- Winget ist der offizielle Windows-Paketmanager, mit dem Sie Anwendungen über die Befehlszeile installieren, aktualisieren und deinstallieren können.
- Das Tool integriert sich mit dem Microsoft Store, einem Community-Repository und privaten Quellen und unterstützt eine Vielzahl von Installationsformaten.
- Es ermöglicht Ihnen, ganze Teams mithilfe von YAML-Konfigurationsdateien, PowerShell-Skripten und Gruppenrichtlinien in Unternehmensumgebungen zu automatisieren.
- Es beinhaltet fortschrittliche Funktionen wie Download ohne Installation, Manifestvalidierung, Versions-PIN und umfangreiche Sicherheits- und Registrierungsoptionen.
Wer täglich mit Windows arbeitet und die Hälfte seiner Zeit mit der Installation, Aktualisierung oder Deinstallation von Programmen verbringt, kann durch die Nutzung von Winget über das Terminal viel Zeit sparen. Dieser offizielle Microsoft-Paketmanager bietet Windows eine Arbeitsweise, die der von GNU/Linux-Distributionen mit apt oder dnf sehr ähnlich ist, jedoch ohne die Notwendigkeit, Tools von Drittanbietern zu installieren.
Mit Winget können Sie Anwendungen suchen, installieren, aktualisieren, deinstallieren und konfigurieren, indem Sie einfach Befehle eingeben. Außerdem lässt sich die komplette PC-Einrichtung mithilfe von Skripten oder Konfigurationsdateien automatisieren. Sehen wir uns genauer an, wie es funktioniert, welche Befehle verfügbar sind und wie Sie Winget optimal nutzen – egal ob Sie Heimanwender, Entwickler oder Systemadministrator sind.
Was ist Winget und wie funktioniert der Windows-Paketmanager?
Winget ist das Befehlszeilentool für den Windows-Paketmanager . Es handelt sich um einen Client, der Verbindungen zu verschiedenen Quellen (dem Microsoft Store, dem Winget-Community-Repository und privaten Repositories) herstellt, um Installationsprogramme zu finden, herunterzuladen und eine kontrollierte und wiederholbare Installation durchzuführen.
In der Praxis besteht winget aus mehreren Elementen, die zusammenarbeiten, um die Software auf dem System zu verwalten. Der für den Benutzer sichtbare Kern ist der winget-Befehl , aber im Hintergrund gibt es Dienste und Manifeste, die jedes Paket beschreiben.
Die vollständige Windows Package Manager-Lösung umfasst drei Hauptkomponenten , die für das Verständnis des gesamten Ökosystems wichtig zu unterscheiden sind:
- Winget-Kunde: ist die Konsolendatei, die Sie in PowerShell, Terminal oder der Eingabeaufforderung verwenden, um Befehle wie diese auszuführen.
winget installowinget upgrade. - Verpackungs- und Repository-ServiceMicrosoft unterhält ein Community-Repository mit Manifesten auf GitHub und integriert dieses in den Microsoft Store, um Anwendungen auf Windows-Computern zu hosten und zu verteilen.
- Winget-KonfigurationsdateienDies sind YAML-Dateien, die den „gewünschten Zustand“ eines PCs (Anwendungen, Einstellungen, Skripte) beschreiben und Folgendes ermöglichen: Ein gesamtes Gerät mit einem einzigen Befehl konfigurieren.
Die Philosophie dahinter ist, dass Sie definieren können, welche Software und Konfiguration Sie wünschen, und der Paketmanager kümmert sich automatisch um die Installation, Aktualisierung und Wartung, wodurch menschliche Fehler und Unterschiede zwischen den Maschinen minimiert werden.
Installation von Winget unter Windows 10, Windows 11 und Windows Server
Bei den meisten modernen Geräten ist Winget sofort einsatzbereit, da es Teil der... App-Installer Es wird über den Microsoft Store in Windows 10 und Windows 11 sowie über Updates in Windows Server 2025 bereitgestellt. Öffnen Sie einfach ein Terminal und geben Sie Folgendes ein: winget um zu prüfen, ob es verfügbar ist.
Wenn beim Ausführen des Befehls die Liste der Optionen und die Clientversion angezeigt werden, ist der Windows-Paket-Manager korrekt installiert . Andernfalls können Sie im Microsoft Store nach „App-Installer“ suchen und das Paket aktualisieren oder installieren.
Vorabversionen von winget installieren (für Entwickler)
Wer neue Winget-Funktionen vor allen anderen ausprobieren möchte, kann dies über die von Microsoft angebotenen Vorabversionen tun. Diese richten sich in erster Linie an Entwickler und fortgeschrittene Benutzer, die gelegentliche Fehler in Kauf nehmen.
Es gibt zwei gängige Methoden, um die Client-Vorschau zu erhalten:
- Laden Sie das Preview-Versionspaket manuell aus dem winget-Repository auf GitHub herunter und Installieren Sie es, um den stabilen Client vorübergehend zu ersetzen.Sie erhalten keine automatischen Updates für nachfolgende Vorschauversionen aus dem Store; Sie müssen den Vorgang wiederholen, wenn eine neue Version veröffentlicht wird.
- schließe dich dem an Windows Insider-Programm mit einem Microsoft-Konto, Geschäftskonto, Schulkonto oder einer Entra-ID (ehemals AAD) auf den Canary- oder Dev-Kanälen. Auf diesen Kanälen enthalten Builds automatisch Winget-Updates aus dem Microsoft Store mit den neuesten experimentellen Funktionen.
Installation von Winget in einer Windows-Sandbox (isolierter Bereich)
Windows Sandbox ist eine schlanke, temporäre Desktop-Umgebung, in der Sie Anwendungen isoliert vom Hauptsystem ausführen können . Alle Installationen innerhalb der Sandbox gehen beim Schließen verloren, wodurch sie sich ideal zum Testen eignet.
Diese Umgebung enthält weder den Microsoft Store noch Winget vorinstalliert, daher müssen Sie Client manuell installierenMicrosoft empfiehlt die Verwendung des PowerShell-Moduls. Microsoft.WinGet.Client und das Cmdlet Repair-WinGetPackageManager winget innerhalb der Sandbox "starten".
Über eine PowerShell-Konsole in der Sandbox können Sie ein Skript wie dieses (angepasst und formatiert) verwenden, um die stabile Version für alle Benutzer in der Umgebung bereitzustellen:
$progressPreference = 'silentlyContinue'
Install-PackageProvider -Name NuGet -Force | Out-Null
Install-Module -Name Microsoft.WinGet.Client -Force -Repository PSGallery | Out-Null
Repair-WinGetPackageManager -AllUsers
Bei Bedarf kann das Modul auch mit Benutzer- oder Maschinenbereich mit dem Parameter -Scope AllUsers en Install-Moduleund Sie können hinzufügen -IncludePrerelease a Repair-WinGetPackageManager zum Testen von Vorabversionen.
Wichtige Genehmigungs- und Verwaltungsaspekte
Das Verhalten von Installationen mit Winget ändert sich je nachdem, ob Sie die Befehle mit Administratorrechten oder als normaler Benutzer ausführen . Dies ist besonders wichtig, wenn Sie viele Computer verwalten oder Prozesse automatisieren möchten.
Wenn Sie Winget ohne Administratorrechte starten, benötigen einige Anwendungen diese Rechte zur Installation. In diesen Fällen zeigt Windows eine Benutzerkontensteuerung (UAC) an, die Sie um Bestätigung bittet. Wenn Sie die Administratorrechte ablehnen, schlägt die Installation oder Aktualisierung des jeweiligen Pakets fehl.
Wenn Sie PowerShell oder die Eingabeaufforderung als Administrator öffnen und `winget` ausführen, wird bei Installationen, die erhöhte Berechtigungen erfordern, keine Benutzerkontensteuerungs-Aufforderung (UAC) angezeigt , da der Kontext bereits mit erhöhten Rechten ausgeführt wird. Dies ist zwar praktisch, bedeutet aber, dass Sie besonders vorsichtig sein und nur vertrauenswürdige Software installieren sollten , insbesondere in Unternehmensumgebungen.
In gemischten Szenarien (Programme, die auf Benutzerebene bzw. auf Maschinenebene ausgeführt werden müssen) ist es üblich, winget-Ausführungen als Benutzer und als Administrator zu kombinieren oder Gruppenrichtlinien zu verwenden, um bestimmte Verhaltensweisen zu erzwingen und Warnungen zu reduzieren.
Grundlegende Verwendung von winget: die wichtigsten ersten Befehle
Sobald App Installer auf dem neuesten Stand ist, ist die Verwendung von winget ganz einfach wie Öffnen Sie PowerShell, Windows Terminal oder CMD. und schreiben wingetSie sehen die installierte Version, eine Übersicht und eine Liste der verfügbaren Befehle.
Der typische Arbeitsablauf beginnt fast immer mit einer Suche, gefolgt von der Installation der gewünschten Anwendung. Die wichtigsten Schritte wären etwa folgende:
- Suche nach einer App:
winget search <nombre_de_app> - Überprüfen Sie den Namen, die Kennung und den Ursprung des gewünschten Pakets.
- Installieren Sie es:
winget install <nombre_o_id>
Während der Installation lädt winget das passende Installationsprogramm für Ihre Architektur und Quelle herunter und startet es mit den entsprechenden Parametern (normalerweise im stillen Modus oder mit minimaler Interaktion). Am Ende werden Sie darüber informiert, ob alles gut gegangen ist.
Wenn Sie die Anwendungen sehen möchten, die sich bereits auf Ihrem System befinden, können Sie Folgendes starten: winget list so dass ein Liste der installierten Pakete mit ihren VersionenDieser Befehl ist sehr nützlich, um zu überprüfen, was aktualisiert werden kann und was von Winget erkannt wird, auch wenn es ursprünglich nicht mit diesem Tool installiert wurde.
Vollständige Liste der wichtigsten winget-Befehle
Der Client unterstützt eine Reihe spezifischer Befehle, die den gesamten Anwendungslebenszyklus und die Konfiguration abdecken. Aktuell sind die wichtigsten allgemeinen Befehle :
| Befehl | Beschreibung |
|---|---|
install |
Installieren die angegebene Anwendung aus der konfigurierten Quelle. |
show |
Probe detaillierte Informationen eines Pakets (Editor, Version, Ursprung usw.). |
source |
Ermöglicht hinzufügen, entfernen oder aktualisieren Paket-Repositories. |
search |
macht ein Suche von Anwendungen in den konfigurierten Quellen. |
list |
Zeigt die Liste der installierten Pakete erkannt von Winget. |
upgrade |
Aktualisieren bestimmte Anwendungen oder alle, die eine neue Version haben. |
uninstall |
Deinstallieren eine konkrete Anwendung. |
hash |
Berechne das SHA256-Hash vom Installateur. |
validate |
Überprüf den Gültigkeit eines Manifests bevor es an das Community-Repository gesendet wird. |
settings |
Öffnen Sie die Datei und erlauben Sie die Bearbeitung. winget-Konfiguration. |
features |
Es zeigt den Status des experimentelle Funktionen. |
export |
Exporte die Liste der installierten Pakete in eine Datei speichern. |
import |
Installation in großen Mengen Alle in einer exportierten Datei aufgeführten Pakete. |
pin |
Ermöglicht Ankerversionen Pakete so zu aktualisieren, dass sie über einen bestimmten Punkt hinaus nicht mehr aktualisiert werden. |
configure |
Dateien ausführen von deklarative Konfiguration um das System in einem gewünschten Zustand zu hinterlassen. |
download |
Installationsprogramme herunterladen von Anwendungen, ohne sie auszuführen. |
repair |
Versuchen reparar problematische Einrichtungen. |
dscv3 |
Befehle im Zusammenhang mit PowerShell DSC v3 und gewünschte Zustandskonfigurationsressourcen. |
Globale Optionen und am häufigsten verwendete Parameter
Fast alle Winget-Befehle akzeptieren globale Optionen , die ihr Verhalten verändern, z. B. die Anzeige zusätzlicher Informationen, die Steuerung des Proxys oder die Unterdrückung von Warnungen. Einige der wichtigsten sind:
| Option | Funktion |
|---|---|
-v, --version |
Zeigt die aktuelle Version des Winget-Clients. |
--info |
Gibt detaillierte Installationsinformationen zurück (Lizenzen, Datenschutz, Gruppenrichtlinien usw.). |
-?, --help |
Präsentiert die spezifische Hilfe eines Befehls. |
--wait |
Macht Flügel Warten Sie auf einen Schlüssel vor dem Beenden, nützlich beim Ausführen in temporären Fenstern. |
--logs, --open-logs |
Öffnen Sie den Standardordner, in dem sich die winget-Protokolle. |
--verbose, --verbose-logs |
Aktivieren Sie a ausführliche Aufzeichnung zum Debuggen. |
--nowarn, --ignore-warnings |
Verstecke die Warnmeldungen. |
--disable-interactivity |
Versuchen Sie es zu deaktivieren alle interaktiven Anfragen zur automatisierten Nutzung. |
--proxy |
Stellt das her HTTP/HTTPS-Proxy zur Verwendung während dieser Ausführung. |
--no-proxy |
Erzwinge einen Flügel Verwenden Sie keinen Proxy. selbst wenn das System entsprechend konfiguriert ist. |
Hauptfunktionen: Suchen, Installieren, Auflisten und Aktualisieren
Im täglichen Gebrauch werden Sie Winget hauptsächlich für einige wenige, sehr direkte Befehle verwenden, mit denen Sie Anwendungen verwalten können, ohne die Installationsprogramme manuell zu bearbeiten , genau wie Sie es mit einem Paketmanager unter Linux tun würden.
Um verfügbare Software zu finden, steht Ihnen Folgendes zur Verfügung: winget search <texto>was eine Liste zurückgibt Namen, Kennungen, Versionen und Ursprünge die der Suche entsprechen. Diese Liste hilft Ihnen auch dabei, die genaue ID des Pakets zu identifizieren, das Sie installieren möchten.
Um zu überprüfen, welche Programme installiert sind, führen Sie einfach folgenden Befehl aus: winget listDer Befehl zeigt alle von Winget erkannten Anwendungen an, unabhängig davon, ob sie mit dem Tool installiert wurden oder nicht, und ermöglicht Ihnen Folgendes: Ältere Versionen erkennen, die aktualisiert werden müssen.
Die Standardinstallation erfolgt mit winget install NOMBRE_APP oder noch besser mit dem Paket-IDzum Beispiel: winget install Microsoft.VisualStudioCodeFalls die Installation eine Interaktion erfordert (z. B. die Annahme der EULA, die Auswahl von Optionen usw.), erfolgt diese in der Regel so weit wie möglich im vereinfachten oder stillen Modus.
Manchmal unterbricht das Installationsprogramm den Vorgang, um Sie aufzufordern, einer Lizenzvereinbarung zuzustimmen oder etwas auf dem Bildschirm zu bestätigen. Um sicherzustellen, dass alles reibungslos von Anfang bis Ende ohne Nachfragen abläuft, können Sie Parameter wie beispielsweise … verwenden. --silent y --accept-package-agreements --accept-source-agreementsso dass Sie werden die Annahme der Vereinbarungen erzwingen und unnötige Fenster entfernen..
Um das System auf dem neuesten Stand zu halten, bietet winget mehrere Möglichkeiten zur Softwareaktualisierung. Der Befehl winget upgrade Ohne Umschweife wird es zeigen Alle Anwendungen mit neuen Versionen verfügbarWährend winget upgrade NOMBRE_APP wird nur ein bestimmtes Paket aktualisieren.
Wenn Sie es vorziehen, alles auf einmal zu erledigen, winget upgrade --all Es wird versucht, alle Pakete zu aktualisieren, für die eine neuere Version verfügbar ist. Hier kommen die Berechtigungen ins Spiel: Wenn Sie es als Benutzer ausführen, Für jede Installation, die ein Anheben erfordert, werden UAC-Mitteilungen ausgestellt.Wenn Sie dies als Administrator durchführen, werden sie verwaltet, ohne dass Dialogfelder angezeigt werden.
Schließlich ist auch die Deinstallation sehr einfach mit winget uninstall NOMBRE_APPUnd Sie können sogar Mehrere Anwendungen in derselben Befehlszeile einbinden sodass sie nacheinander entfernt werden, solange winget sie im System erkennt.
Weniger bekannte, aber sehr nützliche Befehle
Zusätzlich zu den grundlegenden Befehlen enthält winget mehrere Funktionen, die in vielen Kurzanleitungen unbemerkt bleiben und die sich als sehr praktisch erweisen, wenn man mit vielen Paketen arbeitet oder Identifizierungsfehler vermeiden möchte.
Der Befehl winget show NOMBRE_APP Es wird verwendet, um zu sehen alle Details eines Pakets vor der InstallationHerausgeber, spezifische Version, ID, Quelle, Installationstyp und manchmal sogar der offizielle Link. Sie können auch nach Kennung filtern mit winget show --id ID_PAQUETE auf Nummer sicher gehen.
Wenn Sie befürchten, dass die Installation aufgrund der fehlenden Zustimmung zu den Lizenzvereinbarungen verzögert wird, können Sie die Parameter hinzufügen. --accept-package-agreements y --accept-source-agreements a winget install für Die rechtlichen Bestimmungen werden automatisch akzeptiert. ohne Dialogfeld.
Diese Optionen kombinieren mit --silentzum beispiel winget install NOMBRE_APP --accept-package-agreements --accept-source-agreements --silenterhalten Sie völlig unbeaufsichtigte Anlagen, sehr nützlich in Bereitstellungsskripten oder wenn Sie den PC weiterlaufen lassen möchten, während Sie etwas anderes tun.
winget-Download-Befehl: Installationsprogramme herunterladen, ohne sie zu installieren
In bestimmten Situationen möchten Sie möglicherweise Installationsprogramme für Anwendungen herunterladen, diese aber noch nicht ausführen : zum Beispiel, um sie auf Offline-Rechner zu verschieben, ein lokales Repository vorzubereiten oder den Inhalt vor der Installation manuell zu überprüfen.
Genau dafür ist dieser Befehl da. winget download, deren grundlegende Verwendung ist winget download [[-q] <query>] [<options>]Es unterstützt sowohl allgemeine Abfragen als auch Filter nach ID, Name oder Moniker und lädt das/die entsprechende(n) Installationsprogramm(e) herunter.
Wenn das Paket aus dem Microsoft Store stammt und eine gepackte Anwendung ( MSIX, APPX, Bundle usw. ) ist, kann `winget` auch die zugehörige Lizenzdatei herunterladen. In diesen Fällen erfordert der Befehl eine Authentifizierung mit einer Entra-ID und dass das Konto Rollen wie Globaler Administrator, Benutzeradministrator oder Lizenzadministrator angehört, um die Lizenzdatei offline zu generieren und abzurufen.
Wenn Sie die Offline-Lizenz nicht verwenden möchten, können Sie den Parameter nutzen. --skip-license o --skip-microsoft-store-package-licenseso dass Winget Laden Sie einfach das Installationsprogramm herunter und versuchen Sie nicht, die Lizenzdatei zu erhalten..
Der Befehl ermöglicht auch das Filtern nach Plattform oder Architektur. --platform Sie können zwischen Werten wie zum Beispiel wählen Windows.Desktop, Windows.Universal o Windows.Holographic die Downloads auf einen bestimmten Gerätetyp beschränken.
Ebenso mit --architecture Sie können angeben x86, x64, ARM oder ARM64 Wählen Sie nur das für die Ziel-CPU geeignete Installationsprogramm aus. Dies ist besonders nützlich, wenn Sie diese Dateien auf andere Computer mit einer anderen Architektur als Ihrer übertragen möchten.
Zu den häufigsten Optionen von winget download gehören:
-d, --download-directory: Ordner, in dem die heruntergeladenen Installationsdateien gespeichert werden.-m, --manifest: Pfad zu einem YAML-Manifest, das beschreibt, was heruntergeladen werden soll.--id,--name,--moniker: Filter, um das Ergebnis auf ein bestimmtes Paket zu beschränken.-v, --version: Genaue Version zum Herunterladen, falls Sie nicht die neueste Version möchten.-s, --source: beschränkt die Operation auf einen bestimmten Ursprung.--scope,--installer-type,--locale,--skip-dependenciesErweiterte Optionen zur detaillierten Steuerung der heruntergeladenen Inhalte.
Einige praktische Beispiele wären:
winget download --id Microsoft.PowerToys --version 0.15.2
winget download --id Microsoft.WingetCreate --installer-type msix
winget download --id Microsoft.PowerToys --scope machine --architecture x64 --download-directory C:\Instaladores
Installationsformate, die mit Winget kompatibel sind
Um mit Tausenden von Anwendungen konsistent zu arbeiten, erkennt winget eine Vielzahl gängiger Windows-Installationsprogramme , darunter moderne Paketinstallationsprogramme und klassische Installationsprogramme.
Aktuell unterstützte Formate sind:
- Ausführbare Dateien EXE mit Parametern für die stille Installation (Still o SilentWithProgress).
- Aufzeichnungen Postleitzahl die im portablen Modus eingesetzt werden.
- Installateure Inno-Setup.
- Installateure Nullsoft (NSIS).
- Pakete MSI y WIX.
- Gepackte Apps APPX y MSIX.
- Installateure Typ BURN.
- Anwendungen portátiles (ohne herkömmliche Installation, direkt ausführbare Dateien).
Dank dieser Bandbreite kann winget sowohl moderne Store-Anwendungen als auch traditionelle Desktop-Programme verwalten , vorausgesetzt, deren Manifeste sind im entsprechenden Repository korrekt definiert.
Skripterstellung und Automatisierung mit WinGet und PowerShell
Wenn Sie Aufgaben automatisieren oder mehrere Teams verwalten möchten, bietet sich die Kombination von Winget mit PowerShell und deklarative SkripteZu diesem Zweck veröffentlicht Microsoft das Modul Microsoft.WinGet.Client in der PowerShell Gallery, die spezifische Cmdlets für die Interaktion mit dem Dienst bereitstellt.
Mit diesem Modul können Sie Skripte erstellen, die Pakete mit reinem PowerShell installieren, aktualisieren oder reparieren , winget in CI/CD-Pipelines integrieren oder es in Skripte zur Bereitstellung neuer Maschinen einbinden.
Zusätzlich die YAML-Konfigurationsdateien, die mit dem Befehl verknüpft sind winget configure ermöglichen es Ihnen, Folgendes in einem einzigen Dokument zu beschreiben:
- Voraussetzungen (Annahmen), als Mindestversion von Windows.
- RessourcenDazu gehören zu installierende Pakete, auszuführende Skripte, Systemeinstellungen usw.
Eine vereinfachte Beispielkonfiguration könnte einen Abschnitt mit Zusicherungen enthalten, in dem die minimale Windows 10-Build-Version festgelegt wird , sowie einen Ressourcenabschnitt mit Visual Studio Code, Google Chrome und einem PowerShell-Skript zur Vorbereitung weiterer Module. Sobald Sie diese YAML-Datei haben, führen Sie einfach Folgendes aus:
winget configure --file ruta\a\winget.yaml
Auf diese Weise sorgt ein einziger Befehl dafür, dass der Computer immer wieder mit dem gleichen Satz an Anwendungen und Einstellungen ausgestattet ist – perfekt für Unternehmensumgebungen, Klassenzimmer, Labore oder Ihren eigenen PC nach der Formatierung.
Fügen Sie Repositories hinzu und arbeiten Sie mit benutzerdefinierten Quellen.
Standardmäßig nutzt Winget den Microsoft Store und das auf GitHub verwaltete Community-Repository als primäre Quellen. Sie können jedoch auch zusätzliche Repositories hinzufügen , um den Katalog zu erweitern oder mit den internen Paketen Ihrer Organisation zu arbeiten.
Viele Unternehmensumgebungen erstellen ihre eigene REST-Quelle mit Manifesten für ihre Unternehmensanwendungen, sodass Benutzer diese mit winget installieren können, als wären es öffentliche Pakete , jedoch mit der Kontrolle über Versionen, Lizenzen und Vertrieb.
Um eine neue Schriftart hinzuzufügen, öffnen Sie PowerShell als Administrator und führen Sie einen Befehl wie diesen aus:
winget source add --name MiRepositorio --arg https://url.de.mi.repo/api
Der Befehl unterstützt zusätzliche Optionen wie zum Beispiel --type (Ursprungstyp, üblicherweise REST), --trust-level (Beispiel: vertraut o keine) Und --accept-source-agreements, was dazu dient Die Vereinbarungen dieses Repositorys werden automatisch akzeptiert. ohne es manuell bestätigen zu müssen.
Um zu überprüfen, ob die Quelle korrekt hinzugefügt wurde, können Sie Folgendes verwenden: winget source list und überprüfen Sie die Liste der registrierten Quellen. Sie können Quellen auch aktualisieren oder löschen, wenn Sie sie nicht mehr benötigen.
Winget für Entwickler, ISVs und Unternehmen
Obwohl jeder Benutzer von winget profitieren kann, spielt es seine Stärken besonders in den Händen von Entwicklern, Softwareherstellern und IT-Administratoren aus , die Installationen und Arbeitsumgebungen standardisieren müssen.
Entwickler können ihre wichtigsten Tools (Editoren, SDKs, Compiler, verschiedene Hilfsprogramme) in einer Datei beschreiben und den Windows Package Manager die Installation aller Abhängigkeiten korrekt durchführen lassen , ohne Auslassungen oder inkonsistente Versionen zwischen den Rechnern.
Softwareanbieter (ISVs) haben Zugriff auf das Winget-Community-Repository auf GitHub, wo sie ihre Anwendungsmanifeste hochladen können , sodass das Tool diese in den Standardquellcode aufnimmt. Die Pakete werden automatisch validiert und können zusätzlich einer manuellen Qualitätsprüfung unterzogen werden.
In Unternehmensumgebungen vereinfacht Winget die Aufgabe für Sicherheits- und IT-Teams, da es in Verbindung mit Microsoft Intune und Gruppenrichtlinien verwendet werden kann , um strenge Richtlinien darüber durchzusetzen, was, aus welchen Quellen und unter welchen Bedingungen installiert wird. Dadurch werden Risiken reduziert und ein gleichbleibendes Niveau an Aktualisierungen und Härtung aufrechterhalten.
Sicherheit, Zertifikatsverankerung und Gruppenrichtlinien
Die Verbindung zwischen Winget, Microsoft Store und anderen REST-Quellen wird durch Zertifikatsprüfungen und Sicherheitsmechanismen geschützt , um Man-in-the-Middle-Angriffe (MITM) und den Diebstahl von Anmeldeinformationen oder Daten zu verhindern.
Im konkreten Fall des Microsoft Store gibt es eine Richtlinie namens BypassCertificatePinningForMicrosoftStore erlangte das Prüfen Sie, ob Winget den Hash des Store-Zertifikats validiert. gegen eine Liste bekannter Zertifikate. Dies ist besonders wichtig, wenn die Organisation Firewalls mit SSL-Inspektion einsetzt, die die Validierung beeinträchtigen können.
Die Optionen dieser Richtlinie sind:
- Ohne Konfiguration (Standard)winget beachtet die Standardeinstellungen des Paketmanagers und überprüft die Store-Zertifikate.
- AktivierenDie Validierung des Microsoft Store-Zertifikats wird ausgelassen, was in einigen SSL-Prüfszenarien erforderlich sein kann, aber Das Risiko von MITM-Angriffen steigt..
- DeaktivierenWinget ist gezwungen, vor dem Verbindungsaufbau zu überprüfen, ob das Zertifikat tatsächlich zum Zertifikatsspeicher gehört.
Certificate Pinning ist eine zusätzliche Sicherheitsebene, die sicherstellt, dass die Kommunikation zwischen dem Winget-Client und dem Microsoft Store nicht einfach abgefangen oder manipuliert werden kann . Es ohne triftigen Grund zu deaktivieren, ist aus Sicherheitsgründen keine gute Idee.
Zusätzlich zu dieser Richtlinie enthält jede Version von Windows 11 spezifische ADMX/ADML-Vorlagen für Winget , die die Konfigurationsoptionen in der Gruppenrichtlinienverwaltungskonsole (GPMC) erweitern. Diese sind in Kategorien wie zulässige Quellcodeverwaltung, lokale Entwicklung (experimentelle Funktionen, lokale Manifeste) sowie Richtlinien für die Proxyausführung und -nutzung unterteilt.
Um diese Vorlagen zu verwenden, können Sie die Datei von GitHub herunterladen. DesktopAppInstallerPolicies.zip Entpacken Sie die entsprechende Winget-Version, die Sie interessiert, und kopieren Sie die Dateien. .admx y .adml zu den Standardrouten C:\Windows\PolicyDefinitions und dessen Sprachunterordner. Von dort aus werden die neuen Optionen in der Gruppenrichtlinienverwaltungskonsole (GPMC) angezeigt und Sie können Folgendes tun: Wenden Sie sie auf Organisationseinheiten, Standorte oder die gesamte Domäne an..
Debugging, Protokollierung und Versand neuer Pakete
Wenn etwas schiefgeht (fehlgeschlagene Downloads, Installationen, die nicht abgeschlossen werden, Versionskonflikte), generiert winget detaillierte Protokolle , die sehr nützlich sind, um die Ursache des Problems zu finden.
Sie können den Protokollordner mit der Option öffnen --open-logs oder Aktivierung --verbose-logs damit das Tool mehr Informationen über jeden Vorgang speichert. Das offizielle Repository winget-cli Es unterhält außerdem eine Liste häufiger Probleme und empfohlener Lösungen, wo es ratsam ist, einen Blick darauf zu werfen, bevor man ein neues Problem meldet.
Falls Ihnen ein Programm im Katalog fehlt, können Sie jederzeit ein Manifest erstellen und an das Community-Repository senden. Dadurch steht es nicht nur Ihnen zur Verfügung, sondern kann auch von anderen Nutzern und Organisationen problemlos über Winget installiert werden.
Das Tool selbst ist Open Source und befindet sich im Repository. microsoft/winget-cliEs ist in C++ geschrieben und für die Kompilierung mit Visual Studio 2022 konzipiert. Wenn Sie mitwirken möchten, müssen Sie Ich akzeptiere und unterzeichne die Contributor License Agreement (CLA). von Microsoft und pushe die Änderungen von einem Branch deines Forks.
Letztendlich ermöglicht Ihnen die Kenntnis und Beherrschung von Winget, Ihren Windows-PC eher wie einen "Server" oder ein ernstzunehmendes Entwicklungssystem zu behandeln: alles skriptfähig, alles reproduzierbar und mit präziser Kontrolle darüber, was und wie installiert wird , wodurch unnötige Klicks und Überraschungen in Form von nicht aufeinander abgestimmten Versionen oder Programmen vermieden werden, von denen niemand weiß, wie sie auf den Computer gelangt sind.