Configuração de Diretiva de Grupo para permitir a criação de processo filho

2

Eu tenho uma solução do SharePoint 2013 que chama a DLL SelectPDF para converter html em um PDF. Ele funciona bem em nosso ambiente Dev, mas não em nenhum dos ambientes superiores. O erro que recebo é:

"Conversion failure error 1260"

Li aqui que este é causado por uma configuração de Política de Grupo, o que faz sentido, pois temos políticas de grupo aplicadas em todos os ambientes, exceto o DEV, incluindo as configurações do AppLocker. Quando eu desabilito a política de grupo, o SelectPDF funciona, mas quando eu habilito os erros do processo de geração de PDF.

Eu li que o SelectPDF precisa ter permissão para criar um processo filho, mas não sei como fazer isso e não tive muita sorte em procurar uma resposta. Alguém pode sugerir qual configuração de Diretiva de Grupo concederá à conta que está executando a conversão SelectPDF essa permissão?

    
por Greg the Incredulous 19.12.2017 / 02:36

2 respostas

1

Se o AppLocker estiver causando o problema, você poderá ver um erro nos logs (no visualizador de eventos em Logs de Aplicativos e Serviços \ Microsoft \ Windows, clique duas vezes em AppLocker.)

Se o AppLocker estiver causando o problema, será necessário adicionar o executável bloqueado como uma exceção a qualquer regra definida para negação.

    
por 20.12.2017 / 17:42
2

Verifique a configuração abaixo na Diretiva de Grupo Configuração do Computador > Políticas > Configurações do Windows > Configurações de segurança > Políticas locais > Atribuição de direitos do usuário > Substituir um token no nível do processo

This security setting determines which user accounts can call the CreateProcessAsUser() application programming interface (API) so that one service can start another. An example of a process that uses this user right is Task Scheduler. For information about Task Scheduler, see Task Scheduler overview.

Default: Network Service, Local Service.

Uma abordagem que sugiro é descobrir uma maneira de configurar o selectPDF para ser executado como um Serviço Local.

    
por 19.12.2017 / 03:47