Tutorial

Workplace - Erreur DCOM sur les serveurs d'administration


Sur les serveurs d’administration, il est possible de retrouver dans les journaux d’évènement des Erreur DCOM.

```
Erreur DCOM : The Application-Specific Permission Settings do not Grant Local Activation Permission for the COM Server Application

Les paramètres d’autorisation par défaut de l’ordinateur n’accordent pas l’autorisation Local Activation pour l’application serveur COM avec le CLSID
{0358B920-0AC7-461F-98F4-58E32CD89148}
et l’APPID
{3EB3C877-1F16-487C-9050-104DBCD66683}
au SID IIS APPPOOL\AppliDisConsole de l’utilisateur (S-1-5-82-3883565641-1752071654-2245139732-3364889851-4149995029) depuis l’adresse LocalHost (avec LRPC) s’exécutant dans le SID Non disponible du conteneur d’applications (Non disponible). Cette autorisation de sécurité peut être modifiée à l’aide de l’outil d’administration Services de composants.
```


Afin de ne plus les rencontrer sur les serveurs, les étapes suivantes sont à effectuer :

  • Modification des droits de la clé de registre :

"HKEY_CLASSES_ROOT\AppID\{3eb3c877-1f16-487c-9050-104dbcd66683}".

Propriétaire modifié de "TrustedInstaller" vers le groupe "Administrateurs" local du serveur, puis positionnement du droit "Contrôle total".

  • Ouverture de l’outil "Services de composants" [dcomcnfg.exe](C:\WINDOWS\system32\dcomcnfg.exe)

Se positionner dans "Services de composants", "Ordinateurs", "Poste de travail", "Configuration DCOM".
Sélectionner l’élément "WinInetCacheServer", effectuer un clic droit puis Propriétés, onglet sécurité.


Dans le premier choix (Autorisations d’exécution et d’activation", se positionner sur "Personnaliser" puis cliquer sur "Modifier…"
Ajouter le groupe local "IIS_IUSRS" et autoriser les droits "Activation locale" et "Exécution locale".


Lien externe : https://appuals.com/how-to-fix-the-application-specific-permission-settings-do-not-grant-local-activation-permission-for-the-com-server-application-error/

 


This topic has been closed for comments