Introdução

Um pacote de hotfix cumulativo (compilação 4.1.3613.0) está disponível para o Microsoft Forefront Identity Manager (FIM) 2010 R2 Service Pack 1 (SP1). Este conjunto de correcções resolve alguns problemas e adiciona alguns recursos que são descritos na seção "Mais informações".

Informações de atualização

Uma atualização com suporte está disponível no Microsoft Support. Recomendamos que todos os clientes apliquem essa atualização em seus sistemas de produção.

Suporte da Microsoft

Se essa atualização está disponível para download no Microsoft Support, há uma seção "Download de Hotfix disponível" na parte superior deste artigo da Base de Conhecimento. Se essa seção não for exibida, entre em contato com o suporte e atendimento ao cliente Microsoft para obter o hotfix. Além disso, você pode obter a atualização do Microsoft Update ou do catálogo do Microsoft Update.Observação caso outros problemas estejam ocorrendo ou caso qualquer solução de problemas seja necessária, talvez você precise criar uma solicitação de serviço separada. Os custos normais de suporte serão aplicados a questões de suporte adicionais e problemas que não sejam específicos deste hotfix. Para obter uma lista completa dos números de telefone do Atendimento Microsoft e Suporte ou para criar uma solicitação de serviço separada, visite o seguinte site da Microsoft:

http://support.microsoft.com/contactus/?ws=supportObservação o formulário "Baixar Hotfix disponível" exibe os idiomas para os quais o hotfix está disponível. Caso você não veja seu idioma, é porque um hotfix não está disponível para esse idioma.

Problemas conhecidos nesta atualização

  • Serviço de SincronizaçãoDepois de instalar esta atualização, extensões de regra e agentes de gerenciamento personalizados baseados em MA extensível (ECMA1 ou ECMA 2.0) podem não ser executadas e podem gerar um status de execução de "interrompido-extensão-dll-carga". Esse problema ocorre quando você executa essas extensões de regra ou agentes de gerenciamento personalizado após você alterar o arquivo de configuração (config) para um dos seguintes processos:

    • MIIServer.exe

    • Mmsscrpt.exe

    • Dllhost.exe

    Por exemplo, suponha que você editou o arquivo MIIServer.exe.config para alterar o tamanho de lote padrão para processar entradas de sincronização para o agente de gerenciamento do serviço de FIM. Para evitar a exclusão de suas alterações anteriores nesta situação, o instalador do mecanismo de sincronização para esta atualização não substitui o arquivo de configuração. Porque o arquivo de configuração não for substituído, entradas que são exigidas por esta atualização não estão presentes nos arquivos, e o mecanismo de sincronização não carregar os arquivos DLL de extensão de regra quando o mecanismo executa uma importação completa ou sincronização Delta perfil de execução. Para resolver esse problema, execute as seguintes etapas:

    1. Faça uma cópia de backup do arquivo MIIServer.exe.config.

    2. Abra o arquivo MIIServer.exe.config em um editor de texto ou no Microsoft Visual Studio.

    3. Localize a seção < em > tempo de execução no arquivo de MIIServer.exe.config e, em seguida, substitua o conteúdo da seção < dependentAssembly > com o seguinte:

      < dependentAssembly >< name="Microsoft.MetadirectoryServicesEx assemblyIdentity" publicKeyToken = "31bf3856ad364e35" / >< bindingRedirect oldVersion = newVersion "3.3.0.0-4.1.3.0" = "4.1.4.0" / >< / dependentAssembly

    4. Salve as alterações no arquivo.

    5. Localize o arquivo Mmsscrpt.exe.config no mesmo diretório e o Dllhost.exe.config no diretório pai. Repita as etapas 1 a 4 para esses dois arquivos.

    6. Reinicie o Serviço de Sincronização do Forefront Identity Manager (FIMSynchronizationService).

    7. Verifique se as extensões de regra e agentes de gerenciamento personalizado agora funcionam conforme o esperado.

  • Emissão de relatórios do FIMSe você instalar o relatório de FIM em um novo servidor com o Microsoft System Center 2012 Service Manager SP1 instalado, execute estas etapas:

    1. Instale o componente FIMService do FIM 2010 R2 SP1. Para fazer isso, desmarque a caixa de seleção do relatório .

    2. Instale este pacote cumulativo de hotfix para atualização do serviço de FIM para criar 4.1.3599.0.

    3. Execute a instalação do modo de alteração para o serviço de FIM e, em seguida, adicionar a emissão de relatórios.

    Se o relatório estiver habilitado e a instalação em modo de alteração é executada para FIM de serviço e do Portal, você deve ser habilitar novamente o relatório. Para fazer isso no Portal de gerenciamento de identidade de FIM, siga estas etapas:

    1. No menu de Administração , clique em Todos os recursos.

    2. Em Todos os recursos, clique em Configurações do sistema.

    3. Clique no objeto de Configuração do sistema e, em seguida, abrir as Propriedades deste objeto.

    4. Clique em Atributos estendidose marque a caixa de seleção Relatório de log habilitado .

    5. Clique em Okeye, em seguida, clique em Enviar para salvar a alteração.

Pré-requisitos

Para aplicar essa atualização, você deve ter o Forefront Identity Manager 2010 R2 SP1 (versão 4.1.3419.0 ou posterior) instalado. Para implantações de BHOLD, você deve ter o hotfix rollup pacote 2934816 (build 4.1.3510.0) instalado para aplicar essa atualização.

Necessidade de reinicialização

Você deve reiniciar o computador depois de aplicar o pacote Add-ins e extensões (Fimaddinsextensions_xnn_kb2980295.msp). Talvez você também precise reiniciar os componentes de servidor.

Informações sobre substituição

Esta atualização substitui as seguintes atualizações: pacote cumulativo de Hotfix 2980295 (build 4.1.3599.0) está disponível para o Forefront Identity Manager 2010 R2 SP12969673 um pacote de hotfix cumulativo (compilação 4.1.3559.0) está disponível para o Forefront Identity Manager 2010 Pacote cumulativo de hotfix2934816 A R2 (build 4.1.3510.0) está disponível para o Forefront Identity Manager 2010 R2

Problemas que são corrigidos ou recursos adicionados nesta atualização

Esta atualização corrige os seguintes problemas ou adiciona os seguintes recursos que não foram documentados anteriormente na Base de Conhecimento Microsoft.

BHOLD Atestado

Problema 1Sintomas: Quando um "gerente" é adicionado a uma campanha em andamento, o "gerente" recebe "novas entradas de" gerente "de" email. As alterações após a correção: quando um "gerente" é adicionado a uma campanha em andamento, o "gerente" recebe o e-mail "Iniciar instância". 

BHOLD Core

Problema 1Sintomas: Quando um usuário possui funções de ABA conflitantes e campo de "EndDate" do usuário é alterado por meio da UI do núcleo BHOLD, o usuário pode ser atribuído uma função incorreta. As alterações após a correção: alterar o campo de "EndDate" do usuário não afeta outros atributos de função de ABA.

BHOLD Core e provisionamento de FIM

Problema 1Quando você usar o conector de gerenciamento de acesso e uma importação é realizada imediatamente após uma exportação que causou a ABA alterações de participação de função, a importação pode indicar que os usuários têm menos permissões do que recebem seus anteriores ou nova função membros. Depois que você instalar essa correção: se uma importação é realizada imediatamente após uma exportação que causou a ABA alterações de participação de função, a importação indica que os usuários tenham as permissões atribuídas tanto os membros da função anterior ou novo. Após o processamento da fila, a importação indica que os usuários tenham as permissões que são atribuídas por seus novos membros de função. Problema 2Em algumas implementações, exclusão de diversos grupos por meio do conector de gerenciamento de acesso não é bem-sucedida se houver dois ou mais pendentes exportações. Após instalar a correção, a exclusão de vários grupos por meio do conector de gerenciamento de acesso é bem-sucedida.Problema 3Em algumas implementações, exportação de alterações por meio do conector de gerenciamento de acesso a objetos OU especifique um novo pai OU não terão efeito. Após instalar a correção: um pai OU pode ser mudado da raiz para qualquer outra OU por meio do conector de gerenciamento de acesso.

Portal de IdentityManagement e serviço FIM

Problema 1Parte do texto que é exibido no Portal de FIM e adicionado aos modelos de email sempre usa o idioma inglês. Por exemplo, esse problema ocorre nos objetos de exibição nome da aprovação. Após instalar a correção: A conversão de cadeia de caracteres para objetos que são criados pelo serviço do FIM do banco de dados do serviço de FIM é realizada de acordo com a localidade de conta de serviço do FIM que estava em vigor quando o objeto foi criado. Observe que essa funcionalidade não é afetada pela localidade do navegador do cliente. Para alterar o idioma usado para a tradução de cadeia de caracteres para uma configuração que não seja o inglês, fazer logon cada computador onde o serviço de FIM é instalado como a conta de serviço de FIM e, em seguida, definir a localidade desta conta através do painel de controle. Problema 2Criar regras de sincronização no Portal de IdentityManagement do FIM Falha ao carregar tipos de objeto de sistema conectado na lista suspensa tipo de recurso de sistema externo. Esse comportamento pode ocorrer se o tamanho da definição de instância do conector (ma-dados) for maior do que o limite de tamanho de mensagem WCF 14 MB para padrão na configuração do ResourceManagementClient. Esse tamanho é configurado usando a propriedade maxReceivedMessageSizeInBytes a ResourceManagementClient. Antes de aplicar esta correção, os valores de maxReceivedMessageSizeInBytes que são configurados no Web. config para o Portal de IdentityManagement são ignorados pela configuração padrão. Depois de aplicar esta correção, a configuração maxReceivedMessageSizeInBytes é aplicada. Observe que essa configuração é diferencia maiusculas de minúsculas. Para obter mais informações sobre essa configuração, vá para o seguinte site da Microsoft: chaves de registro e arquivo de configuração no FIM 2010

Gerenciamento de certificados FIM

Problema 1Atualizações de certificados on-line estão falhando devido a uma violação de restrição.Problema 2O módulo de gerenciamento de certificado de FIM (CM) de saída não respeitam o sinalizador CT_FLAG_DONOTPERSISTINDB em um certificado. Isso pode causar muitos certificados a serem gravados no banco de dados do FIM CM. Isso, por sua vez, faz com que problemas de desempenho. Depois que você instalar essa correção, o módulo de saída FIM CM respeita o sinalizador CT_FLAG_DONOTPERSISTINDB em certificados e os certificados não são gravados no banco de dados do FIM CM.

Clientes de FIM (Portal, Outlook, logon do Windows)

Problema 1Depois de instalar a extensão de logon do Windows de FIM e, em seguida, você (ou um usuário) tenta fazer logon no computador através de uma área de trabalho remota, você deve digitar suas credenciais duas vezes. Depois de aplicar a correção, logons de área de trabalho remotas funcionam como esperado.

Serviço de Sincronização

Problema 1O serviço de sincronização falha durante a exportação executar perfil de executar em um agente de gerenciamento do SQL Server.Problema 2Ao executar uma importação de Delta no agente de gerenciamento de serviço de FIM, o processo de MIIServer.exe termina com um CLR_EXCEPTION_SYSTEM. Exceção de APPDOMAINUNLOADEDEXCEPTION. Depois que você instalar essa correção, a condição de corrida que dispara essa exceção não ocorre. Problema 3Se uma regra de sincronização usa a função NULL () em uma regra de fluxo de atributo entrada, retornar null () é visto como um valor não vazio e precedência de atributos não continuar o fluxo de entrada atributo precedentes próximo. Depois de aplicar esta correção, precedência de fluxo de atributo na entrada regras de fluxo de atributo que usam a função NULL () funciona conforme o esperado.

Serviço de notificação de alteração de senha (PCNS)

Problema 1A seguinte mensagem de erro é registrada:

6914 a conexão de uma fonte de notificação de senha falhou porque não é uma conta de serviço do controlador de domínio.

Depois que você instalar essa correção, adicionar um caractere de barra invertida para um nome de domínio faz com que a função retornar o identificador de segurança (SID) do controlador de domínio em vez de um SID de usuário vazio.

Informações sobre os arquivos

Números de versão de lançamento do hotfix

O Forefront Identity Manager

4.1.3613.0

BHOLD

5.0.2836.0

Conector de gerenciamento de acesso

5.0.2836.0

Atributos do arquivo

A versão global dessa atualização apresenta os atributos de arquivo (ou atributos de arquivo posteriores) listados na tabela a seguir. As datas e horários destes arquivos estão listados em formato UTC (Tempo Universal Coordenado). Quando você exibe as informações sobre os arquivos, elas são convertidas no horário local. Para saber a diferença entre a hora UTC e a hora local, use a guia Fuso Horário no item Data e Hora do Painel de Controle.

Nome

Data

Hora

Tamanho (Bytes)

AccessManagementConnector.msi

11/14/14

13:17

671744

BholdAnalytics 5.0.2836.0_Release.msi

11/14/14

13:05

2703360

BholdAttestation 5.0.2836.0_Release.msi

11/14/14

13:53

3211264

BholdCore 5.0.2836.0_Release.msi

11/14/14

12:54

5017600

BholdFIMIntegration 5.0.2836.0_Release.msi

11/14/14

13:29

3530752

BholdModelGenerator 5.0.2836.0_Release.msi

11/14/14

14:05

3256320

BholdReporting 5.0.2836.0_Release.msi

11/14/14

13:41

1990656

FIMAddinsExtensionsLP_x64_KB3011057.msp

11/11/14

6:15

3929088

FIMAddinsExtensionsLP_x86_KB3011057.msp

11/11/14

6:05

1593344

FIMAddinsExtensions_x64_KB3011057.msp

11/11/14

6:15

5206528

FIMAddinsExtensions_x86_KB3011057.msp

11/11/14

6:05

4662784

FIMCMBulkClient_x86_KB3011057.msp

11/11/14

6:05

9094656

FIMCMClient_x64_KB3011057.msp

11/11/14

6:15

5575168

FIMCMClient_x86_KB3011057.msp

11/11/14

6:05

5191168

FIMCM_x64_KB3011057.msp

11/11/14

6:16

33455104

FIMCM_x86_KB3011057.msp

11/11/14

6:05

33074176

FIMServiceLP_x64_KB3011057.msp

11/11/14

6:15

12233728

FIMService_x64_KB3011057.msp

11/11/14

6:16

31240192

FIMSyncService_x64_KB3011057.msp

11/11/14

6:16

36235264

Precisa de mais ajuda?

Expanda suas habilidades

Explore o treinamento >

Obtenha novos recursos primeiro

Ingressar no Microsoft Insider >

Essas informações foram úteis?

Qual é o seu grau de satisfação com a qualidade do idioma?
O que afetou sua experiência?

Obrigado pelos seus comentários!

×