Kami menyarankan untuk tetap mengaktifkan pembaruan otomatis untuk semua penerapan Firefox untuk memastikan bahwa patch keamanan terbaru diterapkan dan semua fitur tersedia, tetapi lingkungan spesifik Anda mungkin mencegah pembaruan otomatis.
Baik Firefox Rapid Release maupun Firefox Extended Support Release dapat digunakan di lingkungan Perusahaan Anda. Jika Anda khawatir tentang pembaruan besar yang sering terjadi, kami sarankan untuk melihat Choose a Firefox update channel untuk mempelajari lebih lanjut tentang Firefox Extended Support Release.
| Frekuensi pembaruan mayor | Cakupan pembaruan mayor | Frekuensi pembaruan minor | Cakupan pembaruan minor | |
|---|---|---|---|---|
| ESR | Setiap tahun | Fitur baru yang dikirimkan dan bug yang diperbaiki dalam 12 bulan terakhir. | Setiap 2 minggu atau bila perlu | Perbaikan bug stabilitas atau keamanan yang kritis |
| RR | Setiap dua minggu | Fitur baru yang dikirimkan dan bug yang diperbaiki dalam 2 minggu terakhir | Bila perlu di antara rilis mayor | Perbaikan bug stabilitas atau keamanan yang kritis |
Menonaktifkan pembaruan Firefox
Pembaruan otomatis diaktifkan secara default, tetapi Anda dapat menonaktifkannya menggunakan kebijakan DisableAppUpdate.
Saat pembaruan diaktifkan, pembaruan dapat diinstal secara senyap tanpa persetujuan pengguna dengan mengaktifkan kebijakan AppAutoUpdate.
Memecahkan masalah pembaruan Firefox
Jika stasiun kerja tidak menerima pembaruan Firefox, pemeriksaan PowerShell berikut dapat membantu mengidentifikasi akar penyebabnya.
Periksa kunci registri Group Policy (GPO) lokal
Jalankan perintah berikut:
Get-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Mozilla\Firefox" |
Select-Object DisableAppUpdate, AppAutoUpdate
Nilai yang diharapkan:
| Nilai registri | Nilai yang diharapkan |
|---|---|
DisableAppUpdate
| 0 |
AppAutoUpdate
| 1 |
Jika nilai-nilai ini tidak diatur seperti yang diharapkan, pembaruan Firefox mungkin dinonaktifkan oleh Group Policy lokal atau domain.
Periksa versi Firefox yang terinstal
Jalankan perintah PowerShell berikut:
Get-ChildItem -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\" |
Where-Object { $_.PSChildName -like "Mozilla Firefox*" } |
ForEach-Object {
Get-ItemProperty $_.PsPath |
Select-Object DisplayName, DisplayVersion, Publisher, InstallDate
}
Bandingkan versi yang terinstal dengan versi Firefox ESR terbaru yang tersedia di situs web Mozilla.
Periksa tugas terjadwal
Firefox mengandalkan tugas terjadwal di latar belakang untuk mengunduh dan menerapkan pembaruan.
Jalankan perintah PowerShell berikut:
Get-ScheduledTask |
Where-Object { $_.TaskName -like "*Firefox Background Update*" } |
ForEach-Object { Get-ScheduledTaskInfo $_ }
-> Pastikan bahwa:
- Tugasnya ada
- Tugasnya diaktifkan
- Tugas berjalan dengan sukses tanpa kesalahan
Periksa Mozilla Maintenance Service
Di Windows, pembaruan Firefox mungkin memerlukan Mozilla Maintenance Service untuk diinstal dan dijalankan. Layanan ini memungkinkan Firefox untuk menerapkan pembaruan tanpa memerlukan hak administratif.
Periksa apakah layanan ada dan statusnya
Jalankan perintah PowerShell berikut:
Get-Service -Name MozillaMaintenance -ErrorAction SilentlyContinue |
Select-Object Name, DisplayName, Status, StartType
-> Perilaku yang diharapkan:
- Layanan ada
- Statusnya
Running(atauStopped, tetapi dapat dimulai) -
StartTypediatur keAutomaticatauManual - Jika layanan tidak ada, Firefox mungkin tidak dapat menerapkan pembaruan secara otomatis.
Mulai layanan secara manual (jika diperlukan)
Jika layanan ada tetapi tidak berjalan, coba mulai. Jalankan perintah PowerShell berikut:
Start-Service -Name MozillaMaintenance
Periksa kembali bahwa layanan dimulai tanpa kesalahan.
Instal ulang Mozilla Maintenance Service
Jika layanan hilang atau rusak, layanan dapat diinstal ulang menggunakan penginstal Firefox:
- Unduh penginstal Firefox yang cocok dengan penerapan Anda (ESR atau rilis standar).
- Jalankan penginstal sebagai Administrator.
- Pastikan Install Mozilla Maintenance Service dipilih.
Setelah instalasi, periksa kembali status layanan.
Prompt UAC meminta kredensial administrator selama pembaruan
Di beberapa stasiun kerja, pembaruan memicu prompt UAC berjudul Firefox Updater Software yang meminta kredensial administrator, meskipun Mozilla Maintenance Service telah diinstal dan sehat. Pengguna standar tidak dapat menyelesaikan pembaruan dan prompt muncul kembali setiap kali Firefox diluncurkan.
Penyebab
Sebelum menggunakan Maintenance Service, pembaru Firefox memeriksa konfigurasi UAC stasiun kerja (tes IsUnpromptedElevation dalam kode sumber pembaru). Jika UAC dikonfigurasi untuk elevasi senyap, Firefox mengasumsikan bahwa elevasi akan terjadi tanpa prompt apa pun — seperti yang terjadi pada administrator — dan melewati Maintenance Service. Tetapi jika pengguna yang masuk sebenarnya bukan administrator, elevasi tidak senyap dan Windows menampilkan prompt kredensial UAC sebagai gantinya.
Ini hanya terjadi ketika ketiga kondisi berikut terpenuhi:
-
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ConsentPromptBehaviorAdmindiatur ke0(opsi keamanan Kontrol Akun Pengguna: Perilaku prompt elevasi untuk administrator dalam Mode Persetujuan Admin = Tingkatkan tanpa meminta; default Windows adalah5) -
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\PromptOnSecureDesktopdiatur ke0(opsi keamanan Kontrol Akun Pengguna: Beralih ke desktop aman saat meminta elevasi = Dinonaktifkan; default Windows adalah1) - Pengguna yang masuk memiliki token yang difilter UAC: anggota grup dengan hak istimewa (Administrators, Backup Operators, Power Users, dll.), termasuk grup yang ditandai deny-only, atau pemegang hak istimewa sensitif (seperti
SeBackupPrivilegeatauSeDebugPrivilege) yang diberikan melalui Group Policy. Perhatikan bahwa pemfilteran berbasis hak istimewa tidak terlihat diwhoami /groups.
Diagnosis
Periksa log pembaru untuk tanda tangan berikut:
Get-Content "C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\*\updates\0\update.log"
...
After checking IsUnpromptedElevation, useService=false
Elevating via a UAC prompt
Writing status to file: failed: 9
...
Baris useService=false setelah pemeriksaan IsUnpromptedElevation mengonfirmasi penyebab ini (kesalahan 9 berarti pengguna membatalkan prompt UAC). Catatan: setelah kegagalan pertama, log berikutnya menunjukkan useService=false dari baris pertama, tanpa baris After checking... (status sisa, lihat Solusi).
Kemudian periksa nilai UAC dan status pembaruan yang tertunda:
reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v ConsentPromptBehaviorAdmin
reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v PromptOnSecureDesktop
Get-Content "C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\*\updates\0\update.status"
Nilai update.status yang mungkin:
| Nilai | Arti |
|---|---|
pending-service
| Pembaruan diunduh, Maintenance Service akan digunakan (normal) |
pending
| Firefox menyerah pada Maintenance Service untuk pembaruan ini (status sisa setelah kegagalan) |
applied-service
| Pembaruan berhasil diterapkan melalui Maintenance Service |
Solusi
- Tutup Firefox.
- Jalankan perintah berikut di PowerShell yang ditinggikan:
- Pulihkan perilaku prompt elevasi UAC default untuk administrator
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 5 /f
- Aktifkan kembali desktop aman untuk prompt elevasi
reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v PromptOnSecureDesktop /t REG_DWORD /d 1 /f
- Hapus status pembaruan sisa (jika tidak, prompt akan muncul untuk terakhir kalinya)
Remove-Item "C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\*\*" -Recurse -Force
- Pulihkan perilaku prompt elevasi UAC default untuk administrator
- Mulai Firefox, buka Bantuan > Tentang Firefox dan tunggu Mulai Ulang untuk Memperbarui Firefox.
- Mulai ulang Firefox: pembaruan harus diterapkan tanpa prompt UAC.
-> Catatan:
- Memulihkan salah satu dari dua nilai UAC sudah cukup untuk mematahkan kondisi yang salah; memulihkan keduanya akan mengembalikan stasiun kerja ke default Windows.
- Jika nilai-nilai UAC ini diberlakukan oleh Group Policy domain, nilai-nilai tersebut akan diatur ulang pada penyegaran kebijakan berikutnya (periksa dengan
gpupdate /force) — perbaikan kemudian harus diterapkan di tingkat GPO. - Sebagai alternatif, menghapus pengguna dari grup dengan hak istimewa (kemudian keluar dan masuk kembali) juga menyelesaikan masalah.
Verifikasi
Setelah pembaruan, update.log yang baru berisi After checking IsUnpromptedElevation, useService=true dan update.status menunjukkan applied-service.
Periksa transfer BITS (Background Intelligent Transfer Service)
Firefox menggunakan BITS untuk mengunduh pembaruan di latar belakang.
Jalankan perintah PowerShell berikut:
Get-BitsTransfer |
Where-Object { $_.DisplayName -match 'mozilla' -or $_.RemoteName -match 'mozilla' } |
ForEach-Object {
$job = $_
foreach ($file in $job.FileList) {
[PSCustomObject]@{
DisplayName = $job.DisplayName
JobState = $job.JobState
BytesTransferredMB = [math]::Round($file.BytesTransferred / 1MB, 2)
BytesRemainingMB = [math]::Round(($file.BytesTotal - $file.BytesTransferred) / 1MB, 2)
ProgressPercent = if ($file.BytesTotal -gt 0) {
[math]::Round(($file.BytesTransferred / $file.BytesTotal * 100), 2)
} else { 0 }
RemoteURL = $file.RemoteName
LocalPath = $file.LocalName
}
}
}
-> Apa yang harus diperiksa
- JobState menunjukkan status transfer saat ini (transferring, suspended, completed, atau error).
- ProgressPercent menunjukkan kemajuan unduhan.
- RemoteURL menunjukkan URL yang digunakan oleh Firefox untuk mengambil pembaruan.
-> Jika unduhan diblokir
Jika kemajuan tidak berlanjut atau pekerjaan gagal, verifikasi bahwa URL yang ditampilkan di RemoteURL tidak diblokir oleh jaringan, firewall, atau proksi Anda.
Untuk mengonfirmasi, salin dan tempel URL ke peramban dan periksa apakah unduhan dimulai dengan sukses.
Daftar berkas terkait Firefox di C:\ProgramData
Berkas pembaruan Firefox diunduh dan disimpan di lokasi berikut.
Jalankan perintah PowerShell berikut:
Get-ChildItem -Path "C:\ProgramData\Mozilla-*" -Recurse |
Select-Object @{ Name="Path"; Expression={$_.FullName} },
@{ Name="Type"; Expression={ if ($_.PSIsContainer) { "Directory" } else { "File" } } },
@{ Name="Size"; Expression={$_.Length} },
@{ Name="LastModified"; Expression={$_.LastWriteTime}
}
Ini membantu memverifikasi apakah berkas pembaruan telah diunduh dan mengidentifikasi berkas yang tidak lengkap atau macet.