Comparar revisiones

Gestionar las actualizaciones de Firefox

Revisión 348965:

Revisión 348965 por SumoBot en

Revisión 361073:

Revisión 361073 por SumoBot en

Palabras clave:

Firefox, Empresarial, Actualizaciones
Firefox, Empresarial, Actualizaciones

Resumen de los resultados de la búsqueda:

Obtén información sobre las actualizaciones automáticas para las implementaciones de Firefox y cómo garantizar que se apliquen los últimos parches de seguridad y que todas las funciones estén disponibles.
Obtén información sobre las actualizaciones automáticas para las implementaciones de Firefox y cómo garantizar que se apliquen los últimos parches de seguridad y que todas las funciones estén disponibles.

Contenido:

[[Template:enterprise]] Recomendamos mantener las actualizaciones automáticas habilitadas para todas las implementaciones de Firefox para garantizar que se apliquen los últimos parches de seguridad y que todas las funciones estén disponibles, pero es posible que tu entorno específico impida las actualizaciones automáticas. Tanto Firefox Rapid Release como Firefox Extended Support Release se pueden utilizar en tus entornos empresariales. Si te preocupan las actualizaciones grandes y frecuentes, te recomendamos que consultes [[Choose a Firefox update channel]] para obtener más información sobre Firefox Extended Support Release. {| class="wikitable" |+ |- ! ! '''Frecuencia de las actualizaciones mayores''' ! '''Alcance de las actualizaciones mayores''' ! '''Frecuencia de las actualizaciones menores''' ! '''Alcance de las actualizaciones menores''' |- | '''ESR''' | Cada año [https://whattrainisitnow.com/calendar/ Ver calendario] | Nuevas funciones entregadas y errores corregidos en los últimos 12 meses. | Cada 2 semanas o cuando sea necesario | Corrección de errores críticos de estabilidad o seguridad |- | '''RR''' | Cada dos semanas [https://whattrainisitnow.com/calendar/ Ver calendario] | Nuevas funciones entregadas y errores corregidos en las últimas 2 semanas | Cuando sea necesario entre las versiones mayores | Corrección de errores críticos de estabilidad o seguridad |} =Deshabilitar las actualizaciones de Firefox= Las actualizaciones automáticas están habilitadas de forma predeterminada, pero puedes deshabilitarlas usando la [https://mozilla.github.io/policy-templates/#disableappupdate política DisableAppUpdate]. Cuando las actualizaciones están habilitadas, se pueden instalar silenciosamente sin la aprobación del usuario habilitando la [https://mozilla.github.io/policy-templates/#appautoupdate política AppAutoUpdate]. =Solución de problemas con las actualizaciones de Firefox= Si una estación de trabajo no recibe las actualizaciones de Firefox, las siguientes comprobaciones de PowerShell pueden ayudar a identificar la causa raíz. ==Comprobar las claves de registro de la Directiva de grupo local (GPO)== Ejecuta el siguiente comando: <code> Get-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Mozilla\Firefox" | Select-Object DisableAppUpdate, AppAutoUpdate </code> '''Valores esperados:''' {| class="wikitable" |+ |- ! '''Valor del registro''' ! '''Valor esperado''' |- | <code>DisableAppUpdate</code> | 0 |- | <code>AppAutoUpdate</code> | 1 |} Si estos valores no están configurados como se esperaba, es posible que las actualizaciones de Firefox estén deshabilitadas por la Directiva de grupo local o de dominio. ==Comprobar la versión de Firefox instalada== Ejecuta el siguiente comando de PowerShell: <code> Get-ChildItem -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\" | Where-Object { $_.PSChildName -like "Mozilla Firefox*" } | ForEach-Object { Get-ItemProperty $_.PsPath | Select-Object DisplayName, DisplayVersion, Publisher, InstallDate } </code> Compara la versión instalada con la última versión de Firefox ESR disponible en el sitio web de Mozilla. ==Comprobar la tarea programada== Firefox depende de una tarea programada en segundo plano para descargar y aplicar actualizaciones. Ejecuta el siguiente comando de PowerShell: <code> Get-ScheduledTask | Where-Object { $_.TaskName -like "*Firefox Background Update*" } | ForEach-Object { Get-ScheduledTaskInfo $_ } </code> '''-> Asegúrate de que:''' * La tarea existe * La tarea está habilitada * La tarea se ejecuta correctamente sin errores ==Comprobar el Servicio de Mantenimiento de Mozilla== En Windows, las actualizaciones de Firefox pueden requerir que el Servicio de Mantenimiento de Mozilla esté instalado y en ejecución. Este servicio permite a Firefox aplicar actualizaciones sin necesidad de privilegios administrativos. ===Comprobar si el servicio existe y su estado=== Ejecuta el siguiente comando de PowerShell: <code> Get-Service -Name MozillaMaintenance -ErrorAction SilentlyContinue | Select-Object Name, DisplayName, Status, StartType </code> '''-> Comportamiento esperado:''' * El servicio existe * El estado es <code>Running</code> (o <code>Stopped</code>, pero puede iniciarse) * <code>StartType</code> está configurado como <code>Automatic</code> o <code>Manual</code> * Si falta el servicio, es posible que Firefox no pueda aplicar las actualizaciones automáticamente. ===Iniciar el servicio manualmente ''(si es necesario)''=== Si el servicio existe pero no se está ejecutando, intenta iniciarlo. Ejecuta el siguiente comando de PowerShell: <code> Start-Service -Name MozillaMaintenance </code> Vuelve a comprobar que el servicio se inicia sin errores. ===Reinstalar el Servicio de Mantenimiento de Mozilla=== Si el servicio falta o está dañado, se puede reinstalar usando el instalador de Firefox: # Descarga el instalador de Firefox que coincida con tu implementación (ESR o versión estándar). # Ejecuta el instalador como Administrador. # Asegúrate de que ''Instalar el Servicio de Mantenimiento de Mozilla'' esté seleccionado. Después de la instalación, vuelve a comprobar el estado del servicio. ==Aviso de UAC que solicita credenciales de administrador durante las actualizaciones== En algunas estaciones de trabajo, una actualización activa un aviso de UAC titulado ''Firefox Updater Software'' que solicita credenciales de administrador, aunque el Servicio de Mantenimiento de Mozilla esté instalado y funcione correctamente. Los usuarios estándar no pueden completar la actualización y el aviso vuelve a aparecer cada vez que se inicia Firefox. ===Causa=== Antes de usar el Servicio de Mantenimiento, el actualizador de Firefox comprueba la configuración de UAC de la estación de trabajo (prueba <code>IsUnpromptedElevation</code> en el código fuente del actualizador). Si UAC está configurado para la elevación silenciosa, Firefox asume que la elevación se producirá sin ningún aviso —como lo haría para un administrador— y omite el Servicio de Mantenimiento. Pero si el usuario que ha iniciado sesión no es realmente un administrador, la elevación no es silenciosa y Windows muestra en su lugar un aviso de credenciales de UAC. Esto ocurre solo cuando se cumplen las '''tres''' condiciones siguientes: # <code>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ConsentPromptBehaviorAdmin</code> está establecido en <code>0</code> (opción de seguridad ''Control de cuentas de usuario: Comportamiento del aviso de elevación para administradores en modo de aprobación de administrador'' = ''Elevar sin preguntar''; el valor predeterminado de Windows es <code>5</code>) # <code>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\PromptOnSecureDesktop</code> está establecido en <code>0</code> (opción de seguridad ''Control de cuentas de usuario: Cambiar al escritorio seguro al solicitar la elevación'' = ''Deshabilitado''; el valor predeterminado de Windows es <code>1</code>) # El usuario que ha iniciado sesión tiene un '''token filtrado de UAC''': miembro de un grupo con privilegios (Administradores, Operadores de copia de seguridad, Usuarios avanzados, etc.), incluidos los grupos marcados como ''solo denegar'', o titular de privilegios sensibles (como <code>SeBackupPrivilege</code> o <code>SeDebugPrivilege</code>) concedidos a través de la Directiva de grupo. Ten en cuenta que el filtrado basado en privilegios no es visible en <code>whoami /groups</code>. ===Diagnóstico=== Comprueba el registro del actualizador para la siguiente firma: <code> Get-Content "C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\*\updates\0\update.log" </code> <code> ... After checking IsUnpromptedElevation, useService=false Elevating via a UAC prompt Writing status to file: failed: 9 ... </code> La línea <code>useService=false</code> después de la comprobación <code>IsUnpromptedElevation</code> confirma esta causa (el error <code>9</code> significa que el usuario canceló el aviso de UAC). Nota: después de un primer fallo, los registros posteriores muestran <code>useService=false</code> desde la primera línea, sin las líneas <code>After checking...</code> (estado residual, ver Solución). Luego, comprueba los valores de UAC y el estado de la actualización pendiente: <code> reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v ConsentPromptBehaviorAdmin reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v PromptOnSecureDesktop Get-Content "C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\*\updates\0\update.status" </code> Posibles valores de <code>update.status</code>: {| class="wikitable" |+ |- ! '''Valor''' ! '''Significado''' |- | <code>pending-service</code> | Actualización descargada, se utilizará el Servicio de Mantenimiento (normal) |- | <code>pending</code> | Firefox ha renunciado al Servicio de Mantenimiento para esta actualización (estado residual después de un fallo) |- | <code>applied-service</code> | Actualización aplicada correctamente a través del Servicio de Mantenimiento |} ===Solución=== # Cierra Firefox. # Ejecuta los siguientes comandos en un PowerShell con privilegios elevados: #* '''Restaurar el comportamiento predeterminado del aviso de elevación de UAC para administradores''' #*;<code> reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 5 /f</code> #* '''Rehabilitar el escritorio seguro para los avisos de elevación''' #*;<code> reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v PromptOnSecureDesktop /t REG_DWORD /d 1 /f</code> #* '''Limpiar el estado de actualización residual (de lo contrario, el aviso aparecerá una última vez)''' #*;<code> Remove-Item "C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\*\*" -Recurse -Force</code> # Inicia Firefox, ve a ''Ayuda'' > ''Acerca de Firefox'' y espera a que aparezca ''Reiniciar para actualizar Firefox''. # Reinicia Firefox: la actualización debe aplicarse sin ningún aviso de UAC. '''-> Notas:''' * Restaurar cualquiera de los dos valores de UAC es suficiente para romper la condición defectuosa; restaurar ambos devuelve la estación de trabajo a los valores predeterminados de Windows. * Si estos valores de UAC son aplicados por una Directiva de grupo de dominio, se restablecerán en la siguiente actualización de la directiva (comprueba con <code>gpupdate /force</code>) — la solución debe aplicarse entonces a nivel de GPO. * Alternativamente, eliminar al usuario del grupo con privilegios (y luego cerrar y volver a iniciar sesión) también resuelve el problema. ===Verificación=== Después de la actualización, el nuevo <code>update.log</code> contiene <code>After checking IsUnpromptedElevation, useService=true</code> y <code>update.status</code> muestra <code>applied-service</code>. ==Comprobar las transferencias BITS (Servicio de transferencia inteligente en segundo plano)== Firefox utiliza BITS para descargar actualizaciones en segundo plano. Ejecuta el siguiente comando de PowerShell: <code> Get-BitsTransfer | Where-Object { $_.DisplayName -match 'mozilla' -or $_.RemoteName -match 'mozilla' } | ForEach-Object { $job = $_ foreach ($file in $job.FileList) { [PSCustomObject]@{ DisplayName = $job.DisplayName JobState = $job.JobState BytesTransferredMB = [math]::Round($file.BytesTransferred / 1MB, 2) BytesRemainingMB = [math]::Round(($file.BytesTotal - $file.BytesTransferred) / 1MB, 2) ProgressPercent = if ($file.BytesTotal -gt 0) { [math]::Round(($file.BytesTransferred / $file.BytesTotal * 100), 2) } else { 0 } RemoteURL = $file.RemoteName LocalPath = $file.LocalName } } } </code> '''-> Qué comprobar''' * JobState muestra el estado actual de la transferencia (transfiriendo, suspendido, completado o error). * ProgressPercent indica el progreso de la descarga. * RemoteURL muestra la URL utilizada por Firefox para recuperar la actualización. '''-> Si la descarga está bloqueada''' Si el progreso no avanza o el trabajo falla, verifica que la URL que se muestra en RemoteURL no esté bloqueada por tu red, firewall o proxy. Para confirmarlo, copia y pega la URL en un navegador y comprueba si la descarga se inicia correctamente. ==Listar archivos relacionados con Firefox en <code>C:\ProgramData</code>== Los archivos de actualización de Firefox se descargan y almacenan en la siguiente ubicación. Ejecuta el siguiente comando de PowerShell: <code> Get-ChildItem -Path "C:\ProgramData\Mozilla-*" -Recurse | Select-Object @{ Name="Path"; Expression={$_.FullName} }, @{ Name="Type"; Expression={ if ($_.PSIsContainer) { "Directory" } else { "File" } } }, @{ Name="Size"; Expression={$_.Length} }, @{ Name="LastModified"; Expression={$_.LastWriteTime} } </code> Esto ayuda a verificar si se descargaron los archivos de actualización e identificar archivos incompletos o detenidos. <!-- The Managing Firefox Enterprise article has never been approved. See https://support.mozilla.org/en-US/kb/managing-firefox-enterprise/revision/173219 --> <!-- Refer to the [[Managing Firefox Enterprise]] help article to learn how to set and manage policies.-->
[[Template:enterprise]] Recomendamos mantener las actualizaciones automáticas habilitadas para todas las implementaciones de Firefox para garantizar que se apliquen los últimos parches de seguridad y que todas las funciones estén disponibles, pero es posible que tu entorno específico impida las actualizaciones automáticas. Tanto Firefox como Firefox Extended Support Release (ESR) se pueden utilizar en tus entornos empresariales. Si te preocupan las actualizaciones grandes y frecuentes, te recomendamos leer [[Choose a Firefox update channel]] para obtener más información sobre Firefox ESR. '''Firefox''' recibe una actualización mayor cada dos semanas, que incorpora nuevas funciones y correcciones de errores de ese período, con actualizaciones menores entre las versiones mayores según sea necesario para solucionar problemas críticos de estabilidad o seguridad. '''Firefox Extended Support Release (ESR)''' recibe una actualización mayor cada año, que incorpora nuevas funciones y correcciones de errores de los 12 meses anteriores, con actualizaciones menores cada dos semanas o según sea necesario para solucionar problemas críticos de estabilidad o seguridad. =Implementar Firefox y gestionar las actualizaciones= Las organizaciones pueden utilizar herramientas de gestión de dispositivos, incluidas las soluciones de gestión de dispositivos móviles (MDM) como Microsoft Intune o Jamf, para implementar Firefox y gestionar las actualizaciones en los ordenadores de su organización. Las políticas empresariales de Firefox controlan cómo se actualiza Firefox, incluyendo si las actualizaciones automáticas están habilitadas. Sin embargo, algunas organizaciones gestionan las actualizaciones de las aplicaciones a través de sus propias herramientas de implementación. En estos casos, es posible que los administradores necesiten distribuir las actualizaciones de Firefox utilizando su software de gestión de dispositivos. Para obtener más información sobre cómo implementar Firefox en tu organización, consulta [https://firefox-admin-docs.mozilla.org/guides/getting-started/#deploy-firefox Implementar Firefox] en la documentación de Firefox Enterprise. =Controlar las actualizaciones a través de políticas= Puedes controlar tus actualizaciones a través de políticas. Estas políticas te permiten gestionar el comportamiento de actualización integrado de Firefox, incluidas las actualizaciones automáticas y manuales. Consulta las políticas que puedes utilizar a continuación: *[https://firefox-admin-docs.mozilla.org/reference/policies/disableappupdate/ DisableAppUpdate]: Desactiva las actualizaciones de la aplicación dentro de Firefox. *[https://firefox-admin-docs.mozilla.org/reference/policies/appautoupdate/ AppAutoUpdate]: Habilita o deshabilita la actualización automática de la aplicación. *[https://firefox-admin-docs.mozilla.org/reference/policies/backgroundappupdate/ BackgroundAppUpdate]: Habilita o deshabilita la actualización automática de la aplicación en segundo plano, cuando la aplicación no está en ejecución. *[https://firefox-admin-docs.mozilla.org/reference/policies/manualappupdateonly/ ManualAppUpdateOnly]: Cambia a solo actualizaciones manuales. *[https://firefox-admin-docs.mozilla.org/reference/policies/appupdatepin/ AppUpdatePin]: Evita que Firefox se actualice más allá de la versión anclada especificada. *[https://firefox-admin-docs.mozilla.org/reference/policies/appupdateurl/ AppUpdateURL]: Cambia la URL para la actualización de la aplicación si estás proporcionando actualizaciones de Firefox desde un servidor de actualizaciones personalizado. Para obtener instrucciones sobre cómo configurar las políticas empresariales, consulta [https://firefox-admin-docs.mozilla.org/guides/policies-configuration/ Configuración de políticas]. {note}'''Nota:''' El método que utilices para configurar las políticas empresariales puede variar dependiendo de tu sistema operativo y entorno de implementación. Sigue la documentación de Firefox Enterprise para conocer las opciones de configuración actuales.{/note} =Gestionar las versiones con Firefox Enterprise= La consola de Firefox Enterprise también incluye opciones de gestión de versiones que ayudan a los administradores a decidir cómo y cuándo se implementan las actualizaciones de Firefox en su organización. Para obtener más información, consulta la página [https://www.firefox.com/en-US/browsers/enterprise/ Firefox for Enterprise]. =Solucionar problemas de actualización de Firefox= Si Firefox no se actualiza como se esperaba, los pasos para solucionar problemas pueden variar dependiendo de tu sistema operativo y de cómo se gestione Firefox en tu organización. Para problemas de actualización específicos de Windows, consulta [[Troubleshoot Firefox updates on Windows]]. Aquí se podrán añadir artículos adicionales para la solución de problemas en otros sistemas operativos a medida que estén disponibles. =Artículos relacionados= *[[Choose a Firefox update channel]] *[[Customize Firefox using policies.json]] *[https://firefox-admin-docs.mozilla.org/guides/policies-configuration/ Configuración de políticas] *[[Troubleshoot Firefox updates on Windows]] <!-- The Managing Firefox Enterprise article has never been approved. See https://support.mozilla.org/en-US/kb/managing-firefox-enterprise/revision/173219 --> <!-- Refer to the [[Managing Firefox Enterprise]] help article to learn how to set and manage policies.-->

Volver al historial