如何通过GPO或Intune向Page Manipulator/TamperMonkey推送脚本
企业级推送Page Manipulator/Tampermonkey脚本方案(基于GPO/Intune)
一、Page Manipulator 部署流程
你们已经完成POC且脚本支持从文件读取,结合现有GPO/Intune能力,按以下步骤操作:
- 同步脚本文件到本地:将自定义脚本、CSS、配置文件放到企业内网共享目录(如
\\domain\corp-shared\ui-tweaks),通过GPO的「文件部署」功能,把这些文件同步到用户本地固定路径(比如C:\Program Files\CorpScripts\),设置文件权限为所有用户可读。 - 配置扩展默认脚本路径:利用Chrome/Edge的ADMX扩展管理模板,找到Page Manipulator的策略配置项,填入本地脚本文件的路径(格式如
file:///C:/Program Files/CorpScripts/main.js),通过GPO推送给所有目标设备。如果用Intune,创建「自定义OMA-URI」配置,对应扩展的策略参数,把路径配置推送到设备。
二、Tampermonkey 部署流程
若后续切换到Tampermonkey,企业级推送更灵活:
- GPO直接注入脚本:Tampermonkey支持通过浏览器扩展策略直接推送脚本。在Chrome/Edge的ADMX模板中找到Tampermonkey的「User Scripts」配置项,用JSON格式填入脚本信息,示例:
配置完成后通过GPO下发即可。[ { "name": "企业软件UI调整", "namespace": "your-corp-domain.com", "match": "https://your-enterprise-app-url/*", "js": "// 这里写入你的JS脚本内容", "css": "// 这里写入你的CSS样式" } ] - Intune端部署:在Intune中创建「自定义配置文件」,选择Chrome/Edge浏览器类型,找到Tampermonkey的策略项填入上述JSON;也可以用Win32应用把脚本文件部署到Tampermonkey的用户脚本目录(
C:\Users\%USERNAME%\AppData\Roaming\Tampermonkey\scripts),注意处理用户环境变量。
三、关键注意点
- 确保浏览器版本与GPO/Intune的扩展策略模板匹配(Chromium系浏览器策略通用)。
- 用普通用户账号测试脚本加载情况,排查文件权限、路径错误问题。
- 把脚本纳入企业版本控制系统,通过GPO/Intune定期同步更新,保证所有用户使用最新版本。
内容的提问来源于stack exchange,提问作者RJD
相关产品推荐
相关产品推荐

