通过组策略更新 Google Chrome MSI 的正确方法

Geo*_*rge 7 windows-server-2008 active-directory domain google-chrome group-policy

我正在通过组策略部署 Chrome。这工作正常。

显然 Chrome 有一个非常规律​​的更新周期。我不允许域用户安装 Chrome 更新。

订阅了发布博客并下载/测试了新版本的 MSI,部署 Chrome MSI 的“正确”方法是什么?

例如:我是否使用内置的组策略 MSI 更新功能?我是否用新文件覆盖 MSI 文件?我是否删除该策略并创建一个链接到较新 MSI 的新策略?或者我是否允许域用户自动执行 Chrome 更新?

PS 顺便说一句,如果这个问题被否决、关闭或被投票认为没有建设性,我可能会自杀。你有你的手的血。

Sne*_*ove 3

您最终需要检查 Chrome 是否可以更新 - 建议在包含计算机的测试 OU 中制定策略。

如果可以更新,您可以每次向同一个 GPO 添加新的 MSI,然后将其推出。

通过取消选中“当该应用程序超出管理范围时卸载该应用程序”选项,您可以从 GPO 中删除旧的 MSI,而无需在客户端下次更新策略时尝试在客户端执行卸载。

我知道我对这个程序还没有完全具体化,但无论如何我希望这会有所帮助。根据反馈,答案可能会更具体地针对 Chrome,但他们的企业 MSI 并不特殊,它只是一个 MSI!

编辑/答案/解决方案:

只是总结这个问题的答案(基于下面评论中的进一步讨论)。

  • 创建一个 GPO 来处理 Chrome(对于组织来说这只是一个好主意)
  • 每次发布 Chrome 更新时,请将 MSI 添加为 GPO 的“软件安装”部分中的新分配条目。
  • 请务必禁用“超出范围时卸载软件”选项
  • 由于 GPO 是按旧 > 新的顺序应用的,因此您可以安全地删除旧 Chrome 版本的软件分配,只需保留最新版本和之前的一两个版本即可。

感谢斯内尔格罗夫。

  • 好吧,进一步澄清一下,并不是覆盖它,而是将下一个 MSI 添加到同一个 GPO 中。因此,当新 PC 加入域并受此策略影响时,它将遍历该策略,按顺序安装 MSI 文件。MSI 有一个优先级(基本上是最旧的优先)。您可能想要做的就是删除旧的 MSI 文件,这样 GPO 中就只剩下以前的文件(在需要回滚的情况下)和最新的文件。哈! (3认同)