Win32-apphantering i Microsoft Intune

Microsoft Intune möjliggör Windows Win32 apphantering. Med Win32-apphantering i Intune kan du installera, konfigurera, skydda och övervaka dina Windows-program på enheter i din organisation. Win32-appar distribueras med hjälp av Microsoft Intune Management Extension (IME), som installeras automatiskt när ett PowerShell-skript eller en Win32-app tilldelas användaren eller enheten med Intune.

Förutom att stödja omfattande hanteringsfunktioner ger Win32-apphantering i Microsoft Intune stöd för följande funktioner:

  • Hantering av stora traditionella skrivbordsappar
  • Stöd för flera olika typer av appar
  • Kontroll för komplexa appinstallationer
  • Stöd för identifieringsregler, beroenden och krav
  • Stöd för 32-bitars Windows, 64-bitars Windows och ARM64-operativsystemarkitektur
  • Stöd för Windows S-lägesenheter

Även om det är möjligt för molnanslutna kunder att använda Microsoft Configuration Manager för Windows apphantering har kunder med endast Intune bättre hanteringsfunktioner för sina Win32-appar. Den här artikeln innehåller en översikt över Intune Win32-apphanteringsfunktioner och relaterad information.

Obs!

Information om appar i företagsappkatalogen finns i Lägga till en app i företagsappkatalogen (Win32) i Microsoft Intune.

Viktigt

När du distribuerar Windows Win32-appar bör du överväga att uteslutande använda Win32-apptypen i Intune, särskilt när du har ett Win32-appinstallationsprogram med flera filer. Om du blandar installationen av Win32-appar och verksamhetsspecifika appar under Windows Autopilot-registreringen kan appinstallationen misslyckas eftersom båda kan försöka använda tjänsten Trusted Installer samtidigt, vilket orsakar ett fel på grund av den här konflikten. Det finns dock stöd för blandning av Win32- och verksamhetsspecifika appar under förberedelsen av Windows Autopilot-enheten.

Viktigt

Microsoft Intune stöder inte interaktiva programinstallationer. Program som distribueras via Intune måste installeras tyst och får inte kräva användarinteraktion, till exempel dialogrutor, uppmaningar eller UI-indata under installationen. Tekniker som försöker tvinga fram interaktion med den inloggade användarsessionen (till exempel med hjälp av verktyg som serviceui.exe eller liknande lösningar) stöds inte och kan resultera i inkonsekvent eller oförutsägbart beteende.

Förhandskrav

Om du vill använda Win32-apphantering måste du se till att följande villkor är uppfyllda:

Installationsprogram för PowerShell-skript

När du lägger till en Win32-app kan du ladda upp ett PowerShell-skript som fungerar som installationsprogram i stället för att ange en kommandorad. Intune paketerar skriptet med appinnehållet och kör det i samma kontext som appinstallationsprogrammet. Den här funktionen möjliggör bättre installationsarbetsflöden, inklusive:

  • Nödvändiga kontroller före installation
  • Konfigurationsändringar under installationen
  • Åtgärder efter installation och validering
  • Komplex villkorsstyrd logik baserad på enhetens tillstånd

PowerShell-skriptet körs i stället för standardinstallationskommandot och installationsresultatet visas i Intune administrationscenter baserat på skriptets returkod.

Skriptkrav

  • Skripten är begränsade till 50 kB i storlek
  • Skript körs i samma kontext som appinstallationsprogrammet (system- eller användarkontext)
  • Returkoder från skriptet avgör om installationen lyckats eller misslyckats
  • Skripten ska köras tyst utan interaktion med användaren

Obs!

Om Multi-Admin Approval (MAA) är aktiverat för klientorganisationen kan du inte ladda upp PowerShell-skript när du skapar appar. Du måste först skapa appen och sedan lägga till eller ändra skript. För närvarande kan skriptegenskaper gilla enforceSignatureCheck och runAs32Bit redigeras utan MAA-begäranden, men detta beteende kommer att ändras i en framtida uppdatering för att kräva MAA-godkännande.

När du ska använda skriptinstallationsprogram

Du kan använda installationsprogram för PowerShell-skript när:

  • Appen måste valideras före installationen
  • Du måste utföra konfigurationsändringar samtidigt som du installerar appen
  • Installationsprocessen kräver villkorlig logik
  • Åtgärder efter installationen krävs (t.ex. registerändringar eller tjänstkonfiguration)

För kommandoradsinstallationer kan du fortsätta att använda det traditionella kommandofältet Installation.

Mer information om hur du lägger till Win32-appar med skriptinstallationsprogram finns i Lägga till, tilldela och övervaka en Win32-app i Microsoft Intune.

Förbereda Win32-appinnehållet för uppladdning

Innan du kan lägga till en Win32-app i Microsoft Intune måste du förbereda appen med hjälp av Microsoft Win32 Content Prep Tool. Du använder Microsoft Win32 Content Prep Tool för att förbearbeta Windows classic-appar (Win32). Verktyget konverterar programinstallationsfiler till .intunewin-format . Mer information och steg finns i Förbereda Win32-appinnehåll för uppladdning.

Lägga till, tilldela och övervaka en Win32-app

När du har förberett en Win32-app som ska laddas upp till Intune med hjälp av Microsoft Win32 Content Prep Tool kan du lägga till appen i Intune. Mer information och steg finns i Lägga till, tilldela och övervaka en Win32-app i Microsoft Intune.

Obs!

Storleken på Windows-program är begränsad till 30 GB per app.

Leveransoptimering

Windows-enheter kan ladda ned Intune Win32-appinnehåll med hjälp av leveransoptimeringskomponenten i Windows. Leveransoptimering tillhandahåller peer-to-peer-funktioner som är aktiverade som standard.

Du kan konfigurera leveransoptimering för att ladda ned Win32-appinnehåll i antingen bakgrunds- eller förgrundsläge baserat på tilldelning. Leveransoptimering kan konfigureras med hjälp av Intune enhetskonfiguration (eller med grupprincip). Mer information finns i Leveransoptimering för Windows.

Obs!

Du kan också installera en Microsoft Ansluten cacheserver på dina distributionsplatser i Configuration Manager för att cacheleveransoptimeringsmedvetet innehåll som Intune Win32-appinnehåll. Mer information finns i Microsoft Ansluten cache i Configuration Manager.

Installera obligatoriska och tillgängliga appar på enheter

Användaren ser Windows-meddelanden för de obligatoriska och tillgängliga appinstallationerna. Följande bild visar ett exempelmeddelande där appinstallationen inte är klar förrän enheten startas om.

Skärmbild av Windows-meddelanden för en appinstallation.

Följande bild meddelar användaren att appändringar görs på enheten.

Skärmbild som meddelar användaren att appändringar görs.

Dessutom visar företagsportalen fler statusmeddelanden för appinstallationer till användarna. Följande villkor gäller för Win32-beroendefunktioner:

  • Det gick inte att installera appen. Beroenden som definierats av administratören uppfylldes inte.
  • Appen har installerats men kräver en omstart.
  • Appen håller på att installeras men kräver en omstart för att fortsätta.

Ange Win32-appens tillgänglighet och meddelanden

Du kan konfigurera starttid och tidsgräns för en Win32-app. Vid starttiden startar Intune Management Extension nedladdningen av appinnehållet och cachelagrar det för den avsikt som krävs. Appen installeras vid tidsgränsen.

För tillgängliga appar avgör starttiden när appen visas i företagsportalen och innehållet laddas ned när användaren begär appen från företagsportalen. Du kan också aktivera en respitperiod för omstart.

På en enhet där en Win32-app med inställningar för respitperiod har distribuerats kan användare med låga rättigheter med icke-administratörsbehörighet interagera med respitperiodens UX. Administratörer på enheten kan också interagera med respitperioden UX på enheten.

Viktigt

Inställningen för respitperiod för omstart i avsnittet Tilldelning är endast tillgänglig när beteendet för omstart av enhet i avsnittet Program är inställt på något av följande alternativ:

  • Bestäm beteende baserat på returkoder – Vanligtvis inställt på hård omstart, men om returkoden mappas till mjuk omstart får användaren bara ett omstartsmeddelande och inställningarna för omstartsperiod tillämpas inte.
  • Intune tvingar en obligatorisk enhetsomstart

Win32-appar som installeras av Intune på en hanterad enhet avinstalleras inte automatiskt från den enheten om den avregistreras från Intune Management. Administratörer bör begränsa apptilldelning och -installation till företagshanterade enheter för att minska risken för att program och data blir ohanterade.

Ange appens tillgänglighet och andra apptilldelningsegenskaper med hjälp av följande steg:

  1. Logga in på Microsoft Intune administrationscenter.

  2. Välj Appar>, Alla appar eller Appar>Windows.

  3. Välj en app i listan med Windows-appen (Win32) som typ.

  4. I appfönstret väljer du Egenskaper och sedan Redigera bredvid avsnittet Tilldelningar . Välj sedan Lägg till grupp, Lägg till alla användare eller Lägg till alla enheter under en av uppgiftstyperna.

    Exempel på alternativ för tilldelningstyper :

    • Obligatoriskt
    • Tillgänglig för registrerade enheter
    • Avinstallera

    Obs!

    Win32-appar som installeras med tilldelningen Tillgänglig för registrerade enheter installeras inte om automatiskt av Intune om de avinstalleras från en enhet på något sätt.

  5. Om Lägg till grupp användes väljer du en grupp i fönstret Välj grupper för att ange vilka grupper som ska tilldelas appen.

  6. Om du vill ändra ytterligare egenskaper för tilldelningen markerar du motsvarande text under någon av tilldelningsrubrikerna, inklusive Gruppläge, Slutanvändarmeddelanden, Tillgänglighet, Tidsgräns för installation, Respitperiod för omstart eller Prioritet för leveransoptimering.

  7. I fönstret Redigera uppgift kan du ange följande egenskaper:

    • Läge för att inkludera eller exkludera

    • Slutanvändarmeddelanden till något av följande alternativ:

      • Visa alla popup-meddelanden
      • Visa popup-meddelanden för omstarter av datorn
      • Dölj alla popup-meddelanden.
    • Tidszon till UTC eller Enhetens tidszon

    • Appens tillgänglighet till Så snart som möjligt eller Ett specifikt datum och tid och ange datum och tid. Detta datum och den här tiden anger när appen laddas ned till användarens enhet.

    • Appens installationsdeadline är Så snart som möjligt eller Ett specifikt datum och tid och välj datum och tid. Detta datum och den här tiden anger när appen installeras på målenheten. När fler än en tilldelning görs för samma användare eller enhet väljs tidsgränsen för appinstallation baserat på följande villkor:

      • En specifik deadline väljs framför tidigast möjliga.
      • En tidigare specifik deadline väljs framför en senare specifik deadline.

      Obs!

      Om en win32-app är konfigurerad med en tidsgräns för installation laddas den ned, men den installeras inte förrän tidsgränsen. Företagsportalen tillhandahåller inte den här detaljnivån. Företagsportalen visar installationsstatus för appen så snart den har laddats ned. När appen har installerats visar företagsportalen appinstallationsstatusen som installerad. Tiden mellan att visa en installationsstatus och en installerad status beror på konfigurationen för tidsgränsen i Intune.

    • Respitperiod för omstart till Aktiverad eller Inaktiverad. Respitperioden för omstart startar så snart appinstallationen har slutförts på enheten. När inställningen är inaktiverad kan enheten startas om utan varning.

      Du kan anpassa följande alternativ:

      • Respitperiod för omstart av enhet (minuter): Standardvärdet är 1 440 minuter (24 timmar). Det här värdet kan vara högst 2 veckor.
      • Välj när dialogrutan för nedräkning av omstart ska visas innan omstarten sker (minuter): Standardvärdet är 15 minuter.
      • Tillåt att användare snoozar meddelandet om omstart: Du kan välja Ja eller Nej.
        • Välj snooze-varaktighet (minuter): Standardvärdet är 240 minuter (4 timmar). Vilolägesvärdet får inte vara högre än respitperioden för omstart.

      Viktigt

      Inställningen för tilldelning av respitperiod för omstart är endast tillgänglig när beteendet för omstart av enhet i avsnittet Program i appen är inställt på något av följande alternativ:

      • Fastställ beteende baserat på returkoder
      • Intune tvingar en obligatorisk enhetsomstart
  8. Välj Granska + spara.

Meddelanden för Win32-appar

Om det behövs kan du dölja att användarmeddelanden visas per apptilldelning. Följ stegen ovan och välj antingen Visa popup-meddelanden för omstarter av datorn eller Dölj alla popup-meddelanden för alternativet Slutanvändarmeddelanden i fönstret Redigera uppgift baserat på den nivå av meddelandeundertryckning som du kräver.

Visningsprogram för apprelationer

Genom att välja en Win32-app i Intune kan du visa vilka appar som dirigeras anslutna till den valda appen. Dessa anslutna appar är underordnade appar. Underordnade appar betecknas som beroende program och ersatta program. Apparna i vyn är klickbara och det går att navigera direkt från den valda appen.

Relationsvisningsprogrammet är tillgängligt för två typer av appar:

  • Windows-app (Win32)
  • Windows katalogapp (Win32)

Så här visar du en app med relationsvisaren:

  1. Logga in på Microsoft Intune administrationscenter.
  2. Välj Appar>, Alla appar eller Appar>Windows.
  3. Välj en app i listan med Windows-appen (Win32) eller Windows-katalogappen (Win32) som typ.
  4. Välj Relationsvisningsprogram i appfönstret.

Skärmbild av relationsvisningsprogrammet.

Relaterad information finns i följande resurser:

Nästa steg