Implantar políticas para habilitar aplicativos

Importante

O suporte para o Windows 11 SE terminará em outubro de 2026

A Microsoft não lançará uma atualização de recursos após o Windows 11 SE, versão 24H2. O suporte para o Windows 11 SE, incluindo atualizações de software, assistência técnica e correções de segurança, terminará em outubro de 2026. Embora seu dispositivo continue funcionando, recomendamos a transição para um dispositivo que dê suporte a outra edição do Windows 11 para garantir suporte e segurança contínuos.

Depois que as políticas forem criadas, você deverá implantá-las nos dispositivos Windows SE.
As políticas do AppLocker podem ser implantadas por meio do Intune. Este artigo descreve como implantar políticas do AppLocker para habilitar a execução de aplicativos em dispositivos Windows SE.

Implantar políticas do AppLocker

Atualmente, o Intune não oferece a opção de modificar as políticas do AppLocker. A implantação de políticas do AppLocker pode ser feita usando scripts do PowerShell implantados por meio do Intune.

Você pode criar um script do PowerShell que armazene o conteúdo da política em uma variável e, em seguida, usar o Set-AppLockerPolicy comando do PowerShell para mesclá-lo. Aqui está um exemplo de função para a tarefa:

function MergeAppLockerPolicy([string]$policyXml)
{
  $policyFile = '.\AppLockerPolicy.xml'
  $policyXml | Out-File $policyFile
  Write-Host "Merging and setting AppLocker policy"
  Set-AppLockerPolicy -XmlPolicy $policyFile -Merge -ErrorAction SilentlyContinue
  Remove-Item $policyFile
}

Aviso

O Intune implanta um script com a política do AppLocker para definir a Extensão de Gerenciamento do Intune como um instalador gerenciado em todos os dispositivos Windows 11 SE registrados em um locatário EDU do Intune. Se você quiser implantar sua própria política do AppLocker para definir outro instalador gerenciado (além do Intune), use o -Merge parâmetro com Set-AppLockerPolicy. O -Merge parâmetro garante que sua política funcione bem com a política do AppLocker do Intune. Sem usar o -Merge parâmetro, isso resultará em problemas com aplicativos não sendo marcados corretamente e sua capacidade de serem executados em dispositivos afetados. Para saber mais sobre a política de mesclagem do AppLocker, confira Mesclar políticas do AppLocker.

Depois de terminar, você poderá implantar o script por meio do Intune. Para obter mais informações, consulte Adicionar scripts do PowerShell a dispositivos Windows no Microsoft Intune.

Solucionar problemas de políticas do AppLocker

Para obter informações sobre como validar e solucionar problemas de políticas do AppLocker, confira Validação de política do AppLocker

Próximas etapas

Avance para o próximo artigo para saber mais sobre considerações importantes ao implantar aplicativos e políticas em dispositivos Windows SE.