L'ID d'événement 10016 se produit lorsque le sous-système DCOM de Windows refuse l'accès à un objet COM en raison de permissions insuffisantes. DCOM étend la fonctionnalité COM (Component Object Model) au-delà des frontières réseau, permettant aux applications de communiquer avec des objets sur des machines distantes ou dans différents contextes de sécurité sur la même machine.
Le message d'erreur suit généralement ce modèle : "Les paramètres de permission spécifiques à l'application ne permettent pas la permission [type de permission] pour l'application serveur COM avec le CLSID [identifiant] et l'APPID [identifiant] à l'utilisateur [compte] SID [identifiant de sécurité] depuis l'adresse LocalHost (utilisant LRPC) s'exécutant dans le conteneur d'application [conteneur]."
Cet événement affecte couramment les services intégrés de Windows comme l'indexeur de recherche Windows, le service de transfert intelligent en arrière-plan (BITS), et diverses applications UWP. Le refus de permission peut se produire pour différents types d'accès, y compris les permissions de lancement local, de lancement à distance, d'activation locale, d'activation à distance, d'accès local et d'accès à distance.
Dans les environnements Windows 11 et Server 2025, Microsoft a mis en œuvre des mesures de sécurité DCOM améliorées qui rendent ces événements plus fréquents mais aussi plus granulaires dans leur rapport. Les politiques de base de sécurité Windows introduites en 2025 ont resserré les permissions DCOM par défaut, entraînant une augmentation des occurrences de l'ID d'événement 10016 dans les environnements où les applications n'ont pas été mises à jour pour se conformer aux normes de sécurité modernes.



