应用程序清单设备策略

应用程序清单策略用于收集托管设备上的应用程序清单。之后 Endpoint Management 可以将清单与部署到这些设备的任何应用程序访问策略进行比较。这样,您可以发现出现在应用程序黑名单(在应用程序访问策略中禁止)或白名单(在应用程序访问策略中需要)上的应用程序,并采取相应的操作。

要添加或配置此策略,请转至配置 > 设备策略。有关详细信息,请参阅设备策略

iOS、macOS、Android、Android Enterprise、Windows Desktop/Tablet 和 Windows Phone

“设备策略”配置屏幕图

  • 对于所选的每个平台,保留默认设置或将设置更改为。默认值为

清单和删除 Win32 应用程序

您可以确定用户设备上的 Win32 应用程序是否遵守“应用程序访问”设备策略。要查看托管的 Windows 10 Desktop 和 Tablet 设备上 Win32 应用程序的清单,请执行以下操作:

  1. 转至配置 > 设备策略并为 Windows Desktop/Tablet 平台添加“应用程序清单”策略。部署该策略。

  2. 转至管理 > 设备,选择要查看的 Windows 10 设备,单击编辑,然后单击应用程序选项卡。

    此时将显示清单的结果。

    “设备”配置屏幕示意图

  3. 将应用程序清单与您的“应用程序访问”设备政策进行比较。如果设备安装了列入黑名单的应用程序,则可以按如下所示将其从设备中删除。

不正确的产品代码导致的应用程序安装和卸载问题

如果为 Win32 应用程序配置了不正确的产品代码,该应用程序最初将安装,但 Microsoft 不会将应用程序状态返回到 Endpoint Management。因此:

  • “应用程序卸载”设备策略不卸载该应用程序。
  • Endpoint Management 将继续部署该应用程序,因为服务器没有确认该应用程序已安装。每次部署后,设备都将生成一个错误代码,因为该应用程序已安装。管理 > 设备 > 交付组详细信息中显示的错误消息如下:Msi Application received: Reporting:AppPush id:7z1701-x64.msi: Command execution failed -2147023293(MSI 应用程序已接收: Reporting:AppPush id:7z1701-x64.msi: 命令执行失败 -2147023293)

要更正产品代码,请执行以下操作:

  1. 从设备中手动删除该应用程序。
  2. 在 Endpoint Management 控制台中,转至配置 > 应用程序并更正 Win32 应用程序的产品代码。
  3. 部署该 Win32 应用程序。