Mengelola pembaruan Firefox

Firefox Enterprise Firefox Enterprise Terakhir diperbarui: 1 minggu yang lalu
This is a machine-generated translation of the English article. It has not been reviewed by a human, and may contain errors. If you would like to revise this content, you can start here.

Artikel ini ditujukan untuk administrator IT yang ingin mengelola Firefox pada komputer di organisasinya.

Kami menyarankan untuk tetap mengaktifkan pembaruan otomatis untuk semua penerapan Firefox untuk memastikan bahwa patch keamanan terbaru diterapkan dan semua fitur tersedia, tetapi lingkungan spesifik Anda mungkin mencegah pembaruan otomatis.

Baik Firefox Rapid Release maupun Firefox Extended Support Release dapat digunakan di lingkungan Perusahaan Anda. Jika Anda khawatir tentang pembaruan besar yang sering terjadi, kami sarankan untuk melihat Choose a Firefox update channel untuk mempelajari lebih lanjut tentang Firefox Extended Support Release.

Frekuensi pembaruan mayor Cakupan pembaruan mayor Frekuensi pembaruan minor Cakupan pembaruan minor
ESR Setiap tahun

Lihat kalender

Fitur baru yang dikirimkan dan bug yang diperbaiki dalam 12 bulan terakhir. Setiap 2 minggu atau bila perlu Perbaikan bug stabilitas atau keamanan yang kritis
RR Setiap dua minggu

Lihat kalender

Fitur baru yang dikirimkan dan bug yang diperbaiki dalam 2 minggu terakhir Bila perlu di antara rilis mayor Perbaikan bug stabilitas atau keamanan yang kritis


Menonaktifkan pembaruan Firefox

Pembaruan otomatis diaktifkan secara default, tetapi Anda dapat menonaktifkannya menggunakan kebijakan DisableAppUpdate.

Saat pembaruan diaktifkan, pembaruan dapat diinstal secara senyap tanpa persetujuan pengguna dengan mengaktifkan kebijakan AppAutoUpdate.

Memecahkan masalah pembaruan Firefox

Jika stasiun kerja tidak menerima pembaruan Firefox, pemeriksaan PowerShell berikut dapat membantu mengidentifikasi akar penyebabnya.

Periksa kunci registri Group Policy (GPO) lokal

Jalankan perintah berikut:

Get-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Mozilla\Firefox" | 
Select-Object DisableAppUpdate, AppAutoUpdate

Nilai yang diharapkan:

Nilai registri Nilai yang diharapkan
DisableAppUpdate 0
AppAutoUpdate 1

Jika nilai-nilai ini tidak diatur seperti yang diharapkan, pembaruan Firefox mungkin dinonaktifkan oleh Group Policy lokal atau domain.

Periksa versi Firefox yang terinstal

Jalankan perintah PowerShell berikut:

Get-ChildItem -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\" |
Where-Object { $_.PSChildName -like "Mozilla Firefox*" } |
ForEach-Object {
    Get-ItemProperty $_.PsPath |
    Select-Object DisplayName, DisplayVersion, Publisher, InstallDate
}

Bandingkan versi yang terinstal dengan versi Firefox ESR terbaru yang tersedia di situs web Mozilla.

Periksa tugas terjadwal

Firefox mengandalkan tugas terjadwal di latar belakang untuk mengunduh dan menerapkan pembaruan.

Jalankan perintah PowerShell berikut:

Get-ScheduledTask | 
Where-Object { $_.TaskName -like "*Firefox Background Update*" } | 
ForEach-Object { Get-ScheduledTaskInfo $_ }

-> Pastikan bahwa:

  • Tugasnya ada
  • Tugasnya diaktifkan
  • Tugas berjalan dengan sukses tanpa kesalahan

Periksa Mozilla Maintenance Service

Di Windows, pembaruan Firefox mungkin memerlukan Mozilla Maintenance Service untuk diinstal dan dijalankan. Layanan ini memungkinkan Firefox untuk menerapkan pembaruan tanpa memerlukan hak administratif.

Periksa apakah layanan ada dan statusnya

Jalankan perintah PowerShell berikut:

Get-Service -Name MozillaMaintenance -ErrorAction SilentlyContinue |
Select-Object Name, DisplayName, Status, StartType

-> Perilaku yang diharapkan:

  • Layanan ada
  • Statusnya Running (atau Stopped, tetapi dapat dimulai)
  • StartType diatur ke Automatic atau Manual
  • Jika layanan tidak ada, Firefox mungkin tidak dapat menerapkan pembaruan secara otomatis.

Mulai layanan secara manual (jika diperlukan)

Jika layanan ada tetapi tidak berjalan, coba mulai. Jalankan perintah PowerShell berikut:

Start-Service -Name MozillaMaintenance

Periksa kembali bahwa layanan dimulai tanpa kesalahan.

Instal ulang Mozilla Maintenance Service

Jika layanan hilang atau rusak, layanan dapat diinstal ulang menggunakan penginstal Firefox:

  1. Unduh penginstal Firefox yang cocok dengan penerapan Anda (ESR atau rilis standar).
  2. Jalankan penginstal sebagai Administrator.
  3. Pastikan Install Mozilla Maintenance Service dipilih.

Setelah instalasi, periksa kembali status layanan.

Prompt UAC meminta kredensial administrator selama pembaruan

Di beberapa stasiun kerja, pembaruan memicu prompt UAC berjudul Firefox Updater Software yang meminta kredensial administrator, meskipun Mozilla Maintenance Service telah diinstal dan sehat. Pengguna standar tidak dapat menyelesaikan pembaruan dan prompt muncul kembali setiap kali Firefox diluncurkan.

Penyebab

Sebelum menggunakan Maintenance Service, pembaru Firefox memeriksa konfigurasi UAC stasiun kerja (tes IsUnpromptedElevation dalam kode sumber pembaru). Jika UAC dikonfigurasi untuk elevasi senyap, Firefox mengasumsikan bahwa elevasi akan terjadi tanpa prompt apa pun — seperti yang terjadi pada administrator — dan melewati Maintenance Service. Tetapi jika pengguna yang masuk sebenarnya bukan administrator, elevasi tidak senyap dan Windows menampilkan prompt kredensial UAC sebagai gantinya.

Ini hanya terjadi ketika ketiga kondisi berikut terpenuhi:

  1. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ConsentPromptBehaviorAdmin diatur ke 0 (opsi keamanan Kontrol Akun Pengguna: Perilaku prompt elevasi untuk administrator dalam Mode Persetujuan Admin = Tingkatkan tanpa meminta; default Windows adalah 5)
  2. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\PromptOnSecureDesktop diatur ke 0 (opsi keamanan Kontrol Akun Pengguna: Beralih ke desktop aman saat meminta elevasi = Dinonaktifkan; default Windows adalah 1)
  3. Pengguna yang masuk memiliki token yang difilter UAC: anggota grup dengan hak istimewa (Administrators, Backup Operators, Power Users, dll.), termasuk grup yang ditandai deny-only, atau pemegang hak istimewa sensitif (seperti SeBackupPrivilege atau SeDebugPrivilege) yang diberikan melalui Group Policy. Perhatikan bahwa pemfilteran berbasis hak istimewa tidak terlihat di whoami /groups.

Diagnosis

Periksa log pembaru untuk tanda tangan berikut:

Get-Content "C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\*\updates\0\update.log"

...
After checking IsUnpromptedElevation, useService=false
Elevating via a UAC prompt
Writing status to file: failed: 9
...

Baris useService=false setelah pemeriksaan IsUnpromptedElevation mengonfirmasi penyebab ini (kesalahan 9 berarti pengguna membatalkan prompt UAC). Catatan: setelah kegagalan pertama, log berikutnya menunjukkan useService=false dari baris pertama, tanpa baris After checking... (status sisa, lihat Solusi).

Kemudian periksa nilai UAC dan status pembaruan yang tertunda:

reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v ConsentPromptBehaviorAdmin
reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v PromptOnSecureDesktop
Get-Content "C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\*\updates\0\update.status"

Nilai update.status yang mungkin:

Nilai Arti
pending-service Pembaruan diunduh, Maintenance Service akan digunakan (normal)
pending Firefox menyerah pada Maintenance Service untuk pembaruan ini (status sisa setelah kegagalan)
applied-service Pembaruan berhasil diterapkan melalui Maintenance Service

Solusi

  1. Tutup Firefox.
  2. Jalankan perintah berikut di PowerShell yang ditinggikan:
    • Pulihkan perilaku prompt elevasi UAC default untuk administrator
      reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 5 /f
    • Aktifkan kembali desktop aman untuk prompt elevasi
      reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v PromptOnSecureDesktop /t REG_DWORD /d 1 /f
    • Hapus status pembaruan sisa (jika tidak, prompt akan muncul untuk terakhir kalinya)
      Remove-Item "C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\*\*" -Recurse -Force
  3. Mulai Firefox, buka Bantuan > Tentang Firefox dan tunggu Mulai Ulang untuk Memperbarui Firefox.
  4. Mulai ulang Firefox: pembaruan harus diterapkan tanpa prompt UAC.

-> Catatan:

  • Memulihkan salah satu dari dua nilai UAC sudah cukup untuk mematahkan kondisi yang salah; memulihkan keduanya akan mengembalikan stasiun kerja ke default Windows.
  • Jika nilai-nilai UAC ini diberlakukan oleh Group Policy domain, nilai-nilai tersebut akan diatur ulang pada penyegaran kebijakan berikutnya (periksa dengan gpupdate /force) — perbaikan kemudian harus diterapkan di tingkat GPO.
  • Sebagai alternatif, menghapus pengguna dari grup dengan hak istimewa (kemudian keluar dan masuk kembali) juga menyelesaikan masalah.

Verifikasi

Setelah pembaruan, update.log yang baru berisi After checking IsUnpromptedElevation, useService=true dan update.status menunjukkan applied-service.

Periksa transfer BITS (Background Intelligent Transfer Service)

Firefox menggunakan BITS untuk mengunduh pembaruan di latar belakang.

Jalankan perintah PowerShell berikut:

Get-BitsTransfer | 
Where-Object { $_.DisplayName -match 'mozilla' -or $_.RemoteName -match 'mozilla' } | 
ForEach-Object {
    $job = $_
    foreach ($file in $job.FileList) {
        [PSCustomObject]@{
            DisplayName        = $job.DisplayName
            JobState           = $job.JobState
            BytesTransferredMB = [math]::Round($file.BytesTransferred / 1MB, 2)
            BytesRemainingMB   = [math]::Round(($file.BytesTotal - $file.BytesTransferred) / 1MB, 2)
            ProgressPercent    = if ($file.BytesTotal -gt 0) { 
                                     [math]::Round(($file.BytesTransferred / $file.BytesTotal * 100), 2) 
                                 } else { 0 }
            RemoteURL          = $file.RemoteName
            LocalPath          = $file.LocalName
        }
    }
}

-> Apa yang harus diperiksa

  • JobState menunjukkan status transfer saat ini (transferring, suspended, completed, atau error).
  • ProgressPercent menunjukkan kemajuan unduhan.
  • RemoteURL menunjukkan URL yang digunakan oleh Firefox untuk mengambil pembaruan.

-> Jika unduhan diblokir

Jika kemajuan tidak berlanjut atau pekerjaan gagal, verifikasi bahwa URL yang ditampilkan di RemoteURL tidak diblokir oleh jaringan, firewall, atau proksi Anda.

Untuk mengonfirmasi, salin dan tempel URL ke peramban dan periksa apakah unduhan dimulai dengan sukses.

Daftar berkas terkait Firefox di C:\ProgramData

Berkas pembaruan Firefox diunduh dan disimpan di lokasi berikut.

Jalankan perintah PowerShell berikut:

Get-ChildItem -Path "C:\ProgramData\Mozilla-*" -Recurse | 
Select-Object @{ Name="Path"; Expression={$_.FullName} }, 
              @{ Name="Type"; Expression={ if ($_.PSIsContainer) { "Directory" } else { "File" } } }, 
              @{ Name="Size"; Expression={$_.Length} },
              @{ Name="LastModified"; Expression={$_.LastWriteTime} 
}

Ini membantu memverifikasi apakah berkas pembaruan telah diunduh dan mengidentifikasi berkas yang tidak lengkap atau macet.

These fine people helped write this article:

Illustration of hands

Sukarelawan

Kembangkan dan bagikan keahlian Anda. Jawab pertanyaan dan tingkatkan pundi pengetahuan kami.

Pelajari Lebih Lanjut