POPRAWKA: Pojedyncze Sign-On przedsiębiorstwa wyzwala zdarzenie 10536 i kod błędu 0x80090005

Dotyczy
Host Integration Server 2013 BizTalk Server 2013 R2 Branch BizTalk Server 2013 R2 Developer BizTalk Server 2013 R2 Enterprise BizTalk Server 2013 R2 Standard

Zaktualizowano rekomendację

Po zastosowaniu poprawki opisanej w sekcji "Rozwiązanie" w usłudze ENTSSO (Enterprise Single Sign-On) występuje przeciek pamięci. Dlatego zaleca się zainstalowanie późniejszej poprawki .

Objawy

Rozważmy następujący scenariusz:

  • Zainstalowano składnik Enterprise Single Sign-On (SSO) w wersji 5, który jest zawarty w programie Microsoft BizTalk Server 2013 R2 lub Host Integration Server 2013.

  • Główny klucz tajny zostanie przywrócony z pliku kopii zapasowej w jednym z następujących scenariuszy:

    • Podczas konfigurowania klastra logowania jednokrotnego przedsiębiorstwa
    • Podczas odzyskiwania po awarii logowania jednokrotnego przedsiębiorstwa
    • Podwyższanie poziomu serwera logowania jednokrotnego przedsiębiorstwa do głównego serwera tajnego (MSS)
    • Podczas migracji z wcześniejszej wersji logowania jednokrotnego przedsiębiorstwa
    • Podczas uaktualniania w miejscu z wcześniejszej wersji logowania jednokrotnego przedsiębiorstwa
    • Podczas wykonywania wielu sekwencji przywracania i tworzenia kopii zapasowych logowania jednokrotnego przedsiębiorstwa w wersji 5

Po przywróceniu głównego klucza tajnego w którymkolwiek z tych scenariuszy logowanie jednokrotne przedsiębiorstwa nie może odszyfrowywać danych zawartych w bazie danych logowania jednokrotnego przedsiębiorstwa. W takiej sytuacji logowanie jednokrotne przedsiębiorstwa rejestruje w dzienniku aplikacji następujące zdarzenie:

Identyfikator zdarzenia: 10536
Źródło: ENTSSO
Poziom: Ostrzeżenie
Funkcja AUDYTU SSO: GetConfigInfo ({11111111-6055-4cda-89CD-389E8A2B1640}) Identyfikator śledzenia: b084f15b-43fd-474e-a075-398943753c91 Komputer kliencki: nazwa komputera (nazwa pliku wykonywalnego:PID) Użytkownik klienta: nazwa użytkownika aplikacji: nazwa aplikacji Kod błędu: 0x80090005, błędne dane.

Ponadto po otwarciu przystawki MMC administracji programu BizTalk Server może zostać zarejestrowany następujący błąd:

Uwaga

Administrowanie usługą BizTalk Server
 Złe dane.
 (WinMgmt)
 Przyciski:
 OK

Przyczyna

Logowanie jednokrotne przedsiębiorstwa w wersji 5 dodaje sygnaturę czasową do głównego klucza tajnego, aby ograniczyć czas życia klucza. Ponadto dodano sprawdzanie, czy główny klucz tajny zawiera sygnaturę czasową. Problem, który opisano w sekcji "Objawy", występuje, ponieważ usługa logowania jednokrotnego przedsiębiorstwa niepoprawnie stwierdza, że brakuje sygnatury czasowej podczas przywracania głównego klucza tajnego. Ponieważ do przywróconego głównego klucza tajnego dodano sygnaturę czasową, przywrócony klucz nie jest zgodny z kluczem używanym do szyfrowania danych w bazie danych logowania jednokrotnego przedsiębiorstwa. Dlatego danych nie można odszyfrować, co powoduje wyzwolenie opisanych wcześniej komunikatów o błędach.

Rozwiązanie

Informacje o poprawkach

Obsługiwana poprawka jest dostępna w firmie Microsoft. Jednak ta poprawka ma na celu rozwiązanie tylko problemu opisanego w tym artykule. Zastosuj tę poprawkę do wszystkich systemów logowania jednokrotnego przedsiębiorstwa w wersji 5, aby zapobiec temu problemowi, oraz do wszystkich systemów, w których ten problem już występuje. Ta poprawka nie wymaga podejmowania żadnych dodatkowych działań, aby zapobiec problemowi lub go rozwiązać.

Jeśli poprawka jest dostępna do pobrania, u góry tego artykułu z bazy wiedzy znajduje się sekcja "Dostępne do pobrania poprawki". Jeśli ta sekcja nie zostanie wyświetlona, prześlij zgłoszenie do działu pomocy technicznej i pomocy technicznej firmy Microsoft w celu uzyskania poprawki.

Uwaga W przypadku wystąpienia dodatkowych problemów lub konieczności rozwiązania problemu może być konieczne utworzenie osobnego zgłoszenia serwisowego. Normalne koszty pomocy technicznej będą dotyczyć dodatkowych pytań oraz problemów, które nie kwalifikują się do objęcia tą poprawką. Aby uzyskać pełną listę numerów telefonów działu obsługi klienta i pomocy technicznej firmy Microsoft lub utworzyć oddzielne żądanie obsługi, odwiedź następującą witrynę firmy Microsoft w sieci Web:

http://support.microsoft.com/contactus/?ws=support

Uwaga: Formularz "Dostępne do pobrania poprawki" zawiera języki, dla których poprawka jest dostępna. Jeśli nie widzisz odpowiedniego języka, oznacza to, że nie ma dla niego dostępnej poprawki.

Wymagania wstępne

Aby zastosować tę poprawkę, musisz mieć zainstalowaną wersję Enterprise Single Sign-On V5 (9.0.2096).

Informacje o ponownym uruchamianiu

Po zastosowaniu tej poprawki może być konieczne ponowne uruchomienie komputera.

Informacje o plikach

Angielska wersja tej poprawki ma atrybuty pliku (lub nowsze atrybuty pliku) wymienione w poniższej tabeli. Daty i godziny dla tych plików są wyświetlane według uniwersalnego czasu koordynowanego (UTC). Informacje o pliku są konwertowane na czas lokalny. Aby znaleźć różnicę między czasem UTC a czasem lokalnym, użyj karty Strefa czasowa w elemencie Data i godzina w Panelu sterowania.

Wersja 32-bitowa (x86)

Nazwa pliku Wersja pliku Rozmiar pliku Data Godzina Platforma
Infocache.dll 9.0.2187.0 130,536 01-paź-2014 22:00 x86
Microsoft.enterprisesinglesignon.systemmmc.dll 9.0.2187.0 198,632 01-paź-2014 22:00 x86
Ssoss.dll 9.0.2187.0 113,128 01-paź-2014 22:00 x86

Wersja 64-bitowa (x 64)

Nazwa pliku Wersja pliku Rozmiar pliku Data Godzina Platforma
Infocache.dll 9.0.2187.0 130,536 01-paź-2014 22:00 x86
Microsoft.enterprisesinglesignon.systemmmc.dll 9.0.2187.0 198,632 01-paź-2014 22:00 x86
Ssoss.dll 9.0.2187.0 113,128 01-paź-2014 22:00 x86
Infocache.dll 9.0.2187.0 151,528 01-paź-2014 22:00 x64
Microsoft.enterprisesinglesignon.systemmmc.dll 9.0.2187.0 198,632 01-paź-2014 22:00 x86
Ssoss.dll 9.0.2187.0 124,392 01-paź-2014 22:00 x64

Uwaga Ze względu na zależności plików najnowsza poprawka zawierająca te pliki może zawierać również dodatkowe pliki.

Stan

Firma Microsoft potwierdziła, że jest to problem dotyczący produktów firmy Microsoft wymienionych w sekcji „Dotyczy”.

Więcej informacji

Tę aktualizację można zastosować do dowolnego serwera logowania jednokrotnego przedsiębiorstwa, na którym występuje problem, bez konieczności wprowadzania żadnych dodatkowych zmian. Ponadto tę aktualizację należy zastosować we wszystkich systemach logowania jednokrotnego przedsiębiorstwa w wersji 5, aby zapobiec występowaniu problemu podczas wykonywania operacji przywracania głównego klucza tajnego.