Firefox über GPO managen
Hallo,
in den von mir betreuten Bereichen wollen wir dazu über gehen Firefox als Standard-Browser zu benutzen.
Um das Ganze zu bewerkstelligen werde ich die MSI Variante von Frontmotion nutzen.
Über AD kann man zum Verwalten die firefox.adm und die mozilla.adm verwenden.
Letzteres ist ein wenig größer und leider auch uneindeutiger.
Die letzten zwei Tage war ich im Netz auf der Suche nach einer umfassenden Erläuterung der mozilla.adm (vorzugsweise in deutsch), bin aber leider nicht wirklich fündig geworden.
1. Frage:
Hat jemand diesen Aufwand überhaupt schon betrieben und kann dies freundlicherweise weiterreichen bzw. verlinken?
Ansonten scheitert es scheinbar schon bei kleinen Dingen. Gern würde ich beim ertsen Start z.B. die Nachfrage zur Datenübenahme (Import) vom Internet Explorer abschalten. Habe nach langem Suchen scheinbar auch den "Schalter"in der mozilla.adm (locked settings) gefunden "profile.enable_profile_migration" und deaktiviert.
Leider interessiert das den Browser auf den Clients herzlich wenig.
2. Frage:
Stelle ich da an der falsche Stelle oder gibts es generell noch weiteres zum Einsatz der .adm zu beachten?
Wollte das am Wochenende für mich klären, um Montag ein Ergebnis in den Händen zu halten.
Für Hilfe wäre ich überau dankbar.
(weitere Eckdaten:
Server 2012 R2
Cients: Win 7 Pro 32 bit
Die Einstellungen in der firefox.adm werden anstandslos übenommen. Also greift die Richtlinie grundsätzlich schon.)
Gruss
in den von mir betreuten Bereichen wollen wir dazu über gehen Firefox als Standard-Browser zu benutzen.
Um das Ganze zu bewerkstelligen werde ich die MSI Variante von Frontmotion nutzen.
Über AD kann man zum Verwalten die firefox.adm und die mozilla.adm verwenden.
Letzteres ist ein wenig größer und leider auch uneindeutiger.
Die letzten zwei Tage war ich im Netz auf der Suche nach einer umfassenden Erläuterung der mozilla.adm (vorzugsweise in deutsch), bin aber leider nicht wirklich fündig geworden.
1. Frage:
Hat jemand diesen Aufwand überhaupt schon betrieben und kann dies freundlicherweise weiterreichen bzw. verlinken?
Ansonten scheitert es scheinbar schon bei kleinen Dingen. Gern würde ich beim ertsen Start z.B. die Nachfrage zur Datenübenahme (Import) vom Internet Explorer abschalten. Habe nach langem Suchen scheinbar auch den "Schalter"in der mozilla.adm (locked settings) gefunden "profile.enable_profile_migration" und deaktiviert.
Leider interessiert das den Browser auf den Clients herzlich wenig.
2. Frage:
Stelle ich da an der falsche Stelle oder gibts es generell noch weiteres zum Einsatz der .adm zu beachten?
Wollte das am Wochenende für mich klären, um Montag ein Ergebnis in den Händen zu halten.
Für Hilfe wäre ich überau dankbar.
(weitere Eckdaten:
Server 2012 R2
Cients: Win 7 Pro 32 bit
Die Einstellungen in der firefox.adm werden anstandslos übenommen. Also greift die Richtlinie grundsätzlich schon.)
Gruss
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 264222
Url: https://administrator.de/forum/firefox-ueber-gpo-managen-264222.html
Ausgedruckt am: 22.01.2025 um 20:01 Uhr
10 Kommentare
Neuester Kommentar
Hi.
1. Habe mit der Frontmotion Firefox Community Edition gearbeitet, in Verbindung mit deren firefox.adm. Einstellungen siehe http://kb.mozillazine.org/About:config_entries
2. sieht eindeutig nach dem Punkt
browser. bookmarks. import_system_favorites
aus.
1. Habe mit der Frontmotion Firefox Community Edition gearbeitet, in Verbindung mit deren firefox.adm. Einstellungen siehe http://kb.mozillazine.org/About:config_entries
2. sieht eindeutig nach dem Punkt
browser. bookmarks. import_system_favorites
aus.
Hallo.
hhmmm, wenn, dann würde ich keine *.adm(x) verwenden, die andere gebaut haben, und diese ggf. umständlich auf meine Wünsche anpassen zu müssen.
Ich würde einen sauberen Masterrechner verwenden, auf dem Firefox noch nie installiert war und ansonsten dem Durchschnitt Deiner Clientrechner im Netzwerk ungefähr entspricht (insbesondere Betriebssystem, wobei der Firefox da eigentlich unempfindlich ist).
Dann den Firefox in der gewünschten (vermutlich aktuellen) Version installieren und genau so herrichten, wie Du ihn für alle Clientrechner in Deinem Netzwerk haben möchtest. Wenn die Nachfrage nach Importen diverser Inhalte/Einstellungen aus dem IE dabei schon mit "Nein" oder "Nichts" beantwortet wurde, ist dazu dann ja auch nichts mehr drin in der Masterinstallation.
Danach würde ich die Zweige/Schlüssel/Werte aus der Registry, die den Firefox betreffen (das sind mehrere und können und werden sowohl als HKCU als auch HKLM auftauchen) in *.reg-Dateien exportieren und mit einem "reg2adm"-Tool (da gibt es verschiedene) in *.adm(x)-Dateien umwandeln. Somit hättest Du Templates, die genau das enthalten, was Du vom Firefox möchtest, und diese kannst Du dann im Zusammenspiel mit einer entsprechenden GPO verwenden. Da die zugrundliegenden Reg-Dateien aus HKCU und HKLM entstammen, wirst Du logischerweise GPO's für Computer- und Benutzerkonfiguration haben.
Viele Grüße
von
departure69
hhmmm, wenn, dann würde ich keine *.adm(x) verwenden, die andere gebaut haben, und diese ggf. umständlich auf meine Wünsche anpassen zu müssen.
Ich würde einen sauberen Masterrechner verwenden, auf dem Firefox noch nie installiert war und ansonsten dem Durchschnitt Deiner Clientrechner im Netzwerk ungefähr entspricht (insbesondere Betriebssystem, wobei der Firefox da eigentlich unempfindlich ist).
Dann den Firefox in der gewünschten (vermutlich aktuellen) Version installieren und genau so herrichten, wie Du ihn für alle Clientrechner in Deinem Netzwerk haben möchtest. Wenn die Nachfrage nach Importen diverser Inhalte/Einstellungen aus dem IE dabei schon mit "Nein" oder "Nichts" beantwortet wurde, ist dazu dann ja auch nichts mehr drin in der Masterinstallation.
Danach würde ich die Zweige/Schlüssel/Werte aus der Registry, die den Firefox betreffen (das sind mehrere und können und werden sowohl als HKCU als auch HKLM auftauchen) in *.reg-Dateien exportieren und mit einem "reg2adm"-Tool (da gibt es verschiedene) in *.adm(x)-Dateien umwandeln. Somit hättest Du Templates, die genau das enthalten, was Du vom Firefox möchtest, und diese kannst Du dann im Zusammenspiel mit einer entsprechenden GPO verwenden. Da die zugrundliegenden Reg-Dateien aus HKCU und HKLM entstammen, wirst Du logischerweise GPO's für Computer- und Benutzerkonfiguration haben.
Viele Grüße
von
departure69
Ist das neu (seit welcher der mittlerweile vielen Versionen auch immer)?
Meine mich zu erinnern, daß das früher durchaus mal Reg-Einträge waren. Kann mich aber auch täuschen - ist jetzt sicherlich egal, Du hast die Frage ja schon "lösend" beantworten können
Viele Grüße