จากการโพสต์บล็อกนี้ ,
ค้นหา HKEY_CLASSES_ROOT \ AppID \ {APPID-GUID} ที่ควรบอกชื่อของคอมโพเนนต์ COM ที่ละเมิด สิ่งที่คุณต้องทำตอนนี้คือกลับไปที่สแน็ปอินบริการคอมโพเนนต์ค้นหาชื่อขององค์ประกอบนั้นไปที่คุณสมบัติความปลอดภัยของมันและแก้ไข ACL ความปลอดภัยของส่วนประกอบนั้น ๆ ว่าสิ่งใดที่เคยบันทึกไว้ในบันทึกเหตุการณ์ สิ่งที่ต้องการเข้าถึง หากคุณพบว่าคุณสมบัติความปลอดภัยของส่วนประกอบเป็นสีเทาดังนั้นคุณจึงไม่สามารถแก้ไขได้นั่นอาจเป็นเพราะ TrustedInstaller มีคุณสมบัติดังกล่าวเมื่อทำการล็อค กลับไปที่รีจิสทรีค้นหาคีย์ reg ที่เกี่ยวข้องรับสิทธิ์ / ให้สิทธิ์ตัวเองตามความจำเป็นรีสตาร์ทเซอร์วิส (หรือรีบูตระบบปฏิบัติการ) จากนั้นคุณจะสามารถแก้ไขการตั้งค่าความปลอดภัยในคอมโพเนนต์ COM นั้นได้
ฉันเห็นสิ่งนี้ด้วยตัวเองเมื่อวานนี้ด้วยแอปพลิเคชัน "ตัวแทน SMS" DCOM เอเจนต์ SMS (หรือ SCCM) มาติดตั้งไว้ล่วงหน้าในอิมเมจระบบปฏิบัติการมาตรฐานที่นำไปใช้กับเครื่องที่ฉันทำงานอยู่
สิ่งที่เกิดขึ้นที่นี่คือคุณไม่สามารถเปลี่ยนการอนุญาตได้เนื่องจากสิทธิ์จะเชื่อมโยงกับรีจิสตรีคีย์ที่คุณไม่มีสิทธิ์เปลี่ยนเนื่องจาก TrustedInstaller มีความเป็นเจ้าของ คุณต้องเป็นเจ้าของคีย์รีจิสตรีด้วยตัวเองเพื่อที่คุณจะสามารถแก้ไขได้