日志名称: System
来源: Microsoft-Windows-DistributedCOM
日期: 2015/11/8 星期日 14:01:22
事件 ID: 10016
任务类别: 无
级别: 错误
关键字: 经典
用户: CW-2010PC\haore
计算机: CW-2010PC
描述:
计算机-默认 权限设置并未向在应用程序容器 Microsoft.Windows.FeatureOnDemand.InsiderHub_10.0.10240.16384_neutral_neutral_cw5n1h2txyewy SID (S-1-15-2-4016783169-893401051-2237370320-274899566-412088533-2398988950-2155762795)中运行的地址 LocalHost (使用 LRPC) 中的用户 CW-2010PC\haore SID (S-1-5-21-285689218-1371533227-1846145190-1002)授予针对
CLSID 为
{C2F03A33-21F5-47FA-B4BB-156362A2F239}
、APPID 为
{316CDED5-E4AE-4B15-9113-7055D84DCC97}
的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2015-11-08T06:01:22.536395400Z" />
<EventRecordID>534</EventRecordID>
<Correlation />
<Execution ProcessID="908" ThreadID="956" />
<Channel>System</Channel>
<Computer>CW-2010PC</Computer>
<Security UserID="S-1-5-21-285689218-1371533227-1846145190-1002" />
</System>
<EventData>
<Data Name="param1">计算机-默认</Data>
<Data Name="param2">本地</Data>
<Data Name="param3">激活</Data>
<Data Name="param4">{C2F03A33-21F5-47FA-B4BB-156362A2F239}</Data>
<Data Name="param5">{316CDED5-E4AE-4B15-9113-7055D84DCC97}</Data>
<Data Name="param6">CW-2010PC</Data>
<Data Name="param7">haore</Data>
<Data Name="param8">S-1-5-21-285689218-1371533227-1846145190-1002</Data>
<Data Name="param9">LocalHost (使用 LRPC)</Data>
<Data Name="param10">Microsoft.Windows.FeatureOnDemand.InsiderHub_10.0.10240.16384_neutral_neutral_cw5n1h2txyewy</Data>
<Data Name="param11">S-1-15-2-4016783169-893401051-2237370320-274899566-412088533-2398988950-2155762795</Data>
</EventData>
</Event>