晚上的时间闲着没多少事情做,就看了一下电脑的“事件查看器”,看看系统里面有没有需要注意的事件记录。结果一看,就找出一些问题。其中一条事件日志就是:“应用程序-特定 权限设置并未向在应用程序容器 不可用 SID (不可用)中运行的地址 LocalHost (使用 LRPC) 中的用户 NT AUTHORITY\SYSTEM SID (S-1-5-18)授予针对 CLSID 为 Windows.SecurityCenter.WscBrokerManager、APPID 为 不可用 的 COM 服务器应用程序的 本地 启动 权限。此安全权限可以使用组件服务管理工具进行修改。”

问了一下 DeepSeek,DeepSeek给的建议无外乎就是:使用DISM和SFC工具修复系统、重新注册安全中心组件、重置COM+权限、使用组件服务管理工具、修复Windows安全中心服务,甚至是系统还原,等等,但以上的方法,均不起作用。不过,后来查询到一个解决方法,这种方法的原理就是把 Windows 服务中的“Security Center”(安全中心)服务从原来的“自动(延迟启动)”改为“自动”,但是常规的修改方法不能起作用,因为通过“服务”的配置界面来修改这个服务,相关的选项是灰色不可选的,需要到注册表进行修改。
在修改注册表之前,建议先备份“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc”项(包括子项)。备份完毕之后,进入 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc ,确保“Start”键的值是“2”,然后修改“DelayedAutoStart”为“1”。注册表后,重启电脑。重启电脑并且过了一段时间之后,再看看事件查看器,是否还会生成新的同类警告?

