Come distribuire le Print Support Apps senza il Microsoft Store
By Henning Volkmer on giugno 23, 2026

In sintesi
Le app di supporto alla stampa (PSA) non richiedono il Microsoft Store. Negli ambienti Enterprise in cui lo Store è disabilitato per policy, le PSA possono essere distribuite tramite sideloading di MSIX/APPX o tramite Microsoft Intune come app line-of-business. Il percorso basato sullo Store è quello predefinito per gli ambienti consumer; il sideloading di MSIX tramite Intune è il percorso di livello Enterprise. Entrambi portano all'esecuzione della stessa PSA nel contesto utente sul client. Il meccanismo tecnico è consolidato e la variabile è specifica del produttore: non tutti i fornitori hanno ancora pacchettizzato le loro PSA per la distribuzione Enterprise. Confermate con ciascun produttore se la loro PSA è disponibile in un formato sideloadabile prima di elaborare un piano di distribuzione.
Integrazione delle PSA in Windows Ready Print e Windows Protected Print
Windows Ready Print (WRP) è la moderna piattaforma di stampa di Microsoft basata su IPP. Rende IPP il protocollo predefinito per le nuove stampanti installate, con l'interruzione della fornitura di driver via Windows Update già in vigore da gennaio 2026. Windows Protected Print (WPP) è la modalità di applicazione restrittiva che si aggiunge a WRP; rimuove ogni fallback ai driver legacy e richiede esclusivamente stampanti certificate Mopria .
Le PSA operano sia all'interno di WRP che di WPP. Il driver di classe IPP gestisce le funzionalità di stampa di base (fronte-retro, N-up, colore/bianco e nero) e il vocabolario di finitura standard IPP: le otto posizioni di pinzatura definite in IPP Finishings 3.0, edge-stitch e saddle-stitch, la perforazione dichiarata tramite attributi integer-offset, i dodici tipi di piegatura standard e la selezione del vassoio di uscita, quando il firmware della stampante dichiara tali capacità. Ciò che richiede una Print Support App sono le funzionalità specifiche del produttore che vanno oltre quel vocabolario standard: posizioni di pinzatura proprietarie, schemi di perforazione personalizzati che superano il modello integer-offset, sequenze di finitura multifase con logica specifica del produttore e varianti di piegatura proprietarie. La PSA viene eseguita nel contesto utente, al di fuori del print spooler, e rende disponibili tali opzioni specifiche del produttore nella finestra di dialogo di stampa.
Il percorso di distribuzione predefinito per le PSA è il Microsoft Store. Quando un client Windows si connette a una stampante utilizzando il driver di classe IPP, Windows cerca nello Store una PSA corrispondente basata sull'ID hardware della stampante. Se ne esiste una, lo Store la installa automaticamente. Le funzionalità estese della PSA compaiono nella finestra di dialogo di stampa la volta successiva che un utente stampa su quel dispositivo.
Questo funziona per i client con accesso allo Store. Per ambienti Enterprise in cui lo Store è disabilitato per policy, il percorso predefinito non si attiva. La PSA non viene mai installata. Le funzionalità di finitura specifiche del produttore che dipendono dalla PSA rimangono non disponibili.
Quali sono i percorsi di distribuzione Enterprise per le PSA?
Sideloading di MSIX/APPX. Le PSA sono pacchettizzate come app MSIX (UWP), non come installatori Win32 MSI tradizionali. La documentazione Microsoft conferma che su Windows Server, che non supporta lo Store, gli amministratori devono fornire e installare le PSA tramite sideloading (MSIX/APPX) o tramite strumenti di gestione delle app Enterprise. Lo stesso vale per i client Windows 11 con lo Store disabilitato. I pacchetti MSIX possono essere distribuiti tramite SCCM, Microsoft Configuration Manager, l'installazione software di Group Policy o qualsiasi altro tool dell'ambiente che gestisca la distribuzione di MSIX sui client gestiti. La PSA si installa come qualsiasi altra applicazione line-of-business.
Distribuzione di app line-of-business con Intune. Per gli ambienti che gestiscono i dispositivi tramite Intune, le PSA pacchettizzate come app LOB possono essere distribuite a gruppi di dispositivi specifici come file MSIX/APPXBUNDLE. Questo percorso opera indipendentemente dalla policy del Microsoft Store consumer e funziona per i dispositivi gestiti a prescindere dallo stato dello Store. Microsoft documenta anche un metodo tramite chiave di registro che i clienti Enterprise possono usare per sovrascrivere l'associazione della PSA da un'estensione INF, distribuita via Endpoint Manager, utile quando si distribuisce una PSA personalizzata o con logica aziendale anziché l'app standard del produttore.
Nuovo Microsoft Store in Intune tramite Windows Package Manager. Un secondo percorso con Intune: se il produttore pubblica la sua PSA sul Microsoft Store pubblico, Intune può distribuirla attraverso la nuova integrazione con il Microsoft Store (Windows Package Manager/WinGet), indipendentemente dalla policy dello Store consumer disabilitata a livello di dispositivo. Il percorso LOB sopra descritto è necessario quando il produttore non fornisce una PSA pubblicata sullo Store e invece pacchettizza MSIX direttamente per la distribuzione Enterprise.
PSA specifiche per l'organizzazione tramite il produttore. Le organizzazioni con rapporti diretti con i produttori possono richiedere PSA personalizzate e distribuirle internamente. La personalizzazione della PSA stessa — interfaccia utente brandizzata, impostazioni predefinite specifiche dell'organizzazione, applicazione di quote di stampa, contabilità dei costi, applicazione di criteri (niente colore, solo fronte-retro) — distingue questo percorso da quello di distribuzione standard. Microsoft raccomanda esplicitamente Endpoint Manager per distribuire sia la PSA personalizzata sia la chiave di registro che la associa alle code di stampa corrette.
La conclusione pratica: l'idea che gli «ambienti con lo Store disabilitato siano bloccati» non regge. I percorsi di distribuzione Enterprise esistono. La vera variabile è il pacchetto fornito dal produttore e se ogni fornitore ha prodotto un MSIX/APPX che possa transitare tramite questi canali per la sua specifica PSA.

Una nota sui pacchetti PSA di HP e Xerox
Due produttori ricorrono più spesso nella pianificazione Enterprise delle PSA.
L'app di supporto alla stampa di HP si chiama HP Universal Print Application. HP l'ha rilasciata nel 2024 per i prodotti consumer e si è impegnata a estenderla a tutta la flotta di stampanti HP conformi a Mopria. Prima di elaborare un piano di distribuzione, confermate direttamente con la documentazione Enterprise e il vostro account team HP se la HP Universal Print Application è disponibile come pacchetto MSIX per distribuzione tramite Intune o SCCM.
La PSA di Xerox viene fornita come parte dell'app Xerox Print and Scan Experience. Xerox documenta diversi percorsi di installazione, tra cui Xerox Smart Start e il Microsoft Store. Verificate nella documentazione di supporto Enterprise di Xerox se è disponibile un pacchetto MSIX standalone o distribuibile come LOB per gli ambienti Enterprise con lo Store disabilitato.
Entrambi i nomi sono corretti al momento della stesura; vale la pena verificare la disponibilità dei pacchetti per la distribuzione Enterprise dispositivo per dispositivo e modello per modello, poiché lo sviluppo delle PSA proseguirà nel 2026 e nel 2027.
È possibile limitare l'ambito di Windows Protected Print a specifiche postazioni di lavoro?
Sì. WPP è configurabile tramite GPO e Intune a livello di OU. Delimitarne l'ambito alle postazioni di lavoro generiche e escludere le postazioni con esigenze di finitura complesse — dove le funzionalità del produttore dipendenti dalla PSA sono importanti — è un approccio provvisorio valido. Le postazioni escluse rimangono sullo stack legacy e non beneficiano del vantaggio di sicurezza di WPP. È un compromesso da valutare esplicitamente, non una soluzione da lasciare non documentata.
Una GPO che riattivi lo Store su determinate OU è tecnicamente possibile, ma entra in conflitto con l'impostazione di sicurezza che ha disabilitato lo Store in primo luogo. Con il sideloading di MSIX e la distribuzione LOB di Intune come alternative più pulite, quella strada è raramente la risposta giusta.
Come si presenta la situazione per un reparto IT attento alla sicurezza?
Per un reparto IT orientato alla sicurezza con WPP nel piano di rollout, lo Store disabilitato e l'avvicinarsi della data di luglio 2026 in cui WRP diventerà predefinito per le nuove installazioni di stampanti, le domande da porsi sono:
- Quali stampanti del parco hanno PSA del produttore?
- Di queste, quali sono disponibili come pacchetti MSIX o come app LOB compatibili con Intune?
- Quali flussi di lavoro richiedono effettivamente funzionalità di finitura specifiche del produttore — posizioni di pinzatura proprietarie, schemi di perforazione personalizzati, sequenze di finitura multifase — oltre al vocabolario IPP standard già coperto dal driver di classe IPP?
- Per i modelli senza un percorso di distribuzione di livello Enterprise, qual è la risposta: escalation al produttore, rinnovo del parco stampanti o un'architettura di stampa alternativa?
Le risposte sono specifiche per ciascun produttore e cambiano con il maturare dello sviluppo delle PSA. I principali produttori stanno rilasciando PSA e si stanno muovendo verso pacchetti distribuibili in ambito Enterprise, ma la copertura per linea di dispositivi è disomogenea. Vale la pena fare questa verifica dispositivo per dispositivo, senza dare nulla per scontato.
Cosa cambia se usate ezeep?
ezeep cambia la struttura delle dipendenze. Cloud rendering inoltra dati pronti per la stampa al dispositivo, quindi il percorso di stampa stesso non si interrompe negli ambienti senza copertura PSA. La stampa di base e il vocabolario di finitura standard IPP continuano a funzionare attraverso il percorso cloud di ezeep , indipendentemente dal fatto che una PSA sia installata. Nessun server. Nessun driver. Nessuna complicazione.
Per le finiture estese specifiche del produttore — posizioni di pinzatura proprietarie, schemi di perforazione personalizzati, sequenze di finitura multifase specifiche del produttore — la PSA del produttore resta il meccanismo lato client Windows. ezeep funziona al suo fianco dove è installata. Dove ezeep cambia le regole è che l'assenza di una PSA non manda in blocco l'intero ambiente di stampa per quella classe di dispositivi. I flussi di lavoro che necessitano di estensioni di finitura specifiche del produttore dipendono ancora dalla disponibilità della PSA; il resto del parco rimane operativo.
Negli ambienti in cui lo Store è completamente disabilitato e la distribuzione delle PSA è effettivamente bloccata, la domanda pratica diventa: quali flussi di lavoro richiedono davvero quelle funzionalità specifiche del produttore? Di solito si tratta di un piccolo sottogruppo (ufficio legale, produzione marketing, assistenti di direzione), non dell'intera flotta. Risolvere la situazione per questo sottogruppo con un coinvolgimento mirato del produttore è più fattibile che farlo per ogni dispositivo contemporaneamente.

Cosa fare prima dell'applicazione di WPP in un ambiente con restrizioni
Tre azioni concrete.
-
Documentate la policy dello Store e l'applicazione dei criteri di controllo delle applicazioni. Questo è il vincolo a cui tutto il resto deve adattarsi. Sapere se il sideloading di MSIX è consentito o se è disponibile la distribuzione LOB tramite Intune definisce quali percorsi Enterprise sono effettivamente praticabili.
-
Audit del parco per identificare i flussi di lavoro che richiedono funzionalità di finitura specifiche del produttore. Suddividete il parco in "stampa di base e finiture IPP standard" — dove il set di funzionalità del driver di classe IPP è sufficiente — e "finiture specifiche del produttore richieste" — dove la distribuzione della PSA è cruciale e deve essere risolta prima dell'applicazione di WPP.
-
Per il sottogruppo che richiede finiture complesse, sollevate la questione della distribuzione delle PSA con i produttori. Chiedete specificamente pacchetti MSIX e compatibilità LOB con Intune, non solo la disponibilità sullo Store. Per qualsiasi classe di dispositivi senza una risposta gestibile dal produttore, prendete in considerazione ezeep o un'altra architettura di stampa che non dipenda dalla copertura PSA per il percorso di stampa principale.
Parlate con un esperto di ambienti Enterprise con restrizioni
Se la vostra impostazione di sicurezza esclude il Microsoft Store e i vostri flussi di lavoro che richiedono finiture complesse dipendono dalle PSA dei produttori, il percorso da seguire deve adattarsi alla vostra realtà di controllo delle applicazioni. Analizziamola insieme.
Frequently Asked Questions
È possibile installare le PSA senza il Microsoft Store?
Sì. Le PSA sono pacchettizzate come app MSIX e possono essere distribuite tramite sideloading con i normali strumenti di distribuzione software enterprise — SCCM, Configuration Manager, installazione software tramite Group Policy — oppure come app line-of-business di Intune per i dispositivi gestiti da Intune. Intune può inoltre distribuire le PSA tramite la nuova integrazione con il Microsoft Store tramite Windows Package Manager, se il produttore le pubblica sullo Store pubblico. Per verificare se un produttore fornisce un pacchetto MSIX per la distribuzione enterprise, consultate la documentazione del produttore.
Cosa ha sostituito il Microsoft Store for Business per la distribuzione di app enterprise?
Microsoft Store for Business è stato ritirato per l'integrazione con Intune nel 2023. La distribuzione di app enterprise per i dispositivi Windows gestiti ora avviene tramite Microsoft Intune, che supporta la distribuzione di app LOB con pacchetti MSIX/APPXBUNDLE, e tramite la nuova integrazione del Microsoft Store in Intune tramite Windows Package Manager (WinGet). La disabilitazione dello Store consumer a livello di dispositivo non blocca questi percorsi tramite Intune. Il produttore deve comunque pubblicare o confezionare la propria PSA tramite uno di questi canali separatamente.
Se non è possibile installare la PSA, la stampante stamperà comunque?
Con WRP e WPP, la stampa di base tramite il driver di classe IPP funziona senza una PSA, così come il vocabolario standard delle finiture IPP — posizioni di pinzatura, pinzatura al bordo e a sella, foratura dichiarata tramite offset interi, i dodici tipi di piegatura standard, selezione del vassoio di uscita — purché il firmware della stampante dichiari tali capacità. Ciò che si perde senza una PSA è lo strato di estensioni specifiche del fornitore: posizioni di pinzatura proprietarie, modelli di foratura personalizzati oltre il modello ad offset interi, sequenze di finitura multi-step specifiche del fornitore e varianti di piegatura proprietarie. Se il flusso di lavoro può tollerare questa perdita dipende dalle funzionalità di cui effettivamente necessita.
ezeep può sostituire completamente il modello PSA?
ezeep fornisce la stampa di base e il vocabolario standard delle finiture IPP su tutti i dispositivi tramite il suo percorso cloud, indipendentemente dall'installazione della PSA. Per le finiture estese specifiche del fornitore — posizioni di pinzatura proprietarie, modelli di foratura personalizzati, sequenze multi-step specifiche del fornitore — la PSA del produttore resta il meccanismo lato client Windows. ezeep modifica la dipendenza lato dispositivo e rimuove completamente il Print server, ma non sostituisce la superficie funzionale del client Windows per le estensioni specifiche del fornitore.
Esiste un modo per applicare WPP solo ad alcune workstation e mantenere lo stack legacy sulle altre?
Sì. WPP è configurabile tramite GPO e Intune a livello di OU. Limitare l'applicazione alle workstation d'ufficio generiche, escludendo quelle con esigenze di finitura intensive, è un approccio provvisorio valido. Le workstation escluse restano sullo stack legacy e non beneficiano dei vantaggi di sicurezza di WPP. È un compromesso da documentare esplicitamente e da riconsiderare man mano che la copertura delle PSA per le diverse linee di dispositivi migliorerà tra il 2026 e il 2027.
Windows Server supporta l'installazione delle PSA dal Microsoft Store?
No. Windows Server non supporta il Microsoft Store, quindi le PSA non possono essere scaricate o installate automaticamente da esso. Gli amministratori devono fornire e installare le PSA tramite sideloading di pacchetti MSIX/APPX o tramite strumenti di gestione delle app enterprise come Endpoint Manager. Lo stesso approccio vale per i client Windows 11 in ambienti enterprise in cui lo Store è disabilitato.
- giugno 2026 (10)
- maggio 2026 (1)
- marzo 2026 (2)
- novembre 2025 (5)
- ottobre 2025 (1)
- agosto 2025 (1)
- maggio 2025 (2)
- febbraio 2025 (1)
- gennaio 2025 (2)
- dicembre 2024 (1)
- novembre 2024 (2)
- ottobre 2024 (1)
- luglio 2024 (1)
- maggio 2024 (1)
- febbraio 2024 (1)
- gennaio 2024 (1)
- ottobre 2023 (1)
- luglio 2022 (1)
You May Also Like
These Related Stories

I client macOS e Linux possono ancora stampare tramite un server di stampa Windows con WPP?

Windows Protected Print vs. Windows Ready Print: cosa è cambiato
