр ping_setting.

  • FULL_PING – файл всегда проверяется на сервере Безопасного просмотра.
  • SAMPLED_PING – проверка на сервере Безопасного просмотра выполняется для 1 % скачиваний только в том случае, если пользователь включил улучшенный Безопасный просмотр.
  • NO_PING – файл не проходит проверку на сервере Безопасного просмотра.
Предупреждения Безопасного просмотра Описание
SAFE Скачивание безопасного файла.
DANGEROUS Скачивание опасного файла. Пользователю будет показано предупреждение.
UNCOMMON Скачивание необычного файла. Пользователю будет показано менее строгое предупреждение.
POTENTIALLY_UNWANTED Скачивание потенциально нежелательного файла.
DANGEROUS_HOST Скачивание из опасного источника.
UNKNOWN Не удалось установить статус файла. Если заданы настройки для этого типа файлов, будет показано предупреждение по умолчанию.
DANGEROUS_ACCOUNT_COMPROMISE Скачивание связано с кражей файлов cookie или взломом аккаунта. Пользователю будет показано строгое предупреждение.
Отмеченная ссылка Опасная ссылка. Пользователю будет показано предупреждение.

Используйте правило ExemptDomainFileTypePairsFromFileTypeDownloadWarnings, чтобы создать словарь, где для каждого расширения файла перечисляется список доменов. Предупреждение не показывается, если указанный тип файла скачивается с заданного домена.

Используйте правило ExemptDomainFileTypePairsFromFileTypeDownloadWarnings и DownloadRestrictions только в том случае, если для ограничения скачивания установлено значение 4. Если для DownloadRestrictions установлено значение 1, 2 или 3, правило DownloadRestrictions становится приоритетным. Блокируются все потенциально опасные файлы.

На что распространяются ограничения

Ограничения срабатывают, когда пользователь пытается скачать файл по ссылке или нажимает на файл правой кнопкой мыши и выбирает команду Сохранить ссылку как.

На что не распространяются ограничения

Ограничения не действуют, когда пользователи сохраняют страницу, нажимая Файл>Сохранить страницу как или Печать>Сохранить как PDF.
Подробнее о Безопасном просмотре

Шаг 2. Настройте правило

Выберите подходящий вариант ниже, чтобы открыть соответствующие инструкции.

Консоль администратора
Правила могут применяться при входе пользователей в аккаунт на любом устройстве и в зарегистрированных браузерах на компьютерах под управлением Windows, macOS или Linux. Подробнее о том, как применяются правила
  1. Войдите в консоль администратора Google.

    Войдите в аккаунт администратора (он не заканчивается на @gmail.com).

  2. В консоли администратора нажмите на значок меню а затем Устройстваа затемChromeа затемНастройки. По умолчанию откроется страница Настройки пользователей и браузеров.

    Если вы зарегистрировались в системе облачного управления браузером Chrome, нажмите на значок меню а затем Браузер Chromeа затемНастройки.

  3. Чтобы применить настройки ко всем пользователям, выберите организационное подразделение верхнего уровня. В обратном случае выберите дочернее подразделение.
  4. Перейдите в раздел Безопасный просмотр в Chrome.
  5. Нажмите Ограничения на скачивание.
  6. Выберите один из вариантов:
    • Специальных ограничений нет
    • Блокировать все скачивания вредоносных файлов
    • Блокировать опасные скачивания
    • Блокировать потенциально опасные скачивания
    • Блокировать все скачивания
  7. Нажмите Сохранить.
Windows
Эти инструкции относятся к пользователям Windows, которые входят в управляемый аккаунт в браузере Chrome.

С помощью групповой политики

В редакторе "Управление групповыми политиками" Microsoft Windows (папка "Конфигурация компьютера" или "Конфигурация пользователя"):
  1. Выберите Политики>Административные шаблоны>Google>Google Chrome.
  2. Активируйте правило Включить ограничения скачивания.
  3. Выберите один из вариантов:
    • Специальных ограничений нет
    • Блокировать все скачивания вредоносных файлов
    • Блокировать опасные скачивания
    • Блокировать потенциально опасные скачивания
    • Блокировать все скачивания
  4. Примените правило к пользователям.
macOS
Приведенная ниже информация касается пользователей компьютеров AppleMac, которые вошли в управляемый аккаунт в браузере Chrome.

В профиле конфигурации Chrome добавьте или обновите указанный ниже ключ, а затем примените изменения к пользователям.

Установите для ключа DownloadRestrictions значение <integer>value</integer>, где <value> равно 0, 1, 2, 3 или 4.

Пример кода:

<key>DownloadRestrictions</key>
  <dict>
  <integer>1</integer>
</dict>

Linux
Приведенная ниже информация касается пользователей компьютеров Linux, которые вошли в управляемый аккаунт в браузере Chrome.

В редакторе JSON-файлов добавьте или обновите JSON-файл, а затем примените изменения к пользователям.

  1. Откройте папку /etc/opt/chrome/policies/managed.
  2. Установите для ключа DownloadRestrictions значение 0, 1, 2, 3 или 4.

Пример кода:

{
"DownloadRestrictions": "1"
}

Эта информация оказалась полезной?

Как можно улучшить эту статью?
Поиск
Очистить поле поиска
Закрыть поиск
Главное меню
4996721031390896313
true
Поиск по Справочному центру
true
true
true
true
true
410864
false
false