Veiledning for IT

Matematik i Måneby kjører i nettleseren uten installasjon og uten innlogging. Fungerer spillet ikke på skolens datamaskiner, skyldes det nesten alltid en sentral innstilling. Spillets feilskjerm viser en linje som begynner med Til IT:, og en lenke til riktig avsnitt her.

Kort fortalt må maaneby.dk få lov til å:

WebAssembly er slått av

Feilskjermen sier Til IT: WebAssembly: slået fra (slått av). Spillets motor er WebAssembly, og Chrome slår av WebAssembly når JavaScript JIT er blokkert. Det gjør policyen DefaultJavaScriptJitSetting med verdien 2 (Do not allow any site to run JavaScript JIT), som noen kommuner bruker som herding. Edge og telefoner fungerer som regel, fordi policyen bare er satt for Chrome.

Løsningen er et unntak for nettstedet, slik at resten av herdingen blir stående: JavaScriptJitAllowedForSites med verdien [*.]maaneby.dk. Google håndhever unntaket per nettsted, så nettopp denne formen dekker både maaneby.dk og www.maaneby.dk.

Google Admin-konsollen (Chromebooks og administrert Chrome)

  1. Logg inn i Google Admin-konsollen med en administratorkonto.
  2. Gå til Menu > Devices > Chrome > Settings. Siden User & browser settings åpnes.
  3. Velg organisasjonsenheten med elevenes kontoer i sidepanelet.
  4. Finn JavaScript JIT i gruppen Content (eller søk etter det).
  5. La standardvalget stå, og legg til [*.]maaneby.dk i listen over nettadresser som kan kjøre JavaScript JIT.
  6. Klikk Save. Ifølge Google slår det som regel inn i løpet av noen minutter, men det kan ta opptil 24 timer.

Menynavnene er fra Googles engelske veiledning og kan stå på norsk i deres konsoll.

Windows: gruppepolicy

  1. Installer Chromes ADMX-maler (fra Google Chrome Bundle) hvis de ikke allerede finnes.
  2. Åpne Computer Configuration > Administrative Templates > Google > Google Chrome > Content settings.
  3. Åpne Allow JavaScript to use JIT on these sites, velg Enabled, klikk Show, og legg til [*.]maaneby.dk.

Intune

Importer Chromes ADMX-filer (først google.admx, så chrome.admx) under Devices > Configuration profiles > Import ADMX, opprett en profil av typen Templates > Imported Administrative templates, og sett samme innstilling som ovenfor. Google beskriver fremgangsmåten trinn for trinn (se kildene nederst).

Registeret

Policyen er en liste. Hver verdi er en streng (REG_SZ) med et løpenummer som navn:

HKLM\SOFTWARE\Policies\Google\Chrome\JavaScriptJitAllowedForSites
    1    REG_SZ    [*.]maaneby.dk

Som kommando (bruk neste ledige nummer hvis 1 allerede er i bruk):

reg add "HKLM\SOFTWARE\Policies\Google\Chrome\JavaScriptJitAllowedForSites" /v 1 /t REG_SZ /d "[*.]maaneby.dk" /f

Sjekk at det virker

Åpne chrome://policy på en elev-PC, klikk Reload policies, og se at JavaScriptJitAllowedForSites står med [*.]maaneby.dk. Åpne deretter maaneby.dk/no/spil/ i en ny fane.

Edge

Edge har de samme to policyene, hvis Edge også er låst: JavaScriptJitAllowedForSites under Administrative Templates > Microsoft Edge > Content settings, i registeret under HKLM\SOFTWARE\Policies\Microsoft\Edge\JavaScriptJitAllowedForSites. Bruker dere Edges forbedrede sikkerhetsmodus (EnhanceSecurityMode), så legg også til maaneby.dk i EnhanceSecurityModeBypassListDomains.

Et nettfilter blokkerer spillets filer

Feilskjermen nevner en fil, for eksempel Til IT: main.dcr: HTTP 403, (blokeret eller offline) (blokkert eller frakoblet) eller ikke en film. Det siste betyr at filteret har svart med sin egen side i stedet for filen. Tillat:

AdresseInnholdContent-Type
https://maaneby.dk/Hele nettstedet. www.maaneby.dk sender bare videre hit.
/game/**Selve spillet, som /no/spil/ viser i en iframe
/game/matematik-i-maaneby/*.dcrSpillets 19 Director-filmer, opptil 22 MB per filapplication/octet-stream
/game/polyfill-dist/*.wasmMotoren (7,7 MB) og fire små utvidelserapplication/wasm
/game/polyfill-dist/*.js, /game/host/*.js, /game/fixes/*.jsSkriptapplication/javascript
/game/sw.jsService worker som lagrer filmene til neste gang (se lagring)application/javascript

Filene må komme fram uendret: ikke erstattet av en advarselsside, ikke avkortet og med typen application/wasm beholdt på .wasm. Skanner en proxy store filer, kan de første filmene ta lang tid. Spillet henter ingenting fra andre adresser. Nettleseren kan sende Cloudflares egne nettverksfeilrapporter til a.nel.cloudflare.com; dem trenger dere ikke tillate.

WebGL2 eller maskinvareakselerasjon er slått av

Feilskjermen sier Til IT: WebGL2: .... Spillet tegnes med WebGL2. Uten det kan det bare kjøre svært sakte, og noen skjermer tegnes feil. Sjekk:

Lokal lagring eller service worker er blokkert

Spillet lagrer i nettleseren på hver datamaskin (localStorage), og en service worker lagrer de hentede filmene i nettleserens hurtigbuffer, så de ikke må hentes på nytt. Er lokale data blokkert, for eksempel med DefaultCookiesSetting = 2 (Do not allow any site to set local data), starter spillet likevel, men det kan ikke lagres til neste gang, og filmene hentes på nytt hver gang. Tillat lokale data for nettstedet med CookiesAllowedForUrls = [*.]maaneby.dk (i Admin-konsollen: Cookies i gruppen Content, Allow cookies for URL patterns). Slettes nettleserdata ved utlogging, forsvinner lagrede spill også.

Spillet stoppet under hentingen

Feilskjermen sier Til IT: tidsgrænse: ... (tidsgrense). Tittelskjermen kom ikke innen ett minutt, og ingenting ble hentet. Det skyldes oftest et filter eller en proxy som holder filene tilbake (se nettfilter), eller et svært belastet nett (se båndbredde).

Båndbredde

Start gjerne spillet noen minutter før timen, og ikke på 25 maskiner i samme sekund. 25 elever samtidig er rundt 1,75 GB over skolens linje.

Personvern og sikkerhet

Kontakt

Spørsmål fra IT: skriv til [email protected]. Send gjerne med linjen Til IT fra feilskjermen, et bilde går fint.

Kilder