Introducere (articolul poate să fie în limba engleză)
Un pachet set de remedieri rapide (build 4.1.3613.0) este disponibil pentru Microsoft Forefront Identity Manager (FIM) 2010 R2 Service Pack 1 (SP1). Acest set de remedieri rapide rezolvă unele probleme și adaugă anumite caracteristici care sunt descrise în secțiunea "Mai multe informații".
Informaţii despre actualizare
O actualizare acceptată este disponibilă de la Microsoft Support. Se recomandă tuturor clienților să aplice această actualizare pentru sistemele lor de producție.
Asistență Microsoft
Dacă această actualizare este disponibilă pentru descărcare de la Microsoft Support, există o secțiune "remediere Descărcare disponibilă" în partea de sus a acestui articol din baza de cunoștințe. Dacă nu apare această secţiune, contactaţi Microsoft Client Service și suport pentru a obţine remedierea rapidă. În plus, puteți obține actualizarea de la Microsoft Update sau Microsoft Update Catalog.Notă Dacă se produc probleme suplimentare sau este necesară depanarea, poate fi necesar să creați o solicitare de asistenţă separată. Costurile de obicei pentru suport se vor aplica pentru sprijin suplimentar, întrebări și probleme care nu sunt specifice pentru această remediere rapidă . Pentru o listă completă cu numerele de telefon ale clienților servicii și asistență Microsoft sau pentru a crea o solicitare de asistenţă separată, accesați următorul site Web Microsoft:
http://support.microsoft.com/contactus/?ws=supportNotă Formularul "Descărcare remediere rapidă disponibilă" afişează limbile pentru care este disponibilă remedierea rapidă. Dacă nu vedeți limba dvs., înseamnă că o remediere rapidă nu este disponibilă pentru respectiva limbă.
Probleme cunoscute în această actualizare
-
Serviciu de sincronizareDupă ce instalați această actualizare, regula extensii și agenți de gestionare particularizate care se bazează pe Extensible MA (ECMA1 sau ECMA 2.0) nu se poate executa și poate genera starea executare "oprit-extensie-dll-sarcina." Această problemă apare atunci când executați aceste extensii de regulă sau agenți de gestionare particularizat după ce modificați fișierul de configurare (.config) pentru unul dintre următoarele procese:
-
MIIServer.exe
-
Mmsscrpt.exe
-
Dllhost.exe
De exemplu, să presupunem că ați editat fișierul MIIServer.exe.config pentru a modifica dimensiunea implicită de comenzi de prelucrare intrările de sincronizare FIM Service management agent. Pentru a evita ștergerea modificările anterioare în această situație, programul de instalare motor de sincronizare pentru această actualizare nu înlocuiește fișierul de configurare. Deoarece fișierul de configurare nu este înlocuit, intrările necesare de această actualizare nu sunt prezente în fișierele și motor de sincronizare nu se încarcă orice extensie de regulă DLL dosar când motorul se execută un Import complet sau să sincronizați Delta executare profil. Pentru a rezolva această problemă, urmați acești pași:
-
Face o copie de rezervă a fişierului MIIServer.exe.config.
-
Deschideți fișierul MIIServer.exe.config într-un editor de text sau în Microsoft Visual Studio.
-
Găsiți secțiunea < runtime > în fișierul MIIServer.exe.config și apoi să înlocuiți conținutul din secțiunea < dependentAssembly > cu următoarele:
< dependentAssembly >< assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken = "31bf3856ad364e35" / >< bindingRedirect oldVersion = newVersion "3.3.0.0-4.1.3.0" = "4.1.4.0" / >< / dependentAssembly
-
Salvați modificările din fișierul.
-
Găsiți fișierul Mmsscrpt.exe.config în acelaşi director și Dllhost.exe.config în directorul părinte. Repetaţi paşii 1-4 pentru aceste două fișiere.
-
Reporniți serviciul de sincronizare Forefront Identity Manager (FIMSynchronizationService).
-
Verificați că extensiile de regulă și agenți de gestionare particularizat acum funcționează conform așteptărilor.
-
-
Raportare FIMDacă instalați FIM raportare pe un nou server cu Microsoft System Center 2012 Service Manager SP1 instalat, urmați acești pași:
-
Instalarea componentei FIMService de la FIM 2010 R2 SP1. Pentru aceasta, debifați caseta de selectare de raportare .
-
Instalați acest set de remedieri rapide pentru a face upgrade serviciul FIM pentru a construi 4.1.3599.0.
-
Executați instalarea modul de modificare pentru serviciul FIM și apoi adăugați raportare.
Dacă raportarea este activată și modul de modificare de instalare se execută pentru serviciu și Portal FIM, trebuie să fie re-activa de raportare. Pentru a face aceasta în portalul de gestionare identități FIM, urmați acești pași:
-
În meniul de administrare , faceți clic pe Toate resursele.
-
Toate resursele, faceți clic pe Setări de configurare sistem.
-
Faceți clic pe obiectul Setările de configurare sistem , și apoi deschideți proprietățile acest obiect.
-
Faceți clic pe Atribute extinseși apoi selectați caseta de selectare De raportare înregistrarea în jurnal activat .
-
Faceți clic pe OKși apoi faceți clic pe Trimitere pentru a salva modificările.
-
Cerinţe preliminare
Pentru a aplica această actualizare, trebuie să aveți Forefront Identity Manager 2010 R2 SP1 (build 4.1.3419.0 sau o compilare mai) instalate. Pentru implementările BHOLD, trebuie să aveți remedierea rapidă rollup pachet 2934816 (compilare 4.1.3510.0) instalate pentru a aplica această actualizare.
Cerinţă de repornire
Trebuie să reporniți computerul după aplicarea pachetului de extensii (Fimaddinsextensions_xnn_kb2980295.msp) și programe de completare. De asemenea, trebuie să reporniți componentele de server.
Informații de înlocuire
Această actualizare înlocuiește următoarele actualizări: 2980295 pachet set de remedieri rapide (compilarea 4.1.3599.0) este disponibil pentru Forefront Identity Manager 2010 R2 SP12969673 un set de remedieri rapide (compilarea 4.1.3559.0) este disponibil pentru Forefront Identity Manager 2010 R22934816 A remediere rapidă (compilarea 4.1.3510.0) este disponibil pentru Forefront Identity Manager 2010 R2
Probleme remediate sau caracteristici care sunt incluse în această actualizare
Această actualizare rezolvă următoarele probleme sau adaugă următoarele caracteristici care nu au fost documentate anterior în baza de cunoștințe Microsoft.
Atestare BHOLD
Problema 1Simptome: Atunci când un administrator este adăugată la o campanie în curs de desfășurare, administrator primește "intrări noi pentru administrator" e-mail. Modificările după fix: atunci când un administrator este adăugată la o campanie în curs de desfășurare, administrator primește mesajul de poștă electronică "Instanță Start".
BHOLD Core
Problema 1Simptome: Atunci când un utilizator are în conflict ABA roluri și al utilizatorului "Sfârșit" câmp este modificat prin intermediul iu BHOLD Core, utilizatorul poate se atribuie un rol incorecte. Modificările după fix: modificarea utilizatorului "Sfârșit" câmp nu afectează orice alte atribute de rol ABA.
BHOLD Core și asigurarea accesului la FIM
Problema 1Când utilizați conectorul de gestionare acces, și un import se efectuează imediat după un export care a cauzat ABA modificările de apartenență rolul, importul poate indica faptul că utilizatorii au permisiuni mai puține decât sunt atribuite lor anterioare sau nou rol abonamentele. După ce instalați această remediere: dacă un import se efectuează imediat după un export care a cauzat ABA modificările de apartenență rol, importul indică faptul că utilizatorii au permisiunile atribuite fie lor anterioare sau nou rol abonamentele. După ce se termină procesarea coadă, importul indică faptul că utilizatorii au permisiuni care sunt atribuite lor nou rol abonamentele. Problema 2În unele implementări, eliminarea mai multor grupuri folosind conectorul de gestionare acces nu este de succes dacă există două sau mai multe în așteptare exporturi. După ce instalaţi remedierea, ștergerea mai multor grupuri folosind conectorul de gestionare acces are succes.Problema 3În unele implementări, exportați modificărilor prin conectorul de gestionare acces la obiectele OU care specifică un părinte nou OU nu au efect. După ce instalaţi remedierea: un părinte OU poate fi modificată la rădăcină pentru orice alte OU prin conectorul de gestionare acces.
Serviciu și IdentityManagement Portal FIM
Problema 1Un text care este afișat în FIM Portal și adăugată la e-mail șabloane întotdeauna utilizează limba engleză. De exemplu, această problemă apare în obiectele de Afișare nume de aprobare. După ce instalaţi remedierea: Traducerea string pentru obiecte care sunt create de către serviciul FIM în baza de date a serviciului FIM se efectuează Potrivit serviciului FIM cont setările regionale care a fost în vigoare la obiectul a fost creat. Rețineți că această funcționalitate nu este afectată de setările regionale browserul client. Pentru a schimba limba utilizată pentru șir de traducere pentru o setare decât engleza, faceți log on pe fiecare computer unde este instalat serviciul FIM drept cont de serviciu FIM, iar apoi setați setările regionale pentru acest cont prin intermediul panoului de Control. Problema 2Crearea de reguli de sincronizare FIM IdentityManagement portalul nu reușește să se încarce de tipuri de obiecte conectate sistemului din lista verticală extern tip de resurse de sistem. Acest comportament poate apărea dacă dimensiunea conector instanță definiție (ma-date) este mai mare de 14 MB WCF mesaj limita dimensiunii în configurația ResourceManagementClient. Această dimensiune este configurat utilizând proprietatea maxReceivedMessageSizeInBytesResourceManagementClient. Înainte de a aplica această remediere, maxReceivedMessageSizeInBytes valorile care sunt configurate în web.config pentru portalul IdentityManagement sunt ignorate în favoarea setarea implicită. După ce aplicați această remediere, se aplică setarea maxReceivedMessageSizeInBytes . Rețineți că această setare este sensibil la. Pentru mai multe informații despre această setare, mergeţi la următorul site Web Microsoft: cheile de Registry și setările de fișier de configurare în FIM 2010
Gestionare de Certificate FIM
Problema 1Certificat online actualizări nu sunt îndeplinite din cauza o încălcare de restricție.Problema 2Modul de ieșire FIM certificat Management (CM) nu respectă semnalizarea de CT_FLAG_DONOTPERSISTINDB un certificat. Acest lucru poate provoca multe certificate pentru a fi scrise FIM CM bazei de date. Acest lucru, la rândul său, provoacă probleme de performanță. După ce instalați această remediere, modulul de ieșire FIM CM respectă semnalizatorul CT_FLAG_DONOTPERSISTINDB certificatelor și certificate nu sunt scrise în baza de date FIM CM.
Clienții FIM (Portal, Outlook, Windows de Log on)
Problema 1După ce instalați extensia de Log on FIM Windows și apoi să (sau un utilizator) încercați să faceți log on la computer printr-un desktop la distanță, trebuie să introduceți acreditările de două ori. După ce aplicați remedierea, conectările desktop la distanță funcționează conform așteptărilor.
Serviciu de sincronizare
Problema 1Serviciul de sincronizare se blochează în timpul un Export executare profil executa pe un agent de gestionare SQL Server.Problema 2Când executați un Import Delta agentul de gestionare a serviciului FIM, procesul de MIIServer.exe se termină cu o CLR_EXCEPTION_SYSTEM. Excepție APPDOMAINUNLOADEDEXCEPTION. După ce instalați această remediere, stări de concurență care declanșează această excepție nu mai apare. Problema 3Dacă o regulă de sincronizare utilizează funcția NULL() într-o regulă de flux atribut de intrare, returning NULL() este văzută ca o valoare în loc să fie gol și atribut prioritate nu continuă să următoarea intrare precedent atribut flux. După ce aplicați această remediere, atributul flux prioritate pe intrare reguli flux atribut care utilizează funcția NULL() funcționează conform așteptărilor.
Serviciu de notificare modificare parolă (PCNS)
Problema 1Se înregistrează următorul mesaj de eroare:
6914 conexiunea la o sursă de notificare parola nu a reușit, deoarece nu este un cont de serviciu de controler de domeniu.
După ce instalați această remediere, adăugarea un caracter bară oblică inversă pentru un nume de domeniu determină funcția pentru a reveni la controlerul de domeniu identificatorul de securitate (SID) în loc de un utilizator gol SID.
Informații despre fișier
Numerele de compilare remedierea rapidă lansare
Forefront Identity Manager |
4.1.3613.0 |
BHOLD |
5.0.2836.0 |
Conector de gestionare acces |
5.0.2836.0 |
Atribute de fișier
Versiunea globală a acestei actualizări are atributele de fişier (sau atribute de fişier mai recente) enumerate în următorul tabel. Datele şi orele acestor fişiere sunt exprimate în listă în ora universală (UTC). Când vizualizaţi informaţiile despre fișier, acesta este convertit la ora locală. Pentru a găsi diferenţa dintre UTC şi ora locală, utilizaţi fila Fusul orar în elementul de Data şi ora în Panoul de Control.
nume |
Data |
Ora |
Dimensiune (octeți) |
---|---|---|---|
AccessManagementConnector.msi |
11/14/14 |
13:17 |
671744 |
BholdAnalytics 5.0.2836.0_Release.msi |
11/14/14 |
13:05 |
2703360 |
BholdAttestation 5.0.2836.0_Release.msi |
11/14/14 |
13:53 |
3211264 |
BholdCore 5.0.2836.0_Release.msi |
11/14/14 |
12:54 |
5017600 |
BholdFIMIntegration 5.0.2836.0_Release.msi |
11/14/14 |
13:29 |
3530752 |
BholdModelGenerator 5.0.2836.0_Release.msi |
11/14/14 |
14:05 |
3256320 |
BholdReporting 5.0.2836.0_Release.msi |
11/14/14 |
13:41 |
1990656 |
FIMAddinsExtensionsLP_x64_KB3011057.msp |
11/11/14 |
6:15 |
3929088 |
FIMAddinsExtensionsLP_x86_KB3011057.msp |
11/11/14 |
6:05 |
1593344 |
FIMAddinsExtensions_x64_KB3011057.msp |
11/11/14 |
6:15 |
5206528 |
FIMAddinsExtensions_x86_KB3011057.msp |
11/11/14 |
6:05 |
4662784 |
FIMCMBulkClient_x86_KB3011057.msp |
11/11/14 |
6:05 |
9094656 |
FIMCMClient_x64_KB3011057.msp |
11/11/14 |
6:15 |
5575168 |
FIMCMClient_x86_KB3011057.msp |
11/11/14 |
6:05 |
5191168 |
FIMCM_x64_KB3011057.msp |
11/11/14 |
6:16 |
33455104 |
FIMCM_x86_KB3011057.msp |
11/11/14 |
6:05 |
33074176 |
FIMServiceLP_x64_KB3011057.msp |
11/11/14 |
6:15 |
12233728 |
FIMService_x64_KB3011057.msp |
11/11/14 |
6:16 |
31240192 |
FIMSyncService_x64_KB3011057.msp |
11/11/14 |
6:16 |
36235264 |