Пакети
Пакетът описва софтуер, който агентите могат да инсталират или деинсталират. Администраторите на тенанта създават пакети; техниците и наблюдателите могат да ги виждат, а техниците могат да ги внедряват.
Глобалните пакети от Entrosity (маркирани с Shared by the global admins) се показват само за четене до вашите собствени и могат да се внедряват по същия начин.
Създаване на пакет
В Packages → New package изберете вид:
| Вид | Какво предоставяте | Бележки |
|---|---|---|
| MSI | Файла .msi | Продуктовият код и версията се прочитат от файла и се използват за откриване и деинсталиране. Инсталира се с msiexec /i … /qn /norestart. |
| EXE | Инсталационната програма и нейните аргументи за инсталиране (install arguments) — ключа за безшумна инсталация, напр. /S | Добавете аргументи за деинсталиране (uninstall arguments), ако производителят предоставя такива. Командният ред се подава точно както го въведете. |
| Winget | Winget ID, намерен чрез търсене в каталога (напр. „7-Zip“) | Нищо не се качва; устройствата инсталират от winget. По избор: версия и източник (winget или msstore). |
| PowerShell | Файл .ps1 или поставен скрипт | Изпълнява се с -ExecutionPolicy Bypass като SYSTEM (или като потребителя). |
Качените файлове отиват директно от вашия браузър в обектното
хранилище. След това сървърът проверява декларираните размер и SHA-256,
прочита метаданните на MSI и маркира пакета като ready. Дотогава той е
в състояние draft и не може да бъде внедрен (package_not_ready).
Файлът на пакет в състояние ready не може да бъде заменен: за нова версия
създайте нов пакет.
Общи настройки
| Настройка | Значение |
|---|---|
| Name, publisher, version, description | Показват се в библиотеката и във внедряванията. |
| Architecture | Процесорната архитектура, за която е пакетът. |
| Success exit codes | По подразбиране 0, 3010, 1641. 3010 и 1641 означават „успешно, изисква се рестартиране“. |
| Timeout | От 1 минута до 24 часа. |
| Run as | System (по подразбиране) или the logged-on user за софтуер, инсталиран за отделен потребител. Ако никой не е влязъл, задачата завършва с грешка no_logged_on_user. |
| Requires reboot | Пакетът винаги изисква рестартиране след това. |
Правила за откриване
Правилото за откриване (detection rule) казва на агента дали софтуерът е наличен:
- преди инсталиране: ако правилото е изпълнено, устройството се маркира като Already installed (пропуска се) и нищо не се изпълнява;
- след инсталиране: ако правилото не е изпълнено, инсталирането се
отчита като неуспешно (
detection_failed); - след деинсталиране: правилото не трябва да е изпълнено.
| Правило | Проверява |
|---|---|
| MSI product code | Продуктовият код е инсталиран. |
| Registry | Ключ съществува или стойност се сравнява (==, !=, >=, >, <=, <) с очаквана стойност. HKLM или HKCU, и в двата изгледа на регистъра. |
| File | Файл съществува, по избор с минимална версия на файла. Променливите на средата се заместват. |
| Winget | Winget пакетът е инсталиран. |
Winget на устройства без winget
Устройствата без winget инсталират App Installer от файлове, хоствани от
сървъра (екипът по експлоатация ги качва еднократно; вижте
Конфигурация → winget). Без тях
winget пакетите на такива устройства завършват с грешка winget_missing.
Изтриване на пакет
Пакетите се изтриват меко: приключилите внедрявания продължават да ги
показват. Пакет, използван от внедряване, което не е приключило, не може
да бъде изтрит (package_in_use). По подразбиране файлът се премахва след
7 дни.