你好,
1.对于BSOD的问题,可以查看下是否有event id1001或者6008,这通常代表是bsod引起的。同时如果出现蓝屏的情况,dump文件是非常有效的信息可以帮助分析问题,dump文件在C:\Windows\mini dump或memory dump.
2.对于您提到的三个event,也是无法准确的判定是由于他们引起的。
1)这个event 应该是一个Application的错误,在event中应该可以看到错误模块名称,尝试删除或者更新看一下。
2)这个event 应该是您本地机器的证书过期,需要renew.
3) 这个event通常代表DCOM权限有问题,可以对对应的CLSID和APPID在注册表中添加权限,然后在再在DCOM中添加权限。如下方链接操作。
https://helpdeskgeek.com/how-to/fix-error-10016-windows-event-viewer/
如果这三个event log都查看解决,还是出现BSOD的情况,那么您需要看一下dump文件,然后用WinDbg previewer工具进行一下解析。
如果回答是有帮助的, 请将其标记为答案, 可以帮助其他有相同问题的社区成员, 并快速找到有用的答复。
BSOD happened
Service Control Manager show that BSOD often appears with such events
The first is
将不会启动 Windows Hello 企业版预配。
设备已加入 AAD (AADJ 或 DJ++): Not Tested
用户已使用 AAD 凭据登录: No
已启用 Windows Hello 企业版策略: Not Tested
已启用 Windows Hello 企业版登录后预配: Not Tested
本地计算机满足 Windows Hello 企业版硬件要求: Not Tested
用户未通过远程桌面连接到计算机: Yes
已启用适用于本地身份验证策略的用户证书: Not Tested
计算机由 none 策略控制。
有关详细信息,请参阅 https://go.microsoft.com/fwlink/?linkid=832647。
the second :
具有指纹 d2 8a d5 b1 XX XX XX XX XX XX X8 的 本地系统 的证书将到期或已到期。
The third
应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19)授予针对 CLSID 为
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
、APPID 为
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
的 COM 服务器应用程序的 本地 激活 权限。此安全权限可以使用组件服务管理工具进行修改。
Windows for business | Windows Server | User experience | Other
1 answer
Sort by: Most helpful
-
Carl Fan 6,881 Reputation points
2021-07-28T10:07:56.323+00:00