如何阻止Chrome 123版本禁用自托管扩展?
问题描述
通过Google Cloud策略将自托管扩展部署到Windows 10设备,升级至Chrome 123版本后,扩展始终被Chrome禁用(此前版本无此问题)。无法直接重新启用扩展,但发现首次启动Chrome时先进入扩展页面,扩展可保持启用状态;关闭Chrome再次启动后,扩展仍会被禁用,需重复先打开扩展页面的操作才能启用。
日志信息
- 首次打开扩展页面时,Chrome调试日志显示:
WARNING:force_installed_metrics.cc(452)] All forced extensions seem to be installed - 后续每次启动Chrome时,日志显示:
WARNING:force_installed_metrics.cc(479)] Failed to install 0 forced extensions.
已尝试的无效操作
- 修改注册表路径
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome下所有扩展相关策略; - 使用
ExtensionSettings策略时,Chrome报错提示“仅能从应用商店安装扩展,设备未被管理”(但设备已加入Google Cloud); - 修改注册表路径
HKEY_LOCAL_MACHINE\Software\Wow6432Node\Google\Chrome\Extensions安装扩展。
解决方案建议
1. 验证Chrome管理状态与策略同步
- 打开
chrome://policy页面,确认设备显示“由您的组织管理”,且ExtensionInstallForcelist、ExtensionSettings等相关策略已正确同步。若策略未显示:- 在命令行执行
gpupdate /force刷新Windows策略,或在chrome://policy页面点击“重新加载策略”; - 登录Google Admin Console,确认设备状态为“已注册”,且目标策略已分配到对应组织单元。
- 在命令行执行
2. 修正ExtensionSettings策略配置(针对自托管扩展)
Chrome 123对自托管扩展的策略配置要求更严格,需确保配置包含以下关键项:
{ "<您的扩展ID>": { "installation_mode": "force_installed", "update_url": "https://您的自托管扩展更新XML地址", "allowed_origins": ["<扩展所需权限的域名列表>"], "runtime_blocked_hosts": [] }, "*": { "installation_mode": "allowed" } }
update_url必须指向符合Chrome扩展更新规范的HTTPS地址;- 避免使用通配符权限,明确指定
allowed_origins可降低策略验证报错概率。
3. 检查扩展与Chrome 123的兼容性
- 确认扩展使用Manifest V3版本(Chrome 123对V2扩展的限制进一步收紧);
- 在Chrome开发者模式下手动加载扩展(
chrome://extensions页面开启开发者模式,点击“加载已解压的扩展程序”),查看是否有具体的代码或权限错误提示; - 检查扩展后台服务工作线程的生命周期逻辑,是否存在与Chrome 123新API冲突的情况。
4. 修复注册表策略的权限问题
- 确保
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome路径的权限为“SYSTEM”和“Administrators”完全控制,避免Chrome无法读取策略; - 64位系统下,同步
Wow6432Node路径与主路径的策略配置,避免策略冲突。
5. 重置Chrome策略缓存
- 执行以下步骤重置策略缓存:
- 关闭所有Chrome进程;
- 打开命令行,进入Chrome安装目录(如
C:\Program Files (x86)\Google\Chrome\Application\<当前版本号>\Installer); - 运行命令:
setup.exe --reset-policies; - 重启Chrome后重新验证策略加载状态。
6. 提交Chrome版本Bug报告
若以上操作均无效,大概率是Chrome 123的版本缺陷:
- 打开
chrome://help页面点击“报告问题”; - 提交完整的调试日志、策略配置截图、扩展Manifest文件,以及可复现问题的详细步骤。
内容的提问来源于stack exchange,提问作者Vadim Stavkin
相关产品推荐
相关产品推荐

