Winget ב-Windows: מדריך מלא לפקודות ושימוש מתקדם

העדכון אחרון: 20 פברואר 2026
מחבר: TecnoDigital
  • Winget הוא מנהל החבילות הרשמי של Windows המאפשר לך להתקין, לעדכן ולהסיר יישומים משורת הפקודה.
  • הכלי משתלב עם חנות מיקרוסופט, מאגר קהילתי ומקורות פרטיים, ותומך במגוון רחב של פורמטים של מתקינים.
  • זה מאפשר לך להפוך צוותים שלמים לאוטומטיים באמצעות קבצי תצורה של YAML, סקריפטים של PowerShell ומדיניות קבוצתית בסביבות ארגוניות.
  • הוא כולל תכונות מתקדמות כגון הורדה ללא התקנה, אימות מניפסט, קוד סודי לגרסה ואפשרויות אבטחה ורישום נרחבות.

פקודות winget ב-Windows

אם אתם משתמשים ב-Windows מדי יום ומבלים חצי מחייכם בהתקנה, עדכון או הסרה של תוכניות, לימוד השימוש ב-Winget מהטרמינל יכול לחסוך לכם הרבה זמן. מנהל החבילות הרשמי הזה של מיקרוסופט מביא ל-Windows דרך עבודה דומה מאוד לזו של הפצות GNU/Linux עם apt או dnf, אך ללא צורך להתקין כלים של צד שלישי.

בעזרת Winget, תוכלו לחפש, להתקין, לעדכן, להסיר את ההתקנה ולקבוע תצורה של יישומים פשוט על ידי הקלדת פקודות, וכן להפוך את ההתקנה המלאה של מחשב לאוטומטית באמצעות סקריפטים או קבצי תצורה. בואו נבחן מקרוב כיצד זה עובד, אילו פקודות זמינות וכיצד להפיק ממנו את המרב, בין אם אתם משתמש ביתי, מפתח או מנהל מערכת.

מה זה Winget וכיצד פועל מנהל החבילות של Windows?

Winget הוא כלי שורת הפקודה עבור מנהל החבילות של Windows . זהו לקוח שמתחבר למקורות שונים (חנות Microsoft, מאגר הקהילה של Winget ומאגרים פרטיים) כדי לאתר מתקינים, להוריד אותם ולבצע התקנה מבוקרת וחוזרת על עצמה.

בפועל, winget מורכב מכמה אלמנטים שעובדים יחד כדי לנהל תוכנה במערכת, כך שהליבה הנראית לעין של המשתמש היא פקודת winget , אך מאחורי הקלעים ישנם שירותים ומניפסטים המתארים כל חבילה.

פתרון מנהל החבילות המלא של Windows כולל שלושה חלקים עיקריים שחשוב להבחין ביניהם על מנת להבין את המערכת האקולוגית כולה:

  • לקוח Winget: הוא קובץ ההפעלה של המסוף בו אתה משתמש ב-PowerShell, בטרמינל או בשורת הפקודה כדי להפעיל פקודות כמו winget install o winget upgrade.
  • שירות אריזה ואחסוןמיקרוסופט מתחזקת מאגר קהילתי של מניפסטים ב-GitHub ומשתלבת עם חנות מיקרוסופט כדי לארח ולהפיץ יישומים במחשבי Windows.
  • קבצי תצורה של Wingetאלו הם קבצי YAML המתארים את "המצב הרצוי" של מחשב (יישומים, הגדרות, סקריפטים), ומאפשרים הגדרת מכשיר שלם באמצעות פקודה אחת.

הפילוסופיה היא שניתן להגדיר אילו תוכנות ותצורות רצויות, ומנהל החבילות ידאג להתקנה, עדכון ותחזוקה של הכל באופן אוטומטי, תוך צמצום שגיאות אנוש והבדלים בין מכונות.

התקנת Winget על Windows 10, Windows 11 ו-Windows Server

ברוב המכשירים המודרניים, Winget מגיע מוכן לשימוש מכיוון שהוא חלק מ- מתקין אפליקציות הוא מופץ דרך חנות מיקרוסופט ב-Windows 10 וב-Windows 11, ובאמצעות עדכונים ב-Windows Server 2025. פשוט פתחו מסוף והקלידו winget כדי לבדוק אם זה זמין.

אם אתה רואה את רשימת האפשרויות ואת גרסת הלקוח בעת הפעלת הפקודה, פירוש הדבר שמנהל החבילות של Windows מותקן כהלכה . אחרת, תוכל לגשת לחנות Microsoft, לחפש "App Installer" ולעדכן או להתקין את החבילה.

התקנת גרסאות תצוגה מקדימה של winget (למפתחים)

אם אתם רוצים לנסות תכונות חדשות של Winget לפני כולם, מיקרוסופט מציעה גרסאות תצוגה מקדימה . אלה מיועדות בעיקר למפתחים ולמשתמשים מתקדמים שלא אכפת להם להיתקל מדי פעם בבאג.

ישנן שתי דרכים נפוצות לקבל את התצוגה המקדימה של הלקוח:

  • הורד ידנית את חבילת גרסת התצוגה המקדימה ממאגר winget ב-GitHub ו- התקן אותו כדי להחליף באופן זמני את הלקוח היציב.לא תקבלו עדכונים אוטומטיים עבור תצוגות מקדימות עתידיות מהחנות; תצטרכו לחזור על התהליך כאשר תצא גרסה חדשה.
  • הצטרף ל תוכנית Insider של Windows עם חשבון Microsoft, חשבון עבודה, חשבון בית ספר או Entra ID (לשעבר AAD) בערוצי Canary או Dev. בערוצים אלה, בניינים כוללים אוטומטית עדכוני Winget מחנות Microsoft עם הפונקציות הניסיוניות העדכניות ביותר.

התקנת Winget ב-Windows Sandbox (שטח מבודד)

ארגז החול של Windows הוא סביבת שולחן עבודה קלת משקל וחד פעמית שבה ניתן להריץ יישומים בנפרד מהמערכת הראשית . כל מה שתתקינו בפנים אובד כשסוגרים את ארגז החול, מה שהופך אותו לאידיאלי לבדיקות.

סביבה זו אינה מגיעה עם Microsoft Store או Winget מותקנים מראש, כך שתצטרכו התקן את הלקוח באופן ידנימיקרוסופט ממליצה להשתמש במודול PowerShell Microsoft.WinGet.Client ו-cmdlet Repair-WinGetPackageManager כדי "להתחיל" את הכנף בתוך ארגז החול.

מקונסולת PowerShell בארגז החול, ניתן להשתמש בסקריפט כזה (מותאם ומעוצב) כדי לפרוס את הגרסה היציבה לכל המשתמשים בסביבה:

$progressPreference = 'silentlyContinue'
Install-PackageProvider -Name NuGet -Force | Out-Null
Install-Module -Name Microsoft.WinGet.Client -Force -Repository PSGallery | Out-Null
Repair-WinGetPackageManager -AllUsers

במידת הצורך, ניתן להתקין את המודול גם עם טווח משתמש או מכונה באמצעות הפרמטר -Scope AllUsers en Install-Moduleואתה יכול להוסיף -IncludePrerelease a Repair-WinGetPackageManager כדי לבדוק גרסאות תצוגה מקדימה.

שיקולים חשובים בנוגע להיתרים ומנהלה

האופן שבו התקנות מתנהגות עם Winget משתנה בהתאם לשאלה האם אתה מפעיל את הפקודות עם הרשאות מנהל או כמשתמש רגיל . זהו מפתח אם אתה מנהל מחשבים רבים או רוצה להפוך תהליכים לאוטומטיים.

כאשר מפעילים את Winget ללא הרשאות מוגברות, חלק מהיישומים דורשים הרשאה מוגברת להתקנה. במקרים אלה, Windows יציג בקשת בקרת חשבון משתמש (UAC) המבקשת אישור. אם תסרב להרשאה המוגברת, ההתקנה או העדכון של חבילה ספציפית זו ייכשלו.

אם תפתחו את PowerShell או את שורת הפקודה כמנהל ותריצו את `winget`, התקנות הדורשות הרשאות מוגברות לא יציגו את שורת בקרת חשבון המשתמש (UAC) , מכיוון שההקשר כבר מוגבר. זה נוח, אבל זה אומר שעליכם להיות זהירים מאוד ולהתקין רק תוכנות מהימנות , במיוחד בסביבות ארגוניות.

  תוכנת מק: מדריך מלא לאפליקציות חיוניות

בתרחישים מעורבים (תוכניות שחייבות לפעול ברמת המשתמש לעומת ברמת המכונה) מקובל לשלב פעולות winget כמשתמש וכמנהל , או להשתמש במדיניות קבוצתית כדי לכפות התנהגויות מסוימות ולהפחית אזהרות.

שימוש בסיסי ב-winget: פקודות ראשוניות חיוניות

ברגע ש-App Installer מעודכן, השימוש ב-winget הוא פשוט כמו... פתח את PowerShell, מסוף Windows או CMD ולכתוב wingetתראה את הגרסה המותקנת, סקירה כללית ורשימה של פקודות זמינות.

תהליך העבודה האופייני כמעט תמיד מתחיל בחיפוש, ולאחר מכן בהתקנת האפליקציה שמעניינת אותך. השלבים החיוניים יהיו בערך כך:

  1. חפש אפליקציה: winget search <nombre_de_app>
  2. בדוק את השם, המזהה והמקור של החבילה הרצויה.
  3. התקן את זה: winget install <nombre_o_id>

במהלך ההתקנה, winget מוריד את קובץ ההתקנה הנכון עבור הארכיטקטורה וקוד המקור שלך ומפעיל אותו עם הפרמטרים המתאימים (בדרך כלל במצב שקט או תוך מזעור אינטראקציה), ומודיע לך בסוף אם הכל הלך כשורה.

אם ברצונך לראות את היישומים שכבר מותקנים במערכת שלך, תוכל להפעיל winget list כך ש-a רשימת החבילות המותקנות עם הגרסאות שלהןפקודה זו שימושית מאוד לבדיקת מה ניתן לעדכן ומה מזוהה על ידי Winget, גם אם היא לא הותקנה במקור עם כלי זה.

רשימה מלאה של פקודות winget עיקריות

הלקוח תומך בסדרה של פקודות ספציפיות שנועדו לכסות את כל מחזור החיים והתצורה של האפליקציה. נכון לעכשיו, הפקודות הכלליות החשובות ביותר הן:

הפקודה תיאור
install התקן היישום שצוין מהמקור שהוגדר.
show מדגם מידע מפורט של חבילה (עורך, גרסה, מקורות וכו').
source מאפשר להוסיף, להסיר או לעדכן מאגרי חבילות.
search לעשות búsqueda של יישומים במקורות שתצורתם נקבעה.
list מראה את ה רשימת חבילות מותקנות מזוהה על ידי ווינגט.
upgrade עדכון יישומים ספציפיים או כל אלה שיש להם גרסה חדשה.
uninstall הסר את ההתקנה יישום ספציפי.
hash חשב את SHA256 hash ממתקין.
validate בדוק את ה תוקפו של מניפסט לפני שליחתו למאגר הקהילתי.
settings פתח ואפשר עריכה של הקובץ תצורת כנפיים.
features זה מראה את המצב של ה- פונקציות ניסיוניות.
export יצוא לקובץ את רשימת החבילות המותקנות.
import התקנה בכמות גדולה כל החבילות המפורטות בקובץ המיוצא.
pin מאפשר גרסאות עוגן של חבילות כך שהן לא יעודכנו מעבר לנקודה מסוימת.
configure הפעל קבצים מ תצורה הצהרתית כדי להשאיר את המערכת במצב הרצוי.
download הורדת תוכנות מתקינות של יישומים מבלי להפעיל אותם.
repair נסה שובר מתקנים בעייתיים.
dscv3 פקודות הקשורות ל PowerShell DSC גרסה 3 ומשאבי תצורת המצב הרצויים.

אפשרויות גלובליות ופרמטרים נפוצים ביותר

כמעט כל פקודות ה-Winget מקבלות אפשרויות גלובליות שמשנות את התנהגותן, כגון הצגת מידע נוסף, שליטה בפרוקסי או דיכוי אזהרות. חלק מהפקודות הרלוונטיות ביותר הן:

אפשרות פונסיון
-v, --version מראה את ה הגרסה הנוכחית של לקוח winget.
--info מחזיר מידע מפורט על ההתקנה (רישיונות, פרטיות, מדיניות קבוצתית וכו').
-?, --help מציג את עזרה ספציפית של פקודה.
--wait מייצר כנפיים חכה למפתח לפני היציאה, שימושי בעת הפעלתו בחלונות זמניים.
--logs, --open-logs פתח את תיקיית ברירת המחדל שבה יומני כנפיים.
--verbose, --verbose-logs הפעל א תיעוד מפורט לצורך ניפוי שגיאות.
--nowarn, --ignore-warnings הסתר את הודעות אזהרה.
--disable-interactivity נסה לבטל כל הבקשות האינטראקטיביות לשימוש אוטומטי.
--proxy הגדר את פרוקסי HTTP/HTTPS שישמשו במהלך ביצוע זה.
--no-proxy כפה כנף אל תשתמש בפרוקסי אפילו אם המערכת הגדירה זאת.

פונקציות מעשיות עיקריות: חיפוש, התקנה, רישום ועדכון

בשימוש יומיומי, תשתמשו בעיקר ב-Winget עבור מספר פקודות ישירות מאוד המאפשרות לכם לנהל יישומים מבלי לגעת ידנית במתקינים , בדיוק כמו שהייתם עושים עם מנהל חבילות בלינוקס.

כדי לאתר תוכנה זמינה, עומדות לרשותך winget search <texto>אשר מחזירה רשימה של שמות, מזהים, גרסאות ומקורות שתואמים את החיפוש. רשימה זו גם עוזרת לך לזהות את המזהה המדויק של החבילה שברצונך להתקין.

כדי לבדוק אילו תוכניות התקנת, פשוט הפעל winget listהפקודה מציגה את כל היישומים ש-Winget מזהה, בין אם הם הותקנו יחד עם הכלי ובין אם לאו, ומאפשרת לך... לזהות גרסאות ישנות יותר הזקוקות לעדכון.

ההתקנה הסטנדרטית מתבצעת באמצעות winget install NOMBRE_APP או אפילו יותר טוב עם ה- מזהה חבילהלדוגמה: winget install Microsoft.VisualStudioCodeאם ההתקנה דורשת אינטראקציה (קבלת הסכם רישיון כניסה, בחירת אפשרויות וכו'), היא מתבצעת בדרך כלל במצב פשוט או שקט ככל האפשר.

לפעמים, המתקין עוצר את התהליך כדי לבקש ממך לקבל הסכם רישיון או לאשר משהו על המסך. כדי להבטיח שהכל יפעל בצורה חלקה מתחילתו ועד סופו ללא הנחיות, תוכל להשתמש בפרמטרים כגון --silent y --accept-package-agreements --accept-source-agreements, אז זה תכפה קבלה של ההסכמים ותסיר חלונות מיותרים..

כדי לשמור על המערכת מעודכנת, winget מציעה מספר דרכים לעדכן תוכנה. הפקודה winget upgrade בלי עיכובים נוספים, זה יראה כל האפליקציות עם גרסאות חדשות זמינותבעוד winget upgrade NOMBRE_APP יעודכן רק חבילה ספציפית.

אם אתם מעדיפים לעשות הכל בבת אחת, winget upgrade --all הוא ינסה לעדכן את כל החבילות שיש להן גרסה חדשה יותר. כאן נכנסות לתמונה ההרשאות: אם אתה מפעיל אותו כמשתמש, הודעות UAC יפורסמו עבור כל התקנה הדורשת הרמהאם תעשה זאת כמנהל, הם ינוהלו מבלי להציג את תיבות הדו-שיח.

  כיצד לגלות איזה כרטיס מסך יש לך ולהפיק את המרב מהמחשב שלך

לבסוף, הסרת ההתקנה היא גם קלה מאוד עם winget uninstall NOMBRE_APP, ואתה אפילו יכול לכלול מספר יישומים באותה שורת פקודה כך שהם יוסרו אחד אחרי השני, כל עוד winget מזהה אותם במערכת.

פקודות פחות מוכרות אך שימושיות מאוד

בנוסף לפקודות הבסיסיות, winget כולל מספר פונקציות שלא מורגשות במדריכים מהירים רבים והן פרקטיות מאוד כשעובדים עם חבילות רבות או צריכים להימנע משגיאות זיהוי.

הפקודה winget show NOMBRE_APP זה משמש כדי לראות כל פרטי החבילה לפני התקנתה: מפרסם, גרסה ספציפית, מזהה, מקור, סוג מתקין, ולפעמים אפילו הקישור הרשמי. ניתן גם לסנן לפי מזהה עם winget show --id ID_PAQUETE ללכת על משהו בטוח.

אם אתם חוששים שההתקנה תתקוע בזמן שאתם ממתינים לאשר את הסכמי הרישיון, תוכלו להוסיף את הפרמטרים --accept-package-agreements y --accept-source-agreements a winget install עבור התנאים המשפטיים מתקבלים אוטומטית. ללא תיבת דו-שיח.

שילוב אפשרויות אלו עם --silent, לדוגמה winget install NOMBRE_APP --accept-package-agreements --accept-source-agreements --silent, אתה מקבל מתקנים ללא השגחה כלל, שימושי מאוד בסקריפטים של פריסה או כשרוצים להשאיר את המחשב עובד בזמן שאתם עושים משהו אחר.

פקודת הורדת winget: הורדת תוכניות מתקינות מבלי להתקין

במצבים מסוימים ייתכן שתרצו להוריד מתקיני יישומים אך עדיין לא להפעיל אותם : לדוגמה, להעביר אותם למחשבים לא מקוונים, להכין מאגר מקומי או לבדוק ידנית את התוכן לפני ההתקנה.

בשביל זה יש את הפקודה. winget download, שהשימוש הבסיסי שלו הוא winget download [[-q] <query>] [<options>]הוא תומך הן בשאילתות גנריות והן במסננים לפי מזהה, שם או כינוי, ומוריד את תוכנית ההתקנה (או תוכניות ההתקנה) התואמות לבחירתך.

כאשר החבילה מגיעה מחנות Microsoft והיא יישום ארוז ( MSIX, APPX, bundles וכו' ), `winget` יכול גם להוריד את קובץ הרישיון המשויך. במקרים אלה, הפקודה דורשת אימות עם מזהה Entra ושהחשבון שייך לתפקידים כגון מנהל כללי, מנהל משתמש או מנהל רישיונות כדי ליצור ולאחזר את קובץ הרישיון במצב לא מקוון.

אם ברצונך להימנע מלהתמודד עם רישיון לא מקוון, תוכל להשתמש בפרמטר --skip-license o --skip-microsoft-store-package-licenseאז הכנף הזאת פשוט תוריד את המתקין ואל תנסה להשיג את קובץ הרישיון.

הפקודה מאפשרת גם סינון לפי פלטפורמה או ארכיטקטורה. --platform ניתן לבחור בין ערכים כגון Windows.Desktop, Windows.Universal o Windows.Holographic סעיף הגבלת הורדות לסוג מסוים של מכשיר.

באופן דומה, עם --architecture אתה יכול לציין x86, x64, ARM או ARM64 כדי לבחור רק את המתקין המתאים למעבד היעד. זה שימושי במיוחד אם אתם מתכוונים להעביר את הקבצים האלה למחשבים אחרים עם ארכיטקטורה שונה משלכם.

בין האפשרויות הנפוצות ביותר של winget download כולל:

  • -d, --download-directoryתיקייה שבה יישמרו תוכנות ההתקנה שהורדו.
  • -m, --manifestנתיב למניפסט YAML המתאר מה יש להוריד.
  • --id, --name, --monikerמסננים להגבלת התוצאה לחבילה ספציפית.
  • -v, --versionגרסה מדויקת להורדה, אם אינך מעוניין בגרסה העדכנית ביותר.
  • -s, --sourceמגביל את הפעולה למקור ספציפי.
  • --scope, --installer-type, --locale, --skip-dependenciesאפשרויות מתקדמות לשליטה מפורטת במה שמורד.

כמה דוגמאות מעשיות יהיו:

winget download --id Microsoft.PowerToys --version 0.15.2
winget download --id Microsoft.WingetCreate --installer-type msix
winget download --id Microsoft.PowerToys --scope machine --architecture x64 --download-directory C:\Instaladores

פורמטי התקנה התואמים ל-Winget

כדי לעבוד באופן עקבי עם אלפי יישומים, winget מזהה מספר רב של סוגי מתקינים נפוצים של Windows , כולל מתקינים מודרניים ארוזים ומתקינים קלאסיים.

הפורמטים הנתמכים כעת כוללים:

  • קבצי הפעלה EXE עם פרמטרים של התקנה שקטה (שקט o שקטעםהתקדמות).
  • רשום רוֹכְסָן אשר נפרסים במצב נייד.
  • מתקינים הגדרת Inno.
  • מתקינים נולסופט (NSIS).
  • חבילות MSI y Wix.
  • אפליקציות ארוזות APPX y MSIX.
  • סוג המתקינים לשרוף.
  • יישומים מחשבים ניידים (ללא התקנה מסורתית, קבצי הרצה ישירים).

הודות לטווח זה, winget יכול לנהל הן יישומי חנות מודרניים והן תוכניות שולחן עבודה מסורתיות , בתנאי שהמניפסטים שלהם מוגדרים כהלכה במאגר המתאים.

סקריפטים ואוטומציה עם WinGet ו-PowerShell

אם אתם רוצים להפוך משימות לאוטומטיות או לנהל מספר צוותים, שילוב של Winget עם PowerShell וסקריפטים הצהרתייםלשם כך, מיקרוסופט מפרסמת את המודול Microsoft.WinGet.Client בגלריית PowerShell, אשר חושפת cmdlets ספציפיים לאינטראקציה עם השירות.

בעזרת מודול זה ניתן ליצור סקריפטים שמתקינים , מעדכנים או מתקנים חבילות באמצעות PowerShell טהור, לשלב winget בצינורות CI/CD או לשלב אותו בסקריפטים להקצאת מכונות חדשות.

בנוסף, קבצי התצורה של YAML המשויכים לפקודה winget configure מאפשרים לך לתאר במסמך אחד:

  • דרישות מוקדמות (טענות), כגרסה מינימלית של Windows.
  • אֶמְצָעִי, הכוללים חבילות להתקנה, סקריפטים להפעלה, הגדרות מערכת וכו'.

דוגמה פשוטה של ​​תצורה עשויה לכלול מקטע "הצהרות" שבו מוגדרת גירסת הבנייה המינימלית של Windows 10 , ומקטע "משאבים" עם קוד Visual Studio, Google Chrome וסקריפט PowerShell להכנת מודולים אחרים. לאחר שקובץ ה-YAML נמצא ברשותך, פשוט הפעל:

winget configure --file ruta\a\winget.yaml

בדרך זו, פקודה אחת משאירה את המחשב עם אותה קבוצה של יישומים והגדרות שוב ושוב, מושלם עבור סביבות ארגוניות, כיתות לימוד, מעבדות או המחשב האישי שלך לאחר פירמוט.

הוספת מאגרים ועבודה עם מקורות מותאמים אישית

כברירת מחדל, Winget משתמש ב- Microsoft Store ובמאגר הקהילתי המתוחזק ב-GitHub כמקורות העיקריים שלו. עם זאת, ניתן גם להוסיף מאגרים נוספים כדי להרחיב את הקטלוג או לעבוד עם החבילות הפנימיות של הארגון שלך.

סביבות ארגוניות רבות יוצרות מקור REST משלהן עם מניפסטים עבור היישומים הארגוניים שלהן, כך שמשתמשים יכולים להתקין אותם באמצעות winget כאילו היו חבילות ציבוריות , אך שולטות בגרסאות, רישיונות והפצה.

כדי להוסיף גופן חדש, פתח את PowerShell כמנהל והפעל פקודה כזו:

winget source add --name MiRepositorio --arg https://url.de.mi.repo/api

הפקודה תומכת באפשרויות נוספות כגון --type (סוג מקור, בדרך כלל REST), --trust-level (למשל מהימן o אף לא אחד) ו --accept-source-agreements, זה עובד בשביל קבל באופן אוטומטי את ההסכמים של אותו מאגר מבלי שיהיה צורך לאשר זאת ידנית.

  הכל על טעינה חכמה ב-Windows 11: איך זה עובד, למה כדאי להפעיל אותו וכיצד להגדיר אותו במחשב הנייד שלך.

כדי לוודא שהמקור נוסף כהלכה, ניתן להשתמש winget source list ולסקור את רשימת המקורות הרשומים. ניתן גם לעדכן או למחוק מקורות כאשר אינך זקוק להם עוד.

Winget למפתחים, ספקי שירותי תוכנה עצמאיים ועסקים

למרות שכל משתמש יכול להפיק תועלת מ-winget, הוא באמת זורח בידי מפתחים, יצרני תוכנה ומנהלי IT שצריכים לתקנן התקנות וסביבות עבודה.

מפתחים יכולים לתאר את הכלים החיוניים שלהם (עורכים, ערכות SDK, מהדרים, כלי עזר שונים) בקובץ ולתת למנהל החבילות של Windows לדאוג להתקנה נכונה של כל התלויות , ללא השמטות או גרסאות לא עקביות בין מכונות.

לספקי תוכנה (ISV) יש גישה למאגר הקהילתי של Winget ב-GitHub, שם הם יכולים להעלות את מניפסטי היישומים שלהם כך שהכלי יכלול אותם בקוד המקור המוגדר כברירת מחדל. חבילות מאומתות אוטומטית ויכולות גם לעבור בדיקה ידנית כדי להבטיח את איכותן.

בסביבות ארגוניות, Winget מפשט את המשימה עבור צוותי אבטחה ו-IT, שכן ניתן להשתמש בו בשילוב עם Microsoft Intune ומדיניות קבוצתית כדי לאכוף מדיניות מחמירה לגבי מה מותקן, מאילו מקורות ובאילו תנאים, תוך הפחתת סיכונים ושמירה על רמה עקבית של עדכונים והקשחה.

אבטחה, עיגון אישורים ומדיניות קבוצתית

החיבור בין Winget, Microsoft Store ומקורות REST אחרים מוגן על ידי בדיקות אישורים ומנגנוני אבטחה כדי למנוע התקפות MITM (Man-in-the-Middle) וגניבת אישורים או נתונים.

במקרה הספציפי של חנות מיקרוסופט, ישנה מדיניות בשם BypassCertificatePinningForMicrosoftStore כי בדוק אם Winget מאמת את ה-hash של אישור החנות מול רשימה של אישורים ידועים. זהו מפתח כאשר הארגון משתמש בחומות אש עם בדיקת SSL שעלולות להפריע לאימות.

האפשרויות בפוליסה זו הן:

  • ללא תצורה (ברירת מחדל)winget מכבד את הגדרות מנהל החבילות הסטנדרטיות ובודק את אישורי החנות.
  • אפשראימות אישור של Microsoft Store מושמט, דבר שעשוי להיות נחוץ בתרחישי בדיקת SSL מסוימים. הסיכון להתקפות MITM עולה..
  • להשביתווינגט נאלצת לאמת שהאישור אכן שייך לחנות לפני תחילת החיבור.

הצמדת אישורים היא שכבת אבטחה נוספת המבטיחה שהתקשורת בין לקוח Winget לחנות Microsoft לא תהיה ניתנת ליירוט או מניפולציה בקלות . השבתתה ללא סיבה טובה היא רעיון גרוע מבחינה ביטחונית.

בנוסף למדיניות זו, כל גרסה של Windows 11 כוללת תבניות ADMX/ADML ספציפיות עבור Winget המרחיבות את אפשרויות התצורה במסוף ניהול המדיניות הקבוצתית (GPMC). אלה מאורגנות לפי קטגוריות כגון בקרת מקור מותרת, פיתוח מקומי (תכונות ניסיוניות, מניפסטים מקומיים) ומדיניות ביצוע ושימוש בפרוקסי.

כדי להשתמש בתבניות אלה, ניתן להוריד את הקובץ מ-GitHub. DesktopAppInstallerPolicies.zip התואם לגרסת Winget שמעניינת אותך, חלץ אותה והעתק את הקבצים .admx y .adml למסלולים הסטנדרטיים של C:\Windows\PolicyDefinitions ותת-התיקייה של השפה שלה. משם, האפשרויות החדשות יופיעו ב-GPMC ותוכלו להחיל אותם על ארגונים ארגוניים, אתרים או על כל הדומיין.

ניפוי באגים, רישום ושליחת חבילות חדשות

כאשר משהו משתבש (הורדות כושלות, התקנות שלא מסתיימות, התנגשויות גרסאות), winget מייצר יומני רישום מפורטים שימושיים מאוד למציאת מקור הבעיה.

ניתן לפתוח את תיקיית היומנים באמצעות האפשרות --open-logs או הפעלה --verbose-logs כך שהכלי ישמור מידע נוסף על כל פעולה. המאגר הרשמי winget-cli היא גם שומרת על רשימת בעיות נפוצות ופתרונות מומלצים, שבו כדאי להעיף מבט לפני פתיחת גיליון חדש.

אם חסרה לכם תוכנית בקטלוג, תמיד תוכלו ליצור ולשלוח מניפסט למאגר הקהילה. בדרך זו, לא רק שהיא תהיה זמינה לכם, אלא שגם משתמשים וארגונים אחרים יוכלו להתקין אותה בקלות מ-Winget.

הכלי עצמו הוא קוד פתוח ונמצא במאגר microsoft/winget-cliזה כתוב ב-C++ ומעוצב לקימפול עם Visual Studio 2022. אם ברצונך לתרום, תצטרך לקבל ולחתום על הסכם רישיון התורמים (CLA) ממיקרוסופט ולדחוף את השינויים מענף של המזלג שלך.

בסופו של דבר, הכרת ושליטה ב-Winget נותנות לכם את היכולת להתייחס למחשב Windows שלכם יותר כמו "שרת" או מערכת פיתוח רצינית: הכל ניתן לתסריטים, הכל ניתן לשחזור, ועם שליטה מדוקדקת על מה מותקן וכיצד , תוך הימנעות מקליקים והפתעות מיותרות בצורה של גרסאות לא מיושרות או תוכניות שאף אחד לא יודע איך הן הגיעו למחשב.