Einführung
Sie können eine Windows-Automatisierung verwenden, um eine Browsererweiterung über die Unternehmensrichtlinie des Browsers bereitzustellen. Dieser Artikel zeigt, wie Sie Chrome oder Microsoft Edge mit der ExtensionInstallForcelist Richtlinie durch Verwendung von Registrierungsschlüssel setzen oder Skript ausführen.
Dieser Workflow erfordert die vom Erweiterungsanbieter unterstützte Erweiterungs-ID und, falls zutreffend, die Update-Manifest-URL. Level überprüft die Erweiterung, ihre Berechtigungen oder die Hosting- und Update-Anforderungen des Anbieters nicht.
🖥️ PLATTFORMHINWEIS: Dieses Verfahren gilt für Windows-Geräte. Das Richtlinienverhalten von Chrome und Edge kann je nach Browserversion, Geräteverwaltungsstatus und Erweiterungsverteilungsmethode variieren. Halten Sie die aktuellen Anforderungen des Anbieters und des Browserherstellers ein.
Bevor Sie beginnen
Klären Sie Folgendes mit dem Erweiterungsanbieter und Ihrem Browseradministrator:
Die genaue 32-stellige Erweiterungs-ID.
Ob die Erweiterung über den Chrome Web Store, Microsoft Edge Add-ons oder einen vom Anbieter gehosteten Update-Dienst verteilt wird.
Die vom Anbieter bereitgestellte Update-Manifest-URL, falls erforderlich. Erfinden oder ersetzen Sie keine Update-URL.
Alle Anforderungen bezüglich Browserversion, Lizenzierung, Anmeldung, Domänenbeitritt oder Netzwerk.
Ob die Erweiterung zusätzliche Richtlinien, Berechtigungen oder Begleitsoftware erfordert.
Testen Sie die Konfiguration auf einem repräsentativen Windows-Gerät, bevor Sie sie einer größeren Gruppe zuweisen.
Den Browserrichtlinienpfad auswählen
Verwenden Sie einen dieser Registrierungspfade als Registrierungspfad in Level. Verwenden Sie das HKLM: Hive-Präfix und den ExtensionInstallForcelist Richtlinienschlüssel:
Google Chrome:
HKLM:\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelistMicrosoft Edge:
HKLM:\SOFTWARE\Policies\Microsoft\Edge\ExtensionInstallForcelist
Jede Erweiterung ist ein Zeichenfolge (REG_SZ) Wert. Nummerieren Sie die Wertnamen sequenziell, z. B. 1, 2, und 3. Setzen Sie jeden Wert auf die vom Anbieter bereitgestellte Erweiterungs-ID. Wenn die Browserrichtlinie eine Update-URL erfordert, hängen Sie diese nach einem Semikolon an:
extension-id;https://vendor.example/update-manifest.xml
Verwenden Sie die genaue ID und URL, die für den Zielbrowser angegeben wurden. Bei im Store gehosteten Erweiterungen verwendet der Browser möglicherweise seine Standard-Store-Update-URL, wenn keine Update-URL angegeben wird, abhängig von der aktuellen Richtliniendokumentation des Browsers.
Option 1: Den Registrierungswert mit „Registrierungsschlüssel setzen" festlegen
Erstellen oder öffnen Sie eine Windows-Automatisierung und fügen Sie die Registrierungsschlüssel setzen Aktion aus der System Kategorie.
In Registrierungspfad, geben Sie den Chrome- oder Edge-Pfad von oben ein.
In Schlüsselname, geben Sie einen nummerierten Wertnamen ein, z. B.
1.Setzen Sie Werttyp auf Zeichenfolge.
In Wert, geben Sie die vom Anbieter bereitgestellte Erweiterungs-ID ein, optional gefolgt von
;sowie die vom Anbieter bereitgestellte Update-Manifest-URL.Speichern Sie die Automatisierung und führen Sie sie auf einem Testgerät aus.
Weitere Informationen zu den Aktionsfeldern und der Registrierungspfad-Syntax finden Sie unter Aktion: Registrierungsschlüssel setzen.
Option 2: Skript ausführen verwenden
Verwenden Sie ein gespeichertes PowerShell-Skript, wenn Sie bedingte Logik, mehrere Richtlinienwerte, Validierung oder ein kontrolliertes Rollback benötigen. Führen Sie das Skript in dem Kontext aus, der für Ihre Registrierungsrichtlinie erforderlich ist, und stellen Sie sicher, dass es einen geeigneten Exit-Code zurückgibt.
Erstellen oder wählen Sie ein gespeichertes PowerShell-Skript, das die erforderlichen
REG_SZWerte unter demExtensionInstallForcelistSchlüssel.Fügen Sie die Skript ausführen Aktion zur Automatisierungspipeline hinzu.
Wählen Sie das Skript aus, überprüfen Sie seine Variablen und den Ausführungskontext, und führen Sie es auf einem Testgerät aus.
Stellen Sie sicher, dass die Aktion erfolgreich ist, bevor Sie die Zuweisung erweitern.
Weitere Informationen zum Erstellen und Auswählen von Skripten finden Sie unter Aktion: Skript ausführen.
⚠️ WARNUNG: Überprüfen Sie Registrierungsskripte, bevor Sie sie im großen Maßstab ausführen. Eine falsche Erweiterungs-ID, Update-URL, Wertname oder Richtlinienpfad kann verhindern, dass die beabsichtigte Erweiterung installiert wird, oder eine unbeabsichtigte Browserrichtlinie anwenden.
Die Installation validieren
Nachdem die Automatisierung abgeschlossen ist:
Öffnen Sie den Zielbrowser auf dem Testgerät.
Öffnen Sie die Richtlinienseite des Browsers:
chrome://policyfür Chrome oderedge://policyfür Edge.Wählen Sie Richtlinien neu laden falls verfügbar.
Bestätigen Sie, dass
ExtensionInstallForcelistmit dem erwarteten nummerierten Wert angezeigt wird und der Richtlinienstatus keinen Fehler anzeigt.Öffnen Sie die Erweiterungsseite des Browsers und bestätigen Sie, dass die erwartete Erweiterung gemäß den Anweisungen des Anbieters installiert und aktiviert ist.
Überprüfen Sie das Automatisierungsergebnis und alle Skriptausgaben auf Fehler.
Wenn die Richtlinienseite einen Fehler meldet, vergleichen Sie den Pfad, den Werttyp, den nummerierten Wertnamen, die Erweiterungs-ID und die Update-URL mit der aktuellen Richtliniendokumentation des Browsers und den Anweisungen des Anbieters.
Die Erweiterungsrichtlinie entfernen oder zurücksetzen
Planen Sie das Rollback vor der breiten Bereitstellung. Entfernen Sie den spezifischen nummerierten Richtlinienwert mit Ihrer genehmigten Richtlinienverwaltungsmethode, oder verwenden Sie ein geprüftes PowerShell-Skript über Skript ausführen um den Wert zu entfernen. Löschen Sie nicht den gesamten Browser-Richtlinienschlüssel, wenn andere verwaltete Erweiterungen ihn verwenden.
Führen Sie nach der Entfernung die Automatisierung erneut auf dem Testgerät aus und laden Sie die Browserrichtlinien neu. Das Verhalten des Browsers nach dem Entfernen einer zwangsinstallierten Erweiterung hängt vom Browser und dem Richtlinienstatus der Erweiterung ab. Befolgen Sie die aktuelle Chrome- oder Edge-Richtliniendokumentation und die Deinstallationsanleitung des Anbieters, und überprüfen Sie dann das Ergebnis auf der Richtlinienseite und der Erweiterungsseite.
Browser-Richtlinienreferenzen
