интеграция с каталогом компании по протоколу LDAPS и т. д.
Выберите подходящий вариант: для тестирования или использования основных функций Браузера подойдет базовая версия, для централизованного администрирования и гибкой настройки — расширенная. Смотрите раздел Сравнение бесплатной и расширенной версий.
Примечание
Расширенная версия Яндекс Браузера для организаций доступна на смартфонах и планшетах с Android и iOS.
Одновременное использование версии Браузера для организаций и обычной (для личного использования) версии Браузера невозможно. Чтобы запустить Браузер для организаций, удалите обычную версию Браузера. Перед удалением перенесите данные в Браузер для организаций. После установки вы можете импортировать данные из других браузеров.
Разверните загруженные из личного кабинета пакеты в таком порядке: YandexBrowser, yandex-browser-customisation, yandex-browser-licence. Вы можете развернуть пакеты из архива в сети по инструкции или локально командами.
В открывшемся окне перетащите значок Браузера в папку Программы.
Установка Браузера прерывается с ошибкой в Windows
Установка может прерываться по разным причинам. Некоторые из них:
Ошибка сертификата при установке
Это значит, что системе не удалось проверить подлинность сертификата установщика. Для подписи файлов MSI используется следующий корневой сертификат:
GlobalSign Code Signing Root R45
SHA384 • RSA • 4096
Valid until: March 18 2045
Serial #: 76:53:fe:ac:75:46:48:93:f5:e5:d7:4a:48:3a:4e:f8
Thumbprint: 4e:fc:31:46:0c:61:9e:ca:e5:9c:1b:ce:2c:00:80:36:d9:4c:84:b8
Попробуйте установить этот сертификат в доверенные корневые центры сертификации, перезапустить систему и снова установить Браузер. Установить сертификат на клиентские компьютеры в закрытом контуре можно при помощи групповых политик Windows:
Поместите сертификат в сетевой каталог, к которому у всех пользователей есть доступ на чтение.
Создайте политику распространения сертификата:
Откройте Редактор групповой политики gpmc.msc.
Выберите нужный домен или группу и в контекстном меню нажмите Создать объект групповой политики в этом домене и связать его.
Укажите имя политики и перейдите в режим ее редактирования.
Перейдите в раздел Конфигурация компьютера → Политики → Конфигурация Windows → Параметры безопасности → Политики открытого ключа → Доверенные корневые центры сертификации.
Нажмите правой кнопкой мыши на Доверенные корневые центры сертификации и выберите Импорт. Укажите путь к файлу сертификата в сетевом каталоге и нажмите Далее.
Укажите, что сертификат нужно разместить в разделе Доверенные корневые центры сертификации и нажмите Далее.
На пользовательских компьютерах обновите политики командой gpupdate /force.
На компьютере пользователя проверьте, что сертификат GlobalSign Code Signing Root R45 установлен в хранилищах:
Сертификаты — текущий пользователь (проверяется через certmgr.msc).
Сертификаты — локальный компьютер (проверяется через certlm.msc).
Подробные инструкции со способами обновления сертификатов есть в руководстве Microsoft.
Если проблема осталась, в папке %temp% (или в папке C:\Windows\Temp, если установка производилась от имени SYSTEM) соберите логи:
yandex_browser_updater.log
yandex_browser_installer.log
lite_installer.log
Кроме них, возьмите лог C :\Windows\SystemTemp\yandex_browser_installer.log.
Пришлите нам скриншот сертификата GlobalSign Code Signing Root R45 в хранилище текущего пользователя (certmgr.msc) и локального компьютера (certlm.msc).
Также откройте свойства файла MSI, из которого не получается установить Браузер, и пришлите нам скриншоты:
Вкладки Цифровые подписи.
Окна Состав цифровой подписи, которое открывается при нажатии кнопки Сведения.
Окна Сведения о сертификате, которое открывается при нажатии Просмотр сертификата.
Вкладки Путь сертификации.
Неудачная попытка установки через MSI
Если установщик MSI сбрасывается после запуска или установка завершилась, но Браузер не установился, то возможно, в системе была зарегистрирована предыдущая неудачная попытка установки. Удалите Браузер через раздел Панель управления → Программы и компоненты и запустите установщик заново.
Если это не поможет или Браузера нет в списке установленных программ, удалите через командную строку следы неудачной установки командой:
msiexec /x {GUID}
Параметр GUID можно посмотреть в логах MSI.
Если GUID неизвестен, укажите вместо него путь до файла MSI: msiexec /x <путь_до_msi_пакета_браузера>.
Политики можно настроить через файл JSON и с помощью Консоли управления. На компьютерах с Linux ALT версии 0.9.12 и выше можно использовать инструмент gpupdate.
Политики можно настроить с помощью систем Mobile Device Management, конфигурационного файла, Консоли управления или через терминал.
Политика не применяется
Попробуйте решить проблему одним из способов:
Проверьте версию Браузера — некоторые политики работают только с определенной версии.
Убедитесь, что у вас установлен Браузер для организаций, адаптированный под работу групповых политик в компании.
Если политика работает только в домене, убедитесь, что компьютер находится в нем. Чтобы убедиться, включите любую политику, которая работает только в домене (например, HomepageLocation).
Если эти меры не помогли, напишите нам и приложите:
информацию о версии Браузера и домене;
скриншот страницы browser://policy;
файл JSON с настроенными политиками (чтобы его скачать, на странице browser://policy нажмите Экспортировать в формате JSON).
Одновременное использование версии для организаций и обычной (для личного использования) версии Браузера невозможно. Чтобы запустить Браузер для организаций, удалите обычную версию Браузера. Перед удалением перенесите данные в Браузер для организаций. После установки вы можете импортировать данные из других браузеров.
Разверните загруженные из личного кабинета пакеты в таком порядке: YandexBrowser, yandex-browser-customisation, yandex-browser-licence. Вы можете развернуть пакеты из архива в сети по инструкции или локально командами.
В открывшемся окне перетащите значок Браузера в папку Программы.
Установка Браузера прерывается с ошибкой в Windows
Установка может прерываться по разным причинам. Некоторые из них:
Ошибка сертификата при установке
Это значит, что системе не удалось проверить подлинность сертификата установщика. Для подписи файлов MSI используется следующий корневой сертификат:
GlobalSign Code Signing Root R45
SHA384 • RSA • 4096
Valid until: March 18 2045
Serial #: 76:53:fe:ac:75:46:48:93:f5:e5:d7:4a:48:3a:4e:f8
Thumbprint: 4e:fc:31:46:0c:61:9e:ca:e5:9c:1b:ce:2c:00:80:36:d9:4c:84:b8
Попробуйте установить этот сертификат в доверенные корневые центры сертификации, перезапустить систему и снова установить Браузер. Установить сертификат на клиентские компьютеры в закрытом контуре можно при помощи групповых политик Windows:
Поместите сертификат в сетевой каталог, к которому у всех пользователей есть доступ на чтение.
Создайте политику распространения сертификата:
Откройте Редактор групповой политики gpmc.msc.
Выберите нужный домен или группу и в контекстном меню нажмите Создать объект групповой политики в этом домене и связать его.
Укажите имя политики и перейдите в режим ее редактирования.
Перейдите в раздел Конфигурация компьютера → Политики → Конфигурация Windows → Параметры безопасности → Политики открытого ключа → Доверенные корневые центры сертификации.
Нажмите правой кнопкой мыши на Доверенные корневые центры сертификации и выберите Импорт. Укажите путь к файлу сертификата в сетевом каталоге и нажмите Далее.
Укажите, что сертификат нужно разместить в разделе Доверенные корневые центры сертификации и нажмите Далее.
На пользовательских компьютерах обновите политики командой gpupdate /force.
На компьютере пользователя проверьте, что сертификат GlobalSign Code Signing Root R45 установлен в хранилищах:
Сертификаты — текущий пользователь (проверяется через certmgr.msc).
Сертификаты — локальный компьютер (проверяется через certlm.msc).
Подробные инструкции со способами обновления сертификатов есть в руководстве Microsoft.
Если проблема осталась, в папке %temp% (или в папке C:\Windows\Temp, если установка производилась от имени SYSTEM) соберите логи:
yandex_browser_updater.log
yandex_browser_installer.log
lite_installer.log
Кроме них, возьмите лог C :\Windows\SystemTemp\yandex_browser_installer.log.
Пришлите нам скриншот сертификата GlobalSign Code Signing Root R45 в хранилище текущего пользователя (certmgr.msc) и локального компьютера (certlm.msc).
Также откройте свойства файла MSI, из которого не получается установить Браузер, и пришлите нам скриншоты:
Вкладки Цифровые подписи.
Окна Состав цифровой подписи, которое открывается при нажатии кнопки Сведения.
Окна Сведения о сертификате, которое открывается при нажатии Просмотр сертификата.
Вкладки Путь сертификации.
Неудачная попытка установки через MSI
Если установщик MSI сбрасывается после запуска или установка завершилась, но Браузер не установился, то возможно, в системе была зарегистрирована предыдущая неудачная попытка установки. Удалите Браузер через раздел Панель управления → Программы и компоненты и запустите установщик заново.
Если это не поможет или Браузера нет в списке установленных программ, удалите через командную строку следы неудачной установки командой:
msiexec /x {GUID}
Параметр GUID можно посмотреть в логах MSI.
Если GUID неизвестен, укажите вместо него путь до файла MSI: msiexec /x <путь_до_msi_пакета_браузера>.
Настроенные через Консоль политики не работают в Браузере
Если политики не применились:
Убедитесь, что Браузер зарегистрирован в Консоли.
В Консоли на странице Браузера проверьте имеет ли Браузер действующую лицензию.
В Консоли на странице Браузера нажмите → Перезапустить браузер.
В Браузере в Главном меню проверьте статус лицензии.
Если проблема сохраняется, напишите нам, приложив скриншот страницы browser://corp-internals.
Как быстро в Браузере обновляются политики из Консоли?
Браузер запрашивает обновления политик из Консоли управления:
при запуске;
через 5–7 минут после изменения значений политик в Консоли;
после нажатия кнопки Повторно загрузить правила на странице browser://policy.
Совет
Обновления политик доставляются автоматически через 5–7 минут после изменения значений в Консоли. Дополнительная настройка не требуется. Для случаев ошибок автоматического обновления доступен необязательный резервный механизм — проверка обновлений по расписанию. Его можно настроить с помощью политики PolicyRefreshRate.
Шаг 10. Настройте политики безопасности для BYOD-устройств
Настройте групповые политики для безопасного использования браузера на устройствах BYOD, чтобы обеспечить защиту корпоративных данных и контроль доступа в рамках браузерной сессии.
Настроенные через Консоль политики не работают в Браузере
Если политики не применились:
Убедитесь, что Браузер зарегистрирован в Консоли.
В Консоли на странице Браузера проверьте имеет ли Браузер действующую лицензию.
В Консоли на странице Браузера нажмите → Перезапустить браузер.
В Браузере в Главном меню проверьте статус лицензии.
Если проблема сохраняется, напишите нам, приложив скриншот страницы browser://corp-internals.
Как быстро в Браузере обновляются политики из Консоли?
Android
iOS
Браузер запрашивает обновления политик из Консоли управления:
при запуске;
через каждые 3 часа;
после нажатия кнопки Повторно загрузить правила на странице browser://policy.
Совет
По умолчанию Браузер доставляет обновления политик каждые 3 часа. Дополнительная настройка не требуется. Для случаев ошибок автоматического обновления доступен необязательный резервный механизм — проверка обновлений по расписанию. Его можно настроить с помощью политики PolicyRefreshRate.
Браузер запрашивает обновления политик из Консоли управления:
при запуске;
через 5–7 минут после изменения значений политик в Консоли;
после нажатия кнопки Повторно загрузить правила на странице browser://policy.
Совет
Обновления политик доставляются автоматически через 5–7 минут после изменения значений в Консоли. Дополнительная настройка не требуется. Для случаев ошибок автоматического обновления доступен необязательный резервный механизм — проверка обновлений по расписанию. Его можно настроить с помощью политики PolicyRefreshRate.
Шаг 8. Настройте политики безопасности для BYOD-устройств
Настройте групповые политики для безопасного использования браузера на устройствах BYOD, чтобы обеспечить защиту корпоративных данных и контроль доступа в рамках браузерной сессии.