Пакет обновления 1 для Microsoft Forefront Identity Manager (FIM) 2010

Применяется к
Forefront Identity Manager 2010

Введение

Корпорация Майкрософт выпустила обновление 1 для Microsoft Forefront Identity Manager (FIM) 2010. Это обновление применяется только к FIM 2010 RTM, который также называется сборкой 4.0.2592.0.
Это обновление рекомендуется для всех установок FIM 2010.

Важные примечания о пакете накопительного обновления

  • Пакеты обновлений для каждого компонента FIM распространяются в отдельных файлах обновления.

  • Подробные сведения об этом обновлении приведены в заметках о выпуске, связанных с разделом Дополнительные сведения.

Дополнительные сведения

Получение обновления 1 для FIM 2010

Это обновление доступно в следующих службах:

Метод скачивания Компоненты
Каталог Центра обновления Майкрософт Все компоненты
Автоматическое Обновления Все компоненты
сайт клиентский компонент Центра обновления Windows Только для обновления в Windows XP
— Надстройки и расширения FIM
— LP надстроек и расширений FIM
— Клиент массовой выдачи FIM CM
— КЛИЕНТ FIM CM

            
Примечание. Мы рекомендуем протестировать эти обновления перед их установкой на любых рабочих компьютерах. Протестируйте метод обновления в тесте, который будет использоваться в рабочей среде.

Важно! Для компонентов сервера FIM существует ограничение при использовании автоматического Обновления через службу Центра обновления Майкрософт.

Разрешение службе клиентский компонент Центра обновления Windows в Windows Server 2008 г. как загружать, так и автоматически устанавливать обновление, может вызвать проблемы с установкой. Если вы решили использовать службу клиентский компонент Центра обновления Windows для скачивания пакета обновления, рекомендуется настроить эту службу для скачивания и запроса на установку. Это позволит обойти проблему.

Сведения о файле обновления компонентов

Пакеты обновления компонентов

В следующей таблице содержатся пакеты обновления компонентов, доступные для скачивания.

Компонент Имени файла
Надстройки и расширения FIM 2010 FIMAddinsExtensions_KB978864.msp

(Примечание: версии, доступные для x86 и x64)
Языковой пакет надстроек и расширений FIM 2010 FIMServiceLP_KB978864.msp

(Примечание: версии, доступные для x86 и x64)
Управление сертификатами FIM 2010 FIMCM_KB978864.msp
Массовая выдача управления сертификатами FIM 2010
Клиент
FIMCMBulkClient_KB978864.msp
Клиент управления сертификатами FIM 2010 FIMCMClient_KB978864.msp

(Примечание: версии, доступные для x86 и x64)
Служба и портал FIM 2010 FIMService_KB978864.msp
Языковой пакет портала службы FIM 2010 FIMServiceLP_KB978864.msp
Служба синхронизации FIM 2010 FIMSyncService_KB978864.msp
Служба уведомлений об изменении пароля FIM 2010 FIMPCNS_KB978864.msp

(Примечание: версии, доступные для x86 и x64)

            
          

Сведения о сборке

Пакет обновления 1 для FIM 2010 RTM также называется сборкой 4.0.3531.2.

Изменения, включенные в этот пакет обновления

Этот пакет содержит несколько обновлений для следующих функциональных областей FIM. Большинство обновлений были вещи, которые не были вошли в сборку RTM продукта, но были признаны важными для решения в первом накопительном пакете обновления. По этой причине этот пакет обновления содержит гораздо больше обновлений, чем обычно выпускается в одном пакете обновления.

Это обновление устраняет проблемы в следующих функциональных областях:

  • Установка

  • Подсистема синхронизации

  • Локализация

  • Пользовательский интерфейс портала FIM

  • Самостоятельный сброс пароля

  • Рабочий процесс

  • Наборы

Подробные сведения об изменениях можно найти в разделе Изменения, перечисленные компонентом ниже.

Перед установкой этого обновления

Служба FIM и портал и служба синхронизации FIM

  1. Создайте резервную копию всех баз данных, файлов конфигурации, ключей шифрования, сертификатов и пользовательских компонентов.

    1. Базы данных продуктов FIM

      • База данных FIMSynchronizationService

      • База данных FIMService

    2. Files конфигурации

      • Служба синхронизации FIM

        • Все расширения настраиваемых правил для службы синхронизации

        • Все настраиваемые агенты управления для службы синхронизации

        • Все необходимые данные из папки MAData

        • файл MIIServer.exe.config

        • Ключи шифрования (с помощью средства управления ключами службы синхронизации)

      • Служба FIM

        • Microsoft.ResourceManagement.Service.exe.config

        • Сертификат, указанный во время установки службы FIM

        • Пользовательские рабочие процессы

        • Пользовательские клиенты

  2. Порталы FIM

    • Убедитесь, что порталы FIM доступны на http://localhost.
    • Если вы включили SSL или по какой-либо другой причине внесли изменения, чтобы http://localhost недоступен на сервере портала FIM, перед применением обновления внесите необходимые изменения в конфигурацию, чтобы этот адрес был доступен. После установки обновления можно отменить изменения временное изменение.
  3. Закройте Service Manager синхронизации FIM перед установкой обновления на сервере синхронизации. Это позволит избежать необходимости перезагрузки компьютера после установки обновления.

  4. Настоятельно рекомендуется установить службу FIM, портал и службу синхронизации FIM с помощью пользовательского интерфейса. Настройте Центр обновления Майкрософт на этих серверах так: "Скачать обновления, но позволить мне выбрать, следует ли их установить" или "Проверить наличие обновлений, но позвольте мне выбрать, следует ли скачивать и устанавливать их".

          

Управление сертификатами FIM

Следуйте инструкциям, описанным в TechNet, для резервного копирования конфигурации управления сертификатами FIM.
Руководство по резервному копированию и восстановлению FIM CM

Этапы после установки

  1. Если языковой пакет FIM был установлен при применении этого обновления, необходимо также установить языковой пакет обновления 1. В противном случае несоответствие версий продукта приведет к возврату продукта к английскому языку.

  2. При использовании агента управления сертификатами в службе синхронизации FIM обновите службу синхронизации FIM и службу управления сертификатами FIM до обновления 1.

    Чтобы избежать этого требования, реализуйте параметры перенаправления привязки, как описано в http://support.microsoft.com/kb/2005585.

  3. Обновление 1 добавляет два новых правила политики управления (MPR).  Новые МПС:

    • "Пользователи могут создавать объекты регистрации для себя" (тип действия: Создать)
    • "Пользователи могут изменять объекты регистрации для себя" (тип действия: Изменить)

    Эти новые mpR предназначены для замены MPR "Пользователи могут создавать объекты регистрации для себя" (Тип действия: Создать, Изменить). Если вы изменили старый mpR "Пользователи могут создавать объекты регистрации для себя" (Тип действия: Создать, Изменить) MPR, вам потребуется применить эти изменения к новым MPR, прежде чем удалять старый MPR. Для этого выполните указанные ниже действия.

    1. На портале FIM щелкните Правила политики управления.
    2. Отфильтруйте список mpR, выполнив поиск термина "объекты регистрации".
    3. Если вы изменили старый mpR "Пользователи могут создавать объекты регистрации для себя" (Тип действия: Создать, Изменить) MPR, измените два новых mpR соответствующим образом.
    4. Удалите старое сообщение "Пользователи могут создавать объекты регистрации для себя" (тип действия: Создание, изменение) MPR.

          

Перед удалением обновления службы FIM и портала

If
Необходимо удалить пакет обновления службы и портала. Выполните следующие действия.

  1. Скопируйте файл [папку установки FIM]\Service\Microsoft.ResourceManagement.Service.exe.config в другое расположение, чтобы скопировать его обратно после завершения удаления.

  2. Остановите службу FIMService.

  3. Если портал FIM находится не на том же сервере, что и служба FIM, удалите обновление с сервера портала FIM.

    Если вы установили на ферме SharePoint, этот шаг, скорее всего, истекает. Чтобы обойти эту проблему, удалите портал FIM и переустановите его, как описано в руководстве по установке FIM.

  4. Восстановите базу данных службы FIM до версии FIM RTM. Версия RTM службы FIM не запускается, если база данных обновлена до ВЕРСИИ 1 ДЛЯ FIM 2010 RTM.

  5. Удалите обновление 1 из панель управления.

  6. На сервере службы FIM в папке установки службы FIM откройте файлMicrosoft.ResourceManagement.Service.exe.Config . Замена всех вхождений

    •"4.0.3531.2" с "4.0.2592.0", чтобы перенастроить сборку RTM.

  7. На сервере портала FIM откройте файл web.config в корневой папке веб-сайта. Замена всех вхождений

    •"4.0.3531.2" с "4.0.2592.0", чтобы перенастроить сборку RTM.

  8. Скопируйте файлMicrosoft.ResourceManagement.Service.exe.config обратно в исходное расположение.

  9. Запустите службу FIM.

Изменения, перечисленные по компонентам

Портал FIM

  • В элементе управления UOC средства выбора объектов при щелчке выбранных элементов отображается элемент, выбранный во всплывающем окне.

  • Поиск по X-пути в шаблонах электронной почты теперь правильно разрешает ссылки на идентификатор объекта, который ранее возвращал отображаемое имя.

    [//Target/ObjectID] -or- [//Request/ObjectID]

  • В диалоговом окне создания объекта привязки значение DisplayName правильно сохраняется при переходе вперед и назад в диалоговом окне с помощью кнопок Далее и Назад.

  • Рабочие процессы утверждения, в которых утверждающий пуст( например, если у пользователя нет значения руководителя), больше не будут застрять в неразрешенной состоянии. Теперь экземпляр рабочего процесса завершится ошибкой с примечаниями:

    WorkflowInstance "XXXX" не удалось разрешить ни один из определенных утверждающих "[//Target/Manager]"

  • Обновление 1 добавляет два новых параметра MPR.  Инструкции по настройке этих новых mpR см. в разделе Действия после установки этой статьи.

Служба FIM

  • Исправлена проблема в FIM_DeleteExpiredSysetmObjectsJob агенте SQL, который возвращал ошибку нарушения первичного ключа.

Клиент массовой выдачи сертификатов УПРАВЛЕНИЯ FIM

  • Пакетный клиент FIM CM обновлен для установки и запуска в 32-разрядной версии Windows 7.