Vous êtes actuellement hors ligne, en attente de reconnexion à Internet.

Un correctif cumulatif (version 4.1.3646.0) est disponible pour Microsoft Forefront Identity Manager 2010 R2 Service Pack 1

IMPORTANT : Cet article est issu d'une traduction automatique réalisée par un logiciel Microsoft et non par un traducteur professionnel. Cette traduction automatique a pu aussi être révisée par la communauté Microsoft grâce à la technologie Community Translation Framework (CTF). Pour en savoir plus sur cette technologie, veuillez consulter la page http://support.microsoft.com/gp/machine-translation-corrections/fr. Microsoft vous propose en effet des articles traduits par des professionnels, des articles issus de traductions automatiques et des articles issus de traductions automatiques révisées par la communauté Microsoft, de manière à ce que vous ayez accès à tous les articles de notre Base de connaissances dans votre langue. Il est important de noter que les articles issus de la traduction automatique, y compris ceux révisés par la communauté Microsoft, peuvent contenir des erreurs de vocabulaire, de syntaxe ou de grammaire. Microsoft ne pourra être tenu responsable des imprécisions, erreurs, ainsi que de tout dommage résultant d’une traduction incorrecte du contenu ou de son utilisation par les clients.

La version anglaise de cet article est la suivante: 3054196
Introduction
Un package de correctifs cumulatifs (build 4.1.3646.0) est disponible pour Microsoft Forefront Identity Manager (FIM) 2010 R2 Service Pack 1 (SP1). Le numéro de version pour les composants de Microsoft BHOLD Suite qui sont inclus dans cette version est 5.0.3079.0. Ce correctif logiciel cumulatif résout certains problèmes et ajoute des fonctionnalités qui sont décrites dans la section « Informations complémentaires ».

Informations de mise à jour

Une prise en charge de la mise à jour est disponible auprès du Support Microsoft. Nous vous recommandons de tous ses clients d'appliquer cette mise à jour de leurs systèmes de production.

Prise en charge de Microsoft

Si cette mise à jour est disponible au téléchargement à partir du Support de Microsoft, il existe une section « Téléchargement de correctif logiciel disponible » au début de cet article de la Base de connaissances. Si cette section n'apparaît pas, contactez le Service clientèle et Support de Microsoft pour obtenir le correctif. En outre, vous pouvez obtenir la mise à jour de Microsoft Update ou du catalogue Microsoft Update.

Remarque Si des problèmes supplémentaires se produisent ou si des procédures de dépannage sont nécessaires, vous devrez peut-être formuler une demande de service distincte. Les coûts habituels du support technique s'appliqueront aux questions et problèmes qui ne relèvent pas de ce correctif logiciel. Pour une liste complète des numéros de téléphone service clientèle de Microsoft ou pour créer une demande de service distincte, accédez au site Web de Microsoft suivant : Remarque Le formulaire « Téléchargement de correctif logiciel disponible » affiche les langues pour lesquelles le correctif est disponible. Si vous ne voyez pas votre langue, c'est parce qu'il n'y a pas de correctif disponible pour cette langue.

Problèmes connus concernant cette mise à jour

Service de synchronisation

Après avoir installé cette mise à jour, les agents de gestion personnalisés (MAs) qui sont basés sur l'agent de gestion Extensible (ECMA1 ou ECMA 2.0) et les extensions de règles peuvent ne pas fonctionner et peuvent produire un état d'exécution de « arrêté-extension-dll-chargement ». Ce problème se produit lorsque vous exécutez ces extensions de règles ou MAs personnalisées après avoir modifié le fichier de configuration (.config) de l'un des processus suivants :
  • MIIServer.exe
  • Mmsscrpt.exe
  • Dllhost.exe
Par exemple, vous avez modifié le fichier MIIServer.exe.config pour modifier la taille de lot par défaut pour le traitement des entrées de synchronisation pour l'agent de gestion du Service FIM.

Dans ce cas, le programme d'installation du moteur de synchronisation pour cette mise à jour intentionnelle ne remplace pas le fichier de configuration pour éviter de supprimer les modifications précédentes. Étant donné que le fichier de configuration n'est pas remplacé, entrées requises par cette mise à jour ne seront pas présentes dans les fichiers, et le moteur de synchronisation ne chargera pas les DLL d'extension de règles lorsque le moteur exécute une importation complète ou une synchronisation Delta profil d'exécution.

Pour résoudre ce problème, procédez comme suit :
  1. Effectuez une copie de sauvegarde du fichier MIIServer.exe.config.
  2. Ouvrez le fichier MIIServer.exe.config dans un éditeur de texte ou dans Microsoft Visual Studio.
  3. Recherchez la section <runtime>dans le fichier MIIServer.exe.config et puis remplacez le contenu de la section <dependentAssembly>par le texte suivant :

    </dependentAssembly></runtime>
    <dependentAssembly><assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />        <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" /></dependentAssembly

  4. Enregistrer les modifications dans le fichier.
  5. Recherchez le fichier Mmsscrpt.exe.config dans le même répertoire et le Dllhost.exe.config se dans le répertoire parent. Répétez les étapes 1 à 4 pour ces deux fichiers.
  6. Redémarrez le Service de synchronisation de Forefront Identity Manager (FIMSynchronizationService).
  7. Vérifiez que les extensions de règles et les agents de gestion personnalisées fonctionnent désormais comme prévu.

Création de rapports FIM

Si vous installez Reporting FIM sur un nouveau serveur avec Microsoft System Center 2012 Service Manager Service Pack 1 installé, procédez comme suit :
  1. Installez le composant de FIM 2010 R2 SP1 FIMService. Pour ce faire, désactivez la case à cocher de Création de rapports .
  2. Installez ce correctif cumulatif pour mettre à niveau le Service FIM pour générer 4.1.3646.0.
  3. Exécuter l'installation en mode modification pour le Service FIM et ensuite ajouter des rapports.


Si le rapport est activé et exécution de l'installation en mode de modification de portail et Service FIM, vous devez réactiver reporting. Pour ce faire, dans le portail de gestion d'identité FIM, procédez comme suit :
  1. Dans le menu Administration , cliquez sur Toutes les ressources.
  2. Toutes les ressources, cliquez sur Paramètres de Configuration système.
  3. Cliquez sur l'objet de Paramètres de Configuration système et ouvrez les propriétés de cet objet.
  4. Cliquez sur Attributs étenduset puis activez la case à cocher Reporting journalisation activée .
  5. Cliquez sur OK, puis cliquez sur Soumettre pour enregistrer la modification.

Conditions préalables

Pour appliquer cette mise à jour, vous devez disposer de Forefront Identity Manager 2010 R2 (version 4.1.3419.0 ou une version ultérieure) installé.

Nécessite un redémarrage

Vous devez redémarrer l'ordinateur après avoir appliqué les compléments et les Extensions (Fimaddinsextensions_xnnpackage _kb3054196.msp). En outre, vous devrez peut-être redémarrer les composants du serveur.

Informations sur le remplacement

Cette mise à jour remplace les mises à jour suivantes :
3048056 Un correctif cumulatif (version 4.1.3634.0) est disponible pour Forefront Identity Manager 2010 R2 SP1

3011057 Un correctif cumulatif (version 4.1.3613.0) est disponible pour Forefront Identity Manager 2010 R2 SP1

2980295 Un correctif cumulatif (version 4.1.3599.0) est disponible pour Forefront Identity Manager 2010 R2

2969673 Un correctif cumulatif (version 4.1.3559.0) est disponible pour Forefront Identity Manager 2010 R2

2934816 Un correctif cumulatif (version 4.1.3510.0) est disponible pour Forefront Identity Manager 2010 R2

Informations sur les fichiers

Numéros de version de correctif logiciel version
Forefront Identity Manager 4.1.3646.0
BHOLD 5.0.3079.0
Connecteur de gestion d'accès 5.0.3079.0

Attributs de fichier
La version internationale de cette mise à jour a les attributs de fichier (ou version ultérieure) répertoriés dans le tableau suivant. Les dates et heures de ces fichiers sont répertoriées en temps universel coordonné (UTC). Lorsque vous affichez les informations de fichier, il est converti en heure locale. Pour connaître le décalage entre l'heure UTC et l'heure locale, utilisez l'onglet fuseau horaire dans l'élément de Date et heure dans le panneau de configuration.

Nom de fichierVersion de fichierTaille du fichierDateHeurePlateforme
Accessmanagementconnector.msiNe s'applique pas671,74413-juin-201506:44Ne s'applique pas
Bholdanalytics 5.0.3079.0_release.msiNe s'applique pas2,699,26413-juin-201506:32Ne s'applique pas
Bholdattestation 5.0.3079.0_release.msiNe s'applique pas3,280,89613-juin-201507:20Ne s'applique pas
Bholdcore 5.0.3079.0_release.msiNe s'applique pas5,017,60013-juin-201506:21Ne s'applique pas
Bholdfimintegration 5.0.3079.0_release.msiNe s'applique pas3,526,65613-juin-201506:56Ne s'applique pas
Bholdmodelgenerator 5.0.3079.0_release.msiNe s'applique pas3,252,22413-juin-201507:32Ne s'applique pas
Bholdreporting 5.0.3079.0_release.msiNe s'applique pas1,994,75213-juin-201507:08Ne s'applique pas
Fimaddinsextensionslp_x64_kb3054196.mspNe s'applique pas3,917,31209-Jun-201521:12Ne s'applique pas
Fimaddinsextensionslp_x86_kb3054196.mspNe s'applique pas1,592,32009-Jun-201521:01Ne s'applique pas
Fimaddinsextensions_x64_kb3054196.mspNe s'applique pas5,208,06409-Jun-201521:12Ne s'applique pas
Fimaddinsextensions_x86_kb3054196.mspNe s'applique pas4,661,24809-Jun-201521:01Ne s'applique pas
Fimcmbulkclient_x86_kb3054196.mspNe s'applique pas9,105,40809-Jun-201521:01Ne s'applique pas
Fimcmclient_x64_kb3054196.mspNe s'applique pas5,568,51209-Jun-201521:12Ne s'applique pas
Fimcmclient_x86_kb3054196.mspNe s'applique pas5,192,70409-Jun-201521:01Ne s'applique pas
Fimcm_x64_kb3054196.mspNe s'applique pas33,543,68009-Jun-201521:12Ne s'applique pas
Fimcm_x86_kb3054196.mspNe s'applique pas33,172,48009-Jun-201521:01Ne s'applique pas
Fimservicelp_x64_kb3054196.mspNe s'applique pas12,203,00809-Jun-201521:12Ne s'applique pas
Fimservice_x64_kb3054196.mspNe s'applique pas31,237,12009-Jun-201521:12Ne s'applique pas
Fimsyncservice_x64_kb3054196.mspNe s'applique pas36,241,40809-Jun-201521:12Ne s'applique pas


Plus d'informations

Problèmes qui sont résolus ou fonctions qui sont ajoutées dans cette mise à jour

Cette mise à jour résout les problèmes suivants, ou ajoute les fonctionnalités suivantes qui n'ont pas été documentées dans la Base de connaissances Microsoft.

Service FIM

Problème 1
Lorsque vous mettez à jour les critères d'un groupe ou définie, une erreur SQL si les conditions négatives dépassent 7 dans le filtre lorsque vous cliquez sur Afficher les membres. Après avoir appliqué cette mise à jour, le bouton Afficher les membres fonctionne comme prévu.

Portails de service FIM, compléments et extensions

Problème 1
Lorsque vous utilisez l'Extension du fournisseur d'informations d'identification FIM de réinitialisation de mot de passe libre-service (SSPR), vous ne pouvez pas répondre en utilisant des caractères DBCS par le biais de l'éditeur de méthode d'entrée (IME) Windows dans le portail « Questions et réponses ». Après avoir appliqué cette mise à jour de caractères à deux octets ne sont pas autorisés lorsque vous créez tout d'abord des réponses.

Problème 2
Sur les sites Web FIM, mot de passe d'enregistrement et de réinitialisation de mot de passe, la saisie semi-automatique a été désactivée pas pour les formulaires d'ouverture de session. Après avoir appliqué cette mise à jour, la saisie semi-automatique est désactivée pour tous les formulaires d'ouverture de session.

Problème 3
Après avoir appliqué cette mise à jour, le contrôle de sélecteur d'objet dans le portail de gestion d'identité FIM renvoie des résultats non valides s'il y a des caractères spéciaux dans la chaîne de recherche. Après avoir appliqué cette mise à jour, le contrôle de sélecteur d'objet traite correctement les chaînes HTML afin que le contrôle de sélecteur d'objet renvoie des résultats corrects.

Gestion des certificats

Problème 1
Les paramètres de révocation dans un modèle de profil peuvent seulement être configurés pour l'ensemble de tous les certificats et non pour chaque certificat séparément. Après avoir appliqué cette mise à jour, l'administrateur peut configurer les paramètres suivants dans la page Paramètres de révocation de chaque certificat dans la stratégie :
  • RevokeThisCertificate
  • PublishBaseCRL
  • PublishDeltaCRL

Modifications connexes dans l'API de CM FIM

Modifications de l'API de CM FIM ont été opérées pour tenir compte de cette modification.
  • Propriétés de Microsoft.Clm.Shared.ProfileTemplates.RevocationOptions qui ont été modifiés ou ajoutés.

    PublishBaseCrlCette propriété est obsolète. Utilisez la propriété PublishBaseCRL de la CertificateTemplateRevocationOptions à la place.
    PublishDeltaCrlCette propriété est obsolète. Utilisez la propriété PublishDeltaCRL de la CertificateTemplateRevocationOptions à la place.
    RevokeOldCertificatesCette propriété est obsolète. Utilisez la propriété RevokeThisCertificate de la CertificateTemplateRevocationOptions à la place.
    CertificateTemplateRevocationSettingsCollection avec une configuration pour chaque modèle de certificat dans le modèle de profil

    CertificateTemplateRevocationSettings est de type ReadOnlyCollection de Microsoft.Clm.Shared.ProfileTemplates.CertificateTemplateRevocationOptions :

    public ReadOnlyCollection<CertificateTemplateRevocationOptions> CertificateTemplateRevocationSettings { get; }



  • Nouvel objet Microsoft.Clm.Shared.ProfileTemplates.CertificateTemplateRevocationOptions possède les propriétés suivantes.

    CertificateTemplateCommonNameObtient la valeur de chaîne avec le nom commun du certificat actuel
    RevokeThisCertificateObtient une valeur booléenne qui indique si le certificat actuel est associé à la carte à puce ou le profil de logiciel qui doit être soumis à l'opération lors d'une opération de revoke sera également être révoqué.
    PublishBaseCRLObtient une valeur booléenne qui indique si une opération de révocation provoque la liste de révocation de certificats de base (CRL) doit être publié.
    PublishDeltaCRLObtient une valeur booléenne qui indique si une opération de révocation entraîne un delta CRL à publier.


Service de synchronisation FIM

Problème 1
L'agent de gestion pour Active Directoryreceives une erreur « Réplication accès refusé » lorsque vous exécutez une importation Delta exécuter une étape de profil sur les domaines qui contiennent un contrôleur de domaine en lecture seule (RODC).

La documentation indique actuellement que le compte qui est utilisé dans le forActive agent de gestion Directoryshould que la réplication d'annuaire change. Cela est insuffisant pour les domaines qui ont activé la fonctionnalité de contrôleur. Le compte qui est utilisé dans le forActive de l'agent de gestion Directoryshould également bénéficier les modifications d'annuaire de réplication dans filtre définir l'autorisation d'exécuter l'importation Delta dans ces domaines.

Problème 2
Lorsqu'une nouvelle règle de synchronisation est créée et est projetée dans le métaverse, la situation suivante se produit chaque fois qu'une règle de synchronisation project pas en raison d'une erreur de synchronisation :
  • L'exception à la synchronisation entraîne le moteur de synchronisation supprimer l'objet du métaverse nouvellement prévu parce que la synchronisation a échoué.
  • Le moteur de synchronisation ne supprime pas les règles de flux des attributs d'importation qui ont été ajoutés dans la configuration du serveur lors de la synchronisation de l'objet du métaverse.

Effet
  • Les modifications apportées à la règle existante de synchronisation qui ont échoué la synchronisation initiale ne pas résoudre le problème.
  • Le remplacement de cette règle de synchronisation ne résout pas le problème.

Après avoir appliqué cette mise à jour, les fragments de règle synchronisation pas laissés dans la configuration du serveur lors d'une tentative de projection a échoué ou la synchronisation.

BHOLD et connecteur de gestion d'accès

Problème 1
Lorsque vous créez des campagnes de delta-attestation dans BHOLD Analytics, un message d'erreur s'affiche que si la campagne a été créée. Après avoir appliqué cette mise à jour, le message d'erreur s'affiche uniquement si les erreurs se sont produites lors de la création de la campagne.

Problème 2
Dans l'Attestation BHOLD, éléments de l'interface utilisateur ne soient pas disponibles avec les nouvelles versions d'Internet Explorer. Après avoir appliqué cette mise à jour, web forms travail et s'affichent comme prévu.

Références
En savoir plus sur la terminologie que Microsoft utilise pour décrire les mises à jour logicielles.

Propriétés

ID d'article : 3054196 - Dernière mise à jour : 07/02/2015 11:58:00 - Révision : 2.0

  • kbautohotfix kbqfe kbhotfixserver kbfix kbexpertiseinter kbsurveynew kbbug kbmt KB3054196 KbMtfr
Commentaires
r Ctrl = ""; document.write("