Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à : Configuration Manager (branche actuelle)
Outre les autres exigences et procédures du Configuration Manager pour la création d’une application, vous devez également prendre en compte les éléments suivants lorsque vous créez et déployez des applications pour appareils Windows.
Considérations générales
Configuration Manager prend en charge le déploiement des formats de package d’application Windows (.appx) et d’offre groupée d’applications (.appxbundle).
Lorsque vous créez une application dans la console Configuration Manager, sélectionnez le fichier d’installation de l’application Type Paquet d’application Windows (*.appx, *.appxbundle, *.msix, *.msixbundle). Pour plus d’informations sur la création d’applications en général, voir Créer des applications. Pour plus d’informations sur le format MSIX, voir Prise en charge du format MSIX.
Remarque
Pour tirer parti des nouvelles fonctionnalités de Configuration Manager, commencez par mettre à jour les clients vers la dernière version. Bien que de nouvelles fonctionnalités apparaissent dans la console du Configuration Manager lorsque vous mettez à jour le site et la console, le scénario complet n’est fonctionnel que lorsque la version client est également la plus récente.
Provisionner des packages d’application Windows pour tous les utilisateurs d’un appareil
Approvisionnez une application avec un package d’application Windows pour tous les utilisateurs sur l’appareil. Un exemple courant de ce scénario est l’approvisionnement d’une application à partir du Microsoft Store pour Entreprises et Éducation, comme Minecraft : Education Edition, sur tous les appareils utilisés par les étudiants dans une école. Auparavant, Configuration Manager ne prenait en charge l’installation de ces applications que par utilisateur. Après s’être connecté à un nouvel appareil, un étudiant doit patienter pour accéder à une application. Désormais, lorsque l’application est configurée sur l’appareil pour tous les utilisateurs, ceux-ci peuvent être productifs plus rapidement.
Importante
Soyez prudent lorsque vous installez, approvisionnez et mettez à jour différentes versions du même package d’application Windows sur un appareil, ce qui peut entraîner des résultats inattendus. Ce comportement peut se produire lorsque vous utilisez le Gestionnaire de Configuration Manager pour configurer l’application, mais que vous autorisez ensuite les utilisateurs à mettre à jour l’application à partir du Microsoft Store. Pour plus d’informations, consultez les instructions à l’étape suivante lorsque vous gérez des applications à partir du Microsoft Store pour Entreprises.
Lors du déploiement d’applications hors connexion sur des appareils Windows avec le client Configuration Manager, n’autorisez pas les utilisateurs à mettre à jour des applications externes aux déploiements de Configuration Manager. Le contrôle des mises à jour des applications hors connexion est particulièrement important dans les environnements multi-utilisateur tels que les salles de classe. Pour plus d’informations, voir Gérer les applications du Microsoft Store pour Entreprises et Éducation avec Configuration Manager.
Configuration Manager prend en charge le provisionnement des applications sur toutes les versions prises en charge de Windows 10 et versions ultérieures.
Pour configurer un type de déploiement d’application Windows pour cette fonctionnalité, activez l’option Provisionner cette application pour tous les utilisateurs de l’appareil. Pour plus d’informations, consultez Créer des applications.
Remarque
Si vous devez désinstaller une application provisionnée à partir d’appareils sur lesquels des utilisateurs se sont déjà connectés, vous devez créer deux déploiements de désinstallation. Ciblez le premier déploiement de désinstallation sur un regroupement d’appareils qui contient les appareils. Ciblez le deuxième déploiement de désinstallation sur une collection d’utilisateurs qui contient les utilisateurs qui se sont déjà connectés aux appareils avec l’application provisionnée. Lors de la désinstallation d’une application approvisionnée sur un appareil, Windows ne désinstalle pas cette application pour les utilisateurs également.
Prise en charge du format MSIX
Configuration Manager prend en charge les formats de package d’application Windows (.msix) et d’offre groupée d’applications (.msixbundle). Les versions prises en charge de Windows 10 et ultérieures prennent en charge ces formats.
Pour une présentation de MSIX, reportez-vous à la section Un examen approfondi de MSIX.
Pour savoir comment créer une application MSIX, consultez la prise en charge MSIX introduite dans Insider Build 17682.
Convertir des applications en fichiers MSIX
Convertissez vos applications Windows Installer (.msi) existantes au format MSIX.
Conditions préalables pour MSIX
Un appareil de référence exécutant Windows 10 version 1809 ou ultérieure
Connectez-vous à Windows sur cet appareil en tant qu’utilisateur disposant de droits d’administration locaux
Installez les applications suivantes sur cet appareil :
Console Configuration Manager
Installer l’outil d’empaquetage MSIX à partir du Microsoft Store
Installer le pilote de l’outil d’empaquetage MSIX
N’installez aucune autre application ou service sur cet appareil. C’est votre système de référence.
Processus de conversion des applications au format MSIX
Élevez la console Configuration Manager, accédez à l’espace de travail Bibliothèque de logiciels, développez Gestion des applications, puis sélectionnez le nœud Applications.
Sélectionnez une application avec un type de déploiement Windows Installer (
.msi).Remarque
Vous devez pouvoir accéder au contenu source de l’application à partir de l’appareil de référence.
Le nom de l’application ne doit pas comporter de caractères spéciaux. Configuration Manager utilise le nom de l’application comme nom du fichier de sortie.
N’installez pas cette application sur l’appareil de référence à l’avance.
Sélectionnez Convertir en . MSIX dans le ruban.
Une fois l’Assistant terminé, l’outil d’empaquetage MSIX crée un fichier MSIX à l’emplacement que vous avez spécifié dans l’Assistant. Pendant ce processus, Configuration Manager installe l’application en mode silencieux sur le périphérique de référence.
Si le processus échoue, la page de résumé pointe vers le fichier journal avec plus d’informations. En cas d’erreur concernant la capture de l’état de l’utilisateur, déconnectez-vous de Windows. Une nouvelle connexion peut résoudre ce problème.
Pour utiliser cette application MSIX, vous devez d’abord la signer numériquement afin que les clients lui fassent confiance. Pour plus d’informations sur ce processus, consultez les articles suivants :
- MSIX - L’outil d’empaquetage MSIX - Signature du package MSIX
- Comment signer un package d’application à l’aide de SignTool
Après avoir signé l’application, créez un nouveau type de déploiement sur l’application dans le Configuration Manager. Pour plus d’informations, consultez la rubrique Créer des types de déploiement pour l’application.
Type de déploiement de séquence de tâches
Remarque
Dans cette version de Configuration Manager, le type de déploiement de séquence de tâches est une fonctionnalité en préversion. Pour l’activer, consultez Fonctionnalités en préversion.
Vous pouvez installer des applications complexes à l’aide de séquences de tâches via le modèle d’application. Ajoutez un type de déploiement de séquence de tâches à une application pour installer ou désinstaller l’application. Ce type de déploiement fournit les comportements suivants :
Affichez la séquence de tâches de l’application avec une icône dans le Centre logiciel. Une icône permet aux utilisateurs de rechercher et d’identifier plus facilement la séquence de tâches de l’application.
Définir des métadonnées supplémentaires pour la séquence de tâches de l’application, y compris des informations localisées
À compter de la version 2010, déployer une séquence de tâches d’application dans une collection d’utilisateurs
Vous pouvez uniquement ajouter une séquence de tâches de déploiement hors système d’exploitation comme type de déploiement sur une application. Les séquences de tâches à fort impact, de déploiement du système d’exploitation ou de mise à niveau du système d’exploitation ne sont pas prises en charge. Un déploiement ciblé sur l’utilisateur s’exécute toujours dans le contexte du compte système local.
Lorsque vous ajoutez ce type de déploiement à une application, configurez ses propriétés sur la page Séquence de tâches . Pour plus d’informations, consultez la rubrique Options de séquence de tâches du type de déploiement.
À compter de la version 2006, utilisez les applets de commande Windows PowerShell suivantes pour ajouter et configurer un type de déploiement de séquence de tâches :
Remarque
Prenons l’exemple du scénario suivant :
- Une application possède un type de déploiement de séquence de tâches.
- Il est déployé en fonction des disponibilités.
- Un appareil a des fenêtres de maintenance définies.
- Un utilisateur de l’appareil exécute le déploiement dans le Centre logiciel en dehors d’une fenêtre de maintenance.
Configuration Manager respecte l’intention de l’utilisateur d’installer l’application, même s’il n’y a pas de fenêtre de maintenance disponible. Dans la version 2107 et les versions antérieures, lorsque la séquence de tâches s’exécutait, l’étape Redémarrer l’ordinateur échouait en raison de la fenêtre de maintenance.
À compter de la version 2111, cette étape ignore désormais les fenêtres de maintenance uniquement lorsque la séquence de tâches est exécutée en tant que type de déploiement d’application.
Conditions préalables pour un type de déploiement de séquence de tâches
Créez une séquence de tâches personnalisée :
Utilisez uniquement les étapes de déploiement non liées au système d’exploitation, par exemple : Installer le package, Exécuter la ligne de commande ou Exécuter le script PowerShell. Pour plus d’informations, y compris la liste complète des étapes prises en charge, consultez Créer une séquence de tâches pour les déploiements sans système d’exploitation.
Dans les propriétés de la séquence de tâches, onglet Notification de l’utilisateur , ne sélectionnez pas l’option d’une séquence de tâches à fort impact.
Lorsque vous créez l’application, pour ajouter un type de déploiement de séquence de tâches, votre compte d’utilisateur doit être autorisé à lire les séquences de tâches. Utilisez l’une des options suivantes pour configurer ces autorisations :
Ajoutez le compte d’utilisateur de l’administrateur de l’application au rôle d’analyste en lecture seule intégré. Ce rôle leur permet d’afficher tous les objets du Configuration Manager.
Copiez le rôle d’administrateur d’application intégré pour créer un rôle personnalisé. Ajoutez l’autorisation de lecture sur l’objet Package de séquence de tâches .
Problèmes connus pour un type de déploiement de séquence de tâches
N’utilisez pas l’étape Installer l’application dans cette séquence de tâches. Utilisez l’étape Installer le package pour installer des applications.
Dans la version 2006 et les versions antérieures, vous ne pouvez pas encore déployer une séquence de tâches d’application dans une collection d’utilisateurs. Ce problème a été résolu dans la version 2010.
Prise en charge des applications de la plateforme Windows universelle (UWP)
Les appareils Windows 10 ou ultérieurs ne nécessitent pas de clé de chargement indépendant pour installer les applications cœur de métier. Toutefois, pour activer le chargement indépendant sur Windows, la clé HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Appx\AllowAllTrustedApps de Registre doit avoir la valeur 1.
Si vous ne configurez pas cette clé de Registre, le Gestionnaire de Configuration Manager définit automatiquement cette valeur sur 1 la première fois que vous déployez une application sur l’appareil. Si vous avez défini cette valeur sur 0, le Configuration Manager ne peut pas modifier automatiquement la valeur et le déploiement de votre application métier échoue.
Signer numériquement les applications cœur de métier UWP. Utilisez un certificat de signature de code approuvé sur chaque appareil sur lequel vous déployez l’application. Utilisez des certificats de l’infrastructure à clé publique (PKI) de votre organization ou achetez un certificat auprès d’un fournisseur tiers dont le certificat racine public est déjà approuvé par Windows.
Pour signer des packages d’application mobile, utilisez le tableau suivant pour déterminer le type de certificat de signature de code à utiliser :
| Paquet | Symantec | Non-Symantec |
|---|---|---|
| Packages .appx universels sur les appareils Windows 10 Mobile | Oui | Oui |
| Packages .xap | Oui | Non |
| .appx packages conçus pour Windows Phone 8.1 à installer sur Windows 10 Mobile appareils | Oui | Non |
Déployer des applications Windows Installer sur des appareils Windows 10 inscrits à GPM
Le type de déploiement Windows Installer via GPM (*.msi) vous permet de créer et de déployer des applications basées sur Windows Installer sur des appareils inscrits à GPM s’exécutant Windows 10 ou une version ultérieure.
Lorsque vous utilisez ce type de déploiement, tenez compte des points suivants :
Ne chargez qu’un seul fichier avec l’extension MSI.
Configuration Manager utilise le code produit et la version du produit du fichier pour la détection des applications.
Windows utilise le comportement de redémarrage par défaut de l’application. Configuration Manager ne contrôle pas le comportement de redémarrage de l’application.
Les packages MSI par utilisateur sont installés pour un seul utilisateur.
Des packages MSI par ordinateur sont installés pour tous les utilisateurs de l’appareil.
Configuration Manager prend en charge les mises à jour des applications. Le code de produit MSI de chaque version doit être le même.