本文介绍了在基于 Windows Server 2012 R2 的 Active Directory 联合身份验证服务 (AD FS)) 的服务器上出现的问题。修补程序是可用于解决此问题。此修复程序具有系统必备组件。
症状
假定您配置 Windows PowerShell 命令通过非 – 声明感知的信赖方信任。然后,您发布到 Web 应用程序代理的信赖方信任。在此情况下,主页领域发现不适正确,并且非 – 声明感知信赖方信任关系仅限于 Active Directory 声明提供程序信任。
备注:
-
安装此修复程序后,非 – 索赔意识到信赖方信任通过 Windows PowerShell 创建仅仍限于活动目录声明提供程序信任默认情况下。这是依靠这种行为的人为保持兼容性。
-
安装此修复程序后,可以在指定声明提供程序应适用信赖方信任信赖方信任创建期间指定ClaimProviderNames参数。
-
创建信赖方信任后,您可以将ClaimProviderNames参数设置为NULL提供完整未筛选的主页领域发现。您不能在创建 ClaimProviderNames 设置为NULL 。您必须在创建之后执行此操作。
-
如果通过 AD FS 管理控制台创建的非-声明感知的信赖方信任,则主页领域发现工作和显示所有可用的声明提供程序的信任。
解决方案
若要解决此问题,我们已发布了修补程序。
备注:
-
安装此修复程序后,通过命令仍限于 Active Directory Windows PowerShell 创建非 – 声明感知信赖方信任提供程序信任宣告默认了。这是依靠这种行为的人为保持兼容性。
-
安装此修复程序后,可以指定ClaimProviderNames参数指定它声称提供商信赖方信任创建期间应适用信赖方信任。
修补程序信息
重要:如果您安装此修复程序后安装了语言包,则必须重新安装此修复程序。因此,我们建议您安装所有语言包之前,您需要都安装此修补程序。有关详细信息,请参阅将语言包添加到 Windows。
可以从 Microsoft 获得受支持的修复程序。然而,此修补程序仅用于解决本文中描述的问题。仅对出现这一特定问题的系统应用此修补程序。
如果此修复程序可供下载,则在此知识库文章顶部"提供修补程序下载"部分。如果未显示此部分,将申请提交到 Microsoft 客户服务和支持,以获取此修复程序。
注意:如果出现其他问题或需要任何故障诊断时,您可能需要创建单独的服务请求。对于不符合此特定的修补程序的其他支持问题和事项将照常收取费用。有关 Microsoft 客户服务和支持电话号码或创建单独的服务请求的完整列表,请访问下面的 Microsoft 网站︰
http://support.microsoft.com/contactus/?ws=support注意:"修补程序下载可用"窗体显示获取此修复程序的语言。如果看不到您的语言,则修补程序没有那种语言的版本。
系统必备组件
要应用此修补程序,您必须安装在 Windows Server 2012 R2 2014 年 4 月更新 Windows RT 8.1、 Windows 8.1 和 Windows Server 2012 R2 (2919355) 的汇总。
注册表信息
若要使用此程序包中的修复程序,您不必对注册表进行任何更改。
重启要求
您可能需要在应用此修补程序后,重新启动计算机。
修补程序替换信息
此修补程序不替代以前发布的修补程序。
此修复程序的全球版本将安装具有下表所列属性的文件。这些文件的日期和时间以协调世界时 (UTC) 列出。您的本地计算机上这些文件的日期和时间以您的本地时间加上当前夏令时 (DST) 偏差显示。此外,当您对文件执行某些操作时,日期和时间可能会更改。
Windows Server 2012 R2 文件信息和备注
重要:Windows 8.1 的修补程序和 Windows Server 2012 R2 的修复程序在同一个包中 。但是,热修复程序请求页上的修补程序在这两个操作系统中列出。若要申请到一个或两个操作系统的系统应用此修补程序包,选择此修补程序在"Windows 8.1/Windows Server 2012 R2"页上列出。"应用于"中的部分文章,以确定每个修补程序适用的实际操作系统将始终引用。
-
通过检查下表中显示的文件版本号,可以识别应用于特定产品、 里程碑 (RTM、 SPn) 和服务分支 (LDR、 GDR) 的文件:
版本
产品
里程碑
服务分支
6.3.960 0.17xxx
Windows Server 2012 R2
RTM
GDR
-
为每个环境安装的 MANIFEST 文件 (.manifest) 和 MUM 文件 (.mum) 都在"其他文件信息"部分中单独列出。MUM、 MANIFEST和相关的安全目录 (.cat) 文件,对要维护更新组件的状态非常重要。对其属性没有列出的安全目录文件已签署 Microsoft 数字签名。
对于所有受支持的基于 x64 的 Windows Server 2012 R2 的版本
文件名称 |
文件版本 |
文件大小 |
日期 |
时间 |
平台 |
---|---|---|---|---|---|
Microsoft.identityserver.management.dll |
6.3.9600.17898 |
352,768 |
04-Jun-2015 |
22:27 |
x86 |
Microsoft.identityserver.dll |
6.3.9600.17898 |
653,312 |
04-Jun-2015 |
22:27 |
x86 |
其他文件信息
Windows Server 2012 R2 的附加文件信息
所有支持基于 x64 版本的 Windows Server 2012 R2 的其他文件
文件属性 |
值 |
---|---|
文件名称 |
Amd64_9030003dd0a6a465b0ba69377a73e087_31bf3856ad364e35_6.3.9600.17898_none_2c44ef83539ea6a4.manifest |
文件版本 |
不适用 |
文件大小 |
708 |
日期(UTC) |
06-Jun-2015 |
时间 (UTC) |
20:09 |
平台 |
不适用 |
文件名称 |
Amd64_a76fe17d482bba75c7e4945fdd815dd4_31bf3856ad364e35_6.3.9600.17898_none_90da29f774d65ce3.manifest |
文件版本 |
不适用 |
文件大小 |
697 |
日期(UTC) |
06-Jun-2015 |
时间 (UTC) |
20:09 |
平台 |
不适用 |
文件名称 |
Msil_microsoft.identityserver.management_31bf3856ad364e35_6.3.9600.17898_none_bfc1874f93bde31d.manifest |
文件版本 |
不适用 |
文件大小 |
3,343 |
日期(UTC) |
05-Jun-2015 |
时间 (UTC) |
07:56 |
平台 |
不适用 |
文件名称 |
Msil_microsoft.identityserver_31bf3856ad364e35_6.3.9600.17898_none_26b37e98766f4d96.manifest |
文件版本 |
不适用 |
文件大小 |
3,299 |
日期(UTC) |
05-Jun-2015 |
时间 (UTC) |
07:56 |
平台 |
不适用 |
状态
Microsoft 已经确认这是“适用于”一节中列出的 Microsoft 产品中的问题。
参考资料
请参阅 Microsoft 用于描述软件更新的术语。