Winget vo Windowse: Kompletný sprievodca príkazmi a pokročilým používaním

Posledná aktualizácia: 20 z februára 2026
  • Winget je oficiálny správca balíkov systému Windows, ktorý vám umožňuje inštalovať, aktualizovať a odinštalovať aplikácie z príkazového riadku.
  • Nástroj sa integruje s obchodom Microsoft Store, komunitným repozitárom a súkromnými zdrojmi a podporuje širokú škálu formátov inštalátora.
  • Umožňuje vám automatizovať celé tímy pomocou konfiguračných súborov YAML, skriptov PowerShell a skupinových politík v podnikových prostrediach.
  • Zahŕňa pokročilé funkcie, ako je sťahovanie bez inštalácie, overovanie manifestu, PIN kód verzie a rozsiahle možnosti zabezpečenia a registrácie.

príkazy winget vo Windowse

Ak používate Windows denne a polovicu života strávite inštaláciou, aktualizáciou alebo odstraňovaním programov, naučiť sa používať Winget z terminálu vám môže ušetriť veľa času. Tento oficiálny správca balíkov od spoločnosti Microsoft prináša do systému Windows spôsob práce veľmi podobný distribúciám GNU/Linux s apt alebo dnf, ale bez nutnosti inštalácie nástrojov tretích strán.

Pomocou Wingetu môžete vyhľadávať, inštalovať, aktualizovať, odinštalovať a konfigurovať aplikácie jednoduchým zadávaním príkazov a tiež automatizovať kompletné nastavenie počítača pomocou skriptov alebo konfiguračných súborov. Pozrime sa bližšie na to, ako to funguje, aké príkazy sú k dispozícii a ako to čo najlepšie využiť, či už ste domáci používateľ, vývojár alebo správca systému.

Čo je Winget a ako funguje Správca balíkov systému Windows?

Winget je nástroj príkazového riadka pre Správcu balíkov systému Windows . Je to klient, ktorý sa pripája k rôznym zdrojom (obchod Microsoft Store, komunitný repozitár Winget a súkromné ​​repozitáre), aby vyhľadal inštalátory, stiahol ich a vykonal kontrolovanú a opakovateľnú inštaláciu.

V praxi sa winget skladá z niekoľkých prvkov, ktoré spolupracujú na správe softvéru v systéme, takže jadro viditeľné pre používateľa je príkaz winget , ale v zákulisí existujú služby a manifesty, ktoré popisujú každý balík.

Kompletné riešenie Správcu balíkov systému Windows obsahuje tri hlavné časti , ktoré je dôležité rozlíšiť, aby sme pochopili celý ekosystém:

  • Klient Wingetu: je spustiteľný súbor konzoly, ktorý používate v PowerShelle, Termináli alebo príkazovom riadku na spustenie príkazov ako winget install o winget upgrade.
  • Baliace a úložné službySpoločnosť Microsoft udržiava komunitný repozitár manifestov na GitHub a integruje sa s obchodom Microsoft Store na hosťovanie a distribúciu aplikácií na počítačoch so systémom Windows.
  • Konfiguračné súbory WingetuIde o súbory YAML, ktoré opisujú „požadovaný stav“ počítača (aplikácie, nastavenia, skripty), čo umožňuje nakonfigurovať celé zariadenie jedným príkazom.

Filozofia spočíva v tom, že si môžete definovať, aký softvér a konfiguráciu chcete, a Správca balíkov sa automaticky postará o inštaláciu, aktualizáciu a údržbu všetkého , čím sa minimalizujú ľudské chyby a rozdiely medzi počítačmi.

Inštalácia Wingetu na Windows 10, Windows 11 a Windows Server

Na väčšine moderných zariadení je Winget pripravený na použitie, pretože je súčasťou Inštalátor aplikácií V systémoch Windows 10 a Windows 11 sa distribuuje prostredníctvom obchodu Microsoft Store a v systéme Windows Server 2025 prostredníctvom aktualizácií. Stačí otvoriť terminál a napísať winget aby ste skontrolovali, či je k dispozícii.

Ak sa po spustení príkazu zobrazí zoznam možností a verzia klienta, znamená to, že máte správne nainštalovaný Správca balíkov systému Windows . V opačnom prípade môžete prejsť do obchodu Microsoft Store, vyhľadať výraz „Inštalátor aplikácií“ a balík aktualizovať alebo nainštalovať.

Nainštalujte si ukážkové verzie wingetu (pre vývojárov)

Ak si chcete vyskúšať nové funkcie Wingetu skôr ako ktokoľvek iný, Microsoft ponúka ukážkové verzie . Tie sú určené predovšetkým pre vývojárov a pokročilých používateľov, ktorým nevadí, že sa občas stretnú s chybami.

Existujú dva bežné spôsoby, ako získať ukážku pre klienta:

  • Manuálne si stiahnite balík ukážkovej verzie z repozitára winget na GitHub a Nainštalujte ho, aby dočasne nahradil stabilného klienta.Pre ďalšie ukážky z Obchodu nebudete dostávať automatické aktualizácie; budete musieť proces zopakovať, keď bude vydaná nová.
  • Pripojiť sa k Program Windows Insider s účtom Microsoft, pracovným účtom, školským účtom alebo Entra ID (predtým AAD) na kanáloch Canary alebo Dev. Na týchto kanáloch zostavy automaticky zahŕňajú Aktualizácie Wingetu z obchodu Microsoft Store s najnovšími experimentálnymi funkciami.

Inštalácia Wingetu v prostredí Windows Sandbox (izolovaný priestor)

Windows Sandbox je ľahké, jednorazové desktopové prostredie, v ktorom môžete spúšťať aplikácie izolovane od hlavného systému . Všetko, čo nainštalujete dovnútra, sa po zatvorení sandboxu stratí, vďaka čomu je ideálne na testovanie.

Toto prostredie neobsahuje predinštalovaný Microsoft Store ani Winget, takže budete musieť nainštalovať klienta manuálneSpoločnosť Microsoft odporúča používať modul PowerShell Microsoft.WinGet.Client a cmdlet Repair-WinGetPackageManager "spustiť" krídelko vo vnútri pieskoviska.

Z konzoly PowerShell v sandboxe môžete použiť skript ako je tento (upravený a naformátovaný) na nasadenie stabilnej verzie všetkým používateľom v prostredí:

$progressPreference = 'silentlyContinue'
Install-PackageProvider -Name NuGet -Force | Out-Null
Install-Module -Name Microsoft.WinGet.Client -Force -Repository PSGallery | Out-Null
Repair-WinGetPackageManager -AllUsers

V prípade potreby je možné modul nainštalovať aj s rozsah používateľa alebo počítača pomocou parametra -Scope AllUsers en Install-Modulea môžete pridať -IncludePrerelease a Repair-WinGetPackageManager na testovanie ukážkových verzií.

Dôležité povoľovacie a administratívne aspekty

Spôsob, akým sa inštalácie správajú pomocou Wingetu, sa mení v závislosti od toho , či príkazy spúšťate s oprávneniami správcu alebo ako bežný používateľ . Toto je kľúčové, ak spravujete viacero počítačov alebo chcete automatizovať procesy.

Keď spustíte Winget bez zvýšených oprávnení, niektoré aplikácie budú na inštaláciu vyžadovať zvýšenie oprávnení. V týchto prípadoch systém Windows zobrazí výzvu Kontrola používateľských kont (UAC) so žiadosťou o potvrdenie. Ak zvýšenie oprávnení odmietnete, inštalácia alebo aktualizácia daného balíka zlyhá.

Ak otvoríte PowerShell alebo príkazový riadok ako správca a spustíte príkaz `winget`, inštalácie, ktoré vyžadujú zvýšené oprávnenia, nezobrazia výzvu Kontrola používateľských kont (UAC) , pretože kontext je už zvýšené. Je to pohodlné, ale znamená to, že musíte byť veľmi opatrní a inštalovať iba dôveryhodný softvér , najmä v podnikových prostrediach.

  Doplnok Home Assistant: kompletný sprievodca kľúčovými doplnkami a integráciami

V zmiešaných scenároch (programy, ktoré musia bežať na úrovni používateľa verzus na úrovni počítača) je bežné kombinovať vykonávanie wingetov ako používateľ a ako správca alebo používať skupinové politiky na vynútenie určitého správania a zníženie počtu upozornení.

Základné používanie wingetu: základné prvé povely

Keď máte inštalátor aplikácií aktualizovaný, používanie wingetu je také jednoduché ako Otvorte PowerShell, terminál systému Windows alebo CMD a písať wingetZobrazí sa nainštalovaná verzia, prehľad a zoznam dostupných príkazov.

Typický pracovný postup takmer vždy začína vyhľadávaním, po ktorom nasleduje inštalácia aplikácie, o ktorú máte záujem. Základné kroky by boli približne takéto:

  1. Vyhľadajte aplikáciu: winget search <nombre_de_app>
  2. Skontrolujte názov, identifikátor a pôvod požadovaného balíka.
  3. Nainštalujte ho: winget install <nombre_o_id>

Počas inštalácie si winget stiahne správny inštalátor pre vašu architektúru a zdrojový kód a spustí ho s príslušnými parametrami (zvyčajne v tichom režime alebo s minimalizáciou interakcie), pričom vás na konci informuje, či všetko prebehlo dobre.

Ak chcete zobraziť aplikácie, ktoré už máte v systéme, môžete ich spustiť winget list takže a Zoznam nainštalovaných balíkov s ich verziamiTento príkaz je veľmi užitočný na kontrolu toho, čo sa dá aktualizovať a čo Winget rozpozná, aj keď to nebolo pôvodne nainštalované pomocou tohto nástroja.

Kompletný zoznam hlavných príkazov krídel

Klient podporuje sériu špecifických príkazov navrhnutých tak, aby pokrývali celý životný cyklus a konfiguráciu aplikácie. V súčasnosti sú najdôležitejšie všeobecné príkazy :

príkaz popis
install inštalovať aplikácia uvedená z nakonfigurovaného zdroja.
show vzorka podrobné informácie balíka (editor, verzia, pôvod atď.).
source umožňuje pridať, odstrániť alebo aktualizovať úložiská balíkov.
search Urob vyhľadávanie aplikácií v nakonfigurovaných zdrojoch.
list Ukazuje zoznam nainštalovaných balíkov rozpoznané krídelkom.
upgrade aktualizované konkrétne aplikácie alebo všetky tie, ktoré majú novú verziu.
uninstall odinštaluje konkrétnu aplikáciu.
hash Vypočítajte SHA256 hash od inštalatéra.
validate Skontrolovať platnosť manifestu pred odoslaním do komunitného repozitára.
settings Otvoriť a povoliť úpravu súboru konfigurácia krídel.
features Zobrazuje stav experimentálne funkcie.
export vývoz do súboru zoznam nainštalovaných balíkov.
import Inštalovať hromadne všetky balíky uvedené v exportovanom súbore.
pin umožňuje verzie kotiev balíkov tak, aby sa neaktualizovali po určitom bode.
configure Spúšťať súbory z deklaratívna konfigurácia ponechať systém v požadovanom stave.
download Stiahnite si inštalátory aplikácií bez ich spustenia.
repair vyskúšať reparar problematické zariadenia.
dscv3 Príkazy súvisiace s PowerShell DSC v3 a požadované zdroje konfigurácie stavu.

Globálne možnosti a najpoužívanejšie parametre

Takmer všetky príkazy Winget akceptujú globálne možnosti , ktoré upravujú ich správanie, ako napríklad zobrazovanie ďalších informácií, ovládanie proxy servera alebo potlačenie upozornení. Medzi najrelevantnejšie patria:

voľba función
-v, --version Ukazuje aktuálna verzia klienta winget.
--info Vráti podrobné informácie o inštalácii (licencie, súkromie, skupinové politiky atď.).
-?, --help Predstavuje konkrétna pomoc príkazu.
--wait Vytvára krídelko Čakajte na kľúč pred ukončením, užitočné pri spustení v dočasných oknách.
--logs, --open-logs Otvorte predvolený priečinok, v ktorom sa protokoly krídel.
--verbose, --verbose-logs Aktivujte a podrobný záznam pre ladenie.
--nowarn, --ignore-warnings Skryť varovné správy.
--disable-interactivity Skúste deaktivovať všetky interaktívne požiadavky pre automatizované použitie.
--proxy Nastaviť Proxy HTTP/HTTPS ktoré sa majú použiť počas tejto popravy.
--no-proxy Vynútiť krídelko Nepoužívajte proxy aj keď to systém má nakonfigurované.

Hlavné praktické funkcie: vyhľadávanie, inštalácia, zoznam a aktualizácia

V každodennom používaní budete Winget väčšinou používať na niekoľko veľmi priamych príkazov, ktoré vám umožňujú spravovať aplikácie bez manuálneho dotýkania sa inštalátorov , rovnako ako by ste to robili s manažérom balíkov v Linuxe.

Na vyhľadanie dostupného softvéru máte k dispozícii winget search <texto>ktorý vráti zoznam názvy, identifikátory, verzie a pôvody ktoré zodpovedajú vyhľadávaniu. Tento zoznam vám tiež pomôže identifikovať presné ID balíka, ktorý chcete nainštalovať.

Ak chcete skontrolovať, ktoré programy máte nainštalované, jednoducho spustite winget listPríkaz zobrazí všetky aplikácie, ktoré Winget rozpozná, bez ohľadu na to, či boli nainštalované s nástrojom alebo nie, a umožňuje vám zistiť staršie verzie, ktoré je potrebné aktualizovať.

Štandardná inštalácia sa vykonáva pomocou winget install NOMBRE_APP alebo ešte lepšie s ID balíka, napríklad: winget install Microsoft.VisualStudioCodeAk inštalácia vyžaduje interakciu (prijatie zmluvy EULA, výber možností atď.), zvyčajne sa vykonáva v zjednodušenom alebo tichom režime, pokiaľ je to možné.

Inštalátor niekedy pozastaví proces a požiada vás o prijatie licenčnej zmluvy alebo o potvrdenie niečoho na obrazovke. Aby všetko prebehlo hladko od začiatku do konca bez výziev, môžete použiť parametre, ako napríklad --silent y --accept-package-agreements --accept-source-agreements, aby tak Vynútite si prijatie dohôd a odstránite nepotrebné okná..

Aby bol systém aktuálny, winget ponúka niekoľko spôsobov aktualizácie softvéru. Príkaz winget upgrade bez ďalších okolkov sa to ukáže Všetky aplikácie s novými verziami sú k dispozíciiKým winget upgrade NOMBRE_APP aktualizuje iba konkrétny balík.

Ak to radšej robíte naraz, winget upgrade --all Pokúsi sa aktualizovať všetky balíky, ktoré majú novšiu verziu. Tu prichádzajú do úvahy povolenia: ak ho spustíte ako používateľ, Oznámenia UAC budú vydané pre každú inštaláciu, ktorá vyžaduje zdvíhanie.Ak to urobíte ako správca, budú spravované bez zobrazenia dialógových okien.

  Chyba 0x803f8001 v systéme Windows: príčiny, riešenia a triky

Nakoniec, odinštalovanie je tiež veľmi jednoduché winget uninstall NOMBRE_APPa dokonca môžete zahrnúť viacero aplikácií do toho istého príkazového riadku aby sa odstraňovali jeden po druhom, pokiaľ ich systém winget rozpozná.

Menej známe, ale veľmi užitočné príkazy

Okrem základných príkazov obsahuje winget niekoľko funkcií, ktoré si v mnohých rýchlych príručkách nevšimnete a ktoré sú veľmi praktické pri práci s mnohými balíkmi alebo pri potrebe vyhnúť sa chybám pri identifikácii.

Príkaz winget show NOMBRE_APP Zvyklo sa to vidieť všetky podrobnosti o balíku pred jeho inštaláciou: vydavateľ, konkrétna verzia, ID, zdroj, typ inštalátora a niekedy aj oficiálny odkaz. Môžete tiež filtrovať podľa identifikátora pomocou winget show --id ID_PAQUETE ísť si pre istotu.

Ak sa obávate, že inštalácia sa zastaví pri čakaní na prijatie licenčných zmlúv, môžete pridať parametre --accept-package-agreements y --accept-source-agreements a winget install tak Právne podmienky sú automaticky akceptované. bez dialógového okna.

Kombináciou týchto možností s --silentnapríklad winget install NOMBRE_APP --accept-package-agreements --accept-source-agreements --silent, dostanete úplne bezobslužné zariadenia, veľmi užitočné v skriptoch nasadenia alebo keď chcete nechať počítač zapnutý, kým robíte niečo iné.

Príkaz na stiahnutie wingetu: stiahnutie inštalátorov bez inštalácie

V určitých situáciách možno budete chcieť stiahnuť inštalačné súbory aplikácií, ale ešte ich nespustiť : napríklad ich presunúť do offline počítačov, pripraviť lokálny repozitár alebo manuálne skontrolovať obsah pred inštaláciou.

Na to je ten príkaz. winget download, ktorého základné použitie je winget download [[-q] <query>] [<options>]Podporuje generické dotazy aj filtre podľa ID, názvu alebo prezývky a stiahne inštalátor (alebo inštalátory) zodpovedajúce vášmu výberu.

Keď balík pochádza z obchodu Microsoft Store a ide o zabalenú aplikáciu ( MSIX, APPX, balíky atď. ), `winget` si môže stiahnuť aj pridružený licenčný súbor. V týchto prípadoch príkaz vyžaduje overenie pomocou Entra ID a príslušnosť účtu k rolám, ako je Globálny správca, Správca používateľov alebo Správca licencií, aby sa daný licenčný súbor mohol vygenerovať a načítať offline.

Ak sa chcete vyhnúť práci s offline licenciou, môžete použiť parameter --skip-license o --skip-microsoft-store-package-licensetakže to krídelko Stačí si stiahnuť inštalačný program a nepokúšať sa získať licenčný súbor.

Príkaz tiež umožňuje filtrovanie podľa platformy alebo architektúry. --platform Môžete si vybrať medzi hodnotami ako napríklad Windows.Desktop, Windows.Universal o Windows.Holographic pre obmedziť sťahovanie na konkrétny typ zariadenia.

Podobne s --architecture môžete naznačiť x86, x64, ARM alebo ARM64 vybrať iba inštalátor vhodný pre cieľový procesor. Toto je obzvlášť užitočné, ak chcete tieto súbory presunúť na iné počítače s inou architektúrou ako je tá vaša.

Medzi najčastejšie možnosti winget download vyniknúť:

  • -d, --download-directory: priečinok, kam sa uložia stiahnuté inštalačné súbory.
  • -m, --manifest: cesta k manifestu YAML, ktorý popisuje, čo sa má stiahnuť.
  • --id, --name, --moniker: filtre na obmedzenie výsledku na konkrétny balík.
  • -v, --versionpresná verzia na stiahnutie, ak nechcete najnovšiu.
  • -s, --source: obmedzuje operáciu na konkrétny pôvod.
  • --scope, --installer-type, --locale, --skip-dependenciesRozšírené možnosti na podrobnú kontrolu sťahovaných položiek.

Niektoré praktické príklady by boli:

winget download --id Microsoft.PowerToys --version 0.15.2
winget download --id Microsoft.WingetCreate --installer-type msix
winget download --id Microsoft.PowerToys --scope machine --architecture x64 --download-directory C:\Instaladores

Formáty inštalátora kompatibilné s Wingetom

Aby winget konzistentne fungoval s tisíckami aplikácií, rozpoznáva značný počet bežných typov inštalátorov systému Windows vrátane moderných balíkových inštalátorov a klasických inštalátorov.

Medzi aktuálne podporované formáty patria:

  • Spustiteľné súbory EXE s parametrami tichej inštalácie (Tichý o SilentWithProgress).
  • záznamy ZIP ktoré sú nasadené v prenosnom režime.
  • Inštalatéri Inno Setup.
  • Inštalatéri Nullsoft (NSIS).
  • Balíčky MSI y WIX.
  • Balené aplikácie appx y MSIX.
  • Typ inštalatérov PÁLIŤ.
  • aplikácie prenosný (bez tradičnej inštalácie, priame spustiteľné súbory).

Vďaka tomuto rozsahu dokáže winget spravovať moderné aplikácie z Obchodu Store aj tradičné desktopové programy , za predpokladu, že ich manifesty sú správne definované v príslušnom repozitári.

Skriptovanie a automatizácia pomocou WinGetu a PowerShellu

Ak chcete automatizovať úlohy alebo riadiť viacero tímov, kombinácia Wingetu s PowerShell a deklaratívne skriptyZa týmto účelom spoločnosť Microsoft publikuje modul Microsoft.WinGet.Client v galérii PowerShellu, ktorá sprístupňuje špecifické cmdlety na interakciu so službou.

Pomocou tohto modulu môžete vytvárať skripty, ktoré inštalujú, aktualizujú alebo opravujú balíky pomocou čistého PowerShellu, integrovať winget do CI/CD kanálov alebo ho začleniť do skriptov na zriaďovanie nových počítačov.

Okrem toho konfiguračné súbory YAML spojené s príkazom winget configure umožňujú vám opísať v jednom dokumente:

  • Predpoklady (tvrdenia), ako minimálna verzia systému Windows.
  • Zdroje, ktoré zahŕňajú balíky na inštaláciu, skripty na spustenie, systémové nastavenia atď.

Zjednodušená príkladová konfigurácia môže obsahovať sekciu s tvrdeniami, kde sa nastavuje minimálna zostava systému Windows 10 , a sekciu s zdrojmi s kódom Visual Studio, prehliadačom Google Chrome a skriptom PowerShell na prípravu ďalších modulov. Keď budete mať tento súbor YAML, jednoducho spustite:

winget configure --file ruta\a\winget.yaml

Týmto spôsobom jediný príkaz zanechá v počítači opakovane rovnakú sadu aplikácií a nastavení , čo je ideálne pre firemné prostredia, učebne, laboratóriá alebo váš vlastný počítač po naformátovaní.

Pridávanie repozitárov a práca s vlastnými zdrojmi

Winget štandardne používa ako primárne zdroje Microsoft Store a komunitný repozitár spravovaný na GitHub. Môžete však pridať aj ďalšie repozitáre na rozšírenie katalógu alebo na prácu s internými balíkmi vašej organizácie.

Mnohé podnikové prostredia si vytvárajú vlastné REST zdroje s manifestmi pre svoje firemné aplikácie, aby ich používatelia mohli nainštalovať pomocou nástroja winget, ako keby išlo o verejné balíky , ale s kontrolou verzií, licencií a distribúcie.

Ak chcete pridať nové písmo, otvorte PowerShell ako správca a spustite príkaz podobný tomuto:

winget source add --name MiRepositorio --arg https://url.de.mi.repo/api

Príkaz podporuje ďalšie možnosti, ako napríklad --type (typ pôvodu, zvyčajne REST), --trust-level (napríklad dôveryhodný o nikto) A --accept-source-agreements, To funguje pre automaticky akceptovať zmluvy daného úložiska bez nutnosti manuálneho potvrdenia.

  Ako prispôsobiť panel s nástrojmi Google Chrome

Ak chcete overiť, či bol zdroj správne pridaný, môžete použiť winget source list a skontrolujte zoznam registrovaných zdrojov. Zdroje môžete tiež aktualizovať alebo odstrániť, keď ich už nepotrebujete.

Winget pre vývojárov, nezávislých dodávateľov softvéru a firmy

Hoci z Wingetu môže profitovať každý používateľ, skutočne zažiari v rukách vývojárov, výrobcov softvéru a IT administrátorov, ktorí potrebujú štandardizovať inštalácie a pracovné prostredia.

Vývojári môžu opísať svoje základné nástroje (editory, SDK, kompilátory, rôzne utility) v súbore a nechať Správcu balíkov systému Windows postarať sa o správnu inštaláciu všetkých závislostí bez vynechaní alebo nekonzistentných verzií medzi počítačmi.

Dodávatelia softvéru (ISV) majú prístup do komunitného repozitára Winget na GitHub, kde môžu nahrať svoje aplikačné manifesty , aby ich nástroj zahrnul do predvoleného zdrojového kódu. Balíky sa automaticky overujú a môžu tiež prejsť manuálnou kontrolou, aby sa zabezpečila ich kvalita.

V podnikovom prostredí Winget zjednodušuje úlohu bezpečnostných a IT tímov, pretože sa dá použiť v spojení s Microsoft Intune a skupinovými politikami na presadzovanie prísnych politík týkajúcich sa toho, čo sa inštaluje, z ktorých zdrojov a za akých podmienok, čím sa znižujú riziká a udržiava konzistentná úroveň aktualizácií a posilňovania.

Zabezpečenie, ukotvenie certifikátov a skupinové politiky

Prepojenie medzi Wingetom, Microsoft Store a ďalšími zdrojmi REST je chránené kontrolami certifikátov a bezpečnostnými mechanizmami , ktoré zabraňujú útokom typu „man-in-the-middle“ (MITM) a krádeži poverení alebo údajov.

V konkrétnom prípade obchodu Microsoft Store existuje politika s názvom BypassCertificatePinningForMicrosoftStore že Skontrolujte, či Winget overuje hash certifikátu obchodu oproti zoznamu známych certifikátov. Toto je kľúčové, keď organizácia používa firewally s kontrolou SSL, ktoré môžu narúšať overovanie.

Možnosti v tejto politike sú:

  • Bez konfigurácie (predvolené): winget rešpektuje štandardné nastavenia Správcu balíkov a kontroluje certifikáty úložiska.
  • umožniťOverenie certifikátu z obchodu Microsoft Store sa vynecháva, čo môže byť potrebné v niektorých scenároch kontroly SSL, ale Riziko MITM útokov sa zvyšuje..
  • disableWinget je pred začatím pripojenia nútený overiť, či certifikát skutočne patrí do obchodu.

Pripnutie certifikátu je ďalšia vrstva zabezpečenia, ktorá zaisťuje, že komunikácia medzi klientom Winget a obchodom Microsoft Store nemôže byť ľahko zachytená ani manipulovaná . Jeho zakázanie bez dobrého dôvodu je z bezpečnostného hľadiska zlý nápad.

Okrem tejto politiky každá verzia systému Windows 11 obsahuje špecifické šablóny ADMX/ADML pre Winget , ktoré rozširujú možnosti konfigurácie v konzole Group Policy Management Console (GPMC). Tieto sú usporiadané do kategórií, ako sú povolená správa zdrojového kódu, lokálny vývoj (experimentálne funkcie, lokálne manifesty) a politiky spúšťania a používania proxy.

Ak chcete použiť tieto šablóny, môžete si stiahnuť súbor z GitHubu. DesktopAppInstallerPolicies.zip zodpovedajúcej verzii Wingetu, o ktorú máte záujem, rozbaľte ju a skopírujte súbory .admx y .adml k štandardným trasám C:\Windows\PolicyDefinitions a jeho podpriečinok s jazykmi. Odtiaľ sa nové možnosti zobrazia v GPMC a budete môcť aplikovať ich na organizačné jednotky, lokality alebo celú doménu.

Ladenie, logovanie a odosielanie nových balíkov

Keď sa niečo pokazí (neúspešné sťahovanie, nedokončené inštalácie, konflikty verzií), winget generuje podrobné protokoly , ktoré sú veľmi užitočné na nájdenie zdroja problému.

Priečinok s protokolmi môžete otvoriť pomocou možnosti --open-logs alebo aktivácia --verbose-logs aby nástroj ukladal viac informácií o každej operácii. Oficiálny repozitár winget-cli Taktiež udržiava zoznam bežných problémov a odporúčaných riešení, kde je dobré sa pozrieť pred otvorením nového problému.

Ak vám v katalógu chýba nejaký program, môžete kedykoľvek vytvoriť a odoslať manifest do komunitného repozitára. Takto bude nielen dostupný pre vás, ale aj ostatní používatelia a organizácie si ho môžu jednoducho nainštalovať z Wingetu.

Samotný nástroj je open source a nachádza sa v repozitári. microsoft/winget-cliJe napísaný v jazyku C++ a navrhnutý na kompiláciu pomocou Visual Studia 2022. Ak chcete prispieť, budete musieť súhlasiť a podpísať Licenčnú zmluvu pre prispievateľov (CLA) od spoločnosti Microsoft a odošlite zmeny z vetvy vášho forku.

Znalosť a zvládnutie Wingetu vám v konečnom dôsledku umožňuje zaobchádzať s vaším počítačom so systémom Windows skôr ako s „serverom“ alebo serióznym vývojovým systémom: všetko je skriptovateľné, všetko je reprodukovateľné a s presnou kontrolou nad tým, čo sa a ako inštaluje , čím sa vyhnete zbytočným kliknutiam a prekvapeniam v podobe nesprávne zarovnaných verzií alebo programov, o ktorých nikto nevie, ako sa dostali do počítača.