在 Configuration Manager 中規劃部署 Windows 8 應用程式

 

適用於: System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

System_CAPS_note注意事項

本主題資訊僅適用於 System Center 2012 Configuration Manager SP1 或更新版本,以及 System Center 2012 R2 Configuration Manager 或更新版本。

運用下表資訊協助您規劃與準備在組織中的 System Center 2012 Configuration Manager SP1 用戶端上部署 Windows 8 應用程式。

程序

參考

檢閱在 Configuration Manager 中管理應用程式之基本概念的相關資訊。

如需應用程式管理基本資訊,請參閱介紹 Configuration Manager 中的應用程式管理

檢閱並實作在 Configuration Manager 中部署應用程式的必要條件。

如需有關應用程式管理之必要條件的詳細資訊,請參閱在 Configuration Manager 中進行應用程式管理的必要條件

設定並測試應用程式類別目錄與軟體中心,讓使用者能夠瀏覽及安裝軟體。

如需有關如何設定「應用程式類別目錄」與「軟體中心」的詳細資訊,請參閱在 Configuration Manager 中設定應用程式類別目錄和軟體中心

檢閱可用於在 Windows 8 執行電腦上部署軟體的兩種不同方法:

  • 提供應用程式在 Windows 市集中的連結以部署該應用程式。

  • 略過 Windows 市集,直接在電腦上部署應用程式安裝檔案 (.appx 檔案)。 這項程序亦稱為側載。

沒有其他資訊。

檢閱在公司電腦中部署 Windows 8 應用程式的需求和建議。 如果要部署一系列商務應用程式,請與應用程式開發人員一同確認是否符合下列需求:

  • 已驗證該應用程式的技術相容性,確保它能夠提供一致的 Windows 8 應用程式經驗、符合應用程式的最低技術需求,而且在未來的 Windows 版本上也能正常運作。

  • 該應用程式經 Windows 8 電腦 (即將安裝該應用程式的電腦) 所信任之憑證授權單位 (CA) 簽署。 套件資訊清單檔案中的發行者名稱必須與應用程式簽署憑證中的發行者名稱一致。

    System_CAPS_note注意事項

    Microsoft 建議透過部署應用程式安裝檔案安裝應用程式時,只安裝經可信憑證授權單位所核發的簽署憑證。 根據預設,Windows 信任許多憑證授權單位,不需進行額外的設定。 如果簽署憑證來自受信任的授權單位,您就不需要在安裝 Windows 8 的 Windows 8 電腦上部署及管理其他憑證。 如果電腦信任核發簽署憑證的憑證授權單位,您也可以使用內部 PKI 簽署該應用程式。

    Visual Studio 提供可用於進行應用程式內部測試的自我簽署測試憑證。 Microsoft 建議您只使用這些自我簽署憑證進行內部測試,而不要用於企業部署生產網路。

    System_CAPS_important重要事項

    將 Windows 8 應用程式匯入至 Configuration Manager 時,不需驗證應用程式是否已簽署。 將應用程式匯入至 Configuration Manager 之前,請務必先依照本主題概述的步驟簽署該應用程式。

如需有關驗證 Windows 8 應用程式技術相容性方式的資訊,請參閱 Windows 開發人員中心的使用 Windows 應用程式認證套件測試應用程式

如需有關使用 Microsoft Visual Studio 簽署應用程式方式的資訊,請參閱 Windows 開發人員中心的共用應用程式套件 (Windows 市集應用程式)

將 Windows 8 電腦設定為允許直接安裝 Windows 8 應用程式。 若要進行設定,請使用群組原則設定下列側載登錄設定:

System_CAPS_note注意事項

執行不同 Windows 8 版本的用戶端電腦有不同的應用程式側載啟用需求。 如需這些需求的詳細資訊,請參閱本主題中的 Windows 8 側載 需求一節。

  • 在執行 Windows 8 企業版的電腦上,請使用下列登錄設定:HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Appx\AllowAllTrustedApps = 1

  • 在執行 Windows 8 專業版的電腦上,請使用下列登錄設定:HKEYLOCAL_MACHINE\Software\Policies\Microsoft\Windows\Appx\AllowAllTrustedApps = 1

如需有關設定群組原則偏好設定以設定登錄設定方式的詳細資訊,請參閱 Windows 文件。

建立 [Windows 應用程式套件 (在 Windows 市集中)] 類型的應用程式時,您必須瀏覽至參照電腦並選取該應用程式,才能建立連結。 執行此步驟之前,您必須準備好讓參照電腦接收來自 Configuration Manager 主控台的 Web 服務管理 (WS-Management) 要求。

請參閱本主題中的準備參照電腦以瀏覽應用程式。

預備部署 Windows 8 應用程式的補充程序

當上表中的步驟需要補充程序時,可利用下列資訊。

準備參照電腦以瀏覽應用程式

執行下列程序,在執行 Configuration Manager 主控台的電腦和參照電腦 (包含欲瀏覽之 Windows 市集應用程式的 Windows 8 電腦) 之間設定 HTTPS 連線。

準備參照電腦

  1. 確定您用於登入 Configuration Manager 主控台執行電腦的帳戶在主控台執行電腦及參照電腦上皆具備系統管理員權限。

  2. 在參照電腦上使用命令提示字元,輸入下列命令以建立 HTTPS 接聽程式:

      winrm qc –Transport:HTTPS
    
  3. 在參照電腦上輸入下列命令,允許 Windows PowerShell 與電腦進行遠端連線:

      enable-psremoting
    
  4. 在參照電腦上輸入下列命令,移除前一個命令啟用的 HTTP 聆聽程式:

      winrm delete winrm/config/Listener?Address=*+Transport=HTTP
    
  5. 在參照電腦上設定連接埠 5986 的 Windows 防火牆輸入規則;連接埠 5986 是將用於通訊的預設 HTTPS 連接埠。

Windows 8 側載 需求

請利用下表瞭解哪些情況下必須在 Windows 8 或 Windows Server 2012 中設定側載金鑰才能直接安裝應用程式:

System_CAPS_important重要事項

如果您要安裝 Windows 市集的應用程式,則必須啟用 Windows Server 2012 的桌面體驗功能。

Windows 版本

是否需要 AllowAllTrustedApps 登錄機碼?

以受信任的企業程式碼憑證簽署 .appx 檔案

Configuration Manager 用戶端

向 Microsoft Intune 註冊

是否需要側載金鑰?

是否需要加入網域?

是否需要側載金鑰?

是否需要加入網域?

Windows 8 企業版

Windows 8.1 企業版

是。 Windows 8 用戶端信任程式碼簽署憑證單位。

不需要

Windows 8 專業版

Windows 8.1 專業版

是。 Windows 8 用戶端信任程式碼簽署憑證單位。

不需要

Windows RT

是。 Windows 8 用戶端信任程式碼簽署憑證單位。

不支援

Windows Server 2012

是。 Windows Server 2012 用戶端信任程式碼簽署憑證授權單位。

不支援側載金鑰

不支援側載金鑰

 

System_CAPS_note注意事項

Windows 8 家用版不支援企業側載。