تصف هذه المقالة مشكلة تحدث عندما تحتوي تأكيدات "لغة تمييز تأكيدات الأمان" (SAML) على عبارات X509Data متعددة في Windows Server 2012 R2. تتوفر بعض ا لات حل هذه المشكلة. للسخونة الأساسية متطلب أساسي.
الأعراض
عند حدوث هذه المشكلة، سيلقي خادم خدمات اتحاد Active Directory (AD FS) رسالة خطأ تشبه ما يلي:
تفاصيل الاستثناء:
Microsoft.IdentityServer.Protocols.Saml.SamlProtocolException: MSIS1022: لا يمكن معالجة استجابة SAML من ''.
الاستثناء الداخلي: "العنصر" هو XmlNodeType غير صالح. السطر 1، الموضع 1.
في Microsoft.IdentityServer.Service.Tokens.SamlMessageSecurityTokenHandler.ReadToken(XmlReader reader)
في Microsoft.IdentityModel.Tokens.SecurityTokenHandlerCollection.ReadToken(XmlReader reader)
في Microsoft.IdentityModel.Tokens.SecurityTokenElement.ReadSecurityToken(XmlElement securityTokenXml, SecurityTokenHandlerCollection securityTokenHand
في Microsoft.IdentityModel.Tokens.SecurityTokenElement.GetSecurityToken() في
Microsoft.IdentityServer.Web.Protocols.Saml.SamlProtocolHandler.GetSecurityTokenFromSignInResponse(ProtocolContext context)
في Microsoft.IdentityServer.Web.PassiveProtocolListener.ProcessProtocolRequest(ProtocolContext protocolContext, PassiveProtocolHandler protocolHandler)
في Microsoft.IdentityServer.Web.PassiveProtocolListener.OnGetContext(WrappedHttpListenerContext context)
السبب
تحدث هذه المشكلة لأن عنصر ds:X509Data في تأكيدات SAML يحتوي على عناصر أساسية متعددة.
معلومات Hotfix
تتوفر اتسراف سخونة سخونة سخية مدعمة من Microsoft. ومع ذلك، فإن هذه التصحيحات الرئيسية مخصصة لتصحيح المشكلة الموضحة في هذه المقالة فقط. طبق هذه المشكلة على الأنظمة التي تواجه هذه المشكلة المحددة فقط.
إذا كانت هذه الطريقة متوفرة للتنزيل، يوجد قسم "Hotfix Download Available" في أعلى مقالة قاعدة المعارف هذه. إذا لم يظهر هذا القسم، أرسل طلبا إلى خدمة عملاء Microsoft والدعم للحصول على هذه الطريقة.
ملاحظة، إذا كانت هناك مشاكل إضافية تحدث أو إذا كان هناك أي عملية استكشاف الأخطاء وإصلاحها مطلوبة، فقد تحتاج إلى إنشاء طلب خدمة منفصل. سيتم تطبيق تكاليف الدعم العادية على أسئلة ومهام الدعم الإضافية غير المؤهلة لهذه الطريقة المحددة. للحصول على قائمة كاملة لأرقم هواتف الدعم وخدمة العملاء من Microsoft أو لإنشاء طلب خدمة منفصل، تفضل بزيارة موقع Microsoft على الويب التالي:
http://support.microsoft.com/contactus/?ws=supportلاحظ أن النموذج "Hotfix Download Available" يعرض اللغات التي تتوفر لها هذه الدقة. إذا لم تكن ترى لغتك، فقد يكون ذلك بسبب عدم توفر أحدها لهذه اللغة.
المتطلبات المسبقة
لتطبيق هذه الطريقة، يجب أن يكون لديك مجموعة تحديثات شهر أبريل 2014 ل Windows RT 8.1 و Windows 8.1 و Windows Server 2012 R2 (2919355) مثبتة في Windows Server 2012 R2.
معلومات السجل
لاستخدام هذه الحزمة، لا تحتاج إلى إجراء أي تغييرات على السجل.
متطلبات إعادة التشغيل
قد تحتاج إلى إعادة تشغيل الكمبيوتر بعد تطبيق هذه الطريقة.
معلومات استبدال Hotfix
لا تحل هذه الطريقة محل أي من هذه البدلات التي تم إصدارها مسبقا.
يثبت الإصدار العام من هذه الطريقة الملفات التي لها السمات المدرجة في الجداول التالية. يتم سرد تواريخ هذه الملفات وأزمانها في "الوقت العالمي المنسق" (UTC). يتم عرض تواريخ هذه الملفات والأ وقتها على الكمبيوتر المحلي في التوقيت المحلي مع انحراف التوقيت الصيفي الحالي (DST). بالإضافة إلى ذلك، قد تتغير التواريخ والأ وقت إجراء عمليات معينة على الملفات.
معلومات وملاحظات ملف Windows Server 2012 R2
يتم تضمين أهم اتفاص Windows 8.1 و Windows Server 2012 R2 في الحزم نفسها. على الرغم من ذلك، يتم سرد عمليات التشغيل على الصفحة "طلب Hotfix" ضمن كل من نظامي التشغيل. لطلب حزمة الاتقاء التي تنطبق على أحد نظامي التشغيل أو كليهما، حدد هذه الحزمة المدرجة ضمن "Windows 8.1/Windows Server 2012 R2" على الصفحة. يمكنك دائما الرجوع إلى القسم "ينطبق على" في المقالات لتحديد نظام التشغيل الفعلي الذي تنطبق عليه كل حالة سخونة.
-
يمكن تعريف الملفات التي تنطبق على منتج محدد، حدث رئيسي (RTM، SPn)،فرع الخدمة (LDR، GDR) من خلال فحص أرقام إصدارات الملفات كما هو موضح في الجدول التالي:
الإصدار
المنتج
حدث رئيسي
فرع الخدمة
6.3.960 0.17 xxx
Windows Server 2012 R2
RTM
GDR
-
يتم سرد ملفات MANIFEST (.manifest) وملفات (.manifest) و(.manifest) المثبتة لكل بيئة بشكل منفصل في المقطع
"معلومات الملف الإضافية". إن ملفات (.cat) الخاصة بكتالوج الأمان (.cat) والملفات المقترنة ب MANIFEST مهمة جدا للمحافظة على حالة المكونات المحدثة. يتم توقيع ملفات كتالوج الأمان، التي لم يتم إدراج السمات الخاصة بها، باستخدام توقيع Microsoft الرقمي.
لكل الإصدارات المعتمدة المستندة إلى x64 من Windows Server 2012 R2
اسم الملف |
إصدار الملف |
حجم الملف |
تاريخ |
Time |
النظام الأساسي |
---|---|---|---|---|---|
Microsoft.identityserver.identitymodel.dll |
6.3.9600.17664 |
1,127,424 |
21 يناير 2015 |
05:50 |
x86 |
معلومات ملف إضافية
معلومات ملف إضافية ل Windows Server 2012 R2
ملفات إضافية لكل الإصدارات المعتمدة المستندة إلى x64 من Windows Server 2012 R2
الخاصية "ملف" |
القيمة |
---|---|
اسم الملف |
Amd64_84313360c9c1a0ded24613baac175ac3_31bf3856ad364e35_6.3.9600.17664_none_58cca5c60bebb854.manifest |
إصدار الملف |
غير قابل للتطبيق |
حجم الملف |
711 |
التاريخ (UTC) |
21 يناير 2015 |
الوقت (UTC) |
15:58 |
النظام الأساسي |
غير قابل للتطبيق |
اسم الملف |
Msil_microsoft.identityserver.identitymodel_31bf3856ad364e35_6.3.9600.17664_none_6205a522de8c8bc8.manifest |
إصدار الملف |
غير قابل للتطبيق |
حجم الملف |
3,355 |
التاريخ (UTC) |
21 يناير 2015 |
الوقت (UTC) |
06:01 |
النظام الأساسي |
غير قابل للتطبيق |
الحالة
أقرت Microsoft أن هذه المشكلة تحدث في منتجات Microsoft المسردة في المقطع "تنطبق على".
المراجع
راجع المصطلحات التي تستخدمها Microsoft لوصف تحديثات البرامج.