"控制面板-管理工具-服务"(或在"此电脑"鼠标右键,点击"管理"),找到Windows Update项目后,将"启动类型"改为"禁用"。
服务中,找到“Windows Update”
仔细看看上面选项卡,还有个"恢复"项目呢,问题就出在这儿了。我们只要将它更改成"无操作",那Windows Updata才能彻底歇了。
自动更新策略配置
https://jingyan.baidu.com/article/d5a880ebd6af2613f147ccb0.html
win10 自动更新后 蓝屏
隔段时间就会出现蓝屏,随机出现蓝屏
分析蓝屏原因
https://jingyan.baidu.com/article/90bc8fc85aa780f653640cb9.html
DistributedCOM 10016错误的问题
难道是这个原因引起的蓝屏,看事件日志是这个
共出现3条信息,3条出现了8次,引起2、1出现,然后就蓝屏
1条)
应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为
{D63B10C5-BB46-4990-A94F-E40B9D520160}
、APPID 为
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。
2)
服务 Apache2.4 意外停止。这发生了 1 次。
3)条
应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
、APPID 为
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。
位于 C:\WINDOWS\MEMORY.DMP 的转储文件已删除,因为磁盘卷上的可用空间少于 25 GB。
计算机已经从检测错误后重新启动。检测错误: 0x00000139 (0x0000000000000003, 0xffff94004287ca00, 0xffff94004287c958, 0x0000000000000000)。已将转储的数据保存在: C:\WINDOWS\MEMORY.DMP。报告 ID: 59fb18d5-4cac-41ba-8865-b4f69a9da774。
https://www.cnblogs.com/ibgo/p/3550674.html
https://jingyan.baidu.com/article/2d5afd69db97a385a2e28eae.html
注册表权限
组件服务
start menu> windows管理工具>组件服务
附加到 注册表值 的一个或多个权限项目包含不能识别的类型,无法显示
Computer\HKEY_CLASSES_ROOT\AppID\{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
Computer\HKEY_CLASSES_ROOT\CLSID\{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
Computer\HKEY_CLASSES_ROOT\CLSID\{ddcfd26b-feed-44cd-b71d-79487d2e5e5a}
右击-权限-高级-所有者为管理员-应用。把 系统 和 管理员的权限设置成完全控制。
找到计算机服务-DCOM 配置-shellservicehost-右击选择属性-编辑-添加local service,并给与 local activation的权限
组建服务中修改Runtime Brokers属性时出现的问题
附加到 注册表值 的一个或多个权限项目包含不能识别的类型,无法显示
https://answers.microsoft.com/zh-hans/windows/forum/windows_10-performance/%E7%BB%84%E5%BB%BA%E6%9C%8D%E5%8A%A1%E4%B8%AD/1a3c5418-6d54-42f1-8f30-f9752369b981
https://answers.microsoft.com/zh-hans/windows/forum/windows_10-performance/%E4%BA%8B%E4%BB%B610016runtimebroker%E6%97%A0/aba18c06-8be2-43c4-a0bd-cb2b58b8d44e
我的组件服务里面有两个RuntimeBroker,顺便发现有两个rundll32.exe
1.Windows+r输入regedit打开注册表编辑器,点击左上角文件,导出备份一下注册表。
2.展开HKEY_CLASSES_ROOT\AppID,找到并右键{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}点击权限,点击您当前的账户,勾选完全控制,如果无法应用,点击高级,左上角所有者点击更改,输入您的当前账号,点击检测名称后点确定,然后再设置完全控制
然后展开HKEY_CLASSES_ROOT\CLSID,使用相同方法为{D63B10C5-BB46-4990-A94F-E40B9D520160}添加完全控制权限。
3.win+x打开控制面板,在右上角输入管理工具,找到组件服务右键以管理员身份运行,依次展开组件服务→计算机→我的电脑→DCOM配置,找到{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}右键点击属性,切换到安全选项卡,在启动和激活权限处勾选自定义后点击编辑,勾选本地启动和本地激活,点确定。
你可以尝试自行添加该权限:
-
-
- 启动注册表编辑器 (注册表编辑器)(对注册表操作前先行导出进行备份)。
- 找到下面的注册表子项:
HKEY_CLASSES_ROOT\CLSID\< 目标应用程序标识 > - 子项,用鼠标右键单击,然后单击权限。
- 单击高级。
- 单击添加。
- 单击选择主体。
- 在选择用户或组对话框中,输入在输入要选择的对象名称框中的相应的管理员组。例如,输入 <计算机名> \Administrators。
- 单击确定。
- 在安全选项卡上授予完全控制,,然后单击确定。
- 退出注册表编辑器。
- 启动 DCOM 配置 (dcomcnfg 命令)。
- 展开组件服务>计算机>我的电脑> DCOM 配置。
- 用鼠标右键单击对应于应用程序的标识,记录在事件日志中,该应用程序,然后选择属性。
- 选择安全选项卡。
- 在启动和激活权限区域中,选择自定义选项,然后选择编辑。
- 在组或用户名称中选择添加。
- 请输入在事件日志中记录的组或用户名称。
- 单击确定。
-
事件ID 10016: 应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 XPS15\Administrator SID(S-1-5-21-3780068230-171785521-3516026229-500)授予针对 CLSID 为 {DE50C7BB-FAA7-4A7F-BA47-BF0EFCFE433D}、APPID 为{B0316D0C-DA2F-40E0-9F91-F600CAF042DC} 的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改
错误文件保存路径,可以自定义
https://jingyan.baidu.com/article/48a42057ec8ca3a924250480.html
Debugging Tools 官网下载地址
https://docs.microsoft.com/zh-cn/windows-hardware/drivers/debugger/debugger-download-tools
E:\Program Files (x86)\Windows Kits\10\Installers
安装地址
C:\Program Files\Windows Kits\10\Debuggers\x64\windbg.exe
分析得出
topsecpf.sys 蓝屏
结论
C:\Windows\SysWOW64\drivers\TopsecPF.sys
根据您提供的dump文件的部分信息,可能是文件topsecpf.sys导致的蓝屏,
该文件为天融信网络客服端的某个驱动程序,
建议您尝试卸载这个应用,看看是否还会出现蓝屏。
Beijing Topsec Science Technology CO.,Ltd
Vone PF
Topsec TDI Filter
C:\Program Files (x86)\VONE\TopSecSV
卸载软件后确保TopsecPF.sys文件不存在。
https://answers.microsoft.com/zh-hans/windows/forum/windows_10-performance/%E4%BD%BF%E7%94%A8intellij-idea-201714-x64/cff6f335-901e-4fd7-8113-520fe84e2f94
https://answers.microsoft.com/zh-hans/windows/forum/windows_10-hardware/%E5%85%B3%E4%BA%8Ewin10-kernel-security-check/fc21aa68-88bc-41f5-85e2-80f3d608837d