itnirvana
Goto Top

Auf Clients in einer gewissen Zeit alle Browser entfernen ausser Edge

Hallo zusammen,

man aht vor auf allen Clients alle Browser entfernen ausser dem Edge. Wir haben SCCM wo man Pakete machen könnte für Deinstallationen..
Gibt es eine GPO die vorgibt das man nur Edge erlaubt. Oder andersweite Deinstallationsmöglichkeiten ?
Wie würdet ihr vorgehen ?

Gruss
paul

Content-ID: 3187671495

Url: https://administrator.de/contentid/3187671495

Ausgedruckt am: 22.11.2024 um 03:11 Uhr

Starmanager
Starmanager 07.06.2024 um 13:30:29 Uhr
Goto Top
Nuetzt wohl nicht viel. User nehmen sich portable Versionen und starten sie aus dem Download Ordner heraus.
itnirvana
itnirvana 07.06.2024 um 13:55:35 Uhr
Goto Top
ja das mag sein... face-smile Aber dann werden die im Vulnaberibility tool auch erkannt..

Gruss
Paul
13034433319
13034433319 07.06.2024 aktualisiert um 16:01:40 Uhr
Goto Top
Wie würdet ihr vorgehen ?
Per Applocker nur die Apps zulassen die man vorgibt ... Dann kann der Rest gar nicht erst gestartet werden.
RookieBoy
Lösung RookieBoy 07.06.2024 um 16:30:50 Uhr
Goto Top
Hallo Paul,

abgesehen von SCCM fallen mir spontan zwei Möglichkeiten ein:

1. Über Microsoft Intune (Softwareverteilung) Chrome, Firefox, etc. MSI-Dateien paketieren und diese dann als Deinstallation auf alle Rechner verteilen.

2. Alle MSI-Dateien auf ein Netzlaufwerk ablegen und per BAT-Datei (Skript) per GPO die MSI-Dateien auf die Festplatte kopieren und die Deinstallationen nacheinander starten.

Aber wie bereits Starmanager geschrieben hat. Die User laden sich die portable App herunter und starten diese aus dem Download-Ordner. Vulnerability tool (wenn man eins hat) könnte portable Apps erkennen. Aber wenn ich über den EDGE-Browser auf ein VPS (virtuellen privaten Server) gehe und dort den Firefox starte, umgehe ich sämtliche Hindernisse.

Was ist denn der Grund für die Bestrafung nur noch per EDGE-Browser zu surfen?

Viel Erfolg und viele Grüße
Lochkartenstanzer
Lochkartenstanzer 07.06.2024 um 19:29:56 Uhr
Goto Top
Moin,

Warum setzt ihr das LARt Edge ein? Hat Cat9 nicht geholfen?

lks

PS: Gibt es einen bestimmten Grund, nur Edge zuzulassen? Imho sollte man da den Usern Chrome, Firefox und Edge vorinstallieren und denen dann die Auswahl lassen, was sie bevorzugen. Das gibt denen "gefühlte" Freiheit" und Ihr habt weniger Diskussionen.
itnirvana
itnirvana 10.06.2024 um 08:34:31 Uhr
Goto Top
Hallo,

denke. In dme Fall muss man das per SCCM paketieren. Danke hat geholfen.
Es darf nur 1 Browser politisch sein.

Gruss
Paul
ThePinky777
ThePinky777 10.06.2024 aktualisiert um 16:31:25 Uhr
Goto Top
Also selbst paketieren:

Firefox:
Um Firefox für Unternehmen im Hintergrund automatisch und ohne erforderliche Benutzerinteraktion durch ein „silent deinstall“ zu deinstallieren, muss Firefox über die Befehlszeile deinstalliert werden. Führen Sie dazu den Befehl <install directory>\uninstall\helper.exe mit dem Parameter /S aus.

Google Chrome:
The biggest obstacle is the version value which can be different for each installation, but you can pull the full path out from the registry. It is contained under HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Google Chrome in the item UninstallString

Run the full value of the item and add –force-uninstall at the end. It can be run under the local system account with elevated privileges too.

For example, the string "C:\Program Files\Google\Chrome\Application\92.0.4515.159\Installer\setup.exe" --uninstall --channel=stable --system-level --verbose-logging --force-uninstall will remove the vanilla version of Chrome from the device without any user interaction required.

ANMERKUNG:
Nur ein Browser ist eine schlechte Idee. Was im Worst Case:
- Inkompatibilitäten?
- Edge geht kaputt weil Microsoft witzig ist?

Aus Erfahrung wäre ich da vorsichtig, nur eingleisig zu fahren.
RookieBoy
RookieBoy 11.06.2024 um 09:31:31 Uhr
Goto Top
Eine andere Lösung wäre die Firma zu wechseln. :D *Spaß!* Eine schöne Woche allen.