ID do artigo: 977791 - Última revisão: quarta-feira, 3 de março de 2010 - Revisão: 2.1 Service Pack 1 (compilação 3.3.1139.2) está disponível para Identity Lifecycle Manager 2007 Feature Pack 1
Nesta páginaSumárioService Pack 1 (SP1) está disponível para o Microsoft Identity Lifecycle Manager (ILM) 2007 Feature Pack 1 (FP1). O número de versão de compilação do SP1 é 3.3.1139.2. INTRODUÇÃOILM 2007 FP1 SP1 inclui todas as atualizações anteriores lançadas para o ILM 2007 FP1. Essas atualizações são descritas nos artigos da Base de dados de Conhecimento Microsoft (KB) seguintes:
Mais InformaçõesInformações sobre o Service packPré-requisitosPara aplicar este service pack, você deve estar executando o ILM 2007 FP1 compilação 3.3.0118.0 ou uma versão mais recente.Observação: Ao contrário dos pacotes acumulados do hotfix anterior, não é necessário desinstalar versões anteriores do ILM antes de instalar este service pack se você instalou uma versão do ILM 2007 3.3.1087.2 anterior. Requisito de reinicializaçãoNão é necessário reiniciar o computador após aplicar este service pack.Informações sobre o Service pack substituiçãoEste service pack inclui todos os hotfixes anteriores para o ILM 2007 FP1.Informações importantes sobre instalaçãoSe você estiver instalando o service pack em um servidor Windows Server 2003 ou em um servidor Windows Server 2008, certifique-se de seguir estas etapas:
Informações do arquivoA versão em inglês este service pack apresenta os atributos de arquivo (ou atributos de arquivo posteriores) listados na tabela a seguir. As datas e horas desses arquivos estão listadas em hora universal coordenada (UTC). Quando você exibe as informações do arquivo, ele é convertido em hora local. Para encontrar a diferença entre o UTC e a hora local, use a guia fuso horário no item Data e hora no painel de controle.Para Certificate Lifecycle Manager (CLM)Recolher esta tabela
Para Identity Lifecycle Manager (ILM)Recolher esta tabela
Problemas e recursos que se relacionam com o componente de gerenciamento de certificados do ILM (anteriormente denominado CLM)Problema 1Você use o link de desbloquear o cartão inteligente do usuário ou no link Localizar um cartão inteligente no site da Web para gerenciar CLM (Certificate Lifecycle Manager). Nessa situação, você recebe a seguinte mensagem de erro na página do navegador:Ocorreu um erro de operações Binding to directory entry. Provider: Ldap, Server/Domain: , Path: CN=Profile Templates,CN=Public Key Services,CN=Services,CN=Configuration,DC=MyDomain,DC=customer,DC=com General Information ********************************************* Additional Info: Error loading all profile templates. Container path: CN=Profile Templates,CN=Public Key Services,CN=Services,CN=Configuration,DC=MyDomain,DC=customer,DC=com 1) Exception Information ********************************************* Exception Type: System.DirectoryServices.DirectoryServicesCOMException ExtendedError: 1244 ExtendedErrorMessage: 000004DC: LdapErr: DSID-0C0906DD, comment: In order to perform this operation a successful bind must be completed on the connection. Problema 2Tentar excluir um aprovador ou iniciador existente de um fluxo de trabalho do modelo de perfil. Nessa situação, você recebe a seguinte mensagem de erro na página do navegador:A estrutura de identificação de segurança é inválida. (Exceção de HRESULT: 0x80070539) Detalhes técnicos Tipo: System.Runtime.InteropServices.COMException Fonte: Microsoft.clm.Interop.activeds Rastreamento de pilha: Em Microsoft.clm.Interop.activeds.ADsSecurityUtilityClass.ConvertSecurityDescriptor(Object varSD, Int32 lDataFormat, Int32 lOutFormat) em Microsoft.clm.BusinessLayer.SecurityDescriptor.get_SdString() em Microsoft.clm.Web.ProfileManagementBasePage.RemovePrincipalByName(AuthorizedUser authorizedUser, String principalName) Problema 3Um modelo de perfil está configurado para distribuir uma senha ocasional em um email para o Gerenciador do assinante. Nessa situação, você recebe a seguinte mensagem de erro na página do navegador:Não é possível distribuir segredos ocasionais. Acesso negado. (Exceção de HRESULT: 0 x 80070005 (E_ACCESSDENIED)) Data: System.Collections.ListDictionaryInternal TargetSite: Void InitEx(Int32, System.String, System.String, System.String, System.String) HelpLink: NULL Source: Microsoft.Clm.Interop.activeds Stack Trace: at Microsoft.Clm.Interop.activeds.NameTranslateClass.InitEx(Int32 lnSetType, String bstrADsPath, String bstrUserID, String bstrDomain, String bstrPassword) Causas de problemas de 1, 2 e 3Determinadas operações CLM chamam interfaces COM que entre em contato com serviços de diretório do Active Directory. Quando as operações CLM chamam essas interfaces, CLM representa a conta clmAuthAgent. Esses problemas ocorrem quando CLM não é possível representar a conta clmAuthAgent.Problema 4Tiver um cliente CLM de 32 bits instalado em um computador de 64 bits está executando o Windows Vista. Quando você tenta executar determinadas operações de um cartão inteligente, a seguinte mensagem de erro pode ser exibida. Por exemplo, você recebe essa mensagem de erro quando tenta executar a operação de redefinição de PIN ou a operação de desbloquear.CLM tem encontrou um erro ao tentar alterar o cartão inteligente PIN.CLM Self Service controle não está instalado, entre em contato com seu administrador. Informações adicionais sobre o erro: não é possível criar o servidor de automação do objeto. Recurso 1O comando ClmUtil adiciona uma opção markexternal para marcar um certificado como "externa". A seguir está a sintaxe da opção markexternal:ClmUtil.exe - markexternal - caname <DNS Name of CA Server\CA Name>-certificatehash < hash de certificado > Observação você pode usar o comando certutil ?cainfo para recuperar tanto o nome DNS (Domain Name System) do servidor de autoridade de certificação e o nome da autoridade de certificação. Nome o nome DNS e a autoridade de certificação em ClmUtil o comando diferenciam maiúsculas de minúsculas.Recurso que se relaciona com o componente de sincronização do ILM (anteriormente conhecido como o MIIS)ILM 2007 FP1 SP1 agora oferece suporte ao provisionamento para Microsoft Exchange Server 2010.Você pode usar o agente de gerenciamento GALSync ou um agente de gerenciamento personalizado do Active Directory para realizar o provisionamento para Exchange Server 2010. Para usar esse recurso, as seguintes condições devem ser verdadeiras:
Provision GALSync management agent for Exchange Server 2010
(http://technet.microsoft.com/en-us/library/aa998597.aspx)
Para realizar o provisionamento de caixas de correio para Exchange Server 2010, use o código que chama o método ExchangeUtils.CreateMailbox ou outro código personalizado. Certifique-se de que você adicione o atributo msExchHomeServerName o código de provisionamento para criar uma caixa de correio. Observação: Exchange Server 2010 usa o atributo para determinar a origem da mensagem para a caixa de correio. A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 977791
(http://support.microsoft.com/kb/977791/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesTraduções deste artigo |






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar para o início