1.日志分析
应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为
{D63B10C5-BB46-4990-A94F-E40B9D520160}
、APPID 为
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。
D63B10C5-BB46-4990-A94F-E40B9D520160,这个是RuntimeBroker组件,在注册表权限菜单中添加当前系统登陆用户到用户组,获得编辑权限
2.注册表定位应用
3.组件服务改应用安全的启动和激活权限
4.添加LOCAL SERVICE用户组,勾选本地启动和本地激活权限
5.重新启动或者注销,检查事件查看器,系统日志,不再有10016事件报错日志,至此,10016事件引起的蓝屏问题彻底解
,