Maneira correta de atualizar o MSI do Google Chrome por meio da Diretiva de Grupo

7

Estou implantando o Google Chrome por meio da política de grupo. Isso está funcionando bem.

Obviamente, o Chrome tem um ciclo de atualização bastante regular. Não estou permitindo que os usuários do domínio instalem atualizações do Chrome.

Após assinar o blog de lançamento e fazer o download / teste de uma nova versão do MSI, qual é a maneira "correta" de implantar um MSI do Chrome?

Por exemplo: eu uso o recurso de atualização do MSI da Diretiva de Grupo? Sobrescrevo o arquivo MSI com um novo? Excluo a política e faço uma nova, vinculada ao MSI mais recente? Ou eu permito que os usuários do domínio executem as atualizações do Chrome automaticamente?

P.S. Como um humorístico de lado, se esta questão for rejeitada, fechada ou votada para ser fechada como não-construtiva, eu provavelmente me matarei. Você irá ter sangue em suas mãos.

    
por George 21.03.2013 / 15:05

2 respostas

3

Você precisa verificar se o Chrome pode ser atualizado ou não. Sugira fazer uma política em uma UO de teste com uma máquina.

Se puder ser atualizado, você poderá adicionar um novo MSI ao mesmo GPO sempre e deixá-lo implementá-lo.

Desmarcando a opção ' Desinstalar este aplicativo quando ele estiver fora do escopo de gerenciamento ', você pode remover MSIs antigos do GPO sem tentar realizar uma desinstalação nos clientes, quando Em seguida, atualize suas políticas.

Eu sei que não fui completamente específico com este programa, mas espero que isso ajude de qualquer maneira. Com o feedback, a resposta provavelmente pode ser mais específica para o Chrome, mas o MSI corporativo não é especial como tal, é apenas um MSI!

EDIT / RESPOSTA / SOLUÇÃO:

Apenas para resumir a resposta a essa pergunta (com base na discussão adicional nos comentários abaixo).

  • Crie um GPO para lidar com o Chrome (somente é uma boa ideia para organização)
  • Sempre que uma atualização do Chrome for lançada, adicione o MSI como uma nova entrada atribuída na seção Instalação de software do GPO.
  • Certifique-se de desativar a opção "Desinstalar software quando ele sai do escopo"
  • Como um GPO é aplicado em um novo pedido antigo, você pode excluir com segurança as atribuições de software de versões antigas do Google Chrome, mantendo apenas a versão mais recente e uma ou duas antes disso.

Crédito ao Snellgrove.

    
por 03.04.2013 / 13:53
0

Eu sei que se você usar um pacote de gerenciamento de GP de terceiros (como o PolicyPak), você poderá enviar facilmente as atualizações / upgrades do MSI para instalações existentes. Ele executa o MSI como uma atualização, e não como uma instalação completa. É como o local em que trabalhei na última primavera / verão gerenciou atualizações e coisas assim.

    
por 03.04.2013 / 15:50