Übergangsphase von GPO zu .json - Präferenz von .json über GPO möglich?

  • Hallo zusammen,

    Ich konfiguriere den Firefox für unser Unternehmen. Da wir auch Linux einsetzen bin ich dabei von Gruppenrichtlinien auf das plattformunabhängige Fomat .json umzustellen.

    Soweit sieht das gut aus, ich hab mal die Einstellungen von zwei Rechnern gegeneinander gelegt: AutoConfig + GPO vs. AutoConfig + .json. Alles so wie ich es haben will.

    Jetzt zum Problem. Gruppenrichtlinien scheinen über das .json-Format Präferenz zu haben* (macht ja auch Sinn, das eine ist eine lokale Config, das andere wird zentral gesteuert). Nur macht mir das in der Übergangsphase Probleme, denn ich kann die Gruppenrichtlinien nicht einfach abschalten (Rechner, bei denen mein Firefox-Update noch nicht vorbeigekommen ist, fehlt sonst ein Teil der Konfiguration). Wenn die Gruppenrichtlinien aber aktiv sind, dann sind sie im Stand meiner .json-Config hinterher. Da ich versuche so viel wie möglich von AutoConfig nach .json zu schaufeln bedeutet das, dass ich mit meiner "veralteten GPO" + "zurückgebaute AutoConfig" (+ inaktive .json-Config) ebenfalls Einstellungen habe, die mir verloren gehen. Nämlich genau die, die ich in der AutoConfig zurückgebaut habe.

    Letztendlich werden die Rechner so konfiguriert sein: keine GPO, aktuelle .json-Config + zurückgebaute AutoConfig. Dann habe ich keine Probleme mehr.

    Ein Ansatz wäre zu sagen die .json-Config soll Präferenz über die GPO haben. Für die alte Firefox-Version passt ja die damals aktuelle AutoConfig + veraltete GPO. Für die neue .json-Config brauche ich aber zwingend auch die zurückgebaute AutoConfig. Bisher existiert bei uns keine .json-Config. Ich könnte also sagen sobald sie existiert, nutze sie, ignoriere die GPO.

    Es könnte auch sein ich kann das Ganze komplett mit Gruppenrichtlinien machen, nach dem Prinzip "wenn das .json-File existiert, baue die Registry-Einträge der GPO zurück". Ich kenne mich in dem Bereich noch zu wenig aus.

    Ich freue mich über Ideen zu dem Thema!

    Liebe Grüße,

    Bastian

    *) about:policies verglichen, da haben definitiv welche gefehlt.

  • Eine Idee kam mir im Wochenende noch. Unsere Konfig-Files verteilen wir initial per SCCM-Paket, anschließend (um Änderungen gleich auf die Rechner zu pushen) per GPO. Ich könnte das aktuelle .json-File auch einfach per GPO anziehen, gleichzeitig die "veraltete GPO" rausnehmen. Dann sollten zwar ein paar Policies in der alten Firefox-Version (60.8.0 ESR) noch nicht funktionieren, aber ich sollte eine vollständige Konfiguration haben, oder?

    Hat .json Präferenz über AutoConfig?

    Wie kann ich sichergehen, dass mit dem Abschalten der veralteten GPO auch die entsprechenden RegKeys rausfliegen? Bzw. genauer welches Kriterium muss erfüllt sein, damit auch wirklich die .json-Config angezogen wird und nicht die GPO? HKLM\Software\Policies\Mozilla\Firefox darf nicht existieren?