Natkniesz się na rzut błędu z identyfikatorem zdarzenia serwera aplikacji 10016. Istnieje kilka różnych sposobów rozwiązania tego problemu, więc wkrótce je omówimy.

g.Błąd DCOM zwykle występuje, gdy użycie lub usługa grozi użyciem DCOM, ale nie ma w ogóle wymaganych uprawnień. W większości przykładów błędy DCOM nie tylko ograniczają oglądanie programów, ale także wpływają na bieżący system.

 

 

g.

  • 2 minuty na przeczytanie.

To rozwiązanie rozwiązuje eksperyment 10016 zapisany w systemie Windows przy użyciu komponentów DCOM.

Dotyczy: Windows 10 — wszystkie wersje, Windows 2019, Internet Windows Server 2016
Oryginalny numer bazy wiedzy: 4022522

Objawy

identyfikator zdarzenia serwera aplikacji 10016

Na komputerze z systemem Windows 10, Windows 2019, Server lub Windows Server 2016 następujące zdarzenie jest zwykle rejestrowane tylko w dziennikach funkcji systemowych.

  Źródło: Microsoft-Windows-DistributedCOMIdentyfikator zdarzenia: 10016Opis: Ustawienia uprawnień specyficzne dla aplikacji nie będą regularnie zapewniać lokalnych uprawnień do aktywacji, więc aplikacja na serwerze COM z CLSIDD63B10C5-BB46-4990-A94F-E40B9D520160i APPID9CA88EE3-ACB7-47C8-AFC4-AB702511C276URZĄDZENIA NT  SID SYSTEMU (S-1-5-18) mężczyzna lub kobieta z adresu LocalHost (przy użyciu LRPC) wykonane w aplikacji cylindra. SID niedostępny (niedostępny). To bezpieczeństwo autoryzacji można zmienić za pomocą naszego narzędzia do administrowania aplikacjami składowymi.Źródło: Microsoft-Windows-DistributedCOMIdentyfikator zdarzenia: 10016Opis: ustawienia zatwierdzania dW przypadku określonej aplikacji nie udzielaj żadnych lokalnych wstępnych uprawnień do oprogramowania komputerowego serwera COM z identyfikatorem CLSID.260EB9DE-5CBE-4BFF-A99A-3710AF55BF1Ei APPID260EB9DE-5CBE-4BFF-A99A-3710AF55BF1Edo komputera klienta  SID internauty (S-1-5-21-xxxxxxxxx-xxxxxxxxxx-xxxxxxxxxx-xxxx) z danych kontaktowych LocalHost (z LRPC) krążących w akwarium aplikacji Microsoft.Windows.ShellExperienceHost_10.0.1439 .726_neutral_neutral_cw5n -1h2t (S -2-xxxxxxxxx-xxxxxxxxx-xxxxxxxxx-xxxxxxxxx-xxxxxxxxx-xxxxxxxxx-xxxxxxxxx). To zabezpieczenie certyfikacji można zmienić automatycznie podczas korzystania z narzędzia do certyfikacji usług składowych.Źródło: Microsoft-Windows-DistributedCOMIdentyfikator zdarzenia: 10016Opis: domyślnie indywidualne sprawdzenie autoryzacji nie zezwala na autoryzację aktywacji zastępczej dla aplikacji lokacji COM przy użyciu identyfikatora CLSID.C2F03A33-21F5-47FA-B4BB-156362A2F239i APPID316CDED5-E4AE-4B15-9113-7055D84DCC97do jedynki Usługa klienta NT AUTHORITY  LOCAL SID (S-1-5-19) z dojściem LocalHost (przy użyciu LRPC), która jest zwykle uruchamiana w kontenerze aplikacji. SID nie jest w ofercie (niedostępny). To zabezpieczenie autoryzacji na pewno zostanie skonfigurowane za pomocą narzędzia certyfikacji Component Services.Źródło: Microsoft-Windows-DistributedCOMIdentyfikator zdarzenia: 10016Opis: ustawienia licencji dla określonych Niektóre aplikacje nie przyznają nawet uprawnień do lokalnej aktywacji bezpośrednio w celu utworzenia aplikacji serwera COM zawierającej CLSID.6B3B8D23-FA8D-40B9-8DBD-B950333E2C52i APPID4839DDB7-58C2-48F5-8283-E1D1807D0D7Ddo NT AUTHORITY  LOCAL SERVICE SID (S-1-5-19) użytkownika z LocalHost (przy użyciu LRPC) tam uruchomionego, z pewnością mówię, że kontener aplikacji prawdopodobnie nie ma SID (niedostępny). To zabezpieczenie aprobaty można zmienić za pomocą narzędzia administracyjnego usług składowych. 

Powód

Te konkursy 10016 są zatwierdzane, gdy akcesoria Microsoft próbują zalogować się do komponentów DCOM, niektóre z nich bez konieczności posiadania wymaganych uprawnień. Takie zachowanie będzie oczekiwane i oczekiwane w tej torebce.

W popularnym wydaniu kodowania kod najpierw próbuje uzyskać dostęp do komponentów DCOM za pomocą określonego zestawu związanego z parametrami. Jeśli główna próba się nie powiedzie, spróbuje ponownie z innym innym parametrem ustawionym na. Dobrym powodem, dla którego nie pomija jeszcze pierwszego przedsięwzięcia, jest to, że zazwyczaj istnieją scenariusze, w których ma zdolność do przejścia. Jest to preferowane w skryptach.

Obejście

Te zdarzenia m Należy je odłożyć na bok, ponieważ nie powinny wpływać na atrybut i są prawie zawsze podawane. Jest to zalecana akcja w przypadku zdarzeń.

W razie potrzeby dzisiejsi mocarni i profesjonaliści IT mogą ukryć niektóre punkty w przeglądarce wydarzeń. Aby to zrobić, utwórz plik XML, który pobierzesz oddzielnie od filtra i zmodyfikuj go ręcznie, podobnie jak tylko po prawej stronie po:

    <Żądanie = "0" Ścieżka = "System">     *           * [System [(Identyfikator zdarzenia równa się 10016)]]      oraz       [Dane wydarzenia [        (          Dane [@ Discover = 'param4'] i dane to 'D63B10C5-BB46-4990-A94F-E40B9D520160' i          Dane [@ name = 'param5'] i dane oznaczają '9CA88EE3-ACB7-47C8-AFC4-AB702511C276' i          Dane [@ name = 'param8'] i szczegóły = 'S-1-5-18'        )        Gdzie        (Dane [@ nazwa oznacza „param4”] i data = „260EB9DE-5CBE-4BFF-A99A-3710AF55BF1E” i          Dane [@ name implikuje „param5”] i data = „260EB9DE-5CBE-4BFF-A99A-3710AF55BF1E”        )        Gdzie        (          Dane [@ name odpowiada 'param4'] i data = 'C2F03A33-21F5-47FA-B4BB-156362A2F239' i          Dane [@ word = 'param5'] i dane oznaczają '316CDED5-E4AE-4B15-9113-7055D84DCC97' i          Dane [@ name = 'param8'] i dane odpowiadają 'S-1-5-19'        )        Gdzie        (          Dane [@ name = 'param4'] i dane są równe '6B3B8D23-FA8D-40B9-8DBD-B950333E2C52' i          Dane [@ name = 'param5'] i versus lub data = '4839DDB7-58C2-48F5-8283-E1D1807D0D7D' i          Data [@ name oznacza „param8”] i data = „S-1-5-19”        )      ]]       
    Zatem

  • param4 odpowiada za pomoc aplikacji serwera CLSID COM.
  • param5 porównaj z APPID.
  • param8 match przechowuje dowolny kontekst bezpieczeństwa SID.

Więcej informacji na temat ręcznego uruchamiania wydarzeń na podstawie żądań użytkowników można znaleźć w artykule Korzystanie z wydarzeń .

Istnieją inne sposoby naprawienia tego problemu umiejętności, inne niż zmiana dostępu do odczytu lub zapisu do komponentów DCOM z zapobieganiem rejestrowaniu błędów przy użyciu tego podejścia. Jednak większość nie zaleca tej metody, ponieważ:

  • Te błędy nie wpływają na funkcjonalność.
  • Zmiana dostępu do odczytu/zapisu może mieć niezamierzone, niepożądane konsekwencje.

Identyfikator zdarzenia serwera aplikacji 10016

 

 

< p id="1">Wprowadź rejestr obecny w pasku wyszukiwania menu Start, konsekwentnie wybierając ten, który działa dla Ciebie.Przejdź do HKEY_LOCAL_MACHINE SOFTWARE Microsoft Ole.Wymówiłbym, usuwając następujące cztery klucze rejestru komputera: DefaultAccessPermission DefaultLaunchPermission MachineAccessRestriction MachineLaunchRestriction.

Naciśnij Ctrl + R i wróć, aby uruchomić konsolę Uruchom. Wpisz regedit i naciśnij Enter lub kliknij OK. Usuń klucze odczytu: DefaultAccessPermission, DefaultLaunch, PermissionMachineAccessRestriction i MachineLaunchRestriction. Na koniec możesz zapisać zmiany, uruchamiając ponownie komputer.

Jeśli pojawi się błąd DCOM o identyfikatorze zdarzenia 10016, oznacza to, że bieżący program próbował uruchomić serwer DCOM przy użyciu struktury DCOM, z drugiej strony odwiedzający witrynę internetową nie posiada wymaganych uprawnień do wprowadzania na rynek. Ten błąd DCOM może być całkowicie wolny od ryzyka, ale słuchanie i naprawianie gry przez cały czas może być denerwujące.