簡介
Hotfix 彙總套件 (組建 4.1.3627.0) 可供 Microsoft Forefront Identity Manager (FIM) 2010 R2 Service Pack 1 (SP1) 使用。 此版本中包含的 BHOLD 元件的組建編號為 5.0.2959.0。 此 Hotfix 彙總套件可解決一些問題,並新增一些「更多資訊」一節中所述的功能。
更新資訊
可從 Microsoft 支援服務取得支援的更新。 建議所有客戶將此更新套用至其生產系統。
Microsoft 支援服務
如果可以從 Microsoft 支援服務下載此更新,此知識庫文章頂端有「可用的 Hotfix 下載」一節。 如果未顯示此章節,請連絡「Microsoft 客戶服務及支援人員」以取得 Hotfix。 此外,您也可以從 Microsoft Update 或 Microsoft Update Catalog 取得更新。
注意: 如果發生其他問題或需要進行任何疑難排解,您可能需要建立另外一個服務要求。 一般的支援費用將適用於不符合此特定 Hotfix 資格的其他支援問題和問題。 如需 Microsoft 客戶服務及支援服務的完整電話號碼清單,或建立個別的服務要求,請移至下列 Microsoft 網站:
http://support.microsoft.com/contactus/?ws=support 注意:「Hotfix 下載可用」表單顯示 Hotfix 可用的語言。 如果您找不到您的語言,是因為該語言沒有 Hotfix。
此更新中的已知問題
同步服務
安裝此更新之後,以可延伸 MA (ECMA1 或 ECMA 2.0) 為基礎的 MA) (規則擴充功能和自訂管理代理程式可能無法執行,而且可能會產生「stopped-extension-dll-load」的執行狀態。在變更下列其中一個程序的組態檔 (.config) 後,當您執行這類規則、擴充功能或自訂 MA 時,會發生此問題:
- MIIServer.exe
- Mmsscrpt.exe
- Dllhost.exe
例如,假設您編輯 MIIServer.exe.config 檔案,以變更處理 FIM 服務 MA 同步項目的預設批次大小。
在此情況下,此更新的同步引擎安裝程式刻意不會取代設定檔,以避免刪除先前的變更。 由於未取代設定檔,因此檔案中不存在此更新所需的項目。 因此,當引擎執行完整匯入或差異同步執行設定檔時,同步處理引擎將不會載入任何規則擴充 DLL。
若要解決這個問題,請依照下列步驟執行:
製作 MIIServer.exe.config 檔案的備份副本。
在文字編輯器或 Visual Studio 中開啟Microsoft MIIServer.exe.config 檔案。
在 MIIServer.exe.config 檔案中尋找<執行階段>區段,然後將 dependentAssembly> 區段的內容<取代為下列內容:
<dependentAssembly> <assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" /> <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" /> </dependentAssembly儲存對檔案的變更。
在相同的目錄中尋找 Mmsscrpt.exe.config 檔案,並在父目錄中尋找 Dllhost.exe.config。 針對這兩個檔案重複執行步驟 1 到 4。
重新啟動 Forefront Identity Manager Synchronization Service (FIMSynchronizationService) 。
驗證規則擴充功能和自訂管理代理程式現在是否如預期般運作。
FIM 報告
如果您在安裝了 Microsoft System Center 2012 服務管理員 SP1 的新伺服器上安裝 FIM 報告,請遵循下列步驟:
- 安裝 FIM 2010 R2 SP1 FIMService 元件。 若要這樣做,請按一下以清除 [ 報告 ] 核取方塊。
- 安裝此 Hotfix 彙總套件,將 FIM 服務升級至組建 4.1.3599.0。
- 執行 FIM 服務的變更模式安裝,然後新增 報告功能。
如果已啟用報告,且已針對 FIM 服務與入口網站執行變更模式安裝,則必須重新啟用報告。 若要在 FIM 身分識別管理入口網站執行這項操作,請依照下列步驟執行:
- 在 [ 管理 ] 功能表上,按一下 [所有資源]。
- 在 [所有資源] 底下,按一下 [系統組態設定]。
- 按一下 [系統組態設定] 物件,然後開啟此物件的 [屬性 ]。
- 按一下 [擴充屬性],然後選取 [ 已啟用報告記錄 ] 核取方塊。
- 按一下 [ 確定],然後按一下 [ 提交] 以儲存變更。
先決條件
若要套用此更新,您必須安裝 Forefront Identity Manager 2010 R2 (組建 4.1.3419.0 或更新的組建) 。
針對 BHOLD 部署,您必須具有 Hotfix 彙總套件 [2934816] (/kb/2934816ply 此更新。
重新啟動需求
套用增 益集和擴充功能 (Fimaddinsextensions_x nn_kb3022704.msp) 套件後,必須重新啟動電腦。 此外,您可能必須重新啟動伺服器元件。
取代資訊
此更新會取代下列更新:
3011057 Forefront Identity Manager 2010 R2 SP1 (組建 4.1.3613.0) 的 Hotfix 彙總套件
2980295 Hotfix 彙總 (組建 4.1.3599.0) 可用於 Forefront Identity Manager 2010 R2
2969673 Hotfix 彙總 (組建 4.1.3559.0) 可用於 Forefront Identity Manager 2010 R2
2934816適用於 Forefront Identity Manager 2010 R2
檔案詳細資訊
Hotfix 版本編號
| Forefront Identity Manager | 4.1.3627.0 |
|---|---|
| BHOLD | 5.0.2959.0 |
| 存取管理連接器 | 5.0.2959.0 |
檔案屬性
此更新的全域版本具有下表中所列 (或更新檔案屬性) 檔案屬性。 這些檔案的日期與時間是以國際標準時間 (UTC) 表示。 當您檢視檔案資訊時,它會轉換成當地時間。 若要查看 UTC 與當地時間的差異,請使用 [控制台] 中 [日期和時間] 項目的 [時區] 索引標籤。
| 檔案名稱 | 檔案版本 | 檔案大小 | 日期 | 時間 | 平台 |
|---|---|---|---|---|---|
| Accessmanagementconnector.msi | 不適用 | 671,744 | 2015 年 2 月 20 日 | 07:50 | 不適用 |
| Bholdanalytics 5.0.2959.0_release.msi | 不適用 | 2,699,264 | 2015 年 2 月 20 日 | 07:35 | 不適用 |
| Bholdattestation 5.0.2959.0_release.msi | 不適用 | 3,207,168 | 2015 年 2 月 20 日 | 08:33 | 不適用 |
| Bholdcore 5.0.2959.0_release.msi | 不適用 | 5,013,504 | 2015 年 2 月 20 日 | 22:07 | 不適用 |
| Bholdfimintegration 5.0.2959.0_release.msi | 不適用 | 3,530,752 | 2015 年 2 月 20 日 | 08:05 | 不適用 |
| Bholdmodelgenerator 5.0.2959.0_release.msi | 不適用 | 3,248,128 | 2015 年 2 月 20 日 | 08:47 | 不適用 |
| Bholdreporting 5.0.2959.0_release.msi | 不適用 | 1,994,752 | 2015 年 2 月 20 日 | 19:08 | 不適用 |
| Fimaddinsextensionslp_x64_kb3022704.msp | 不適用 | 3,916,800 | 2015 年 2 月 17 日 | 02:23 | 不適用 |
| Fimaddinsextensionslp_x86_kb3022704.msp | 不適用 | 1,596,416 | 2015 年 2 月 17 日 | 02:15 | 不適用 |
| Fimaddinsextensions_x64_kb3022704.msp | 不適用 | 5,206,528 | 2015 年 2 月 17 日 | 02:23 | 不適用 |
| Fimaddinsextensions_x86_kb3022704.msp | 不適用 | 4,662,784 | 2015 年 2 月 17 日 | 02:15 | 不適用 |
| Fimcmbulkclient_x86_kb3022704.msp | 不適用 | 9,097,728 | 2015 年 2 月 17 日 | 02:15 | 不適用 |
| Fimcmclient_x64_kb3022704.msp | 不適用 | 5,570,048 | 2015 年 2 月 17 日 | 02:23 | 不適用 |
| Fimcmclient_x86_kb3022704.msp | 不適用 | 5,192,704 | 2015 年 2 月 17 日 | 02:15 | 不適用 |
| Fimcm_x64_kb3022704.msp | 不適用 | 33,493,504 | 2015 年 2 月 17 日 | 02:23 | 不適用 |
| Fimcm_x86_kb3022704.msp | 不適用 | 33,104,384 | 2015 年 2 月 17 日 | 02:15 | 不適用 |
| Fimservicelp_x64_kb3022704.msp | 不適用 | 12,251,648 | 2015 年 2 月 17 日 | 02:23 | 不適用 |
| Fimservice_x64_kb3022704.msp | 不適用 | 31,272,960 | 2015 年 2 月 17 日 | 02:23 | 不適用 |
| Fimsyncservice_x64_kb3022704.msp | 不適用 | 36,211,200 | 2015 年 2 月 17 日 | 02:23 | 不適用 |
更多資訊
已修正的問題或在此更新中新增的功能
此更新修正下列問題,或新增先前未記錄在 Microsoft 知識庫中的功能。
BHOLD 與 FIM 身分識別管理入口網站和語言套件整合
問題 1
當客戶安裝了 FIM 入口網站、BHOLD FIM 整合和 FIM 語言套件後,檢視當地語系化 FIM 入口網站頁面的使用者會看到頁面在移至 BHOLD Self-Service 頁面之後還原為英文。
BHOLD 報告
問題 1
當使用 BHOLD 報告的客戶從報告中移除篩選時,後續報告會繼續產生報告,就如同篩選未移除一樣。
BHOLD 模型產生器
問題 1
當您使用 BHOLD 模型產生器進行角色採礦,但未選取 [ 保留現有模型 ] 核取方塊時,當 BHOLD 模型產生器再次載入檔案時,可能會報告例外狀況。
問題 2
當您使用 BHOLD 模型產生器進行角色採礦時,當您建立成員資格角色和建議的角色時,可能會報告例外狀況。
問題 3
當您使用 BHOLD 模型產生器進行角色採礦時,如果執行模型產生器的使用者不存在於 BHOLD 中,則可能不會建立屬性角色和擁有權角色。
問題 4
當 BHOLD 模型產生器由先前執行的使用者或安裝 BHOLD 核心的使用者不同,且未選取 [ 保留現有模型 ] 核取方塊時,可能會報告例外狀況。
FIM 服務與身分識別管理入口網站
問題 1
部署多部 FIM 服務電腦時,逾時的 SSPR 要求的驗證工作流程執行個體可能會無限期地維持在驗證中狀態。
問題 2
當您透過物件的 FIM 入口網站延伸屬性索引標籤設定或編輯自訂整數值屬性時,大於 2147483647 的整數值可能會顯示「不支援特定值」錯誤訊息。
憑證管理
問題 1
FIM 憑證管理網站錯誤地傳送要求到網域來查閱 IdentityOneTimePasswordsRole+ FIM CM 內部角色。
問題 2
當您在 FIM CM 入口網站中選取使用者來管理智慧卡時,將觸發下列例外:
注意
無法將物件從 DBNull 轉換到其他類型。
技術詳細資料
類型:System.InvalidCastException
來源: mscorlib
堆疊追蹤:位於 System.DBNull.System.IConvertible.ToDateTime (IFormatProvider 提供者)
位於 System.Convert.ToDateTime (物件值、IFormatProvider 提供者)
位於 Microsoft.Clm.DataAccess.Certificates.CalculateCertificateStatus (CertificateDataSet certData)
位於 Microsoft.Clm.BusinessLayer.Profiles.GetProfilesByStatus (Guid userUuid, ProfileStatus status status)
位於 Microsoft.Clm.Web.UserDetail.LoadIntoInterface ()
位於 Microsoft.Clm.Web.UserDetail.Page_Load (Object sender, EventArgs e)
位於 System.Web.UI.Control.OnLoad (EventArgs e)
位於 System.Web.UI.Control.LoadRecursive ()
位於 System.Web.UI.Page.ProcessRequestMain (布林值 includeStagesBeforeAsyncPoint、布林值 includeStagesAfterAsyncPoint)
問題 3
如果在不正確的設定檔範本下嘗試智慧卡的初始註冊,FIM CM 會孤立 FIMCertificateManagement 資料庫中的智慧卡。 這會傳回下列例外狀況:
注意
因出示錯誤 PIN 碼而無法存取卡片。
當您重複嘗試使用正確的設定檔範本註冊智慧卡時,收到下列錯誤訊息:
注意
處理錯誤:智慧卡無效。 此卡片只能重複用於指派卡片的使用者和設定檔範本。 註冊其他使用者或設定檔範本之前,請先淘汰卡片。
注意 在套用此更新彙總套件之後,當錯誤的設定檔範本失敗且出現「錯誤的 PIN」例外狀況時,會發生下列徵兆:
- 偵測到不正確的系統管理員金鑰。
- 資料庫中的智慧卡物件會移至淘汰狀態,而不遵循淘汰原則。
- 使用者會收到一則訊息,指出作業失敗,可能是因為選擇不正確的設定檔範本,並建議替代的設定檔範本。
問題 4
在 FIM CM 中更新時,不會再從智慧卡中移除過期或撤銷的登入憑證。
此更新新增在憑證到期或撤銷時從智慧卡移除憑證的功能。 這是 [設定檔範本一般選項] 設定頁面中可用的新選項。
同步服務
問題 1
當 Active Directory 全域通訊清單 (GALSync) 管理代理程式用於裝載 Exchange Server 2013 的Active Directory 樹系時,GALSync 解決方案無法產生 msExchVersion 屬性的正確值。
問題 2
在測試環境中,如果沒有適用於特定管理代理程式的可用連線資料來源,有時會使用匯入稽核記錄檔案及匯出稽核記錄檔案來測試同步服務解決方案功能。 當您使用 FIM 同步處理引擎時,可能會觸發非預期的結果。
匯入和匯出作業似乎正常運作,但在匯入時,執行統計資料會顯示匯出至拖放檔案的每個物件的刪除和新增。 此外,連接器空間中沒有物件。
發生此行為是因為 connectorspace 物件在全像投影中沒有預期的錨點值。 因此,connectorspace 物件已刪除,並由要匯入的相符物件取代。 此外,匯入新增作業也會失敗。 下列因應措施適用於大部分案例。
因應措施
重要 使用此因應措施之前,請確定您具有 FIMSynchronizationService 資料庫的最新備份。
本因應措施中所述的步驟和 SQL 指令碼假設您在佈建期間,使用 Metaverse 物件中的值來填入新連接器空間物件的錨點值。 如果管理代理程式依賴連線的資料來源來建立並提供新物件的錨點值,則佈建程式碼或同步處理規則可能必須暫時變更,以使用 Metaverse 中的值來支援此因應措施。
此因應措施適用於具有下列匯出和匯入執行設定檔設定的管理代理程式:
- 匯出設定為建立稽核追蹤檔案並停止執行的執行設定檔
- 已設定為從稽核追蹤檔案繼續的匯入執行設定檔
若要使用此因應措施,請遵循下列步驟:
- 執行匯出執行設定檔。
- 執行指令碼以更新 FIMSynchronizationService 資料庫。
- 執行匯入執行設定檔。
範例指令碼
此處提供的範例指令碼不適用於生產環境,僅用於解決本文中所述的開發或測試環境中的特定案例。
在執行此 SQL 指令碼之前,必須先變更它,以取代管理代理程式識別碼 (cs.ma_id) 。 如果必須使用 UID 以外的 Metaverse 屬性,也必須更新指令碼,以將 “mv.uid” 的所有執行個體取代為要使用之屬性的欄位名稱。
/*
Fix anchor field in CS table for "broken" connectors after export to log file only
Note:
"mv.uid" should be fixed with valid field in MV table used as anchor
"cs.ma_id = '2F2516F6-AD5B-4CFA-9F2B-AA4385D1879E'" should be fixed with valid id of target MA
in CS table.
*/
update [FIMSynchronizationService].[dbo].[mms_connectorspace]
set [anchor] = cast(reverse(cast(len(mv.uid)*2 as binary(4))) as binary(4))+cast(mv.uid as varbinary(800))
from [FIMSynchronizationService].[dbo].[mms_connectorspace] cs
join [FIMSynchronizationService].[dbo].[mms_csmv_link] l
on cs.object_id = l.cs_object_id
join [FIMSynchronizationService].[dbo].[mms_metaverse] mv
on mv.object_id = l.mv_object_id
where cs.ma_id = '2F2516F6-AD5B-4CFA-9F2B-AA4385D1879E' and cs.[anchor] is NULL
問題 3
當您執行 ECMA 2.0 僅匯出 MA 的匯出執行時,您會收到下列錯誤訊息:
注意
影像或差異沒有錨點。
參考資料
了解 Microsoft 用來說明軟體更新的術語。