Actualizar proxy y autofirmar sitios en Firefox desde políticas del dominio
UpdateProxyFirefox es un script diseñado para automatizar la actualización de los archivos de configuración prefs.js y cert_override.txt en los perfiles locales de los usuarios de un dominio (%appdata%\Mozilla\Firefox\Profiles\perfil\).
Este script se ejecuta al iniciar sesión y garantiza que la configuración del navegador Firefox esté con los parámetros definidos por el administrador.
-
Configuración centralizada: Permite que la configuración que se desee fijar a los navegadores de la red se pueda hacer y mantener de manera centralizada.
-
Certificados autofirmados: Se pueden definir las páginas que se quieren autofirmar, locales o de internet como Segurmática, Virtual Bandec entre otras muchas, para evitar que los usuarios vean advertencias de páginas con certificados no firmados.
-
Personalización flexible: Facilita la implementación de cambios en toda la organización de manera rápida y eficiente.
-
Tratar de lograr homogeneidad en las versiones de los navegadores de la red, sobre todo por la configuración de
cert_override.txt. Hasta la versión 104 de Firefox el formato es compatible hacia atrás. Después de esta versión cambió el formato, por lo tanto, un sitio autofirmado en una versión 104 o anterior va a funcionar en una versión superior a 104, no siendo así a la inversa. Por lo tanto, si todos los Firefox de la red son superiores a la versión 104 no debe haber problemas, pero si hay al menos uno anterior o igual a la versión 104 va a ser necesario autofirmar todas las páginas en una versión 104 o inferior. -
Configurar todas las opciones que se requieran del navegador, página de inicio, proxy, excepciones, ubicación de los ficheros al descargar, etc.
-
Una vez configurados estos dos aspectos hay que copiar
prefs.jsycert_override.txtdesde el perfil en que se trabajaron y colocarlos en elnetlogondel dominio en una carpeta llamadaUpdateProxyFirefox. -
Actualizar los datos del script
UpdateProxyFirefox.vbspara que esté acorde a la red en la que va a funcionar, modificartu.dominio.cupor el dominio real, crear la carpetaUpdateProxyFirefoxy pegarprefs.jsycert_override.txt. -
Verificar que las rutas donde están
prefs.jsycert_override.txtsean accesibles dentro de la red. -
Acceder a la
Administración de directivas de grupoy editarDefault Domain Policy, enConfiguración de Usuario,Directivas,Configuración de Windows,Scripts (inicio de sesión/cierre de sesión),Inicio de sesión, aquí vamos a seleccionar el scriptUpdateProxyFirefox.vbs. Previamente este script se debió haber ubicado en\\<nombre_dominio>\SYSVOL\<nombre_dominio>\Policies\{GUID_de_GPO}\User\Scripts.
Una vez realizados estos pasos los usuarios tendrán sus navegadores Firefox configurados.
MSc. Eric Enrique Sedeño Estrada
http://acs.nat.cu
Teléfono: 59938830
Correo: ericsedeno@gmail.com