Wprowadzenie
Pakiet zbiorczy poprawek (kompilacja 4.0.3733.2) jest dostępna dla programu Microsoft Forefront tożsamość menedżera (FIM) 2010. Ten pakiet zbiorczy poprawek rozwiązuje niektóre problemy, które są opisane w sekcji "Więcej informacji".
Informacje o aktualizacji
Obsługiwana aktualizacja jest udostępniana przez firmę Microsoft. Firma Microsoft zaleca, aby wszyscy klienci zastosowanie tej aktualizacji do ich systemów produkcji.
Ta aktualizacja jest dostępna z następujących witryn firmy Microsoft w sieci Web.
Witryna Microsoft Update
Wykazu usług Microsoft Update
Pomoc techniczna firmy Microsoft
Jeśli ta aktualizacja jest dostępna do pobrania z Microsoft Support, istnieje sekcja "Poprawka dostępna do pobrania" w górnej części tego artykułu bazy wiedzy. Jeśli nie ma tej sekcji, skontaktuj się z Obsługą i Wsparciem Klienta Microsoft w celu uzyskania poprawki. Ponadto można uzyskać aktualizację z witryny Microsoft Update lub z wykazu usługi Microsoft Update.
Uwaga Jeśli wystąpią dodatkowe błędy lub konieczność rozwiązania problemu, być może trzeba będzie utworzyć osobne zlecenie usługi. Zwykłe koszty obsługi będą zastosowane do dodatkowych pytań i problemów, których nie można rozwiązać przy użyciu określonej poprawki. Aby uzyskać pełną listę numerów telefonów pomocy technicznej i obsługi klienta firmy Microsoft lub utworzyć osobne zlecenie usługi, odwiedź następujące witryny firmy Microsoft znajdują się:
http://support.microsoft.com/contactus/?ws=supportUwaga "Poprawka dostępna do pobrania" zawiera listę języków, dla których dostępna jest poprawka. Jeśli odpowiedni język nie jest widoczny, to dlatego, że poprawka nie jest dostępna dla danego języka.
Pakiety aktualizacji składnika
Poniższa tabela zawiera składnik pakiety aktualizacji, które są zawarte w pobrania z Microsoft Support.
Podzespół |
Nazwa pliku |
---|---|
FIM 2010 dodatki i rozszerzenia |
FIMAddinsExtensions_x86_KB2926490.msp FIMAddinsExtensions_x64_KB2926490.msp |
FIM 2010 dodatki i rozszerzenia pakietu językowego |
FIMAddinsExtensionsLP_x86_KB2926490.msp FIMAddinsExtensionsLP_x64_KB2926490.msp |
Zarządzanie certyfikatami FIM 2010 |
FIMCM_x86_KB2926490.msp |
FIM 2010 certyfikat zarządzania klienta |
FIMCMClient_x64_KB2926490.msp |
FIM 2010 certyfikat zarządzania zbiorczego wystawiania klienta |
FIMCMBulkClient_x86_KB2926490.msp |
Usługa 2010 FIM i Portal |
FIMService_x64_KB2926490.msp |
FIM 2010 usługi Portal Language Pack |
FIMServiceLP_x64_KB2926490.msp |
Usługa synchronizacji FIM 2010 |
FIMSyncService_x64_KB2926490.msp |
Znane problemy w tej aktualizacji
Usługa synchronizacji
Po zainstalowaniu tej aktualizacji rozszerzenia zasad i agenci zarządzania niestandardowego (MAs), które są oparte na MA rozszerzalny (ECMA1 lub ECMA 2.0) może nie zostać uruchomiony i może powodować stan uruchomienia "zatrzymana rozszerzenie dll-Load." Ten problem występuje po uruchomieniu takiego rozszerzenia zasad lub niestandardowe MAs po zmianie pliku konfiguracji (config) dla jednego z następujących procesów:
-
MIIServer.exe
-
Mmsscrpt.exe
-
Dllhost.exe
Załóżmy na przykład, że edytowany plik MIIServer.exe.config, aby zmienić domyślny rozmiar wsadu do przetwarzania wpisów synchronizacji MA FIM usługi. W tym przypadku Instalator aparat synchronizacji dla tej aktualizacji nie zastępuje pliku konfiguracyjnego w celu uniknięcia usunięcie poprzednich zmian. Ponieważ plik konfiguracji nie jest zastępowany, wpisy, które są wymagane przez tę aktualizację zabezpieczeń nie są obecne w plikach i aparat synchronizacji nie ładuje wszystkie pliki DLL rozszerzenia zasad, gdy silnik pracuje pełnego importu lub uruchomić profil synchronizacji Delta.
Aby rozwiązać ten problem, wykonaj następujące kroki:
-
Wykonaj kopię zapasową pliku MIIServer.exe.config.
-
Otwórz plik MIIServer.exe.config w edytorze tekstów lub w programie Microsoft Visual Studio.
-
Upewnij się, Otwórz Edytor tekstu przy użyciu opcji Uruchom jako Administrator , tak aby system Windows będzie można zapisać zmiany.
-
Jeśli Edytor tekstu nie należy otwierać przy użyciu opcji Uruchom jako Administrator , a opcja kontroli konta użytkownika jest włączona, system Windows nie zezwala na plik można zapisać w folderze \bin.
-
-
Znajdź sekcję < runtime > w pliku MIIServer.exe.config, a następnie zastąpić zawartość sekcji < dependentAssembly > następujące czynności:
<dependentAssembly><assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />
<bindingRedirect oldVersion="3.3.0.0" newVersion="4.0.2.0" />
<bindingRedirect oldVersion="4.0.0.0" newVersion="4.0.2.0" />
<bindingRedirect oldVersion="4.0.1.0" newVersion="4.0.2.0" />
</dependentAssembly -
Zapisz zmiany w pliku.
-
Znajdź plik Mmsscrpt.exe.config w tym samym katalogu i Dllhost.exe.config w katalogu nadrzędnym. Powtórz kroki 1 – 4 dla tych dwóch plików.
Uwaga Nie masz plik o nazwie Dllhost.exe.config w katalogu nadrzędnym. Jest to konieczne tylko w przypadku ECMA1 i ECMA 2.0 agentów zarządzania systemem out-of-process. Jeśli w tym trybie działają agenci zarządzania, skopiuj plik MIIServer.exe.config do folderu nadrzędnego (.. \Synchronization Service), a następnie zmień nazwę jako "Dllhost.exe.config". -
Ponownie uruchom usługę synchronizacji programu Forefront Identity Manager (FIMSynchronizationService).
-
Sprawdź, czy rozszerzenia zasad i agenci zarządzania niestandardowe teraz działać zgodnie z oczekiwaniami.
Microsoft.MetadirectoryServicesEx.dll
Ten pakiet poprawek zawiera zaktualizowaną wersję pliku Microsoft.MetadirectoryServicesEx.dll (znany również jako interfejs biblioteki DLL). Ten plik DLL interfejsu są aktualizowane na podstawie oryginalnej wersji i jest obecnie w wersji 4.0.2.0. Jeśli masz rozszerzenia MA ECMA1/XMA, ECMA 2.0 lub rozszerzenia zasad, należy podjąć dodatkowe działania, aby upewnić się, że te rozszerzenia kontynuować pracę. Jest tak, ponieważ biblioteki DLL będzie zawierał odwołania do wcześniejszej wersji (4.0.x.0). Istnieją trzy pliki, które mają powiązania przekierowanie informacji i są używane w następujący sposób:
-
MIIServer.exe.config: Wszystkie ECMA1 i ECMA2.0 agentów zarządzania i wszystkie rozszerzenia zasad, które są uruchomione w procesie
-
Mmsscrpt.exe.config: Wszystkie zasady rozszerzeń, które są uruchomione out-of-process
-
Dllhost.exe.config: Wszystkie ECMA1 i ECMA2.0 agentów zarządzania systemem out-of-process
Wymagania wstępne
Aby zastosować tę aktualizację, musi mieć Forefront Identity Manager 2010 zbudować 4.0.2592.0 lub nowszej kompilacji.
Wymagania dotyczące ponownego uruchomienia
Po zastosowaniu tej aktualizacji należy ponownie uruchomić komputer. Ponadto może być ponowne uruchomienie składników serwera.
Informacje o zastępowaniu
Ta aktualizacja zastępuje następujące aktualizacje:
2887498 pakiet zbiorczy poprawek (kompilacja 4.0.3714.2) jest dostępna dla programu Forefront Identity Manager 2010
2819338 pakiet zbiorczy poprawek (kompilacja 4.0.3684.2) jest dostępna dla programu Forefront Identity Manager 2010
2750673 pakiet zbiorczy poprawek (kompilacja 4.0.3644.2) jest dostępna dla programu Forefront Identity Manager 2010
2737503 pakiet zbiorczy poprawek (kompilacja 4.0.3627.2) jest dostępna dla programu Forefront Identity Manager 2010
2688078 pakiet zbiorczy poprawek (kompilacja 4.0.3617.2) jest dostępna dla programu Forefront Identity Manager 2010
2635086 pakiet zbiorczy aktualizacji 2 (kompilacja 4.0.3606.2) jest dostępna dla programu Forefront Identity Manager 2010
2520954 pakiet zbiorczy poprawek (kompilacja 4.0.3594.2) jest dostępna dla programu Forefront Identity Manager 2010
2502631 pakiet zbiorczy poprawek (kompilacja 4.0.3576.2) jest dostępna dla programu Forefront Identity Manager 2010
2417774 pakiet zbiorczy poprawek (kompilacja 4.0.3573.2) jest dostępna dla programu Forefront Identity Manager 2010
2272389 pakiet zbiorczy poprawek (kompilacja 4.0.3558.2) jest dostępna dla programu Microsoft Forefront tożsamość menedżera (FIM) 2010
2028634 pakiet zbiorczy poprawek (kompilacja 4.0.3547.2) jest dostępna dla programu Microsoft Forefront tożsamość menedżera (FIM) 2010
978864 pakiet aktualizacji 1 dla programu Microsoft Forefront Identity Manager (FIM) 2010
Informacje o plikach
Wersja globalna tej aktualizacji ma atrybuty plików (lub nowsze) wymienione w poniższej tabeli. Daty i godziny odpowiadające tym plikom zostały podane w formacie uniwersalnego czasu koordynowanego (UTC, Coordinated Universal Time). Po wyświetleniu informacji o pliku są konwertowane na czas lokalny. Aby zobaczyć różnicę między czasem UTC i czasem lokalnym, należy użyć z karty Strefa czasowa w aplecie Data i godzina w Panelu sterowania.
Nazwa pliku |
Rozmiar pliku |
Data |
Godzina |
---|---|---|---|
Fimaddinsextensionslp_x64_KB2926490.msp |
5,554,688 |
21-Jan-2014 |
12:04 |
Fimaddinsextensionslp_x86_KB2926490.msp |
4,435,968 |
22-Jan-2014 |
00:12 |
Fimaddinsextensions_x64_KB2926490.msp |
3,625,472 |
21-Jan-2014 |
12:04 |
Fimaddinsextensions_x86_KB2926490.msp |
3,011,584 |
22-Jan-2014 |
00:12 |
Fimcmbulkclient_x86_KB2926490.msp |
5,235,200 |
22-Jan-2014 |
00:12 |
Fimcmclient_x64_KB2926490.msp |
5,825,536 |
21-Jan-2014 |
12:04 |
Fimcm_x64_KB2926490.msp |
21,963,776 |
21-Jan-2014 |
12:04 |
Fimcm_x86_KB2926490.msp |
21,714,944 |
22-Jan-2014 |
00:12 |
Fimservicelp_x64_KB2926490.msp |
4,857,344 |
21-Jan-2014 |
12:04 |
Fimservice_x64_KB2926490.msp |
18,593,280 |
21-Jan-2014 |
12:04 |
Fimsyncservice_x64_KB2926490.msp |
118,241,792 |
21-Jan-2014 |
12:04 |
Więcej informacji
Problemy rozwiązane lub funkcji, które są dodawane do tej aktualizacji
Ta aktualizacja rozwiązuje następujący problem, który nie był dotychczas udokumentowany w bazie wiedzy Microsoft.
Usługa synchronizacji FIM
Problem 1
Jeśli wartości atrybutu wielowartościowego jest eksportowany i następnie zmienić bezpośrednio w systemie docelowym, nie jest uwzględniane podczas synchronizacji delta. Na przykład ten problem występuje w następującej sytuacji gdy agentów zarządzania usługi Active Directory jest używany:
-
Zmiana proxyAddresses jest eksportowany do usługi Active Directory dla użytkownika Użytkownik1.
-
Druga zmiana jest wprowadzana do proxyAddresses bezpośrednio w usłudze Active Directory poza usługi synchronizacji.
-
Aby potwierdzić zmiany eksportowanych prowadzony jest importowanie Delta uruchomić profil.
Przy następnej synchronizacji delta nie będą przetwarzać zmiany.
Powiązane artykuły
Więcej informacji na temat terminologii stosowanej przez firmę Microsoft do opisywania aktualizacji oprogramowania.