"控制面板-管理工具-服務"(或在"此電腦"鼠標右鍵,點擊"管理"),找到Windows Update項目后,將"啟動類型"改為"禁用"。
服務中,找到“Windows Update”
仔細看看上面選項卡,還有個"恢復"項目呢,問題就出在這兒了。我們只要將它更改成"無操作",那Windows Updata才能徹底歇了。
自動更新策略配置
https://jingyan.baidu.com/article/d5a880ebd6af2613f147ccb0.html
win10 自動更新后 藍屏
隔段時間就會出現藍屏,隨機出現藍屏
分析藍屏原因
https://jingyan.baidu.com/article/90bc8fc85aa780f653640cb9.html
DistributedCOM 10016錯誤的問題
難道是這個原因引起的藍屏,看事件日志是這個
共出現3條信息,3條出現了8次,引起2、1出現,然后就藍屏
1條)
應用程序-特定 權限設置並未向在應用程序容器 不可用 SID (不可用)中運行的地址 LocalHost (使用 LRPC) 中的用戶 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予針對 CLSID 為
{D63B10C5-BB46-4990-A94F-E40B9D520160}
、APPID 為
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
的 COM 服務器應用程序的 本地 激活 權限。此安全權限可以使用組件服務管理工具進行修改。
2)
服務 Apache2.4 意外停止。這發生了 1 次。
3)條
應用程序-特定 權限設置並未向在應用程序容器 不可用 SID (不可用)中運行的地址 LocalHost (使用 LRPC) 中的用戶 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予針對 CLSID 為
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
、APPID 為
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
的 COM 服務器應用程序的 本地 激活 權限。此安全權限可以使用組件服務管理工具進行修改。
位於 C:\WINDOWS\MEMORY.DMP 的轉儲文件已刪除,因為磁盤卷上的可用空間少於 25 GB。
計算機已經從檢測錯誤后重新啟動。檢測錯誤: 0x00000139 (0x0000000000000003, 0xffff94004287ca00, 0xffff94004287c958, 0x0000000000000000)。已將轉儲的數據保存在: C:\WINDOWS\MEMORY.DMP。報告 ID: 59fb18d5-4cac-41ba-8865-b4f69a9da774。
https://www.cnblogs.com/ibgo/p/3550674.html
https://jingyan.baidu.com/article/2d5afd69db97a385a2e28eae.html
注冊表權限
組件服務
start menu> windows管理工具>組件服務
附加到 注冊表值 的一個或多個權限項目包含不能識別的類型,無法顯示
Computer\HKEY_CLASSES_ROOT\AppID\{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
Computer\HKEY_CLASSES_ROOT\CLSID\{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
Computer\HKEY_CLASSES_ROOT\CLSID\{ddcfd26b-feed-44cd-b71d-79487d2e5e5a}
右擊-權限-高級-所有者為管理員-應用。把 系統 和 管理員的權限設置成完全控制。
找到計算機服務-DCOM 配置-shellservicehost-右擊選擇屬性-編輯-添加local service,並給與 local activation的權限
組建服務中修改Runtime Brokers屬性時出現的問題
附加到 注冊表值 的一個或多個權限項目包含不能識別的類型,無法顯示
https://answers.microsoft.com/zh-hans/windows/forum/windows_10-performance/%E7%BB%84%E5%BB%BA%E6%9C%8D%E5%8A%A1%E4%B8%AD/1a3c5418-6d54-42f1-8f30-f9752369b981
https://answers.microsoft.com/zh-hans/windows/forum/windows_10-performance/%E4%BA%8B%E4%BB%B610016runtimebroker%E6%97%A0/aba18c06-8be2-43c4-a0bd-cb2b58b8d44e
我的組件服務里面有兩個RuntimeBroker,順便發現有兩個rundll32.exe
1.Windows+r輸入regedit打開注冊表編輯器,點擊左上角文件,導出備份一下注冊表。
2.展開HKEY_CLASSES_ROOT\AppID,找到並右鍵{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}點擊權限,點擊您當前的賬戶,勾選完全控制,如果無法應用,點擊高級,左上角所有者點擊更改,輸入您的當前賬號,點擊檢測名稱后點確定,然后再設置完全控制
然后展開HKEY_CLASSES_ROOT\CLSID,使用相同方法為{D63B10C5-BB46-4990-A94F-E40B9D520160}添加完全控制權限。
3.win+x打開控制面板,在右上角輸入管理工具,找到組件服務右鍵以管理員身份運行,依次展開組件服務→計算機→我的電腦→DCOM配置,找到{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}右鍵點擊屬性,切換到安全選項卡,在啟動和激活權限處勾選自定義后點擊編輯,勾選本地啟動和本地激活,點確定。
你可以嘗試自行添加該權限:
- 啟動注冊表編輯器 (注冊表編輯器)(對注冊表操作前先行導出進行備份)。
- 找到下面的注冊表子項:
HKEY_CLASSES_ROOT\CLSID\< 目標應用程序標識 > - 子項,用鼠標右鍵單擊,然后單擊權限。
- 單擊高級。
- 單擊添加。
- 單擊選擇主體。
- 在選擇用戶或組對話框中,輸入在輸入要選擇的對象名稱框中的相應的管理員組。例如,輸入 <計算機名> \Administrators。
- 單擊確定。
- 在安全選項卡上授予完全控制,,然后單擊確定。
- 退出注冊表編輯器。
- 啟動 DCOM 配置 (dcomcnfg 命令)。
- 展開組件服務>計算機>我的電腦> DCOM 配置。
- 用鼠標右鍵單擊對應於應用程序的標識,記錄在事件日志中,該應用程序,然后選擇屬性。
- 選擇安全選項卡。
- 在啟動和激活權限區域中,選擇自定義選項,然后選擇編輯。
- 在組或用戶名稱中選擇添加。
- 請輸入在事件日志中記錄的組或用戶名稱。
- 單擊確定。
事件ID 10016: 應用程序-特定 權限設置並未向在應用程序容器 不可用 SID (不可用)中運行的地址 LocalHost (使用 LRPC) 中的用戶 XPS15\Administrator SID(S-1-5-21-3780068230-171785521-3516026229-500)授予針對 CLSID 為 {DE50C7BB-FAA7-4A7F-BA47-BF0EFCFE433D}、APPID 為{B0316D0C-DA2F-40E0-9F91-F600CAF042DC} 的 COM 服務器應用程序的 本地 激活 權限。此安全權限可以使用組件服務管理工具進行修改
錯誤文件保存路徑,可以自定義
https://jingyan.baidu.com/article/48a42057ec8ca3a924250480.html
Debugging Tools 官網下載地址
https://docs.microsoft.com/zh-cn/windows-hardware/drivers/debugger/debugger-download-tools
E:\Program Files (x86)\Windows Kits\10\Installers
安裝地址
C:\Program Files\Windows Kits\10\Debuggers\x64\windbg.exe
分析得出
topsecpf.sys 藍屏
結論
C:\Windows\SysWOW64\drivers\TopsecPF.sys
根據您提供的dump文件的部分信息,可能是文件topsecpf.sys導致的藍屏,
該文件為天融信網絡客服端的某個驅動程序,
建議您嘗試卸載這個應用,看看是否還會出現藍屏。
Beijing Topsec Science Technology CO.,Ltd
Vone PF
Topsec TDI Filter
C:\Program Files (x86)\VONE\TopSecSV
卸載軟件后確保TopsecPF.sys文件不存在。
https://answers.microsoft.com/zh-hans/windows/forum/windows_10-performance/%E4%BD%BF%E7%94%A8intellij-idea-201714-x64/cff6f335-901e-4fd7-8113-520fe84e2f94
https://answers.microsoft.com/zh-hans/windows/forum/windows_10-hardware/%E5%85%B3%E4%BA%8Ewin10-kernel-security-check/fc21aa68-88bc-41f5-85e2-80f3d608837d