Não é possível modificar as propriedades de configuração do DCOM para um único aplicativo nos serviços de componentes

Não é possível modificar as propriedades de configuração do DCOM para um único aplicativo nos serviços de componentes

O seguinte está aparecendo nos eventos de função de servidor de aplicativos.

As configurações de permissão padrão da máquina não concedem permissão de ativação local para o aplicativo COM Server com CLSID {000C101C-0000-0000-C000-000000000046} ao usuário [Domínio][Usuário] SID ([SID]) do endereço LocalHost (usando LRPC). Essa permissão de segurança pode ser modificada usando a ferramenta administrativa dos Serviços de Componentes.

Resolvi um problema semelhante (permissão de aplicativo) no "IIS WAMREG admin Service" antes de entrar nos Serviços de Componentes e atribuir as permissões corretas (Ativar e Iniciar). No entanto, o método anterior parece impossível, pois todas as propriedades estão desabilitadas para o ID do aplicativo {000C101C-0000-0000-C000-000000000046}, também notei que ele não tem nome - existem alguns aplicativos sem nome, mas as propriedades não estão desativadas neles.

Esta é uma nova instalação do servidor 2008 (Std, não R2) com o servidor sharepoint 2010. Nada parece estar "quebrado", pelo que percebi, mas recebo muitos erros (mais de 100 por um único minuto por volta da 1h) no log de eventos e isso não é divertido.

Encontrei algumas dicas no Googleaqui,aqui&aqui, mas não estou convencido de que deva alterar o registro para resolver isso. De acordo comesseo aplicativo é MSIServer, mas isso não aparece. Alguém sabe qual é o problema, por que isso está acontecendo e por que não consigo alterar as propriedades para resolver o problema?

Responder1

Responder2

Não, deixe essas correções em vigor. A ativação do IIS WAM REG e oSearch é adequada, pois você deseja que as identidades do pool de aplicativos do SharePoint possam ativar esses componentes, mas como o serviço Windows Installer é executado como sistema local e é usado para instalar itens de instalação, ele está praticamente elevando a conta do Farm para admin, o que é bom se você estiver satisfeito com esses riscos e puder simplesmente tornar a conta do Farm um administrador local, mas se quiser manter o modelo com menos privilégios, vejo isso como mais um problema.

Ainda estou trabalhando para identificar uma solução melhor a longo prazo. Fique atento.

informação relacionada