- Winget to oficjalny menedżer pakietów systemu Windows umożliwiający instalowanie, aktualizowanie i odinstalowywanie aplikacji z poziomu wiersza poleceń.
- Narzędzie integruje się ze sklepem Microsoft Store, repozytorium społecznościowym i źródłami prywatnymi oraz obsługuje szeroką gamę formatów instalatorów.
- Umożliwia automatyzację pracy całych zespołów przy użyciu plików konfiguracyjnych YAML, skryptów programu PowerShell i zasad grupy w środowiskach korporacyjnych.
- Zawiera zaawansowane funkcje, takie jak pobieranie bez konieczności instalacji, weryfikacja manifestu, kod PIN wersji oraz rozbudowane opcje zabezpieczeń i rejestracji.
Jeśli korzystasz z systemu Windows codziennie i spędzasz połowę życia na instalowaniu, aktualizowaniu lub usuwaniu programów, nauka obsługi Winget z poziomu terminala może zaoszczędzić Ci mnóstwo czasu. Ten oficjalny menedżer pakietów firmy Microsoft oferuje systemowi Windows sposób działania bardzo podobny do tego stosowanego w dystrybucjach GNU/Linux z apt lub dnf, ale bez konieczności instalowania narzędzi innych firm.
Dzięki Winget możesz wyszukiwać, instalować, aktualizować, odinstalowywać i konfigurować aplikacje, wpisując polecenia, a także automatyzować całą konfigurację komputera za pomocą skryptów lub plików konfiguracyjnych. Przyjrzyjmy się bliżej, jak to działa, jakie polecenia są dostępne i jak najlepiej wykorzystać jego możliwości, niezależnie od tego, czy jesteś użytkownikiem domowym, programistą, czy administratorem systemu.
Czym jest Winget i jak działa Menedżer pakietów systemu Windows?
Winget to narzędzie wiersza poleceń dla Menedżera pakietów systemu Windows . Jest to klient, który łączy się z różnymi źródłami (sklepem Microsoft Store, repozytorium społeczności Winget i prywatnymi repozytoriami), aby zlokalizować instalatory, pobrać je i przeprowadzić kontrolowaną i powtarzalną instalację.
W praktyce winget składa się z kilku elementów, które współpracują ze sobą, aby zarządzać oprogramowaniem w systemie. Zatem rdzeniem widocznym dla użytkownika jest polecenie winget , ale w tle działają usługi i manifesty opisujące każdy pakiet.
Kompleksowe rozwiązanie Menedżera pakietów systemu Windows obejmuje trzy główne elementy , które należy rozróżnić w celu zrozumienia całego ekosystemu:
- Klient Winget: jest plikiem wykonywalnym konsoli, którego używasz w programie PowerShell, terminalu lub wierszu poleceń do uruchamiania poleceń takich jak
winget installowinget upgrade. - Usługa pakowania i składowaniaFirma Microsoft utrzymuje społecznościowe repozytorium manifestów w serwisie GitHub i integruje się ze sklepem Microsoft Store, aby hostować i dystrybuować aplikacje na komputerach z systemem Windows.
- Pliki konfiguracyjne WingetSą to pliki YAML opisujące „pożądany stan” komputera (aplikacje, ustawienia, skrypty), umożliwiające skonfiguruj całe urządzenie za pomocą jednego polecenia.
Filozofia działania opiera się na tym, że możesz zdefiniować oprogramowanie i konfigurację, jakich potrzebujesz, a Menedżer pakietów zajmie się instalacją, aktualizacją i automatyczną konserwacją wszystkiego, minimalizując błędy ludzkie i różnice między maszynami.
Instalowanie Winget w systemach Windows 10, Windows 11 i Windows Server
W przypadku większości nowoczesnych urządzeń Winget jest gotowy do użycia, ponieważ stanowi część Instalator aplikacji Jest on dystrybuowany za pośrednictwem sklepu Microsoft Store w systemach Windows 10 i Windows 11 oraz za pośrednictwem aktualizacji w systemie Windows Server 2025. Wystarczy otworzyć terminal i wpisać winget aby sprawdzić czy jest dostępny.
Jeśli po uruchomieniu polecenia zobaczysz listę opcji i wersję klienta, oznacza to, że Menedżer pakietów systemu Windows został poprawnie zainstalowany . W przeciwnym razie możesz przejść do sklepu Microsoft Store, wyszukać frazę „Instalator aplikacji” i zaktualizować lub zainstalować pakiet.
Zainstaluj wersje zapoznawcze winget (dla programistów)
Jeśli chcesz wypróbować nowe funkcje Winget przed innymi, Microsoft oferuje wersje zapoznawcze . Są one przeznaczone głównie dla deweloperów i zaawansowanych użytkowników, którym nie przeszkadzają sporadyczne błędy.
Istnieją dwa popularne sposoby uzyskania podglądu klienta:
- Ręcznie pobierz pakiet wersji zapoznawczej z repozytorium winget na GitHub i Zainstaluj go, aby tymczasowo zastąpić stabilną wersję klienta.Nie będziesz otrzymywać automatycznych aktualizacji kolejnych wersji zapoznawczych ze Sklepu; będziesz musiał powtórzyć ten proces, gdy zostanie wydana nowa wersja.
- Dołącz Niejawny program testów systemu Windows z kontem Microsoft, kontem służbowym, kontem szkolnym lub identyfikatorem Entra ID (dawniej AAD) w kanałach Canary lub Dev. W tych kanałach kompilacje automatycznie obejmują Aktualizacje Winget ze sklepu Microsoft Store z najnowszymi funkcjami eksperymentalnymi.
Instalowanie Winget w piaskownicy systemu Windows (przestrzeń odizolowana)
Windows Sandbox to lekkie, jednorazowe środowisko graficzne, w którym można uruchamiać aplikacje w izolacji od systemu głównego . Wszystko, co zainstalujesz w piaskownicy, zostanie utracone po jej zamknięciu, co czyni ją idealną do testowania.
W tym środowisku nie ma preinstalowanego sklepu Microsoft Store ani aplikacji Winget, dlatego konieczne będzie zainstaluj klienta ręcznieFirma Microsoft zaleca korzystanie z modułu PowerShell Microsoft.WinGet.Client i polecenie cmdlet Repair-WinGetPackageManager aby „uruchomić” wingeta wewnątrz piaskownicy.
Z poziomu konsoli PowerShell w piaskownicy możesz użyć następującego skryptu (zaadaptowanego i sformatowanego), aby wdrożyć wersję stabilną dla wszystkich użytkowników w środowisku:
$progressPreference = 'silentlyContinue'
Install-PackageProvider -Name NuGet -Force | Out-Null
Install-Module -Name Microsoft.WinGet.Client -Force -Repository PSGallery | Out-Null
Repair-WinGetPackageManager -AllUsers
W razie potrzeby moduł można również zamontować za pomocą zakres użytkownika lub maszyny używając parametru -Scope AllUsers en Install-Modulei możesz dodać -IncludePrerelease a Repair-WinGetPackageManager w celu przetestowania wersji zapoznawczych.
Ważne kwestie związane z pozwoleniami i administracją
Sposób działania instalacji w Winget zmienia się w zależności od tego , czy uruchamiasz polecenia z uprawnieniami administratora, czy jako zwykły użytkownik . Jest to kluczowe, jeśli zarządzasz wieloma komputerami lub chcesz zautomatyzować procesy.
Po uruchomieniu Winget bez podwyższonych uprawnień, niektóre aplikacje będą wymagały podniesienia uprawnień do instalacji. W takich przypadkach system Windows wyświetli monit Kontroli konta użytkownika (UAC) z prośbą o potwierdzenie. Jeśli odrzucisz podniesienie uprawnień, instalacja lub aktualizacja konkretnego pakietu zakończy się niepowodzeniem.
Jeśli otworzysz program PowerShell lub wiersz poleceń jako administrator i uruchomisz polecenie „winget”, instalacje wymagające podwyższonych uprawnień nie wyświetlą monitu Kontroli konta użytkownika (UAC) , ponieważ kontekst jest już podwyższony. Jest to wygodne, ale oznacza, że należy zachować szczególną ostrożność i instalować wyłącznie zaufane oprogramowanie , szczególnie w środowiskach korporacyjnych.
W scenariuszach mieszanych (programy, które muszą być uruchamiane na poziomie użytkownika, a nie na poziomie maszyny) powszechne jest łączenie wykonywania poleceń winget jako użytkownik i jako administrator lub korzystanie z zasad grupy w celu wymuszenia określonych zachowań i zmniejszenia liczby ostrzeżeń.
Podstawy obsługi wingeta: podstawowe pierwsze komendy
Po zaktualizowaniu instalatora aplikacji korzystanie z programu winget jest bardzo proste. otwórz PowerShell, terminal Windows lub CMD i pisać wingetZobaczysz zainstalowaną wersję, przegląd i listę dostępnych poleceń.
Typowy proces pracy prawie zawsze zaczyna się od wyszukiwania, po którym następuje instalacja interesującej Cię aplikacji. Podstawowe kroki wyglądają mniej więcej tak:
- Wyszukaj aplikację:
winget search <nombre_de_app> - Sprawdź nazwę, identyfikator i pochodzenie interesującej Cię paczki.
- Zainstaluj:
winget install <nombre_o_id>
Podczas instalacji program winget pobiera odpowiedni instalator dla danej architektury i źródła , a następnie uruchamia go z odpowiednimi parametrami (zazwyczaj w trybie cichym lub minimalizującym interakcję), informując na koniec, czy wszystko przebiegło pomyślnie.
Jeśli chcesz zobaczyć aplikacje, które już masz w systemie, możesz je uruchomić winget list tak, że Lista zainstalowanych pakietów wraz z ich wersjamiTa komenda jest bardzo użyteczna, gdy trzeba sprawdzić, co można zaktualizować i co jest rozpoznawane przez program Winget, nawet jeśli nie było ono pierwotnie zainstalowane za pomocą tego narzędzia.
Pełna lista głównych dowództw skrzydłowych
Klient obsługuje szereg konkretnych poleceń, które obejmują cały cykl życia aplikacji i jej konfigurację. Obecnie najważniejsze polecenia ogólne to:
| Dowództwo | opis |
|---|---|
install |
Zainstaluj aplikacja wskazana ze skonfigurowanego źródła. |
show |
muestra szczegółowe informacje pakietu (edytor, wersja, pochodzenie, itp.). |
source |
Pozwala dodaj, usuń lub zaktualizuj repozytoria pakietów. |
search |
Zrobić szukaj aplikacji w skonfigurowanych źródłach. |
list |
Pokazuje lista zainstalowanych pakietów rozpoznany przez wingeta. |
upgrade |
Aktualizacja konkretne aplikacje lub wszystkie, które mają nową wersję. |
uninstall |
Odinstaluj konkretna aplikacja. |
hash |
Oblicz Skrót SHA256 z instalatora. |
validate |
Sprawdź ważność manifestu przed wysłaniem do repozytorium społeczności. |
settings |
Otwórz i zezwól na edycję pliku konfiguracja skrzydełek. |
features |
Pokazuje status funkcje eksperymentalne. |
export |
Eksport do pliku listę zainstalowanych pakietów. |
import |
Zainstaluj zbiorczo wszystkie pakiety wymienione w wyeksportowanym pliku. |
pin |
Pozwala wersje kotwiczne pakietów, tak aby nie były one aktualizowane po przekroczeniu pewnego punktu. |
configure |
Uruchom pliki z konfiguracja deklaratywna pozostawić system w pożądanym stanie. |
download |
Pobierz instalatory aplikacji bez ich uruchamiania. |
repair |
próbować reparar problematycznych obiektów. |
dscv3 |
Polecenia związane z PowerShell DSC v3 i pożądane zasoby konfiguracji stanu. |
Opcje globalne i najczęściej używane parametry
Prawie wszystkie polecenia Winget akceptują opcje globalne , które modyfikują ich działanie, takie jak wyświetlanie większej ilości informacji, sterowanie serwerem proxy czy wyłączanie ostrzeżeń. Do najistotniejszych należą:
| Opcja | Función |
|---|---|
-v, --version |
Pokazuje aktualna wersja klienta winget. |
--info |
Zwraca szczegółowe informacje o instalacji (licencje, prywatność, zasady grupy itp.). |
-?, --help |
przedstawia konkretna pomoc polecenia. |
--wait |
Tworzy skrzydełko Poczekaj na klucz przed wyjściem, przydatne przy uruchamianiu w oknach efemerycznych. |
--logs, --open-logs |
Otwórz domyślny folder, w którym znajduje się dzienniki skrzydłowe. |
--verbose, --verbose-logs |
Aktywuj szczegółowy zapis do debugowania. |
--nowarn, --ignore-warnings |
Ukryj komunikaty ostrzegawcze. |
--disable-interactivity |
Spróbuj dezaktywować wszystkie interaktywne żądania do użytku automatycznego. |
--proxy |
Ustaw Serwer proxy HTTP/HTTPS które mają zostać użyte podczas wykonywania tej czynności. |
--no-proxy |
Wymuś skrzydło Nie używaj serwera proxy nawet jeśli system ma to skonfigurowane. |
Główne funkcje praktyczne: wyszukiwanie, instalacja, lista i aktualizacja
Na co dzień będziesz używać Wingeta głównie do wykonywania kilku bardzo bezpośrednich poleceń, które umożliwiają zarządzanie aplikacjami bez konieczności ręcznej ingerencji w instalatory , podobnie jak ma to miejsce w przypadku menedżera pakietów w systemie Linux.
Aby zlokalizować dostępne oprogramowanie, masz do dyspozycji winget search <texto>która zwraca listę nazwy, identyfikatory, wersje i pochodzenie które odpowiadają wyszukiwaniu. Ta lista pomoże Ci również zidentyfikować dokładny identyfikator pakietu, który chcesz zainstalować.
Aby sprawdzić, które programy zainstalowałeś, po prostu uruchom winget listPolecenie wyświetla wszystkie aplikacje rozpoznane przez Winget, niezależnie od tego, czy zostały zainstalowane za pomocą narzędzia, czy nie, i umożliwia: wykrywanie starszych wersji wymagających aktualizacji.
Standardowa instalacja odbywa się za pomocą winget install NOMBRE_APP lub jeszcze lepiej z Identyfikator pakietu, na przykład: winget install Microsoft.VisualStudioCodeJeżeli instalacja wymaga interakcji (zaakceptowania umowy EULA, wybrania opcji itd.), wykonuje się ją zazwyczaj w trybie uproszczonym lub cichym, o ile jest to możliwe.
Czasami instalator wstrzymuje proces, aby poprosić o zaakceptowanie umowy licencyjnej lub potwierdzenie czegoś na ekranie. Aby zapewnić płynne działanie od początku do końca bez monitów, możesz użyć parametrów takich jak: --silent y --accept-package-agreements --accept-source-agreementswięc to Wymusisz akceptację umów i usuniesz niepotrzebne okna..
Aby utrzymać system na bieżąco, winget oferuje kilka sposobów aktualizacji oprogramowania. Polecenie winget upgrade bez zbędnych ceregieli, pokażemy Wszystkie aplikacje z nowymi wersjami są dostępnePodczas winget upgrade NOMBRE_APP zaktualizuje tylko konkretny pakiet.
Jeśli wolisz zrobić wszystko na raz, winget upgrade --all Spróbuje zaktualizować wszystkie pakiety, które mają nowszą wersję. Tutaj wchodzą w grę uprawnienia: jeśli uruchomisz go jako użytkownik, Powiadomienia UAC zostaną wydane dla każdej instalacji wymagającej podniesieniaJeżeli zrobisz to jako administrator, będziesz mógł nimi zarządzać bez wyświetlania okien dialogowych.
Wreszcie, odinstalowywanie jest również bardzo łatwe winget uninstall NOMBRE_APPi możesz nawet uwzględniać wiele aplikacji w tym samym wierszu poleceń tak, aby były usuwane jeden po drugim, tak długo jak winget rozpozna je w systemie.
Mniej znane, ale bardzo przydatne polecenia
Oprócz podstawowych poleceń winget zawiera kilka funkcji, które często pomijane są w krótkich przewodnikach, a które okazują się bardzo praktyczne podczas pracy z wieloma pakietami lub gdy zachodzi potrzeba uniknięcia błędów identyfikacji.
Polecenie winget show NOMBRE_APP Służy do widzenia wszystkie szczegóły pakietu przed jego zainstalowaniem: wydawca, konkretna wersja, ID, źródło, typ instalatora, a czasem nawet oficjalny link. Możesz również filtrować według identyfikatora za pomocą winget show --id ID_PAQUETE postawić na coś pewnego.
Jeśli obawiasz się, że instalacja zatrzyma się w oczekiwaniu na akceptację umowy licencyjnej, możesz dodać parametry --accept-package-agreements y --accept-source-agreements a winget install dla Warunki prawne są automatycznie akceptowane. bez okna dialogowego.
Połączenie tych opcji z --silent, na przykład winget install NOMBRE_APP --accept-package-agreements --accept-source-agreements --silent, dostajesz całkowicie bezobsługowe obiekty, bardzo przydatne w skryptach wdrożeniowych lub gdy chcesz zostawić komputer włączony i zająć się czymś innym.
Polecenie winget download: pobieranie instalatorów bez instalowania
W pewnych sytuacjach może zajść potrzeba pobrania instalatorów aplikacji, ale nie trzeba ich jeszcze uruchamiać : na przykład w celu przeniesienia ich na komputery offline, przygotowania lokalnego repozytorium lub ręcznego przejrzenia zawartości przed instalacją.
Właśnie do tego służy to polecenie. winget download, którego podstawowym zastosowaniem jest winget download [[-q] <query>] [<options>]Obsługuje zarówno zapytania ogólne, jak i filtry według identyfikatora, nazwy lub pseudonimu, a także pobiera instalator (lub instalatory) odpowiadające Twojemu wyborowi.
Gdy pakiet pochodzi ze sklepu Microsoft Store i jest aplikacją w formie pakietu ( MSIX, APPX, pakiety itp. ), `winget` może również pobrać powiązany plik licencji. W takich przypadkach polecenie wymaga uwierzytelnienia za pomocą identyfikatora Entra ID oraz przynależności konta do ról takich jak Administrator globalny, Administrator użytkownika lub Administrator licencji, aby wygenerować i pobrać plik licencji offline.
Jeśli chcesz uniknąć konieczności korzystania z licencji offline, możesz użyć parametru --skip-license o --skip-microsoft-store-package-licensetak, że skrzydełko Wystarczy pobrać instalator i nie próbować uzyskać pliku licencyjnego.
Polecenie pozwala również na filtrowanie według platformy lub architektury. --platform Możesz wybierać pomiędzy wartościami takimi jak: Windows.Desktop, Windows.Universal o Windows.Holographic dla ogranicz pobieranie do określonego typu urządzenia.
Podobnie z --architecture możesz wskazać x86, x64, ARM lub ARM64 aby wybrać tylko instalator odpowiedni dla docelowego procesora. Jest to szczególnie przydatne, jeśli zamierzasz przenieść te pliki na inne komputery o innej architekturze niż Twoja.
Wśród najczęściej wybieranych opcji winget download wyróżniać się:
-d, --download-directory: folder, w którym zostaną zapisane pobrane instalatory.-m, --manifest: ścieżka do manifestu YAML opisującego, co powinno zostać pobrane.--id,--name,--moniker: filtry ograniczające wyniki do określonego pakietu.-v, --version:dokładna wersja do pobrania, jeśli nie chcesz najnowszej.-s, --source:ogranicza operację do określonego źródła.--scope,--installer-type,--locale,--skip-dependenciesZaawansowane opcje umożliwiające szczegółowe kontrolowanie tego, co jest pobierane.
Oto kilka praktycznych przykładów:
winget download --id Microsoft.PowerToys --version 0.15.2
winget download --id Microsoft.WingetCreate --installer-type msix
winget download --id Microsoft.PowerToys --scope machine --architecture x64 --download-directory C:\Instaladores
Formaty instalatora zgodne z Winget
Aby zapewnić spójną współpracę z tysiącami aplikacji, winget rozpoznaje dużą liczbę popularnych typów instalatorów systemu Windows , w tym nowoczesne instalatory pakietowe i klasyczne instalatory.
Obecnie obsługiwane formaty obejmują:
- Pliki wykonywalne EXE z parametrami instalacji cichej (milczący o Cisza z postępem).
- dokumentacja ZIP które są wdrażane w trybie przenośnym.
- Instalatorzy Inno konfiguracja.
- Instalatorzy Nullsoft (NSIS).
- Pakiety MSI y WIX.
- Pakiety aplikacji APPX y MSIX.
- Typ instalatora BURN.
- aplikacje laptopy (bez tradycyjnej instalacji, bezpośrednie pliki wykonywalne).
Dzięki temu zakresowi winget może zarządzać zarówno nowoczesnymi aplikacjami sklepowymi, jak i tradycyjnymi programami desktopowymi , pod warunkiem, że ich manifesty są poprawnie zdefiniowane w odpowiednim repozytorium.
Skrypty i automatyzacja za pomocą WinGet i PowerShell
Jeśli chcesz zautomatyzować zadania lub zarządzać wieloma zespołami, połącz Winget z PowerShell i skrypty deklaratywneW tym celu Microsoft publikuje moduł Microsoft.WinGet.Client w Galerii PowerShell, która udostępnia określone polecenia cmdlet umożliwiające interakcję z usługą.
Za pomocą tego modułu możesz tworzyć skrypty, które instalują, aktualizują lub naprawiają pakiety przy użyciu czystego programu PowerShell, integrują moduł winget z procesami CI/CD lub włączają go do skryptów służących do przygotowywania nowych maszyn.
Dodatkowo pliki konfiguracyjne YAML powiązane z poleceniem winget configure pozwalają opisać w jednym dokumencie:
- Wymagania wstępne (twierdzenia), jako minimalna wersja systemu Windows.
- Zasoby, które obejmują pakiety do zainstalowania, skrypty do uruchomienia, ustawienia systemowe itp.
Uproszczona przykładowa konfiguracja może obejmować sekcję asercji, w której ustawiona jest minimalna kompilacja systemu Windows 10 , oraz sekcję zasobów z programem Visual Studio Code, przeglądarką Google Chrome i skryptem programu PowerShell do przygotowania innych modułów. Po utworzeniu pliku YAML wystarczy uruchomić:
winget configure --file ruta\a\winget.yaml
W ten sposób jedno polecenie pozostawia na komputerze ten sam zestaw aplikacji i ustawień za każdym razem. To idealne rozwiązanie w środowiskach korporacyjnych, salach lekcyjnych, laboratoriach lub na własnym komputerze po sformatowaniu.
Dodawaj repozytoria i pracuj ze źródłami niestandardowymi
Domyślnie Winget korzysta ze sklepu Microsoft Store i repozytorium społecznościowego w serwisie GitHub jako głównych źródeł. Możesz jednak dodać dodatkowe repozytoria , aby rozszerzyć katalog lub pracować z wewnętrznymi pakietami swojej organizacji.
Wiele środowisk korporacyjnych tworzy własne źródło REST z manifestami dla swoich aplikacji korporacyjnych, dzięki czemu użytkownicy mogą je instalować za pomocą narzędzia winget tak, jakby były to pakiety publiczne , kontrolując jednak wersje, licencje i dystrybucję.
Aby dodać nową czcionkę, otwórz program PowerShell jako administrator i uruchom polecenie takie jak to:
winget source add --name MiRepositorio --arg https://url.de.mi.repo/api
Polecenie obsługuje dodatkowe opcje, takie jak: --type (typ pochodzenia, zwykle REST), --trust-level (na przykład zaufany o Żaden) I --accept-source-agreements, To działa dla automatycznie akceptuj umowy tego repozytorium bez konieczności ręcznego potwierdzania.
Aby sprawdzić, czy źródło zostało poprawnie dodane, możesz użyć winget source list i przejrzyj listę zarejestrowanych źródeł. Możesz również aktualizować lub usuwać źródła, gdy już ich nie potrzebujesz.
Winget dla programistów, niezależnych dostawców oprogramowania i firm
Chociaż korzyści z oprogramowania winget może czerpać każdy, to największe korzyści z niego czerpią programiści, producenci oprogramowania i administratorzy IT , którzy muszą standaryzować instalacje i środowiska pracy.
Programiści mogą opisać swoje podstawowe narzędzia (edytory, zestawy SDK, kompilatory, różne narzędzia) w pliku i pozwolić Menedżerowi pakietów systemu Windows zadbać o poprawną instalację wszystkich zależności , bez pominięć lub niespójnych wersji między maszynami.
Dostawcy oprogramowania (ISV) mają dostęp do repozytorium społeczności Winget w serwisie GitHub, gdzie mogą przesyłać manifesty swoich aplikacji , aby narzędzie uwzględniło je w domyślnym źródle. Pakiety są automatycznie weryfikowane i mogą również przejść ręczną weryfikację w celu zapewnienia ich jakości.
W środowiskach korporacyjnych rozwiązanie Winget upraszcza pracę zespołów ds. bezpieczeństwa i IT, ponieważ można go stosować w połączeniu z usługą Microsoft Intune i zasadami grupy w celu egzekwowania ścisłych zasad dotyczących instalowanego oprogramowania, źródeł i warunków. Dzięki temu ogranicza się ryzyko i utrzymuje spójny poziom aktualizacji i zabezpieczeń.
Bezpieczeństwo, zakotwiczenie certyfikatów i zasady grupy
Połączenie między Winget, Microsoft Store i innymi źródłami REST jest chronione za pomocą kontroli certyfikatów i mechanizmów bezpieczeństwa , które zapobiegają atakom typu man-in-the-middle (MITM) i kradzieży poświadczeń lub danych.
W konkretnym przypadku sklepu Microsoft Store obowiązuje polityka o nazwie BypassCertificatePinningForMicrosoftStore oferuje nasz konfigurator Sprawdź, czy Winget weryfikuje skrót certyfikatu sklepu na podstawie listy znanych certyfikatów. Jest to kluczowe, gdy organizacja korzysta z zapór sieciowych z inspekcją SSL, które mogą zakłócać walidację.
Opcje dostępne w tej polityce to:
- Bez konfiguracji (domyślnie): winget respektuje standardowe ustawienia Menedżera Pakietów i sprawdza certyfikaty Sklepu.
- WłączPominięto walidację certyfikatu Microsoft Store, co może być konieczne w niektórych scenariuszach inspekcji SSL, ale Wzrasta ryzyko ataków MITM..
- Wyłącz:Przed nawiązaniem połączenia Winget jest zmuszony sprawdzić, czy certyfikat rzeczywiście należy do Sklepu.
Przypinanie certyfikatów to dodatkowa warstwa zabezpieczeń, która uniemożliwia łatwe przechwycenie lub manipulację komunikacją między klientem Winget a sklepem Microsoft Store . Wyłączanie tej funkcji bez uzasadnionego powodu jest złym pomysłem z punktu widzenia bezpieczeństwa.
Oprócz tej zasady, każda wersja systemu Windows 11 zawiera określone szablony ADMX/ADML dla Winget , które rozszerzają opcje konfiguracji w Konsoli zarządzania zasadami grupy (GPMC). Są one podzielone na kategorie, takie jak dozwolona kontrola źródła, lokalne tworzenie (funkcje eksperymentalne, lokalne manifesty) oraz zasady wykonywania i użytkowania serwerów proxy.
Aby skorzystać z tych szablonów, możesz pobrać plik z serwisu GitHub. DesktopAppInstallerPolicies.zip odpowiadający wersji Winget, która Cię interesuje, wypakuj ją i skopiuj pliki .admx y .adml do standardowych tras C:\Windows\PolicyDefinitions i jego podfolder językowy. Stamtąd nowe opcje pojawią się w GPMC i będziesz mógł zastosuj je do jednostek organizacyjnych, witryn lub całej domeny.
Debugowanie, rejestrowanie i wysyłanie nowych pakietów
Gdy coś pójdzie nie tak (nieudane pobieranie, nieukończona instalacja, konflikty wersji), winget generuje szczegółowe logi , które okazują się bardzo przydatne w znalezieniu źródła problemu.
Możesz otworzyć folder dzienników za pomocą opcji --open-logs lub aktywowanie --verbose-logs aby narzędzie zapisywało więcej informacji o każdej operacji. Oficjalne repozytorium winget-cli Utrzymuje również lista typowych problemów i zalecanych rozwiązań, gdzie warto zajrzeć przed otwarciem nowego wątku.
Jeśli brakuje Ci programu w katalogu, zawsze możesz utworzyć i przesłać manifest do repozytorium społeczności. W ten sposób nie tylko będzie on dostępny dla Ciebie, ale inni użytkownicy i organizacje również będą mogli go łatwo zainstalować z Winget.
Samo narzędzie jest oprogramowaniem typu open source i znajduje się w repozytorium microsoft/winget-cliJest napisany w języku C++ i zaprojektowany do kompilacji w programie Visual Studio 2022. Jeśli chcesz się przyczynić, musisz zaakceptuj i podpisz Umowę Licencyjną Współtwórcy (CLA) od Microsoftu i wprowadź zmiany z gałęzi swojego forka.
Ostatecznie, poznanie i opanowanie programu Winget daje możliwość traktowania komputera z systemem Windows jak „serwera” lub poważnego systemu programistycznego: wszystko jest skryptowalne, wszystko powtarzalne, a także masz dokładną kontrolę nad tym, co jest instalowane i w jaki sposób , unikając niepotrzebnych kliknięć i niespodzianek w postaci niekompatybilnych wersji lub programów, o których nikt nie wie, jak dostały się na komputer.