Crie pacotes de implantação do Firefox com GPOs e políticas corporativas.

  • Utilizando modelos ADMX do Firefox e GPO para aplicar políticas corporativas ao navegador.
  • Implantação centralizada de extensões no Edge, Chrome e Firefox usando diretivas.
  • Criação de repositórios compartilhados e pacotes MSI para instalação de software via GPO.
  • Manutenção de aplicações corporativas com opções de reimplementação e desinstalação controlada.

Configurando GPOs e políticas corporativas para o Firefox

Centralizar a configuração do navegador e do software. Em um ambiente corporativo, não é mais um luxo, é uma necessidade. Se sua organização usa o Firefox e você deseja mantê-lo sob controle, com suas extensões e configurações devidamente configuradas, a melhor abordagem é aproveitar o Active Directory, os Objetos de Política de Grupo (GPOs) e os modelos administrativos oficiais da Mozilla. Isso evitará que você dependa de scripts isolados, instalações manuais ou uma abordagem do tipo "cada um configura como pode".

Criar pacotes de implantação do Firefox com GPO Ele permite instalar o próprio navegador, aplicar políticas de segurança, forçar extensões (assim como no Edge ou no Chrome) e distribuir automaticamente softwares adicionais para computadores do domínio. Vamos ver, passo a passo, como configurar essa infraestrutura, como trabalhar com os arquivos ADMX do Firefox, como forçar extensões e como usar Objetos de Política de Grupo (GPOs) para implantar outros programas .MSI em seus computadores.

Pré-requisitos e visão geral da implementação com GPO

Antes de começar a criar GPOs e modificar modelos, você precisa ter clareza sobre os requisitos mínimos para trabalhar seriamente com políticas de grupo. Firefox em uma rede corporativa. São elas:

  • Ambiente do Active DirectoryTudo o que você verá aqui depende de um domínio do Windows Server com o Active Directory Domain Services (AD DS). Você precisará de pelo menos um controlador de domínio, embora em ambientes reais geralmente existam vários controladores de domínio para redundância.
  • Permissão de administradorPara criar e editar GPOs, vinculá-las a Unidades Organizacionais (UOs) e copiar modelos ADMX para o repositório central, você precisará usar uma conta com permissões administrativas no domínio ou, no mínimo, delegações específicas nas UOs que você irá gerenciar.
  • Equipes unidas ao domínioOs clientes (Windows 10/11, servidores, etc.) nos quais você deseja implantar o Firefox, suas políticas ou qualquer outro software devem estar associados ao domínio do Active Directory (AD DS). Caso contrário, as GPOs não serão aplicadas.
  • Software de formato empresarialPara a implantação geral de aplicativos usando a Política de Grupo, recomenda-se trabalhar com pacotes do Windows Installer (.msi) ou com instalações administrativas usando o setup.exe /a. No caso do Firefox e suas extensões, combinaremos ADMX com parâmetros específicos.

O Firefox prevê o lançamento de sua própria VPN integrada ao navegador.

Modelos Administrativos Oficiais do Firefox (ADMX)

Durante anos, gerenciar o Firefox nas empresas foi um pequeno pesadelo. Isso porque não havia modelos administrativos oficiais. Os usuários precisavam recorrer a scripts, copiar manualmente arquivos de configuração ou usar soluções de terceiros. Isso mudou em maio de 2018, quando a Mozilla lançou seus próprios modelos de política no formato ADMX.

Compatibilidade de políticasAs políticas do Firefox só funcionam a partir da versão 60. Em versões anteriores, os modelos não terão efeito, portanto, certifique-se de que o Firefox esteja atualizado em todos os seus computadores antes de começar.

Baixe os modelos do MozillaVocê pode obter os arquivos ADMX e seus arquivos de idioma (ADML) no repositório oficial da Mozilla no GitHub, na seção "Releases" do projeto policy-templates. Lá você encontrará um arquivo compactado com todos os modelos necessários para configurar o Firefox usando Objetos de Política de Grupo (GPOs).

Descompressão e preparaçãoApós baixar o pacote, extraia-o para um local temporário em sua estação de trabalho administrativa ou em um servidor de arquivos. Você verá pastas para diferentes idiomas e os arquivos .admx que definem as categorias e configurações de política.

Copie os arquivos ADMX e ADML para o repositório de diretivas.Para permitir que o Editor de Gerenciamento de Política de Grupo reconheça os novos modelos, você deve copiar os arquivos ADMX e ADML para o caminho apropriado, que pode ser local ou centralizado:

  • Loja local: C:\Windows\PolicyDefinitions no próprio controlador de domínio.
  • Loja principal: \\dc-server\SYSVOL\domain-name\Policies\PolicyDefinitions no seu Controlador de Domínio primário ou no servidor que sua organização usa para o armazenamento central.

Após copiar os modelos, ao abrir o console de GPO (gpmc.msc) Você verá novas seções para o Mozilla Firefox nos modelos administrativos, tanto em Configuração do Computador quanto em Configuração do Usuário, dependendo do que cada versão do policy-templates oferece.

Criação e gerenciamento básico de GPOs no Active Directory

A implantação completa do Firefox e de outros programas. A orquestração é feita por meio de Objetos de Política de Grupo (GPOs). Os mecanismos gerais para criar, editar e vincular um GPO são os mesmos, independentemente de você estar implantando navegadores, extensões ou softwares de terceiros.

Acesso ao Gestor de Políticas de GrupoA partir de um controlador de domínio ou de um servidor de administração:

  • Abra o administrador do servidorAcesse Ferramentas e selecione “Gerenciador de Política de Grupo”.
  • Se você prefere ir direto ao ponto, pode começar diretamente. GPMC.MSC A partir do Executar ou de um console.

Criando uma nova GPOPara centralizar a configuração do Firefox ou implantar software:

  • Clique com o botão direito do mouse no nome do seu domínio ou na Unidade Organizacional (UO) onde deseja aplicar a política.
  • Selecione “Criar um GPO neste domínio e vinculá-lo aqui…”.
  • Insira um nome descritivo, por exemplo, “Firefox – Políticas Corporativas” ou “Implantação de Software PuTTY”.

Edição GPOApós a criação, clique com o botão direito do mouse e selecione "Editar". O Editor de Gerenciamento de Política de Grupo será aberto, onde você encontrará duas ramificações principais: Configuração do Computador e Configuração do Usuário, cada uma com suas próprias políticas, modelos administrativos e opções de configuração de software.

Controle de segurança e escopoNas propriedades do GPO (guia Segurança em Usuários e Computadores do Active Directory ou no próprio GPMC), você pode ajustar quem tem permissão para "Aplicar Política de Grupo". É aqui que você decide quais grupos de segurança verão ou não essa política. Desmarque a opção para os grupos que deseja excluir e marque-a para os grupos de destino.

Lembre-se de que o escopo também depende da Unidade Organizacional (UO). à qual o GPO está vinculado. Você pode ter políticas específicas para uma filial específica, um local, um grupo de servidores ou apenas para determinados tipos de equipamento, dependendo de como você projetou sua estrutura de UO.

Crie pacotes de implantação do Firefox com GPOs e políticas corporativas.

Configure o Firefox via GPO com modelos ADMX.

Depois de copiar os modelos do Mozilla e criar o GPO, você pode começar a... Definir as políticas que irão reger o comportamento do Firefox na empresa. Essas políticas variam desde a configuração da página inicial até o bloqueio de determinadas opções do usuário ou o controle de extensões.

Navegando pelos modelos do Firefox

No editor de GPO, em Modelos Administrativos, você encontrará uma seção para o Mozilla Firefox (a localização exata pode variar um pouco dependendo da versão). A partir daí, você pode definir configurações no nível do usuário ou do computador.

Políticas típicas que são de interesse em ambientes corporativos. pode incluir:

  • Bloqueando alterações críticas de configuração (proxy, certificados, atualizações automáticas, etc.).
  • Configurações da página inicial com a intranet corporativa ou portal de serviços.
  • Definição de servidores proxy e exclusões para controlar o tráfego da web.
  • Desativar funcionalidades que não estejam em conformidade com a política de segurança., como certos recursos de sincronização ou permissões do site.
  • Gerenciamento de extensão, indicando quais complementos estão instalados, quais estão bloqueados e quais são permitidos.

Aplicação da política a usuários ou equipamentos

Dependendo de como você deseja controlar o Firefox, você pode escolher entre:

  • Configure as políticas nas Configurações do Equipamento.de forma a afetar qualquer usuário que faça login nessas máquinas.
  • Configure as políticas nas Configurações do Usuário.para que as configurações sejam mantidas junto com a conta, independentemente do dispositivo usado para se conectar.

É sempre recomendável testar as políticas em um subconjunto de usuários ou em uma Unidade Organizacional (UO) de laboratório antes de implementá-las em toda a organização, evitando surpresas em produção.

Implantação automática de extensões em navegadores (Firefox, Chrome e Edge)

Além do próprio navegador, em muitas empresas É crucial garantir que uma determinada extensão esteja instalada e ativa em todos os computadores (por exemplo, um plugin de segurança, um agente de monitoramento ou uma extensão de produtividade). O procedimento varia ligeiramente entre o Edge, o Chrome e o Firefox, mas a lógica é semelhante.

Cenário típico: extensão Kabeen

Imagine que você queira implantar a extensão Kabeen para Microsoft Edge, Google Chrome e Mozilla Firefox. A extensão funciona em conjunto com um agente nativo que também precisa ser instalado no computador para registrar o uso do aplicativo web, portanto, você terá que gerenciar ambos os componentes: o agente e a extensão.

  1. Etapa 1: Crie o GPO para a implantação da extensão.Como antes, faça login na estação de trabalho administrativa ou no controlador de domínio, abra o Console de Gerenciamento de Política de Grupo, clique com o botão direito do mouse no domínio ou na Unidade Organizacional (UO) relevante e crie um novo Objeto de Política de Grupo (GPO) com um nome descritivo, por exemplo, "Extensão de Navegadores Kabeen".
  2. Etapa 2: Instale os modelos de administração do navegadorEm alguns controladores de domínio, você também precisará implementar os modelos ADMX específicos para Microsoft Edge, Google Chrome e Mozilla Firefox para habilitar as opções de controle de extensões. Esses modelos também são copiados para o repositório PolicyDefinitions local ou central.
  3. Passo 3: Configure a instalação silenciosa da extensão. Para cada navegador compatível, utilize as seções de extensões dentro dos modelos administrativos.

Extensão do Microsoft Edge

Para forçar a instalação da extensão no EdgeEdite o GPO e navegue pela árvore até:

Configuração do usuário > Políticas > Modelos administrativos > Microsoft > Microsoft Edge > Extensões

Dentro dessa seção, localize a política. “Controlar quais extensões são instaladas silenciosamente” (ou nome equivalente, dependendo do idioma/versão). Proceda da seguinte forma:

  • Edite essa política e selecione a opção. Habilitado.
  • Clique no botão mostra Para abrir a lista de extensões que serão instaladas silenciosamente.
  • Adicione o identificador da extensão Kabeen, por exemplo: jgdflahjneomipldehpneckiplknghbc (O valor exato dependerá da documentação atual do fornecedor.)

Com isso, quando os usuários fizerem login no Edge Nos computadores afetados pela GPO, a extensão será instalada automaticamente, sem necessidade de confirmação.

Extensão no Google Chrome

No Chrome, o mecanismo é semelhante.Mas a política que nos interessa é a da lista de instalação forçada de aplicativos e extensões. No editor de GPO, acesse:

Configurações do usuário > Políticas > Modelos administrativos > Google > Google Chrome > Extensões

A partir daí, ele edita a política. “Configure a lista de aplicativos e extensões para forçar a instalação” e:

  • Marque a política como Habilitado.
  • Pressione sobre mostra Para adicionar os itens à lista.
  • Inclua o identificador atribuído ao Kabeen no Chrome, por exemplo: hkmgmmaopoofgchofbngplopnhajbojc (Confirme sempre isso na documentação oficial).

Dessa forma, o Chrome implantará a extensão em segundo plano. Para usuários dentro do escopo desse GPO, sem que eles precisem acessar a Chrome Web Store.

Extensão para Mozilla Firefox

No Firefox, gerenciamento forçado de extensões. Isso também é feito por meio dos modelos administrativos, depois de instalados. No GPO, navegue até:

Configuração do usuário > Políticas > Modelos administrativos > Mozilla > Firefox > Extensões

Nesse ramo você encontrará política. “Extensões a instalar” (ou similar). Para forçar a instalação da extensão Kabeen:

  • Edite a política e marque-a como Habilitado.
  • Na lista de extensões a instalar, adicione o URL de instalação do portal de complementos da Mozilla, por exemplo: https://addons.mozilla.org/firefox/downloads/latest/kabeen/latest.xpi.

O Firefox então fará o download e instalará a extensão automaticamente. Na inicialização, sem intervenção do usuário, desde que a política seja aplicada corretamente e a versão do navegador suporte essas diretivas.

Política de grupo do Firefox

Implantação de software em computadores do domínio usando GPO

Além de gerenciar navegadores e extensõesOs Objetos de Política de Grupo (GPOs) permitem implantar software completo em computadores com reconhecimento de domínio. Essa funcionalidade está disponível em todas as versões suportadas do Windows Server e é especialmente útil para instalar ferramentas comuns (clientes VPN, utilitários como o PuTTY, agentes etc.) sem precisar acessar cada estação de trabalho individualmente.

A Diretiva de Grupo oferece dois modos principais de distribuição.:

  • Alocação de software (para usuários ou equipamentos) instalar automaticamente.
  • Publicação de software (para usuários) para ser instalado sob demanda em Adicionar ou Remover Programas.

Atribua um programa a um usuário. Isso significa que o software é preparado no login e termina a instalação quando o usuário o executa pela primeira vez. Atribuí-lo a um computador significa que a instalação ocorre na inicialização do sistema e ele fica disponível para todos os usuários daquela máquina.

Publicar um programa Isso faz com que o pacote apareça em "Adicionar novos programas" dentro de Adicionar ou Remover Programas / Painel de Controle, e o usuário decide se deseja instalá-lo ou não.

Crie o ponto de distribuição de software.

A distribuição de GPO é baseada em um recurso de rede compartilhado. Este repositório é onde os computadores acessam o pacote .msi ou os arquivos de instalação. Normalmente, ele reside em um servidor de arquivos acessível a todos os computadores do domínio.

Etapas básicas para configurar o repositório:

  • Faça login no servidor de arquivos ou no próprio Controlador de Domínio com privilégios de administrador.
  • Crie uma pasta que funcionará como um repositório de software, por exemplo, “SoftRepo”.
  • Clique com o botão direito na pasta e digite Propriedades e vá para a aba Partilha.
  • Pressione sobre Uso Compartido Avançado, marque a caixa “Compartilhar esta pasta” e clique em permissões.

Definir permissões de compartilhamento removendo o acesso genérico a "Todos" e adicionando os grupos ou usuários apropriados (por exemplo, Todos os computadores no domínio e Todos os usuários no domínio, de acordo com sua política de segurança).

Na guia Segurança da pastaAcesse as Opções Avançadas, adicione os grupos necessários e conceda a eles permissões de leitura (ou as permissões apropriadas). Isso garante que os computadores poderão baixar o instalador sem problemas de permissão NTFS.

Verifique se o acesso funciona. Insira o caminho UNC completo no seu explorador de arquivos, algo como \\SRV-OLIN02-001\SoftRepo. Se abrir corretamente, seu ponto de distribuição está pronto.

Publicar ou atribuir um pacote MSI usando a Política de Grupo

O próximo passo é criar a GPO de instalação do software. e vincule-o onde quiser. Você pode fazer isso tanto pelo Active Directory Users and Computers quanto pelo GPMC, mas o processo é o mesmo.

Criando o GPO a partir de Usuários e Computadores do Active Directory:

  • Abra “Usuários e Computadores do Active Directory” em Ferramentas Administrativas.
  • Na árvore, clique com o botão direito do mouse no domínio e escolha Propriedades.
  • Na guia Política de grupo, Clique em novo Criar um GPO e atribuir-lhe um nome descritivo.
  • Na guia Segurança, configure quais grupos têm permissão para "Aplicar política de grupo", marcando ou desmarcando conforme necessário.

Atribua o pacote de software. Isso é feito para equipes ou usuários a partir do editor de GPO:

  • Modifique o GPO clicando em mudança na aba Política de Grupo ou no GPMC.
  • Baixo Configuração de equipamento, expandir Configuração de software e entrar Instalação de software Se você deseja que o programa seja instalado na inicialização dos computadores.
  • Clique com o botão direito do mouse em Instalação de Software e escolha Novo > Pacote.
  • Na caixa de diálogo Abrir, especifique o caminho UNC completo para o arquivo .msi no compartilhamento: por exemplo, \\server\SoftRepo\program.msi.
  • Selecione o pacote e, quando solicitado, escolha o método. Atribuído.

O pacote aparecerá no painel direito do editor. como um programa gerenciado por GPO. Após fechar o editor e aplicar a política, as máquinas afetadas instalarão o software na próxima reinicialização.

Se, em vez de atribuir, você quiser publicar um pacote para os usuários, eles poderão utilizá-lo.Acesse Configurações do Usuário > Configurações de Software > Instalação de Software, crie um novo pacote com o mesmo caminho UNC e selecione o método. publicarO programa aparecerá em "Adicionar novos programas" no Painel de Controle, de onde os usuários poderão instalá-lo manualmente.

Manutenção: reimplementação e remoção de pacotes

O ciclo de vida de um pacote de software em uma organização. Não termina com a instalação inicial. Às vezes, você precisará atualizar, reimplantar ou remover completamente o sistema. A Política de Grupo oferece opções para gerenciar tudo isso de forma controlada.

Reimplementar um pacote Isso pode ser necessário ao lançar uma nova versão ou ao corrigir um erro no MSI. Para fazer isso:

  1. Abra o Active Directory Users and Computers, acesse Propriedades do Domínio e a guia Política de grupo.
  2. Selecione o GPO que você usou para implantar o pacote e clique em mudança.
  3. No editor, expanda o ramo de Configuração de software que contém a entrada de Instalação de Software.
  4. Clique no contêiner de Instalação de Software, localize o programa no painel direito, clique com o botão direito do mouse sobre ele e selecione Todas as tarefas e, em seguida, Reimplante o aplicativo.
  5. Confirme a mensagem indicando que o aplicativo será reinstalado em todos os locais onde foi instalado anteriormente.

A partir de então, em reinicializações ou logins subsequentesAs equipes receberão o pacote novamente e ele será atualizado conforme definido no MSI.

Remover um pacote Isso é igualmente importante quando o software se torna obsoleto ou é substituído por outro:

  • Na mesma pasta de instalação do software, clique com o botão direito do mouse no programa e selecione Todas as tarefas > Remover.
  • O sistema oferecerá duas opções: Desinstale imediatamente o software dos usuários e computadores. o Permitir que os usuários continuem usando o software, mas impedir novas instalações..
  • Escolha a opção que melhor se adapta à sua estratégia de transição e confirme.

Observe que, às vezes, os pacotes publicados Esses programas podem continuar aparecendo nas estações de trabalho do cliente mesmo após serem removidos por meio da Política de Grupo, especialmente se o usuário os instalou, mas nunca os executou. A instalação será concluída quando o programa for executado pela primeira vez e, em seguida, a Política de Grupo os removerá de acordo com a nova configuração.

Domine essas opções de manutenção Isso permite manter um parque de software muito mais limpo e homogêneo, evitando versões antigas esquecidas em algumas máquinas.

Ao combinar modelos administrativos oficiais do Firefox, GPOs para extensões do navegador e instalação de software via pacotes MSI, é possível obter resultados ainda melhores.Você obtém controle preciso sobre qual navegador é usado, quais políticas o regem e quais ferramentas adicionais estão presentes nas estações de trabalho. Com um planejamento mínimo (repositório de software, estrutura de UOs bem definida e testes prévios em laboratório), a implantação do Firefox e suas políticas corporativas com GPOs deixa de ser uma tarefa tediosa para se tornar um processo previsível, repetível e muito mais conveniente para os administradores de sistema.


Adicionar como fonte preferencial no Google