Ситуация следующая:
Изучаем возможности использования браузера Chrome в корпоративной среде в качестве альтернативы IE.
С помощью GPO устанавливаем и настраиваем Хром, с этим проблем нет, все работает как нужно.
Возник вопрос обновления, по которым имеем два варианта.
Вариант 1. Время от времени обновлять дистрибутив в политике или SCCM
Вариант 2. Использовать встроенные средства автообновления
С первым вариантом все понятно и все просто. Вопросы возникают именно по второму варианту.
Установленный политиками Хром располагается в %ProgramFiles%
Пользователи организации не имеют прав администратора на рабочих местах.
Запускаю на тестовой ВМ с Windows 7 от обычного пользователя Хром. Запускаю меню О браузере Google Chrome, Пытается обнаружится новая версия Хрома, после чего получаю запрос на повышение привилегий (UAC), на который отвечаю отказом. В результате отображается следующая ошибка -
Не удалось выполнить обновление (ошибка 3). При проверке обновлений произошла ошибка: Не удалось выполнить проверку обновлений (код ошибки 3: 0х800704с7 -- system level).
Поиск привел на страницу https://support.google.com/chrome/answer/111996?hl=ru где по ошибке 3 говориться обратное, что мол Хром запущен от Администратора, поэтому и ошибка.
Начал смотреть с помощью Process Monitor. Вижу результат Access Denied при попытке процесса GoogleUpdate.exe что-то сделать в папке C:\Program Files\Google\CrashReports
Для эксперимента пробовал дать локальной группе Пользователи правда на запись в эту папку. Но при запуске процесса обновления (например при нажатии F5 на странице chrome://chrome) разрешения на эту папку сбрасываются. И у пользователей опять нет возможности туда записать.
Так же при установке Хрома политиками в системе установлены две службы:
Служба Google Update (gupdate)
Служба Google Update (gupdatem)
Обе настроены на запуск от Локальной системы.
Тогда мне вообще не понятно, почему Хром не может обновиться от этих служб и зачем они тогда вообще нужны?
В общем, уважаемые знатоки Хрома, вопрос в следующем:
Есть ли возможность автоматического обновления Хрома, установленного групповыми политиками в %ProgramFiles% от не административной учетной записи?
Изучаем возможности использования браузера Chrome в корпоративной среде в качестве альтернативы IE.
С помощью GPO устанавливаем и настраиваем Хром, с этим проблем нет, все работает как нужно.
Возник вопрос обновления, по которым имеем два варианта.
Вариант 1. Время от времени обновлять дистрибутив в политике или SCCM
Вариант 2. Использовать встроенные средства автообновления
С первым вариантом все понятно и все просто. Вопросы возникают именно по второму варианту.
Установленный политиками Хром располагается в %ProgramFiles%
Пользователи организации не имеют прав администратора на рабочих местах.
Запускаю на тестовой ВМ с Windows 7 от обычного пользователя Хром. Запускаю меню О браузере Google Chrome, Пытается обнаружится новая версия Хрома, после чего получаю запрос на повышение привилегий (UAC), на который отвечаю отказом. В результате отображается следующая ошибка -
Не удалось выполнить обновление (ошибка 3). При проверке обновлений произошла ошибка: Не удалось выполнить проверку обновлений (код ошибки 3: 0х800704с7 -- system level).
Поиск привел на страницу https://support.google.com/chrome/answer/111996?hl=ru где по ошибке 3 говориться обратное, что мол Хром запущен от Администратора, поэтому и ошибка.
Начал смотреть с помощью Process Monitor. Вижу результат Access Denied при попытке процесса GoogleUpdate.exe что-то сделать в папке C:\Program Files\Google\CrashReports
Для эксперимента пробовал дать локальной группе Пользователи правда на запись в эту папку. Но при запуске процесса обновления (например при нажатии F5 на странице chrome://chrome) разрешения на эту папку сбрасываются. И у пользователей опять нет возможности туда записать.
Так же при установке Хрома политиками в системе установлены две службы:
Служба Google Update (gupdate)
Служба Google Update (gupdatem)
Обе настроены на запуск от Локальной системы.
Тогда мне вообще не понятно, почему Хром не может обновиться от этих служб и зачем они тогда вообще нужны?
В общем, уважаемые знатоки Хрома, вопрос в следующем:
Есть ли возможность автоматического обновления Хрома, установленного групповыми политиками в %ProgramFiles% от не административной учетной записи?