Symptome
Wenn Sie versuchen, ein großes Microsoft Windows Installer-Paket (.msi) oder ein großes Microsoft Windows Installer-Patchpaket (.msp-Paket) auf einem Computer zu installieren, auf dem Windows Server 2003 Service Pack 2 ausgeführt wird, wird möglicherweise die folgende Fehlermeldung angezeigt:
Hinweis
Fehler 1718. File FileName wurde von der Richtlinie für digitale Signaturen abgelehnt.
Darüber hinaus kann das folgende Ereignis im Anwendungsprotokoll protokolliert werden:
Ursache
Dieses Problem tritt auf, wenn der Windows Installer-Prozess nicht über genügend zusammenhängenden virtuellen Speicher verfügt, um zu überprüfen, ob das .msi-Paket oder das MSP-Paket ordnungsgemäß signiert ist.
Lösung
Downloadinformationen aktualisieren
Die folgenden Dateien stehen im Microsoft Download Center zum Download zur Verfügung:
Laden Sie das Updatepaket für Windows Server 2003 (973825) jetzt herunter.
Updatepaket für Windows Server 2003, x64 Edition (973825) jetzt herunterladen.
Laden Sie das Paket Update für Windows Server 2003 für Itanium-basierte Systeme (973825) jetzt herunter.
Weitere Informationen zum Herunterladen von Microsoft-Support-Dateien finden Sie im folgenden Artikel der Microsoft Knowledge Base:
119591 So erhalten Sie Microsoft Support-Dateien im Internet
Microsoft hat diese Datei auf Viren überprüft. Dazu wurde die neueste Software zur Virenerkennung verwendet, die zum Zeitpunkt der Bereitstellung verfügbar war. Die Datei befindet sich auf Servern mit verstärkter Sicherheit, wodurch nicht autorisierte Änderungen an der Datei weitestgehend verhindert werden.
Voraussetzungen
Auf dem Computer muss Windows Server 2003 Service Pack 2 installiert sein, um dieses Update installieren zu können.
Neustartanforderung
Sie müssen Ihren Computer neu starten, nachdem Sie das Update angewendet haben.
Informationen zur Ersetzung von Updates
Keine
Dateiinformationen
Die englische Version dieses Updates weist die in der nachstehenden Tabelle aufgelisteten Dateiattribute (oder höher) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der "Universal Time Coordinated" (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese Angaben in die Ortszeit umgewandelt. Den Unterschied zwischen UTC- und Ortszeit können Sie in der Systemsteuerung unter Datum und Uhrzeit mithilfe der Angaben auf der Registerkarte Zeitzone ermitteln.
Update für Windows Server 2003 (KB973825)
| Dateiname | Dateiversion | Dateigröße | Datum | Uhrzeit | Plattform | SP-Anforderung | Servicezweig |
|---|---|---|---|---|---|---|---|
| Advapi32.dll | 5.2.3790.4555 | 619,008 | 18. Juli 2009 | 15:58 | x86 | SP2 | SP2GDR |
| Advapi32.dll | 5.2.3790.4555 | 619,008 | 18. Juli 2009 | 19:16 | x86 | SP2 | SP2QFE |
Update für Windows Server 2003, x64-Edition (KB973825)
| Dateiname | Dateiversion | Dateigröße | Datum | Uhrzeit | Plattform | SP-Anforderung | Servicezweig |
|---|---|---|---|---|---|---|---|
| Advapi32.dll | 5.2.3790.4555 | 1,052,160 | 18. Juli 2009 | 21:45 | x64 | SP2 | SP2GDR |
| Wadvapi32.dll | 5.2.3790.4555 | 619,008 | 18. Juli 2009 | 21:45 | x86 | SP2 | BEEINDRUCKEND |
| Advapi32.dll | 5.2.3790.4555 | 1,065,984 | 18. Juli 2009 | 16:32 | x64 | SP2 | SP2QFE |
| Wadvapi32.dll | 5.2.3790.4555 | 619,008 | 18. Juli 2009 | 16:32 | x86 | SP2 | BEEINDRUCKEND |
Update für Windows Server 2003 für Itanium-basierte Systeme (KB973825)
| Dateiname | Dateiversion | Dateigröße | Datum | Uhrzeit | Plattform | SP-Anforderung | Servicezweig |
|---|---|---|---|---|---|---|---|
| Advapi32.dll | 5.2.3790.4555 | 1,482,752 | 18. Juli 2009 | 2,144 | IA-64 | SP2 | SP2GDR |
| Wadvapi32.dll | 5.2.3790.4555 | 619,008 | 18. Juli 2009 | 2,144 | x86 | SP2 | BEEINDRUCKEND |
| Advapi32.dll | 5.2.3790.4555 | 1,483,776 | 18. Juli 2009 | 16:32 | IA-64 | SP2 | SP2QFE |
| Wadvapi32.dll | 5.2.3790.4555 | 619,008 | 18. Juli 2009 | 16:32 | x86 | SP2 | BEEINDRUCKEND |
Problemumgehung
Wichtig: Dieser Abschnitt bzw. die Methoden- oder Aufgabenbeschreibung enthält Hinweise zum Ändern der Registrierung. Es können jedoch schwerwiegende Probleme auftreten, wenn Sie die Registrierung falsch ändern. Stellen Sie deshalb sicher, dass Sie diese Schritte sorgfältig ausführen. Als zusätzlichen Schutz erstellen Sie eine Sicherung der Registrierung, bevor Sie sie ändern. So ist gewährleistet, dass Sie die Registrierung wiederherstellen können, falls ein Problem auftritt. Weitere Informationen zum Erstellen und Wiederherstellen einer Sicherungskopie der Registrierung finden Sie im folgenden Artikel der Microsoft Knowledge Base:
322756 Sichern und Wiederherstellen der Registrierung in WindowsUm dieses Problem zu umgehen, ändern Sie den PolicyScope-Registrierungswert in 1, bevor Sie versuchen, das Paket zu installieren. Führen Sie hierzu folgende Schritte aus.
Hinweis: Wenn der Computer einer Domäne angehört, kann ein Domänenrichtlinienupdate die von Ihnen vorgenommenen Registrierungsänderungen außer Kraft setzen. Es wird dringend empfohlen, den Computer von der Domäne zu trennen, bevor Sie diese Schritte ausführen.
Klicken Sie auf Start und dann auf Ausführen, geben Sie „regedit“ ein und klicken Sie auf OK.
Suchen Sie im Registrierungs-Editor den folgenden Registrierungsschlüssel und klicken Sie ihn an:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers Note Before Sie diesen Schlüssel ändern, wird empfohlen, diesen Schlüssel zu sichern. Klicken Sie dazu mit der rechten Maustaste auf "CodeIdentifiers", und klicken Sie dann auf "Exportieren". Speichern Sie die Datei an einem Speicherort, an dem Sie sie auf dem Computer finden können.
Ändern Sie den Registrierungswert "PolicyScope". Doppelklicken Sie hierzu auf "PolicyScope", und ändern Sie die Einstellung von "0" in "1".
Schließen Sie den Registrierungs-Editor.
Klicken Sie auf Start, klicken Sie auf Ausführen, geben Sie cmd ein, und klicken Sie dann auf OK , um ein Eingabeaufforderungsfenster zu öffnen.
Geben Sie an der Eingabeaufforderung folgenden Befehl ein, und drücken Sie die EINGABETASTE:
net stop msiserverDieser Befehl beendet den Windows Installer-Dienst, wenn der Dienst derzeit im Hintergrund ausgeführt wird. Wenn der Dienst beendet wurde, schließen Sie das Eingabeaufforderungsfenster, und fahren Sie dann mit Schritt 7 fort.Hinweis Wenn die folgende Meldung an der Eingabeaufforderung angezeigt wird, schließen Sie das Eingabeaufforderungsfenster, und fahren Sie mit Schritt 7 fort:
Der Windows Installer-Dienst wurde nicht gestartet.Installieren Sie das Paket, das Sie installieren wollten, als die im Abschnitt "Problembeschreibung" erwähnte Fehlermeldung angezeigt wurde.
Wiederholen Sie nach der Installation des Pakets die Schritte 1 und 2. Ändern Sie dann den PolicyScope-Registrierungswert wieder in 0.
Wenn Sie den Computer von einer Domäne getrennt haben, treten Sie der Domäne erneut bei, und starten Sie den Computer dann neu.
Hinweis Wenn Sie den Computer nicht von einer Domäne getrennt haben, müssen Sie den Computer nicht neu starten.
Wenn das Problem durch die vorherigen Schritte nicht behoben wurde, führen Sie die folgenden Schritte aus:
Klicken Sie auf Start, klicken Sie auf Ausführen, geben Sie control admintools ein, und klicken Sie dann auf OK.
Doppelklicken Sie auf "Lokale Sicherheitsrichtlinie".
Klicken Sie auf "Softwareeinschränkungsrichtlinien".
Hinweis Wenn keine Softwarebeschränkungen aufgeführt sind, klicken Sie mit der rechten Maustaste auf Softwareeinschränkungsrichtlinien, und klicken Sie dann auf Neue Richtlinie erstellen.
Doppelklicken Sie unter Objekttyp auf Erzwingung.
Klicken Sie auf Alle Benutzer außer lokalen Administratoren, und klicken Sie dann auf OK.
Starten Sie den Computer neu.
Wichtig: Nachdem Sie die vorherigen Schritte ausgeführt haben, können lokale Administratoren das .msi-Paket oder das .msp-Paket installieren. Setzen Sie nach der Installation des Pakets die Erzwingungsebene zurück, indem Sie die vorherigen Schritte ausführen. Klicken Sie in Schritt 5 auf "Alle Benutzer " anstelle von "Alle Benutzer außer lokalen Administratoren".
Notizen
- Die Problemumgehung funktioniert möglicherweise nicht in einer Active Directory-Domänenumgebung. In einer Active Directory-Domänenumgebung werden bei einer Aktualisierung der Domänenrichtlinie die lokalen Softwareeinschränkungsrichtlinien überschrieben.
- Das Hinzufügen von mehr RAM zum Computer löst das Problem nicht.
Weitere Informationen
Ab Windows XP wurde eine Sicherheitsrichtlinie mit dem Namen Software Restriction Policies (auch als SAFER bezeichnet) eingeführt, um Benutzer dabei zu unterstützen, das Ausführen unsicherer Dateien zu vermeiden. Windows Installer verwendet Softwareeinschränkungsrichtlinien, um die Signaturen signierter .msi Paketdateien und signierter MSP-Paketdateien zu überprüfen. Dadurch wird in Windows Installer sichergestellt, dass die Dateien vor der Installation auf dem Computer nicht manipuliert wurden. Windows XP und Windows Server 2003 erfordern, dass die gesamte .msi Paketdatei oder die gesamte MSP-Paketdatei in einen zusammenhängenden Speicher im Adressbereich des Windows Installer-Prozesses geladen wird.
Wenn eine .msi Paketdatei oder eine .msp-Paketdatei zu groß ist, um in einen zusammenhängenden Teil des virtuellen Speichers zu passen, kann Windows Installer die Korrektheit des Pakets nicht überprüfen. In diesem Szenario treten die im Abschnitt "Symptome" beschriebenen Symptome auf. Die in diesem Artikel beschriebene Fehlerbehebung ermöglicht es Softwareeinschränkungsrichtlinien, weniger virtuellen Speicher für die Signaturüberprüfung zu verwenden. Daher kann Windows Installer Dateien beliebiger Größe überprüfen.