Windows SE でのアプリの展開に関する問題のトラブルシューティング
次の表に、Windows 11 SEでのアプリのデプロイに関する一般的な問題と、それらを解決するためのオプションを示します。
問題 | 潜在的なソリューション |
---|---|
アプリがインストールされていない |
|
実行中にアプリに問題がある | アプリがブロックされたバイナリを実行しようとしている可能性があります イベント ビューアーの AppLocker ログと CodeIntegrity ログを確認して、アプリに関連する実行可能ファイルがブロックされているかどうかを確認します。 その場合は、アプリをサポートするための補足ポリシーを記述する必要があります。 |
補足ポリシーがデプロイされていない |
AppLocker ポリシーの検証
AppLocker ポリシーにクエリを実行し、正しく構成されていることを検証するには、次の手順に従います。
- ローカル セキュリティ ポリシー mmc コンソールを開く (
secpol.msc
) - [セキュリティ設定] [アプリケーション制御ポリシー] > の選択
- AppLocker を右クリックし、[ポリシーのエクスポート]を選択します。..
- Intune管理拡張機能をマネージド インストーラーとして設定するポリシーの場合、の Type ManagedInstaller スクリーンショットの RuleCollection セクションの下に、 MICROSOFT.MANAGEMENT.SERVICES.INTUNEWINDOWSAGENT.EXE を入れ子にする必要があります。
- マネージド インストーラーにする他の実行可能ファイルを設定するために追加したポリシーについては、Type ManagedInstaller の RuleCollection セクションで入れ子に定義したルールを探します。
AppLocker サービス
AppLocker サービスが実行されていることを確認するには、次の手順に従います。
- サービス mmc コンソールを開く (
services.msc
) - サービス アプリケーション ID の状態が [実行中] であることを確認します
AppLocker イベント ログの検証
- ターゲット デバイスでイベント ビューアーを開く
- [アプリケーションとサービス>] [Microsoft > Windows > AppLocker > MSI とスクリプト] の展開
- コード 8040 でエラー イベントを確認し、「Application Control イベント ID について」を参照してください
Intune管理拡張機能
- Windows デバイスから診断を収集する
- ログはから収集できます
%programdata%\Microsoft\IntuneManagementExtension\Logs