abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Umstieg auf Google Chrome - was gibt es zu beachten? Empfehlenswerte Richtlinien?

2
letzte Antwort am 29.09.2020 21:20:53 von metalposaunist
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage
P_G
Einsteiger
Offline Online
Nachricht 1 von 3
333 Mal angesehen

Hallo zusammen!


Wir würden gerne am WTS Server auf Google Chrome als Standardbrowser umsteigen.

Habt ihr Erfahrungen, was es zu beachten gibt?

 

Die GPO habe ich bereits besorgt und bereit gestellt und recherchiere derzeit über die Möglichkeiten der Administration über Gruppenrichtlinien.

 

Wie macht ihr es mit Whitelist vs Blacklist bezüglich Erweiterungen und Apps? Meist lese ich davon, alles zu blacklisten und einzeln wieder zu erlauben - aber ich befürchte, da wird es erstmal einige Sachen geben, die dann nicht gehen...

Was Datev und RZ angeht: der Chrome öffnet jedesmal beim Anmelden zum Bestätigen des Zertifikats (=SmartCard?). Solange DUO etc  dann geht, ist es ja ok. Oder gibt es hier eine Möglichkeit etwas im Profil des Users zu speichern?

 

Den Start mit festgelegter Startseite habe ich schon hinbekommen, immerhin.

 

Da wir auch eine Sophos Firewall am Laufen haben ist auch die Frage, ob ich alles ins Detail im Chrome klären muss, oder ob nicht auch die Firewall Einstellungen den gröberen Unfug verhindern sollten?

 

Beste Grüße in die Runde!

taxit
Aufsteiger
Offline Online
Nachricht 2 von 3
321 Mal angesehen

Hallo,

 

Infos zu Unterdrücken der Zertifikatsauswahl finden Sie hier  1018501 .

 

Zum Thema Erweiterungen: bei uns gibt es keine und im Datev-Umfeld funktioniert soweit alles.

 

gruss rw

metalposaunist
Unerreicht
Offline Online
Nachricht 3 von 3
268 Mal angesehen

Im DATEVasp sind tatsächlich alle Erweiterung blockiert. Ob dort noch mehr eingestellt ist (bis auf die Startseite), kann ich nicht sagen. Ich würde schon mal pauschal, wenn das geht, bei allen den uBlock Origin installieren, der die ganze Werbung und Flash und Videos filtert und damit weniger Last auf der Farm erzeugt. 

 

Ob man die Abfrage unterbindet: Geschmackssache. So kann man nochmal prüfen, welche Chrome nutzen will, wenn man mehrere hat. 

 

Sonst den Rest via Sophos machen. Die kann man ja bis ins kleinste einstellen und schon mal alles chinesische, russische und nordkoreanische Webseiten blocken. Mit der Sophos kann man mehr als mit GPOs machen. Muss man sich aber auch gut mit auskennen. 

 

Tipp: Wieso kein Microsoft Edge? Wenn man den nutzt, kann man dem Edge sagen: Speichere deine Einstellungen in einer Datei und verknüpfe das mit dem AD-Konto (ähnlich UPDs bei RDS). Dann hat der User immer seinen Edge und kann ihn auch außerhalb der WTS Ebene lokal nutzen. Wie bei UPDs ist aber der Zugriff nur 1x möglich.

viele Grüße aus dem Rheinland – Daniel Bohle
www.metalposaunist.de
0 Kudos
2
letzte Antwort am 29.09.2020 21:20:53 von metalposaunist
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage