Giriş
Microsoft, Microsoft Forefront Identity ManagerIdentity Manager (FIM) 2010 için 1. güncelleştirmeyi yayımladı. Bu güncelleştirme yalnızca 4.0.2592.0 derlemesi olarak da bilinen FIM 2010 RTM için geçerlidir.
Bu güncelleştirme, FIM 2010'un tüm yüklemeleri için önerilir.
Toplu güncelleştirme paketi hakkında önemli notlar
Her FIM bileşeni için güncelleştirme paketleri ayrı güncelleştirme dosyalarında dağıtılır.
Bu güncelleştirme hakkında ayrıntılı bilgi, Daha Fazla Bilgi bölümünde bağlantısı verilen sürüm notlarında bulunabilir.
Daha Fazla Bilgi
FIM 2010 için Güncelleştirme 1'i edinme
Bu güncelleştirme aşağıdaki hizmetlerde kullanılabilir:
| İndirme yöntemi | Bileşenler |
|---|---|
| Microsoft Update Kataloğu | Tüm Bileşenler |
| Automatic UpdatesGüncelleştirmeler | Tüm Bileşenler |
| Windows UpdateWindows Update site | Yalnızca Windows XP'de güncelleştirme için |
| - FIM Eklentileri ve Uzantıları | |
| - FIM Eklentileri ve Uzantıları LP | |
| - FIM CM Toplu Düzenleme İstemcisi | |
| - FIM CM İstemcisi |
Not: Bu güncelleştirmeleri herhangi bir üretim makinesine yüklemeden önce test etmenizi öneririz. Lütfen üretimde kullanılacak güncelleştirme yöntemini testte test edin.
Önemli: FIM sunucusu bileşenleri için, Microsoft Update hizmeti üzerinden Otomatik GüncelleştirmelerGüncelleştirmeler kullanılırken bir sınırlama vardır.
Windows Server 2008'de Windows Update hizmetinin güncelleştirmeyi hem indirmesine hem de otomatik olarak yüklemesine izin vermek, yüklemeyle ilgili sorunlara neden olabilir. Güncelleştirme paketini indirmek için Windows Update hizmetini kullanmayı seçerseniz, hizmeti karşıdan yükleyip yüklemesini isteyecek şekilde yapılandırmanızı öneririz. Bu işlem, bu soruna geçici bir çözüm getirir.
Bileşen Güncelleştirme Dosyası Bilgileri
Bileşen Güncelleştirme Paketleri
Aşağıdaki tablo, indirilebilecek bileşen güncelleştirme paketlerini içerir.
| Bileşen | Dosya adı |
|---|---|
| FIM 2010 Eklentileri ve Uzantıları | FIMAddinsExtensions_KB978864.msp (Not: x86 ve x64 için mevcut sürümler) |
| FIM 2010 Eklentileri ve Uzantıları Dil Paketi | FIMServiceLP_KB978864.msp (Not: x86 ve x64 için mevcut sürümler) |
| FIM 2010 Sertifika Yönetimi | FIMCM_KB978864.msp |
| FIM 2010 Sertifika Yönetimi Toplu Düzenleme Client |
FIMCMBulkClient_KB978864.msp |
| FIM 2010 Sertifika Yönetimi İstemcisi | FIMCMClient_KB978864.msp (Not: x86 ve x64 için mevcut sürümler) |
| FIM 2010 Hizmet ve Portalı | FIMService_KB978864.msp |
| FIM 2010 Hizmet Portalı Dil Paketi | FIMServiceLP_KB978864.msp |
| FIM 2010 Eşitleme Hizmeti | FIMSyncService_KB978864.msp |
| FIM 2010 Parola Değişikliği Bildirim Hizmeti | FIMPCNS_KB978864.msp (Not: x86 ve x64 için mevcut sürümler) |
Yapı Bilgileri
FIM 2010 RTM için Güncelleştirme Paketi 1, derleme 4.0.3531.2 olarak da bilinir.
Bu Güncelleştirme Paketine dahil olan değişiklikler
Bu paket, aşağıdaki FIM özellik alanlarına yönelik birden çok güncelleştirme içerir. Güncelleştirmelerin çoğu, ürünün RTM derlemesine dahil olmayan ancak ilk güncelleştirme paketi paketinde ele alınmasının önemli olduğu düşünülen şeylerdi. Bu nedenle, bu güncelleştirme paketi, genellikle tek bir güncelleştirme paketinde yayınlanandan çok daha fazla güncelleştirme içerir.
Bu güncelleştirme aşağıdaki özellik alanlarındaki sorunları giderir:
Kurulum
Eşitleme Altyapısı
Yerelleştirme
FIM Portalı kullanıcı arabirimi
Kendi Kendine Parola Sıfırlama
İş Akışı
Kümeler
Değiştirilen öğeler hakkında ayrıntılı bilgi, aşağıdaki Bileşene göre listelenen değişiklikler bölümünde bulunabilir.
Bu güncelleştirmeyi yüklemeden önce
FIM Hizmeti ve Portal ve FIM Eşitleme Hizmeti
Tüm veritabanlarını, yapılandırma dosyalarını, şifreleme anahtarlarını, sertifikaları ve özel bileşenleri yedekleyin.
FIM Ürün Veritabanları
FIMSynchronizationService veritabanı
FIMService veritabanı
Configuration FilesFiles
FIM Eşitleme Hizmeti
Eşitleme Hizmeti için tüm özel kural uzantıları
Eşitleme Hizmeti için tüm özel yönetim aracıları
MAData klasöründen gerekli tüm veriler
MIIServer.exe.config dosyası
Şifreleme anahtarları (Eşitleme Hizmeti Anahtar Yönetimi aracını kullanarak)
FIM Hizmeti
Microsoft.ResourceManagement.Service.exe.config
FIM Hizmeti kurulumu sırasında belirtilen sertifika
Özel iş akışları
Özel istemciler
FIM Portalları
- FIM Portallarının http://localhost'da kullanılabilir olduğundan emin olun.
- SSL'yi etkinleştirdiyseniz veya başka bir nedenle FIM Portalı sunucusunda http://localhost erişilememesi için bir değişiklik yaptıysanız, güncelleştirmeyi uygulamadan önce bu adresin erişilebilir olması için gerekli yapılandırma değişikliklerini yapın. Güncelleştirme yüklendikten sonra geçici değişikliği geri alabilirsiniz.
Güncelleştirmeyi Eşitleme sunucusuna yüklemeden önce FIM Eşitlemesi Hizmet YöneticisiHizmet Yöneticisi öğesini kapatın. Bu, güncelleştirme yüklendikten sonra makineyi yeniden başlatma ihtiyacını ortadan kaldırır.
Kullanıcı arabirimini kullanarak FIM Hizmeti ve Portalı ile FIM Eşitleme Hizmeti'ni yüklemeniz kesinlikle önerilir. Bu sunucularda Microsoft Update'i "Güncelleştirmeleri karşıdan yükle, ancak yüklemeyi seçmeme izin ver" veya "Güncelleştirmeleri denetle, ancak indirip yüklemeyi benim seçmeme izin ver" şeklinde yapılandırın.
FIM Sertifika Yönetimi
FIM Sertifika Yönetimi yapılandırmasını yedeklemek için TechNet'te belgelenen yönergeleri izleyin.
FIM CM Yedekleme ve Geri Yükleme Kılavuzu
Yükleme Sonrası Adımlar
Bu güncelleştirmeyi uyguladığınızda FIM Dil Paketi yüklüyse, Güncelleştirme 1 Dil Paketi'ni de yüklemeniz gerekir. Bunu yapmazsanız, bir ürün sürümü uyuşmazlığı ürünün İngilizce haline geri dönmesine neden olur.
FIM Eşitleme Hizmeti'nde Sertifika Yönetimi yönetim aracısını kullanıyorsanız, lütfen hem FIM Eşitleme Hizmeti'ni hem de FIM Sertifika Yönetimi Hizmeti'ni Güncelleştirme 1'e güncelleştirin.
Bu gereksinimden kaçınmak için, lütfen http://support.microsoft.com/kb/2005585'de belgelendiği gibi bağlayıcı yeniden yönlendirme ayarlarını uygulayın.
Güncelleştirme 1, iki yeni Yönetim İlkesi Kuralı (MPR) ekler. Yeni MPR'ler şunlardır:
- "Kullanıcılar kendileri için kayıt nesneleri oluşturabilir" (Eylem Türü: Oluştur)
- "Kullanıcılar kayıt nesnelerini kendileri için değiştirebilir" (Eylem Türü: Değiştir)
Bu yeni MPR'lerin "Kullanıcılar kendileri için kayıt nesneleri oluşturabilir" (Eylem Türü: Oluştur, Değiştir) MPR'sinin yerini alması amaçlanmıştır. Eski "Kullanıcılar kendileri için kayıt nesneleri oluşturabilir" (Eylem Türü: Oluştur, Değiştir) MPR'yi değiştirdiyseniz, eski MPR'yi silmeden önce bu değişiklikleri yeni MPR'lere uygulamanız gerekir. Bunu yapmak için aşağıdaki adımları izleyin:
- FIM Portalı'nda Yönetim İlkesi Kuralları'na tıklayın.
- "Kayıt nesneleri" terimini arayarak MPR listesini filtreleyin.
- Eski "Kullanıcılar kendileri için kayıt nesneleri oluşturabilir" (Eylem Türü: Oluştur, Değiştir) MPR'sini değiştirdiyseniz, iki yeni MPR'yi buna göre değiştirin.
- Eski "Kullanıcılar kendileri için kayıt nesneleri oluşturabilir" (Eylem Türü: Oluştur, Değiştir) MPR'yi silin.
FIM hizmetini ve portal güncelleştirmesini kaldırmadan önce
If
Hizmet ve Portal güncelleştirme paketini kaldırmanız gerekir, aşağıdakileri yapın:
[FIM Yükleme Klasörü]\Service\Microsoft.ResourceManagement.Service.exe.config dosyasını farklı bir konuma kopyalayın, böylece kaldırma işlemini tamamladıktan sonra geri kopyalayabilirsiniz.
FIMService hizmetini durdurun.
FIM Portalı, FIM Hizmeti ile aynı sunucuda bulunmuyorsa, güncelleştirmeyi FIM Portalı sunucusundan kaldırın.
Bir SharePoint grubuna yüklediyseniz, bu adım büyük olasılıkla zaman aşımına uğrar. Bu sorunu geçici olarak çözmek için FIM Portalı'nı kaldırın ve FIM Yükleme Kılavuzu'nda açıklandığı gibi yeniden yükleyin.
FIM Hizmeti Veritabanını FIM RTM sürümüne geri yükleyin. Veritabanı FIM 2010 RTM Güncelleştirmesi 1'e güncelleştirilmişse, FIM Hizmetinin RTM sürümü başlatılmaz.
Güncelleştirme 1'i Denetim Masası'den kaldırın.
FIM Hizmeti sunucusunda, FIM Hizmeti yükleme klasöründe Microsoft.ResourceManagement.Service.exe.Config dosyasını açın. Tüm oluşumlarını değiştir
•RTM derlemesi için yeniden yapılandırmak üzere "4.0.2592.0" ile "4.0.3531.2".
FIM Portalı sunucusunda, web sitesinin kök klasöründeki web.config dosyasını açın. Tüm oluşumlarını değiştir
•RTM derlemesi için yeniden yapılandırmak üzere "4.0.2592.0" ile "4.0.3531.2".
Dosyayı Microsoft.ResourceManagement.Service.exe.config özgün konumuna geri kopyalayın.
FIM hizmetini başlatın.
Bileşene Göre Listelenen Değişiklikler
FIM Portalı
Nesne seçici UOC denetiminde, seçilen öğelere tıklandığında tıklanan öğe bir açılır pencerede görüntülenir.
E-posta şablonlarındaki X yolu aramaları artık daha önce Görünen Ad döndüren nesne kimliğine yapılan başvuruları düzgün bir şekilde çözüyor.
[//Target/ObjectID] -or- [//Request/ObjectID]
Bağlama nesnesi oluşturmak için iletişim kutusunda, Sonraki ve Önceki düğmelerini kullanarak iletişim kutusunda ileri ve geri giderken DisplayName değeri düzgün bir şekilde korunur.
Kullanıcının yönetici değeri olmaması durumunda olduğu gibi, onaylayanın boş olduğu onay iş akışları artık çözümlenmemiş bir durumda takılıp kalmaz. Şimdi iş akışı örneği şu açıklamalarla başarısız olur:
WorkflowInstance 'XXXX', '[//Target/Manager]' tanımlı onaylayıcılardan hiçbirini çözümleyemedi
Güncelleştirme 1 iki yeni MPR ekler. Bu yeni MPR'leri yapılandırma yönergeleri için bu makalenin Yükleme Sonrası Adımları bölümüne bakın.
FIM Hizmeti
- Birincil Anahtar İhlali hatası döndüren FIM_DeleteExpiredSysetmObjectsJob SQL Aracısı'ndaki bir sorun düzeltildi.
FIM Sertifika Yönetimi Toplu Verme İstemcisi
- FIM CM Bulk Client, Windows 7 32 bit'e yüklenecek ve çalışacak şekilde güncelleştirildi.