Objawy
Podczas próby zainstalowania dużego pakietu Instalatora Microsoft Windows (.msi) lub dużego pakietu poprawki do Instalatora Microsoft Windows (msp) na komputerze z systemem Microsoft Windows Server 2003 lub Microsoft Windows XP pojawia się następujący komunikat o błędzie:
Uwaga
Błąd 1718. Nazwa pliku została odrzucona przez zasady podpisu cyfrowego.
Ponadto w dzienniku aplikacji może zostać zarejestrowane następujące zdarzenie:
Uwaga
Typ: Błąd
Źródło: MsiInstaller
Kategoria: Brak
Identyfikator zdarzenia: 1008
Data: Data
Czas: Czas
Użytkownik: brak
Komputer: Nazwa_komputera
Opis: instalacja pliku FileName jest niedozwolona z powodu błędu w przetwarzaniu zasad ograniczeń oprogramowania. Obiekt nie może być zaufany.
Przyczyna
Ten problem występuje, gdy proces Instalatora Windows ma za mało ciągłej pamięci wirtualnej, aby sprawdzić, czy pakiet .msi lub pakiet msp jest poprawnie podpisany.
Rozwiązanie
Dostępna jest obsługiwana poprawka dla systemu Windows Server 2003. Nie ma dostępnej poprawki dla systemu Windows XP.
Informacje o poprawkach systemu Windows Server 2003
Firma Microsoft udostępnia obsługiwaną poprawkę. Ma ona jednak na celu rozwiązanie tylko problemu opisanego w tym artykule. Stosuj ją tylko do systemów, w których występuje ten specyficzny problem. Ta poprawka może zostać poddana dodatkowym testom. Dlatego jeśli ten problem nie dotyczy pacjenta, zalecamy zaczekanie na następny dodatek Service Pack dla systemu Microsoft Windows Server 2003 zawierający tę poprawkę.
Aby natychmiast rozwiązać ten problem, skontaktuj się z Pomocą techniczną firmy Microsoft w celu uzyskania poprawki. Aby uzyskać pełną listę numerów telefonów Pomocy technicznej firmy Microsoft oraz informacje o kosztach pomocy technicznej, odwiedź następującą witrynę firmy Microsoft w sieci Web:
http://support.microsoft.com/contactus/?ws=support Uwaga W wyjątkowych przypadkach użytkownik telefonujący do pomocy technicznej może zostać anulowany, jeśli specjalista z pomoc techniczna firmy Microsoft stwierdzi, że określona aktualizacja rozwiąże problem. Normalne koszty pomocy technicznej będą dotyczyć dodatkowych pytań oraz problemów, których rozwiązanie nie jest objęte określoną aktualizacją. Uwaga: pobierz poprawkę, postępując zgodnie z instrukcjami w dalszej części tego artykułu.
Aktualizacja dla Windows Server 2003 (KB925336)
Następujący plik jest dostępny do pobrania w Centrum pobierania Microsoft:
Pobierz pakiet aktualizacji dla Windows Server 2003 (KB925336).
Aby uzyskać więcej informacji dotyczących sposobów pobierania plików pomocy technicznej firmy Microsoft, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:
119591 Jak uzyskać pliki pomocnicze firmy Microsoft w usłudze Usługi online
Firma Microsoft przeskanowała ten plik w poszukiwaniu wirusów. Firma Microsoft użyła najnowszego oprogramowania do wykrywania wirusów, które było dostępne w dniu opublikowania pliku. Plik jest przechowywany na serwerach z rozszerzonymi zabezpieczeniami, które pomagają zapobiegać nieautoryzowanym zmianom w pliku.
| Nazwa pliku | Wersja pliku | Rozmiar pliku | Data | Godzina | Platforma | Wymagany dodatek SP | Oddział usługi |
|---|---|---|---|---|---|---|---|
| Advapi32.dll | 5.2.3790.2895 | 620,544 | 07-Mar-2007 | 07:05 | x86 | SP1 | SP1QFE |
| Advapi32.dll | 5.2.3790.4036 | 619,008 | 07-Mar-2007 | 07:02 | x86 | SP2 | SP2QFE |
Aktualizacja systemu Windows Server 2003 x64 Edition (KB925336)
Następujący plik jest dostępny do pobrania w Centrum pobierania Microsoft:
Pobierz teraz pakiet aktualizacji dla systemu Windows Server 2003 x64 Edition (KB925336).
Aby uzyskać więcej informacji dotyczących sposobów pobierania plików pomocy technicznej firmy Microsoft, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:
119591 Jak uzyskać pliki pomocnicze firmy Microsoft w usłudze Usługi online
Firma Microsoft przeskanowała ten plik w poszukiwaniu wirusów. Firma Microsoft użyła najnowszego oprogramowania do wykrywania wirusów, które było dostępne w dniu opublikowania pliku. Plik jest przechowywany na serwerach z rozszerzonymi zabezpieczeniami, które pomagają zapobiegać nieautoryzowanym zmianom w pliku.
| Nazwa pliku | Wersja pliku | Rozmiar pliku | Data | Godzina | Platforma | Wymagany dodatek SP | Oddział usługi |
|---|---|---|---|---|---|---|---|
| Advapi32.dll | 5.2.3790.2895 | 1,051,648 | 07-Mar-2007 | 07:52 | x64 | SP1 | SP1QFE |
| Wadvapi32.dll | 5.2.3790.2895 | 620,544 | 07-Mar-2007 | 07:52 | x86 | SP1 | SP1QFE\WOW |
| Advapi32.dll | 5.2.3790.4036 | 1,052,160 | 07-Mar-2007 | 16:52 | x64 | SP2 | SP2QFE |
| Wadvapi32.dll | 5.2.3790.4036 | 619,008 | 07-Mar-2007 | 16:52 | x86 | SP2 | SP2QFE\WOW |
Aktualizacja systemu Windows Server 2003 dla systemów opartych na procesorach Itanium (KB925336)
Następujący plik jest dostępny do pobrania w Centrum pobierania Microsoft:
Aby uzyskać więcej informacji dotyczących sposobów pobierania plików pomocy technicznej firmy Microsoft, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:
119591 Jak uzyskać pliki pomocnicze firmy Microsoft w usłudze Usługi online
Firma Microsoft przeskanowała ten plik w poszukiwaniu wirusów. Firma Microsoft użyła najnowszego oprogramowania do wykrywania wirusów, które było dostępne w dniu opublikowania pliku. Plik jest przechowywany na serwerach z rozszerzonymi zabezpieczeniami, które pomagają zapobiegać nieautoryzowanym zmianom w pliku.
| Nazwa pliku | Wersja pliku | Rozmiar pliku | Data | Godzina | Platforma | Wymagany dodatek SP | Oddział usługi |
|---|---|---|---|---|---|---|---|
| Advapi32.dll | 5.2.3790.2895 | 1,481,216 | 07-Mar-2007 | 11:42 | IA-64 | SP1 | SP1QFE |
| Wadvapi32.dll | 5.2.3790.2895 | 620,544 | 07-Mar-2007 | 11:42 | x86 | SP1 | SP1QFE\WOW |
| Advapi32.dll | 5.2.3790.4036 | 1,482,240 | 07-Mar-2007 | 16:53 | IA-64 | SP2 | SP2QFE |
| Wadvapi32.dll | 5.2.3790.4036 | 619,008 | 07-Mar-2007 | 16:53 | x86 | SP2 | SP2QFE\WOW |
Wymagania wstępne
Nie są wymagane żadne wymagania wstępne.
Wymóg ponownego uruchomienia
Po zastosowaniu tej poprawki należy ponownie uruchomić komputer.
Informacje o zastępowaniu poprawek
Ta poprawka nie zastępuje żadnych innych poprawek.
Informacje o plikach
Angielska wersja tej poprawki ma atrybuty pliku (lub nowsze atrybuty pliku) wymienione w poniższej tabeli. Daty i godziny dla tych plików są wyświetlane według uniwersalnego czasu koordynowanego (UTC). Informacje o pliku są konwertowane na czas lokalny. Aby znaleźć różnicę między czasem UTC a czasem lokalnym, użyj karty Strefa czasowa w elemencie Data i godzina w Panelu sterowania.
Obejście
To obejście dotyczy systemów Windows Server 2003 i Windows XP.
Ważne W tej sekcji, metodzie lub zadaniu podano informacje dotyczące modyfikowania rejestru. Niepoprawne zmodyfikowanie rejestru może jednak być przyczyną poważnych problemów. Dlatego należy uważnie wykonywać podane czynności. Aby zapewnić dodatkową ochronę, przed zmodyfikowaniem rejestru należy wykonać jego kopię zapasową. Dzięki temu będzie można przywrócić rejestr w przypadku wystąpienia problemu. Aby uzyskać więcej informacji dotyczących wykonywania kopii zapasowej i przywracania rejestru, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:
322756 Jak wykonać kopię zapasową rejestru i przywrócić go w systemie Windows
Aby obejść ten problem, zmień wartość rejestru PolicyScope na 1 przed próbą zainstalowania pakietu. W tym celu wykonaj następujące czynności.
Uwaga Jeśli komputer jest przyłączony do domeny, aktualizacja zasad domeny może zastąpić wprowadzone zmiany w rejestrze. Przed wykonaniem tych czynności zdecydowanie zaleca się odłączenie komputera od domeny.
Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie regedit, a następnie kliknij przycisk OK.
W Edytorze rejestru zlokalizuj, a następnie kliknij następujący klucz rejestru:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiersUwaga Przed zmodyfikowaniem tego klucza zalecamy wykonanie jego kopii zapasowej. W tym celu kliknij prawym przyciskiem myszy pozycję CodeIdentifiers, a następnie kliknij polecenie Eksportuj. Zapisz plik w lokalizacji, w której możesz go znaleźć na komputerze.
Zmień wartość rejestru PolicyScope. W tym celu kliknij dwukrotnie pozycję ZakresZasad, a następnie zmień ustawienie z 0 na 1.
Zamknij Edytor rejestru.
Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz cmd, a następnie kliknij przycisk OK , aby otworzyć okno wiersza polecenia.
W wierszu polecenia wpisz następujące polecenie, a następnie naciśnij klawisz ENTER:
net stop msiserverTo polecenie zatrzymuje usługę Instalator Windows, jeśli usługa jest uruchomiona w tle. Po zatrzymaniu usługi zamknij okno wiersza polecenia, a następnie przejdź do kroku 7.Uwaga Jeśli w wierszu polecenia zostanie wyświetlony następujący komunikat, zamknij okno Wiersz polecenia, a następnie przejdź do kroku 7:
Nie uruchomiono usługi Instalator WindowsZainstaluj pakiet, który próbujesz zainstalować po otrzymaniu komunikatu o błędzie wymienionego w sekcji "Objawy".
Po zainstalowaniu pakietu powtórz kroki 1 i 2. Następnie zmień wartość rejestru PolicyScope z powrotem na 0.
Jeśli komputer odłączono od domeny, przyłącz się ponownie do domeny, a następnie ponownie uruchom komputer.
Uwaga: Jeśli komputer nie został odłączony od domeny, ponowne uruchomienie komputera nie jest konieczne.
Jeśli wykonanie poprzednich kroków nie rozwiązało problemu, wykonaj następujące czynności:
Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie control admintools, a następnie kliknij przycisk OK.
Kliknij dwukrotnie pozycję Zasady zabezpieczeń lokalnych.
Kliknij pozycję Zasady ograniczeń oprogramowania.
Uwaga Jeśli na liście nie ma żadnych ograniczeń dotyczących oprogramowania, kliknij prawym przyciskiem myszy pozycję Zasady ograniczeń oprogramowania, a następnie kliknij polecenie Utwórz nowe zasady.
W obszarze Typ obiektu kliknij dwukrotnie pozycję Wymuszenie.
Kliknij pozycję Wszyscy użytkownicy z wyjątkiem administratorów lokalnych, a następnie kliknij przycisk OK.
Uruchom ponownie komputer.
Ważne Po wykonaniu powyższych czynności administratorzy lokalni mogą zainstalować pakiet .msi lub pakiet msp. Po zainstalowaniu pakietu zresetuj poziom wymuszania, wykonując poprzednie kroki. W kroku 5 kliknij pozycję Wszyscy użytkownicyzamiast Wszyscy użytkownicy z wyjątkiem administratorów lokalnych.
Notatki
- To obejście może nie działać w środowisku domeny Active Directory. W środowisku domeny Active Directory operacja odświeżania zasad domeny spowoduje zastąpienie lokalnych zasad ograniczeń oprogramowania.
- Dodanie większej ilości pamięci RAM do komputera nie rozwiąże problemu.
Więcej informacji
Począwszy od systemu Microsoft Windows XP wprowadzono zasady zabezpieczeń o nazwie Zasady ograniczeń oprogramowania (znane również jako SAFER), aby pomóc użytkownikom uniknąć uruchamiania niebezpiecznych plików. Instalator Windows weryfikuje podpisy podpisanych plików pakietów .msi i plików pakietów msp za pomocą zasad ograniczeń oprogramowania. Instalator Windows ma na celu zagwarantowanie, że pliki nie zostały zmodyfikowane przed zainstalowaniem na komputerze. W systemach Windows XP i Windows Server 2003 cały plik pakietu .msi lub cały plik pakietu msp musi zostać załadowany do jednego ciągłego fragmentu pamięci w przestrzeni adresowej procesu Instalatora Windows.
Jeśli plik pakietu .msi lub msp jest zbyt duży, aby zmieścić się w ciągłym elemencie pamięci wirtualnej, Instalator Windows nie może sprawdzić, czy pakiet jest poprawny. W tym scenariuszu występują objawy opisane w sekcji "Objawy". Poprawka opisana w tym artykule umożliwia zasadom ograniczeń oprogramowania używanie mniejszej ilości pamięci wirtualnej do weryfikacji podpisu. Dzięki temu Instalator Windows może weryfikować pliki o dowolnym rozmiarze.