
O seguinte está aparecendo nos eventos de função de servidor de aplicativos.
As configurações de permissão padrão da máquina não concedem permissão de ativação local para o aplicativo COM Server com CLSID {000C101C-0000-0000-C000-000000000046} ao usuário [Domínio][Usuário] SID ([SID]) do endereço LocalHost (usando LRPC). Essa permissão de segurança pode ser modificada usando a ferramenta administrativa dos Serviços de Componentes.
Resolvi um problema semelhante (permissão de aplicativo) no "IIS WAMREG admin Service" antes de entrar nos Serviços de Componentes e atribuir as permissões corretas (Ativar e Iniciar). No entanto, o método anterior parece impossível, pois todas as propriedades estão desabilitadas para o ID do aplicativo {000C101C-0000-0000-C000-000000000046}, também notei que ele não tem nome - existem alguns aplicativos sem nome, mas as propriedades não estão desativadas neles.
Esta é uma nova instalação do servidor 2008 (Std, não R2) com o servidor sharepoint 2010. Nada parece estar "quebrado", pelo que percebi, mas recebo muitos erros (mais de 100 por um único minuto por volta da 1h) no log de eventos e isso não é divertido.
Encontrei algumas dicas no Googleaqui,aqui&aqui, mas não estou convencido de que deva alterar o registro para resolver isso. De acordo comesseo aplicativo é MSIServer, mas isso não aparece. Alguém sabe qual é o problema, por que isso está acontecendo e por que não consigo alterar as propriedades para resolver o problema?
Responder1
Postei meus pensamentos sobre esse problema aqui:http://tristanwatkins.com/index.php/product-version-job-dcom-10016-strikes-again/
Mais informações sobre isso aqui agora:
http://tristanwatkins.com/index.php/inside-manage-patch-status/
http://tristanwatkins.com/index.php/testing-manage-patch-status/
Saúde,
Tristão
Responder2
Não, deixe essas correções em vigor. A ativação do IIS WAM REG e oSearch é adequada, pois você deseja que as identidades do pool de aplicativos do SharePoint possam ativar esses componentes, mas como o serviço Windows Installer é executado como sistema local e é usado para instalar itens de instalação, ele está praticamente elevando a conta do Farm para admin, o que é bom se você estiver satisfeito com esses riscos e puder simplesmente tornar a conta do Farm um administrador local, mas se quiser manter o modelo com menos privilégios, vejo isso como mais um problema.
Ainda estou trabalhando para identificar uma solução melhor a longo prazo. Fique atento.