Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo ajuda a corrigir um problema em que você não pode iniciar um aplicativo da Microsoft Store se o registro padrão ou as permissões de arquivo forem modificados.
Aplicável ao: Windows 10 - todas as edições
Número original do KB: 2798317
Observação
Este artigo destina-se a profissionais de TI. Para usuários domésticos que encontram problemas de aplicativos da Microsoft Store, acesse Corrigir problemas com aplicativos da Microsoft Store.
Problema 1
Quando você seleciona um aplicativo da Microsoft Store, o aplicativo começa a ser iniciado e, em seguida, o Windows retorna à tela inicial. Nenhum erro na tela é exibido.
O evento 5961 do Microsoft-Windows-Immersive-Shell é registrado no caminho do log de eventos de Logs de Aplicativos e Serviços\Microsoft\Windows\Apps\Microsoft-Windows-TWinUI/Operacional:
Log Name: Microsoft-Windows-TWinUI/Operational
Source: Microsoft-Windows-Immersive-Shell
Date: DateTime
Event ID: 5961
Task Category: (5961)
Level: Error
Keywords:
User: UserName
Computer: ComputerName
Description:
Activation of the app <app name> for the Windows.Launch contract failed with error: The app didn't start.
Observação
A parte do aplicativo do evento de exemplo, <nome> do aplicativo, será alterada dependendo do aplicativo que não for iniciado.
Os valores possíveis para <o nome> do aplicativo incluem, mas não estão limitados a:
microsoft.windowscommunicationsapps_8wekyb3d8bbwe! Microsoft.WindowsLive.Chat
Os prefixos para outros aplicativos internos da Microsoft Store incluem:
Microsoft.BingFinance_8wekyb3d8bbwe!<Identificador do aplicativo>
Microsoft.BingMaps_8wekyb3d8bbwe!<Identificador do aplicativo>
Microsoft.BingNews_8wekyb3d8bbwe!<Identificador do aplicativo>
Microsoft.BingSports_8wekyb3d8bbwe!<Identificador do aplicativo>
Microsoft.BingTravel_8wekyb3d8bbwe!<Identificador do aplicativo>
Microsoft.BingWeather_8wekyb3d8bbwe!<Identificador do aplicativo>
Microsoft.Bing_8wekyb3d8bbwe!<Identificador do aplicativo>
Microsoft.Camera_8wekyb3d8bbwe!<Identificador do aplicativo>
Microsoft.Media.PlayReadyClient_8wekyb3d8bbwe!<Identificador do aplicativo>
microsoft.microsoftskydrive_8wekyb3d8bbwe!<Identificador do aplicativo>
Microsoft.Reader_8wekyb3d8bbwe!<Identificador do aplicativo>
Microsoft.VCLibs.110.00_8wekyb3d8bbwe!<Identificador do aplicativo>
microsoft.windows.authhost.a_8wekyb3d8bbwe!<Identificador do aplicativo>
microsoft.windowscommunicationsapps_8wekyb3d8bbwe!<Identificador do aplicativo>
microsoft.windowsphotos_8wekyb3d8bbwe!<Identificador do aplicativo>
Microsoft.WinJS.1.0.RC_8wekyb3d8bbwe!<Identificador do aplicativo>
Microsoft.WinJS.1.0_8wekyb3d8bbwe!<Identificador do aplicativo>
Microsoft.XboxLIVEGames_8wekyb3d8bbwe!<Identificador do aplicativo>
Microsoft.ZuneMusic_8wekyb3d8bbwe!<Identificador do aplicativo>
Microsoft.ZuneVideo_8wekyb3d8bbwe!<Identificador do aplicativo>
Problema 2
Você não pode iniciar um aplicativo da Microsoft Store, abrir a tela inicial e usar a Pesquisa no Windows. Além disso, você recebe o seguinte log de eventos em Logs de aplicativos:
Log Name: Application
Source: Application Error
Event ID: 1000
Task Category: (100)
Level: Error
Keywords: Classic
User: N/A
Description:
Faulting application name: xxxx.exe, version: 10.1605.1606.6002, time stamp: 0x5755acef
Faulting module name: xxxxxx.dll, version: 10.0.14393.1198, time stamp: 0x5902836c
Exception code: 0xc000027b
Fault offset: 0x00000000006d5eab
Faulting process id: 0x29c4
0xc000027b: An application-internal exception has occurred. This error occurs when an access denied error happens during app initialization that is fatal and cause an exception that leads to the crash.
Se você usar o Monitor de Processo para rastrear o executável dos Aplicativos ou arquivos relacionados, poderá ver que o acesso negado está registrado. Ele aponta para as permissões ausentes para o usuário de logon atual. Ele inclui:
Hives do Registro e suas subchaves:
- HKEY_CLASSES_ROOT
- HKEY_LOCAL_MACHINE\Drivers
- HKEY_LOCAL_MACHINE\HARDWARE
- HKEY_LOCAL_MACHINE\SAM
- HKEY_LOCAL_MACHINE\SOFTWARE
- HKEY_LOCAL_MACHINE\SYSTEM
- HKEY_USERS
Para o subsistema de arquivos:
- Arquivos de Programas - Ler, Ler e Executar, e Listar o Conteúdo da pasta
- Windows - Ler, Ler e Executar e Listar Conteúdo da pasta
- Users\<userName>\AppData\Local\Microsoft\Windows\WER - Permissões especiais (listar pastas/ler dados e criar pastas/acrescentar dados)
Causa do problema 1
As permissões do Registro e/ou do sistema de arquivos podem ter sido alteradas de seus padrões.
O grupo Todos os Pacotes de Aplicativos é um grupo bem conhecido com um SID predefinido. O grupo deve ter acesso específico a determinados locais do registro e do sistema de arquivos para que os aplicativos da Microsoft Store funcionem corretamente.
Causa do problema 2
Esse problema ocorre porque a permissão de leitura está ausente em qualquer uma ou em todas as chaves. Nesse caso, 0xc000027b é registrado. Este erro, sem exceção, não tem permissão para TODOS OS PACOTES DE APLICATIVOS no local do registro ou nos locais do subsistema de arquivos.
A permissão do Registro e do sistema de arquivos deve ser revertida para um estado que permita que o aplicativo da Microsoft Store funcione
Observação
Altere apenas a permissão das chaves do Registro conhecidas por causar o erro de acesso negado. Alterar incorretamente a permissão das chaves do Registro pode causar sérios problemas ou enfraquecer involuntariamente as configurações de segurança.
Alterações extensivas de permissão que são propagadas por todo o registro e sistema de arquivos não podem ser desfeitas. A Microsoft fornecerá esforços comercialmente razoáveis de acordo com seu contrato de suporte. No entanto, no momento, você não pode reverter essas alterações. Podemos garantir apenas que você pode retornar às configurações prontas para uso recomendadas reformatando a unidade de disco rígido e reinstalando o sistema operacional.
Se você usar a Política de Grupo para gerenciar permissões ou se não tiver certeza se a Política de Grupo é usada para gerenciar permissões, siga estas etapas:
- Desassocie o computador do domínio ou coloque o computador em uma UO de teste com a herança de política de bloco habilitada. Essa ação impede que a Política de Grupo baseada em domínio reaplique as alterações de permissão e interrompa os aplicativos modernos novamente depois de corrigi-los.
- Adicione permissões onde elas são necessárias de acordo com os detalhes a seguir.
- Edite a Política de Grupo que gerencia as permissões para que ela não interrompa mais o aplicativo moderno.
A permissão do Registro e do Sistema de Arquivos deve ser revertida para um estado que permita que o aplicativo da Microsoft Store funcione. Siga este método para resolver o problema:
- Determine se as permissões do sistema de arquivos foram alteradas. Caso contrário, consulte a seção Mais informações abaixo.
- Em caso afirmativo, como eles foram alterados? Manualmente ou com a Diretiva de Grupo?
- Determinar se as permissões do Registro foram alteradas Caso contrário, consulte a seção Mais informações abaixo.
- Em caso afirmativo, como eles foram alterados? Manualmente ou com a Diretiva de Grupo?
- Verifique secpol e GPPs especificamente.
Determinar se as permissões do sistema de arquivos foram alteradas
Verifique as pastas listadas abaixo. Determine se o grupo Todos os Pacotes de Aplicativos tem o acesso indicado. A maioria, mas não todos, os subdiretórios do Windows, Arquivos de Programas e WER também concedem permissões ao grupo Todos os Pacotes de Aplicativos.
- Arquivos de Programas - Ler, Ler e Executar, e Listar o Conteúdo da pasta
- Windows - Ler, Ler e Executar e Listar Conteúdo da pasta
- Usuários<userName>\AppData\Local\Microsoft\Windows\WER – Permissões especiais (listar pastas/ler dados e criar pastas/acrescentar dados)
Determinar se as permissões do Registro foram alteradas
Verifique as chaves de registro listadas abaixo. Verifique se o grupo Todos os Pacotes de Aplicativos tem as permissões de Leitura para os seguintes caminhos do Registro:
- HKEY_CLASSES_ROOT
- HKEY_LOCAL_MACHINE\Drivers
- HKEY_LOCAL_MACHINE\HARDWARE
- HKEY_LOCAL_MACHINE\SAM
- HKEY_LOCAL_MACHINE\SOFTWARE
- HKEY_LOCAL_MACHINE\SYSTEM
- HKEY_USERS
A maioria, mas não todas, as subchaves das chaves do Registro listadas acima concederão acesso de leitura ao grupo Todos os Pacotes de Aplicativos.
Determinar se a Política de Grupo está sendo usada para gerenciar permissões
Entre em um computador como um usuário que está enfrentando o problema.
Abra um prompt de comando administrativo e execute o seguinte comando:
gpresult /h <path>\gpreport.html
Abra o gpreport.html do arquivo e expanda o seguinte caminho:
Políticas de Configurações> do Computador\Configurações do Windows\Configurações de Segurança. Procure Sistema de Arquivos e Registro. Se existirem, a GP está atribuindo permissão. Você deve editar a GP para incluir as permissões necessárias para o grupo Todos os Pacotes de Aplicativos.
Etapas para corrigir o problema
Dependendo de como as permissões do sistema de arquivos foram alteradas, determinará como se recuperar do problema. As maneiras mais comuns pelas quais as permissões são alteradas manualmente e pela Política de Grupo.
Importante
Certifique-se de testar sua resolução em um laboratório antes de implantar amplamente. Sempre faça backup de todos os dados importantes antes de alterar as permissões do registro e do sistema de arquivos.
Corrigir permissões do sistema de arquivos alteradas manualmente
- Abra o Explorador de Arquivos.
- Navegue até c:\Arquivos de Programas.
- Clique com o botão direito do mouse e selecione propriedades.
- Selecione a guia Segurança.
- Selecione o botão Avançado.
- Selecione o botão Alterar permissões .
- Selecione o botão Adicionar.
- Selecione o link Selecionar um principal .
- Selecione o botão de locais e selecione o computador local.
- Adicione o nome do grupo Todos os Pacotes de Aplicativos e selecione ok.
- Certifique-se de que Tipo = permitir e Aplica-se a = Esta pasta, subpasta e arquivos.
- Marque Ler e Executar, Listar conteúdo da pasta e Ler.
- Marque a caixa de seleção Substituir todas as permissões de objeto filho por entradas de permissão herdáveis deste objeto .
- Selecione Aplicar e OK.
- Repita para c:\Windows.
- Repita para c:\Users, mas conceda ao grupo Todos os Pacotes de Aplicativos Controle Total.
- Selecione Aplicar e OK.
Corrigir permissões do sistema de arquivos alteradas pela Política de Grupo
Peça a um administrador de Política de Grupo que execute as seguintes etapas:
- Abra o Console Administrativo da Diretiva de Grupo.
- Localize o GPO identificado na etapa Determinar se a Diretiva de Grupo está sendo usada para gerenciar permissões.
- Clique com o botão direito do mouse e selecione editar.
- Vá para o local Computador
Configuration\Policy\Windows Settings\Security Settings\File System
. - Se houver uma entrada para os caminhos já criados, você poderá editá-la. Se não houver nenhuma entrada, crie uma nova entrada para cada caminho.
- Para criar uma nova entrada, clique com o botão direito do mouse no sistema de arquivos e selecione adicionar arquivo.
- Navegue até o caminho c:\Arquivos de Programas, selecione OK.
- Selecione o botão Adicionar.
- Selecione o botão de locais e selecione o nome da máquina local.
- Adicione o grupo Todos os Pacotes de Aplicativos e conceda a eles as permissões Ler, Ler e Executar e Listar Conteúdo da pasta.
- Selecione Aplicar e OK.
- Selecione a opção Substituir permissões existentes em todas as subpastas e arquivos por permissões herdáveis.
- Repita para C:\Windows.
- Repita para C:\Users, no entanto, conceda ao grupo Todos os Pacotes de Aplicativos Controle Total.
Você precisará aguardar que a alteração da política de grupo seja replicada para todos os controladores de domínio e que todos os clientes atualizem suas configurações de política de grupo.
Observação
O processamento das alterações do sistema de arquivos incorrerá em algum atraso de logon na primeira vez que essa política for processada. Os logons subsequentes não serão afetados, a menos que sejam feitas alterações na política. Como alternativa, você pode usar um script chamado pós-logon pelo usuário que é executado como uma tarefa agendada.
Corrigir permissões de registro alteradas manualmente
- Abra regedit.exe.
- Clique com o botão direito do mouse em HKEY_Users e selecione propriedades.
- Certifique-se de que Todos os Pacotes de Aplicativos tenha Lido.
- Repita para HKEY_CLASSES_ROOT.
- Expanda HKEY_LOCAL_MACHINE. Verifique as subchaves HARDWARE, SAM, SOFTWARE, SISTEMA. Certifique-se de que Todos os Pacotes de Aplicativos tenha a permissão Leitura.
Corrigir permissões do Registro alteradas pela Política de Grupo
Peça a um administrador de Política de Grupo que execute as seguintes etapas:
- Abra o Console Administrativo da Diretiva de Grupo.
- Localize o GPO identificado na etapa Determinar se a Diretiva de Grupo está sendo usada para gerenciar permissões.
- Clique com o botão direito do mouse e selecione editar.
- Vá para o local Computador
Configuration\Policy\Windows Settings\Security Settings\Registry
. - Clique com o botão direito e selecione Adicionar chave.
- Selecione CLASSES_ROOT.
- Selecione o botão Adicionar.
- Selecione o botão de locais e selecione o nome da máquina local.
- Adicione o grupo Todos os Pacotes de Aplicativos e conceda a eles Leitura.
- Repita para usuários.
- Repita para MACHINE\HARDWARE, MACHINE\SAM, MACHINE\SOFTWARE e MACHINE\SYSTEM.
Mais informações
Para obter mais informações, consulte Os aplicativos da Microsoft Store não serão iniciados se os perfis de usuário ou o diretório ProgramData forem movidos de seu local padrão.
Modificações no sistema de arquivos e na lista de controle de acesso ao registro
O Windows XP e versões posteriores do Windows reforçaram as permissões em todo o sistema. Portanto, alterações extensas nas permissões padrão não devem ser necessárias.
Alterações extras na DACL (lista de controle de acesso discricionário) podem invalidar todos ou a maioria dos testes de compatibilidade de aplicativos feitos pela Microsoft. Freqüentemente, alterações como essas não passaram pelos testes completos que a Microsoft fez em outras configurações. Casos de suporte e experiência de campo mostraram que as edições DACL alteram o comportamento fundamental do sistema operacional, frequentemente de maneiras não intencionais. Essas alterações afetam a compatibilidade e a estabilidade do aplicativo e reduzem a funcionalidade, tanto em relação ao desempenho quanto à capacidade.
Devido a essas alterações, não recomendamos que você modifique DACLs do sistema de arquivos em arquivos incluídos no sistema operacional em sistemas de produção. Recomendamos que você avalie quaisquer outras alterações de ACL em relação a uma ameaça conhecida para entender quaisquer vantagens potenciais que as alterações possam oferecer a uma configuração específica. Por esses motivos, nossos guias fazem apenas alterações mínimas na DACL e apenas no Windows 2000. Para o Windows 2000, várias pequenas alterações são necessárias. Essas alterações são descritas no Guia de Proteção de Segurança do Windows 2000.
Alterações extensivas de permissão propagadas por todo o registro e sistema de arquivos não podem ser desfeitas. Novas pastas, como pastas de perfil de usuário que não estavam presentes na instalação original do sistema operacional, podem ser afetadas. Portanto, você não poderá reverter as DACLs originais se:
- remover uma configuração de Política de Grupo que executa alterações de DACL
- Aplicar os padrões do sistema
As alterações na DACL na pasta %SystemDrive% podem causar os seguintes cenários:
- A Lixeira não funciona mais conforme projetado e os arquivos não podem ser recuperados.
- Uma redução de segurança que permite que um não administrador exiba o conteúdo da Lixeira do administrador.
- A falha dos perfis de usuário em funcionar conforme o esperado.
- Uma redução de segurança que fornece aos usuários interativos acesso de leitura a alguns ou a todos os perfis de usuário no sistema.
- Problemas de desempenho quando muitas edições DACL são carregadas em um objeto de Diretiva de Grupo que inclui longos tempos de logon ou reinicializações repetidas do sistema de destino.
- Problemas de desempenho, incluindo lentidão do sistema, a cada 16 horas ou mais, à medida que as configurações de Diretiva de Grupo são reaplicadas.
- Problemas de compatibilidade de aplicativos ou falhas de aplicativos.
Para ajudá-lo a remover os piores resultados de tais permissões de arquivo e registro, a Microsoft fornecerá esforços comercialmente razoáveis de acordo com seu contrato de suporte. No entanto, você não pode reverter essas alterações no momento. Podemos garantir apenas que você pode retornar às configurações prontas para uso recomendadas reformatando a unidade de disco rígido e reinstalando o sistema operacional.
Por exemplo, modificações nas DACLs do Registro afetam grandes partes dos hives do Registro e podem fazer com que os sistemas não funcionem mais conforme o esperado. Modificar as DACLs em chaves de registro únicas representa um problema menor para muitos sistemas. Recomendamos que você considere e teste cuidadosamente essas alterações antes de implementá-las. E podemos garantir apenas que você pode retornar às configurações prontas para uso recomendadas se reformatar e reinstalar o sistema operacional.