Introduzione
Un pacchetto cumulativo di hotfix (build 4.1.3613.0) è disponibile per Microsoft Forefront Identity Manager (FIM) 2010 R2 Service Pack 1 (SP1). Questo hotfix cumulativo risolve alcuni problemi e aggiunge alcune funzionalità che sono descritti nella sezione "Informazioni".
Informazioni sull'aggiornamento
Un aggiornamento supportato è disponibile dal supporto Microsoft. Si consiglia di tutti i clienti di applicare questo aggiornamento per i sistemi di produzione.
Supporto tecnico clienti Microsoft
Se questo aggiornamento è disponibile per il download dal supporto Microsoft, è una "download dell'Hotfix disponibile" nella parte superiore di questo articolo della Knowledge Base. Se questa sezione non viene visualizzata, contattare il servizio clienti Microsoft e supporto tecnico per ottenere l'hotfix. Inoltre, è possibile ottenere l'aggiornamento da Microsoft Update o dal catalogo di Microsoft Update.Nota Se si verificano ulteriori problemi o se è necessaria attività di risoluzione aggiuntiva, potrebbe essere necessario creare una richiesta di assistenza separata. I costi di supporto normale verranno applicati per eventuali ulteriori domande e problemi che non dovessero rientrare specifico hotfix in questione. Per un elenco completo dei numeri di telefono del servizio clienti Microsoft e supporto tecnico o per creare una richiesta di assistenza separata, visitare il seguente sito Web Microsoft:
http://support.microsoft.com/contactus/?ws=supportNota Il modulo "Hotfix disponibile per il download" Visualizza le lingue per cui è disponibile l'hotfix. Se non viene visualizzata la lingua, è perché un aggiornamento rapido non è disponibile per tale lingua.
Problemi noti relativi all'aggiornamento
-
Servizio di sincronizzazioneDopo aver installato questo aggiornamento, estensioni delle regole e gli agenti di gestione personalizzate basate su estensibile AG (ECMA1 o ECMA 2.0) potrebbero non funzionare e potrebbero generare fase lo stato "arrestata-estensione--caricamento della dll." Questo problema si verifica quando si esegue tali estensioni di regole o agenti di gestione personalizzato dopo aver modificato il file di configurazione (config) per uno dei seguenti processi:
-
MIIServer.exe
-
Mmsscrpt.exe
-
Dllhost.exe
Si supponga, ad esempio, che è stato modificato il file MIIServer.exe.config per modificare la dimensione del batch predefinita per l'elaborazione delle voci di sincronizzazione per l'agente di Gestione servizio FIM. Per evitare di eliminare le modifiche precedenti in questa situazione, il programma di installazione di Gestione sincronizzazione per questo aggiornamento non sostituisce il file di configurazione. Poiché il file di configurazione non viene sostituito, movimenti richiesti da questo aggiornamento non sono presenti nei file e il motore di sincronizzazione non carica i file DLL di estensione regola quando il motore esegue un'importazione completa sincronizzazione Delta profilo di esecuzione. Per risolvere questo problema, attenersi alla seguente procedura:
-
Creare una copia di backup del file MIIServer.exe.config.
-
Aprire il file MIIServer.exe.config in un editor di testo o in Microsoft Visual Studio.
-
Individuare la sezione < runtime > nel file MIIServer.exe.config e quindi sostituire il contenuto della sezione < dependentAssembly > con quanto segue:
< dependentAssembly >< name="Microsoft.MetadirectoryServicesEx assemblyIdentity" publicKeyToken = "31bf3856ad364e35" / >< bindingRedirect oldVersion = "3.3.0.0-4.1.3.0" newVersion = "4.1.4.0" / >< / dependentAssembly
-
Salvare le modifiche al file.
-
Trovare il file Mmsscrpt.exe.config nella stessa directory e il Dllhost.exe.config nella directory padre. Ripetere i passaggi da 1 a 4 per questi due file.
-
Riavviare il servizio di sincronizzazione di Forefront Identity Manager (FIMSynchronizationService).
-
Verificare che le estensioni delle regole e gli agenti di gestione personalizzati ora funzionano correttamente.
-
-
Reporting FIMSe si installa Reporting FIM in un nuovo server con Microsoft System Center 2012 Service Manager SP1 installato, procedere come segue:
-
Installare il componente FIMService di FIM 2010 R2 SP1. A questo scopo, deselezionare la casella di controllo del report .
-
Installare questo hotfix cumulativo per aggiornare il servizio FIM per generare 4.1.3599.0.
-
Eseguire l'installazione in modalità di modifica per il servizio FIM e quindi aggiungere report.
Se è attiva e si esegue FIM e Portal per l'installazione in modalità di modifica, è necessario riattivare reporting. A questo scopo nel portale di gestione di identità FIM, procedere come segue:
-
Dal menu amministrazione , fare clic su Tutte le risorse.
-
In Tutte le risorse, fare clic su Impostazioni di configurazione di sistema.
-
Fare clic sull'oggetto di Impostazioni di configurazione di sistema e quindi aprire le proprietà di questo oggetto.
-
Fare clic su Attributi estesie quindi selezionare la casella di controllo Reporting registrazione abilitata .
-
Fare clic su OKe quindi fare clic su Invia per salvare le modifiche.
-
Requisiti
Per applicare questo aggiornamento, è necessario disporre di Forefront Identity Manager 2010 R2 SP1 (build 4.1.3419.0 o successiva) installato. Per le distribuzioni BHOLD, è necessario che l'hotfix rollup package 2934816 (build 4.1.3510.0) per applicare questo aggiornamento.
Richiesta di riavvio
È necessario riavviare il computer dopo l'applicazione di componenti aggiuntivi e il pacchetto di estensioni (Fimaddinsextensions_xnn_kb2980295.msp). Inoltre è necessario riavviare i componenti server.
Informazioni sulla sostituzione
Questo aggiornamento sostituisce i seguenti aggiornamenti: pacchetto cumulativo di Hotfix 2980295 (build 4.1.3599.0) è disponibile per Forefront Identity Manager 2010 R2 SP12969673 un hotfix cumulativo (build 4.1.3559.0) è disponibile per Forefront Identity Manager 2010 Pacchetto cumulativo di hotfix2934816 un R2 (build 4.1.3510.0) è disponibile per Forefront Identity Manager 2010 R2
Problemi risolti o funzionalità che vengono aggiunti in questo aggiornamento
Questo aggiornamento corregge i seguenti problemi o aggiunge le funzionalità seguenti non documentati in precedenza nella Microsoft Knowledge Base.
Attestato BHOLD
Problema 1Sintomi: Quando un artigiano viene aggiunto a una campagna in corso, risultati riceve "nuove voci per artigiano" messaggio di posta elettronica. Le modifiche apportate dopo la correzione: quando un artigiano viene aggiunto a una campagna in corso, risultati riceve il messaggio di posta elettronica "Istanza avviata".
BHOLD Core
Problema 1Sintomi: Quando un utente è in conflitto ruoli ABA, e "" campo dell'utente viene modificato tramite l'interfaccia utente principale BHOLD, l'utente può essere assegnato un ruolo non corretto. Le modifiche apportate dopo la correzione: la modifica "" campo dell'utente non influisce sulle eventuali altri attributi di ruolo ABA.
Core BHOLD e FIM provisioning
Problema 1Quando si utilizza il connettore di gestione di accesso e un'importazione viene eseguita immediatamente dopo un'esportazione che ha causato ABA le modifiche di appartenenza al ruolo, l'importazione potrebbe indicare che gli utenti abbiano meno autorizzazioni rispetto a quelle assegnate loro precedente o nuovo ruolo appartenenze. Dopo aver installato questa correzione: se un'importazione viene eseguita immediatamente dopo un'esportazione che ha causato ABA le modifiche di appartenenza al ruolo, l'importazione indica che gli utenti dispongano delle autorizzazioni assegnate mediante appartenenza al ruolo nuovo o precedente. Al termine dell'elaborazione della coda, l'importazione indica che gli utenti dispongano delle autorizzazioni assegnati dall'appartenenza al ruolo nuovo. Problema 2In alcune implementazioni, l'eliminazione di più gruppi tramite il connettore di gestione di accesso non viene completata se sono presenti due o più in attesa di esportazioni. Dopo avere installato la correzione, l'eliminazione di più gruppi tramite il connettore di gestione di accesso viene eseguita correttamente.Problema 3In alcune distribuzioni, esportare le modifiche tramite il connettore di gestione accesso a oggetti di unità Organizzativa che specificano un nuovo elemento padre dell'unità Organizzativa non avranno effetto. Dopo avere installato la correzione: unità Organizzativa padre di un oggetto può essere modificato dalla directory principale in qualsiasi altra unità Organizzativa tramite il connettore di gestione di accesso.
Servizio FIM e Portal IdentityManagement
Problema 1Il testo che viene visualizzato nel portale FIM e aggiunti ai modelli di email sempre utilizza la lingua inglese. Questo problema si verifica ad esempio gli oggetti di visualizzazione nome di approvazione. Dopo avere installato la correzione: la conversione di stringhe per gli oggetti creati dal servizio nel database del servizio FIM FIM viene eseguita secondo la lingua di account di servizio FIM che avevano al momento della creazione dell'oggetto. Si noti che questa funzionalità non dipende dalla lingua del browser client. Per modificare la lingua utilizzata per la traduzione delle stringhe sono diverse da inglese, accedere a ogni computer in cui è installato il servizio FIM come account del servizio FIM e quindi configurare le impostazioni locali per questo account tramite il pannello di controllo. Problema 2Creazione di regole di sincronizzazione nel portale IdentityManagement FIM non riesce a caricare i tipi di oggetti di sistema connesso nell'elenco a discesa tipo di risorsa di sistema esterno. Questo comportamento può verificarsi se la dimensione della definizione di istanza del connettore (AG-dati) è maggiore rispetto al limite di dimensione 14 MB predefinito WCF messaggio nella configurazione ResourceManagementClient. Questa dimensione viene configurata utilizzando la proprietà maxReceivedMessageSizeInBytes di ResourceManagementClientdi. Prima di applicare questa correzione, i valori maxReceivedMessageSizeInBytes che sono configurati in Web. config per il portale di IdentityManagement vengono ignorati per impostazione predefinita. Dopo avere applicato questa correzione, viene applicata l'impostazione di maxReceivedMessageSizeInBytes . Si noti che questa impostazione di maiuscole e minuscole. Per ulteriori informazioni su questa impostazione, visitare il seguente sito Web Microsoft: le chiavi del Registro di sistema e le impostazioni del file di configurazione in FIM 2010
Gestione dei certificati FIM
Problema 1Gli aggiornamenti di certificato in linea non riescono a causa di una violazione di vincolo.Problema 2Il modulo di uscita di gestione certificati FIM (CM) non supporta il flag CT_FLAG_DONOTPERSISTINDB su un certificato. Ciò può causare molti certificati devono essere scritti nel database FIM CM. Di conseguenza, problemi di prestazioni. Dopo aver installato questa correzione, il modulo di uscita CM FIM rispetta il flag CT_FLAG_DONOTPERSISTINDB sui certificati e i certificati non vengono scritti nel database FIM CM.
Client FIM (Portal, Outlook, accesso a Windows)
Problema 1Dopo aver installato l'estensione di accesso Windows FIM, e quindi si (o un utente) tenta di accedere al computer tramite un desktop remoto, è necessario immettere le credenziali due volte. Dopo avere applicato la correzione, gli accessi di desktop remoti funzionano come previsto.
Servizio di sincronizzazione
Problema 1Il servizio di sincronizzazione si blocca durante l'esecuzione del profilo eseguito su un agente di gestione di SQL Server di esportazione.Problema 2Quando si esegue un'importazione Delta dell'agente di Gestione servizio FIM, il processo di MIIServer.exe termina con un CLR_EXCEPTION_SYSTEM. APPDOMAINUNLOADEDEXCEPTION (eccezione). Dopo aver installato questa correzione, si verifica la condizione di competizione che genera questa eccezione non è più. Problema 3Se una regola di sincronizzazione utilizza la funzione null in una regola del flusso di attributo in ingresso, restituendo null viene considerato come un valore non vuoto e non continua la precedenza degli attributi per il flusso di attributi in ingresso precedenti successivo. Dopo avere applicato questa correzione, la precedenza del flusso di attributo su regole del flusso di attributo in ingresso che utilizzano la funzione null () funziona come previsto.
Servizio di notifica di modifica password (PCNS)
Problema 1Viene registrato il seguente messaggio di errore:
6914 rientrano unicamente la connessione da un'origine notifica password non riuscita perché non è un account di servizio del Controller di dominio.
Dopo aver installato questa correzione, aggiunta di una barra rovesciata di un nome di dominio fa sì che la funzione restituisce il SID (Security Identifier) del controller di dominio anziché un SID utente vuoto.
Informazioni sui file
Numeri di build di rilascio hotfix
Forefront Identity Manager |
4.1.3613.0 |
BHOLD |
5.0.2836.0 |
Connettore di gestione accesso |
5.0.2836.0 |
Attributi dei file
La versione globale di questo aggiornamento presenta gli attributi di file (o attributi successivi) elencati nella tabella riportata di seguito. Le date e le ore di questi file sono espresse nel formato UTC (Coordinated Universal Time). Quando esaminate le informazioni del file, viene convertito in orario locale. Per calcolare la differenza tra ora UTC e ora locale, utilizzare la scheda fuso orario nell'elemento di Data e ora nel Pannello di controllo.
Name |
Date |
Ora |
Dimensioni (byte) |
---|---|---|---|
AccessManagementConnector.msi |
11/14/14 |
13:17 |
671744 |
BholdAnalytics 5.0.2836.0_Release.msi |
11/14/14 |
13:05 |
2703360 |
BholdAttestation 5.0.2836.0_Release.msi |
11/14/14 |
13:53 |
3211264 |
BholdCore 5.0.2836.0_Release.msi |
11/14/14 |
12:54 |
5017600 |
BholdFIMIntegration 5.0.2836.0_Release.msi |
11/14/14 |
13:29 |
3530752 |
BholdModelGenerator 5.0.2836.0_Release.msi |
11/14/14 |
14:05 |
3256320 |
BholdReporting 5.0.2836.0_Release.msi |
11/14/14 |
13:41 |
1990656 |
FIMAddinsExtensionsLP_x64_KB3011057.msp |
11/11/14 |
6:15 |
3929088 |
FIMAddinsExtensionsLP_x86_KB3011057.msp |
11/11/14 |
6:05 |
1593344 |
FIMAddinsExtensions_x64_KB3011057.msp |
11/11/14 |
6:15 |
5206528 |
FIMAddinsExtensions_x86_KB3011057.msp |
11/11/14 |
6:05 |
4662784 |
FIMCMBulkClient_x86_KB3011057.msp |
11/11/14 |
6:05 |
9094656 |
FIMCMClient_x64_KB3011057.msp |
11/11/14 |
6:15 |
5575168 |
FIMCMClient_x86_KB3011057.msp |
11/11/14 |
6:05 |
5191168 |
FIMCM_x64_KB3011057.msp |
11/11/14 |
6:16 |
33455104 |
FIMCM_x86_KB3011057.msp |
11/11/14 |
6:05 |
33074176 |
FIMServiceLP_x64_KB3011057.msp |
11/11/14 |
6:15 |
12233728 |
FIMService_x64_KB3011057.msp |
11/11/14 |
6:16 |
31240192 |
FIMSyncService_x64_KB3011057.msp |
11/11/14 |
6:16 |
36235264 |