
Lo siguiente aparece en los eventos de la función del servidor de aplicaciones.
La configuración de permisos predeterminada de la máquina no otorga permiso de activación local para la aplicación del servidor COM con CLSID {000C101C-0000-0000-C000-000000000046} al usuario [Dominio][Usuario] SID ([SID]) de la dirección LocalHost (Usando LRPC). Este permiso de seguridad se puede modificar utilizando la herramienta administrativa de Servicios de componentes.
Resolví un problema similar (permiso de aplicación) en el "Servicio de administración IIS WAMREG" antes ingresando a Servicios de componentes y asignando los permisos correctos (Activar e iniciar). Sin embargo, el método anterior parece imposible ya que todas las propiedades están deshabilitadas para el ID de la aplicación {000C101C-0000-0000-C000-000000000046}, también noté que no tiene nombre; hay algunas aplicaciones sin nombre, pero las propiedades no están deshabilitadas en ellos.
Esta es una instalación nueva del servidor 2008 (Std, no R2) con el servidor Sharepoint 2010. Nada parece estar "roto" por lo que noto, pero recibo muchos errores (más de 100 por un solo minuto alrededor de la 1 a.m.) en el registro de eventos y esto no es divertido.
Encontré algunos consejos en Google.aquí,aquí&aquí, pero no estoy convencido de que deba cambiar el registro para solucionar este problema. De acuerdo aestela aplicación es MSIServer, pero no aparece. ¿Alguien sabe cuál es el problema, por qué sucede esto y por qué no puedo cambiar las propiedades para resolver el problema?
Respuesta1
He publicado mis pensamientos sobre este problema aquí:http://tristanwatkins.com/index.php/product-version-job-dcom-10016-strikes-again/
Más información sobre esto aquí ahora:
http://tristanwatkins.com/index.php/inside-manage-patch-status/
http://tristanwatkins.com/index.php/testing-manage-patch-status/
Salud,
Tristán
Respuesta2
No, deja esas correcciones en su lugar. La activación de IIS WAM REG y oSearch están bien, ya que desea que las identidades del grupo de aplicaciones de SharePoint puedan activar esos componentes, pero dado que el servicio Windows Installer se ejecuta como sistema local y se usa para instalar elementos de instalación, prácticamente está elevando la cuenta de la granja a admin, lo cual está bien si está satisfecho con esos riesgos y puede simplemente convertir la cuenta Farm en administrador local, pero si desea mantener el modelo menos privilegiado, veo esto como un problema mayor.
Todavía estoy trabajando para identificar una mejor solución a largo plazo. Manténganse al tanto.