Jak wdrażać aplikacje wsparcia druku (PSA) bez Microsoft Store
By Henning Volkmer on czerwca 23, 2026

W skrócie
Aplikacje wsparcia drukowania (PSA) nie wymagają Microsoft Store. W środowiskach korporacyjnych, gdzie sklep Microsoft Store jest wyłączony przez zasady, aplikacje PSA można wdrażać poprzez sideloading MSIX/APPX albo przez Microsoft Intune jako aplikacje LOB (line-of-business). Ścieżka oparta na sklepie Microsoft Store jest domyślna dla środowisk konsumenckich; ścieżka MSIX przez Intune to ścieżka klasy korporacyjnej. Obie kończą się uruchomieniem tej samej aplikacji PSA w kontekście użytkownika na kliencie. Mechanizm techniczny jest dobrze ugruntowany; luka zależy od producenta urządzenia — nie każdy dostawca pakuje jeszcze swoją aplikację PSA w formacie gotowym do dystrybucji korporacyjnej. Przed przygotowaniem planu wdrożenia potwierdźcie u każdego producenta, czy jego PSA jest dostępna w formacie do sideloadingu.
Jak aplikacje PSA pasują do Windows Ready Print i Windows Protected Print
Windows Ready Print (WRP) to nowoczesna platforma druku Microsoft oparta na IPP. IPP staje się domyślnym protokołem dla nowo instalowanych drukarek, a ograniczenie dostarczania sterowników przez Windows Update z terminem końcowym w styczniu 2026 roku już obowiązuje. Windows Protected Print (WPP) to tryb ścisłego egzekwowania osadzony na WRP; eliminuje wszystkie fallbacki do starszych sterowników i wymaga wyłącznie drukarek z certyfikatem Mopria .
Aplikacje PSA działają zarówno w WRP, jak i WPP. Sterownik klasy IPP obsługuje podstawowe funkcje drukowania — duplex, N‑up, kolor/Czarno‑Białe — oraz standardowy słownik wykańczania IPP: osiem pozycji zszywania zdefiniowanych w IPP Finishings 3.0, edge‑stitch i saddle‑stitch, dziurkowanie deklarowane jako atrybuty integer‑offset, dwanaście standardowych typów składania oraz wybór tacy wyjściowej, jeśli firmware drukarki deklaruje takie możliwości. To, co wymaga Print Support App, to funkcje specyficzne dla producenta, wychodzące poza ten standardowy słownik: zastrzeżone pozycje zszywania, niestandardowe wzory dziurkowania wykraczające poza model integer‑offset, wieloetapowe sekwencje wykańczania z logiką producenta oraz zastrzeżone warianty składania. PSA działa w kontekście użytkownika, poza print spoolerem, i udostępnia te opcje producenta w oknie dialogowym drukowania.
Domyślną ścieżką dystrybucji PSA jest Microsoft Store. Gdy klient Windows łączy się z drukarką używając sterownika klasy IPP, Windows sprawdza w Microsoft Store, czy istnieje dopasowana PSA na podstawie hardware ID drukarki. Jeśli taka aplikacja istnieje, sklep instaluje ją automatycznie. Rozszerzone możliwości PSA pojawią się w oknie dialogowym drukowania przy kolejnym użyciu tej drukarki.
To działa dla klientów mających dostęp do sklepu Microsoft Store. W środowiskach korporacyjnych , gdzie Microsoft Store jest wyłączony przez zasady, domyślna ścieżka nie zadziała. PSA nigdy się nie zainstaluje, a funkcje wykańczania zależne od PSA pozostaną niedostępne.
Jakie są ścieżki wdrożenia PSA w przedsiębiorstwach?
Sideloading MSIX/APPX. PSA są pakowane jako aplikacje MSIX (UWP), a nie tradycyjne instalatory Win32 MSI. Dokumentacja Microsoft potwierdza, że na Windows Server, który nie obsługuje Microsoft Store, administratorzy muszą dostarczyć i zainstalować PSA poprzez sideloading (MSIX/APPX) albo za pomocą narzędzi do zarządzania aplikacjami korporacyjnymi. To samo dotyczy klientów Windows 11 z wyłączonym Microsoft Store. Pakiety MSIX można wdrażać przez SCCM (Microsoft Configuration Manager), instalację oprogramowania przez Group Policy lub dowolne narzędzie w środowisku, które obsługuje wdrażanie MSIX na zarządzanych klientach. PSA instaluje się tak samo jak każda inna aplikacja line‑of‑business.
Dystrybucja aplikacji LOB przez Intune. W środowiskach zarządzających urządzeniami przez Intuneaplikacje PSA spakowane jako aplikacje LOB mogą być wdrażane do określonych grup urządzeń jako pliki MSIX/APPXBUNDLE. Ta ścieżka działa niezależnie od polityki konsumenckiego Microsoft Store i sprawdza się dla zarządzanych urządzeń bez względu na stan sklepu. Microsoft dokumentuje też metodę z kluczem rejestru, której klienci korporacyjni mogą użyć do nadpisania powiązań PSA z rozszerzenia INF, dystrybuowanego przez Endpoint Manager — przydatne przy wdrażaniu niestandardowego lub biznesowego PSA zamiast standardowej aplikacji producenta.
Nowy Microsoft Store w Intune przez Windows Package Manager. Druga ścieżka w Intune: jeśli producent publikuje swoją PSA w publicznym Microsoft Store, Intune może wdrożyć ją przez integrację Microsoft Store (Windows Package Manager/WinGet), niezależnie od polityki sklepu wyłączonej na poziomie urządzenia. Ścieżka LOB jest potrzebna wtedy, gdy producent nie publikuje PSA w Microsoft Store, a zamiast tego pakuje MSIX bezpośrednio do dystrybucji korporacyjnej.
PSA specyficzne dla organizacji, dostarczane przez producenta. Organizacje z bezpośrednimi relacjami z producentami mogą zamówić niestandardowe PSA i dystrybuować je wewnętrznie. Personalizacja samego PSA — brandowany interfejs, ustawienia domyślne dla organizacji, egzekwowanie limitów drukowania, rozliczanie kosztów, wymuszanie zasad (brak koloru, tylko duplex) — odróżnia to od standardowej ścieżki dystrybucji. Microsoft wyraźnie zaleca użycie Endpoint Manager do dystrybucji zarówno niestandardowego PSA, jak i klucza rejestru łączącego je z właściwymi kolejkami drukowania.
W praktyce: stwierdzenie, że „środowiska z wyłączonym Microsoft Store nie mają wyjścia”, nie trzyma się. Ścieżki dystrybucji dla przedsiębiorstw istnieją. Rzeczywistą zmienną jest sposób pakowania przez producenta i to, czy każdy dostawca przygotował MSIX/APPX możliwy do wykorzystania w tych kanałach dla swojej PSA.

Uwaga o pakowaniu PSA przez HP i Xerox
Dwóch producentów pojawia się najczęściej w planowaniu PSA dla przedsiębiorstw.
PSA firmy HP nosi nazwę HP Universal Print Application. HP udostępniło ją w 2024 r. dla produktów konsumenckich i zobowiązało się do objęcia nią floty drukarek zgodnych z Mopria. Czy HP Universal Print Application jest dostępna jako pakiet MSIX do wdrożenia przez Intune lub SCCM, warto potwierdzić bezpośrednio w dokumentacji korporacyjnej HP i z opiekunem konta przed przygotowaniem planu wdrożenia.
PSA firmy Xerox jest dostarczana jako część aplikacji Xerox Print and Scan Experience. Xerox dokumentuje kilka ścieżek instalacji, w tym Xerox Smart Start i Microsoft Store. Czy dostępny jest samodzielny pakiet MSIX lub pakiet możliwy do wdrożenia jako LOB dla środowisk z wyłączonym Microsoft Store, należy potwierdzić w dokumentacji wsparcia korporacyjnego Xerox.
Obie nazwy były poprawne w chwili pisania; warto weryfikować dostępność pakietów do wdrożenia w przedsiębiorstwach device‑by‑device i model‑by‑model, ponieważ rozwój PSA będzie trwał w 2026 i 2027 roku.
Czy można zastosować Windows Protected Print tylko do wybranych stacji roboczych?
Tak. WPP można konfigurować przez GPO i Intune na poziomie jednostki organizacyjnej (OU). Ograniczenie zakresu do ogólnych stacji biurowych i wykluczenie stacji intensywnie używających funkcji wykańczania — gdzie funkcje zależne od PSA mają znaczenie — to sensowne podejście przejściowe. Wykluczone stacje pozostają na starszym stacku i tracą korzyść bezpieczeństwa WPP. To kompromis do świadomego rozważenia, nie „ciche” obejście.
Technicznie możliwe jest utworzenie scopingowego GPO, które ponownie włącza Microsoft Store dla wybranych OU, ale to koliduje z postawą bezpieczeństwa, która doprowadziła do wyłączenia sklepu. Mając MSIX sideloading i dystrybucję LOB przez Intune jako czystsze alternatywy, ta ścieżka rzadko będzie właściwym rozwiązaniem.
Jak to wygląda w dziale IT, który stawia na bezpieczeństwo?
Dla działu IT prowadzącego politykę bezpieczeństwa, planującego wdrożenie WPP, z Microsoft Store wyłączonym i zbliżającym się terminem domyślnego włączenia WRP (lipiec 2026) pytania planistyczne to:
- Które drukarki we flocie w ogóle mają PSA od producenta?
- Które z nich są dostępne jako pakiety MSIX lub jako aplikacje LOB kompatybilne z Intune?
- Które procesy rzeczywiście potrzebują specyficznych dla producenta funkcji wykańczania — zastrzeżonych pozycji zszywania, niestandardowych wzorów dziurkowania, wieloetapowych sekwencji wykańczania — wykraczających poza standardowy słownik IPP, który już obsługuje sterownik klasy IPP?
- Dla modeli bez korporacyjnej ścieżki dystrybucji: eskalacja do producenta, wymiana floty czy alternatywna architektura druku — która z tych opcji jest właściwa?
Odpowiedzi są specyficzne dla producenta i zmieniają się wraz z dojrzewaniem rozwoju PSA. Duzi producenci dostarczają już PSA i zmierzają ku opakowaniom możliwym do wdrożenia w przedsiębiorstwach, ale pokrycie poszczególnych linii urządzeń jest nierówne. Ten audyt warto wykonać per urządzenie, nie zakładać niczego z góry.
Co się zmienia, jeśli korzystacie z ezeep?
ezeep zmienia strukturę zależności. Cloud rendering przesyła dane gotowe do druku do urządzenia, więc ścieżka drukowania sama w sobie nie zawiedzie w środowiskach bez pokrycia PSA. Podstawowe drukowanie i standardowy słownik wykańczania IPP działają dalej przez ezeep's cloud path niezależnie od tego, czy PSA jest zainstalowana. Bez serwerów. Bez sterowników. Bez zbędnych komplikacji.
Dla rozszerzonych, specyficznych dla dostawcy opcji wykańczania — zastrzeżonych pozycji zszywania, niestandardowych wzorów dziurkowania, wieloetapowych sekwencji — mechanizmem po stronie klienta Windows nadal pozostaje PSA producenta. ezeep współdziała z nią tam, gdzie jest zainstalowana. Różnica, którą wnosi ezeep, to fakt, że brak PSA nie paraliżuje całej ścieżki drukowania dla danej klasy urządzeń. Procesy wymagające producent‑specyficznych rozszerzeń wykańczania wciąż zależą od dostępności PSA; reszta floty pozostaje operacyjna.
W środowiskach, gdzie Microsoft Store jest całkowicie wyłączony i dystrybucja PSA jest faktycznie zablokowana, praktyczne pytanie brzmi: które procesy rzeczywiście potrzebują tych funkcji producenta? Zwykle to niewielki podzbiór — dział prawny, produkcja marketingowa, asystenci zarządu — a nie cała flota. Rozwiązanie dla tego podzbioru poprzez ukierunkowane działania z producentem jest łatwiejsze niż próba rozwiązania problemu dla wszystkich urządzeń naraz.

Co zrobić przed egzekwowaniem WPP w zamkniętym środowisku
Trzy konkretne kroki.
-
Udokumentujcie politykę dotyczącą Microsoft Store i postawę kontroli aplikacji. To ograniczenie, do którego musi się dopasować wszystko inne. Wiedza, czy sideloading MSIX jest dozwolony, albo czy dostępna jest dystrybucja LOB przez Intune, definiuje, które korporacyjne ścieżki są realne.
-
Przeprowadźcie audyt floty, identyfikując procesy wymagające producent‑specyficznych funkcji wykańczania. Podzielcie flotę na: „podstawowe drukowanie i standardowe wykańczanie IPP” — gdzie zestaw funkcji sterownika klasy IPP wystarcza — oraz „wymagane specyficzne wykańczanie” — gdzie dystrybucja PSA jest krytyczna i musi być rozwiązana przed egzekwowaniem WPP.
-
Dla podzbioru wymagającego zaawansowanego wykańczania eskalujcie kwestię dystrybucji PSA do producentów. Pytajcie konkretnie o pakiety MSIX i kompatybilność z Intune LOB, a nie tylko o dostępność w Microsoft Store. Dla klas urządzeń, dla których producent nie oferuje wykonalnego rozwiązania, wprowadźcie ezeep lub inną architekturę druku, która nie zależy od dostępności PSA dla podstawowej ścieżki drukowania.
Porozmawiajcie z ekspertem o zamkniętych środowiskach korporacyjnych
Jeśli Wasza postawa bezpieczeństwa wyklucza Microsoft Store, a procesy wymagające zaawansowanego wykańczania zależą od PSA producentów, dalsze kroki muszą odpowiadać rzeczywistości kontroli aplikacji w Waszej organizacji. Omówmy dostępne opcje.
Frequently Asked Questions
Czy aplikacje PSA można zainstalować bez Microsoft Store?
Tak. Aplikacje PSA są pakowane jako aplikacje MSIX i mogą być wdrażane przez sideloading przy użyciu standardowych narzędzi do dystrybucji oprogramowania w przedsiębiorstwie — SCCM, Configuration Manager, instalacja oprogramowania przez Group Policy — lub jako aplikacje LOB w Intune dla urządzeń zarządzanych w Intune. Intune może też wdrażać PSA za pośrednictwem nowej integracji z Microsoft Store przez Windows Package Manager, jeśli producent opublikuje je w publicznym Microsoft Store. Czy dany producent udostępnia pakiet MSIX do dystrybucji w przedsiębiorstwie, należy potwierdzić w dokumentacji tego producenta.
Co zastąpiło Microsoft Store for Business w dystrybucji aplikacji w przedsiębiorstwie?
Microsoft Store for Business został wycofany z integracji z Intune w 2023 roku. Dystrybucja aplikacji w przedsiębiorstwie dla zarządzanych urządzeń z Windows odbywa się teraz przez Microsoft Intune, który obsługuje wdrażanie aplikacji LOB za pomocą pakietów MSIX/APPXBUNDLE, oraz przez nową integrację Microsoft Store w Intune za pośrednictwem Windows Package Manager (WinGet). Wyłączenie konsumenckiej wersji sklepu na poziomie urządzenia nie blokuje tych ścieżek dystrybucji w Intune. Producent nadal musi jednak opublikować lub spakować swoją aplikację PSA jednym z tych kanałów.
Czy drukarka będzie nadal drukować, jeśli nie uda się zainstalować aplikacji PSA?
W ramach WRP i WPP podstawowe drukowanie za pomocą sterownika klasy IPP działa bez aplikacji PSA, podobnie jak standardowy słownik wykończeń IPP — pozycje zszywania, zszywanie krawędziowe i zszywanie grzbietowe, dziurkowanie definiowane przesunięciami całkowitymi, dwanaście standardowych typów składania, wybór tacy wyjściowej — o ile firmware drukarki deklaruje te możliwości. Bez aplikacji PSA traci się warstwę rozszerzeń specyficznych dla producenta: zastrzeżone pozycje zszywania, niestandardowe wzory dziurkowania wykraczające poza model przesunięć całkowitych, wieloetapowe sekwencje wykończeniowe specyficzne dla producenta oraz zastrzeżone warianty składania. To, czy przepływ pracy toleruje tę utratę, zależy od funkcji, z których faktycznie korzysta.
Czy ezeep może całkowicie zastąpić model PSA?
ezeep zapewnia podstawowe drukowanie i obsługę standardowego słownika wykończeń IPP na urządzeniach przez swoją ścieżkę chmurową, niezależnie od instalacji aplikacji PSA. Dla rozszerzonych funkcji wykończeniowych specyficznych dla producenta — zastrzeżonych pozycji zszywania, niestandardowych wzorów dziurkowania i wieloetapowych sekwencji producenta — aplikacja PSA producenta wciąż pozostaje mechanizmem po stronie klienta Windows. ezeep zmienia zależność po stronie urządzenia i całkowicie eliminuje serwer wydruku. Nie zastępuje jednak zestawu funkcji po stronie klienta Windows dla rozszerzeń specyficznych dla producenta.
Czy istnieje sposób, aby ograniczyć WPP do niektórych stacji roboczych, a na innych zachować starszy stos technologiczny?
Tak. WPP można konfigurować za pomocą GPO i Intune na poziomie jednostek organizacyjnych (OU). Ograniczenie jego zastosowania do ogólnych stacji roboczych biurowych i wykluczenie tych, które intensywnie korzystają z funkcji wykończeniowych, to uzasadnione podejście tymczasowe. Wykluczone stacje robocze pozostają na starszym stosie technologicznym i nie korzystają z korzyści związanych z bezpieczeństwem, jakie daje WPP. To kompromis, który trzeba jawnie udokumentować i ponownie ocenić w miarę poprawy pokrycia aplikacji PSA dla poszczególnych linii urządzeń w latach 2026 i 2027.
Czy Windows Server obsługuje instalację aplikacji PSA z Microsoft Store?
Nie. Windows Server nie obsługuje Microsoft Store, więc aplikacje PSA nie mogą być z niego automatycznie pobierane ani instalowane na serwerze. Administratorzy muszą dostarczyć i zainstalować aplikacje PSA przez sideloading pakietów MSIX/APPX lub za pomocą narzędzi do zarządzania aplikacjami w przedsiębiorstwie, takich jak Endpoint Manager. To samo podejście dotyczy klientów z Windows 11 w środowiskach korporacyjnych, w których sklep jest wyłączony.
You May Also Like
These Related Stories
