Päivitetty suositus
Kun olet ottanut hotfix-korjauksen käyttöön Ratkaisu-osiossa, Enterprise Single Sign-On -palvelussa (ENTSSO) ilmenee muistivuoto. Suosittelemme siis asentamaan uudemman korjauksen sen sijaan.
Ongelman ilmenemistapa
Mieti seuraavaa tilannetta:
Olet asentanut Enterprise Single Sign-On (SSO) version 5 osan, joka sisältyy Microsoft BizTalk Server 2013 R2:een tai Host Integration Server 2013:een.
Salaisen pääavaimen palautetaan varmuuskopiotiedostosta jossakin seuraavista tilanteista:
- Kun määrität yrityksen kertakirjautumisklusteria
- Yrityksen kertakirjautumisen järjestelmäpalautuksen aikana
- Kun ylennät kertakirjautumispalvelimen yrityksen salaiseksi pääpalvelimeksi (MSS)
- Yrityksen kertakirjautumisen aiemmasta versiosta siirron aikana
- Suoran päivityksen aikana Enterprise SSO -kirjautumisen aiemmasta versiosta
- Kun suoritat useita Enterprise SSO V5 -palautus- ja varmuuskopiointijaksoja
Kun palautat salaisen pääavaimen missään näistä skenaarioista, yrityksen kertakirjautuminen ei voi purkaa yrityksen kertakirjautumistietokannan tietojen salausta. Tässä tilanteessa yrityksen kertakirjautuminen kirjaa seuraavan tapahtuman sovelluslokiin:
Tapahtuman tunnus: 10536
Lähde: ENTSSO
Taso: Varoitus
SSO-VALVONTA-toiminto: GetConfigInfo ({11111111-6055-4cda-89CD-389E8A2B1640}) Seurantatunnus: b084f15b-43fd-474e-a075-398943753c91 Asiakastietokone: tietokoneen nimi (suoritettavan tiedoston nimi:PID) Asiakaskäyttäjä: käyttäjänimi Sovelluksen nimi: sovelluksen nimi Virhekoodi: 0x80090005, virheelliset tiedot.
Lisäksi seuraava ponnahdusvirhe voidaan kirjata, kun avaat BizTalk Server Administrationin MMC-laajennuksen:
Huomautus
BizTalk Server Administration
Huonot tiedot.
(WinMgmt)
Painikkeet:
OK
Syy
Enterprise SSO V5 lisää aikaleiman salaiseen pääavaimeen avaimen käyttöiän rajoittamiseksi. Lisäksi lisättiin tarkistus sen määrittämiseksi, sisältääkö salainen pääavain aikaleiman. Ongelman oireet -kohdassa kuvattu ongelma johtuu siitä, että yrityksen kertakirjautumispalvelu määrittää virheellisesti, että aikaleima puuttuu, kun salainen pääavain palautetaan. Koska aikaleima palautettuun salaiseen pääavaimeen lisättiin, palautettu avain ei vastaa avainta, jota käytetään yrityksen kertakirjautumistietokannan tietojen salaamiseen. Tämän vuoksi tietojen salausta ei voi purkaa, mikä käynnistää aiemmin kuvatut virhesanomat.
Ratkaisu
Hotfix-korjauksen tiedot
Tuettu hotfix-korjaus on saatavana Microsoftilta. Tämä hotfix-korjaus on kuitenkin tarkoitettu vain tässä artikkelissa kuvatun ongelman korjaamiseen. Tämän ongelman estämiseksi asenna tämä hotfix-korjaus kaikkiin yritysten kertakirjautumisen V5 -järjestelmiin ja kaikkiin järjestelmiin, joissa tämä ongelma on jo ilmennyt. Tämä hotfix-korjaus ei edellytä lisätoimia ongelman estämiseksi ja ratkaisemiseksi.
Jos hotfix-korjaus on ladattavissa, Hotfix-korjauksen lataaminen saatavilla -osio on tämän tietokannan artikkelin yläosassa. Jos tätä osaa ei näy, lähetä Microsoftin asiakaspalveluun ja tukeen pyyntö hotfix-korjauksen hankkimiseksi.
Huomautus: Jos muita ongelmia ilmenee tai jos vianmääritystä tarvitaan, sinun on ehkä luotava erillinen palvelupyyntö. Tavalliset tukikustannukset veloitetaan lisäkysymyksistä ja ongelmista, jotka eivät liity tähän nimenomaiseen hotfix-korjaukseen. Täydellinen luettelo Microsoftin asiakaspalvelun ja tuen puhelinnumeroista tai erillisen huoltopyynnön luominen on seuraavassa Microsoftin verkkosivustossa:
http://support.microsoft.com/contactus/?ws=support
Huomautus Hotfix-korjauksen lataaminen saatavilla -lomakkeessa näkyvät kielet, joilla hotfix-korjaus on saatavilla. Jos kieltä ei näy, sille ei ole saatavilla hotfix-korjausta.
Edellytykset
Jotta voit ottaa tämän hotfix-korjauksen käyttöön, Enterprise Single Sign-On V5 (9.0.2096) on oltava asennettuna.
Uudelleenkäynnistystiedot
Tietokone on ehkä käynnistettävä uudelleen tämän hotfix-korjauksen käyttöönoton jälkeen.
Tiedostojen tiedot
Tämän hotfix-korjauksen englanninkielisessä versiossa on seuraavassa taulukossa luetellut tiedostomääritteet (tai uudemmat tiedostomääritteet). Näiden tiedostojen päivämäärät ja kellonajat on lueteltu UTC-aikana (Matched Universal Time). Kun tarkastelet tiedoston tietoja, ne muunnetaan paikalliseksi ajaksi. Voit selvittää UTC-ajan ja paikallisen ajan välisen eron Ohjauspaneelin Päivämäärä ja aika -osion Aikavyöhyke-välilehdessä.
32-bittinen (x86) versio
| Tiedoston nimi | Tiedostoversio | Tiedoston koko | Päivämäärä | Aika | Käyttöympäristö |
|---|---|---|---|---|---|
| Infocache.dll | 9.0.2187.0 | 130,536 | 1. lokakuuta 2014 | 22:00 | x86 |
| Microsoft.enterprisesinglesignon.systemmmc.dll | 9.0.2187.0 | 198,632 | 1. lokakuuta 2014 | 22:00 | x86 |
| Ssoss.dll | 9.0.2187.0 | 113,128 | 1. lokakuuta 2014 | 22:00 | x86 |
64-bittinen (x64) versio
| Tiedoston nimi | Tiedostoversio | Tiedoston koko | Päivämäärä | Aika | Käyttöympäristö |
|---|---|---|---|---|---|
| Infocache.dll | 9.0.2187.0 | 130,536 | 1. lokakuuta 2014 | 22:00 | x86 |
| Microsoft.enterprisesinglesignon.systemmmc.dll | 9.0.2187.0 | 198,632 | 1. lokakuuta 2014 | 22:00 | x86 |
| Ssoss.dll | 9.0.2187.0 | 113,128 | 1. lokakuuta 2014 | 22:00 | x86 |
| Infocache.dll | 9.0.2187.0 | 151,528 | 1. lokakuuta 2014 | 22:00 | x64 |
| Microsoft.enterprisesinglesignon.systemmmc.dll | 9.0.2187.0 | 198,632 | 1. lokakuuta 2014 | 22:00 | x86 |
| Ssoss.dll | 9.0.2187.0 | 124,392 | 1. lokakuuta 2014 | 22:00 | x64 |
Huomautus: Tiedostoriippuvuuksien vuoksi uusin nämä tiedostot sisältävä korjaus voi sisältää myös muita tiedostoja.
Tila
Microsoft on vahvistanut tämän olevan ongelma niissä Microsoftin tuotteissa, jotka ovat listattuna Koskee seuraavia tuotteita -osiossa.
Lisätietoja
Voit ottaa tämän päivityksen käyttöön missä tahansa yrityksen kertakirjautumispalvelimessa, jossa ongelma ilmenee ilman lisämuutoksia. Lisäksi tämä päivitys tulisi ottaa käyttöön kaikissa yritysten kertakirjautumisen V5 -järjestelmissä, jotta vältytään ongelmalta, kun suoritat salaisen pääavaimen palautustoiminnon.