ID события 10016 регистрируется в Windows — Windows Client
- Статья
- Чтение занимает 2 мин
Оцените свои впечатления
Да Нет
Хотите оставить дополнительный отзыв?
Отзывы будут отправляться в корпорацию Майкрософт. Нажав кнопку «Отправить», вы разрешаете использовать свой отзыв для улучшения продуктов и служб Майкрософт. Политика конфиденциальности.
Спасибо!
В этой статье
В этой статье предоставляется обходное решение для решения события 10016, которое регистрируется Windows при доступе к компонентам DCOM.
Применяется к: Windows 10 — все выпуски, Windows Server 2019, Windows Server 2016
Исходный номер КБ: 4022522
Симптомы
На компьютере, на Windows 10, Windows Server 2019 или Windows Server 2016, в журналы событий системы регистрируется следующее событие.
Source: Microsoft-Windows-DistributedCOM Event ID: 10016 Description: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} and APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} to the user NT AUTHORITY\SYSTEM SID (S-1-5-18) from address LocalHost (using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool.d Source: Microsoft-Windows-DistributedCOM Event ID: 10016 Description: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {260EB9DE-5CBE-4BFF-A99A-3710AF55BF1E} and APPID {260EB9DE-5CBE-4BFF-A99A-3710AF55BF1E} to the user machine\user SID (S-1-5-21-xxxxxxxxx-xxxxxxxxxx-xxxxxxxxxx-xxxx) from address LocalHost (using LRPC) running in the application container Microsoft.Windows.ShellExperienceHost_10.0.14393.726_neutral_neutral_cw5n1h3txyewy SID (S-1-15-2-xxxxxxxxx-xxxxxxxxxx-xxxxxxxxx-xxxxxxxxxx-xxxxxxxxxx-xxxxxxxxxx-xxxxxxxxxx). This security permission can be modified using the Component Services administrative tool. Source: Microsoft-Windows-DistributedCOM Event ID: 10016 Description: The machine-default permission settings do not grant Local Activation permission for the COM Server application with CLSID {C2F03A33-21F5-47FA-B4BB-156362A2F239} and APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} to the user NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19) from address LocalHost (using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool. Source: Microsoft-Windows-DistributedCOM Event ID: 10016 Description: The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} and APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} to the user NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19) from address LocalHost (using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool.
Причина
Эти события 10016 записывают, когда компоненты Майкрософт пытаются получить доступ к компонентам DCOM без необходимых разрешений. В этом случае такое поведение ожидается и по проекту.
Реализован шаблон кодирования, в котором код сначала пытается получить доступ к компонентам DCOM с одним набором параметров. Если первая попытка не увенчалась успехом, она снова пытается использовать другой набор параметров. Причина, по которой она не пропускает первую попытку, заключается в том, что существуют сценарии, в которых она может быть успешной. В этих сценариях предпочтительнее.
Обходной путь
Эти события можно безопасно игнорировать, так как они не влияют на функциональность и являются дизайном. Это рекомендуемое действие для этих событий.
При желании продвинутые пользователи и ИТ-специалисты могут подавить эти события из представления в viewer event. Для этого создайте фильтр и вручную отредактировать XML-запрос фильтра, аналогичный следующему:
<QueryList> <Query Path="System"> <Select Path="System">*</Select> <Suppress Path="System"> *[System[(EventID=10016)]] and *[EventData[ ( Data[@Name='param4'] and Data='{D63B10C5-BB46-4990-A94F-E40B9D520160}' and Data[@Name='param5'] and Data='{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}' and Data[@Name='param8'] and Data='S-1-5-18' ) or ( Data[@Name='param4'] and Data='{260EB9DE-5CBE-4BFF-A99A-3710AF55BF1E}' and Data[@Name='param5'] and Data='{260EB9DE-5CBE-4BFF-A99A-3710AF55BF1E}' ) or ( Data[@Name='param4'] and Data='{C2F03A33-21F5-47FA-B4BB-156362A2F239}' and Data[@Name='param5'] and Data='{316CDED5-E4AE-4B15-9113-7055D84DCC97}' and Data[@Name='param8'] and Data='S-1-5-19' ) or ( Data[@Name='param4'] and Data='{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}' and Data[@Name='param5'] and Data='{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}' and Data[@Name='param8'] and Data='S-1-5-19' ) ]] </Suppress> </Query> </QueryList>
В этом запросе:
- param4 соответствует CLSID приложения COM Server.
- param5 соответствует appID.
- param8 соответствует sid контекста безопасности.
Все они записывают в журналы событий 10016.
Дополнительные сведения о ручном построении запросов просмотра событий см. в см. в обзоре Consuming Events.
Кроме того, эту проблему можно решить, изменяя разрешения на компоненты DCOM, чтобы предотвратить вход этой ошибки в журнал. Однако этот метод не рекомендуется, так как:
- Эти ошибки не влияют на функциональные возможности
- Изменение разрешений может иметь непредвиденные побочные эффекты.
Windows 10 — Ошибка винды вешает систему
Приветствую всех спецов. Устал бороться с данной ошибкой просто сил уже нет ни каких может кто сталкивался. Хотя в этом деле не новичок. В журнале событий других ошибок нет. После появления этой ошибки система зависает намертво (хотя я знаю, что данная ошибка не должна приводить к зависаниям).Вот собственно эта гадость:
Имя журнала: System
Источник: Microsoft-Windows-DistributedCOM
Код события: 10016
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: COMPUTER\MULTIK
Компьютер: Computer
Описание:
Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
и APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
пользователю COMPUTER\MULTIK с ИД безопасности (S-1-5-21-1617697800-487790741-2144900042-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Xml события:
http://schemas.microsoft.com/win/2004/08/events/event»>
10016
0
2
0
0
0x8080000000000000
3790
System
Computer
для конкретного приложения
Локально
Активация
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
COMPUTER
MULTIK
S-1-5-21-1617697800-487790741-2144900042-1001
LocalHost (с использованием LRPC)
Недоступно
Недоступно
Итак система Вин 10*64 сборка от
Что сделано :
1. Пять раз переустановлена начисто с форматом диска C:- результата-0
2.Проверенны выходные напряжения с обоих блоков в нагрузке и без по всем основным линиям 3.3 ;5; 12.
3.Поменяны все райзера местами и без мест.
4.Разгон карт убирался в сток.
5.Процессу RuntimeBroker (кто в курсе) предоставлены все необходимые права.
6.Все диски проверены на наличие ошибок и битых секторов как с помощью утилит виндовс (типа сканноу и дисм) так и сторонним софтом.
Других ошибок нет Голову всю сломал уже. Единственный вариант это виновата сборка. Но вот сносить ее не хочется (неплохая сама по себе почищен весь хлам).
У кого было подобное поделитесь
не удалось запустить службу sshd на ошибке локального компьютера 1067: процесс неожиданно завершился
При попытке запустить службы SSHD я столкнулся с этой следующей ошибкой. В Powershell net start sshd, он предлагает, чтобы службы начали успешно, но даже не запускался, когда я проверяю службы. Поэтому я собираю журнал событий
Параметры разрешения для конкретного приложения не предоставляют разрешение локальной активации для приложения COM-сервера с CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} и APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} пользователю NT SERVICE \ sshd SID (S-1-5-80-3847866527-469524349-687026318-516638107-1125189541) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Недоступный SID (не доступен). Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов.
Имя журнала: система Источник: Microsoft-Windows-DistributedCOM Дата: 12/12/2012 5:10:54 PM КОД события: 10016 Задача Категория: Нет Уровень: ошибка Ключевые слова: классический Пользователь: NT SERVICE \ sshd Компьютер: рай Описание: Параметры разрешений для конкретного приложения не предоставляют разрешение локальной активации для приложения COM-сервера с CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} и APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} пользователю NT SERVICE \ sshd SID (S-1-5-80-3847866527-469524349-687026318-516638107-1125189541) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Недоступный SID (не доступен). Это разрешение безопасности можно изменить с помощью инструмента администрирования компонентов. Событие Xml: 10016 0 2 0 0 0x8080000000000000 38570 система Рай конкретное приложение Местный активация {D63B10C5-BB46-4990-A94F-E40B9D520160} {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} NT SERVICE SSHD S-1-5-80-3847866527-469524349-687026318-516638107-1125189541 LocalHost (использование LRPC) Недоступен Недоступен Р>
Служба sshd вошла в текущее состояние. Имя журнала: система Источник: диспетчер управления сервисом Дата: 12/12/2012 5:10:54 PM Код события: 7036 Задача Категория: Нет Уровень: Информация Ключевые слова: классический Пользователь: N / A Компьютер: рай Описание: Служба sshd вошла в текущее состояние. Событие Xml: 7036 0 4 0 0 0x8080000000000000 38571 система Рай SSHD Бег 73007300680064002F0034000000 Р>
Служба sshd неожиданно прекратилась. Он сделал это 5 раз (а). Имя журнала: система Источник: диспетчер управления сервисом Дата: 12/12/2012 5:10:54 PM Код события: 7034 Задача Категория: Нет Уровень: ошибка Ключевые слова: классический Пользователь: N / A Компьютер: рай Описание: Служба sshd неожиданно прекратилась. Он сделал это 5 раз (а). Событие Xml: 7034 0 2 0 0 0x8080000000000000 38572 система Рай SSHD 5 73007300680064000000 Р>
Windows 8: обсуждение работы (Часть 2) | Microsoft Windows
Я решил так, может кому понадобится:Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID {7022A3B3-D004-4F52-AF11-E9E987FEE25F} и APPID {ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D} пользователю BOHDAN-LP\Bohdan с ИД безопасности (S-1-5-21-1781288717-2903067555-2293808265-1004) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
13.10.2012bohdanprykhodchenko Microsoft Leave a comment
У меня на ноутбуке установлена Windows Server 2012. И захотел я попробовать настроить на нем “Службу удаленных рабочих столов”. Но после 2 попыток установки оно каждый раз отменяло добавление этой роли.
Начал я копать журналы и увидел вот такую ошибку.
Параметры разрешений для конкретного приложения не дают разрешения Локально Запуск для приложения COM-сервера с CLSID
{7022A3B3-D004-4F52-AF11-E9E987FEE25F}
и APPID
{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}
пользователю BOHDAN-LP\Bohdan с ИД безопасности (S-1-5-21-1781288717-2903067555-2293808265-1004) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.
Решил погуглить. Почти ничего нету по данной теме. Несколько постов на форумах подтолкнули к выработке правильного лекарства для этой неприятности.
Прична того, что не хочит устанавлиать эту роль в том, что невозможно локально установить её от имени “Администратора”. Это может делать только TrustedInstaller.
Алгоритм:
1. Под аккаунтом Администратора Заходим в реестр (Пуск –> regedit)
2.Нажимаем Ctrl+F и вводим в строку поиска то AppID, которое нужно поправить. В моем случае это
{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}
Нажимаем “Найти далее”
Первый результат поиска выводит ключ HKEY_CLASSES_ROOT\AppID\. Это тот ключ, который нужен.
3.Кликните на нем правой кнопкой мыши и выберете “Резрешения”
4. В первую очередь нужно изменить владельца ключей. Сейчас этот владелец Trusted installer, а нужен Администратор. Для этого нажимаем на вкладку “Дополнительно” и в вверху напротив поля “Владелец” Trusted installer нажимаем на кнопку “Изменить”
5.Из списка пользователей и групп выбираем группу “Администраторы”. Ставим галочку “Заменить владельца подконтейнеров и объектов” и жмем “ОК”
6.Теперь, когда владельцом ключа является Администратор, ставим Администраторам и Системе полный доступ
7.Теперь смотрим, как называется компонента этого ключа, два раза кликнув на компоненте реестра “По умолчанию” в поле “Значение”. В моём случае это “WPN Srumon Server”.
8. Теперь нажимаем “Пуск”, в поиске вводим “Компоненты” и выбираем “Службы компонентов”
9. В окне “Службы компонентов” выбираем Компьютеры –> Мой компьютер –> Настройка DCOM. Ищем “WPN Srumon Server” и нажимаем правой кнопкой миши на этом компоненте и выбираем “Свойства”
10. Переходим на вкладку “Безопасность” и в секции Разрешения на запуск и активацию выберите Изменить.
11.Выберите Система,выберите разрешение “Локальный запуск”. Нажмите OK.
12. Готово.
После вышеописанных действий данная ошибка перестала появлятся, но служба “Удаленных рабочих столов” так и не захотела подниматся… Теперь уже другая ошибка, которою я буду решать…
Но все же, теперь хоть сообщение о ошибке в журнале с такой ошибкой перестало появлятся.
Как исправить ошибку «Настройки разрешений для конкретного приложения не дают разрешения на локальную активацию для приложения сервера COM»
СОВЕТУЕМ: Нажмите здесь, чтобы исправить ошибки Windows и оптимизировать производительность системы
Windows 10 — последняя и самая лучшая операционная система от Microsoft, и компания подталкивает пользователей к переходу с предыдущих версий довольно открыто. Это имеет смысл, так как есть несколько улучшений по сравнению с его предшественниками. Однако совсем недавно поступало много сообщений об ошибках « DistributedCOM (DCOM) Event ID: 10016 » Ошибки в системных журналах.
Сообщение об ошибкеЭти ошибки довольно распространены, и для них существует много разных журналов ошибок в зависимости от ошибки. В этой статье мы сконцентрируемся на « Настройках разрешений для конкретного приложения не предоставлять локальное разрешение активации для приложения COM-сервера с CLSID {} и APPID {} для пользователя NT AUTHORITY \ LOCAL SERVICE SID () с адреса LocalHost (С использованием LRPC) работает в контейнере приложения. Недоступен SID (недоступен). Это разрешение безопасности может быть изменено с помощью инструмента администрирования служб компонентов »Сообщение об ошибке.
Что вызывает ошибку «Настройки разрешения для конкретного приложения не предоставляют разрешение локальной активации»?
После получения многочисленных отчетов от нескольких пользователей, мы решили исследовать проблему и разработали решение, чтобы полностью ее устранить. Также мы рассмотрели причину возникновения этой ошибки и перечислили ее ниже:
[/ tie_list type = «plus»]- Недопустимые разрешения: ошибка возникает, когда конкретный процесс не имеет достаточных разрешений для доступа к компонентам DCOM, указанным в журнале событий.
Примечание. Возможно, что в некоторых случаях система работает правильно, несмотря на эту ошибку. В этом случае лучше всего допустить ошибку, но если она мешает правильной работе определенного приложения, следуйте приведенным ниже инструкциям:
Решение: предоставление доступа к компонентам DCOM
Как указано в сообщении об ошибке, ошибка вызывается, когда определенные процессы / приложения не имеют доступа к компонентам DCOM. Поэтому на этом этапе мы будем предоставлять доступ к этим компонентам DCOM. Для этого:
- Нажмите клавиши «Windows» + « R », чтобы открыть окно « Выполнить».
- Введите « Regedit » и нажмите «Enter». Набрав в «Regedit» и нажав «Enter»
- Перейдите по следующему адресу.
HKEY_CLASSES_ROOT \ CLSID \ {D63B10C5-BB46-4990-A94F-E40B9D520160}
- Дважды щелкните по кнопке « Default » на правой панели и запишите «Value Data» в списке.
- Перейдите по следующему адресу:
HKEY_CLASSES_ROOT \ AppID \ {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
- Щелкните правой кнопкой мыши клавишу « {9CA88EE3-ACB7-47c8-AFC4-AB702511C276} » на левой панели.
- Нажмите на « Разрешения » в списке и выберите « Дополнительно ».
- Нажмите на кнопку « Изменить » рядом с заголовком «Владелец» .
Примечание: владельцем должен быть «Доверенный установщик», иначе может отображаться «Невозможно отобразить владельца».
- Нажмите на заголовок « Тип объекта » и выберите «Пользователи».
- Нажмите на кнопку « Местоположение » и выберите свой «Рабочий стол (Имя)».
- В пустом месте введите имя пользователя вашей учетной записи.
- Нажмите кнопку « ОК » и нажмите « Применить » в окне. Изменение разрешений для раздела реестра
Примечание. Повторите процедуру, указанную в шагах 5-12 для «HKEY_CLASSES_ROOT \ CLSID \ {D63B10C5-BB46-4990-A94F-E40B9D520160}» .
- Нажмите « ОК », чтобы закрыть окно и открыть окно « Разрешения », которое мы запустили в «Шаге 7».
- Нажмите « Администраторы » в заголовке «Группы или имена пользователей » и отметьте опцию « Полный доступ ».
- Выберите « Пользователи » и снова выберите опцию « Полный доступ ».
- Нажмите « Применить », чтобы сохранить изменения, и нажмите « ОК », чтобы закрыть окно. Предоставление полного контроля пользователям и администраторам
- Нажмите « Windows » + « R », чтобы открыть окно «Выполнить».
- Введите « dcomcnfg . exe »и нажмите« Enter ».
- Разверните следующие параметры
Службы компонентов> Компьютеры> Мой компьютер> Конфигурация DCOM
- На правой панели щелкните правой кнопкой мыши параметр « RunTime Broker » и выберите кнопку « Свойства » из списка.
Примечание. В списке есть два экземпляра « RunTime Broker ». Выполните шаг ниже для каждого, чтобы определить правильный.
- Если указанный там AppID совпадает с AppID « 9CA88EE3-ACB7-47C8 — AFC4 — AB702511C276 » в ошибке, это означает, что вы выбрали правильный экземпляр приложения.
- Нажмите « Безопасность », а затем выберите « Настройка » для « Разрешения на запуск и активацию ».
- Нажмите кнопку « Редактировать » и нажмите кнопку « Удалить », если появляется запрос « Безопасность Windows» .
- Нажмите кнопку « Добавить » и введите « NT AUTHORITY \ LOCAL SERVICE » в опции « Введите имя объекта для выбора ».
- Нажмите « ОК » и получите разрешение «Местная активация ». Изменение конфигурации DCOM
- Проверьте, сохраняется ли проблема.
Интересные статьи
Исключение, в то время как ManagementEventWatcher (WMI) уведомляет события с удаленной машины — c#
Во-первых, имейте в виду, что Microsoft рекомендует использовать полусинхронные операции (как предложил Брайан):
Если вы можете, мы рекомендуем использовать полусинхронную операцию вместо. Эффект невелик, а полусинхронный операция позволяет использовать те же функции, но не требует обратного соединение.
См. также Настройка безопасности при асинхронном вызове в VBScript.
Если вы все еще хотите использовать операции Async, обратитесь к следующим статьям:
YMMV, но для меня (клиент: Win7 x64 SP1 Server: Windows Server 2008 Enterprise SP2 без брандмауэра) решение для исключения E_ACCESSDENIED
было найдено в третьей статье:
- Нажмите «Пуск», выберите «Выполнить», введите DCOMCNFG и нажмите «ОК».
- В диалоговом окне Компонентные службы разверните Службы компонентов, разверните Компьютеры и щелкните правой кнопкой мыши Мой компьютер strong > и нажмите Свойства.
- В диалоговом окне Мои параметры компьютера перейдите на вкладку Безопасность > .
- В разделе Разрешения доступа нажмите Изменить ограничения.
- В диалоговом окне Разрешение доступа выберите ANONYMOUS LOGON имя в поле Группа или имена пользователей. В столбце Разрешить в разделе Разрешения для пользователя выберите Удаленный доступ, а затем нажмите ОК.
Обратите внимание, что я сделал это в клиенте. Хотя это устранило проблему разрешения DCOM для меня, я столкнулся с тем, что WMI-доступ запретил ошибки (0x80041003
). Оказывается, это связано с разделом реестра, упомянутым во второй статье:
Настройки CIMOM необходимо обновить, если удаленное соединение между компьютерами, не имеющими доверительных отношений; в противном случае асинхронное соединение не будет выполнено. Этот параметр не должен изменяться для компьютеров в том же домене или в доверенных доменах.
Следующая запись реестра должна быть изменена, чтобы анонимный обратные вызовы: HKLM\SOFTWARE\Microsoft\WBEM\CIMOM\AllowAnonymousCallback
Если для параметра AllowAnonymousCallback установлено значение 0, служба WMI предотвращает анонимные обратные вызовы для клиента. Если значение равно 1, служба WMI позволяет анонимным обратным вызовам клиенту.
Обратите внимание, что вам нужно установить выше на сервере. Как только я это сделал, асинхронные обратные вызовы работали. Другие вещи, которые вы могли бы попробовать, запускают ваш клиент в качестве администратора и устанавливают ConnectionOptions.EnablePrivileges значение true.
Для устранения неполадок см.:
Наконец, я рекомендую вам воспользоваться Microsoft WMI-тестером (%windir%\system32\wbem\wbemtest.exe
)
Идентификатор события 10016 регистрируется в Windows — Windows Client
- Статья .
- 2 минуты на чтение
Оцените свой опыт
да Нет
Любой дополнительный отзыв?
Отзыв будет отправлен в Microsoft: при нажатии кнопки «Отправить» ваш отзыв будет использован для улучшения продуктов и услуг Microsoft.Политика конфиденциальности.
Представлять на рассмотрение
Спасибо.
В этой статье
В этой статье предлагается обходной путь для решения события 10016, которое регистрируется в Windows при доступе к компонентам DCOM.
Применимо к: Windows 10 — все выпуски, Windows Server 2019, Windows Server 2016
Исходный номер базы знаний: 4022522
Симптомы
На компьютере под управлением Windows 10, Windows Server 2019 или Windows Server 2016 в журналы системных событий регистрируется следующее событие.
Источник: Microsoft-Windows-DistributedCOM
Идентификатор события: 10016
Описание: параметры разрешений для конкретного приложения не предоставляют разрешение на локальную активацию для приложения COM-сервера с идентификатором CLSID.
{D63B10C5-BB46-4990-A94F-E40B9D520160}
и APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
пользователю NT AUTHORITY \ SYSTEM SID (S-1-5-18) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Unavailable SID (Недоступно). Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов.d
Источник: Microsoft-Windows-DistributedCOM
Идентификатор события: 10016
Описание: параметры разрешений для конкретного приложения не предоставляют разрешение на локальную активацию для приложения COM-сервера с идентификатором CLSID.
{260EB9DE-5CBE-4BFF-A99A-3710AF55BF1E}
и APPID
{260EB9DE-5CBE-4BFF-A99A-3710AF55BF1E}
к пользовательской машине \ SID пользователя (S-1-5-21-xxxxxxxxx-xxxxxxxxxx-xxxxxxxxxx-xxxx) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения Microsoft.Windows.ShellExperienceHost_10.0.14393.726_neutral_neutral_cw5n1h3txyewy SID (S-1-15-2-xxxxxxxxx-xxxxxxxxxx-xxxxxxxxx-xxxxxxxxxx-xxxxxxxxxx-xxxxxxxxxx-xxxxxxxxxx). Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов.
Источник: Microsoft-Windows-DistributedCOM
Идентификатор события: 10016
Описание: параметры разрешений по умолчанию для компьютера не предоставляют разрешение на локальную активацию для приложения COM-сервера с CLSID.
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
и APPID
{316CDED5-E4AE-4B15-9113-7055D84DCC97}
пользователю NT AUTHORITY \ LOCAL SERVICE SID (S-1-5-19) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Unavailable SID (Unavailable).Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов.
Источник: Microsoft-Windows-DistributedCOM
Идентификатор события: 10016
Описание: параметры разрешений для конкретного приложения не предоставляют разрешение на локальную активацию для приложения COM-сервера с идентификатором CLSID.
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
и APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
пользователю NT AUTHORITY \ LOCAL SERVICE SID (S-1-5-19) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Unavailable SID (Unavailable).Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов.
Причина
Эти события 10016 записываются, когда компоненты Microsoft пытаются получить доступ к компонентам DCOM без необходимых разрешений. В этом случае такое поведение является ожидаемым и задумано.
Реализован шаблон кодирования, в котором код сначала пытается получить доступ к компонентам DCOM с одним набором параметров. Если первая попытка не удалась, выполняется еще одна попытка с другим набором параметров.Причина, по которой он не пропускает первую попытку, заключается в том, что есть сценарии, в которых он может быть успешным. В таких случаях это предпочтительнее.
Обходной путь
Эти события можно игнорировать, потому что они не влияют отрицательно на функциональность и созданы специально. Это рекомендуемое действие для этих мероприятий.
При желании опытные пользователи и ИТ-специалисты могут скрыть эти события от просмотра в средстве просмотра событий. Для этого создайте фильтр и вручную отредактируйте XML-запрос фильтра, аналогичный следующему:
<Путь запроса = "Система">
<Подавить путь = "Система">
* [Система [(EventID = 10016)]]
а также
* [EventData [
(
Данные [@ Name = 'param4'] и Data = '{D63B10C5-BB46-4990-A94F-E40B9D520160}' и
Данные [@ Name = 'param5'] и Data = '{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}' и
Данные [@ Name = 'param8'] и Data = 'S-1-5-18'
)
или
(Data [@ Name = 'param4'] и Data = '{260EB9DE-5CBE-4BFF-A99A-3710AF55BF1E}' и
Данные [@ Name = 'param5'] и Data = '{260EB9DE-5CBE-4BFF-A99A-3710AF55BF1E}'
)
или
(
Данные [@ Name = 'param4'] и Data = '{C2F03A33-21F5-47FA-B4BB-156362A2F239}' и
Данные [@ Name = 'param5'] и Data = '{316CDED5-E4AE-4B15-9113-7055D84DCC97}' и
Данные [@ Name = 'param8'] и Data = 'S-1-5-19'
)
или
(
Данные [@ Name = 'param4'] и Data = '{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}' и
Данные [@ Name = 'param5'] и Data = '{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}' и
Данные [@ Name = 'param8'] и Data = 'S-1-5-19'
)
]]
В этом запросе:
- param4 соответствует CLSID приложения COM-сервера.
- param5 соответствует APPID.
- param8 соответствует SID контекста безопасности.
Все они записываются в журнал событий 10016.
Дополнительные сведения о создании запросов к средству просмотра событий вручную см. В разделе «Использование событий».
Эту проблему также можно обойти, изменив разрешения для компонентов DCOM, чтобы предотвратить регистрацию этой ошибки. Однако мы не рекомендуем этот метод, потому что:
- Эти ошибки не влияют отрицательно на функциональность
- Изменение разрешений может иметь непредвиденные побочные эффекты.
Идентификатор события 10016 Ошибки DistributedCOM, зарегистрированные в журнале событий »Winhelponline
Даже при новой установке Windows 10 вы можете увидеть некоторые ошибки DistributedCOM (DCOM) с кодом события: 10016 в журнале системных событий. Вот несколько примеров событий:
Имя журнала: Система Источник: Microsoft-Windows-DistributedCOM Дата: Идентификатор события: 10016 Категория задачи: нет Уровень: Ошибка Ключевые слова: классический Пользователь: DESKTOP-JKJ4G5Q \ ramesh Компьютер: DESKTOP-JKJ4G5Q Описание: Параметры разрешений по умолчанию для компьютера не предоставляют разрешение на локальную активацию для приложения COM-сервера с CLSID. {C2F03A33-21F5-47FA-B4BB-156362A2F239} и APPID {316CDED5-E4AE-4B15-9113-7055D84DCC97} пользователю DESKTOP-JKJ4G5Q \ ramesh SID (S-1-5-21 - ***) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения Microsoft.Windows.Cortana_1.9.6.16299_neutral_neutral_cw5n1h3txyewy SID (S-1-15-2-1861897761-1695161497-2927542615-642690995-327840285-2659745135-2630312742). Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов.
Имя журнала: Система Источник: Microsoft-Windows-DistributedCOM Дата: Идентификатор события: 10016 Категория задачи: нет Уровень: Ошибка Ключевые слова: классический Пользователь: DESKTOP-JKJ4G5Q \ ramesh Компьютер: DESKTOP-JKJ4G5Q Описание: Параметры разрешений для конкретного приложения не предоставляют разрешение на локальную активацию для приложения COM-сервера с CLSID. {D63B10C5-BB46-4990-A94F-E40B9D520160} и APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} пользователю DESKTOP-JKJ4G5Q \ ramesh SID (S-1-5-21 - ***) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Unavailable SID (Unavailable).Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов.
Параметры разрешений для конкретного приложения не предоставляют разрешение на локальную активацию для приложения COM-сервера с CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} и APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} пользователю NT AUTHORITY \ NETWORK SERVICE SID (S-1-5-20) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Unavailable SID (Unavailable). Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов.
Наиболее частые коды событий: 10016 ошибок, о которых сообщают пользователи:
Immersive Shell GUID: {C2F03A33-21F5-47FA-B4BB-156362A2F239} APPID: {316CDED5-E4AE-4B15-9113-7055D84DCC97} RuntimeBroker GUID: {D63B10C5-BB46-4990-A94F-E40B9D520160} APPID: {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
Эти записи об ошибках журнала событий появляются, если определенные процессы не имеют разрешений для компонентов DCOM, упомянутых в журналах событий. Несмотря на эти ошибки, система может работать нормально без каких-либо серьезных проблем, и в этом случае ошибки можно безопасно игнорировать .Как говорится: « Если не сломалось, не чини », если система все равно работает нормально, просто игнорируйте ошибки DCOM.
Обходной путь для Windows.SecurityCenter DCOM событие ID 10016
Имя журнала: Система Источник: Microsoft-Windows-DistributedCOM Дата: Идентификатор события: 10016 Категория задачи: нет Уровень: Предупреждение Ключевые слова: классический Пользователь: SYSTEM Компьютер: DESKTOP-JKJ4G5Q Описание: Параметры разрешений для конкретного приложения не предоставляют разрешение на локальный запуск для приложения COM-сервера с CLSID. Windows.SecurityCenter.WscBrokerManager и APPID Недоступен пользователю NT AUTHORITY \ SYSTEM SID (S-1-5-18) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Недоступный SID (недоступен). Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов. Имя журнала: Система Источник: Microsoft-Windows-DistributedCOM Дата: Идентификатор события: 10016 Категория задачи: нет Уровень: Предупреждение Ключевые слова: классический Пользователь: SYSTEM Компьютер: DESKTOP-JKJ4G5Q Описание: Параметры разрешений для конкретного приложения не предоставляют разрешение на локальный запуск для приложения COM-сервера с CLSID. Windows.SecurityCenter.SecurityAppBroker и APPID Недоступен пользователю NT AUTHORITY \ SYSTEM SID (S-1-5-18) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Unavailable SID (Недоступно). Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов. Имя журнала: Система Источник: Microsoft-Windows-DistributedCOM Дата: Идентификатор события: 10016 Категория задачи: нет Уровень: Предупреждение Ключевые слова: классический Пользователь: SYSTEM Компьютер: DESKTOP-JKJ4G5Q Описание: Параметры разрешений для конкретного приложения не предоставляют разрешение на локальный запуск для приложения COM-сервера с CLSID. Windows.SecurityCenter.WscDataProtection и APPID Недоступен пользователю NT AUTHORITY \ SYSTEM SID (S-1-5-18) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Unavailable SID (Недоступно). Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов.
Для указанных выше ошибок, связанных с Windows.SecurityCenter, установка службы центра безопасности ( wscsvc
) на автоматический запуск вместо автоматического (отложенный запуск), похоже, предотвращает ошибки DCOM.Чтобы установить для службы центра безопасности ( wscsvc
) Автоматический запуск , установите для параметра DWORD DelayedAutoStart
значение 0
в следующем разделе реестра:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ wscsvc
Просто игнорировать ошибки DCOM
Согласно Microsoft:
Эти 10016 события записываются, когда компоненты Microsoft пытаются получить доступ к компонентам DCOM без необходимых разрешений. В данном случае это ожидаемое значение и предполагаемое значение .
Реализован шаблон кодирования, в котором код сначала пытается получить доступ к компонентам DCOM с одним набором параметров. Если первая попытка не удалась, выполняется еще одна попытка с другим набором параметров. Причина, по которой он не пропускает первую попытку, заключается в том, что есть сценарии, в которых он может быть успешным. В таких сценариях это предпочтительнее.
Дополнительные сведения см. В статье Microsoft. Идентификатор события DCOM 10016 регистрируется в Windows 10, Windows Server 2016 и Windows Server 2019.Microsoft предлагает создать фильтр (источник XML представлен в статье), чтобы скрыть события DCOM 10016.
Подавить события DCOM 10016 с помощью этого фильтра
<Путь запроса = "Система"> <Подавить путь = "Система"> * [Система [(EventID = 10016)]] а также * [EventData [ ( Данные [@ Name = ' param4 '] и Data = '{D63B10C5-BB46-4990-A94F-E40B9D520160}' и Данные [@ Name = ' param5 '] и Data = '{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}' и Данные [@ Name = ' param8 '] и Data = 'S-1-5-18' ) или ( Данные [@ Name = ' param4 '] и Data = '{260EB9DE-5CBE-4BFF-A99A-3710AF55BF1E}' и Данные [@ Name = ' param5 '] и Data = '{260EB9DE-5CBE-4BFF-A99A-3710AF55BF1E}' ) или ( Данные [@ Name = ' param4 '] и Data = '{C2F03A33-21F5-47FA-B4BB-156362A2F239}' и Данные [@ Name = ' param5 '] и Data = '{316CDED5-E4AE-4B15-9113-7055D84DCC97}' и Данные [@ Name = ' param8 '] и Data = 'S-1-5-19' ) или ( Данные [@ Name = ' param4 '] и Data = '{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}' и Данные [@ Name = ' param5 '] и Data = '{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}' и Данные [@ Name = ' param8 '] и Data = 'S-1-5-19' ) ]]
- Открыть программу просмотра событий.Разверните Журналы Windows → Система.
- Нажмите Фильтровать текущий журнал…
- Выберите вкладку XML и включите «Редактировать запрос вручную»
- Скопируйте / вставьте указанный выше XML в диалоговое окно фильтра и нажмите OK.
Записи об ошибках DCOM с идентификатором события 10016 теперь скрыты от просмотра.
Если, с другой стороны, какое-то приложение или функция (например, Кортана) работает некорректно из-за неправильных разрешений DCOM, вот как это исправить.
Исправьте разрешения DCOM с помощью редактора реестра и конфигурации DCom
Чтобы предотвратить регистрацию событий, выполните следующие действия, чтобы предоставить разрешения компонентам DCOM, имеющим определенные идентификаторы CLSID и APPID.Давайте возьмем случай RuntimeBroker, CLSID которого, как указано в журнале событий, — {D63B10C5-BB46-4990-A94F-E40B9D520160}
APPID: {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
- Запустите редактор реестра (
regedit.exe
). - Перейдите к следующему ключу:
HKEY_CLASSES_ROOT \ CLSID \ {D63B10C5-BB46-4990-A94F-E40B9D520160}
- Запишите данные значения (по умолчанию) в указанном выше ключе, которым в данном случае является RuntimeBroker
- Теперь перейдите к следующему ключу AppID:
HKEY_CLASSES_ROOT \ AppID \ {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
- По умолчанию TrustedInstaller владеет этим ключом реестра и его подразделами. Установите администратора как владельца ключа и его подразделов.Узнайте, как стать владельцем ключей реестра и назначить полные разрешения для получения дополнительной информации.
- После установки администраторов в качестве владельца, назначьте администраторов группе и СИСТЕМА учетной записи будет полный доступ к ключу и подразделам.
- Закройте редактор реестра.
- Запустите средство настройки DCOM. dcomcnfg.exe
- Разверните службы компонентов | Компьютеры | Мой компьютер | Конфиг. DCOM.
- Щелкните правой кнопкой мыши приложение, соответствующее идентификатору приложения, записанному в журнале событий, и выберите «Свойства».Имя приложения в этом примере — RuntimeBroker , которое вы нашли на шаге 3 выше. Инструмент DCom Config перечисляет две записи RuntimeBroker. Чтобы найти нужный, щелкните элемент правой кнопкой мыши, выберите «Свойства» и сопоставьте идентификатор приложения с идентификатором в реестре (рис. 1).
- Выберите вкладку Безопасность.
- В разделе «Разрешения на запуск и активацию» выберите «Настроить» и нажмите «Изменить».
Обратите внимание, что если кнопка «Изменить» неактивна на странице свойств приложения RuntimeBroker в DCOM Config, вам необходимо проверить права доступа к ключу реестра AppID (повторите шаги 4–6 выше). - В разделе «Группы или пользователи» выберите «Добавить».
- Введите имя группы или пользователя, которое записано в журнале событий. Например, учетная запись, записанная в журнале, может быть
NT AUTHORITY \ NETWORK SERVICE
,NT AUTHORITY \ SYSTEM
или какой-либо другой группой или учетной записью. - Нажмите ОК.
- Назначьте разрешение Local Activation для этого пользователя или группы, которые вы добавили, и завершите процесс.
Это предотвращает ошибки журнала событий. Идентификатор события: 10016
, относящийся к разрешениям DCOM.
Одна небольшая просьба: Если вам понравился этот пост, поделитесь им?
Одна «крошечная» публикация от вас серьезно помогла бы росту этого блога. Несколько отличных предложений:- Прикрепите!
- Поделитесь в своем любимом блоге + Facebook, Reddit
- Напишите в Твиттере!
Как исправить ошибку DCOM Event ID 10016 в Windows 10
В сегодняшнем посте мы определим причину, а затем предоставим возможные решения проблемы DCOM (DistributedCOM) Event ID 10016, ошибка , которая может показать вверх в средстве просмотра событий Windows во время нормальной работы Windows 10.
Модель распределенных компонентных объектов (DCOM) является неотъемлемым аспектом сетевого взаимодействия на компьютерах Windows. Это запатентованная технология Microsoft, которая срабатывает каждый раз, когда приложение подключается к Интернету. Традиционный COM может получить доступ к информации только на одном компьютере, тогда как DCOM может получить доступ к данным на удаленных серверах.
Например, многие веб-сайты и службы используют сценарии, которые обращаются к удаленному серверу. Когда ваша система делает запрос с использованием сценария или иным образом, DCOM перенаправляет запрос конкретному объекту сценария.Учитывая, насколько часто современные приложения используют сетевое соединение и наше общее использование компьютеров, вы можете увидеть, как часто используется DCOM.
DCOM Event ID 10016 error
Вы можете заметить следующее событие 10016, зарегистрированное в журналах системных событий на компьютере под управлением Windows 10, Windows Server 2016, Windows Server 2019, Windows Server, версия 1903 или Windows Server 1909 :
Источник: Microsoft-Windows-DistributedCOM
Идентификатор события: 10016
Описание: Параметры разрешений для конкретного приложения не предоставляют разрешение на локальную активацию для приложения COM-сервера с CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
и APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
пользователю NT AUTHORITY \ SYSTEM SID (S-1-5-18) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Недоступный SID (недоступен) .Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов.
Обычно указанная выше ошибка регистрируется в средстве просмотра событий. Однако стоит отметить, что существуют варианты ошибки Event ID 10016. Тем не менее, процедура устранения ошибки по существу такая же.
Ошибка DCOM обычно возникает, когда приложение или служба пытается использовать DCOM, но не имеет необходимых разрешений. В большинстве случаев ошибки DCOM не влияют на вашу систему, кроме засорения средства просмотра событий.Эти 10016 событий записываются, когда компоненты Microsoft пытаются получить доступ к компонентам DCOM без необходимых разрешений. В данном случае это ожидаемо и по замыслу.
Ошибки DCOM не о чем беспокоиться — их можно смело игнорировать. Однако существуют процедуры, которым вы можете следовать, чтобы устранить ошибку события с кодом 10016 всякий раз, когда она возникает.
Как устранить ошибку DCOM с идентификатором 10016
Чтобы решить эту проблему, Microsoft предлагает создать фильтр XML для подавления ошибки DCOM с идентификатором 10016.
Вот как это сделать:
- Откройте средство просмотра событий (нажмите клавиши Windows + R. В диалоговом окне «Выполнить» введите eventvwr и нажмите Enter).
- Ckick Журналы Windows > Система .
- Щелкните Фильтровать текущий журнал под панелью Действие .
- Выберите вкладку XML и установите флажок Редактировать запрос вручную .
- Скопируйте и вставьте следующий текст XML в диалоговое окно фильтра.
<Путь запроса = "Система"> <Подавить путь = "Система"> * [Система [(EventID = 10016)]] а также * [EventData [ ( Данные [@ Name = ' param4 '] и Data = '{D63B10C5-BB46-4990-A94F-E40B9D520160}' и Данные [@ Name = ' param5 '] и Data = '{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}' и Данные [@ Name = ' param8 '] и Data = 'S-1-5-18' ) или ( Данные [@ Name = ' param4 '] и Data = '{260EB9DE-5CBE-4BFF-A99A-3710AF55BF1E}' и Данные [@ Name = ' param5 '] и Data = '{260EB9DE-5CBE-4BFF-A99A-3710AF55BF1E}' ) или ( Данные [@ Name = ' param4 '] и Data = '{C2F03A33-21F5-47FA-B4BB-156362A2F239}' и Данные [@ Name = ' param5 '] и Data = '{316CDED5-E4AE-4B15-9113-7055D84DCC97}' и Данные [@ Name = ' param8 '] и Data = 'S-1-5-19' ) или ( Данные [@ Name = ' param4 '] и Data = '{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}' и Данные [@ Name = ' param5 '] и Data = '{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}' и Данные [@ Name = ' param8 '] и Data = 'S-1-5-19' ) ]]
В этом запросе param4 соответствует CLSID приложения COM-сервера, param5 соответствует APPID, а param8 соответствует SID контекста безопасности, все из которых записываются в журналы событий 10016 .
Записи об ошибках DCOM с идентификатором события 10016 теперь скрыты от просмотра.
В качестве альтернативы вы можете исправить проблему с разрешениями DCOM с помощью редактора реестра и инструмента настройки DCom.
Вот как это сделать:
Исправление включает настройку реестра, поэтому в качестве меры предосторожности рекомендуется создать резервную копию реестра или создать точку восстановления системы.
Чтобы предотвратить регистрацию событий, выполните следующие действия, чтобы предоставить разрешения компонентам DCOM, имеющим определенные идентификаторы CLSID и APPID.
Во-первых, вам нужно выяснить, какой процесс или служба связаны с ИДЕНТИФИКАТОРом КЛАССА, указанным в ошибке. Для этого скопируйте CLSID, указанный в описании события. В данном случае это {D63B10C5-BB46-4990-A94F-E40B9D520160} . Обязательно скопируйте обе фигурные скобки.
Теперь запустите редактор реестра. Когда у вас открыт редактор реестра, нажмите Edit , а затем Find . Вставьте CLSID в поле поиска и нажмите Enter.
Реестр начнет поиск. Через некоторое время вы должны получить результат под ключом HK_CLASSES_ROOT \ CLSID . С правой стороны у него должны быть две клавиши, а в Default должно быть указано имя службы. В данном случае это должно быть RuntimeBroker .
Теперь, когда вы определили процесс, вы можете действовать следующим образом, чтобы исправить ошибку.
- Тем не менее, в редакторе реестра перейдите к следующему ключу AppID, связанному с RuntimeBroker:
HKEY_CLASSES_ROOT \ AppID \ {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
По умолчанию, этот реестр является надежным. ключ и его подключи.Установите администратора как владельца ключа и его подразделов. Узнайте, как стать владельцем ключей реестра для получения дополнительной информации.
- После установки администраторов в качестве владельца, назначьте администраторов группе и СИСТЕМА учетной записи имеют разрешение полного доступа для ключа и подразделов.
- Закройте редактор реестра.
Затем запустите инструмент настройки DCOM (нажмите клавиши Windows + R. В диалоговом окне «Выполнить» введите dcomcnfg.ex e и нажмите Enter.
- Щелкните Службы компонентов > Компьютеры > Мой компьютер er> Конфигурация DCOM .
- Щелкните правой кнопкой мыши приложение, соответствующее идентификатору приложения, записанному в журнале событий, и выберите «Свойства».
Имя приложения в этом примере — RuntimeBroker , которое мы определили ранее. Если инструмент DCom Config перечисляет две записи RuntimeBroker. Чтобы найти нужный, щелкните элемент правой кнопкой мыши, выберите «Свойства» и сопоставьте идентификатор приложения с идентификатором в реестре.
- Выберите вкладку Безопасность .
- В разделе Разрешения на запуск и активацию выберите Настроить и нажмите Изменить .
Если кнопка «Изменить» неактивна на странице свойств приложения RuntimeBroker в DCOM Config, вам необходимо проверить права доступа к разделу реестра AppID.
- В разделе Группа или имена пользователей выберите Добавить .
- Введите имя группы или пользователя, которое записано в журнале событий.Например, учетная запись, записанная в журнале, может быть NT AUTHORITY \ NETWORK SERVICE , NT AUTHORITY \ SYSTEM или какой-либо другой группой или учетной записью.
- Щелкните ОК .
- Назначьте разрешение локальной активации для добавленного пользователя или группы и завершите процесс.
Эта процедура предотвращает ошибки журнала событий Идентификатор события: 10016, относящийся к разрешениям DCOM.
Примечание : Microsoft не рекомендует метод изменения разрешений для компонентов DCOM, чтобы предотвратить регистрацию этой ошибки, потому что эти ошибки не влияют отрицательно на функциональность, а изменение разрешений может иметь непреднамеренные побочные эффекты.
Надеюсь, это поможет!
[решено] Ошибка DCOM Server 2016 — Windows Server
Привет, ребята,
Примерно раз в месяц я вижу всплывающее окно с этой ошибкой в моих системных журналах. Может ли кто-нибудь дать какое-нибудь представление об этом? Спасибо.
Настройки разрешений для конкретного приложения не предоставляют разрешение локальной активации для приложения COM-сервера с CLSID
{8D8F4F83-3594-4F07-8369-FC3C3CAE4919}
и APPID
{F72671A9-012C-4725-9D2F-2A4D32D65169}
для пользователь NT AUTHORITY \ SYSTEM SID (S-1-5-18) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Недоступный SID (недоступен).Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов.
Datil
OP
chivo243Этот человек — проверенный профессионал.
подтвердите ваш аккаунт чтобы коллеги из ИТ-отдела увидели, что вы профессионал. 15 ноя 2018 в 07:50 UTC Вы можете игнорировать это сообщение об ошибке.Я преследовал его в течение нескольких недель и, наконец, нашел техническую заметку MS или такую, в которой говорилось: https: //www.tenforums.com/performance-main maintenance/110023-why- specific-dcom-10016-events-dont-matter.h …Причина
Эти 10016 событий записываются, когда компоненты Microsoft пытаются получить доступ к компонентам DCOM без необходимых разрешений. В данном случае это ожидаемо и по замыслу. Был реализован шаблон кодирования, в котором код сначала пытается получить доступ к компонентам DCOM с одним набором параметров. Если первая попытка не удалась, выполняется еще одна попытка с другим набором параметров.Причина, по которой он не пропускает первую попытку, заключается в том, что есть сценарии, в которых он может быть успешным. В таких сценариях это предпочтительнее.
Обходной путь
Эти события можно игнорировать, потому что они не влияют отрицательно на функциональность и являются преднамеренными. Это рекомендуемое действие для этих событий.
Localhost с использованием Lrpc Ошибка | Amarta Karya
пользователю NT AUTHORITY \ SYSTEM SID (S-1-5-18) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Unavailable SID (Unavailable).Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов. PS …
пользователю NT AUTHORITY \ SYSTEM SID (S-1-5-18) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Unavailable SID (Unavailable). Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов.
пользователю NT AUTHORITY \ LOCAL SERVICE SID (S-1-5-19) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Недоступный SID (недоступен).Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов. The …
В этой статье мы сосредоточимся на «Настройки разрешений для конкретных приложений не предоставляют разрешение на локальную активацию для приложения COM-сервера с CLSID {} и APPID {} пользователю NT AUTHORITY \ LOCAL SERVICE. SID с адреса …
2 ошибки. … (S-1-5-21-1313172760-573781146-2977818758-1002) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Недоступный SID (недоступен).Это разрешение безопасности можно изменить с помощью Службы компонентов …
для пользователя NT AUTHORITY \ SYSTEM SID (S-1-5-18) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Недоступный SID (недоступен). Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов.
Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов. D Источник: Microsoft-Windows-DistributedCOM Идентификатор события: 10016 Описание: параметры разрешений для конкретного приложения не предоставляют разрешение на локальную активацию для…
Ошибка: (20.10.2016, 1:40:08) (Источник: DCOM) (EventID: 10016) (Пользователь: NT-management) Описание: Обзор настроек разрешений для конкретных приложений не предоставляет пользователю управление NT \ SYSTEM SID (S-1.5.18) с localhost (использование LRPC), доступ к Local …
пользователю NT AUTHORITY \ SYSTEM SID (S-1-5-18) с адреса LocalHost (с использованием LRPC ), запущенного в контейнере приложения. Unavailable SID (Недоступно). Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов.Исправление ….
для пользователя EDP \ edpadmin3 SID (S-1-2-34-1234567890-1234567890-1234567890-123456) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Недоступный SID (недоступен). Это разрешение безопасности можно изменить с помощью компонента …
для пользователя NT AUTHORITY \ SYSTEM SID (S-1-5-18) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Unavailable SID (Unavailable). Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов.
пользователю отредактировать \ отредактировать SID (S-1-5-21-366356853-3344725544-729663523-1001) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Недоступный SID (недоступен). Это разрешение безопасности можно изменить с помощью Component Services …
для пользователя DOMAIN \ Administrator SID (S-1-5-21-19954-1137494345-3769254051-500) с адреса LocalHost (с использованием LRPC), запущенного в приложении. контейнер Недоступен SID (недоступен). Это разрешение безопасности можно изменить с помощью компонента…
пользователю NT AUTHORITY \ SYSTEM SID (S-1-5-18) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Недоступный SID (недоступен). Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов.
Параметры разрешений для конкретного приложения не предоставляют разрешение локальной активации для приложения COM-сервера с CLSID {806835AE-FD04-4870-A1E8-D65535358293} и APPID {EE4171E6-C37E-4D04-AF4C-8617BC7D4914} пользователю DOMAIN \ машина $ SID…
через NT AUTHORITY \ SYSTEM SID (S-1-5-18) из дирекции LocalHost (с использованием LRPC), которая выбрана в соответствии с требованиями приложения Недоступный SID (недоступен). Это разрешено для обеспечения безопасности, изменяемого средним значением …
для пользователя ComputerName \ Username SID (S-1-5-21-3546043924-4163678793-3661266528-1001) с адреса LocalHost (с использованием LRPC), запущенного в приложении контейнер Недоступен SID (Недоступно). Это разрешение безопасности можно изменить с помощью компонента…
Описание: Параметры разрешений компьютера по умолчанию не предоставляют разрешение локальной активации для приложения COM-сервера с CLSID {000209FF-0000-0000-C000-000000000046} и APPID, недоступным для пользователя IIS APPPOOL \ appIISPool SID …
пользователю DESKTOP-J0P5FOL \ Kevin SID (S-1-5-21-2849855040-1274738534-984084924-1001) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения Microsoft.GamingApp_2109.1001.8.0_x64__8wekyb3d8bbwe SID ..
Параметры разрешений компьютера по умолчанию не предоставляют разрешение локальной активации для приложения COM-сервера с CLSID X и APPID Y пользователю A с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения Недоступный SID…
пользователю MECER-PC \ Sue SID (S-1-5-21-255691563-1771286175-784415985-1001) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Недоступный SID (недоступен). Это разрешение безопасности можно изменить с помощью Службы компонентов …
для пользователя NT SERVICE \ SQLSERVERAGENT SID (S-1-5-80-344959196-206075 4871-23024 87193-2804 545603-146 6107430) с адреса LocalHost ( Использование LRPC), запущенного в контейнере приложения. Unavailable SID (Недоступно). Это разрешение безопасности может быть…
Параметры разрешений для конкретного приложения не предоставляют пользователю разрешения на локальную активацию для приложения COM-сервера с CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} и APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276}. NT AUTHORITY \ SYSTEM SID …
Настройки разрешений для конкретного приложения не предоставляют разрешение локальной активации для приложения COM-сервера с идентификатором CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} и APPID {9CA88EE3-ACB7-47C8-AFC4 -AB702511C276} пользователю NT AUTHORITY \ SYSTEM SID…
Щелкните правой кнопкой мыши приложение, соответствующее идентификатору приложения, записанному в журнале событий, и выберите «Свойства». Имя приложения в этом примере — RuntimeBroker, которое вы нашли на шаге 3 выше. Инструмент DCom Config перечисляет два …
Событие 10016, DistributedCOM. Параметры разрешений для конкретного приложения не предоставляют разрешение локальной активации для приложения COM-сервера с CLSID (…) и APPID (…) пользователю (…) с адреса LocalHost (с использованием LRPC), запущенного в…
Он сделал это 1 раз (а). Следующее корректирующее действие будет выполнено через 60000 миллисекунд: Перезапустите службу. пользователю NT AUTHORITY \ LOCAL SERVICE SID (S-1-5-19) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения …
Параметры разрешений для конкретного приложения не предоставляют разрешение локальной активации для COM Серверное приложение с CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} и APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} пользователю NT AUTHORITY \ LOCAL…
пользователю xxxxxxx SID (S-1-5-21-295166576-3922068404-3181067409-1172) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Недоступный SID (недоступен). Это разрешение безопасности можно изменить с помощью служб компонентов …
для пользователя [отредактировано] SID [отредактировано] с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Недоступный SID (недоступен). Это разрешение безопасности можно изменить с помощью …
для пользователя DESKTOP-BKLTVT7 \ my-pc SID (S-1-5-21-55781248-5492
-2339223237-1001) с адреса LocalHost (с использованием LRPC), запущенного в контейнер приложения Unavailable SID (Недоступно).
Разрешения на локальный запуск этого приложения COM-сервера для пользователя NT AUTHORITY \ SYSTEM SID (S-1-5-18) по адресу LocalHost (с использованием LRPC), запущенного в контейнере приложения, недоступен SID (недоступен) Вы не можете. Это разрешение безопасности можно изменить …
В процессе исправления ошибки было обнаружено, что имя {15C20B67-12E7-4BB6-92BB-7AFF07997402} было изменено на PerAppRuntimeBroker. Если значение APPID записано в журнал событий, высока вероятность того, что его можно исправить с помощью…
пользователю DEVROD-1 \\ ** user ** SID (S-1-5-21-11248
-3501395546-3258874582-1001) с адреса LocalHost (Использование> LRPC), запущенного в контейнере приложения Недоступный SID (Недоступен). Это разрешение безопасности можно изменить с помощью …
6. На панели сведений найдите программу, используя понятное имя. Если вместо понятного имени указан идентификатор AppGUID, найдите программу с помощью этого идентификатора. 7. Щелкните программу правой кнопкой мыши и выберите «Свойства».8. Щелкните …
{000C101C-0000-0000-C000-000000000046} для пользователя NT AUTHORITY \ NETWORK SERVICE SID (S-1-5-20) с адреса LocalHost (с использованием LRPC). Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов. ИСПРАВЛЕНИЕ: событие 10016 выше …
Когда вы видите следующую ошибку журнала событий: идентификатор события 10016, источник: ’DistributedCOM. «Настройки разрешений для конкретного приложения не предоставляют разрешение на локальную активацию для приложения COM-сервера с CLSID {61738644-F196-11D0-9953-00C04FD919C1} для…
пользователю NT SERVICE \ SQLSERVERAGENT SID (S-1-5-80-344959196-2060754871-2302487193-2804545603-1466107430) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения Недоступный SID …
Чтобы исправить эту ошибку: перейдите в меню «Правка» и выберите «Найти…». ”(Ctrl + F) Обратите внимание на значение по умолчанию для найденного раздела реестра. Должно быть: «Служба управления ресурсами файлового сервера». Закройте редактор реестра. Выберите учетную запись «Сетевая служба», отметьте «Локальный …»
Параметры разрешения «Для конкретного приложения» не дают разрешения «Локальный запуск» для пользователя «NT AUTHORITY \ SYSTEM» (SID: S-1- 5-18) под адресом «LocalHost (using LRPC)» приложение COM-сервера с…
Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов. После обновления до Windows 10 я перешел к пользователю NT AUTHORITYLOCAL SERVICE SID (S-1-5-19) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения …
Событие 10016 — Распределенный COM — Домашняя страница Стефано Бордони
На моем ноутбуке с Windows 10 (и нескольких других ПК) я обнаружил несколько ошибок, подобных следующей, во время запуска системы:
Событие 10016, DistributedCOM
Настройки разрешений для конкретного приложения не предоставляют разрешение локальной активации для приложения COM-сервера с CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
и APPID
{9CA88EE3-ACB7-47C8 -AFC4-AB702511C276}
пользователю NT AUTHORITY \ SYSTEM SID (S-1-5-18) с адреса LocalHost (с использованием LRPC), запущенного в контейнере приложения. Недоступный SID (недоступен).Это разрешение безопасности можно изменить с помощью инструмента администрирования служб компонентов.
Как указано в описании события, решение кажется действительно простым. Вам нужно только использовать «Инструменты администрирования службы компонентов», чтобы решить эту проблему.
Вот тут наверняка неожиданные неприятности:
- сначала нужно выяснить, о каком приложении сообщается.
- секунда — это то, что страницы свойств приложения почти полностью отключены.
После некоторых исследований я узнал, как преодолеть и исправить проблему.
Мое решение
В описании события мы должны обратить внимание на следующие 3 пункта:
Параметры разрешений для конкретного приложения не предоставляют разрешение локальной активации для приложения COM-сервера с CLSID
и APPID
пользователю
- открыть «regedit.exe» с правами администратора.
- из средства просмотра событий , скопируйте
- перейдите в редактор реестра , выберите узел Computer (корневой), нажмите Ctrl + F и вставьте
- , когда исследование заканчивается на узле (в древовидной структуре слева), щелкните его правой кнопкой мыши, выберите «Разрешения», и нажмите кнопку «Дополнительно», .
- сменить владельца на «администраторы» для этого объекта и всех его потомков.
- , если необходимо, добавьте «администраторов», к записям разрешений, чтобы иметь права доступа «Полный контроль», и примените это ко всем его потомкам.
- запишите значение (по умолчанию) .
- примените ту же процедуру ко второму
- открыть «dcomcnfg.exe»
- выберите «Службы компонентов / Компьютеры / Мой компьютер / Конфигурация DCOM» и найдите соответствующее серверное приложение по его имени (из предыдущего примечания) или по его AppID (
- щелкните правой кнопкой мыши запись, выберите «Свойства», и перейдите на вкладку «Безопасность» .
- под «Разрешения на запуск и активацию» , нажмите «Настроить» , а затем нажмите «Изменить» кнопку.
- добавьте
- нажмите кнопку ‘OK’ и закройте приложение .
Банкноты
Последовательность, которую я обнаружил, состоит в том, чтобы исправить любой объект Event 10016, о котором было сообщено, с помощью описанной выше процедуры.
Затем перезагрузитесь и найдите любое новое событие 10016.
Второе замечание: мы можем восстановить первоначального владельца и права доступа к обновленным UUID, но лечение может быть хуже болезни. Это долгая, сложная и утомительная процедура, т. Е. Мы легко можем делать ошибки, которые сводят на нет наши преимущества вмешательства. До сих пор я оставляю обновленные права доступа, поскольку предыдущий владелец (обычно Trusted Installer ) не смог правильно настроить приложение DCOM.
Просмотры сообщений: 4393
windows 2016 — параметры разрешений для конкретного приложения не предоставляют разрешение на локальную активацию
задано 2017-11-21 00:24:49 +0200
Привет,
Я устанавливаю cloudbase-init с помощью автоматизации на образ windows2016. Хотя весь процесс, кажется, работает нормально, я просто заметил, что виртуальная машина, созданная из базового образа, автоматически получила службу cloudba-se-init и остановилась.Я также заметил, что виртуальная машина один раз перезагружается, прежде чем она будет готова к использованию. (Примечание: на последнем этапе создания образа запускается служба cloubase-init)
Вот что я нашел в средстве просмотра событий:
Имя журнала: Источник системы:
Microsoft-Windows-DistributedCOM Дата: 14.11.2017 6:34:45 КОД события:
10016 Категория задачи: Нет Уровень:
Ключевые слова ошибки: Классический Пользователь:
VM-12631 \ cloudbase-init Компьютер:
windows-2016 Описание: разрешение для конкретного приложения настройки не предоставляют локальную активацию разрешение для COM-сервера приложение с CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} и APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} пользователю WINDOWS-2016 \ cloudbase-init SID (S-1-5-21-1198788790-4189821438-4104815276-1000) с адреса LocalHost (с использованием LRPC) работает в контейнере приложения Недоступный SID (Недоступно).Этот разрешение безопасности можно изменить с помощью служб компонентов административный инструмент. Xml события:xmlns =» http: // schemas.microsoft.com/w …> <система> 10016 0 2 0 0 0x8080000000000000 672 <корреляция>Система <компьютер> windows-2016для конкретного приложения Локальный Активация {D63B10C5-BB46-4990-A94F-E40B9D520160} {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} WINDOWS-2016 cloudbase-init S-1-5-21-1198788790-4189821438-4104815276-1000 LocalHost (с использованием LRPC) Недоступно Недоступно
Есть идеи? Я не могу найти обходной путь, и мне понадобятся некоторые предложения.