是否建议在终端服务器安装中使用常见的“附加组件”(在 Firefox 上)?

是否建议在终端服务器安装中使用常见的“附加组件”(在 Firefox 上)?

在终端服务器上使用 Firefox 上的“附加组件”是否安全(稳定)且有保障?

最近有人建议我们的终端服务器用户安装一些 Firefox 附加组件。有人在 Firefox 上启用过一些非常以用户为中心的附加组件吗?

我未能就此主题提出好的文档、管理说明、博客文章或研究,所以我想问一下。

我还想知道这会给我们的设置带来多大的复杂度,这是否是禁忌,或者我们是否应该特别关注这种设置。

如果你想知道,具体建议的附加组件是可口的信任网络,但不要过多地关注这些,我想了解有关扩展/附加组件的一般信息。

答案1

我这里没有文档或任何权威资料,但总的来说,在涉及终端服务器时,我会谨慎对待 FF 附加组件的话题。它们将从主要设计的环境(单台 PC 上的单个家庭用户)转向可能对它们完全陌生的环境(服务器操作系统上的多个同时用户)。根据附加组件最初的设计方式,它们在这样的环境中可能会或可能不会很好地运行。

一种方法可能是启动 filemon/regmon/whatever,然后在测试环境中安装/配置/运行该附加组件。密切关注它的功能和运行方式。只有当您确信它保持在当前登录用户的范围内时,您才应该暂时同意它。

我还要提醒用户,TS 是一种共享服务,因此一个用户的行为可能会损害或影响部分或全部其他用户使用部分或全部服务。(一个具体相关的例子是 FF 附加组件会随着时间的推移泄漏内存 - 在定期重新启动的单用户 PC 上,泄漏量可能很小,甚至不会被注意到,但在不断使用的 ~100 个用户 TS 上,泄漏量确实会很快积累起来。同样,一个没有泄漏但对 RAM 要求很高的附加组件在 PC 上基本没问题,但将 RAM 要求乘以 100,结果会怎样?大伤元气。)因此,您批准的任何操作都可能在极短的时间内再次被撤回。

答案2

如果你在终端服务器上运行 Firefox,我认为使用类似火狐浏览器以阻止用户安装扩展程序。

在您正确测试了扩展程序并确定该扩展程序是安全之后,我建议您使用安装全局扩展方法安装系统范围内的插件。

答案3

人们为什么要在终端服务器上使用 Firefox 或任何浏览器?除非是为了访问某种内部网,否则真的没有理由使用 TS 来浏览网页。所以在我看来,最大的禁忌是在终端会话中使用浏览器。毕竟,如果他们可以从某个地方访问终端服务器,那么他们也可以直接访问互联网。考虑到所需的插件,似乎人们正在从终端服务器上的会话进行一般的网页浏览。我根本不认为有必要这样做。也许我没有抓住重点,但当可以使用任何工作站时,这似乎是对集中资源的浪费。

也就是说,如果插件对于每个人都需要的某种内部网有用,那么我会建议对其进行广泛测试。如果它没有任何负面影响或数据共享问题,那么请管理员为所有用户安装它。在安装每个插件之前和之后对 Firefox 的内存使用情况进行基准测试,以及在延长会话使用情况下进行基准测试将是一个不错的开始。我一点也不希望用户能够自己安装。

答案4

我不认为为用户安装附加组件有什么问题。

我们在公司中使用 TS(供所有用户(文职和软件开发)共享的服务器),其中包括 Firefox,到目前为止没有出现任何问题。

请注意,FF 可以安装插件本地(针对一位用户),或全球(适用于所有人)。本地安装可由个人用户完成,并且只会影响他们,因此不必担心。

全球安装显然会影响每个人,但可以更轻松地向每个人推出附加组件。

因此我的建议是:

  • 如果某些用户需要某些插件,只需告诉他们通过工具/插件自行安装即可(这将是本地安装)。如果您担心出现问题,请告诉他们仅支持某些插件。
  • 如果您想为每个人安装插件,请全局安装它们。这样您以后就可以轻松地删除/更新它们。

有关详细信息,请参阅此 MozillaZine 文章: http://kb.mozillazine.org/Installing_extensions

相关内容