Q34.运行系统时提醒:应用程序控制策略已阻止此文件,怎么办?
问题现象:
在 Windows11 中,运行立刻云系统时,出现提示:“未能加载文件或程序集...应用程序控制策略已阻止此文件”或英文 Windows11 系统提示:“Could not load file or assembly...An Application Control policy has blocked this file”
出现的弹窗如图(1)-(3)

图(1)

图(2)

图(3)
问题原因:
此问题是因为新版的 Windows11 系统中启用了:智能应用控制,英文:Smart App Control,而目前“智能应用控制”功能还存在严重误判问题。
微软官方关于“智能应用控制已阻止此应用的一部分”的介绍:https://support.microsoft.com/zh-cn/windows/%E6%99%BA%E8%83%BD%E5%BA%94%E7%94%A8%E6%8E%A7%E5%88%B6%E5%B7%B2%E9%98%BB%E6%AD%A2%E6%AD%A4%E5%BA%94%E7%94%A8%E7%9A%84%E4%B8%80%E9%83%A8%E5%88%86-0729fff1-48bf-4b25-aa97-632fe55ccca2
目前智能应用控件的工作原理是:
当你尝试在 Windows 上运行应用时,智能应用控制将检查,以查看微软的智能云安全服务是否可以对其安全性做出自信的预测。 如果服务认为应用是安全的,则智能应用控制将允许它运行。 如果认为该应用是恶意应用或可能不需要的应用,则智能应用控制将阻止它。
如果安全服务无法对应用进行自信预测,则智能应用控制会检查应用是否具有有效的签名。 如果应用具有有效的签名,智能应用控件将允许它运行。 如果应用未签名或签名无效,智能应用控制会将其视为不受信任,并阻止它进行保护。
解决方案:
方法一:
可以直接在 Windows 任务栏的搜索中检索:智能应用控制或Smart App Control,打开此功能后,直接关闭即可。
方法二:
1、打开 Windows 安全中心;
2、进入 “应用和浏览器控制”;
3、找到 “智能应用控制”;
4、点击 “关闭”

图(4)
方法三:代码签名认证(Code Signing)
需要软件商在软件正式发布前,向受信任的证书颁发机构(CA)申请 代码签名证书(Code Signing Certificate),并对以下构建产物执行数字签名(Digital Signing)操作:
- 动态链接库文件(
.dll) - 应用程序可执行文件(
.exe) - 最终打包/安装程序(Installer / Setup
.exe)
通过在发布流程中集成代码签名环节,确保交付产物的来源可信、完整性可验证,从而有效消除操作系统及终端安全软件对未签名程序的拦截与告警。
补充说明(可选): 若需进一步提升信任等级,可考虑采用 EV 代码签名证书(Extended Validation Code Signing Certificate),签名后可即时获得 Microsoft SmartScreen 信誉,无需积累下载量即可通过 SmartScreen 检测。
目前,立刻云系统已完成 EV 代码签名证书(Extended Validation Code Signing Certificate) 的采购与部署工作,并已在软件发布流程中集成代码签名环节。所有对外交付的构建产物(包括 .dll 动态链接库、.exe 应用程序及最终打包安装程序)从 V9.0.0.0版本开始,均已通过 EV 证书完成数字签名认证,具备完整的来源可信性与文件完整性校验能力。