Usando o Firefox no ambiente de domínio do Windows?

11

Alguém está usando o Firefox 3 com sucesso em um domínio do Windows? Por "com sucesso" quero dizer implantação via AD, configurando via GPO (especialmente definindo network.automatic-ntlm-auth.trusted-uris), plugins padrão e de alguma forma o gerenciamento de atualizações.

Estou ciente do FrontMotion e do Firefox ADM. Parece que os modelos de instalação e administração do FrontMotion MSI resolveriam a maior parte do problema. Não sei como as atualizações funcionariam, no entanto ... sem precisar atualizar o MSI manualmente.

Eu também estou um pouco desconfiado de usar um pacote de terceiros para isso. Eu não estou terrivelmente preocupado que o FrontMotion esteja empacotando qualquer coisa desobediente em sua distribuição, mas eu não gosto de ter que confiar neles por serem oportunos com atualizações críticas e tal.

Algum de vocês substituiu o IE com o Firefox na sua organização? A maneira como você gerencia isso é equivalente ao gerenciamento do IE em seus desktops?

    
por Boden 07.05.2009 / 17:29

3 respostas

5

No momento, implantamos a grande maioria do software em nossos laboratórios de usuários da universidade por meio da política de grupo do AD. O Firefox está incluído. A ressalva é que também remontamos a maioria dos instaladores dos fornecedores usando ferramentas como o InstallShield AdminStudio. Em relação ao Firefox especificamente, nós tecnicamente não reforçamos as configurações. Mas nós pré-configuramos um perfil padrão com material específico da universidade que é adicionado aos perfis locais do usuário quando eles fazem o login pela primeira vez. Gerenciamos as atualizações simplesmente reempacotando a nova versão e substituindo o que é implantado.

O principal benefício da versão do FrontMotion (pelo menos na última vez que tentei) foi que eles modificaram a fonte para que algumas das configurações sejam aplicáveis por meio de modelos normais de administração da GP. Usamos brevemente a versão deles, mas decidimos que a imposição de configurações não era necessária para nossa situação.

Eu honestamente não acho que você será capaz de substituir completamente o IE em um ambiente Windows. Mas não é tão difícil tornar as alternativas fáceis de acessar.

    
por 07.05.2009 / 20:23
3

Eu gostaria apenas de responder "Não", mas senti que era inútil para uma resposta ... ^^ O Firefox ADM não é o problema, já que você diz que são principalmente as atualizações. É fácil se você já tem uma maneira de empurrar e executar quaisquer arquivos (como o SMS / Configuration Manager ou qualquer sistema de gerenciamento que você usa) ou se usuários finais gerenciam suas próprias máquinas por algum motivo - mas se você só usa WUS e corrige outros aplicativos manualmente através de MSIs publicados pela política de grupo, isso certamente aumenta a quantidade de trabalho que você tem que fazer ...

... por outro lado, se você executar o Adobe Reader ou o Flash Player, por exemplo, já deve haver uma rotina para lidar com esse problema, pois eles também são aplicativos de terceiros que precisam ser atualizados com bastante frequência .

Cada sistema / aplicativo é adicionado à carga de trabalho de gerenciamento de patches - portanto, um objetivo importante na minha opinião deve ser minimizar a quantidade de aplicativos suportados. Você se livraria completamente do IE (provavelmente não) - ou introduziria o Firefox significa que você teria dois navegadores para manter ou pelo menos manter o patch? Existe um ganho real com isso no ambiente específico - então vá em frente.

    
por 07.05.2009 / 20:12
-1

Esta página web mostra como criar arquivos msi do Firefox você mesmo: link

O método usual é desabilitar o atualizador automático e implantar um novo arquivo msi sempre que uma nova versão estiver disponível.

Desde então, o Firefox aprendeu a se atualizar com a ajuda de um serviço de atualização que é executado com direitos de sistema. Portanto, uma alternativa seria instalá-lo apenas uma vez, não por meio do método msi na página da Web acima, mas, por exemplo, com o script de logon do gpo e, em seguida, permitir sua atualização.

    
por 01.07.2014 / 13:43