Во всех современных браузере есть встроенный менеджер паролей, которые предлагает вам сохранить пароли для вебсайтов. В следующий раз, когда вы посетите такой сайт, менеджер паролей браузера может автоматически подставит сохраненный пароль. В корпоративной среде хранение паролей в браузерах обычно считается плохой практикой, поэтому администраторы предпочитают полностью отключить эту возможность. Это позволит закрыть риск утечки корпоративных учетных данных, которые могут синхронизироваться через браузер на персональные устройства пользователей. В этой статье мы покажем, как запретить сохранять пароли в браузерах Google Chrome, Edge и Firefox с помощью скриптов PowerShell или групповых политик.
Сначала рассмотрим, как вручную запретить сохранять пароли в браузерах:
chrome://password-manager/settings
edge://settings/passwords
)
Если вам нужно запретить пользователям сохранять пароли в браузерах на компьютерах в домене, удобнее всего воспользоваться групповыми политиками .
Скачайте и установите административные шаблоны GPO для браузера, который используется в вашей среде. Ниже есть ссылки на загрузку файлов ADMX шаблонов для разных браузеров:
Распакуйте архивы и скопируйте ADMX (и опционально ADML) файлы в центральное хранилище административных шаблонов GPO на контроллере домена ( \remontka.locSYSVOLremontka.locPoliciesPolicyDefinitions
).
Затем откройте консоль управления доменными GPO ( gpmc.msc
). Создайте новую GPO и назначьте ее на OU с пользователями. В зависимости от браузера нужно включить следующие параметры GPO:
Обновите настройки групповых политик в сессии пользователя. Проверьте, что браузер теперь не предлагает сохранить пароли и встроенный менеджер паролей стал недоступен.
На скриншоте ниже видно, что в Edge появилась надпись, что настройками браузера управляет организация, а кнопка разрешить сохранить пароли в браузере стала неактивной.
Если вы не хотите устанавливать ADMX шаблоны для браузеров, вы можете запретить сохранение паролей через реестр.
[HKEY_LOCAL_MACHINESOFTWAREPoliciesGoogleChrome]_x000D_"PasswordManagerEnabled"=dword:00000000
[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftEdge]_x000D_"PasswordManagerEnabled"=dword:00000000_x000D_
[HKEY_LOCAL_MACHINESoftwarePoliciesMozillaFirefox]_x000D_"PasswordManagerEnabled"=dword:00000000_x000D_
Вы можете распространить эти параметры реестра с помощью Group Policy Preferences . Также можно создать ключи реестра с помощью PowerShell скрипта. Например:
$KeyPath = "HKLM:SOFTWAREPoliciesGoogleChrome"_x000D_$ValueName = "PasswordManagerEnabled"_x000D_$ValueData = "0"_x000D_$test = test-path -path $KeyPath_x000D_if(-not($test)){_x000D_ New-Item -Path $KeyPath -Force_x000D_ New-ItemProperty -Path $KeyPath -Name $ValueName -Value $ValueData -PropertyType DWord -Force_x000D_}_x000D_
Если вам нужно удалить пароли, сохраненные пользователем в браузере, воспользуйтесь следующими скриптами PowerShell. Скрипт сначала завершает запущенный процесс браузера и потом удаляет файл, в котором хранятся сохраненные пароли:
Google Chrome:
Get-Process chrome | Stop-process -force
Remove-Item "$env:USERPROFILEAppDataLocalGoogleChromeUser DataDefaultLogin Data"
Microsoft Edge:
taskkill /IM msedge.exe /F
Remove-Item "$env:USERPROFILEAppDataLocalMicrosoftEdgeUser DataDefaultLogin Data"
Firefox:
$ItemstoDelete = Get-ChildItem -Directory -Path $env:APPDATAmozillafirefoxprofiles_x000D_foreach ($item in $ItemstoDelete) {_x000D_ if (Test-Path "$($item.fullname)logins.json") {Remove-item -Path "$($item.fullname)logins.json"}_x000D_ if (Test-Path "$($item.fullname)key3.db") {Remove-item -Path "$($item.fullname)key2.db"}_x000D_ if (Test-Path "$($item.fullname)key4.db") {Remove-item -Path "$($item.fullname)key3.db"}_x000D_}_x000D_
Zulip — программное обеспечение для реализации корпоративного чата. Разработан в 2012 году, в 2014 был…
Zookeeper — cервис-координатор, который позволяет обеспечить контроль синхронизации данных. Разработан на Java компанией Apache Software…
Zimbra — программное обеспечение для реализации почтового сервиса или, если сказать точнее, автоматизации совместной деятельности…
Zabbix — бесплатная система мониторинга. Позволяет отслеживать состояние сетевых узлов, компьютеров и серверов. Возможности: Поддержка…
YouTube — компания-владелец одноименного портала для просмотра и хранения видео. Чтобы пользоваться данным порталом достаточно…
Yota — провайдер, предоставляющий доступ к сети Интернет по беспроводной связи. Впервые, сервис начал работать…