Implantação do Windows
Os procedimentos a seguir descrevem as etapas de configuração necessárias para que o Objeto de Política de Grupo implante o Blocksi para Windows em seu ambiente.
Os itens a seguir são necessários antes que você possa começar a configurar o Blocksi.
Windows Server com as seguintes funções criadas:
Serviços de domínio do Active Directory
DNS
Serviços de arquivo e armazenamento
Um compartilhamento de arquivo que é acessível a todos os usuários do Windows que você deseja filtrar. Recomendamos que esse compartilhamento esteja em outra partição em vez da unidade C do servidor.
Um compartilhamento de arquivo que é acessível a todos os usuários do Windows que você deseja filtrar. Recomendamos que esse compartilhamento esteja em outra partição em vez da unidade C do servidor.
Organização adequada do seu ambiente do Active Directory (usuários, computadores, UOs, etc.).
Os prefixos de nome de usuário no Active Directory devem corresponder aos prefixos de conta de e-mail. Por exemplo, um administrador usou o Google Admin Console para criar o endereço de e-mail John.Doe@example-school.com para um aluno. No mínimo, o nome de usuário inserido no Active Directory deve corresponder ao prefixo João.Doe ou o Blocksi não filtrará a conta do aluno.
Dispositivos com Windows 7 e posterior.
Os seguintes arquivos, que podem ser encontrados ao fazer login no seu Painel de Administração:
No Configurações menu, em Domínios, inclua todos os nomes de domínio, subdomínios e aliases que seu distrito usa.
Para configurar o GPO
Abrir Gerenciador de Política de Grupo no seu Windows Server.
Navegue até a(s) unidade(s) organizacional(ais) onde você implantará o Blocksi, clique com o botão direito do mouse Nome da Unidade Organizacional, e selecione Crie um GPO neste domínio e vincule-o aqui…. O Novo GPO a janela abre.
Nota
Na maioria dos casos, esta Política de Grupo deve ser vinculada e aplicada a uma Unidade Organizacional que contém contas de usuários que serão filtradas ou monitoradas com o Blocksi.
Digite um nome para a implantação do GPO, como Implantação do aplicativo Blocksi GPO no Nome campo de texto e clique OK.
Clique com o botão direito do mouse no GPO recém-criado e selecione Editar no menu suspenso.
Ao instalar o software Blocksi com GPO, todos os arquivos MSI necessários devem residir em uma pasta compartilhada acessível por todos os usuários sujeitos ao GPO com acesso de leitura. Este artigo descreve as etapas para criar uma pasta compartilhada e adicionar os aplicativos necessários.
Para adicionar arquivos de aplicativo a uma pasta compartilhada
Selecione uma pasta compartilhada na sua rede. Se uma pasta compartilhada ainda não existir, crie-a sob o caminho de arquivo C:/.
Carregue os arquivos MSI necessários para a pasta compartilhada. Eles podem incluir o seguinte:
BlocksiWebFilter.msi e/ou BlocksiClassroom.msi
OU
BlocksiEnterprise.msi
Nota
Se estiver instalando o BlocksiEnterprise.msi, nenhum outro arquivo de aplicativo será necessário.
Clique com o botão direito na pasta compartilhada e selecione Propriedades da lista. O Propriedades a janela abre.
Clique no Compartilhamento aba, então clique Compartilhar… sob o Compartilhamento de arquivos e pastas de rede seção. O Compartilhamento de arquivos a janela abre.
Clique Adicionar do Compartilhamento de arquivos janela e digite o apropriado Usuários ou Grupos. (Isso incluirá todos os usuários sujeitos ao GPO criado para o Blocksi.)
Volte para a lista suspensa e selecione o Encontre pessoas… opção. A Selecionar usuários e grupos a janela abre.
Tipo Administrador no Insira os nomes dos objetos a serem selecionados caixa de texto e clique em Verifique os nomes botão. Uma nova janela é aberta.
Selecione a conta de administrador que controla o servidor Windows e clique em OK. Você é retornado para o Selecionar usuários e grupos janela.
Clique OK. Após estes passos, a tabela no Compartilhamento de arquivos a janela deve ter as seguintes contas dentro: Administrador, Administradores, e Todos.
Adicione permissões para as contas. Administradores precisar Ler/Escrever e Proprietário permissões e Todos precisa ter Ler permissão.
Clique no Compartilhar botão para concluir o processo de compartilhamento.
Verifique se o processo de compartilhamento foi bem-sucedido, vá para o Explorador de Arquivos, clique no campo de pesquisa na parte superior e digite \\SERVERNAME\SHARED_FOLDER_NAME. Veja o exemplo a seguir.
Nota
Se você não sabe o nome do seu servidor Windows, você pode encontrá-lo no Server Manager. Se os apps compartilhados estiverem listados neste local, então você configurou com sucesso o compartilhamento de pastas.
Para adicionar os aplicativos Blocksi ao GPO
No Editor de Gerenciamento de GPO, navegue até Configuração do usuário > Políticas > Configurações de software e clique Instalação de software.
Clique com o botão direito Instalação de software e selecione Novo > Pacote. O Abrir a janela abre.
Navegue até a pasta compartilhada que você criou no Adicionar arquivos de aplicativo a uma pasta compartilhada deste artigo. Faça isso pesquisando por ele com a string: \\SERVERNAME\SHARED_FOLDER_NAME. Veja o exemplo abaixo.
Selecione o arquivo de instalação do Blocksi na pasta e adicione-o à lista.
Para configurar as configurações do aplicativo
No Editor de Gerenciamento de GPO, navegue até Configuração do usuário > Políticas > Modelos Administrativos > Todas as configurações.
Configure/defina o seguinte para o aplicativo.
Habilitar Sempre instale com privilégios elevados.
Para habilitar esta configuração, faça o seguinte:
Clique com o botão direito do mouse na configuração e selecione Editar no menu suspenso.
Clique Habilitado.
Clique Aplicar. O Propriedades do BlocksiClassroom a janela abre.
Selecione Atribuído sob Tipo de implantação.
Selecione o Instale este aplicativo no logon caixa de seleção abaixo Implantação opções.
Clique no Avançado… botão. O Opções avançadas de implantação a janela abre.
Selecione o Ignorar idioma ao implantar este pacote e Disponibilize este aplicativo X86 de 32 bits para máquinas Win64 caixas de seleção.
Se você não vê Modelos Administrativos de Classe, pode ser necessário baixar e descompactar o GoogleChromeEnterpriseBundle64.zip arquivo.
Para configurar a política do navegador Chrome
Certifique-se de que você está em Configuração do usuário > Políticas > Modelos Administrativos No seu Editor de Gerenciamento de Política de Grupo.
Selecione o Ação tab e clique Adicionar/Remover Modelos.
Clique Adicionar na nova janela.
Localize o GoogleChromeEnterpriseBundle64 pasta que você descompactou em Configuração > administrador > en-EUA, selecione Chrome.adm, e clique Abrir.
Feche a janela e vá para Configuração do usuário > Políticas > Modelos Administrativos > Modelos Administrativos Clássicos > Google > Google Chrome.
Clique duas vezes Continuar executando aplicativos em segundo plano quando o Google Chrome estiver fechado.
Vá para Configuração do usuário > Políticas > Modelos Administrativos > Modelos Administrativos Clássicos > Google > Google Chrome > Extensões.
Clique duas vezes Configurar a lista de aplicativos e extensões instalados à força.
Selecione Habilitado e clique Mostrar.
Retornar ao Painel de Administração do Blocksi Transferências janela e copie o Blocksi Enterprise Edition ID do Windows.
Cole o ID (fcclfaoepaibnkmpcnknicjhpnbbbnom) para dentro do Valor campo e clique OK.
Clique OK na próxima janela.
Para atualizar as políticas de grupo configuradas
Abra o PowerShell ou o Prompt de Comando.
Execute o seguinte comando no prompt: gpupdate /forçar. Isso atualiza os GPOs da empresa.
Quando os usuários fizerem login em suas contas na próxima vez, todos os aplicativos configurados serão instalados.
Cada nova versão do aplicativo precisa ser colocada na pasta compartilhada.
A versão anterior (mais antiga) deve ser excluída da pasta compartilhada.
A nova versão do aplicativo precisa ser adicionada novamente à configuração do GPO.