Настройка прав администратора для раздела
Пользователи, которым назначена роль администратора приложения COM+ System, могут создавать, изменять и удалять секции COM+. В административном инструменте Служб компонентов можно назначить пользователям административные роли, развернув папку Роли приложения COM+ System.
По состоянию на Windows Server 2003 возможность проверки подлинности для системного приложения COM+ включает значение EOAC_DISABLE_AAA. Это значение отключает активацию как активатор (AAA) и используется в вызове CoInitializeSecurity при запуске системного приложения. Настройка возможности проверки подлинности для EOAC_DISABLE_AAA позволяет приложению, работающему под привилегированной учетной записью (например, LocalSystem), предотвратить использование удостоверения для запуска ненадежных компонентов.
Связанные разделы
-
управление секциями в Active Directory