Un paquete acumulativo de revisiones (compilación 4.0.3547.2) está disponible para Microsoft Forefront Identity Manager (FIM) 2010

Seleccione idioma Seleccione idioma
Id. de artículo: 2028634 - Ver los productos a los que se aplica este artículo
Expandir todo | Contraer todo

En esta página

INTRODUCCIÓN

Un paquete acumulativo de revisiones (compilación 4.0.3547.2) está disponible para Microsoft Forefront Identity Manager (FIM) 2010. El paquete acumulativo de revisiones resuelve algunos problemas y agrega algunas características que se describen en la sección "Más información".

Solución

Información de la revisión

Hay un hotfix compatible de Microsoft. Sin embargo, esta revisión se diseñó para corregir el problema descrito en este artículo. Esta revisión sólo se aplican a sistemas que experimenten el problema descrito en este artículo. Esta revisión podría ser sometida a comprobaciones adicionales. Por lo tanto, si no se ve muy afectado por este problema, recomendamos que espere a que la próxima actualización de software que contenga este hotfix.

Si la revisión está disponible para su descarga, hay una sección de "Descarga de revisión disponible" en la parte superior de este artículo de Knowledge Base. Si no aparece en esta sección, póngase en contacto con el servicio al cliente de Microsoft y soporte técnico para obtener la revisión.

NotaSi se producen problemas adicionales o si necesita solucionar un problema, es posible que deba crear una solicitud de servicio independiente. Los costos de soporte técnico usuales se aplicarán a las cuestiones y problemas que no reúnan los requisitos para esta revisión en cuestión. Para obtener una lista completa de los números de teléfono de soporte y servicio al cliente de Microsoft o para crear una solicitud de servicio independiente, visite el siguiente sitio Web de Microsoft:
http://support.Microsoft.com/contactus/?ws=support
NotaEl formulario de "Descarga de revisión disponible" muestra los idiomas para los que la revisión está disponible. Si no ve su idioma, es porque una revisión no está disponible para ese idioma.

Requisitos previos

Para aplicar este hotfix, debe tener Forefront Identity Manager (FIM) 2010 instalado.

Información del registro

Para utilizar la revisión, no es necesario cambiar el registro.

Requisito de reinicio

Debe reiniciar el equipo después de aplicar este hotfix.

Información de reemplazo de hotfix

Esta revisión no sustituye a ninguna revisión publicada previamente.

Información de archivo

La versión global de esta revisión instala los archivos que tienen los atributos que aparecen en las tablas siguientes. Las fechas y las horas de estos archivos se muestran en hora Universal coordinada (UTC). Se muestran las fechas y las horas de estos archivos en el equipo local en horario local junto con la diferencia de horario de verano (DST) actual. Además, las fechas y las horas pueden cambiar cuando realiza ciertas operaciones en los archivos.
Contraer esta tablaAmpliar esta tabla
Nombre de archivoVersión del archivoTamaño de archivoFechaTiempo
Fimaddinsextensionslp_x64_kb2028634.mspNo aplicable3,126,78413-Jul-201009: 53
Fimaddinsextensionslp_x86_kb2028634.mspNo aplicable2,892,80013-Jul-201009: 32
Fimaddinsextensions_x64_kb2028634.mspNo aplicable2,809,34413-Jul-201009: 53
Fimaddinsextensions_x86_kb2028634.mspNo aplicable2,452,48013-Jul-201009: 32
Fimcmbulkclient_x86_kb2028634.mspNo aplicable2,227,71213-Jul-201009: 32
Fimcmclient_x64_kb2028634.mspNo aplicable5,793,28013-Jul-201009: 53
Fimcmclient_x86_kb2028634.mspNo aplicable5,127,68013-Jul-201009: 32
Fimcm_x64_kb2028634.mspNo aplicable10,083,84013-Jul-201009: 53
Fimpcns_x64_kb2028634.mspNo aplicable136,70413-Jul-201009: 53
Fimpcns_x86_kb2028634.mspNo aplicable118,27213-Jul-201009: 32
Fimservicelp_x64_kb2028634.mspNo aplicable4,608,00013-Jul-201009: 53
Fimservice_x64_kb2028634.mspNo aplicable16,441,34413-Jul-201009: 53
Fimsyncservice_x64_kb2028634.mspNo aplicable20,679,68013-Jul-201009: 53

Información del archivo de actualización de componente

Paquetes de actualización de componentes

La tabla siguiente contiene los paquetes de actualización de componentes que están disponibles para su descarga.
Contraer esta tablaAmpliar esta tabla
ComponenteNombre de archivo
FIM 2010 de complementos y extensionesFIMAddinsExtensions_x86_KB2028634.msp
FIMAddinsExtensions_x64_KB2028634.msp
Paquete de idioma de las extensiones y complementos de 2010 de FIMFIMAddinsExtensionsLP_x86_KB2028634.msp
FIMAddinsExtensionsLP_x64_KB2028634.msp
Administración de certificados de FIM 2010FIMCM_x64_KB2028634.msp
Emisión de FIM 2010 certificados administración masiva
Cliente
FIMCMBulkClient_x86_KB2028634.msp
Cliente de administración de certificados de FIM 2010FIMCMClient_x86_KB2028634.msp
FIMCMClient_x64_KB2028634.msp
Servicio de FIM 2010 y PortalFIMService_x64_KB2028634.msp
Paquete de idioma de FIM 2010 Service PortalFIMServiceLP_x64_KB2028634.msp
Servicio de sincronización de FIM 2010FIMSyncService_x64_KB2028634.msp
Servicio de notificación de cambio de contraseña de FIM 2010FIMPCNS_x86_KB2028634.msp
FIMPCNS_x64_KB2028634.msp

Más información

Problemas solucionados en administración de certificados

Problema 1
Directiva de inscripción automática 2010 Certificate Manager (CM) de FIM no se puede utilizar el módulo con la entidad emisora de certificados de clúster cuando está habilitada la replicación de la base de datos.
Este problema se produce porque la conexión de base de datos se cifra con DPAPI (API) de protección de datos. Cuando se replica la base de datos a otro nodo, no se puede descifrar la conexión.
Problema 2
Las solicitudes enviadas por el servicio de actualización en línea no pueden actualizar el atributo de destino en Active Directory.
Problema 3
El identificador de objeto de plantilla de certificado (también conocido como OID) que se especifica en una solicitud de actualización en línea externa se omite el FIM 2010 cm. A continuación, cuando las solicitudes de actualización en línea se envían de forma externa, se actualizan todos los certificados. Este problema se produce incluso si la configuración de directiva dicta que el iniciador selecciona qué certificado desea actualizar y un certificado en el que OID especificado en la construcción de la petición externa.

Problemas corregidos en el aprovisionamiento declarativa

ssue 1
Cuando una clase estructural o la clase auxiliar se agrega a un objeto en un sistema conectado, los atributos asociados con la clase no se muestran en la interfaz de usuario de la regla de sincronización.

Problemas corregidos en el motor de sincronización

Problema 1
De forma predeterminada una ejecución se detiene después de producirse errores de 5000.

Esta revisión cambia el comportamiento para que las advertencias no cuentan para el límite de error.
Problema 2
Un directorio Sun ONE puede escribir un registro de cambios delta de forma incoherente. El motor de sincronización se detecte este estado y se produce el error "stopped-change-log-out-of-order". Además, requiere una importación completa antes de poder ejecutar una importación de delta en el agente de administración de uno (MA) de Sun de nuevo.
Problema 3
El agente de administración de Active Directory (AD MA) informa incorrectamente "success" para un usuario recientemente creado en el que no se cumple la directiva de contraseñas. Este problema se produce un "Exportar-cambio-no-reimportados" advertencia durante la importación siguiente porque Active Directory correctamente podría impedir que el usuario.
Problema 4
Si tiene unCaseSensitiveStringatributo de Active Directory, el tipo de atributo no se detecta correctamente y no se puede configurar en la provisión de declarativa.
Problema 5
Cuando intenta crear un nuevo eDirectory MA que se conecta a un 8.8 eDirectory, recibirá el siguiente mensaje de error:

Ejecutar el agente de administración se ha finalizado porque han errores del agente no especificado.

El problema se produce porque el eDirectory 8.8 no se detecta correctamente después de que se extiende el esquema de eDirectory. Por ejemplo, eDirectory 8.8 no se detecta correctamente después de agregar elSecureLoginEscriba en el esquema. .
Problema 6
Cuando un grupo calculado se importa desde el agente de administración del servicio de FIM y tiene miembros estáticos agregados debido a una configuración errónea, se bloquea el motor de sincronización. Por lo tanto, la adquisición de una marcador de posición se produce sin cualquier conjunto de tipos de objeto.
Número 7
El agente de administración de AD no tiene una casilla de verificación para habilitar una cuenta que desea desbloquear cuando se sincroniza una contraseña.

Problema 8
GALSync no puede reconocer el nuevoLista de distribución dinámica de ExchangeEscriba.
Problema 9
Al realizar una búsqueda de un objeto en un espacio de conector para una exportación de lectura y escritura de ECMA, recibirá el siguiente mensaje de error:

Imagen o diferencias no tienen un delimitador.
Número 10
Si configura las reglas de sincronización y establecer dependencias entre ellas tras la configuración inicial, puede acabar en una situación donde la configuración desde antes de que se estableció la dependencia aún se aplica y objetos están desconectados.

El servicio de sincronización con este hotfix no procesa dicha configuración.
Problema 11
No se puede crear el agente de administración de FIM cuando los atributos de metaverse tienen un carácter de guión (-) en el nombre y la base de datos se actualiza desde Identity Lifecycle Manager (ILM) 2007 o Identity Integration Server (MIIS) 2003 Service Pack 2 (SP2).
Problema 12
Los cmdlets de PowerShell de Exchange Server 2010 hace que el servicio de sincronización de FIM se bloquee al tiempo de espera de los cmdlets.

A fin de evitar que aplicaciones externas desde ocasionando problemas con el servicio de sincronización de FIM, los cmdlets ejecutar ahora en un proceso externo después de aplicar el hotfix.
Problema 13
Al definir filtros de ámbito mediante el uso declarativo de provisioning, el filtro se evalúa siempre en "false" Si falta un valor de atributo. Este problema hace que sea difícil crear filtros con las cláusulas que contiene "no" para tratar de detectar datos incorrectos.

Después de aplicar la revisión, un atributo que no contiene ningún valor (null) se evalúa como si el atributo es una cadena vacía.

Problemas corregidos en el motor de flujo de trabajo

Problema 1
Durante el inicio FIM, un solo fallo para crear una instancia de la clase de WorkflowServiceHost puede provocar otros flujos de trabajo para que no sea re-hydrated. Este comportamiento puede causar que se atasca en la fase de procesamiento de flujos de trabajo.
Problema 2
Cuando se crea un objeto que depende de uno o varios objetos, la herramienta de migración de configuración no puede asignar referencias a objetos en el sistema de destino.

Características de motor de sincronización

Función 1
Un conjunto limitado de PowerShell cmdlets se agregan para permitirle realizar algunos una edición limitada de la configuración del servicio de sincronización.
Para obtener más información acerca de estos cmdlets de PowerShell, visite el siguiente sitio Web de Microsoft:
Información general acerca de los cmdlets de PowerShell que le permite editar la configuración del servicio de sincronización
Función 2
La revisión mejora el rendimiento cuando un objeto está unido a varios agentes de administración, con un promedio de 10% de tasa de rendimiento mejor para 5 agentes de administración.
Función 3
Al importar desde Active Directory, debe tener concedido el permiso de sincronización de directorios. Si tiene al menos un controlador de dominio de Windows Server 2003 que se puede destinar, puede aprovechar de una característica nueva que utiliza control de acceso habituales (ACL) enumera en Active Directory y no requiere permisos de la sincronización de directorios. Estableciendo elADMAUseACLSecurityclave del registro, el agente de administración de AD utiliza las ACL de AD en su lugar.

Para obtener más información acerca de la configuración del registro para 2010 FIM, visite el siguiente sitio Web de Microsoft TechNet:
Información general acerca de la configuración del registro para 2010 FIM
Si habilita laADMAUseACLSecurityregistro de clave, asegúrese de que la cuenta utilizada por el agente de administración de AD tiene permisos para todas las ubicaciones de lectura. De forma predeterminada, un usuario normal leyó permisos a todos los objetos excepto los objetos eliminados. Si ya no se puede leer un objeto se trata como un objeto eliminado.
Función 4
Se supone que está desarrollando a un agente de administración de conectividad extensible basada en la llamada (ECMA). Esperar a que el agente de administración seguirá exportando el mismo cambio hasta que el cambio se ve confirmado por una importación. A continuación, cuando tenga un destino no confiable para los datos, los datos no se pueden confirmados correctamente incluso si la llamada devuelve correcto. Se observará durante una importación de delta en el que la información que volver a lee es que no lo ha enviado.

Para habilitar este comportamiento del ECMA, se puede establecer elECMAAlwaysExportUnconfirmedclave del registro. Para obtener más información acerca de la clave del registro, visite el siguiente sitio Web de Microsoft TechNet:
Información general acerca de la clave del registro de ECMAAlwaysExportUnconfirmed
Función 5
La revisión cambia el eDir MA, de modo que el agente de administración permite la conexión a cualquier versión 8.x sin la necesidad de agregar una clave del registro.

Características de interfaz de usuario

Este paquete actualiza la localización de cadenas que se han modificado en FIM 2010 actualización 1 (versión 4.0.3531.2).

Referencias

Para obtener más información acerca de la terminología de la actualización de software, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
824684Descripción de la terminología estándar que se utiliza para describir las actualizaciones de software de Microsoft

Propiedades

Id. de artículo: 2028634 - Última revisión: martes, 15 de marzo de 2011 - Versión: 3.0
La información de este artículo se refiere a:
  • Microsoft Forefront Identity Manager 2010
Palabras clave: 
kbautohotfix kbqfe kbhotfixserver kbfix kbinfo kbexpertiseadvanced kbmt KB2028634 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 2028634

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com