Zaktualizowano rekomendację
Po zastosowaniu poprawki opisanej w sekcji "Rozwiązanie" w usłudze ENTSSO (Enterprise Single Sign-On) występuje przeciek pamięci. Dlatego zaleca się zainstalowanie późniejszej poprawki .
Objawy
Rozważmy następujący scenariusz:
Zainstalowano składnik Enterprise Single Sign-On (SSO) w wersji 5, który jest zawarty w programie Microsoft BizTalk Server 2013 R2 lub Host Integration Server 2013.
Główny klucz tajny zostanie przywrócony z pliku kopii zapasowej w jednym z następujących scenariuszy:
- Podczas konfigurowania klastra logowania jednokrotnego przedsiębiorstwa
- Podczas odzyskiwania po awarii logowania jednokrotnego przedsiębiorstwa
- Podwyższanie poziomu serwera logowania jednokrotnego przedsiębiorstwa do głównego serwera tajnego (MSS)
- Podczas migracji z wcześniejszej wersji logowania jednokrotnego przedsiębiorstwa
- Podczas uaktualniania w miejscu z wcześniejszej wersji logowania jednokrotnego przedsiębiorstwa
- Podczas wykonywania wielu sekwencji przywracania i tworzenia kopii zapasowych logowania jednokrotnego przedsiębiorstwa w wersji 5
Po przywróceniu głównego klucza tajnego w którymkolwiek z tych scenariuszy logowanie jednokrotne przedsiębiorstwa nie może odszyfrowywać danych zawartych w bazie danych logowania jednokrotnego przedsiębiorstwa. W takiej sytuacji logowanie jednokrotne przedsiębiorstwa rejestruje w dzienniku aplikacji następujące zdarzenie:
Identyfikator zdarzenia: 10536
Źródło: ENTSSO
Poziom: Ostrzeżenie
Funkcja AUDYTU SSO: GetConfigInfo ({11111111-6055-4cda-89CD-389E8A2B1640}) Identyfikator śledzenia: b084f15b-43fd-474e-a075-398943753c91 Komputer kliencki: nazwa komputera (nazwa pliku wykonywalnego:PID) Użytkownik klienta: nazwa użytkownika aplikacji: nazwa aplikacji Kod błędu: 0x80090005, błędne dane.
Ponadto po otwarciu przystawki MMC administracji programu BizTalk Server może zostać zarejestrowany następujący błąd:
Uwaga
Administrowanie usługą BizTalk Server
Złe dane.
(WinMgmt)
Przyciski:
OK
Przyczyna
Logowanie jednokrotne przedsiębiorstwa w wersji 5 dodaje sygnaturę czasową do głównego klucza tajnego, aby ograniczyć czas życia klucza. Ponadto dodano sprawdzanie, czy główny klucz tajny zawiera sygnaturę czasową. Problem, który opisano w sekcji "Objawy", występuje, ponieważ usługa logowania jednokrotnego przedsiębiorstwa niepoprawnie stwierdza, że brakuje sygnatury czasowej podczas przywracania głównego klucza tajnego. Ponieważ do przywróconego głównego klucza tajnego dodano sygnaturę czasową, przywrócony klucz nie jest zgodny z kluczem używanym do szyfrowania danych w bazie danych logowania jednokrotnego przedsiębiorstwa. Dlatego danych nie można odszyfrować, co powoduje wyzwolenie opisanych wcześniej komunikatów o błędach.
Rozwiązanie
Informacje o poprawkach
Obsługiwana poprawka jest dostępna w firmie Microsoft. Jednak ta poprawka ma na celu rozwiązanie tylko problemu opisanego w tym artykule. Zastosuj tę poprawkę do wszystkich systemów logowania jednokrotnego przedsiębiorstwa w wersji 5, aby zapobiec temu problemowi, oraz do wszystkich systemów, w których ten problem już występuje. Ta poprawka nie wymaga podejmowania żadnych dodatkowych działań, aby zapobiec problemowi lub go rozwiązać.
Jeśli poprawka jest dostępna do pobrania, u góry tego artykułu z bazy wiedzy znajduje się sekcja "Dostępne do pobrania poprawki". Jeśli ta sekcja nie zostanie wyświetlona, prześlij zgłoszenie do działu pomocy technicznej i pomocy technicznej firmy Microsoft w celu uzyskania poprawki.
Uwaga W przypadku wystąpienia dodatkowych problemów lub konieczności rozwiązania problemu może być konieczne utworzenie osobnego zgłoszenia serwisowego. Normalne koszty pomocy technicznej będą dotyczyć dodatkowych pytań oraz problemów, które nie kwalifikują się do objęcia tą poprawką. Aby uzyskać pełną listę numerów telefonów działu obsługi klienta i pomocy technicznej firmy Microsoft lub utworzyć oddzielne żądanie obsługi, odwiedź następującą witrynę firmy Microsoft w sieci Web:
http://support.microsoft.com/contactus/?ws=support
Uwaga: Formularz "Dostępne do pobrania poprawki" zawiera języki, dla których poprawka jest dostępna. Jeśli nie widzisz odpowiedniego języka, oznacza to, że nie ma dla niego dostępnej poprawki.
Wymagania wstępne
Aby zastosować tę poprawkę, musisz mieć zainstalowaną wersję Enterprise Single Sign-On V5 (9.0.2096).
Informacje o ponownym uruchamianiu
Po zastosowaniu tej poprawki może być konieczne ponowne uruchomienie komputera.
Informacje o plikach
Angielska wersja tej poprawki ma atrybuty pliku (lub nowsze atrybuty pliku) wymienione w poniższej tabeli. Daty i godziny dla tych plików są wyświetlane według uniwersalnego czasu koordynowanego (UTC). Informacje o pliku są konwertowane na czas lokalny. Aby znaleźć różnicę między czasem UTC a czasem lokalnym, użyj karty Strefa czasowa w elemencie Data i godzina w Panelu sterowania.
Wersja 32-bitowa (x86)
| Nazwa pliku | Wersja pliku | Rozmiar pliku | Data | Godzina | Platforma |
|---|---|---|---|---|---|
| Infocache.dll | 9.0.2187.0 | 130,536 | 01-paź-2014 | 22:00 | x86 |
| Microsoft.enterprisesinglesignon.systemmmc.dll | 9.0.2187.0 | 198,632 | 01-paź-2014 | 22:00 | x86 |
| Ssoss.dll | 9.0.2187.0 | 113,128 | 01-paź-2014 | 22:00 | x86 |
Wersja 64-bitowa (x 64)
| Nazwa pliku | Wersja pliku | Rozmiar pliku | Data | Godzina | Platforma |
|---|---|---|---|---|---|
| Infocache.dll | 9.0.2187.0 | 130,536 | 01-paź-2014 | 22:00 | x86 |
| Microsoft.enterprisesinglesignon.systemmmc.dll | 9.0.2187.0 | 198,632 | 01-paź-2014 | 22:00 | x86 |
| Ssoss.dll | 9.0.2187.0 | 113,128 | 01-paź-2014 | 22:00 | x86 |
| Infocache.dll | 9.0.2187.0 | 151,528 | 01-paź-2014 | 22:00 | x64 |
| Microsoft.enterprisesinglesignon.systemmmc.dll | 9.0.2187.0 | 198,632 | 01-paź-2014 | 22:00 | x86 |
| Ssoss.dll | 9.0.2187.0 | 124,392 | 01-paź-2014 | 22:00 | x64 |
Uwaga Ze względu na zależności plików najnowsza poprawka zawierająca te pliki może zawierać również dodatkowe pliki.
Stan
Firma Microsoft potwierdziła, że jest to problem dotyczący produktów firmy Microsoft wymienionych w sekcji „Dotyczy”.
Więcej informacji
Tę aktualizację można zastosować do dowolnego serwera logowania jednokrotnego przedsiębiorstwa, na którym występuje problem, bez konieczności wprowadzania żadnych dodatkowych zmian. Ponadto tę aktualizację należy zastosować we wszystkich systemach logowania jednokrotnego przedsiębiorstwa w wersji 5, aby zapobiec występowaniu problemu podczas wykonywania operacji przywracania głównego klucza tajnego.