- Winget on virallinen Windowsin pakettienhallintaohjelma, jonka avulla voit asentaa, päivittää ja poistaa sovelluksia komentoriviltä.
- Työkalu integroituu Microsoft Storeen, yhteisön arkistoon ja yksityisiin lähteisiin ja tukee monenlaisia asennustiedostomuotoja.
- Sen avulla voit automatisoida kokonaisia tiimejä käyttämällä YAML-määritystiedostoja, PowerShell-skriptejä ja ryhmäkäytäntöjä yritysympäristöissä.
- Se sisältää edistyneitä ominaisuuksia, kuten asennuksen vaatimattoman latauksen, manifestin validoinnin, version PIN-koodin sekä kattavat suojaus- ja rekisteröintivaihtoehdot.
Jos käytät Windowsia päivittäin ja vietät puolet elämästäsi ohjelmien asentamiseen, päivittämiseen tai poistamiseen, Wingetin käytön opettelu terminaalista voi säästää paljon aikaa. Tämä virallinen Microsoftin paketinhallinta tuo Windowsiin toimintatavan, joka on hyvin samanlainen kuin GNU/Linux-jakeluissa apt:n tai dnf:n kanssa, mutta ilman tarvetta asentaa kolmannen osapuolen työkaluja.
Wingetin avulla voit etsiä, asentaa, päivittää, poistaa ja määrittää sovelluksia yksinkertaisesti kirjoittamalla komentoja sekä automatisoida tietokoneen koko asennuksen skriptien tai määritystiedostojen avulla. Katsotaanpa tarkemmin, miten se toimii, mitä komentoja on käytettävissä ja miten saat siitä kaiken irti, olitpa sitten kotikäyttäjä, kehittäjä tai järjestelmänvalvoja.
Mikä on Winget ja miten Windowsin pakettienhallinta toimii?
Winget on Windowsin pakettienhallinnan komentorivityökalu . Se on asiakasohjelma, joka muodostaa yhteyden useisiin lähteisiin (Microsoft Store, Winget-yhteisön arkisto ja yksityiset arkistot) asennusohjelmien paikantamiseksi, lataamiseksi ja hallitun ja toistettavan asennuksen suorittamiseksi.
Käytännössä winget koostuu useista elementeistä, jotka toimivat yhdessä hallitakseen järjestelmän ohjelmistoja. Käyttäjälle näkyvä ydin on siis winget-komento , mutta kulissien takana on palveluita ja manifesteja, jotka kuvaavat kutakin pakettia.
Täydellinen Windows Package Manager -ratkaisu sisältää kolme pääosaa , jotka on tärkeää erottaa toisistaan koko ekosysteemin ymmärtämiseksi:
- Winget-asiakas: on konsolin suoritettava tiedosto, jota käytät PowerShellissä, Päätteessä tai komentokehotteessa komentojen, kuten
winget installowinget upgrade. - Pakkaus- ja säilytyspalveluMicrosoft ylläpitää GitHubissa yhteisöllistä manifestitiedostojen arkistoa ja integroituu Microsoft Storeen sovellusten isännöintiä ja jakelua varten Windows-tietokoneissa.
- Winget-määritystiedostotNämä ovat YAML-tiedostoja, jotka kuvaavat tietokoneen "haluttua tilaa" (sovellukset, asetukset, skriptit) ja mahdollistavat konfiguroi koko laite yhdellä komennolla.
Filosofiana on, että voit määrittää haluamasi ohjelmistot ja kokoonpanot, ja pakettienhallinta huolehtii kaiken asentamisesta, päivittämisestä ja ylläpidosta automaattisesti minimoiden inhimilliset virheet ja koneiden väliset erot.
Wingetin asentaminen Windows 10:een, Windows 11:een ja Windows Serveriin
Useimmissa nykyaikaisissa laitteissa Winget on käyttövalmis, koska se on osa Sovellusasennusohjelma Se jaetaan Microsoft Storen kautta Windows 10:ssä ja Windows 11:ssä sekä päivitysten kautta Windows Server 2025:ssä. Avaa vain pääte ja kirjoita winget tarkistamaan, onko se saatavilla.
Jos näet luettelon vaihtoehdoista ja asiakasohjelman version suorittaessasi komentoa, se tarkoittaa, että Windowsin pakettienhallinta on asennettu oikein . Muussa tapauksessa voit siirtyä Microsoft Storeen, etsiä "Sovellusten asennusohjelma" ja päivittää tai asentaa paketin.
Asenna wingetin esikatseluversiot (kehittäjille)
Jos haluat kokeilla Winget-ominaisuuksia ennen muita, Microsoft tarjoaa esikatseluversioita . Nämä on tarkoitettu ensisijaisesti kehittäjille ja edistyneille käyttäjille, jotka eivät välitä satunnaisista virheistä.
Asiakkaan esikatselun hankkimiseen on kaksi yleistä tapaa:
- Lataa esikatseluversiopaketti manuaalisesti GitHubin winget-arkistosta ja Asenna se korvataksesi vakaan asiakasohjelman väliaikaisesti.Et saa automaattisia päivityksiä seuraaville esikatseluille kaupasta; sinun on toistettava prosessi, kun uusi julkaistaan.
- Liity mukaan Windows Insider -ohjelma Microsoft-tilillä, työtilillä, koulutilillä tai Entra ID:llä (entinen AAD) Canary- tai Dev-kanavilla. Näillä kanavilla koontiversiot sisältävät automaattisesti Winget-päivitykset Microsoft Storesta uusimpien kokeellisten toimintojen kanssa.
Wingetin asentaminen Windows Sandboxiin (eristetty tila)
Windows Sandbox on kevyt ja kertakäyttöinen työpöytäympäristö, jossa voit suorittaa sovelluksia erillään pääjärjestelmästä . Kaikki sisään asentamasi sisältö menetetään, kun suljet hiekkalaatikon, joten se sopii erinomaisesti testaukseen.
Tässä ympäristössä ei ole esiasennettuna Microsoft Storea tai Wingetiä, joten sinun on asenna asiakasohjelma manuaalisestiMicrosoft suosittelee PowerShell-moduulin käyttöä Microsoft.WinGet.Client ja cmdlet-komento Repair-WinGetPackageManager "käynnistää" wingetin hiekkalaatikon sisällä.
Hiekkalaatikon PowerShell-konsolissa voit käyttää tällaista (muokattua ja muotoiltua) komentosarjaa ottaaksesi vakaan version käyttöön kaikille ympäristön käyttäjille:
$progressPreference = 'silentlyContinue'
Install-PackageProvider -Name NuGet -Force | Out-Null
Install-Module -Name Microsoft.WinGet.Client -Force -Repository PSGallery | Out-Null
Repair-WinGetPackageManager -AllUsers
Tarvittaessa moduuli voidaan asentaa myös käyttäjän tai koneen laajuus käyttämällä parametria -Scope AllUsers en Install-Moduleja voit lisätä -IncludePrerelease a Repair-WinGetPackageManager testaamaan esikatseluversioita.
Tärkeitä lupa- ja hallintonäkökohtia
Wingetin asennustapa vaihtelee sen mukaan, suoritatko komennot järjestelmänvalvojan oikeuksilla vai normaalina käyttäjänä . Tämä on tärkeää, jos hallinnoit useita tietokoneita tai haluat automatisoida prosesseja.
Kun käynnistät Wingetin ilman laajennettuja käyttöoikeuksia, jotkin sovellukset vaativat asentamiseen oikeuksien korottamista. Näissä tapauksissa Windows näyttää käyttäjätilien valvonnan (UAC) kehotteen, jossa pyydetään vahvistusta. Jos hylkäät oikeuksien korottamisen, kyseisen paketin asennus tai päivitys epäonnistuu.
Jos avaat PowerShellin tai komentokehotteen järjestelmänvalvojana ja suoritat komennon `winget`, asennukset, jotka vaativat laajennettuja oikeuksia, eivät näytä käyttäjätilien valvontaa (UAC) , koska konteksti on jo laajennettu. Tämä on kätevää, mutta se tarkoittaa, että sinun on oltava erittäin varovainen ja asennettava vain luotettavia ohjelmistoja , erityisesti yritysympäristöissä.
Sekatilanteissa (ohjelmat, joiden on suoritettava käyttäjätasolla konetasolla verrattuna) on yleistä yhdistää winget-komennon suoritukset käyttäjän ja järjestelmänvalvojan oikeuksilla tai käyttää ryhmäkäytäntöjä tiettyjen toimintatapojen pakottamiseksi ja varoitusten vähentämiseksi.
Siipien peruskäyttö: tärkeimmät ensimmäiset komennot
Kun sovellusasennusohjelma on ajan tasalla, wingetin käyttö on yhtä helppoa kuin avaa PowerShell, Windowsin pääte tai CMD ja kirjoita wingetNäet asennetun version, yleiskatsauksen ja luettelon käytettävissä olevista komennoista.
Tyypillinen työnkulku alkaa lähes aina haulla, jota seuraa haluamasi sovelluksen asennus. Olennaiset vaiheet olisivat jotakuinkin seuraavanlaisia:
- Etsi sovellusta:
winget search <nombre_de_app> - Tarkista haluamasi paketin nimi, tunniste ja alkuperä.
- Asenna se:
winget install <nombre_o_id>
Asennuksen aikana winget lataa arkkitehtuurillesi ja lähdekoodillesi sopivan asennusohjelman ja käynnistää sen asianmukaisilla parametreilla (yleensä hiljaisessa tilassa tai minimoimalla vuorovaikutuksen) ilmoittaen lopuksi, jos kaikki meni hyvin.
Jos haluat nähdä järjestelmässäsi jo olevat sovellukset, voit käynnistää winget list niin että Luettelo asennetuista paketeista versioineenTämä komento on erittäin hyödyllinen tarkistettaessa, mitä voidaan päivittää ja mitä Winget tunnistaa, vaikka sitä ei olisi alun perin asennettu tällä työkalulla.
Täydellinen luettelo tärkeimmistä winget-komennoista
Asiakasohjelma tukee useita erityiskomentoja, jotka on suunniteltu kattamaan koko sovelluksen elinkaaren ja kokoonpanon. Tällä hetkellä tärkeimmät yleiskomennot ovat:
| komento | kuvaus |
|---|---|
install |
asentaa määritetystä lähteestä ilmoitettu sovellus. |
show |
näyte yksityiskohtaiset tiedot paketista (editori, versio, alkuperä jne.). |
source |
sen avulla lisää, poista tai päivitä pakettivarastot. |
search |
Tehdä búsqueda sovellusten määrä konfiguroiduissa lähteissä. |
list |
Näyttää luettelo asennetuista paketeista wingetin tunnistama. |
upgrade |
päivitetty tiettyjä sovelluksia tai kaikkia niitä, joista on uusi versio. |
uninstall |
poistot tietty sovellus. |
hash |
Laske SHA256 hash asentajalta. |
validate |
Tarkista manifestin pätevyys ennen sen lähettämistä yhteisön arkistoon. |
settings |
Avaa tiedosto ja salli sen muokkaaminen siiven kokoonpano. |
features |
Se näyttää tilan kokeellisia toimintoja. |
export |
vientiä tiedostoon asennettujen pakettien luettelon. |
import |
Asenna kerralla kaikki viedyssä tiedostossa luetellut paketit. |
pin |
sen avulla ankkuriversiot paketteja, jotta niitä ei päivitetä tietyn pisteen jälkeen. |
configure |
Suorita tiedostot osoitteesta deklaratiivinen konfiguraatio jättääksesi järjestelmän haluttuun tilaan. |
download |
Lataa asennusohjelmat sovelluksia ilman niiden suorittamista. |
repair |
yrittää korjaus ongelmalliset tilat. |
dscv3 |
Komennot, jotka liittyvät aiheeseen PowerShell DSC v3 ja halutut tilakonfiguraatioresurssit. |
Globaalit asetukset ja eniten käytetyt parametrit
Lähes kaikki Winget-komennot hyväksyvät globaaleja asetuksia , jotka muuttavat niiden toimintaa, kuten enemmän tiedon näyttämistä, välityspalvelimen hallintaa tai varoitusten estämistä. Joitakin tärkeimpiä ovat:
| Vaihtoehto | funcion |
|---|---|
-v, --version |
Näyttää winget-asiakasohjelman nykyinen versio. |
--info |
Palauttaa yksityiskohtaiset asennustiedot (lisenssit, tietosuoja, ryhmäkäytännöt jne.). |
-?, --help |
Esittelee erityistä apua komennon. |
--wait |
Tekee siiven Odota avainta ennen poistumista, hyödyllinen ajettaessa sitä lyhytaikaisissa ikkunoissa. |
--logs, --open-logs |
Avaa oletuskansio, johon siipitukit. |
--verbose, --verbose-logs |
Aktivoi a yksityiskohtainen tallenne virheenkorjausta varten. |
--nowarn, --ignore-warnings |
Piilota varoitusviestejä. |
--disable-interactivity |
Kokeile deaktivointia kaikki interaktiiviset pyynnöt automatisoitua käyttöä varten. |
--proxy |
Aseta HTTP/HTTPS-välityspalvelin käytettäväksi kyseisen suorituksen aikana. |
--no-proxy |
Pakota siipi Älä käytä välityspalvelinta vaikka järjestelmä olisi sen konfiguroinut. |
Tärkeimmät käytännön toiminnot: haku, asennus, listaus ja päivitys
Päivittäisessä käytössä Wingetiä käytetään enimmäkseen muutamiin hyvin suoriin komentoihin, joiden avulla voit hallita sovelluksia koskematta asennusohjelmiin manuaalisesti , aivan kuten tekisit Linuxin paketinhallintaohjelmalla.
Saatavilla olevien ohjelmistojen löytämiseksi sinulla on käytettävissäsi winget search <texto>joka palauttaa listan nimet, tunnisteet, versiot ja alkuperät jotka vastaavat hakua. Tämä lista auttaa sinua myös tunnistamaan asennettavan paketin tarkan tunnuksen.
Voit tarkistaa asennetut ohjelmat yksinkertaisesti suorittamalla winget listKomento näyttää kaikki Winget-ohjelman tunnistamat sovellukset riippumatta siitä, onko ne asennettu työkalulla vai ei, ja sen avulla voit tunnistaa vanhemmat versiot, jotka tarvitsevat päivitystä.
Vakioasennus tehdään ns. winget install NOMBRE_APP tai vielä parempi sen kanssa Paketin tunnus, esimerkiksi: winget install Microsoft.VisualStudioCodeJos asennus vaatii vuorovaikutusta (käyttöoikeussopimuksen hyväksymistä, asetusten valitsemista jne.), se tehdään yleensä mahdollisuuksien mukaan yksinkertaistetussa tai hiljaisessa tilassa.
Joskus asennusohjelma keskeyttää prosessin pyytääkseen sinua hyväksymään käyttöoikeussopimuksen tai vahvistamaan jonkin näytöllä näkyvän asian. Voit varmistaa, että kaikki sujuu sujuvasti alusta loppuun ilman kehotteita, käyttämällä parametreja, kuten --silent y --accept-package-agreements --accept-source-agreements, jotta Pakotat sopimusten hyväksymisen ja poistat tarpeettomat ikkunat..
Järjestelmän pitämiseksi ajan tasalla winget tarjoaa useita tapoja päivittää ohjelmistoja. Komento winget upgrade ilman sen kummempia puheita, se näkyy Kaikki sovellukset, joista on saatavilla uusia versioitaVaikka winget upgrade NOMBRE_APP päivittää vain tietyn paketin.
Jos haluat mieluummin tehdä kaiken kerralla, winget upgrade --all Se yrittää päivittää kaikki paketit, joista on uudempi versio. Tässä kohtaa käyttöoikeudet tulevat esiin: jos suoritat sen käyttäjänä, UAC-ilmoituksia annetaan jokaisesta nostoa vaativasta asennuksesta.Jos teet sen järjestelmänvalvojana, niitä hallitaan näyttämättä valintaikkunoita.
Lopuksi, poistaminen on myös erittäin helppoa winget uninstall NOMBRE_APP, ja voit jopa sisällytä useita sovelluksia samaan komentoriviin niin että ne poistetaan yksi toisensa jälkeen, kunhan winget tunnistaa ne järjestelmästä.
Vähemmän tunnettuja, mutta erittäin hyödyllisiä komentoja
Peruskomentojen lisäksi winget sisältää useita funktioita, jotka jäävät huomaamatta monissa pikaoppaissa ja jotka ovat erittäin käytännöllisiä työskenneltäessä useiden pakettien kanssa tai tunnistevirheiden välttämiseksi.
Komento winget show NOMBRE_APP Sitä käytetään näkemään kaikki paketin tiedot ennen sen asentamista: julkaisija, tietty versio, tunnus, lähde, asennusohjelman tyyppi ja joskus jopa virallinen linkki. Voit myös suodattaa tunnisteen mukaan winget show --id ID_PAQUETE tavoittelemaan varmaa asiaa.
Jos olet huolissasi siitä, että asennus pysähtyy odottaessaan käyttöoikeussopimusten hyväksymistä, voit lisätä parametrit --accept-package-agreements y --accept-source-agreements a winget install niin että Lakiehdot hyväksytään automaattisesti. ilman valintaikkunaa.
Näiden vaihtoehtojen yhdistäminen --silent, esimerkiksi winget install NOMBRE_APP --accept-package-agreements --accept-source-agreements --silent, saat täysin valvomattomat tilat, erittäin hyödyllinen käyttöönottoskripteissä tai kun haluat jättää tietokoneen töihin samalla kun teet jotain muuta.
winget-latauskomento: lataa asennusohjelmat ilman asennusta
Tietyissä tilanteissa saatat haluta ladata sovellusten asennusohjelmat, mutta et vielä suorittaa niitä : esimerkiksi siirtääksesi ne offline-koneille, valmistellaksesi paikallisen arkiston tai tarkistaaksesi sisällön manuaalisesti ennen asentamista.
Sitä vartenhan tuo komento on. winget download, jonka peruskäyttö on winget download [[-q] <query>] [<options>]Se tukee sekä yleisiä kyselyitä että suodattimia tunnuksen, nimen tai monikerin mukaan ja lataa valintaasi vastaavan asennusohjelman (tai asennusohjelmat).
Kun paketti tulee Microsoft Storesta ja on pakattu sovellus ( MSIX, APPX, paketit jne. ), `winget` voi myös ladata siihen liittyvän lisenssitiedoston. Näissä tapauksissa komento vaatii todennuksen Entra-tunnuksella ja tilin kuulumisen rooleihin, kuten Yleinen järjestelmänvalvoja, Käyttäjäjärjestelmänvalvoja tai Lisenssinvalvoja, jotta lisenssitiedosto voidaan luoda ja hakea offline-tilassa.
Jos haluat välttää offline-lisenssin käsittelyn, voit käyttää parametria --skip-license o --skip-microsoft-store-package-licenseniin että siipi Lataa vain asennusohjelma äläkä yritä hankkia lisenssitiedostoa.
Komento mahdollistaa myös suodatuksen alustan tai arkkitehtuurin mukaan. --platform Voit valita arvoista, kuten Windows.Desktop, Windows.Universal o Windows.Holographic ja rajoittaa latauksia tietyn tyyppiseen laitteeseen.
Samoin kanssa --architecture voit osoittaa x86, x64, ARM tai ARM64 valitaksesi vain kohde-suorittimelle sopivan asennusohjelman. Tämä on erityisen hyödyllistä, jos aiot siirtää tiedostot muihin tietokoneisiin, joiden arkkitehtuuri poikkeaa omastasi.
Yleisimpien vaihtoehtojen joukossa winget download erottuvat:
-d, --download-directory: kansio, johon ladatut asennusohjelmat tallennetaan.-m, --manifest: polku YAML-manifestiin, joka kuvaa ladattavat tiedostot.--id,--name,--moniker: suodattimet, jotka rajoittavat tuloksen tiettyyn pakettiin.-v, --version: tarkka ladattava versio, jos et halua uusinta versiota.-s, --source: rajoittaa toiminnon tiettyyn alkuperään.--scope,--installer-type,--locale,--skip-dependenciesLisäasetukset ladattavien tiedostojen yksityiskohtaiseen hallintaan.
Joitakin käytännön esimerkkejä olisivat:
winget download --id Microsoft.PowerToys --version 0.15.2
winget download --id Microsoft.WingetCreate --installer-type msix
winget download --id Microsoft.PowerToys --scope machine --architecture x64 --download-directory C:\Instaladores
Wingetin kanssa yhteensopivat asennustiedostomuodot
Toimiakseen johdonmukaisesti tuhansien sovellusten kanssa winget tunnistaa useita yleisiä Windowsin asennusohjelmatyyppejä , mukaan lukien modernit paketoidut asennusohjelmat ja klassiset asennusohjelmat.
Tällä hetkellä tuettuihin formaatteihin kuuluvat:
- Suoritettavat EXE hiljaisen asennuksen parametreilla (Hiljainen o HiljainenEdistyksellä).
- asiakirjat ZIP jotka otetaan käyttöön kannettavassa tilassa.
- Asentajat Inno-asennus.
- Asentajat Nullsoft (NSIS).
- paketit MSI y WIX.
- Pakatut sovellukset appx y MSIX.
- Asentajien tyyppi POLTTAA.
- sovellukset kannettava (ilman perinteistä asennusta, suoria suoritettavia tiedostoja).
Tämän valikoiman ansiosta winget pystyy hallitsemaan sekä moderneja Store-sovelluksia että perinteisiä työpöytäohjelmia , edellyttäen että niiden manifestit on määritelty oikein vastaavassa repositoriossa.
Skriptaus ja automatisointi WinGetin ja PowerShellin avulla
Jos haluat automatisoida tehtäviä tai hallita useita tiimejä, Wingetin yhdistäminen PowerShell ja deklaratiiviset komentosarjatTätä varten Microsoft julkaisee moduulin. Microsoft.WinGet.Client PowerShell-galleriassa, joka näyttää tiettyjä cmdlet-komentoja palvelun kanssa vuorovaikuttamista varten.
Tämän moduulin avulla voit luoda skriptejä, jotka asentavat, päivittävät tai korjaavat paketteja käyttämällä puhdasta PowerShelliä, integroivat wingetin CI/CD-putkistoihin tai sisällyttävät sen uusien koneiden käyttöönottoa varten tarkoitettuihin skripteihin.
Lisäksi komentoon liittyvät YAML-määritystiedostot winget configure voit kuvata yhdessä asiakirjassa:
- Edellytykset (väitteet), vähintään Windows-versiona.
- Resurssit, jotka sisältävät asennettavat paketit, suoritettavat skriptit, järjestelmäasetukset jne.
Yksinkertaistettu esimerkkikokoonpano voi sisältää assertions-osion, jossa asetetaan Windows 10:n vähimmäiskoontiversio , ja resurssiosio, jossa on Visual Studio -koodi, Google Chrome ja PowerShell-skripti muiden moduulien valmistelua varten. Kun sinulla on YAML-tiedosto, suorita yksinkertaisesti:
winget configure --file ruta\a\winget.yaml
Tällä tavoin yksi komento jättää tietokoneeseen samat sovellukset ja asetukset kerta toisensa jälkeen, mikä sopii täydellisesti yritysympäristöihin, luokkahuoneisiin, laboratorioihin tai omaan tietokoneeseen alustuksen jälkeen.
Lisää tietovarastoja ja työskentele mukautettujen lähteiden kanssa
Oletusarvoisesti Winget käyttää ensisijaisina lähteinä Microsoft Storea ja GitHubissa ylläpidettyä yhteisön tietovarastoa. Voit kuitenkin lisätä myös muita tietovarastoja laajentaaksesi luetteloa tai työskennelläksesi organisaatiosi sisäisten pakettien kanssa.
Monet yritysympäristöt luovat oman REST-lähdekoodinsa manifesteillä yrityssovelluksilleen, jotta käyttäjät voivat asentaa ne wingetin avulla aivan kuin ne olisivat julkisia paketteja , mutta he hallitsevat versioita, lisenssejä ja jakelua.
Lisää uusi fontti avaamalla PowerShell järjestelmänvalvojana ja suorittamalla seuraavanlaisen komennon:
winget source add --name MiRepositorio --arg https://url.de.mi.repo/api
Komento tukee lisäasetuksia, kuten --type (alkuperätyyppi, yleensä REST), --trust-level (esimerkiksi luotettu o ei mitään) Ja --accept-source-agreementsSe toimii hyväksyy automaattisesti kyseisen arkiston sopimukset ilman, että sitä tarvitsee manuaalisesti vahvistaa.
Voit varmistaa, että lähde on lisätty oikein, käyttämällä winget source list ja tarkista rekisteröityjen lähteiden luettelo. Voit myös päivittää tai poistaa lähteitä, kun et enää tarvitse niitä.
Winget kehittäjille, itsenäisille ohjelmistokehittäjille ja yrityksille
Vaikka kuka tahansa käyttäjä voi hyötyä wingetistä, se loistaa todella kehittäjien, ohjelmistovalmistajien ja IT-järjestelmänvalvojien käsissä, jotka haluavat standardoida asennuksia ja työympäristöjä.
Kehittäjät voivat kuvata tärkeimmät työkalunsa (editorit, SDK:t, kääntäjät ja erilaiset apuohjelmat) tiedostossa ja antaa Windowsin pakettienhallinnan huolehtia kaikkien riippuvuuksien oikeasta asentamisesta ilman puutteita tai epäjohdonmukaisia versioita koneiden välillä.
Ohjelmistotoimittajilla (ISV) on pääsy Winget-yhteisön arkistoon GitHubissa, josta he voivat ladata sovellusluettelonsa, jotta työkalu sisällyttää ne oletuslähdekoodiin. Paketit validoidaan automaattisesti ja niiden laatu voidaan varmistaa myös manuaalisesti.
Yritysympäristöissä Winget yksinkertaistaa tietoturva- ja IT-tiimien tehtäviä, sillä sitä voidaan käyttää yhdessä Microsoft Intunen ja ryhmäkäytäntöjen kanssa tiukkojen käytäntöjen valvomiseksi siitä, mitä asennetaan, mistä lähteistä ja millä ehdoilla, mikä vähentää riskejä ja ylläpitää yhdenmukaista päivitysten ja suojauksen tasoa.
Tietoturva, varmenteiden ankkurointi ja ryhmäkäytännöt
Wingetin, Microsoft Storen ja muiden REST-lähteiden välinen yhteys on suojattu varmennetarkistuksilla ja suojausmekanismeilla , jotka estävät välikäsihyökkäykset (MITM) ja tunnistetietojen tai tietojen varastamisen.
Microsoft Storen erityistapauksessa on olemassa käytäntö nimeltä BypassCertificatePinningForMicrosoftStore että Tarkista, vahvistaako Winget Store-sertifikaatin tiivisteen tunnettujen varmenteiden luetteloa vasten. Tämä on avainasemassa, kun organisaatio käyttää SSL-tarkistusta sisältäviä palomuureja, jotka voivat häiritä validointia.
Tämän käytännön vaihtoehdot ovat:
- Ilman konfigurointia (oletus): winget noudattaa pakettienhallinnan vakioasetuksia ja tarkistaa tallennusvarmenteet.
- mahdollistaaMicrosoft Storen varmenteen validointi jätetään pois, mikä voi olla tarpeen joissakin SSL-tarkastustilanteissa, mutta MITM-hyökkäysten riski kasvaa..
- disableWingetin on varmistettava, että varmenne todella kuuluu varmennekauppaan ennen yhteyden muodostamista.
Varmenteiden kiinnittäminen on ylimääräinen suojauskerros, joka varmistaa, että Winget-asiakasohjelman ja Microsoft Storen välistä tiedonsiirtoa ei voida helposti siepata tai manipuloida . Sen poistaminen käytöstä ilman hyvää syytä on huono idea turvallisuuden näkökulmasta.
Tämän käytännön lisäksi jokainen Windows 11 -versio sisältää Wingetille erityisiä ADMX/ADML-malleja , jotka laajentavat ryhmäkäytäntöjen hallintakonsolin (GPMC) määritysasetuksia. Nämä on järjestetty luokkiin, kuten sallittu versionhallinta, paikallinen kehitys (kokeelliset ominaisuudet, paikalliset manifestit) sekä välityspalvelimen suoritus- ja käyttökäytännöt.
Voit käyttää näitä malleja lataamalla tiedoston GitHubista. DesktopAppInstallerPolicies.zip vastaava Winget-versiota, josta olet kiinnostunut, pura se ja kopioi tiedostot .admx y .adml standardireiteille C:\Windows\PolicyDefinitions ja sen kielialikansio. Sieltä uudet asetukset näkyvät GPMC:ssä ja voit käytä niitä organisaatioyksiköihin, sivustoihin tai koko verkkotunnukseen.
Virheenkorjaus, lokikirjaus ja uusien pakettien lähettäminen
Kun jokin menee pieleen (epäonnistuneet lataukset, asennukset eivät valmistu, versioristiriidat), winget luo yksityiskohtaisia lokeja , jotka ovat erittäin hyödyllisiä ongelman lähteen löytämisessä.
Voit avata lokikansion toiminnolla --open-logs tai aktivoimalla --verbose-logs jotta työkalu tallentaa enemmän tietoa jokaisesta toiminnosta. Virallinen arkisto winget-cli Se ylläpitää myös yleisten ongelmien ja suositeltujen ratkaisujen luettelo, johon on hyvä tutustua ennen uuden numeron avaamista.
Jos luettelosta puuttuu jokin ohjelma, voit aina luoda ja lähettää manifestin yhteisön arkistoon. Tällä tavoin se on paitsi sinun käytettävissäsi, myös muut käyttäjät ja organisaatiot voivat helposti asentaa sen Wingetistä.
Työkalu itsessään on avoimen lähdekoodin ja sijaitsee repositoriossa microsoft/winget-cliSe on kirjoitettu C++:lla ja suunniteltu käännettäväksi Visual Studio 2022:lla. Jos haluat osallistua, sinun on tehtävä se hyväksy ja allekirjoita avustajan lisenssisopimus (CLA) Microsoftilta ja työnnä muutokset haarautumisesi haarasta.
Winget-ohjelmiston tunteminen ja hallitseminen antaa sinulle lopulta kyvyn käsitellä Windows-tietokonettasi enemmänkin "palvelimena" tai vakavana kehitysjärjestelmänä: kaikki on skriptattavissa, kaikki on toistettavissa ja voit hallita tarkasti asennustapaa ja -tapoja , välttäen tarpeettomia klikkauksia ja yllätyksiä väärin kohdistettujen versioiden tai ohjelmien muodossa, joiden pääsy tietokoneelle on mahdotonta tietää.