千家信息网

如何分析windows系统日志里的DCOM错误日志

发表于:2024-09-22 作者:千家信息网编辑
千家信息网最后更新 2024年09月22日,如何分析windows系统日志里的DCOM错误日志,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。最近一个客户的服务器出现死机现象,上去看
千家信息网最后更新 2024年09月22日如何分析windows系统日志里的DCOM错误日志

如何分析windows系统日志里的DCOM错误日志,相信很多没有经验的人对此束手无策,为此本文总结了问题出现的原因和解决方法,通过这篇文章希望你能解决这个问题。

最近一个客户的服务器出现死机现象,上去看了下日志,里面有很多的DCOM错误日志,也不知道是不是死机的原因,先处理了再说

日志内容:

事件类型: 错误
事件来源: DCOM
事件种类: 无
事件 ID: 10016
日期: 4/8/2009
事件: 11:09:44 AM
用户: NT AUTHORITY\NETWORK SERVICE
计算机: DMS_DEALER_WEB
描述:
machine-default 权限设置未将 COM 服务器应用程序(CLSID 为
{000C101C-0000-0000-C000-000000000046}
)的 Local Activation 权限授予用户 NT AUTHORITY\NETWORK SERVICE SID (S-1-5-20)。可以使用组件服务管理工具修改此安全权限。

日志内容的意思是说,

用户NETWORK SERVICE对CLSID为000C101C-0000-0000-C000-000000000046的应用程序没有本地激活的权限,所以找到这个应用程序,需要在组件服务管理工具里加上本地激活的权限即可。以下是操作方法:

1)由于在组件服务管理工具里,只显示组件名称和应用程序ID(APPID),所以要先到注册表里找这个CLSID对应的应用程序的APPID。

2)打开注册表,找到HKEY_CLASSES_ROOT\CLSID\{000C101C-0000-0000-C000-000000000046}下面的APPID,将APPID的值复制出来。

3) 在组件服务管理工具里找这个APPID对应的应用程序,找到后打开应用程序的属性,在属性里的安全选项卡里的"启动和激活权限"下选择自定义--编辑,在弹出的窗口中将用户NETWORK SERVICE添加进去,并勾选"本地激活"的权限即可。

看完上述内容,你们掌握如何分析windows系统日志里的DCOM错误日志的方法了吗?如果还想学到更多技能或想了解更多相关内容,欢迎关注行业资讯频道,感谢各位的阅读!

日志 应用程序 权限 程序 应用 服务 事件 组件 错误 内容 工具 激活 用户 管理工具 管理 方法 系统 分析 安全 原因 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 软件开发 常用技术 可视化分布式系统 服务器不启动 黑客文化与网络安全学什么 网络技术时代秘书的变化 设计本科生事物管理数据库 网页设置显示条数据库 c 软件开发宝典 数据库的关系模式代码怎么写 数据库中的实体标识符 洛马 网络安全 牛耳软件开发学费 小米笔记本适合做软件开发吗 计算机网络安全管理如何实现 宝山区进口软件开发项目信息 不履行网络安全保护义务行政 法国的网络安全公司排名 hive如何查看外部表格数据库 北京博齐世纪网络技术服务 三明市公安局网络安全保卫支队支队长级别 高速两侧的服务器互通吗 理正导入数据库 未将计算机与远程服务器之间 政府软件开发立项审批表填写 代理服务器什么意思 现代互联网科技画 郑州.net软件开发 机电学校网络技术好吗 x86服务器用的什么处理器 蛋白质结构数据库中的pdb文件 空间数据库设计
0