Sintomas
Quando tenta instalar um pacote grande do Microsoft Windows Installer (.msi) ou um pacote grande de patches do Microsoft Windows Installer (.msp) num computador com o Windows Server 2003 Service Pack 2, recebe a seguinte mensagem de erro:
Nota
Erro 1718. File FileName foi rejeitado pela política de assinatura digital.
Além disso, o seguinte evento pode ser registrado no log do aplicativo:
Causa
Esse problema ocorre se o processo do Windows Installer tiver memória virtual contígua insuficiente para verificar se o pacote .msi ou o pacote .msp está assinado corretamente.
Resolução
Informações de transferência de atualizações
Os ficheiros seguintes estão disponíveis para transferência a partir do Centro de Transferências da Microsoft:
Baixe agora o pacote de atualização para Windows Server 2003 (973825).
Baixe agora o pacote de atualização para o Windows Server 2003, x64 Edition (973825).
Para mais informações sobre como transferir ficheiros de suporte da Microsoft, clique no número de artigo que se segue para visualizar o artigo na Base de Dados de Conhecimento Microsoft:
119591 Como obter ficheiros de suporte da Microsoft a partir do serviços online
A Microsoft procedeu à análise deste ficheiro em busca de vírus. A Microsoft utilizou o software de deteção de vírus mais atual disponível na data de publicação do ficheiro. O ficheiro é armazenado em servidores com segurança avançada, que ajudam a impedir alterações não autorizadas ao ficheiro.
Pré-requisitos
Tem de ter o Windows Server 2003 Service Pack 2 instalado para aplicar esta actualização.
Requisito de reinício
Tem de reiniciar o seu computador depois de aplicar a atualização.
Informações de substituição de atualizações
Esta atualização não substitui quaisquer outras atualizações.
Informações de ficheiro
A versão em inglês desta atualização tem os atributos de arquivo (ou atributos de arquivo posteriores) listados na tabela a seguir. As datas e horas desses arquivos estão listadas em Tempo Universal Coordenado (UTC). Quando visualizar as informações dos ficheiros, estas serão convertidas na hora local. Para determinar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário no item Data e Hora do Painel de Controlo.
Atualização para o Windows Server 2003 (KB973825)
| Nome de ficheiro | Versão do ficheiro | Tamanho do ficheiro | Data | Hora | Plataforma | Requisito SP | Ramo de serviço |
|---|---|---|---|---|---|---|---|
| Advapi32.dll | 5.2.3790.4555 | 619,008 | 18 De julho de 2009 | 15:58 | x86 | SP2 | SP2GDR |
| Advapi32.dll | 5.2.3790.4555 | 619,008 | 18 De julho de 2009 | 16:19 | x86 | SP2 | SP2QFE |
Atualização para o Windows Server 2003, edição x64 (KB973825)
| Nome de ficheiro | Versão do ficheiro | Tamanho do ficheiro | Data | Hora | Plataforma | Requisito SP | Ramo de serviço |
|---|---|---|---|---|---|---|---|
| Advapi32.dll | 5.2.3790.4555 | 1,052,160 | 18 De julho de 2009 | 21:45 | x64 | SP2 | SP2GDR |
| Wadvapi32.dll | 5.2.3790.4555 | 619,008 | 18 De julho de 2009 | 21:45 | x86 | SP2 | UAU |
| Advapi32.dll | 5.2.3790.4555 | 1,065,984 | 18 De julho de 2009 | 16:32 | x64 | SP2 | SP2QFE |
| Wadvapi32.dll | 5.2.3790.4555 | 619,008 | 18 De julho de 2009 | 16:32 | x86 | SP2 | UAU |
Atualização para o Windows Server 2003 para sistemas baseados em Itanium (KB973825)
| Nome de ficheiro | Versão do ficheiro | Tamanho do ficheiro | Data | Hora | Plataforma | Requisito SP | Ramo de serviço |
|---|---|---|---|---|---|---|---|
| Advapi32.dll | 5.2.3790.4555 | 1,482,752 | 18 De julho de 2009 | 21:44 | IA-64 | SP2 | SP2GDR |
| Wadvapi32.dll | 5.2.3790.4555 | 619,008 | 18 De julho de 2009 | 21:44 | x86 | SP2 | UAU |
| Advapi32.dll | 5.2.3790.4555 | 1,483,776 | 18 De julho de 2009 | 16:32 | IA-64 | SP2 | SP2QFE |
| Wadvapi32.dll | 5.2.3790.4555 | 619,008 | 18 De julho de 2009 | 16:32 | x86 | SP2 | UAU |
Solução
Importante: esta secção, método ou tarefa contém passos que explicam como modificar o registo. No entanto, poderão ocorrer problemas graves se modificar o registo incorretamente. Por essa razão, certifique-se de que segue estes passos cuidadosamente. Como forma de proteção adicional, crie uma cópia de segurança do registo antes de o modificar. Assim, se ocorrer algum problema pode restaurar o registo. Para mais informações sobre como fazer uma cópia de segurança e restaurar o registo, clique no número de artigo que se segue para ver o artigo na Base de Dados de Conhecimento Microsoft:
322756 Como fazer backup e restaurar o registro no WindowsPara contornar esse problema, altere o valor do Registro PolicyScope para 1 antes de tentar instalar o pacote. Para tal, siga estes passos.
Observação Se o computador estiver associado a um domínio, uma atualização de diretiva de domínio poderá substituir as alterações feitas no Registro. Recomendamos vivamente que desligue o computador do domínio antes de seguir estes passos.
Clique em Iniciar , clique em Executar , digite regedit e, em seguida, clique em OK .
No Editor de Registo, localize e, em seguida, clique na seguinte chave do registo:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers Note Before modificar esta chave, recomendamos que faça uma cópia de segurança da mesma. Para fazer isso, clique com o botão direito do mouse CodeIdentifiers e, em seguida, clique em Exportar. Guarde o ficheiro numa localização onde o possa encontrar no computador.
Altere o valor de registo PolicyScope. Para tal, faça duplo clique em PolicyScope e, em seguida, altere a definição de 0 para 1.
Feche o Editor de Registo.
Clique em Iniciar , clique em Executar , digite cmd e, em seguida, clique em OK para abrir uma janela de prompt de comando .
Na linha de comandos, escreva o seguinte comando e, em seguida, prima ENTER:
net stop msiserverEste comando pára o serviço Windows Installer se o serviço estiver atualmente em execução em segundo plano. Quando o serviço parar, feche a janela da Linha de Comandos e, em seguida, avance para o passo 7.Nota Se receber a seguinte mensagem na linha de comandos, feche a janela da linha de comandos e, em seguida, avance para o passo 7:
O serviço Windows Installer não foi iniciadoInstale o pacote que estava a tentar instalar quando recebeu a mensagem de erro mencionada na secção "Sintomas".
Depois de instalar o pacote, repita as etapas 1 e 2. Em seguida, altere o valor do registo PolicyScope novamente para 0.
Se desligou o computador de um domínio, volte a aderir ao domínio e, em seguida, reinicie o computador.
Observação Se você não desconectou o computador de um domínio, não será necessário reiniciar o computador.
Se os passos anteriores não resolverem o problema, siga estes passos:
Clique em Iniciar , clique em Executar , digite control admintools e, em seguida, clique em OK .
Clique duas vezes em Diretiva de Segurança Local.
Clique em Políticas de restrição de software.
Observação Se nenhuma restrição de software estiver listada, clique com o botão direito do mouse em Diretivas de Restrição de Software e clique em Criar Nova Política.
Em Tipo de Objeto, clique duas vezes em Aplicação.
Clique em Todos os usuários exceto administradores locais e, em seguida, clique em OK.
Reinicie o computador.
Importante Depois de seguir as etapas anteriores, os administradores locais podem instalar o pacote .msi ou o pacote .msp. Depois que o pacote estiver instalado, redefina o nível de imposição seguindo as etapas anteriores. No passo 5, clique em Todos os utilizadores em vez de Todos os utilizadores exceto os administradores locais.
Notas
- A solução pode não funcionar em um ambiente de domínio do Active Directory. Em um ambiente de domínio do Active Directory, uma operação de atualização da diretiva de domínio substituirá as Diretivas de Restrição de Software locais.
- Adicionar mais RAM ao computador não resolverá o problema.
Mais Informações
A partir do Windows XP, foi introduzida uma política de segurança denominada Políticas de Restrição de Software (também conhecidas como SAFER) para ajudar os utilizadores a evitar a execução de ficheiros inseguros. O Windows Installer usa políticas de restrição de software para verificar as assinaturas de arquivos de pacote de .msi assinados e arquivos de pacote .msp assinados. O Windows Installer faz isso para garantir que os arquivos não foram adulterados antes de serem instalados no computador. O Windows XP e o Windows Server 2003 exigem que todo o arquivo de pacote .msi ou todo o arquivo de pacote .msp seja carregado em uma parte contígua de memória no espaço de endereçamento do processo do Windows Installer.
Se um arquivo de pacote .msi ou um arquivo de pacote .msp for muito grande para caber em uma parte contígua da memória virtual, o Windows Installer não poderá verificar se o pacote está correto. Nesse cenário, você enfrentar os sintomas descritos na seção "Sintomas". A correção descrita neste artigo permite que as políticas de restrição de software utilizem menos memória virtual para efetuar a verificação da assinatura. Portanto, o Windows Installer pode verificar arquivos de qualquer tamanho.