路由和远程访问 MMC无法创建

路由和远程访问 MMC无法创建
2025-01-05 05:33:44
推荐回答(2个)
回答1:

有好几种方法

一。

点击“运行”

regsvr32 gpedit.dll wsecedit.dll

如果提示注册不成功,找不到模块 ,如果出现以下错误提示:
LoadLibrary("gpedit.dll")失败-找不到指定的模块
将Framedyn.dll文件从windows\system32\wbem目录下拷贝到windows\system32目录下,再重新注册一下gpedit.dll就可以打开gpedit.msc了。 或者也可以去别的电脑复制文件--放到系统C:\WINDOWS\system32目录下。

二。

当你在“运行”里输入:“gpedit.msc”(不含引号)出现下面的情况,请你试一试一下方法,或许帮的上你

打开组策略,提示MMC无法创建管理单元

经过我多方考证,原来只是一个小小的问题!!

那就是“环境变量”搞得鬼!!

1. 右键单击“我的电脑”,然后单击“属性”。

2. 在“高级”选项卡上,单击“环境变量”。
3. 在“系统变量”下,双击“PATH 环境变量”。

4. 变量值输入:

%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEM

注意:如果出现其他系统变量,请不要删除,请不要删除,用“;“(半角分号)与其它变量分隔。

5. 单击“确定”,然后单击“确定”。

其实path里的环境变量是根据软件的安装位置定的,不同的环境变量之间是用“;”隔开的,如果需要的话,可以把后面的环境变量放到前面!

如果你不小心弄少哪个环境变量则可能导致某些程序不能正常运行~~~

如果对于电脑不是很明白的话,建议最好重新装系统

三。还有种可能是禁用或者加了限制。

当您尝试运行 MMC 管理单元时,可能会收到以下错误信息:
The snap-in below, referenced in this document has been restricted by policy.+
Contact your administrator for details. snap-in name
或者 MMC 启动,但是可用管理单元的列表丢失或显示不完整。

更多信息;警告:注册表编辑器使用不当可导致严重问题,可能需要重新安装操作系统。Microsoft 不能保证您可以解决因注册表编辑器使用不当而导致的问题。使用注册表编辑器需要您自担风险。

注意:以下注册表信息仅用于参考和疑难解答目的。更改 MMC 和管理单元行为的受支持的方法是使用“组策略”或“本地策略”工具。

MMC 和管理单元中可能存在的当前值位于以下注册表位置:
HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC

RestrictAuthorMode 注册表项
该注册表项可以防止用户以作者模式打开 MMC 和控制台文件,并防止打开默认情况下以作者模式打开的任何控制台文件。
该注册表项存储“限制用户进入作者模式”组策略的设置。当您启用此策略时,组策略会向注册表中添加一个值为 1 的条目。如果您禁用此策略,组策略会将该值设置为 0。如果您将此策略设置为“未配置”,组策略将从注册表中删除此条目,系统会将该值视为 0。

值 0(或注册表中不存在该值):策略被禁用或未配置。用户可以以作者模式打开 MMC。
值 1:策略已启用。用户无法以作者模式打开 MMC。

当该条目的值为 1 时,用户无法从“开始”菜单或命令提示符处打开空白的 MMC 控制台窗口,并且用户无法创建控制台文件或者添加或删除管理单元。此外,由于他们无法打开作者模式的控制台文件,他们也无法使用文件中包含的工具。'

不过,当该值为 1 时,用户可以打开用户模式的 MMC 控制台文件,如 Microsoft Windows 2000 Server 中的“管理工具”菜单上的文件。

SRestrictToPermittedSnapins 注册表项
该注册表项有选择地允许或禁止使用 Microsoft 管理控制台 (MMC) 管理单元。

该注册表项存储“限制用户只能使用列表中明确允许的管理单元”组策略的设置。当您启用此策略时,组策略会向注册表中添加一个值为 1 的条目。如果您禁用此策略,组策略会将该值设置为 0。如果您将此策略设置为“未配置”,组策略将从注册表中删除此条目,系统会将该值视为 0。

值 0(或注册表中不存在该值):策略被禁用或未配置。允许使用所有管理单元,明确禁止的管理单元除外。在将管理单元的类别 ID 子项的 Restrict_Run 值设置为 0 时,则明确禁止该管理单元。(如果注册表中未设置该管理单元的 Restrict_Run 条目,或者该条目的值为 1,则允许使用该管理单元。)9 e,

值 1:策略已启用。禁止使用所有管理单元,明确允许的管理单元除外。在将管理单元的类别 ID 子项的 Restrict_Run 值设置为 1 时,则明确允许该管理单元。(如果注册表中未设置该管理单元的 Restrict_Run 条目,或者该条目的值为 0,则禁止使用该管理单元。)

值 1 会禁止用户运行任何管理单元,明确允许他们使用的管理单元除外。如果您打算禁止使用所有或大部分管理单元,请使用该值。值 0(默认值)会允许用户运行所有管理单元,明确禁止的管理单元除外。如果您打算允许使用所有或大部分管理单元,请使用该值。

下面描述了 MMC 的管理单元、管理单元扩展和组策略组件。MMC 类别 ID (CLSID) 的条目位于以下注册表位置: .
HKEY_CURRENT_USER\Software\Policies\Microsoft\Mmc\CLSID\Restrict_Run
要启用或禁用下列任一管理单元、管理单元扩展或组策略组件,请将 CLSID\Restrict_Run 的值设置为 0(允许使用)或 1(禁止使用)。
Restrict_Run 注册表项
该注册表项存储“组策略”的“受限的/许可的管理单元”文件夹中的策略设置。该文件夹中的每个策略都代表一个管理单元、管理单元扩展或组策略组件。当您启用该文件夹中的策略时,组策略会向指定的管理单元或组件的类别 ID 子项中添加 Restrict_Run 条目,并将该条目的值设置为 1。

如果禁用此策略,组策略会添加 Restrict_Run 条目,并将其值设置为 0。如果将此策略设置为“未配置”,组策略将从注册表中删除此条目。
默认情况下,用户可以使用所有管理单元。不过,您可以通过在“组策略”的“受限的/许可的管理单元”文件夹中禁用特定管理单元的策略来禁止对该管理单元的访问。当您禁用该策略时,组策略会将 Restrict_Run 的值设置为 0。因此,系统不会运行该管理单元。
_
如果您限制用户只使用列表中明确允许的管理单元策略,用户将无法运行除 Restrict_Run 值为 1 的任何管理单元。所有其他管理单元都被禁止。要向注册表中添加值为 1 的 Restrict_Run,请在“受限的/许可的管理单元”文件夹中启动该管理单元的策略。 0 T)

管理单元
? Active Directory 用户和计算机,

? Active Directory 域和信任关系

? Active Directory 站点和服务:

? 证书

? 组件服务1

? 计算机管理%
;
? 设备管理器
.
? 磁盘管理- J1 S#

? 磁盘碎片整理程序3
#
? 分布式文件系统 #

? 事件查看器
! N0 H0 V. B, F& ]
? 传真服务'

? 索引服务.

? Internet 验证服务 (IAS),

? Internet 信息服务

? IP 安全设置

? 本地用户和组
#
? 性能日志和警报"

? QoS 许可控制'

? 可移动存储管理7

? 路由和远程访问7 N9 P1

? 安全配置和分析&

? 安全模板(

? 服务1
'
? 共享文件夹#

? 系统信息

? 电话

? 终端服务配置

? WMI 控件
.
管理单元扩展
? AppleTalk 路由

? 证书颁发机构

? 连接共享 (NAT);
/
? DCOM 配置扩展1 }/

? 设备管理器"

? DHCP 中继管理4
;
? 事件查看器

? IAS 登录

? IGMP 路由.

? IP 路由2

? IPX RIP 路由&

? IPX 路由/
)
? IPX SAP 路由)

? 逻辑和映射驱动器

? OSPF 路由

? 公钥策略7

解决IIS中mmc无法创建管理单元故障一法,这是从网上找的方法,试过一次,有用,就放上来了

方法一
安装完IIS后,是否发现管理工具中没有“Internet 信息服务”这项?

没有关系,可以去C:\WINDOWS\system32\inetsrv 中直接点击IIS.msc直接启动。

你可能在启动窗口中发现错误码提示“mmc无法创建管理单元”

你是否“百度”了很多网页仍然解决不了问题?那恭喜你又找到了一个解决方法,这个方法是爬树的朱朱成功解决这个故障后写下的。

1,查看c:/windows/temp/是否存在,最好可以给与该目录everyone完全权限。(此步可以不操作)

2,在计算机属性,高级中查看用户变量中的“TEMP,TMP”所指向的目录是否存在,不存在新建。

3,在开始菜单中的“运行”框中输入“msdtc -resetlog”

4,再看看IIS可否正常运行,若不行,则从组件安装界面删掉IIS(不打勾)

5,重启计算机后重新安装IIS,再看看是否OK了?

上面只是提供我解决这个问题的一种方法,可能并不是适用于所有人,但是您可以尝试一下,对系统没有任何影响。

方法二
借助360安全卫士,卸载KB939373-x86-CHS补丁。

回答2:

运行regedit, 打开注册表编辑工具,
搜索这个图片提示的class id的值,可以找到对应的dll文件。

在资源管理器中找到该文件,查看其属性的安全选项,可能被拒绝访问了。

重新设置允许访问就可以了。

如果还不行,就允许regsver+该文件名,重新注册一次。

我今天刚解决这个问题。