Compartilhar via


Resolver problemas de implementação de aplicações no Windows SE

A tabela seguinte lista problemas comuns de implementação de aplicações no Windows 11 SE e opções para os resolve:

Problema Solução potencial
A aplicação não foi instalada
  • Verifique o tipo de aplicação:
    • As aplicações Win32 devem conseguir instalar sem problemas
    • As aplicações LOB UWP não são suportadas
  • É possível que a aplicação esteja a tentar executar um binário bloqueado. Verifique os registos do AppLocker e da Integridade do Código no Visualizador de Eventos e verifique se os executáveis relacionados com a aplicação estão bloqueados. Se for o caso, terá de escrever uma política suplementar para suportar a aplicação
  • Verifique os registos da Extensão de Gestão do Intune para ver se houve uma tentativa de instalar a sua aplicação
  • A aplicação tem problemas ao executar É possível que a aplicação esteja a tentar executar um binário bloqueado
    Verifique os registos do AppLocker e da Integridade do Código no Visualizador de Eventos para ver se algum executável relacionado com a aplicação está a ser bloqueado. Se for o caso, terá de escrever uma política suplementar para suportar a aplicação.
    A minha política suplementar não foi implementada
  • A sua política XML tem um formato incorreto. Faça duplo marcar para ver se todas as marcações estão etiquetadas corretamente
  • Verifique se a política está corretamente aplicada
  • Validação da política do AppLocker

    Para consultar as políticas do AppLocker e validar que estão configuradas corretamente, siga estes passos:

    1. Abra a consola mmc da Política de Segurança Local (secpol.msc)
    2. Selecione Definições de Segurança Políticas > de Controlo de Aplicações
    3. Clique com o botão direito do rato em AppLocker e selecione Exportar Política...Captura de ecrã a mostrar a exportação das políticas do AppLocker a partir da consola mmc da Política de Segurança Local.
    4. Para a política que define a Extensão de Gestão do Intune como um instalador gerido, MICROSOFT.MANAGEMENT.SERVICES.INTUNEWINDOWSAGENT.EXE devem ser aninhadas numa secção RuleCollection do Tipo ManagedInstallerCaptura de ecrã do ficheiro xml gerado pelo cmdlet do PowerShell get-applockerpolicy.
    5. Para quaisquer políticas que tenha adicionado para definir outros executáveis que pretenda que sejam instaladores geridos, procure as regras que definiu aninhadas numa secção RuleCollection do Tipo ManagedInstaller

    Serviço AppLocker

    Para verificar se o serviço AppLocker está em execução, siga estes passos:

    1. Abra a consola mmc de Serviços (services.msc)
    2. Verifique se a Identidade da Aplicação do serviço tem uma status de Em Execução

    Validação do registo de eventos do AppLocker

    1. Abrir o Visualizador de Eventos num dispositivo de destino
    2. Expanda Aplicações e Serviços > Microsoft > Windows > AppLocker > MSI e Script
    3. Verifique se existem eventos de erro com o código 8040 e veja Compreender os IDs de eventos do Controlo de Aplicações

    Extensão de Gestão de Intune