Windows-Server-2008

無法修改組件服務中單個應用程序的 DCOM 配置屬性

  • February 20, 2011

以下是出現在應用伺服器角色事件中的。

機器預設權限設置不向使用者授予 CLSID 為 {000C101C-0000-0000-C000-000000000046} 的 COM 伺服器應用程序的本地啟動權限

$$ Domain $$$$ User $$西德 ($$ SID $$) 從地址 LocalHost(使用 LRPC)。可以使用組件服務管理工具修改此安全權限。

在進入組件服務並分配正確的權限(啟動和啟動)之前,我已經解決了“IIS WAMREG 管理服務”上的類似(應用程序權限)問題。但是,以前的方法似乎不可能,因為應用程序 ID {000C101C-0000-0000-C000-000000000046} 的所有屬性都被禁用,我還注意到它沒有名稱 - 有一些應用程序沒有名稱,但是這些屬性沒有被禁用。

這是帶有 sharepoint server 2010 的伺服器 2008(Std 不是 R2)的全新安裝。我注意到似乎沒有任何“損壞”,但我在事件日誌中收到很多錯誤(凌晨 1 點左右的一分鐘超過 100 個),這不好玩。

我在 google herehere & here上找到了一些提示,但我不相信我應該更改系統資料庫來解決這個問題。據此,應用程序是 MSIServer,但沒有出現。有誰知道問題是什麼,為什麼會這樣,為什麼我不能更改屬性來解決問題?

我已經在這裡發布了我對這個問題的想法:http: //tristanwatkins.com/index.php/product-version-job-dcom-10016-strikes-again/

現在在這裡獲得更多資訊:

http://tristanwatkins.com/index.php/inside-manage-patch-status/

http://tristanwatkins.com/index.php/testing-manage-patch-status/

乾杯,

特里斯坦

不,將這些修復留在原處。IIS WAM REG 和 oSearch 啟動很好,因為您希望 SharePoint 應用程序池標識能夠啟動這些組件,但由於 Windows 安裝程序服務作為本地系統執行並用於安裝東西,它實際上將 Farm 帳戶提升到admin,如果您對這些風險感到滿意,那很好,您可以將 Farm 帳戶設置為本地管理員,但如果您想維護最低權限的模型,我認為這更像是一個問題。

我仍在努力尋找更好的長期解決方案。敬請關注。

引用自:https://serverfault.com/questions/169199