Windows Package Manager
Pengelola Paket Windows adalah solusi pengelola paket komprehensif yang mencakup:
- WinGet: Alat baris perintah dan antarmuka klien untuk layanan Pengelola Paket Windows.
- Kirim paket ke Pengelola Paket Windows: Layanan pengemasan untuk menghosting dan menginstal aplikasi di perangkat Windows.
- File Konfigurasi WinGet: Buat serangkaian instruksi untuk Pengelola Paket Windows mengonsolidasikan langkah-langkah untuk menyiapkan perangkat dan onboarding secara manual ke proyek baru ke satu perintah yang dapat diandalkan dan dapat diulang. File Konfigurasi WinGet menggunakan PowerShell Desired State Configuration (DSC) dalam kombinasi dengan instruksi berformat YAML dan paket WinGet untuk menangani penyiapan komputer Anda.
Pengelola Paket Windows adalah alat yang berguna untuk:
- Pengembang yang ingin mengelola aplikasi perangkat lunak mereka menggunakan baris perintah.
- Vendor Perangkat Lunak Independen (ISV) yang ingin mendistribusikan perangkat lunak.
- Organisasi perusahaan yang ingin mengotomatiskan perangkat menyiapkan dan memelihara lingkungan kerja yang aman.
Manajer paket adalah sistem atau sekumpulan alat yang digunakan untuk mengotomatiskan penginstalan, peningkatan, konfigurasi, dan penggunaan perangkat lunak. Sebagian besar manajer paket dirancang untuk menemukan dan menginstal alat pengembang.
Idealnya, pengembang menggunakan manajer paket untuk menentukan prasyarat untuk alat yang mereka butuhkan untuk mengembangkan solusi untuk proyek tertentu. Manajer paket kemudian mengikuti instruksi deklaratif untuk menginstal dan mengonfigurasi alat. Manajer paket mengurangi waktu yang dihabiskan untuk menyiapkan lingkungan, dan membantu memastikan versi paket yang sama diinstal pada komputer mereka.
Manajer paket pihak ketiga dapat memanfaatkan Repositori Manifes Paket Komunitas Microsoft untuk meningkatkan ukuran katalog perangkat lunak mereka.
Pengembang menggunakan alat baris perintah winget untuk menemukan, menginstal, meningkatkan, menghapus, dan mengonfigurasi serangkaian aplikasi yang dikumpulkan. Setelah diinstal, pengembang dapat mengakses winget melalui Terminal Windows, PowerShell, atau Prompt Perintah.
Untuk informasi selengkapnya, lihat Menggunakan alat winget untuk menginstal dan mengelola aplikasi.
Untuk demo video winget, lihat Pengantin Pengelola Paket Windows.
Temukan pengumuman Pengelola Paket Windows terbaru dan pembaruan versi di Blog Baris Perintah Windows.
Vendor Perangkat Lunak Independen (ISV) dapat menggunakan Pengelola Paket Windows sebagai saluran distribusi untuk paket perangkat lunak yang berisi alat dan aplikasi mereka. Untuk mengirimkan paket perangkat lunak (berisi penginstal .msix, .msi, atau .exe) ke Pengelola Paket Windows, kami menyediakan Sumber terbuka Repositori Manifes Paket Komunitas Microsoft di GitHub tempat ISV dapat mengunggah manifes paket agar paket perangkat lunak mereka dipertimbangkan untuk dimasukkan dengan Pengelola Paket Windows. Manifes divalidasi secara otomatis dan juga dapat ditinjau secara manual.
Untuk informasi selengkapnya, lihat Mengirimkan paket ke Pengelola Paket Windows.
Klien WinGet dapat digunakan di baris perintah untuk menginstal dan mengelola aplikasi di beberapa komputer. Mereka yang bertanggung jawab untuk menyiapkan lingkungan kerja perusahaan, seperti Administrator TI atau Analis Keamanan, dengan tujuan mempertahankan tingkat pengaturan keamanan yang konsisten di seluruh komputer kerja semua orang mungkin juga menggunakan Microsoft Intune untuk mengelola keamanan menggunakan pengaturan "Kebijakan Grup".
Untuk mempertahankan pembaruan keamanan yang sedang berlangsung, klien WinGet dirilis menggunakan Microsoft Store dan menginstal aplikasi dari Microsoft Store menggunakan sumber "msstore" dan menerapkan "penyematan sertifikat" untuk memastikan bahwa koneksi aman dan dibuat dengan titik akhir yang tepat.
Kebijakan Grup yang diterapkan oleh organisasi perusahaan Anda mungkin menggunakan inspeksi SSL melalui firewall antara klien WinGet dan sumber Microsoft Store yang menyebabkan kesalahan koneksi muncul di klien WinGet.
Untuk alasan ini, penginstal desktop Pengelola Paket Windows mendukung pengaturan kebijakan yang disebut: "BypassCertificatePinningForMicrosoftStore". Kebijakan ini mengontrol apakah Pengelola Paket Windows akan memvalidasi kecocokan hash sertifikat Microsoft Store dengan sertifikat Microsoft Store yang diketahui saat memulai koneksi ke Sumber Microsoft Store. Opsi untuk kebijakan ini meliputi:
- Tidak dikonfigurasi (default): Jika Anda tidak mengonfigurasi kebijakan ini, pengaturan administrator Pengelola Paket Windows akan dipatuhi. Sebaiknya tinggalkan kebijakan ini dalam default yang tidak dikonfigurasi kecuali Anda memiliki kebutuhan khusus untuk mengubahnya.
- Aktifkan: Jika Anda mengaktifkan kebijakan ini, Pengelola Paket Windows akan melewati validasi sertifikat Microsoft Store.
- Nonaktifkan: Jika Anda menonaktifkan kebijakan ini, Pengelola Paket Windows akan memvalidasi sertifikat Microsoft Store yang digunakan valid dan milik Microsoft Store sebelum berkomunikasi dengan sumber Microsoft Store.
"Penyematan Sertifikat" memastikan bahwa koneksi manajer paket ke Microsoft Store aman, membantu menghindari risiko yang terkait dengan serangan seperti serangan Man-in-the-Middle (MITM) yang melibatkan pihak ketiga yang memasukkan diri mereka sendiri antara klien (pengguna) dan server (aplikasi) untuk secara diam-diam mencegat alur komunikasi untuk mencuri data sensitif seperti info masuk masuk, dll. Menonaktifkan "Penyematan Sertifikat" (memungkinkan bypass) dapat mengekspos organisasi Anda terhadap risiko di area ini dan harus Dihindari.
Untuk mempelajari selengkapnya tentang menyiapkan Kebijakan Grup untuk organisasi perusahaan Anda, lihat dokumentasi Microsoft Intune.
Umpan balik Windows developer
Windows developer adalah proyek sumber terbuka. Pilih tautan untuk memberikan umpan balik: