다음을 통해 공유


Windows SE에서 앱 배포 문제 해결

다음 표에는 Windows 11 SE 대한 일반적인 앱 배포 문제 및 resolve 옵션이 나와 있습니다.

문제 잠재적 솔루션
앱이 설치되지 않았습니다.
  • 앱 유형을 확인합니다.
    • Win32 앱은 문제 없이 설치할 수 있어야 합니다.
    • UWP LOB 앱 앱은 지원되지 않습니다.
  • 앱이 차단된 이진 파일을 실행하려고 할 수 있습니다. 이벤트 뷰어 AppLocker 및 CodeIntegrity 로그를 확인하고 앱과 관련된 실행 파일이 차단되었는지 확인합니다. 그렇다면 앱을 지원하기 위한 추가 정책을 작성해야 합니다.
  • Intune 관리 확장 로그를 확인하여 앱 설치 시도가 있었는지 확인합니다.
  • 실행 시 앱에 문제가 있습니다. 앱이 차단된 이진 파일을 실행하려고 할 수 있습니다.
    이벤트 뷰어 AppLockerCodeIntegrity 로그를 확인하여 앱과 관련된 실행 파일이 차단되고 있는지 확인합니다. 그렇다면 앱을 지원하기 위한 추가 정책을 작성해야 합니다.
    추가 정책이 배포되지 않았습니다.
  • XML 정책의 형식이 잘못되었습니다. 모든 태그가 올바르게 태그가 지정되었는지 확인하기 위한 두 번 검사
  • 정책이 올바르게 적용되었는지 확인합니다.
  • AppLocker 정책 유효성 검사

    AppLocker 정책을 쿼리하고 올바르게 구성되었는지 확인하려면 다음 단계를 수행합니다.

    1. 로컬 보안 정책 mmc 콘솔 열기(secpol.msc)
    2. 보안 설정 > 애플리케이션 제어 정책 선택
    3. AppLocker를 마우스 오른쪽 단추로 클릭하고 정책 내보내기...를 선택합니다.로컬 보안 정책 mmc 콘솔에서 AppLocker 정책 내보내기의 스크린샷
    4. Intune 관리 확장을 관리형 설치 관리자로 설정하는 정책의 경우 get-applockerpolicy PowerShell cmdlet에서 생성된 xml 파일의ManagedInstaller 형식 스크린샷의 RuleCollection 섹션 아래에MICROSOFT.MANAGEMENT.SERVICES.INTUNEWINDOWSAGENT.EXE중첩되어야 합니다.
    5. 관리되는 설치 관리자가 되려는 다른 실행 파일을 설정하기 위해 추가한 정책의 경우 ManagedInstaller 형식의 RuleCollection 섹션 아래에 중첩된 규칙을 찾습니다.

    AppLocker 서비스

    AppLocker 서비스가 실행 중인지 확인하려면 다음 단계를 수행합니다.

    1. Services mmc 콘솔 열기(services.msc)
    2. 서비스 애플리케이션 ID실행 상태 있는지 확인합니다.

    AppLocker 이벤트 로그 유효성 검사

    1. 대상 디바이스에서 이벤트 뷰어 엽니다.
    2. 애플리케이션 및 서비스 > Microsoft > Windows > AppLocker > MSI 및 스크립트 확장
    3. 코드 8040을 사용하여 오류 이벤트를 확인하고 Application Control 이벤트 ID 이해를 참조합니다.

    Intune 관리 확장