2016-09-13 6 views
2

私はChocolateyを使用して自分のPCにアプリケーションをインストール/アップデートします。私がインストールしたパッケージがモデレータによって承認されていることを確認する方法はありますか?モデレータによって検証されたChocolateyパッケージのみを更新するにはどうすればよいですか?

私は単にchoco install <package name>をすれば、私はパッケージが信頼されていないという警告を受ける可能性があり、継続してNまたはYを押すように、それはそれぞれのパッケージを確認する面倒な作業です。これを行う簡単な方法はありますか? -AutoDenyUntrustedPackagesのように設定できるパラメータを探していますか?

また、ChocolateyUIを使用することもできますが、信頼できないパッケージに関しては決してプロンプトを表示しません。これはセキュリティ上の欠陥によるものか、司会者自身が更新自体を確認した場合にのみ更新を許可するのでしょうか?

答えて

2

モデレータによってまだ検証されていないパッケージをインストールするには、you have to specify the version。これらのパッケージは自動的にインストールまたは更新されません。つまり、記述した実際の動作はデフォルトで実装されます。

信頼できるパッケージとは、信頼できるソース(パッケージがインストールされたプログラムの作成者など)からのパッケージです。これらのパッケージは人間のモデレーションをスキップします。

+0

コメントを追加 - お気軽にご記入ください。ソースがHTTP経由であるときにチェックサムを持つパッケージを見るために、移行の一部が見えているかもしれません。これは私たちが必要とするセキュリティ上の変更です。チェックサムがなくても、特定のポイントまでのパッケージを承認することができます。保守担当者が修正するために要件を満たした後に進むパッケージのみが転送されます。 – ferventcoder

+0

どのパッケージが承認されているかを知るには、 'choco search name'(さらに' --verbose' \ '-v'を追加するとより多くの情報が得られます)。特定のパッケージに収めるには、 'choco info name'があります。あるいは、' choco search'にオプションを渡すこともできます(詳細は 'choco search - ?'を参照してください)。 https://chocolatey.org/docs/commands-list – ferventcoder

+0

ありがとうございました:)もうちょっとチョコレートを使って少し安心しました。 –

関連する問題