答案 0 :(得分:1)
有关dcom权限的信息可以通过winregistry,HKLM \ Software \ Microsoft \ Ole,DefaultAccessPermission / DefaultLaunchPermission或通过wmi访问。
无论哪种方式,您都需要获取用户的sid,以SDDL格式创建对象,并将其放入注册表。在互联网上实施PowerShell的例子已经很少,例如ansible-container build
。
但对于现实生活,我建议不要从powershell,而是从GPO(计算机配置 - Windows设置 - 安全设置 - 本地策略 - 安全选项 - DCOM:安全描述符定义语言中的机器启动/访问限制(SDDL) ) 句法 )。它易于提供GUI,可用于SCCM合规性检查等。