Compartir a través de


Solución de problemas de implementación de aplicaciones en Windows SE

En la tabla siguiente se enumeran los problemas comunes de implementación de aplicaciones en Windows 11 SE y las opciones para resolverlos:

Problema Posible solución
La aplicación no se ha instalado
  • Compruebe el tipo de aplicación:
    • Las aplicaciones win32 deben poder instalarse sin ningún problema
    • No se admiten aplicaciones LOB para UWP
  • Es posible que la aplicación intente ejecutar un archivo binario bloqueado. Compruebe los registros de AppLocker y CodeIntegrity en el Visor de eventos y compruebe si se bloquean los archivos ejecutables relacionados con la aplicación. Si es así, deberá escribir una directiva complementaria para admitir la aplicación.
  • Compruebe los registros de la extensión de administración de Intune para ver si se ha intentado instalar la aplicación.
  • La aplicación tiene problemas al ejecutarse Es posible que la aplicación intente ejecutar un archivo binario bloqueado.
    Compruebe los registros de AppLocker y CodeIntegrity en Visor de eventos para ver si se están bloqueando los archivos ejecutables relacionados con la aplicación. Si es así, deberá escribir una directiva complementaria para admitir la aplicación.
    Mi directiva complementaria no se ha implementado
  • La directiva XML tiene un formato incorrecto. Comprobación doble para ver si todo el marcado está etiquetado correctamente
  • Comprobación de que la directiva se aplica correctamente
  • Validación de directivas de AppLocker

    Para consultar directivas de AppLocker y validar que están configuradas correctamente, siga estos pasos:

    1. Abra la consola mmc directiva de seguridad local (secpol.msc)
    2. Seleccione Directivas de control de aplicaciones de configuración de > seguridad
    3. Haga clic con el botón derecho en AppLocker y seleccione Exportar directiva...Captura de pantalla de la exportación de las directivas de AppLocker desde la consola mmc directiva de seguridad local.
    4. Para la directiva que establece la extensión de administración de Intune como instalador administrado, MICROSOFT.MANAGEMENT.SERVICES.INTUNEWINDOWSAGENT.EXE debe anidarse en una sección RuleCollection de Type ManagedInstallerScreenshot del archivo xml generado por el cmdlet get-applockerpolicy de PowerShell.
    5. Para las directivas que agregó para establecer otros ejecutables que desea que sean instaladores administrados, busque las reglas que definió anidadas en una sección RuleCollection de Tipo ManagedInstaller.

    Servicio AppLocker

    Para comprobar que el servicio AppLocker se está ejecutando, siga estos pasos:

    1. Abra la consola mmc servicios (services.msc)
    2. Compruebe que la identidad de la aplicación del servicio tiene el estado En ejecución.

    Validación del registro de eventos de AppLocker

    1. Abrir el Visor de eventos en un dispositivo de destino
    2. Expanda Aplicaciones y servicios > Msi y script de Microsoft > Windows > AppLocker >
    3. Compruebe si hay eventos de error con el código 8040 y consulte Descripción de los identificadores de eventos de Application Control.

    Extensión de administración de Intune