Beruflich Dokumente
Kultur Dokumente
Chartstürmer
in Serie
von Dr. Christian Knermann
www.it-administrator.de
Chrome im Unternehmen verwalten S c hwe rp unk t
Updates und
weitere Funktionen
Die übrigen ADMX-Vorlagen kümmern
sich um optionale Funktionen. So ver-
sorgt der Dienst "Google Update", eben-
falls im Computerkontext, mit allen Ein-
stellungen aus der "GoogleUpdate.admx"
längst nicht nur den Browser Chrome,
sondern auch diverse andere Produkte,
wie etwa Google Drive oder Google
Earth. Da Google ab Chrome 92 von ei-
nem sechswöchigen auf einen vierwöchi-
gen Veröffentlichungszyklus für neue Ver- Bild 3: Die optionalen Nutzerberichte liefern detaillierte Informationen zu Browser-Instanzen
sionen wechselt, empfiehlt der Hersteller, mitsamt Apps und Erweiterungen.
die automatischen Updates zu nutzen.
Die Größe eines initialen Installations- sowie im Backend Googles Server für TXT-Record als Eigentumsnachweis im
pakets gibt Google mit ungefähr 56 Passwortwarnungen voraus. DNS einzutragen [9].
MByte an, während eine Aktualisierung
der Hauptversion 10 bis 15 MByte und Mittels eines solchen Servers können Sie Die Konsole verwaltet Benutzer und
kleinere Patches lediglich zwischen 0,5 Alarme per E-Mail versenden und An- Browser hierarchisch in Organisationsein-
und 3 MByte beanspruchen. wender veranlassen, das Passwort ihres heiten (OE), die wahlweise die Aufbauor-
Google-Accounts zu ändern, falls sie es ganisation, die logische oder geografische
Die Datei "LegacyBrowserSupport.admx" versehentlich auf einer nicht vertrauens- Struktur Ihres Unternehmens abbilden.
ist nur noch aus Gründen der Kompati- würdigen Website eingegeben haben [7]. Nutzerkonten legen Sie im einfachsten Fall
bilität mit älteren Versionen im Paket ent- direkt in der Konsole an. Alternativ syn-
halten. Sie benötigen diese für aktuelle Plattformübergreifend chronisiert der Google Cloud Directory
Versionen von Chrome nicht mehr, da aus der Cloud Sync (GCDS) einen generischen LDAP-
die Funktionen des Legacy Browser Sup- Gruppenrichtlinien sind praktisch, wenn Server oder ein AD mit der Cloud. Au-
ports inzwischen fester Bestandteil des ein AD den Rahmen bildet. Möchten Sie ßerdem versteht sich die Google Admin
Browsers und die zugehörigen Einstel- jedoch auch Endpunkte außerhalb einer Console auch auf die Bereitstellung von
lungen in der Datei "chrome.admx" ent- Domäne verwalten und kommen in he- Identitäten aus sowie den Single Sign-On
halten sind. Lassen Sie "LegacyBrowser- terogenen Umgebungen macOS oder Li- (SSO) an einem Azure AD.
Support.admx" daher einfach weg, um nux hinzu, wird die Verwaltung schnell
Verwirrung im Gruppenrichtlinieneditor mühsam und unübersichtlich. Dem Clients registrieren
zu vermeiden. Die zugehörigen Einstel- möchte Google mit dem Chrome Browser Unser Interesse gilt dem Bereich "Geräte/
lungen existieren nur im Computerkon- Cloud Management (CBCM) begegnen, Chrome / Verwaltete Browser". Dort fin-
text und steuern, wann Chrome Websei- einem kostenlosen Dienst, mit dem Sie In- den Sie links die Struktur Ihrer OEs und
ten in alternativen Browsern öffnet. stanzen des Browsers plattformübergrei- können pro OE über das gelb umrandete
fend konfigurieren können. Schaltzentrale Plus-Zeichen unten rechts auf der Seite
Auch die Settings für den User-Agent ist die webbasierte "Google Admin Con- ein Registrierungs-Token generieren. Das
Switcher for Chrome aus "ChromeUA- sole", die uns schon beim Management bietet Ihnen die Konsole im Klartext, als
Switcher.admx" beziehen sich auf die von Chromebooks begegnet ist [8]. Mit Reg-Datei für Windows-Clients sowie als
Computerkonfiguration und funktionie- Hilfe der Konsole konfigurieren Sie den Textdatei für macOS und Linux an. Das
ren nur, wenn Sie zusätzlich die entspre- Browser, Apps und Erweiterungen. Token finden Sie anschließend auch im
chende Erweiterung installieren. Bereich "Geräte / Chrome / Registrie-
Ihre Anwender können sich optional mit- rungstokens" wieder.
Zu guter Letzt sind die Einstellungen aus tels ihrer E-Mail-Adresse im Browser au-
"PasswordAlert.admx" nur im Benutzer- thentifizieren. Im Rahmen der Registrie- Dieses Token verwenden Sie anschließend,
kontext der Gruppenrichtlinien verfügbar. rung an der Konsole müssen Sie daher um Ihre Client-Browser in der gewünsch-
Sie steuern die erweiterte Passwortwar- mindestens eine Domain verifizieren. Für ten OE zu registrieren. Unter Windows
nung, eine Open-Source-Lösung zum viele größere Provider erledigt die Kon- importieren Sie nach der Installation von
Schutz vor Phishing-Angriffen. Die setzt sole dies halbautomatisch. Ansonsten for- Chrome die REG-Datei oder verteilen die
allerdings eine weitere Chrome-Extension dert Google Sie auf, einen bestimmten darin enthaltenen Informationen per
Extensions verwalten
Bild 4: Die Google Admin Console verwaltet Erweiterungen komfortabel mit grafischem Frontend. Extensions verwalten Sie im separaten
Bereich "Geräte / Chrome / Apps und Er-
Gruppenrichtlinie. Einem Computer unter wünschten OE innerhalb der Google Ad- weiterungen". Gegenüber den Gruppen-
macOS weisen Sie das Token per MDM- min Console. Das Registrierungstoken richtlinien und Textdateien gelingt die
Profil zu oder einfach, indem Sie die zu- ist nur einmalig erforderlich. Sie können Konfiguration hier deutlich intuitiver
gehörige Text-Datei im lokalen Pfad "/Li- es später gefahrlos zurückrufen und durch (Bild 4). Über das Plus-Zeichen unten
brary/Google/Chrome/" ablegen. Für ein anderes ersetzen. Die Browser bleiben rechts wählen Sie erwünschte oder zu blo-
Linux-Clients lautet der Pfad "/etc/opt/ jeweils mit einer individuellen Geräte-ID, ckierende Erweiterungen in einem gra-
chrome/policies/registration". ihrem Computernamen, Betriebssystem fischen Dialog mit Suchfunktion direkt
sowie der Betriebssystemversion in der aus dem Chrome Web Store.
Sobald Sie den Browser nun starten, re- Konsole registriert.
gistriert er sich automatisch in der ge- Die globale Einstellung zuoberst blockiert
Einstellungen setzen, auf Wunsch alle weiteren Extensions. Al-
Link-Codes Berichte erstellen ternativ können Sie über das Zahnrad-
Pro OE nehmen Sie im Bereich "Geräte / Symbol am Ende der Zeile Extensions
[1] Browser-Marktanteile Chrome / Einstellungen" Ihre Konfigura- detaillierter anhand der von Ihnen ange-
in Deutschland
tion vor, die sich von oben nach unten über forderten Berechtigungen sperren. Zu-
l9za1
die OEs vererbt. Um in der Vielzahl an künftig plant Google, einen Workflow zu
[2] Chromium-Projekt
Optionen nicht den Überblick zu verlieren, ergänzen, mit dem Benutzer sich Erwei-
l9za2
filtern Sie hier auf die Plattform "Chrome terungen wünschen können, die der Ad-
[3] Download Google Chrome
für Computer". Dann zeigt Ihnen die Kon- min dann zentral freigibt oder auch nicht.
für Unternehmen
l9za3 sole sämtliche Einstellungen, die den Desk-
[4] Bereitstellungshandbuch
top-Browser betreffen. Im Gegensatz zu Fazit
für Chrome (Windows) Gruppenrichtlinien setzen die Clients Ein- Google stellt seinem Chrome-Browser um-
l9za4 stellungen, die Sie hier vornehmen, prak- fangreiche Funktionen zur zentralen Ver-
[5] Chrome-Extensions vorinstallieren tisch ohne Zeitverzögerung sofort um. waltung zur Seite, und das sogar kostenlos.
l9za5 Mittels Gruppenrichtlinien oder Textda-
[6] Chrome-Extensions Zu beachten ist, dass Clients in der Ge- teien bleibt die Konfiguration komplett lo-
im Unternehmen verwalten genrichtung standardmäßig keine Infor- kal, erfordert aber, Einstellungen ganz oder
l9za6 mationen an die Google Admin Console teilweise in JSON und XML zu notieren.
[7] Phishing-Angriffe übermitteln. Möchten Sie sich zentral Gerade in heterogenen Umgebungen gerät
auf Nutzer verhindern einen Überblick darüber verschaffen, dies schnell komplex und unübersichtlich.
l9za7 welche Versionen von Chrome und wel- Wer extern gehostete Cloudanwendungen
[8] IT-Administrator 05/2021: che Erweiterungen auf den Clients vor- nicht scheut, greift stattdessen zur Google
Google Chrome OS handen sind, müssen Sie dies explizit ak- Admin Console und dem Chrome Browser
im Unternehmen verwalten
tivieren. Navigieren Sie dazu auf der Cloud Management. Das erledigt die Kon-
l7z76
Registerkarte "Nutzer- und Browserein- figuration zahlreicher Chrome-Instanzen
[9] Chrome-Verwaltung über die Cloud
l9za9
stellungen" zum Bereich "Nutzerberichte" mitsamt Erweiterungen komfortabel gra-
und wählen Sie dort die Option "Cloud- fisch und plattformübergreifend. (ln)