dcomcnfg-起動およびアクティブ化のアクセス許可を設定できません-Windows Server 2012


12

Component Services / DCOM Configの下のnetmanエリアの起動およびアクティベーション許可を変更する必要があります。ただし、この領域は無効になっているため、変更できません。

  1. 私は管理者グループにいます
  2. 昇格した管理者権限でdcomcnfgを起動しました。

ここに画像の説明を入力してください

ここで設定を変更するにはどうすればよいですか?

回答:


15

このブログ投稿から、

HKEY_CLASSES_ROOT \ AppID \ {APPID-GUID}を探します。これにより、問題のあるCOMコンポーネントの名前がわかります。ここで必要なのは、コンポーネントサービススナップインに戻って、そのコンポーネントの名前を見つけ、そのセキュリティプロパティに移動し、そのコンポーネントのセキュリティACLを編集して、イベントログに記録されているものが表示されるようにすることですどんなアクセスも望みました。コンポーネントのセキュリティプロパティが編集できないようにグレー表示されていることがわかった場合、TrustedInstallerがロックダウンしていることが原因である可能性があります。レジストリに戻り、対応するregキーを見つけ、必要に応じて所有権を取得/自分に権限を付与し、サービスを再起動(またはOSを再起動)すると、そのCOMコンポーネントのセキュリティ設定を変更できます。

私は昨日、「SMSエージェント」DCOMアプリケーションでこれを見ました。SMS(またはSCCM)エージェントは、作業中のマシンに展開されていた標準OSイメージにプリインストールされていました。

ここで発生しているのは、TrustedInstallerが所有権を持っているため、変更する権限がないレジストリキーに権限が関連付けられているため、権限を変更できないことです。レジストリキーの所有権を自分で取得して、変更できるようにする必要があります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.