Implementación de Windows
Los siguientes procedimientos describen los pasos de configuración necesarios para que el objeto de política de grupo implemente Blocksi para Windows en su entorno.
Se requiere lo siguiente antes de poder comenzar a configurar Blocksi.
Windows Server con los siguientes roles creados:
Servicios de dominio de Active Directory
Sistema de nombres de dominio
Servicios de archivo y almacenamiento
Un recurso compartido de archivos al que puedan acceder todos los usuarios de Windows que desee filtrar. Recomendamos que este recurso compartido se encuentre en otra partición en lugar de la unidad C del servidor.
Un recurso compartido de archivos al que puedan acceder todos los usuarios de Windows que desee filtrar. Recomendamos que este recurso compartido se encuentre en otra partición en lugar de la unidad C del servidor.
Organización adecuada de su entorno de Active Directory (usuarios, equipos, OU, etc.).
Los prefijos de nombre de usuario en Active Directory deben coincidir con los prefijos de la cuenta de correo electrónico. Por ejemplo, un administrador utilizó la Consola de administración de Google para crear la dirección de correo electrónico juan.doe@escuela-ejemplo.com Para un estudiante. Como mínimo, el nombre de usuario ingresado en Active Directory debe coincidir con el prefijo Juan Pérez o Blocksi no filtrará la cuenta del estudiante.
Dispositivos que ejecutan Windows 7 y versiones posteriores.
Los siguientes archivos, que se pueden encontrar iniciando sesión en su Panel de administración:
En el Ajustes menú, debajo Dominios, incluya todos los nombres de dominio, subdominios y alias que su distrito tenga en uso.
Para configurar el GPO
Abierto Administrador de políticas de grupo en su servidor Windows.
Navegue hasta la(s) unidad(es) organizativas donde implementará Blocksi, haga clic derecho en el Nombre de la unidad organizativa, y seleccione Crea un GPO en este dominio y vincúlalo aquí…. El Nuevo GPO Se abre la ventana.
Nota
En la mayoría de los casos, esta Política de grupo debe estar vinculada y aplicarse a una Unidad organizativa que contenga cuentas de usuario que se filtrarán o supervisarán con Blocksi.
Escriba un nombre para la implementación de GPO, como Implementación de la aplicación Blocksi GPO en el campo Nombre campo de texto y haga clic DE ACUERDO.
Haga clic derecho en el GPO recién creado y seleccione Editar desde el menú desplegable.
Al instalar el software Blocksi con GPO, todos los archivos MSI necesarios deben residir en una carpeta compartida a la que puedan acceder todos los usuarios sujetos a la GPO con acceso de lectura. En este artículo se describen los pasos para crear una carpeta compartida y agregar las aplicaciones necesarias.
Para agregar archivos de aplicación a una carpeta compartida
Seleccione una carpeta compartida en su red. Si aún no existe una carpeta compartida, créela en la ruta de archivo C:/.
Sube los archivos MSI necesarios a la carpeta compartida. Pueden incluirse los siguientes:
BlocksiWebFilter.msi y/o BlocksiClassroom.msi
O
Bloques de Enterprise.msi
Nota
Si instala BlocksiEnterprise.msi, no se requieren otros archivos de aplicación.
Haga clic derecho en la carpeta compartida y seleccione Propiedades de la lista. El Propiedades Se abre la ventana.
Haga clic en el Intercambio pestaña, luego haga clic en Compartir… bajo el Uso compartido de archivos y carpetas en red Sección. La Intercambio de archivos Se abre la ventana.
Hacer clic Agregar desde Intercambio de archivos ventana e ingrese el valor apropiado Usuarios o Grupos(Esto incluirá a todos los usuarios sujetos al GPO creado para Blocksi).
Regrese a la lista desplegable y seleccione el Encuentra gente… Opción. La Seleccionar usuarios y grupos Se abre la ventana.
Tipo Administrador en el Introduzca los nombres de los objetos a seleccionar cuadro de texto y haga clic en el Comprobar nombres Botón. Se abre una nueva ventana.
Seleccione la cuenta de administrador que controla el servidor de Windows y haga clic en DE ACUERDO. Regresarás a la Seleccionar usuarios y grupos ventana.
Hacer clic DE ACUERDODespués de estos pasos, la tabla en la Intercambio de archivos La ventana debe tener las siguientes cuentas dentro: Administrador, Administradores, y Todos.
Agregar permisos para las cuentas. Administradores necesidad Leer/Escribir y Dueño permisos, y Todos Necesita tener Leer permiso.
Haga clic en el Compartir Botón para completar el proceso de compartir.
Verifique que el proceso de compartir fue exitoso, vaya al Explorador de archivos, haga clic en el campo de búsqueda en la parte superior y escriba \\NOMBRE_DE_SERVIDOR\NOMBRE_DE_CARPETA_COMPARTIDAVea el siguiente ejemplo.
Nota
Si no conoce el nombre de su servidor Windows, puede encontrarlo en el Administrador de servidores. Si las aplicaciones compartidas aparecen en esta ubicación, entonces ha configurado correctamente el uso compartido de carpetas.
Para agregar las aplicaciones Blocksi al GPO
En el Editor de administración de GPO, navegue hasta Configuración de usuario > Políticas > Configuración del software y haga clic Instalación de software.
Clic derecho Instalación de software y seleccione Nuevo > Paquete. El Abierto Se abre la ventana.
Navega a la carpeta compartida que creaste en el Cómo agregar archivos de aplicaciones a una carpeta compartida sección de este artículo. Para ello, búsquelo con la cadena: \\NOMBRE_DE_SERVIDOR\NOMBRE_DE_CARPETA_COMPARTIDAVea el ejemplo a continuación.
Seleccione el archivo de instalación de Blocksi de la carpeta y agréguelo a la lista.
Para configurar los ajustes de la aplicación
En el Editor de administración de GPO, navegue hasta Configuración de usuario > Políticas > Plantillas administrativas > Todos los ajustes.
Configure/establezca lo siguiente para la aplicación.
Permitir Instalar siempre con privilegios elevados.
Para habilitar esta configuración, haga lo siguiente:
Haga clic derecho en la configuración y seleccione Editar desde el menú desplegable.
Hacer clic Activado.
Hacer clic Aplicar. El Propiedades de BlocksiClassroom Se abre la ventana.
Seleccionar Asignado bajo Tipo de implementación.
Seleccione el Instalar esta aplicación al iniciar sesión casilla de verificación debajo Despliegue Opciones.
Haga clic en el Avanzado… botón. El Opciones de implementación avanzadas Se abre la ventana.
Seleccione el Ignorar el idioma al implementar este paquete y Haga que esta aplicación X86 de 32 bits esté disponible para máquinas Win64 Casillas de verificación.
Si no lo ves Plantillas administrativas de clases, es posible que necesites descargar y descomprimir el GoogleChromeEnterpriseBundle64.zip archivo.
Para configurar la política del navegador Chrome
Asegúrese de estar en Configuración de usuario > Políticas > Plantillas administrativas En el Editor de administración de políticas de grupo.
Seleccione el Acción pestaña y haga clic Agregar o quitar plantillas.
Hacer clic Agregar en la nueva ventana.
Localizar el Paquete 64 de Google Chrome Enterprise carpeta que has descomprimido en Configuración > almirante > en-US, seleccionar Chrome.admy haga clic Abierto.
Cierra la ventana y ve a Configuración de usuario > Políticas > Plantillas administrativas > Plantillas administrativas clásicas > Google > Google Chrome.
Haga doble clic Continuar ejecutando aplicaciones en segundo plano cuando Google Chrome está cerrado.
Ir a Configuración de usuario > Políticas > Plantillas administrativas > Plantillas administrativas clásicas > Google > Google Chrome > Extensiones.
Haga doble clic Configurar la lista de aplicaciones y extensiones instaladas forzosamente.
Seleccionar Activado y haga clic Espectáculo.
Regresar al panel de administración de Blocksi Descargas ventana y copiar el Identificación de Windows de Blocksi Enterprise Edition.
Pegue el ID (fcclfaoepaibnkmpcnknicjhpnbbbnom) en el Valor campo y haga clic DE ACUERDO.
Hacer clic DE ACUERDO En la siguiente ventana.
Para actualizar las políticas de grupo configuradas
Abra PowerShell o el símbolo del sistema.
Ejecute el siguiente comando en el indicador: gpupdate/fuerza. Esto actualiza los GPO de la empresa.
Cuando los usuarios inicien sesión en sus cuentas la próxima vez, se instalarán todas las aplicaciones configuradas.
Cada nueva versión de la aplicación debe colocarse en la carpeta compartida.
La versión anterior (más antigua) debe eliminarse de la carpeta compartida.
Es necesario volver a agregar la nueva versión de la aplicación a la configuración de GPO.