Applies ToForefront Identity Manager 2010 R2

はじめに

修正プログラム ロールアップ パッケージ (ビルド4.1.3766.0) は、Microsoft Forefront ユーザー マネージャー (FIM) 2010 R2 を使用することが可能です。

修正される問題およびこの更新プログラムで追加される機能

この更新プログラムは、次の問題が修正されます、マイクロソフト サポート技術情報にこれまで記載されていなかった以下の機能を追加します。

FIM 証明書の管理

  • スマート カード検索では、アイドル サーバーでは 3.5 インチの分がかかります。さらに、検索は、サーバーに負担がかかりをことはありません終了します。

  • 一部のユーザーでは設定できませんでしたので、失効設定を複製するポリシーが置き換えられます。

  • 冗長化された領域が「プロファイルの概要」の文字列で要求完了のページで、一部の言語です。

FIM 同期サービス

  • メタバース検索およびオブジェクトを表示するときは、最後の変更されたフィールドがあります。そのフィールドを並べ替える場合は、その日付フィールドとしての代わりに汎用のテキスト フィールドとして。

  • (イベント ID 6313) などのエラー メッセージは、イベント ログに記録されます。さらに、パフォーマンス カウンターは機能しません。

  • IAF または EAF に存在する属性の設定値の優先順位を持つ完全な同期処理を実行すると、同期サービスがクラッシュします。

  • (最小値より小さいか、最大値を超える) のページが正しくないサイズが ECMA2 の管理エージェントの実行プロファイルで使用するとサイズの値サイレント モードで変更する最小値または最大値に[完了] をクリックします。

  • いくつかの特別な記号が含まれている場合、管理エージェントからエラー メッセージを解析できません。したがって、期待どおりにエラー一覧でエラー メッセージが表示されないし、役に立つ以外のエラー ウィンドウが表示されます。

  • 「宣言されていないエンティティ 'qt' への参照」エラー メッセージが表示されるは、履歴プロセスを実行すると、履歴文字列には、「より大きい」記号 (>) が含まれています。

  • 特定の状況では、ファイルの選択] ダイアログ ボックスは、MA の構成ウィザードのページには表示されません。

  • "MEMORY_ALLOCATION_FAILURE"エラーがパフォーマンスの監視ツールでパフォーマンス データの .dll ファイルは、プロセスを開くことができません。

FIM ポータル

  • 複数値を持つラベルが正しく表示されない UI 内の単一の行にします。

FIM サービス

  • FIM サービスとの同期の間でエクスポートの処理中には、エクスポート ・ セッションのスコープ内の複数値を持つ文字列の属性値が変更された場合msidmCompositeType要求が失敗します。この現象は、パフォーマンスに影響します。

  • SharePoint Server 2013 およびそれ以降のバージョンでは、ワークフローを変更するか、FIM ポータルを使用して電子メール テンプレートを更新した場合、バージョンが自動的に更新 4.0.0.0。これにより、処理中にシステム エラー メッセージが原因です。

BHOLD

  • Ou の役割のいくつかの互換性のないアクセス許可を持つ組織単位 (OU) にユーザーを追加すると、互換性のないすべてのアクセス許可が割り当てられます。

  • 属性ベースの承認 (ABA) の役割の役割は、互換性のないアクセス許可を持っているときに、ユーザーに割り当てられている、いくつかの問題が修正されます。

  • アクセス管理コネクタを使用するには、親 OU に新しい Ou を準備するのには、親 OU のすべてのロールが継承されますも無効になります。

  • BHOLD でインターネット インフォメーション サービス (IIS) 10 のインストール中にエラーが発生しました。

  • ロールと同じ権限を持つユーザーに割り当てられている 2 つまたは複数の役割と役割は、終了日の属性を使用して、最新の日付を持つユーザーのアクセス許可を抽出することはできません。

  • 電子メール エイリアスには、30 文字より長い場合は切り捨てられます。

既知の問題

同期パッケージ

この更新プログラムをインストールすると、ルールの拡張機能と拡張可能な MA の ECMA1 (ECMA 2.0) に基づくカスタム管理エージェント (Ma) が実行されない可能性があり。、停止-拡張機能の dll の load の実行状態を生成することがあります。この問題は、次のプロセスのいずれかの構成ファイル (.config) を変更した後、このようなルールの拡張機能またはカスタム Ma を実行するときに発生します。

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

たとえば、MIIServer.exe.config ファイルで、サービスの FIM MA の同期エントリを処理するため、デフォルトのバッチ サイズを変更します。 この例では、この更新プログラムの同期エンジン インストーラー意図的にはファイルは置き換えられません構成、以前の変更内容が削除されないようにします。構成ファイルを置き換えないため、この更新プログラムで必要なエントリは、ファイル内に存在できませんし、エンジンが、フル インポートまたはデルタの同期プロファイルの実行を実行するときは、同期エンジンは、ルールの拡張 Dll を読み込めません。。 手動でこの問題を解決するには、以下の手順を実行します。

  1. MIIServer.exe.config ファイルのバックアップ コピーを作成します。

  2. テキスト エディターまたは Microsoft Visual Studio でMIIServer.exe.config ファイルを開きます。

  3. MIIServer.exe.config ファイルで < ランタイム > のセクションを検索し、次のように、< dependentAssembly > セクションのコンテンツを置き換えます。

    <dependentAssembly>
    <assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />
            <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />
    </dependentAssembly>
  4. ファイルに対する変更を保存します。

  5. 同じディレクトリの Mmsscrpt.exe.config ファイルと、親ディレクトリの Dllhost.exe.config を探します。 これらの 2 つのファイルについて、手順 1. ~ 4. を繰り返します。

  6. Forefront Identity Manager Synchronization Service (FIMSynchronizationService) を再起動します。

  7. ルール エクステンションとカスタム管理エージェントが正常に動作するようになったことを確認します。

FIM の報告

Microsoft システム センター 2012年サービス マネージャー Service Pack 1 がインストールされている新しいサーバーに FIM のレポートをインストールする場合は、これらの手順に従います。

  1. FIM 2010 R2 SP1 の FIMService コンポーネントをインストールします。これを行うには、レポートのチェック ボックスをオフにします。

  2. 4.1.3766.0をビルドするのには、FIM のサービスをアップグレードするには、この修正プログラム ロールアップをインストールします。

  3. FIM サービスの場合、変更モードでのインストールを実行し、レポートを追加します。

レポートが有効にすると、FIM サービスとポータルの変更モードのインストールを実行、レポートを再度有効にすることが必要です。FIM アイデンティティ管理ポータルでは、以下の手順を実行します。

  1. [管理] メニューの [すべてのリソースをクリックします。

  2. [すべてのリソース] には、システム構成の設定をクリックします。

  3. システム構成の設定オブジェクトをクリックして、このオブジェクトの [プロパティ] ダイアログ ボックスを開きます。

  4. 拡張属性] をクリックし、レポートのログを有効にする] チェック ボックスをオンします。

  5. [Ok]をクリックし、変更を保存するのには[送信] をクリックします。

更新プログラムの情報

マイクロソフトではサポートされている更新します。すべてのお客様が、本番システムにこの更新プログラムを適用することをお勧めします。

この更新プログラムは、Microsoft ダウンロード センターから入手できます。

Forefront ユーザー マネージャー 2010 R2 の修正プログラム ロールアップ パッケージ (ビルド 4.1.3766.0)

マイクロソフトのサポート ファイルをダウンロードする方法の詳細については、マイクロソフト サポート技術情報の記事を表示するのには次の資料番号をクリックします。

119591オンライン サービスからマイクロソフトのサポート ファイルを入手する方法

マイクロソフトでは、アップロード時点の最新のウイルス検査プログラムを使用して、配布ファイルのウイルス チェックを行っています。ファイルはセキュリティが強化されたサーバー上に置かれており、ファイルに対して認証されていない変更を加えることができないようになっています。

必要条件

この更新プログラムを適用するには、Forefront ユーザー マネージャー 2010 R2 (ビルド4.1.3419.0またはそれ以降のビルド) がインストールされているが必要です。 BHOLD BHOLD FIM 統合、アクセス管理のコネクタまたはレポートのモジュールの展開では修正プログラム ロールアップ パッケージ2934816 (ビルド 4.3.3510.0) が必要か、それ以降のビルドする前に、FIM のサーバーにインストールされている、BHOLD にこの更新プログラムを適用します。モジュールです。

再起動の必要性

アドインと拡張機能(Fimaddinsextensions_xnn_kb3171318.msp) パッケージの適用後、コンピューターを再起動する必要があります。さらに、サーバー コンポーネントを再起動する必要があります。

置き換えに関する情報

この更新プログラムでは、更新プログラム2934816 (ビルド 4.1.3510.0) ユーザー マネージャーの Forefront 2010 R2 に置き換えられます。

ファイル情報

修正プログラムのリリース ビルド番号

Forefront ユーザー マネージャー

4.1.3766.0

BHOLD

5.0.3468.0

アクセス管理コネクタ

5.0.3468.0

 

この更新プログラムのグローバル バージョンのファイル属性 (またはそれ以降のファイル属性) は次の表に記載されています。各ファイルの日付および時刻は、世界協定時刻 (UTC) で示されています。ファイル情報に表示される時刻は、ローカル時刻に変換されています。UTC とローカル時刻との時差を確認するには、コントロール パネルの [日付と時刻] の [タイム ゾーン] タブを使用してください。

ファイル名

ファイル バージョン

ファイル サイズ

日付

時刻

Accessmanagementconnector.msi

該当なし

598,016

03-Jul-2016

06:48

Bholdanalytics 5.0.3468.0_release.msi

該当なし

2,740,224

03-Jul-2016

06:38

Bholdattestation 5.0.3468.0_release.msi

該当なし

3,317,760

03-Jul-2016

07:23

Bholdcore 5.0.3468.0_release.msi

該当なし

5,058,560

03-Jul-2016

06:27

Bholdfimintegration 5.0.3468.0_release.msi

該当なし

3,571,712

03-Jul-2016

07:00

Bholdmodelgenerator 5.0.3468.0_release.msi

該当なし

3,289,088

03-Jul-2016

07:35

Bholdreporting 5.0.3468.0_release.msi

該当なし

2,031,616

03-Jul-2016

07:11

Fimaddinsextensionslp_x64_kb3171318.msp

該当なし

3,937,280

29-Jun-2016

15:27

Fimaddinsextensionslp_x86_kb3171318.msp

該当なし

1,606,656

29-Jun-2016

15:16

Fimaddinsextensions_x64_kb3171318.msp

該当なし

5,212,672

29-Jun-2016

15:27

Fimaddinsextensions_x86_kb3171318.msp

該当なし

4,661,248

29-Jun-2016

15:17

Fimcmbulkclient_x86_kb3171318.msp

該当なし

9,130,496

29-Jun-2016

15:17

Fimcmclient_x64_kb3171318.msp

該当なし

5,575,168

29-Jun-2016

15:27

Fimcmclient_x86_kb3171318.msp

該当なし

5,201,920

29-Jun-2016

15:17

Fimcm_x64_kb3171318.msp

該当なし

33,662,464

29-Jun-2016

15:28

Fimcm_x86_kb3171318.msp

該当なし

33,250,304

29-Jun-2016

15:17

Fimservicelp_x64_kb3171318.msp

該当なし

12,224,512

29-Jun-2016

15:27

Fimservice_x64_kb3171318.msp

該当なし

31,534,080

29-Jun-2016

15:28

Fimsyncservice_x64_kb3171318.msp

該当なし

36,344,832

29-Jun-2016

15:28

関連情報

Microsoft がソフトウェア更新プログラムを説明するために使用される用語について説明します。

ヘルプを表示

その他のオプションが必要ですか?

サブスクリプションの特典の参照、トレーニング コースの閲覧、デバイスのセキュリティ保護方法などについて説明します。

コミュニティは、質問をしたり質問の答えを得たり、フィードバックを提供したり、豊富な知識を持つ専門家の意見を聞いたりするのに役立ちます。