Как исправить ошибку «the app you're trying to install isn't a Microsoft-verified app» в Windows
Что означает эта ошибка
Ошибка «the app you’re trying to install isn’t a Microsoft-verified app» появляется, когда настройки Windows не разрешают установку приложений вне Microsoft Store. Такое ограничение может быть выставлено вручную, задано по умолчанию на новом устройстве или наложено политикой безопасности (App Install Control / SmartScreen) либо режимом S. Также к ошибке могут приводить повреждённый кэш Microsoft Store или попытка установить небезопасное приложение.
Важно: точный текст ошибки — это текст системы; в интерфейсе он может отображаться локализованным. Ниже — пошаговые проверки, короткие объяснения и практические инструкции для администраторов и обычных пользователей.
Быстрая проверка — сначала Microsoft Store
- Откройте приложение Параметры Microsoft Store (Магазин Microsoft) и выполните поиск по названию приложения.
- Если приложение найдено, нажмите кнопку «Получить» и установите его оттуда. Установка из Store обходит ограничения на установку сторонних пакетов.
Если приложения в Магазине нет, переходите к следующему разделу — проверим безопасность загрузки.
Проверка безопасности скачиваемого файла
Перед установкой с сайта третьей стороны проверьте ссылку и файл через VirusTotal (он сканирует URL и файлы популярными антивирусными движками).
- Скопируйте URL загрузки.
- Откройте https://www.virustotal.com и вставьте ссылку в строку поиска, нажмите Enter.
Если отчёт VirusTotal не выявляет угроз, файл, вероятно, безопасен. Тем не менее будьте внимательны: чистый результат не даёт 100% гарантии — это один из инструментов оценки риска.
Разрешить установку приложений из любых источников (Параметры Windows)
Windows предоставляет настройку, которая ограничивает установку приложений только Магазином. Измените её, если вы доверяете источнику установки.
Для Windows 10:
- Откройте «Параметры».
- Перейдите в раздел «Приложения» → «Приложения и возможности».
- В выпадающем списке «Выберите, откуда получать приложения» установите «Откуда угодно».
Для Windows 11:
- Откройте «Параметры».
- Выберите вкладку «Приложения» → «Расширенные параметры приложений».
- В опции «Выберите, откуда получать приложения» выберите «Откуда угодно».
Примечание: в корпоративной среде эти опции могут переопределяться групповыми политиками.
Отключение App Install Control через Редактор локальной групповой политики
App Install Control — часть Microsoft Defender SmartScreen. В доменных и локальных политиках можно запретить установку приложений вне Store.
- Откройте Редактор локальной групповой политики (gpedit.msc). Для пользователей Windows Home доступны обходные инструкции (локальные политики в Home отсутствуют по умолчанию).
- Перейдите: Computer Configuration → Administrative Templates → Windows Components → Windows Defender SmartScreen → Explorer.
- Откройте политику Configure App Install Control.
- Установите значение Disabled (Отключено) и примените изменения.
После изменения политики перезагрузите компьютер или выполните gpupdate /force в командной строке с правами администратора.
Изменение параметра App Install Control через Редактор реестра
Если у вас нет доступа к gpedit.msc (например, Home-издание), можно применить правку реестра.
Внимание: неверные действия в реестре могут повредить систему. Создайте точку восстановления перед изменениями.
- Откройте Редактор реестра (regedit).
- Перейдите по пути: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer
- Щёлкните правой кнопкой по Explorer → New → String Value.
- Назовите параметр AicEnabled.
- Дважды щёлкните AicEnabled и в поле «Значение» впишите Anywhere.
- Перезагрузите компьютер.
Если этот метод не помогает, проверьте, не включён ли режим S и нет ли корпоративной политики, блокирующей изменения.
Отключение режима S
Режим S ограничивает систему только приложениями из Microsoft Store и запрещает запуск командной строки, редакторов кода и правку реестра. На новых устройствах этот режим может быть включён по умолчанию.
Проверка и отключение:
- Откройте «Параметры» → «Система» → «Сведения».
- Если устройство работает в режиме S, это будет указано на странице.
- Чтобы выйти из режима S: «Параметры» → «Система» → «Активация» → «Перейти в магазин» под пунктом «Переключиться на Windows 11 Home/Pro». На странице магазина нажмите «Получить» и следуйте инструкциям.
Замечание: выход из режима S необратим — вы не сможете снова включить S на том же устройстве.
Устранение неполадок Microsoft Store
Если режим S отключён и разрешения установлены, но ошибка остаётся, проблема может быть в самом Магазине или его кэше.
Основные шаги:
- Сбросьте кэш Microsoft Store: нажмите Win+R, введите wsreset.exe и нажмите Enter. Откроется консоль и после завершения — Store.
- Проверьте обновления Windows и Microsoft Store в «Центре обновления Windows».
- Запустите встроенный инструмент устранения неполадок: Параметры → Система → Устранение неполадок → Другие средства устранения неполадок → «Приложения Магазина Windows» → Запустить.
- Если ничего не помогает, создайте новый локальный профиль пользователя и проверьте установку от имени нового аккаунта — иногда профиль пользователя повреждён.
Когда эти шаги не помогут — возможные причины и обходы
- Корпоративная групповая политика: администратор домена может принудительно запрещать установку. Обратитесь в ИТ-поддержку.
- Повреждённые системные компоненты: рассмотрите восстановление системы (sfc /scannow и DISM) или откат образа.
- Непроверяемый файл: если URL или файл явно помечены как вредоносные, не пытайтесь устанавливать.
Альтернативные подходы:
- Используйте портативную версию программы (если разработчик предоставляет) — не требует инсталляции.
- Запустите виртуальную машину или контейнер (Hyper-V, VirtualBox) для изоляции установки.
- Свяжитесь с разработчиком приложения и попросите пакет в формате MSIX или публикацию в Microsoft Store.
Пошаговый контрольный список (SOP) для администратора
- Уточнить источник ошибки и точный текст сообщения.
- Проверить наличие приложения в Microsoft Store.
- Просканировать URL/файл через VirusTotal.
- Проверить локальные и доменные политики (gpresult /h report.html).
- Если политика блокирует, изменить настройку в GPO или внести правку в реестр AicEnabled.
- Сбросить кэш Store и перезагрузить систему.
- Протестировать установку под новым локальным пользователем.
- Зафиксировать решение в базе знаний и уведомить пользователей о рисках.
Чек-листы по ролям
Администратор:
- Проверить GPO и реестр.
- Снять ограничение SmartScreen, если это согласовано с политиками безопасности.
- Вести журнал изменений и backup реестра.
Обычный пользователь:
- Проверить наличие приложения в Store.
- Использовать VirusTotal перед загрузкой.
- Обратиться в службу поддержки, если не уверен в безопасности источника.
Критерии приёмки
- Приложение устанавливается без ошибки «the app you’re trying to install isn’t a Microsoft-verified app».
- После установки приложение запускается и выполняет ожидаемые функции.
- Система не сообщает о нарушениях безопасности (SmartScreen, антивирус).
- Все изменения зафиксированы и при необходимости отменяемы.
Набор тестовых сценариев
- Попытка установки из Магазина — успешна.
- Попытка установки .exe с доверенного сайта при включённой опции «Откуда угодно» — успешна.
- Попытка установки при включённой политике App Install Control — проверка появления ошибки.
- Проверка поведения в режиме S — установка блокируется и предлагается перейти в магазин.
- Восстановление системы после изменения реестра — параметры откатываются.
Риск‑матрица и рекомендации по смягчению
- Риск: Установка вредоносного ПО. Митигирование: сканирование URL/файла, резервное копирование, тестирование в изолированной среде.
- Риск: Нарушение корпоративной политики безопасности. Митигирование: согласование с ИБ и администраторами домена.
- Риск: Неправильные изменения в реестре. Митигирование: точка восстановления и экспорт ключей реестра перед правками.
Краткий глоссарий
- SmartScreen: фильтр безопасности Microsoft, блокирующий сомнительные скачивания и сайты.
- App Install Control: политика, ограничивающая установку приложений вне Microsoft Store.
- Режим S: ограниченный режим Windows, позволяющий устанавливать приложения только из Store.
- AicEnabled: ключ реестра, управляющий поведением App Install Control.
Диагностическое дерево (быстрый выбор)
flowchart TD
A[Начало: Появилась ошибка] --> B{Приложение в Microsoft Store?}
B -- Да --> C[Установите через Store]
B -- Нет --> D[Проверить URL через VirusTotal]
D --> E{VirusTotal чист?}
E -- Нет --> F[Не устанавливать; поискать альтернативы]
E -- Да --> G[Проверить Параметры Windows: Источник приложений]
G --> H{Выбрано «Откуда угодно»?}
H -- Да --> I[Проверить App Install Control 'GPO/реестр']
H -- Нет --> J[Изменить на «Откуда угодно», перезагрузить]
I --> K{Политика отключена?}
K -- Нет --> L[Отключить в GPO или добавить AicEnabled в реестр]
K -- Да --> M[Сбросить кэш Store и проверить режим S]
M --> N{Режим S активен?}
N -- Да --> O[Выйти из S через страницу магазина]
N -- Нет --> P[Тестировать установку в изолированной среде]Заключение
Ошибка связана с политиками безопасности Windows или настройками режима S. Начните с самой простой проверки — есть ли приложение в Microsoft Store. Если приложения нет, подтвердите безопасность загрузки, затем снимите ограничение в Параметрах или через GPO/реестр. При работе в корпоративной сети предварительно согласуйте изменения с ИТ и отделом безопасности.
Важно: всегда сохраняйте резервные копии и документируйте изменения. Если сомневаетесь в безопасности файла — используйте изолированную машину или виртуальную среду.
Похожие материалы
RDP: полный гид по настройке и безопасности
Android как клавиатура и трекпад для Windows
Советы и приёмы для работы с PDF
Calibration в Lightroom Classic: как и когда использовать
Отключить Siri Suggestions на iPhone