FIX: Fehlermeldung beim Versuch, ein großes Windows Installer-Paket oder ein großes Windows Installer-Patchpaket in Windows Server 2003 oder Windows XP zu installieren: "Fehler 1718. Die Datei wurde von der digitalen Signaturrichtlinie abgelehnt"

Gilt für
Microsoft Windows XP Professional

Symptome

Wenn Sie versuchen, ein großes Microsoft Windows Installer-Paket (.msi) oder ein großes Microsoft Windows Installer-Patchpaket (.msp-Paket) auf einem Computer zu installieren, auf dem Microsoft Windows Server 2003 oder Microsoft Windows XP ausgeführt wird, wird möglicherweise die folgende Fehlermeldung angezeigt:

Hinweis

Fehler 1718. File FileName wurde von der Richtlinie für digitale Signaturen abgelehnt.

Darüber hinaus kann das folgende Ereignis im Anwendungsprotokoll protokolliert werden:

Hinweis

Typ: Fehler

Quelle: MsiInstaller

Kategorie: Keine

Ereignis-ID: 1008

Datum: Datum
Zeit: Zeit
Benutzer: Na
Computer: Computername

Beschreibung: Die Installation von FileName ist aufgrund eines Fehlers bei der Verarbeitung von Softwarebeschränkungsrichtlinien nicht zulässig. Dem Objekt kann nicht vertraut werden.

Ursache

Dieses Problem tritt auf, wenn der Windows Installer-Prozess nicht über genügend zusammenhängenden virtuellen Speicher verfügt, um zu überprüfen, ob das .msi-Paket oder das MSP-Paket ordnungsgemäß signiert ist.

Lösung

Ein unterstützter Fix ist für Windows Server 2003 verfügbar. Für Windows XP ist kein Fix verfügbar.

Informationen zu Windows Server 2003-Hotfixes

Ein Hotfix zur Behebung des Problems ist jetzt von Microsoft erhältlich. Es soll jedoch nur das in diesem Artikel beschriebene Problem beheben. Wenden Sie sie nur auf Systeme an, bei denen dieses spezifische Problem auftritt. Der Hotfix wird unter Umständen zu einem späteren Zeitpunkt weiteren Tests unterzogen. Wenn Ihr System durch dieses Problem nicht schwerwiegend beeinträchtigt ist, empfehlen wir, auf das nächste Microsoft Windows Server 2003 Service Pack zu warten, das diesen Hotfix enthält.

Um das Problem sofort zu beheben, wenden Sie sich an den Microsoft-Kundendienst, um den Hotfix zu erhalten. Eine vollständige Liste mit Telefonnummern der Microsoft Support Services und Informationen über die Supportkosten finden Sie auf der folgenden Microsoft-Website:

http://support.microsoft.com/contactus/?ws=support Hinweis: In besonderen Fällen werden Gebühren, die normalerweise für Supportanrufe anfallen, storniert, wenn ein Microsoft-Support-Mitarbeiter feststellt, dass das Problem durch ein bestimmtes Update behoben wird. Für zusätzliche Supportanfragen und -belange, die sich nicht auf das jeweilige Update beziehen, fallen die üblichen Supportgebühren an. Hinweis: Laden Sie den Hotfix herunter, indem Sie die Anweisungen weiter unten in diesem Artikel befolgen.

Update für Windows Server 2003 (KB925336)

Die folgende Datei steht im Microsoft Download Center zum Download zur Verfügung:

Herunterladen Laden Sie das Updatepaket für Windows Server 2003 (KB925336) jetzt herunter.

Weitere Informationen zum Herunterladen von Microsoft-Support-Dateien finden Sie im folgenden Artikel der Microsoft Knowledge Base:

119591 So erhalten Sie Microsoft Support-Dateien im Internet
Microsoft hat diese Datei auf Viren überprüft. Dazu wurde die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform SP-Anforderung Servicezweig
Advapi32.dll 5.2.3790.2895 620.544 07-Mrz-2007 05:07 x86 SP1 SP1QFE
Advapi32.dll 5.2.3790.4036 619,008 07-Mrz-2007 07:02 x86 SP2 SP2QFE

Update für Windows Server 2003, x64-Edition (KB925336)

Die folgende Datei steht im Microsoft Download Center zum Download zur Verfügung:

Herunterladen Laden Sie das Updatepaket für Windows Server 2003 x64 Edition (KB925336) jetzt herunter.

Weitere Informationen zum Herunterladen von Microsoft-Support-Dateien finden Sie im folgenden Artikel der Microsoft Knowledge Base:

119591 So erhalten Sie Microsoft Support-Dateien im Internet
Microsoft hat diese Datei auf Viren überprüft. Dazu wurde die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform SP-Anforderung Servicezweig
Advapi32.dll 5.2.3790.2895 1,051,648 07-Mrz-2007 07:52 x64 SP1 SP1QFE
Wadvapi32.dll 5.2.3790.2895 620.544 07-Mrz-2007 07:52 x86 SP1 SP1QFE\WOW
Advapi32.dll 5.2.3790.4036 1,052,160 07-Mrz-2007 1,652 x64 SP2 SP2QFE
Wadvapi32.dll 5.2.3790.4036 619,008 07-Mrz-2007 1,652 x86 SP2 SP2QFE\WOW

Update für Windows Server 2003 für Itanium-basierte Systeme (KB925336)

Die folgende Datei steht im Microsoft Download Center zum Download zur Verfügung:

Herunterladen Updatepaket für Windows Server 2003 für Itanium-basierte Systeme (KB925336) jetzt herunterladen.

Weitere Informationen zum Herunterladen von Microsoft-Support-Dateien finden Sie im folgenden Artikel der Microsoft Knowledge Base:

119591 So erhalten Sie Microsoft Support-Dateien im Internet
Microsoft hat diese Datei auf Viren überprüft. Dazu wurde die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform SP-Anforderung Servicezweig
Advapi32.dll 5.2.3790.2895 1,481,216 07-Mrz-2007 11:42 IA-64 SP1 SP1QFE
Wadvapi32.dll 5.2.3790.2895 620.544 07-Mrz-2007 11:42 x86 SP1 SP1QFE\WOW
Advapi32.dll 5.2.3790.4036 1,482,240 07-Mrz-2007 1,653 IA-64 SP2 SP2QFE
Wadvapi32.dll 5.2.3790.4036 619,008 07-Mrz-2007 1,653 x86 SP2 SP2QFE\WOW

Voraussetzungen

Es sind keine Voraussetzungen erforderlich.

Neustartanforderung

Sie müssen den Computer nach der Installation dieses Hotfixes neu starten.

Ersetzte Hotfixes

Dieser Hotfix ersetzt keine anderen Hotfixes.

Dateiinformationen

Die englische Version dieses Hotfix weist die in der nachstehenden Tabelle aufgelisteten Dateiattribute (oder höher) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der "Universal Time Coordinated" (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese Angaben in die Ortszeit umgewandelt. Den Unterschied zwischen UTC- und Ortszeit können Sie in der Systemsteuerung unter Datum und Uhrzeit mithilfe der Angaben auf der Registerkarte Zeitzone ermitteln.

Problemumgehung

Diese Problemumgehung gilt für Windows Server 2003 und Windows XP.

Wichtig: Dieser Abschnitt bzw. die Methoden- oder Aufgabenbeschreibung enthält Hinweise zum Ändern der Registrierung. Es können jedoch schwerwiegende Probleme auftreten, wenn Sie die Registrierung falsch ändern. Stellen Sie deshalb sicher, dass Sie diese Schritte sorgfältig ausführen. Als zusätzlichen Schutz erstellen Sie eine Sicherung der Registrierung, bevor Sie sie ändern. So ist gewährleistet, dass Sie die Registrierung wiederherstellen können, falls ein Problem auftritt. Weitere Informationen zum Erstellen und Wiederherstellen einer Sicherungskopie der Registrierung finden Sie im folgenden Artikel der Microsoft Knowledge Base:

322756 Sichern und Wiederherstellen der Registrierung in Windows

Um dieses Problem zu umgehen, ändern Sie den PolicyScope-Registrierungswert in 1, bevor Sie versuchen, das Paket zu installieren. Führen Sie hierzu folgende Schritte aus.

Hinweis: Wenn der Computer einer Domäne angehört, kann ein Domänenrichtlinienupdate die von Ihnen vorgenommenen Registrierungsänderungen außer Kraft setzen. Es wird dringend empfohlen, den Computer von der Domäne zu trennen, bevor Sie diese Schritte ausführen.

  1. Klicken Sie auf Start und dann auf Ausführen, geben Sie „regedit“ ein und klicken Sie auf OK.

  2. Suchen Sie im Registrierungs-Editor den folgenden Registrierungsschlüssel und klicken Sie ihn an:
    HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers

    Hinweis: Bevor Sie diesen Schlüssel ändern, empfiehlt es sich, eine Sicherungskopie dieses Schlüssels zu erstellen. Klicken Sie dazu mit der rechten Maustaste auf "CodeIdentifiers", und klicken Sie dann auf "Exportieren". Speichern Sie die Datei an einem Speicherort, an dem Sie sie auf dem Computer finden können.

  3. Ändern Sie den Registrierungswert "PolicyScope". Doppelklicken Sie hierzu auf "PolicyScope", und ändern Sie die Einstellung von "0" in "1".

  4. Schließen Sie den Registrierungs-Editor.

  5. Klicken Sie auf Start, klicken Sie auf Ausführen, geben Sie cmd ein, und klicken Sie dann auf OK , um ein Eingabeaufforderungsfenster zu öffnen.

  6. Geben Sie an der Eingabeaufforderung folgenden Befehl ein, und drücken Sie die EINGABETASTE:
    net stop msiserverDieser Befehl beendet den Windows Installer-Dienst, wenn der Dienst derzeit im Hintergrund ausgeführt wird. Wenn der Dienst beendet wurde, schließen Sie das Eingabeaufforderungsfenster, und fahren Sie dann mit Schritt 7 fort.

    Hinweis Wenn die folgende Meldung an der Eingabeaufforderung angezeigt wird, schließen Sie das Eingabeaufforderungsfenster, und fahren Sie mit Schritt 7 fort:
    Der Windows Installer-Dienst wurde nicht gestartet.

  7. Installieren Sie das Paket, das Sie installieren wollten, als die im Abschnitt "Problembeschreibung" erwähnte Fehlermeldung angezeigt wurde.

  8. Wiederholen Sie nach der Installation des Pakets die Schritte 1 und 2. Ändern Sie dann den PolicyScope-Registrierungswert wieder in 0.

  9. Wenn Sie den Computer von einer Domäne getrennt haben, treten Sie der Domäne erneut bei, und starten Sie den Computer dann neu.

    Hinweis Wenn Sie den Computer nicht von einer Domäne getrennt haben, müssen Sie den Computer nicht neu starten.

Wenn das Problem durch die vorherigen Schritte nicht behoben werden kann, führen Sie die folgenden Schritte aus:

  1. Klicken Sie auf Start, klicken Sie auf Ausführen, geben Sie control admintools ein, und klicken Sie dann auf OK.

  2. Doppelklicken Sie auf "Lokale Sicherheitsrichtlinie".

  3. Klicken Sie auf "Softwareeinschränkungsrichtlinien".

    Hinweis Wenn keine Softwarebeschränkungen aufgeführt sind, klicken Sie mit der rechten Maustaste auf Softwareeinschränkungsrichtlinien, und klicken Sie dann auf Neue Richtlinie erstellen.

  4. Doppelklicken Sie unter Objekttyp auf Erzwingung.

  5. Klicken Sie auf Alle Benutzer außer lokalen Administratoren, und klicken Sie dann auf OK.

  6. Starten Sie den Computer neu.

Wichtig: Nachdem Sie die vorherigen Schritte ausgeführt haben, können lokale Administratoren das .msi-Paket oder das .msp-Paket installieren. Setzen Sie nach der Installation des Pakets die Erzwingungsebene zurück, indem Sie die vorherigen Schritte ausführen. Klicken Sie in Schritt 5 auf "Alle Benutzer " anstelle von "Alle Benutzer außer lokalen Administratoren".

Notizen

  • Die Problemumgehung funktioniert möglicherweise nicht in einer Active Directory-Domänenumgebung. In einer Active Directory-Domänenumgebung werden bei einer Aktualisierung der Domänenrichtlinie die lokalen Softwareeinschränkungsrichtlinien überschrieben.
  • Das Hinzufügen von mehr RAM zum Computer löst das Problem nicht.

Weitere Informationen

Ab Microsoft Windows XP wurde eine Sicherheitsrichtlinie mit dem Namen "Software Restriction Policies" (SAFER) eingeführt, um Benutzer dabei zu unterstützen, das Ausführen unsicherer Dateien zu vermeiden. Windows Installer verwendet Softwarebeschränkungsrichtlinien, um die Signaturen signierter .msi Paketdateien und signierter MSP-Paketdateien zu überprüfen. Dadurch wird in Windows Installer sichergestellt, dass die Dateien vor der Installation auf dem Computer nicht manipuliert wurden. In Windows XP und Windows Server 2003 muss die gesamte .msi Paketdatei oder die gesamte MSP-Paketdatei in einen zusammenhängenden Speicher im Adressbereich des Windows Installer-Prozesses geladen werden.

Wenn eine .msi Paketdatei oder eine MSP-Paketdatei zu groß ist, um in einen zusammenhängenden Teil des virtuellen Speichers zu passen, kann Windows Installer die Korrektheit des Pakets nicht überprüfen. In diesem Szenario treten die im Abschnitt "Symptome" beschriebenen Symptome auf. Die in diesem Artikel beschriebene Fehlerbehebung ermöglicht es Softwareeinschränkungsrichtlinien, weniger virtuellen Speicher für die Signaturüberprüfung zu verwenden. Daher kann Windows Installer Dateien beliebiger Größe überprüfen.