مقدمة
تتوفر حزمة تحديثات الإصلاح العاجل (الإصدار 4.1.3627.0) ل Microsoft Forefront Identity Manager (FIM) 2010 R2 Service Pack 1 (SP1). رقم إصدار مكونات BHOLD المضمنة في هذا الإصدار هو 5.0.2959.0. تحل مجموعة تحديثات الإصلاح العاجل هذه بعض المشاكل وتضيف بعض الميزات الموضحة في القسم "مزيد من المعلومات".
تحديث المعلومات
يتوفر تحديث مدعوم من دعم Microsoft. إننا ننصح بأن يقوم كل العملاء بتطبيق هذا التحديث على أنظمة الإنتاج الخاصة بهم.
دعم Microsoft
إذا كان هذا التحديث متوفرا للتنزيل من دعم Microsoft، فهناك قسم "تنزيل الإصلاح العاجل المتاح" في أعلى مقالة قاعدة المعارف هذه. إذا لم يظهر هذا القسم، فاتصل بخدمة عملاء Microsoft والدعم للحصول على الإصلاح العاجل. بالإضافة إلى ذلك، يمكنك الحصول على التحديث من Microsoft Update أو كتالوج Microsoft Update.
ملاحظة إذا حدثت مشاكل إضافية أو إذا كان يلزم استكشاف الأخطاء وإصلاحها، فقد تحتاج إلى إنشاء طلب خدمة منفصل. سيتم تطبيق تكاليف الدعم المعتادة على أسئلة الدعم الإضافية والمشاكل غير المؤهلة لهذا الإصلاح العاجل المحدد. للحصول على قائمة كاملة بأرقام الهواتف الخاصة بخدمة العملاء والدعم من Microsoft أو لإنشاء طلب خدمة منفصل، انتقل إلى موقع ويب Microsoft التالي:
http://support.microsoft.com/contactus/?ws=support ملاحظة يعرض نموذج "تنزيل الإصلاح العاجل متوفر" اللغات التي يتوفر لها الإصلاح العاجل. إذا كنت لا تجد اللغة الخاصة بك، فهذا لأن الإصلاح الجديد غير متوفر لتلك اللغة.
المشكلات المعروفة في هذا التحديث
خدمة المزامنة
بعد تثبيت هذا التحديث، قد لا يتم تشغيل ملحقات القواعد وعوامل الإدارة المخصصة (MAs) التي تستند إلى المتوسط المتحرك (ECMA1 أو ECMA 2.0) وقد تنتج حالة تشغيل "stopped-extension-dll-load". تحدث هذه المشكلة عند تشغيل مثل هذه القواعد أو ملحقات أو MAs المخصصة بعد تغيير ملف التكوين (.config) لإحدى العمليات التالية:
- MIIServer.exe
- Mmsscrpt.exe
- Dllhost.exe
على سبيل المثال، لنفترض أنك قمت بتحرير ملف MIIServer.exe.config لتغيير حجم الدفعة الافتراضي لمعالجة إدخالات المزامنة الخاصة بالرمز MA لخدمة FIM.
في هذه الحالة، لا يقوم مثبت مشغل المزامنة لهذا التحديث باستبدال ملف التكوين عن قصد لتجنب حذف التغييرات السابقة. نظرا لعدم استبدال ملف التكوين، لا تكون الإدخالات التي يتطلبها هذا التحديث موجودة في الملفات. وبالتالي، لن يقوم مشغل المزامنة بتحميل أي مكتبات DLL لملحق القواعد عندما يقوم المشغل بتشغيل استيراد كامل أو ملف تعريف تشغيل مزامنة دلتا.
لحل هذه المشكلة، اتبع الخطوات التالية:
قم بعمل نسخة احتياطية من الملف MIIServer.exe.config.
افتح ملف MIIServer.exe.config في محرر نص أو في Microsoft Visual Studio.
ابحث عن مقطع وقت <> التشغيل في الملف MIIServer.exe.config، ثم استبدل محتويات <المقطع dependentAssembly> بما يلي:
<dependentAssembly> <assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" /> <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" /> </dependentAssemblyاحفظ التغييرات في الملف.
ابحث عن ملف Mmsscrpt.exe.config في الدليل نفسه وفي Dllhost.exe.config في الدليل الأصل. كرر الخطوات من 1 إلى 4 لهذين الملفين.
أعد تشغيل خدمة مزامنة Forefront Identity Manager (FIMSynchronizationService).
تحقق من أن ملحقات القواعد ووكلاء الإدارة المخصصة تعمل الآن كما هو متوقع.
تقارير FIM
إذا قمت بتثبيت تقارير FIM على خادم جديد تم تثبيت Microsoft System Center 2012 إدارة الخدمات SP1 عليه، فاتبع الخطوات التالية:
- ثبت مكون FIM 2010 R2 SP1 FIMService. للقيام بذلك، انقر لإلغاء تحديد خانة الاختيار " إعداد التقارير ".
- قم بتثبيت مجموعة تحديثات الإصلاح العاجل هذه لترقية خدمة FIM إلى الإصدار 4.1.3599.0.
- قم بتشغيل تثبيت وضع التغيير لخدمة FIM، ثم أضف التقارير.
إذا تم تمكين إعداد التقارير وتم تشغيل تثبيت وضع التغيير لخدمة FIM والمدخل، فيجب إعادة تمكين إعداد التقارير. للقيام بذلك في مدخل إدارة هوية FIM، اتبع الخطوات التالية:
- على القائمة "الإدارة "، انقر فوق "كل الموارد".
- ضمن كافة الموارد، انقر فوق إعدادات تكوين النظام.
- انقر فوق الكائن "إعدادات تكوين النظام "، ثم افتح خصائص هذا الكائن.
- انقر فوق سمات موسعة، ثم حدد خانة الاختيار تم تمكين تسجيل التقارير .
- انقر فوق موافق، ثم انقر فوق إرسال لحفظ التغيير.
المتطلبات الأساسية
لتطبيق هذا التحديث، يجب أن يكون Forefront Identity Manager 2010 R2 (الإصدار 4.1.3419.0 أو إصدار أحدث) مثبتا لديك.
لعمليات نشر BHOLD، يجب أن يكون لديك 2934816 حزمة تحديثات الإصلاح العاجل (الإصدار 4.3.3510.0) مثبتا لتطبيق هذا التحديث.
متطلب إعادة التشغيل
يجب إعادة تشغيل الكمبيوتر بعد تطبيق حزمة الوظائف الإضافية والملحقات (Fimaddinsextensions_xnn_kb3022704.msp). بالإضافة إلى ذلك، قد تضطر إلى إعادة تشغيل مكونات الخادم.
معلومات الاستبدال
يحل هذا التحديث محل التحديثات التالية:
3011057 تتوفر مجموعة تحديثات الإصلاح العاجل (الإصدار 4.1.3613.0) ل Forefront Identity Manager 2010 R2 SP1
2980295 تتوفر مجموعة تحديثات الإصلاح العاجل (الإصدار 4.1.3599.0) ل Forefront Identity Manager 2010 R2
2969673 تتوفر مجموعة تحديثات الإصلاح العاجل (الإصدار 4.1.3559.0) ل Forefront Identity Manager 2010 R2
2934816 تتوفر حزمة تحديثات الإصلاح العاجل (الإصدار 4.1.3510.0) ل Forefront Identity Manager 2010 R2
معلومات الملفات
أرقام إصدارات الإصلاح العاجل
| Forefront Identity Manager | 4.1.3627.0 |
|---|---|
| تعليق | 5.0.2959.0 |
| موصل إدارة Access | 5.0.2959.0 |
سمات الملف
يحتوي الإصدار العام من هذا التحديث على سمات الملفات (أو سمات الملفات الأحدث) المدرجة في الجدول التالي. يتم سرد التواريخ والأوقات الخاصة بهذه الملفات بالتوقيت العالمي المتفق عليه (UTC). وعندما تقوم بعرض معلومات الملف، يتم تحويلها إلى التوقيت المحلي. للعثور على الفرق بين التوقيت العالمي المتفق عليه والوقت المحلي، استخدم علامة تبويب "المنطقة الزمنية" في العنصر "التاريخ والوقت" في لوحة التحكم.
| اسم الملف | إصدار الملف | حجم الملف | التاريخ | الوقت | المنصة |
|---|---|---|---|---|---|
| Accessmanagementconnector.msi | غير متوفر | 671,744 | 20-فبراير-2015 | 07:50 | غير متوفر |
| Bholdanalytics 5.0.2959.0_release.msi | غير متوفر | 2,699,264 | 20-فبراير-2015 | 07:35 | غير متوفر |
| Bholdattestation 5.0.2959.0_release.msi | غير متوفر | 3,207,168 | 20-فبراير-2015 | 08:33 | غير متوفر |
| Bholdcore 5.0.2959.0_release.msi | غير متوفر | 5,013,504 | 20-فبراير-2015 | 07:22 | غير متوفر |
| Bholdfimintegration 5.0.2959.0_release.msi | غير متوفر | 3,530,752 | 20-فبراير-2015 | 08:05 | غير متوفر |
| Bholdmodelgenerator 5.0.2959.0_release.msi | غير متوفر | 3,248,128 | 20-فبراير-2015 | 08:47 | غير متوفر |
| Bholdreporting 5.0.2959.0_release.msi | غير متوفر | 1,994,752 | 20-فبراير-2015 | 08:19 | غير متوفر |
| Fimaddinsextensionslp_x64_kb3022704.msp | غير متوفر | 3,916,800 | 17-فبراير-2015 | 02:23 | غير متوفر |
| Fimaddinsextensionslp_x86_kb3022704.msp | غير متوفر | 1,596,416 | 17-فبراير-2015 | 02:15 | غير متوفر |
| Fimaddinsextensions_x64_kb3022704.msp | غير متوفر | 5,206,528 | 17-فبراير-2015 | 02:23 | غير متوفر |
| Fimaddinsextensions_x86_kb3022704.msp | غير متوفر | 4,662,784 | 17-فبراير-2015 | 02:15 | غير متوفر |
| Fimcmbulkclient_x86_kb3022704.msp | غير متوفر | 9,097,728 | 17-فبراير-2015 | 02:15 | غير متوفر |
| Fimcmclient_x64_kb3022704.msp | غير متوفر | 5,570,048 | 17-فبراير-2015 | 02:23 | غير متوفر |
| Fimcmclient_x86_kb3022704.msp | غير متوفر | 5,192,704 | 17-فبراير-2015 | 02:15 | غير متوفر |
| Fimcm_x64_kb3022704.msp | غير متوفر | 33,493,504 | 17-فبراير-2015 | 02:23 | غير متوفر |
| Fimcm_x86_kb3022704.msp | غير متوفر | 33,104,384 | 17-فبراير-2015 | 02:15 | غير متوفر |
| Fimservicelp_x64_kb3022704.msp | غير متوفر | 12,251,648 | 17-فبراير-2015 | 02:23 | غير متوفر |
| Fimservice_x64_kb3022704.msp | غير متوفر | 31,272,960 | 17-فبراير-2015 | 02:23 | غير متوفر |
| Fimsyncservice_x64_kb3022704.msp | غير متوفر | 36,211,200 | 17-فبراير-2015 | 02:23 | غير متوفر |
المزيد من المعلومات
المشكلات التي تم إصلاحها أو الميزات المضافة في هذا التحديث
يعمل هذا التحديث على إصلاح المشكلات التالية أو إضافة الميزات التالية التي لم يتم توثيقها مسبقا في "قاعدة معارف Microsoft".
تكامل BHOLD مع مدخل إدارة هوية FIM وحزم اللغات
المشكلة 1
عندما يقوم عميل بتثبيت مدخل FIM وتكامل BHOLD FIM وحزم لغة FIM، يرى المستخدم الذي يعرض صفحة مدخل FIM مترجمة أن الصفحة تعود إلى الإنجليزية بعد الانتقال إلى صفحة BHOLD Self-Service.
تقارير BHOLD
المشكلة 1
عندما يقوم عميل يستخدم تقارير BHOLD بإزالة عامل تصفية من تقرير، تستمر التقارير المتعاقبة في إنشاء تقرير كما لو لم تتم إزالة عامل التصفية.
مولد نموذج BHOLD
المشكلة 1
عند استخدام BHOLD Model Generator لاستخراج الأدوار، ولم يتم تحديد خانة الاختيار الاحتفاظ بالنموذج الموجود ، قد يتم الإبلاغ عن استثناء عندما يقوم مولد نموذج BHOLD بتحميل الملفات مرة أخرى.
المشكلة 2
عند استخدام منشئ نموذج BHOLD لاستخراج الأدوار، قد يتم الإبلاغ عن استثناء عند إنشاء أدوار العضوية والأدوار المقترحة.
المشكلة 3
عند استخدام BHOLD Model Generator لاستخراج الأدوار، إذا لم يكن المستخدم الذي يقوم بتشغيل Model Generator موجودا في BHOLD، فقد لا يتم إنشاء أدوار السمات وأدوار الملكية.
المشكلة 4
عندما يتم تشغيل مولد نموذج BHOLD بواسطة مستخدم مختلف عن من قام بتشغيله سابقا أو من قام بتثبيت BHOLD Core، ولم يتم تحديد خانة الاختيار الاحتفاظ بالنموذج الموجود ، قد يتم الإبلاغ عن استثناء.
مدخل إدارة خدمة وهوية FIM
المشكلة 1
عند نشر أجهزة كمبيوتر خدمة FIM متعددة، قد تظل مثيلات سير عمل المصادقة لطلبات SSPR التي تنتهي مهلتها في حالة المصادقة إلى أجل غير مسمى.
المشكلة 2
عند تعيين سمات مخصصة ذات قيم أعداد صحيحة أو تحريرها من خلال علامة تبويب السمات الموسعة لمدخل FIM لعنصر، قد يتم عرض رسالة الخطأ "قيمة معينة غير معتمدة" لقيم الأعداد الصحيحة الأكبر من 2147483647.
إدارة الشهادات
المشكلة 1
يرسل موقع ويب إدارة شهادات FIM طلبا إلى المجال بشكل غير صحيح للبحث عن الدور الداخلي IdentityOneTimePasswordsRole+ FIM CM.
المشكلة 2
عند تحديد مستخدم في مدخل FIM CM لإدارة بطاقة ذكية، يتم تشغيل الاستثناء التالي:
ملاحظة
لا يمكن إرسال العنصر من DBNull إلى أنواع أخرى.
التفاصيل التقنية
النوع: System.InvalidCastException
المصدر: mscorlib
تتبع المكدس: at System.DBNull.System.IConvertible.ToDateTime(IFormatProvider provider)
at System.Convert.ToDateTime(قيمة العنصر، موفر IFormatProvider)
في Microsoft.Clm.DataAccess.Certificates.CalculateCertificateStatus(CertificateDataSet certData)
at Microsoft.Clm.BusinessLayer.Profiles.GetProfilesByStatus(Guid, userUuid, ProfileStatus status)
في Microsoft.Clm.Web.UserDetail.LoadIntoInterface()
at Microsoft.Clm.Web.UserDetail.Page_Load(Object sender, EventArgs e)
at System.Web.UI.Control.OnLoad(EventArgs e)
at System.Web.UI.Control.LoadRecursive()
at System.Web.UI.Page.ProcessRequestMain(Boolean includeStagesBeforeAsyncPoint, Boolean includeStagesAfterAsyncPoint)
المشكلة 3
تقوم FIM CM بإزالة البطاقات الذكية المعزولة في قاعدة بيانات FIMCertificateManagement إذا تمت محاولة التسجيل الأولي للبطاقة الذكية ضمن قالب ملف التعريف غير الصحيح. يؤدي هذا إلى إرجاع الاستثناء التالي:
ملاحظة
لا يمكن الوصول إلى البطاقة نظرا لأنه تم تقديم رمز PIN غير صحيح.
عند محاولة تسجيل البطاقة الذكية بقالب ملف التعريف الصحيح بشكل متكرر، تتلقى رسالة الخطأ التالية:
ملاحظة
خطأ في المعالجة: البطاقة الذكية غير صالحة. يجوز إعادة استخدام هذه البطاقة فقط للمستخدم وقالب ملف التعريف الذي تم تعيين البطاقة له. الرجاء إيقاف البطاقة أولا قبل التسجيل لاستخدام مستخدم مختلف أو قالب ملف تعريف آخر.
ملاحظة: بعد تطبيق مجموعة تحديثات التحديثات هذه، عند فشل قالب ملف التعريف الخطأ مع استثناء "رمز PIN غير صحيح"، تحدث الأعراض التالية:
- تم الكشف عن مفتاح مسؤول غير صحيح.
- يتم نقل عنصر البطاقة الذكية في قاعدة البيانات إلى حالة متوقفة، دون اتباع نهج الإيقاف.
- يتلقى المستخدم رسالة تفيد بفشل العملية، ربما بسبب تحديد قالب ملف تعريف غير صحيح، واقتراح قوالب ملفات تعريف بديلة.
المشكلة 4
لن تتم إزالة شهادات تسجيل الدخول منتهية الصلاحية أو المبطلة من البطاقة الذكية عند التجديد في FIM CM.
يضيف هذا التحديث وظيفة لإزالة الشهادات من البطاقات الذكية عند انتهاء صلاحية الشهادة أو إبطالها. هذا خيار جديد متوفر في صفحة إعدادات الخيارات العامة لقالب ملف التعريف.
خدمة المزامنة
المشكلة 1
عند استخدام عامل إدارة قائمة العناوين العمومية ل Active Directory (GALSync) مقابل المجال الجذر لـ Active Directory الذي يستضيف Exchange Server 2013، لا ينشئ الحل GALSync القيمة الصحيحة للسمة msExchVersion.
المشكلة 2
في بيئة الاختبار، إذا لم يتوفر مصدر بيانات متصل لنوع معين من عوامل الإدارة، فسيتم أحيانا استخدام استيراد ملفات سجل التدقيق وتصدير ملفات سجل المراجعة لاختبار وظيفة حل خدمة المزامنة. عند استخدام مشغل مزامنة FIM، قد يؤدي ذلك إلى نتائج غير متوقعة.
يبدو أن عمليتي الاستيراد والتصدير يعمل، ولكن عند الاستيراد، تعرض إحصائيات التشغيل عملية حذف وإضافة لكل عنصر تم تصديره إلى ملف الإفلات. بالإضافة إلى ذلك، لم يتبق أي كائنات في مساحة الموصل.
يحدث هذا السلوك لأن عنصر Connectorspace لا يحتوي على قيمة الارتساء في الصورة الثلاثية الأبعاد كما هو متوقع. وبالتالي، يتم حذف العنصر connectorspace ويعتزم استبداله بعنصر مطابق يتم استيراده. بالإضافة إلى ذلك، تفشل عملية إضافة الاستيراد. يمكن استخدام الحل البديل التالي في معظم السيناريوهات.
الحل البديل
هام قبل استخدام هذا الحل البديل، تأكد من وجود نسخة احتياطية حالية من قاعدة بيانات FIMSynchronizationService.
تفترض الخطوات وبرنامج SQL النصي الموثق في هذا الحل البديل أنك تستخدم قيمة من كائن metaverse لملء قيمة الارتساء لكائنات Connectorspace الجديدة أثناء التزويد. إذا كان عامل الإدارة يعتمد على مصدر البيانات المتصل لإنشاء قيم ارتساء لعناصر جديدة وتوفيرها، فقد يتعين تغيير رمز التزويد أو قاعدة المزامنة مؤقتا لاستخدام قيمة من metaverse لدعم هذا الحل البديل.
يتم توفير هذا الحل البديل لعامل إدارة مع تكوين ملفات تعريف تشغيل التصدير والاستيراد كما يلي:
- تصدير تشغيل ملف التعريف الذي تم تكوينه لإنشاء ملف سجل مراجعة وإيقاف التشغيل
- استيراد تشغيل ملف التعريف الذي تم تكوينه للاستئناف من ملف سجل المراجعة
لاستخدام هذا الحل البديل، اتبع الخطوات التالية:
- قم بتشغيل ملف تعريف تشغيل التصدير.
- قم بتشغيل البرنامج النصي لتحديث قاعدة بيانات FIMSynchronizationService.
- تشغيل ملف تعريف تشغيل الاستيراد.
برنامج نصي نموذجي
البرنامج النصي النموذجي المتوفر هنا غير مخصص للاستخدام في بيئة إنتاج، وهو مخصص فقط لمعالجة السيناريو المحدد الموثق في هذه المقالة في بيئة تطوير أو اختبار.
قبل تشغيل برنامج SQL النصي هذا، يجب تغييره لاستبدال معرف وكيل الإدارة (cs.ma_id). إذا كان يجب استخدام سمة metaverse أخرى غير UID، فيجب أيضا تحديث البرنامج النصي لاستبدال كل مثيلات "mv.uid" باسم حقل السمة المراد استخدامها.
/*
Fix anchor field in CS table for "broken" connectors after export to log file only
Note:
"mv.uid" should be fixed with valid field in MV table used as anchor
"cs.ma_id = '2F2516F6-AD5B-4CFA-9F2B-AA4385D1879E'" should be fixed with valid id of target MA
in CS table.
*/
update [FIMSynchronizationService].[dbo].[mms_connectorspace]
set [anchor] = cast(reverse(cast(len(mv.uid)*2 as binary(4))) as binary(4))+cast(mv.uid as varbinary(800))
from [FIMSynchronizationService].[dbo].[mms_connectorspace] cs
join [FIMSynchronizationService].[dbo].[mms_csmv_link] l
on cs.object_id = l.cs_object_id
join [FIMSynchronizationService].[dbo].[mms_metaverse] mv
on mv.object_id = l.mv_object_id
where cs.ma_id = '2F2516F6-AD5B-4CFA-9F2B-AA4385D1879E' and cs.[anchor] is NULL
المشكلة 3
عند إجراء تشغيل التصدير لتصدير MA فقط ECMA 2.0، تتلقى رسالة الخطأ التالية:
ملاحظة
لا يوجد ارتساء للصورة أو دلتا.
المراجع
تعرّف على المصطلحات التي تستخدمها Microsoft لوصف تحديثات البرامج.