Hotfixrollup (Build 4.1.3627.0) ist für Microsoft Forefront Identity Manager (FIM) 2010 R2 Service Pack 1 verfügbar.

Gilt für
Forefront Identity Manager 2010 R2 Service Pack 1

Einführung

Ein Hotfixrolluppaket (Build 4.1.3627.0) ist für Microsoft Forefront Identity Manager (FIM) 2010 R2 Service Pack 1 (SP1) verfügbar. Die Buildnummer für BHOLD-Komponenten, die in diesem Release enthalten sind, ist 5.0.2959.0. Dieses Hotfixrollup behebt einige Probleme und fügt einige Features hinzu, die im Abschnitt "Weitere Informationen" beschrieben werden.

Informationen zum Update

Ein unterstütztes Update ist über Microsoft-Support verfügbar. Es wird empfohlen, dass alle Kunden dieses Update auf ihre Produktionssysteme anwenden.

Microsoft-Support

Wenn dieses Update von Microsoft-Support heruntergeladen werden kann, finden Sie oben in diesem Knowledge Base-Artikel den Abschnitt "Hotfixdownload verfügbar". Ist dies nicht der Fall, wenden Sie sich an die Kundenbetreuung bzw. den Support von Microsoft, um den Hotfix zu erhalten. Darüber hinaus können Sie das Update von Microsoft Update oder aus dem Microsoft Update-Katalog abrufen.

Hinweis Falls weitere Probleme auftreten oder andere Schritte zur Problembehandlung erforderlich sind, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Für zusätzliche Supportanfragen und -belange, die sich nicht auf diesen speziellen Hotfix beziehen, fallen die üblichen Supportgebühren an. Eine vollständige Liste der Telefonnummern für Den Microsoft-Kundendienst und -Support oder zum Erstellen einer separaten Serviceanfrage finden Sie auf der folgenden Microsoft-Website:

http://support.microsoft.com/contactus/?ws=support Hinweis Im Formular "Hotfixdownload verfügbar" werden die Sprachen angezeigt, für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, steht der betreffende Hotfix in Ihrer Sprache nicht zur Verfügung.

Bekannte Probleme bei diesem Update

Synchronisierungsdienst

Nach der Installation dieses Updates werden Regelerweiterungen und benutzerdefinierte Verwaltungs-Agents (MAs), die auf Extensible MA (ECMA1 oder ECMA 2.0) basieren, möglicherweise nicht ausgeführt und erzeugen möglicherweise eine Ausführung status von "stopped-extension-dll-load". Dieses Problem tritt auf, wenn Sie solche Regelerweiterungen oder benutzerdefinierte mAs ausführen, nachdem Sie die Konfigurationsdatei (.config) für einen der folgenden Prozesse geändert haben:

  • MIIServer.exe
  • Mmsscrpt.exe
  • Dllhost.exe

Angenommen, Sie bearbeiten die MIIServer.exe.config-Datei, um die Standardbatchgröße für die Verarbeitung von Synchronisierungseinträgen für den FIM-Dienst MA zu ändern.
In diesem Fall ersetzt das Installationsprogramm der Synchronisierungs-Engine für dieses Update absichtlich nicht die Konfigurationsdatei, um das Löschen Ihrer vorherigen Änderungen zu vermeiden. Da die Konfigurationsdatei nicht ersetzt wird, sind einträge, die für dieses Update erforderlich sind, nicht in den Dateien vorhanden. Daher lädt die Synchronisierungs-Engine keine Regelerweiterungs-DLLs, wenn die Engine ein Vollständiges Import- oder Delta Sync-Ausführungsprofil ausführt.

Gehen Sie folgendermaßen vor, um dieses Problem zu beheben:

  1. Erstellen Sie eine Sicherungskopie der MIIServer.exe.config-Datei.

  2. Öffnen Sie die MIIServer.exe.config-Datei in einem Text-Editor oder in Microsoft Visual Studio.

  3. Suchen Sie den <Abschnitt runtime> in der MIIServer.exe.config-Datei, und ersetzen Sie dann den Inhalt des <Abschnitts dependentAssembly> durch Folgendes:

    <dependentAssembly>
    <assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />
            <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />
    </dependentAssembly
    
  4. Speichern Sie die Änderungen an der Datei.

  5. Suchen Sie die Mmsscrpt.exe.config Datei im selben Verzeichnis und die Dllhost.exe.config im übergeordneten Verzeichnis. Wiederholen Sie die Schritte 1 bis 4 für diese beiden Dateien.

  6. Starten Sie den Forefront Identity Manager Synchronization Service (FIMSynchronizationService) neu.

  7. Überprüfen Sie, ob die Regelerweiterungen und benutzerdefinierten Verwaltungs-Agents jetzt wie erwartet funktionieren.

FIM-Berichterstellung

Wenn Sie die FIM-Berichterstellung auf einem neuen Server installieren, auf dem Microsoft System Center 2012 Dienst-Manager SP1 installiert ist, führen Sie die folgenden Schritte aus:

  1. Installieren Sie die FIM 2010 R2 SP1 FIMService-Komponente. Deaktivieren Sie dazu das Kontrollkästchen Berichterstellung .
  2. Installieren Sie dieses Hotfixrollup, um den FIM-Dienst auf Build 4.1.3599.0 zu aktualisieren.
  3. Führen Sie die Änderungsmodusinstallation für den FIM-Dienst aus, und fügen Sie dann Berichterstellung hinzu.

Wenn die Berichterstellung aktiviert ist und die Installation im Änderungsmodus für den FIM-Dienst und das Portal ausgeführt wird, müssen Sie die Berichterstellung erneut aktivieren. Führen Sie dazu im FIM Identity Management Portal die folgenden Schritte aus:

  1. Klicken Sie im Menü Verwaltung auf Alle Ressourcen.
  2. Klicken Sie unter Alle Ressourcen auf Systemkonfigurationseinstellungen.
  3. Klicken Sie auf das Objekt Systemkonfigurationseinstellungen , und öffnen Sie dann die Eigenschaften dieses Objekts.
  4. Klicken Sie auf Erweiterte Attribute, und aktivieren Sie dann das Kontrollkästchen Berichterstellungsprotokollierung aktiviert .
  5. Klicken Sie auf OK und dann auf Übermitteln , um die Änderung zu speichern.

              

Voraussetzungen

Um dieses Update anwenden zu können, muss Forefront Identity Manager 2010 R2 (Build 4.1.3419.0 oder ein höherer Build) installiert sein.

Für BHOLD-Bereitstellungen muss das Hotfixrolluppaket 2934816 (Build 4.3.3510.0) installiert sein, um dieses Update anwenden zu können.

Neustartanforderung

Sie müssen den Computer neu starten, nachdem Sie das Paket Add-Ins und Erweiterungen (Fimaddinsextensions_xnn_kb3022704.msp) angewendet haben. Darüber hinaus müssen Sie möglicherweise die Serverkomponenten neu starten.

Informationen zur Ersetzung

Dieses Update ersetzt die folgenden Updates:

3011057 Ein Hotfixrollup (Build 4.1.3613.0) ist für Forefront Identity Manager 2010 R2 SP1 verfügbar.

2980295 Ein Hotfixrollup (Build 4.1.3599.0) ist für Forefront Identity Manager 2010 R2 verfügbar.

2969673 Ein Hotfixrollup (Build 4.1.3559.0) ist für Forefront Identity Manager 2010 R2 verfügbar.

2934816 Ein Hotfixrolluppaket (Build 4.1.3510.0) ist für Forefront Identity Manager 2010 R2 verfügbar.

Dateiinformationen

Buildnummern für Hotfix-Releases

Forefront Identity Manager 4.1.3627.0
BHOLD 5.0.2959.0
Access Management Connector 5.0.2959.0

                  

Dateiattribute

Die globale Version dieses Updates verfügt über die Dateiattribute (oder höhere Dateiattribute), die in der folgenden Tabelle aufgeführt sind. Datums- und Uhrzeitangaben für diese Dateien sind in der "Universal Time Coordinated" (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese Angaben in die Ortszeit umgewandelt. Den Unterschied zwischen UTC- und Ortszeit können Sie in der Systemsteuerung unter Datum und Uhrzeit mithilfe der Angaben auf der Registerkarte Zeitzone ermitteln.

Dateiname Dateiversion Dateigröße Datum Uhrzeit Plattform
Accessmanagementconnector.msi Nicht anwendbar 671,744 20.02.2015 07:50 Nicht anwendbar
Bholdanalytics 5.0.2959.0_release.msi Nicht anwendbar 2,699,264 20.02.2015 07:35 Nicht anwendbar
Bholdattestation 5.0.2959.0_release.msi Nicht anwendbar 3.207.168 20.02.2015 08:33 Nicht anwendbar
Bholdcore-5.0.2959.0_release.msi Nicht anwendbar 5,013,504 20.02.2015 07:22 Nicht anwendbar
Bholdfimintegration 5.0.2959.0_release.msi Nicht anwendbar 3,530,752 20.02.2015 08:05 Nicht anwendbar
Bholdmodelgenerator 5.0.2959.0_release.msi Nicht anwendbar 3,248,128 20.02.2015 08:47 Nicht anwendbar
Bholdreporting 5.0.2959.0_release.msi Nicht anwendbar 1,994,752 20.02.2015 19:08 Nicht anwendbar
Fimaddinsextensionslp_x64_kb3022704.msp Nicht anwendbar 3,916,800 17.02.2015 02:23 Nicht anwendbar
Fimaddinsextensionslp_x86_kb3022704.msp Nicht anwendbar 1,596,416 17.02.2015 02:15 Nicht anwendbar
Fimaddinsextensions_x64_kb3022704.msp Nicht anwendbar 5,206,528 17.02.2015 02:23 Nicht anwendbar
Fimaddinsextensions_x86_kb3022704.msp Nicht anwendbar 4,662,784 17.02.2015 02:15 Nicht anwendbar
Fimcmbulkclient_x86_kb3022704.msp Nicht anwendbar 9,097,728 17.02.2015 02:15 Nicht anwendbar
Fimcmclient_x64_kb3022704.msp Nicht anwendbar 5,570,048 17.02.2015 02:23 Nicht anwendbar
Fimcmclient_x86_kb3022704.msp Nicht anwendbar 5,192,704 17.02.2015 02:15 Nicht anwendbar
Fimcm_x64_kb3022704.msp Nicht anwendbar 33,493,504 17.02.2015 02:23 Nicht anwendbar
Fimcm_x86_kb3022704.msp Nicht anwendbar 33,104,384 17.02.2015 02:15 Nicht anwendbar
Fimservicelp_x64_kb3022704.msp Nicht anwendbar 12,251,648 17.02.2015 02:23 Nicht anwendbar
Fimservice_x64_kb3022704.msp Nicht anwendbar 31,272,960 17.02.2015 02:23 Nicht anwendbar
Fimsyncservice_x64_kb3022704.msp Nicht anwendbar 36,211,200 17.02.2015 02:23 Nicht anwendbar

                    
                  

Weitere Informationen

Behobene Probleme oder Features, die in diesem Update hinzugefügt werden

Dieses Update behebt die folgenden Probleme oder fügt die folgenden Features hinzu, die zuvor nicht in der Microsoft Knowledge Base dokumentiert waren.

BHOLD-Integration mit dem FIM Identity Management Portal und Sprachpaketen

Problem 1

Wenn ein Kunde das FIM-Portal, die BHOLD FIM-Integration und die FIM-Sprachpakete installiert hat, wird einem Benutzer, der eine lokalisierte FIM-Portalseite anzeigt, die Seite rückgängig machen englisch rückgängig machen, nachdem er zu einer BHOLD-Self-Service-Seite gewechselt hat.

BHOLD-Berichterstellung

Problem 1

Wenn ein Kunde, der BHOLD Reporting verwendet, einen Filter aus einem Bericht entfernt, generieren nachfolgende Berichte weiterhin einen Bericht, als ob der Filter nicht entfernt wurde.

BHOLD-Modellgenerator

Problem 1

Wenn Sie den BHOLD-Modellgenerator für rollen mining verwenden und das Kontrollkästchen Vorhandenes Modell beibehalten nicht aktiviert ist, wird möglicherweise eine Ausnahme gemeldet, wenn der BHOLD-Modellgenerator Dateien erneut lädt.

Problem 2

Wenn Sie den BHOLD-Modellgenerator für das Rollen mining verwenden, wird möglicherweise eine Ausnahme gemeldet, wenn Sie Mitgliedschaftsrollen und vorgeschlagene Rollen erstellen.

Problem 3

Wenn Sie den BHOLD-Modellgenerator für das Rollen mining verwenden und der Benutzer, der den Modellgenerator ausführt, nicht in BHOLD vorhanden ist, werden möglicherweise keine Attribut- und Besitzerrollen erstellt.

Problem 4

Wenn der BHOLD-Modellgenerator von einem anderen Benutzer ausgeführt wird als der, der ihn zuvor ausgeführt hat oder der BHOLD Core installiert hat, und das Kontrollkästchen Vorhandenes Modell beibehalten nicht aktiviert ist, wird möglicherweise eine Ausnahme gemeldet.

FIM-Dienst und Identitätsverwaltungsportal

Problem 1

Wenn mehrere FIM-Dienstcomputer bereitgestellt werden, können Authentifizierungsworkflowinstanzen für SSPR-Anforderungen, bei denen ein Timeout aufgetreten ist, auf unbestimmte Zeit im Authentifizierungszustand verbleiben.

Problem 2

Wenn Sie benutzerdefinierte Ganzzahlwertattribute über die Registerkarte Erweiterte Attribute des FIM-Portals eines Objekts festlegen oder bearbeiten, wird möglicherweise die Fehlermeldung "Bestimmter Wert wird nicht unterstützt" für ganzzahlige Werte angezeigt, die größer als 2147483647 sind.

Zertifikatverwaltung

Problem 1

Die Website für die FIM-Zertifikatverwaltung sendet fälschlicherweise eine Anforderung an die Domäne, um die interne Rolle IdentityOneTimePasswordsRole+ FIM CM nachzuschlagen.

Problem 2

Wenn Sie einen Benutzer im FIM CM-Portal auswählen, um eine intelligente Karte zu verwalten, wird die folgende Ausnahme ausgelöst:

Hinweis

Das Objekt kann nicht aus DBNull in andere Typen umgewandelt werden.
Technische Details
Typ: System.InvalidCastException
Quelle: mscorlib
Stapelüberwachung: bei System.DBNull.System.IConvertible.ToDateTime(IFormatProvider-Anbieter)
at System.Convert.ToDateTime(Object value, IFormatProvider provider)
unter Microsoft.Clm.DataAccess.Certificates.CalculateCertificateStatus(CertificateDataSet certData)
unter Microsoft.Clm.BusinessLayer.Profiles.GetProfilesByStatus(Guid userUuid, ProfileStatus status)
unter Microsoft.Clm.Web.UserDetail.LoadIntoInterface()
at Microsoft.Clm.Web.UserDetail.Page_Load(Object sender, EventArgs e)
unter System.Web.UI.Control.OnLoad(EventArgs e)
unter System.Web.UI.Control.LoadRecursive()
at System.Web.UI.Page.ProcessRequestMain(Boolean includeStagesBeforeAsyncPoint, Boolean includeStagesAfterAsyncPoint)

                    
                  

Problem 3

FIM CM verwaist Smartcards in der FIMCertificateManagement-Datenbank, wenn die erste Registrierung für die intelligente Karte unter der falschen Profilvorlage versucht wird. Dadurch wird die folgende Ausnahme zurückgegeben:

Hinweis

Auf die Karte kann nicht zugegriffen werden, da die falsche PIN angezeigt wurde.

Wenn Sie wiederholt versuchen, die intelligente Karte mit der richtigen Profilvorlage zu registrieren, erhalten Sie die folgende Fehlermeldung:

Hinweis

Verarbeitungsfehler: Ungültige intelligente Karte. Diese Karte darf nur für die Benutzer- und Profilvorlage wiederverwendet werden, für die die Karte zugewiesen ist. Setzen Sie die Karte zuerst außer Kraft, bevor Sie sich für einen anderen Benutzer oder eine andere Profilvorlage registrieren.

Hinweis Nachdem Sie dieses Updaterollup angewendet haben und die falsche Profilvorlage mit der Ausnahme "falsche PIN" fehlschlägt, treten die folgenden Symptome auf:

  • Ein falscher Administratorschlüssel wird erkannt.
  • Das Smart Karte-Objekt in der Datenbank wird in den Zustand außer Betrieb gesetzt, ohne die Richtlinie zum Außerkraftsetzen zu verwenden.
  • Der Benutzer erhält eine Meldung, die angibt, dass der Vorgang fehlgeschlagen ist, wahrscheinlich weil eine falsche Profilvorlagenauswahl und alternative Profilvorlagen vorgeschlagen werden.

                  

Problem 4

Abgelaufene oder widerrufene Anmeldezertifikate werden bei der Verlängerung in FIM CM nicht mehr aus smarten Karte entfernt.

Dieses Update fügt Funktionen zum Entfernen von Zertifikaten aus Smartcards bei Zertifikatablauf oder -sperrung hinzu. Dies ist eine neue Option, die auf der Einstellungsseite Allgemeine Optionen für profilvorlagen verfügbar ist.

Synchronisierungsdienst

Problem 1

Wenn der Verwaltungs-Agent für die globale Active Directory-Adressliste (GALSync) für einen Active Directory-Gesamtstruktur verwendet wird, der Exchange Server 2013 hostet, generiert die GALSync-Lösung nicht den richtigen Wert für das attribut msExchVersion.

Problem 2

Wenn in einer Testumgebung keine verbundene Datenquelle für eine bestimmte Art von Verwaltungs-Agent verfügbar ist, werden manchmal Überwachungspfaddateien importiert und Überwachungspfaddateien exportiert, um die Funktionalität der Synchronisierungsdienstlösung zu testen. Wenn Sie die FIM-Synchronisierungs-Engine verwenden, kann dies zu unerwarteten Ergebnissen führen.

Die Import- und Exportvorgänge scheinen zu funktionieren, aber beim Import zeigen die Ausführungsstatistiken für jedes Objekt, das in die Ablagedatei exportiert wird, ein Löschen und Hinzufügen an. Darüber hinaus sind im Connectorspace keine Objekte mehr vorhanden.

Dieses Verhalten tritt auf, weil das Connectorspace-Objekt nicht wie erwartet den Ankerwert im Hologramm aufweist. Daher wird das Connectorspace-Objekt gelöscht und soll durch das übereinstimmende Objekt ersetzt werden, das importiert wird. Darüber hinaus schlägt der Importvorgang zum Hinzufügen fehl. Die folgende Problemumgehung kann in den meisten Szenarien verwendet werden.

Problemumgehung

Wichtig Bevor Sie diese Problemumgehung verwenden, stellen Sie sicher, dass Sie über eine aktuelle Sicherung der FIMSynchronizationService-Datenbank verfügen.

Bei den Schritten und sql-Skripts, die in dieser Problemumgehung dokumentiert sind, wird davon ausgegangen, dass Sie einen Wert aus dem Metaverseobjekt verwenden, um den Ankerwert neuer Connectorspace-Objekte während der Bereitstellung aufzufüllen. Wenn der Verwaltungs-Agent die verbundene Datenquelle verwendet, um Ankerwerte für neue Objekte zu erstellen und bereitzustellen, muss der Bereitstellungscode oder die Synchronisierungsregel möglicherweise vorübergehend geändert werden, um einen Wert aus der Metaverse zu verwenden, um diese Problemumgehung zu unterstützen.

Diese Problemumgehung wird für einen Verwaltungs-Agent mit Export- und Importausführungsprofilen bereitgestellt, die wie folgt konfiguriert sind:

  • Exportieren eines Ausführungsprofils, das zum Erstellen einer Überwachungspfaddatei und Beenden der Ausführung konfiguriert ist
  • Importieren des Ausführungsprofils, das für die Fortsetzung aus der Überwachungspfaddatei konfiguriert ist

Führen Sie die folgenden Schritte aus, um diese Problemumgehung zu verwenden:

  1. Führen Sie das Exportausführungsprofil aus.
  2. Führen Sie das Skript aus, um die Datenbank FIMSynchronizationService zu aktualisieren.
  3. Führen Sie das Profil für die Importausführung aus.

Beispielskript

Das hier bereitgestellte Beispielskript ist nicht für die Verwendung in einer Produktionsumgebung vorgesehen und dient nur dem spezifischen Szenario, das in diesem Artikel in einer Entwicklungs- oder Testumgebung dokumentiert ist.

Bevor Sie dieses SQL-Skript ausführen, muss es geändert werden, um den Verwaltungs-Agent-Bezeichner (cs.ma_id) zu ersetzen. Wenn ein anderes Metaverse-Attribut als UID verwendet werden muss, muss auch das Skript aktualisiert werden, um alle Instanzen von "mv.uid" durch den Feldnamen des zu verwendenden Attributs zu ersetzen.

/*
 Fix anchor field in CS table for "broken" connectors after export to log file only
 Note:
 "mv.uid" should be fixed with valid field in MV table used as anchor
 "cs.ma_id = '2F2516F6-AD5B-4CFA-9F2B-AA4385D1879E'" should be fixed with valid id of target MA
 in CS table.
*/

update [FIMSynchronizationService].[dbo].[mms_connectorspace]
set [anchor] = cast(reverse(cast(len(mv.uid)*2 as binary(4))) as binary(4))+cast(mv.uid as varbinary(800))
from [FIMSynchronizationService].[dbo].[mms_connectorspace] cs
 join [FIMSynchronizationService].[dbo].[mms_csmv_link] l
  on cs.object_id = l.cs_object_id 
 join [FIMSynchronizationService].[dbo].[mms_metaverse] mv
  on mv.object_id = l.mv_object_id
where cs.ma_id = '2F2516F6-AD5B-4CFA-9F2B-AA4385D1879E' and cs.[anchor] is NULL

                    
                  

Problem 3

Wenn Sie eine Exportausführung für ECMA 2.0 Export Only MA ausführen, wird die folgende Fehlermeldung angezeigt:

Hinweis

Das Image oder Delta verfügt nicht über einen Anker.

                  

Referenzmaterial

Informieren Sie sich über die Terminologie, die Microsoft zum Beschreiben von Softwareupdates verwendet.