Pakuokite programas naudodami MSIX ir tvarkykite saugius naujinimus

  • MSIX sujungia paketus, tapatybę ir konteinerį, siūlydama švarų diegimą, pašalinimą be liekanų ir prieigą prie pažangių „Windows“ integracijų.
  • „Visual Studio“ ir „MSIX Packaging Tool“ leidžia konfigūruoti manifestą, pasirašyti paketą ir generuoti .msix failus, paketus bei įkelti failus į „Microsoft Store“.
  • Diferenciniai atnaujinimai naudojant „AppxBlockMap.xml“ atsisiunčia tik modifikuotus blokus, taip optimizuojant pralaidumą ir užtikrinant saugius atnaujinimus.
  • MSIX programų prijungimas ir „Citrix“ integracija leidžia lengvai pristatyti supakuotas programas iš VHD/VHDX/CIM konteinerių virtualizuotose aplinkose, neišplečiant bazinių atvaizdų.

Pakuokite programas naudodami MSIX ir tvarkykite saugius naujinimus

Programų pakavimas naudojant MSIX ir saugių naujinimų valdymas tapo pagrindiniu šiuolaikinės „Windows“ ekosistemos komponentu tiek kūrėjams, tiek sistemų administratoriams ir darbalaukio virtualizacijos komandoms. MSIX toli gražu nėra „tik dar vienas formatas“, jis apibrėžia, kaip programa įdiegiama, atnaujinama, izoliuojama ir integruojama su operacine sistema bei tokiomis paslaugomis kaip „Microsoft Store“, „Azure Virtual Desktop“ ir „Citrix Virtual Apps and Desktops“.

Be to, dėl saugumo, našumo, pralaidumo taupymo ir supaprastinto administravimo MSIX ir su ja susijusios technologijos (pvz., MSIX programų prijungimas arba MSIX programų prijungimas) palaipsniui pakeitė tradicinius diegimo įrankius, tokius kaip EXE arba MSI, ir virtualizacijos sprendimus, tokius kaip „App-V“. Tai pasiekiama išlaikant suderinamumą su reikliomis verslo aplinkomis ir siūlant itin pažangų, diferencijuotą atnaujinimo modelį.

Kas yra MSIX ir kodėl jis toks svarbus „Windows“?

MSIX yra modernus „Windows“ programų pakavimo formatas. Jis sukurtas siekiant sujungti „AppX“, „MSI“ ir „App-V“ privalumus į vieną modelį. Jis užtikrina paketo tapatybę, švarų diegimą, pašalinimą be liekanų, papildomus atnaujinimus ir lengvą konteinerį, kuris sumažina konfliktus su sistema ir kitomis programomis.

MSIX paketo tapatybė leidžia „Windows“ absoliučiai tiksliai žinoti, kuri programa kreipiasi į kurią API, įgalindama funkcijas, kurios anksčiau buvo prieinamos tik UWP programoms: fonines užduotis, išplėstinius pranešimus, kontekstinio meniu integracijas, failų asociacijas, pasirinktinius protokolus arba vykdymo slapyvardžius iš konsolės.

Skirtingai nuo neišpakuotų programų, kurios vis dar naudoja EXE/MSI, tradicinį diegimą ir neturi paketo tapatybės, MSIX siūlo patikimesnę, automatinę ir valdomesnę diegimo bei atnaujinimo patirtį , tuo pačiu supaprastindama IT skyriaus darbą, nes išvengiama likusių failų, našlaičių DLL ar registro raktų po pašalinimo.

Taip pat yra „pakavimo su išorine vieta“ modelis . Jis skirtas darbalaukio programoms, kurios dar negali perkelti viso savo turinio į MSIX paketą. Taikant šį metodą, programa įgyja paketo tapatybę, tačiau kai kurie jos duomenys arba dvejetainiai failai lieka už konteinerio ribų, todėl perkėlimas vyksta laipsniškai.

MSIX pakavimo įrankiai

MSIX paketų tipai ir susiję formatai

MSIX ekosistemoje yra ne vienas failų tipas, o keli vienas kitą papildantys formatai, apimantys viską – nuo ​​tiesioginio diegimo iki platinimo, optimizuoto „Microsoft Store“ arba trečiųjų šalių infrastruktūroms. Štai dažniausiai pasitaikantys:

  • Programos paketas (.msix arba .appx). Tai yra „bazinis“ paketas, kuriame yra programa ir jos ištekliai, skirti vienai įrenginio architektūrai (x86, x64, ARM ir kt.). Norint palaikyti kelias architektūras su atskirais paketais, kiekvienai iš jų generuojamas atskiras failas.
  • Programų paketas (.msixbundle arba .appxbundle)Konteineris, kuriame sugrupuoti keli programų paketai, kurių kiekvienas skirtas konkrečiai architektūrai. Dėl šio grupavimo sistema atsisiunčia ir įdiegia tik kiekvienam įrenginiui optimalų paketą, o programa tampa suderinama su daug platesniu įrenginių ratu naudojant vieną platinamą failą.
  • Programos paketo įkėlimo failas (.msixupload arba .appxupload). Specialiai sukurta jūsų programėlės publikavimui „Microsoft Store“ parduotuvėje per partnerių centrą. Jame gali būti vienas ar keli MSIX paketai arba rinkiniai, taip pat suspaustas simbolių failas (.appxsym), leidžiantis analizuoti našumą ir gedimus tiesiai iš partnerių platformos.

MSIX programų prijungimo formatai, pvz., .vhd, .vhdx arba .cim, yra svarbūs, kai kalbama apie MSIX programų prijungimą (MSIX programų prijungimas) tokiose aplinkose kaip „Azure Virtual Desktop“ arba „Citrix“. Tokiais atvejais MSIX paketo turinys yra iš anksto išplėstas virtualiame diske arba „CimFS“ atvaizde ir dinamiškai prijungiamas prie vartotojų kompiuterių.

Būtinos sąlygos darbui su MSIX ir MSIX Packaging Tool

Kad programas būtų lengva pakuoti naudojant MSIX, „Microsoft“ teikia „MSIX Packaging Tool“. Šį įrankį galima įsigyti „Microsoft Store“ parduotuvėje ir jį taip pat galima platinti neprisijungus. Su juo galite konvertuoti MSI ir EXE diegimo programas, „App-V 5.x“ paketus ir net „ClickOnce“ diegimus į naują MSIX formatą tiek iš grafinės sąsajos, tiek iš komandinės eilutės.

Pagrindiniai „MSIX Packaging Tool“ naudojimo reikalavimai : „Windows 10“ 1809 ar naujesnė versija, administratoriaus teisės kompiuteryje ir, jei įdiegta iš parduotuvės, galiojanti „Microsoft“ paskyra (asmeninė arba įmonės), kad būtų galima pasiekti atsisiuntimą.

Įrankį galima įdiegti keliais būdais:

  • Tiesiai iš „Microsoft Store“, naudojant komandą „WinGet“ winget install "MSIX Packaging Tool".
  • Per neprisijungus pasiekiamą paketą, kuris vėliau integruojamas į sistemą naudojant „PowerShell“ Add-AppxProvisionedPackage kartu su atitinkamu licencijos failu.

Sudėtinguose verslo scenarijuose įprasta derinti „MSIX Packaging Tool“ su kitomis programomis, tokiomis kaip „MSIX Manager“, „AppVentiX“ arba „MSIX Hero“, siekiant automatizuoti konvertavimą į VHD/VHDX/CIM konteinerius ir valdyti didelius supakuotų programų katalogus.

msix

Paraiškos paruošimas prieš pakavimą naudojant MSIX

Prieš konvertuojant bet kokią programą į MSIX, patartina atlikti preliminarius bandymus ir optimizavimą. Tai nėra labai žavinga, bet gamybinėje aplinkoje sutaupo daug galvos skausmo.

  • Patikrinkite, ar programa veikia tinkamai visose įrenginių šeimose, kurias norite palaikyti. „Visual Studio“ leidžia lengvai diegti ir derinti šiose aplinkose, net ir darbalaukio programoms, supakuotoms kaip UWP.
  • Optimizuokite našumą. Naudodamas „Visual Studio“ profiliavimo įrankius – procesoriaus naudojimą, atminties suvartojimą, vartotojo sąsajos laiko juostos analizę ir kt. – MSIX paketas nepaspartins lėtos programos. Jis tiesiog leis sklandžiau įdiegti ir atnaujinti, tačiau pagrindinis našumas lieka kūrėjo atsakomybe.
  • Patikrinkite suderinamumą su .NET NativeIšleidimo versijos paprastai leidžia šiam vietiniam kompiliatoriui pagerinti vykdymo laiko našumą. Labai svarbu išbandyti savo programą su vietine išleidimo versija, o ne tik derinimo režimu.

Paketo konfigūravimas „Visual Studio“ programoje: MSIX manifestas

MSIX pasaulyje Konfigūracijos esmė yra manifestas, failas Package.appxmanifestTai XML failas, kuriame apibrėžiama programos tapatybė, leidėjo pavadinimas, versija, piktogramos, palaikomos orientacijos, sistemos galimybės, failų asociacijos, pasirinktiniai protokolai, vykdymo slapyvardžiai, foninės užduotys ir daug daugiau.

"Visual Studio apima a manifestų grafikos dizaineris taip išvengiama rankinio XML redagavimo. Sprendimų naršyklėje tiesiog išskleiskite projektą, dukart spustelėkite Package.appxmanifest ir dirbkite su skirtingais skirtukais: bendra informacija, galimybės, vaizdiniai ištekliai, pakuotė ir kt.

  • Vizualinių išteklių skirtuke Piktogramos ir logotipai yra apibrėžti meniu Pradėti, užduočių juostoje, programų sąraše arba pranešimų skiltyje.
  • Ant pakuotės skirtuko Galime apibrėžti publikavimo informaciją ir, svarbiausia, paketo pasirašymo sertifikatą. Visos MSIX programos turi būti pasirašytos. Priešingu atveju „Windows“ jų nelaikys patikimomis.

Sistemos galimybės, integracijos ir plėtiniai

Vienas didžiausių MSIX privalumų yra daugybė integracijų, kurias ji atrakina su operacine sistema per savo manifestą. Čia įjungiamos galimybės, asociacijos ir išplėtimo taškai, kurie ją skiria nuo tradicinės programos.

  • Sistemos galimybės Jie kontroliuoja prieigą prie jautrių išteklių: vietos, mikrofono, kameros, tinklo, naudotojų failų, USB įrenginių ir kt. Labai svarbu deklaruoti tik tas galimybes, kurių iš tikrųjų reikia. Daugiau nei būtina prašymas gali sukelti įspėjimus, sertifikavimo problemas arba IT administratorių atmetimą.
  • Individualūs protokolai leisti programai reaguoti į URI, pvz. miapp://loqueseaTai naudojama giliosioms nuorodoms iš žiniatinklio, integracijai su kitomis programomis arba SSO srautais ir konfigūruojama manifeste, nurodant schemą ir vykdomąjį failą, kuris bus paleistas.
  • Archyvų asociacijos Jie apibrėžia, kokius failų tipus (pagal plėtinį arba MIME tipą) programa atidaro dukart spustelėjus ir kokia piktograma jiems rodoma. MSIX pateikia aiškų deklaratyvų modelį šių asociacijų registravimui be reikalo neapkraunant „Windows“ registro.
  • Vykdymo slapyvardis (AppExecutionAlias) leidžia paleisti programėlę iš konsolės įvedant paprastą komandą miapp.exenežinant viso maršruto C:\Program Files\WindowsAppsTai ypač naudinga supakuotoms komandinės eilutės priemonėms, tokioms kaip MSIX.

Pakuokite programas naudodami MSIX ir tvarkykite saugius naujinimus

Programos pakavimas naudojant „Visual Studio“: nuo projekto iki MSIX

Kai projektas ir manifestas bus paruošti, kitas žingsnis bus sugeneruoti MSIX paketą. „Visual Studio“ siūlo labai instruktuotą pakavimo vedlį, kuris apima tiek šalutinio įkėlimo, tiek publikavimo „Microsoft Store“ scenarijus.

Pagrindinį „Visual Studio“ darbo eigą sudaro:

  1. Atidarykite tirpalą.
  2. Dešiniuoju pelės mygtuku spustelėkite supakuotą projektą.
  3. Pasirinkite parinktį „Publikuoti“.
  4. Pasirinkite „Sukurti programų paketus“.

Tada asistentas paklaus, ar norite pasirašyti paketą (įprastas atsakymas yra „taip“), leis pasirinkti tarp šalutinio įkėlimo arba saugojimo ir padės pasirinkti pasirašymo sertifikatą.

Pasirašymui galite naudoti sertifikatą iš vietinės sertifikatų saugyklos , eksportuotą PFX failą arba sugeneruoti savarankiškai pasirašytą kūrimo sertifikatą. Įmonių aplinkoje rekomenduojama naudoti vidinės PKI arba viešosios institucijos išduotą sertifikatą, kad visi įrenginiai jį atpažintų be papildomų veiksmų.

Kai paskirties vieta yra „Microsoft Store“ , vedlys automatiškai sukuria įkėlimo failą („.msixupload“ arba „.appxupload“), kuriame yra paketas ir simboliai, reikalingi našumo ir gedimų analizei partnerių centre. Jei pasirinktas tik šalutinis įkėlimas, rezultatas bus „.msix“ arba „.msixbundle“ failas, paruoštas platinti kitais kanalais.

MSIX paketo diegimas ir vietinis testavimas

Testavimo scenarijuose MSIX paketo diegimas yra stebėtinai paprastas : tiesiog dukart spustelėkite .msix arba .msixbundle failą, kad atidarytumėte programų diegimo programą, kurioje bus rodomas pavadinimas, leidėjas, versija, prašomi leidimai ir diegimo mygtukas su eigos juosta.

Kai paketai generuojami „Visual Studio“ režimu „Programėlių paketai“Įtrauktas „PowerShell“ scenarijus (Add-AppDevPackage.ps1) aplanke su priesaga _TestPaleidus tą scenarijų su „Vykdyti naudojant PowerShell“, automatiškai įdiegiamas kūrimo sertifikatas ir paketas, o baigus diegimą rodomas sėkmės pranešimas.

Taip pat galima valdyti diegimą ir pašalinimą. naudojant „PowerShell“, pavyzdžiui, su Add-AppxPackage, Get-AppxPackage y Remove-AppxPackagekuris yra pagrindinis automatizavimo scenarijuose ir CI/CD srautuose.

MSIX programų prijungimas ir programų sujungimas virtualizuotose aplinkose

MSIX programų prijungimas yra „šiuolaikinis“ programų teikimo aspektas tokiose aplinkose kaip „Azure Virtual Desktop“ ir trečiųjų šalių EUC sprendimai. Užuot diegus programą baziniame atvaizde arba kiekviename kompiuteryje, prie vartotojo seanso prijungiamas ir „pridedamas“ konteineris su išplėstine programa. Šiose infrastruktūrose reikia atsižvelgti į įprastas RDP ryšio problemas.

Ši technika remiasi VHD, VHDX arba CIM konteineriais , kuriuose yra MSIX paketo turinys. Šie failai yra tinklo bendrinamame aplanke arba „Azure“ saugykloje ir, jei reikia, dinamiškai prijungiami prie VDA (virtualių pristatymo agentų) arba sesijos pagrindinių kompiuterių. Šio įrankio privalumai:

  • Sistemos atvaizdus laikykite mažesnius ir bendresnius.
  • Sumažinti naujų mašinų tiekimo laiką.
  • Palengvinti versijų kontrolę.
  • Sumažinkite programinės įrangos pakeitimų poveikį bendrai naudojamiems darbalaukiams.

Kad sistema galėtų įdiegti ir naudoti MSIX paketus, būtina, kad jie būtų pasirašyti patikimu sertifikatu . Sertifikatą turi atpažinti VDA arba fiziniai įrenginiai, prie kurių bus prijungta programa.

Praktiškai daugelis administratorių derina MSIX programų prijungimą prie tokių įrankių kaip „Citrix Virtual Apps and Desktops“ , kurie integruoja MSIX paketų valdymą, „App-V“ ir kitas technologijas (pvz., „FlexApp“) per savo paketų pristatymo komponentą VDA.

citrina

„Citrix“, „App-V“, MSIX ir kitos įmonių pakavimo technologijos

Didelėse įmonėse paprastai nėra vieno tipo programų paketų , o egzistuoja kelių technologijų derinys: „App-V“ – klasikinei programų virtualizacijai, „MSIX“ – moderniam paketų kūrimui ir kai kuriais atvejais programų sluoksniai, pvz., „FlexApp“.

„Citrix Virtual Apps and Desktops“ siūlo du „App-V“ valdymo būdus : dvigubą valdymą (kai „App-V“ serveriai valdo visą gyvavimo ciklą, o „Citrix“ su jais bendradarbiauja) ir vieną valdymą (kai „App-V“ paketai saugomi tinklo bendrinamame aplanke, o „Citrix“ tiesiogiai tvarko pristatymo ir dinaminės konfigūracijos failus).

MSIX ir MSIX programų priedams „Citrix“ naudoja paketų pristatymo komponentą, kuris įdiegiamas VDA. Šis komponentas valdo paketų gyvavimo ciklą pagrindiniame kompiuteryje, nesvarbu, ar tai būtų vietinis MSIX paketas, ar programos priedo atvaizdas (.vhd, .vhdx, .cim), ir koordinuoja programų publikavimą pristatymo grupėms.

Paketai paprastai saugomi UNC/SMB tinklo bendrinamuose aplankuose arba „Azure Files“ aplanke., prie kurių VDA gali prisijungti tik skaitymo teises. Kai kuriais atvejais būtina koreguoti paslaugos paskyrą (ctxAppVService), kad būtų naudojami vartotojo kredencialai su leidimais „Azure“, o ne vietinio kompiuterio paskyra, atsižvelgiant į galimus tinklo politika kuris gali blokuoti prieigą.

Administratoriai gali įkelti paketus masiškai arba po vieną iš „Web Studio“, priskirti juos pristatymo grupėms, valdyti jų matomumą (darbo sritis, darbalaukis arba abi) ir, „App-V“, konfigūruoti izoliacijos grupes, kurios leistų automatiškai diegti tarpusavyje priklausomus paketus toje pačioje virtualioje erdvėje.

Supratimas, kad MSIX yra centrinė programos gyvavimo ciklo ašis – nuo ​​to, kaip ji yra pakuojama ir pasirašoma, iki to, kaip ji yra prijungiama prie virtualių darbalaukių ir atnaujinama naudojant diferencinius blokus, – leidžia kurti daug patikimesnius, saugesnius ir lengviau prižiūrimus diegimus nei naudojant klasikinius diegimo įrankius, visapusiškai išnaudojant šiuolaikines „Windows“ galimybes ir palengvinant tiek kūrėjų, tiek IT komandų darbą.

Kaip palaikyti sveiką tinklo infrastruktūrą sistemoje „Windows“
Susijęs straipsnis:
Kaip palaikyti sveiką tinklo infrastruktūrą sistemoje „Windows“: praktinis vadovas ir išplėstinė sauga

Pridėti kaip pageidaujamą šaltinį „Google“ sistemoje