Günlük Adı: System
Kaynak: Microsoft-Windows-DistributedCOM
Tarih: 31.01.2024 23:35:05
Olay Kimliği: 10016
Görev Kategorisi:Yok
Düzey: Uyarı
Anahtar sözcükler:Klasik
Kullanıcı: DESKTOP-6F57GTO\sitki
Bilgisayar: DESKTOP-6F57GTO
Açıklama:
uygulamaya özgü izin ayarları
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
CLSID'sine ve
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
APPID'sine sahip COM Sunucu uygulaması için, Yok SID (Yok) uygulama kapsayıcısında çalışan LocalHost (LRPC Kullanan) adresindeki SID değeri (S-1-5-21-246761579-1877751207-2946384289-1001) olan DESKTOP-6F57GTO\sitki kullanıcısına Yerel Etkinleştirme izni vermiyor. Bu güvenlik izni, Bileşen Hizmetleri yönetim aracı kullanılarak değiştirilebilir.
Olay Xml'si:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10016</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2024-01-31T20:35:05.8391956Z" />
<EventRecordID>90805</EventRecordID>
<Correlation ActivityID="{c1739f78-5421-0008-e381-80c12154da01}" />
<Execution ProcessID="1404" ThreadID="4824" />
<Channel>System</Channel>
<Computer>DESKTOP-6F57GTO</Computer>
<Security UserID="S-1-5-21-246761579-1877751207-2946384289-1001" />
</System>
<EventData>
<Data Name="param1">uygulamaya özgü</Data>
<Data Name="param2">Yerel</Data>
<Data Name="param3">Etkinleştirme</Data>
<Data Name="param4">{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}</Data>
<Data Name="param5">{15C20B67-12E7-4BB6-92BB-7AFF07997402}</Data>
<Data Name="param6">DESKTOP-6F57GTO</Data>
<Data Name="param7">sitki</Data>
<Data Name="param8">S-1-5-21-246761579-1877751207-2946384289-1001</Data>
<Data Name="param9">LocalHost (LRPC Kullanan)</Data>
<Data Name="param10">Yok</Data>
<Data Name="param11">Yok</Data>
</EventData>
</Event>