Aparece un mensaje de error al intentar instalar un paquete grande de Windows Installer o un paquete grande de revisiones de Windows Installer en Windows Server 2003 Service Pack 2: "Error 1718: directiva de firma digital rechazó el archivo"

Síntomas

Cuando intenta instalar un paquete grande de Microsoft Windows Installer (.msi) o un paquete grande de revisiones de Microsoft Windows Installer (.msp) en un equipo que ejecuta Windows Server 2003 Service Pack 2, recibe el siguiente mensaje de error:

Nota

Error 1718. Archivo FileName fue rechazado por la directiva de firma digital.

Además, se puede registrar el siguiente evento en el registro de aplicaciones:

Causa

Este problema se produce si el proceso de Windows Installer no tiene suficiente memoria virtual contigua para comprobar que el paquete .msi o el paquete .msp está firmado correctamente.

Resolución

Información de descarga de la actualización

Los archivos siguientes se pueden descargar del Centro de descarga de Microsoft:

Descargar Descargue ahora el paquete de actualización para Windows Server 2003 (973825).

Descargar Descargue ahora el paquete de actualización para Windows Server 2003, x64 Edition (973825).

Descargar Descargue ahora la actualización de Windows Server 2003 para sistemas basados en Itanium (973825).

Para obtener más información sobre cómo descargar archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

119591 Cómo obtener archivos de soporte técnico de Microsoft desde los servicios en línea
Microsoft examinó este archivo en busca de virus. Microsoft usó el software de detección de virus más reciente que había disponible en la fecha en la que se publicó el archivo. El archivo está guardado en servidores de seguridad mejorada que ayudan a prevenir cambios no autorizados del archivo.

Requisitos previos

Para instalar esta actualización, debe tener instalado Windows Server 2003 Service Pack 2.

Requisito de reinicio

Debe reiniciar el equipo después de aplicar la actualización.

Información de reemplazo de actualización

Esta actualización no sustituye a otras actualizaciones.

Información de archivo

La versión en inglés de esta actualización tiene los atributos de archivo mostrados (u otros posteriores) en la siguiente tabla. Las fechas y horas de estos archivos se expresan de acuerdo con la hora universal coordinada (UTC). La información del archivo se convertirá a la hora local cuando la vea. Para conocer la diferencia entre la hora UTC y la hora local, use la pestaña Zona horaria del elemento Fecha y hora del Panel de control.

Actualización para Windows Server 2003 (KB973825)

Nombre de archivo File version Tamaño de archivo Fecha Hora Plataforma Requisito de Service Pack Rama de servicio
Advapi32.dll 5.2.3790.4555 619,008 18 de julio de 2009 15:58 x86 SP2 SP2GDR
Advapi32.dll 5.2.3790.4555 619,008 18 de julio de 2009 16:19 x86 SP2 SP2QFE

Actualización para Windows Server 2003, x64 Edition (KB973825)

Nombre de archivo File version Tamaño de archivo Fecha Hora Plataforma Requisito de Service Pack Rama de servicio
Advapi32.dll 5.2.3790.4555 1,052,160 18 de julio de 2009 21:45 x64 SP2 SP2GDR
Wadvapi32.dll 5.2.3790.4555 619,008 18 de julio de 2009 21:45 x86 SP2 ¡GUAU!
Advapi32.dll 5.2.3790.4555 1,065,984 18 de julio de 2009 16:32 x64 SP2 SP2QFE
Wadvapi32.dll 5.2.3790.4555 619,008 18 de julio de 2009 16:32 x86 SP2 ¡GUAU!

Actualización para Windows Server 2003 para sistemas basados en Itanium (KB973825)

Nombre de archivo File version Tamaño de archivo Fecha Hora Plataforma Requisito de Service Pack Rama de servicio
Advapi32.dll 5.2.3790.4555 1,482,752 18 de julio de 2009 2,144 IA-64 SP2 SP2GDR
Wadvapi32.dll 5.2.3790.4555 619,008 18 de julio de 2009 2,144 x86 SP2 ¡GUAU!
Advapi32.dll 5.2.3790.4555 1,483,776 18 de julio de 2009 16:32 IA-64 SP2 SP2QFE
Wadvapi32.dll 5.2.3790.4555 619,008 18 de julio de 2009 16:32 x86 SP2 ¡GUAU!

Solución alternativa

Importante: esta sección, método o tarea incluye pasos que le indicarán cómo modificar el registro. Pero, si modifica el Registro de forma incorrecta, pueden producirse problemas graves. Por lo tanto, asegúrese de seguir estos pasos con atención. Para mayor protección, realice una copia de seguridad del Registro antes de modificarlo. Después, puede restaurar el registro si se produce un problema. Para obtener más información acerca de cómo realizar una copia de seguridad y restaurar el Registro, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

322756 Cómo realizar una copia de seguridad y restaurar el Registro en WindowsPara solucionar este problema, cambie el valor del Registro PolicyScope a 1 antes de intentar instalar el paquete. Para ello, siga estos pasos.

Nota: Si el equipo está unido a un dominio, una actualización de la directiva de dominio puede anular los cambios de registro que realice. Se recomienda encarecidamente que desconecte el equipo del dominio antes de seguir estos pasos.

  1. Haga clic en Inicio y en Ejecutar, escriba regedit y, luego, haga clic en Aceptar.

  2. En el Editor del Registro, busque la siguiente clave del Registro y haga clic en ella:

    HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers Note Before modifique esta clave, le recomendamos que haga una copia de seguridad de la misma. Para ello, haga clic con el botón derecho en CodeIdentifiers y luego haga clic en Exportar. Guarde el archivo en una ubicación en la que pueda encontrarlo en el equipo.

  3. Cambia el valor del Registro PolicyScope. Para ello, haga doble clic en PolicyScope y cambie la configuración de 0 a 1.

  4. Cierre el Editor del Registro.

  5. Haga clic en Inicio y en Ejecutar, escriba cmd y, después, haga clic en Aceptar para abrir una ventana del símbolo del sistema.

  6. En el símbolo del sistema, escriba el comando siguiente y presione ENTRAR:
    net stop msiserverEste comando detiene el servicio Windows Installer si el servicio se está ejecutando actualmente en segundo plano. Cuando el servicio se haya detenido, cierre la ventana del símbolo del sistema y, a continuación, vaya al paso 7.

    Nota Si recibe el siguiente mensaje en el símbolo del sistema, cierre la ventana del símbolo del sistema y, a continuación, vaya al paso 7:
    El servicio Windows Installer no se ha iniciado

  7. Instale el paquete que estaba intentando instalar cuando recibió el mensaje de error que se menciona en la sección "Síntomas".

  8. Después de instalar el paquete, repita los pasos 1 y 2. A continuación, vuelve a cambiar el valor del Registro PolicyScope a 0.

  9. Si ha desconectado el equipo de un dominio, vuelva a unirlo y, a continuación, reinicie el equipo.

    Nota Si no ha desconectado el equipo de un dominio, no tiene que reiniciarlo.

Si los pasos anteriores no resuelven el problema, siga estos pasos:

  1. Haga clic en Inicio y en Ejecutar, escriba control admintools y, a continuación, haga clic en Aceptar.

  2. Haz doble clic en Directiva de seguridad local.

  3. Haga clic en Directivas de restricción de software.

    Nota Si no se enumeran restricciones de software, haga clic con el botón derecho en Directivas de restricción de software y, a continuación, haga clic en Crear nueva directiva.

  4. En Tipo de objeto, haga doble clic en Cumplimiento.

  5. Haga clic en Todos los usuarios excepto los administradores locales y luego haga clic en Aceptar.

  6. Reinicie el equipo.

Importante Después de seguir los pasos anteriores, los administradores locales pueden instalar el paquete .msi o el paquete .msp. Una vez instalado el paquete, restablezca el nivel de cumplimiento siguiendo los pasos anteriores. En el paso 5, haga clic en Todos los usuarios en lugar de Todos los usuarios excepto los administradores locales.

Notas

  • Es posible que la solución alternativa no funcione en un entorno de dominio de Active Directory. En un entorno de dominio de Active Directory, una operación de actualización de directiva de dominio sobrescribirá las directivas de restricción de software locales.
  • Agregar más RAM al equipo no resolverá el problema.

Más información

A partir de Windows XP, se introdujo una directiva de seguridad denominada Directivas de restricción de software (también conocida como SAFER) para ayudar a los usuarios a evitar la ejecución de archivos no seguros. Windows Installer usa directivas de restricción de software para comprobar las firmas de los archivos de paquete .msi firmados y de los archivos de paquete .msp firmados. Windows Installer hace esto para asegurarse de que los archivos no se manipularon antes de instalarse en el equipo. Windows XP y Windows Server 2003 requieren que todo el archivo de paquete .msi o .msp se cargue en una parte contigua de la memoria en el espacio de direcciones del proceso de Windows Installer.

Si un archivo de paquete .msi o un archivo de paquete .msp es demasiado grande para caber en una parte contigua de la memoria virtual, Windows Installer no podrá verificar que el paquete sea correcto. En esta situación, experimenta los síntomas que se describen en la sección "Síntomas". La corrección que se describe en este artículo permite que las directivas de restricción de software usen menos memoria virtual para realizar la verificación de firmas. Por lo tanto, Windows Installer puede comprobar cualquier tamaño de archivos.