Você pode instalar software em dispositivos Windows registrados no gerenciamento de dispositivos Windows adicionando configurações personalizadas no Google Admin Console. Você especifica o local do arquivo MSI do app em um arquivo XML que define como o valor da configuração personalizada.
Etapa 1: extrair os detalhes do app necessários e criar o arquivo XML
Para criar o arquivo XML, você precisa do URL do app, do hash do arquivo e do ID do produto.
No dispositivo Windows, baixe o arquivo MSI que você quer implantar.
Observação:o arquivo de instalação do app precisa estar disponível no site do fornecedor ou em um local do servidor acessível pelos protocolos http, https ou ftp em que o administrador de TI hospeda o arquivo.
Por exemplo, faça o download do arquivo de instalação do 7-Zip em https://www.7-zip.org/a/7z1900-x64.msi.
Abra o PowerShell.
Para receber o hash do arquivo, execute Get‑FileHash ‑Path PathToFile ‑Algorithm SHA256, em que PathToFile é o caminho para o arquivo de instalação do app. Registre o valor de hash, que é a string de 64 caracteres retornada no PowerShell.
Por exemplo, se o arquivo MSI do 7-zip estiver na pasta "Downloads", execute Get‑FileHash ‑Path C:\Users*username*\Downloads\7z1900‑x64.msi ‑Algorithm SHA256
Para conseguir o ID do produto:
Copie o script do PowerShell a seguir em um editor de texto e salve-o como Get-MSIFileInformation.ps1.
param( [parameter(Mandatory=$true)] [IO.FileInfo]$Path, [parameter(Mandatory=$true)] [ValidateSet("ProductCode","ProductVersion","ProductName")] [string]$Property ) try { $WindowsInstaller = New-Object -ComObject WindowsInstaller.Installer $MSIDatabase = $WindowsInstaller.GetType().InvokeMember("OpenDatabase","InvokeMethod",$Null,$WindowsInstaller,@($Path.FullName,0)) $Query = "SELECT Value FROM Property WHERE Property = '$($Property)'" $View = $MSIDatabase.GetType().InvokeMember("OpenView","InvokeMethod",$null,$MSIDatabase,($Query)) $View.GetType().InvokeMember("Execute", "InvokeMethod", $null, $View, $null) $Record = $View.GetType().InvokeMember("Fetch","InvokeMethod",$null,$View,$null) $Value = $Record.GetType().InvokeMember("StringData","GetProperty",$null,$Record,1) return $Value } catch { Write-Output $_.Exception.Message }No PowerShell, execute *PathToScript*\Get‑MSIFileInformation.ps1 ‑Path PathToFile ‑Property ProductCode, em que PathToScript é o local do script do PowerShell e PathToFile é o caminho para o arquivo de instalação MSI.
Por exemplo, se você salvar o script do PowerShell na pasta "Desktop", para receber o código do produto do 7-Zip, execute C:\Users*username\Desktop\Get‑MSIFileInformation.ps1 ‑Path C:\Users*username\Downloads\7z1900‑x64.msi ‑Property ProductCode
O ID do produto é uma string alfanumérica entre colchetes. Por exemplo, {23170F69-40C1-2702-1900-00001000000}.
Crie o arquivo XML:
Copie este XML para um arquivo de texto:
<MsiInstallJob id=""> <Product Version="1.0.0"> <Download> <ContentURLList> <ContentURL>MSI-URL</ContentURL> </ContentURLList> </Download> <Enforcement> <CommandLine>/quiet</CommandLine> <TimeOut>5</TimeOut> <RetryCount>3</RetryCount> <RetryInterval>5</RetryInterval> </Enforcement> <Validation> <FileHash>{FileHash}</FileHash> </Validation> </Product> </MsiInstallJob>Nas tags
<ContentURL>, substitua MSI-URL pelo URL do arquivo MSI.Nas tags
<FileHash>, substitua FileHash pelo hash do arquivo MSI. É necessário incluir o valor de hash do arquivo entre colchetes, por exemplo:<FileHash>{A7803233EEDB6A4B59B3024CCF9292A6FFFB94507DC998AA67C5B745D197A5DC}</FileHash>. 4. Se necessário, atualize os parâmetros de instalação nas tags<Enforcement>. Para mais detalhes, consulte a documentação da Microsoft.Salve o arquivo.
Etapa 2: adicionar a configuração personalizada
-
No Google Admin Console, acesse Menu
Dispositivos
Dispositivos móveis e endpoints
Configurações
Windows.
É preciso ter o privilégio de admin Gerenciamento de dispositivos móveis.
- Clique em Configurações personalizadas.
- Clique em Adicionar uma configuração personalizada.
Defina a configuração personalizada:
- No campo "OMA-URI", digite EnterpriseDesktop e selecione
./Device/Vendor/MSFT/EnterpriseDesktopAppManagement/MSI/
/DownloadInstall . No OMA-URI, substitua
pelo ID do produto MSI, codificando os colchetes. Para formatar corretamente, insira %7BProductID%7D, em que %7B é a versão codificada de "{" e %7D é a versão codificada de "}". Por exemplo, a string OMA-URI do 7-Zip é ./Device/Vendor/MSFT/EnterpriseDesktopAppManagement/MSI/%7B23170F69-40C1-2702-1900-00001000000%7D/DownloadInstall 3. Quando você seleciona o OMA-URI, o campo Nome é atualizado para "DownloadInstall". Insira um nome exclusivo que inclua o nome do app para ajudar a identificá-lo na lista de configurações personalizadas. Por exemplo, "Instalar o 7-zip v19.0".
Em Tipo de dado, selecione String (XML), clique em Fazer upload de XML e selecione o arquivo de configuração XML criado na primeira seção.
(Opcional) Digite uma descrição.
- No campo "OMA-URI", digite EnterpriseDesktop e selecione
./Device/Vendor/MSFT/EnterpriseDesktopAppManagement/MSI/
Para continuar e selecionar a unidade organizacional em que a configuração personalizada é usada, clique em Próxima. Se quiser iniciar outra configuração personalizada, clique em Adicionar outra. Essas políticas só serão aplicadas a uma unidade organizacional quando você clicar em Próxima e selecionar a unidade organizacional.
Escolha uma ou mais unidades organizacionais para aplicar a política.
Clique em Aplicar.
O app é instalado nos dispositivos dos usuários em até 3 horas se o dispositivo estiver conectado à Internet. Para dispositivos que não estão conectados, o app será instalado na próxima vez que o dispositivo for conectado.
Etapa 3: verificar a instalação do app
É possível confirmar de várias maneiras se um app implantado com uma configuração personalizada foi instalado em um dispositivo. A verificação no dispositivo tem o menor atraso entre o momento em que você aplica a configuração personalizada e quando ela aparece no dispositivo, porque você pode executar uma sincronização manual.
No dispositivo
- No dispositivo, abra Configurações e encontre a opção Gerenciada pelo Google.
- Se o app estiver instalado, ele estará listado em Áreas gerenciadas pelo Google na seção Apps.
- Se o app não estiver na lista, faça duas sincronizações manuais para garantir que o dispositivo tenha a configuração personalizada. Enquanto a instalação está pendente, o app é listado pelo ID do produto. Após a instalação, ele é listado pelo nome.
- Se o app não for instalado depois das sincronizações manuais, verifique os valores da configuração personalizada e confirme que eles estão corretos.
No inventário de apps do dispositivo no seu Admin Console
Com essa opção, você pode verificar remotamente os apps instalados em um dispositivo. Observação: pode levar até 12 horas para os dados do app aparecerem na lista de apps.
-
No Google Admin Console, acesse Menu
Dispositivos
Visão geral.
Exige o privilégio de administrador Configurações do dispositivo compartilhado.
- Clique em Endpoints.
- Clique no dispositivo. Caso sua organização tenha muitos dispositivos, use os filtros ou a barra de pesquisa para encontrar um dispositivo específico.
- Clique em Apps instalados e confirme que o app está listado.
Desinstalar um app
Você pode desinstalar apps que foram instalados com configurações personalizadas. Não é possível usar configurações personalizadas para desinstalar apps instalados por outros métodos.
-
No Google Admin Console, acesse Menu
Dispositivos
Dispositivos móveis e endpoints
Configurações
Windows.
É preciso ter o privilégio de admin Gerenciamento de dispositivos móveis.
- Clique em Configurações personalizadas.
- À esquerda, clique na unidade organizacional em que você quer desinstalar o app. Se quiser desinstalar o app para todos os usuários, selecione a unidade organizacional principal.
Aponte para a configuração personalizada e clique em Excluir ou Desativar. Para confirmar a exclusão, clique em Excluir.
Se você selecionou uma unidade organizacional filha que herdou a configuração personalizada, desative-a, porque não é possível excluí-la para o restante da organização. Se você mudar de ideia, clique em Herdar para instalar o app novamente nos dispositivos da unidade organizacional filha.
Google, Google Workspace e marcas e logotipos relacionados são marcas registradas da Google LLC. Todos os outros nomes de empresas e produtos são marcas registradas das empresas às quais estão associados.