Bei Microsoft anmelden
Melden Sie sich an, oder erstellen Sie ein Konto.
Hallo,
Wählen Sie ein anderes Konto aus.
Sie haben mehrere Konten.
Wählen Sie das Konto aus, mit dem Sie sich anmelden möchten.

Einführung

Ein Hotfix Rollup-Paket (Build 4.1.3627.0) steht für Microsoft Forefront Identity Manager (FIM) 2010 R2 Servicepack 1 (SP1). Die Buildnummer BHOLD Komponenten, die in dieser Version enthalten ist 5.0.2959.0. Dieses Hotfix-Rollup behebt einige Probleme und fügt einige Features, die im Abschnitt "Weitere Informationen" beschrieben werden.

Informationen zum Update

Ein unterstütztes Update ist von Microsoft Support. Wir empfehlen allen Kunden, dieses Update auf ihre Produktionssysteme anzuwenden.

Microsoft Support

Ist dieses Update zum Download von Microsoft Support, hat ein Abschnitt "Hotfixdownload available" am Anfang dieses Knowledge Base-Artikel. Wenn dieser Abschnitt nicht angezeigt wird, wenden Sie sich an den Microsoft Customer Service and Support, um den Hotfix zu erhalten. Darüber hinaus erhalten Sie das Update ein von Microsoft Update oder Microsoft Update-Katalog.Hinweis Falls weitere Probleme auftreten oder andere Schritte zur Problembehandlung erforderlich sind, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Die normalen Supportkosten gelten für zusätzliche Supportfragen und Probleme, die nicht diesem speziellen Hotfix zugeordnet werden können. Für eine vollständige Liste der Telefonnummern von Microsoft Customer Service and Support oder um eine separate Serviceanfrage zu erstellen, gehen Sie zu der folgenden Microsoft-Website:

http://support.microsoft.com/contactus/?ws=supportHinweis Das Formular "Hotfix download available" ("Hotfixdownload verfügbar") zeigt die Sprachen an, für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, ist dieser Hotfix für Ihre Sprache nicht verfügbar.

Bekannte Probleme bei diesem Update

SynchronisierungsdienstNach der Installation dieses Updates Regeln Extensions und benutzerdefinierte Verwaltungsagenten (MAs), die auf Extensible-MA (ECMA1 oder ECMA 2.0) möglicherweise nicht ausgeführt und können erzeugen ausführen Status "angehalten-Erweiterung-Dll-laden". Dieses Problem tritt beim Ausführen dieser Regeln Extensions oder benutzerdefinierte MAs nach dem Ändern der Konfigurationsdatei (.config) für eines der folgenden Verfahren:

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

Nehmen wir beispielsweise an, die Datei MIIServer.exe.config bearbeiten ändern die Standardgröße Stapel für die Verarbeitung von Sync-Einträge für den Dienst FIM MA. In diesem Fall ersetzt Synchronisierung Engine Installer für dieses Update absichtlich zu vermeiden, löschen die vorherige Änderung die Konfigurationsdatei. Da die Konfigurationsdatei nicht ersetzt wird, fehlen Einträge, die durch dieses Update benötigt Dateien. Daher wird das Synchronisierungsmodul nicht geladen Regeln Erweiterung DLLs Wenn der Motor einen vollständigen Import oder Delta-Synchronisierung Profil ausführen. Gehen Sie folgendermaßen vor, um dieses Problem zu beheben:

  1. Stellen Sie eine Sicherungskopie der Datei MIIServer.exe.config.

  2. Öffnen Sie die Datei „MIIServer.exe.config“ in einem Text-Editor oder in Microsoft Visual Studio.

  3. Finden Sie im Abschnitt < Runtime > in der Datei MIIServer.exe.config, und Ersetzen Sie den Inhalt des Abschnitts < DependentAssembly > durch den folgenden:

    <dependentAssembly><assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />        <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" /></dependentAssembly
  4. Speichern Sie die Änderungen an der Datei.

  5. Suchen Sie die Datei „Mmsscrpt.exe.config“ im selben Verzeichnis und die Datei „Dllhost.exe.config“ im übergeordneten Verzeichnis. Wiederholen Sie die Schritte 1 bis 4 für diese beiden Dateien.

  6. Starten Sie den Forefront Identity Manager-Synchronisierungsdienst (FIMSynchronizationService) neu.

  7. Stellen Sie sicher, dass die Regelerweiterungen und die benutzerdefinierten Verwaltungs-Agents nun wie erwartet funktionieren.

FIM ReportingWenn Sie FIM Reporting auf einem neuen Server installieren, die Microsoft System Center 2012 Service Manager SP1 installiert ist, gehen Sie folgendermaßen vor:

  1. Installieren Sie die Komponente FIM 2010 R2 SP1 FIMService. Hierzu deaktivieren Sie das Kontrollkästchen Reporting .

  2. Installieren Sie diesen Hotfix-Rollup aktualisieren FIM-Dienst, um 4.1.3599.0zu erstellen.

  3. Installieren Sie den Modus ändern für FIM-Dienst, und fügen Sie Berichte.

Wenn Berichte aktiviert ist und die Installation Modus ändern FIM Service und Portal ausgeführt wird, muss Sie Berichte aktivieren. Gehen Sie dazu im Verwaltungsportal FIM Identität folgendermaßen vor:

  1. Klicken Sie im Menü Verwaltung auf Alle Ressourcen.

  2. Klicken Sie unter Alle Ressourcenauf System Configuration Settings.

  3. Klicken Sie auf das Objekt System Configuration Settings , und öffnen Sie die Eigenschaften dieses Objekts.

  4. Klicken Sie auf Erweiterte Attribute, und aktivieren Sie das Kontrollkästchen Reporting-Protokollierung aktiviert .

  5. Klicken Sie auf OK, und klicken Sie dann auf Senden , um die Änderung zu speichern.

Voraussetzungen

Um dieses Update anwenden zu können, muss Forefront Identity Manager 2010 R2 (Build 4.1.3419.0 oder einen späteren Build) installiert sein. BHOLD Bereitstellung müssen Sie Hotfix Rollup Package 2934816 (Build 4.3.3510.0) verfügen, um dieses Update zu installieren.

Neustartanforderung

Starten Sie den Computer neu, nach Installation des Pakets Add-Ins und Extensions (Fimaddinsextensions_xNn_kb3022704.msp). Darüber hinaus müssen Sie die Serverkomponenten neu starten.

Ersetzte Updates

Dieses Update ersetzt die folgenden Updates:

3011057 Ein Hotfixrollup (Build 4.1.3613.0) steht für Forefront Identity Manager 2010 R2 SP12980295 ein Hotfixrollup (Build 4.1.3599.0) verfügbar für Forefront Identity Manager 2010 R22969673 ein Hotfixrollup (Build 4.1.3559.0) verfügbar ist für Forefront Identity Manager 2010 R22934816 ein Hotfixrollup ist-Paket (Build 4.1.3510.0) für Forefront Identity Manager 2010 R2

Dateiinformationen

Hotfix Release Build-Nummern

Forefront Identity Manager

4.1.3627.0

BHOLD

5.0.2959.0

Access Management Connector

5.0.2959.0

Dateiattribute

Die internationale Version dieses Updates weist die in der nachstehenden Tabelle aufgelisteten Dateiattribute (oder höher) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der koordinierten Weltzeit (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese Angaben in die Ortszeit umgewandelt. Den Unterschied zwischen UTC- und Ortszeit können Sie in der Systemsteuerung unter Datum und Uhrzeit mithilfe der Angaben auf der Registerkarte Zeitzone ermitteln.

Dateiname

Dateiversion

Dateigröße

Datum

Uhrzeit

Plattform

Accessmanagementconnector.msi

Not Applicable

671,744

20-Feb-2015

07:50

Not Applicable

Bholdanalytics 5.0.2959.0_release.msi

Not Applicable

2,699,264

20-Feb-2015

07:35

Not Applicable

Bholdattestation 5.0.2959.0_release.msi

Not Applicable

3,207,168

20-Feb-2015

08:33

Not Applicable

Bholdcore 5.0.2959.0_release.msi

Not Applicable

5,013,504

20-Feb-2015

07:22

Not Applicable

Bholdfimintegration 5.0.2959.0_release.msi

Not Applicable

3,530,752

20-Feb-2015

08:05

Not Applicable

Bholdmodelgenerator 5.0.2959.0_release.msi

Not Applicable

3,248,128

20-Feb-2015

08:47

Not Applicable

Bholdreporting 5.0.2959.0_release.msi

Not Applicable

1,994,752

20-Feb-2015

08:19

Not Applicable

Fimaddinsextensionslp_x64_kb3022704.msp

Not Applicable

3,916,800

17-Feb-2015

02:23

Not Applicable

Fimaddinsextensionslp_x86_kb3022704.msp

Not Applicable

1,596,416

17-Feb-2015

02:15

Not Applicable

Fimaddinsextensions_x64_kb3022704.msp

Not Applicable

5,206,528

17-Feb-2015

02:23

Not Applicable

Fimaddinsextensions_x86_kb3022704.msp

Not Applicable

4,662,784

17-Feb-2015

02:15

Not Applicable

Fimcmbulkclient_x86_kb3022704.msp

Not Applicable

9,097,728

17-Feb-2015

02:15

Not Applicable

Fimcmclient_x64_kb3022704.msp

Not Applicable

5,570,048

17-Feb-2015

02:23

Not Applicable

Fimcmclient_x86_kb3022704.msp

Not Applicable

5,192,704

17-Feb-2015

02:15

Not Applicable

Fimcm_x64_kb3022704.msp

Not Applicable

33,493,504

17-Feb-2015

02:23

Not Applicable

Fimcm_x86_kb3022704.msp

Not Applicable

33,104,384

17-Feb-2015

02:15

Not Applicable

Fimservicelp_x64_kb3022704.msp

Not Applicable

12,251,648

17-Feb-2015

02:23

Not Applicable

Fimservice_x64_kb3022704.msp

Not Applicable

31,272,960

17-Feb-2015

02:23

Not Applicable

Fimsyncservice_x64_kb3022704.msp

Not Applicable

36,211,200

17-Feb-2015

02:23

Not Applicable

Weitere Informationen

Features, die in diesem Update hinzugefügt oder behobene Probleme

Dieses Update behebt die folgenden Probleme oder fügt die folgenden Funktionen, die bisher nicht beschrieben wurden in der Microsoft Knowledge Base.

BHOLD Integration mit FIM Identity Management Portal und Language packs

Problem 1

Wenn ein Kunde die FIM Portal BHOLD FIM Integration und FIM-Sprachpakete installiert, sieht Benutzer eine lokalisierte FIM Portal Seitenaufrufe Seite nach einer BHOLD Self-Service-Seite auf Englisch zurückgesetzt.

BHOLD Reporting

Problem 1

Wenn ein Kunden BHOLD Reporting verwendet einen Filter aus einem Bericht entfernt, weiterhin aufeinander folgende Berichte einen Bericht zu erstellen, als ob der Filter nicht entfernt wurde.

BHOLD Modell-Generator

Problem 1

Wenn BHOLD Modell-Generator für Rolle Mining verwenden und das Kontrollkästchen vorhandenes Modell beibehalten nicht aktiviert, kann eine Ausnahme gemeldet, wenn BHOLD Modell-Generator-Dateien erneut lädt.

Problem 2

Bei Verwendung der BHOLD Modell-Generator für Rolle Mining kann beim Erstellen der in Mitgliedschaftsrollen und vorgeschlagene Ausnahme gemeldet.

Problem 3

Bei Verwendung der BHOLD Modell-Generator für Rolle Mining existiert Benutzer Modell-Generator läuft nicht im BHOLD-Attribut Rollen und Besitz Rollen können nicht erstellt werden.

Problem 4

BHOLD Modell-Generator von einem anderen Benutzer, die zuvor ausgeführt wurde oder die BHOLD Core Installation ausführen und das Kontrollkästchen vorhandenes Modell beibehalten nicht aktiviert, kann eine Ausnahme gemeldet werden.

FIM-Dienst und Identity Management-Portal

Problem 1

Wenn mehrere Computer FIM-Dienst bereitgestellt werden, Status Authentifizierung Workflowinstanzen SSPR Anfragen unbegrenzt damals Out in die Tauglichkeit verbleiben.

Problem 2

Beim Festlegen oder benutzerdefinierte ganzzahliges Attribute über der Registerkarte FIM Portal erweiterte Attribute eines Objekts bearbeiten "bestimmten Wert wird nicht unterstützt" möglicherweise Fehlermeldung für ganzzahlige Werte, die größer als 2147483647.

Zertifikatverwaltung

Problem 1

FIM Certificate Management Website fordert falsch Domäne IdentityOneTimePasswordsRole + FIM CM interne Rolle nachschlagen.

Problem 2

Beim Auswählen eines Benutzers in FIM-CM-Portal zu einer Smartcard wird folgende Ausnahme ausgelöst:

Objekt kann nicht von DBNull in andere Typen umgewandelt werden. Technische Einzelheiten geben: System.InvalidCastException Quelle: Mscorlib Stack Trace: am System.DBNull.System.IConvertible.ToDateTime (IFormatProvider Provider) auf System.Convert.ToDateTime (Object Value, IFormatProvider Provider) an Microsoft.Clm.DataAccess.Certificates.CalculateCertificateStatus (CertificateDataSet CertData) in Microsoft.Clm.BusinessLayer.Profiles.GetProfilesByStatus (Guid UserUuid, ProfileStatus-Status) auf Microsoft.Clm.Web.UserDetail.LoadIntoInterface () bei Microsoft.Clm.Web.UserDetail.Page_Load (Objektsender, EventArgs e) auf System.Web.UI.Control.OnLoad (EventArgs e) System.Web.UI.Control.LoadRecursive (am) System.Web.UI.Page.ProcessRequestMain (Boolean IncludeStagesBeforeAsyncPoint, boolesche IncludeStagesAfterAsyncPoint)

Problem 3

FIM CM Waisen Smartcards in der FIMCertificateManagement Datenbank Wenn anfängliche Anmeldung für die Smartcard ein falsches Profil Vorlage versucht wird. Die folgende Ausnahme zurückgegeben:

Die Karte kann nicht zugegriffen werden, da eine falsche PIN angegeben wurde.

Wenn Sie wiederholt versuchen, die Smartcard mit der richtigen Profil registrieren, erhalten Sie folgende Fehlermeldung:

Fehler bei der Verarbeitung: Ungültige Smartcard. Diese Karte kann nur für die Vorlage Benutzer und Profile wiederverwendet werden für die Karte zugeordnet ist. Deaktivieren Sie die Karte zunächst vor einer anderen Vorlage Benutzer oder Profil registrieren.

Hinweis Nachdem dieses Updaterollup anwenden mit Ausnahme "falsche PIN" fällt die falschen Profilvorlage können folgende Probleme auftreten:

  • Falsche Administratorschlüssel wird erkannt.

  • Smartcard-Objekt in der Datenbank wird zurückgezogenen Zustand verschoben, ohne die Richtlinie zurückzuziehen.

  • Der Benutzer erhält eine Nachricht, die besagt, dass der Vorgang ist fehlgeschlagen, wahrscheinlich weil ein falsches Profil Vorlagenauswahl und alternative Profilvorlagen vorgeschlagen werden.

Problem 4

Anmeldung abgelaufene oder gesperrte Zertifikate sind nicht mehr von Smartcard auf Erneuerung FIM cm entfernt. Dieses Update Fügt Funktionalität zum Entfernen von Zertifikaten von Smartcards Gültigkeitsdauer oder Sperrung. Dies ist eine neue Option in den Einstellungen Profil allgemeine Optionen.

Synchronisierungsdienst

Problem 1

Ist die globale Liste (GALSync) ADMAs für Active Directory-Gesamtstruktur verwendet, Hosts Exchange Server 2013 GALSync Lösung nicht den richtigen Wert für das Attribut MsExchVersion generieren.

Problem 2

In einer Umgebung ist keine verfügbare verbundenen Datenquelle für eine bestimmte Art von Management Agent Audit Trail-Dateien importieren und Exportieren Prüfpfad Dateien manchmal verwendet, um die Synchronisierungsfunktion Service-Lösung testen. Bei Verwendung von FIM Synchronisierungsmodul kann unerwartete Ergebnisse ausgelöst werden. Import und Export Vorgänge zu funktionieren scheint aber importieren zur Statistik anzeigen löschen und fügen Sie für jedes Objekt in der Drop-Datei exportiert. Darüber hinaus sind keine Objekte in den Connectorspace nach links. Dieses Verhalten tritt auf, da das Connectorspace-Objekt nicht den Ankerwert im Hologramm wie erwartet. Daher das Connectorspace-Objekt wird gelöscht und das entsprechende Objekt ersetzt werden, die importiert werden soll. Außerdem Hinzufügen der Import fehl. Die folgende Methode kann in den meisten Szenarios verwendet werden.AbhilfeWichtig Bevor Sie diese Methode verwenden, stellen Sie sicher, dass Sie eine aktuelle Sicherung der Datenbank FIMSynchronizationService. Schritte und SQL-Skripts, die in diesen Workaround dokumentiert sind davon ausgehen, dass Sie einen Wert aus dem Metaverse-Objekt füllen Ankerwert neuer Connectorspace-Objekte während der Bereitstellung verwenden. Wenn der Management Agent auf der verbundenen Datenquelle erstellen und Ankerwerte für neue Objekte basiert, Bereitstellungscode oder Synchronisierungsregel möglicherweise vorübergehend geändert werden, um einen Wert aus dem Metaverse verwenden, um diese Lösung zu unterstützen. Diese Lösung sorgt für ein Management Agent ausführen wie folgt konfigurierten Profile importieren und exportieren:

  • Export ausführen Profil konfiguriert eine Audit Trail-Datei erstellen und die Ausführung beenden

  • Import ausführen Profil konfiguriert Audit Trail Datei fortsetzen

Um diese Methode zu verwenden, gehen Sie folgendermaßen vor:

  1. Führen Sie den Ausführungsprofil Export aus.

  2. Skript zum Aktualisieren der Datenbank FIMSynchronizationService.

  3. Führen Sie Ausführung Profil importieren aus.

BeispielskriptBeispielskript, das hier nicht zur Verwendung in der Produktion und soll nur auf das Szenario, das in diesem Artikel Entwicklung oder Tests dokumentiert ist. Bevor Sie dieses SQL-Skript ausführen, müssen geändert werden um Management Agent-ID (cs.ma_id) zu ersetzen. Wenn ein Metaverse-Attributs nicht UID verwendet werden muss, muss das Skript ebenfalls aktualisiert werden, ersetzen alle Instanzen von "mv.uid" mit Fieldname des Attributs verwendet werden.

/* Fix anchor field in CS table for "broken" connectors after export to log file only Note: "mv.uid" should be fixed with valid field in MV table used as anchor "cs.ma_id = '2F2516F6-AD5B-4CFA-9F2B-AA4385D1879E'" should be fixed with valid id of target MA in CS table.*/  update [FIMSynchronizationService].[dbo].[mms_connectorspace]set [anchor] = cast(reverse(cast(len(mv.uid)*2 as binary(4))) as binary(4))+cast(mv.uid as varbinary(800))from [FIMSynchronizationService].[dbo].[mms_connectorspace] cs join [FIMSynchronizationService].[dbo].[mms_csmv_link] l  on cs.object_id = l.cs_object_id  join [FIMSynchronizationService].[dbo].[mms_metaverse] mv  on mv.object_id = l.mv_object_idwhere cs.ma_id = '2F2516F6-AD5B-4CFA-9F2B-AA4385D1879E' and cs.[anchor] is NULL
Problem 3

Bei Export ECMA 2.0 exportieren nur MA ausgeführt wird die folgende Fehlermeldung angezeigt:

Bild oder Delta keinen Anker.

Informationsquellen

Informationen Sie zur Terminologie , die Microsoft-Softwareupdates verwendet.

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.

In den Communities können Sie Fragen stellen und beantworten, Feedback geben und von Experten mit umfassendem Wissen hören.

War diese Information hilfreich?

Wie zufrieden sind Sie mit der Sprachqualität?
Was hat Ihre Erfahrung beeinflusst?
Wenn Sie auf "Absenden" klicken, wird Ihr Feedback zur Verbesserung von Produkten und Diensten von Microsoft verwendet. Ihr IT-Administrator kann diese Daten sammeln. Datenschutzbestimmungen.

Vielen Dank für Ihr Feedback!

×