So erzwingen Sie die automatische Aktivierung von Dell Endpoint Security Suite Web Protection Browser Extensions über Gruppenrichtlinien
Riepilogo: Dieser Artikel beschreibt den Prozess zum automatischen Erzwingen von Dell Endpoint Security Suite Web Protection-Browsererweiterungen, um die Gruppenrichtlinie zu starten.
Sintomi
- Mit Stand Mai 2022 hat Dell Endpoint Security Suite Enterprise das Ende der Wartung erreicht. Dieser Artikel wird durch Dell nicht mehr aktualisiert. Weitere Informationen finden Sie in der Richtlinie Produktlebenszyklus (Ende des Supports/Ende der Lebensdauer) für Dell Data Security. Wenn Sie Fragen zu alternativen Artikeln haben, wenden Sie sich an Ihren Vertriebsmitarbeiter oder wenden Sie sich an endpointsecurity@dell.com.
- Im Januar 2019 erreichte Dell Endpoint Security Suite Pro das Ende der Nutzungsdauer, dieser Artikel wird von Dell nicht mehr aktualisiert. Weitere Informationen finden Sie in der Richtlinie Produktlebenszyklus (Ende des Supports/Ende der Lebensdauer) für Dell Data Security. Wenn Sie Fragen zu alternativen Artikeln haben, wenden Sie sich an Ihren Vertriebsmitarbeiter oder wenden Sie sich an endpointsecurity@dell.com.
- Weitere Informationen zu aktuellen Produkten finden Sie unter Endpoint Security.
Betroffene Produkte:
- Dell Endpoint Security Suite Enterprise
- Dell Endpoint Security Suite Pro
ESS Web Protection funktioniert mit IE, Edge, Chrome und Firefox als Browsererweiterung oder Add-on. Alle diese Browser erfordern, dass Sie die ESS Web Protection-Erweiterungen manuell aktivieren, bevor Sie Web Protection verwenden können.
Jeder Browser weist unterschiedliche Verhaltensweisen und Schritte auf, die mit der Aktivierung der ESS Web Protection-Erweiterungen verbunden sind, nachdem ESS Web Protection auf dem lokalen Computer installiert wurde.
Dieser Artikel zeigt, wie Sie Active Directory konfigurieren, um die Aktivierung der ESS Web Protection-Erweiterung in Internet Explorer und Chrome zu erzwingen.
Mozilla untersucht die Active Directory-Integration. Sie können Firefox nicht über Active Directory verwalten, um die Aktivierung der ESS Web Protection-Erweiterung zu erzwingen und endnutzer davon abzuhalten, die Erweiterung zu deaktivieren.
Causa
Nicht zutreffend
Risoluzione
Um ESS Web Protection zu aktivieren, klicken Sie unten auf den entsprechenden Browser.
Im IE wird am unteren Rand des Browserbildschirms eine Eingabeaufforderung angezeigt, in der der Endbenutzer aufgefordert wird, das ESS Web Protection Browser Helper Object (BHO) und die ESS Web Protection-Symbolleiste zu aktivieren. ESS Web Protection funktioniert in IE nicht, wenn der ESS Web Protection BHO und die Symbolleiste nicht aktiviert sind.
Die CLSID für ESS Web Protection BHO ist {B164E929-A1B6-4A06-B104-2CD0E90A88FF}, und die CLSID für die SYMBOLleiste des ESS-Webschutzes lautet {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064}.
So erzwingen Sie die Aktivierung der Add-ons für den Benutzer mithilfe von Gruppenrichtlinien:
- Öffnen Sie den Gruppenrichtlinienverwaltungseditor und gehen Sie zu Computerkonfiguration\Richtlinien\Administrative Vorlagen\Windows Components\Internet Explorer\Security Features\Add-on Management und geben Sie die CLSID für die Symbolleiste von ESS Web Protection und ESS Web Protection ein.

Abbildung 1: (Nur in englischer Sprache) Gruppenrichtlinienverwaltungseditor
- Öffnen Sie das Add-on-Listengruppenrichtlinienobjekt , wählen Sie Aktiviert aus und klicken Sie dann auf Anzeigen.
Das Dialogfeld Show Contents wird angezeigt.
- Fügen Sie in Wertname diese einschließlich Klammern ein:
{B164E929-A1B6-4A06-B104-2CD0E90A88FF}
{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064}
- Geben Sie unter Wert eine der folgenden Optionen ein:
0 Das Add-on ist deaktiviert und Ihre Mitarbeiter können es nicht ändern.
1 Das Add-on ist aktiviert und Ihre Mitarbeiter können es nicht ändern.
2 Das Add-on ist aktiviert und Ihre Mitarbeiter können es ändern.
- Schließen Sie das Dialogfeld "Inhalt anzeigen".
- Navigieren Sie im Gruppenrichtlinien-Editor zu Computerkonfiguration\Administrative Vorlagen\Windows-Komponenten\Internet Explorer.

Abbildung 2: (Nur in englischer Sprache) Gruppenrichtlinie für Internet Explorer
- Doppelklicken Sie auf Neu installierte Add-ons automatisch aktivieren/aktivieren und wählen Sie Aktiviert aus.
Durch Aktivieren wird die Meldung deaktiviert, in der Sie aufgefordert werden, das Add-on zu aktivieren oder nicht zu aktivieren.
- Klicken Sie zweimal auf OK , um den Gruppenrichtlinien-Editor zu schließen.
Weitere Informationen zu AD-Vorlagen und Gruppenrichtlinien finden Sie unter https://technet.microsoft.com/en-us/library/cc985341.aspx und https://technet.microsoft.com/en-us/itpro/internet-explorer/ie11-deploy-guide/enable-and-disable-add-ons-using-administrative-templates-and-group-policy.
In Edge wird eine Eingabeaufforderung angezeigt, in der der Endbenutzer aufgefordert wird, die Web Control-Erweiterung zu aktivieren, wenn Edge nach der Web Control-Installation geöffnet wird. Web Control funktioniert erst in Edge, wenn die Erweiterung aktiviert ist.

Abbildung 3: (Nur in englischer Sprache) McAfee Endpoint Security Web Control
Wenn ein Endbenutzer die ENS-Websteuerungserweiterung in Edge deaktiviert, können Sie die Erweiterung nicht remote erneut aktivieren. der Endbenutzer die Erweiterung lokal erneut aktivieren muss.
Windows bietet eine Gruppenrichtlinie (Verhindern, dass erforderliche Erweiterungen deaktiviert werden), um die Edge-Erweiterung zu verhärten. Um sicherzustellen, dass Benutzer die Web control-Erweiterung nicht deaktivieren können, fügen Sie die Web Control Extension PFN zur Gruppenrichtlinie Prevent turning off required extensions hinzu. Die Web Control Extension PFN lautet: 5A894077. McAfeeEndpointSecurityWebControl_wafk5atnkzcwy
Detaillierte Anweisungen zum Aktivieren dieser Gruppenrichtlinie finden Sie unter https://docs.microsoft.com/en-us/microsoft-edge/deploy/group-policies/extensions-management-gp#prevent-turning-off-required-extensions.
Microsoft bietet keine Möglichkeit, Edge über Active Directory zu verwalten, um die Aktivierung der ENS Web Control-Erweiterung zu erzwingen.
In Chrome wird das Menüsymbol hervorgehoben und ein Fenster wird mit einer Meldung geöffnet, die besagt, dass eine neue Erweiterung installiert wurde und zur Verwendung bereit ist. ESS Web Protection funktioniert in Chrome erst, wenn die Erweiterung aktiviert ist.
Chrome ermöglicht außerdem die Erzwungene Aktivierung der ESS Web Protection-Erweiterung über Active Directory.
- Öffnen Sie den Gruppenrichtlinienverwaltungs-Editor und gehen Sie zu Computerkonfiguration\Richtlinien\Administrative Vorlagen\Google\Google Chrome\Extensions und geben Sie die APPID und die Aktualisierungs-URL ein.

Abbildung 4: (Nur in englischer Sprache) Gruppenrichtlinienverwaltungseditor
- Öffnen Sie die Liste Configure the force-installed apps and extensions Group Policy Object, wählen Sie Enabled aus und klicken Sie dann auf Show.
Das Dialogfeld Show Contents wird angezeigt.
- Geben Sie unter Wert Folgendes in separaten Zeilen ein, bei APPIDs wird zwischen Groß- und Kleinschreibung unterschieden.
jjkchpdmjjdmalgembblgafllbpcjlei https://clients2.google.com/service/update2/crx
- Klicken Sie zweimal auf OK , um den Gruppenrichtlinien-Editor zu schließen.
Weitere Informationen finden Sie unter https://support.google.com/chrome/a/answer/187202?hl=en.
In Firefox wird eine Eingabeaufforderung angezeigt, in der der Endbenutzer aufgefordert wird, die ERWEITERUNG ESS Web Protection nach dem Öffnen von Firefox nach der Installation von ESS Web Protection zu aktivieren. Der ESS Web Protection-Service aktiviert die Browsererweiterung von ESS Web Protection automatisch fünf Minuten nach der Installation, wenn der Endbenutzer Firefox noch nicht geöffnet hat. Alle 30 Minuten prüft der ESS Web Protection-Service den Status der ESS Web Protection-Erweiterung und aktiviert die Erweiterung, wenn sie vom Endbenutzer deaktiviert wurde. Ein Browserneustart ist erforderlich, um den ESS Web Protection-Browser zu aktivieren.
Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.