Komunikat o błędzie podczas próby zainstalowania dużego pakietu Instalatora Windows lub dużego pakietu poprawki Instalatora Windows w dodatku Service Pack 2 dla systemu Windows Server 2003: "Błąd 1718 Plik został odrzucony przez zasady podpisu cyfrowego"

Objawy

Podczas próby zainstalowania dużego pakietu Instalatora systemu Microsoft Windows (.msi) lub dużej poprawki Instalatora systemu Microsoft Windows (msp) na komputerze z zainstalowanym Windows Server 2003 z dodatkiem Service Pack 2 pojawia się następujący komunikat o błędzie:

Uwaga

Błąd 1718. Nazwa pliku została odrzucona przez zasady podpisu cyfrowego.

Ponadto w dzienniku aplikacji może zostać zarejestrowane następujące zdarzenie:

Przyczyna

Ten problem występuje, gdy proces Instalatora Windows ma za mało ciągłej pamięci wirtualnej, aby sprawdzić, czy pakiet .msi lub pakiet msp jest poprawnie podpisany.

Rozwiązanie

Informacje o pobieraniu aktualizacji

Następujące pliki są dostępne do pobrania w Centrum pobierania Microsoft:

Pobierz Pobierz pakiet aktualizacji dla Windows Server 2003 (973825).

Pobierz teraz pakiet aktualizacji dla systemu Windows Server 2003 x64 Edition (973825).

Pobierz teraz pakiet aktualizacji systemu Windows Server 2003 dla systemów opartych na procesorach Itanium (973825).

Aby uzyskać więcej informacji dotyczących sposobów pobierania plików pomocy technicznej firmy Microsoft, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:

119591 Jak uzyskać pliki pomocnicze firmy Microsoft w usłudze Usługi online
Firma Microsoft przeskanowała ten plik w poszukiwaniu wirusów. Firma Microsoft użyła najnowszego oprogramowania do wykrywania wirusów, które było dostępne w dniu opublikowania pliku. Plik jest przechowywany na serwerach z rozszerzonymi zabezpieczeniami, które pomagają zapobiegać nieautoryzowanym zmianom w pliku.

Wymagania wstępne

Aby zastosować tę aktualizację, musi być zainstalowany dodatek Service Pack 2 dla systemu Windows Server 2003.

Wymóg ponownego uruchomienia

Po zastosowaniu aktualizacji należy ponownie uruchomić komputer.

Informacje o zastępowaniu aktualizacji

Ta aktualizacja nie zastępuje żadnych innych aktualizacji.

Informacje o plikach

Angielska wersja tej aktualizacji ma atrybuty pliku (lub nowsze atrybuty pliku), które są wymienione w poniższej tabeli. Daty i godziny dla tych plików są wyświetlane według uniwersalnego czasu koordynowanego (UTC). Informacje o pliku są konwertowane na czas lokalny. Aby znaleźć różnicę między czasem UTC a czasem lokalnym, użyj karty Strefa czasowa w elemencie Data i godzina w Panelu sterowania.

Aktualizacja dla Windows Server 2003 (KB973825)

Nazwa pliku Wersja pliku Rozmiar pliku Data Godzina Platforma Wymagany dodatek SP Oddział usługi
Advapi32.dll 5.2.3790.4555 619,008 18-lip-2009 15:58 x86 SP2 SP2GDR
Advapi32.dll 5.2.3790.4555 619,008 18-lip-2009 16:19 x86 SP2 SP2QFE

Aktualizacja dla systemu Windows Server 2003 x64 Edition (KB973825)

Nazwa pliku Wersja pliku Rozmiar pliku Data Godzina Platforma Wymagany dodatek SP Oddział usługi
Advapi32.dll 5.2.3790.4555 1,052,160 18-lip-2009 21:45 x64 SP2 SP2GDR
Wadvapi32.dll 5.2.3790.4555 619,008 18-lip-2009 21:45 x86 SP2 O RANY
Advapi32.dll 5.2.3790.4555 1,065,984 18-lip-2009 16:32 x64 SP2 SP2QFE
Wadvapi32.dll 5.2.3790.4555 619,008 18-lip-2009 16:32 x86 SP2 O RANY

Aktualizacja dla systemu Windows Server 2003 dla systemów opartych na procesorach Itanium (KB973825)

Nazwa pliku Wersja pliku Rozmiar pliku Data Godzina Platforma Wymagany dodatek SP Oddział usługi
Advapi32.dll 5.2.3790.4555 1,482,752 18-lip-2009 21:44 IA-64 SP2 SP2GDR
Wadvapi32.dll 5.2.3790.4555 619,008 18-lip-2009 21:44 x86 SP2 O RANY
Advapi32.dll 5.2.3790.4555 1,483,776 18-lip-2009 16:32 IA-64 SP2 SP2QFE
Wadvapi32.dll 5.2.3790.4555 619,008 18-lip-2009 16:32 x86 SP2 O RANY

Obejście

Ważne W tej sekcji, metodzie lub zadaniu podano informacje dotyczące modyfikowania rejestru. Niepoprawne zmodyfikowanie rejestru może jednak być przyczyną poważnych problemów. Dlatego należy uważnie wykonywać podane czynności. Aby zapewnić dodatkową ochronę, przed zmodyfikowaniem rejestru należy wykonać jego kopię zapasową. Dzięki temu będzie można przywrócić rejestr w przypadku wystąpienia problemu. Aby uzyskać więcej informacji dotyczących wykonywania kopii zapasowej i przywracania rejestru, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:

322756 Jak wykonać kopię zapasową rejestru i przywrócić go w systemie WindowsAby obejść ten problem, zmień wartość rejestru PolicyScope na 1 przed próbą zainstalowania pakietu. W tym celu wykonaj następujące czynności.

Uwaga Jeśli komputer jest przyłączony do domeny, aktualizacja zasad domeny może zastąpić wprowadzone zmiany w rejestrze. Przed wykonaniem tych czynności zdecydowanie zaleca się odłączenie komputera od domeny.

  1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie regedit, a następnie kliknij przycisk OK.

  2. W Edytorze rejestru zlokalizuj, a następnie kliknij następujący klucz rejestru:

    HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers Note Before zmodyfikowaniu tego klucza, zalecamy utworzenie jego kopii zapasowej. W tym celu kliknij prawym przyciskiem myszy pozycję CodeIdentifiers, a następnie kliknij polecenie Eksportuj. Zapisz plik w lokalizacji, w której możesz go znaleźć na komputerze.

  3. Zmień wartość rejestru PolicyScope. W tym celu kliknij dwukrotnie pozycję ZakresZasad, a następnie zmień ustawienie z 0 na 1.

  4. Zamknij Edytor rejestru.

  5. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz cmd, a następnie kliknij przycisk OK , aby otworzyć okno wiersza polecenia.

  6. W wierszu polecenia wpisz następujące polecenie, a następnie naciśnij klawisz ENTER:
    net stop msiserverTo polecenie zatrzymuje usługę Instalator Windows, jeśli usługa jest uruchomiona w tle. Po zatrzymaniu usługi zamknij okno wiersza polecenia, a następnie przejdź do kroku 7.

    Uwaga Jeśli w wierszu polecenia zostanie wyświetlony następujący komunikat, zamknij okno Wiersz polecenia, a następnie przejdź do kroku 7:
    Nie uruchomiono usługi Instalator Windows

  7. Zainstaluj pakiet, który próbujesz zainstalować po otrzymaniu komunikatu o błędzie wymienionego w sekcji "Objawy".

  8. Po zainstalowaniu pakietu powtórz kroki 1 i 2. Następnie zmień wartość rejestru PolicyScope z powrotem na 0.

  9. Jeśli komputer został odłączony od domeny, przyłącz się ponownie do domeny, a następnie ponownie uruchom komputer.

    Uwaga: Jeśli komputer nie został odłączony od domeny, ponowne uruchomienie komputera nie jest konieczne.

Jeśli wykonanie poprzednich kroków nie rozwiązało problemu, wykonaj następujące czynności:

  1. Kliknij przycisk Start, kliknij polecenie Uruchom, wpisz polecenie control admintools, a następnie kliknij przycisk OK.

  2. Kliknij dwukrotnie pozycję Zasady zabezpieczeń lokalnych.

  3. Kliknij pozycję Zasady ograniczeń oprogramowania.

    Uwaga Jeśli na liście nie ma żadnych ograniczeń dotyczących oprogramowania, kliknij prawym przyciskiem myszy pozycję Zasady ograniczeń oprogramowania, a następnie kliknij polecenie Utwórz nowe zasady.

  4. W obszarze Typ obiektu kliknij dwukrotnie pozycję Wymuszenie.

  5. Kliknij pozycję Wszyscy użytkownicy z wyjątkiem administratorów lokalnych, a następnie kliknij przycisk OK.

  6. Uruchom ponownie komputer.

Ważne Po wykonaniu powyższych czynności administratorzy lokalni mogą zainstalować pakiet .msi lub pakiet msp. Po zainstalowaniu pakietu zresetuj poziom wymuszania, wykonując poprzednie kroki. W kroku 5 kliknij pozycję Wszyscy użytkownicyzamiast Wszyscy użytkownicy z wyjątkiem administratorów lokalnych.

Notatki

  • To obejście może nie działać w środowisku domeny Active Directory. W środowisku domeny Active Directory operacja odświeżania zasad domeny spowoduje zastąpienie lokalnych zasad ograniczeń oprogramowania.
  • Dodanie większej ilości pamięci RAM do komputera nie rozwiąże problemu.

Więcej informacji

Począwszy od systemu Windows XP wprowadzono zasady zabezpieczeń o nazwie Zasady ograniczeń oprogramowania (znane również jako SAFER), aby pomóc użytkownikom uniknąć uruchamiania niebezpiecznych plików. Instalator Windows weryfikuje podpisy podpisanych plików pakietów .msi i podpisanych plików pakietów msp. Instalator Windows ma na celu zagwarantowanie, że pliki nie zostały zmodyfikowane przed zainstalowaniem na komputerze. Systemy Windows XP i Windows Server 2003 wymagają, aby cały plik pakietu .msi lub cały plik pakietu msp został załadowany do jednego ciągłego fragmentu pamięci w przestrzeni adresowej procesu Instalatora Windows.

Jeśli plik pakietu .msi lub msp jest zbyt duży, aby zmieścić się w ciągłym elemencie pamięci wirtualnej, Instalator Windows nie może sprawdzić, czy pakiet jest poprawny. W tym scenariuszu występują objawy opisane w sekcji "Objawy". Poprawka opisana w tym artykule umożliwia zasadom ograniczeń programowych używanie mniejszej ilości pamięci wirtualnej do weryfikacji podpisu. Dzięki temu Instalator Windows może weryfikować pliki o dowolnym rozmiarze.