Message d’erreur lorsque vous essayez d’installer un package Windows Installer volumineux ou un package de correctif Windows Installer volumineux dans Windows Server 2003 Service Pack 2 : « Le fichier d’erreur 1718 a été rejeté par la stratégie de signature numérique »

Symptômes

Quand vous essayez d’installer un package Microsoft Windows Installer (.msi) volumineux ou un package volumineux Microsoft Windows Installer patch (.msp) sur un ordinateur qui exécute Windows Server 2003 Service Pack 2, le message d’erreur suivant s’affiche :

Remarque

Erreur 1718. Le nom de fichier a été rejeté par la stratégie de signature numérique.

En outre, l’événement suivant peut être consigné dans le journal des applications :

Cause

Ce problème se produit si le processus Windows Installer dispose d’une mémoire virtuelle contiguë insuffisante pour vérifier que le package .msi ou .msp est correctement signé.

Résolution

Informations sur le téléchargement de la mise à jour

Vous pouvez télécharger les fichiers suivants à partir du Centre de téléchargement Microsoft :

Télécharger Téléchargez le package de mise à jour pour Windows Server 2003 (973825) maintenant.

Télécharger Téléchargez le package de mise à jour pour Windows Server 2003 Édition x64 (973825).

Télécharger Téléchargez le package de mise à jour pour Windows Server 2003 pour systèmes Itanium (973825) maintenant.

Pour plus d’informations sur la façon de télécharger des fichiers de support Microsoft, cliquez sur le numéro ci-dessous pour afficher l’article correspondant dans la Base de connaissances Microsoft :

119591 Comment faire pour obtenir des fichiers de support technique Microsoft auprès des services en ligne
Microsoft a analysé ce fichier en vue de détecter la présence de virus. Microsoft a utilisé les logiciels de détection de virus les plus récents disponibles à la date de publication de ce fichier. Le fichier est conservé sur des serveurs sécurisés, ce qui empêche toute modification non autorisée du fichier.

Configuration requise

Vous devez avoir installé Windows Server 2003 Service Pack 2 avant d’appliquer cette mise à jour.

Nécessité de redémarrer

Vous devez redémarrer votre ordinateur après avoir appliqué la mise à jour.

Informations sur le remplacement de la mise à jour

Cette mise à jour n'en remplace pas d'autre.

Informations de fichier

La version anglaise de cette mise à jour dispose des attributs de fichier répertoriés dans le tableau suivant ou ceux d’une version ultérieure. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Lorsque vous affichez les informations des fichiers, les données sont converties en heure locale. Pour connaître le décalage entre l’heure UTC et l’heure locale, utilisez l’onglet Fuseau horaire dans l’élément Date et heure du Panneau de configuration.

Mise à jour pour Windows Server 2003 (KB973825)

Nom de fichier Version du fichier Taille du fichier Date Heure Plateforme SP requirement Service branch
Advapi32.dll 5.2.3790.4555 619,008 18-juil-2009 15:58 x86 SP2 SP2GDR
Advapi32.dll 5.2.3790.4555 619,008 18-juil-2009 19:16 x86 SP2 SP2QFE (en anglais seulement)

Mise à jour pour Windows Server 2003 édition x64 (KB973825)

Nom de fichier Version du fichier Taille du fichier Date Heure Plateforme SP requirement Service branch
Advapi32.dll 5.2.3790.4555 1,052,160 18-juil-2009 21:45 x64 SP2 SP2GDR
Wadvapi32.dll 5.2.3790.4555 619,008 18-juil-2009 21:45 x86 SP2 WOW
Advapi32.dll 5.2.3790.4555 1,065,984 18-juil-2009 16:32 x64 SP2 SP2QFE (en anglais seulement)
Wadvapi32.dll 5.2.3790.4555 619,008 18-juil-2009 16:32 x86 SP2 WOW

Mise à jour pour Windows Server 2003 pour les systèmes Itanium (KB973825)

Nom de fichier Version du fichier Taille du fichier Date Heure Plateforme SP requirement Service branch
Advapi32.dll 5.2.3790.4555 1,482,752 18-juil-2009 2,144 IA-64 SP2 SP2GDR
Wadvapi32.dll 5.2.3790.4555 619,008 18-juil-2009 2,144 x86 SP2 WOW
Advapi32.dll 5.2.3790.4555 1,483,776 18-juil-2009 16:32 IA-64 SP2 SP2QFE (en anglais seulement)
Wadvapi32.dll 5.2.3790.4555 619,008 18-juil-2009 16:32 x86 SP2 WOW

Solution de contournement

Important : cette section, méthode ou tâche contient des étapes vous indiquant comment modifier le Registre. Faites attention, car des problèmes sérieux peuvent survenir si vous le modifiez de façon incorrecte. Nous ne saurions trop vous conseiller de suivre ces étapes scrupuleusement. Dans tous les cas, n’oubliez pas de sauvegarder le Registre avant de le modifier. Vous serez alors en mesure de le restaurer en cas de problème. Pour plus d'informations sur la procédure de sauvegarde et de restauration du Registre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :

322756 Comment sauvegarder et restaurer le Registre dans WindowsPour contourner ce problème, remplacez la valeur de Registre PolicyScope par 1 avant d’essayer d’installer le package. Pour cela, procédez comme suit :

Remarque Si l’ordinateur est joint à un domaine, une mise à jour de la stratégie de domaine peut remplacer les modifications de Registre que vous apportez. Nous vous recommandons vivement de déconnecter l’ordinateur du domaine avant de suivre ces étapes.

  1. Cliquez sur Démarrer, puis sur Exécuter, tapez regedit, puis cliquez sur OK.

  2. Dans l’Éditeur du Registre, recherchez la clé de Registre suivante et cliquez dessus :

    HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers Note Before vous modifiez cette clé, nous vous recommandons de la sauvegarder. Pour ce faire, cliquez avec le bouton droit sur CodeIdentifiers, puis cliquez sur Exporter. Enregistrez le fichier à un emplacement où vous pouvez le trouver sur l’ordinateur.

  3. Modifiez la valeur de Registre PolicyScope. Pour ce faire, double-cliquez sur PolicyScope, puis remplacez le paramètre de 0 par 1.

  4. Fermez l’Éditeur du Registre.

  5. Cliquez sur Démarrer, puis sur Exécuter, tapez cmd, puis cliquez sur OK pour ouvrir une fenêtre d’invite de commandes.

  6. À l'invite de commandes, tapez la commande suivante, puis appuyez sur Entrée :
    net stop msiserverCette commande arrête le service Windows Installer si le service est en cours d’exécution en arrière-plan. Une fois le service arrêté, fermez la fenêtre d’invite de commandes, puis passez à l’étape 7.

    Remarque Si le message suivant s’affiche à l’invite de commandes, fermez la fenêtre Invite de commandes, puis passez directement à l’étape 7 :
    Le service Windows Installer n’est pas démarré

  7. Installez le package que vous tentiez d’installer lorsque vous avez reçu le message d’erreur mentionné dans la section « Symptômes ».

  8. Après avoir installé le package, répétez les étapes 1 et 2. Ensuite, redéfinissez la valeur de Registre PolicyScope sur 0.

  9. Si vous avez déconnecté l’ordinateur d’un domaine, rejoignez le domaine, puis redémarrez l’ordinateur.

    Remarque : si vous n’avez pas déconnecté l’ordinateur d’un domaine, vous n’avez pas besoin de redémarrer l’ordinateur.

Si les étapes précédentes n’ont pas résolu le problème, procédez comme suit :

  1. Cliquez sur Démarrer, puis sur Exécuter, tapez control admintools, puis cliquez sur OK.

  2. Double-cliquez sur Stratégie de sécurité locale.

  3. Cliquez sur Stratégies de restriction logicielle.

    Remarque Si aucune restriction logicielle n’est répertoriée, cliquez avec le bouton droit sur Stratégies de restriction logicielle, puis cliquez sur Créer une stratégie.

  4. Sous Type d’objet, double-cliquez sur Application.

  5. Cliquez sur Tous les utilisateurs sauf les administrateurs locaux, puis sur OK.

  6. Redémarrez l’ordinateur.

Important Après avoir effectué les étapes précédentes, les administrateurs locaux peuvent installer le package .msi ou .msp. Une fois le package installé, réinitialisez le niveau d’application en suivant les étapes précédentes. À l’étape 5, cliquez sur Tous les utilisateurs au lieu de Tous les utilisateurs à l’exception des administrateurs locaux.

Notes

  • La solution de contournement peut ne pas fonctionner dans un environnement de domaine Active Directory. Dans un environnement de domaine Active Directory, une opération d’actualisation des stratégies de domaine remplace les stratégies de restriction logicielle locales.
  • Ajouter plus de RAM à l’ordinateur ne résoudra pas le problème.

Informations supplémentaires

À partir de Windows XP, une stratégie de sécurité nommée Software Restriction Policies (également appelée SAFER) a été introduite pour aider les utilisateurs à éviter d’exécuter des fichiers dangereux. Windows Installer utilise des stratégies de restriction logicielle pour vérifier les signatures des fichiers de package .msi signés et des fichiers de package .msp signés. Windows Installer effectue cette opération pour s’assurer que les fichiers n’ont pas été falsifiés avant d’être installés sur l’ordinateur. Sous Windows XP et Windows Server 2003, l’intégralité du fichier de package .msi ou .msp doit être chargée dans une mémoire contiguë dans l’espace d’adressage du processus Windows Installer.

Si un fichier de package .msi ou .msp est trop volumineux pour tenir dans une partie contiguë de la mémoire virtuelle, Windows Installer ne peut pas vérifier que le package est correct. Dans ce scénario, vous rencontrez les symptômes décrits dans la section « Symptômes ». Le correctif décrit dans cet article permet aux stratégies de restriction logicielle d’utiliser moins de mémoire virtuelle pour effectuer la vérification de la signature. Par conséquent, Windows Installer peut vérifier des fichiers de n’importe quelle taille.