En la tabla siguiente se enumeran los problemas comunes de implementación de aplicaciones en Windows 11 SE y las opciones para resolverlos:
Problema
Posible solución
La aplicación no se ha instalado
Compruebe el tipo de aplicación:
Las aplicaciones win32 deben poder instalarse sin ningún problema
No se admiten aplicaciones LOB para UWP
Es posible que la aplicación intente ejecutar un archivo binario bloqueado. Compruebe los registros de AppLocker y CodeIntegrity en el Visor de eventos y compruebe si se bloquean los archivos ejecutables relacionados con la aplicación. Si es así, deberá escribir una directiva complementaria para admitir la aplicación.
Compruebe los registros de la extensión de administración de Intune para ver si se ha intentado instalar la aplicación.
La aplicación tiene problemas al ejecutarse
Es posible que la aplicación intente ejecutar un archivo binario bloqueado. Compruebe los registros de AppLocker y CodeIntegrity en Visor de eventos para ver si se están bloqueando los archivos ejecutables relacionados con la aplicación. Si es así, deberá escribir una directiva complementaria para admitir la aplicación.
Mi directiva complementaria no se ha implementado
La directiva XML tiene un formato incorrecto. Comprobación doble para ver si todo el marcado está etiquetado correctamente
Comprobación de que la directiva se aplica correctamente
Validación de directivas de AppLocker
Para consultar directivas de AppLocker y validar que están configuradas correctamente, siga estos pasos:
Abra la consola mmc directiva de seguridad local (secpol.msc)
Seleccione Directivas de control de aplicaciones de configuración de > seguridad
Haga clic con el botón derecho en AppLocker y seleccione Exportar directiva...
Para la directiva que establece la extensión de administración de Intune como instalador administrado, MICROSOFT.MANAGEMENT.SERVICES.INTUNEWINDOWSAGENT.EXE debe anidarse en una sección RuleCollection de Type ManagedInstaller
Para las directivas que agregó para establecer otros ejecutables que desea que sean instaladores administrados, busque las reglas que definió anidadas en una sección RuleCollection de Tipo ManagedInstaller.
Servicio AppLocker
Para comprobar que el servicio AppLocker se está ejecutando, siga estos pasos:
Abra la consola mmc servicios (services.msc)
Compruebe que la identidad de la aplicación del servicio tiene el estado En ejecución.
Validación del registro de eventos de AppLocker
Abrir el Visor de eventos en un dispositivo de destino
Expanda Aplicaciones y servicios > Msi y script de Microsoft > Windows > AppLocker >
Planee y ejecute una estrategia de implementación de puntos de conexión mediante elementos esenciales de la administración moderna, los enfoques de administración conjunta y la integración de Microsoft Intune.