Objawy
Podczas próby zainstalowania dużego pakietu Instalatora systemu Microsoft Windows (.msi) lub dużej poprawki Instalatora systemu Microsoft Windows (msp) na komputerze z zainstalowanym Windows Server 2003 z dodatkiem Service Pack 2 pojawia się następujący komunikat o błędzie:
Uwaga
Błąd 1718. Nazwa pliku została odrzucona przez zasady podpisu cyfrowego.
Ponadto w dzienniku aplikacji może zostać zarejestrowane następujące zdarzenie:
Przyczyna
Ten problem występuje, gdy proces Instalatora Windows ma za mało ciągłej pamięci wirtualnej, aby sprawdzić, czy pakiet .msi lub pakiet msp jest poprawnie podpisany.
Rozwiązanie
Informacje o pobieraniu aktualizacji
Następujące pliki są dostępne do pobrania w Centrum pobierania Microsoft:
Pobierz pakiet aktualizacji dla Windows Server 2003 (973825).
teraz pakiet aktualizacji dla systemu Windows Server 2003 x64 Edition (973825).
Aby uzyskać więcej informacji dotyczących sposobów pobierania plików pomocy technicznej firmy Microsoft, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:
119591 Jak uzyskać pliki pomocnicze firmy Microsoft w usłudze Usługi online
Firma Microsoft przeskanowała ten plik w poszukiwaniu wirusów. Firma Microsoft użyła najnowszego oprogramowania do wykrywania wirusów, które było dostępne w dniu opublikowania pliku. Plik jest przechowywany na serwerach z rozszerzonymi zabezpieczeniami, które pomagają zapobiegać nieautoryzowanym zmianom w pliku.
Wymagania wstępne
Aby zastosować tę aktualizację, musi być zainstalowany dodatek Service Pack 2 dla systemu Windows Server 2003.
Wymóg ponownego uruchomienia
Po zastosowaniu aktualizacji należy ponownie uruchomić komputer.
Informacje o zastępowaniu aktualizacji
Ta aktualizacja nie zastępuje żadnych innych aktualizacji.
Informacje o plikach
Angielska wersja tej aktualizacji ma atrybuty pliku (lub nowsze atrybuty pliku), które są wymienione w poniższej tabeli. Daty i godziny dla tych plików są wyświetlane według uniwersalnego czasu koordynowanego (UTC). Informacje o pliku są konwertowane na czas lokalny. Aby znaleźć różnicę między czasem UTC a czasem lokalnym, użyj karty Strefa czasowa w elemencie Data i godzina w Panelu sterowania.
Aktualizacja dla Windows Server 2003 (KB973825)
| Nazwa pliku | Wersja pliku | Rozmiar pliku | Data | Godzina | Platforma | Wymagany dodatek SP | Oddział usługi |
|---|---|---|---|---|---|---|---|
| Advapi32.dll | 5.2.3790.4555 | 619,008 | 18-lip-2009 | 15:58 | x86 | SP2 | SP2GDR |
| Advapi32.dll | 5.2.3790.4555 | 619,008 | 18-lip-2009 | 16:19 | x86 | SP2 | SP2QFE |
Aktualizacja dla systemu Windows Server 2003 x64 Edition (KB973825)
| Nazwa pliku | Wersja pliku | Rozmiar pliku | Data | Godzina | Platforma | Wymagany dodatek SP | Oddział usługi |
|---|---|---|---|---|---|---|---|
| Advapi32.dll | 5.2.3790.4555 | 1,052,160 | 18-lip-2009 | 21:45 | x64 | SP2 | SP2GDR |
| Wadvapi32.dll | 5.2.3790.4555 | 619,008 | 18-lip-2009 | 21:45 | x86 | SP2 | O RANY |
| Advapi32.dll | 5.2.3790.4555 | 1,065,984 | 18-lip-2009 | 16:32 | x64 | SP2 | SP2QFE |
| Wadvapi32.dll | 5.2.3790.4555 | 619,008 | 18-lip-2009 | 16:32 | x86 | SP2 | O RANY |
Aktualizacja dla systemu Windows Server 2003 dla systemów opartych na procesorach Itanium (KB973825)
| Nazwa pliku | Wersja pliku | Rozmiar pliku | Data | Godzina | Platforma | Wymagany dodatek SP | Oddział usługi |
|---|---|---|---|---|---|---|---|
| Advapi32.dll | 5.2.3790.4555 | 1,482,752 | 18-lip-2009 | 21:44 | IA-64 | SP2 | SP2GDR |
| Wadvapi32.dll | 5.2.3790.4555 | 619,008 | 18-lip-2009 | 21:44 | x86 | SP2 | O RANY |
| Advapi32.dll | 5.2.3790.4555 | 1,483,776 | 18-lip-2009 | 16:32 | IA-64 | SP2 | SP2QFE |
| Wadvapi32.dll | 5.2.3790.4555 | 619,008 | 18-lip-2009 | 16:32 | x86 | SP2 | O RANY |
Obejście
Ważne W tej sekcji, metodzie lub zadaniu podano informacje dotyczące modyfikowania rejestru. Niepoprawne zmodyfikowanie rejestru może jednak być przyczyną poważnych problemów. Dlatego należy uważnie wykonywać podane czynności. Aby zapewnić dodatkową ochronę, przed zmodyfikowaniem rejestru należy wykonać jego kopię zapasową. Dzięki temu będzie można przywrócić rejestr w przypadku wystąpienia problemu. Aby uzyskać więcej informacji dotyczących wykonywania kopii zapasowej i przywracania rejestru, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:
322756 Jak wykonać kopię zapasową rejestru i przywrócić go w systemie WindowsAby obejść ten problem, zmień wartość rejestru PolicyScope na 1 przed próbą zainstalowania pakietu. W tym celu wykonaj następujące czynności.
Uwaga Jeśli komputer jest przyłączony do domeny, aktualizacja zasad domeny może zastąpić wprowadzone zmiany w rejestrze. Przed wykonaniem tych czynności zdecydowanie zaleca się odłączenie komputera od domeny.
Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie regedit, a następnie kliknij przycisk OK.
W Edytorze rejestru zlokalizuj, a następnie kliknij następujący klucz rejestru:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers Note Before zmodyfikowaniu tego klucza, zalecamy utworzenie jego kopii zapasowej. W tym celu kliknij prawym przyciskiem myszy pozycję CodeIdentifiers, a następnie kliknij polecenie Eksportuj. Zapisz plik w lokalizacji, w której możesz go znaleźć na komputerze.
Zmień wartość rejestru PolicyScope. W tym celu kliknij dwukrotnie pozycję ZakresZasad, a następnie zmień ustawienie z 0 na 1.
Zamknij Edytor rejestru.
Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz cmd, a następnie kliknij przycisk OK , aby otworzyć okno wiersza polecenia.
W wierszu polecenia wpisz następujące polecenie, a następnie naciśnij klawisz ENTER:
net stop msiserverTo polecenie zatrzymuje usługę Instalator Windows, jeśli usługa jest uruchomiona w tle. Po zatrzymaniu usługi zamknij okno wiersza polecenia, a następnie przejdź do kroku 7.Uwaga Jeśli w wierszu polecenia zostanie wyświetlony następujący komunikat, zamknij okno Wiersz polecenia, a następnie przejdź do kroku 7:
Nie uruchomiono usługi Instalator WindowsZainstaluj pakiet, który próbujesz zainstalować po otrzymaniu komunikatu o błędzie wymienionego w sekcji "Objawy".
Po zainstalowaniu pakietu powtórz kroki 1 i 2. Następnie zmień wartość rejestru PolicyScope z powrotem na 0.
Jeśli komputer został odłączony od domeny, przyłącz się ponownie do domeny, a następnie ponownie uruchom komputer.
Uwaga: Jeśli komputer nie został odłączony od domeny, ponowne uruchomienie komputera nie jest konieczne.
Jeśli wykonanie poprzednich kroków nie rozwiązało problemu, wykonaj następujące czynności:
Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie control admintools, a następnie kliknij przycisk OK.
Kliknij dwukrotnie pozycję Zasady zabezpieczeń lokalnych.
Kliknij pozycję Zasady ograniczeń oprogramowania.
Uwaga Jeśli na liście nie ma żadnych ograniczeń dotyczących oprogramowania, kliknij prawym przyciskiem myszy pozycję Zasady ograniczeń oprogramowania, a następnie kliknij polecenie Utwórz nowe zasady.
W obszarze Typ obiektu kliknij dwukrotnie pozycję Wymuszenie.
Kliknij pozycję Wszyscy użytkownicy z wyjątkiem administratorów lokalnych, a następnie kliknij przycisk OK.
Uruchom ponownie komputer.
Ważne Po wykonaniu powyższych czynności administratorzy lokalni mogą zainstalować pakiet .msi lub pakiet msp. Po zainstalowaniu pakietu zresetuj poziom wymuszania, wykonując poprzednie kroki. W kroku 5 kliknij pozycję Wszyscy użytkownicyzamiast Wszyscy użytkownicy z wyjątkiem administratorów lokalnych.
Notatki
- To obejście może nie działać w środowisku domeny Active Directory. W środowisku domeny Active Directory operacja odświeżania zasad domeny spowoduje zastąpienie lokalnych zasad ograniczeń oprogramowania.
- Dodanie większej ilości pamięci RAM do komputera nie rozwiąże problemu.
Więcej informacji
Począwszy od systemu Windows XP wprowadzono zasady zabezpieczeń o nazwie Zasady ograniczeń oprogramowania (znane również jako SAFER), aby pomóc użytkownikom uniknąć uruchamiania niebezpiecznych plików. Instalator Windows weryfikuje podpisy podpisanych plików pakietów .msi i podpisanych plików pakietów msp. Instalator Windows ma na celu zagwarantowanie, że pliki nie zostały zmodyfikowane przed zainstalowaniem na komputerze. Systemy Windows XP i Windows Server 2003 wymagają, aby cały plik pakietu .msi lub cały plik pakietu msp został załadowany do jednego ciągłego fragmentu pamięci w przestrzeni adresowej procesu Instalatora Windows.
Jeśli plik pakietu .msi lub msp jest zbyt duży, aby zmieścić się w ciągłym elemencie pamięci wirtualnej, Instalator Windows nie może sprawdzić, czy pakiet jest poprawny. W tym scenariuszu występują objawy opisane w sekcji "Objawy". Poprawka opisana w tym artykule umożliwia zasadom ograniczeń programowych używanie mniejszej ilości pamięci wirtualnej do weryfikacji podpisu. Dzięki temu Instalator Windows może weryfikować pliki o dowolnym rozmiarze.