发行说明,了解 Windows Server 2003 Service Pack 1

文章翻译 文章翻译
文章编号: 889101 - 查看本文应用于的产品
展开全部 | 关闭全部

本文内容

简介

本文包括 Microsoft Windows Server 2003 Service Pack 1 (SP1) 的发行说明。

更多信息

发行说明,本文中所包含的地址不解决包括使用 SP1 的集成将 Microsoft Windows Server 2003 产品安装 CD 中包括的发行说明中的最新问题。本文还列出了文档有关 Windows Server 2003 的其他重要信息的发行说明的 Microsoft 知识库文章。

在下载和安装 Windows Server 2003 SP1 之前,查看本文档的信息与您的系统的配置相关的主题。有关在 Windows Server 2003 SP1 中解决该问题的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
824721 Windows Server 2003 Service Pack 1 列表中的更新
要包括在 Windows Server 2003 SP1 中的 Windows 支持工具更新有关的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
892777Windows Server 2003 Service Pack 1 支持工具
有关如何获取最新的 Windows Server 2003 服务包的详细信息单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
889100如何获取最新的 service pack,Windows Server 2003 的
Windows Server 2003 sp1 更新的部署工具的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
892778Windows Server 2003 Service Pack 1 的已更新的系统准备工具

安装程序

Windows Server 2003 Service Pack 1 的硬盘空间要求

有关 Windows Server 2003 sp1 的硬盘空间要求的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
892807Windows Server 2003 Service Pack 1 的硬盘空间要求

已知的问题

对 TCP/IP 和 RPC 通信影响跨防火墙或虚拟专用网的网络问题
在安装 Windows Server 2003 Service Pack 1 (SP1) 后,您可能会遇到问题会影响跨防火墙或虚拟专用网络 (VPN) 产品在极少数和特定网络配置中的 TCP/IP 通信或 $ 远程过程调用 (RPC) 通信的服务器到服务器通信。

此问题会影响域复制和其他连接。当您在部署 Windows Server 2003 SP1 我们建议您监视域控制器复制,以确保您的域控制器不受此问题。包括修复程序可用性的详细信息请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
899148某些防火墙可能会拒绝来自基于 Windows Server 2003 Service Pack 1 的计算机的网络通信
898060安装安全更新 ms05-019 或 Windows Server 2003 Service Pack 1 后,客户端和服务器之间的网络连接可能会失败
为安装在用户界面不会出现后提取服务包文件
当试图安装 Windows Server 2003 SP1 时您可能会遇到以下问题:

在开始的 Windows Server 2003 SP1,安装后并提取服务包文件,用于安装的用户界面 (UI) 不会出现。但是,您可以看到在任务管理器运行安装程序文件 (Update.exe) 和以下文件:
WindowsServer2003-KB889101-SP1 的 processorlanguage.exe
注意 在第二个文件的名称 processor 占位符表示"x86"或"ia64,"具体取决于您所运行的 Windows Server 2003 的版本。 此 language 占位符表示三个数字组成的语言代码。 例如对于 32 位的基于 Windows Server 2003 的计算机上安装 Windows Server 2003 SP1 的英文版,如果此文件的名称将如下所示:
WindowsServer2003 KB889101 SP1 x 86 enu.exe
如果您的系统资源不足,无法完成该 service pack 的安装,可能会发生此问题。要解决此问题,可采取下列操作之一或全部:
  • 检查您的计算机上的可用硬盘空间量。 如果您的计算机上的可用硬盘空间量是小于 700 兆字节 (MB),释放更多的硬盘空间。 理想情况下,您应释放高达 2 千兆字节 (GB) 的硬盘空间。

    注意 有关如何确定可用磁盘空间量,请参阅 Windows Server 2003 帮助中的"确定多少空间是一个磁盘上的可用"主题的详细信息。
  • 增加页面文件大小至少 500 mb。 若要这样做,请按照下列步骤操作:
    1. 单击 开始、 单击 运行,在 打开 框中键入 sysdm.cpl,然后单击 确定
    2. 单击 高级 选项卡。
    3. 性能 区域中单击 设置
    4. 单击 高级 选项卡。
    5. 虚拟内存 区域中单击 更改
    6. 驱动器 列表中单击包含要更改其大小的页面文件的驱动器。
    7. 所选驱动器的页面文件大小,在 初始大小 (MB) 框或 最大大小 (MB) 框中键入一个新的页面文件大小至少 500 MB 的然后单击 设置

      注意 最大页面文件大小必须大于或等于初始页面文件大小。
    8. 单击 确定 三次。
如果您的计算机使用一个自定义的 HAL,可能会应用不正确的 HAL
如果您使用集成的 (滑流) 产品 CD 上 x86 安装仅 Windows Server 2003 SP1 基于已经安装了 Windows Server 2003,不正确的硬件抽象层 (HAL) 的计算机可能会应用到计算机。 在 x86 使用自定义 HAL,如一个 HAL 的大型或 partitionable 基于 x86 的计算机或 x86 的基于计算机的-则可能出现此问题基于容错的计算机。 此问题可能会导致计算机无法正常运行,或失败后您安装 Windows Server 2003 SP1,然后重新启动计算机。

要变通解决此问题,请与您的系统供应商或 OEM 以验证是必需的自定义 HAL。此外,还要,检查以确定是否由 Microsoft 或 OEM 提供 HAL 当前正在使用的 HAL 的内部文件的名称的属性。 若要这样做,请按照下列步骤操作:
  1. 单击 开始、 单击 运行,在 打开 框中键入 %windir%\system32,然后单击 确定
  2. System32 文件夹中找到然后右键单击 Hal.dll 文件,然后单击 属性
  3. 单击 版本 选项卡。
  4. 其他版本信息 区域中单击 项目名称 列表中的 单位
  5. 查看在 取值 框中的值。
    • 如果显示公司名称是"Microsoft Corporation",是由 Microsoft 提供的 HAL。 在这种情况下通过集成的产品 CD 安装 Windows Server 2003 SP1 中没有任何风险。
    • 如果显示 OEM 或系统供应商的名称,则计算机可能需要正确地使用 Windows Server 2003 SP1 的自定义 HAL。 在这种情况下与您的系统供应商或 OEM 联系有关您的系统是否需要自定义 HAL 以及有关如何下载您将使用 Windows Server 2003 SP1 的计算机的 HAL 的信息。 从您的系统供应商或有关如何安装 HAL 文件,以便您不会丢失功能或出现故障,该更新已完成,并在您的计算机重新启动后,OEM 而且,请求的说明。

系统管理

Windows Server 2003 管理工具包

对于基于 Itanium 的版本,Windows Server 2003 的帮助文档中是 Windows Server 2003 管理工具包 (管理包) 称为 Adminpak.msi。 但是,产品 CD 上实际的文件名是 Wadminpak.msi。 因此,您必须安装 Windows Server 2003 管理包,查找 Wadminpak.msi 文件 64-位产品 CD 上的,然后运行它。

active Directory

安装副本从媒体 (IFM)

Windows Server 2003 域控制器,而 Service Pack 1 (SP1) 不应 使用安装副本从媒体 (IFM) 方法,从 Windows Server 2003 SP1 的域控制器执行了备份,是由安装。
  • 您可以通过从无 SP1 的 Windows Server 2003 域控制器执行了备份,则使用 IFM 安装一个新的 Windows Server 2003 域控制器没有 SP1。
  • 您可以安装新的 Windows Server 2003 SP1 域控制器从 Windows Server 2003 SP1 的域控制器或 $ 无 SP1 的 Windows Server 2003 域控制器执行了备份,则使用 IFM。
注意我们不支持或建议跨平台 IFM 促销活动。不支持使用系统状态备份的 32 位 DC IFM 升级一个 64 位 DC 或彼此间的转换。

常规

多语言用户界面包 (MUI) 的问题

所有用户的多语言用户界面包 (MUI) 应该都下载英文版的 Windows Server 2003 SP1。 但是,有某些影响 MUI 体验的更新在 Windows Server 2003 SP1。若要解决这些问题,您必须在这些 mui 变为可用时安装受影响组件的 mui。

硬件

通过使用 NSC IrDA 设备的数据传输

如果您使用美国半导体公司 (NSC) 红外数据协会 (IrDA) 设备与插 (PnP) ID 6001 在 32 位版本的 Windows Server 2003 上,您可能无法使用该设备进行数据传输。在这种情况下默认 IrDA 收发红外器 NSC IrDA 设备的所选与实际的硬件不匹配。此不匹配会导致失败的数据传输。

要变通解决此问题,使用选择一个备用的收发器值的设备管理器。若要选择一个替代的收发器值,请按照下列步骤操作。

注意使用此解决方法并不保证的该 NSC IrDA 设备将正常工作。
  1. 单击 开始、 单击 运行,在 打开 框中键入 devmgmt.msc,然后单击 确定
  2. 红外设备,用鼠标右键单击 NSC IrDA 设备,然后单击 属性
  3. 单击 高级 选项卡。
  4. 属性 框中单击 $ 红外收发器 A
  5. 列表中单击一个不同的值为红外收发器 a。
  6. 单击 确定 以关闭 NSC IrDA 属性 对话框。
  7. 请尝试使用 NSC IrDA 设备。 如果该设备不起作用,重复此过程中,但在第 5 步中选择一个不同的接发器值。
如果这种解决方法不起作用,请联系 OEM 以获得一个更新基本输入/输出系统 (BIOS 为您的计算机)。

应用程序

Windows Server 2003 Service Pack 1 应用程序兼容性

有关 Windows Server 2003 SP 1 应用程序兼容性的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
896367Windows Server 2003 Service Pack 1 应用程序兼容性

Microsoft.net Framework 1.1 版

Microsoft.net 框架已内置到除外 64 位版本 Windows Server 2003 家族中的所有产品。

32 位版本的.net Framework 1.1 支持 64 位版本的 Windows Server 2003 sp1,以及可以安装在 64 位版本的 Windows 操作系统上运行的 32 位应用程序。 32 位版本的.net Framework 1.1 充分利用 Windows 在 Windows 64 (WOW64) 32 位子系统上。

要安装.net Framework 1.1,使用 Windows 更新,或请访问以下 Microsoft 网站下载.net Framework 1.1 可再发行组件包:
http://www.microsoft.com/downloads/details.aspx?FamilyID=262d25e3-f589-4842-8157-034d1e7cf3a3&displaylang=en
要安装 Microsoft.net Framework 1.1 Service Pack 1,使用 Windows 更新,或请访问以下 Microsoft 网站下载该 service pack:
http://www.microsoft.com/downloads/details.aspx?FamilyID=a8f5654f-088e-40b2-bbdb-a83353618b38&displaylang=en
性能和可伸缩性的重要信息
如果在 64 位基于 Itanium 的计算机上安装了.net 框架的是 32 位版本,创建 32 位版本的.net 框架的应用程序将绑定,并针对它运行。 因此,创建通过使用.net Framework 1.1 的应用程序仅在 WOW64 兼容性环境中的 32 位进程中运行。 由于 x 86 仿真 Itanium 处理器系列和 WOW64 子系统的设计的应用程序被限制为一个处理器上执行。

单处理器执行和 x 86 仿真减少性能和可伸缩性的基于 Itanium 的计算机上运行的 32 位.net 框架应用程序。 我们建议您将使用.net Framework 1.1 的应用程序用于交互式客户端应用程序。对于.net 框架的应用程序要求高性能和如高负载的 ASP.NET 应用程序的可扩展性,我们不建议这种环境。我们建议软件开发人员而是计算.net Framework 2.0 版。 若要提高性能和可伸缩性,.net Framework 2.0 包括 64 位支持,对于基于 Itanium 的计算机。

Microsoft Exchange 服务器

您不能在运行 Windows Server 2003 的版本的计算机上安装 Microsoft Exchange 2000 Server。 有关在运行 Windows Server 2003 的域中的 Microsoft Exchange Server 2003 的安装要求,请访问下面的 Microsoft 网站:
http://www.microsoft.com/exchange/default.mspx

安全

身份验证失败时 FQDN 与本地计算机名不匹配

Windows Server 2003 SP1 包含环回检查安全功能来帮助防止您的计算机上的反射攻击而设计的。因此,如果 FQDN 或自定义主机标头,您使用与本地计算机名不匹配,无法正常工作的身份验证。您可以通过修改注册表来解决此问题。

有关详细的信息请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
896861当您浏览的网站使用集成身份验证并位于 IIS 5.1 或 IIS 6 上时,您会收到 401.1 错误

DCOM 协议的安全增强功能的证书服务: 效果

Windows Server 2003 SP1 引入了增强的默认安全设置的 DCOM 协议。 专门,SP1 引入了更精确的权限,为管理员提供独立控制本地和远程启动、 激活,和访问 COM 服务器的权限。有关通过 Windows Server 2003 SP1 引入了 DCOM 安全增强功能的详细信息,请参阅 在 Microsoft Windows Server 2003 Service Pack 1 中的功能的更改。若要这样做,请访问下面的 Microsoft 网站:
http://www.microsoft.com/downloads/details.aspx?familyid=C3C26254-8CE3-46E2-B1B6-3659B92B2CDE&displaylang=en
Windows Server 2003 证书服务通过使用 DCOM 协议提供注册和管理服务。证书服务提供了几个 DCOM 接口,以使这些服务可用。为正确的访问和使用这些服务,证书服务假定其 DCOM 接口被设置为允许远程激活和访问权限。 但是,由于增强的默认安全设置的用于 DCOM 通过 SP1 引入,您可能必须更新这些安全设置,以确保这些服务的持续可用性的后您安装了 SP1。以下信息解释如何执行此操作。

默认状态下,Windows Server 2003 SP1 中的所有 DCOM 接口都配置为仅对管理员授予远程访问权限、 远程启动权限和远程激活权限。 但是,升级 Windows Server 2003 SP1 时全局 DCOM 接口,并 CertSrv 请求 DCOM 接口是进行安全配置更改。若要启用证书服务可以正确工作进行这些更改。

注意对 CertSrv 请求 DCOM 进行的任何更改接口 SP1 的安装前的安全设置将会丢失。SP1 的安装过程将 CertSrv 请求 DCOM 接口中的所有以前的安全设置重置为其默认设置。

在 SP1 安装过程中,证书服务将自动更新 DCOM 安全设置,按以下步骤:
  • CertSrv 请求 DCOM 接口:
    • 所有人安全组被授予本地和远程访问权限。
    • 所有人安全组被授予本地和远程激活权限。
    • 所有人安全组不被授予本地或远程启动权限。
  • DCOM 计算机限制设置:
    • 自动创建一个新的安全组 CERTSVC_DCOM_ACCESS。

      如果在成员服务器上安装了证书颁发机构,CERTSVC_DCOM_ACCESS 是计算机本地组和所有人安全组添加到它。

      如果在域控制器上安装了证书颁发机构,CERTSVC_DCOM_ACCESS 是域本地组。域用户安全组和域计算机安全组,从证书颁发机构的域添加到它。
    • CERTSVC_DCOM_ACCESS 安全组被授予本地和远程访问权限。
    • CERTSVC_DCOM_ACCESS 安全组被授予本地和远程激活权限。
    • CERTSVC_DCOM_ACCESS 安全组不授予本地或远程启动权限。
    请注意是否一个的域控制器上安装证书颁发机构,并在企业的构成部分多个域证书服务不能自动更新 DCOM 安全设置的 enrollees 从外部证书颁发机构的域。 因此,将拒绝这些 enrollees 注册到证书颁发机构的访问。

    若要解决此问题,您必须手动将用户添加到 CERTSVC_DCOM_ACCESS 安全组。因为 CERTSVC_DCOM_ACCESS 安全组是域本地组,您可以将仅域组添加到它。例如对于如果用户和 $ 从名为 Contoso,一个域的另一个域的计算机具有用证书颁发机构注册,您必须手动添加 Contoso\Domain 用户组和 Contoso\Domain 计算机组到 CERTSVC_DCOM_ACCESS 安全组。

    如果任何 enrollees 应由证书颁发机构获得授权的被拒绝授权 SP1 的安装后,您可以在证书服务再次更新 DCOM 安全设置。 若要这样做请按以下顺序在命令提示符处运行以下命令。在每个命令之后按 ENTER。
    1. certutil –setreg SetupStatus –SETUP_DCOM_SECURITY_UPDATED_FLAG
    2. 净停止 certsvc
    3. net start certsvc
    在 DCOM_SECURITY_UPDATED_FLAG 是内部证书服务注册表标志,指示 DCOM 安全设置已更新完全和成功。证书服务检查此标志,每次启动时,它。在前一列表中的命令重置标志,然后停止并启动它再次更新 DCOM 安全设置导致的证书服务。

其他资源

属性

文章编号: 889101 - 最后修改: 2008年6月2日 - 修订: 13.1
这篇文章中的信息适用于:
  • Microsoft Windows Server 2003 Service Pack 1?当用于
    • Microsoft Windows Server 2003 Web Edition
    • Microsoft Windows Server 2003 Standard Edition
    • Microsoft Windows Server 2003 Enterprise Edition
    • Microsoft Windows Server 2003 Datacenter Edition
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
关键字:?
kbmt kbtshoot kbwinserv2003sp1fix kbservicepack KB889101 KbMtzh
机器翻译
注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。
点击这里察看该文章的英文版: 889101
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com