Symptome
Wenn Sie versuchen, ein großes Microsoft Windows Installer-Paket (.msi) oder ein großes Microsoft Windows Installer-Patchpaket (.msp-Paket) auf einem Computer zu installieren, auf dem Microsoft Windows Server 2003 oder Microsoft Windows XP ausgeführt wird, wird möglicherweise die folgende Fehlermeldung angezeigt:
Hinweis
Fehler 1718. File FileName wurde von der Richtlinie für digitale Signaturen abgelehnt.
Darüber hinaus kann das folgende Ereignis im Anwendungsprotokoll protokolliert werden:
Hinweis
Typ: Fehler
Quelle: MsiInstaller
Kategorie: Keine
Ereignis-ID: 1008
Datum: Datum
Zeit: Zeit
Benutzer: Na
Computer: Computername
Beschreibung: Die Installation von FileName ist aufgrund eines Fehlers bei der Verarbeitung von Softwarebeschränkungsrichtlinien nicht zulässig. Dem Objekt kann nicht vertraut werden.
Ursache
Dieses Problem tritt auf, wenn der Windows Installer-Prozess nicht über genügend zusammenhängenden virtuellen Speicher verfügt, um zu überprüfen, ob das .msi-Paket oder das MSP-Paket ordnungsgemäß signiert ist.
Lösung
Ein unterstützter Fix ist für Windows Server 2003 verfügbar. Für Windows XP ist kein Fix verfügbar.
Informationen zu Windows Server 2003-Hotfixes
Ein Hotfix zur Behebung des Problems ist jetzt von Microsoft erhältlich. Es soll jedoch nur das in diesem Artikel beschriebene Problem beheben. Wenden Sie sie nur auf Systeme an, bei denen dieses spezifische Problem auftritt. Der Hotfix wird unter Umständen zu einem späteren Zeitpunkt weiteren Tests unterzogen. Wenn Ihr System durch dieses Problem nicht schwerwiegend beeinträchtigt ist, empfehlen wir, auf das nächste Microsoft Windows Server 2003 Service Pack zu warten, das diesen Hotfix enthält.
Um das Problem sofort zu beheben, wenden Sie sich an den Microsoft-Kundendienst, um den Hotfix zu erhalten. Eine vollständige Liste mit Telefonnummern der Microsoft Support Services und Informationen über die Supportkosten finden Sie auf der folgenden Microsoft-Website:
http://support.microsoft.com/contactus/?ws=support Hinweis: In besonderen Fällen werden Gebühren, die normalerweise für Supportanrufe anfallen, storniert, wenn ein Microsoft-Support-Mitarbeiter feststellt, dass das Problem durch ein bestimmtes Update behoben wird. Für zusätzliche Supportanfragen und -belange, die sich nicht auf das jeweilige Update beziehen, fallen die üblichen Supportgebühren an. Hinweis: Laden Sie den Hotfix herunter, indem Sie die Anweisungen weiter unten in diesem Artikel befolgen.
Update für Windows Server 2003 (KB925336)
Die folgende Datei steht im Microsoft Download Center zum Download zur Verfügung:
Laden Sie das Updatepaket für Windows Server 2003 (KB925336) jetzt herunter.
Weitere Informationen zum Herunterladen von Microsoft-Support-Dateien finden Sie im folgenden Artikel der Microsoft Knowledge Base:
119591 So erhalten Sie Microsoft Support-Dateien im Internet
Microsoft hat diese Datei auf Viren überprüft. Dazu wurde die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.
| Dateiname | Dateiversion | Dateigröße | Datum | Uhrzeit | Plattform | SP-Anforderung | Servicezweig |
|---|---|---|---|---|---|---|---|
| Advapi32.dll | 5.2.3790.2895 | 620.544 | 07-Mrz-2007 | 05:07 | x86 | SP1 | SP1QFE |
| Advapi32.dll | 5.2.3790.4036 | 619,008 | 07-Mrz-2007 | 07:02 | x86 | SP2 | SP2QFE |
Update für Windows Server 2003, x64-Edition (KB925336)
Die folgende Datei steht im Microsoft Download Center zum Download zur Verfügung:
Laden Sie das Updatepaket für Windows Server 2003 x64 Edition (KB925336) jetzt herunter.
Weitere Informationen zum Herunterladen von Microsoft-Support-Dateien finden Sie im folgenden Artikel der Microsoft Knowledge Base:
119591 So erhalten Sie Microsoft Support-Dateien im Internet
Microsoft hat diese Datei auf Viren überprüft. Dazu wurde die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.
| Dateiname | Dateiversion | Dateigröße | Datum | Uhrzeit | Plattform | SP-Anforderung | Servicezweig |
|---|---|---|---|---|---|---|---|
| Advapi32.dll | 5.2.3790.2895 | 1,051,648 | 07-Mrz-2007 | 07:52 | x64 | SP1 | SP1QFE |
| Wadvapi32.dll | 5.2.3790.2895 | 620.544 | 07-Mrz-2007 | 07:52 | x86 | SP1 | SP1QFE\WOW |
| Advapi32.dll | 5.2.3790.4036 | 1,052,160 | 07-Mrz-2007 | 1,652 | x64 | SP2 | SP2QFE |
| Wadvapi32.dll | 5.2.3790.4036 | 619,008 | 07-Mrz-2007 | 1,652 | x86 | SP2 | SP2QFE\WOW |
Update für Windows Server 2003 für Itanium-basierte Systeme (KB925336)
Die folgende Datei steht im Microsoft Download Center zum Download zur Verfügung:
Updatepaket für Windows Server 2003 für Itanium-basierte Systeme (KB925336) jetzt herunterladen.
Weitere Informationen zum Herunterladen von Microsoft-Support-Dateien finden Sie im folgenden Artikel der Microsoft Knowledge Base:
119591 So erhalten Sie Microsoft Support-Dateien im Internet
Microsoft hat diese Datei auf Viren überprüft. Dazu wurde die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.
| Dateiname | Dateiversion | Dateigröße | Datum | Uhrzeit | Plattform | SP-Anforderung | Servicezweig |
|---|---|---|---|---|---|---|---|
| Advapi32.dll | 5.2.3790.2895 | 1,481,216 | 07-Mrz-2007 | 11:42 | IA-64 | SP1 | SP1QFE |
| Wadvapi32.dll | 5.2.3790.2895 | 620.544 | 07-Mrz-2007 | 11:42 | x86 | SP1 | SP1QFE\WOW |
| Advapi32.dll | 5.2.3790.4036 | 1,482,240 | 07-Mrz-2007 | 1,653 | IA-64 | SP2 | SP2QFE |
| Wadvapi32.dll | 5.2.3790.4036 | 619,008 | 07-Mrz-2007 | 1,653 | x86 | SP2 | SP2QFE\WOW |
Voraussetzungen
Es sind keine Voraussetzungen erforderlich.
Neustartanforderung
Sie müssen den Computer nach der Installation dieses Hotfixes neu starten.
Ersetzte Hotfixes
Dieser Hotfix ersetzt keine anderen Hotfixes.
Dateiinformationen
Die englische Version dieses Hotfix weist die in der nachstehenden Tabelle aufgelisteten Dateiattribute (oder höher) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der "Universal Time Coordinated" (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese Angaben in die Ortszeit umgewandelt. Den Unterschied zwischen UTC- und Ortszeit können Sie in der Systemsteuerung unter Datum und Uhrzeit mithilfe der Angaben auf der Registerkarte Zeitzone ermitteln.
Problemumgehung
Diese Problemumgehung gilt für Windows Server 2003 und Windows XP.
Wichtig: Dieser Abschnitt bzw. die Methoden- oder Aufgabenbeschreibung enthält Hinweise zum Ändern der Registrierung. Es können jedoch schwerwiegende Probleme auftreten, wenn Sie die Registrierung falsch ändern. Stellen Sie deshalb sicher, dass Sie diese Schritte sorgfältig ausführen. Als zusätzlichen Schutz erstellen Sie eine Sicherung der Registrierung, bevor Sie sie ändern. So ist gewährleistet, dass Sie die Registrierung wiederherstellen können, falls ein Problem auftritt. Weitere Informationen zum Erstellen und Wiederherstellen einer Sicherungskopie der Registrierung finden Sie im folgenden Artikel der Microsoft Knowledge Base:
322756 Sichern und Wiederherstellen der Registrierung in Windows
Um dieses Problem zu umgehen, ändern Sie den PolicyScope-Registrierungswert in 1, bevor Sie versuchen, das Paket zu installieren. Führen Sie hierzu folgende Schritte aus.
Hinweis: Wenn der Computer einer Domäne angehört, kann ein Domänenrichtlinienupdate die von Ihnen vorgenommenen Registrierungsänderungen außer Kraft setzen. Es wird dringend empfohlen, den Computer von der Domäne zu trennen, bevor Sie diese Schritte ausführen.
Klicken Sie auf Start und dann auf Ausführen, geben Sie „regedit“ ein und klicken Sie auf OK.
Suchen Sie im Registrierungs-Editor den folgenden Registrierungsschlüssel und klicken Sie ihn an:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiersHinweis: Bevor Sie diesen Schlüssel ändern, empfiehlt es sich, eine Sicherungskopie dieses Schlüssels zu erstellen. Klicken Sie dazu mit der rechten Maustaste auf "CodeIdentifiers", und klicken Sie dann auf "Exportieren". Speichern Sie die Datei an einem Speicherort, an dem Sie sie auf dem Computer finden können.
Ändern Sie den Registrierungswert "PolicyScope". Doppelklicken Sie hierzu auf "PolicyScope", und ändern Sie die Einstellung von "0" in "1".
Schließen Sie den Registrierungs-Editor.
Klicken Sie auf Start, klicken Sie auf Ausführen, geben Sie cmd ein, und klicken Sie dann auf OK , um ein Eingabeaufforderungsfenster zu öffnen.
Geben Sie an der Eingabeaufforderung folgenden Befehl ein, und drücken Sie die EINGABETASTE:
net stop msiserverDieser Befehl beendet den Windows Installer-Dienst, wenn der Dienst derzeit im Hintergrund ausgeführt wird. Wenn der Dienst beendet wurde, schließen Sie das Eingabeaufforderungsfenster, und fahren Sie dann mit Schritt 7 fort.Hinweis Wenn die folgende Meldung an der Eingabeaufforderung angezeigt wird, schließen Sie das Eingabeaufforderungsfenster, und fahren Sie mit Schritt 7 fort:
Der Windows Installer-Dienst wurde nicht gestartet.Installieren Sie das Paket, das Sie installieren wollten, als die im Abschnitt "Problembeschreibung" erwähnte Fehlermeldung angezeigt wurde.
Wiederholen Sie nach der Installation des Pakets die Schritte 1 und 2. Ändern Sie dann den PolicyScope-Registrierungswert wieder in 0.
Wenn Sie den Computer von einer Domäne getrennt haben, treten Sie der Domäne erneut bei, und starten Sie den Computer dann neu.
Hinweis Wenn Sie den Computer nicht von einer Domäne getrennt haben, müssen Sie den Computer nicht neu starten.
Wenn das Problem durch die vorherigen Schritte nicht behoben werden kann, führen Sie die folgenden Schritte aus:
Klicken Sie auf Start, klicken Sie auf Ausführen, geben Sie control admintools ein, und klicken Sie dann auf OK.
Doppelklicken Sie auf "Lokale Sicherheitsrichtlinie".
Klicken Sie auf "Softwareeinschränkungsrichtlinien".
Hinweis Wenn keine Softwarebeschränkungen aufgeführt sind, klicken Sie mit der rechten Maustaste auf Softwareeinschränkungsrichtlinien, und klicken Sie dann auf Neue Richtlinie erstellen.
Doppelklicken Sie unter Objekttyp auf Erzwingung.
Klicken Sie auf Alle Benutzer außer lokalen Administratoren, und klicken Sie dann auf OK.
Starten Sie den Computer neu.
Wichtig: Nachdem Sie die vorherigen Schritte ausgeführt haben, können lokale Administratoren das .msi-Paket oder das .msp-Paket installieren. Setzen Sie nach der Installation des Pakets die Erzwingungsebene zurück, indem Sie die vorherigen Schritte ausführen. Klicken Sie in Schritt 5 auf "Alle Benutzer " anstelle von "Alle Benutzer außer lokalen Administratoren".
Notizen
- Die Problemumgehung funktioniert möglicherweise nicht in einer Active Directory-Domänenumgebung. In einer Active Directory-Domänenumgebung werden bei einer Aktualisierung der Domänenrichtlinie die lokalen Softwareeinschränkungsrichtlinien überschrieben.
- Das Hinzufügen von mehr RAM zum Computer löst das Problem nicht.
Weitere Informationen
Ab Microsoft Windows XP wurde eine Sicherheitsrichtlinie mit dem Namen "Software Restriction Policies" (SAFER) eingeführt, um Benutzer dabei zu unterstützen, das Ausführen unsicherer Dateien zu vermeiden. Windows Installer verwendet Softwarebeschränkungsrichtlinien, um die Signaturen signierter .msi Paketdateien und signierter MSP-Paketdateien zu überprüfen. Dadurch wird in Windows Installer sichergestellt, dass die Dateien vor der Installation auf dem Computer nicht manipuliert wurden. In Windows XP und Windows Server 2003 muss die gesamte .msi Paketdatei oder die gesamte MSP-Paketdatei in einen zusammenhängenden Speicher im Adressbereich des Windows Installer-Prozesses geladen werden.
Wenn eine .msi Paketdatei oder eine MSP-Paketdatei zu groß ist, um in einen zusammenhängenden Teil des virtuellen Speichers zu passen, kann Windows Installer die Korrektheit des Pakets nicht überprüfen. In diesem Szenario treten die im Abschnitt "Symptome" beschriebenen Symptome auf. Die in diesem Artikel beschriebene Fehlerbehebung ermöglicht es Softwareeinschränkungsrichtlinien, weniger virtuellen Speicher für die Signaturüberprüfung zu verwenden. Daher kann Windows Installer Dateien beliebiger Größe überprüfen.