
Folgendes wird in den Ereignissen der Anwendungsserverrolle angezeigt.
Die maschinenstandardmäßigen Berechtigungseinstellungen gewähren dem Benutzer [Domain][User] SID ([SID]) von der Adresse LocalHost (unter Verwendung von LRPC) keine lokale Aktivierungsberechtigung für die COM-Server-Anwendung mit CLSID {000C101C-0000-0000-C000-00000000046}. Diese Sicherheitsberechtigung kann mit dem Verwaltungstool „Component Services“ geändert werden.
Ich habe ein ähnliches Problem (Anwendungsberechtigungen) mit „IIS WAMREG Admin Service“ schon einmal gelöst, indem ich in die Komponentendienste gegangen bin und die richtigen Berechtigungen zugewiesen habe (Aktivieren und Starten). Die vorherige Methode scheint jedoch unmöglich, da alle Eigenschaften für die App-ID {000C101C-0000-0000-C000-000000000046} deaktiviert sind. Außerdem ist mir aufgefallen, dass sie keinen Namen hat – es gibt einige Anwendungen ohne Namen, aber die Eigenschaften sind bei ihnen nicht deaktiviert.
Dies ist eine Neuinstallation von Server 2008 (Standard, nicht R2) mit SharePoint Server 2010. Mir ist nichts aufgefallen, das „kaputt“ ist, aber ich erhalte viele Fehler (über 100 in einer einzigen Minute gegen 1 Uhr morgens) im Ereignisprotokoll, und das macht keinen Spaß.
Ich habe ein paar Hinweise bei Google gefundenHier,HierundHier, aber ich bin nicht überzeugt, dass ich die Registrierung ändern sollte, um das Problem zu lösen. LautDasdie App ist MSIServer, aber das wird nicht angezeigt. Weiß jemand, was das Problem ist, warum das passiert und warum ich die Eigenschaften nicht ändern kann, um das Problem zu lösen?
Antwort1
Ich habe meine Gedanken zu diesem Problem hier gepostet:http://tristanwatkins.com/index.php/product-version-job-dcom-10016-strikes-again/
Mehr Infos hierzu jetzt hier:
http://tristanwatkins.com/index.php/inside-manage-patch-status/
http://tristanwatkins.com/index.php/testing-manage-patch-status/
Prost,
Tristan
Antwort2
Nein, lassen Sie diese Korrekturen so, wie sie sind. Die Aktivierung von IIS WAM REG und oSearch ist in Ordnung, da Sie möchten, dass die Identitäten des SharePoint-Anwendungspools diese Komponenten aktivieren können. Da der Windows Installer-Dienst jedoch als lokales System ausgeführt wird und zum Installieren von Installationsmaterial verwendet wird, wird das Farm-Konto praktisch zum Administratorkonto erhoben. Das ist in Ordnung, wenn Sie mit diesen Risiken einverstanden sind. Sie können das Farm-Konto einfach zu einem lokalen Administrator machen. Wenn Sie jedoch das Modell mit den geringsten Berechtigungen beibehalten möchten, sehe ich dies eher als Problem an.
Ich arbeite noch immer an einer besseren Langzeitlösung. Bleiben Sie dran.