web-dev-qa-db-ja.com

dcomcnfg-起動とアクティブ化のアクセス許可を設定できない-Windows Server 2012

Component Services/DCOM Configの下のnetman領域の起動とアクティブ化のアクセス許可を変更する必要があります。ただし、この領域は無効になっており、変更できません。

  1. 私は管理者グループに属しています
  2. 管理者特権を昇格してdcomcnfgを起動しました。

enter image description here

ここで設定を変更するには何をする必要がありますか?

12
John Livermore

このブログ投稿 から、

HKEY_CLASSES_ROOT\AppID\{APPID-GUID}を探します。これにより、問題のCOMコンポーネントの名前がわかります。今しなければならないことは、コンポーネントサービススナップインに戻って、そのコンポーネントの名前を見つけ、そのセキュリティプロパティに移動し、そのコンポーネントのセキュリティACLを編集して、イベントログが問題であったことがわかるようにすることです。それが望んだアクセス。コンポーネントのセキュリティプロパティが灰色になっていて編集できないことがわかった場合は、TrustedInstallerがロックダウンしているためと考えられます。レジストリに戻り、対応するregキーを見つけ、必要に応じて所有権を取得するか、必要なアクセス許可を付与し、サービスを再起動(またはOSを再起動)すると、そのCOMコンポーネントのセキュリティ設定を変更できるようになります。

私は昨日、「SMSエージェント」のDCOMアプリケーションでこれを見ました。 SMS(またはSCCM)エージェントは、作業中のマシンに展開されている標準OSイメージにプリインストールされていました。

ここで起こっているのは、TrustedInstallerが所有権を持っているために変更する権限がないレジストリキーに関連付けられているため、権限を変更できないことです。レジストリキーの所有権を自分で取得して、変更できるようにする必要があります。

15
Ryan Ries