You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何无需用户介入重启Chrome/Edge以自动应用浏览器补丁?

无需用户介入实现Chrome/Edge自动重启的方案

一、Group Policy实现方式

  • Chrome:启用Group Policy中的Configure Auto-Restart to Apply Updates策略,路径为Computer Configuration > Administrative Templates > Google > Google Chrome > Updates。启用后可设置重启触发规则,比如更新完成后立即自动重启,无需用户操作即可让补丁生效。
  • Edge:对应策略路径为Computer Configuration > Administrative Templates > Microsoft Edge > Updates,同样启用Configure Auto-Restart to Apply Updates,配置自动重启时机,强制浏览器在补丁推送完成后后台重启。

二、SCCM实现方式

SCCM可通过补丁部署结合脚本执行完成自动重启:

  1. 确保浏览器补丁已通过SCCM成功推送至目标服务器;
  2. 编写PowerShell脚本用于终止并重启浏览器:
    # 处理Chrome
    Get-Process chrome -ErrorAction SilentlyContinue | Stop-Process -Force
    Start-Process "C:\Program Files\Google\Chrome\Application\chrome.exe"
    
    # 处理Edge
    Get-Process msedge -ErrorAction SilentlyContinue | Stop-Process -Force
    Start-Process "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe"
    
  3. 将脚本封装为SCCM包或添加到任务序列,设置在补丁安装完成后自动执行,同时可利用SCCM维护窗口限定执行时间,避免干扰业务流程。

三、其他替代途径

  • 任务计划程序:创建系统级任务,触发条件设为浏览器更新完成的事件日志(Chrome对应Application日志中来源为Google Update的事件,Edge对应Microsoft Edge Update),触发后执行上述重启脚本。
  • 命令行参数强制更新:给浏览器快捷方式添加--force-app-update参数,结合任务计划定期执行带该参数的启动命令,强制浏览器检查更新并自动重启生效。

四、无法阻止浏览器重装的替代方案

  • 锁定更新策略:通过Group Policy禁用用户关闭自动更新的权限,确保补丁能及时推送,同时设置更新后立即自动重启,缩短安全风险窗口。
  • 进程监控脚本:部署定期运行的监控脚本,检测服务器上Chrome/Edge的版本,若未达到指定版本,自动终止进程并触发更新重启,覆盖用户自行安装的浏览器实例。
  • 规范引导:和开发团队沟通明确服务器浏览器的使用规范,提供受控版本的便捷获取方式,减少用户自行重装的需求。

内容的提问来源于stack exchange,提问作者Chuck B.

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 05:37:03