Síntomas
Cuando intenta instalar un paquete grande de Microsoft Windows Installer (.msi) o un paquete grande de revisiones de Microsoft Windows Installer (.msp) en un equipo que ejecuta Microsoft Windows Server 2003 o Microsoft Windows XP, recibe el siguiente mensaje de error:
Nota
Error 1718. Archivo FileName fue rechazado por la directiva de firma digital.
Además, se puede registrar el siguiente evento en el registro de aplicaciones:
Nota
Tipo: Error
Fuente: MsiInstaller
Categoría: ninguna
Id. de evento: 1008
Fecha: Fecha
Hora: Hora
Usuario: Na
Equipo: ComputerName
Descripción: No se permite la instalación de FileName debido a un error en el procesamiento de la directiva de restricción de software. No se puede confiar en el objeto.
Causa
Este problema se produce si el proceso de Windows Installer no tiene suficiente memoria virtual contigua para comprobar que el paquete .msi o el paquete .msp está firmado correctamente.
Resolución
Hay disponible una corrección compatible para Windows Server 2003. No hay ninguna corrección disponible para Windows XP.
Información de revisión de Windows Server 2003
Microsoft ya dispone de una revisión compatible. Sin embargo, su objetivo es corregir solamente el problema que se describe en este artículo. Aplíquelo solo a los sistemas que experimenten este problema específico. Es posible que esta revisión se someta a pruebas adicionales. Por consiguiente, si no se ve gravemente afectado por este problema, le recomendamos que espere al siguiente Service Pack de Microsoft Windows Server 2003 que contenga esta revisión.
Para resolver este problema inmediatamente, póngase en contacto con los servicios de soporte al cliente de Microsoft para obtener la revisión. Para obtener una lista completa de los números de teléfono de los Servicios de soporte al cliente de Microsoft, así como información acerca de los costos de soporte técnico, visite el siguiente sitio web de Microsoft:
http://support.microsoft.com/contactus/?ws=support Nota: En casos especiales, los costes derivados de las llamadas al soporte técnico pueden cancelarse si un profesional del Soporte técnico de Microsoft determina que una actualización específica resolverá el problema. Se aplicarán los costos habituales de soporte técnico a las consultas y cuestiones de soporte técnico adicionales que no guarden relación con la actualización en cuestión. Nota Descargue la revisión siguiendo las instrucciones que aparecen más adelante en este artículo.
Actualización para Windows Server 2003 (KB925336)
El siguiente archivo se puede descargar desde el Centro de descarga de Microsoft:
Descargue ahora el paquete de actualización para Windows Server 2003 (KB925336).
Para obtener más información sobre cómo descargar archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
119591 Cómo obtener archivos de soporte técnico de Microsoft desde los servicios en línea
Microsoft examinó este archivo en busca de virus. Microsoft usó el software de detección de virus más reciente que había disponible en la fecha en la que se publicó el archivo. El archivo está guardado en servidores de seguridad mejorada que ayudan a prevenir cambios no autorizados del archivo.
| Nombre de archivo | File version | Tamaño de archivo | Fecha | Hora | Plataforma | Requisito de Service Pack | Rama de servicio |
|---|---|---|---|---|---|---|---|
| Advapi32.dll | 5.2.3790.2895 | 620 544 | 07 de marzo de 2007 | 05:07 | x86 | SP1 | SP1QFE |
| Advapi32.dll | 5.2.3790.4036 | 619,008 | 07 de marzo de 2007 | 07:02 | x86 | SP2 | SP2QFE |
Actualización para Windows Server 2003, edición x64 (KB925336)
El siguiente archivo se puede descargar desde el Centro de descarga de Microsoft:
Descargue ahora la actualización de Windows Server paquete x64 Edition (KB925336).
Para obtener más información sobre cómo descargar archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
119591 Cómo obtener archivos de soporte técnico de Microsoft desde los servicios en línea
Microsoft examinó este archivo en busca de virus. Microsoft usó el software de detección de virus más reciente que había disponible en la fecha en la que se publicó el archivo. El archivo está guardado en servidores de seguridad mejorada que ayudan a prevenir cambios no autorizados del archivo.
| Nombre de archivo | File version | Tamaño de archivo | Fecha | Hora | Plataforma | Requisito de Service Pack | Rama de servicio |
|---|---|---|---|---|---|---|---|
| Advapi32.dll | 5.2.3790.2895 | 1,051,648 | 07 de marzo de 2007 | 07:52 | x64 | SP1 | SP1QFE |
| Wadvapi32.dll | 5.2.3790.2895 | 620 544 | 07 de marzo de 2007 | 07:52 | x86 | SP1 | SP1QFE\WOW |
| Advapi32.dll | 5.2.3790.4036 | 1,052,160 | 07 de marzo de 2007 | 16:52 | x64 | SP2 | SP2QFE |
| Wadvapi32.dll | 5.2.3790.4036 | 619,008 | 07 de marzo de 2007 | 16:52 | x86 | SP2 | SP2QFE\WOW |
Actualización para Windows Server 2003 para sistemas basados en Itanium (KB925336)
El siguiente archivo se puede descargar desde el Centro de descarga de Microsoft:
Descargue ahora la actualización de Windows Server 2003 para sistemas basados en Itanium (KB925336).
Para obtener más información sobre cómo descargar archivos de soporte técnico de Microsoft, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
119591 Cómo obtener archivos de soporte técnico de Microsoft desde los servicios en línea
Microsoft examinó este archivo en busca de virus. Microsoft usó el software de detección de virus más reciente que había disponible en la fecha en la que se publicó el archivo. El archivo está guardado en servidores de seguridad mejorada que ayudan a prevenir cambios no autorizados del archivo.
| Nombre de archivo | File version | Tamaño de archivo | Fecha | Hora | Plataforma | Requisito de Service Pack | Rama de servicio |
|---|---|---|---|---|---|---|---|
| Advapi32.dll | 5.2.3790.2895 | 1,481,216 | 07 de marzo de 2007 | 11:42 | IA-64 | SP1 | SP1QFE |
| Wadvapi32.dll | 5.2.3790.2895 | 620 544 | 07 de marzo de 2007 | 11:42 | x86 | SP1 | SP1QFE\WOW |
| Advapi32.dll | 5.2.3790.4036 | 1,482,240 | 07 de marzo de 2007 | 16:53 | IA-64 | SP2 | SP2QFE |
| Wadvapi32.dll | 5.2.3790.4036 | 619,008 | 07 de marzo de 2007 | 16:53 | x86 | SP2 | SP2QFE\WOW |
Requisitos previos
No se requieren requisitos previos.
Requisito de reinicio
Una vez aplicada esta revisión, debe reiniciar el equipo.
Información de sustitución de la revisión
Esta revisión no sustituye a otras revisiones.
Información de archivo
La versión en inglés de esta revisión tiene los atributos de archivo enumerados en la siguiente tabla u otros posteriores. Las fechas y horas de estos archivos se expresan de acuerdo con la hora universal coordinada (UTC). La información del archivo se convertirá a la hora local cuando la vea. Para conocer la diferencia entre la hora UTC y la hora local, use la pestaña Zona horaria del elemento Fecha y hora del Panel de control.
Solución alternativa
Esta solución alternativa se aplica a Windows Server 2003 y Windows XP.
Importante: esta sección, método o tarea incluye pasos que le indicarán cómo modificar el registro. Pero, si modifica el Registro de forma incorrecta, pueden producirse problemas graves. Por lo tanto, asegúrese de seguir estos pasos con atención. Para mayor protección, realice una copia de seguridad del Registro antes de modificarlo. Después, puede restaurar el registro si se produce un problema. Para obtener más información acerca de cómo realizar una copia de seguridad y restaurar el Registro, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
322756 Hacer una copia de seguridad del Registro y restaurarlo en Windows
Para solucionar este problema, cambie el valor del Registro PolicyScope a 1 antes de intentar instalar el paquete. Para ello, siga estos pasos.
Nota: Si el equipo está unido a un dominio, una actualización de la directiva de dominio puede anular los cambios de registro que realice. Se recomienda encarecidamente que desconecte el equipo del dominio antes de seguir estos pasos.
Haga clic en Inicio y en Ejecutar, escriba regedit y, luego, haga clic en Aceptar.
En el Editor del Registro, busque la siguiente clave del Registro y haga clic en ella:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiersNota: Antes de modificar esta clave, le recomendamos que haga una copia de seguridad de esta clave. Para ello, haga clic con el botón derecho en CodeIdentifiers y luego haga clic en Exportar. Guarde el archivo en una ubicación en la que pueda encontrarlo en el equipo.
Cambia el valor del Registro PolicyScope. Para ello, haga doble clic en PolicyScope y cambie la configuración de 0 a 1.
Cierre el Editor del Registro.
Haga clic en Inicio y en Ejecutar, escriba cmd y, después, haga clic en Aceptar para abrir una ventana del símbolo del sistema.
En el símbolo del sistema, escriba el comando siguiente y presione ENTRAR:
net stop msiserverEste comando detiene el servicio Windows Installer si el servicio se está ejecutando actualmente en segundo plano. Cuando el servicio se haya detenido, cierre la ventana del símbolo del sistema y, a continuación, vaya al paso 7.Nota Si recibe el siguiente mensaje en el símbolo del sistema, cierre la ventana del símbolo del sistema y, a continuación, vaya al paso 7:
El servicio Windows Installer no se ha iniciadoInstale el paquete que estaba intentando instalar cuando recibió el mensaje de error que se menciona en la sección "Síntomas".
Después de instalar el paquete, repita los pasos 1 y 2. A continuación, vuelve a cambiar el valor del Registro PolicyScope a 0.
Si ha desconectado el equipo de un dominio, vuelva a unirlo y, a continuación, reinicie el equipo.
Nota Si no ha desconectado el equipo de un dominio, no tiene que reiniciarlo.
Si los pasos anteriores no resuelven el problema, siga estos pasos:
Haga clic en Inicio y en Ejecutar, escriba control admintools y, a continuación, haga clic en Aceptar.
Haz doble clic en Directiva de seguridad local.
Haga clic en Directivas de restricción de software.
Nota Si no se enumeran restricciones de software, haga clic con el botón derecho en Directivas de restricción de software y, a continuación, haga clic en Crear nueva directiva.
En Tipo de objeto, haga doble clic en Cumplimiento.
Haga clic en Todos los usuarios excepto los administradores locales y luego haga clic en Aceptar.
Reinicie el equipo.
Importante Después de seguir los pasos anteriores, los administradores locales pueden instalar el paquete .msi o el paquete .msp. Una vez instalado el paquete, restablezca el nivel de cumplimiento siguiendo los pasos anteriores. En el paso 5, haga clic en Todos los usuarios en lugar de Todos los usuarios excepto los administradores locales.
Notas
- Es posible que la solución alternativa no funcione en un entorno de dominio de Active Directory. En un entorno de dominio de Active Directory, una operación de actualización de directiva de dominio sobrescribirá las directivas de restricción de software locales.
- Agregar más RAM al equipo no resolverá el problema.
Más información
A partir de Microsoft Windows XP, se introdujo una directiva de seguridad denominada Directivas de restricción de software (también conocida como SAFER) para ayudar a los usuarios a evitar la ejecución de archivos no seguros. Windows Installer usa directivas de restricción de software para comprobar las firmas de los archivos de paquete .msi firmados y de los archivos de paquete .msp firmados. Windows Installer hace esto para asegurarse de que los archivos no se manipularon antes de instalarse en el equipo. Windows XP y Windows Server 2003 requieren que todo el archivo de paquete .msi o .msp se cargue en una memoria contigua en el espacio de direcciones del proceso de Windows Installer.
Si un archivo de paquete .msi o .msp es demasiado grande para caber en una parte contigua de la memoria virtual, Windows Installer no podrá verificar que el paquete sea correcto. En esta situación, experimenta los síntomas que se describen en la sección "Síntomas". La corrección que se describe en este artículo permite que las directivas de restricción de software usen menos memoria virtual para realizar la comprobación de firmas. Por lo tanto, Windows Installer puede comprobar cualquier tamaño de archivos.