⏱️ Temps estimé : 15-20 minutes
Ce guide vous explique comment déployer automatiquement l'extension LockSelf sur tous les postes Google Chrome de votre domaine Active Directory via les stratégies de groupe (GPO).
Prérequis
- Contrôleur de domaine Active Directory
- Modèles d'administration (ADMX) Google Chrome installés sur votre contrôleur de domaine
- Droits d'administrateur sur le domaine
- Google Chrome version 88 ou supérieure sur les postes clients
1. Installer les modèles ADMX Chrome
Si ce n'est pas déjà fait, vous devez installer les modèles d'administration Chrome sur votre contrôleur de domaine.
Télécharger les modèles ADMX
- Téléchargez les fichiers ADMX Chrome depuis :
- Google Chrome Enterprise - Modèles de stratégie
- Téléchargez le fichier Bundle de modèles de stratégie (fichier .zip)
- Extrayez le contenu du fichier ZIP
Installer les fichiers ADMX
- Dans le dossier extrait, naviguez vers
windows\admx\ - Copiez les fichiers
.admxdans :
C:\Windows\PolicyDefinitions\
(ou dans votre Central Store si vous en utilisez un : \\domaine.local\SYSVOL\domaine.local\Policies\PolicyDefinitions\)
- Copiez les fichiers
.admldu dossierfr-FRdans :
C:\Windows\PolicyDefinitions\fr-FR\
(ou \\domaine.local\SYSVOL\domaine.local\Policies\PolicyDefinitions\fr-FR\)
- Redémarrez la console de gestion des stratégies de groupe pour charger les nouveaux modèles
2. Récupérer l'ID de l'extension LockSelf
L'ID de l'extension LockSelf sur le Chrome Web Store est nécessaire pour la configuration GPO.
Méthode 1 : Via l'URL du Chrome Web Store
- Allez sur la page de l'extension : https://chromewebstore.google.com/detail/lockself-professional-pas/keafkoopbkbjlbbedmonhnfgfciaphdb
- L'ID est visible dans l'URL après
/detail/: keafkoopbkbjlbbedmonhnfgfciaphdb
Méthode 2 : Via chrome://extensions
- Sur un poste de test, installez l'extension manuellement
- Dans Chrome, tapez
chrome://extensionsdans la barre d'adresse - Activez le Mode développeur en haut à droite
- L'ID s'affiche sous le nom de l'extension : keafkoopbkbjlbbedmonhnfgfciaphdb
ID de l'extension LockSelf
keafkoopbkbjlbbedmonhnfgfciaphdb
💡 Note : Utilisez cet ID exact dans votre configuration GPO.
3. Créer ou modifier la GPO
Créer une nouvelle GPO
- Ouvrez la console Gestion des stratégies de groupe (
gpmc.msc) - Dans l'arborescence, faites un clic droit sur l'OU contenant vos postes → Créer un objet GPO dans ce domaine, et le lier ici
- Nommez la GPO :
Deploy_Chrome_LockSelf_Extension - Faites un clic droit sur la nouvelle GPO → Modifier
Navigation dans l'éditeur GPO
Dans l'éditeur de stratégie de groupe, naviguez vers :
Configuration ordinateur
└─ Stratégies
└─ Modèles d'administration
└─ Google
└─ Google Chrome
└─ Extensions⚠️ Important : Si vous ne voyez pas le dossier Google ou Google Chrome, c'est que les modèles ADMX n'ont pas été correctement installés. Retournez à l'étape 1.
4. Configurer l'installation forcée de l'extension
Méthode A : Utiliser "Liste d'extensions à installer de manière forcée"
C'est la méthode recommandée pour Chrome.
- Dans le dossier Extensions, double-cliquez sur Configure the list of force-installed apps and extensions (ou Configurer la liste des extensions et applications installées de manière forcée)
- Sélectionnez Activé
- Cliquez sur Afficher... pour ajouter l'extension
- Dans la fenêtre qui s'ouvre, ajoutez une nouvelle ligne avec la valeur suivante :
keafkoopbkbjlbbedmonhnfgfciaphdb;https://clients2.google.com/service/update2/crx
Format : ID_EXTENSION;URL_MISE_A_JOUR
keafkoopbkbjlbbedmonhnfgfciaphdb: ID de l'extension LockSelfhttps://clients2.google.com/service/update2/crx: URL de mise à jour du Chrome Web Store
- Cliquez sur OK pour valider
- Cliquez sur Appliquer puis OK pour fermer la stratégie
Méthode B : Utiliser ExtensionSettings (configuration avancée)
Pour un contrôle plus fin (bloquer la désinstallation, gérer les mises à jour, etc.) :
- Dans le dossier Extensions, double-cliquez sur Extension management settings (ou Paramètres de gestion des extensions)
- Sélectionnez Activé
- Dans le champ Extension management settings, saisissez le JSON suivant :
{
"keafkoopbkbjlbbedmonhnfgfciaphdb": {
"installation_mode": "force_installed",
"update_url": "https://clients2.google.com/service/update2/crx"
}
}- Cliquez sur OK, Appliquer, puis OK
Explication des paramètres
| Paramètre | Valeur | Description |
|---|---|---|
keafkoopbkbjlbbedmonhnfgfciaphdb | ID de l'extension | Identifiant unique de l'extension LockSelf |
installation_mode | force_installed | Force l'installation et empêche la désinstallation par les utilisateurs |
update_url | URL du Chrome Web Store | URL de mise à jour automatique depuis le Chrome Web Store |
5. Configurer les permissions (optionnel mais recommandé)
Pour éviter que Chrome ne demande l'autorisation des permissions à chaque utilisateur :
- Toujours dans Extension management settings, ajoutez la section
runtime_blocked_hostsetruntime_allowed_hosts:
{
"keafkoopbkbjlbbedmonhnfgfciaphdb": {
"installation_mode": "force_installed",
"update_url": "https://clients2.google.com/service/update2/crx",
"runtime_allowed_hosts": ["*://*/*"]
}
}Cela autorise l'extension à accéder à tous les sites (requis pour le fonctionnement de LockSelf).
6. Lier la GPO et forcer l'application
Lier la GPO
- Dans la console de gestion des stratégies de groupe
- Sélectionnez l'OU contenant vos postes de travail
- Vérifiez que la GPO
Deploy_Chrome_LockSelf_Extensionest bien liée
Forcer l'application sur un poste de test
Sur un poste client Windows :
- Ouvrez une invite de commandes en tant qu'administrateur
- Exécutez :
gpupdate /force
- Attendez la fin de l'application des stratégies
- Redémarrez Chrome (fermez toutes les fenêtres Chrome puis rouvrez)
7. Vérifier le déploiement
Sur le poste client
- Ouvrez Chrome
- Tapez
chrome://extensionsdans la barre d'adresse - Vérifiez que l'extension LockSelf apparaît dans la liste
- Elle doit afficher "Géré par votre organisation" et ne doit pas pouvoir être désactivée/supprimée
Vérifier l'application de la GPO
Sur le poste client, ouvrez une invite de commandes et exécutez :
gpresult /H rapport_gpo.html
Ouvrez le fichier rapport_gpo.html et vérifiez que votre GPO Deploy_Chrome_LockSelf_Extension apparaît dans les stratégies appliquées.
Vérifier dans Chrome
Tapez chrome://policy dans Chrome pour voir toutes les stratégies appliquées. Vous devriez voir :
ExtensionInstallForcelistouExtensionSettingsavec l'ID de LockSelf
Dépannage
L'extension ne s'installe pas
Vérifier que les modèles ADMX sont chargés
- Dans l'éditeur GPO, vérifiez que vous voyez bien
Google → Google Chrome → Extensions - Si ce n'est pas le cas, les fichiers ADMX ne sont pas correctement installés
Vérifier la connectivité au Chrome Web Store
L'extension doit pouvoir se télécharger depuis :
https://clients2.google.comhttps://chrome.google.com
Vérifiez que votre pare-feu/proxy autorise ces domaines.
Vérifier le format de la configuration
Pour la Méthode A :
- Format :
ID;URL(point-virgule, pas d'espace) - URL :
https://clients2.google.com/service/update2/crx
Pour la Méthode B (JSON) :
- Utilisez un validateur JSON : jsonlint.com
- Guillemets droits
"uniquement (pas de guillemets courbes)
La GPO ne s'applique pas
Forcer l'application
Sur le poste client :
gpupdate /force gpresult /R
Vérifier le ciblage
- Dans la console GPO, vérifiez que la GPO est bien liée à l'OU contenant les postes
- Vérifiez qu'il n'y a pas de filtre de sécurité bloquant l'application
Vérifier les logs
Consultez l'Observateur d'événements Windows :
Applications et services → Microsoft → Windows → GroupPolicy → Operational
L'extension apparaît mais ne fonctionne pas
Vérifier les permissions
Si l'extension s'affiche mais ne peut pas accéder aux sites, ajoutez la configuration des permissions (voir étape 5).
Vérifier dans chrome://policy
- Tapez
chrome://policydans Chrome - Cliquez sur Recharger les stratégies
- Vérifiez que
ExtensionInstallForcelistouExtensionSettingscontient bien l'ID LockSelf
Chrome ne démarre pas après l'application de la GPO
Vérifier la syntaxe JSON
Un JSON mal formaté peut empêcher Chrome de démarrer. Vérifiez :
- Pas de virgule en trop
- Toutes les accolades sont fermées
- Guillemets droits uniquement
Mode sans échec Chrome
Démarrez Chrome en mode sans échec pour désactiver les extensions :
"C:\Program Files\Google\Chrome\Application\chrome.exe" --disable-extensions
Configuration avancée
Autoriser la désactivation mais bloquer la désinstallation
Si vous souhaitez que les utilisateurs puissent désactiver temporairement l'extension sans la supprimer :
{
"keafkoopbkbjlbbedmonhnfgfciaphdb": {
"installation_mode": "normal_installed",
"update_url": "https://clients2.google.com/service/update2/crx"
}
}Bloquer les mises à jour automatiques
Pour déployer une version spécifique sans mises à jour :
{
"keafkoopbkbjlbbedmonhnfgfciaphdb": {
"installation_mode": "force_installed",
"update_url": "https://clients2.google.com/service/update2/crx",
"override_update_url": false
}
}Déployer depuis un serveur interne
Si vous souhaitez héberger le fichier .crx en interne :
- Téléchargez le fichier .crx depuis le Chrome Web Store
- Hébergez-le sur un serveur web interne
- Configurez la GPO :
{
"keafkoopbkbjlbbedmonhnfgfciaphdb": {
"installation_mode": "force_installed",
"update_url": "https://intranet.entreprise.local/extensions/lockself/updates.xml"
}
}Vous devrez créer un fichier updates.xml au format Omaha.
Configurer les permissions spécifiques
Pour autoriser uniquement certains domaines :
{
"keafkoopbkbjlbbedmonhnfgfciaphdb": {
"installation_mode": "force_installed",
"update_url": "https://clients2.google.com/service/update2/crx",
"runtime_allowed_hosts": [
"*://*.entreprise.com/*",
"*://*.lockself.com/*"
],
"runtime_blocked_hosts": ["*://*/*"]
}
}FAQ
Puis-je déployer l'extension uniquement à certains utilisateurs ?
Oui, utilisez les filtres de sécurité sur la GPO :
- Clic droit sur la GPO → Propriétés → onglet Filtrage de sécurité
- Supprimez Utilisateurs authentifiés
- Ajoutez un groupe de sécurité spécifique (ex :
GRP_Chrome_LockSelf)
L'extension se met-elle à jour automatiquement ?
Oui, Chrome téléchargera automatiquement les nouvelles versions depuis le Chrome Web Store.
Puis-je déployer l'extension sur Chromium, Brave ou Edge ?
- Chromium : Oui, même configuration
- Brave : Oui, même configuration (Brave utilise le Chrome Web Store)
- Edge : Non, utilisez la documentation spécifique Edge (Edge a son propre store)
Comment retirer l'extension de tous les postes ?
Deux méthodes :
- Méthode 1 : Supprimez la GPO ou déliez-la de l'OU
- Méthode 2 : Modifiez la stratégie pour bloquer l'extension :
Méthode A : Supprimez la ligne dans Liste d'extensions à installer de manière forcée
Méthode B : Modifiez ExtensionSettings :
{
"keafkoopbkbjlbbedmonhnfgfciaphdb": {
"installation_mode": "blocked"
}
}La GPO s'applique-t-elle aux profils utilisateurs existants ?
Oui, la GPO s'applique au démarrage de Chrome, même pour les profils existants.
Puis-je forcer l'épinglage de l'extension dans la barre d'outils ?
Oui, utilisez la stratégie ExtensionSettings avec le paramètre toolbar_pin :
{
"keafkoopbkbjlbbedmonhnfgfciaphdb": {
"installation_mode": "force_installed",
"update_url": "https://clients2.google.com/service/update2/crx",
"toolbar_pin": "force_pinned"
}
}Ressources complémentaires
- Documentation officielle Chrome Enterprise
- Référence des stratégies Chrome
- Page de l'extension LockSelf
- Support LockSelf
Exemple de configuration complète
Voici un exemple complet de configuration GPO avec LockSelf :
Méthode A : ExtensionInstallForcelist
Configure the list of force-installed apps and extensions
Valeurs à ajouter (une par ligne) :
keafkoopbkbjlbbedmonhnfgfciaphdb;https://clients2.google.com/service/update2/crx
Méthode B : ExtensionSettings (recommandée)
Extension management settings
{
"keafkoopbkbjlbbedmonhnfgfciaphdb": {
"installation_mode": "force_installed",
"update_url": "https://clients2.google.com/service/update2/crx",
"runtime_allowed_hosts": ["*://*/*"],
"toolbar_pin": "force_pinned"
}
}Cette configuration :
- ✅ Force l'installation de LockSelf sur tous les Chrome du domaine
- ✅ Empêche la désinstallation par les utilisateurs
- ✅ Autorise les mises à jour automatiques depuis le Chrome Web Store
- ✅ Autorise l'extension à accéder à tous les sites web
- ✅ Épingle l'extension dans la barre d'outils Chrome