如何无需用户介入重启Chrome/Edge以自动应用浏览器补丁?
无需用户介入实现Chrome/Edge自动重启的方案
一、Group Policy实现方式
- Chrome:启用Group Policy中的
Configure Auto-Restart to Apply Updates策略,路径为Computer Configuration > Administrative Templates > Google > Google Chrome > Updates。启用后可设置重启触发规则,比如更新完成后立即自动重启,无需用户操作即可让补丁生效。 - Edge:对应策略路径为
Computer Configuration > Administrative Templates > Microsoft Edge > Updates,同样启用Configure Auto-Restart to Apply Updates,配置自动重启时机,强制浏览器在补丁推送完成后后台重启。
二、SCCM实现方式
SCCM可通过补丁部署结合脚本执行完成自动重启:
- 确保浏览器补丁已通过SCCM成功推送至目标服务器;
- 编写PowerShell脚本用于终止并重启浏览器:
# 处理Chrome Get-Process chrome -ErrorAction SilentlyContinue | Stop-Process -Force Start-Process "C:\Program Files\Google\Chrome\Application\chrome.exe" # 处理Edge Get-Process msedge -ErrorAction SilentlyContinue | Stop-Process -Force Start-Process "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" - 将脚本封装为SCCM包或添加到任务序列,设置在补丁安装完成后自动执行,同时可利用SCCM维护窗口限定执行时间,避免干扰业务流程。
三、其他替代途径
- 任务计划程序:创建系统级任务,触发条件设为浏览器更新完成的事件日志(Chrome对应
Application日志中来源为Google Update的事件,Edge对应Microsoft Edge Update),触发后执行上述重启脚本。 - 命令行参数强制更新:给浏览器快捷方式添加
--force-app-update参数,结合任务计划定期执行带该参数的启动命令,强制浏览器检查更新并自动重启生效。
四、无法阻止浏览器重装的替代方案
- 锁定更新策略:通过Group Policy禁用用户关闭自动更新的权限,确保补丁能及时推送,同时设置更新后立即自动重启,缩短安全风险窗口。
- 进程监控脚本:部署定期运行的监控脚本,检测服务器上Chrome/Edge的版本,若未达到指定版本,自动终止进程并触发更新重启,覆盖用户自行安装的浏览器实例。
- 规范引导:和开发团队沟通明确服务器浏览器的使用规范,提供受控版本的便捷获取方式,减少用户自行重装的需求。
内容的提问来源于stack exchange,提问作者Chuck B.
相关产品推荐
相关产品推荐

