다음을 통해 공유


Windows SE에서 앱 배포 문제 해결

중요

Windows 11 SE 대한 지원은 2026년 10월에 종료됩니다.

Microsoft는 Windows 11 SE 버전 24H2 이후 기능 업데이트를 릴리스하지 않습니다. 소프트웨어 업데이트, 기술 지원 및 보안 수정을 포함한 Windows 11 SE 대한 지원은 2026년 10월에 종료됩니다. 디바이스가 계속 작동하지만 지속적인 지원과 보안을 보장하기 위해 다른 버전의 Windows 11 지원하는 디바이스로 전환하는 것이 좋습니다.

다음 표에는 Windows 11 SE 대한 일반적인 앱 배포 문제 및 resolve 옵션이 나와 있습니다.

문제 잠재적 솔루션
앱이 설치되지 않았습니다.
  • 앱 유형을 확인합니다.
    • Win32 앱은 문제 없이 설치할 수 있어야 합니다.
    • UWP LOB 앱 앱은 지원되지 않습니다.
  • 앱이 차단된 이진 파일을 실행하려고 할 수 있습니다. 이벤트 뷰어 AppLocker 및 CodeIntegrity 로그를 확인하고 앱과 관련된 실행 파일이 차단되었는지 확인합니다. 그렇다면 앱을 지원하기 위한 추가 정책을 작성해야 합니다.
  • Intune 관리 확장 로그를 확인하여 앱 설치 시도가 있었는지 확인합니다.
  • 실행 시 앱에 문제가 있습니다. 앱이 차단된 이진 파일을 실행하려고 할 수 있습니다.
    이벤트 뷰어 AppLockerCodeIntegrity 로그를 확인하여 앱과 관련된 실행 파일이 차단되고 있는지 확인합니다. 그렇다면 앱을 지원하기 위한 추가 정책을 작성해야 합니다.
    추가 정책이 배포되지 않았습니다.
  • XML 정책의 형식이 잘못되었습니다. 모든 태그가 올바르게 태그가 지정되었는지 확인하기 위한 두 번 검사
  • 정책이 올바르게 적용되었는지 확인합니다.
  • AppLocker 정책 유효성 검사

    AppLocker 정책을 쿼리하고 올바르게 구성되었는지 확인하려면 다음 단계를 수행합니다.

    1. 로컬 보안 정책 mmc 콘솔 열기(secpol.msc)
    2. 보안 설정 > 애플리케이션 제어 정책 선택
    3. AppLocker를 마우스 오른쪽 단추로 클릭하고 정책 내보내기...를 선택합니다.로컬 보안 정책 mmc 콘솔에서 AppLocker 정책 내보내기의 스크린샷
    4. Intune 관리 확장을 관리형 설치 관리자로 설정하는 정책의 경우 get-applockerpolicy PowerShell cmdlet에서 생성된 xml 파일의ManagedInstaller 형식 스크린샷의 RuleCollection 섹션 아래에MICROSOFT.MANAGEMENT.SERVICES.INTUNEWINDOWSAGENT.EXE중첩되어야 합니다.
    5. 관리되는 설치 관리자가 되려는 다른 실행 파일을 설정하기 위해 추가한 정책의 경우 ManagedInstaller 형식의 RuleCollection 섹션 아래에 중첩된 규칙을 찾습니다.

    AppLocker 서비스

    AppLocker 서비스가 실행 중인지 확인하려면 다음 단계를 수행합니다.

    1. Services mmc 콘솔 열기(services.msc)
    2. 서비스 애플리케이션 ID실행 상태 있는지 확인합니다.

    AppLocker 이벤트 로그 유효성 검사

    1. 대상 디바이스에서 이벤트 뷰어 엽니다.
    2. 애플리케이션 및 서비스 > Microsoft > Windows > AppLocker > MSI 및 스크립트 확장
    3. 코드 8040을 사용하여 오류 이벤트를 확인하고 Application Control 이벤트 ID 이해를 참조합니다.

    Intune 관리 확장