Введение
Корпорация Майкрософт выпустила обновление 1 для Microsoft Forefront Identity Manager (FIM) 2010. Это обновление применяется только к FIM 2010 RTM, который также называется сборкой 4.0.2592.0.
Это обновление рекомендуется для всех установок FIM 2010.
Важные примечания о пакете накопительного обновления
Пакеты обновлений для каждого компонента FIM распространяются в отдельных файлах обновления.
Подробные сведения об этом обновлении приведены в заметках о выпуске, связанных с разделом Дополнительные сведения.
Дополнительные сведения
Получение обновления 1 для FIM 2010
Это обновление доступно в следующих службах:
| Метод скачивания | Компоненты |
|---|---|
| Каталог Центра обновления Майкрософт | Все компоненты |
| Автоматическое Обновления | Все компоненты |
| сайт клиентский компонент Центра обновления Windows | Только для обновления в Windows XP |
| — Надстройки и расширения FIM | |
| — LP надстроек и расширений FIM | |
| — Клиент массовой выдачи FIM CM | |
| — КЛИЕНТ FIM CM |
Примечание. Мы рекомендуем протестировать эти обновления перед их установкой на любых рабочих компьютерах. Протестируйте метод обновления в тесте, который будет использоваться в рабочей среде.
Важно! Для компонентов сервера FIM существует ограничение при использовании автоматического Обновления через службу Центра обновления Майкрософт.
Разрешение службе клиентский компонент Центра обновления Windows в Windows Server 2008 г. как загружать, так и автоматически устанавливать обновление, может вызвать проблемы с установкой. Если вы решили использовать службу клиентский компонент Центра обновления Windows для скачивания пакета обновления, рекомендуется настроить эту службу для скачивания и запроса на установку. Это позволит обойти проблему.
Сведения о файле обновления компонентов
Пакеты обновления компонентов
В следующей таблице содержатся пакеты обновления компонентов, доступные для скачивания.
| Компонент | Имени файла |
|---|---|
| Надстройки и расширения FIM 2010 | FIMAddinsExtensions_KB978864.msp (Примечание: версии, доступные для x86 и x64) |
| Языковой пакет надстроек и расширений FIM 2010 | FIMServiceLP_KB978864.msp (Примечание: версии, доступные для x86 и x64) |
| Управление сертификатами FIM 2010 | FIMCM_KB978864.msp |
| Массовая выдача управления сертификатами FIM 2010 Клиент |
FIMCMBulkClient_KB978864.msp |
| Клиент управления сертификатами FIM 2010 | FIMCMClient_KB978864.msp (Примечание: версии, доступные для x86 и x64) |
| Служба и портал FIM 2010 | FIMService_KB978864.msp |
| Языковой пакет портала службы FIM 2010 | FIMServiceLP_KB978864.msp |
| Служба синхронизации FIM 2010 | FIMSyncService_KB978864.msp |
| Служба уведомлений об изменении пароля FIM 2010 | FIMPCNS_KB978864.msp (Примечание: версии, доступные для x86 и x64) |
Сведения о сборке
Пакет обновления 1 для FIM 2010 RTM также называется сборкой 4.0.3531.2.
Изменения, включенные в этот пакет обновления
Этот пакет содержит несколько обновлений для следующих функциональных областей FIM. Большинство обновлений были вещи, которые не были вошли в сборку RTM продукта, но были признаны важными для решения в первом накопительном пакете обновления. По этой причине этот пакет обновления содержит гораздо больше обновлений, чем обычно выпускается в одном пакете обновления.
Это обновление устраняет проблемы в следующих функциональных областях:
Установка
Подсистема синхронизации
Локализация
Пользовательский интерфейс портала FIM
Самостоятельный сброс пароля
Рабочий процесс
Наборы
Подробные сведения об изменениях можно найти в разделе Изменения, перечисленные компонентом ниже.
Перед установкой этого обновления
Служба FIM и портал и служба синхронизации FIM
Создайте резервную копию всех баз данных, файлов конфигурации, ключей шифрования, сертификатов и пользовательских компонентов.
Базы данных продуктов FIM
База данных FIMSynchronizationService
База данных FIMService
Files конфигурации
Служба синхронизации FIM
Все расширения настраиваемых правил для службы синхронизации
Все настраиваемые агенты управления для службы синхронизации
Все необходимые данные из папки MAData
файл MIIServer.exe.config
Ключи шифрования (с помощью средства управления ключами службы синхронизации)
Служба FIM
Microsoft.ResourceManagement.Service.exe.config
Сертификат, указанный во время установки службы FIM
Пользовательские рабочие процессы
Пользовательские клиенты
Порталы FIM
- Убедитесь, что порталы FIM доступны на http://localhost.
- Если вы включили SSL или по какой-либо другой причине внесли изменения, чтобы http://localhost недоступен на сервере портала FIM, перед применением обновления внесите необходимые изменения в конфигурацию, чтобы этот адрес был доступен. После установки обновления можно отменить изменения временное изменение.
Закройте Service Manager синхронизации FIM перед установкой обновления на сервере синхронизации. Это позволит избежать необходимости перезагрузки компьютера после установки обновления.
Настоятельно рекомендуется установить службу FIM, портал и службу синхронизации FIM с помощью пользовательского интерфейса. Настройте Центр обновления Майкрософт на этих серверах так: "Скачать обновления, но позволить мне выбрать, следует ли их установить" или "Проверить наличие обновлений, но позвольте мне выбрать, следует ли скачивать и устанавливать их".
Управление сертификатами FIM
Следуйте инструкциям, описанным в TechNet, для резервного копирования конфигурации управления сертификатами FIM.
Руководство по резервному копированию и восстановлению FIM CM
Этапы после установки
Если языковой пакет FIM был установлен при применении этого обновления, необходимо также установить языковой пакет обновления 1. В противном случае несоответствие версий продукта приведет к возврату продукта к английскому языку.
При использовании агента управления сертификатами в службе синхронизации FIM обновите службу синхронизации FIM и службу управления сертификатами FIM до обновления 1.
Чтобы избежать этого требования, реализуйте параметры перенаправления привязки, как описано в http://support.microsoft.com/kb/2005585.
Обновление 1 добавляет два новых правила политики управления (MPR). Новые МПС:
- "Пользователи могут создавать объекты регистрации для себя" (тип действия: Создать)
- "Пользователи могут изменять объекты регистрации для себя" (тип действия: Изменить)
Эти новые mpR предназначены для замены MPR "Пользователи могут создавать объекты регистрации для себя" (Тип действия: Создать, Изменить). Если вы изменили старый mpR "Пользователи могут создавать объекты регистрации для себя" (Тип действия: Создать, Изменить) MPR, вам потребуется применить эти изменения к новым MPR, прежде чем удалять старый MPR. Для этого выполните указанные ниже действия.
- На портале FIM щелкните Правила политики управления.
- Отфильтруйте список mpR, выполнив поиск термина "объекты регистрации".
- Если вы изменили старый mpR "Пользователи могут создавать объекты регистрации для себя" (Тип действия: Создать, Изменить) MPR, измените два новых mpR соответствующим образом.
- Удалите старое сообщение "Пользователи могут создавать объекты регистрации для себя" (тип действия: Создание, изменение) MPR.
Перед удалением обновления службы FIM и портала
If
Необходимо удалить пакет обновления службы и портала. Выполните следующие действия.
Скопируйте файл [папку установки FIM]\Service\Microsoft.ResourceManagement.Service.exe.config в другое расположение, чтобы скопировать его обратно после завершения удаления.
Остановите службу FIMService.
Если портал FIM находится не на том же сервере, что и служба FIM, удалите обновление с сервера портала FIM.
Если вы установили на ферме SharePoint, этот шаг, скорее всего, истекает. Чтобы обойти эту проблему, удалите портал FIM и переустановите его, как описано в руководстве по установке FIM.
Восстановите базу данных службы FIM до версии FIM RTM. Версия RTM службы FIM не запускается, если база данных обновлена до ВЕРСИИ 1 ДЛЯ FIM 2010 RTM.
Удалите обновление 1 из панель управления.
На сервере службы FIM в папке установки службы FIM откройте файлMicrosoft.ResourceManagement.Service.exe.Config . Замена всех вхождений
•"4.0.3531.2" с "4.0.2592.0", чтобы перенастроить сборку RTM.
На сервере портала FIM откройте файл web.config в корневой папке веб-сайта. Замена всех вхождений
•"4.0.3531.2" с "4.0.2592.0", чтобы перенастроить сборку RTM.
Скопируйте файлMicrosoft.ResourceManagement.Service.exe.config обратно в исходное расположение.
Запустите службу FIM.
Изменения, перечисленные по компонентам
Портал FIM
В элементе управления UOC средства выбора объектов при щелчке выбранных элементов отображается элемент, выбранный во всплывающем окне.
Поиск по X-пути в шаблонах электронной почты теперь правильно разрешает ссылки на идентификатор объекта, который ранее возвращал отображаемое имя.
[//Target/ObjectID] -or- [//Request/ObjectID]
В диалоговом окне создания объекта привязки значение DisplayName правильно сохраняется при переходе вперед и назад в диалоговом окне с помощью кнопок Далее и Назад.
Рабочие процессы утверждения, в которых утверждающий пуст( например, если у пользователя нет значения руководителя), больше не будут застрять в неразрешенной состоянии. Теперь экземпляр рабочего процесса завершится ошибкой с примечаниями:
WorkflowInstance "XXXX" не удалось разрешить ни один из определенных утверждающих "[//Target/Manager]"
Обновление 1 добавляет два новых параметра MPR. Инструкции по настройке этих новых mpR см. в разделе Действия после установки этой статьи.
Служба FIM
- Исправлена проблема в FIM_DeleteExpiredSysetmObjectsJob агенте SQL, который возвращал ошибку нарушения первичного ключа.
Клиент массовой выдачи сертификатов УПРАВЛЕНИЯ FIM
- Пакетный клиент FIM CM обновлен для установки и запуска в 32-разрядной версии Windows 7.