Při pokusu o instalaci velkého balíčku Instalační služby systému Windows nebo velkého balíčku oprav Instalační služby systému Windows v aktualizaci Windows Server 2003 Service Pack 2 se zobrazí chybová zpráva: Soubor s chybou 1718 byl odmítnut zásadami pro digitální podpisy

Příznaky

Pokud se pokusíte nainstalovat velký balíček Instalační služby systému Microsoft Windows (.msi) nebo velký balíček oprav Instalační služby systému Windows (MSP) do počítače s aktualizací Service Pack 2 Windows Server 2003, zobrazí se následující chybová zpráva:

Poznámka

Chyba 1718. File FileName byl odmítnut zásadami pro digitální podpisy.

Navíc může být do aplikačního protokolu zaznamenána následující událost:

Příčina

K těmto potížím dochází, pokud Instalační služba systému Windows nemá dostatek souvislé virtuální paměti, aby bylo možné ověřit, zda je balíček .msi nebo balíček MSP správně podepsán.

Řešení

Aktualizace informací o stahování

Na webu služby Stažení softwaru jsou k dispozici ke stažení následující soubory:

Stáhnout balíček aktualizace pro Windows Server 2003 (973825).

Stáhnout balíček aktualizace pro Windows Server 2003 x64 Edition (973825)

Stáhnout balíček aktualizace pro Windows Server 2003 pro počítače s procesorem Itanium (973825).

Další informace o stahování souborů podpory společnosti Microsoft naleznete v následujícím článku znalostní báze znalostní báze Microsoft Knowledge Base:

119591 Jak získat soubory podpory Microsoftu z online služby
Společnost Microsoft zkontrolovala tento soubor na výskyt virů. Společnost Microsoft použila ke kontrole antivirového softwaru nejnovější dostupný v době publikování souboru. Soubor je uložen na zabezpečených serverech, které pomáhají zabraňovat v neoprávněných změnách souboru.

Požadavky

Abyste mohli nainstalovat tuto aktualizaci, musíte mít nainstalovanou aktualizaci Windows Server 2003 Service Pack 2.

Požadavky na restartování

Po instalaci aktualizace je nutné restartovat počítač.

Informace o nahrazení aktualizace

Tato aktualizace nenahrazuje žádné jiné aktualizace.

Informace o souborech

Anglická verze této aktualizace má následující (nebo pozdější) atributy souborů. Data a časy pro tyto soubory jsou uvedeny v čase UTC (Coordinated Universal Time). Při zobrazení informací o souboru jsou převedeny na místní čas. Rozdíl mezi místním časem a časem UTC naleznete na kartě Časové pásmo na panelu Datum a čas v okně Ovládací panely.

Aktualizace pro Windows Server 2003 (KB973825)

Název souboru Verze souboru Velikost souboru Datum Čas Platforma Vyžadovaná aktualizace SP Typ služeb
Advapi32.dll 5.2.3790.4555 619,008 18. července 2009 15:58 x86 SP2 SP2GDR
Advapi32.dll 5.2.3790.4555 619,008 18. července 2009 16:19 x86 SP2 SP2QFE

Aktualizace pro Windows Server 2003 x64 Edition (KB973825)

Název souboru Verze souboru Velikost souboru Datum Čas Platforma Vyžadovaná aktualizace SP Typ služeb
Advapi32.dll 5.2.3790.4555 1,052,160 18. července 2009 21:45 x64 SP2 SP2GDR
Wadvapi32.dll 5.2.3790.4555 619,008 18. července 2009 21:45 x86 SP2 PÁNI
Advapi32.dll 5.2.3790.4555 1,065,984 18. července 2009 16:32 x64 SP2 SP2QFE
Wadvapi32.dll 5.2.3790.4555 619,008 18. července 2009 16:32 x86 SP2 PÁNI

Aktualizace pro Windows Server 2003 pro počítače s procesorem Itanium (KB973825)

Název souboru Verze souboru Velikost souboru Datum Čas Platforma Vyžadovaná aktualizace SP Typ služeb
Advapi32.dll 5.2.3790.4555 1,482,752 18. července 2009 21:44 IA-64 SP2 SP2GDR
Wadvapi32.dll 5.2.3790.4555 619,008 18. července 2009 21:44 x86 SP2 PÁNI
Advapi32.dll 5.2.3790.4555 1,483,776 18. července 2009 16:32 IA-64 SP2 SP2QFE
Wadvapi32.dll 5.2.3790.4555 619,008 18. července 2009 16:32 x86 SP2 PÁNI

Alternativní řešení

Důležité: Tato část, metoda nebo úkol obsahuje kroky, které popisují úpravu registru. Pokud byste ale registr upravili nesprávně, mohlo by dojít k vážným problémům. Provádějte proto tento postup pečlivě. Před úpravami registru vytvořte pro zvýšení ochrany zálohu registru. V případě problému pak můžete registr obnovit. Další informace o zálohování a obnovení registru naleznete v následujícím článku znalostní báze znalostní báze Microsoft Knowledge Base:

322756 Postup zálohování a obnovení registru v systému WindowsChcete-li tento problém obejít, změňte před instalací balíčku hodnotu registru PolicyScope na hodnotu 1. Použijte tento postup.

Poznámka: Pokud je počítač připojený k doméně, může aktualizace zásad domény přepsat provedené změny registru. Důrazně doporučujeme, abyste před provedením těchto kroků odpojili počítač od domény.

  1. Klikněte na tlačítko Start, klikněte na příkaz Spustit, zadejte příkaz regedit a klikněte na tlačítko OK.

  2. V Editoru registru vyhledejte následující klíč registru a klikněte na něj:

    HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers Note Before úpravě tohoto klíče doporučujeme tento klíč zálohovat. Chcete-li to provést, klikněte pravým tlačítkem na položku CodeIdentifiers a poté klikněte na příkaz Exportovat. Uložte soubor na místo v počítači, kde ho najdete.

  3. Změňte hodnotu registru PolicyScope. Učiníte tak poklepáním na položku PolicyScope a změnou nastavení z hodnoty 0 na hodnotu 1.

  4. Zavřete Editor registru.

  5. Klikněte na tlačítko Start, klikněte na příkaz Spustit, zadejte příkaz cmd a kliknutím na tlačítko OK otevřete okno příkazového řádku.

  6. Na příkazový řádek zadejte následující příkaz a poté stiskněte klávesu ENTER:
    net stop msiserverTento příkaz zastaví Instalační službu systému Windows, pokud tato služba běží na pozadí. Po zastavení služby zavřete okno příkazového řádku a přejděte ke kroku 7.

    Poznámka: Pokud se na příkazovém řádku zobrazí následující zpráva, zavřete okno příkazového řádku a přejděte ke kroku 7:
    Instalační služba systému Windows není spuštěná

  7. Nainstalujte balíček, který jste se pokoušeli nainstalovat, když se zobrazila chybová zpráva uvedená v části Příznaky.

  8. Po instalaci balíčku opakujte kroky 1 a 2. Potom změňte hodnotu registru PolicyScope zpět na 0.

  9. Pokud jste odpojili počítač od domény, znovu se k doméně připojte a pak počítač restartujte.

    Poznámka: Pokud jste neodpojili počítač od domény, nemusíte jej restartovat.

Pokud předchozí kroky problém nevyřešily, postupujte takto:

  1. Klikněte na tlačítko Start, klikněte na příkaz Spustit, zadejte příkaz control admintools a klikněte na tlačítko OK.

  2. Poklepejte na položku Místní zásady zabezpečení.

  3. Klikněte na položku Zásady omezení softwaru.

    Poznámka: Nejsou-li uvedena žádná softwarová omezení, klepněte pravým tlačítkem myši na položku Zásady omezení softwaru a poté klepněte na příkaz Vytvořit novou zásadu.

  4. Ve skupinovém rámečku Typ objektu poklikejte na položku Vynucovací opatření.

  5. Klikněte na možnost Všichni uživatelé kromě místních správců a potom klikněte na tlačítko OK.

  6. Restartujte počítač.

Důležité: Po provedení předchozích kroků mohou místní správci nainstalovat balíček .msi nebo MSP. Po instalaci balíčku resetujte úroveň vynucení podle předchozích kroků. V kroku 5 klikněte na položku Všichni uživatelénamísto Všichni uživatelé kromě místních správců.

Poznámky

  • Toto alternativní řešení nemusí fungovat v prostředí domény služba Active Directory. V prostředí domény služba Active Directory operace aktualizace zásad domény přepíše místní zásady omezení softwaru.
  • Přidání další paměti RAM do počítače problém nevyřeší.

Další informace

Počínaje systémem Windows XP byly zavedeny zásady zabezpečení nazývané Zásady omezení softwaru (známé také jako SAFER), které mají uživatelům pomoct vyhnout se spouštění nebezpečných souborů. Instalační služba systému Windows používá zásady omezení softwaru k ověřování podpisů podepsaných souborů balíčků .msi a podepsaných souborů balíčků .msp. Instalační služba systému Windows tímto způsobem zajistí, aby před instalací do počítače nedošlo k neoprávněné manipulaci se soubory. Systémy Windows XP a Windows Server 2003 vyžadují, aby byl celý soubor balíčku .msi nebo celý soubor balíčku MSP načten do jednoho souvislého kusu paměti v adresním prostoru procesu Instalační služby systému Windows.

Pokud je soubor balíčku .msi nebo soubor balíčku MSP příliš velký na to, aby se vešel do souvislé virtuální paměti, Instalační služba systému Windows nemůže ověřit správnost balíčku. V tomto scénáři se setkáte s příznaky, které jsou popsány v části "Příznaky". Oprava popsaná v tomto článku umožňuje zásadám omezení softwaru použít k ověření podpisu menší množství virtuální paměti. Instalační služba systému Windows proto může ověřit soubory libovolné velikosti.