UiPath Platform Installer 管控机制:IT 和卓越中心的管理员如何控制 UiPath 桌面客户端的更新渠道、版本分批推送和网络访问策略。
本指南面向负责管理整个组织范围内 UiPath 桌面客户端安装并确保其保持最新状态的 IT 和 CoE 管理员。本指南介绍 UiPath Platform Installer 背后的治理模型,包括更新如何交付、由谁控制,以及如何适应企业网络和合规要求。
有关产品和更新工作方式的总体概述,请参阅用户指南中的 UiPath Platform Installer 简介。
责任模型
UiPath Platform Installer 分开管理部署控制与版本可见性:
- IT 负责部署和治理 — 何时将哪些计算机更新到哪个版本。
- CoE 仍可像现在一样通过 Orchestrator 查看已安装版本,但不会从那里更改版本。
- 最终用户无需执行任何操作 — 符合条件的更新会在后台下载并应用。
更新渠道
渠道控制更新的交付方式。Community 渠道面向社区用户。Enterprise Edition 版本提供两个渠道 — 短期支持 (STS) 渠道,用于获取最新功能;长期支持 (LTS) 渠道,用于提供稳定的仅补丁更新版本线(通过 25.10 或 26.10 等版本线标识)。STS 和 LTS 仅适用于 Enterprise 版本。每个渠道(UiPathPlatformCommunity、UiPathPlatformSTS、UiPathPlatformLTS-25.10、UiPathPlatformLTS-26.10)均提供专用安装程序,该安装程序只是为了方便预先设置渠道 — 安装后可以更改渠道,并且在桌面客户端更新时,安装程序会自动更新自身。本文档当前涵盖 STS 渠道。
治理控制
对于企业采用场景,尤其是长期支持场景,UiPath Platform Installer 专为通过集中方式进行治理而设计。所有治理控制措施均通过组策略对象 (GPO) 或直接写入以下路径中的注册表来应用:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\UiPath\Platform
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\UiPath\Platform
早期版本从 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\UiPath\Connected 读取这些值。系统不会再读取该位置。仍在那里配置的策略无效,必须在当前位置下重新创建。
控制区域及其对应的注册表值如下:
- 渠道选择(
Channel、REG_SZ)— 将计算机分配到 Community、Enterprise STS 或 Enterprise LTS 渠道。 - 版本固定(
MaxAllowedVersion、REG_SZ)— 限制计算机在某个渠道内可更新到的最高版本。会对更新进行筛选,限制为不高于此值的版本;如果该限制排除了所有可用版本,则不会提供更新。 - 构件镜像(
DownloadRootLocation、REG_SZ)— 从内部 URL 或 UNC 路径提供更新二进制文件,用于受限带宽或隔离网络环境,但更新元数据仍托管在云端。 - 更新延迟(
MaxPostponeDays、REG_DWORD)— 设置最终用户可以延迟更新的最大天数。设置为0以完全禁用延迟。如果策略不存在,则默认值为 1 天。 - 自动更新(
AutoUpdateDisabled、REG_DWORD)— 设置为1以完全禁用自动更新。如果策略不存在或不可读取,自动更新仍会处于启用状态。
UiPath 发布了一个管理模板,该模板在组策略编辑器中公开了这些控件。有关部署和配置过程,请参阅部署监管策略。
优先于命令行参数
GPO 策略值优先于命令行参数。通过组策略设置 Channel 后,本地配置的渠道将被覆盖,尝试通过命令行更改该渠道会返回错误。当通过组策略设置 DownloadRootLocation 时,它会覆盖渠道定义中提供的下载根地址。MaxAllowedVersion、MaxPostponeDays、AutoUpdateDisabled 没有对应的命令行参数,仅可通过组策略进行控制。
受限带宽和隔离网络环境
对于出站访问受限的网络,组织可以将更新二进制文件托管在内部 HTTPS 镜像上。兼容性元数据和渠道定义仍托管在云端,因此平台仍可以确定有效版本和升级路径,而大型二进制负载则在本地提供。
分阶段部署
部署过程使用现有目录和组策略基础架构,将更新部署到计算机组(例如,先部署到试点环,再部署到生产环),因此组织可以在更广泛部署之前,在一部分计算机上验证某个版本。