Un paquete acumulativo de revisiones (compilación 4.0.3594.2) está disponible para Forefront Identity Manager 2010

Seleccione idioma Seleccione idioma
Id. de artículo: 2520954 - Ver los productos a los que se aplica este artículo
Expandir todo | Contraer todo

En esta página

Introducción

Un paquete acumulativo de revisiones (compilación 4.0.3594.2) está disponible para Microsoft Forefront Identity Manager (FIM) 2010. Este paquete acumulativo de revisiones resuelve algunos problemas y agrega algunas características que se describen en la sección "Más información".

Este paquete incluye todas las revisiones anteriores que se describen en los siguientes artículos de Microsoft Knowledge Base:
2502631 Un paquete acumulativo de revisiones (compilación 4.0.3576.2) está disponible para Forefront Identity Manager 2010
2417774 Un paquete acumulativo de revisiones (compilación 4.0.3573.2) está disponible para Forefront Identity Manager 2010
2272389 Un paquete acumulativo de revisiones (compilación 4.00.3558.02) está disponible para Forefront Identity Manager 2010
2028634 Un paquete acumulativo de revisiones (compilación 4.0.3547.2) está disponible para Microsoft Forefront Identity Manager (FIM) 2010
978864 Paquete 1 de actualización de Microsoft Forefront Identity Manager (FIM) 2010
Este paquete también resuelve algunos problemas y proporciona algunas características que no estaban documentados en un artículo anterior en Microsoft Knowledge Base. Para obtener más información acerca de estos problemas y características, consulte la sección "Más información".

Solución

Información del paquete acumulativo de revisiones

Hay un paquete acumulativo compatibles de Microsoft. Sin embargo, este paquete acumulativo de revisiones se diseñó para corregir el problema descrito en este artículo. Aplíquela sólo a sistemas que experimenten el problema descrito en este artículo. Esta revisión podría ser sometida a pruebas adicionales. Por lo tanto, si no se ve muy afectado por este problema, recomendamos que espere la próxima actualización de software que contiene este paquete acumulativo de revisiones.

Si el paquete acumulativo de revisiones está disponible para su descarga, hay una sección de "Descarga de revisión disponible" en la parte superior de este artículo de Knowledge Base. Si no aparece en esta sección, póngase en contacto con el servicio al cliente de Microsoft y soporte técnico para obtener la revisión.

Nota Si se producen problemas adicionales o cualquier solución de problemas es necesario, es posible que deba crear una solicitud de servicio independiente. Se aplicarán los costos de soporte habituales a las cuestiones y problemas que no reúnan los requisitos para esta revisión en cuestión. Para obtener una lista completa de los números de teléfono de servicio al cliente de Microsoft o para crear una solicitud de servicio independiente, visite el siguiente sitio Web de Microsoft:
http://support.Microsoft.com/contactus/?ws=support
Nota El formulario de "Descarga de revisión disponible" muestra los idiomas para los que la revisión está disponible. Si no ve su idioma, es porque una revisión no está disponible para ese idioma.

Información de instalación

  • Si actualiza cualquiera de los componentes de servidor FIM, también debe actualizar los siguientes componentes de servidor:
    • Los componentes de entidad emisora de certificación de administración de certificados de FIM (CM) a la misma versión que el servidor FIM CM.
    • El servicio de FIM a la misma versión que el servicio de sincronización de FIM.
  • Para evitar un error del cliente masiva, también debe actualizar el servidor FIM CM y los módulos de servidor de entidad emisora de certificados de FIM a la misma versión si actualiza el cliente de FIM 2010 CM masiva.

Requisitos previos

Para aplicar este paquete acumulativo de revisiones, debe tener Microsoft Forefront Identity Manager (FIM) 2010 instalado.

Información de reinicio

Debe reiniciar el equipo después de aplicar el paquete acumulativo de revisiones de las extensiones y complementos. Además, tendrá que reiniciar los componentes del servidor.

Información del registro

Para utilizar una de las revisiones de este paquete acumulativo de revisiones, debe cambiar el registro. Para obtener más información, consulte la sección "Más información".

Información de reemplazo

Este paquete acumulativo de revisiones reemplaza los siguientes paquetes acumulativos de revisiones:
2502631 Un paquete acumulativo de revisiones (compilación 4.0.3576.2) está disponible para Forefront Identity Manager 2010
2417774 Un paquete acumulativo de revisiones (compilación 4.0.3573.2) está disponible para Forefront Identity Manager 2010
2272389 Un paquete acumulativo de revisiones (compilación 4.00.3558.02) está disponible para Forefront Identity Manager 2010
2028634 Un paquete acumulativo de revisiones (compilación 4.0.3547.2) está disponible para Microsoft Forefront Identity Manager (FIM) 2010
978864 Paquete 1 de actualización de Microsoft Forefront Identity Manager (FIM) 2010

Información del archivo

La versión global de este paquete acumulativo de revisiones instala los archivos que tienen los atributos que aparecen en las tablas siguientes. Las fechas y las horas de estos archivos se muestran en hora Universal coordinada (UTC). Se muestran las fechas y las horas de estos archivos en el equipo local en horario local junto con la diferencia de horario de verano (DST) actual. Además, las fechas y las horas pueden cambiar cuando realiza ciertas operaciones en los archivos.
Para todas las versiones compatibles de Forefront Identity Manager 2010
Contraer esta tablaAmpliar esta tabla
Nombre de archivoVersión del archivoTamaño del archivoFechaTiempo
Client.zip CM masivaNo aplicable10,228,10715-Oct-201121: 41
FIMAddinsExtensions_x64_KB2520954.mspNo aplicable3,243,52011-Oct-201122: 27
FIMAddinsExtensions_x86_KB2520954.mspNo aplicable3,703,29611-Oct-201121: 54
FIMAddinsExtensionsLP_x64_KB2520954.mspNo aplicable4,611,07218-Oct-201109: 35
FIMAddinsExtensionsLP_x86_KB2520954.mspNo aplicable3,698,68811-Oct-201121: 54
FIMCM_x64_KB2520954.mspNo aplicable13,788,16011-Oct-201122: 27
FIMCM_x86_KB2520954.mspNo aplicable13,386,24011-Oct-201121: 54
FIMCMClient_x64_KB2520954.mspNo aplicable5,796,35211-Oct-201122: 27
FIMCMClient_x86_KB2520954.mspNo aplicable5,139,96811-Oct-201121: 54
FIMService_x64_KB2520954.mspNo aplicable17,148,92811-Oct-201122: 27
FIMServiceLP_x64_KB2520954.mspNo aplicable4,662,27211-Oct-201122: 27
FIMSyncService_x64_KB2520954.mspNo aplicable118,507,00811-Oct-201122: 27

Más información

Problemas corregidos en el motor de flujo de trabajo

Problema 1

Se supone que realice una operación que tiene acceso a la base de datos SQL cuando está habilitada la característica de agrupación de conexiones de Microsoft SQL Server en el servidor FIM. Por ejemplo, ejecutar una consulta o una solicitud. Si la operación de tiempo de espera por algún motivo, un funcionamiento en el futuro en el mismo subproceso puede fallar hasta que el subproceso se quita de la agrupación de conexiones de SQL. En el registro de sucesos de aplicación de servicio de FIM, en la propiedad RequestStatusDetails para una solicitud o en la propiedad WorkflowStatusDetails de una instancia de flujo de trabajo, se muestra un mensaje de error similar al siguiente:
No se puede dar de alta la transacción, porque una transacción local en curso en la conexión.

Además, la marca de tiempo es el mismo que el tiempo cuando se produce un error en la operación.

Problemas corregidos en el motor de sincronización

Problema 1

Un objeto ExpectedRulesEntry (ERE) se asocia a una regla de la sincronización de elementos secundarios de un objeto de metaverso . Si el objeto ERE tiene una acción de Quitar , se también va a desencadenar privación del objeto. A continuación, el comportamiento hace que la eliminación del objeto de metaverso .

Problema 2

Corrige una infracción de acceso cuando una extensión personalizada llama a un objeto COM +.

Problema 3

Una revisión anterior presentó un modo especial de agente de administración de conectividad Extensible (ECMA) para mantener las exportaciones no confirmadas en el depósito de garantía en lugar de en espera de confirmación. Un problema con esa revisión hace que la sincronización de delta agregar nuevos elementos que no se combinan con una exportación custodiada en una exportación pendiente. Después de instalar la revisión que se menciona en este artículo, si la entrada de registro de ECMAAlwaysExportUnconfirmed se establece en 1, el custodiadas y cambios pendientes se combinan.

Problema 4

Corrige un problema de construcción de consulta SQL que se produce durante una importación. Este problema afecta a una base de datos DB2 que utiliza un juego de caracteres que no son Unicode.

Problema 5

Corrige muchos errores "No se reimporten de exportación" que se pueden producir por errores en SQL.

Problema 6

Mejora el rendimiento de todas las operaciones del motor de sincronización.

Nota Este cambio implica una amplia actualización de la base de datos de sincronización. La actualización puede tardar mucho tiempo, dependiendo de su hardware. Se muestra una barra de progreso durante la actualización de la base de datos.

Número 7

Para restablecer una contraseña que utiliza el valor del ADMAEnforcePasswordPolicy registro se produce un error cuando el usuario está en el grupo de administrador, pero no es un administrador.

Característica 1

Agrega una opción para que FIM 2010 exportar la hora actual en el servidor para el HTTPPasswordChangeDate campo durante la operación de establecimiento de contraseña. La marca de tiempo se almacena como un TimeDate tipo de datos.

Para habilitar este comportamiento, establezca la siguiente subclave del registro en un valor de DWORD distinto de cero:
SYSTEM\CurrentControlSet\Services\FIMSynchronizationService\Parameters\NotesMAExportPwdTimestamp

Función 2

Agente de administración de FIM 2010 Active Directory (AD MA) no respeta la lista de controladores de dominio preferidos cuando se exportan las contraseñas. Se trata de un problema para los clientes que requieren los cambios de contraseña para un conjunto específico de los controladores de dominio. Este paquete acumulativo de revisiones, cambia el agente de administración de AD para utilizar la lista de controladores de dominio preferidos en primer lugar. Si no existe la lista de controladores de dominio preferidos, el servicio Ubicador de controlador de dominio identificará un controlador de dominio para las operaciones de exportación de la contraseña. Además, todavía puede forzar las operaciones de contraseña para utilizar el controlador de dominio principal estableciendo la siguiente subclave del registro:
Subclave:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\FIMSynchronizationService\Parameters\PerMAInstance\<MA_name></MA_name>


Valor:
ADMAUsePDCForPasswordOperations (REG_DWORD, 1 = True, 0 = False)

Este paquete acumulativo de revisiones también actualiza el agente de administración de AD para que una relación de confianza con el bosque de Active Directory configurado no es necesaria para exportar las contraseñas a ese bosque.

Función 3

Agrega la capacidad para filtrar objetos antes de que se importen en el espacio del conector AD MA.

Problemas solucionados en conjuntos y consulta

Problema 1

Corrige un problema que a veces provocaría cálculos incorrectos. Como resultado, muchas de las correcciones de conjunto. También revisa el trabajo de corrección se establece de forma que no cambia conjuntos especiales que mantienen otro trabajo de mantenimiento del sistema.

Problema 2

Revisar las características de "Consulta y establece" FIM para tratar correctamente signos de porcentaje, caracteres de subrayado y corchetes de apertura como literales en lugar de como caracteres comodín SQL.

Los juegos de caracteres aprobado para las cadenas que se utilizan en los valores de atributo FIM se definen en el atributo y el esquema de enlace en el servicio FIM. La sintaxis para representar un filtro XPath está documentada en MSDN en el siguiente artículo de "Dialecto de filtro XPath FIM":
http://msdn.Microsoft.com/en-us/library/ee652287.aspx
Algunos clientes pueden haber incluido caracteres que SQL se define como caracteres de comodín de la consulta, como el carácter de porcentaje, en las búsquedas FIM y filtra el conjunto. En este caso, los clientes pensado FIM para tratar los caracteres como caracteres comodín SQL. Esto no es una característica documentada o compatible del producto. En algunos casos, los clientes pueden ser capaces de lograr la funcionalidad prevista quitando el carácter comodín y mediante un "contiene" consulta o un filtro en su lugar.

Recursos de conjunto que tienen filtros que contienen SQL existentes caracteres comodín pueden no puedan funcionar como los filtros que funcionaban antes de que se ha aplicado este hotfix. También, un filtro que contiene caracteres comodín y que continúa funcionando como se esperaba después de aplica la revisión puede funcionar de forma diferente si más adelante, el administrador actualiza la definición del filtro.

Los clientes que utilizan caracteres que SQL se define como caracteres comodín de la consulta deben comprobar y revisar los filtros establecidos antes o después de que actualice a esta revisión. Los clientes deben considerar el impacto de los cambios de pertenencia del conjunto en conjunto transición queridos. Y clientes pueden desear temporalmente deshabilitar queridos o actualizar las definiciones de flujo de trabajo mientras se cambian los filtros establecidos para evitar que se produzca de forma involuntaria provisioning o baja de operaciones durante el mantenimiento de la definición de conjunto.

Problemas solucionados en administración de certificados

Problema 1

Permite que el generador de números aleatorios en la función de generación de claves de servidor.

Problema 2

Mejora el rendimiento al inscribir una tarjeta inteligente que no haya sido utilizada con administración de certificados de FIM (CM).

Problemas corregidos en el agente de administración de FIM (MA)

Problema 1

Corrige un problema en el que la configuración del servicio de sincronización de FIM para reglas de sincronización y la provisión de codeless no se escribió de correctamente en la base de datos del servicio de FIM.

Problemas corregidos en el servicio de FIM

Problema 1

Corrige un problema con los interbloqueos SQL Server que pueden producirse durante los períodos de gran simultaneidad de solicitudes o aprobaciones.

Problema 2

Corrige un problema en el que ocasione el MA FIM haciendo que el servicio de sincronización un error durante la importación de datos inesperados en la base de datos del servicio de FIM y se ha producido un error del servidor detenido.

Problema 3

Corrige un problema al agregar o quitar un valor para un atributo de cadena multivalor. Si la solicitud está sujeta a autorización como la reevaluación de la solicitud, la solicitud produciría un error después de la aprobación.

Problema 4

Algunos objetos de ExpectedRuleEntry y DetectedRuleEntry de FIM 2010 pueden quedar "huérfanos" con el tiempo. Cuando un objeto DetectedRuleEntry no se hace referencia en el DetectedRulesList de cualquier objeto en el sistema, ese objeto se determina quedará huérfano. De forma similar, cuando un objeto ExpectedRuleEntry no se hace referencia en el ExpectedRulesList de cualquier objeto en el sistema, ese objeto se determina también quedará huérfano.

Estos objetos huérfanos no afectar funcional en FIM. Sin embargo, con el tiempo, estos objetos huérfanos pueden causar una disminución del rendimiento para ambas operaciones FIM y operaciones de sincronización que están relacionados con FIM, como importación o exportación mediante el agente de administración de FIM.

Un procedimiento de eliminación de archivos almacenado, [depuración].[DeleteOrphanedRulesByType], se ha agregado al espacio de nombres [depuración] de la base de datos de FimService. Este procedimiento almacenado debe ejecutarse por separado para el objeto DetectedRuleEntry y el objeto de ExpectedRuleEntry . El procedimiento almacenado también tiene un modo de "reportOnly", y este modo puede utilizarse para determinar la presencia y el número de objetos huérfanos de DetectedRuleEntry y ExpectedRuleEntry en el sistema.

El parámetro @ ruleType espera uno de los siguientes valores conocidos:
  • N'Detected' para los objetos de DetectedRuleEntry
  • N'Expected' para los objetos de ExpectedRuleEntry

Para determinar el número de objetos huérfanos en el sistema, ejecute el procedimiento almacenado en el modo de "reportOnly".
    DECLARE
       @deletedRulesFound  BIT;
        EXEC [debug].[DeleteOrphanedRulesByType] @ruleType=N'CHANGE_ME', @reportOnly=1, @deletedRulesFound=@deletedRulesFound OUTPUT;

Para recorrer y realmente eliminar los objetos huérfanos en el sistema, ejecute el procedimiento almacenado de la manera siguiente. @ deletionLimit = 1000 indica el procedimiento que se detenga cuando se ha eliminado 1.000 objetos. Si hay más de 1000 objetos huérfanos en el sistema, ejecute el procedimiento varias veces (recomendados) o aumente el valor de deletionLimit.
    DECLARE 
       @deletedRulesFound  BIT,
       @startDateTime      DATETIME,
       @endDateTime        DATETIME;
    SELECT @deletedRulesFound = -1;         
    WHILE @deletedRulesFound <> 0
    BEGIN
        SELECT @startDateTime  = CURRENT_TIMESTAMP;
        EXEC [debug].[DeleteOrphanedRulesByType] @ruleType=N'CHANGE_ME', @deletionLimit=1000, @reportOnly=0, @deletedRulesFound=@deletedRulesFound OUTPUT;
        SELECT @endDateTime    = CURRENT_TIMESTAMP;
        SELECT @startDateTime AS [StartTime], @endDateTime AS [EndTime], @deletedRulesFound AS [WereDeletedRulesFound];
    END

Referencias

Para obtener más información acerca de la terminología de la actualización de software, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
824684 Descripción de la terminología estándar que se utiliza para describir las actualizaciones de software de Microsoft

Propiedades

Id. de artículo: 2520954 - Última revisión: martes, 3 de julio de 2012 - Versión: 3.0
La información de este artículo se refiere a:
  • Microsoft Forefront Identity Manager 2010
Palabras clave: 
kbautohotfix kbqfe kbhotfixserver kbfix kbexpertiseinter kbsurveynew kbbug kbmt KB2520954 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 2520954

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com