Un correctif cumulatif (build 4.0.3547.2) est disponible pour Microsoft Forefront Identity Manager (FIM) 2010

Traductions disponibles Traductions disponibles
Numéro d'article: 2028634 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

Sommaire

INTRODUCTION

Un correctif cumulatif (build 4.0.3547.2) est disponible pour Microsoft Forefront Identity Manager (FIM) 2010. Le correctif logiciel cumulatif résout certains problèmes et ajoute certaines fonctionnalités sont décrites dans la section « Informations complémentaires ».

Résolution

Informations sur le correctif

Un correctif est disponible auprès de Microsoft. Toutefois, ce correctif est conçu uniquement pour corriger le problème décrit dans cet article. Appliquer ce correctif uniquement aux systèmes qui rencontrent le problème décrit dans cet article. Ce correctif peut subir des tests supplémentaires. Par conséquent, si vous n'êtes pas sérieusement concerné par ce problème, nous vous recommandons d'attendre la prochaine mise à jour de logiciels qui comprendra ce correctif.

Si le correctif est disponible au téléchargement, il existe une section « Téléchargement de correctif logiciel disponible » en haut de cet article de la Base de connaissances. Si cette section n'apparaît pas, contactez le Service clientèle de Microsoft et de Support pour obtenir le correctif.

RemarqueSi des problèmes supplémentaires se produisent ou si des procédures de dépannage est nécessaire, il se peut que vous deviez créer une demande de service distinct. Les coûts habituels du support technique s'appliqueront aux autres questions et problèmes qui ne relèvent pas de ce correctif spécifique. Pour une liste complète des numéros de téléphone Microsoft Services de Support technique ou pour créer une demande de service distinct, visitez le site Web Microsoft suivant :
http://support.Microsoft.com/contactus/?ws=support
RemarqueLe formulaire « Téléchargement de correctif logiciel disponible » affiche les langues pour lesquelles le correctif est disponible. Si vous ne voyez pas votre langue, il est dans la mesure où un correctif n'est pas disponible pour cette langue.

Conditions préalables

Pour appliquer ce correctif, vous devez disposer de Forefront Identity Manager (FIM) 2010 installé.

Informations du Registre

Pour utiliser le correctif, il est inutile de modifier le Registre.

La nécessité de redémarrer

Vous devez redémarrer l'ordinateur après avoir appliqué ce correctif.

Informations de remplacement de correctif

Ce correctif ne remplace pas un correctif publié précédemment.

Informations sur les fichiers

La version internationale de ce correctif installe les fichiers dont les attributs répertoriés dans les tableaux suivants. Les dates et les heures de ces fichiers sont répertoriés dans le temps universel coordonné (UTC). Les dates et les heures de ces fichiers sur votre ordinateur local sont affichés dans votre heure locale avec votre décalage d'heure d'été (DST) en cours. En outre, les dates et heures peuvent changer lorsque vous effectuez certaines opérations sur les fichiers.
Réduire ce tableauAgrandir ce tableau
Nom de fichierVersion du fichierTaille du fichierDateHeure
Fimaddinsextensionslp_x64_kb2028634.mspNon applicable3,126,78413-Juil-201009 : 53
Fimaddinsextensionslp_x86_kb2028634.mspNon applicable2,892,80013-Juil-201009 : 32
Fimaddinsextensions_x64_kb2028634.mspNon applicable2,809,34413-Juil-201009 : 53
Fimaddinsextensions_x86_kb2028634.mspNon applicable2,452,48013-Juil-201009 : 32
Fimcmbulkclient_x86_kb2028634.mspNon applicable2,227,71213-Juil-201009 : 32
Fimcmclient_x64_kb2028634.mspNon applicable5,793,28013-Juil-201009 : 53
Fimcmclient_x86_kb2028634.mspNon applicable5,127,68013-Juil-201009 : 32
Fimcm_x64_kb2028634.mspNon applicable10,083,84013-Juil-201009 : 53
Fimpcns_x64_kb2028634.mspNon applicable136,70413-Juil-201009 : 53
Fimpcns_x86_kb2028634.mspNon applicable118,27213-Juil-201009 : 32
Fimservicelp_x64_kb2028634.mspNon applicable4,608,00013-Juil-201009 : 53
Fimservice_x64_kb2028634.mspNon applicable16,441,34413-Juil-201009 : 53
Fimsyncservice_x64_kb2028634.mspNon applicable20,679,68013-Juil-201009 : 53

Informations sur le composant mise à jour de fichier

Packages de mise à jour de composants

Le tableau suivant contient les packages de mise à jour de composants qui sont disponibles pour téléchargement.
Réduire ce tableauAgrandir ce tableau
ComposantNom de fichier
FIM 2010 des compléments et des ExtensionsFIMAddinsExtensions_x86_KB2028634.msp
FIMAddinsExtensions_x64_KB2028634.msp
FIM 2010 des compléments et des Extensions Language PackFIMAddinsExtensionsLP_x86_KB2028634.msp
FIMAddinsExtensionsLP_x64_KB2028634.msp
Gestion des certificats FIM 2010FIMCM_x64_KB2028634.msp
D ' émission de certificat de gestion en bloc FIM 2010
Client
FIMCMBulkClient_x86_KB2028634.msp
Client de gestion des certificats FIM 2010FIMCMClient_x86_KB2028634.msp
FIMCMClient_x64_KB2028634.msp
FIM 2010 Service et portailFIMService_x64_KB2028634.msp
Pack de langue FIM 2010 Service PortalFIMServiceLP_x64_KB2028634.msp
Service de synchronisation FIM 2010FIMSyncService_x64_KB2028634.msp
Service Notification de modification du mot de passe FIM 2010FIMPCNS_x86_KB2028634.msp
FIMPCNS_x64_KB2028634.msp

Plus d'informations

Problèmes résolus dans la gestion des certificats

Problème 1
Stratégie d'inscription automatique de la FIM 2010 certificat Manager (CM) module ne peut pas être utilisé avec l'autorité de certification de Cluster lors de la réplication de la base de données est activée.
Ce problème se produit parce que la connexion de base de données est cryptée à l'aide de data protection API (DPAPI). Lorsque la base de données est répliquée vers un autre n?ud, la connexion ne peut pas être décryptée.
Problème 2
Les demandes présentées par le Service de mise à jour en ligne ne peut pas mettre à jour l'attribut cible dans Active Directory.
Problème 3
L'identificateur d'objet (OID) du modèle certificat qui est spécifié dans une requête de mise à jour en ligne externe est ignoré dans MC FIM 2010. Ensuite, lorsque des demandes de mise à jour en ligne sont soumis en externe, tous les certificats sont mis à jour. Ce problème se produit même si les paramètres de stratégie exigent que l'initiateur sélectionne le certificat à mettre à jour et un certificat QU'OID est spécifié dans la construction de la demande externe.

Problèmes résolus dans le provisionnement déclarative

ssue 1
Lorsqu'une classe structurel ou auxiliaire est ajouté à un objet dans un système connecté, les attributs associés à la classe ne sont pas affichés dans l'interface utilisateur de la règle de la synchronisation.

Problèmes résolus dans le moteur de synchronisation

Problème 1
Par défaut, une exécution s'arrête après 5000 erreurs.

Ce correctif modifie le comportement de sorte que les avertissements ne comptent pas par rapport à la limite d'erreur.
Problème 2
Un Sun ONE Directory peut écrire un journal des modifications delta de façon incohérente. Le moteur de synchronisation détecte cet état et lève l'erreur « stopped-change-log-out-of-order ». En outre, elle nécessite une importation complète avant de pouvoir lancer une importation delta à nouveau sur l'Agent de gestion un Sun (MA).
Problème 3
L'Agent de gestion Active Directory (AD MA) signale de manière incorrecte « success » pour un utilisateur qui vient d'être mis en service sur lequel la stratégie de mot de passe n'est pas remplie. Ce problème se traduit par un "exportées-modification-non-réimportés" avertissement lors de l'importation suivante car Active Directory correctement susceptible de désactiver l'utilisateur.
Problème 4
Si vous avez unCaseSensitiveStringattribut dans Active Directory, le type d'attribut n'est pas détecté correctement et ne peut pas être configuré de provisionnement déclarative.
Numéro 5
Lorsque vous essayez de créer un nouveau eDirectory MA qui se connecte à un eDirectory 8.8, vous recevez le message d'erreur suivant :

Exécutez l'agent de gestion a été terminé comme des erreurs de l'agent non spécifiée.

Le problème se produit car l'annuaire eDirectory 8.8 n'est pas correctement détecté après que le schéma eDirectory est étendu. Par exemple, l'annuaire eDirectory 8.8 n'est pas correctement détecté après avoir ajouté leSecureLoginTapez dans le schéma. .
Problème 6
Lorsqu'un groupe calculé est importé à partir de l'agent de gestion du Service de FIM et a ajouté en raison d'une mauvaise configuration des membres statiques, le moteur de synchronisation se bloque. Par conséquent, une reprise de l'espace réservé apparaît sans n'importe quel jeu de type d'objet.
Problème 7
L'agent de gestion Active Directory ne dispose pas d'une case à cocher pour activer un compte à débloquer lors de la synchronisation de mot de passe.

Problème 8
GALSync ne reconnaît pas le nouveauListe de Distribution Exchange dynamiquetype.
Problème 9
Lorsque vous effectuez une recherche d'un objet dans un espace de connecteur pour un ECMA exportation uniquement, vous recevez le message d'erreur suivant :

Image ou delta n'a pas de point d'ancrage.
Numéro 10
Si vous configurez des règles de synchronisation et définissez les dépendances entre eux après la configuration initiale, vous pouvez vous retrouver dans une situation où la configuration d'avant la valeur de la dépendance est toujours appliquée et objets sont déconnectés.

Avec ce correctif logiciel Service de synchronisation ne traite pas de ces paramètres.
Problème 11
Impossible de créer le MA FIM lorsque les attributs du métaverse ont un caractère de trait d'union (-) dans leur nom et de la base de données est mis à niveau à partir d'Identity Lifecycle Manager (ILM) 2007 ou Identity Integration Server (MIIS) 2003 Service Pack 2 (SP2).
N° 12
Les applets de commande de Exchange Server 2010 PowerShell, le Service de synchronisation de FIM de tomber en panne lorsque le délai d'attente des applets de commande.

Afin d'empêcher les applications externes à l'origine de problèmes liés au service de synchronisation FIM, les applets de commande exécutent dans un processus externe après avoir appliqué le correctif.
Problème 13
Lorsque vous définissez les filtres portées par l'utilisation déclarative de la mise en service, le filtre est toujours évalué à « false » si une valeur d'attribut est manquante. Ce problème rend difficile de construire des filtres à l'aide de clauses qui contient « non » pour essayer d'intercepter des données incorrectes.

Après avoir appliqué le correctif, un attribut qui ne contient aucune valeur (null) est évalué comme si l'attribut est une chaîne vide.

Problèmes résolus dans le moteur de Workflow

Problème 1
Lors du démarrage FIM, une défaillance unique pour créer une instance de la classe hôte WorkflowServiceHost peut provoquer des autres flux de travail à ne re-hydrated ne pas. Ce comportement peut provoquer des workflows qui reste bloqués dans la scène de post-traitement.
Problème 2
Lorsque vous créez un objet qui dépend d'un ou plusieurs objets, l'outil de Migration de Configuration ne peut-être pas mapper des références aux objets dans le système cible.

Fonctions de moteur de synchronisation

Fonction 1
Un jeu limité de PowerShell applets de commande sont ajoutées pour vous permettre d'effectuer des modifications limitées de la configuration du Service de synchronisation.
Pour plus d'informations sur ces applets de commande PowerShell, reportez-vous au site Web Microsoft suivant :
Informations générales sur les applets de commande PowerShell qui vous permettent de modifier la configuration du Service de synchronisation
Fonction 2
Le correctif améliore les performances lorsqu'un objet est associé à plusieurs agents de gestion, avec une moyenne de 10 % de meilleur taux de performances pour les agents de gestion 5.
Fonction 3
Lorsque vous importez à partir d'Active Directory, vous devez bénéficier l'autorisation de synchronisation d'annuaire. Si vous disposez d'au moins un contrôleur de domaine Windows Server 2003 que vous pouvez cibler, vous pouvez tirer parti d'une nouvelle fonctionnalité qu'utilise le contrôle d'accès habituelle des listes dans Active Directory et ne nécessite pas d'autorisations de synchronisation d'annuaire. En définissant leADMAUseACLSecurityclé de Registre, l'agent de gestion Active Directory utilise AD ACL.

Pour plus d'informations sur les paramètres du Registre pour FIM 2010, visitez le site Web Microsoft TechNet suivant :
Informations générales sur les paramètres du Registre pour FIM 2010
Si vous activez laADMAUseACLSecurityRegistre clé, assurez-vous que le compte utilisé par l'agent de gestion AD a lu les autorisations à tous les emplacements. Par défaut, un utilisateur normal a lu les autorisations à tous les objets à l'exception des objets supprimés. Si un objet ne peut pas être lu en plus, il est traité comme un objet supprimé.
Fonction 4
Supposons que vous développiez un agent de gestion basée sur un appel de connectivité extensible (ECMA). Vous vous attendez que l'agent de gestion se poursuivra jusqu'à ce que la modification est confirmée par une importation, l'exportation de la même modification. Ensuite, lorsque vous avez une cible peu fiable pour les données, les données peut-être pas validées avec succès même si l'appel renvoie succès. Vous pouvez le constater au cours d'une importation delta sur lequel les informations que vous lisez précédent ne sont pas ce que vous avez envoyé.

Pour activer ce comportement de l'ECMA, vous pouvez définir laECMAAlwaysExportUnconfirmedclé de Registre. Pour plus d'informations sur la clé de Registre, reportez-vous au site Web Microsoft TechNet suivant :
Informations générales sur la clé de Registre ECMAAlwaysExportUnconfirmed
Fonction 5
Le correctif logiciel modifie le MA eDir afin que l'agent de gestion permet la connexion à n'importe quelle version 8.x sans devoir ajouter une clé de Registre.

Fonctionnalités d'Interface utilisateur

Ce correctif logiciel cumulatif met à jour la localisation des chaînes qui sont modifiées dans FIM 2010 mise à jour 1 (version 4.0.3531.2).

Références

Pour plus d'informations sur la terminologie de mise à jour de logiciel, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
824684Description de la terminologie standard utilisée pour décrire les mises à jour du logiciel Microsoft

Propriétés

Numéro d'article: 2028634 - Dernière mise à jour: mardi 15 mars 2011 - Version: 3.0
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Forefront Identity Manager 2010
Mots-clés : 
kbautohotfix kbqfe kbhotfixserver kbfix kbinfo kbexpertiseadvanced kbmt KB2028634 KbMtfr
Traduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 2028634
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com