通过组策略更新Google Chrome MSI的正确方法

我正在通过组策略部署Chrome。 这工作正常。

Chrome显然有一个相当规律的更新周期。 我不允许域用户安装Chrome更新。

订阅了发布博客,并下载/testing了新版本MSI,部署Chrome MSI的“正确”方式是什么?

例如:我是否使用内置的组策略MSI更新function? 我用新的覆盖MSI文件吗? 我是否删除该政策,并创build一个新的MSI链接到新的? 还是允许域用户自动执行Chrome更新?

PS作为一个幽默撇开,如果这个问题被认为是投票,封闭或投票结束非build设性的,我可能会自杀。 你手上会有血。

您最终需要检查是否可以更新Chrome – build议在testingOU中使用机器制定策略。

如果可以更新,则可以每次向同一个GPO添加一个新的MSI,然后让它展开。

通过不使用“ 卸载此应用程序,当它不在pipe理范围之内 ”选项时,您可以从GPO中删除旧的MSI,而不必在客户端上执行卸载,而在下次更新其策略时。

我知道我没有完全明确这个计划,但我希望这有助于。 有了反馈,答案可能会更具体到Chrome,但他们的企业MSI不是特别的,它只是一个微星!

编辑/答案/解决scheme:

总结这个问题的答案(根据下面评论的进一步讨论)。

  • 创build一个用于处理Chrome的GPO(仅对于组织来说是个好主意)
  • 每次发布Chrome更新时,都将该MSI添加为GPO的软件安装部分中新分配的条目。
  • 一定要禁用 “卸载软件超出范围”选项
  • 由于GPO按旧→新顺序进行应用,因此可以安全地删除旧版Chrome的软件分配,只保留最新版本以及之前的一个或两个版本。

感谢Snellgrove。

我知道,如果您使用第三方GPpipe理套件(如PolicyPak),则可以轻松地将MSI推送为现有安装的更新/升级。 它运行MSI作为更新,而不是完全安装。 这是我在去年春季/夏季工作的地方如何pipe理更新等。