DistributedCOM 10016

文章讲述了如何解决应用程序特定权限设置问题,特别是针对NTAUTHORITYSYSTEM账户在LocalHost上运行时,由于安全中心延迟启动导致的APPID不可用情况。解决方案是修改注册表键HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceswscsvc的DelayedAutoStart值,将其从1改为0。

应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为
Windows.SecurityCenter.WscDataProtection
、APPID 为
不可用
的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。

此类appid为不可用的情况是安全中心延迟启动导致的。
解决办法很简单:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc

Change the DWORD DelayedAutoStart from 1 to 0.

日志名称: System 来源: Microsoft-Windows-DistributedCOM 日期: 2025/8/17 22:54:34 事件 ID: 10016 任务类别: 无 级别: 警告 关键字: 经典 用户: SYSTEM 计算机: LAPTOP-AEGQ7PQL 描述: 应用程序-特定 权限设置并未向在应用程序容器 可用 SID (可用)运行地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSIDWindows.SecurityCenter.SecurityAppBroker 、APPID 为 可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。 事件 Xml: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" /> <EventID Qualifiers="0">10016</EventID> <Version>0</Version> <Level>3</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8080000000000000</Keywords> <TimeCreated SystemTime="2025-08-17T14:54:34.4804584Z" /> <EventRecordID>11340</EventRecordID> <Correlation /> <Execution ProcessID="1992" ThreadID="8240" /> <Channel>System</Channel> <Computer>LAPTOP-AEGQ7PQL</Computer> <Security UserID="S-1-5-18" /> </System> <EventData> <Data Name="param1">应用程序-特定</Data> <Data Name="param2">本地</Data> <Data Name="param3">启动</Data> <Data Name="param4">Windows.SecurityCenter.SecurityAppBroker</Data> <Data Name="param5">可用</Data> <Data Name="param6">NT AUTHORITY</Data> <Data Name="param7">SYSTEM</Data> <Data Name="param8">S-1-5-18</Data> <Data Name="param9">LocalHost (使用 LRPC)</Data> <Data Name="param10">可用</Data> <Data Name="param11">可用</Data> </EventData> </Event>
08-19
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值