Home IntuneBloqueando a Loja de Aplicativos do Windows Pro com Microsoft Intune

Bloqueando a Loja de Aplicativos do Windows Pro com Microsoft Intune

por Sérgio Sant'Ana JúniorSérgio Sant'Ana Júnior
2,1K visualizações 8 minutos leitura

Se você trabalha com Microsoft Intune, sabe que ele tem algumas políticas que permitem bloquear o acesso à Microsoft Store de forma bem simples. Só que tem um detalhe: requer licenciamento Windows Enterprise ou Education.

Então, como resolver isso no Windows Pro? Afinal, bloquear a Microsoft Store é uma das maneiras mais seguras de impedir que os usuários instalem aplicativos não autorizados, como jogos e outros programas que podem não estar de acordo com as regras da empresa. Mesmo quando o administrador configura para que os usuários não tenham permissão para instalar programas, a Microsoft Store pode acabar sendo uma brecha. E isso pode ser um baita problema, porque os usuários podem acabar baixando e instalando apps sem supervisão.

Para resolver esse problema, desenvolvi um script simples e direto que bloqueia a instalação de novos aplicativos na Microsoft Store, mas que ainda permite que os aplicativos já instalados recebam atualizações automaticamente. Ou seja, você bloqueia o que precisa, mas mantém os apps existentes atualizados, garantindo que eles continuem funcionando sem problemas e com as atualizações de segurança em dia.

Por que bloquear o Microsoft Store é importante?

Bloquear a instalação de novos aplicativos é crucial para evitar que usuários instalem apps sem permissão, o que pode causar desde distrações, tais como: jogos, redes sociais, aplicativos de musica, dentre outros.

Porém não podemos esquecer que é importante manter os aplicativos que já estão instalados sempre atualizados. Muitas atualizações corrigem falhas de segurança ou melhoram o desempenho dos aplicativos, então é interessante que a Microsoft Store possa continuar funcionando para essas atualizações.

E o que esse script faz?

O script atua em duas frentes com o foco em manter controle e garantir a segurança dos apps:

  1. Bloqueia a instalação de novos aplicativos da Microsoft Store: Isso garante que ninguém consiga instalar nada novo pela loja, mas os apps já instalados continuarão lá.
  2. Habilita as atualizações automáticas dos aplicativos: Os aplicativos já instalados na Microsoft Store continuam recebendo atualizações, então você não precisa se preocupar com falta de segurança ou bugs que poderiam ser corrigidos.

Agora, vou te guiar passo a passo para fazer isso funcionar na sua rede ou nos dispositivos que você administra. Bora lá?

Passo a passo para bloquear a Microsoft Store e permitir atualizações

Se você quiser aplicar isso em várias máquinas ao mesmo tempo, pode usar o Microsoft Intune para distribuir o script. É bem simples:

  1. No portal do Microsoft Intune, vá para Dispositivos >> Windows >> Scripts e Correções >> Scripts de Plataformas >> Adicionar. Veja o passo a passo abaixo:

Dê um Nome e Descrição, isso ajuda a manter o seu ambiente fácil de gerenciar.

Selecione o seu script e deixe apenas a ultima opção selecionado, conforme demonstra na imagem:

Copie e cole em um bloco de notas e salve como como por exemplo BlockStore.ps1. Ou se preferir baixe no repositório Github.

# ===============================================
# BlockStore | Jornada 365
# Bloqueia a Microsoft Store (UI/catalogo)
# Mantém atualizações automáticas dos apps já instalados
# Compatível com Windows 10/11 (Pro/Enterprise/Education)
# ===============================================

$ErrorActionPreference = 'Stop'

try {
    Write-Host "Aplicando políticas para Microsoft Store..."

    # 1) Políticas da Store
    $storePolicyPath = "HKLM:\SOFTWARE\Policies\Microsoft\WindowsStore"
    if (-not (Test-Path $storePolicyPath)) {
        New-Item -Path $storePolicyPath -Force | Out-Null
    }

    # Bloqueia o catálogo público da Store e força apenas loja privada
    # (RequirePrivateStoreOnly = 1)
    New-ItemProperty -Path $storePolicyPath -Name "RequirePrivateStoreOnly" `
        -PropertyType DWord -Value 1 -Force | Out-Null

    # Tenta desabilitar o app da Store completamente onde suportado
    # (RemoveWindowsStore = 1)
    New-ItemProperty -Path $storePolicyPath -Name "RemoveWindowsStore" `
        -PropertyType DWord -Value 1 -Force | Out-Null

    # 2) Política extra usada por versões mais antigas / algumas builds
    # NoWindowsStore = 1 (equivalente ao GPO "Turn off the Store application")
    $explorerPolicyPath = "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer"
    if (-not (Test-Path $explorerPolicyPath)) {
        New-Item -Path $explorerPolicyPath -Force | Out-Null
    }

    New-ItemProperty -Path $explorerPolicyPath -Name "NoWindowsStore" `
        -PropertyType DWord -Value 1 -Force | Out-Null

    # 3) Mantém ATUALIZAÇÕES automáticas dos apps
    # A Store, por padrão, atualiza apps automaticamente.
    # Políticas que usam 'AutoDownload' servem para DESLIGAR o auto-update. :contentReference[oaicite:1]{index=1}
    # Então aqui apenas removemos qualquer AutoDownload que possa ter sido configurado.
    if (Get-ItemProperty -Path $storePolicyPath -Name "AutoDownload" -ErrorAction SilentlyContinue) {
        Remove-ItemProperty -Path $storePolicyPath -Name "AutoDownload" -ErrorAction SilentlyContinue
        Write-Host "Removida política que alterava AutoDownload (apps voltam a atualizar automaticamente)."
    }

    Write-Host "Políticas aplicadas com sucesso. Reinicie o dispositivo ou rode 'gpupdate /force' para efetivar."
}
catch {
    Write-Host "Ocorreu um erro ao aplicar as políticas: $_"
    exit 1
}

exit 0

Após fazer o upload do script clique em avançar. Em Atribuições é sempre recomendado atribuir a grupos, mas apesar de ser recomendado não é um quesito obrigatório. Lembre-se que é sempre bom adotar boas práticas para facilitar e manter o seu ambiente organizado.

Abrindo a Microsof Store ficará inacessível, como mostra a imagem abaixo:

Pronto! Agora você tem uma maneira eficiente de bloquear a Microsoft Store e manter os apps sempre atualizados, sem a necessidade de licenciamento Enterprise ou Education.

E é possivel reverter?

Sim, precisamos estar preparados para mudanças e por isso criei outro script para reverter essas alterações. O processo é o mesmo, não há segredos. Se atribuiu o Bloqueio em diversos grupos então é só remover os grupos que terão a liberação do Microsoft Store, e seguir as mesmas etapas para aplicar o script que habilita o loja de aplicativos.

Copie salve o script ou baixe diretamente no repositório do Github.

# ===============================================
# EnableStore | Jornada 365
# Reverte bloqueios da Microsoft Store
# ===============================================

$ErrorActionPreference = 'Stop'

try {
    Write-Host "Revertendo políticas e habilitando Microsoft Store..."

    # Caminho principal de políticas da Store
    $storePolicyPath = "HKLM:\SOFTWARE\Policies\Microsoft\WindowsStore"
    if (-not (Test-Path $storePolicyPath)) {
        New-Item -Path $storePolicyPath -Force | Out-Null
    }

    # 1) RequirePrivateStoreOnly = 0 (não força só Private Store)
    New-ItemProperty -Path $storePolicyPath -Name "RequirePrivateStoreOnly" `
        -PropertyType DWord -Value 0 -Force | Out-Null

    # 2) RemoveWindowsStore - remove se existir
    Remove-ItemProperty -Path $storePolicyPath -Name "RemoveWindowsStore" `
        -ErrorAction SilentlyContinue

    # 3) AutoDownload - remove qualquer policy que altere o comportamento padrão
    Remove-ItemProperty -Path $storePolicyPath -Name "AutoDownload" `
        -ErrorAction SilentlyContinue

    # 4) NoWindowsStore em Explorer - remove se existir
    $explorerPolicyPath = "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer"
    if (Test-Path $explorerPolicyPath) {
        Remove-ItemProperty -Path $explorerPolicyPath -Name "NoWindowsStore" `
            -ErrorAction SilentlyContinue
    }

    Write-Host "Microsoft Store habilitada. Reinicie o dispositivo ou rode 'gpupdate /force'."
    exit 0
}
catch {
    Write-Host "Erro ao reverter políticas: $($_.Exception.Message)"
    exit 1
}

Agora a gestão dos dispositivos é por sua conta. E então, o que achou do artigo? Compartilhe conosco sua experiência, se utilizou métodos semelhantes para bloquear a Loja da Microsoft em seu ambiente corporativo.

Venha participar da Jornada 365. Venha fazer parte desta jornada você também.

Você também pode gostar

2 comentários

Flavia
Flavia 22/01/2026 - 11:18

Isso não funciona

Responder
Sérgio Sant'Ana Júnior
Sérgio Sant'Ana Júnior 29/04/2026 - 22:14

Flávia, pode me explicar o que não esta funcionando?

Responder

Deixe um comentário

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

error: Este conteúdo está protegido.

Olá! Este site utiliza cookies para melhorar sua experiência de navegação, personalizar conteúdo e anúncios, fornecer funcionalidades de redes sociais e analisar nosso tráfego. Ao continuar a usar nosso site, você concorda com o uso de cookies. Aceitar