기업 환경에서 브라우저 구성 및 소프트웨어를 중앙 집중화하는 것은 더 이상 선택이 아니라 필수입니다. 조직에서 Firefox를 사용하고 확장 프로그램과 설정을 엄격하게 관리하여 제어하려면 Active Directory, 그룹 정책 개체(GPO) 및 Mozilla의 공식 관리 템플릿을 활용하는 것이 가장 좋은 방법입니다. 이렇게 하면 개별 스크립트, 수동 설치 또는 "각자 알아서 설정하는" 방식에 의존하는 것을 방지할 수 있습니다.
그룹 정책(GPO)을 사용하여 Firefox 배포 패키지를 생성하면 브라우저 자체를 설치하고, 보안 정책을 적용하고, 확장 프로그램을 강제 설치하고(Edge 또는 Chrome에서와 마찬가지로), 도메인 컴퓨터에 추가 소프트웨어를 자동으로 배포할 수 있습니다. 이 글에서는 이러한 인프라를 설정하는 방법, Firefox ADMX 파일을 사용하는 방법, 확장 프로그램을 강제 설치하는 방법, 그리고 GPO를 사용하여 다른 .MSI 프로그램을 컴퓨터에 배포하는 방법을 단계별로 살펴보겠습니다.
GPO를 사용한 배포의 필수 조건 및 개요
GPO를 생성하고 템플릿을 수정하기 전에, 회사 네트워크에서 그룹 정책과 Firefox를 효과적으로 사용하기 위한 최소 요구 사항을 이해해야 합니다 . 이러한 요구 사항은 다음과 같습니다.
- Active Directory 환경여기에 나오는 모든 내용은 Active Directory 도메인 서비스(AD DS)가 설치된 Windows Server 도메인을 기반으로 합니다. 최소 하나 이상의 도메인 컨트롤러가 필요하지만, 실제 환경에서는 일반적으로 이중화를 위해 여러 개의 도메인 컨트롤러를 사용합니다.
- 관리자 권한GPO를 생성 및 편집하고, 조직 단위(OU)에 연결하고, ADMX 템플릿을 중앙 저장소에 복사하려면 도메인에서 관리자 권한이 있는 계정 또는 최소한 관리할 OU에 대한 특정 위임 권한이 있는 계정을 사용해야 합니다.
- 팀들이 도메인에 집중했습니다Firefox, 해당 정책 또는 기타 소프트웨어를 배포하려는 클라이언트(Windows 10/11, 서버 등)는 AD DS 도메인에 가입되어 있어야 합니다. 그렇지 않으면 GPO가 적용되지 않습니다.
- 기업용 소프트웨어그룹 정책을 이용한 일반적인 애플리케이션 배포에는 Windows Installer 패키지(.msi) 또는 setup.exe /a 명령어를 사용한 관리자 설치를 권장합니다. Firefox 및 확장 프로그램의 경우 ADMX와 특정 매개변수를 함께 사용합니다.
Firefox 공식 관리 템플릿(ADMX)
수년간 기업 환경에서 Firefox를 관리하는 것은 공식 관리 템플릿이 없었기 때문에 악몽과도 같았습니다. 스크립트를 사용하거나, 구성 파일을 수동으로 복사하거나, 타사 솔루션에 의존해야 했습니다. 하지만 2018년 5월, Mozilla가 ADMX 형식의 자체 정책 템플릿을 출시하면서 상황이 바뀌었습니다.
정책 호환성 . Firefox 정책은 버전 60 이상에서만 작동합니다. 이전 버전에서는 템플릿이 적용되지 않으므로 시작하기 전에 모든 컴퓨터에서 Firefox가 최신 버전인지 확인하십시오.
Mozilla 템플릿을 다운로드하세요 . ADMX 파일과 해당 언어 파일(ADML)은 GitHub의 Mozilla 공식 저장소에 있는 policy-templates 프로젝트의 "Releases" 섹션에서 얻을 수 있습니다. 해당 섹션에서 그룹 정책 개체(GPO)를 사용하여 Firefox를 구성하는 데 필요한 모든 템플릿이 포함된 압축 파일을 찾을 수 있습니다.
압축 해제 및 준비 . 패키지를 다운로드했으면 관리 워크스테이션이나 파일 서버의 임시 위치에 압축을 해제하십시오. 그러면 다양한 언어 폴더와 범주 및 정책 설정을 정의하는 .admx 파일이 표시됩니다.
ADMX 및 ADML 파일을 정책 저장소에 복사합니다 . 그룹 정책 관리 편집기에서 새 템플릿을 인식하려면 ADMX 및 ADML 파일을 적절한 경로(로컬 또는 중앙 집중식)에 복사해야 합니다.
- 현지 상점도메인 컨트롤러 자체의 C:\Windows\PolicyDefinitions 경로에 있습니다.
- 본점기본 도메인 컨트롤러 또는 조직에서 중앙 저장소로 사용하는 서버의 \\dc-server\SYSVOL\domain-name\Policies\PolicyDefinitions 경로에 있습니다.
템플릿을 복사한 후 GPO 콘솔(gpmc.msc)을 열면 정책 템플릿 버전에 따라 컴퓨터 구성과 사용자 구성 모두에서 관리 템플릿 내에 Mozilla Firefox에 대한 새 섹션이 표시됩니다.
Active Directory에서 GPO 생성 및 기본 관리
Firefox를 비롯한 여러 프로그램의 전체 배포는 그룹 정책 개체(GPO)를 통해 관리됩니다. 브라우저, 확장 프로그램 또는 타사 소프트웨어를 배포하는 경우에도 GPO를 생성, 편집 및 연결하는 일반적인 프로세스는 동일합니다.
그룹 정책 관리자에 액세스하는 방법 . 도메인 컨트롤러 또는 관리 서버에서:
- 를 엽니 다 서버 관리자[도구]로 이동하여 [그룹 정책 관리자]를 선택하십시오.
- 바로 본론으로 들어가고 싶다면, 바로 실행하셔도 됩니다. GPMC.MSC 실행 메뉴 또는 콘솔에서.
새 GPO를 생성합니다 . Firefox 구성을 중앙 집중화하거나 소프트웨어를 배포하려면 다음 단계를 따르세요.
- 정책을 적용하려는 도메인 이름 또는 OU를 마우스 오른쪽 버튼으로 클릭합니다.
- “이 도메인에 GPO를 생성하고 여기에 연결하세요…”를 선택하십시오.
- 예를 들어 "Firefox - 기업 정책" 또는 "PuTTY 소프트웨어 배포"와 같이 설명적인 이름을 입력하십시오.
GPO 편집 . GPO를 생성한 후 마우스 오른쪽 버튼을 클릭하고 "편집"을 선택합니다. 그룹 정책 관리 편집기가 열리면 컴퓨터 구성과 사용자 구성이라는 두 가지 주요 분기를 찾을 수 있으며, 각 분기에는 고유한 정책, 관리 템플릿 및 소프트웨어 구성 옵션이 있습니다.
보안 및 범위 제어 . GPO 속성(Active Directory 사용자 및 컴퓨터의 보안 탭 또는 GPMC 자체)에서 "그룹 정책 적용" 권한을 가진 사용자를 조정할 수 있습니다. 여기에서 어떤 보안 그룹이 해당 정책을 볼지 또는 보지 않을지 결정합니다. 제외하려는 그룹의 옵션은 선택 해제하고, 적용 대상 그룹의 옵션은 선택합니다.
GPO 의 적용 범위는 GPO가 연결된 OU 에 따라 달라진다는 점을 기억하세요. OU 구조 설계 방식에 따라 특정 지점, 사이트, 서버 그룹 또는 특정 유형의 컴퓨터에만 적용되는 특정 정책을 만들 수 있습니다.

ADMX 템플릿을 사용하여 GPO를 통해 Firefox를 구성합니다.
모질라 템플릿을 복사하고 GPO를 생성하면 회사 내에서 Firefox의 동작을 제어할 정책을 정의할 수 있습니다. 이러한 정책은 홈페이지 설정부터 특정 사용자 옵션 차단 및 확장 프로그램 제어에 이르기까지 모든 것을 포괄합니다.
Firefox 템플릿 탐색하기
GPO 편집기의 관리 템플릿에서 Mozilla Firefox 섹션을 찾을 수 있습니다(버전에 따라 정확한 위치는 약간 다를 수 있습니다). 여기에서 사용자 또는 컴퓨터 수준의 설정을 정의할 수 있습니다.
기업 환경에서 관심을 가질 만한 일반적인 정책은 다음과 같습니다.
- 중요 구성 변경 차단 (프록시, 인증서, 자동 업데이트 등)
- 홈페이지 설정 회사 인트라넷 또는 서비스 포털을 통해.
- 프록시 서버 정의 및 제외 사항 웹 트래픽을 제어하기 위해.
- 보안 정책을 준수하지 않는 기능을 비활성화합니다.예를 들어 특정 동기화 기능이나 사이트 권한 등이 있습니다.
- 확장 관리설치된 추가 기능, 차단된 추가 기능, 허용된 추가 기능을 나타냅니다.
사용자 또는 장비에 대한 정책 적용
Firefox를 제어하는 방법에 따라 다음 옵션 중에서 선택할 수 있습니다.
- 장비 설정에서 정책을 구성하세요그래서 해당 기기에 로그인하는 모든 사용자에게 영향을 미칩니다.
- 사용자 설정에서 정책을 구성하세요따라서 어떤 기기에서 접속하든 설정이 계정과 함께 유지됩니다.
정책을 전체 조직에 배포하기 전에 항상 일부 사용자 또는 테스트용 조직 단위(OU)에서 테스트하는 것이 좋습니다. 이렇게 하면 실제 운영 환경에서 예상치 못한 문제가 발생하는 것을 방지할 수 있습니다.
브라우저(Firefox, Chrome 및 Edge)에 확장 프로그램을 자동으로 배포합니다.
브라우저 자체 외에도 많은 기업에서는 특정 확장 프로그램(예: 보안 플러그인, 모니터링 에이전트 또는 생산성 확장 프로그램)이 모든 컴퓨터에 설치 및 활성화되어 있는지 확인하는 것이 중요하다고 생각합니다. Edge, Chrome, Firefox 간에 절차는 약간씩 다르지만 기본 원칙은 유사합니다.
일반적인 시나리오: Kabeen 확장 프로그램
Microsoft Edge, Google Chrome 및 Mozilla Firefox용 Kabeen 확장 프로그램을 배포한다고 가정해 보겠습니다. 이 확장 프로그램은 웹 애플리케이션 사용 기록을 남기기 위해 컴퓨터에 설치해야 하는 기본 에이전트와 함께 작동하므로 에이전트와 확장 프로그램 두 가지 구성 요소를 모두 관리해야 합니다.
- 1단계: 확장 프로그램 배포를 위한 GPO를 생성합니다.이전과 마찬가지로 관리자 워크스테이션 또는 도메인 컨트롤러에 로그인하고 그룹 정책 관리 콘솔을 열고 도메인 또는 관련 OU를 마우스 오른쪽 버튼으로 클릭한 다음 "Kabeen 브라우저 확장 프로그램"과 같이 설명적인 이름으로 새 GPO를 만듭니다.
- 2단계: 브라우저 관리 템플릿을 설치합니다.일부 도메인 컨트롤러에서는 확장 프로그램 제어 옵션을 활성화하기 위해 Microsoft Edge, Google Chrome 및 Mozilla Firefox용 특정 ADMX 템플릿을 구현해야 합니다. 이러한 템플릿도 로컬 또는 중앙 PolicyDefinitions 저장소에 복사됩니다.
- 3단계: 확장 프로그램의 자동 설치를 구성합니다. 지원되는 각 브라우저에 대해 관리 템플릿 내의 확장 프로그램 섹션을 사용합니다.
Microsoft Edge 확장 프로그램
Edge에 확장 프로그램을 강제로 설치하려면 GPO를 편집하고 다음 경로로 이동하세요.
사용자 구성 > 정책 > 관리 템플릿 > Microsoft > Microsoft Edge > 확장 프로그램
해당 섹션에서 "자동 설치될 확장 프로그램 제어" 정책 (언어/버전에 따라 명칭이 다를 수 있음)을 찾습니다. 다음과 같이 진행하십시오.
- 해당 정책을 편집하고 옵션을 선택하세요. 활성화 됨.
- 버튼을 클릭 표시 자동으로 설치될 확장 프로그램 목록을 열려면 다음을 클릭하세요.
- 예를 들어 Kabeen 확장 식별자를 추가하세요. jgdflahjneomipldehpneckiplknghbc (정확한 값은 공급업체의 현재 문서에 따라 달라집니다.)
즉, GPO가 적용된 컴퓨터에서 사용자가 Edge에 로그인하면 확인 요청 없이 확장 프로그램이 자동으로 설치됩니다.
Google 크롬의 확장 프로그램
Chrome에서도 메커니즘은 비슷 하지만, 우리가 관심 있는 정책은 앱 및 확장 프로그램 목록 강제 설치 정책입니다. GPO 편집기에서 다음 경로로 이동하세요.
사용자 설정 > 정책 > 관리 템플릿 > Google > Google Chrome > 확장 프로그램
그다음, "설치를 강제할 앱 및 확장 프로그램 목록 구성" 정책을 편집하고 다음을 수행하십시오.
- 정치를 다음과 같이 표시하세요 활성화 됨.
- 클릭 표시 목록에 항목을 추가하려면.
- 예를 들어 Chrome에서 Kabeen에 할당된 식별자를 포함하세요. hkmgmmaopoofgchofbngplopnhajbojc (반드시 공식 문서를 통해 이를 확인하십시오.)
이러한 방식으로 Chrome은 해당 GPO 범위 내에 있는 사용자를 위해 백그라운드에서 확장 프로그램을 배포하므로 사용자는 Chrome 웹 스토어에 접속할 필요가 없습니다.
모질라 파이어폭스용 확장 프로그램
Firefox에서는 확장 프로그램 강제 관리 도 설치 후 관리 템플릿을 통해 처리됩니다. GPO에서 다음 경로로 이동하세요.
사용자 설정 > 정책 > 관리 템플릿 > Mozilla > Firefox > 확장 프로그램
해당 분기에서 "설치할 확장 프로그램" 정책(또는 이와 유사한 항목) 을 찾을 수 있습니다 . Kabeen 확장 프로그램을 강제로 설치하려면 다음 단계를 따르세요.
- 정책을 수정하고 표시하세요. 활성화 됨.
- 설치할 확장 프로그램 목록에 Mozilla 추가 기능 포털의 설치 URL을 추가하세요. 예를 들면 다음과 같습니다. https://addons.mozilla.org/firefox/downloads/latest/kabeen/latest.xpi.
이렇게 하면 정책이 올바르게 적용되고 브라우저 버전이 이러한 지침을 지원하는 한, 사용자의 개입 없이 Firefox가 시작 시 자동으로 확장 프로그램을 다운로드하고 설치합니다.
GPO를 사용하여 도메인 컴퓨터에 소프트웨어 배포
그룹 정책 개체(GPO)는 브라우저 및 확장 프로그램 관리 외에도 도메인에 속한 컴퓨터에 소프트웨어를 완벽하게 배포할 수 있도록 지원합니다. 이 기능은 지원되는 모든 Windows Server 버전에서 사용할 수 있으며, 특히 각 워크스테이션을 개별적으로 방문하지 않고도 VPN 클라이언트, PuTTY와 같은 유틸리티, 에이전트 등과 같은 일반적인 도구를 설치하는 데 유용합니다.
그룹 지침은 두 가지 주요 유통 방식을 제공합니다.
- 소프트웨어 할당 (사용자 또는 장비에) 자동으로 설치되도록 합니다.
- 소프트웨어 출판 (사용자에게) 프로그램 추가/제거에서 필요에 따라 설치할 수 있습니다.
사용자에게 프로그램을 할당한다는 것은 사용자가 로그인할 때 소프트웨어가 준비되고 처음 실행할 때 설치가 완료된다는 것을 의미합니다. 컴퓨터에 프로그램을 할당한다는 것은 시스템 시작 시 설치가 이루어지고 해당 컴퓨터의 모든 사용자가 소프트웨어를 사용할 수 있게 된다는 것을 의미합니다.
프로그램을 게시하면 해당 패키지가 제어판의 프로그램 추가/제거 메뉴에 나타나고, 사용자는 설치 여부를 결정할 수 있습니다.
소프트웨어 배포 지점을 생성하세요
그룹 정책 개체(GPO) 배포는 컴퓨터가 .msi 패키지 또는 설치 파일에 액세스하는 데 사용하는 공유 네트워크 리소스를 기반으로 합니다 . 이 저장소는 일반적으로 도메인 내 모든 컴퓨터에서 액세스할 수 있는 파일 서버에 있습니다.
저장소 설정을 위한 기본 단계 :
- 관리자 권한으로 파일 서버 또는 도메인 컨트롤러에 로그인하십시오.
- 예를 들어 "SoftRepo"와 같이 소프트웨어 저장소 역할을 할 폴더를 만드세요.
- 폴더를 마우스 오른쪽 버튼으로 클릭하고 입력하세요 등록 탭으로 이동 몫.
- 클릭 우소 콤파르티도 아반자도"이 폴더 공유" 확인란을 선택한 다음 클릭하세요. 권한.
공유 권한을 구성하려면 "모든 사용자"에 대한 일반 액세스 권한을 제거하고 보안 정책에 따라 적절한 그룹 또는 사용자(예: 도메인의 모든 컴퓨터 및 모든 도메인 사용자)를 추가하십시오.
폴더의 보안 탭에서 고급 옵션으로 이동하여 필요한 그룹을 추가하고 읽기 권한(또는 적절한 권한)을 부여하십시오. 이렇게 하면 컴퓨터에서 NTFS 권한 문제 없이 설치 프로그램을 다운로드할 수 있습니다.
파일 탐색기에 전체 UNC 경로(예: \\SRV-OLIN02-001\SoftRepo)를 입력하여 액세스가 제대로 되는지 확인하십시오 . 경로가 올바르게 열리면 배포 지점이 준비된 것입니다.
그룹 정책을 사용하여 MSI 패키지를 게시하거나 할당합니다.
다음 단계는 소프트웨어 설치 GPO를 생성 하고 필요한 위치에 연결하는 것입니다. 이 작업은 Active Directory 사용자 및 컴퓨터 또는 GPMC에서 수행할 수 있지만 프로세스는 동일합니다.
Active Directory 사용자 및 컴퓨터에서 GPO 생성하기 :
- 관리 도구에서 "Active Directory 사용자 및 컴퓨터"를 엽니다.
- 트리에서 도메인을 마우스 오른쪽 버튼으로 클릭하고 선택하세요. 등록.
- 탭에서 그룹 정책, 클릭 새로운 GPO를 생성하고 설명적인 이름을 지정합니다.
- 보안 탭에서 필요에 따라 선택 또는 선택 해제하여 "그룹 정책 적용" 권한을 가진 그룹을 구성합니다.
소프트웨어 패키지를 컴퓨터 또는 사용자에게 할당하는 작업은 GPO 편집기에서 수행됩니다.
- GPO를 수정하려면 클릭하세요. 변화 그룹 정책 탭 또는 GPMC에서 확인할 수 있습니다.
- Bajo 장비 설정, 확장하다 소프트웨어 구성 입력 소프트웨어 설치 컴퓨터 시작 시 프로그램이 자동으로 설치되도록 하려면 이 옵션을 선택하세요.
- 소프트웨어 설치를 마우스 오른쪽 버튼으로 클릭하고 선택하세요. 새 패키지.
- 열기 대화 상자에서 공유 폴더에 있는 .msi 파일의 전체 UNC 경로를 지정합니다. 예를 들어, \\server\SoftRepo\program.msi와 같이 입력합니다.
- 패키지를 선택하고, 안내에 따라 배송 방법을 선택하세요. 할당된.
해당 패키지는 편집기 오른쪽 패널에 GPO 관리 프로그램으로 표시됩니다. 편집기를 닫고 정책을 적용하면 해당 컴퓨터는 다음 재부팅 시 소프트웨어가 설치됩니다.
소프트웨어를 지정하는 대신 사용자에게 배포할 패키지를 만들려면 사용자 설정 > 소프트웨어 설정 > 소프트웨어 설치로 이동하여 동일한 UNC 경로로 새 패키지를 만들고 ' 게시 ' 방법을 선택하세요 . 그러면 해당 프로그램이 제어판의 '새 프로그램 추가'에 나타나고, 사용자는 거기서 수동으로 설치할 수 있습니다.
유지 관리: 패키지 재배포 및 제거
조직에서 소프트웨어 패키지의 수명은 최초 설치로 끝나는 것이 아닙니다. 때로는 업데이트, 재배포 또는 완전히 사용 중지해야 할 수도 있습니다. 그룹 정책은 이러한 모든 작업을 체계적으로 관리할 수 있는 옵션을 제공합니다.
새 버전을 출시하거나 MSI의 버그를 수정했을 때 패키지를 다시 배포 해야 할 수 있습니다. 이렇게 하려면 다음 단계를 따르세요.
- Active Directory 사용자 및 컴퓨터를 열고 도메인 속성으로 이동한 다음 탭을 클릭합니다. 그룹 정책.
- 패키지를 배포하는 데 사용한 GPO를 선택하고 클릭하세요. 변화.
- 편집기에서 분기를 확장합니다. 소프트웨어 구성 여기에는 소프트웨어 설치 항목이 포함되어 있습니다.
- 소프트웨어 설치 컨테이너를 클릭하고 오른쪽 패널에서 프로그램을 찾은 다음 마우스 오른쪽 버튼을 클릭하고 선택합니다. 모든 작업 다음 애플리케이션을 재배포하세요.
- 애플리케이션이 이전에 설치되었던 모든 위치에 다시 설치된다는 메시지를 확인하십시오.
그 이후로 컴퓨터를 재시작하거나 로그인할 때마다 컴퓨터는 해당 패키지를 다시 수신하고 MSI에 정의된 대로 업데이트됩니다.
소프트웨어가 더 이상 사용되지 않거나 다른 소프트웨어로 대체될 경우, 해당 패키지를 제거하는 것 또한 매우 중요합니다.
- 동일한 소프트웨어 설치 컨테이너에서 프로그램을 마우스 오른쪽 버튼으로 클릭하고 선택합니다. 모든 작업 > 제거.
- 시스템에서 두 가지 옵션을 제공합니다. 사용자와 컴퓨터에서 해당 소프트웨어를 즉시 제거하십시오. o 기존 사용자가 소프트웨어를 계속 사용할 수 있도록 허용하되, 신규 설치는 차단합니다..
- 전환 전략에 가장 적합한 옵션을 선택하고 확정하십시오.
그룹 정책을 통해 제거한 후에도 게시된 패키지가 클라이언트 워크스테이션에 계속 남아 있을 수 있다는 점에 유의하십시오 . 특히 사용자가 패키지를 설치했지만 실행하지 않은 경우 이러한 현상이 발생할 수 있습니다. 패키지가 처음 실행될 때 설치가 완료되고, 이후 그룹 정책이 새 구성에 따라 해당 패키지를 제거합니다.
이러한 유지 관리 옵션을 숙달하면 훨씬 깔끔하고 균일한 소프트웨어 환경을 유지 관리할 수 있으며, 일부 시스템에 오래된 버전이 남아 있는 것을 방지할 수 있습니다.
Firefox의 공식 관리 템플릿, 브라우저 확장 프로그램용 그룹 정책 개체(GPO), 그리고 MSI 패키지를 통한 소프트웨어 설치를 결합하면 사용 브라우저, 적용되는 정책, 워크스테이션에 설치될 추가 도구 등을 세부적으로 제어할 수 있습니다. 최소한의 계획(소프트웨어 저장소, 잘 구성된 조직 단위(OU) 구조, 사전 테스트)만으로도 Firefox와 기업 정책을 GPO를 통해 배포하는 작업이 번거로운 작업에서 예측 가능하고 반복 가능하며 훨씬 편리한 프로세스로 전환되어 시스템 관리자에게 큰 도움이 됩니다.

