Назад | Перейти на главную страницу

Параметр групповой политики, разрешающий создание дочернего процесса

У меня есть решение SharePoint 2013, которое вызывает библиотеку SelectPDF для преобразования HTML в PDF. Он отлично работает в нашей среде разработки, но не в более высоких средах. Я получаю следующую ошибку:

«Ошибка преобразования 1260»

я прочел Вот что это вызвано параметром групповой политики, что имеет смысл, поскольку групповая политика применяется во всех средах, кроме DEV, включая параметры AppLocker. Когда я отключаю групповую политику, SelectPDF работает, но когда я включаю ее, возникают ошибки процесса генерации PDF.

Я читал, что SelectPDF должен иметь разрешение на создание дочернего процесса, но я не знаю, как это сделать, и мне не удалось найти ответ. Может ли кто-нибудь предложить, какой параметр групповой политики предоставит это разрешение учетной записи, выполняющей преобразование SelectPDF?

Проверьте параметр ниже в разделе Конфигурация компьютера групповой политики> Политики> Параметры Windows> Параметры безопасности> Локальные политики> Назначение прав пользователя> Заменить токен уровня процесса.

Этот параметр безопасности определяет, какие учетные записи пользователей могут вызывать интерфейс прикладного программирования (API) CreateProcessAsUser (), чтобы одна служба могла запускать другую. Примером процесса, использующего это право пользователя, является Планировщик заданий. Для получения информации о планировщике задач см. Обзор планировщика задач.

По умолчанию: сетевая служба, локальная служба.

Один из подходов, которые я предлагаю, - это найти способ настроить selectPDF для работы в качестве локальной службы.

Если AppLocker вызывает проблему, вы должны увидеть ошибку в журналах (в средстве просмотра событий в разделе Application and Services Logs \ Microsoft \ Windows дважды щелкните AppLocker).

Если AppLocker вызывает проблему, необходимо добавить блокируемый исполняемый файл в качестве исключения к любому правилу, для которого установлено отклонение.