تثبيت "مزوّد بيانات الاعتماد في Google لنظام التشغيل Windows"

بصفتك مشرفًا، يمكنك إعداد برنامج "مزوّد بيانات الاعتماد في Google لنظام التشغيل Windows" (GCPW) للسماح للمستخدمين بتسجيل الدخول إلى جهاز يعمل بنظام التشغيل Windows 10 أو Windows 11 باستخدام حساب Google المستخدَم في العمل أو المؤسسة التعليمية. بالنسبة إلى الأجهزة المملوكة للشركة، يمكنك أنت أو غيرك من المتخصصين في تكنولوجيا المعلومات في مؤسستك إعداد GCPW على الأجهزة. بالنسبة إلى الأجهزة الشخصية التي يمتلك المستخدم امتيازات المشرف عليها، يمكنك أن تطلب من المستخدم تثبيت برنامج GCPW.

المتطلبات

متطلبات الترخيص

  • GCPW (مستقلة)— الإصدارات المتوافقة مع هذه الميزة: Frontline Starter وFrontline Standard وFrontline Plus وBusiness Starter وBusiness Standard وBusiness Plus وEnterprise Standard وEnterprise Plus وEducation Fundamentals وEducation Standard وEducation Plus وEndpoint Education Upgrade وEssentials وEnterprise Essentials وEnterprise Essentials Plus وG Suite Basic وG Suite Business والنسخة المجانية من Cloud Identity والنسخة المميّزة من Cloud Identity. مقارنة إصدارك
  • GCPW مع إدارة أجهزة Windows— الإصدارات المتوافقة مع هذه الميزة: Frontline Starter وFrontline Standard وFrontline Plus وBusiness Plus وEnterprise Standard وEnterprise Plus وEducation Standard وEducation Plus وEndpoint Education Upgrade وEnterprise Essentials وEnterprise Essentials Plus والنسخة المدفوعة من Cloud Identity.  مقارنة إصدارك

متطلبات النظام

  • الإصدار 10 أو 11 Pro من Windows أو Pro for Workstations أو Enterprise أو Education (الإصداران 32 بت و64 بت فقط). ولا تتوافق مع الأجهزة التي تتضمّن معالج البيانات ARM.
  • الإصدار 81 من متصفّح Chrome أو إصدار أحدث (إصدار ثابت)، مُثبَّت مع امتيازات المشرف
  • توفُّر مساحة على القرص بمقدار 100 ميغابايت لنظام التشغيل ChromeOS و3 ميغابايت لبرنامج GCPW
  • تحتاج إلى امتيازات المشرف على الجهاز لتشغيل أداة التثبيت أو يمكنك نشر أداة التثبيت على الأجهزة باستخدام أدوات نشر البرامج.
  • GCPW غير متوافق مع مقدّمي خدمات إدارة الأجهزة الجوّالة التابعين لجهات خارجية.

قبل البدء: استعدّ لعملية النشر

  1. يُرجى الاستعداد لتثبيت مزوّد بيانات الاعتماد في Google لنظام التشغيل Windows‏ (GCPW) وتثبيت متصفِّح Chrome على الأجهزة إذا لم يسبق لك إجراء ذلك.
  2. إذا كنت تخطط لاستخدام Chrome Enterprise Core، يجب إعداده قبل تثبيت برنامج GCPW. لمعرفة التفاصيل، يُرجى الاطّلاع على إعداد Chrome Enterprise Core.

الخطوة 1: تنزيل GCPW

عليك تسجيل الدخول بصفتك مشرفًا متميزًا لهذه المَهمة.

توضِح الخطوات التالية كيفية إعداد GCPW يدويًا. يمكنك أيضًا استخدام أداة توزيع التطبيقات أو النص PowerShell البرمجي من Microsoft لتوزيع برنامج GCPW وتثبيته. للاطّلاع على التفاصيل، يُرجى الرجوع إلى نموذج النص البرمجي من PowerShell.

  1. في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة" ثم الأجهزة ثمالأجهزة الجوّالة ونقاط النهاية ثمالإعدادات ثمWindows.

    عليك تسجيل الدخول بصفتك مشرفًا متميزًا لهذه المَهمة.

  2. انقر على إعداد مزوّد بيانات الاعتماد في Google لنظام التشغيل Windows ثمتنزيل GCPW.
  3. نزِّل ملف تثبيت "مزوّد بيانات الاعتماد في Google لنظام التشغيل Windows" ‏64 بت أو 32 بت، ثم وزِّعه على الأجهزة.

الخطوة 2: تحديد النطاقات المسموح بها لبرنامج GCPW وضبط الإعدادات الاختيارية

استخدِم طريقة الضبط المناسبة لأهدافك:

  • أسهل طريقة لتطبيق الإعدادات نفسها على جميع أجهزة Windows في مؤسستك هي استخدام "وحدة تحكّم المشرف".
  • لتطبيق إعدادات مختلفة على أجهزة مختلفة، اترُك إعدادات "وحدة تحكّم المشرف" على لم يتم الضبط، وعدِّل إعدادات قاعدة بيانات المسجّلين على كل جهاز.

ملاحظة: تلغي إعدادات "وحدة تحكّم المشرف" إعدادات السجلّ في حال ضبط كلا الإعدادين.

لاستخدام GCPW، عليك إعداد النطاقات المسموح بها. لتحديد النطاقات المسموح بها في "وحدة تحكّم المشرف"، يجب أن يحتوي الجهاز على رمز تسجيل مميز. هناك عدة طرق لضبط الرمز المميز:

  • في حال تنزيل GCPW من "وحدة تحكّم المشرف"، يضبط ملف التثبيت تلقائيًا الرمز المميز ويمكنك المتابعة.
  • إذا سبق لك ضبط الرموز المميزة لتسجيل Chrome Enterprise Core، تتيح لك هذه الرموز المميزة أيضًا إدارة إعدادات GCPW من "وحدة تحكّم المشرف".
  • في حال تنزيل GCPW من صفحة التنزيل الكلاسيكية (https://tools.google.com/dlpage/gcpw/)، لن يتضمن ملف التثبيت رمزًا مميزًا. بدون الرمز المميز، لا يمكنك تغيير النطاقات المسموح بها من "وحدة تحكّم المشرف "، ولكن يمكنك تعديل الإعدادات في الأجهزة ثمالأجهزة الجوّالة ونقاط النهاية ثمالإعدادات ثمإعدادات Windows ثمإعدادات GCPW. إذا لزم الأمر، يمكنك ضبط رمز GCPW المميز على الأجهزة.

تعديل الإعدادات في "وحدة تحكّم المشرف"

عليك تسجيل الدخول بصفتك مشرفًا متميزًا لهذه المَهمة.

قبل البدء: إذا كنت بحاجة إلى إعداد قسم أو فريق لهذا الإعداد، يمكنك الانتقال إلى إضافة وحدة تنظيمية.

  1. في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة" ثم الأجهزة ثمالأجهزة الجوّالة ونقاط النهاية ثمالإعدادات ثمWindows.

    عليك تسجيل الدخول بصفتك مشرفًا متميزًا لهذه المَهمة.

  2. انقر على إعداد "مزوّد بيانات الاعتماد في Google لنظام التشغيل Windows"‏ (GCPW) ثمالنطاقات المسموح بها.
  3. أدخِل النطاقات المسموح لها بتسجيل الدخول باستخدام GCPW. وفي حال عدم إضافة أي نطاقات، لن يتمكَّن المستخدمون من تسجيل الدخول باستخدام برنامج GCPW.
  4. انقر على حفظ. قد يستغرق الأمر ما يصل إلى ساعة حتى تتم مزامنة النطاقات المسموح بها مع الأجهزة.

    النطاقات المسموح بها هي الإعداد المطلوب الوحيد. لضبط إعدادات برنامج GCPW الأخرى، انتقِل إلى الخطوات التالية.

  5. في شريط التنقل بأعلى الصفحة، انقر على إعدادات نظام التشغيل Windows.
  6. انقر على إعدادات GCPW.
  7. (اختياري) لتطبيق الإعداد على قسم أو فريق، يمكنك اختيار وحدة تنظيمية من جانب الصفحة.
  8. انقر على أي من الإعدادات التالية وعدِّلها، حسب الحاجة:
    الإعداد الوصف والإعداد
    التحديث التلقائي لبرنامج GCPW

    لتثبيت الإصدارات الجديدة من برنامج GCPW تلقائيًا على أجهزة Windows، ضَع علامة في المربّع تحديث GCPW تلقائيًا (يتم وضع علامة في هذا المربّع تلقائيًا).

    للسماح بالتحديثات حتى إصدار مُحدَّد فقط، ضَع علامة في المربّع منع التحديثات بعد إصدار مُحدَّد وأدخِل أحدث إصدار مسموح به. وقد ترغب في استخدام هذا الخيار في حال كنت تريد اختبار أحدث إصدار قبل نشره لجميع المستخدمين.

    ملاحظة:عليك تعديل هذا الإعداد بعد موافقتك على الإصدارات، حتى لا يتم حظر المستخدمين من الحصول على الميزات الجديدة وتحديثات الأمان. إذا أدخلت إصدارًا أقدم من الإصدار المثبَّت على جهاز، لن يعود برنامج GCPW إلى هذا الإصدار الأقدم.

    لإيقاف التحديثات التلقائية لبرنامج GCPW (لا يُنصح بذلك)، أزِل العلامة من المربّع تحديث GCPW تلقائيًا.

    إدارة حسابات متعددة

    للسماح لأكثر من حساب على Google Workspace بتسجيل الدخول إلى جهاز من خلال برنامج GCPW، اختَر مُفعَّل. إذا كنت تستخدم إدارة أجهزة Windows، حتى إذا سمحت بحسابات متعددة على GCPW، لا يمكن تسجيل سوى مستخدم واحد في إدارة أجهزة Windows لكل جهاز.

    للسماح لحساب Google Workspace واحد فقط بتسجيل الدخول إلى جهاز من خلال برنامج GCPW، اختَر غير مُفعَّل.

    عند ضبط هذا الإعداد على لم يتم الضبط، يمكن لأكثر من حساب واحد على Google Workspace تسجيل الدخول إلى جهاز، ما لم يتم ضبط إعداد السجلّ enable_multi_user_login على 0 على الجهاز.

    التسجيل في إدارة الأجهزة

    في حال كانت مؤسستك تستخدم إدارة أجهزة Windows، يمكنك تسجيل الأجهزة تلقائيًا عند تسجيل المستخدم الدخول لأول مرة من خلال برنامج GCPW.

    في حال لم يتم وضع علامة في المربّع التسجيل في إدارة الأجهزة تلقائيًا وكانت مؤسستك تستخدم إدارة أجهزة Windows، عليك تسجيل الأجهزة يدويًا، ما لم تضبط مفتاح السجلّ enable_dm_enrollment على 1 على الجهاز.

    التشغيل بلا إنترنت

    لتحديد المدة المسموح بها للمستخدمين بتسجيل الدخول إلى أجهزتهم من خلال برنامج GCPW بلا اتصال بالإنترنت، يمكنك تغيير القيمة إلى مُفعَّل وتحديد عدد الأيام.

    وعند انتهاء المدة المحددة، لن يتمكَّن المستخدم من تسجيل الدخول إلى جهازه حتى يتصل بالإنترنت.

    عند ضبط هذا الإعداد على لم يتم الضبط، يُسمح للمستخدم بتسجيل الدخول بلا اتصال بالإنترنت، ما لم يتم ضبط إعداد السجلّ validity_period_in_days على الجهاز.

  9. انقر على حفظ. أو يمكنك النقر على تجاوز لوحدة تنظيمية.

    لاستعادة القيمة المكتسَبة لاحقًا، انقر على اكتساب.

تتم مزامنة إعدادات GCPW مع الأجهزة كل ساعة، لذلك قد يستغرق تطبيق الإعدادات ليتمكن المستخدم من تسجيل الدخول من خلال GCPW ما يصل إلى ساعة واحدة.

ضبط خدمة "مزوّد بيانات الاعتماد في Google لنظام التشغيل Windows‏ (GCPW)" باستخدام إعدادات السجلّ في الجهاز

في حال عدم إدارة GCPW من خلال الإعدادات في "وحدة تحكّم المشرف" أو إذا أردت ضبط قيم للإعدادات التي لم يتم ضبطها في "وحدة تحكّم المشرف"، يمكنك ضبطها في قاعدة بيانات المسجّلين في كل جهاز.

توضّح التعليمات التالية كيفية إعداد مفاتيح قاعدة بيانات المسجّلين يدويًا، ولكن يمكنك أنت أو مستخدم لديه امتيازات المشرف أيضًا إعداد المفاتيح باستخدام نص PowerShell البرمجي.

ملاحظة: في حال ضبط GCPW في "وحدة تحكّم المشرف" وقاعدة بيانات المسجّلين في الجهاز، تلغي إعدادات "وحدة تحكّم المشرف" إعدادات قاعدة بيانات المسجّلين.

  1. اضبط مفتاح قاعدة بيانات المسجّلين الإلزامي الذي يتيح للمستخدمين في النطاقات المُحدَّدة تسجيل الدخول باستخدام GCPW وأي مفاتيح قاعدة بيانات مسجّلين أخرى تحتاج إليها مؤسستك.
    الإعداد السلوك التلقائي والإعداد اليدوي

    مطلوب:حدِّد النطاقات المسموح لها بتسجيل الدخول باستخدام GCPW.

    ملاحظة: لا يمكن للمستخدمين تسجيل الدخول باستخدام برنامج GCPW حتى يتم إعداد مفتاح السجلّ هذا.

    الوضع التلقائي:لا يُسمح لأي نطاقات بتسجيل الدخول باستخدام GCPW

    الإعداد

    1. من قائمة "ابدأ" في نظام التشغيل Windows، انقر على تشغيل.
    2. في المربّع Run (تشغيل)، أدخِل regedit.
    3. في Registry Editor (مُحرِّر السجلّ)، انتقِل إلى HKEY_LOCAL_MACHINE\Software\Google وانقر بزر الماوس الأيمن على Google، ثم انقر على New (جديد) ثمKey (مفتاح) لإنشاء مجلد.
    4. امنح المجلد الاسم GCPW.
    5. انقر بزر الماوس الأيمن على مجلد GCPW وانقر على New (جديد) ثمString Value (قيمة سلسلة).
    6. بالنسبة إلى الاسم، أدخِل domains_allowed_to_login.
    7. انقر مرتين على الاسم، وفي مربّع Value data (بيانات القيمة)، أدخِل قائمة مفصولة بفواصل لأسماء النطاقات المسموح بها. على سبيل المثال: example.com, example.org, example.net.
    8. انقر على موافق.
    إيقاف التسجيل التلقائي في "إدارة أجهزة Windows"

    الوضع التلقائي:1 (تسجيل الأجهزة تلقائيًا)

    الإعداد

    1. في Registry Editor (مُحرِّر السجلّ)، انقر بزر الماوس الأيمن على مجلد GCPW وانقر على New (جديد) ثمDWORD.
    2. بالنسبة إلى الاسم، أدخِل enable_dm_enrollment.
    3. انقر مرتين على الاسم، وفي المربّع Value data (بيانات القيمة)، أدخِل 0. إذا أردت في أي وقت إعادة ضبط المفتاح للسماح بالتسجيل التلقائي، غيِّر القيمة إلى 1.
    4. انقر على موافق.
    مطالبة المستخدمين بتسجيل الدخول على الإنترنت بعد بقاء أجهزتهم بلا اتصال بالإنترنت لفترة مُحدَّدة

    الوضع التلقائي:بدون قيمة (لا يُفرَض تسجيل الدخول على الإنترنت)

    الإعداد

    1. في Registry Editor (مُحرِّر السجلّ)، انقر بزر الماوس الأيمن على مجلد GCPW وانقر على New (جديد) ثمDWORD.
    2. بالنسبة إلى الاسم، أدخِل validity_period_in_days.
    3. انقر مرتين على الاسم، وفي مربّع Value data (بيانات القيمة)، أدخِل عدد الأيام بين عمليات تسجيل الدخول إلى GCPW على الإنترنت.

      مثلاً، إذا أدخلت 5، سيحتاج المستخدم إلى تسجيل الدخول على الإنترنت بعد مرور 5 أيام من عدم اتصال جهازه بالإنترنت. إذا أدخلت 0، سيحتاج المستخدم إلى تسجيل الدخول على الإنترنت مباشرةً بعد قطع اتصال الجهاز بالإنترنت.

    4. انقر على موافق.
    السماح لمستخدم واحد فقط بتسجيل الدخول إلى الجهاز باستخدام حساب Google

    الوضع التلقائي:يمكن لعدة مستخدمين تسجيل الدخول إلى جهاز باستخدام حساب Google. إذا كنت تستخدم إدارة أجهزة Windows، حتى إذا سمحت بحسابات متعددة على GCPW، لا يمكن تسجيل سوى مستخدم واحد في إدارة أجهزة Windows لكل جهاز.

    الإعداد

    1. في Registry Editor (مُحرِّر السجلّ)، انقر بزر الماوس الأيمن على مجلد GCPW وانقر على New (جديد) ثمDWORD.
    2. بالنسبة إلى الاسم، أدخِل enable_multi_user_login.
    3. انقر مرتين على الاسم، وفي المربّع Value data (بيانات القيمة)، أدخِل 0. إذا أردت في أي وقت إعادة ضبط المفتاح للسماح باستخدام عدة حسابات تلقائية على الجهاز، غيِّر القيمة إلى 1.
    4. انقر على موافق.
    السماح للمستخدم بتسجيل الدخول من خلال برنامج GCPW للمرة الأولى باستخدام ملفه الشخصي المحلي الحالي على Windows، بدون النقر على Add Work Account (إضافة حساب العمل)

    تلقائي: لا تستخدم عملية تسجيل الدخول باستخدام GCPW الملف الشخصي المحلي الحالي. على المستخدمين النقر على إضافة حساب عمل عند تسجيل الدخول لأول مرة.

    الإعداد

    1. في "محرِّر السجل"، انقر بزر الماوس الأيمن على مجلد GCPW وانقر على New (جديد) ثمKey (مفتاح).
    2. أدخِل اسمًا للمفتاح Users.
    3. انقر بزر الماوس الأيمن على مجلد Users (المستخدمون) وانقر على New (جديد) ثمKey (مفتاح).
    4. امنَح المفتاح اسم معرّف الأمان (SID) لحساب مستخدم Windows. للعثور على معرِّف SID لمستخدم، يُرجى الاطِّلاع على وثائق Microsoft.
    5. انقر بزر الماوس الأيمن على مجلد SID وانقر على New (جديد) ثمString Value (قيمة السلسلة).
    6. بالنسبة إلى الاسم، أدخِل email.
    7. انقر مرتين على الاسم، وفي مربّع Value data (بيانات القيمة)، أدخِل حساب العمل الذي تريد ربطه بحساب Windows المحلي للمستخدم. استخدِم عنوان البريد الإلكتروني الكامل للمستخدم، مثل user@your-company.com.
    8. انقر على موافق.
    اطلب من برنامج GCPW إعداد اسم حساب Windows جديد لا يعتبر سوى جزء اسم المستخدم فقط من عنوان البريد الإلكتروني للعمل أو المدرسة للمستخدم.

    تلقائي: عندما ينشئ برنامج GCPW ملفًا شخصيًا على Windows للمستخدم عند تسجيل الدخول لأول مرة (لا تربط حسابات Google بالملفات الشخصية الحالية على Windows أو ليس هناك ملف شخصي على Windows)، يتم إنشاء اسم الحساب من عنوان البريد الإلكتروني للمستخدم بالتنسيق username_domain.

    الإعداد

    1. في Registry Editor (مُحرِّر السجلّ)، انقر بزر الماوس الأيمن على مجلد GCPW وانقر على New (جديد) ثمDWORD.
    2. بالنسبة إلى الاسم، أدخِل use_shorter_account_name.
    3. انقر مرّتين على الاسم، وفي المربّع Value data (بيانات القيمة)، أدخِل 1.
    4. انقر على موافق.
  2. أعِد تشغيل الجهاز.

الخطوة 3: تثبيت برنامج GCPW

يمكنك تثبيت برنامج GCPW بعدة طرق:

  • يدويًا، كما هو موضح في هذا القسم.
  • باستخدام نص برمجي من PowerShell للاطّلاع على التفاصيل، يُرجى الرجوع إلى نموذج النص البرمجي من PowerShell.
  • باستخدام أداة توزيع التطبيقات التابعة لجهة خارجية أو كجزء من صورة نظام الكمبيوتر الشخصي

لتثبيت برنامج GCPW يدويًا

  1. على الجهاز، شغِّل أداة التثبيت. يمكنك النقر مرّتين على ملف التثبيت أو تشغيله من "موجِّه الأوامر":

    1. افتح "موجّه الأوامر".
    2. لتثبيت برنامج 64 بت، شغِّل gcpwstandaloneenterprise64.exe كمشرف. لتثبيت برنامج 32 بت، شغِّل gcpwstandaloneenterprise.exe كمشرف. لتشغيل أداة التثبيت في الوضع التلقائي، يمكنك تضمين الوسيطات /silent /install.

    تؤدي عملية التثبيت إلى إنشاء 4 ملفات:

    • C:\Program Files\Google\CredentialProvider<i>version number\Gaia.dll
    • C:\Program Files\Google\CredentialProvider<i>version number\gcp_setup.exe
    • C:\Program Files\Google\CredentialProvider<i>version number\gcp_eventlog_provider.dll
    • C:\Program Files\Google\CredentialProvider<i>version number\extension\gcpw_extension.exe
  2. (اختياري) لمساعدة Google في تحسين أداء GCPW، يمكنك تفعيل إعداد تقارير الأخطاء التلقائية لبرنامج GCPW على الجهاز.

الخطوة 4: إدارة أجهزة GCPW

تجربة المستخدم

إدارة المشرف

  • يمكنك مراجعة تفاصيل الجهاز في "وحدة تحكّم المشرف" بعد أن يسجِّل المستخدمون الدخول لأول مرة.
  • إذا أردت إعادة ضبط كلمة مرور المستخدم، ننصحك بشدة بإعادة ضبط كلمة مروره في "وحدة تحكُّم المشرف". وإذا كنت تريد إعادة ضبط كلمة المرور من خلال أداة Microsoft Active Directory أو أداة أخرى، سيتعين على المستخدمين تعديل كلمة مرور Windows ثم تعديل كلمة مرور حساب Google حتى تتطابق. بالنسبة إلى المستخدمين الذين لا يُسمح لهم بتعديل كلمة مرورهم، مثل الطلاب، سيتم إيقاف حساباتهم.

إعداد برنامج GCPW باستخدام نص برمجي من PowerShell

يمكنك استخدام نص برمجي من PowerShell لتنزيل برنامج GCPW وتثبيته، كما يمكنك اختيار إعداد مفاتيح قاعدة بيانات المسجّلين. ننصحك باستخدام "وحدة تحكُّم المشرف" لإدارة إعدادات GCPW.

ملاحظة: لا توفِّر Google دعمًا لاستخدام نماذج النصوص البرمجية. يجب أن يكون لديك خبرة في استخدام النصوص البرمجية من PowerShell قبل استخدام نموذج النص البرمجي.

مثال على النص البرمجي

يؤدي هذا النص البرمجي إلى تنزيل برنامج GCPW من الموقع العلني الكلاسيكي، مع عدم تضمين رمز مميَّز خاص بالمؤسسة، وتثبيت البرنامج، ثم يتم ضبط مفتاح قاعدة بيانات المسجّلين المطلوب الذي يحصر عمليات تسجيل دخول على الأجهزة على الحسابات في نطاقات مُحدَّدة. لاستخدام النص البرمجي، انسِخه في محرر نصوص وأدخِل النطاقات المسموح بها في السطر 11. إذا كنت تريد إدارة إعدادات GCPW في "وحدة تحكّم المشرف"، يمكنك الحصول على الرمز المميز من "وحدة تحكّم المشرف" واستخدام النص البرمجي لضبط مفتاح قاعدة بيانات المسجّلين باستخدام الرمز المميز.

<# This script downloads Google Credential Provider for Windows from
https://tools.google.com/dlpage/gcpw/, then installs and configures it.
Windows administrator access is required to use the script. #>

<# Set the following key to the domains you want to allow users to sign in from.

For example:
$domainsAllowedToLogin = "solarmora.com,altostrat.com"
#>

$domainsAllowedToLogin = ""

Add-Type -AssemblyName System.Drawing
Add-Type -AssemblyName PresentationFramework

<# Check if one or more domains are set #>
if ($domainsAllowedToLogin.Equals('')) {
    $msgResult = [System.Windows.MessageBox]::Show('The list of domains cannot be empty! Please edit this script.', 'GCPW', 'OK', 'Error')
    exit 5
}

function Is-Admin() {
    $admin = [bool](([System.Security.Principal.WindowsIdentity]::GetCurrent()).groups -match 'S-1-5-32-544')
    return $admin
}

<# Check if the current user is an admin and exit if they aren't. #>
if (-not (Is-Admin)) {
    $result = [System.Windows.MessageBox]::Show('Please run as administrator!', 'GCPW', 'OK', 'Error')
    exit 5
}

<# Choose the GCPW file to download. 32-bit and 64-bit versions have different names #>
$gcpwFileName = 'gcpwstandaloneenterprise.msi'
if ([Environment]::Is64BitOperatingSystem) {
    $gcpwFileName = 'gcpwstandaloneenterprise64.msi'
}

<# Download the GCPW installer. #>
$gcpwUrlPrefix = 'https://dl.google.com/credentialprovider/'
$gcpwUri = $gcpwUrlPrefix + $gcpwFileName
Write-Host 'Downloading GCPW from' $gcpwUri
Invoke-WebRequest -Uri $gcpwUri -OutFile $gcpwFileName

<# Run the GCPW installer and wait for the installation to finish #>
$arguments = "/i `"$gcpwFileName`""
$installProcess = (Start-Process msiexec.exe -ArgumentList $arguments -PassThru -Wait)

<# Check if installation was successful #>
if ($installProcess.ExitCode -ne 0) {
    $result = [System.Windows.MessageBox]::Show('Installation failed!', 'GCPW', 'OK', 'Error')
    exit $installProcess.ExitCode
}
else {
    $result = [System.Windows.MessageBox]::Show('Installation completed successfully!', 'GCPW', 'OK', 'Info')
}

<# Set the required registry key with the allowed domains #>
$registryPath = 'HKEY_LOCAL_MACHINE\Software\Google\GCPW'
$name = 'domains_allowed_to_login'
[microsoft.win32.registry]::SetValue($registryPath, $name, $domainsAllowedToLogin)

$domains = Get-ItemPropertyValue HKLM:\Software\Google\GCPW -Name $name

if ($domains -eq $domainsAllowedToLogin) {
    $msgResult = [System.Windows.MessageBox]::Show('Configuration completed successfully!', 'GCPW', 'OK', 'Info')
}
else {
    $msgResult = [System.Windows.MessageBox]::Show('Could not write to registry. Configuration was not completed.', 'GCPW', 'OK', 'Error')

}

إلغاء تثبيت "مزوّد بيانات الاعتماد في Google لنظام التشغيل Windows"


إنّ Google وGoogle Workspace والعلامات والشعارات المرتبطة بهما هي علامات تجارية مسجَّلة مملوكة من قِبل شركة Google LLC. وجميع أسماء الشركات والمنتجات الأخرى هي علامات تجارية تملكها الشركات ذات الصلة بها.