通过Intune部署企业内部UWP应用失败问题排查
Intune部署企业签名UWP应用失败(错误0x80073CFF)解决方案
问题背景
- 目标:通过Intune在企业网络部署UWP应用,禁用旁加载
- 历史分发方式:Microsoft Store LOB
- 当前问题:企业证书签名的APPX包可正常上传至Intune,但设备安装时触发错误:
AppX Deployment operation failed for package
<package name>with error 0x80073CFF.
Deployment of package<package name>with package origin Unknown failed because no valid license or sideloading policy could be applied.
- 疑问:是否需要调整打包方式?是否必须转换为MSIX包?Visual Studio两种APPX生成方式该选哪一种?
核心原因
错误0x80073CFF的本质是设备无法识别应用的合法企业部署身份——直接从Release bin目录生成的APPX缺少Intune部署必需的元数据,且未按企业分发标准完成签名配置。
解决步骤
1. 采用正确的打包流程生成部署包
不要使用Release模式bin文件夹直接生成的APPX,必须通过Visual Studio的发布流程:
- 右键UWP项目 → 发布 → 创建应用包
- 选择「旁加载」选项(注:此为打包配置,无需开启设备端的旁加载权限)
- 选择你的企业证书完成签名
- 生成的包包含完整的部署元数据,符合Intune企业分发要求
2. APPX无需强制转换为MSIX
APPX完全支持Intune企业部署,当前问题不需要立即转换为MSIX。但MSIX提供更优的更新管理、应用隔离能力,长期运维建议迁移。
3. 配置Intune部署策略
- 在Intune中添加「业务线应用(Line-of-business app)」,上传上述流程生成的APPX包
- 确保目标设备已加入Azure AD或企业域,且Intune管理权限正常
- 无需开启设备的「允许旁加载应用」,Intune默认已启用企业应用部署策略(若手动修改过需恢复默认)
4. 确保设备信任企业签名证书
- 通过Intune的「证书配置文件」将企业根证书推送至所有目标设备
- 设备必须信任签名APPX的企业证书,否则会触发签名验证失败
额外排查建议
- 先手动在测试设备上安装生成的APPX包,确认包本身无问题后再通过Intune推送
- 卸载设备上原有的Store LOB版本应用,避免部署冲突
内容的提问来源于stack exchange,提问作者Travyguy9
相关产品推荐
相关产品推荐

