出现MMC无法创建管理单元问题的解决方法

2012-5-28 15:47:10 来源:网络转载 浏览:6776
这篇文章是专门为了解决用户在使用IIS服务器的时候出现“MMC无法创建管理单元或者创建管理单元失败”等一系列的问题而整理发布的,希望能帮助您解决正在面临的疑难问题。
  出现这个提示一般都是因为改过或者清理过注册表造成的。或者是安装IIS等组件造成的。有几种解决方法,大家可以试下。大家可以视具体情况选择以下几种方法。
具体几种操作方法详解:
【方法一】点“开始”--》“运行”输入:regsvr32 gpedit.dll wsecedit.dll
然后回车,如果出现以下错误提示:
LoadLibrary("gpedit.dll")失败-找不到指定的模块,
将Framedyn.dll文件从windows \ system32 \ wbem目录下拷贝到windows \ system32目录下,再重新注册一下gpedit.dll就可以打开gpedit.msc了。(注册就是在"开始" --> "运行" 中输入regsvr32 gpedit.dll wsecedit.dll 回车)
【方法二】
1. 右键单击“我的电脑”,然后单击“属性”。
2. 在“高级”选项卡上,单击“环境变量”。
3. 在“系统变量”下,双击“PATH 环境变量”。
4. 变量值输入:
%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\WBEM
(注意:如果出现其他系统变量,请不要删除,请不要删除,用“;“(半角分号)与其它变量分隔。)
5. 单击“确定”,然后单击“确定”。
【方法三】如果是因为安装IIS后无法打开。可以用这种方法
1、把IIS卸载。
2、把 %windir%\system32\inetsrv 删除。
3、把%windir%\iisX.log删除,X 是IIS版本。
4、把 \inetpub\ 目录删除。(以上操作也可以在安全模式中进行,当然不在也行。)
5、重装IIS。
【方法四】
点击“开始” --》 “运行” --》“regedit”打开注册表
MMC 和管理单元中可能存在的当前值位于以下注册表位置:
HKEY_CURRENT_USER\Software\Policies\Microsoft\MMC

【RestrictAuthorMode】注册表项,该注册表项可以防止用户以作者模式打开 MMC 和控制台文件,并防止打开默认情况下以作者模式打开的任何控制台文件。
该注册表项存储“限制用户进入作者模式”组策略的设置。当您启用此策略时,组策略会向注册表中添加一个值为 1 的条目。如果您禁用此策略,组策略会将该值设置为 0。如果您将此策略设置为“未配置”,组策略将从注册表中删除此条目,系统会将该值视为 0。
值【0】(或注册表中不存在该值):策略被禁用或未配置。用户可以以作者模式打开 MMC。
值【1】策略已启用。用户无法以作者模式打开 MMC。
当该条目的值为 1 时,用户无法从“开始”菜单或命令提示符处打开空白的 MMC 控制台窗口,并且用户无法创建控制台文件或者添加或删除管理单元。此外,由于他们无法打开作者模式的控制台文件,他们也无法使用文件中包含的工具。不过,当该值为 1 时,用户可以打开用户模式的 MMC 控制台文件,如 Microsoft Windows 2000 Server 中的“管理工具”菜单上的文件。
 
【SRestrictToPermittedSnapins】注册表项
该注册表项有选择地允许或禁止使用 Microsoft 管理控制台 (MMC) 管理单元。
该注册表项存储“限制用户只能使用列表中明确允许的管理单元”组策略的设置。当您启用此策略时,组策略会向注册表中添加一个值为 1 的条目。如果您禁用此策略,组策略会将该值设置为 0。如果您将此策略设置为“未配置”,组策略将从注册表中删除此条目,系统会将该值视为 0。
值【0】(或注册表中不存在该值):策略被禁用或未配置。允许使用所有管理单元,明确禁止的管理单元除外。在将管理单元的类别 ID 子项的 Restrict_Run 值设置为 0 时,则明确禁止该管理单元。(如果注册表中未设置该管理单元的 Restrict_Run 条目,或者该条目的值为 1,则允许使用该管理单元
值【1】策略已启用。禁止使用所有管理单元,明确允许的管理单元除外。在将管理单元的类别 ID 子项的 Restrict_Run 值设置为 1 时,则明确允许该管理单元。(如果注册表中未设置该管理单元的 Restrict_Run 条目,或者该条目的值为 0,则禁止使用该管理单元
值【1】会禁止用户运行任何管理单元,明确允许他们使用的管理单元除外。如果您打算禁止使用所有或大部分管理单元,请使用该值。值 0(默认值)会允许用户运行所有管理单元,明确禁止的管理单元除外。如果您打算允许使用所有或大部分管理单元,请使用该值。

下面描述了 MMC 的管理单元、管理单元扩展和组策略组件。MMC 类别 ID (CLSID) 的条目位于以下注册表位置: .
HKEY_CURRENT_USER\Software\Policies\Microsoft\Mmc\CLSID\Restrict_Run
要启用或禁用下列任一管理单元、管理单元扩展或组策略组件,请将 CLSID\Restrict_Run 的值设置为 0(允许使用)或 1(禁止使用)。

【Restrict_Run】注册表项
  该注册表项存储“组策略”的“受限的/许可的管理单元”文件夹中的策略设置。该文件夹中的每个策略都代表一个管理单元、管理单元扩展或组策略组件。当您启用该文件夹中的策略时,组策略会向指定的管理单元或组件的类别 ID 子项中添加 Restrict_Run 条目,并将该条目的值设置为1.
如果禁用此策略,组策略会添加 Restrict_Run 条目,并将其值设置为 0。如果将此策略设置为“未配置”,组策略将从注册表中删除此条目。
   默认情况下,用户可以使用所有管理单元。不过,您可以通过在“组策略”的“受限的/许可的管理单元”文件夹中禁用特定管理单元的策略来禁止对该管理单元的访问。当您禁用该策略时,组策略会将 Restrict_Run 的值设置为 0。因此,系统不会运行该管理单元。
  如果您限制用户只使用列表中明确允许的管理单元策略,用户将无法运行除 Restrict_Run 值为 1 的任何管理单元。所有其他管理单元都被禁止。要向注册表中添加值为 1 的 Restrict_Run,请在“受限的/许可的管理单元”文件夹中启动该管理单元的策略。

管理单元
• Active Directory 用户和计算机
{E355E538-1C2E-11D0-8C37-00C04FD8FE93} 
• Active Directory 域和信任关系
{EBC53A38-A23F-11D0-B09B-00C04FD8DCA6}
• Active Directory 站点和服务
{D967F824-9968-11D0-B936-00C04FD8D5B0} 
证书
{53D6AB1D-2488-11D1-A28C-00C04FB94F17} 
组件服务
{C9BC92DF-5B9A-11D1-8F00-00C04FC2C17B} 
计算机管理
{58221C67-EA27-11CF-ADCF-00AA00A80033}
设备管理器  
{90087284-d6d6-11d0-8353-00a0c90640bf} 
磁盘管理
{8EAD3A12-B2C1-11d0-83AA-00A0C92C9D5D} 
磁盘碎片整理程序
{43668E21-2636-11D1-A1CE-0080C88593A5} 
分布式文件系统 
{677A2D94-28D9-11D1-A95B-008048918FB1} 
事件查看器
{975797FC-4E2A-11D0-B702-00C04FD8DBF7} 
传真服务
{753EDB4D-2E1B-11D1-9064-00A0C90AB504} 
索引服务
{95AD72F0-44CE-11D0-AE29-00AA004B9986} 
• Internet 验证服务 (IAS)
{8F8F8DC0-5713-11D1-9551-0060B0576642} 
• Internet 信息服务
{A841B6C2-7577-11D0-BB1F-00A0C922E79C} 
• IP 安全设置
{DEA8AFA0-CC85-11d0-9CE2-0080C7221EBD} 
本地用户和组
{5D6179C8-17EC-11D1-9AA9-00C04FD8FE93} 
性能日志和警报
{7478EF61-8C46-11d1-8D99-00A0C913CAD4} 
• QoS 许可控制 
{FD57D297-4FD9-11D1-854E-00C04FC31FD3} 
可移动存储管理
{3CB6973D-3E6F-11D0-95DB-00A024D77700} 
路由和远程访问
{1AA7F839-C7F5-11D0-A376-00C04FC9DA04} 
安全配置和分析
{011BE22D-E453-11D1-945A-00C04FB984F9} 
安全模板(
{5ADF5BF6-E452-11D1-945A-00C04FB984F9} 
服务1
{58221C66-EA27-11CF-ADCF-00AA00A80033} 
共享文件夹
{58221C65-EA27-11CF-ADCF-00AA00A80033} 
系统信息
{45ac8c63-23e2-11d1-a696-00c04fd58bc3} 
电话
{E26D02A0-4C1F-11D1-9AA1-00C04FC3357A} 
终端服务配置
{B91B6008-32D2-11D2-9888-00A0C925F917} 
• WMI 控件
{5C659257-E236-11D2-8899-00104B2AFB46} .
管理单元扩展
• AppleTalk 路由
{1AA7F83C-C7F5-11D0-A376-00C04FC9DA04} 
证书颁发机构
{3F276EB4-70EE-11D1-8A0F-00C04FB93753} 
连接共享 (NAT)
{C2FE450B-D6C2-11D0-A37B-00C04FC9DA04} 
• DCOM 配置扩展
{9EC88934-C774-11d1-87F4-00C04FC2C17B} 
设备管理器
{74246bfc-4c96-11d0-abef-0020af6b0b7a}
• DHCP 中继管理4
{C2FE4502-D6C2-11D0-A37B-00C04FC9DA04} 
事件查看器 
{394C052E-B830-11D0-9A86-00C04FD8DBF7} 
• IAS 登录 
{2E19B602-48EB-11d2-83CA-00104BCA42CF} 
• IGMP 路由.
{C2FE4508-D6C2-11D0-A37B-00C04FC9DA04} 
• IP 路由2 
{C2FE4500-D6C2-11D0-A37B-00C04FC9DA04}
• IPX RIP 路由
{90810502-38F1-11D1-9345-00C04FC9DA04} 
• IPX 路由 
{90810500-38F1-11D1-9345-00C04FC9DA04} 
• IPX SAP 路由) 
{90810504-38F1-11D1-9345-00C04FC9DA04} 
逻辑和映射驱动器
{6E8E0081-19CD-11D1-AD91-00AA00B8E05A} 
• OSPF 路由
{C2FE4506-D6C2-11D0-A37B-00C04FC9DA04}
公钥策略
{34AB8E82-C27E-11D1-A6C0-00C04FB94F17}
(0)
(0)