Solucionar problemas de implantação de aplicativo no Windows SE

Importante

O suporte para o Windows 11 SE terminará em outubro de 2026

A Microsoft não lançará uma atualização de recursos após o Windows 11 SE, versão 24H2. O suporte para o Windows 11 SE, incluindo atualizações de software, assistência técnica e correções de segurança, terminará em outubro de 2026. Embora seu dispositivo continue funcionando, recomendamos a transição para um dispositivo que dê suporte a outra edição do Windows 11 para garantir suporte e segurança contínuos.

A tabela a seguir lista problemas comuns de implantação de aplicativo no Windows 11 SE e opções para resolvê-los:

Problema Solução potencial
O aplicativo não foi instalado
  • Verifique o tipo de aplicativo:
    • Os aplicativos Win32 devem ser capazes de instalar sem problemas
    • Aplicativos UWP LOB não têm suporte
  • É possível que o aplicativo esteja tentando executar um binário bloqueado. Verifique os logs do AppLocker e do CodeIntegrity no Visualizador de Eventos e verifique se algum executável relacionado ao aplicativo está bloqueado. Nesse caso, você precisará escrever uma política suplementar para dar suporte ao aplicativo
  • Verifique os logs da Extensão de Gerenciamento do Intune para ver se houve uma tentativa de instalar o aplicativo
  • O aplicativo tem problemas durante a execução É possível que o aplicativo esteja tentando executar um binário bloqueado
    Verifique os logs do AppLocker e do CodeIntegrity no Visualizador de Eventos para ver se algum executável relacionado ao aplicativo está sendo bloqueado. Nesse caso, você precisará escrever uma política complementar para dar suporte ao aplicativo.
    Minha política complementar não foi implantada
  • Sua política XML está malformada. Usar duas marcar para ver se todas as marcações estão marcadas corretamente
  • Verificar se a política foi aplicada corretamente
  • Validação de política do AppLocker

    Para consultar as políticas do AppLocker e validar se elas estão configuradas corretamente, siga estas etapas:

    1. Abrir o console do MMC da Política de segurança local (secpol.msc)
    2. Selecionar Configurações > de Segurança Políticas de Controle de Aplicativos
    3. Clique com o botão direito do mouse no AppLocker e selecione Exportar Política...Captura de tela da exportação das políticas do AppLocker do console MMC da Política de Segurança Local.
    4. Para a política que define a Extensão de Gerenciamento do Intune como um instalador gerenciado, MICROSOFT.MANAGEMENT.SERVICES.INTUNEWINDOWSAGENT.EXE deve ser aninhada em uma seção RuleCollection do tipo ManagedInstallerCaptura de tela do arquivo xml gerado pelo cmdlet do PowerShell get-applockerpolicy.
    5. Para todas as políticas que você adicionou para definir outros executáveis que você deseja que sejam instaladores gerenciados, procure as regras que você definiu aninhadas em uma seção RuleCollection do tipo ManagedInstaller

    Serviço AppLocker

    Para verificar se o serviço AppLocker está em execução, siga estas etapas:

    1. Abra o console do MMC de Serviços (services.msc)
    2. Verifique se a Identidade do Aplicativo do serviço tem um status de Em execução

    Validação do log de eventos do AppLocker

    1. Abra o Visualizador de Eventos em um dispositivo de destino
    2. Expanda Aplicativos e Serviços > Microsoft > Windows > AppLocker > MSI e Script
    3. Verifique se há eventos de erro com o código 8040 e faça referência Noções básicas sobre IDs de eventos de controle de aplicativos

    Extensão de Gerenciamento do Intune