Как установить приложения на устройствах Windows 10 и 11 с помощью специальных настроек

Эта функция доступна в версиях Frontline Starter, Frontline Standard, Frontline Plus, Business Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, лицензия Endpoint Education, Enterprise Essentials, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий

Вы можете установить ПО на устройства Windows, зарегистрированные в службе управления устройствами Windows, добавив специальные настройки в консоли администратора Google. Вы указываете расположение MSI-файла приложения в XML-файле, который задаете в качестве значения специального параметра.

Шаг 1. Получите информацию о приложении и создайте XML-файл

Чтобы создать XML-файл, вам понадобятся URL приложения, хеш файла и идентификатор продукта.

  1. На устройстве с ОС Windows скачайте файл MSI, который вы хотите развернуть.

    Примечание. Файл установки приложения должен быть доступен на сайте поставщика или на сервере, к которому можно подключиться по протоколу HTTP, HTTPS или FTP.

    Например, вы можете скачать установочный файл 7‑Zip по адресу https://www.7-zip.org/a/7z1900-x64.msi.

  2. Откройте PowerShell.

  3. Чтобы получить хеш файла, выполните команду Get‑FileHash ‑Path PathToFile ‑Algorithm SHA256, где PathToFile – это путь к установочному файлу приложения. Запишите значение хеша – строку из 64 символов, возвращенную в PowerShell.

    Например, если файл MSI приложения 7‑Zip находится в папке Downloads, выполните команду Get‑FileHash ‑Path C:\Users*username*\Downloads\7z1900‑x64.msi ‑Algorithm SHA256

  4. Чтобы получить идентификатор товара:

    1. Скопируйте приведенный ниже скрипт PowerShell в текстовый редактор и сохраните его как Get-MSIFileInformation.ps1.

      param(
      [parameter(Mandatory=$true)]
      [IO.FileInfo]$Path,
      [parameter(Mandatory=$true)]
      [ValidateSet("ProductCode","ProductVersion","ProductName")]
      [string]$Property
      )
      try {
          $WindowsInstaller = New-Object -ComObject WindowsInstaller.Installer
          $MSIDatabase = $WindowsInstaller.GetType().InvokeMember("OpenDatabase","InvokeMethod",$Null,$WindowsInstaller,@($Path.FullName,0))
          $Query = "SELECT Value FROM Property WHERE Property = '$($Property)'"
          $View = $MSIDatabase.GetType().InvokeMember("OpenView","InvokeMethod",$null,$MSIDatabase,($Query))
          $View.GetType().InvokeMember("Execute", "InvokeMethod", $null, $View, $null)
          $Record = $View.GetType().InvokeMember("Fetch","InvokeMethod",$null,$View,$null)
          $Value = $Record.GetType().InvokeMember("StringData","GetProperty",$null,$Record,1)
          return $Value
      }
      catch {
          Write-Output $_.Exception.Message
      }
      
    2. В PowerShell выполните команду *PathToScript*\Get‑MSIFileInformation.ps1 ‑Path PathToFile ‑Property ProductCode, где PathToScript – это местоположение скрипта PowerShell, а PathToFile – путь к установочному файлу MSI.

      Например, если вы сохранили скрипт PowerShell в папке "Рабочий стол", чтобы получить код продукта для 7-Zip, выполните команду C:\Users*имя_пользователя\Desktop\Get‑MSIFileInformation.ps1 ‑Path C:\Users*имя_пользователя\Downloads\7z1900‑x64.msi ‑Property ProductCode

      Идентификатор продукта – это последовательность из букв и цифр, заключенная в скобки. Пример: {23170F69-40C1-2702-1900-00001000000}.

  5. Создайте XML-файл:

    1. Скопируйте в текстовый файл следующий код XML:

      <MsiInstallJob id="">
        <Product Version="1.0.0">
          <Download>
            <ContentURLList>
              <ContentURL>MSI-URL</ContentURL>
            </ContentURLList>
          </Download>
          <Enforcement>
            <CommandLine>/quiet</CommandLine>
            <TimeOut>5</TimeOut>
            <RetryCount>3</RetryCount>
            <RetryInterval>5</RetryInterval>
          </Enforcement>
          <Validation>
            <FileHash>{FileHash}</FileHash>
          </Validation>
        </Product>
      </MsiInstallJob>
      
    2. В тегах <ContentURL> вместо MSI-URL укажите URL файла MSI.

    3. В тегах <FileHash> вместо FileHash укажите хеш файла MSI. Значение хеша файла необходимо заключить в фигурные скобки, например: <FileHash>{A7803233EEDB6A4B59B3024CCF9292A6FFFB94507DC998AA67C5B745D197A5DC}</FileHash>. 4. При необходимости обновите параметры установки в тегах <Enforcement>. Подробную информацию можно найти в документации Microsoft.

    4. Сохраните файл.

Шаг 2. Добавьте специальную настройку

  1. В консоли администратора Google нажмите на значок меню > Устройства > Мобильные устройства и конечные точки > Настройки > Windows.

    У вас должны быть права администратора с доступом к управлению мобильными устройствами.

  2. Нажмите Специальные настройки.
  3. Нажмите Добавить специальную настройку.
  4. Задайте специальную настройку:

    1. В поле OMA-URI введите EnterpriseDesktop и выберите ./Device/Vendor/MSFT/EnterpriseDesktopAppManagement/MSI//DownloadInstall.
    2. В строке OMA-URI вместо укажите идентификатор продукта MSI, преобразовав скобки в код. Чтобы правильно отформатировать значение, введите %7BProductID%7D, где %7B – закодированная версия символа "{", а %7D – закодированная версия символа "}".

      Например, строка OMA-URI для 7-Zip выглядит так: ./Device/Vendor/MSFT/EnterpriseDesktopAppManagement/MSI/%7B23170F69-40C1-2702-1900-00001000000%7D/DownloadInstall 3. Когда вы выберете OMA-URI, поле Название обновится и в нем появится значение "DownloadInstall". Введите уникальное название, включающее название приложения, чтобы вам было проще найти его в списке пользовательских настроек. Пример: "Установите 7-zip версии 19.0".

    3. Для параметра Тип данных выберите значение Строка (XML), нажмите Загрузить файл XML и выберите созданный вами ранее XML-файл конфигурации.

    4. При необходимости введите описание.

  5. Нажмите Далее, чтобы продолжить и выбрать организационное подразделение, к которому будет применяться специальная настройка. Чтобы создать ещё одну специальную настройку, нажмите Добавить. Эти правила не будут применены к организационному подразделению, пока вы не нажмете Далее и не выберете его.

  6. Выберите одно или несколько организационных подразделений, к которым будут применены правила.

  7. Нажмите Применить.

На подключенных к интернету устройствах пользователей приложение будет установлено в течение 3 часов. На устройствах, которые не подключены к интернету, приложение будет установлено при следующем подключении.

Шаг 3. Проверьте, установлено ли приложение

Убедиться, что приложение, развернутое с помощью специальной настройки, установлено на устройстве, можно несколькими способами. При проверке на устройстве задержка между применением специальной настройки и ее получением на устройстве будет минимальной, поскольку вы можете выполнить синхронизацию вручную.

На устройстве

  1. На устройстве выберите Настройки и найдите раздел Управляемые через сервисы Google.
  2. Если приложение установлено, оно будет указано в списке областей, управляемых через сервисы Google, в разделе Приложения.
  3. Если приложения не будет в списке, дважды выполните синхронизацию вручную, чтобы применить на устройстве специальную настройку. Пока установка ожидается, вместо названия приложения в списке будет указан идентификатор продукта. Название появится после установки.
  4. Если приложение не будет установлено после синхронизации вручную, проверьте значения специальных настроек.

В каталоге приложений устройства в консоли администратора

С помощью этого способа можно удаленно посмотреть, какие приложения установлены на устройстве. Примечание. Добавление приложения в список может занять до 12 часов.

  1. В консоли администратора Google нажмите на значок меню > Устройства > Обзор.

    У вас должно быть право администратора Настройки общих устройств.

  2. Нажмите Конечные точки.
  3. Выберите устройство. Если в организации много устройств, воспользуйтесь фильтрами или строкой поиска.
  4. Выберите Установленные приложения и проверьте, присутствует ли приложение в списке.

Как удалить приложение

Вы можете удалить приложения, установленные с помощью специальных настроек. Использовать специальные настройки для удаления приложений, установленных другими методами, нельзя.

  1. В консоли администратора Google нажмите на значок меню > Устройства > Мобильные устройства и конечные точки > Настройки > Windows.

    У вас должны быть права администратора с доступом к управлению мобильными устройствами.

  2. Нажмите Специальные настройки.
  3. Слева нажмите на организационное подразделение, для которого нужно удалить приложение. Чтобы удалить приложение для всех пользователей, выберите организационное подразделение верхнего уровня.
  4. Наведите указатель мыши на специальную настройку и нажмите Удалить или Отключить. Нажмите Удалить, чтобы подтвердить действие.

    Если вы выбрали дочернее организационное подразделение, которое унаследовало специальную настройку, эту настройку можно только отключить, а не удалить, так как она действует для других организационных подразделений. Если вы решите снова установить приложения на устройствах в дочернем организационном подразделении, нажмите Наследовать.


Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.