Goto Top

Installation von Google Chrome per GPO blockieren

Hallo in die Runde,

wir ärgern uns immer wieder über die autom. Installation des Chrome bei Updates ....

Wir ärgern uns regelmäßig darüber, das sich der blöde Google Chrome in Updates mit installiert.
Nun möchten wir die Installation des Chrome per GPO oder ähnlichem in unserer Domäne sperren.
Im Web haben wir zwar eine GPO Vorlage gefunden, diese sperrt nur das Ausführen von Chrome, aber nicht das eigentliche Setup.

Wer hat eine Idee wie wir das Installieren von Chrome verhindern können?

Wir sind für jeden Tipp dankbar.


Content-Key: 194196

Url: https://administrator.de/contentid/194196

Printed on: May 8, 2024 at 15:05 o'clock

Member: Fidel83
Fidel83 Nov 13, 2012 updated at 16:15:34 (UTC)
Goto Top

Hast du schon den Usern die Adminrechte entzogen? Zeitgleich würde ich den Prozess GoogleUpdate.exe, zu finden in %Appdata%\Local\Google\Update, deaktivieren. Der Task wird mit dem Parameter /c ausgeführt. Kann man schön unter msconfig.exe nachvollziehen.

Member: DerWoWusste
DerWoWusste Nov 13, 2012 at 19:32:26 (UTC)
Goto Top

Adminrechte entziehen bringt's nicht, Chrome installiert sich dann einfach nach %appdata%. Du kannst maximal die Rechte auf den Standardinstallationsordner von Chrome verbiegen, also einen Dummy "Chrome" (%localappdata%\Google\Chrome) erstellen, in den kein Non-admin schreiben darf.

Nebenbei, wie genau sperrst Du Chrome?
Mitglied: 99292
99292 Nov 14, 2012 at 07:27:14 (UTC)
Goto Top

hier die Anleitung für eine GPO ...

1. Open the GPMC
2. Create a GPO in this domain in your domain
3. Name as Google Chrome and click OK.
4. Right-click the policy you just created and click Edit
5. Navigate to the folder User Configuration\Policies\Windows Settings\Security Settings\Software Restriction Policies
6. Right-click Software Restriction Policies and select New Software Restriction Policies
7. Right click Additional Rules and choose New Path Rule.
8. In the Path field, type chromesetup.exe.
9. In the Security level drop-down box, choose Disallowed and click OK.
Repeat steps 7, 8,9 for the chrome.exe and gears-chrome-opt.msi files
Repeat steps 7, 8,9 for the path C:\Users\%username%\AppData\Local\Google\Chrome\Application\chrome.exe for Vista machines or C:\Documents and Settings\%username%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe for XP machines. You should include this rule in case some of your users have already installed the browser.
After you implement the GPO and the Group Policy settings refresh on those users' local machines, they'll no longer be able to successfully run Google Chrome.

Open a command-prompt window and run the command gpupdate /force to apply the new rules.
Run the command gpresult /R in Vista SP1 or the command gpresult in XP and Vista (pre-SP1) to verify that the newly created GPO has successfully been applied.
As a final test, attempt to run the installer from the Google Chrome website. If the policy is successful, you should see the error
Member: DerWoWusste
DerWoWusste Nov 14, 2012 at 07:59:31 (UTC)
Goto Top
Eine pathrule bringt's nicht wirklich. Schon ein Umbenennen des Installers hebelt sie aus. Hashrule wäre strikter.
Mitglied: 99292
99292 Nov 14, 2012 at 12:29:45 (UTC)
Goto Top
wie kann ich den Hashrule per GPO sperren?
Member: DerWoWusste
DerWoWusste Nov 14, 2012 at 12:35:46 (UTC)
Goto Top
An Stelle einer pathrule eine Hashrule verwenden. Ist an der selben Stelle zu konfigurieren. Du müsstest jedoch die Hashes ALLER googlesetups sperren, also alle Versionen bis heute und auch die zukünftigen nachpflegen.