Windows Server 2003 Service Pack 1 版本資訊

文章翻譯 文章翻譯
文章編號: 889101 - 檢視此文章適用的產品。
全部展開 | 全部摺疊

在此頁中

簡介

本文包含 Microsoft Windows Server 2003 Service Pack 1 (SP1) 版本資訊。

其他相關資訊

本文所包含的版本資訊,會列出 Microsoft Windows Server 2003 產品安裝 CD (包括 SP1 整合) 所含之版本資訊未列出的最新問題。此外,本文也列出了記載關於 Windows Server 2003 版本資訊之其他重要資訊的「Microsoft 知識庫」文件。

下載和安裝 Windows Server 2003 SP1 之前,請檢閱本文件中的主題內容,以取得關於系統組態的重要資訊。 如需有關 Windows Server 2003 SP1 所解決問題的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
824721 Windows Server 2003 Service Pack 1 list of updates
如需有關 Windows Server 2003 SP1 所含之「Windows 支援工具」的更新詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
892777 Windows Server 2003 Service Pack 1 支援工具
如需有關如何取得最新版 Windows Server 2003 Service Pack 的詳細資訊,請按一下下列文件編號,檢視「Microsoft 知識庫」中的文件:
889100 如何取得 Windows Server 2003 的最新版 Service Pack
如需有關 Windows Server 2003 SP1 的更新版部署工具的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
892778 Windows Server 2003 Service Pack 1 的更新系統準備工具

安裝

Windows Server 2003 Service Pack 1 的硬碟空間需求

如需有關 Windows Server 2003 SP1 硬碟空間需求的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
892807 Windows Server 2003 Service Pack 1 (SP1) 的硬碟空間需求

已知問題

影響經過防火牆或 VPN 之 TCP/IP 和 RPC 流量的網路問題
安裝 Windows Server 2003 Service Pack 1 (SP1) 之後,您可能會在少數和特定的網路設定下,經由防火牆或虛擬私人網路 (VPN) 之 TCP/IP 流量或遠端程序呼叫 (RPC) 流量時,發生問題影響伺服器之間的通訊。

這個問題會影響到網域複寫和其他連線。建議您在部署 Windows Server 2003 SP1 時監控網域控制站複寫,以確認網域控制站未受此問題影響。 如需包括 Hotfix 可用性的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
899148 某些防火牆可能會拒絕來自 Windows Server 2003 Service Pack 1 電腦的網路通訊
898060 安裝安全性更新 MS05-019 或 Windows Server 2003 Service Pack 1 可能造成用戶端與伺服器之間的網路連線失敗
這項安裝的 UI 並未在 Service Pack 檔案解壓縮之後出現。
當您嘗試安裝 Windows Server 2003 SP1 時,可能會遭遇到下列問題:

啟動 Windows Server 2003 SP1 安裝之後就會將 Service Pack 檔案解壓縮,但並未出現安裝的使用者介面 (UI)。然而,您可以從 [工作管理員] 觀察到此安裝檔案 (Update.exe) 和下列檔案正在執行中:
WindowsServer2003-KB889101-SP1-processor-language.exe
注意 在第二個檔案的檔名中,processor 預留位置會出現 x86 或 ia64,視所執行的 Windows Server 2003 版本而定。而 language 預留位置會出現三位數的語言代碼。例如,當您在 32 位元 Windows Server 2003 電腦上安裝 Windows Server 2003 SP1 的英文版本時,這個檔案的名稱將顯示如下:
WindowsServer2003-KB889101-SP1-x86-enu.exe
這個問題的發生原因,是因為您沒有足夠的系統資源來完成此 Service Pack 安裝。如果要解決這個問題,請採取下列一種或兩種動作:
  • 檢查電腦上的可用硬碟空間數量。如果您電腦上的可用硬碟空間數量少於 700 MB,請釋出更多的硬碟空間。理想的狀況是,應該釋出 2 GB 的硬碟空間。

    注意 如需有關如何判斷可用硬碟空間數量的詳細資訊,請參閱「Windows Server 2003 說明」中的「判斷磁碟中有多少空間」主題。
  • 將分頁檔案大小增加到至少 500 MB。如果要執行這項操作,請依照下列步驟執行:
    1. 按一下 [開始],再按一下 [執行],在 [開啟] 方塊中,輸入 sysdm.cpl,然後按一下 [確定]
    2. 按一下 [進階] 索引標籤。
    3. [效能] 區域中,按一下 [設定]
    4. 按一下 [進階] 索引標籤。
    5. [虛擬記憶體] 區域中,按一下 [變更]
    6. [磁碟機] 清單中,按一下您要變更大小的磁碟機 (包含分頁檔案之磁碟機)。
    7. [選擇磁碟的分頁檔大小] 之下的 [起始大小 (MB)] 方塊,或是 [最大值 (MB)] 方塊中,輸入至少 500 MB 的新分頁檔大小,然後按一下 [設定]

      注意 最大的分頁檔大小必須大於或等於起始的分頁檔大小。
    8. [確定] 三次。
如果您的電腦是使用自訂的 HAL,可能會套用到不正確的 HAL。
當您使用整合式 (匯集) 產品 CD,在已安裝 Windows Server 2003 的 x86 電腦上安裝 Windows Server 2003 SP1 時,電腦可能會套用到不正確的硬體抽象層 (HAL)。這個問題可能會發生在使用自訂 HAL 的 x86 電腦上,例如在大型或可分割磁碟的 x86 電腦或是 x86 容錯電腦上使用 HAL。這個問題會導致您的電腦在安裝 Windows Server 2003 SP1 完成並重新開機之後,發生執行錯誤或是失敗的問題。

如果要解決這個問題,請與系統廠商或 OEM 連絡,以確認是否需要使用自訂 HAL。同時,檢查目前所使用 HAL 的內部檔名屬性,判斷 HAL 是由 Microsoft 或 OEM 提供。如果要執行這項操作,請依照下列步驟執行:
  1. 按一下 [開始],再按一下 [執行],在 [開啟] 方塊中輸入 %windir%\system32,然後按一下 [確定]
  2. 在 System32 資料夾中,找出並用滑鼠右鍵按一下 Hal.dll 檔案,然後按一下 [內容]
  3. 按一下 [版本] 索引標籤。
  4. [其他的版本資訊] 區域中,按一下 [項目名稱] 清單中的 [公司]
  5. 檢視 [值] 方塊中的數值。
    • 如果顯示的公司名稱是 Microsoft Corporation,表示 HAL 是由 Microsoft 提供。在這個情況下,使用整合式產品 CD 來安裝 Windows Server 2003 SP1 並無任何風險。
    • 如果顯示的是系統廠商或是 OEM 的名稱,表示電腦可能需要使用自訂 HAL,才能正確執行 Windows Server 2003 SP1。在這種情況下,請與您的系統廠商或是 OEM 連絡,以取得關於系統是否需要使用自訂 HAL,以及從何處下載您電腦的 Windows Server 2003 SP1 所適用之 HAL 的資訊。另外,請向您的系統廠商或是 OEM 取得如何安裝 HAL 檔案的指示說明,以避免在更新完成並重新啟動電腦後,發現無法執行功能或發生錯誤的情形。

系統管理

Windows Server 2003 系統管理工具套件

在 Windows Server 2003 的 Itanium 版本「說明」文件中,Windows Server 2003 系統管理工具套件 (Admin Pack) 稱為 Adminpak.msi。但是,它在產品 CD 中的實際檔名是 Wadminpak.msi。因此,如果要安裝 Windows Server 2003 Admin Pack,您必須從 64 位元產品 CD 中找出此 Wadminpak.msi 檔案並執行。

Active Directory

從媒體安裝複本 (IFM)

如果備份是從 Windows Server 2003 SP1 網域控制站取得,您不可以透過「從媒體安裝複本」(Install replica From Media,IFM) 方法來安裝沒有包含 Service Pack 1 (SP1) 的 Windows Server 2003 網域控制站。
  • 如果備份是從不含 SP1 的 Windows Server 2003 網域控制站取得,就可以透過 IFM 方法來安裝不含 SP1 的 新 Windows Server 2003 網域控制站。
  • 在下列兩種情況下,您可以透過 IFM 方法來安裝新 Windows Server 2003 SP1 網域控制站:如果備份是從 Windows Server 2003 SP1 網域控制站取得, 或者從不含 SP1 的 Windows Server 2003 網域控制站取得。
注意 我們不支援或建議跨平台的 IFM 升級。不支援使用 32 位元 DC 的系統狀態備份進行 64 位元 DC 的 IFM 升級,反之亦然。

一般

使用多語系使用者介面套件 (MUI) 的問題

所有的多語系使用者介面套件 (MUI) 使用者都應該下載 Windows Server 2003 SP1 的英文版本。但是,Windows Server 2003 SP1 中的部分更新會影響到 MUI 使用經驗。如果要解決這些問題,您必須為這些受到影響的元件安裝可用的 MUI。

硬體

使用 NSC IrDA 裝置的資料傳輸

當您在 32 位元版本的 Windows Server 2003 上使用 National Semiconductor Corporation (NSC) 紅外線資料關聯 (IrDA) 裝置和隨插即用 (PnP) 識別碼 6001 時,就無法使用該裝置進行資料傳輸。在這種情況下,NSC IrDA 裝置選用的預設 IrDA 紅外線收發器可能會與實際硬體不符。這種不相符的情形會導致資料傳輸失敗。

如果要解決這個問題,請使用 [裝置管理員] 選擇另一個收發器數值。如果要選擇另一個收發器數值,請依照下列步驟執行。

注意 使用此解決方法並不保證該 NSC IrDA 裝置將可正常運作。
  1. 按一下 [開始],再按一下 [執行],在 [開啟] 方塊中,輸入 devmgmt.msc,然後按一下 [確定]
  2. 用滑鼠右鍵按一下 [紅外線裝置] 下的 NSC IrDA 裝置,然後按一下 [內容]
  3. 按一下 [進階] 索引標籤。
  4. [內容] 方塊中,按一下 [紅外線收發器 A]
  5. [數值] 清單中,按一下不同的紅外線收發器 A 數值。
  6. 按一下 [確定] 關閉 [NSC IrDA 內容] 對話方塊。
  7. 嘗試使用該 NSC IrDA 裝置。如果裝置仍無法運作,請重複這個程序,但是在步驟 5 中選擇不同的收發器數值。
如果這個解決方法無效,請與 OEM 連絡,以取得電腦的基本輸入/輸出系統 (BIOS) 更新版本。

應用程式

Windows Server 2003 Service Pack 1 應用程式相容性

如需有關 Windows Server 2003 SP 1 應用程式相容性的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
896367 Windows Server 2003 Service Pack 1 應用程式相容性

Microsoft .NET Framework 1.1 版

Windows Server 2003 系列中的所有產品都已內建 Microsoft .NET Framework,但是 64 位元版本的產品除外。

32 位元版本的 .NET Framework 1.1 可由 64 位元版本的 Windows Server 2003 SP1 支援,而且可針對在 Windows 作業系統 64 位元版本上執行的 32 位元應用程式進行安裝。32 位元版本的 .NET Framework 1.1 可以在 Windows 64 (WOW64) 32 位元子系統上執行 Windows 功能。

如果要安裝 .NET Framework 1.1,請使用 Windows Update 或是造訪下列 Microsoft 網站,下載 .NET Framework 1.1 可轉散發套件:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-tw&FamilyID=262d25e3-f589-4842-8157-034d1e7cf3a3
如果要安裝 Microsoft .NET Framework 1.1 Service Pack 1,請使用 Windows Update 或是造訪下列 Microsoft 網站,下載此 Service Pack:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-tw&FamilyID=a8f5654f-088e-40b2-bbdb-a83353618b38
重要的效能和延展性資訊。
如果 32 位元版本的 .NET Framework 是安裝在 64 位元的 Itanium 電腦上,針對 32 位元版本 .NET Framework 所建立的應用程式將會繫結到此電腦並在其中執行。因此,使用 .NET Framework 1.1 所建立的應用程式,就只能在 WOW64 相容性環境的 32 位元處理程序中執行。由於 Itanium 處理器系列和 WOW64 子系統的 x86 模擬設計,應用程式會受到限制僅可在單一處理器上執行。

單一處理器執行和 x86 模擬會降低 Itanium 電腦上所執行之 32 位元 .NET Framework 應用程式的效能和延展性。我們建議將使用 .NET Framework 1.1 的應用程式當做互動式用戶端應用程式使用。對於像高負載 ASP.NET 應用程式等要求高效能和延展性的 .NET Framework 應用程式,則不建議這種環境。我們建議軟體開發人員改為評估 .NET Framework 2.0 版。為了提高效能和延展性,.NET Framework 2.0 包括了 Itanium 電腦適用的 64 位元支援。

Microsoft Exchange Server

您無法在執行 Windows Server 2003 版本的電腦上安裝 Microsoft Exchange 2000 Server。如需有關 Microsoft Exchange Server 2003 在執行 Windows Server 2003 網域中之安裝需求的資訊,請造訪下列 Microsoft 網站:
http://www.microsoft.com/taiwan/exchange/

安全性

當 FQDN 不符合本機電腦名稱時,驗證會失敗

Windows Server 2003 SP1 包含回送檢查安全性功能,該功能是設計來協助避免電腦上的反射攻擊。因此,如果您使用的 FQDN 或自訂主機標頭不符合本機電腦名稱,驗證便會失敗。您可以修改登錄以解決這個問題。

如需詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:
896861 You receive error 401.1 when you browse a Web site that uses Integrated Authentication and is hosted on IIS 5.1 or IIS 6

憑證服務:DCOM 通訊協定安全性增強功能的影響

Windows Server 2003 SP1 引入 DCOM 通訊協定的增強式預設安全性設定。更具體地說,SP1 引入更精確的權限,提供系統管理員獨立控制啟動、啟用和存取 COM 伺服器的本機和遠端權限。如需有關 Windows Server 2003 SP1 所引入之 DCOM 安全性增強功能的詳細資訊,請參閱<Microsoft Windows Server 2003 Service Pack 1 中的功能變更>(英文) 文件。如果要執行這項操作,請造訪下列 Microsoft 網站:
http://www.microsoft.com/downloads/details.aspx?displaylang=zh-tw&FamilyID=C3C26254-8CE3-46E2-B1B6-3659B92B2CDE
Windows Server 2003 憑證服務會透過 DCOM 通訊協定提供註冊和系統管理服務。憑證服務會提供數個 DCOM 介面來執行這些服務。對於這些服務的正確存取和使用,憑證服務會假設其 DCOM 介面已設定成允許遠端啟動和存取權限。但是因為 SP1 已引入增強式的 DCOM 預設安全性設定,所以您必須更新這些安全性設定,以確保在安裝 SP1 之後可以繼續使用這些服務。下面這段資訊會說明如何執行這項操作。

根據預設,Windows Server 2003 SP1 中的所有 DCOM 介面,都會設定成僅授予系統管理員遠端存取權限、遠端啟動權限和遠端啟用權限。然而,當您升級為 Windows Server 2003 SP1 時,全域 DCOM 介面和 CertSrv Request DCOM 介面都會完成安全性設定變更。這些完成的變更將使憑證服務正常運作。

請注意,在 SP1 安裝之前進行的任何 CertSrv Request DCOM 介面安全性設定變更都會遺失。SP1 安裝程序會將 CertSrv Request DCOM 介面中的所有先前安全性設定,重新設定為其預設設定。

在 SP1 安裝過程中,憑證服務會自動更新下列 DCOM 安全性設定:
  • CertSrv Request DCOM 介面:
    • 授予 Everyone 安全性群組本機和遠端存取權限。
    • 授予 Everyone 安全性群組本機和遠端啟用權限。
    • 不授予 Everyone 安全性群組本機或遠端啟動權限。
  • DCOM 電腦限制設定:
    • 自動建立新的安全性群組,即 CERTSVC_DCOM_ACCESS。

      如果憑證授權是安裝在成員伺服器上,CERTSVC_DCOM_ACCESS 就是電腦本機群組,而 Everyone 安全性群組將被加入其中。

      如果憑證授權是安裝在網域控制站上,CERTSVC_DCOM_ACCESS 就是網域本機群組,而來自憑證授權網域的「網域使用者」安全性群組和「網域電腦」安全性群組將被加入其中。
    • 授予 CERTSVC_DCOM_ACCESS 安全性群組本機和遠端存取權限。
    • 授予 CERTSVC_DCOM_ACCESS 安全性群組本機和遠端啟用權限。
    • 不授予 CERTSVC_DCOM_ACCESS 安全性群組本機或遠端啟動權限。
    請注意,如果授權憑證是安裝在網域控制站,而且企業是由超過一個以上的網域組成時,憑證服務就無法為來自該憑證授權網域以外的註冊者自動更新 DCOM 安全性設定。因此,這些註冊者註冊存取此憑證授權的要求將被拒絕。

    如果要解決這個問題,您必須手動將這些使用者加入 CERTSVC_DCOM_ACCESS 安全性群組。由於 CERTSVC_DCOM_ACCESS 安全性群組屬於網域本機群組,因此您只能在其中加入網域群組。例如,如果另一個名為 Contoso 網域中的使用者和電腦必須向此憑證授權註冊時,就必須手動將 Contoso\Domain 使用者群組和 Contoso\Domain 電腦群組加入到 CERTSVC_DCOM_ACCESS 安全性群組中。

    安裝 SP1 之後,如果發生應由此憑證授權進行授權的註冊者遭拒的情況,您可以設定憑證服務再次更新 DCOM 安全性設定。如果要執行這項操作,請依照下列順序,在命令提示字元中執行下列命令。輸入每一個命令後按下 ENTER 鍵。
    1. certutil –setreg SetupStatus –SETUP_DCOM_SECURITY_UPDATED_FLAG
    2. net stop certsvc
    3. net start certsvc
    DCOM_SECURITY_UPDATED_FLAG 是內部憑證服務的登錄旗標,可用來指示 DCOM 安全性設定更新已經順利完成。憑證服務會在每次啟動時檢查這個旗標。在前一個清單中的命令會重設此旗標,然後停止並再度啟動憑證服務,使其再次更新 DCOM 安全性設定。

其他資源

屬性

文章編號: 889101 - 上次校閱: 2006年10月9日 - 版次: 13.1
這篇文章中的資訊適用於:
  • Microsoft Windows Server 2003 Service Pack 1?應用於:
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
關鍵字:?
kbtshoot kbservicepack kbwinserv2003sp1fix KB889101
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com