有人在 Windows 域中成功使用 Firefox 3 吗?“成功”是指通过 AD 部署、通过 GPO 配置(尤其是设置 network.automatic-ntlm-auth.trusted-uris)、默认插件以及以某种方式管理更新。
我知道FrontMotion和 Firefox ADM。看起来 FrontMotion MSI 安装程序和管理模板可以解决大部分问题。但是,我不确定更新将如何工作……而无需手动更新 MSI。
我也对为此使用 3rd 方包持怀疑态度。我并不十分担心 FrontMotion 会在他们的发行版中打包任何顽皮的东西,但我不喜欢依赖他们及时提供关键更新等。
你们中的任何人在您的组织中是否成功地将 IE 替换为 Firefox?您管理它的方式与在桌面上管理 IE 的方式相同吗?
我们目前通过 AD 组策略在我们的大学用户实验室中部署绝大多数软件。包括火狐。需要注意的是,我们还使用 InstallShield AdminStudio 等工具重新打包了大多数供应商的安装程序。特别是对于 Firefox,我们在技术上不强制执行任何设置。但是我们确实预先配置了一个包含大学特定内容的默认配置文件,这些内容会在用户首次登录时添加到用户本地配置文件中。我们通过简单地重新打包新版本并替换已部署的内容来管理更新。
FrontMotion 版本的主要好处(至少在我上次尝试时)是他们修改了源代码,以便可以通过普通的 GP 管理模板强制执行某些设置。我们短暂地使用了他们的版本,但最终决定设置强制对于我们的情况来说不是必需的。
老实说,我认为您永远无法在 Windows 环境中完全取代 IE。但是让替代方案易于访问并不难。
我只想回答“不”,但我觉得回答有点没用...... ^^ Firefox ADM 不是问题,正如你所说,它主要是更新。如果您已经有办法推送和执行任何文件(如 SMS/Configuration Manager 或您使用的任何管理系统),或者最终用户出于某种原因管理他们自己的机器 - 但如果您只使用 WUS 并修补其他应用程序,这很容易手动通过组策略发布的 MSI,它肯定会增加您必须做的工作量......
...另一方面,例如,如果您运行 Adobe Reader 或 Flash Player - 应该已经有一个例程来处理这个问题 - 因为它们也是第三方应用程序,需要相当频繁地更新。
每个系统/应用程序都会增加补丁管理工作量——所以我认为一个主要目标应该是尽量减少支持的应用程序数量。您会完全摆脱 IE(可能不会) - 还是引入 Firefox 意味着您将有两个浏览器需要维护或至少保持修补?在特定环境中是否有实际收益 - 然后去争取它。
这个网页展示了如何自己创建 Firefox 的 msi 文件: http ://www.klaus-hartnegg.de/gpo/msi_firefox_wix.html
通常的方法是禁用自动更新程序,并在有新版本可用时部署新的 msi 文件。
此后,Firefox 学会了借助以系统权限运行的更新程序服务进行自我更新。因此,另一种方法是只安装一次,不是通过上述网页中的 msi 方法,而是使用 gpo 登录脚本,然后让它自行更新。
更新了这个问题的答案...
从 Firefox v60(我相信)开始,我建议从这里开始:
https://support.mozilla.org/en-US/products/firefox-enterprise
现在有对许多(可能是最常见的)设置的内置 GPO 支持。MSI 安装程序现在也可用。