Хранилище приложения Microsoft не запуститься при изменении реестра или файла разрешения по умолчанию

Применимо к: Windows 10, version 1903Windows 10, version 1809Windows 10

Примечание.


Эта статья предназначена для ИТ-специалистов. Для домашних пользователей, возникают проблемы Microsoft Store App перейдите к устранить проблемы с приложениями из Microsoft Store.

Проблемы


Проблема 1

При выборе фрагмента Microsoft Store App начинается приложение для запуска и Windows просто возвращается на начальный экран. Нет, на экране отображается сообщение об ошибке.

--Впечатляющие-оболочка Windows 5961 записывается вПриложений и служб, Logs\Microsoft\Windows\Apps\Microsoft-Windows-TWinUI/журнал операций журнала событийпуть:

Примечание: Приложение часть событий в примере «< имя приложения >,» меняется в зависимости от приложения, которое не запускается. Возможные значения для < имя приложения > включают, но не ограничиваются:

microsoft.windowscommunicationsapps_8wekyb3d8bbwe!Microsoft.WindowsLive.Chat

Следующие префиксы для других встроенных приложений Microsoft для магазина.

Microsoft.BingFinance_8wekyb3d8bbwe! < идентификатор приложения >Microsoft.BingMaps_8wekyb3d8bbwe! < идентификатор приложения >Microsoft.BingNews_8wekyb3d8bbwe! < идентификатор приложения >Microsoft.BingSports_8wekyb3d8bbwe! < идентификатор приложения >Microsoft.BingTravel_8wekyb3d8bbwe! < идентификатор приложения >Microsoft.BingWeather_8wekyb3d8bbwe! < идентификатор приложения >Microsoft.Bing_8wekyb3d8bbwe! < идентификатор приложения >Microsoft.Camera_8wekyb3d8bbwe! < идентификатор приложения >Microsoft.Media.PlayReadyClient_8wekyb3d8bbwe! < идентификатор приложения >Microsoft.microsoftskydrive_8wekyb3d8bbwe! < идентификатор приложения >Microsoft.Reader_8wekyb3d8bbwe! < идентификатор приложения >Microsoft.VCLibs.110.00_8wekyb3d8bbwe! < идентификатор приложения >Microsoft.Windows.authhost.a_8wekyb3d8bbwe! < идентификатор приложения >Microsoft.windowscommunicationsapps_8wekyb3d8bbwe! < идентификатор приложения >Microsoft.windowsphotos_8wekyb3d8bbwe! < идентификатор приложения >Microsoft.WinJS.1.0.RC_8wekyb3d8bbwe! < идентификатор приложения >Microsoft.WinJS.1.0_8wekyb3d8bbwe! < идентификатор приложения >Microsoft.XboxLIVEGames_8wekyb3d8bbwe! < идентификатор приложения >Microsoft.ZuneMusic_8wekyb3d8bbwe! < идентификатор приложения >Microsoft.ZuneVideo_8wekyb3d8bbwe! < идентификатор приложения >

Проблема 2

Не удается запустить Microsoft Store App, открыть начальный экран и использовать поиск в Windows. Кроме того появляется следующий журнал событий в журнале приложений:

При использовании Process Monitor для отслеживания связанных файлов или исполняемых файлов приложений может появиться вошел в «в доступе отказано», что указывает на отсутствие разрешений для в настоящее время входа пользователя. Это включает следующее:

  1. Кусты реестра и его подразделов:
    1. HKEY_CLASSES_ROOT

    2. HKEY_LOCAL_MACHINE\Drivers

    3. HKEY_LOCAL_MACHINE\HARDWARE

    4. HKEY_LOCAL_MACHINE\SAM

    5. HKEY_LOCAL_MACHINE\SOFTWARE

    6. HKEY_LOCAL_MACHINE\SYSTEM

    7. HKEY_USERS

  2. Файл подсистемы:

    1. Файлы программы – чтение, чтение и выполнение, список содержимого папки

    2. Windows - чтение, чтение и выполнение, список содержимого папки

    3. \AppData\Local\Microsoft\Windows\WER Users\ < имя пользователя > -Специальные разрешения (Содержание папки / Чтение данных, создание папок Дозапись данных)

Причина


Для устранения проблемы 1

Разрешения реестра и файловой системы может отличаться от значения по умолчанию.  Группа «Все пакеты приложений» (хорошо известной группы с предварительно определенных SID) необходимо иметь специальный доступ определенных местах реестра и файловой системы для приложений для магазина Microsoft для правильной работы.

Для устранения проблемы 2

Эта проблема возникает, так как отсутствует право на чтение из любой клавиши. Таким образом вошел в 0xc000027b . Эта ошибка без исключения отсутствует разрешение для всех пакетов ПРИЛОЖЕНИЙ в раздел реестра или расположение подсистемы.

Разрешения файловой системы и реестра должна быть возвращена в состояние, которое позволит Microsoft Store App функции


При использовании групповой политики для управления разрешениями, или если вы не уверены, используется ли групповая политика для управления разрешениями, выполните следующие действия.

  • При исключении компьютера из домена или перевести компьютер в тестовом Подразделении с поддержкой блокировать наследование политики. Это предотвращает доменной групповой политики от применения изменения разрешений и снова нарушения современных приложений после их устранения.
  • Добавьте разрешения, где они необходимы на следующие сведения.
  • Изменение групповой политики, который управляет разрешения таким образом, чтобы он больше не прерывает современных приложений.

Разрешения файловой системы и реестра необходимо вернуть состояние, которое позволит Microsoft Store App функции. Этот метод, чтобы устранить проблему, выполните

  1. Определите, если были изменены разрешения файловой системы. В противном случае см. ниже раздел «Дополнительная информация»
  2. Если это так как они изменены? Вручную или с помощью групповой политики?
  3. Определить, если разрешения для реестра были изменены Если не см. ниже раздел «Дополнительная информация»
  4. Если это так как они изменены? Вручную или с помощью групповой политики?
  5. В частности проверьте secpol и GPP.

Определение, если были изменены разрешения файловой системы

Проверьте папки, перечисленные ниже. Определяет, есть ли группы все пакеты приложений доступа указано. Все каталоги sub Windows, Program Files и WER также предоставление разрешений группе все пакеты приложений.

  • Программы, файлы – чтение, чтение и выполнение, список содержимого папки
  • Windows - чтение, чтение и выполнение, список содержимого папки
  • \AppData\Local\Microsoft\Windows\WER Users\ < имя пользователя > - специальные разрешения (Содержание папки / Чтение данных, создание папок Дозапись данных)

Определение, если были изменены разрешения для реестра

Проверьте разделы реестра, указанные ниже. Убедитесь, что группа все пакеты приложений имеет разрешений на чтение на следующем пути реестра:

  • HKEY_CLASSES_ROOT
  • HKEY_LOCAL_MACHINE\Drivers
  • HKEY_LOCAL_MACHINE\HARDWARE
  • HKEY_LOCAL_MACHINE\SAM
  • HKEY_LOCAL_MACHINE\SOFTWARE
  • HKEY_LOCAL_MACHINE\SYSTEM
  • HKEY_USERS

Все подразделы реестра указанные выше разделы предоставить доступ на чтение группе «Все пакеты приложений».

Определить, используется ли групповая политика для управления разрешениями

  1. Вход на компьютер с учетной записью пользователя возникла проблема
  2. Открыть из административной командной строки выполните следующую команду: > gpresult /h < путь > \gpreport.html
  3. Откройте файл gpreport.html и разверните следующий путь: Параметры компьютера -> Параметры Windows\Параметры безопасности Policies\Windows. Ищите «Файловая система» и реестра. Если они существуют GP назначение разрешений. Необходимо изменить групповой Политики для включения необходимых разрешений для группы всех пакетов приложений.

Действия для устранения неполадок

В зависимости от того, как были изменены разрешения файловой системы будет определять способы устранения проблемы. Наиболее распространенных способов изменения разрешений: вручную и с помощью групповой политики.

Важное примечание – убедитесь, что проверить разрешение в лаборатории перед развертыванием широко. Всегда создавайте резервную копию всех важных данных перед изменением разрешений файловой системы и реестра.

Исправление разрешения файловой системы, которые были вручную изменены

  1. Открыть проводник
  2. Перейдите к «c:\Program Files»
  3. Щелкните правой кнопкой мыши и выберите пункт Свойства
  4. Выберите вкладку «Безопасность»
  5. Нажмите кнопку «Дополнительно»
  6. Нажмите кнопку «Изменить разрешения»
  7. Нажмите кнопку «Добавить»
  8. Щелкните ссылку «Выберите участника»
  9. Нажмите кнопку «места» и выберите локальный компьютер
  10. Добавить все пакеты приложений имя группы и нажмите кнопку ОК
  11. Убедитесь, что этот тип = разрешить и применяет = для этой папки, подпапки и файлы.
  12. Проверьте, чтение и выполнение, список содержимого папки и чтения.
  13. Проверьте поле Заменить разрешения наследуемые разрешения от этого объекта
  14. Нажмите кнопку Применить и ОК.
  15. Повторите для c:\Windows
  16. Повторите для c:\Users но предоставьте полный доступ группе «Все пакеты приложений».
  17. Нажмите кнопку Применить и ОК.

Исправление разрешения файловой системы, изменить с помощью групповой политики

Попросите администратора групповой политики выполните следующее:

  • Откройте групповую политику административной консоли
  • Найдите объект групповой Политики, описанные в шаге «при определении групповой политики используется для управления разрешениями»
  • Щелкните правой кнопкой мыши и выберите изменить.
  • Перейдите к местоположению компьютера Configuration\Policy\Windows Windows\Параметры безопасности\Файловая система
  • Имеется запись для пути уже созданы, можно изменить. Если запись не существует, создайте новую запись для каждого пути.
  • Чтобы создать запись для новой файловой системы щелкните правой кнопкой и выберите Добавить файл
  • Найдите путь c:\Program файлы, нажмите кнопку ОК
  • Нажмите кнопку Добавить.
  • Нажмите кнопку «места» и выберите имя локального компьютера
  • Добавьте группу «Все пакеты приложений» и предоставить их чтение, чтение и выполнение», «список разрешения содержимое папки
  • Нажмите кнопку ОК и ОК
  • Выберите параметр «Заменить существующие разрешения на все подпапки и файлы наследуемые разрешения.
  • Повторите для C:\Windows
  • Повторите для C:\Users, однако предоставление «Все пакеты приложений» группе полный доступ.
  • Необходимо будет ожидать при изменении политики группы репликации для всех s контроллера домена и для всех клиентов для обновления параметров групповой политики.

    Примечание: Обработка файловой системы изменения вызовут некоторое время задержки первого входа в систему обработки этой политики. Если изменения вносятся в политику последующих входах в систему не влияет. В качестве альтернативы, можно использовать сценарий, который вызывается post входа пользователя выполняется как запланированная задача.

    Исправление реестра разрешения, которые были вручную изменены

    • Откройте regedit.exe
    • Щелкните правой кнопкой мыши HKEY_Users и выберите свойства
    • Убедитесь в том, что чтение всех пакетов приложений
    • Повторите для HKEY_CLASSES_ROOT
    • Разверните раздел HKEY_LOCAL_MACHINE. Проверка подразделов ОБОРУДОВАНИЯ, SAM, программное обеспечение, система. Убедитесь, что все пакеты приложений имеет разрешение на чтение.

     Исправление реестра разрешения, которые были изменены с помощью групповой политики

    Попросите администратора групповой политики выполните следующее:

  • Откройте групповую политику административной консоли
  • Найдите объект групповой Политики, описанные в шаге «при определении групповой политики используется для управления разрешениями»
  • Щелкните правой кнопкой мыши и выберите изменить.
  • Перейдите в расположение компьютера Configuration\Policy\Windows Windows\Параметры безопасности\Реестр
  • Щелкните правой кнопкой мыши и выберите команду Добавить раздел
  • Выберите CLASSES_ROOT,
  • Нажмите кнопку Добавить.
  • Нажмите кнопку «места» и выберите имя локального компьютера
  • Добавить в группу «Все пакеты приложений» и предоставить их чтения
  • Повторите эти действия для «Пользователи»
  • Повторите для MACHINE\HARDWARE, MACHINE\SAM, MACHINE\SOFTWARE и MACHINE\SYSTEM
  • Дополнительная информация


    Дополнительные сведения можно найти в следующих статьях:

    Win8: Приложение: современный: сбой приложения Microsoft хранилища для начала, если профили пользователей, либо в папке ProgramData перемещаются из расположения по умолчанию

    И обратитесь к следующей статье и его "файловой системы и реестра изменения списка управления доступом» раздел:

    Поддержка руководств по обеспечению безопасности

    Файловой системы и реестра доступа модификаций элемента управления списка

    Windows XP и более поздних версиях Windows существенно усилена разрешения во всей системе. Таким образом значительные изменения в разрешения по умолчанию не требуется.Изменения дополнительных доступом управления доступом (DACL), может сделать недействительным все или большинство проверки совместимости приложений, была проверена корпорацией Майкрософт. Как правило эти изменения не претерпели тщательное тестирование, корпорация Майкрософт произвела на другие параметры. Варианты технической поддержки и опыт показали, что изменение списка DACL непредвиденным образом операционной системы. Эти изменения влияют на совместимость приложений и стабильности и снижения функциональности, производительности и возможностей.После внесения этих изменений не рекомендуется изменять системные списки DACL на файлы, которые входят в состав операционной системы на рабочих компьютерах. Мы рекомендуем оценить дополнительные изменения ACL от известной угрозы для понимания любые потенциальные преимущества, которые изменений на работоспособность конкретной системы. По этой причине руководства по обеспечению минимальный DACL изменения и только для Windows 2000. Для Windows 2000 требуются некоторые незначительные изменения. Эти изменения описаны в Руководство по повышению безопасности Windows 2000.Изменения разрешений, которые распространяются в реестре и файловой системе не может быть отменено. Новые папки, например папки профиля пользователя, которые отсутствовали при установке операционной системы, могут быть затронуты. Таким образом после удаления параметра групповой политики, выполняющего изменение списка DACL или применить параметры по умолчанию, невозможно восстановить исходный список DACL.Изменения списка DACL в папке % системный_диск % могут привести следующие сценарии:

    • Корзина не работает должным образом и не позволяет восстанавливать файлы.
    • Уменьшается уровень безопасности, не имеющий прав администратора позволяет просматривать содержимое корзины администратора.
    • Сбой профили пользователей так, как ожидалось.
    • Уменьшается уровень безопасности, предоставляющий интерактивные пользователи с правом доступа к некоторым или ко всем профилям пользователя в системе.
    • Проблемы с производительностью при загрузке многие DACL изменения в объект групповой политики, который включает время входа в систему или вызывать перезагрузку в целевой системе.
    • Система самопроизвольно завершать работу каждые 16 часов или, как групповой политики применены заново.
    • Проблемы совместимости с приложениями или приложение завершает работу.

    Помогает пользователям устранять негативное влияние прав доступа к файлам и реестру, корпорация Майкрософт предоставит разумные усилия в соответствии с контрактом поддержки. Тем не менее невозможно восстановить в настоящее время эти изменения. Мы может гарантировать только вы можете вернуться к рекомендуемые параметры out of box путем переформатирования жесткого диска и переустановка операционной системы.Например изменения списков DACL реестра затрагивают большое количество кустов реестра и может привести к неработоспособности системы должным образом. Изменение списков DACL для разделам единого реестра в меньшей степени на многих системах. Тем не менее мы рекомендуем внимательно рассмотреть и тестирования этих изменений до их реализации. Опять же мы может гарантировать только вы можете вернуться к рекомендуемые параметры out of box Если переформатировать и переустановить операционную систему.