Určit výjimky kontroly aktivace zabezpečení

Umožňuje zobrazit a měnit seznam ID serverových aplikací DCOM, které budou vyňaty z kontroly aktivace zabezpečení. Model DCOM používá dva takové seznamy. Jeden je udržován pomocí zásad skupiny prostřednictvím tohoto nastavení a druhý prostřednictvím akce správců místního počítače. Pokud je tato zásada nakonfigurována, je druhý seznam ignorován kromě případu, že je povolena zásada Povolit místní výjimky kontroly aktivace zabezpečení.

ID serverových aplikací DCOM přidané k této zásadě musí být v tomto seznamu uvedeny ve formátu se složenými závorkami. Příklad: {b5dcb061-cefb-42e0-a1be-e6a6438133fe}. Neexistující nebo nesprávně zapsané položky budou přidány na seznam bez kontroly chyb.

Pokud tuto zásadu povolíte, můžete zobrazit a změnit seznam výjimek kontroly aktivace zabezpečení modelu DCOM určený pomocí nastavení zásad skupiny. Po přidání ID aplikace na seznam a nastavení hodnoty na 1 nebude pro daný server DCOM vynucena kontrola aktivace zabezpečení. Po přidání ID aplikace na seznam a nastavení hodnoty na 0 bude pro daný server DCOM vždy vynucena kontrola aktivace zabezpečení nezávisle na místním nastavení.

Pokud toto nastavení zakážete, seznam výjimek ID aplikací určený pomocí zásad skupiny bude odstraněn a použije se seznam definovaný místním správcem počítače.

Pokud toto nastavení nenakonfigurujete, použije se seznam výjimek ID aplikací určený místním správcem.

Poznámky:

Kontrola aktivace zabezpečení modelu DCOM je spuštěna po spuštění procesu daného serveru DCOM, ale před odesláním požadavku aktivace objektu danému procesu serveru. Pokud existuje vlastní seznam deskriptorů zabezpečení spouštění serveru DCOM, je pro tuto kontrolu použit. Jinak se provede kontrola vůči výchozímu nastavení.

Pokud tento vlastní seznam serveru DCOM explicitně obsahuje položky DENY, může to znamenat, že aktivace objektu, které by dříve pro dané uživatele proběhly úspěšně, se nyní nezdaří. V tomto případě je doporučeno změnit nastavení vlastního seznamu zabezpečení spouštění serveru DCOM na správné hodnoty zabezpečení, ale toto nastavení lze použít jako dočasné řešení pro kontrolu kompatibility při nasazení aplikace.

Servery DCOM v seznamu výjimek jsou vyňaty pouze v případě, že jejich vlastní seznam zabezpečení spouštění neobsahuje určité položky LocalLaunch, RemoteLaunch, LocalActivate nebo nastavení Grant či Deny položky RemoteActivate pro žádné uživatele ani skupiny. Povšimněte si rovněž, že výjimky pro ID aplikace serveru DCOM uvedené na tomto seznamu platí pro 32bitové i 64bitové verze serveru (pokud jsou k dispozici).

Podporováno na: Minimálně Windows XP Professional s aktualizací Service Pack 2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows NT\DCOM\AppCompat
Value NameListBox_Support_ActivationSecurityCheckExemptionList
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Zadejte ID aplikace serveru DCOM společně s hodnotou akce v seznamu.

ID aplikace musí obsahovat obě složené závorky.

Přidat servery DCOM do seznamu výjimek nebo je z něj odebrat:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\Windows NT\DCOM\AppCompat\ActivationSecurityCheckExemptionList
Value Name{number}
Value TypeREG_SZ
Default Value

Hodnoty:

0 = Určené ID aplikace není vyňato z kontroly aktivace zabezpečení

1 = Určené ID aplikace je vyňato z kontroly aktivace zabezpečení


dcom.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)