이 글에서는 Google이 공식적으로 제공하는 Chrome 그룹 정책 관리 템플릿(ADMX)을 소개합니다. 이 템플릿을 활용하면 Active Directory 도메인 환경에서 브라우저 설정을 중앙에서 일괄 관리할 수 있습니다. Chrome용 ADMX GPO 템플릿을 사용하면 기업 네트워크에서 브라우저를 배포하고 구성하는 작업이 크게 간소화됩니다. 아울러 GPO를 통해 Google Chrome 설정을 관리하는 대표적인 작업들과 브라우저 확장 프로그램 설치 방법도 함께 살펴보겠습니다.
Google Chrome용 GPO ADMX 템플릿 설치
그룹 정책으로 Chrome 설정을 관리하려면 먼저 전용 관리 템플릿 파일(ADMX) 세트를 다운로드하여 설치해야 합니다.
- 템플릿 다운로드 및 압축 해제: Google Chrome 그룹 정책용 ADM/ADMX 템플릿이 담긴 압축 파일(policy_templates.zip, 약 13MB)을 내려받아 압축을 해제합니다.
- 폴더 구조 확인: policy_templates 폴더에는 다음과 같은 3개의 디렉터리가 있습니다.
- chromeos – ChromiumOS용 관리 템플릿
- common – 모든 Chrome 정책 설정에 대한 상세 설명이 담긴 HTML 문서(chrome_policy_list.html 참고)
- windows – ADM과 ADMX 두 가지 형식의 정책 템플릿 포함. ADMX는 Windows Vista/Windows Server 2008부터 지원되는 최신 관리 정책 형식입니다. 같은 디렉터리에는 chrome.reg 파일도 있는데, 여기에는 GPO로 설정 가능한 Chrome 레지스트리 값 예시가 들어 있어 그룹 정책 기본 설정(GPP)으로 직접 가져오는 용도로 활용할 수 있습니다.
- 템플릿 복사: Chrome 관리 템플릿 파일을
C:\Windows\PolicyDefinitions디렉터리에 복사합니다(로컬 관리 GPO 템플릿이 저장되는 위치). Chrome 그룹 정책 설정이 한국어 등 해당 언어로 표시되도록 하려면 en-US, ko-KR 등 언어별 ADML 템플릿 폴더도 함께 복사해야 합니다.
참고: Active Directory 도메인에서 Chrome 정책을 사용하려면 ADMX와 ADML 파일을 개별 GPO 디렉터리에 복사하는 방법도 있지만, 가장 좋지 않은 방식입니다. 대신 도메인 컨트롤러의 SYSVOL에 있는 PolicyDefinitions 폴더(중앙 저장소, Central Store)에 복사하는 것이 권장됩니다.
- 중앙 저장소에 복사: ADMX 형식의 GPO 템플릿과 도메인 중앙 정책 저장소를 사용한다고 가정하면, chrome.admx 파일과 언어별 로컬라이제이션 폴더를 \\woshub.loc\SYSVOL\woshub.loc\Policies\PolicyDefinitions 경로에 복사합니다.
- GPMC에서 확인: 도메인 그룹 정책 관리 콘솔(gpmc.msc)을 열어 기존 GPO를 편집하거나 새로 만듭니다. 그런 다음 [정책 → 관리 템플릿] 아래 컴퓨터 구성과 사용자 구성 양쪽에 Google 폴더가 새로 생기고, 그 안에 Google Chrome과 Google Chrome – 기본 설정(사용자 재정의 가능) 두 개의 하위 섹션이 나타나는지 확인합니다.
팁: 그룹 정책 중앙 저장소를 사용하지 않는 환경이라면 Chrome용 GPO 템플릿을 수동으로 추가할 수도 있습니다. [관리 템플릿]을 마우스 오른쪽 버튼으로 클릭한 후 템플릿 추가/제거를 선택하고, 다음 창에서 Chrome .adm 파일의 경로를 지정하면 됩니다. 이때 UNC 형식으로 지정하는 것이 좋습니다. 예: \\woshub.loc\SYSVOL\woshub.loc\Policies\{60553A6F-2549-4C9E-B522-D3CF668E56B4}\Adm\chrome.adm
이 관리 템플릿에는 300개가 넘는 다양한 Google Chrome 설정 항목이 포함되어 있습니다. 각 항목을 직접 살펴보고 자신의 환경에 필요한 브라우저 설정을 구성할 수 있습니다.
Chrome 브라우저용 관리 그룹 정책 템플릿 설치가 끝나면, 이제 사용자 컴퓨터에 적용될 Chrome 설정을 본격적으로 구성할 차례입니다.
GPO로 자주 사용하는 Chrome 설정 구성하기
Google Chrome 설정은 그룹 정책의 두 섹션(컴퓨터 구성과 사용자 구성 모두)에 저장된다는 점에 유의하세요.
- Google Chrome – 이 섹션에서 지정한 설정은 사용자(심지어 로컬 관리자라 해도)가 컴퓨터에서 변경할 수 없습니다.
- Google Chrome – 기본 설정(사용자 재정의 가능) – 권장 브라우저 설정으로, 사용자가 임의로 변경할 수 있습니다.
기업 환경에서 중앙 집중식으로 자주 구성하는 기본 Chrome 설정은 다음과 같습니다.
- 기본 브라우저로 설정(Set Google Chrome as Default Browser): 사용
- 디스크 캐시 디렉터리 설정(Set disk cache directory) – Chrome 디스크 캐시 경로(일반적으로 “${local_app_data}\Google\Chrome\User Data”)
- 디스크 캐시 크기 설정(Set disk cache size) – 디스크 캐시 크기(바이트 단위)
- Chrome Frame 사용자 데이터 디렉터리 설정 – 사용자 설정이 저장되는 Chrome 디렉터리 “${local_app_data}\Google\Chrome\User Data”
- 관리되는 북마크(Managed Bookmarks)
- Chrome 자동 업데이트 비활성화: Allow Installation → 사용 안 함, Update Policy Override → 사용, 정책 필드에 Updates Disable 지정
- 특정 사이트를 신뢰할 수 있는 사이트 목록에 추가 – [HTTP 인증 → 인증 서버 허용 목록(Authentication server whitelist)] 정책 사용
- 특정 사이트에 대한 Kerberos 인증 허용 – HTTP 인증 정책의 Kerberos 위임 서버 허용 목록(Kerberos Delegation Server Whitelist)과 인증 서버 허용 목록(Authentication Server Whitelist)에 서버·사이트 주소 목록 추가
- 익명 사용 통계 및 충돌 정보 전송(Send anonymous usage statistics and crash information): False
- 임시 Chrome 프로필 사용(사용자 세션이 끝나면 데이터 삭제): Ephemeral profile → 사용
- URL 차단 목록(Block access to a list of URLs): 차단할 웹사이트 목록 추가
- 다운로드 폴더 위치 변경: Set download directory → c:\temp\downloads
여기서 ${local_app_data} 변수는 %username%\AppData\Local 폴더에, ${roaming_app_data}는 %username%\AppData\Roaming 폴더에 각각 해당한다는 점을 기억해 두세요.
상세한 설명이 포함된 Chrome 정책 설정의 전체 목록은 Google 공식 문서에서 확인할 수 있습니다.
Chrome GPO로 프록시 서버 및 홈 페이지 구성
이번에는 Chrome에서 프록시 서버를 구성해 보겠습니다. 관련 정책 섹션은 [Google Chrome → 프록시 서버(Proxy Server)]입니다.
- 프록시 서버 주소: ProxyServer – 192.168.123.123:3128
- 프록시 제외 목록: ProxyBypassList – https://www.woshub.local,192.168.*, *.corp.woshub.local
홈 페이지를 지정하려면 [Google Chrome → 시작, 홈 페이지, 새 탭 페이지 → 홈 페이지 URL 구성]에서 https://woshub.com/ 과 같이 원하는 주소를 입력합니다.
이제 해당 정책을 Active Directory의 원하는 컨테이너(OU)에 연결하기만 하면 됩니다. 클라이언트에서 다음 명령을 실행해 그룹 정책을 즉시 적용하세요.
gpupdate /force
클라이언트에서 Chrome을 실행한 후 GPO에 지정한 설정이 적용되었는지 확인합니다. 스크린샷 예시처럼 관리자가 할당한 값은 사용자가 변경할 수 없으며, “이 설정은 관리자가 적용했습니다(This setting is enforced by your administrator)”라는 메시지가 표시됩니다.
데스크톱 컴퓨터에서 그룹 정책 적용 여부를 점검할 때는 gpresult 도구를 활용하면 편리합니다.
또한 설정 페이지에는 “브라우저가 조직에서 관리됩니다(Your browser is managed by your organization)”라는 안내가 표시됩니다.
GPO를 통해 설정된 모든 Google Chrome 정책을 한눈에 확인하려면 chrome://policy 주소로 접속하세요. 여기에는 레지스트리 또는 ADMX GPO 템플릿 파일을 통해 지정된 매개변수들이 표시됩니다.
그룹 정책으로 Chrome 확장 프로그램 배포하기
ADMX 템플릿을 사용하면 특정 Chrome 확장 프로그램을 도메인의 모든 사용자에게 자동 설치할 수 있습니다. 예를 들어 모든 컴퓨터에 AdBlock 확장 프로그램을 강제 설치하고 싶다고 가정해 보겠습니다. 먼저 chrome://extensions 설정 페이지를 열고 필요한 확장 프로그램을 자신의 컴퓨터에 설치합니다.
다음으로 확장 프로그램 ID와 업데이트 URL을 확인해야 합니다. Chrome 확장 프로그램 ID는 확장 프로그램 속성에서 확인할 수 있으며, 이때 개발자 모드가 활성화되어 있어야 합니다.
ID를 알았다면 사용자 프로필의 C:\Users\%Username%\AppData\Local\Google\Chrome\User Data\Default\Extensions\{id_here} 경로에서 해당 확장 프로그램 폴더를 찾습니다.
확장 프로그램 폴더에서 manifest.json 파일을 열어 update_url 값을 복사합니다. 대부분 다음 URL이 표시될 것입니다: https://clients2.google.com/service/update2/crx
이제 GPO 편집기 콘솔에서 [컴퓨터 구성 → 정책 → 관리 템플릿 → Google → Google Chrome → 확장 프로그램]으로 이동한 후, 강제 설치할 확장 프로그램 목록 구성(Configure the list of force-installed extensions) 정책을 사용으로 설정합니다.
표시(Show) 버튼을 클릭하고 설치하려는 각 확장 프로그램마다 한 줄씩 추가합니다. 입력 형식은 다음과 같습니다.
{extension_id_here};https://clients2.google.com/service/update2/crx
사용자 컴퓨터에 정책이 적용되면 지정된 모든 Chrome 확장 프로그램이 사용자와의 상호작용 없이 자동(무음 모드)으로 설치됩니다.