Windows 10 DRCOM 11016错误解决办法

事件描述

在Windows中记录DCOM事件ID 10016
适用于: Windows Server版本1803 Windows 10版本1803 Windows 10版本1709以及更多
症状
在运行Windows 10,Windows Server 2016或Windows Server版本1709以上的计算机上,您会注意到
系统事件日志中记录了以下事件。
源:Microsoft-Windows-DistributedCOM
事件ID:10016
说明:应用程序特定的权限设置不授予CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
和APPID
{9CA88EE3-ACB7- 47C8-AFC4-AB702511C276}
从运行在应用程序容器不可用SID(不可用)中的地址LocalHost(使用LRPC)发送给用户NT
AUTHORITY \ SYSTEM SID(S-1-5-18)。可以使用组件服务管理工具修改此安全权限。
源:Microsoft-Windows-DistributedCOM
事件ID:10016
说明:应用程序特定的权限设置不授予CLSID
{260EB9DE-5CBE-4BFF-A99A-3710AF55BF1E}
和APPID
{260EB9DE-5CBE- 4BFF-A99A-3710AF55BF1E}
从(使用LRPC)在应用程序容器Microsoft.Windows.ShellExperienceHost_10.0.14393运行地址本地主
机用户机器\用户SID(S-1-5-21-XXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXX)。
726_neutral_neutral_cw5n1h2txyewy SID(S-1-15-2-xxxxxxxxx-xxxxxxxxxx-xxxxxxxxx-xxxxxxxxxxxxxxxxxxxx-xxxxxxxxxx-xxxxxxxxxx)。可以使用组件服务管理工具修改此安全权限。
源:Microsoft-Windows-DistributedCOM
事件ID:10016
说明:机器默认权限设置不授予CLSID
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
和APPID
{316CDED5-E4AE- 4B15-9113-7055D84DCC97}
从运行在应用容器不可用SID(不可用)中的地址LocalHost(使用LRPC)发送给用户NT AUTHORITY \
LOCAL SERVICE SID(S-1-5-19)。可以使用组件服务管理工具修改此安全权限。
源:Microsoft-Windows-DistributedCOM
事件ID:10016
说明:应用程序特定的权限设置不授予CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
和APPID
{4839DDB7-58C2- 48F5-8283-E1D1807D0D7D}
从运行在应用程序容器不可用SID(不可用)中的地址LocalHost(使用LRPC)发送给用户NT
AUTHORITY \ LOCAL SERVICE SID(S-1-5-19)。可以使用组件服务管理工具修改此安全权限。
源:Microsoft-Windows-DistributedCOM
事件ID:10016
说明:机器默认权限设置不授予CLSID
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
和APPID
{316CDED5-E4AE- 4B15-9113-7055D84DCC97}
从在应用程序容器中不可用的SID(不可用)中运行的地址LocalHost(使用LRPC)发送给用户NT
AUTHORITY \ LOCAL SERVICE SID(S-1-5-19)。可以使用组件服务管理工具修改此安全权限。

原因

当Microsoft组件尝试访问没有所需权限的DCOM组件时记录这些10016事件。在这种情况下,这是预期和
设计。
代码首先尝试使用一组参数访问DCOM组件时,实现了一种编码模式。如果第一次尝试失败,则会再次尝
试使用另一组参数。它不跳过第一次尝试的原因是因为有些场景可以成功。在这些情况下,这是可取的。
以上为官方回复内容,下面是个人解答,可以按需进行修改。

解决方法

一更过于精简,补全步骤方便进行操作。
1. 权限赋予
Win+R 输入regedit 打开注册表编辑器。
展开 HKEY_CLASSES_ROOT\AppID ,找到 {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} 。
展开 HKEY_CLASSES_ROOT\CLSID ,找到 {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} 和
{ddcfd26b-feed-44cd-b71d-79487d2e5e5a} 。
//如果以上数字与你的事件查看器不同,按照相同步骤找到符合自己的ID即可。
右击-权限-高级-所有者为管理员-应用。把 系统(system) 和 管理员(administrator)的权限设置成完
全控制。如果无法更改,点击高级,点击更改,输入有权限的账号,点击检测名称后点确定,然后再设置
完全控制。
2.属性更改
Win+X 打开控制面板,在右上角输入管理工具,找到组件服务右键以管理员身份运行,依次展开组件服务
→ 计算机 → 我的电脑 → DCOM配置
找到shellservicehost。 // 即AppID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D}。
右击属性 → 安全 → 启动和激活 → 自定义 → 点击编辑 → 添加local service → 勾选本地启动和本地激活
→ 点确定。//根据事件查看器按需勾选。

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值