Dela via


Planera distribution av Windows 8-appar i Configuration Manager

 

Gäller för: System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

System_CAPS_noteInformation

Informationen i det här ämnet gäller System Center 2012 Configuration Manager SP1 eller senare och System Center 2012 R2 Configuration Manager eller senare.

Använd informationen i följande tabell när du ska planera och förbereda distribution av Windows 8-program (appar) till System Center 2012 Configuration Manager SP1-klienter i din organisation.

Process

Referens

Läs igenom informationen om grundläggande koncept för programhantering i Configuration Manager.

Grundläggande information om programhantering finns i Introduktion till programhantering i Configuration Manager.

Granska kraven för programdistribution i Configuration Manager och kontrollera att kraven är uppfyllda.

Information om kraven för programhantering finns i Krav för programhantering i Configuration Manager.

Konfigurera och testa programkatalogen och Software Center så att användarna kan söka efter och installera programvara.

Information om hur du konfigurerar programkatalogen och Software Center finns i Konfigurera programkatalogen och Software Center i Configuration Manager.

Gå igenom de två olika metoderna som kan användas för att distribuera programvara till datorer där Windows 8 körs:

  • Distribuera programmet genom att infoga en länk till programmet i Windows Store.

  • Distribuera programinstallationsfilen (.appx -filen) till datorerna direkt, utan att använda Windows Store. Den senare metoden innebär att du utför en s.k. separat inläsning av en app.

Ingen ytterligare information.

Gå igenom kraven och rekommendationerna för att distribuera Windows 8-appar till datorer i företaget. Om du distribuerar en serie av affärsappar bör du tillsammans med app-utvecklarna kontrollera att följande krav är uppfyllda:

  • Appens teknikmässiga kompatibilitet har verifierats, så att upplevelsen av appen i Windows 8 blir konsekvent och så att appen uppfyller de teknikmässiga minimikraven och fungerar korrekt i senare versioner av Windows.

  • Appen är signerad av en certifikatutfärdare som är betrodd på de Windows 8-datorer där appen ska installeras. Utgivarnamnet i paketets manifestfil måste överensstämma med utgivarnamnet i det certifikat som används för att signera appen.

    System_CAPS_noteInformation

    Microsoft rekommenderar att alla appar som installeras genom distribution av programinstallationsfiler signeras av ett certifikat från en betrodd certifikatutfärdare. I Windows är många certifikatutfärdare betrodda som standard, utan att ytterligare inställningar anges. Om signeringscertifikatet är från någon av de betrodda utfärdarna behöver du inte distribuera och hantera fler certifikat på de Windows 8-datorer där Windows 8-appen ska installeras. Du kan även använda ett internt PKI för att signera appen, om den certifikatutfärdare som utfärdar signeringscertifikatet är betrodd på datorerna.

    Visual Studio har ett självsignerande testcertifikat som du kan använda för att testa apparna internt. Microsoft rekommenderar att du använder sådana självsignerande certifikat endast för intern testning och att du inte använder dem i aktiva nätverk för reell distribution i företaget.

    System_CAPS_importantViktigt

    När du importerar en Windows 8-app till Configuration Manager utförs ingen kontroll av att appen är signerad. Var noggrann med att utföra alla steg i det här avsnittet, för att signera appen innan du importerar den till Configuration Manager.

Information om hur du verifierar den tekniska kompatibiliteten för Windows 8-appar finns i Testa appen med Certifieringspaket för Windows-program i Windows Dev Center.

Information om hur du signerar appar med hjälp av Microsoft Visual Studio finns i Signing an app package (Windows Store apps) (Signera ett app-paket (Windows Store-appar)) i Windows Dev Center.

Konfigurera Windows 8-datorer för direkt installation av Windows 8-appar. Det gör du genom använda grupprincipen för att konfigurera följande registerinställningar för separat inläsning:

System_CAPS_noteInformation

Klientdatorer med olika versioner av Windows 8 har olika krav för aktivering av separat app-inläsning. Mer information om kraven finns i avsnittet Krav för separat inläsning i Windows 8 i det här ämnet.

  • Använd följande inställning på datorer där Enterprise-versioner av Windows 8 Enterprise körs: HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Appx\AllowAllTrustedApps = 1

  • Använd följande registerinställning på datorer där Windows 8 Professional körs: HKEYLOCAL_MACHINE\Software\Policies\Microsoft\Windows\Appx\AllowAllTrustedApps = 1

Mer information om hur du konfigurerar grupprincipen för att kunna ange registerinställningar finns i Windows-dokumentationen.

När du skapar ett program av typen Windows-appaket (i Windows Store) måste du navigera till en referensdator och välja programmet för att skapa en länk. Innan du kan göra det måste du förbereda referensdatorn för mottagning av förfrågningar om webbtjänsthantering från Configuration Manager-konsolen.

Se Förbereda referensdatorn för app-navigering i det här ämnet.

Kompletterande steg för att förbereda distribution av Windows 8-appar

Använd följande information när stegen i föregående tabell kräver ytterligare åtgärder.

Förbereda referensdatorn för app-navigering

Utför följande steg när du vill konfigurera en HTTPS-anslutning mellan den dator där Configuration Manager-konsolen körs och referensdatorn, dvs. den Windows 8-dator som innehåller Windows Store-appar som användarna ska kunna navigera bland.

Förbereda referensdatorn

  1. Säkerställ att du loggar in med ett konto som ger administratörsbehörighet både på den dator där Configuration Manager-konsolen körs och på referensdatorn.

  2. Öppna en kommandotolk på referensdatorn och ange följande kommando för att skapa en HTTPS-baserad lyssnare:

      winrm qc –Transport:HTTPS
    
  3. På referensdatorn anger du följande kommando, som gör att Windows PowerShell kan upprätta fjärranslutningar till datorn:

      enable-psremoting
    
  4. På referensdatorn anger du följande kommando för att ta bort den HTTP-baserade lyssnare som aktiverades med det föregående kommandot:

      winrm delete winrm/config/Listener?Address=*+Transport=HTTP
    
  5. På referensdatorn konfigurerar du Windows-brandväggen med en regel för inkommande trafik i port 5986, som är den standard-HTTPS-port som kommer att användas för kommunikation.

Krav för separat inläsning i Windows 8

Använd följande tabell för att ta reda på när du måste konfigurera nycklar för separat app-inläsning i Windows 8 eller Windows Server 2012, så att du kan aktivera direkt installation av appar:

System_CAPS_importantViktigt

Funktionen Skrivbordsmiljö i Windows Server 2012 måste vara aktiverad om du vill installera appar från Windows Store.

Windows-version

Krävs registernyckeln AllowAllTrustedApps?

Signera APPX-filen med ett betrott kodsigneringscertifikat

Configuration Manager-klient

Har registrerats hos Microsoft Intune

Krävs sidladdningsnyckel?

Har domänen anslutits?

Krävs sidladdningsnyckel?

Har domänen anslutits?

Windows 8 Enterprise

Windows 8,1 Enterprise

Ja

Ja. Kodsigneringscertifikatutfärdaren är betrodd på Windows 8-klienter.

Nej

Ja

Ja

Krävs inte

Windows 8 Professional

Windows 8,1 Professional

Ja

Ja. Kodsigneringscertifikatutfärdaren är betrodd på Windows 8-klienter.

Ja

Ja

Ja

Krävs inte

Windows RT

Ja

Ja. Kodsigneringscertifikatutfärdaren är betrodd på Windows 8-klienter.

Stöds inte

Nej

Ja

Nej

Windows Server 2012

Ja

Ja. Kodsigneringscertifikatutfärdaren är betrodd på Windows Server 2012-klienter.

Har inte stöd för sidladdningsnyckel

Ja

Har inte stöd för sidladdningsnyckel

Ja

 

System_CAPS_noteInformation

Windows 8 Home-versioner har inte stöd för separat inläsning för företag.