Como implementar aplicativos de suporte à impressão sem a Microsoft Store

By Henning Volkmer on Junho 23, 2026

<span id="hs_cos_wrapper_name" class="hs_cos_wrapper hs_cos_wrapper_meta_field hs_cos_wrapper_type_text" style="" data-hs-cos-general-type="meta_field" data-hs-cos-type="text" >Como implementar aplicativos de suporte à impressão sem a Microsoft Store</span>

TL;DR

Aplicativos de Suporte à Impressão (PSAs) não exigem a Microsoft Store. Em ambientes corporativos onde a Store é desabilitada por política, os PSAs podem ser implementados por meio de sideloading de MSIX/APPX ou através do Microsoft Intune como aplicativos de linha de negócios. O caminho baseado na Store é o padrão para ambientes de consumo; MSIX via Intune é o caminho para ambientes corporativos. Ambos resultam no mesmo PSA sendo executado no contexto do usuário no cliente. O mecanismo técnico está bem estabelecido, e a lacuna é específica do fabricante: nem todo fornecedor ainda empacota seu PSA para distribuição corporativa. Confirme com cada fabricante se o PSA deles está disponível em um formato que permita sideloading antes de criar um plano de implementação.

Como os PSAs se encaixam no Windows Ready Print e no Windows Protected Print

O Windows Ready Print (WRP) é a plataforma de impressão moderna da Microsoft baseada em IPP. Ele torna o IPP o protocolo padrão para impressoras recém-instaladas, com o prazo de corte no fornecimento de drivers em janeiro de 2026 já em vigor para o Windows Update. O Windows Protected Print (WPP) é o modo de imposição estrita que fica sobre o WRP; ele remove todo o fallback para drivers legados e exige impressoras com certificação Mopria exclusivamente.

Os PSAs operam tanto no WRP quanto no WPP. O driver de classe IPP lida com os recursos básicos de impressão — duplex, N-up, colorido/P&B — e o vocabulário de acabamento padrão do IPP: as oito posições de grampeamento definidas no IPP Finishings 3.0, costura lateral (edge-stitch) e costura a cavalo (saddle-stitch), furação declarada através de atributos de deslocamento inteiro, os doze tipos de dobra padrão e seleção de bandeja de saída, quando o firmware da impressora declara essas capacidades. O que requer um Aplicativo de Suporte à Impressão é a funcionalidade específica do fornecedor além desse vocabulário padrão: posições de grampeamento proprietárias, padrões de furação personalizados além do modelo de deslocamento inteiro, sequências de acabamento de várias etapas com lógica específica do fornecedor e variações de dobra proprietárias do fornecedor. O PSA é executado no contexto do usuário, fora do print spooler, e exibe essas opções específicas do fabricante na caixa de diálogo de impressão.

O caminho de distribuição padrão para os PSAs é a Microsoft Store. Quando um cliente Windows se conecta a uma impressora usando o driver de classe IPP, o Windows verifica na Store por um PSA correspondente com base no ID de hardware da impressora. Se houver um, a Store o instala automaticamente. As capacidades estendidas do PSA aparecem na caixa de diálogo de impressão na próxima vez que um usuário imprimir nesse dispositivo.

Isso funciona para clientes com acesso à Store. Para ambientes corporativos onde a Store é desabilitada por política, o caminho padrão não é acionado. O PSA nunca é instalado. Os recursos de acabamento específicos do fornecedor que dependem do PSA permanecem indisponíveis.

Quais são os caminhos de implementação corporativa para PSAs?

Sideloading de MSIX/APPX. Os PSAs são empacotados como aplicativos MSIX (UWP), não como instaladores Win32 MSI tradicionais. A própria documentação da Microsoft confirma que no Windows Server, que não suporta a Store, os administradores devem fornecer e instalar PSAs via sideloading (MSIX/APPX) ou através de ferramentas de gerenciamento de aplicativos corporativos. O mesmo se aplica a clientes Windows 11 com a Store desabilitada. Pacotes MSIX podem ser implementados através do SCCM, Microsoft Configuration Manager, instalação de software por Política de Grupo (GPO) ou qualquer ferramenta no ambiente que lide com a implementação de MSIX para clientes gerenciados. O PSA é instalado da mesma forma que qualquer outro aplicativo de linha de negócios.

Distribuição de aplicativos de linha de negócios pelo Intune. Para ambientes que gerenciam dispositivos através do Intune, PSAs empacotados como aplicativos LOB podem ser implementados em grupos de dispositivos especificados como arquivos MSIX/APPXBUNDLE. Este caminho opera independentemente da política da Microsoft Store para consumidores e funciona para dispositivos gerenciados, independentemente do status da Store. A Microsoft também documenta um método de chave de registro que os clientes corporativos podem usar para substituir a associação de PSA de um extension INF, distribuído via Endpoint Manager, o que é útil ao implementar um PSA personalizado ou com lógica de negócios, em vez do aplicativo padrão do fabricante.

Nova Microsoft Store no Intune via Windows Package Manager. Um segundo caminho no Intune: se o fabricante publicar seu PSA na Microsoft Store pública, o Intune pode implementá-lo através da nova integração com a Microsoft Store (Windows Package Manager/WinGet), independentemente da política da Store para consumidores que está desabilitada no nível do dispositivo. O caminho LOB acima é especificamente necessário quando o fabricante não fornece um PSA publicado na Store e, em vez disso, empacota o MSIX diretamente para distribuição corporativa.

PSAs específicos da organização através do fabricante. Organizações com relacionamentos diretos com o fabricante podem solicitar PSAs personalizados e distribuí-los internamente. A personalização do próprio PSA — UI com a marca, padrões específicos da organização, aplicação de cotas de impressão, contabilidade de custos, aplicação de políticas (sem cor, apenas duplex) — diferencia isso do caminho de distribuição padrão. A Microsoft recomenda explicitamente o Endpoint Manager para distribuir tanto o PSA personalizado quanto a chave de registro que o associa às filas de impressão corretas.

A conclusão prática: a ideia de que "ambientes com a Store desabilitada estão presos" não se sustenta. Os caminhos de distribuição corporativa existem. A variável real é o empacotamento do fabricante e se cada fornecedor produziu um MSIX/APPX que pode passar por esses canais para seu PSA específico.

psa-microsft-store-server-room

Uma observação sobre o empacotamento de PSA da HP e da Xerox

Dois fabricantes são mencionados com mais frequência no planejamento de PSA corporativo.

O Aplicativo de Suporte à Impressão da HP chama-se HP Universal Print Application. A HP o lançou em 2024 para produtos de consumo e se comprometeu a estendê-lo por todo o parque de impressoras da HP compatíveis com Mopria. Se o HP Universal Print Application está disponível como um pacote MSIX para implementação via Intune ou SCCM deve ser confirmado diretamente com a documentação corporativa e a equipe de contas da HP antes de criar um plano de implementação.

O PSA da Xerox é entregue como parte do aplicativo Xerox Print and Scan Experience. A Xerox documenta vários caminhos de instalação, incluindo o Xerox Smart Start e a Microsoft Store. Se um pacote MSIX autônomo ou implementável como LOB está disponível para ambientes corporativos com a Store desabilitada, isso deve ser confirmado com a documentação de suporte corporativo da Xerox.

Ambos os nomes estão corretos no momento da redação; a disponibilidade de pacotes para implementação corporativa vale a pena ser verificada dispositivo por dispositivo e modelo por modelo, à medida que o desenvolvimento de PSAs continua ao longo de 2026 e 2027.

É possível definir o escopo do Windows Protected Print para estações de trabalho específicas?

Sim. O WPP é configurável através de GPO e Intune no nível da OU. Definir seu escopo para estações de trabalho de escritório em geral e excluir estações com uso intensivo de acabamento — onde os recursos do fornecedor dependentes de PSA são importantes — é uma abordagem provisória válida. As estações de trabalho excluídas permanecem na pilha legada e não obtêm o benefício de segurança do WPP. Isso é uma troca a ser ponderada explicitamente, não uma solução alternativa para deixar sem documentação.

Um GPO com escopo definido que reabilita a Store em OUs específicas é tecnicamente possível, mas entra em conflito com a postura de segurança que desabilitou a Store em primeiro lugar. Com o sideloading de MSIX e a distribuição LOB do Intune como alternativas mais limpas, esse caminho raramente é a resposta certa.

Como isso se parece para uma equipe de TI liderada pela segurança?

Para uma equipe de TI liderada pela segurança com WPP no plano de implementação, a Store desabilitada e a data de ativação padrão do WRP em julho de 2026 para novas instalações de impressoras se aproximando, as perguntas de planejamento são:

  1. Quais impressoras no parque de impressoras têm PSAs do fabricante?
  2. Destas, quais estão disponíveis como pacotes MSIX ou aplicativos LOB compatíveis com o Intune?
  3. Quais fluxos de trabalho realmente precisam de recursos de acabamento específicos do fornecedor — posições de grampeamento proprietárias, padrões de furação personalizados, sequências de acabamento de várias etapas — além do vocabulário IPP padrão que o driver de classe IPP já cobre?
  4. Para modelos sem um caminho de distribuição de nível corporativo, qual é a resposta: escalonamento com o fabricante, atualização do parque de impressoras ou uma arquitetura de impressão alternativa?

Estas têm respostas específicas para cada fabricante que mudam à medida que o desenvolvimento de PSAs amadurece. Os principais fabricantes estão lançando PSAs e avançando para pacotes implementáveis em ambientes corporativos, mas a cobertura por linha de dispositivos é desigual. Essa auditoria vale a pena ser feita dispositivo por dispositivo, não assumida.

O que muda se você estiver usando o ezeep?

o ezeep muda a estrutura de dependência. Cloud rendering encaminha dados prontos para impressão para o dispositivo, então o caminho de impressão em si não é interrompido em ambientes sem cobertura de PSA. A impressão básica e o vocabulário de acabamento IPP padrão continuam funcionando através do caminho de nuvem do ezeep independentemente de um PSA estar instalado. Sem servidores. Sem drivers. Sem dores de cabeça.

Para acabamentos estendidos específicos do fornecedor — posições de grampeamento proprietárias, padrões de furação personalizados, sequências de acabamento de várias etapas específicas do fornecedor — o PSA do fabricante ainda é o mecanismo no lado do cliente Windows. o ezeep funciona junto com ele onde está instalado. Onde o ezeep muda o cálculo é que a ausência de um PSA não derruba todo o ambiente de impressão para aquela classe de dispositivo. Fluxos de trabalho que precisam de extensões de acabamento específicas do fornecedor ainda dependem da disponibilidade do PSA; o resto do parque de impressoras permanece em serviço.

Para ambientes onde a Store está totalmente desabilitada e a distribuição de PSA está genuinamente bloqueada, a questão prática torna-se: quais fluxos de trabalho realmente precisam desses recursos específicos do fornecedor? Geralmente é um pequeno subconjunto, como jurídico, produção de marketing e administração executiva, e não todo o parque de impressoras. Resolver para esse subconjunto por meio de um engajamento direcionado com o fabricante é mais viável do que resolver para todos os dispositivos de uma só vez.

wpp-enforcement-windows

O que fazer antes da imposição do WPP em um ambiente restrito

Três ações concretas.

  1. Documente a política da Store e a postura de controle de aplicativos. Esta é a restrição à qual todo o resto deve se ajustar. Saber se o sideloading de MSIX é permitido, ou se a implementação de LOB do Intune está disponível, define quais caminhos corporativos são realmente viáveis.

  2. Audite o parque de impressoras por quais fluxos de trabalho precisam de recursos de acabamento específicos do fornecedor. Separe o parque em "impressão básica e acabamento IPP padrão" — onde o conjunto de recursos do driver de classe IPP é suficiente — e "acabamento específico do fornecedor necessário" — onde a distribuição de PSA é importante e precisa ser resolvida antes da imposição do WPP.

  3. Para o subconjunto que requer acabamento, escale a questão da distribuição de PSA para os fabricantes. Peça especificamente por pacotes MSIX e compatibilidade com LOB do Intune, não apenas pela disponibilidade na Store. Para qualquer classe de dispositivo sem uma resposta gerenciável do fabricante, traga o ezeep ou outra arquitetura de impressão que não dependa da cobertura de PSA para o caminho de impressão principal.

Fale com um especialista sobre ambientes corporativos restritos

Se sua postura de segurança descarta a Microsoft Store e seus fluxos de trabalho com uso intensivo de acabamento dependem de PSAs de fabricantes, o caminho a seguir precisa se ajustar à realidade de controle de aplicativos de sua empresa. Vamos analisar isso juntos.

ezeep para WPP
Seu ambiente de impressão está pronto para o WPP?
Percorra o checklist antes de julho
Checklist gratuito

 

Frequently Asked Questions

É possível instalar PSAs sem a Microsoft Store?

Sim. Os PSAs são empacotados como aplicativos MSIX e podem ser implantados via sideloading por meio de ferramentas padrão de distribuição de software empresarial — SCCM, Configuration Manager, instalação de software por Group Policy — ou como aplicativos de linha de negócios do Intune para dispositivos gerenciados. O Intune também pode implantar PSAs por meio da nova integração da Microsoft Store via Windows Package Manager, se o fabricante publicar o aplicativo na Store pública. Se um fabricante fornece um pacote MSIX para distribuição empresarial, isso precisa ser confirmado na documentação do fabricante.

O que substituiu a Microsoft Store para Empresas na distribuição de aplicativos empresariais?

A integração da Microsoft Store para Empresas com o Intune foi descontinuada em 2023. A distribuição de aplicativos empresariais para dispositivos Windows gerenciados agora é feita pelo Microsoft Intune, que suporta a implantação de aplicativos LOB usando pacotes MSIX/APPXBUNDLE, e por meio da nova integração da Microsoft Store no Intune via Windows Package Manager (WinGet). Desativar a Store do consumidor no nível do dispositivo não bloqueia esses caminhos do Intune. O fabricante ainda precisa publicar ou empacotar seu PSA por um desses canais separadamente.

Se não conseguirmos instalar o PSA, a impressora ainda vai imprimir?

Com o WRP e o WPP, a impressão básica via driver de classe IPP funciona sem um PSA, assim como o vocabulário de acabamento padrão do IPP — posições de grampeamento, edge‑stitch e saddle‑stitch, perfuração declarada por deslocamentos inteiros, os doze tipos de dobra padrão, seleção da bandeja de saída — quando o firmware da impressora declara essas capacidades. O que se perde sem um PSA é a camada de extensão específica do fornecedor: posições de grampeamento proprietárias, padrões de perfuração personalizados além do modelo de deslocamento inteiro, sequências de acabamento de múltiplas etapas específicas do fornecedor e variantes de dobra proprietárias. Se o fluxo de trabalho tolera essa perda depende dos recursos dos quais ele realmente precisa.

ezeep pode substituir completamente o modelo de PSA?

ezeep oferece impressão básica e o vocabulário de acabamento padrão do IPP em todos os dispositivos por meio do seu caminho em nuvem, independentemente da instalação do PSA. Para acabamentos estendidos específicos do fornecedor — posições de grampeamento proprietárias, padrões de perfuração personalizados, sequências de múltiplas etapas específicas do fornecedor — o PSA do fabricante continua sendo o mecanismo no lado do cliente Windows. ezeep altera a dependência no lado do dispositivo e elimina completamente o servidor de impressão. Ele não substitui o conjunto de funcionalidades do cliente Windows para as extensões específicas do fornecedor.

Existe uma forma de aplicar o WPP a algumas estações de trabalho e manter a pilha legada em outras?

Sim. O WPP é configurável via GPO e Intune no nível da OU. Aplicá‑lo a estações de trabalho de escritório gerais e excluir aquelas com uso intensivo de acabamento é uma abordagem provisória válida. As estações de trabalho excluídas permanecem na pilha legada e não recebem o benefício de segurança do WPP. Essa é uma concessão que deve ser documentada explicitamente e reavaliada à medida que a cobertura de PSA por linha de dispositivo melhorar ao longo de 2026 e 2027.

O Windows Server suporta a instalação de PSAs a partir da Microsoft Store?

Não. O Windows Server não suporta a Microsoft Store, portanto os PSAs não podem ser baixados ou instalados automaticamente a partir dela no Windows Server. Administradores devem fornecer e instalar os PSAs via sideloading de MSIX/APPX ou por meio de ferramentas de gerenciamento de aplicativos empresariais, como o Endpoint Manager. A mesma abordagem se aplica a clientes Windows 11 em ambientes empresariais onde a Store está desativada.

Back to top