- Winget adalah pengelola paket resmi Windows yang memungkinkan Anda untuk menginstal, memperbarui, dan menghapus aplikasi dari baris perintah.
- Alat ini terintegrasi dengan Microsoft Store, repositori komunitas, dan sumber pribadi, serta mendukung berbagai format penginstal.
- Ini memungkinkan Anda untuk mengotomatisasi seluruh tim menggunakan file konfigurasi YAML, skrip PowerShell, dan kebijakan grup di lingkungan perusahaan.
- Ini mencakup fitur-fitur canggih seperti pengunduhan tanpa instalasi, validasi manifes, PIN versi, dan opsi keamanan serta pendaftaran yang ekstensif.
Jika Anda menggunakan Windows setiap hari dan menghabiskan separuh hidup Anda untuk menginstal, memperbarui, atau menghapus program, mempelajari cara menggunakan Winget dari terminal dapat menghemat banyak waktu Anda. Manajer paket resmi Microsoft ini menghadirkan cara kerja yang sangat mirip dengan distribusi GNU/Linux dengan apt atau dnf, tetapi tanpa perlu menginstal alat pihak ketiga.
Dengan Winget, Anda dapat mencari, menginstal, memperbarui, menghapus instalasi, dan mengkonfigurasi aplikasi hanya dengan mengetikkan perintah, serta mengotomatiskan pengaturan lengkap PC menggunakan skrip atau file konfigurasi. Mari kita lihat lebih dekat cara kerjanya, perintah apa saja yang tersedia, dan bagaimana memaksimalkannya, baik Anda pengguna rumahan, pengembang, atau administrator sistem.
Apa itu Winget dan bagaimana cara kerja Windows Package Manager?
Winget adalah alat baris perintah untuk Windows Package Manager . Ini adalah klien yang terhubung ke berbagai sumber (Microsoft Store, repositori komunitas Winget, dan repositori pribadi) untuk menemukan penginstal, mengunduhnya, dan melakukan instalasi yang terkontrol dan dapat diulang.
Pada praktiknya, winget terdiri dari beberapa elemen yang bekerja sama untuk mengelola perangkat lunak pada sistem, sehingga inti yang terlihat oleh pengguna adalah perintah winget , tetapi di balik layar terdapat layanan dan manifes yang menjelaskan setiap paket.
Solusi Windows Package Manager yang lengkap mencakup tiga bagian utama yang penting untuk dibedakan agar dapat memahami keseluruhan ekosistem:
- Klien Winget: adalah file yang dapat dieksekusi di konsol yang Anda gunakan di PowerShell, Terminal, atau command prompt untuk menjalankan perintah seperti
winget installowinget upgrade. - Layanan pengemasan dan penyimpananMicrosoft memelihara repositori manifest komunitas di GitHub dan terintegrasi dengan Microsoft Store untuk menghosting dan mendistribusikan aplikasi di komputer Windows.
- File konfigurasi WingetIni adalah file YAML yang menjelaskan "kondisi yang diinginkan" dari sebuah PC (aplikasi, pengaturan, skrip), yang memungkinkan mengkonfigurasi seluruh perangkat dengan satu perintah.
Filosofinya adalah Anda dapat menentukan perangkat lunak dan konfigurasi apa yang Anda inginkan, dan Manajer Paket akan menangani instalasi, pembaruan, dan pemeliharaan semuanya secara otomatis, meminimalkan kesalahan manusia dan perbedaan antar mesin.
Cara Menginstal Winget di Windows 10, Windows 11, dan Windows Server
Pada sebagian besar perangkat modern, Winget sudah siap digunakan karena merupakan bagian dari Penginstal Aplikasi Aplikasi ini didistribusikan melalui Microsoft Store di Windows 10 dan Windows 11, dan melalui pembaruan di Windows Server 2025. Cukup buka terminal dan ketik winget untuk memeriksa apakah tersedia.
Jika Anda melihat daftar opsi dan versi klien saat menjalankan perintah, itu berarti Anda telah menginstal Windows Package Manager dengan benar . Jika tidak, Anda dapat pergi ke Microsoft Store, cari "App Installer," dan perbarui atau instal paket tersebut.
Instal versi pratinjau winget (untuk pengembang)
Jika Anda ingin mencoba fitur Winget baru sebelum orang lain, Microsoft menawarkan versi pratinjau . Versi ini terutama ditujukan untuk pengembang dan pengguna tingkat lanjut yang tidak keberatan menemukan bug sesekali.
Ada dua cara umum untuk mendapatkan pratinjau klien:
- Unduh paket versi pratinjau secara manual dari repositori winget di GitHub dan Instal aplikasi ini untuk sementara menggantikan klien yang stabil.Anda tidak akan menerima pembaruan otomatis untuk pratinjau berikutnya dari Toko; Anda harus mengulangi proses tersebut ketika pratinjau baru dirilis.
- bergabung dengan Program Windows Insider dengan akun Microsoft, akun kantor, akun sekolah, atau ID Entra (sebelumnya AAD) pada saluran Canary atau Dev. Pada saluran tersebut, build secara otomatis menyertakan Pembaruan Winget dari Microsoft Store dengan fungsi eksperimental terbaru.
Cara Menginstal Winget di Windows Sandbox (Ruang Terisolasi)
Windows Sandbox adalah lingkungan desktop ringan dan sekali pakai tempat Anda dapat menjalankan aplikasi secara terisolasi dari sistem utama . Apa pun yang Anda instal di dalamnya akan hilang saat Anda menutup sandbox, sehingga ideal untuk pengujian.
Lingkungan ini tidak dilengkapi dengan Microsoft Store atau Winget yang sudah terpasang sebelumnya, jadi Anda harus menginstalnya sendiri. instal klien secara manualMicrosoft merekomendasikan penggunaan modul PowerShell. Microsoft.WinGet.Client dan cmdlet Repair-WinGetPackageManager untuk "memulai" winget di dalam kotak pasir.
Dari konsol PowerShell di lingkungan sandbox, Anda dapat menggunakan skrip seperti ini (yang telah diadaptasi dan diformat) untuk menyebarkan versi stabil ke semua pengguna di lingkungan tersebut:
$progressPreference = 'silentlyContinue'
Install-PackageProvider -Name NuGet -Force | Out-Null
Install-Module -Name Microsoft.WinGet.Client -Force -Repository PSGallery | Out-Null
Repair-WinGetPackageManager -AllUsers
Jika diperlukan, modul ini juga dapat diinstal dengan lingkup pengguna atau mesin menggunakan parameter -Scope AllUsers en Install-Moduledan Anda dapat menambahkan -IncludePrerelease a Repair-WinGetPackageManager untuk menguji versi pratinjau.
Pertimbangan penting terkait perizinan dan administrasi
Cara kerja instalasi dengan Winget berubah tergantung pada apakah Anda menjalankan perintah dengan hak akses administrator atau sebagai pengguna biasa . Ini sangat penting jika Anda mengelola banyak komputer atau ingin mengotomatiskan proses.
Saat Anda menjalankan Winget tanpa hak akses administrator, beberapa aplikasi akan memerlukan peningkatan hak akses untuk diinstal. Dalam kasus ini, Windows akan menampilkan permintaan Kontrol Akun Pengguna (UAC) yang meminta konfirmasi. Jika Anda menolak peningkatan hak akses, instalasi atau pembaruan paket tertentu akan gagal.
Jika Anda membuka PowerShell atau Command Prompt sebagai administrator dan menjalankan `winget`, instalasi yang memerlukan hak akses tinggi tidak akan menampilkan prompt Kontrol Akun Pengguna (UAC) , karena konteksnya sudah ditingkatkan. Ini memang nyaman, tetapi artinya Anda harus sangat berhati-hati dan hanya menginstal perangkat lunak tepercaya , terutama di lingkungan perusahaan.
Dalam skenario campuran (program yang harus dijalankan pada tingkat pengguna versus tingkat mesin), biasanya dilakukan penggabungan eksekusi winget sebagai pengguna dan sebagai administrator , atau menggunakan kebijakan grup untuk memaksakan perilaku tertentu dan mengurangi peringatan.
Penggunaan dasar winget: perintah pertama yang penting
Setelah App Installer Anda diperbarui, menggunakan winget semudah Buka PowerShell, Windows Terminal, atau CMD. dan menulis wingetAnda akan melihat versi yang terpasang, ringkasan, dan daftar perintah yang tersedia.
Alur kerja tipikal hampir selalu dimulai dengan pencarian, diikuti dengan instalasi aplikasi yang Anda minati. Langkah-langkah pentingnya kurang lebih seperti ini:
- Cari aplikasi:
winget search <nombre_de_app> - Periksa nama, pengenal, dan asal paket yang Anda inginkan.
- Instal:
winget install <nombre_o_id>
Selama instalasi, winget mengunduh installer yang tepat untuk arsitektur dan sumber Anda , lalu menjalankannya dengan parameter yang sesuai (biasanya dalam mode senyap atau meminimalkan interaksi), dan memberi tahu Anda di akhir jika semuanya berjalan dengan baik.
Jika Anda ingin melihat aplikasi yang sudah ada di sistem Anda, Anda dapat menjalankannya. winget list sehingga sebuah Daftar paket yang terinstal beserta versinyaPerintah ini sangat berguna untuk memeriksa apa yang dapat diperbarui dan apa yang dikenali oleh Winget, meskipun awalnya tidak diinstal dengan alat ini.
Daftar lengkap komando winget utama
Klien ini mendukung serangkaian perintah khusus yang dirancang untuk mencakup seluruh siklus hidup dan konfigurasi aplikasi. Saat ini, perintah umum yang paling penting adalah:
| Perintah | deskripsi |
|---|---|
install |
Instal Aplikasi tersebut ditunjukkan dari sumber yang telah dikonfigurasi. |
show |
Sampel informasi terperinci dari sebuah paket (editor, versi, asal, dll.). |
source |
Memungkinkan menambah, menghapus, atau memperbarui repositori paket. |
search |
Membuat pencarian dari aplikasi dalam sumber yang dikonfigurasi. |
list |
Menunjukkan daftar paket yang diinstal dikenali oleh winget. |
upgrade |
Perbarui aplikasi tertentu atau semua aplikasi yang memiliki versi baru. |
uninstall |
Copot pemasangan aplikasi spesifik. |
hash |
Hitung hash SHA256 dari seorang pemasang. |
validate |
Periksalah keabsahan sebuah manifesto sebelum mengirimkannya ke repositori komunitas. |
settings |
Buka dan izinkan pengeditan file. konfigurasi winget. |
features |
Ini menunjukkan status dari fungsi eksperimental. |
export |
Ekspor ke dalam sebuah file daftar paket yang terpasang. |
import |
Instal secara massal semua paket yang tercantum dalam file yang diekspor. |
pin |
Memungkinkan versi jangkar dari paket-paket tersebut agar tidak diperbarui setelah titik tertentu. |
configure |
Jalankan file dari konfigurasi deklaratif untuk meninggalkan sistem dalam keadaan yang diinginkan. |
download |
Unduh penginstal dari aplikasi tanpa menjalankannya. |
repair |
mencoba reparar fasilitas bermasalah. |
dscv3 |
Perintah yang terkait dengan PowerShell DSC v3 dan sumber daya konfigurasi status yang diinginkan. |
Opsi global dan parameter yang paling sering digunakan
Hampir semua perintah Winget menerima opsi global yang memodifikasi perilakunya, seperti menampilkan informasi lebih lanjut, mengontrol proxy, atau menekan peringatan. Beberapa yang paling relevan adalah:
| Pilihan | Función |
|---|---|
-v, --version |
Menunjukkan versi terbaru dari klien winget. |
--info |
Menampilkan informasi instalasi terperinci (lisensi, privasi, kebijakan grup, dll.). |
-?, --help |
Menyajikan bantuan khusus dari sebuah perintah. |
--wait |
Membuat sayap kecil Tunggu kuncinya Sebelum keluar, berguna saat menjalankannya di jendela sementara. |
--logs, --open-logs |
Buka folder default tempat kayu sayap kecil. |
--verbose, --verbose-logs |
Aktifkan a catatan rinci untuk debugging. |
--nowarn, --ignore-warnings |
Sembunyikan pesan peringatan. |
--disable-interactivity |
Coba nonaktifkan semua permintaan interaktif untuk penggunaan otomatis. |
--proxy |
Setel Proxy HTTP/HTTPS untuk digunakan selama eksekusi tersebut. |
--no-proxy |
Paksa sayap kecil Jangan gunakan proxy bahkan jika sistem sudah mengkonfigurasikannya. |
Fungsi praktis utama: mencari, menginstal, membuat daftar, dan memperbarui.
Dalam penggunaan sehari-hari, Anda sebagian besar akan menggunakan Winget untuk beberapa perintah yang sangat langsung yang memungkinkan Anda mengelola aplikasi tanpa menyentuh penginstal secara manual , sama seperti yang Anda lakukan dengan pengelola paket di Linux.
Untuk menemukan perangkat lunak yang tersedia, Anda dapat menggunakan berbagai cara yang tersedia. winget search <texto>yang mengembalikan daftar nama, pengenal, versi, dan asal-usul yang sesuai dengan pencarian. Daftar ini juga membantu Anda mengidentifikasi ID pasti dari paket yang ingin Anda instal.
Untuk memeriksa program apa saja yang telah Anda instal, cukup jalankan perintah berikut: winget listPerintah ini menampilkan semua aplikasi yang dikenali Winget, terlepas dari apakah aplikasi tersebut diinstal dengan alat ini atau tidak, dan memungkinkan Anda untuk mendeteksi versi lama yang perlu diperbarui.
Instalasi standar dilakukan dengan winget install NOMBRE_APP atau lebih baik lagi dengan ID Paket, misalnya: winget install Microsoft.VisualStudioCodeJika instalasi memerlukan interaksi (menerima EULA, memilih opsi, dll.), biasanya dilakukan dalam mode sederhana atau senyap sebisa mungkin.
Terkadang, penginstal akan menghentikan proses sejenak untuk meminta Anda menyetujui perjanjian lisensi atau mengkonfirmasi sesuatu di layar. Untuk memastikan semuanya berjalan lancar dari awal hingga akhir tanpa permintaan konfirmasi, Anda dapat menggunakan parameter seperti... --silent y --accept-package-agreements --accept-source-agreements, maka Anda akan memaksa penerimaan perjanjian dan menghilangkan jendela yang tidak perlu..
Untuk menjaga agar sistem tetap mutakhir, winget menawarkan beberapa cara untuk memperbarui perangkat lunak. Perintahnya adalah... winget upgrade Tanpa basa-basi lagi, akan segera ditampilkan. Semua aplikasi dengan versi terbaru tersedia.Sementara winget upgrade NOMBRE_APP Hanya akan memperbarui paket tertentu.
Jika Anda lebih suka melakukannya sekaligus, winget upgrade --all Program ini akan mencoba memperbarui semua paket yang memiliki versi lebih baru. Di sinilah izin berperan: jika Anda menjalankannya sebagai pengguna biasa, Pemberitahuan UAC akan dikeluarkan untuk setiap instalasi yang memerlukan pengangkatan.Jika Anda melakukannya sebagai administrator, pengaturan tersebut akan dikelola tanpa menampilkan kotak dialog.
Terakhir, proses penghapusan instalasi juga sangat mudah dengan winget uninstall NOMBRE_APP, dan Anda bahkan bisa menyertakan beberapa aplikasi dalam baris perintah yang sama sehingga mereka dihapus satu per satu, selama winget mengenali mereka dalam sistem.
Perintah yang kurang dikenal tetapi sangat berguna
Selain perintah dasar, winget menyertakan beberapa fungsi yang seringkali tidak disebutkan dalam banyak panduan singkat dan sangat praktis saat bekerja dengan banyak paket atau perlu menghindari kesalahan identifikasi.
Perintah winget show NOMBRE_APP Dulu biasa dilihat semua detail paket sebelum menginstalnya: penerbit, versi spesifik, ID, sumber, jenis penginstal, dan terkadang bahkan tautan resmi. Anda juga dapat memfilter berdasarkan pengidentifikasi dengan winget show --id ID_PAQUETE untuk memilih yang pasti.
Jika Anda khawatir instalasi akan terhenti karena menunggu Anda menerima perjanjian lisensi, Anda dapat menambahkan parameter tersebut. --accept-package-agreements y --accept-source-agreements a winget install untuk Syarat dan ketentuan hukum secara otomatis diterima. tanpa kotak dialog.
Menggabungkan opsi-opsi ini dengan --silent, sebagai contoh winget install NOMBRE_APP --accept-package-agreements --accept-source-agreements --silentAnda mendapatkan fasilitas yang sama sekali tidak diawasi, sangat berguna dalam skrip penyebaran atau ketika Anda ingin membiarkan PC tetap bekerja sementara Anda melakukan hal lain.
perintah unduhan winget: unduh penginstal tanpa menginstal
Dalam situasi tertentu, Anda mungkin ingin mengunduh penginstal aplikasi tetapi belum menjalankannya : misalnya, untuk memindahkannya ke mesin offline, menyiapkan repositori lokal, atau meninjau konten secara manual sebelum menginstal.
Itulah fungsi perintah tersebut. winget download, yang kegunaan dasarnya adalah winget download [[-q] <query>] [<options>]Fitur ini mendukung kueri umum dan filter berdasarkan ID, nama, atau julukan, serta mengunduh penginstal (atau beberapa penginstal) yang sesuai dengan pilihan Anda.
Ketika paket berasal dari Microsoft Store dan merupakan aplikasi yang dikemas ( MSIX, APPX, bundel, dll. ), `winget` juga dapat mengunduh file lisensi terkait. Dalam kasus ini, perintah tersebut memerlukan otentikasi dengan ID Entra dan bahwa akun tersebut termasuk dalam peran seperti Administrator Global, Administrator Pengguna, atau Administrator Lisensi untuk menghasilkan dan mengambil file lisensi tersebut secara offline.
Jika Anda ingin menghindari pengurusan lisensi offline, Anda dapat menggunakan parameter tersebut. --skip-license o --skip-microsoft-store-package-licensesehingga winget Cukup unduh file instalasinya dan jangan mencoba mendapatkan file lisensi..
Perintah ini juga memungkinkan penyaringan berdasarkan platform atau arsitektur. --platform Anda dapat memilih di antara nilai-nilai seperti Windows.Desktop, Windows.Universal o Windows.Holographic ayat batasi unduhan hanya untuk jenis perangkat tertentu.
Begitu pula dengan --architecture kamu bisa menunjukkannya x86, x64, ARM atau ARM64 untuk memilih hanya penginstal yang sesuai untuk CPU target. Ini sangat berguna jika Anda akan memindahkan file-file tersebut ke komputer lain dengan arsitektur yang berbeda dari komputer Anda.
Di antara pilihan yang paling sering muncul adalah... winget download meliputi:
-d, --download-directory: folder tempat file instalasi yang diunduh akan disimpan.-m, --manifest: jalur ke manifes YAML yang menjelaskan apa yang harus diunduh.--id,--name,--moniker: filter untuk membatasi hasil ke paket tertentu.-v, --version: Versi pasti yang perlu diunduh, jika Anda tidak menginginkan versi terbaru.-s, --source: membatasi operasi pada asal tertentu.--scope,--installer-type,--locale,--skip-dependenciesOpsi lanjutan untuk mengontrol secara detail apa yang diunduh.
Beberapa contoh praktisnya adalah:
winget download --id Microsoft.PowerToys --version 0.15.2
winget download --id Microsoft.WingetCreate --installer-type msix
winget download --id Microsoft.PowerToys --scope machine --architecture x64 --download-directory C:\Instaladores
Format penginstal yang kompatibel dengan Winget
Untuk dapat bekerja secara konsisten dengan ribuan aplikasi, winget mengenali sejumlah besar tipe penginstal Windows umum , termasuk penginstal paket modern dan penginstal klasik.
Format yang saat ini didukung meliputi:
- Dapat dieksekusi EXE dengan parameter instalasi senyap (Diam o Diam dengan Kemajuan).
- arsip ZIP yang diterapkan dalam mode portabel.
- Pemasang Pengaturan Inno.
- Pemasang Nullsoft (NSIS).
- paket MSI y WIX.
- Aplikasi terpaket APPX y MSIX.
- Jenis pemasang BURN.
- aplikasi laptop (tanpa instalasi tradisional, file eksekusi langsung).
Berkat jangkauan ini, winget dapat mengelola aplikasi Store modern dan program desktop tradisional , asalkan manifest-nya didefinisikan dengan benar di repositori yang bersangkutan.
Pembuatan skrip dan otomatisasi dengan WinGet dan PowerShell
Jika Anda suka mengotomatiskan tugas atau mengelola banyak tim, menggabungkan Winget dengan PowerShell dan skrip deklaratifUntuk melakukan ini, Microsoft menerbitkan modul tersebut. Microsoft.WinGet.Client di PowerShell Gallery, yang menampilkan cmdlet khusus untuk berinteraksi dengan layanan tersebut.
Dengan modul ini, Anda dapat membuat skrip yang menginstal, memperbarui, atau memperbaiki paket menggunakan PowerShell murni, mengintegrasikan winget ke dalam pipeline CI/CD, atau memasukkannya ke dalam skrip untuk penyediaan mesin baru.
Selain itu, file konfigurasi YAML yang terkait dengan perintah tersebut winget configure memungkinkan Anda untuk menjelaskan dalam satu dokumen:
- Prasyarat (pernyataan), sebagai versi Windows minimum.
- Sumber dayayang mencakup paket yang perlu diinstal, skrip yang perlu dijalankan, pengaturan sistem, dan lain sebagainya.
Contoh konfigurasi yang disederhanakan mungkin mencakup bagian assertions tempat build Windows 10 minimum ditetapkan , dan bagian resources dengan Visual Studio Code, Google Chrome, dan skrip PowerShell untuk menyiapkan modul lain. Setelah Anda memiliki file YAML tersebut, cukup jalankan:
winget configure --file ruta\a\winget.yaml
Dengan cara ini, satu perintah saja akan membuat komputer tetap memiliki kumpulan aplikasi dan pengaturan yang sama dari waktu ke waktu, sangat cocok untuk lingkungan perusahaan, ruang kelas, laboratorium, atau PC Anda sendiri setelah diformat.
Tambahkan repositori dan bekerja dengan sumber kustom.
Secara default, Winget menggunakan Microsoft Store dan repositori komunitas yang dikelola di GitHub sebagai sumber utamanya. Namun, Anda juga dapat menambahkan repositori tambahan untuk memperluas katalog atau bekerja dengan paket internal organisasi Anda.
Banyak lingkungan perusahaan membuat sumber REST mereka sendiri dengan manifest untuk aplikasi perusahaan mereka, sehingga pengguna dapat menginstalnya menggunakan winget seolah-olah itu adalah paket publik , tetapi mengontrol versi, lisensi, dan distribusinya.
Untuk menambahkan font baru, buka PowerShell sebagai administrator dan jalankan perintah seperti ini:
winget source add --name MiRepositorio --arg https://url.de.mi.repo/api
Perintah ini mendukung opsi tambahan seperti --type (tipe asal, biasanya REST), --trust-level (misalnya Terpercaya o tak satupun) Dan --accept-source-agreements, Itu berhasil secara otomatis menerima perjanjian repositori tersebut tanpa harus mengkonfirmasinya secara manual.
Untuk memverifikasi bahwa sumber telah ditambahkan dengan benar, Anda dapat menggunakan winget source list dan tinjau daftar sumber yang terdaftar. Anda juga dapat memperbarui atau menghapus sumber ketika Anda tidak lagi membutuhkannya.
Winget untuk pengembang, ISV, dan bisnis.
Meskipun semua pengguna dapat memperoleh manfaat dari winget, perangkat lunak ini benar-benar unggul di tangan para pengembang, produsen perangkat lunak, dan administrator TI yang perlu menstandarisasi instalasi dan lingkungan kerja.
Pengembang dapat mendeskripsikan alat-alat penting mereka (editor, SDK, kompiler, berbagai utilitas) dalam sebuah file dan membiarkan Windows Package Manager menangani instalasi semua dependensi dengan benar , tanpa ada yang terlewat atau versi yang tidak konsisten antar mesin.
Vendor perangkat lunak (ISV) memiliki akses ke repositori komunitas Winget di GitHub, tempat mereka dapat mengunggah manifest aplikasi mereka sehingga alat tersebut menyertakannya dalam sumber default. Paket divalidasi secara otomatis dan juga dapat menjalani tinjauan manual untuk memastikan kualitasnya.
Di lingkungan perusahaan, Winget menyederhanakan tugas bagi tim keamanan dan TI, karena dapat digunakan bersama dengan Microsoft Intune dan kebijakan grup untuk memberlakukan kebijakan ketat tentang apa yang diinstal, dari sumber mana, dan dalam kondisi apa, sehingga mengurangi risiko dan mempertahankan tingkat pembaruan dan pengerasan sistem yang konsisten.
Keamanan, pengikatan sertifikat, dan kebijakan grup.
Koneksi antara Winget, Microsoft Store, dan sumber REST lainnya dilindungi oleh pemeriksaan sertifikat dan mekanisme keamanan untuk mencegah serangan man-in-the-middle (MITM) dan pencurian kredensial atau data.
Dalam kasus khusus Microsoft Store, ada kebijakan yang disebut... BypassCertificatePinningForMicrosoftStore bahwa Periksa apakah Winget memvalidasi hash sertifikat Toko. terhadap daftar sertifikat yang dikenal. Ini sangat penting ketika organisasi menggunakan firewall dengan inspeksi SSL yang dapat mengganggu validasi.
Opsi dalam kebijakan ini adalah:
- Tanpa konfigurasi (default)Winget menghormati pengaturan Pengelola Paket standar dan memeriksa sertifikat Toko.
- AktifkanValidasi sertifikat Microsoft Store dihilangkan, yang mungkin diperlukan dalam beberapa skenario inspeksi SSL, tetapi Risiko serangan MITM meningkat..
- Untuk menonaktifkanWinget terpaksa memvalidasi bahwa sertifikat tersebut benar-benar milik Toko sebelum memulai koneksi.
Pengikatan sertifikat (certificate pinning) adalah lapisan keamanan tambahan yang memastikan komunikasi antara klien Winget dan Microsoft Store tidak mudah dicegat atau dimanipulasi . Menonaktifkannya tanpa alasan yang kuat adalah ide buruk dari sudut pandang keamanan.
Selain kebijakan ini, setiap versi Windows 11 menyertakan templat ADMX/ADML khusus untuk Winget yang memperluas opsi konfigurasi di Konsol Manajemen Kebijakan Grup (GPMC). Templat ini diorganisir ke dalam kategori seperti kontrol sumber yang diizinkan, pengembangan lokal (fitur eksperimental, manifes lokal), dan kebijakan eksekusi dan penggunaan proksi.
Untuk menggunakan templat ini, Anda dapat mengunduh file dari GitHub. DesktopAppInstallerPolicies.zip Sesuai dengan versi Winget yang Anda minati, ekstrak file tersebut dan salin isinya. .admx y .adml ke rute standar C:\Windows\PolicyDefinitions dan subfolder bahasanya. Dari sana, opsi baru akan muncul di GPMC dan Anda akan dapat terapkan ke OU, situs, atau seluruh domain.
Melakukan debugging, pencatatan log, dan mengirim paket baru.
Ketika terjadi kesalahan (unduhan gagal, instalasi yang tidak selesai, konflik versi), winget menghasilkan log terperinci yang sangat berguna untuk menemukan sumber masalah.
Anda dapat membuka folder log dengan opsi tersebut. --open-logs atau mengaktifkan --verbose-logs agar alat tersebut menyimpan lebih banyak informasi tentang setiap operasi. Repositori resmi winget-cli Ia juga mempertahankan sebuah daftar masalah umum dan solusi yang direkomendasikan, di mana ada baiknya untuk melihat-lihat terlebih dahulu sebelum membuka masalah baru.
Jika Anda tidak menemukan program dalam katalog, Anda selalu dapat membuat dan mengirimkan manifes ke repositori komunitas. Dengan cara ini, program tersebut tidak hanya tersedia untuk Anda, tetapi pengguna dan organisasi lain juga dapat dengan mudah menginstalnya dari Winget.
Alat itu sendiri bersifat open source dan tersedia di repositori. microsoft/winget-cliKode ini ditulis dalam C++ dan dirancang untuk dikompilasi dengan Visual Studio 2022. Jika Anda ingin berkontribusi, Anda perlu... menerima dan menandatangani Perjanjian Lisensi Kontributor (CLA) dari Microsoft dan dorong perubahan dari cabang fork Anda.
Pada akhirnya, mengetahui dan menguasai Winget memberi Anda kemampuan untuk memperlakukan PC Windows Anda lebih seperti "server" atau sistem pengembangan yang serius: semuanya dapat diprogram, semuanya dapat direproduksi, dan dengan kontrol yang tepat atas apa yang diinstal dan bagaimana caranya , menghindari klik yang tidak perlu dan kejutan berupa versi yang tidak sesuai atau program yang tidak diketahui bagaimana bisa masuk ke komputer.