مقدمة
تتوفر حزمة مجموعة الإصلاحات العاجلة (النسخة 4.1.3627.0) ل Microsoft Forefront Identity Manager (FIM) 2010 R2 Service Pack 1 (SP1). رقم الإنشاء لمكونات BHOLD المضمنة في هذا الإصدار هو 5.0.2959.0. تعمل مجموعة الإصلاحات العاجلة هذه على حل بعض المشكلات وإضافة بعض الميزات الموضحة في قسم "مزيد من المعلومات".
تحديث المعلومات
يتوفر تحديث مدعوم من دعم Microsoft. نوصي جميع العملاء بتطبيق هذا التحديث على أنظمة الإنتاج الخاصة بهم.
دعم Microsoft
إذا كان هذا التحديث متوفرا للتنزيل من دعم Microsoft، فهناك قسم "Hotfix download available" في أعلى مقالة قاعدة المعارف هذه. إذا لم يظهر هذا القسم، فاتصل بخدمة عملاء Microsoft والدعم للحصول على الإصلاح العاجل. بالإضافة إلى ذلك، يمكنك الحصول على التحديث من Microsoft Update أو من كتالوج Microsoft Update.
ملاحظة إذا حدثت مشكلات إضافية أو إذا كان هناك حاجة إلى أي استكشاف الأخطاء وإصلاحها، فقد تضطر إلى إنشاء طلب خدمة منفصل. سيتم تطبيق تكاليف الدعم المعتادة على أسئلة الدعم الإضافية والمشكلات التي لا تتأهل لهذا الإصلاح العاجل المحدد. للحصول على قائمة كاملة بأرقام هواتف خدمة عملاء Microsoft والدعم أو لإنشاء طلب خدمة منفصل، انتقل إلى موقع Microsoft على الويب التالي:
http://support.microsoft.com/contactus/?ws=support ملاحظة يعرض نموذج "Hotfix download available" اللغات التي يتوفر لها الإصلاح العاجل. إذا لم تتمكن من رؤية لغتك، فهذا لأن الإصلاح العاجل غير متوفر لتلك اللغة.
المشكلات المعروفة في هذا التحديث
خدمة المزامنة
بعد تثبيت هذا التحديث، قد لا يتم تشغيل ملحقات القواعد ووكلاء الإدارة المخصصة (MAs) التي تستند إلى Extensible MA (ECMA1 أو ECMA 2.0) وقد تنتج حالة تشغيل "stopped-extension-dll-load". تحدث هذه المشكلة عند تشغيل ملحقات القواعد هذه أو MAs المخصصة بعد تغيير ملف التكوين (.config) لإحدى العمليات التالية:
- MIIServer.exe
- Mmsscrpt.exe
- Dllhost.exe
على سبيل المثال، افترض أنك قمت بتحرير ملف MIIServer.exe.config لتغيير حجم الدفعة الافتراضي لمعالجة إدخالات المزامنة ل FIM Service MA.
في هذه الحالة، لا يحل مثبت محرك المزامنة لهذا التحديث محل ملف التكوين عن قصد لتجنب حذف التغييرات السابقة. نظرا لعدم استبدال ملف التكوين، فإن الإدخالات المطلوبة بواسطة هذا التحديث غير موجودة في الملفات. لذلك، لن يقوم محرك المزامنة بتحميل أي قواعد ملحق DLLs عندما يقوم المحرك بتشغيل ملف تعريف تشغيل استيراد كامل أو مزامنة دلتا.
لحل هذه المشكلة، اتبع الخطوات التالية:
قم بعمل نسخة احتياطية من ملف MIIServer.exe.config.
افتح ملف MIIServer.exe.config في محرر نص أو في Microsoft Visual Studio.
ابحث عن <قسم وقت> التشغيل في ملف MIIServer.exe.config، ثم استبدل محتويات <قسم dependentAssembly> بما يلي:
<dependentAssembly> <assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" /> <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" /> </dependentAssemblyاحفظ التغييرات في الملف.
ابحث عن ملف Mmsscrpt.exe.config في نفس الدليل Dllhost.exe.config في الدليل الأصل. كرر الخطوات من 1 إلى 4 لهذين الملفين.
أعد تشغيل خدمة مزامنة Forefront Identity Manager (FIMSynchronizationService).
تحقق من أن ملحقات القواعد وعوامل الإدارة المخصصة تعمل الآن كما هو متوقع.
تقارير FIM
إذا قمت بتثبيت FIM Reporting على خادم جديد مثبت عليه Microsoft System Center 2012 إدارة الخدمات SP1، فاتبع الخطوات التالية:
- تثبيت مكون FIM 2010 R2 SP1 FIMService. للقيام بذلك، انقر لمسح خانة الاختيار إعداد التقارير .
- قم بتثبيت مجموعة الإصلاحات العاجلة هذه لترقية خدمة FIM إلى الإصدار 4.1.3599.0.
- قم بتشغيل تثبيت وضع التغيير لخدمة FIM، ثم أضف Reporting.
إذا تم تمكين إعداد التقارير وتم تشغيل تثبيت وضع التغيير لخدمة FIM والمدخل، فيجب إعادة تمكين إعداد التقارير. للقيام بذلك في مدخل إدارة هوية FIM، اتبع الخطوات التالية:
- من القائمة إدارة ، انقر فوق كافة الموارد.
- ضمن All Resources، انقر فوق System Configuration Settings.
- انقر فوق كائن إعدادات تكوين النظام ، ثم افتح خصائص هذا الكائن.
- انقر فوق السمات الموسعة، ثم حدد خانة الاختيار تمكين تسجيل التقارير .
- انقر فوق موافق، ثم انقر فوق إرسال لحفظ التغيير.
المتطلبات الأساسية
لتطبيق هذا التحديث، يجب أن يكون Forefront Identity Manager 2010 R2 (النسخة 4.1.3419.0 أو إصدار أحدث) مثبتا.
بالنسبة لعمليات توزيع BHOLD، يجب أن يكون لديك حزمة مجموعة تحديثات إصلاح عاجل 2934816 (النسخة 4.3.3510.0) مثبتة لتطبيق هذا التحديث.
متطلب إعادة التشغيل
يجب إعادة تشغيل الكمبيوتر بعد تطبيق حزمة الوظائف الإضافية والملحقات (Fimaddinsextensions_xnn_kb3022704.msp). بالإضافة إلى ذلك، قد تضطر إلى إعادة تشغيل مكونات الخادم.
معلومات الاستبدال
يحل هذا التحديث محل التحديثات التالية:
3011057 تتوفر مجموعة الإصلاحات العاجلة (النسخة 4.1.3613.0) ل Forefront Identity Manager 2010 R2 SP1
2980295 تتوفر مجموعة الإصلاحات العاجلة (النسخة 4.1.3599.0) ل Forefront Identity Manager 2010 R2
2969673 تتوفر مجموعة الإصلاحات العاجلة (النسخة 4.1.3559.0) ل Forefront Identity Manager 2010 R2
2934816 تتوفر حزمة مجموعة الإصلاحات العاجلة (النسخة 4.1.3510.0) ل Forefront Identity Manager 2010 R2
معلومات الملفات
أرقام إصدار الإصلاح العاجل
| Forefront Identity Manager | 4.1.3627.0 |
|---|---|
| BHOLD | 5.0.2959.0 |
| موصل إدارة الوصول | 5.0.2959.0 |
سمات الملف
يحتوي الإصدار العمومي من هذا التحديث على سمات الملف (أو سمات الملف الأحدث) المدرجة في الجدول التالي. يتم سرد تواريخ وأوقات هذه الملفات في التوقيت العالمي المتفق عليه (UTC). عند عرض معلومات الملف، يتم تحويلها إلى التوقيت المحلي. للعثور على الفرق بين التوقيت العالمي المتفق عليه والوقت المحلي، استخدم علامة التبويب المنطقة الزمنية في عنصر التاريخ والوقت في لوحة التحكم.
| اسم الملف | إصدار الملف | حجم الملف | التاريخ | الوقت | المنصة |
|---|---|---|---|---|---|
| Accessmanagementconnector.msi | غير متوفر | 671,744 | 20 فبراير 2015 | 07:50 | غير متوفر |
| 5.0.2959.0_release.msi تحليلات Bhold | غير متوفر | 2,699,264 | 20 فبراير 2015 | 07:35 | غير متوفر |
| 5.0.2959.0_release.msi Bholdattestation | غير متوفر | 3,207,168 | 20 فبراير 2015 | 08:33 | غير متوفر |
| 5.0.2959.0_release.msi Bholdcore | غير متوفر | 5,013,504 | 20 فبراير 2015 | 07:22 | غير متوفر |
| 5.0.2959.0_release.msi دمج Bholdfimintegration | غير متوفر | 3,530,752 | 20 فبراير 2015 | 08:05 | غير متوفر |
| 5.0.2959.0_release.msi Bholdmodelgenerator | غير متوفر | 3,248,128 | 20 فبراير 2015 | 08:47 | غير متوفر |
| 5.0.2959.0_release.msi Bholdreporting | غير متوفر | 1,994,752 | 20 فبراير 2015 | 08:19 | غير متوفر |
| Fimaddinsextensionslp_x64_kb3022704.msp | غير متوفر | 3,916,800 | 17 فبراير 2015 | 02:23 | غير متوفر |
| Fimaddinsextensionslp_x86_kb3022704.msp | غير متوفر | 1,596,416 | 17 فبراير 2015 | 02:15 | غير متوفر |
| Fimaddinsextensions_x64_kb3022704.msp | غير متوفر | 5,206,528 | 17 فبراير 2015 | 02:23 | غير متوفر |
| Fimaddinsextensions_x86_kb3022704.msp | غير متوفر | 4,662,784 | 17 فبراير 2015 | 02:15 | غير متوفر |
| Fimcmbulkclient_x86_kb3022704.msp | غير متوفر | 9,097,728 | 17 فبراير 2015 | 02:15 | غير متوفر |
| Fimcmclient_x64_kb3022704.msp | غير متوفر | 5,570,048 | 17 فبراير 2015 | 02:23 | غير متوفر |
| Fimcmclient_x86_kb3022704.msp | غير متوفر | 5,192,704 | 17 فبراير 2015 | 02:15 | غير متوفر |
| Fimcm_x64_kb3022704.msp | غير متوفر | 33,493,504 | 17 فبراير 2015 | 02:23 | غير متوفر |
| Fimcm_x86_kb3022704.msp | غير متوفر | 33,104,384 | 17 فبراير 2015 | 02:15 | غير متوفر |
| Fimservicelp_x64_kb3022704.msp | غير متوفر | 12,251,648 | 17 فبراير 2015 | 02:23 | غير متوفر |
| Fimservice_x64_kb3022704.msp | غير متوفر | 31,272,960 | 17 فبراير 2015 | 02:23 | غير متوفر |
| Fimsyncservice_x64_kb3022704.msp | غير متوفر | 36,211,200 | 17 فبراير 2015 | 02:23 | غير متوفر |
المزيد من المعلومات
المشكلات التي تم إصلاحها أو الميزات التي تمت إضافتها في هذا التحديث
يعمل هذا التحديث على إصلاح المشكلات التالية أو إضافة الميزات التالية التي لم يتم توثيقها مسبقا في قاعدة معارف Microsoft.
تكامل BHOLD مع مدخل إدارة هوية FIM وحزم اللغات
المشكلة 1
عندما يقوم عميل بتثبيت بوابة FIM وتكامل BHOLD FIM وحزم لغة FIM، يرى المستخدم الذي يعرض صفحة مدخل FIM المترجمة الصفحة تعود إلى اللغة الإنجليزية بعد الانتقال إلى صفحة Self-Service BHOLD.
تقارير BHOLD
المشكلة 1
عندما يقوم عميل يستخدم BHOLD Reporting بإزالة عامل تصفية من تقرير، تستمر التقارير المتتالية في إنشاء تقرير كما لو لم تتم إزالة عامل التصفية.
منشئ نموذج BHOLD
المشكلة 1
عند استخدام منشئ نموذج BHOLD لاستخراج الأدوار، ولم يتم تحديد خانة الاختيار الاحتفاظ بالنموذج الموجود ، قد يتم الإبلاغ عن استثناء عندما يقوم منشئ نموذج BHOLD بتحميل الملفات مرة أخرى.
المشكلة 2
عند استخدام منشئ نموذج BHOLD لاستخراج الأدوار، قد يتم الإبلاغ عن استثناء عند إنشاء أدوار العضوية والأدوار المقترحة.
المشكلة 3
عند استخدام منشئ نموذج BHOLD لاستخراج الأدوار، إذا لم يكن المستخدم الذي يقوم بتشغيل Model Generator موجودا في BHOLD، فقد لا يتم إنشاء أدوار السمات وأدوار الملكية.
المشكلة 4
عند تشغيل منشئ نموذج BHOLD من قبل مستخدم مختلف عن الذي قام بتشغيله مسبقا أو الذي قام بتثبيت BHOLD Core، ولم يتم تحديد خانة الاختيار الاحتفاظ بالنموذج الموجود ، قد يتم الإبلاغ عن استثناء.
مدخل إدارة الهوية وخدمة FIM
المشكلة 1
عند نشر أجهزة كمبيوتر خدمة FIM متعددة، فإن مثيلات سير عمل المصادقة لطلبات SSPR التي قد تظل المهلة في حالة المصادقة إلى أجل غير مسمى.
المشكلة 2
عند تعيين سمات مخصصة ذات قيمة عدد صحيح أو تحريرها من خلال علامة التبويب FIM Portal Extended attributes لعنصر ما، قد يتم عرض رسالة الخطأ "قيمة معينة غير معتمدة" لقيم عدد صحيح أكبر من 2147483647.
إدارة الشهادات
المشكلة 1
يرسل موقع إدارة شهادات FIM على الويب بشكل غير صحيح طلبا إلى المجال للبحث عن الدور الداخلي IdentityOneTimePasswordsRole+ FIM CM.
المشكلة 2
عند تحديد مستخدم في مدخل FIM CM لإدارة بطاقة ذكية، يتم تشغيل الاستثناء التالي:
ملاحظة
لا يمكن تحويل الكائن من DBNull إلى أنواع أخرى.
التفاصيل التقنية
النوع: System.InvalidCastException
المصدر: mscorlib
تتبع المكدس: في System.DBNull.System.IConvertible.ToDateTime(موفر IFormatProvider)
في System.Convert.ToDateTime(قيمة الكائن، موفر IFormatProvider)
في Microsoft.Clm.DataAccess.Certificates.CalculateCertificateStatus(CertificateDataSet certData)
في Microsoft.Clm.BusinessLayer.Profiles.GetProfilesByStatus(Guid userUuid, ProfileStatus status)
في Microsoft.Clm.Web.UserDetail.LoadIntoInterface()
في Microsoft.Clm.Web.UserDetail.Page_Load (مرسل الكائن، EventArgs e)
في System.Web.UI.Control.OnLoad(EventArgs e)
في System.Web.UI.Control.LoadRecursive()
في System.Web.UI.Page.ProcessRequestMain(Boolean includeStagesBeforeAsyncPoint, Boolean includeStagesAfterAsyncPoint)
المشكلة 3
بطاقات FIM CM الذكية المعزولة في قاعدة بيانات FIMCertificateManagement إذا تمت محاولة التسجيل الأولي للبطاقة الذكية ضمن قالب ملف التعريف غير الصحيح. يؤدي ذلك إلى إرجاع الاستثناء التالي:
ملاحظة
يتعذر الوصول إلى البطاقة بسبب تقديم رمز PIN غير صحيح.
عند محاولة تسجيل البطاقة الذكية بشكل متكرر باستخدام قالب ملف التعريف الصحيح، تتلقى رسالة الخطأ التالية:
ملاحظة
خطأ في المعالجة: بطاقة ذكية غير صالحة. لا يمكن إعادة استخدام هذه البطاقة إلا للمستخدم وقالب ملف التعريف الذي تم تعيين البطاقة له. يرجى إيقاف البطاقة أولا قبل التسجيل لمستخدم أو قالب ملف تعريف مختلف.
ملاحظة بعد تطبيق مجموعة التحديث هذه، عندما يفشل قالب ملف التعريف الخاطئ مع استثناء "رمز PIN غير صحيح"، تحدث الأعراض التالية:
- تم الكشف عن مفتاح مسؤول غير صحيح.
- يتم نقل كائن البطاقة الذكية في قاعدة البيانات إلى حالة إيقاف، دون اتباع نهج الإيقاف.
- يتلقى المستخدم رسالة تفيد بفشل العملية، ربما بسبب اقتراح تحديد قالب ملف تعريف غير صحيح، وقوالب ملفات تعريف بديلة.
المشكلة 4
لم تعد شهادات تسجيل الدخول منتهية الصلاحية أو التي تم إبطالها تتم إزالتها من البطاقة الذكية عند التجديد في FIM CM.
يضيف هذا التحديث وظائف لإزالة الشهادات من البطاقات الذكية عند انتهاء صلاحية الشهادة أو إبطالها. هذا خيار جديد متوفر في صفحة إعدادات الخيارات العامة لقالب ملف التعريف.
خدمة المزامنة
المشكلة 1
عند استخدام عامل إدارة قائمة العناوين العمومية ل Active Directory (GALSync) مقابل المجال الجذر لـ Active Directory يستضيف Exchange Server 2013، لا ينشئ حل GALSync القيمة الصحيحة للسمة msExchVersion.
المشكلة 2
في بيئة الاختبار، إذا لم يكن هناك مصدر بيانات متصل متوفر لنوع معين من عامل الإدارة، يتم أحيانا استخدام استيراد ملفات سجل التدقيق وتصدير ملفات سجل التدقيق لاختبار وظيفة حل خدمة المزامنة. عند استخدام محرك مزامنة FIM، قد يؤدي هذا إلى نتائج غير متوقعة.
يبدو أن عمليات الاستيراد والتصدير تعمل، ولكن عند الاستيراد، تظهر إحصائيات التشغيل حذفا وإضافة لكل عنصر يتم تصديره إلى ملف الإفلات. بالإضافة إلى ذلك، لا توجد كائنات متبقية في مساحة الموصل.
يحدث هذا السلوك لأن كائن مساحة الموصل لا يحتوي على قيمة الارتساء في الصورة الثلاثية الأبعاد كما هو متوقع. لذلك، يتم حذف كائن مساحة الموصل والمقصود استبداله بالكائن المطابق الذي يتم استيراده. بالإضافة إلى ذلك، تفشل عملية إضافة الاستيراد. يمكن استخدام الحل البديل التالي في معظم السيناريوهات.
الحل البديل
هام قبل استخدام هذا الحل البديل، تأكد من أن لديك نسخة احتياطية حالية من قاعدة بيانات FIMSynchronizationService.
تفترض الخطوات والبرامج النصية SQL الموثقة في هذا الحل البديل أنك تستخدم قيمة من كائن metaverse لملء قيمة الارتساء لكائنات مساحة الموصل الجديدة أثناء التوفير. إذا كان عامل الإدارة يعتمد على مصدر البيانات المتصل لإنشاء وتوفير قيم ارتساء للكائنات الجديدة، فقد يلزم تغيير التعليمات البرمجية للتوفير أو قاعدة المزامنة مؤقتا لاستخدام قيمة من metaverse لدعم هذا الحل البديل.
يتم توفير هذا الحل البديل لعامل إدارة مع ملفات تعريف تشغيل التصدير والاستيراد التي تم تكوينها على النحو التالي:
- تصدير ملف تعريف التشغيل الذي تم تكوينه لإنشاء ملف سجل تدقيق وإيقاف التشغيل
- استيراد ملف تعريف التشغيل الذي تم تكوينه لاستئنافه من ملف سجل التدقيق
لاستخدام هذا الحل البديل، اتبع الخطوات التالية:
- قم بتشغيل ملف تعريف تشغيل التصدير.
- قم بتشغيل البرنامج النصي لتحديث قاعدة بيانات FIMSynchronizationService.
- قم بتشغيل ملف تعريف تشغيل الاستيراد.
نموذج البرنامج النصي
نموذج البرنامج النصي المقدم هنا غير مخصص للاستخدام في بيئة إنتاج ويهدف فقط إلى معالجة السيناريو المحدد الموثق في هذه المقالة في بيئة تطوير أو اختبار.
قبل تشغيل البرنامج النصي SQL هذا، يجب تغييره لاستبدال معرف عامل الإدارة (cs.ma_id). إذا كان يجب استخدام سمة metaverse غير UID، يجب أيضا تحديث البرنامج النصي لاستبدال جميع مثيلات "mv.uid" باسم حقل السمة المراد استخدامها.
/*
Fix anchor field in CS table for "broken" connectors after export to log file only
Note:
"mv.uid" should be fixed with valid field in MV table used as anchor
"cs.ma_id = '2F2516F6-AD5B-4CFA-9F2B-AA4385D1879E'" should be fixed with valid id of target MA
in CS table.
*/
update [FIMSynchronizationService].[dbo].[mms_connectorspace]
set [anchor] = cast(reverse(cast(len(mv.uid)*2 as binary(4))) as binary(4))+cast(mv.uid as varbinary(800))
from [FIMSynchronizationService].[dbo].[mms_connectorspace] cs
join [FIMSynchronizationService].[dbo].[mms_csmv_link] l
on cs.object_id = l.cs_object_id
join [FIMSynchronizationService].[dbo].[mms_metaverse] mv
on mv.object_id = l.mv_object_id
where cs.ma_id = '2F2516F6-AD5B-4CFA-9F2B-AA4385D1879E' and cs.[anchor] is NULL
المشكلة 3
عند إجراء تشغيل تصدير ل ECMA 2.0 تصدير MA فقط، تتلقى رسالة الخطأ التالية:
ملاحظة
لا تحتوي الصورة أو دلتا على ارتساء.
المراجع
تعرّف على المصطلحات التي تستخدمها Microsoft لوصف تحديثات البرامج.