You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

通过Intune部署企业内部UWP应用失败问题排查

Intune部署企业签名UWP应用失败(错误0x80073CFF)解决方案

问题背景

  • 目标:通过Intune在企业网络部署UWP应用,禁用旁加载
  • 历史分发方式:Microsoft Store LOB
  • 当前问题:企业证书签名的APPX包可正常上传至Intune,但设备安装时触发错误:

AppX Deployment operation failed for package <package name> with error 0x80073CFF.
Deployment of package <package name> with package origin Unknown failed because no valid license or sideloading policy could be applied.

  • 疑问:是否需要调整打包方式?是否必须转换为MSIX包?Visual Studio两种APPX生成方式该选哪一种?

核心原因

错误0x80073CFF的本质是设备无法识别应用的合法企业部署身份——直接从Release bin目录生成的APPX缺少Intune部署必需的元数据,且未按企业分发标准完成签名配置。

解决步骤

1. 采用正确的打包流程生成部署包

不要使用Release模式bin文件夹直接生成的APPX,必须通过Visual Studio的发布流程:

  • 右键UWP项目 → 发布 → 创建应用包
  • 选择「旁加载」选项(注:此为打包配置,无需开启设备端的旁加载权限)
  • 选择你的企业证书完成签名
  • 生成的包包含完整的部署元数据,符合Intune企业分发要求

2. APPX无需强制转换为MSIX

APPX完全支持Intune企业部署,当前问题不需要立即转换为MSIX。但MSIX提供更优的更新管理、应用隔离能力,长期运维建议迁移。

3. 配置Intune部署策略

  • 在Intune中添加「业务线应用(Line-of-business app)」,上传上述流程生成的APPX包
  • 确保目标设备已加入Azure AD或企业域,且Intune管理权限正常
  • 无需开启设备的「允许旁加载应用」,Intune默认已启用企业应用部署策略(若手动修改过需恢复默认)

4. 确保设备信任企业签名证书

  • 通过Intune的「证书配置文件」将企业根证书推送至所有目标设备
  • 设备必须信任签名APPX的企业证书,否则会触发签名验证失败

额外排查建议

  • 先手动在测试设备上安装生成的APPX包,确认包本身无问题后再通过Intune推送
  • 卸载设备上原有的Store LOB版本应用,避免部署冲突

内容的提问来源于stack exchange,提问作者Travyguy9

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.22 04:52:12