Microsoft Forefront için Güncelleştirme Paketi 1 Identity ManagerIdentity Manager (FIM) 2010

Uygulandığı Öğe
Forefront Identity Manager 2010

Giriş

Microsoft, Microsoft Forefront Identity ManagerIdentity Manager (FIM) 2010 için 1. güncelleştirmeyi yayımladı. Bu güncelleştirme yalnızca 4.0.2592.0 derlemesi olarak da bilinen FIM 2010 RTM için geçerlidir.
Bu güncelleştirme, FIM 2010'un tüm yüklemeleri için önerilir.

Toplu güncelleştirme paketi hakkında önemli notlar

  • Her FIM bileşeni için güncelleştirme paketleri ayrı güncelleştirme dosyalarında dağıtılır.

  • Bu güncelleştirme hakkında ayrıntılı bilgi, Daha Fazla Bilgi bölümünde bağlantısı verilen sürüm notlarında bulunabilir.

Daha Fazla Bilgi

FIM 2010 için Güncelleştirme 1'i edinme

Bu güncelleştirme aşağıdaki hizmetlerde kullanılabilir:

İndirme yöntemi Bileşenler
Microsoft Update Kataloğu Tüm Bileşenler
Automatic UpdatesGüncelleştirmeler Tüm Bileşenler
Windows UpdateWindows Update site Yalnızca Windows XP'de güncelleştirme için
- FIM Eklentileri ve Uzantıları
- FIM Eklentileri ve Uzantıları LP
- FIM CM Toplu Düzenleme İstemcisi
- FIM CM İstemcisi

            
Not: Bu güncelleştirmeleri herhangi bir üretim makinesine yüklemeden önce test etmenizi öneririz. Lütfen üretimde kullanılacak güncelleştirme yöntemini testte test edin.

Önemli: FIM sunucusu bileşenleri için, Microsoft Update hizmeti üzerinden Otomatik GüncelleştirmelerGüncelleştirmeler kullanılırken bir sınırlama vardır.

Windows Server 2008'de Windows Update hizmetinin güncelleştirmeyi hem indirmesine hem de otomatik olarak yüklemesine izin vermek, yüklemeyle ilgili sorunlara neden olabilir. Güncelleştirme paketini indirmek için Windows Update hizmetini kullanmayı seçerseniz, hizmeti karşıdan yükleyip yüklemesini isteyecek şekilde yapılandırmanızı öneririz. Bu işlem, bu soruna geçici bir çözüm getirir.

Bileşen Güncelleştirme Dosyası Bilgileri

Bileşen Güncelleştirme Paketleri

Aşağıdaki tablo, indirilebilecek bileşen güncelleştirme paketlerini içerir.

Bileşen Dosya adı
FIM 2010 Eklentileri ve Uzantıları FIMAddinsExtensions_KB978864.msp

(Not: x86 ve x64 için mevcut sürümler)
FIM 2010 Eklentileri ve Uzantıları Dil Paketi FIMServiceLP_KB978864.msp

(Not: x86 ve x64 için mevcut sürümler)
FIM 2010 Sertifika Yönetimi FIMCM_KB978864.msp
FIM 2010 Sertifika Yönetimi Toplu Düzenleme
Client
FIMCMBulkClient_KB978864.msp
FIM 2010 Sertifika Yönetimi İstemcisi FIMCMClient_KB978864.msp

(Not: x86 ve x64 için mevcut sürümler)
FIM 2010 Hizmet ve Portalı FIMService_KB978864.msp
FIM 2010 Hizmet Portalı Dil Paketi FIMServiceLP_KB978864.msp
FIM 2010 Eşitleme Hizmeti FIMSyncService_KB978864.msp
FIM 2010 Parola Değişikliği Bildirim Hizmeti FIMPCNS_KB978864.msp

(Not: x86 ve x64 için mevcut sürümler)

            
          

Yapı Bilgileri

FIM 2010 RTM için Güncelleştirme Paketi 1, derleme 4.0.3531.2 olarak da bilinir.

Bu Güncelleştirme Paketine dahil olan değişiklikler

Bu paket, aşağıdaki FIM özellik alanlarına yönelik birden çok güncelleştirme içerir. Güncelleştirmelerin çoğu, ürünün RTM derlemesine dahil olmayan ancak ilk güncelleştirme paketi paketinde ele alınmasının önemli olduğu düşünülen şeylerdi. Bu nedenle, bu güncelleştirme paketi, genellikle tek bir güncelleştirme paketinde yayınlanandan çok daha fazla güncelleştirme içerir.

Bu güncelleştirme aşağıdaki özellik alanlarındaki sorunları giderir:

  • Kurulum

  • Eşitleme Altyapısı

  • Yerelleştirme

  • FIM Portalı kullanıcı arabirimi

  • Kendi Kendine Parola Sıfırlama

  • İş Akışı

  • Kümeler

Değiştirilen öğeler hakkında ayrıntılı bilgi, aşağıdaki Bileşene göre listelenen değişiklikler bölümünde bulunabilir.

Bu güncelleştirmeyi yüklemeden önce

FIM Hizmeti ve Portal ve FIM Eşitleme Hizmeti

  1. Tüm veritabanlarını, yapılandırma dosyalarını, şifreleme anahtarlarını, sertifikaları ve özel bileşenleri yedekleyin.

    1. FIM Ürün Veritabanları

      • FIMSynchronizationService veritabanı

      • FIMService veritabanı

    2. Configuration FilesFiles

      • FIM Eşitleme Hizmeti

        • Eşitleme Hizmeti için tüm özel kural uzantıları

        • Eşitleme Hizmeti için tüm özel yönetim aracıları

        • MAData klasöründen gerekli tüm veriler

        • MIIServer.exe.config dosyası

        • Şifreleme anahtarları (Eşitleme Hizmeti Anahtar Yönetimi aracını kullanarak)

      • FIM Hizmeti

        • Microsoft.ResourceManagement.Service.exe.config

        • FIM Hizmeti kurulumu sırasında belirtilen sertifika

        • Özel iş akışları

        • Özel istemciler

  2. FIM Portalları

    • FIM Portallarının http://localhost'da kullanılabilir olduğundan emin olun.
    • SSL'yi etkinleştirdiyseniz veya başka bir nedenle FIM Portalı sunucusunda http://localhost erişilememesi için bir değişiklik yaptıysanız, güncelleştirmeyi uygulamadan önce bu adresin erişilebilir olması için gerekli yapılandırma değişikliklerini yapın. Güncelleştirme yüklendikten sonra geçici değişikliği geri alabilirsiniz.
  3. Güncelleştirmeyi Eşitleme sunucusuna yüklemeden önce FIM Eşitlemesi Hizmet YöneticisiHizmet Yöneticisi öğesini kapatın. Bu, güncelleştirme yüklendikten sonra makineyi yeniden başlatma ihtiyacını ortadan kaldırır.

  4. Kullanıcı arabirimini kullanarak FIM Hizmeti ve Portalı ile FIM Eşitleme Hizmeti'ni yüklemeniz kesinlikle önerilir. Bu sunucularda Microsoft Update'i "Güncelleştirmeleri karşıdan yükle, ancak yüklemeyi seçmeme izin ver" veya "Güncelleştirmeleri denetle, ancak indirip yüklemeyi benim seçmeme izin ver" şeklinde yapılandırın.

          

FIM Sertifika Yönetimi

FIM Sertifika Yönetimi yapılandırmasını yedeklemek için TechNet'te belgelenen yönergeleri izleyin.
FIM CM Yedekleme ve Geri Yükleme Kılavuzu

Yükleme Sonrası Adımlar

  1. Bu güncelleştirmeyi uyguladığınızda FIM Dil Paketi yüklüyse, Güncelleştirme 1 Dil Paketi'ni de yüklemeniz gerekir. Bunu yapmazsanız, bir ürün sürümü uyuşmazlığı ürünün İngilizce haline geri dönmesine neden olur.

  2. FIM Eşitleme Hizmeti'nde Sertifika Yönetimi yönetim aracısını kullanıyorsanız, lütfen hem FIM Eşitleme Hizmeti'ni hem de FIM Sertifika Yönetimi Hizmeti'ni Güncelleştirme 1'e güncelleştirin.

    Bu gereksinimden kaçınmak için, lütfen http://support.microsoft.com/kb/2005585'de belgelendiği gibi bağlayıcı yeniden yönlendirme ayarlarını uygulayın.

  3. Güncelleştirme 1, iki yeni Yönetim İlkesi Kuralı (MPR) ekler.  Yeni MPR'ler şunlardır:

    • "Kullanıcılar kendileri için kayıt nesneleri oluşturabilir" (Eylem Türü: Oluştur)
    • "Kullanıcılar kayıt nesnelerini kendileri için değiştirebilir" (Eylem Türü: Değiştir)

    Bu yeni MPR'lerin "Kullanıcılar kendileri için kayıt nesneleri oluşturabilir" (Eylem Türü: Oluştur, Değiştir) MPR'sinin yerini alması amaçlanmıştır. Eski "Kullanıcılar kendileri için kayıt nesneleri oluşturabilir" (Eylem Türü: Oluştur, Değiştir) MPR'yi değiştirdiyseniz, eski MPR'yi silmeden önce bu değişiklikleri yeni MPR'lere uygulamanız gerekir. Bunu yapmak için aşağıdaki adımları izleyin:

    1. FIM Portalı'nda Yönetim İlkesi Kuralları'na tıklayın.
    2. "Kayıt nesneleri" terimini arayarak MPR listesini filtreleyin.
    3. Eski "Kullanıcılar kendileri için kayıt nesneleri oluşturabilir" (Eylem Türü: Oluştur, Değiştir) MPR'sini değiştirdiyseniz, iki yeni MPR'yi buna göre değiştirin.
    4. Eski "Kullanıcılar kendileri için kayıt nesneleri oluşturabilir" (Eylem Türü: Oluştur, Değiştir) MPR'yi silin.

          

FIM hizmetini ve portal güncelleştirmesini kaldırmadan önce

If
Hizmet ve Portal güncelleştirme paketini kaldırmanız gerekir, aşağıdakileri yapın:

  1. [FIM Yükleme Klasörü]\Service\Microsoft.ResourceManagement.Service.exe.config dosyasını farklı bir konuma kopyalayın, böylece kaldırma işlemini tamamladıktan sonra geri kopyalayabilirsiniz.

  2. FIMService hizmetini durdurun.

  3. FIM Portalı, FIM Hizmeti ile aynı sunucuda bulunmuyorsa, güncelleştirmeyi FIM Portalı sunucusundan kaldırın.

    Bir SharePoint grubuna yüklediyseniz, bu adım büyük olasılıkla zaman aşımına uğrar. Bu sorunu geçici olarak çözmek için FIM Portalı'nı kaldırın ve FIM Yükleme Kılavuzu'nda açıklandığı gibi yeniden yükleyin.

  4. FIM Hizmeti Veritabanını FIM RTM sürümüne geri yükleyin. Veritabanı FIM 2010 RTM Güncelleştirmesi 1'e güncelleştirilmişse, FIM Hizmetinin RTM sürümü başlatılmaz.

  5. Güncelleştirme 1'i Denetim Masası'den kaldırın.

  6. FIM Hizmeti sunucusunda, FIM Hizmeti yükleme klasöründe Microsoft.ResourceManagement.Service.exe.Config dosyasını açın. Tüm oluşumlarını değiştir

    •RTM derlemesi için yeniden yapılandırmak üzere "4.0.2592.0" ile "4.0.3531.2".

  7. FIM Portalı sunucusunda, web sitesinin kök klasöründeki web.config dosyasını açın. Tüm oluşumlarını değiştir

    •RTM derlemesi için yeniden yapılandırmak üzere "4.0.2592.0" ile "4.0.3531.2".

  8. Dosyayı Microsoft.ResourceManagement.Service.exe.config özgün konumuna geri kopyalayın.

  9. FIM hizmetini başlatın.

Bileşene Göre Listelenen Değişiklikler

FIM Portalı

  • Nesne seçici UOC denetiminde, seçilen öğelere tıklandığında tıklanan öğe bir açılır pencerede görüntülenir.

  • E-posta şablonlarındaki X yolu aramaları artık daha önce Görünen Ad döndüren nesne kimliğine yapılan başvuruları düzgün bir şekilde çözüyor.

    [//Target/ObjectID] -or- [//Request/ObjectID]

  • Bağlama nesnesi oluşturmak için iletişim kutusunda, Sonraki ve Önceki düğmelerini kullanarak iletişim kutusunda ileri ve geri giderken DisplayName değeri düzgün bir şekilde korunur.

  • Kullanıcının yönetici değeri olmaması durumunda olduğu gibi, onaylayanın boş olduğu onay iş akışları artık çözümlenmemiş bir durumda takılıp kalmaz. Şimdi iş akışı örneği şu açıklamalarla başarısız olur:

    WorkflowInstance 'XXXX', '[//Target/Manager]' tanımlı onaylayıcılardan hiçbirini çözümleyemedi

  • Güncelleştirme 1 iki yeni MPR ekler.  Bu yeni MPR'leri yapılandırma yönergeleri için bu makalenin Yükleme Sonrası Adımları bölümüne bakın.

FIM Hizmeti

  • Birincil Anahtar İhlali hatası döndüren FIM_DeleteExpiredSysetmObjectsJob SQL Aracısı'ndaki bir sorun düzeltildi.

FIM Sertifika Yönetimi Toplu Verme İstemcisi

  • FIM CM Bulk Client, Windows 7 32 bit'e yüklenecek ve çalışacak şekilde güncelleştirildi.