mmc无法创建管理单元
有好几种方法
一。点击“运行”
regsvr32 gpedit.dll wsecedit.dll
如果提示注册不成功,找不到模块 ,如果出现以下错误提示:
LoadLibrary("gpedit.dll")失败-找不到指定的模块
将Framedyn.dll文件从windows\system32\wbem目录下拷贝到windows\system32目录下,再重新注册一下gpedit.dll就可以打开gpedit.msc了。 或者也可以去别的电脑复制文件——放到系统C:\WINDOWS\system32目录下。
注:copy c:\windows\system32\wbem\gpedit.dll C:\WINDOWS\system32
二。
当你在“运行”里输入:“gpedit.msc”(不含引号)出现下面的情况,请你试一试一下方法,或许帮的上你
打开组策略,提示MMC无法创建管理单元
经过我多方考证,原来只是一个小小的问题!!
那就是“环境变量”搞得鬼!!
1. 右键单击“我的电脑”,然后单击“属性”。
2. 在“高级”选项卡上,单击“环境变量”。
3. 在“系统变量”下,双击“PATH 环境变量”。
4. 变量值输入:
%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEM
注意:如果出现其他系统变量,请不要删除,请不要删除,用“;“(半角分号)与其它变量分隔。
5. 单击“确定”,然后单击“确定”。
其实path里的环境变量是根据软件的安装位置定的,不同的环境变量之间是用“;”隔开的,如果需要的话,可以把后面的环境变量放到前面!
如果你不小心弄少哪个环境变量则可能导致某些程序不能正常运行~~~
如果对于电脑不是很明白的话,建议最好重新装系统
三。还有种可能是禁用或者加了限制。
当您尝试运行 MMC 管理单元时,可能会收到以下错误信息:
The snap-in below, referenced in this document has been restricted by policy.+
Contact your administrator for details. snap-in name
或者 MMC 启动,但是可用管理单元的列表丢失或显示不完整。
更多信息;警告:注册表编辑器使用不当可导致严重问题,可能需要重新安装操作系统。Microsoft 不能保证您可以解决因注册表编辑器使用不当而导致的问题。使用注册表编辑器需要您自担风险。
注意:以下注册表信息仅用于参考和疑难解答目的。更改 MMC 和管理单元行为的受支持的方法是使用“组策略”或“本地策略”工具。
MMC 和管理单元中可能存在的当前值位于以下注册表位置:
HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC
RestrictAuthorMode 注册表项
该注册表项可以防止用户以作者模式打开 MMC 和控制台文件,并防止打开默认情况下以作者模式打开的任何控制台文件。
该注册表项存储“限制用户进入作者模式”组策略的设置。当您启用此策略时,组策略会向注册表中添加一个值为 1 的条目。如果您禁用此策略,组策略会将该值设置为 0。如果您将此策略设置为“未配置”,组策略将从注册表中删除此条目,系统会将该值视为 0。
值 0(或注册表中不存在该值):策略被禁用或未配置。用户可以以作者模式打开 MMC。
值 1:策略已启用。用户无法以作者模式打开 MMC。
当该条目的值为 1 时,用户无法从“开始”菜单或命令提示符处打开空白的 MMC 控制台窗口,并且用户无法创建控制台文件或者添加或删除管理单元。此外,由于他们无法打开作者模式的控制台文件,他们也无法使用文件中包含的工具。'
不过,当该值为 1 时,用户可以打开用户模式的 MMC 控制台文件,如 Microsoft Windows 2000 Server 中的“管理工具”菜单上的文件。
SRestrictToPermittedSnapins 注册表项
该注册表项有选择地允许或禁止使用 Microsoft 管理控制台 (MMC) 管理单元。
该注册表项存储“限制用户只能使用列表中明确允许的管理单元”组策略的设置。当您启用此策略时,组策略会向注册表中添加一个值为 1 的条目。如果您禁用此策略,组策略会将该值设置为 0。如果您将此策略设置为“未配置”,组策略将从注册表中删除此条目,系统会将该值视为 0
值 0(或注册表中不存在该值):策略被禁用或未配置。允许使用所有管理单元,明确禁止的管理单元除外。在将管理单元的类别 ID 子项的 Restrict_Run 值设置为 0 时,则明确禁止该管理单元。(如果注册表中未设置该管理单元的 Restrict_Run 条目,或者该条目的值为 1,则允许使用该管理单元。)9,
值 1:策略已启用。禁止使用所有管理单元,明确允许的管理单元除外。在将管理单元的类别 ID 子项的 Restrict_Run 值设置为 1 时,则明确允许该管理单元。(如果注册表中未设置该管理单元的 Restrict_Run 条目,或者该条目的值为 0,则禁止使用该管理单元。)
值 1 会禁止用户运行任何管理单元,明确允许他们使用的管理单元除外。如果您打算禁止使用所有或大部分管理单元,请使用该值。值 0(默认值)会允许用户运行所有管理单元,明确禁止的管理单元除外。如果您打算允许使用所有或大部分管理单元,请使用该值。
下面描述了 MMC 的管理单元、管理单元扩展和组策略组件。MMC 类别 ID (CLSID) 的条目位于以下注册表位置: .
HKEY_CURRENT_USER\Software\Policies\Microsoft\Mmc\CLSID\Restrict_Run
要启用或禁用下列任一管理单元、管理单元扩展或组策略组件,请将 CLSID\Restrict_Run 的值设置为 0(允许使用)或 1(禁止使用)。
Restrict_Run 注册表项
该注册表项存储“组策略”的“受限的/许可的管理单元”文件夹中的策略设置。该文件夹中的每个策略都代表一个管理单元、管理单元扩展或组策略组件。当您启用该文件夹中的策略时,组策略会向指定的管理单元或组件的类别 ID 子项中添加 Restrict_Run 条目,并将该条目的值设置为 1。
如果禁用此策略,组策略会添加 Restrict_Run 条目,并将其值设置为 0。如果将此策略设置为“未配置”,组策略将从注册表中删除此条目。
默认情况下,用户可以使用所有管理单元。不过,您可以通过在“组策略”的“受限的/许可的管理单元”文件夹中禁用特定管理单元的策略来禁止对该管理单元的访问。当您禁用该策略时,组策略会将 Restrict_Run 的值设置为 0。因此,系统不会运行该管理单元。_
如果您限制用户只使用列表中明确允许的管理单元策略,用户将无法运行除 Restrict_Run 值为 1 的任何管理单元。所有其他管理单元都被禁止。要向注册表中添加值为 1 的 Restrict_Run,请在“受限的/许可的管理单元”文件夹中启动该管理单元的策略。
管理单元
? Active Directory 用户和计算机,
{E355E538-1C2E-11D0-8C37-00C04FD8FE93}
? Active Directory 域和信任关系
{EBC53A38-A23F-11D0-B09B-00C04FD8DCA6}
? Active Directory 站点和服务:
{D967F824-9968-11D0-B936-00C04FD8D5B0}
? 证书
{53D6AB1D-2488-11D1-A28C-00C04FB94F17}
? 组件服务1
{C9BC92DF-5B9A-11D1-8F00-00C04FC2C17B}
? 计算机管理%
{58221C67-EA27-11CF-ADCF-00AA00A80033} ;
? 设备管理器
{90087284-d6d6-11d0-8353-00a0c90640bf} .
? 磁盘管理- J1 S#
{8EAD3A12-B2C1-11d0-83AA-00A0C92C9D5D}
? 磁盘碎片整理程序3
{43668E21-2636-11D1-A1CE-0080C88593A5} #
? 分布式文件系统 #
{677A2D94-28D9-11D1-A95B-008048918FB1}
? 事件查看器
{975797FC-4E2A-11D0-B702-00C04FD8DBF7} ! N0 H0 V. B, F& ]
? 传真服务'
{753EDB4D-2E1B-11D1-9064-00A0C90AB504}
? 索引服务.
{95AD72F0-44CE-11D0-AE29-00AA004B9986}
? Internet 验证服务 (IAS),
{8F8F8DC0-5713-11D1-9551-0060B0576642}
? Internet 信息服务
{A841B6C2-7577-11D0-BB1F-00A0C922E79C}
? IP 安全设置
{DEA8AFA0-CC85-11d0-9CE2-0080C7221EBD}
? 本地用户和组
{5D6179C8-17EC-11D1-9AA9-00C04FD8FE93} #
? 性能日志和警报"
{7478EF61-8C46-11d1-8D99-00A0C913CAD4}
? QoS 许可控制'
{FD57D297-4FD9-11D1-854E-00C04FC31FD3}
? 可移动存储管理7
{3CB6973D-3E6F-11D0-95DB-00A024D77700}
? 路由和远程访问7 N9 P1
{1AA7F839-C7F5-11D0-A376-00C04FC9DA04}
? 安全配置和分析&
{011BE22D-E453-11D1-945A-00C04FB984F9}
? 安全模板(
{5ADF5BF6-E452-11D1-945A-00C04FB984F9}
? 服务1
{58221C66-EA27-11CF-ADCF-00AA00A80033} '
? 共享文件夹#
{58221C65-EA27-11CF-ADCF-00AA00A80033}
? 系统信息
{45ac8c63-23e2-11d1-a696-00c04fd58bc3}
? 电话
{E26D02A0-4C1F-11D1-9AA1-00C04FC3357A}
? 终端服务配置
{B91B6008-32D2-11D2-9888-00A0C925F917}
? WMI 控件
{5C659257-E236-11D2-8899-00104B2AFB46} .
管理单元扩展
? AppleTalk 路由
{1AA7F83C-C7F5-11D0-A376-00C04FC9DA04}
? 证书颁发机构
{3F276EB4-70EE-11D1-8A0F-00C04FB93753}
? 连接共享 (NAT);
{C2FE450B-D6C2-11D0-A37B-00C04FC9DA04} /
? DCOM 配置扩展1 }/
{9EC88934-C774-11d1-87F4-00C04FC2C17B}
? 设备管理器"
{74246bfc-4c96-11d0-abef-0020af6b0b7a}
? DHCP 中继管理4
{C2FE4502-D6C2-11D0-A37B-00C04FC9DA04} ;
? 事件查看器
{394C052E-B830-11D0-9A86-00C04FD8DBF7}
? IAS 登录
{2E19B602-48EB-11d2-83CA-00104BCA42CF}
? IGMP 路由.
{C2FE4508-D6C2-11D0-A37B-00C04FC9DA04}
? IP 路由2
{C2FE4500-D6C2-11D0-A37B-00C04FC9DA04}
? IPX RIP 路由&
{90810502-38F1-11D1-9345-00C04FC9DA04}
? IPX 路由/
{90810500-38F1-11D1-9345-00C04FC9DA04} )
? IPX SAP 路由)
{90810504-38F1-11D1-9345-00C04FC9DA04}
? 逻辑和映射驱动器
{6E8E0081-19CD-11D1-AD91-00AA00B8E05A}
? OSPF 路由
{C2FE4506-D6C2-11D0-A37B-00C04FC9DA04}
? 公钥策略7
{34AB8E82-C27E-11D1-A6C0-00C04FB94F17}
解决IIS中mmc无法创建管理单元故障一法,这是从网上找的方法,试过一次,有用,就放上来了
方法一
安装完IIS后,是否发现管理工具中没有“Internet 信息服务”这项?
没有关系,可以去C:\WINDOWS\system32\inetsrv 中直接点击IIS.msc直接启动。
你可能在启动窗口中发现错误码提示“mmc无法创建管理单元”
你是否“百度”了很多网页仍然解决不了问题?那恭喜你又找到了一个解决方法,这个方法是爬树的朱朱成功解决这个故障后写下的。
1,查看c:/windows/temp/是否存在,最好可以给与该目录everyone完全权限。(此步可以不操作)
2,在计算机属性,高级中查看用户变量中的“TEMP,TMP”所指向的目录是否存在,不存在新建。
3,在开始菜单中的“运行”框中输入“msdtc -resetlog”
4,再看看IIS可否正常运行,若不行,则从组件安装界面删掉IIS(不打勾)
5,重启计算机后重新安装IIS,再看看是否OK了?
上面只是提供我解决这个问题的一种方法,可能并不是适用于所有人,但是您可以尝试一下,对系统没有任何影响。
方法二
借助360安全卫士,卸载KB939373-x86-CHS补丁
转载于:https://blog.51cto.com/ucion/720797