You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu 18.04下Chromium配置策略JSON未生效问题排查

配置未生效的核心问题与修复方法

你的策略加载失败是多个配置错误叠加导致的,按以下顺序排查修复即可:

  • 首先修复JSON语法错误
    你当前写的策略文件存在多余尾逗号,Chromium对策略文件使用严格JSON解析标准,对象、键值对末尾的冗余逗号会直接导致整个文件解析失败。修正后的基础合法配置格式如下:
{
    "ExtensionSettings": {
        "你的扩展真实ID": {
            "installation_mode": "force_installed",
            "update_url": "填写可返回扩展更新清单的HTTP/HTTPS服务地址"
        }
    }
}

注意:update_url字段不支持file://协议的本地路径,该字段仅接受可返回扩展更新清单的HTTP/HTTPS地址。如果你要离线部署本地crx,不要直接指向家目录下的crx文件,需要先将crx解压后放到系统全局扩展目录,再搭配策略配置。

  • 修正文件与目录权限
    你给策略文件设置chmod 600是完全错误的操作:如果该文件由root创建,600权限意味着只有root能读取内容,普通用户启动Chromium时根本无法访问该文件,策略自然不会加载。正确权限要求:
    • 策略文件属主为root,权限设置为644,保证所有系统用户可读
    • 从/etc到managed目录的所有上层路径,权限设置为755,保证所有用户可遍历访问目录内容
    • 不要把策略文件复制到/etc/opt/chrome/路径,该路径是官方Google Chrome浏览器的策略目录,apt源安装的Chromium正确策略路径就是你最开始用的/etc/chromium-browser/policies/managed/,两个浏览器的配置路径不通用。
  • 修正扩展文件的存放路径
    你把crx放在/home/user/目录下无法实现全局生效:Ubuntu默认个人用户家目录权限为750,除了当前用户和root外,其他系统用户没有权限进入该目录读取文件,就算策略正常加载,其他用户也无法安装扩展。全局部署必须把扩展文件放到所有用户可读的系统路径,比如/usr/share/chromium-browser/extensions/下,不要放在个人家目录。
  • 正确加载策略
    仅在chrome://policy页面点击Reload policies不能保证配置生效,修改完文件后需要执行pkill chromium彻底杀掉所有Chromium后台进程(包括后台运行的扩展进程),再重新启动浏览器查看策略状态。

配置正常生效后,扩展会在所有用户启动Chromium时自动强制安装,扩展管理页会显示「由管理员安装」标识,没有禁用、卸载按钮,普通用户无法修改扩展状态,也不会出现开机启动后扩展自动禁用的问题。

内容的提问来源于stack exchange,提问作者Ethan Hill

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.27 15:30:53