Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Intune consente la gestione delle app Win32 di Windows. La gestione delle app Win32 in Intune consente di installare, configurare, proteggere e monitorare le applicazioni Windows nei dispositivi dell'organizzazione. Le app Win32 vengono distribuite usando l'estensione di gestione Microsoft Intune (IME), che viene installata automaticamente quando uno script PowerShell o un'app Win32 viene assegnata all'utente o al dispositivo usando Intune.
Oltre a supportare funzionalità di gestione estese, la gestione delle app Win32 in Microsoft Intune offre il supporto per le funzionalità seguenti:
- Gestione di app desktop tradizionali di grandi dimensioni
- Supporto per diversi tipi di app
- Controllo per installazioni di app complesse
- Supporto per regole di rilevamento, dipendenze e requisiti
- Supporto per l'architettura del sistema operativo Windows a 32 bit, Windows a 64 bit e ARM64
- Supporto per i dispositivi in modalità S di Windows
Anche se i clienti connessi al cloud possono usare Microsoft Configuration Manager per la gestione delle app di Windows, i clienti Intune hanno maggiori possibilità di gestione per le app Win32. Questo articolo offre una panoramica delle funzionalità di gestione delle app Win32 di Intune e le informazioni correlate.
Nota
Per informazioni sulle app del Catalogo app aziendale, vedere Aggiungere un'app del Catalogo app aziendale (Win32) a Microsoft Intune.
Importante
Quando si distribuiscono app Win32 di Windows, considerare l'uso del tipo di app Win32 esclusivamente in Intune, in particolare quando si dispone di un programma di installazione di app Win32 con più file. Se si combina l'installazione di app Win32 e app line-of-business durante la registrazione di Windows Autopilot, l'installazione dell'app potrebbe non riuscire perché entrambi potrebbero tentare di usare contemporaneamente il servizio Trusted Installer, causando un errore a causa di questo conflitto. Tuttavia, è supportata la combinazione di Win32 e app line-of-business durante la preparazione del dispositivo Windows Autopilot.
Importante
Microsoft Intune non supporta installazioni di applicazioni interattive. Le applicazioni distribuite tramite Intune devono essere installate automaticamente e non possono richiedere l'interazione dell'utente, ad esempio finestre di dialogo, prompt o input dell'interfaccia utente durante l'installazione. Le tecniche che tentano di forzare l'interazione con la sessione utente connesso (ad esempio, usando strumenti come serviceui.exe o soluzioni alternative simili) non sono supportate e possono causare comportamenti incoerenti o imprevedibili.
Prerequisiti
Per usare la gestione delle app Win32, assicurarsi che siano soddisfatti i criteri seguenti:
Usa una versione di Windows supportata (Enterprise, Pro o Education).
I dispositivi devono essere registrati in Intune e:
Le dimensioni dell'applicazione Windows non devono essere superiori a 30 GB per app.
Nota
L'estensione di gestione Microsoft Intune (IME) fornisce le funzionalità di tipo di app Win32 di Intune nei client gestiti. Viene installato automaticamente quando uno script di PowerShell o un'app Win32 viene assegnato all'utente o al dispositivo. Inoltre, l'agente dell'estensione di gestione di Intune controlla ogni ora (o al riavvio del servizio o del dispositivo) la presenza di eventuali nuove assegnazioni di app Win32.
Programma di installazione script di PowerShell
Quando si aggiunge un'app Win32, è possibile caricare uno script di PowerShell da usare come programma di installazione invece di specificare una riga di comando. Intune impacchetta lo script con il contenuto dell'app e lo esegue nello stesso contesto del programma di installazione dell'app. Questa funzionalità consente flussi di lavoro di installazione più completi, tra cui:
- Controlli dei prerequisiti prima dell'installazione
- Modifiche alla configurazione durante l'installazione
- Azioni e convalida post-installazione
- Logica condizionale complessa basata sullo stato del dispositivo
Lo script di PowerShell viene eseguito al posto del comando di installazione standard e i risultati dell'installazione vengono visualizzati nell'interfaccia di amministrazione di Intune in base al codice restituito dallo script.
Requisiti degli script
- Le dimensioni degli script sono limitate a 50 KB
- Gli script vengono eseguiti nello stesso contesto del programma di installazione dell'app (contesto di sistema o utente)
- I codici restituiti dallo script determinano la riuscita o lo stato di errore dell'installazione
- Gli script devono essere eseguiti automaticamente senza interazione dell'utente
Nota
Se l'approvazione di più amministratori (MAA) è abilitata per il tenant, non è possibile caricare script di PowerShell durante la creazione di app. Devi prima creare l'app, quindi aggiungere o modificare gli script in seguito. Attualmente, le proprietà degli script come enforceSignatureCheck e runAs32Bit possono essere modificate senza richieste di accesso a Microsoft Teams, ma questo comportamento cambierà in un aggiornamento futuro per richiedere l'approvazione di Assistente di gestione di Microsoft Advertising.
Quando usare i programmi di installazione degli script
È consigliabile usare i programmi di installazione degli script di PowerShell nelle circostanze descritte di seguito.
- L'app richiede la convalida dei prerequisiti prima dell'installazione
- È necessario eseguire le modifiche alla configurazione insieme all'installazione dell'app
- Il processo di installazione richiede la logica condizionale
- Sono necessarie azioni post-installazione (come le modifiche del Registro di sistema o la configurazione del servizio)
Per le installazioni a riga di comando, è possibile continuare a usare il campo comandi Installa tradizionale.
Per altre informazioni sull'aggiunta di app Win32 con programmi di installazione script, vedere Aggiungere, assegnare e monitorare un'applicazione Win32 in Microsoft Intune.
Preparare il contenuto dell'app Win32 per il caricamento
Prima di poter aggiungere un'app Win32 a Microsoft Intune, è necessario preparare l'app usando lo strumento Microsoft Win32 Content Prep. Si usa lo strumento di preparazione del contenuto Microsoft Win32 per preelaborare le app classiche (Win32) di Windows. Lo strumento converte i file di installazione dell'applicazione nel formato .intunewin . Per altre informazioni e passaggi, vedere Preparare il contenuto dell'app Win32 per il caricamento.
Aggiungere, assegnare e monitorare un'applicazione Win32
Dopo aver preparato un'app Win32 da caricare in Intune usando lo strumento Microsoft Win32 Content Prep, è possibile aggiungere l'app a Intune. Per altre informazioni e passaggi, vedere Aggiungere, assegnare e monitorare un'applicazione Win32 in Microsoft Intune.
Nota
Le dimensioni dell'applicazione Windows sono limitate a 30 GB per app.
Ottimizzazione recapito
I dispositivi Windows possono scaricare il contenuto dell'app Win32 di Intune usando il componente di ottimizzazione recapito di Windows. Ottimizzazione recapito fornisce funzionalità peer-to-peer attivate per impostazione predefinita.
È possibile configurare Ottimizzazione recapito per scaricare il contenuto dell'app Win32 in background o in primo piano in base all'assegnazione. Ottimizzazione recapito può essere configurata usando la configurazione del dispositivo Intune (o tramite criteri di gruppo). Per altre informazioni, vedere Ottimizzazione recapito per Windows.
Nota
È anche possibile installare un server cache connessa Microsoft nei punti di distribuzione di Gestione configurazione per memorizzare nella cache il contenuto compatibile con Ottimizzazione recapito, ad esempio il contenuto dell'app Win32 di Intune. Per altre informazioni, vedere Microsoft Connected Cache in Gestione configurazione.
Installare le app necessarie e disponibili nei dispositivi
L'utente vedrà le notifiche di Windows per le installazioni di app necessarie e disponibili. L'immagine seguente mostra una notifica di esempio in cui l'installazione dell'app non viene completata fino al riavvio del dispositivo.
L'immagine seguente notifica all'utente che le modifiche dell'app vengono apportate al dispositivo.
Inoltre, l'app Portale aziendale mostra agli utenti altri messaggi sullo stato dell'installazione dell'app. Le condizioni seguenti si applicano alle funzionalità di dipendenza Win32:
- Non è stato possibile installare l'app. Le dipendenze definite dall'amministratore non sono state soddisfatte.
- L'app è stata installata correttamente, ma richiede un riavvio.
- L'app è in fase di installazione, ma richiede un riavvio per continuare.
Impostare la disponibilità e le notifiche dell'app Win32
È possibile configurare l'ora di inizio e l'ora di scadenza per un'app Win32. All'ora di inizio, l'estensione di gestione di Intune avvierà il download del contenuto dell'app e lo memorizzerà nella cache per lo scopo richiesto. L'app verrà installata alla scadenza.
Per le app disponibili, l'ora di inizio determinerà quando l'app è visibile nel portale aziendale e il contenuto verrà scaricato quando l'utente richiede l'app dal portale aziendale. È anche possibile abilitare un periodo di tolleranza per il riavvio.
In un dispositivo in cui è stata distribuita un'app Win32 con impostazioni del periodo di tolleranza, gli utenti con diritti limitati con privilegi non amministrativi possono interagire con l'esperienza utente del periodo di tolleranza. Gli amministratori del dispositivo possono anche interagire con l'esperienza utente del periodo di tolleranza nel dispositivo.
Importante
L'impostazione del periodo di tolleranza di riavvio nella sezione Assegnazione è disponibile solo quando il comportamento di riavvio del dispositivo della sezione Programma è impostato su una delle opzioni seguenti:
- Determina il comportamento in base ai codici restituiti - In genere impostato su Riavvio forzato, tuttavia se il codice restituito è mappato al riavvio graduale, l'utente riceverà solo una notifica di riavvio e le impostazioni del periodo di tolleranza di riavvio non verranno applicate.
- Intune impone un riavvio obbligatorio del dispositivo
Le app Win32 installate da Intune in un dispositivo gestito non verranno disinstallate automaticamente da tale dispositivo se viene annullata la registrazione dalla gestione di Intune. Gli amministratori devono limitare l'assegnazione e l'installazione delle app ai dispositivi gestiti dall'azienda per ridurre il rischio che le applicazioni e i dati diventino non gestiti.
Impostare la disponibilità dell'app e altre proprietà di assegnazione dell'app usando la procedura seguente:
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Seleziona App>,Tutte le app o App>Windows.
Selezionare un'app dall'elenco con l'app di Windows (Win32) come tipo.
Nel riquadro dell'app selezionare Proprietà e quindi Modifica accanto alla sezione Attività . Selezionare quindi Aggiungi gruppo, Aggiungi tutti gli utenti o Aggiungi tutti i dispositivi sotto uno dei tipi di assegnazione.
Le opzioni relative al tipo di assegnazione includono:
- Obbligatorio
- Disponibile per i dispositivi registrati
- Uninstall
Nota
Le app Win32 installate tramite l'assegnazione Disponibile per i dispositivi registrati non verranno reinstallate automaticamente da Intune se vengono disinstallate da un dispositivo in qualsiasi modo.
Se è stato usato Aggiungi gruppo , selezionare un gruppo nel riquadro Seleziona gruppi per specificare a quali gruppi verrà assegnata l'app.
Per modificare altre proprietà dell'assegnazione, selezionare il testo corrispondente in una delle intestazioni dell'assegnazione, tra cui Modalità gruppo, Notifiche per l'utente finale, Disponibilità, Scadenza installazione, Riavvia periodo di tolleranza o Priorità ottimizzazione recapito.
Nel riquadro Modifica assegnazione è possibile impostare le proprietà seguenti:
Modalità per includere o escludere
Notifiche degli utenti finali a una delle opzioni seguenti:
- Mostra tutte le notifiche di tipo avviso popup
- Mostra notifiche di tipo avviso popup per i riavvii del computer
- Nascondi tutte le notifiche di tipo avviso popup.
Fuso orario a UTC o fuso orario del dispositivo
Disponibilità dell'app a Il più presto possibile o Una data e un'ora specifiche e specificare la data e l'ora. La data e l'ora specificano quando l'app viene scaricata nel dispositivo dell'utente.
Scadenza installazione app a Il più presto possibile o Una data e ora specifiche e selezionare la data e l'ora. La data e l'ora specificano quando l'app viene installata nel dispositivo di destinazione. Quando vengono effettuate più assegnazioni per lo stesso utente o dispositivo, la data di scadenza per l'installazione dell'app viene scelta in base alle condizioni seguenti:
- Una scadenza specifica viene scelta il prima possibile.
- Una scadenza specifica precedente viene scelta rispetto a una scadenza specifica successiva.
Nota
Se un'app win32 è configurata con una scadenza per l'installazione, verrà scaricata, ma non installerà fino alla scadenza. Il Portale aziendale non fornisce questo livello di dettaglio. Il Portale aziendale mostrerà uno stato di installazione per l'app non appena viene scaricata. Dopo aver installato l'app, il Portale aziendale mostrerà lo stato di installazione dell'app come Installata. Il tempo che intercorre tra la visualizzazione di uno stato di installazione e uno di installazione dipende dalla configurazione per la scadenza in Intune.
Riavviare il periodo di tolleranza per Abilitato o Disabilitato. Il periodo di tolleranza per il riavvio inizia non appena l'installazione dell'app nel dispositivo è terminata. Quando l'impostazione è disabilitata, il dispositivo può essere riavviato senza preavviso.
Puoi personalizzare le opzioni seguenti:
- Periodo di tolleranza per il riavvio del dispositivo (minuti): il valore predefinito è 1.440 minuti (24 ore). Questo valore può essere un massimo di 2 settimane.
- Selezionare quando visualizzare la finestra di dialogo del conto alla rovescia per il riavvio prima che si verifichi il riavvio (minuti): il valore predefinito è 15 minuti.
-
Consenti all'utente di posticipare la notifica di riavvio: è possibile scegliere Sì o No.
- Selezionare la durata della posponi (minuti): Il valore predefinito è 240 minuti (4 ore). Il valore di snooze non può essere superiore al periodo di tolleranza per il riavvio.
Importante
L'impostazione di assegnazione del periodo di tolleranza di riavvio è disponibile solo quando il comportamento di riavvio del dispositivo nella sezione Programma dell'app è impostato su una delle opzioni seguenti:
- Determina il comportamento in base ai codici restituiti
- Intune impone un riavvio obbligatorio del dispositivo
Seleziona Rivedi + Salva.
Notifiche per le app Win32
Se necessario, è possibile eliminare la visualizzazione delle notifiche utente per ogni assegnazione di app. Seguire i passaggi precedenti e scegliere Mostra notifiche di tipo avviso popup per i riavvii del computer o Nascondi tutte le notifiche di tipo avviso popup per l'opzione Notifiche dell'utente finale nel riquadro Modifica assegnazione , in base al livello di soppressione delle notifiche richiesto.
Visualizzatore relazioni app
Selezionando un'app Win32 in Intune, sarà possibile visualizzare quali app sono indirizzate connesse all'app selezionata. Queste app connesse sono app figlio. Le app figlio sono designate come applicazioni dipendenti e applicazioni sostituite. Le app nella visualizzazione sono selezionabili e possono essere visualizzate direttamente dall'app selezionata.
Il visualizzatore relazioni è disponibile per due tipi di app:
- App di Windows (Win32)
- App catalogo di Windows (Win32)
Per visualizzare un'app usando il visualizzatore relazioni:
- Accedere all'Interfaccia di amministrazione di Microsoft Intune.
- Seleziona App>,Tutte le app o App>Windows.
- Selezionare un'app dall'elenco con app di Windows (Win32) o app del catalogo di Windows (Win32) come tipo.
- Nel riquadro dell'app selezionare Visualizzatore relazioni.
Per altre informazioni, vedere le risorse seguenti:
- Aggiungere la sostituzione delle app Win32
- Visualizzatore relazioni app
- Microsoft Intune Enterprise Application Management
Passaggi successivi
- Per altre informazioni sull'aggiunta di app a Intune, vedere Aggiungere app a Microsoft Intune.