Firefox-updates beheren

Firefox Enterprise Firefox Enterprise Laatst bijgewerkt: 6 dagen geleden

Dit artikel is bedoeld voor IT-beheerders die Firefox op de computers in hun organisatie willen instellen.

We raden aan om voor alle Firefox-implementaties de automatische updates ingeschakeld te houden, om ervoor te zorgen dat de nieuwste beveiligingspatches worden toegepast en alle functies beschikbaar zijn, maar uw specifieke omgeving kan automatische updates verhinderen.

Zowel Firefox Rapid Release als Firefox Extended Support Release kunnen in de omgeving van uw onderneming worden gebruikt. Als u zich zorgen maakt over frequente grote updates, dan bevelen we u aan Een updatekanaal voor Firefox kiezen te lezen voor meer info over Firefox Extended Support Release.

Frequentie grote updates Scope grote updates Frequentie kleine updates Scope kleine updates
ESR Elk jaar

Bekijk de kalender

Nieuwe functies en opgeloste bugs in de afgelopen 12 maanden. Elke 4 weken of wanneer nodig Oplossen van kritieke stabiliteits- of beveiligingsbugs
RR Elke vier weken

Bekijk de kalender

Nieuwe functies en opgeloste bugs in de afgelopen 4 weken Waar nodig tussentijdse grote uitgaven Oplossen van kritieke stabiliteits- of beveiligingsbugs


Firefox-updates uitschakelen

Automatische updates zijn standaard ingeschakeld, maar u kunt ze uitschakelen met behulp van het DisableAppUpdate-beleid.

Als updates zijn ingeschakeld, kunnen ze zonder goedkeuring van de gebruiker stil worden geïnstalleerd door het beleid AppAutoUpdate in te schakelen.

Problemen met bijwerken van Firefox oplossen

Als een werkstation geen Firefox-updates ontvangt, kunnen de volgende PowerShell-controles helpen de grondoorzaak te identificeren.

Registersleutels voor lokaal groepsbeleid (GPO) controleren

Voer de volgende opdracht uit: Get-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Mozilla\Firefox" | Select-Object DisableAppUpdate, AppAutoUpdate

Verwachte waarden:

Registerwaarde Verwachte waarde
DisableAppUpdate 0
AppAutoUpdate 1

Als deze waarden niet als verwacht zijn ingesteld, kunnen Firefox-updates zijn uitgeschakeld door lokaal of domeingerelateerd groepsbeleid.

De geïnstalleerde Firefox-versie controleren

Voer de volgende PowerShell-opdracht uit: Get-ChildItem -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\" | Where-Object { $_.PSChildName -like "Mozilla Firefox*" } | ForEach-Object { Get-ItemProperty $_.PsPath | Select-Object DisplayName, DisplayVersion, Publisher, InstallDate }

Vergelijk de geïnstalleerde versie met de nieuwste versie op de website van Mozilla.

De geplande taak controleren

Firefox is afhankelijk van een op de achtergrond geplande taak om updates te downloaden en toe te passen.

Voer de volgende PowerShell-opdracht uit: Get-ScheduledTask | Where-Object { $_.TaskName -like "*Firefox Background Update*" } | ForEach-Object { Get-ScheduledTaskInfo $_ }

-> Zorg ervoor dat:

  • De taak bestaat;
  • De taak is ingeschakeld;
  • De taak succesvol en zonder fouten wordt uitgevoerd.

Mozilla Maintenance Service controleren

In Windows kunnen Firefox-updates vereisen dat de Mozilla Maintenance Service is geïnstalleerd en wordt uitgevoerd. Door deze service kan Firefox updates toepassen zonder dat daarvoor beheerrechten vereist zijn.

Controleren of de service bestaat en de status ervan controleren

Voer de volgende PowerShell-opdracht uit: Get-Service -Name MozillaMaintenance -ErrorAction SilentlyContinue | Select-Object Name, DisplayName, Status, StartType

-> Verwacht gedrag:

  • De service bestaat;
  • Status is Wordt uitgevoerd (of Gestopt, maar kan starten);
  • StartType is ingesteld op Automatisch of Handmatig;
  • Als de service ontbreekt, kan Firefox updates mogelijk niet automatisch toepassen.

De service handmatig starten (indien nodig)

Als de service bestaat maar niet wordt uitgevoerd, probeer deze dan te starten. Voer de volgende PowerShell-opdracht uit: Start-Service -Name MozillaMaintenance

Controleer opnieuw of de service start zonder fouten.

De Mozilla Maintenance Service opnieuw installeren

Als de service ontbreekt of beschadigd is, kan deze opnieuw worden geïnstalleerd met het Firefox-installatiepakket:

  1. Download het Firefox-installatiepakket dat overeenkomt met uw uitgerolde versie (ESR of standaardrelease).
  2. Voer het installatiepakket als beheerder uit.
  3. Zorg ervoor dat Mozilla Maintenance Service installeren is geselecteerd.

Controleer na de installatie de servicestatus opnieuw.

UAC-prompt vraagt om beheerdersrechten tijdens updates

Op sommige werkstations activeert een update een UAC-prompt met de titel Firefox Updater Software die om beheerdersrechten vraagt, ook al is de Mozilla Maintenance Service geïnstalleerd en in orde. Standaardgebruikers kunnen de update niet voltooien en de prompt verschijnt bij elke start van Firefox opnieuw.

Oorzaak

Voordat de Maintenance Service wordt gebruikt, controleert het updateprogramma van Firefox de UAC-configuratie van het werkstation (IsUnpromptedElevation-test in de broncode van het updateprogramma). Als UAC is geconfigureerd voor stille ophoging, gaat Firefox ervan uit dat de ophoging zonder prompt zal plaatsvinden — zoals bij een beheerder — en slaat de Maintenance Service over. Maar als de aangemelde gebruiker niet daadwerkelijk een beheerder is, is de ophoging niet stil en toont Windows in plaats daarvan een UAC-prompt voor aanmeldingsgegevens.

Dit gebeurt alleen als aan alle drie de volgende voorwaarden wordt voldaan:

  1. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\ConsentPromptBehaviorAdmin is ingesteld op 0 (beveiligingsoptie Gebruikersaccountbeheer: gedrag van de prompt voor ophoging voor beheerders in de modus voor beheerdersgoedkeuring = Ophogen zonder prompt; Windows-standaard is 5)
  2. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\PromptOnSecureDesktop is ingesteld op 0 (beveiligingsoptie Gebruikersaccountbeheer: overschakelen naar het beveiligde bureaublad bij vragen om ophoging = Uitgeschakeld; Windows-standaard is 1)
  3. De aangemelde gebruiker heeft een UAC-gefilterd token: lid van een geprivilegieerde groep (Administrators, Backup Operators, Power Users, etc.), inclusief groepen die zijn gemarkeerd als deny-only, of houder van gevoelige privileges (zoals SeBackupPrivilege of SeDebugPrivilege) die zijn verleend via groepsbeleid. Merk op dat op privileges gebaseerde filtering niet zichtbaar is in whoami /groups.

Diagnose

Controleer het updatelogboek op de volgende signatuur:

Get-Content "C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\*\updates\0\update.log"

...
After checking IsUnpromptedElevation, useService=false
Elevating via a UAC prompt
Writing status to file: failed: 9
...

De regel useService=false na de IsUnpromptedElevation-controle bevestigt deze oorzaak (fout 9 betekent dat de gebruiker de UAC-prompt heeft geannuleerd). Opmerking: na een eerste mislukking tonen volgende logboeken useService=false vanaf de eerste regel, zonder de After checking...-regels (residuele status, zie Oplossing).

Controleer vervolgens de UAC-waarden en de status van de wachtende update:

reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v ConsentPromptBehaviorAdmin
reg query "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v PromptOnSecureDesktop
Get-Content "C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\*\updates\0\update.status"

Mogelijke update.status-waarden:

Waarde Betekenis
pending-service Update gedownload, de Maintenance Service wordt gebruikt (normaal)
pending Firefox heeft de Maintenance Service voor deze update opgegeven (residuele status na een mislukking)
applied-service Update succesvol toegepast via de Maintenance Service

Oplossing

  1. Sluit Firefox.
  2. Voer de volgende opdrachten uit in een PowerShell met verhoogde rechten:
    • Het standaardgedrag van de UAC-prompt voor verhoging voor beheerders herstellen
      reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 5 /f
    • Het beveiligde bureaublad voor verhogingsprompts opnieuw inschakelen
      reg add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System" /v PromptOnSecureDesktop /t REG_DWORD /d 1 /f
    • De residuele updatestatus wissen (anders verschijnt de prompt nog een laatste keer)
      Remove-Item "C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\*\*" -Recurse -Force
  3. Start Firefox, ga naar Help > Over Firefox en wacht op Herstarten om Firefox bij te werken.
  4. Herstart Firefox: de update moet worden toegepast zonder UAC-prompt.

-> Opmerkingen:

  • Het herstellen van een van de twee UAC-waarden is voldoende om de foutieve voorwaarde te doorbreken; het herstellen van beide brengt het werkstation terug naar de Windows-standaardinstellingen.
  • Als deze UAC-waarden worden afgedwongen door een domein-groepsbeleid, worden ze bij de volgende beleidsvernieuwing opnieuw ingesteld (controleer met gpupdate /force) — de oplossing moet dan op GPO-niveau worden toegepast.
  • Als alternatief lost het verwijderen van de gebruiker uit de geprivilegieerde groep (en vervolgens afmelden en weer aanmelden) het probleem ook op.

Verificatie

Na de update bevat het nieuwe update.log de tekst After checking IsUnpromptedElevation, useService=true en toont update.status de waarde applied-service.

Overdrachten van BITS (Background Intelligent Transfer Service) controleren

Firefox gebruikt BITS om updates in de achtergrond te downloaden.

Voer de volgende PowerShell-opdracht uit: Get-BitsTransfer | Where-Object { $_.DisplayName -match 'mozilla' -or $_.RemoteName -match 'mozilla' } | ForEach-Object { $job = $_ foreach ($file in $job.FileList) { [PSCustomObject]@{ DisplayName = $job.DisplayName JobState = $job.JobState BytesTransferredMB = [math]::Round($file.BytesTransferred / 1MB, 2) BytesRemainingMB = [math]::Round(($file.BytesTotal - $file.BytesTransferred) / 1MB, 2) ProgressPercent = if ($file.BytesTotal -gt 0) { [math]::Round(($file.BytesTransferred / $file.BytesTotal * 100), 2) } else { 0 } RemoteURL = $file.RemoteName LocalPath = $file.LocalName } } }

-> Te controleren

  • JobState toont de huidige transferstatus (transfer uitgesteld, voltooid of fout).
  • ProgressPercent geeft de voortgang van de download aan.
  • RemoteURL toont de URL die door Firefox wordt gebruikt om de update op te halen.

-> Als de download is geblokkeerd

Als er geen voortgang is of de opdracht mislukt, controleer dan of de URL die in RemoteURL wordt getoond niet wordt geblokkeerd door uw netwerk, firewall of proxy.

Kopier de URL, plak deze in een browser en controleer of de download succesvol start om dit te bevestigen.

Firefox-gerelateerde bestanden in C:\ProgramData vermelden

Firefox-updatebestanden worden gedownload en opgeslagen op de volgende locatie.

Voer de volgende PowerShell-opdracht uit: Get-ChildItem -Path "C:\ProgramData\Mozilla-*" -Recurse | Select-Object @{ Name="Path"; Expression={$_.FullName} }, @{ Name="Type"; Expression={ if ($_.PSIsContainer) { "Directory" } else { "File" } } }, @{ Name="Size"; Expression={$_.Length} }, @{ Name="LastModified"; Expression={$_.LastWriteTime} }

Dit helpt te verifiëren of updatebestanden zijn gedownload en helpt onvolledige of vertraagde bestanden te identificeren.

Deze aardige mensen hebben geholpen bij het schrijven van dit artikel:

Illustration of hands

Vrijwilliger worden

Laat uw expertise groeien en deel deze met anderen. Beantwoord vragen en verbeter onze kennisbank.

Meer info