Share via


Consideraciones importantes antes de implementar aplicaciones con el instalador administrado

En este artículo se describen aspectos importantes que debe tener en cuenta antes de implementar aplicaciones con el instalador administrado.

Aplicaciones existentes implementadas en Intune

Si tiene Windows 11 SE dispositivos que ya tienen aplicaciones implementadas a través de Intune, las aplicaciones no se etiquetan de forma retroactiva con la marca del instalador administrado. Es posible que tenga que volver a implementar las aplicaciones a través de Intune para que se etiqueten correctamente con el instalador administrado y puedan ejecutarse.

Página de estado de inscripción

La página de estado de inscripción (ESP) es compatible con Windows 11 SE. Sin embargo, debido a la directiva base de Windows 11 SE, se puede impedir que los dispositivos completen la inscripción si:

  1. Tiene el ESP configurado para bloquear el uso del dispositivo hasta que se instalen las aplicaciones necesarias y
  2. Implementa una aplicación que está bloqueada por la directiva base de Windows 11 SE, no se puede instalar a través de un instalador administrado (sin más directivas) y no lo permite ninguna directiva complementaria ni directivas de AppLocker.

Si decide bloquear el uso del dispositivo en la instalación de aplicaciones, debe asegurarse de que las aplicaciones tampoco estén bloqueadas para la instalación.

Captura de pantalla de la página Estado de inscripción que muestra un error en OOBE en Windows 11 SE.

Mitigación de errores de ESP

Para asegurarse de que no se encuentra con bloques de instalación o inscripción, puede elegir una de las siguientes opciones, de acuerdo con las directivas internas:

  1. Asegúrese de que todas las aplicaciones están desbloqueadas de la instalación. Las aplicaciones deben ser compatibles con el flujo de instalador administrado de Windows 11 SE y, si no son compatibles de fábrica, tener la directiva complementaria correspondiente para permitirlas
  2. No implemente aplicaciones que no haya validado
  3. Establecer la configuración de la página de estado de inscripción para no bloquear el uso del dispositivo en función de las aplicaciones necesarias

Para obtener más información sobre el ESP, consulte Configuración de la página Estado de inscripción.

Posible impacto en los eventos recopilados por las integraciones de Log Analytics

Log Analytics es un servicio en la nube que se puede usar para recopilar datos de eventos de directiva de AppLocker. Windows 11 SE dispositivos inscritos en un inquilino de Intune Education recibirán automáticamente una directiva de AppLocker. El resultado es un aumento de los eventos generados por la directiva de AppLocker.

Si su organización usa Log Analytics, se recomienda revisar la configuración de Log Analytics para:

  • Asegúrese de que hay un límite de recopilación de datos adecuado para evitar costos de facturación inesperados.
  • Desactivar la colección de eventos de AppLocker que no son de error en Log Analytics, excepto los registros msi y de script.

Para obtener más información, consulte Uso de Visor de eventos con AppLocker.