<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>グループポリシー アーカイブ - 三日坊主の軌跡</title>
	<atom:link href="https://kururu-tech.net/tag/%E3%82%B0%E3%83%AB%E3%83%BC%E3%83%97%E3%83%9D%E3%83%AA%E3%82%B7%E3%83%BC/feed/" rel="self" type="application/rss+xml" />
	<link>https://kururu-tech.net/tag/グループポリシー/</link>
	<description></description>
	<lastBuildDate>Fri, 07 Mar 2025 02:15:27 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>グループポリシーでChromeのURL制限</title>
		<link>https://kururu-tech.net/pc/%e3%82%b0%e3%83%ab%e3%83%bc%e3%83%97%e3%83%9d%e3%83%aa%e3%82%b7%e3%83%bc%e3%81%a7chrome%e3%81%aeurl%e5%88%b6%e9%99%90/</link>
					<comments>https://kururu-tech.net/pc/%e3%82%b0%e3%83%ab%e3%83%bc%e3%83%97%e3%83%9d%e3%83%aa%e3%82%b7%e3%83%bc%e3%81%a7chrome%e3%81%aeurl%e5%88%b6%e9%99%90/#respond</comments>
		
		<dc:creator><![CDATA[charo]]></dc:creator>
		<pubDate>Fri, 07 Mar 2025 02:05:25 +0000</pubDate>
				<category><![CDATA[PC]]></category>
		<category><![CDATA[グループポリシー]]></category>
		<guid isPermaLink="false">https://kururu-tech.net/?p=5152</guid>

					<description><![CDATA[<p>ActiveDirectoryのグループポリシーを用いて、配下PCに対して特定のURLのみChromeからアクセスできるようにする手順をまとめてみた。 ０.環境 Windows Server 2025 Standard  [&#8230;]</p>
<p>投稿 <a href="https://kururu-tech.net/pc/%e3%82%b0%e3%83%ab%e3%83%bc%e3%83%97%e3%83%9d%e3%83%aa%e3%82%b7%e3%83%bc%e3%81%a7chrome%e3%81%aeurl%e5%88%b6%e9%99%90/">グループポリシーでChromeのURL制限</a> は <a href="https://kururu-tech.net">三日坊主の軌跡</a> に最初に表示されました。</p>
]]></description>
										<content:encoded><![CDATA[
<p>ActiveDirectoryのグループポリシーを用いて、配下PCに対して特定のURLのみChromeからアクセスできるようにする手順をまとめてみた。</p>



<p></p>



<h2 class="wp-block-heading">０.環境</h2>



<p>Windows Server 2025 Standard</p>



<h2 class="wp-block-heading">1.やりたいこと</h2>



<p>・特定のURLのみブラウザでアクセスを許可</p>



<p>・それ以外のURLはすべてブロック</p>



<p>・ADのグループポリシーを使って実現</p>



<h2 class="wp-block-heading">2.Chromeグループポリシーテンプレートのダウンロード</h2>



<p><a href="https://enterprise.google.com/chrome/chrome-browser/#download">https://enterprise.google.com/chrome/chrome-browser/#download</a>からADMXテンプレートをダウンロードし任意の場所に解凍</p>



<figure class="wp-block-image size-large"><a href="https://kururu-tech.net/wp-content/uploads/2025/03/image.png"><img fetchpriority="high" decoding="async" width="1024" height="447" src="https://kururu-tech.net/wp-content/uploads/2025/03/image-1024x447.png" alt="" class="wp-image-5153" srcset="https://kururu-tech.net/wp-content/uploads/2025/03/image-1024x447.png 1024w, https://kururu-tech.net/wp-content/uploads/2025/03/image-300x131.png 300w, https://kururu-tech.net/wp-content/uploads/2025/03/image-768x335.png 768w, https://kururu-tech.net/wp-content/uploads/2025/03/image-624x272.png 624w, https://kururu-tech.net/wp-content/uploads/2025/03/image.png 1415w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></figure>



<h2 class="wp-block-heading">3.テンプレートの追加</h2>



<p>＜下準備＞</p>



<p>下図のとおり、管理用テンプレートがセントラルストアになっていない場合は、事前にC:\Windows\PolicyDefinitionsをC:\Windows\SYSVOL\domain\Policiesにコピーしてセントラルストア化しておく。セントラルストアにすることで、各ADごとに管理用テンプレートの設定を行わずに済む。</p>



<figure class="wp-block-image size-full"><a href="https://kururu-tech.net/wp-content/uploads/2025/03/image-2.png"><img decoding="async" width="585" height="137" src="https://kururu-tech.net/wp-content/uploads/2025/03/image-2.png" alt="" class="wp-image-5155" srcset="https://kururu-tech.net/wp-content/uploads/2025/03/image-2.png 585w, https://kururu-tech.net/wp-content/uploads/2025/03/image-2-300x70.png 300w" sizes="(max-width: 585px) 100vw, 585px" /></a></figure>



<p></p>



<p>1.先の手順で解凍したadmxフォルダ内の「ja-JP」と「chrome.admx」をC:\Windows\SYSVOL\domain\Policiesフォルダ下にコピー</p>



<figure class="wp-block-image size-large"><a href="https://kururu-tech.net/wp-content/uploads/2025/03/image-3.png"><img decoding="async" width="1024" height="647" src="https://kururu-tech.net/wp-content/uploads/2025/03/image-3-1024x647.png" alt="" class="wp-image-5156" srcset="https://kururu-tech.net/wp-content/uploads/2025/03/image-3-1024x647.png 1024w, https://kururu-tech.net/wp-content/uploads/2025/03/image-3-300x190.png 300w, https://kururu-tech.net/wp-content/uploads/2025/03/image-3-768x486.png 768w, https://kururu-tech.net/wp-content/uploads/2025/03/image-3-624x394.png 624w, https://kururu-tech.net/wp-content/uploads/2025/03/image-3.png 1169w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></figure>



<p>2.ADのグループポリシー管理エディターを開く</p>



<p>3.適当なGPOを作成</p>



<p>4.[コンピュータの構成] &#8211; [ポリシー] &#8211; [管理用テンプレート]をクリックし、「Google Chrome」が存在することを確認</p>



<figure class="wp-block-image size-full"><a href="https://kururu-tech.net/wp-content/uploads/2025/03/image-4.png"><img loading="lazy" decoding="async" width="974" height="488" src="https://kururu-tech.net/wp-content/uploads/2025/03/image-4.png" alt="" class="wp-image-5157" srcset="https://kururu-tech.net/wp-content/uploads/2025/03/image-4.png 974w, https://kururu-tech.net/wp-content/uploads/2025/03/image-4-300x150.png 300w, https://kururu-tech.net/wp-content/uploads/2025/03/image-4-768x385.png 768w, https://kururu-tech.net/wp-content/uploads/2025/03/image-4-624x313.png 624w" sizes="auto, (max-width: 974px) 100vw, 974px" /></a></figure>



<p></p>



<h2 class="wp-block-heading">4.アクセス許可</h2>



<p>ChromeブラウザからアクセスできるURLを設定する。</p>



<p>1.[コンピューターの構成] &#8211; [ポリシー] &#8211; [管理用テンプレート] &#8211; [Google Chrome] &#8211; [URLのリストへのアクセスを許可する] を開く</p>



<p>2.「有効」にチェックを入れ、アクセス許可</p>



<figure class="wp-block-image size-full"><a href="https://kururu-tech.net/wp-content/uploads/2025/03/image-5.png"><img loading="lazy" decoding="async" width="856" height="789" src="https://kururu-tech.net/wp-content/uploads/2025/03/image-5.png" alt="" class="wp-image-5158" srcset="https://kururu-tech.net/wp-content/uploads/2025/03/image-5.png 856w, https://kururu-tech.net/wp-content/uploads/2025/03/image-5-300x277.png 300w, https://kururu-tech.net/wp-content/uploads/2025/03/image-5-768x708.png 768w, https://kururu-tech.net/wp-content/uploads/2025/03/image-5-624x575.png 624w" sizes="auto, (max-width: 856px) 100vw, 856px" /></a></figure>



<h2 class="wp-block-heading">5.ブロック設定</h2>



<p>許可リストに入っていないURLはすべてブロックするようにする。</p>



<p>1.[コンピューターの構成] &#8211; [ポリシー] &#8211; [管理用テンプレート] &#8211; [Google Chrome] &#8211; [URLのリストへのアクセスをブロックする] を開く</p>



<p>2.ブロックするURLリストを列挙する。</p>



<p>・http://*</p>



<p>・https://*</p>



<figure class="wp-block-image size-full"><a href="https://kururu-tech.net/wp-content/uploads/2025/03/image-6.png"><img loading="lazy" decoding="async" width="850" height="788" src="https://kururu-tech.net/wp-content/uploads/2025/03/image-6.png" alt="" class="wp-image-5159" srcset="https://kururu-tech.net/wp-content/uploads/2025/03/image-6.png 850w, https://kururu-tech.net/wp-content/uploads/2025/03/image-6-300x278.png 300w, https://kururu-tech.net/wp-content/uploads/2025/03/image-6-768x712.png 768w, https://kururu-tech.net/wp-content/uploads/2025/03/image-6-624x578.png 624w" sizes="auto, (max-width: 850px) 100vw, 850px" /></a></figure>



<p>以上で、アクセス許可をしたURLのみChromeから接続できるようになる。Edgeも同様にテンプレートを落として設定すれば対応可能。</p>



<h2 class="wp-block-heading">6．はまりどころ</h2>



<p>ブロックの設定で「*」を入れると不具合が出まくった…</p>



<figure class="wp-block-image size-full"><a href="https://kururu-tech.net/wp-content/uploads/2025/03/image-7.png"><img loading="lazy" decoding="async" width="615" height="386" src="https://kururu-tech.net/wp-content/uploads/2025/03/image-7.png" alt="" class="wp-image-5160" srcset="https://kururu-tech.net/wp-content/uploads/2025/03/image-7.png 615w, https://kururu-tech.net/wp-content/uploads/2025/03/image-7-300x188.png 300w" sizes="auto, (max-width: 615px) 100vw, 615px" /></a></figure>



<p>この設定を入れるとChromeの各機能が呼び出せなくなり、例えば印刷プレビューが起動しなくなる。これを回避するために許可リストのほうに「Chrome://*」を追加すると、印刷プレビューは起動するようになるも、肝心のプレビュー画面が表示されない状態。おそらく、「Javascript」か「custom_scheme」あたりが影響していると思われるが（未検証）、いずれにせよ予期せぬトラブルが発生しがち。</p>



<p>というわけで、単純にURLをブロックしたいだけならhttps縛りにしたほうが事故が発生しなくてよい。</p>



<p></p>
<p>投稿 <a href="https://kururu-tech.net/pc/%e3%82%b0%e3%83%ab%e3%83%bc%e3%83%97%e3%83%9d%e3%83%aa%e3%82%b7%e3%83%bc%e3%81%a7chrome%e3%81%aeurl%e5%88%b6%e9%99%90/">グループポリシーでChromeのURL制限</a> は <a href="https://kururu-tech.net">三日坊主の軌跡</a> に最初に表示されました。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://kururu-tech.net/pc/%e3%82%b0%e3%83%ab%e3%83%bc%e3%83%97%e3%83%9d%e3%83%aa%e3%82%b7%e3%83%bc%e3%81%a7chrome%e3%81%aeurl%e5%88%b6%e9%99%90/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
