Kumulativní aktualizace 1 pro Active Directory Federation Services (AD FS) 2.0 je k dispozici. Tento článek popisuje opravy hotfix a aktualizace, které jsou součástí této kumulativní aktualizace pro AD FS 2.0 Release to Web (RTW). Tato kumulativní aktualizace je k dispozici pro všechny jazyky, které jsou podporovány službou AD FS 2.0. Další informace o RTW AD FS 2.0 naleznete na následujícím webu společnosti Microsoft:
Informace o instalaci Služba AD FS 2.0 federační server a proxy služby AD FS 2.0 federation server nainstalujte tuto kumulativní aktualizaci, pokud jste oba nasadili. Nasazení AD FS 2.0 federační serverové farmě nebo proxy služby AD FS federační serverové farmy-li nainstalovat tuto kumulativní aktualizaci ve službě AD FS 2.0 instance v serverové farmě.
Kumulativní aktualizace 1 řeší následující problémy:
Je vrácen kód chyby "500", při odeslání požadavku protokolu HTTP SOAP "/ službou AD FS/services/důvěryhodnosti/mex koncový bod v počítači se systémem Windows Server 2008 R2 nebo Windows Server 2008
Zahájeno poskytovatele identity přihlášení proces je pomalý v systému Windows Server 2008 R2 a Windows Server 2008
Při odesílání požadavku na ověření na proxy serveru služby AD FS 2.0 federation prostřednictvím koncového integrované ověřování systému Windows (Nego 2) vrátí kód chyby "400"
Snížení výkonu dochází na serveru služby AD FS 2.0 federation když uživatel, který ověřuje má velký počet členství ve skupinách.
Selhání připojení serveru služby AD FS 2.0 federation k existujícímu serveru SQL-based federace farmy, kdy služba AD FS 2.0 Správce by se operace join nemá práva správce k databázi serveru SQL Server.
Služba AD FS 2.0 Federation Service nelze vytvořit nebo ověřit tokeny Security Assertion Markup Language (SAML), kdy soukromé klíče AD FS 2.0 podpisový certifikát tokenu nebo certifikát tokenu dešifrování jsou uloženy pomocí zprostředkovatele kryptografických služeb jiného výrobce (CSP), například hardware režim zabezpečení (HSM).
Kumulativní aktualizace 1služby AD FS 2.0obsahuje následující nové funkce:
Podpora více emitenta
Dříve, Microsoft Office 365 zákazníkům, kteří vyžadují jednotné přihlášování (SSO) pomocí služby AD FS 2.0 a používat více domén nejvyšší úrovně pro uživatelů hlavního názvu uživatele (UPN), přípony v rámci organizace (například @contoso.us nebo @contoso.de) jsou povinny zavést samostatnou instanci AD FS 2.0 Federation Service pro každou příponu. Po instalaci této kumulativní aktualizace na všechny služby AD FS 2.0 federačními servery ve farmě a postupujte podle pokynů k použití této funkce s Office 365, nová pravidla deklarace nastaví se dynamicky generují ID vydavatele tokenu podle přípony UPN uživatele služeb Office 365. V důsledku toho není nutné nastavit více instancí služby AD FS 2.0 federation server pro podporu pro více domén nejvyšší úrovně ve službách Office 365 SSO.
Další informace o pokyny naleznete na následujícím webu společnosti Microsoft:
Zákazníci služeb Office 365 v současné době nemají možnost omezit přístup k síti extranet přes všechny koncové body k podnikovým prostředkům v rámci služeb Office 365 pomocí služby AD FS 2.0. Některé organizace mohou chtít vytvářet zásady, které omezují přístup ke službám Office 365, které závisí na umístění klienta. Například můžete chtít následující možnosti:
Blokovat veškerý přístup klientů v síti extranet do služeb Office 365
Blokovat veškerý přístup klientů v síti extranet do služeb Office 365, s výjimkou zařízení přistupující k serveru Exchange Online pro Exchange Active Sync
Kumulativní aktualizace 1 pro služby AD FS 2.0 umožňuje organizacím konfigurovat tyto druhy zásady. Office 365 zákazníkům, kteří používají SSO vyžadují-li tyto zásady, mohou nyní pomocí pravidel zásad přístupu klienta k omezení přístupu na základě umístění počítače nebo zařízení, která se podává žádost. V současné době zákazníci, kteří používají služby Microsoft Office Online cloud ID nemůže implementovat tato omezení.
Další informace o použití zásad přístupu klienta k omezení přístupu k služeb Office 365, že služby, které jsou závislé na umístění klienta naleznete na následujícím webu společnosti Microsoft:
Algoritmus pro zamezení přetížení Tento algoritmus implementuje logiku na proxy serveru služby AD FS 2.0 federation odmítnout externí požadavky na ověření, pokud služba AD FS 2.0 federační server je přetížen. Úzce souvisí s podobně jako algoritmus používané k řízení zahlcení v známé jako doplňkové látky zvyšují multiplikativní snížit (AIMD) protokolu TCP. Řešení pracuje pomocí přetížení okno reprezentované fond tokeny, které se zapůjčením každý příchozí požadavek na proxy federačního serveru. Tento algoritmus se snižuje tlak na federačním serveru zabránit stává přetížení a proto díky systému správně fungovat. AD FS 2.0 Správce může upravit algoritmus přetížení v konfiguračním souboru proxy federačního serveru. Zde je řádek pro nastavení algoritmu přetížení federační server proxy konfiguračního souboru, který je umístěn v <microsoft.identityServer.proxy>oddílu:</microsoft.identityServer.proxy>
Vysvětlení konfigurovatelné parametry v tomto nastavení:
Zmenšit tuto tabulkuRozšířit tuto tabulku
Parametry
Povolené hodnoty
Popis
latencyThresholdInMsec
Nejmenší hodnota = 1000 Maximální hodnota = 60000 Výchozí hodnota = 2000
Určuje citlivost spouštěcí algoritmus přetížení. Po dobu průměrné zpoždění překročí hodnotu latencyThresholdInMsec, řízení zahlcení vstoupí v platnost.
minCongestionWindowSize
Nejmenší hodnota = 1 Maximální hodnota = 10000 Výchozí hodnota = 16
Určuje závažnost přetížení algoritmus. Nejmenší počet souběžných požadavků z proxy federačního serveru na federační server definuje, pokud dojde k trvalé přetížení.
Další služby AD FS 2.0 čítače Nové čítače výkonu byly zavedeny v proxy serveru služby AD FS 2.0 federation a server služby AD FS 2.0 federation další měření služby AD FS 2.0 výkon matice. Následující tabulka obsahuje seznam těchto čítačů výkonu a chcete je použít:
Zmenšit tuto tabulkuRozšířit tuto tabulku
Název čítače výkonu
Kdy použít
Umístění čítače výkonu
Nevyřízené požadavky tokenu
Pokud chcete sledovat počet nevyřízených požadavků Token WS-Trust na proxy federačního serveru
Proxy federačního serveru
Zamítnuté požadavky tokenu
Pokud chcete sledovat počet požadavků WS-Trust, které byly zamítnuty z důvodu přetížení omezení na proxy federačního serveru
Proxy federačního serveru
Odmítnuté požadavky tokenu/s
Pokud chcete sledovat počet požadavků WS-Trust, které byly zamítnuty z důvodu přetížení omezení za sekundu na proxy federačního serveru
Proxy federačního serveru
Čekací doba požadavku token
Pokud chcete měřit doba průměrné přijetí odezvy (RTT) WS-Trust požadavků na proxy federačního serveru
Proxy federačního serveru
Selhání ověření Token uživatelského jména
Pokud chcete sledovat počet neúspěšných uživatelské jméno a heslo ověřování federačního serveru
Federační server
Ověření uživatelského jména Token Nezdařená
Pokud chcete sledovat počet neúspěšných uživatelské jméno a heslo ověření za sekundu na federačním serveru
Podporovanou aktualizaci kumulativní je k dispozici od společnosti Microsoft. Pokud kumulativní aktualizace je k dispozici ke stažení, je sekce "Hotfix stažení k dispozici" v horní části tohoto článku znalostní báze Knowledge Base. Pokud tento oddíl není uveden, obraťte se na služby zákazníkům společnosti Microsoft a podpoře získat kumulativní aktualizaci 1.
Poznámka: Pokud nastanou další problémy nebo řešení potíží je požadováno, bude pravděpodobně nutné vytvořit zvláštní požadavek na službu. Obvyklé náklady na podporu použije dalších otázek a problémů, které se netýkají této konkrétní opravy hotfix. Úplný seznam služeb zákazníkům společnosti Microsoft a podpoře telefonní čísla nebo vytvořit zvláštní požadavek na službu navštivte následující Web společnosti Microsoft: http://support.microsoft.com/contactus/?ws=support
Poznámka: "K dispozici oprava Hotfix stahování" formulář zobrazí jazyky, pro které je k dispozici kumulativní aktualizace. Pokud váš jazyk není zobrazen, je vzhledem k tomu, že kumulativní aktualizace není k dispozici pro daný jazyk.
Požadavky
Chcete-li nainstalovat tuto opravu hotfix, musíte používat některý z následujících operačních systémů:
Windows Server 2008 Service Pack 2 (SP2)
Windows Server 2008 R2
Windows Server 2008 R2 Service Pack 1 (SP1)
Služba AD FS 2.0 dále, musí být nainstalována v počítači.
Další informace o získání aktualizace Service Pack pro Windows Server 2008 získáte v článku znalostní báze Microsoft Knowledge Base:
Jak získat nejnovější aktualizaci Service Pack pro systém Windows Server 2008
Další informace o možnostech získání aktualizace Windows Server 2008 R2 service pack klepněte na následující číslo článku databáze Microsoft Knowledge Base:
Informace o aktualizacích Service Pack 1 pro systém Windows 7 a Windows Server 2008 R2
Informace o registru
Chcete-li použít opravu hotfix v tomto balíčku, nemáte provádět žádné změny registru.
Požadavek na restartování
Po použití této opravy hotfix je nutné restartovat počítač.
Informace o nahrazení opravy hotfix
Tato oprava hotfix nahrazuje dříve vydané opravy hotfix 2254265 a 2272757.
Informace o souboru
Globální verze této opravy hotfix nainstaluje soubory s atributy, které jsou uvedeny v následujících tabulkách. Kalendářní data a časy jednotlivých souborů jsou uvedeny v koordinovaném světovém čase (UTC). Kalendářní data a časy těchto souborů v místním počítači jsou zobrazeny v místním čase s aktuálním posunem na letní čas (DST). Data a časy se mohou změnit při provádění určitých operací se soubory.
Poznámky k informacím o souboru systému Windows Server 2008
Soubory týkající se konkrétního produktu, SR_Level (RTM, SPn), a složky služby (LDR, GDR) lze identifikovat porovnáním čísel verzí souborů podle následující tabulky.
Zmenšit tuto tabulkuRozšířit tuto tabulku
Verze
Produkt
SR_Level
Složka služby
6.0.600
1
.
22xxx
Windows Server 2008
SP1
LDR
6.0.600
2
.
22xxx
Windows Server 2008
AKTUALIZACE SP2
LDR
Service Pack 1 je integrována do vydané verze systému Windows Server 2008. Proto se soubory verze RTM týkají pouze na systém Windows Vista. Soubory verze RTM mají číslo verze 6.0.0000.xxxxx číslo verze.
Soubory MANIFEST (.manifest) a soubory MUM (.mum) instalované pro každé prostředí jsou uvedeny samostatně v "Další informace o souborech pro systém Windows Server 2008". Soubory MUM a MANIFEST a soubory soubory katalogu (CAT) přidružené zabezpečení, jsou velmi důležité k udržení stavu aktualizované součásti. Soubory katalogu zabezpečení, pro něž nejsou uvedeny atributy, jsou podepsané digitálním podpisem společnosti Microsoft.
Pro všechny podporované verze x86 Windows Server 2008
Poznámky k informacím o soubor systému Windows Server 2008 R2
Soubory týkající se konkrétního produktu, SR_Level (RTM, SPn), a složky služby (LDR, GDR) lze identifikovat porovnáním čísel verzí souborů podle následující tabulky.
Zmenšit tuto tabulkuRozšířit tuto tabulku
Verze
Produkt
SR_Level
Složka služby
6.1.760
0
.
21xxx
Windows Server 2008 R2
RTM
LDR
6.1.760
1
.
21xxx
Windows Server 2008 R2
SP1
LDR
Soubory MANIFEST (.manifest) a soubory MUM (.mum) instalované pro každé prostředí jsou uvedeny samostatně v části "Další informace o souborech pro systém Windows Server 2008 R2". MUM a MANIFEST a soubory soubory katalogu (CAT) přidružené zabezpečení, jsou velmi důležité k udržení stavu aktualizované součásti. Soubory katalogu zabezpečení, pro něž nejsou uvedeny atributy, jsou podepsané digitálním podpisem společnosti Microsoft.
Pro všechny podporované verze x 64 systému Windows Server 2008 R2
Je vrácen kód chyby "500", při odeslání požadavku protokolu HTTP SOAP "/ službou AD FS/services/důvěryhodnosti/mex koncový bod v počítači se systémem Windows Server 2008 R2 nebo Windows Server 2008
Další informace získáte kliknutím na číslo článku znalostní báze Microsoft Knowledge Base:
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.