
アプリケーション サーバー ロール イベントには次の内容が表示されます。
マシンの既定のアクセス許可設定では、アドレス LocalHost (LRPC を使用) のユーザー [Domain][User] SID ([SID]) に、CLSID {000C101C-0000-0000-C000-0000000000046} の COM サーバー アプリケーションのローカル アクティベーション アクセス許可が付与されません。このセキュリティ アクセス許可は、コンポーネント サービス管理ツールを使用して変更できます。
以前、コンポーネント サービスにアクセスして適切なアクセス許可 (アクティブ化と起動) を割り当てることで、「IIS WAMREG 管理サービス」で同様の (アプリケーションのアクセス許可) 問題を解決しました。ただし、アプリ ID {000C101C-0000-0000-C000-0000000000046} のすべてのプロパティが無効になっているため、前の方法は不可能と思われます。また、名前がないことに気付きました。名前のないアプリケーションがいくつかありますが、それらのプロパティは無効になっていません。
これは、SharePoint Server 2010 を使用した Server 2008 (R2 ではなく Std) の新規インストールです。私が気付いた限りでは何も「壊れている」ようには見えませんが、イベント ログに多数のエラー (午前 1 時頃の 1 分間に 100 件を超える) が表示されており、これは不快です。
Googleでいくつかのヒントを見つけましたここ、ここ&ここしかし、レジストリを変更してこの問題を解決すべきかどうかはわかりません。これアプリは MSIServer ですが、表示されません。問題が何なのか、なぜこのようなことが起こるのか、そしてなぜプロパティを変更しても問題を解決できないのか、誰か知っていますか?
答え1
答え2
いいえ、これらの修正はそのままにしておいてください。IIS WAM REG と oSearch のアクティブ化は、SharePoint アプリケーション プール ID がこれらのコンポーネントをアクティブ化できるようにする必要があるため問題ありませんが、Windows インストーラー サービスはローカル システムとして実行され、インストールに使用するため、実質的にファーム アカウントが管理者に昇格されます。これらのリスクを受け入れられる場合は問題ありません。ファーム アカウントをローカル管理者にすることができますが、最小権限モデルを維持したい場合は、これがより大きな問題になると思います。
長期的な解決策を見つけるために、引き続き取り組んでいます。お楽しみに。