Applies ToForefront Identity Manager 2010 R2 Forefront Identity Manager 2010 R2 Service Pack 1

Einführung

Ein Hotfix Rollup-Paket (Build 4.1.3613.0) steht für Microsoft Forefront Identity Manager (FIM) 2010 R2 Servicepack 1 (SP1). Dieses Hotfix-Rollup behebt einige Probleme und fügt einige Features, die im Abschnitt "Weitere Informationen" beschrieben werden.

Informationen zum Update

Ein unterstütztes Update ist von Microsoft Support. Wir empfehlen allen Kunden, dieses Update auf ihre Produktionssysteme anzuwenden.

Microsoft Support

Ist dieses Update zum Download von Microsoft Support, hat ein Abschnitt "Hotfixdownload available" am Anfang dieses Knowledge Base-Artikel. Wenn dieser Abschnitt nicht angezeigt wird, wenden Sie sich an den Microsoft Customer Service and Support, um den Hotfix zu erhalten. Darüber hinaus erhalten Sie das Update ein von Microsoft Update oder Microsoft Update-Katalog.Hinweis Falls weitere Probleme auftreten oder andere Schritte zur Problembehandlung erforderlich sind, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Die normalen Supportkosten gelten für zusätzliche Supportfragen und Probleme, die nicht diesem speziellen Hotfix zugeordnet werden können. Für eine vollständige Liste der Telefonnummern von Microsoft Customer Service and Support oder um eine separate Serviceanfrage zu erstellen, gehen Sie zu der folgenden Microsoft-Website:

http://support.microsoft.com/contactus/?ws=supportHinweis Das Formular "Hotfix download available" ("Hotfixdownload verfügbar") zeigt die Sprachen an, für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, ist dieser Hotfix für Ihre Sprache nicht verfügbar.

Bekannte Probleme bei diesem Update

  • SynchronisierungsdienstNach der Installation dieses Updates Regel Extensions und benutzerdefinierte Verwaltungsagenten, die auf Extensible-MA (ECMA1 oder ECMA 2.0) können nicht ausgeführt werden und möglicherweise erstellen ausführen Status "angehalten-Erweiterung-Dll-laden". Dieses Problem tritt beim Ausführen dieser Regel Extensions oder benutzerdefinierten Management Agents nach dem Ändern der Konfigurationsdatei (.config) für eines der folgenden Verfahren:

    • MIIServer.exe

    • Mmsscrpt.exe

    • Dllhost.exe

    Nehmen wir beispielsweise an, dass die Datei MIIServer.exe.config, um die Standardgröße des Stapel für die Verarbeitung von Sync Einträge für FIM Service Management Agent ändern bearbeitet. Zum Löschen der vorherigen Änderung in dieser Situation zu vermeiden, ersetzt der Synchronisierung Engine Installer für dieses Update nicht Konfigurationsdatei. Da die Konfigurationsdatei nicht ersetzt wird, Einträge, die durch dieses Update erforderlich sind nicht in Dateien vorhanden und das Synchronisierungsmodul keine Regel Erweiterung DLL-Dateien laden, wenn das Modul einen vollständigen Import oder Ausführungsprofil Delta-Synchronisierung ausgeführt wird. Gehen Sie folgendermaßen vor, um dieses Problem zu beheben:

    1. Stellen Sie eine Sicherungskopie der Datei MIIServer.exe.config.

    2. Öffnen Sie die Datei „MIIServer.exe.config“ in einem Text-Editor oder in Microsoft Visual Studio.

    3. Finden Sie im Abschnitt < Runtime > in der Datei MIIServer.exe.config, und Ersetzen Sie den Inhalt des Abschnitts < DependentAssembly > durch den folgenden:

      < DependentAssembly >< AssemblyIdentity name="Microsoft.MetadirectoryServicesEx" PublicKeyToken = "31bf3856ad364e35" / >< BindingRedirect OldVersion = "3.3.0.0-4.1.3.0" NewVersion = "4.1.4.0" / >< / DependentAssembly

    4. Speichern Sie die Änderungen an der Datei.

    5. Suchen Sie die Datei „Mmsscrpt.exe.config“ im selben Verzeichnis und die Datei „Dllhost.exe.config“ im übergeordneten Verzeichnis. Wiederholen Sie die Schritte 1 bis 4 für diese beiden Dateien.

    6. Starten Sie den Forefront Identity Manager-Synchronisierungsdienst (FIMSynchronizationService) neu.

    7. Überprüfen Sie, ob die Regel Extensions und benutzerdefinierte Verwaltungsagenten jetzt erwartungsgemäß.

  • FIM ReportingWenn Sie FIM Reporting auf einem neuen Server installieren, die Microsoft System Center 2012 Service Manager SP1 installiert ist, gehen Sie folgendermaßen vor:

    1. Installieren Sie die Komponente FIM 2010 R2 SP1 FIMService. Zu diesem Zweck das Kontrollkästchen Sie Reporting .

    2. Installieren Sie diesen Hotfix-Rollup aktualisieren FIM-Dienst, um 4.1.3599.0zu erstellen.

    3. Installieren Sie den Modus ändern für FIM-Dienst, und fügen Sie Berichte.

    Wenn Berichte aktiviert ist und die Installation Modus ändern FIM Service und Portal ausgeführt wird, muss Sie Berichte aktivieren. Gehen Sie dazu im Verwaltungsportal FIM Identität folgendermaßen vor:

    1. Klicken Sie im Menü Verwaltung auf Alle Ressourcen.

    2. Klicken Sie unter Alle Ressourcenauf System Configuration Settings.

    3. Klicken Sie auf das Objekt System Configuration Settings , und öffnen Sie die Eigenschaften dieses Objekts.

    4. Klicken Sie auf Erweiterte Attribute, und aktivieren Sie das Kontrollkästchen Reporting-Protokollierung aktiviert .

    5. Klicken Sie auf OK, und klicken Sie dann auf Senden , um die Änderung zu speichern.

Voraussetzungen

Um dieses Update anwenden zu können, müssen Sie Forefront Identity Manager 2010 R2 SP1 (Build 4.1.3419.0 oder einen späteren Build) installiert. BHOLD Bereitstellung müssen Sie Hotfix Rollup Package 2934816 (Build 4.1.3510.0) verfügen, um dieses Update zu installieren.

Neustartanforderung

Starten Sie den Computer neu, nach der Installation der Add-Ins und Extensions (Fimaddinsextensions_xNn_kb2980295.msp) Paket. Möglicherweise müssen Sie auch die Serverkomponenten neu starten.

Ersetzte Updates

Dieses Update ersetzt die folgenden Updates: 2980295 Hotfix Rollup-Paket (Build 4.1.3599.0) steht für Forefront Identity Manager 2010 R2 SP12969673 ein Hotfixrollup (Build 4.1.3559.0) für Forefront Identity Manager 2010 steht R22934816 ein Hotfix Rollup-Paket (Build 4.1.3510.0) steht für Forefront Identity Manager 2010 R2

Features, die in diesem Update hinzugefügt oder behobene Probleme

Dieses Update behebt die folgenden Probleme oder fügt die folgenden Funktionen, die bisher nicht beschrieben wurden in der Microsoft Knowledge Base.

BHOLD Bescheinigung

Problem 1Symptome: Eine Kampagne in Bearbeitung verantwortungsvoll hinzugefügt, der Verwalter erhält "neue Einträge für Verwalter" e-Mail. Änderung korrigiert: verantwortungsvoll eine Kampagne in Bearbeitung hinzugefügt wird, erhält die betreffende e-Mail "Instanz starten". 

BHOLD Core

Problem 1Symptome:, Wenn ein Benutzer in Konflikt stehende ABA Rollen und Benutzerfeld "EndDate" über die BHOLD Core-Benutzeroberfläche geändert wird, kann der Benutzer eine falsche Rolle zugewiesen werden. Änderung korrigiert: der Benutzer "EndDate" Feld wirkt sich nicht auf andere Attribute des ABA-Rolle.

BHOLD Core und FIM-Bereitstellung

Problem 1Wenn Sie Access Management verwenden und ein Import erfolgt unmittelbar nach einem Export, die ABA Rolle Mitgliedschaft geändert verursachte möglicherweise der Import haben Benutzer weniger Berechtigungen als die früheren oder neuen zugewiesen Rolle Mitgliedschaften. Nachdem Sie dieses Update installieren: ein Import erfolgt unmittelbar nach einem Export, die ABA Rolle Mitgliedschaft geändert verursachte, importieren gibt an, dass Benutzer die Berechtigungen entweder ihre früheren oder neuen Rollenmitgliedschaften. Nach Abschluss der Verarbeitung von Arbeitswarteschlangen gibt der Import haben Benutzer die Berechtigungen, die von ihrer neuen Rollenmitgliedschaften zugewiesen. Problem 2Löschen mehrerer Gruppen durch Access Management Connector ist in einigen Deployments nicht erfolgreich, wenn zwei mehr ausstehenden Exporte oder. Nach der Installation des Updates ist das Löschen von mehreren Gruppen durch Access Management Connector erfolgreich.Problem 3Exportieren Sie in einigen Deployments Änderungen durch Access Management Connector für OU-Objekte, die angeben, eine neue übergeordnete Organisationseinheit nicht wirksam. Nachdem Sie das Update installieren: eine übergeordnete Organisationseinheit kann in jeder Organisationseinheit über Access Management Connector Stamm geändert werden.

FIM-Dienst und IdentityManagement Portal

Problem 1Text, der im Portal FIM angezeigt und e-Mail-Vorlagen immer hinzugefügt wird Englisch verwendet. Beispielsweise tritt dieses Problem in Objekten Display Name der Genehmigung. Nachdem Sie das Update installieren: die Zeichenfolge Übersetzung für Objekte, die vom Dienst FIM in FIM-Datenbank erstellt erfolgt nach FIM Service Konto Gebietsschema, die beim Erstellen des Objekts aktiv war. Beachten Sie, dass diese Funktionalität nicht durch das Gebietsschema des Client-Browser. Um die Sprache ändern, die zur Übersetzung in eine andere Einstellung als Englisch Zeichenfolge verwendet wird, melden Sie jeden Computer, der FIM-Dienst als FIM-Dienstkonto, und legen Sie das Gebietsschema für dieses Konto über Systemsteuerung. Problem 2Erstellen von Regeln in FIM IdentityManagement Portal wird verbundenen System Objekttypen im externen System Ressourcentyp Dropdown-Liste geladen. Dieses Verhalten kann auftreten, wenn der Connector Instanzdefinition (Ma-Daten) größer als 14 MB Standard WCF Nachrichtengröße in der ResourceManagementClient-Konfiguration ist. Diese Größe wird mithilfe der MaxReceivedMessageSizeInBytes -Eigenschaft des ResourceManagementClientkonfiguriert. Bevor Sie dieses Update anwenden, werden MaxReceivedMessageSizeInBytes -Werte, die in der Datei web.config für IdentityManagement Portal konfiguriert sind für die Standardeinstellung ignoriert. Nachdem Sie dieses Update anwenden, wird die Einstellung MaxReceivedMessageSizeInBytes angewendet. Beachten Sie, dass diese Einstellung beachtet werden. Weitere Informationen zu dieser Einstellung finden Sie auf folgender Microsoft-Website: Registrierungsschlüssel und konfigurationsdateieinstellungen FIM 2010

FIM Certificate Management

Problem 1Online-Zertifikat Updates fehlschlagen wegen Verletzung einer Einschränkung.Problem 2Das Beendigungsmodul FIM Certificate Management (CM) berücksichtigt das CT_FLAG_DONOTPERSISTINDB-Flag ein Zertifikat nicht. Dadurch können mehrere Zertifikate in der FIM-CM-Datenbank geschrieben werden. Dies führt wiederum Leistungsprobleme. Nach der Installation dieses Updates das Beendigungsmodul FIM CM berücksichtigt das CT_FLAG_DONOTPERSISTINDB-Flag auf Zertifikate und Zertifikate nicht in der Datenbank FIM CM geschrieben.

FIM-Clients (Portal, Outlook, Windows-Anmeldung)

Problem 1Nach der Installation der Erweiterung FIM Windows Anmeldung, Sie (oder ein Benutzer) versuchen, den Computer über Remotedesktop anmelden, müssen Sie Ihre Anmeldeinformationen zweimal eingeben. Nach der Installation des Updates erwartungsgemäß desktop Remoteanmeldungen.

Synchronisierungsdienst

Problem 1Der Synchronisierungsdienst stürzt während des Exports Profil auf einem SQL Server Management Agent ausführen.Problem 2Beim Ausführen einer Delta Import FIM Service Management Agent beendet der Prozess MIIServer.exe mit einem CLR_EXCEPTION_SYSTEM. AppDomainUnloadedException-Ausnahme. Nach der Installation dieses Update tritt die Racebedingung, die diese Ausnahme nicht mehr ausgelöst. Problem 3Synchronisierungsregel eingehende Attribute Flow Regel null()'-Funktion verwendet, Rückgabe null()' gilt als Wert statt leer und Attribut Vorrang vor der nächsten Vorgänger eingehende Attributfluss nicht weiter. Nachdem Sie dieses Update anwenden, erwartungsgemäß Attribut Fluss Rangfolge auf eingehende Attributflussregeln, die NULL()'-Funktion verwenden.

Kennwort ändern-Benachrichtigungsdienst (PCN)

Problem 1Die folgende Fehlermeldung protokolliert:

6914 von einer Benachrichtigungsquelle Kennwort Verbindungsfehler, da ein Domänencontroller-Dienstkonto nicht ist.

Nach der Installation dieses Updates wird einen umgekehrter Schrägstrich Domänennamen hinzufügen Domänencontroller Security Identifier (SID) anstelle einer leeren Benutzer-SID zurück.

Dateiinformationen

Hotfix Release Build-Nummern

Forefront Identity Manager

4.1.3613.0

BHOLD

5.0.2836.0

Access Management Connector

5.0.2836.0

Dateiattribute

Die internationale Version dieses Updates weist die in der nachstehenden Tabelle aufgelisteten Dateiattribute (oder höher) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der koordinierten Weltzeit (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese Angaben in die Ortszeit umgewandelt. Den Unterschied zwischen UTC- und Ortszeit können Sie in der Systemsteuerung unter Datum und Uhrzeit mithilfe der Angaben auf der Registerkarte Zeitzone ermitteln.

Name

Datum

Uhrzeit

Größe (Bytes)

AccessManagementConnector.msi

11/14/14

13:17

671744

BholdAnalytics 5.0.2836.0_Release.msi

11/14/14

13:05

2703360

BholdAttestation 5.0.2836.0_Release.msi

11/14/14

13:53

3211264

BholdCore 5.0.2836.0_Release.msi

11/14/14

12:54

5017600

BholdFIMIntegration 5.0.2836.0_Release.msi

11/14/14

13:29

3530752

BholdModelGenerator 5.0.2836.0_Release.msi

11/14/14

14:05

3256320

BholdReporting 5.0.2836.0_Release.msi

11/14/14

13:41

1990656

FIMAddinsExtensionsLP_x64_KB3011057.msp

11/11/14

6:15

3929088

FIMAddinsExtensionsLP_x86_KB3011057.msp

11/11/14

6:05

1593344

FIMAddinsExtensions_x64_KB3011057.msp

11/11/14

6:15

5206528

FIMAddinsExtensions_x86_KB3011057.msp

11/11/14

6:05

4662784

FIMCMBulkClient_x86_KB3011057.msp

11/11/14

6:05

9094656

FIMCMClient_x64_KB3011057.msp

11/11/14

6:15

5575168

FIMCMClient_x86_KB3011057.msp

11/11/14

6:05

5191168

FIMCM_x64_KB3011057.msp

11/11/14

6:16

33455104

FIMCM_x86_KB3011057.msp

11/11/14

6:05

33074176

FIMServiceLP_x64_KB3011057.msp

11/11/14

6:15

12233728

FIMService_x64_KB3011057.msp

11/11/14

6:16

31240192

FIMSyncService_x64_KB3011057.msp

11/11/14

6:16

36235264

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.

In den Communities können Sie Fragen stellen und beantworten, Feedback geben und von Experten mit umfassendem Wissen hören.