Behandeln von Problemen bei der App-Bereitstellung in Windows SE
In der folgenden Tabelle sind häufige Probleme bei der App-Bereitstellung auf Windows 11 SE sowie Optionen für deren Behebung aufgeführt:
Problem | Mögliche Lösung |
---|---|
App wurde nicht installiert |
|
App hat Probleme beim Ausführen | Es ist möglich, dass die App versucht, eine blockierte Binärdatei auszuführen. Überprüfen Sie die Protokolle AppLocker und CodeIntegrity in Ereignisanzeige, um festzustellen, ob ausführbare Dateien im Zusammenhang mit der App blockiert werden. Wenn dies der Fall ist, müssen Sie eine zusätzliche Richtlinie schreiben, um die App zu unterstützen. |
Meine zusätzliche Richtlinie wurde nicht bereitgestellt |
AppLocker-Richtlinienüberprüfung
Führen Sie die folgenden Schritte aus, um AppLocker-Richtlinien abzufragen und zu überprüfen, ob sie ordnungsgemäß konfiguriert sind:
- Öffnen Der mmc-Konsole für lokale Sicherheitsrichtlinie (
secpol.msc
) - Wählen Sie Sicherheitseinstellungen > Anwendungssteuerungsrichtlinien aus.
- Klicken Sie mit der rechten Maustaste auf AppLocker , und wählen Sie Richtlinie exportieren... aus.
- Für die Richtlinie, die die Intune-Verwaltungserweiterung als verwaltetes Installationsprogramm festlegt, sollte MICROSOFT.MANAGEMENT.SERVICES.INTUNEWINDOWSAGENT.EXE unter einem RuleCollection-Abschnitt des Typs ManagedInstaller geschachtelt werden
- Für alle Richtlinien, die Sie hinzugefügt haben, um andere ausführbare Dateien festzulegen, die Verwaltete Installationsprogramme sein sollen, suchen Sie nach den Regeln, die Sie unter einem RuleCollection-Abschnitt des Typs ManagedInstaller geschachtelt haben.
AppLocker-Dienst
Führen Sie die folgenden Schritte aus, um zu überprüfen, ob der AppLocker-Dienst ausgeführt wird:
- Öffnen Sie die Mmc-Konsole für Dienste (
services.msc
). - Stellen Sie sicher, dass die Dienstanwendungsidentität über die status Wird ausgeführt verfügt.
AppLocker-Ereignisprotokollüberprüfung
- Öffnen des Ereignisanzeige auf einem Zielgerät
- Erweitern Sie Anwendungen und Dienste > Microsoft > Windows > AppLocker > MSI und Skript.
- Suchen Sie mit Code 8040 nach Fehlerereignissen, und verweisen Sie auf Grundlegendes zu Anwendungssteuerungsereignis-IDs.
Intune-Verwaltungserweiterung
- Sammeln von Diagnose von einem Windows-Gerät
- Protokolle können von gesammelt werden
%programdata%\Microsoft\IntuneManagementExtension\Logs
Feedback
https://aka.ms/ContentUserFeedback.
Bald verfügbar: Im Laufe des Jahres 2024 werden wir GitHub-Issues stufenweise als Feedbackmechanismus für Inhalte abbauen und durch ein neues Feedbacksystem ersetzen. Weitere Informationen finden Sie unterFeedback senden und anzeigen für