Un paquete acumulativo de revisiones (compilación 4.1.3613.0) está disponible para Forefront Identity Manager 2010 R2 SP1

Introducción

Un paquete acumulativo de revisiones (compilación 4.1.3613.0) está disponible para Microsoft Forefront Identity Manager (FIM) 2010 R2 Service Pack 1 (SP1). Este paquete acumulativo de revisiones resuelve algunos problemas y agrega algunas características que se describen en la sección "Más información".

Información de la actualización

Hay una actualización admitida de Microsoft Support. Recomendamos que todos los clientes apliquen esta actualización a sus sistemas de producción.

Soporte técnico de Microsoft

Si esta actualización está disponible para su descarga desde Microsoft Support, hay una sección de "Descarga de revisión disponible" en la parte superior de este artículo de Knowledge Base. Si esta sección no aparece, póngase en contacto con el servicio al cliente de Microsoft y soporte técnico para obtener la revisión. Además, puede obtener la actualización desde Microsoft Update o desde el catálogo de Microsoft Update.Nota Si se producen problemas adicionales o si se requiere cualquier otra solución, será necesario crear una solicitud de revisión independiente. Los costos habituales de soporte se aplicarán a las preguntas de soporte técnico adicionales y problemas que no califican para esta revisión específica. Para obtener una lista completa de los números de teléfono de servicio al cliente de Microsoft o para crear una solicitud de servicio independiente, visite el siguiente sitio Web de Microsoft:

http://support.microsoft.com/contactus/?ws=supportNota El formulario de "Descarga de Hotfix disponible" muestra los idiomas para los que el Hotfix está disponible. Si no ve su idioma, es porque no hay una revisión para ese idioma.

Problemas conocidos en esta actualización

  • Servicio de sincronizaciónDespués de instalar esta actualización, extensiones de regla y agentes de administración personalizadas que se basan en el agente de administración Extensible (ECMA1 o ECMA 2.0) pueden no funcionar y pueden generar un estado de ejecución de "detenido-extensión-dll-load." Este problema se produce al ejecutar dichas extensiones de regla o agentes de administración personalizado después de cambiar el archivo de configuración (.config) de uno de los siguientes procesos:

    • MIIServer.exe

    • Mmsscrpt.exe

    • Dllhost.exe

    Por ejemplo, supongamos que edita el archivo MIIServer.exe.config para cambiar el tamaño de lote predeterminado para procesar entradas de sincronización para el agente de administración del servicio de FIM. Para evitar la eliminación de los cambios anteriores en esta situación, el programa de instalación del motor de sincronización para esta actualización no reemplaza el archivo de configuración. Dado que no se reemplaza el archivo de configuración, las entradas que son requeridas por esta actualización no están presentes en los archivos y el motor de sincronización no carga los archivos DLL de extensión de la regla cuando ejecuta el motor de una importación completa o ejecutar el perfil de sincronización de Delta. Para resolver este problema, siga estos pasos:

    1. Realice una copia del archivo MIIServer.exe.config.

    2. Abra el archivo MIIServer.exe.config en un editor de texto o en Microsoft Visual Studio.

    3. Busque la sección < runtime > en el archivo MIIServer.exe.config y, a continuación, reemplace el contenido de la sección < dependentAssembly > con lo siguiente:

      < dependentAssembly >< name="Microsoft.MetadirectoryServicesEx assemblyIdentity" publicKeyToken = "31bf3856ad364e35" / >< bindingRedirect oldVersion = newVersion "3.3.0.0-4.1.3.0" = "4.1.4.0" / >< / dependentAssembly

    4. Guarde los cambios en el archivo.

    5. Busque el archivo Mmsscrpt.exe.config en el mismo directorio y Dllhost.exe.config en el directorio principal. Repita los pasos 1 a 4 para estos dos archivos.

    6. Reinicie el servicio Sincronización de Forefront Identity Manager (FIMSynchronizationService).

    7. Compruebe que las extensiones de reglas y agentes de administración personalizado ahora funcionan como se esperaba.

  • Reporting de FIMSi instala Reporting FIM en un nuevo servidor que tiene instalado Microsoft System Center 2012 Service Manager SP1, siga estos pasos:

    1. Instale el componente de FIM 2010 R2 SP1 FIMService. Para ello, desactive la casilla de verificación de informes .

    2. Instalar este paquete acumulativo de revisiones para actualizar el servicio de FIM para generar 4.1.3599.0.

    3. Ejecutar la instalación en modo de cambio para el servicio de FIM y, a continuación, agregar informes.

    Si el informe está habilitado y se ejecuta la instalación de cambiar el modo de servicio FIM y Portal, debe volver a habilitar el informe. Para hacer esto en el Portal de administración de identidad de FIM, siga estos pasos:

    1. En el menú administración , haga clic en Todos los recursos.

    2. En Todos los recursos, haga clic en Configuración del sistema.

    3. Haga clic en el objeto de Configuración del sistema y, a continuación, abra las Propiedades de este objeto.

    4. Haga clic en Atributos extendidosy, a continuación, active la casilla de verificación Informe Registro habilitado .

    5. Haga clic en Aceptary, a continuación, haga clic en Enviar para guardar el cambio.

Requisitos previos

Para aplicar esta actualización, debe tener Forefront Identity Manager 2010 R2 Service Pack 1 (compilación 4.1.3419.0 o una versión posterior) instalado. Para las implementaciones de BAFERRARAN, debe tener hotfix rollup paquete 2934816 (compilación 4.1.3510.0) instalado para aplicar esta actualización.

Requisito de reinicio

Debe reiniciar el equipo después de aplicar el paquete de extensiones (Fimaddinsextensions_xnn_kb2980295.msp) y complementos. Es posible que también tenga que reiniciar los componentes de servidor.

Información de reemplazo

Esta actualización reemplaza las actualizaciones siguientes: 2980295 paquete acumulativo de revisiones (compilación 4.1.3599.0) está disponible para Forefront Identity Manager 2010 R2 SP12969673 un paquete acumulativo de revisiones (compilación 4.1.3559.0) está disponible para Forefront Identity Manager 2010 R22934816 un paquete acumulativo de revisiones (compilación 4.1.3510.0) está disponible para Forefront Identity Manager 2010 R2

Problemas que se corrigen o características que se agregan en esta actualización

Esta actualización corrige los siguientes problemas o agrega las características siguientes que no estaban documentadas anteriormente en Microsoft Knowledge Base.

Certificación de BAFERRARAN

Problema 1Síntomas: Cuando un administrador se agrega a una campaña en curso, el administrador recibe "nuevas entradas de administrador" correo electrónico. Cambios después de la corrección: cuando un administrador se agrega a una campaña en curso, el administrador recibe el correo electrónico de "Inicio de instancia". 

Núcleo de BAFERRARAN

Problema 1Síntomas: Cuando un usuario tiene roles de ABA en conflicto, y se cambia el campo de "EndDate" del usuario a través de la interfaz de usuario de base de BAFERRARAN, el usuario puede asignarse una función incorrecta. Cambios después de la corrección: cambio de campo de "EndDate" del usuario no afecta a otros atributos de función de ABA.

BAFERRARAN principales y FIM provisioning

Problema 1Cuando utiliza el conector de la administración de acceso y una importación se realiza inmediatamente después de una exportación que provocó cambios de pertenencia a funciones de ABA, la importación puede indicar que los usuarios tienen menos permisos que se asignan por su anterior o nuevo rol miembros. Después de instalar esta corrección: si se realiza una importación inmediatamente después de una exportación que provocó cambios de pertenencia a funciones de ABA, la importación indica que los usuarios tengan los permisos asignados, ya sea por su pertenencia a la función anterior o nuevo. Después de completa el procesamiento de colas, la importación indica que los usuarios tengan los permisos asignados por los miembros de su nueva función. Problema 2En algunas implementaciones, eliminación de varios grupos a través del conector de la administración de acceso no es correcta, si hay dos o más pendientes de las exportaciones. Después de instalar la revisión, la eliminación de varios grupos a través del conector de la administración de acceso es correcta.Problema 3En algunas implementaciones, la exportación de los cambios a través del conector de la administración de acceso a objetos de unidad organizativa que especifican a un nuevo padre OU no surten efecto. Después de instalar la revisión: UO primaria de A se puede cambiar desde la raíz a cualquier otra unidad organizativa a través del conector de la administración de acceso.

Servicio FIM y Portal IdentityManagement

Problema 1Texto que se muestra en el Portal de FIM y agregar a las plantillas de correo electrónico siempre utiliza el idioma inglés. Por ejemplo, este problema se produce en los objetos del nombre de pantalla de aprobación. Después de instalar la revisión: la traducción de las cadenas para los objetos creados por el servicio de FIM en la base de datos del servicio de FIM se realiza según la configuración regional de cuenta de servicio de FIM que estaba en vigor cuando se creó el objeto. Tenga en cuenta que esta funcionalidad no se ve afectada por la configuración regional del explorador cliente. Para cambiar el idioma que se utiliza para la conversión de cadena a un valor distinto del inglés, inicie sesión en cada equipo donde está instalado el servicio FIM como cuenta de servicio de FIM y, a continuación, establecer la configuración regional para esta cuenta a través del Panel de Control. Problema 2Creación de reglas de sincronización en el IdentityManagement Portal de FIM no puede cargar los tipos de objeto de sistema conectado en la lista desplegable Tipo de recurso de sistema externo. Este comportamiento puede producirse si el tamaño de la definición de instancia de conector (ma-datos) es mayor que el límite de tamaño de mensaje de 14 MB por defecto WCF en la configuración de ResourceManagementClient. Este tamaño se configura mediante la propiedad maxReceivedMessageSizeInBytes de la ResourceManagementClient. Antes de aplicar esta corrección, se omiten los valores de maxReceivedMessageSizeInBytes que se configuran en el archivo web.config para el IdentityManagement Portal en favor de la configuración predeterminada. Después de aplicar esta corrección, se aplica la configuración de maxReceivedMessageSizeInBytes . Tenga en cuenta que este valor distingue mayúsculas de minúsculas. Para obtener más información acerca de esta configuración, visite el siguiente sitio Web de Microsoft: las claves del registro y el archivo de configuración de FIM 2010

Administración de certificados FIM

Problema 1Error en las actualizaciones de certificados en línea debido a una infracción de restricción.Problema 2El módulo de salida de la administración de certificados FIM (CM) no respeta el indicador CT_FLAG_DONOTPERSISTINDB en el certificado. Esto puede causar muchos certificados se escriban en la base de datos de FIM CM. Esto, a su vez, provoca problemas de rendimiento. Después de instalar este hotfix, el módulo de salida de FIM CM respeta el indicador CT_FLAG_DONOTPERSISTINDB en los certificados y los certificados no se escriben en la base de datos de FIM CM.

Clientes de FIM (Portal, Outlook, inicio de sesión de Windows)

Problema 1Después de instalar la extensión de inicio de sesión de Windows de FIM, usted (o un usuario) intente iniciar sesión en el equipo a través de un escritorio remoto, debe escribir las credenciales dos veces. Después de aplicar la revisión, los inicios de sesión de escritorio remotos funcionan como se esperaba.

Servicio de sincronización

Problema 1El servicio de sincronización se bloquea durante la exportación ejecutar perfil se ejecute en un agente de administración de SQL Server.Problema 2Al ejecutar una importación de Delta en el agente de administración del servicio de FIM, el proceso de MIIServer.exe termina con un CLR_EXCEPTION_SYSTEM. APPDOMAINUNLOADEDEXCEPTION (excepción). Después de instalar esta revisión, la condición de carrera que desencadena esta excepción no se produce. Problema 3Si una regla de sincronización utiliza la función NULL() en una regla de flujo de atributos entrantes, devolución de NULL() se ve como un valor en lugar de ser en blanco y prioridad de los atributos no seguir el siguiente flujo de atributos entrantes precedentes. Después de aplicar esta corrección, prioridad de flujo de atributo en las reglas de flujo de atributos entrantes que utilizan la función NULL() funciona como se esperaba.

Servicio de notificación de cambio de contraseña (PCNS)

Problema 1Se registra el siguiente mensaje de error:

6914 la conexión de un origen de notificación de contraseña error porque no es una cuenta de servicio de controlador de dominio.

Después de instalar esta corrección, añadiendo un carácter de barra diagonal inversa en un nombre de dominio hace que la función devolver el identificador de seguridad (SID) del controlador de dominio en lugar de un SID de usuario vacío.

Información sobre los archivos

Números de compilación de versión de revisión

Forefront Identity Manager

4.1.3613.0

BAFERRARAN

5.0.2836.0

Conector de administración de acceso

5.0.2836.0

Atributos del archivo

La versión global de esta actualización tiene los atributos de archivo (u otros posteriores) mostrados en la tabla siguiente. Las fechas y las horas de estos archivos se muestran según el horario universal coordinado (UTC). Cuando vea la información del archivo, esta se convertirá a la hora local. Para conocer la diferencia entre la hora UTC y la hora local, use la pestaña Zona horaria del elemento Fecha y hora del Panel de control.

Nombre

Fecha

Hora

Tamaño (Bytes)

AccessManagementConnector.msi

11/14/14

13:17

671744

BholdAnalytics 5.0.2836.0_Release.msi

11/14/14

13:05

2703360

BholdAttestation 5.0.2836.0_Release.msi

11/14/14

13:53

3211264

BholdCore 5.0.2836.0_Release.msi

11/14/14

12:54

5017600

BholdFIMIntegration 5.0.2836.0_Release.msi

11/14/14

13:29

3530752

BholdModelGenerator 5.0.2836.0_Release.msi

11/14/14

14:05

3256320

BholdReporting 5.0.2836.0_Release.msi

11/14/14

13:41

1990656

FIMAddinsExtensionsLP_x64_KB3011057.msp

11/11/14

6:15

3929088

FIMAddinsExtensionsLP_x86_KB3011057.msp

11/11/14

6:05

1593344

FIMAddinsExtensions_x64_KB3011057.msp

11/11/14

6:15

5206528

FIMAddinsExtensions_x86_KB3011057.msp

11/11/14

6:05

4662784

FIMCMBulkClient_x86_KB3011057.msp

11/11/14

6:05

9094656

FIMCMClient_x64_KB3011057.msp

11/11/14

6:15

5575168

FIMCMClient_x86_KB3011057.msp

11/11/14

6:05

5191168

FIMCM_x64_KB3011057.msp

11/11/14

6:16

33455104

FIMCM_x86_KB3011057.msp

11/11/14

6:05

33074176

FIMServiceLP_x64_KB3011057.msp

11/11/14

6:15

12233728

FIMService_x64_KB3011057.msp

11/11/14

6:16

31240192

FIMSyncService_x64_KB3011057.msp

11/11/14

6:16

36235264

¿Necesita más ayuda?

Ampliar sus conocimientos
Explorar los cursos
Obtener nuevas características primero
Unirse a Microsoft Insider

¿Le ha sido útil esta información?

¡Gracias por sus comentarios!

Gracias por sus comentarios. Quizá le interese ponerse en contacto con uno de nuestros agentes de soporte de Office.

×