Sie können Software auf Windows-Geräten installieren, die in der Windows-Geräteverwaltung registriert sind, indem Sie benutzerdefinierte Einstellungen in der Google Admin-Konsole hinzufügen. Sie geben den Speicherort der MSI-Datei der App in einer XML-Datei an, die Sie als Wert der benutzerdefinierten Einstellung festlegen.
Schritt 1: Erforderliche App-Details abrufen und XML-Datei erstellen
Zum Erstellen der XML-Datei benötigen Sie die URL der App, den Dateihash und die Produkt-ID.
Laden Sie auf Ihrem Windows-Gerät die MSI-Datei herunter, die Sie bereitstellen möchten.
Hinweis:Die Datei für die App-Installation muss entweder auf der Website des Anbieters oder an einem Serverstandort verfügbar sein, auf den über das HTTP-, HTTPS- oder FTP-Protokoll zugegriffen werden kann und an dem Ihr IT-Administrator die Datei hostet.
Sie können die 7‑Zip-Installationsdatei beispielsweise von https://www.7-zip.org/a/7z1900-x64.msi herunterladen.
Öffnen Sie PowerShell.
Um den Dateihash zu erhalten, führen Sie Get‑FileHash ‑Path PathToFile ‑Algorithm SHA256 aus. Dabei ist PathToFile der Pfad zur Installationsdatei der App. Notieren Sie sich den Hash-Wert, also den 64‑stelligen String, der in PowerShell zurückgegeben wird.
Wenn sich die 7‑Zip-MSI-Datei beispielsweise im Ordner „Downloads“ befindet, führen Sie Get‑FileHash ‑Path C:\Users*username*\Downloads\7z1900‑x64.msi ‑Algorithm SHA256 aus.
So rufen Sie die Produkt-ID ab:
Kopieren Sie das folgende PowerShell-Script in einen Texteditor und speichern Sie es als Get-MSIFileInformation.ps1.
param( [parameter(Mandatory=$true)] [IO.FileInfo]$Path, [parameter(Mandatory=$true)] [ValidateSet("ProductCode","ProductVersion","ProductName")] [string]$Property ) try { $WindowsInstaller = New-Object -ComObject WindowsInstaller.Installer $MSIDatabase = $WindowsInstaller.GetType().InvokeMember("OpenDatabase","InvokeMethod",$Null,$WindowsInstaller,@($Path.FullName,0)) $Query = "SELECT Value FROM Property WHERE Property = '$($Property)'" $View = $MSIDatabase.GetType().InvokeMember("OpenView","InvokeMethod",$null,$MSIDatabase,($Query)) $View.GetType().InvokeMember("Execute", "InvokeMethod", $null, $View, $null) $Record = $View.GetType().InvokeMember("Fetch","InvokeMethod",$null,$View,$null) $Value = $Record.GetType().InvokeMember("StringData","GetProperty",$null,$Record,1) return $Value } catch { Write-Output $_.Exception.Message }Führen Sie in PowerShell *PathToScript*\Get‑MSIFileInformation.ps1 ‑Path PathToFile ‑Property ProductCode aus. Dabei ist PathToScript der Speicherort des PowerShell-Skripts und PathToFile der Pfad zur MSI-Installationsdatei.
Wenn Sie das PowerShell-Skript beispielsweise im Ordner „Desktop“ speichern, führen Sie Folgendes aus, um den Produktcode für 7‑Zip zu erhalten: C:\Users*username\Desktop\Get‑MSIFileInformation.ps1 ‑Path C:\Users*username\Downloads\7z1900‑x64.msi ‑Property ProductCode
Die Produkt-ID ist ein alphanumerischer String in eckigen Klammern. Beispiel: {23170F69-40C1-2702-1900-00001000000}.
Erstellen Sie die XML-Datei:
Kopieren Sie den folgenden XML-Code in eine Textdatei:
<MsiInstallJob id=""> <Product Version="1.0.0"> <Download> <ContentURLList> <ContentURL>MSI-URL</ContentURL> </ContentURLList> </Download> <Enforcement> <CommandLine>/quiet</CommandLine> <TimeOut>5</TimeOut> <RetryCount>3</RetryCount> <RetryInterval>5</RetryInterval> </Enforcement> <Validation> <FileHash>{FileHash}</FileHash> </Validation> </Product> </MsiInstallJob>Ersetzen Sie in den
<ContentURL>-Tags MSI-URL durch die URL der MSI-Datei.Ersetzen Sie in den
<FileHash>-Tags FileHash durch den Datei-Hash der MSI-Datei. Sie müssen den Dateihashwert in geschweifte Klammern setzen, z. B.<FileHash>{A7803233EEDB6A4B59B3024CCF9292A6FFFB94507DC998AA67C5B745D197A5DC}</FileHash>. 4. Aktualisieren Sie bei Bedarf die Installationsparameter in den<Enforcement>-Tags. Weitere Informationen finden Sie in der Microsoft-Dokumentation.Speichern Sie die Datei.
Schritt 2: Benutzerdefinierte Einstellung hinzufügen
-
Öffnen Sie in der Admin-Konsole das Menü
Geräte
Mobilgeräte und Endpunkte
Einstellungen
Windows.
Hierfür ist die Adminberechtigung „Mobilgeräteverwaltung“ erforderlich.
- Klicken Sie auf Benutzerdefinierte Einstellungen.
- Klicken Sie auf Benutzerdefinierte Einstellung hinzufügen.
Konfigurieren Sie die benutzerdefinierte Einstellung:
- Geben Sie im Feld „OMA-URI“ EnterpriseDesktop ein und wählen Sie ./Device/Vendor/MSFT/EnterpriseDesktopAppManagement/MSI/
/DownloadInstall aus. Ersetzen Sie in der OMA-URI
durch die MSI-Produkt-ID und codieren Sie die Klammern. Geben Sie für die richtige Formatierung %7BProductID%7D ein. Dabei ist %7B die codierte Version von „{“ und %7D die codierte Version von „}“. Der OMA-URI-String für 7-Zip lautet beispielsweise ./Device/Vendor/MSFT/EnterpriseDesktopAppManagement/MSI/%7B23170F69-40C1-2702-1900-00001000000%7D/DownloadInstall. 3. Wenn Sie die OMA-URI auswählen, wird das Feld Name auf „DownloadInstall“ aktualisiert. Geben Sie einen eindeutigen Namen ein, der den App-Namen enthält, damit Sie die benutzerdefinierte Einstellung in der Liste leichter finden. Beispiel: „Installiere 7‑zip v19.0“.
Wählen Sie als Datentyp die Option String (XML) aus, klicken Sie auf XML hochladen und wählen Sie die XML-Konfigurationsdatei aus, die Sie im ersten Abschnitt erstellt haben.
Optional: Geben Sie eine Beschreibung ein.
- Geben Sie im Feld „OMA-URI“ EnterpriseDesktop ein und wählen Sie ./Device/Vendor/MSFT/EnterpriseDesktopAppManagement/MSI/
Klicken Sie auf Weiter, um die Organisationseinheit auszuwählen, für die die benutzerdefinierte Einstellung gelten soll. Wenn Sie eine weitere benutzerdefinierte Einstellung erstellen möchten, klicken Sie auf Weitere hinzufügen. Diese Richtlinien werden erst auf eine Organisationseinheit angewendet, wenn Sie auf Weiter klicken und die Organisationseinheit auswählen.
Wählen Sie eine oder mehrere Organisationseinheiten aus, auf die die Richtlinie angewendet werden soll.
Klicken Sie auf Übernehmen.
Die App wird innerhalb von 3 Stunden auf den Geräten der Nutzer installiert, wenn das Gerät mit dem Internet verbunden ist. Bei Geräten, die nicht verbunden sind, wird die App installiert, sobald das Gerät das nächste Mal verbunden wird.
Schritt 3: Installation der Anwendung prüfen
Sie haben mehrere Möglichkeiten, zu prüfen, ob eine App, die Sie über eine benutzerdefinierte Einstellung bereitgestellt haben, auf einem Gerät installiert wurde. Wenn Sie die benutzerdefinierte Einstellung auf dem Gerät prüfen, gibt es die geringste Verzögerung zwischen dem Anwenden der Einstellung und dem Erhalt auf dem Gerät, da Sie eine manuelle Synchronisierung ausführen können.
Auf dem Gerät
- Öffnen Sie auf dem Gerät die Einstellungen und suchen Sie nach Von Google verwaltet.
- Wenn die Anwendung installiert ist, wird sie unter Bereiche, die von Google verwaltet werden im Abschnitt Anwendungen aufgeführt.
- Wenn die Anwendung nicht auf der Liste ist, führen Sie zwei manuelle Synchronisierungen aus, um sicherzustellen, dass die benutzerdefinierte Einstellung auf dem Gerät angewendet wird. Solange die Installation noch aussteht, wird die Anwendung anhand ihrer Produkt-ID aufgeführt. Nach der Installation wird der Name der Anwendung aufgeführt.
- Wenn die Anwendung auch nach den manuellen Synchronisierungen nicht installiert wird, sehen Sie sich die Werte der benutzerdefinierten Einstellung an und stellen Sie sicher, dass sie richtig eingerichtet sind.
Im Geräteinventar für Anwendungen in der Admin-Konsole
Mit dieser Option können Sie die auf einem Gerät installierten Anwendungen aus der Ferne prüfen. Hinweis: Es kann bis zu 12 Stunden dauern, bis die Anwendungsdaten in der entsprechenden Liste angezeigt werden.
-
Öffnen Sie in der Admin-Konsole das Menü
Geräte
Übersicht.
Hierfür benötigen Sie die Administratorberechtigung Einstellungen für gemeinsam verwendete Geräte.
- Klicken Sie auf Endpunkte.
- Klicken Sie auf das Gerät. Wenn in Ihrer Organisation viele Geräte verwendet werden, können Sie mithilfe der Filter oder der Suchleiste nach dem gewünschten Gerät suchen.
- Klicken Sie auf Installierte Apps und sehen Sie nach, ob die Anwendung aufgeführt ist.
Anwendung deinstallieren
Sie können Anwendungen deinstallieren, die mit benutzerdefinierten Einstellungen installiert wurden. Sie können keine benutzerdefinierten Einstellungen verwenden, um Apps zu deinstallieren, die mit anderen Methoden installiert wurden.
-
Öffnen Sie in der Admin-Konsole das Menü
Geräte
Mobilgeräte und Endpunkte
Einstellungen
Windows.
Hierfür ist die Adminberechtigung „Mobilgeräteverwaltung“ erforderlich.
- Klicken Sie auf Benutzerdefinierte Einstellungen.
- Klicken Sie links auf die Organisationseinheit, für die Sie die App deinstallieren möchten. Wenn Sie die Anwendung für alle Nutzer deinstallieren möchten, wählen Sie die oberste Organisationseinheit aus.
Bewegen Sie den Mauszeiger auf die benutzerdefinierte Einstellung und klicken Sie auf Löschen oder Deaktivieren. Klicken Sie zur Bestätigung des Löschens auf Löschen.
Wenn Sie eine untergeordnete Organisationseinheit ausgewählt haben, die die benutzerdefinierte Einstellung übernommen hat, deaktivieren Sie die benutzerdefinierte Einstellung, da Sie sie für den Rest der Organisation nicht löschen können. Wenn Sie es sich anders überlegen, können Sie auf Übernehmen klicken, um die App wieder auf Geräten in der untergeordneten Organisationseinheit zu installieren.
Google, Google Workspace und zugehörige Warenzeichen und Logos sind Marken von Google LLC. Alle anderen Unternehmens- und Produktnamen sind Marken der jeweiligen Unternehmen.