有人在 Windows 域中成功使用 Firefox 3 吗?“成功”是指通过 AD 部署、通过 GPO 配置(尤其是设置 network.automatic-ntlm-auth.trusted-uris)、默认插件,以及以某种方式管理更新。
我知道前移和 Firefox ADM。看起来 FrontMotion MSI 安装程序和管理模板可以解决大部分问题。不过,我不确定更新如何工作……无需我手动更新 MSI。
我也对使用第三方软件包有点担心。我并不担心 FrontMotion 会在他们的发行版中打包任何不良内容,但我不喜欢依赖他们及时提供关键更新等。
你们公司中有人成功用 Firefox 替换 IE 吗?你们管理 Firefox 的方式与管理桌面上的 IE 的方式一样吗?
答案1
目前,我们通过 AD 组策略在大学用户实验室中部署了绝大多数软件。Firefox 也包括在内。需要注意的是,我们还使用 InstallShield AdminStudio 等工具重新打包了大多数供应商的安装程序。具体到 Firefox,我们在技术上并不执行任何设置。但我们预先配置了一个默认配置文件,其中包含大学特定的内容,当用户首次登录时,这些内容会添加到用户本地配置文件中。我们通过简单地重新打包新版本并替换已部署的内容来管理更新。
FrontMotion 版本的主要优点(至少我上次尝试时是这样)是他们修改了源代码,因此一些设置可以通过普通的 GP 管理模板强制执行。我们曾短暂使用过他们的版本,但最终决定对于我们的情况来说,设置强制执行不是必要的。
说实话,我认为在 Windows 环境中你永远无法完全取代 IE。但让替代产品易于访问并不难。
答案2
我想直接回答“否”,但我觉得这个答案有点没用……^^ Firefox ADM 不是问题,正如您所说,问题主要在于更新。如果您已经有办法推送和执行任何文件(如 SMS/Configuration Manager 或您使用的任何管理系统),或者最终用户出于某种原因管理自己的机器,那么这很容易 - 但如果您只使用 WUS 并通过组策略发布的 MSI 手动修补其他应用程序,这肯定会增加您必须做的工作量……
...另一方面,如果您运行 Adobe Reader 或 Flash Player - 应该已经有一个例程来处理这个问题 - 因为它们也是需要频繁更新的第三方应用程序。
每个系统/应用程序都会增加补丁管理工作量 - 因此我认为一个主要目标应该是尽量减少支持的应用程序数量。你会完全摆脱 IE 吗(可能不会) - 或者引入 Firefox 是否意味着你需要维护或至少修补两个浏览器?在特定环境中这样做是否有实际好处 - 那么就去做吧。
答案3
此网页展示了如何自己创建 Firefox 的 msi 文件: http://www.klaus-hartnegg.de/gpo/msi_firefox_wix.html
通常的方法是禁用自动更新程序,并在有新版本可用时部署新的 msi 文件。
Firefox 已经学会了在以系统权限运行的更新程序服务的帮助下进行自我更新。因此,另一种方法是只安装一次,不是通过上述网页中的 msi 方法,而是使用 gpo 登录脚本等,然后让它自我更新。
答案4
更新了该问题的答案...
从 Firefox v60 开始(我相信),我建议从这里开始:
https://support.mozilla.org/en-US/products/firefox-enterprise
现在许多(可能是最常见的)设置都有内置 GPO 支持。MSI 安装程序现在也可用。