如何为Azure虚拟机自动或集中更新Chrome、Edge等软件
Azure 虚拟机批量更新Chrome、Edge类软件方案
方案1:基于现有Azure Automation Account扩展(接入成本最低)
你已经在使用Automation Account做系统更新,可直接通过Runbook扩展第三方软件更新能力:
- 确认所有目标VM已经完成Automation Account纳管,安装了对应代理且具备脚本执行权限
- 编写静默更新PowerShell脚本,核心参考命令如下:
微软Edge静默更新:& "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --update --silent
Google Chrome静默更新:& "C:\Program Files\Google\Chrome\Application\chrome.exe" --update --silent - 将脚本上传为Automation Runbook,可设置定时触发,也可手动选择批量VM执行,全程不需要逐台登录操作。
方案2:Azure Policy来宾配置(适合强合规管控场景)
如果需要对软件版本做强制管控,可通过自定义来宾配置实现自动检测+修复:
- 自定义来宾配置策略,定义Chrome、Edge的最低允许版本阈值
- 配置自动修正规则,当检测到VM内软件版本不符合要求时,自动触发静默更新逻辑
- 可在Azure门户集中查看所有VM的软件版本合规状态、更新执行进度,方便统一运维审计。
方案3:域/端点管理策略推送(适合加域VM场景)
如果你的VM已经加入AD域或者AAD,可直接通过组策略或者Intune配置浏览器更新规则:
- 下载Chrome、Edge对应的官方管理模板,导入组策略编辑器
- 配置强制自动后台更新策略,所有加域VM会自动拉取策略执行更新,不需要额外Azure侧配置。
注意事项:所有方案执行前建议先在小范围测试VM验证兼容性,避免更新影响业务运行;同时确保VM出站可访问浏览器官方更新源,或配置内部更新源减少公网带宽消耗。
内容的提问来源于stack exchange,提问作者technickx
相关产品推荐
相关产品推荐

