Symptom
Följande felmeddelande visas när du försöker installera ett stort Microsoft Windows Installer-paket (.msi) eller ett stort Microsoft Windows Installer-korrigeringspaket (.msp) på en dator som kör Windows Server 2003 Service Pack 2:
Obs
Fel 1718. Filfilnamnet avvisades av principen för digital signatur.
Dessutom kan följande händelse loggas i programloggen:
Orsak
Det här problemet uppstår om Windows Installer-processen inte har tillräckligt med sammanhängande virtuellt minne för att verifiera att .msi-paketet eller .msp-paketet är korrekt signerat.
Lösning
Hämta information om uppdatering
Följande filer kan hämtas från Microsoft Download Center:
Hämta paketet Hämta uppdateringen för Windows Server 2003 (973825) nu.
Hämta uppdateringspaketet för Windows Server 2003, x64 Edition (973825) nu.
Hämta paketet Hämta uppdateringen för Windows Server 2003 för Itanium-baserade system (973825) nu.
Om du vill veta mer om hur du hämtar Microsoft-supportfiler klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:
119591 Så här hämtar du Microsoft-supportfiler från onlinetjänster
Microsoft har sökt igenom filen efter virus. Microsoft använde den senaste programvaran för virusdetektering som var tillgänglig det datum då filen publicerades. Filen lagras på säkerhetsförbättrade servrar som hjälper till att förhindra obehöriga ändringar i filen.
Krav
Du måste ha Windows Server 2003 Service Pack 2 installerat för att kunna tillämpa den här uppdateringen.
Krav på omstart
Du måste starta om datorn när du har installerat uppdateringen.
Ersättningsinformation om uppdateringen
Den här uppdateringen ersätter inte andra uppdateringar.
Filinformation
Den engelska versionen av den här uppdateringen har de filattribut (eller senare filattribut) som listas i följande tabell. Datumen och tiderna för dessa filer anges i Coordinated Universal Time (UTC). När du visar filinformationen konverteras den till lokal tid. Om du vill hitta skillnaden mellan UTC och lokal tid använder du fliken Tidszon i objektet Datum och tid på kontrollpanelen.
Uppdatering för Windows Server 2003 (KB973825)
| Filnamn | Filversion | Filstorlek | Datum | Tid | Plattform | SP-krav | Service branch |
|---|---|---|---|---|---|---|---|
| Advapi32.dll | 5.2.3790.4555 | 619,008 | 18-jul-2009 | 15:58 | x86 | SP2 | SP2GDR |
| Advapi32.dll | 5.2.3790.4555 | 619,008 | 18-jul-2009 | 16:19 | x86 | SP2 | SP2QFE |
Uppdatering för Windows Server 2003, x64 Edition (KB973825)
| Filnamn | Filversion | Filstorlek | Datum | Tid | Plattform | SP-krav | Service branch |
|---|---|---|---|---|---|---|---|
| Advapi32.dll | 5.2.3790.4555 | 1,052,160 | 18-jul-2009 | 21:45 | x64 | SP2 | SP2GDR |
| Wadvapi32.dll | 5.2.3790.4555 | 619,008 | 18-jul-2009 | 21:45 | x86 | SP2 | OJ ÖVER |
| Advapi32.dll | 5.2.3790.4555 | 1,065,984 | 18-jul-2009 | 16:32 | x64 | SP2 | SP2QFE |
| Wadvapi32.dll | 5.2.3790.4555 | 619,008 | 18-jul-2009 | 16:32 | x86 | SP2 | OJ ÖVER |
Uppdatering för Windows Server 2003 för Itanium-baserade system (KB973825)
| Filnamn | Filversion | Filstorlek | Datum | Tid | Plattform | SP-krav | Service branch |
|---|---|---|---|---|---|---|---|
| Advapi32.dll | 5.2.3790.4555 | 1,482,752 | 18-jul-2009 | 21:44 | IA-64 | SP2 | SP2GDR |
| Wadvapi32.dll | 5.2.3790.4555 | 619,008 | 18-jul-2009 | 21:44 | x86 | SP2 | OJ ÖVER |
| Advapi32.dll | 5.2.3790.4555 | 1,483,776 | 18-jul-2009 | 16:32 | IA-64 | SP2 | SP2QFE |
| Wadvapi32.dll | 5.2.3790.4555 | 619,008 | 18-jul-2009 | 16:32 | x86 | SP2 | OJ ÖVER |
Lösning
Viktigt! Det här avsnittet, metoden eller uppgiften innehåller steg som beskriver hur du ändrar registret. Allvarliga problem kan dock uppstå om du ändrar registret på fel sätt. Se därför till att du följer de här stegen noggrant. För ytterligare skydd bör du säkerhetskopiera registret innan du ändrar det. Du kan då återställa registret om det uppstår problem. Om du vill veta mer om hur du säkerhetskopierar och återställer registret klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:
322756 Säkerhetskopiera och återställa registret i Windows Lös det här problemet genom att ändra registervärdet PolicyScope till 1 innan du försöker installera paketet. Följ anvisningarna nedan.
Om datorn är ansluten till en domän kan en uppdatering av domänprincipen åsidosätta de registerändringar du gör. Vi rekommenderar starkt att du kopplar bort datorn från domänen innan du följer de här stegen.
Klicka på Start, klicka på Kör, skriv regedit och klicka sedan på OK.
Leta upp och klicka på följande registernyckel i Registereditorn:
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers Note Before du ändrar den här nyckeln rekommenderar vi att du säkerhetskopierar den här nyckeln. Det gör du genom att högerklicka på CodeIdentifiers och sedan klicka på Exportera. Spara filen på en plats där du kan hitta den på datorn.
Ändra registervärdet PolicyScope. Det gör du genom att dubbelklicka på PolicyScope och sedan ändra inställningen från 0 till 1.
Stäng registereditorn.
Klicka på Start, klicka på Kör, skriv cmd och klicka sedan på OK för att öppna en kommandotolk.
Skriv följande kommando i kommandotolken och tryck på RETUR:
net stop msiserverDet här kommandot stoppar tjänsten Windows Installer om tjänsten körs i bakgrunden. När tjänsten har stoppats stänger du kommandotolkens fönster och går sedan till steg 7.Obs! Om du får följande meddelande i kommandotolken stänger du kommandotolkens fönster och går sedan till steg 7:
Tjänsten Windows Installer har inte startatsInstallera paketet som du försökte installera när felmeddelandet som nämns i avsnittet "Symptom" visas.
När du har installerat paketet upprepar du steg 1 och 2. Ändra sedan PolicyScope-registervärdet tillbaka till 0.
Om du kopplade bort datorn från en domän återansluter du till domänen och startar sedan om datorn.
Obs! Om du inte kopplade bort datorn från en domän behöver du inte starta om datorn.
Om stegen ovan inte löste problemet gör du så här:
Klicka på Start, klicka på Kör, skriv control admintools och klicka sedan på OK.
Dubbelklicka på Lokal säkerhetsprincip.
Klicka på Principer för begränsning av programvara.
Obs! Om det inte finns några programvarubegränsningar i listan högerklickar du på Principer för begränsning av programvara och klickar sedan på Skapa ny princip.
Dubbelklicka på Disciplinär under Objekttyp.
Klicka på Alla användare utom lokala administratörer och klicka sedan på OK.
Starta om datorn.
Viktigt! När du har följt de föregående stegen kan lokala administratörer installera .msi-paketet eller .msp-paketet. När paketet har installerats återställer du den tvingande nivån genom att följa föregående steg. I steg 5 klickar du på Alla användare i stället för Alla användare utom lokala administratörer.
Anteckningar
- Lösningen kanske inte fungerar i en služba Active Directory-domänmiljö. I en služba Active Directory-domänmiljö skriver en domänprincipuppdatering över de lokala programbegränsningsprinciperna.
- Att lägga till mer RAM-minne i datorn kommer inte att lösa problemet.
Mer information
Från och med Windows XP infördes en säkerhetsprincip som kallas policyer för begränsning av programvara (kallas även SAFER) för att hjälpa användarna att undvika att köra osäkra filer. Windows Installer använder principer för programvarubegränsning för att verifiera signaturer i signerade .msi-paketfiler och signerade .msp-paketfiler. Windows Installer gör detta för att se till att filerna inte har manipulerats innan de installeras på datorn. I Windows XP och Windows Server 2003 krävs att hela .msi-paketfilen eller hela .msp-paketfilen läses in i en sammanhängande minnesbit i adressutrymmet för Windows Installer-processen.
Om en .msi-paketfil eller en .msp-paketfil är för stor för att få plats i ett sammanhängande virtuellt minne kan inte Windows Installer verifiera att paketet är korrekt. I det här scenariot inträffar de symptom som beskrivs i avsnittet "Symptom". Korrigeringen som beskrivs i den här artikeln gör det möjligt för policyer för programvarubegränsningar att använda mindre virtuellt minne för att utföra signaturverifieringen. Därför kan Windows Installer verifiera filer av alla storlekar.