Chrome politika yönetimini anlama

Bu sayfa, işletme ya da okul için Chrome Tarayıcı'yı veya ChromeOS cihazları yöneten yöneticilere yöneliktir.

Chrome Enterprise ve Chrome Education özelliklerini Chrome kullanıcılarına dağıtmak ve kullanıcılarınızın Chrome Tarayıcı deneyimini özelleştirmek için politikaları ve ayarları kullanıcıların cihazlarına veya yönetilen Google Hesaplarına (Chrome profili) aktarırsınız. Kullanıcılarınızın ana sayfasını ayarlamak, uygulamaları ve uzantıları otomatik olarak yüklemek, hangi siteleri ziyaret edebileceklerini kontrol etmek ve daha pek çok işlemi gerçekleştirmek için politikalardan yararlanın.

Chrome politikalarını uygulama seçenekleri

Politikaları kullanıcılara aktarmanın çeşitli yöntemleri vardır. Hangi seçeneği tercih edeceğiniz, yönetmekte olduğunuz cihazlara ve kullanmak istediğiniz yapılandırma araçlarına bağlıdır.

Windows, Mac, Linux managed on-premise by GPOs, managed preferences, and JSON files and Chromebook cloud-managed in Admin console

Diyagramın içeriği

  • Kullanıcı cihazları: Windows, Mac ve Linux bilgisayarlarda veya Chrome OS cihazlardaki (ör. Chromebook'lar) Chrome Tarayıcıları yönetin.

  • Yönetici araçları: Politika yönetimi adımlarında kuruluşunuzun güvenlik duvarı korumasından yararlanmak için tercih ettiğiniz şirket içi araçları kullanabilirsiniz. Dilerseniz politikaları Google'ın güvenli Yönetici Konsolu'ndan da yönetebilirsiniz.

  • Politikalar: Cihazı kullanan herkes için geçerli olmasını istiyorsanız cihaz veya makine düzeyinde Chrome politikaları uygulayın. Dilerseniz politikaları işletim sistemi kullanıcısı düzeyinde veya Chrome profili düzeyinde özelleştirebilirsiniz.

Farklı politikaları öğrenme

Platform politikaları

Kullanımdaki Chrome Tarayıcı, Geliştirici, Beta, Canary, Mevcut Ürün veya Genişletilmiş Ürün tarayıcısından bağımsız olarak tüm kullanıcılar için geçerlidir.

Bu politikaları aşağıdakileri kullanarak ayarlayabilirsiniz:

  • Windows için Grup İlkesi Nesnesi (GPO)
  • ChromeOS için Yönetici Konsolu
  • MacOS için yönetilen tercihler
  • Linux için kurumsal yönetim araçları
  • Cihaz yönetimi çözümünüzü (ör. Workspace One, Intune veya BigFix) kullanan makine tabanlı politikalar
Makine düzeyinde bulut politikaları

Bu, makineye bir kayıt jetonunun dağıtıldığı, Chrome Enterprise Core'a kayıtlı tüm tarayıcılar için geçerlidir. Ayrıntılar için Bulutta yönetilen Chrome Tarayıcıları kaydettirme başlıklı makaleyi inceleyin.

Politikalar, işletim sisteminizden bağımsız olarak Yönetici Konsolu kullanılarak yapılandırılır ve uygulanır.

İşletim sistemi kullanıcılarıyla ilgili politikalar

Kullanıcı, yönetilen bir cihazda şirket hesabıyla oturum açtığında uygulanır.

Bu politikaları aşağıdakileri kullanarak ayarlayabilirsiniz:

  • Windows için Grup İlkesi Nesnesi (GPO)
  • macOS için yönetilen tercihler
  • Linux için kurumsal yönetim araçları
  • Cihaz yönetimi çözümünüzü kullanan, kullanıcı tabanlı politikalar. Örneğin, Workspace One, Intune, BigFix
Bulut kullanıcısı politikaları (Chrome profili)

Chrome Tarayıcı'da, yönetilen bir hesapla oturum açan kullanıcılar ve alan doğrulaması yapılmış hesaplar için geçerlidir. E-posta doğrulaması yapılmış bir hesap kullanıyorsanız bu özellikten yararlanmak için alanınızı doğrulamanız gerekir.

Politikalar, işletim sisteminizden bağımsız olarak Yönetici Konsolu kullanılarak yapılandırılır ve uygulanır. Ayrıntılar için Chrome Tarayıcı'da kullanıcı profillerini yönetme başlıklı makaleyi inceleyin.

Chrome politikaları için öncelik sırası

Varsayılan olarak, Chrome politikaları aşağıdaki sırayı takip eder:

  1. Platform politikaları
  2. Makine düzeyinde bulut politikaları
  3. İşletim sistemi kullanıcılarıyla ilgili politikalar
  4. Bulut kullanıcısı politikaları (Chrome profili)

Bu, aynı politikanın farklı yöntemler kullanılarak ayarlanması durumunda, varsayılan olarak hiyerarşinin en üst basamağındaki politikanın uygulanacağı ve diğer tüm politikaların yok sayılacağı anlamına gelir.

Örnek

Bir grup ilkesi kullanarak Windows filonuza aktarmak istediğiniz, bir dizi yer işareti içeren bir Windows cihaz politikası yapılandırdığınızı varsayalım. Politikayı bir cihaz grubuna dağıttınız. Bu, platform politikası örneğidir.

Yönetici Konsolu'nda başka bir yer işareti grubu da yapılandırdığınızı varsayalım. Bu politika, Windows filonunuzdaki kayıtlı tüm tarayıcıları içeren bir kuruluş birimi için yapılandırılır. Bu, makine düzeyinde bulut politikası örneğidir.

Bu senaryoda, platform politikaları hiyerarşik olarak makinenin bulut politikalarından daha üstte olduğundan, grup ilkesinde yapılandırılan yer işaretleri Windows cihazlarınıza uygulanır. Yönetici Konsolu'nda ayarlanan yer işaretleri yoksayılır.

Öncelik sırasını değiştirme

ChromeOS cihazlar için geçerli değildir

Chrome politikalarının öncelik sırasını değiştirmek için Yönetici Konsolu'nda Politika önceliği ayarını ya da makine tabanlı CloudPolicyOverridesPlatformPolicy ve CloudUserPolicyOverridesCloudMachinePolicy politikalarını kullanabilirsiniz.

Öncelik sırasını değiştirmek için Chrome Tarayıcı filonuzun Chrome Enterprise Core tarafından yönetilmesi gerekir. Bağlı bulut profili ilişkilendirilmişse kullanıcı bulut politikaları öncelikli olur. İlişkilendirilmemişse varsayılan öncelik sırasına göre geçerli olurlar. Ayrıntılı bilgi için Kullanıcı ilişkilendirmesini anlama başlıklı makaleye bakın.

  1. Google Yönetici konsolu hesabınızda oturum açın.

    Yönetici hesabınızı (@gmail.com ile bitmeyen hesap) kullanarak oturum açın.

  2. Yönetici Konsolu'nda Menü ardından CihazlarardındanChromeardındanAyarlar'a gidin. Kullanıcı ve tarayıcı ayarları sayfası varsayılan olarak açılır.

    Chrome Enterprise Core'a kaydolduysanız Menü ardından Chrome TarayıcıardındanAyarlar'a gidin.

  3. (İsteğe bağlı) Ayarı yalnızca bazı kullanıcılara ve kayıtlı tarayıcılara uygulamak için yan tarafta bir kuruluş birimi (Genellikle departmanlar için kullanıır.) veya yapılandırma grubu (gelişmiş) seçin. Nasıl olduğunu göster

    Grup ayarları, kuruluş birimlerini geçersiz kılar. Daha fazla bilgi

  4. Ayar kaynakları'na gidin.
  5. Politika önceliği'ni tıklayın.
  6. Aşağıdakilerden birini seçin. Aşağıda açıklanan seçeneklere göz atın.
  7. Kaydet'i tıklayın. Alternatif olarak bir kuruluş birimi için Geçersiz kıl'ı tıklayabilirsiniz.

    Devralınan değeri daha sonra geri yüklemek için Devral'ı (veya bir grup için Ayarlanmadı seçeneğini) tıklayın.

Önceliğe göre öncelik sırası seçenekleri:

  • 1. Makineve sonra2. Makine düzeyinde bulutve sonra3. İşletim sistemi kullanıcısıve sonra4. Chrome profili
  • 1. Makine düzeyinde bulutve sonra2. Makineve sonra3. İşletim sistemi kullanıcısıve sonra4. Chrome profili
  • 1. Makineve sonra2. Chrome profilive sonra3. Makine düzeyinde bulutve sonra4. İşletim sistemi kullanıcısı
  • 1. Chrome profilive sonra2. Makine düzeyinde bulutve sonra3. Makineve sonra4. İşletim sistemi kullanıcısı

Chrome politikalarını birleştirme

Politikalar farklı yöntemler kullanılarak yapılandırıldığında, yalnızca hiyerarşinin üst basamağındaki politika uygulanır.

Birden fazla kaynaktan uygulanan politikaları birleştirmek için Yönetici Konsolu'ndaki Politika birleştirme listesi ayarını veya PolicyListMultipleSourceMergeList ve PolicyDictionaryMultipleSourceMergeList politikalarını kullanabilirsiniz.

Alternatif olarak, desteklenen tüm politikaları birleştirmenize olanak tanıyan * joker karakterini de kullanabilirsiniz.

PolicyDictionaryMultipleSourceMergeList yalnızca aşağıdakiler için geçerlidir:

  • ContentPackManualBehaviorURLs
  • DeviceLoginScreenPowerManagement
  • ExtensionSettings
  • KeyPermissions
  • PowerManagementIdleSettings
  • ScreenBrightnessPercent
  • ScreenLockDelays

Örnek:

Bazı yer işaretleri grup ilkesi aracılığıyla yapılandırıldığında ve başka bir yer işaretleri grubu Yönetici Konsolu'nda ayarlandığında ilki, ikinciden hiyerarşi olarak daha üsttedir. Bu nedenle, cihaza yalnızca grup ilkesiyle yapılandırılmış yer işaretleri uygulanır.

Windows cihazlarınızda her iki yer işareti grubunun da uygulanmasını istiyorsanız politikaları birleştirebilir ve joker karakter * değerini kullanarak politikaları yapılandırabilirsiniz. Bu, yer işaretlerini farklı yöntemler kullanarak yapılandırmış olsanız bile Windows cihazlarınızın tüm yer işaretlerini (grup ilkesi aracılığıyla oluşturulanlar ve Yönetici Konsolu kullanılarak yapılandırılanlar) alacağı anlamına gelir.

Güvenlikle ilgili olarak göz önünde bulundurulması gerekenler

Yalnızca ChromeOS için: Kullanıcıların politikaları kontrol etmesini önlemek için Chrome profillerine ve ChromeOS kullanıcılarına uygulanan politikalar birleştirilemez.

Veri sızıntılarını önlemek için aynı Yönetici Konsolu'ndan gelmeyen makine ve kullanıcı politikaları birleştirilemez.

1. Örnek

A şirketinin alan adı altında yönetilen bir makineniz olduğunu varsayalım. Ayrıca, B şirketinden yönetilen bir Chrome profilinde de oturum açtınız. B şirketinin kullanıcı politikaları, A şirketinin uyguladığı makine politikaları ile birleştirilemez. A şirketinin politikaları, B şirketinin kullanıcı profili politikalarına göre her zaman önceliklidir.

2. Örnek

Hem A hem de B şirketi tarafından yönetilen Chrome profilleriniz olduğunu varsayalım. Alandan uygulanmış herhangi bir makine politikanızın da olmadığını düşünelim. Bu durumda her bir şirketin politikaları kendi profilleri için bağımsız olarak geçerli olur ancak bunlar birleştirilemez. Profiller ve politikalar birlikte kullanılamaz.

Chrome profili bağlantılıysa Yönetici Konsolu'ndaki Kullanıcı düzeyinde bulut politikası birleştirme ayarını veya CloudUserPolicyMerge politikasını kullanarak kullanıcı bulut politikalarının makine ile birleştirilmesini sağlayabilirsiniz.

Not: Bu politikayı etkinleştirmiş olsanız bile, zorunlu bir politika önerilen bir politikayı, makine kapsamındaki bir politika ise kullanıcı kapsamındaki bir politikayı yine geçersiz kılacaktır.

İlgili konular

Google ve ilgili markalarla logolar Google LLC'nin ticari markalarıdır. Diğer tüm şirket ve ürün adları, ilişkili oldukları şirketlerin ticari markalarıdır.

Bu size yardımcı oldu mu?

Bunu nasıl iyileştirebiliriz?
Arama
Aramayı temizle
Aramayı kapat
Ana menü
7046728543462634607
true
Yardım Merkezinde Arayın
true
true
true
true
true
410864
false
false