Lar deg vise og endre en liste over DCOM-serverprogram-IDer som er unntatt fra sikkerhetskontrollen for DCOM-aktivering. DCOM bruker to slike lister, én konfigurert via Gruppepolicy med denne policyinnstillingen, og den andre via handlingene til lokale datamaskinadministratorer. DCOM ignorerer den andre listen når denne policyinnstillingen konfigureres, med mindre policyen Tillat lokale unntak for sikkerhetskontroll for aktivering er aktivert.
DCOM-serverprogram-IDer som legges til i denne policyen, må omgis av klammeparenteser. Eksempel: {b5dcb061-cefb-42e0-a1be-e6a6438133fe}. Hvis du angir en program-ID som ikke eksisterer eller er feilformatert, vil DCOM legge dette til i listen uten å kontrollere om det finnes feil.
Hvis denne policyinnstillingen aktiveres, kan du vise og endre listen over sikkerhetskontrollunntak for DCOM-aktivering som er definert i innstillinger i Gruppepolicy. Hvis du legger til en program-ID i listen og angir verdien 1, vil DCOM ikke fremtvinge sikkerhetskontrollen for aktivering for denne DCOM-serveren. Hvis du legger til en program-ID i listen og angir verdien 0, vil DCOM alltid fremtvinge sikkerhetskontrollen for aktivering for denne DCOM-serveren, uavhengig av lokale innstillinger.
Hvis policyinnstillingen deaktiveres, blir program-ID-unntakslisten definert i Gruppepolicy slettet, og listen definert av lokale datamaskinadministratorer blir brukt.
Hvis du ikke konfigurerer denne policyinnstillingen, brukes program-ID-unntakslisten definert av lokale datamaskinadministratorer.
Notater:
Sikkerhetskontrollen for DCOM-aktivering utføres etter at en DCOM-serverprosess har startet, men før en objektaktiveringsforespørsel sendes til serverprosessen. Denne kontrollen utføres mot DCOM-serverens egen oppstartstillatelsesbeskrivelse hvis denne finnes, og ellers mot de konfigurerte standardinnstillingene.
Hvis DCOM-serverens egen oppstartstillatelsesbeskrivelse inneholder spesifikke blokkeringsoppføringer (DENY), kan dette bety at objektaktiveringer som tidligere ville vært vellykkede for slike spesifikke brukere når DCOM-serveren er oppe og kjører, nå vil mislykkes. Riktig handling i denne situasjonen er å konfigurere DCOM-serverens egne oppstartstillatelsesinnstillinger på nytt med riktige sikkerhetsinnstillinger, men denne policyinnstillingen kan brukes midlertidig for hjelp med programkompatibilitetsdistribusjon.
DCOM-servere som er lagt til i denne unntakslisten, unntas bare hvis oppstartstillatelsene ikke inneholder spesifikke tillatelses- eller blokkeringsoppføringer (LocalLaunch, RemoteLaunch, LocalActivate eller RemoteActivate) for brukere eller grupper. Legg også merke til at unntak for DCOM-serverprogram-IDer som er lagt til i denne listen, gjelder for både 32- og 64-biters versjoner av serveren som representeres.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows NT\DCOM\AppCompat |
Value Name | ListBox_Support_ActivationSecurityCheckExemptionList |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Angi DCOM-serverprogram-IDer sammen med en av handlingsverdiene oppført nedenfor.
Program-IDen må inneholde høyre og venstre klammeparentes.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Windows NT\DCOM\AppCompat\ActivationSecurityCheckExemptionList |
Value Name | {number} |
Value Type | REG_SZ |
Default Value |
Verdier:
0 = Den angitte program-IDen er ikke unntatt fra sikkerhetskontrollen for aktivering
1 = Den angitte program-IDen er unntatt fra sikkerhetskontrollen for aktivering