Winget Windows rendszeren: Teljes körű útmutató a parancsokhoz és a haladó használathoz

Utolsó frissítés: 20 február 2026
  • A Winget a hivatalos Windows csomagkezelő, amely lehetővé teszi alkalmazások telepítését, frissítését és eltávolítását a parancssorból.
  • Az eszköz integrálható a Microsoft Store-ral, egy közösségi adattárral és privát forrásokkal, és számos telepítőformátumot támogat.
  • Lehetővé teszi teljes csapatok automatizálását YAML konfigurációs fájlok, PowerShell szkriptek és csoportházirendek használatával vállalati környezetekben.
  • Olyan fejlett funkciókat tartalmaz, mint a telepítés nélküli letöltés, a manifest-érvényesítés, a verziószám PIN-kódja, valamint a kiterjedt biztonsági és regisztrációs lehetőségek.

winget parancsok Windows rendszerben

Ha naponta használod a Windowst, és életed felét programok telepítésével, frissítésével vagy eltávolításával töltöd, a Winget terminálból való használatának megtanulása sok időt takaríthat meg. Ez a hivatalos Microsoft csomagkezelő a GNU/Linux disztribúciókhoz nagyon hasonló működési módot kínál a Windows számára az apt vagy a dnf segítségével, de harmadik féltől származó eszközök telepítése nélkül.

A Winget segítségével egyszerűen parancsok begépelésével kereshet, telepíthet, frissíthet, eltávolíthat és konfigurálhat alkalmazásokat , valamint szkriptek vagy konfigurációs fájlok segítségével automatizálhatja a számítógép teljes beállítását. Nézzük meg közelebbről, hogyan működik, milyen parancsok érhetők el, és hogyan hozhatja ki a legtöbbet belőle, akár otthoni felhasználó, fejlesztő vagy rendszergazda vagy.

Mi a Winget és hogyan működik a Windows csomagkezelő?

A Winget a Windows csomagkezelő parancssori eszköze . Ez egy kliens, amely különböző forrásokhoz (a Microsoft Store, a Winget közösségi adattár és privát adattárak) kapcsolódik a telepítők megkereséséhez, letöltéséhez, valamint a szabályozott és megismételhető telepítés végrehajtásához.

A gyakorlatban a winget több elemből áll, amelyek együttműködve kezelik a rendszeren lévő szoftvereket, így a felhasználó számára látható mag a winget parancs , de a színfalak mögött vannak szolgáltatások és manifesztek, amelyek leírják az egyes csomagokat.

A teljes Windows csomagkezelő megoldás három fő elemet tartalmaz , amelyeket fontos megkülönböztetni a teljes ökoszisztéma megértése érdekében:

  • Winget kliens: a PowerShellben, a Terminálban vagy a parancssorban használt konzol futtatható fájl, amely olyan parancsokat indít, mint a winget install o winget upgrade.
  • Csomagolási és adattárolási szolgáltatásA Microsoft egy közösségi jegyzékfájl-tárházat tart fenn a GitHubon, és integrálódik a Microsoft Store-ral az alkalmazások Windows számítógépeken történő üzemeltetéséhez és terjesztéséhez.
  • Winget konfigurációs fájlokEzek olyan YAML fájlok, amelyek leírják a számítógép „kívánt állapotát” (alkalmazások, beállítások, szkriptek), lehetővé téve a következőket: egy teljes eszköz konfigurálása egyetlen paranccsal.

A filozófia az, hogy meghatározhatod, milyen szoftvert és konfigurációt szeretnél, a csomagkezelő pedig automatikusan elvégzi a telepítést, frissítést és karbantartást , minimalizálva az emberi hibákat és a gépek közötti különbségeket.

A Winget telepítése Windows 10, Windows 11 és Windows Server rendszerekre

A legtöbb modern eszközön a Winget használatra kész, mivel a rendszer része. Alkalmazástelepítő Windows 10 és Windows 11 rendszerekben a Microsoft Store-on, Windows Server 2025 rendszerekben pedig frissítéseken keresztül érhető el. Egyszerűen nyisson meg egy terminált, és írja be a következőt: winget hogy ellenőrizze, elérhető-e.

Ha a parancs futtatásakor megjelenik a lehetőségek listája és az ügyfél verziója, az azt jelenti, hogy a Windows csomagkezelő megfelelően telepítve van . Ellenkező esetben felkeresheti a Microsoft Store-t, rákereshet az „Alkalmazástelepítő” kifejezésre, és frissítheti vagy telepítheti a csomagot.

A winget előzetes verzióinak telepítése (fejlesztőknek)

Ha szeretnéd kipróbálni a Winget új funkcióit mindenki más előtt, a Microsoft előzetes verziókat kínál . Ezek elsősorban fejlesztőknek és haladó felhasználóknak szólnak, akiket nem zavarnak az alkalmankénti hibák.

Az ügyfél előnézetének megszerzésére két gyakori módszer létezik:

  • Töltsd le manuálisan az előnézeti verziójú csomagot a winget repositoryból a GitHub-on és Telepítse a stabil kliens ideiglenes helyettesítésére.A későbbi előnézetekhez nem fogsz automatikus frissítéseket kapni az Áruházból; meg kell ismételned a folyamatot, amikor egy új megjelenik.
  • Csatlakozz a Windows Insider Program Microsoft-fiókkal, munkahelyi fiókkal, iskolai fiókkal vagy Entra ID-vel (korábban AAD) a Canary vagy a Dev csatornán. Ezeken a csatornákon a buildek automatikusan tartalmazzák a következőket: Winget-frissítések a Microsoft Store-ból a legújabb kísérleti funkciókkal.

A Winget telepítése Windows Sandboxban (elszigetelt térben)

A Windows Sandbox egy könnyűsúlyú, egyszer használatos asztali környezet, ahol az alkalmazásokat a fő rendszertől elkülönítve futtathatja . A sandbox bezárásakor a benne telepített fájlok elvesznek, így ideális tesztelésre.

Ez a környezet nem tartalmazza előre telepített Microsoft Store-t vagy Wingetet, ezért külön kell majd beszerezned. telepítse a klienst manuálisanA Microsoft a PowerShell modul használatát javasolja Microsoft.WinGet.Client és a parancsmag Repair-WinGetPackageManager hogy "elindítsa" a szárnyast a homokozóban.

A sandboxban található PowerShell konzolból egy ilyen szkripttel (adaptált és formázott) telepítheti a stabil verziót a környezet összes felhasználójára:

$progressPreference = 'silentlyContinue'
Install-PackageProvider -Name NuGet -Force | Out-Null
Install-Module -Name Microsoft.WinGet.Client -Force -Repository PSGallery | Out-Null
Repair-WinGetPackageManager -AllUsers

Szükség esetén a modul a következővel is telepíthető: felhasználó vagy gép hatóköre a paraméter használatával -Scope AllUsers en Install-Moduleés hozzáadhatsz -IncludePrerelease a Repair-WinGetPackageManager az előnézeti verziók teszteléséhez.

Fontos engedélyezési és adminisztratív szempontok

A Winget telepítési viselkedése attól függ, hogy rendszergazdai jogosultságokkal vagy normál felhasználóként futtatja a parancsokat . Ez kulcsfontosságú, ha sok számítógépet kezel, vagy automatizálni szeretné a folyamatokat.

Ha emelt szintű jogosultságok nélkül indítja el a Wingetet, egyes alkalmazások telepítéséhez jogosultságszint-emelésre lesz szükség. Ilyen esetekben a Windows egy felhasználói fiókok felügyelete (UAC) ablakot jelenít meg, amely megerősítést kér. Ha elutasítja a jogosultságszint-emelést, az adott csomag telepítése vagy frissítése sikertelen lesz.

Ha rendszergazdaként nyitja meg a PowerShellt vagy a parancssort, és futtatja a `winget` parancsot, akkor a megemelt jogosultságokat igénylő telepítések nem jelenítik meg a felhasználói fiókok felügyelete (UAC) promptot , mivel a kontextus már megemelt jogosultságokkal rendelkezik. Ez kényelmes, de azt jelenti, hogy nagyon óvatosnak kell lennie, és csak megbízható szoftvereket kell telepítenie , különösen vállalati környezetben.

  Mi az a húsvéti tojás: Történelem, érdekességek és rejtett példák a digitális világból

Vegyes forgatókönyvekben (olyan programok, amelyeknek felhasználói szinten kell futniuk, nem pedig gépi szinten) gyakori, hogy a winget parancsokat felhasználóként és rendszergazdaként is végrehajtják , vagy csoportházirendeket használnak bizonyos viselkedések kikényszerítésére és a figyelmeztetések csökkentésére.

A winget alapvető használata: alapvető első parancsok

Miután frissítetted az App Installer-t, a winget használata olyan egyszerű, mint nyissa meg a PowerShell-t, a Windows Terminált vagy a CMD-t és írj wingetLátni fogja a telepített verziót, egy áttekintést és az elérhető parancsok listáját.

A tipikus munkafolyamat szinte mindig egy kereséssel kezdődik, majd a kívánt alkalmazás telepítésével. A lényegi lépések nagyjából így néznek ki:

  1. Alkalmazás keresése: winget search <nombre_de_app>
  2. Ellenőrizd a kívánt csomag nevét, azonosítóját és eredetét.
  3. Telepítse: winget install <nombre_o_id>

A telepítés során a winget letölti az architektúrádnak és forráskódnak megfelelő telepítőt , és a megfelelő paraméterekkel elindítja (általában csendes módban vagy minimális interakcióval), a végén pedig tájékoztat arról, hogy minden jól ment-e.

Ha látni szeretnéd a rendszereden már telepített alkalmazásokat, elindíthatod a winget list úgy, hogy egy A telepített csomagok listája verzióikkal együttEz a parancs nagyon hasznos annak ellenőrzésére, hogy mi frissíthető és mit ismer fel a Winget, még akkor is, ha eredetileg nem ezzel az eszközzel lett telepítve.

A fő szárnyas parancsok teljes listája

A kliens számos speciális parancsot támogat, amelyek a teljes alkalmazás életciklusát és konfigurációját lefedik. Jelenleg a legfontosabb általános parancsok a következők:

parancs leírás
install felszerel a konfigurált forrásból jelzett alkalmazás.
show minta részletes információk egy csomag adatai (szerkesztő, verzió, eredet stb.).
source ez lehetővé teszi, hozzáadás, eltávolítás vagy frissítés csomagtárak.
search Csinálj egy búsqueda az alkalmazások a konfigurált forrásokban.
list Megmutatja a a telepített csomagok listája winget által felismerve.
upgrade korszerűsített adott alkalmazások vagy az összes olyan, amelyiknek új verziója van.
uninstall eltávolítások egy adott alkalmazás.
hash Számítsa ki a SHA256 hash egy telepítőtől.
validate Ellenőrizd a egy kiáltvány érvényessége mielőtt elküldené a közösségi adattárba.
settings Nyissa meg és engedélyezze a fájl szerkesztését szárnycsapágy-konfiguráció.
features Megjeleníti a kísérleti funkciók.
export export egy fájlba a telepített csomagok listáját.
import Tömeges telepítés az exportált fájlban felsorolt ​​összes csomag.
pin ez lehetővé teszi, horgony verziók csomagok, hogy azok egy bizonyos ponton túl ne frissüljenek.
configure Fájlok futtatása innen deklaratív konfiguráció hogy a rendszert a kívánt állapotban hagyja.
download Telepítők letöltése alkalmazások futtatása nélkül.
repair megpróbál reparar problémás létesítmények.
dscv3 Kapcsolódó parancsok PowerShell DSC v3 és a kívánt állapotkonfigurációs erőforrások.

Globális opciók és leggyakrabban használt paraméterek

Szinte az összes Winget parancs elfogad globális opciókat , amelyek módosítják a viselkedésüket, például több információ megjelenítését, a proxy vezérlését vagy a figyelmeztetések elnyomását. Néhány a legfontosabbak közül:

választási lehetőség función
-v, --version Megmutatja a a winget kliens jelenlegi verziója.
--info Részletes telepítési információkat ad vissza (licencek, adatvédelem, csoportházirendek stb.).
-?, --help Bemutatja a konkrét segítség egy parancs.
--wait Szárnyasat készít Várj egy kulcsra kilépés előtt, hasznos, ha rövid ideig használható ablakokban futtatjuk.
--logs, --open-logs Nyissa meg az alapértelmezett mappát, ahol a szárnyas rönkök.
--verbose, --verbose-logs Aktiválja a részletes nyilvántartás hibakereséshez.
--nowarn, --ignore-warnings Elrejti a figyelmeztető üzenetek.
--disable-interactivity Próbáld meg deaktiválni minden interaktív kérés automatizált használatra.
--proxy Állítsa be a HTTP/HTTPS proxy hogy a végrehajtás során használják.
--no-proxy Szárnyas hajtómű kényszerítése Ne használjon proxyt még akkor is, ha a rendszer úgy van beállítva.

Főbb gyakorlati funkciók: keresés, telepítés, listázás és frissítés

A mindennapi használat során a Wingetet főként néhány nagyon közvetlen parancshoz fogod használni, amelyek lehetővé teszik az alkalmazások kezelését a telepítők manuális megérintése nélkül , akárcsak egy Linux csomagkezelővel.

Az elérhető szoftverek megtalálásához a rendelkezésére áll winget search <texto>amely egy listát ad vissza nevek, azonosítók, verziók és eredetek amelyek megfelelnek a keresésnek. Ez a lista segít a telepíteni kívánt csomag pontos azonosítójának azonosításában is.

A telepített programok ellenőrzéséhez egyszerűen futtassa winget listA parancs megjeleníti az összes olyan alkalmazást, amelyet a Winget felismer, függetlenül attól, hogy azokat az eszközzel telepítették-e vagy sem, és lehetővé teszi a következőket: felismeri a frissítést igénylő régebbi verziókat.

A standard telepítés a következővel történik: winget install NOMBRE_APP vagy még jobb azzal, CsomagazonosítóPéldául: winget install Microsoft.VisualStudioCodeHa a telepítés interakciót igényel (EULA elfogadása, beállítások kiválasztása stb.), akkor azt általában egyszerűsített vagy csendes módban végzik el, amennyire csak lehetséges.

Előfordul, hogy a telepítő szünetelteti a folyamatot, hogy rákérdezzen egy licencszerződés elfogadására vagy a képernyőn megjelenő információk megerősítésére. Annak érdekében, hogy minden zökkenőmentesen, kérdés nélkül menjen az elejétől a végéig, olyan paramétereket használhat, mint például --silent y --accept-package-agreements --accept-source-agreements, úgy, hogy Kikényszeríted a megállapodások elfogadását és eltávolítod a felesleges ablakokat..

A rendszer naprakészen tartása érdekében a winget számos módot kínál a szoftver frissítésére. A parancs winget upgrade minden további nélkül kiderül Minden alkalmazás új verziókkal elérhetőMíg winget upgrade NOMBRE_APP csak egy adott csomagot frissít.

Ha inkább egyszerre szeretnéd megcsinálni, winget upgrade --all Megpróbálja frissíteni az összes újabb verziójú csomagot. Itt jönnek képbe az engedélyek: ha felhasználóként futtatod, Minden olyan telepítéshez, amely emelést igényel, UAC értesítéseket adnak ki.Ha rendszergazdaként teszi, akkor a párbeszédpanelek megjelenítése nélkül lesznek kezelve.

  Hogyan állítsunk be mikrofont Windows rendszerben lépésről lépésre

Végül, az eltávolítás is nagyon egyszerű a winget uninstall NOMBRE_APP, és akár még több alkalmazást is beilleszthet ugyanabba a parancssorba így egymás után eltávolításra kerülnek, amennyiben a winget felismeri őket a rendszerben.

Kevésbé ismert, de nagyon hasznos parancsok

Az alapvető parancsok mellett a winget számos olyan függvényt is tartalmaz, amelyek sok gyors útmutatóban észrevétlenek maradnak, és amelyek nagyon praktikusak sok csomaggal való munka során, vagy az azonosítási hibák elkerülése érdekében.

A parancs winget show NOMBRE_APP Arra szokták látni, a csomag összes részletét a telepítés előtt: kiadó, adott verzió, azonosító, forrás, telepítő típusa, sőt néha még a hivatalos link is. Szűrhet azonosító szerint is a következővel: winget show --id ID_PAQUETE hogy biztosra menjünk.

Ha attól tart, hogy a telepítés elakad, amíg el nem fogadja a licencszerződéseket, hozzáadhatja a paramétereket --accept-package-agreements y --accept-source-agreements a winget install a A jogi feltételek automatikusan elfogadásra kerülnek. párbeszédpanel nélkül.

Ezen lehetőségek kombinálása --silent, például winget install NOMBRE_APP --accept-package-agreements --accept-source-agreements --silent, kapsz teljesen felügyelet nélküli létesítmények, nagyon hasznos telepítési szkriptekben, vagy amikor a számítógépet működés közben szeretné hagyni, miközben valami mással foglalkozik.

winget letöltési parancs: telepítők letöltése telepítés nélkül

Bizonyos helyzetekben érdemes lehet letölteni az alkalmazástelepítőket, de még nem futtatni őket : például offline gépekre áthelyezni őket, helyi tárolót előkészíteni, vagy manuálisan áttekinteni a tartalmat a telepítés előtt.

Erre való a parancs. winget download, amelynek alapvető felhasználási módja a winget download [[-q] <query>] [<options>]Támogatja mind az általános lekérdezéseket, mind az azonosító, név vagy moniker szerinti szűrést, és letölti a kiválasztott programnak megfelelő telepítőt (vagy telepítőket).

Amikor a csomag a Microsoft Store-ból származik, és egy csomagolt alkalmazás ( MSIX, APPX, csomagok stb. ), a `winget` letöltheti a hozzá tartozó licencfájlt is. Ezekben az esetekben a parancs Entra azonosítóval történő hitelesítést igényel , és a fióknak olyan szerepkörökhöz kell tartoznia, mint a Globális rendszergazda, a Felhasználói rendszergazda vagy a Licencrendszergazda, hogy offline módon létrehozhassa és lekérhesse a licencfájlt.

Ha el szeretné kerülni az offline licenccel való foglalkozást, használhatja a paramétert --skip-license o --skip-microsoft-store-package-licenseszóval az a szárny Csak töltsd le a telepítőt, és ne próbáld meg megszerezni a licencfájlt..

A parancs platform vagy architektúra szerinti szűrést is lehetővé tesz. --platform Olyan értékek közül választhat, mint Windows.Desktop, Windows.Universal o Windows.Holographic mert letöltések korlátozása egy adott típusú eszközre.

Hasonlóképpen a --architecture jelezheted x86, x64, ARM vagy ARM64 hogy csak a cél CPU-nak megfelelő telepítőt válassza ki. Ez különösen hasznos, ha ezeket a fájlokat más, az Önétől eltérő architektúrájú számítógépekre kívánja áthelyezni.

A leggyakoribb lehetőségek közé tartozik winget download a következők:

  • -d, --download-directory: mappa, ahová a letöltött telepítők mentésre kerülnek.
  • -m, --manifest: egy YAML manifeszt elérési útja, amely leírja, hogy mit kell letölteni.
  • --id, --name, --moniker: szűrők az eredmény adott csomagra korlátozásához.
  • -v, --version: a pontos verzió letöltése, ha nem a legújabbat szeretnéd.
  • -s, --source: a műveletet egy adott eredetre korlátozza.
  • --scope, --installer-type, --locale, --skip-dependenciesSpeciális beállítások a letöltött tartalmak részletes szabályozásához.

Néhány gyakorlati példa lenne:

winget download --id Microsoft.PowerToys --version 0.15.2
winget download --id Microsoft.WingetCreate --installer-type msix
winget download --id Microsoft.PowerToys --scope machine --architecture x64 --download-directory C:\Instaladores

Winget-tel kompatibilis telepítőformátumok

Ahhoz, hogy több ezer alkalmazással konzisztensen működjön, a winget számos gyakori Windows telepítőtípust ismer fel , beleértve a modern csomagolt telepítőket és a klasszikus telepítőket is.

A jelenleg támogatott formátumok a következők:

  • Végrehajtók EXE csendes telepítési paraméterekkel (Csendes o SilentWithProgress).
  • feljegyzések ZIP amelyek hordozható módban vannak telepítve.
  • Telepítők Inno beállítás.
  • Telepítők Nullsoft (NSIS).
  • csomagok MSI y WIX.
  • Csomagolt alkalmazások appx y MSIX.
  • Telepítők típusa BURN.
  • alkalmazások hordozható (hagyományos telepítés nélkül, közvetlen futtatható fájlok).

Ennek a tartománynak köszönhetően a winget képes kezelni mind a modern Store alkalmazásokat, mind a hagyományos asztali programokat , feltéve, hogy azok manifesztjei helyesen vannak definiálva a megfelelő adattárban.

Szkriptelés és automatizálás WinGet és PowerShell segítségével

Ha szereted automatizálni a feladatokat vagy több csapatot irányítani, a Winget kombinálása a következővel: PowerShell és deklaratív szkriptekEnnek érdekében a Microsoft közzéteszi a modult. Microsoft.WinGet.Client a PowerShell-galériában, amely meghatározott parancsmagokat tesz elérhetővé a szolgáltatással való interakcióhoz.

Ezzel a modullal olyan szkripteket hozhatsz létre, amelyek tiszta PowerShell használatával telepítenek, frissítenek vagy javítanak csomagokat , integrálják a wingetet CI/CD folyamatokba, vagy beépítik új gépek kiépítéséhez használt szkriptekbe.

Továbbá a parancshoz társított YAML konfigurációs fájlok winget configure lehetővé teszi, hogy egyetlen dokumentumban leírja:

  • Előfeltételek (állítások), a Windows minimális verziójaként.
  • Erőforrás, amelyek magukban foglalják a telepítendő csomagokat, a futtatandó szkripteket, a rendszerbeállításokat stb.

Egy egyszerűsített példakonfiguráció tartalmazhat egy állítások részt, ahol a minimális Windows 10 build van beállítva , valamint egy erőforrás részt a Visual Studio Code-dal, a Google Chrome-mal és egy PowerShell szkripttel a többi modul előkészítéséhez. Miután megvan a YAML fájl, egyszerűen futtassa a következőt:

winget configure --file ruta\a\winget.yaml

Így egyetlen parancs ugyanazokat az alkalmazásokat és beállításokat hagyja a számítógépen újra és újra, ami tökéletes vállalati környezetbe, tantermekbe, laboratóriumokba vagy a saját számítógépre a formázás után.

Tárolók hozzáadása és egyéni források használata

Alapértelmezés szerint a Winget a Microsoft Store-t és a GitHubon karbantartott közösségi adattárat használja elsődleges forrásként. Azonban további adattárakat is hozzáadhat a katalógus bővítéséhez vagy a szervezet belső csomagjaival való munkához.

Sok vállalati környezet létrehozza saját REST forráskódját manifesztekkel a vállalati alkalmazásaihoz, így a felhasználók a winget segítségével telepíthetik azokat, mintha nyilvános csomagok lennének , de a verziókat, a licenceket és a terjesztést szabályozzák.

Új betűtípus hozzáadásához nyissa meg a PowerShellt rendszergazdaként, és futtassa a következő parancsot:

winget source add --name MiRepositorio --arg https://url.de.mi.repo/api

A parancs további opciókat is támogat, például --type (forrástípus, általában REST), --trust-level (például Megbízható o egyik sem) És --accept-source-agreements, Ez működik automatikusan elfogadja az adott adattár szerződéseit anélkül, hogy manuálisan kellene megerősíteni.

  A Docker telepítése és konfigurálása Windows rendszeren: Teljes útmutató

A forrás helyes hozzáadásának ellenőrzéséhez használhatja a következőt: winget source list és tekintse át a regisztrált források listáját. A forrásokat frissítheti vagy törölheti is, ha már nincs rájuk szüksége.

Winget fejlesztőknek, független szoftverfejlesztőknek és vállalkozásoknak

Bármely felhasználó profitálhat a wingetből, igazán a fejlesztők, szoftvergyártók és informatikai rendszergazdák kezében ragyog, akiknek szabványosítaniuk kell a telepítéseket és a munkakörnyezeteket.

A fejlesztők egy fájlban leírhatják a legfontosabb eszközeiket (szerkesztők, SDK-k, fordítók, különféle segédprogramok), és hagyhatják, hogy a Windows csomagkezelő gondoskodjon az összes függőség helyes telepítéséről , kihagyások vagy a gépek közötti inkonzisztens verziók nélkül.

A szoftvergyártók (ISV-k) hozzáférhetnek a Winget közösségi adattárhoz a GitHubon, ahol feltölthetik alkalmazásmanifesztjeiket , hogy az eszköz az alapértelmezett forráskódba foglalja őket. A csomagok automatikusan validálódnak, és manuálisan is ellenőrizhetők a minőségük biztosítása érdekében.

Vállalati környezetekben a Winget leegyszerűsíti a biztonsági és informatikai csapatok feladatát, mivel a Microsoft Intune-nal és a csoportházirendekkel együtt használható szigorú szabályzatok érvényesítésére arra vonatkozóan, hogy mi, milyen forrásokból és milyen feltételek mellett kerül telepítésre, csökkentve a kockázatokat és fenntartva a frissítések és a védelmek egységes szintjét.

Biztonság, tanúsítványhorgonyzás és csoportházirendek

A Winget, a Microsoft Store és más REST-források közötti kapcsolatot tanúsítvány-ellenőrzések és biztonsági mechanizmusok védik , hogy megakadályozzák a közbeesés (MITM) támadásokat és a hitelesítő adatok vagy adatok ellopását.

A Microsoft Store konkrét esetében létezik egy úgynevezett szabályzat BypassCertificatePinningForMicrosoftStore hogy A Winget érvényességének ellenőrzése a Store tanúsítvány hash-ének megadásával ismert tanúsítványok listájával szemben. Ez kulcsfontosságú, ha a szervezet SSL-ellenőrzéssel rendelkező tűzfalakat használ, amelyek zavarhatják az érvényesítést.

A szabályzatban szereplő lehetőségek a következők:

  • Konfiguráció nélkül (alapértelmezett)A winget tiszteletben tartja a standard csomagkezelő beállításait, és ellenőrzi a Store tanúsítványait.
  • engedélyezéséhezA Microsoft Store tanúsítvány-érvényesítése kimarad, ami bizonyos SSL-ellenőrzési forgatókönyvekben szükséges lehet, de Az MITM-támadások kockázata megnő..
  • LetiltaniA Winget kénytelen ellenőrizni, hogy a tanúsítvány valóban a Store-hoz tartozik-e a kapcsolat indítása előtt.

A tanúsítványkitöltés egy extra biztonsági réteg, amely biztosítja, hogy a Winget kliens és a Microsoft Store közötti kommunikációt ne lehessen könnyen lehallgatni vagy manipulálni . Biztonsági szempontból rossz ötlet letiltani indokolatlanul.

Ezen a szabályzaton kívül a Windows 11 minden verziója tartalmaz speciális ADMX/ADML sablonokat a Wingethez, amelyek kibővítik a konfigurációs beállításokat a Csoportházirend-kezelő konzolban (GPMC). Ezek kategóriákba vannak rendezve, mint például az engedélyezett verziókövetés, a helyi fejlesztés (kísérleti funkciók, helyi jegyzékfájlok), valamint a proxy végrehajtási és használati szabályzatai.

A sablonok használatához letöltheti a fájlt a GitHubról. DesktopAppInstallerPolicies.zip a kívánt Winget verziónak megfelelő fájlokat, csomagold ki és másold át .admx y .adml a standard útvonalakon C:\Windows\PolicyDefinitions és a nyelvi almappáját. Innentől kezdve az új beállítások megjelennek a GPMC-ben, és Ön képes lesz arra, hogy alkalmazza őket szervezeti egységekre, webhelyekre vagy a teljes domainre.

Hibakeresés, naplózás és új csomagok küldése

Amikor valami hiba történik (sikertelen letöltések, nem befejezett telepítések, verzióütközések), a winget részletes naplókat generál , amelyek nagyon hasznosak a probléma forrásának megtalálásához.

A naplók mappáját a következő opcióval nyithatja meg: --open-logs vagy aktiválás --verbose-logs így az eszköz több információt menthet el az egyes műveletekről. A hivatalos adattár winget-cli Azt is fenntartja, hogy gyakori problémák és ajánlott megoldások listája, ahol érdemes egy pillantást vetni egy új szám megnyitása előtt.

Ha hiányzik egy program a katalógusból, bármikor létrehozhat és beküldhet egy manifeszt fájlt a közösségi adattárba. Így nemcsak Önnek lesz elérhető, hanem más felhasználók és szervezetek is könnyen telepíthetik a Wingetből.

Maga az eszköz nyílt forráskódú, és a tárházban található. microsoft/winget-cliC++ nyelven íródott, és Visual Studio 2022-vel fordítható. Ha hozzá szeretnél járulni, a következőket kell tenned: fogadja el és írja alá a Közreműködői Licencszerződést (CLA) a Microsofttól, és a változtatásokat a forkod egy ágából küldd át.

Végső soron a Winget ismerete és elsajátítása lehetővé teszi, hogy a Windows PC-det inkább "szerverként" vagy komoly fejlesztőrendszerként kezeld: minden szkriptelhető, minden reprodukálható, és finoman kontrollálhatod, hogy mi és hogyan kerüljön telepítésre , elkerülve a felesleges kattintásokat és a meglepetéseket a rosszul illesztett verziók vagy a számítógépre kerülő programok formájában, amelyekről senki sem tudja, hogyan kerültek a számítógépre.