Freigeben über


Behandeln von Problemen bei der App-Bereitstellung in Windows SE

In der folgenden Tabelle sind häufige Probleme bei der App-Bereitstellung auf Windows 11 SE sowie Optionen für deren Behebung aufgeführt:

Problem Mögliche Lösung
App wurde nicht installiert
  • Überprüfen Sie den App-Typ:
    • Win32-Apps sollten problemlos installiert werden können
    • UWP-Branchen-Apps werden nicht unterstützt
  • Es ist möglich, dass die App versucht, eine blockierte Binärdatei auszuführen. Überprüfen Sie die Protokolle AppLocker und CodeIntegrity im Ereignisanzeige und überprüfen Sie, ob ausführbare Dateien im Zusammenhang mit der App blockiert sind. Wenn dies der Fall ist, müssen Sie eine zusätzliche Richtlinie schreiben, um die App zu unterstützen.
  • Überprüfen Sie die Protokolle der Intune-Verwaltungserweiterung, um festzustellen, ob versucht wurde, Ihre App zu installieren.
  • App hat Probleme beim Ausführen Es ist möglich, dass die App versucht, eine blockierte Binärdatei auszuführen.
    Überprüfen Sie die Protokolle AppLocker und CodeIntegrity in Ereignisanzeige, um festzustellen, ob ausführbare Dateien im Zusammenhang mit der App blockiert werden. Wenn dies der Fall ist, müssen Sie eine zusätzliche Richtlinie schreiben, um die App zu unterstützen.
    Meine zusätzliche Richtlinie wurde nicht bereitgestellt
  • Ihre XML-Richtlinie ist falsch formatiert. Überprüfen Sie, ob das gesamte Markup ordnungsgemäß markiert ist.
  • Überprüfen, ob Ihre Richtlinie ordnungsgemäß angewendet wurde
  • AppLocker-Richtlinienüberprüfung

    Führen Sie die folgenden Schritte aus, um AppLocker-Richtlinien abzufragen und zu überprüfen, ob sie ordnungsgemäß konfiguriert sind:

    1. Öffnen Der mmc-Konsole für lokale Sicherheitsrichtlinie (secpol.msc)
    2. Wählen Sie Sicherheitseinstellungen > Anwendungssteuerungsrichtlinien aus.
    3. Klicken Sie mit der rechten Maustaste auf AppLocker , und wählen Sie Richtlinie exportieren... aus.Screenshot: Export der AppLocker-Richtlinien aus der mmc-Konsole
    4. Für die Richtlinie, die die Intune-Verwaltungserweiterung als verwaltetes Installationsprogramm festlegt, sollte MICROSOFT.MANAGEMENT.SERVICES.INTUNEWINDOWSAGENT.EXE unter einem RuleCollection-Abschnitt des Typs ManagedInstaller geschachtelt werden Screenshot der xml-Datei, die vom PowerShell-Cmdlet get-applockerpolicy generiert wurde.
    5. Für alle Richtlinien, die Sie hinzugefügt haben, um andere ausführbare Dateien festzulegen, die Verwaltete Installationsprogramme sein sollen, suchen Sie nach den Regeln, die Sie unter einem RuleCollection-Abschnitt des Typs ManagedInstaller geschachtelt haben.

    AppLocker-Dienst

    Führen Sie die folgenden Schritte aus, um zu überprüfen, ob der AppLocker-Dienst ausgeführt wird:

    1. Öffnen Sie die Mmc-Konsole für Dienste (services.msc).
    2. Stellen Sie sicher, dass die Dienstanwendungsidentität über die status Wird ausgeführt verfügt.

    AppLocker-Ereignisprotokollüberprüfung

    1. Öffnen des Ereignisanzeige auf einem Zielgerät
    2. Erweitern Sie Anwendungen und Dienste > Microsoft > Windows > AppLocker > MSI und Skript.
    3. Suchen Sie mit Code 8040 nach Fehlerereignissen, und verweisen Sie auf Grundlegendes zu Anwendungssteuerungsereignis-IDs.

    Intune-Verwaltungserweiterung