Скачивание Google Chrome Enterprise начинается не с обычной страницы загрузки браузера, а с отдельного дистрибутива — MSI-пакета и набора административных шаблонов (ADMX), которые Google публикует на странице Chrome Enterprise. Именно эти компоненты позволяют разворачивать браузер централизованно и управлять им через групповые политики, а не устанавливать вручную на каждом компьютере.
В этой статье разберём, где взять корректный установщик, чем Enterprise-версия отличается от потребительской, как выполнить установку на одном ПК и в доменной сети, а также какие настройки стоит проверить сразу после развёртывания. Материал ориентирован на системных администраторов и ИТ-специалистов, но будет полезен и опытным пользователям.
Чем Chrome Enterprise отличается от обычного Chrome
По сути, это тот же браузер Google Chrome с идентичным движком и интерфейсом. Разница заключается в инструментах управления: корпоративная версия поставляется с MSI-установщиком, набором шаблонов групповых политик и доступом к Chrome Enterprise Core (бывший Chrome Browser Cloud Management) — облачной консоли для централизованного администрирования.
Для организации это означает возможность задавать сотни политик: от списка разрешённых расширений до принудительной домашней страницы и правил обновления. Обычный пользовательский установщик таких механизмов не предоставляет — он рассчитан на ручную установку и локальные настройки.
- 🏢 MSI-пакет — тихая установка через скрипты, SCCM, Intune или GPO
- 📋 ADMX-шаблоны — управление политиками через редактор групповых политик Windows
- ☁️ Облачная консоль — управление браузерами без доменной инфраструктуры
- 🔒 Расширенные политики безопасности — контроль расширений, сайтов, загрузок
Где скачать Google Chrome Enterprise
Загружать дистрибутив следует только с официального ресурса Google — страницы Chrome Enterprise. Поисковая выдача по запросу «google chrome enterprise download» иногда ведёт на сторонние каталоги софта, и это прямой риск получить модифицированный или устаревший установщик.
На странице загрузки доступны несколько вариантов. Вам нужно выбрать архитектуру (64-битная версия подходит для большинства современных систем) и тип пакета. Для корпоративного развёртывания выбирайте MSI, а не EXE-установщик. Там же публикуется архив с ADMX/ADM-шаблонами — скачайте его одновременно, он понадобится для настройки политик.
⚠️ Внимание: не скачивайте «корпоративный Chrome» с торрентов, файлообменников и сайтов-сборников. Под видом Enterprise-версии нередко распространяются установщики с встроенной рекламой или вредоносными модулями. Проверяйте, что загрузка идёт с домена google.com.
Выбор канала обновлений и версии
Google поддерживает для Chrome два основных канала: Stable (стабильный) и Extended Stable (расширенный стабильный). Первый обновляется чаще, второй получает мажорные обновления реже, что удобно для организаций, где каждая новая версия проходит тестирование совместимости с внутренними веб-приложениями.
Какой канал выбрать — зависит от вашего цикла тестирования. Если в компании есть критичные веб-системы, чувствительные к изменениям движка браузера, Extended Stable снижает частоту проверок. Для обычного офисного парка подойдёт стандартный Stable.
| Компонент | Назначение | Кому нужен |
|---|---|---|
| MSI (64-bit) | Установка браузера на ПК с Windows | Все организации на Windows |
| MSI (32-bit) | Установка на устаревшие 32-битные системы | Парк со старыми ПК |
| ADMX-шаблоны | Настройка политик через GPO | Доменные сети (Active Directory) |
| Chrome Enterprise Core | Облачное управление браузерами | Сети без домена, удалённые сотрудники |
Установка на один компьютер
Для одиночной установки запустите скачанный MSI-файл с правами администратора. Процесс не требует участия пользователя: мастер установки применяет стандартные параметры и ставит браузер в системный каталог, делая его доступным всем учётным записям компьютера.
Тихая установка из командной строки выполняется так:
msiexec /i GoogleChromeStandaloneEnterprise64.msi /qn
Параметр /qn отключает интерфейс установщика. После завершения проверьте результат: откройте браузер и в адресной строке введите chrome://version — там отобразится установленная версия. Дополнительно убедитесь, что браузер появился в списке установленных программ Windows.
⚠️ Внимание: если на компьютере уже установлен потребительский Chrome, MSI-пакет корпоративной версии обычно заменяет его, сохраняя профили пользователей. Тем не менее перед массовой заменой протестируйте процесс на одной машине и убедитесь, что закладки и настройки на месте.
☑️ Проверка после установки Chrome Enterprise
Развёртывание через групповые политики
В доменной сети установку и настройку логично разделить. Сам MSI распространяется через назначение пакета в GPO или через системы вроде SCCM и Intune, а поведение браузера задаётся административными шаблонами.
Чтобы шаблоны появились в редакторе групповых политик, скопируйте файлы Google.admx и языковые файлы .adml в центральное хранилище домена \\домен\SYSVOL\домен\Policies\PolicyDefinitions либо в локальную папку C:\Windows\PolicyDefinitions на машине, где редактируются политики. После этого в редакторе GPO появится раздел Google Chrome с сотнями настраиваемых параметров.
Задействованные политики можно проверить на клиентском ПК: откройте в браузере страницу chrome://policy — там перечислены все применённые правила и их источник. Это главный инструмент диагностики, если политика «не срабатывает».
Политика применилась, но не видна на клиенте?
Выполните gpupdate /force на клиентском ПК, затем перезапустите браузер и обновите страницу chrome://policy кнопкой «Перезагрузить политики». Если параметр не появился — проверьте, что GPO привязан к нужному подразделению и не отфильтрован по группе безопасности.
Облачное управление через Chrome Enterprise Core
Если в организации нет доменной инфраструктуры или сотрудники работают удалённо, используйте Chrome Enterprise Core — бесплатную облачную консоль в Google Admin Console. Браузеры регистрируются в консоли с помощью токена регистрации, после чего политики доставляются через интернет, без VPN и контроллеров домена.
Такой подход удобен и для гибридных сценариев: часть парка управляется через GPO, а ноутбуки мобильных сотрудников — через облако. Политики из облака и из GPO могут конфликтовать, поэтому заранее определите, какой источник управления приоритетен для каждой группы устройств.
- 🌐 Управление браузерами на Windows, macOS и Linux из одной консоли
- 📊 Отчёты об установленных версиях и расширениях в парке
- 🚫 Возможность блокировать нежелательные расширения централизованно
Типичные ошибки при загрузке и установке
Наиболее частая проблема — скачивание обычного потребительского установщика вместо корпоративного MSI. Внешне они похожи, но EXE-установщик не поддерживает развёртывание через GPO и тихую установку стандартными средствами. Проверяйте расширение файла и его название до начала развёртывания.
Вторая типичная ситуация — блокировка загрузки корпоративным прокси или антивирусом. Если MSI не скачивается или установка прерывается, проверьте журналы средств защиты и попробуйте загрузку с машины вне фильтруемого сегмента. Также убедитесь, что учётная запись, от имени которой выполняется установка, обладает правами локального администратора.
Часто задаваемые вопросы
Бесплатен ли Google Chrome Enterprise?
Сам браузер и базовое облачное управление (Chrome Enterprise Core) распространяются бесплатно. Расширенные функции безопасности входят в платный уровень Chrome Enterprise Premium. Актуальные условия лицензирования уточняйте на официальном сайте Google, так как состав тарифов может меняться.
Чем MSI отличается от обычного установщика Chrome?
MSI-пакет предназначен для централизованного развёртывания: поддерживает тихую установку, работу через GPO, SCCM и Intune, устанавливает браузер для всех пользователей компьютера. Обычный EXE-установщик рассчитан на ручную установку отдельным пользователем.
Можно ли управлять Chrome без Active Directory?
Да. Для этого предназначена облачная консоль Chrome Enterprise Core: браузеры регистрируются токеном, а политики доставляются через интернет. Доменная инфраструктура в этом сценарии не требуется.
Как проверить, что политики применились?
Откройте в браузере страницу chrome://policy и нажмите кнопку перезагрузки политик. Там отображаются все действующие правила, их значения и источник (GPO или облако). Отсутствие политики в списке означает, что она не дошла до клиента.
Удалит ли Enterprise-версия данные пользователей при замене обычного Chrome?
Как правило, профили пользователей (закладки, история, пароли) сохраняются при замене установки. Однако перед массовым развёртыванием обязательно протестируйте обновление на одном компьютере и при необходимости включите синхронизацию данных в корпоративных аккаунтах Google.