Преминаване към основното съдържание
Поддръжка
Влизане с Microsoft
Влезте или създайте акаунт.
Здравейте,
Изберете друг акаунт.
Имате няколко акаунта
Изберете акаунта, с който искате да влезете.

Въведение

Сборен пакет с актуални корекции (компилация 4.4.1642.0) е наличен за Microsoft Identity Manager (MIM) 2016 2016 Service Pack 1 (SP1). Този сборен пакет коригира някои проблеми и добавя някои подобрения, които са описани в раздела "Още информация".

Известен проблем в тази актуализация

Услуга за синхронизиране

След като инсталирате тази актуализация, разширенията на правилата и агентите за управление по избор (MAs), базирани на extensible MA (ECMA1 или ECMA 2.0), може да не се изпълняват и може да създадат състояние на изпълнение на "stopped-extension-dll-load". Този проблем възниква, когато изпълнявате разширения на правила или потребителски MAs след промяна на конфигурационния файл (.config) за един от следните процеси:

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

Например можете да редактирате MIIServer.exe.config файл, за да промените размера на партидата по подразбиране за обработка на записи за синхронизиране за Forefront Identity Manager (FIM) service MA. В този случай инсталиращата програма на системата за синхронизиране за тази актуализация не може да замести конфигурационния файл, за да избегне изтриването на вашите предишни промени. Това е така, защото ако конфигурационният файл не се замести, записите, които се изискват от тази актуализация, не присъстват във файловете. Затова системата за синхронизиране не зарежда правила разширение DLL, когато ядрото изпълнява пълно импортиране или делта синхронизиране изпълнение профил.

За да разрешите този проблем, изпълнете следните стъпки:

  1. Направете архивно копие за MIIServer.exe.config файла.

  2. Отворете файла на MIIServer.exe.config в текстов редактор или в Microsoft Visual Studio.

  3. Намерете секцията> <време на изпълнение във файла MIIServer.exe.config и след това заместете съдържанието на секцията <dependentAssembly> със следното съдържание:

    <зависимокомпобно>

    <assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />

    <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />

    </dependentAssembly>

  4. Запишете промените във файла.

  5. Намерете файла на Mmsscrpt.exe.config в същата директория и Dllhost.exe.config в родителската директория. Повторете стъпки от 1 до 4 за тези два файла.

  6. Рестартирайте услугата за синхронизиране на Forefront Identity Manager (FIMSynchronizationService).

  7. Уверете се, че разширенията на правилата и агентите за управление по избор вече работят по очаквания начин.

Информация за актуализация

Център на Microsoft за изтегляния

Поддържана актуализация е налична от центъра на Microsoft за изтегляния. Препоръчваме на всички клиенти да приложат тази актуализация към техните производствени системи.

Изтеглете актуализацията за Microsoft Identity Manager 2016 SP1 (KB4021562) сега

Предпоставки

За да приложите тази актуализация, трябва да имате Microsoft Identity Manager 2016 компилация 4.4.1302.0.

Изискване за рестартиране

Трябва да рестартирате компютъра, след като приложите пакета Добавки и разширения (Fimaddinsextensions_xnn_KB4021562.msp). Може също да се наложи да рестартирате компонентите на сървъра.

Информация за замяна

Това е кумулативна актуализация, която замества всички актуализации на MIM 2016 SP1 до компилация 4.4.1459.0 за Microsoft Identity Manager 2016.

Информация за файла

Глобалната версия на тази актуализация има файлови атрибути (или по-нови файлови атрибути), които са изброени в таблицата по-долу. Датите и часовете за тези файлове са изброени в координирано световно време (UTC). Когато преглеждате информацията за файла, тя се конвертира в локално време. За да намерите разликата между UTC и локалното време, използвайте раздела Часова зона в елемента Дата и час в Контролен панел.

Име на файл

Версия на файл

Размер на файла

Дата

Време

Fimaddinsextensions_x64_kb4021562.msp

Неприложимо

5,017,600

22 септември 2017 г.

07:17

Fimaddinsextensions_x86_kb4021562.msp

Неприложимо

2,686,976

22 септември 2017 г.

07:17

Fimcmbulkclient_x86_kb4021562.msp

Неприложимо

5,210,112

22 септември 2017 г.

07:17

Fimcmclient_x64_kb4021562.msp

Неприложимо

6,152,192

22 септември 2017 г.

07:17

Fimcmclient_x86_kb4021562.msp

Неприложимо

5,857,280

22 септември 2017 г.

07:17

Fimcm_x64_kb4021562.msp

Неприложимо

20,967,424

22 септември 2017 г.

07:17

Fimcm_x86_kb4021562.msp

Неприложимо

20,787,200

22 септември 2017 г.

07:17

Fimservice_x64_kb4021562.msp

Неприложимо

30,408,704

22 септември 2017 г.

07:17

Fimsyncservice_x64_kb4021562.msp

Неприложимо

15,970,304

22 септември 2017 г.

07:17

Допълнителна информация

Проблеми, които са решени или са добавени подобрения в тази актуализация

Тази актуализация прави следните корекции и подобрения, които преди това не са били документирани в базата знания на Microsoft.
 

Услуга за MIM

Брой 1

Ако функцията "Винаги включена" на SQL Server е разрешена, когато основният сървър, който хоства базата данни на услугата FIM, спре да работи по време на обработката на поредица от големи заявки (около 500), една заявка винаги е неуспешна. 

След като приложите тази актуализация, УСЛУГАТА FIM се опитва да възстанови заявката по време на етапа на проверка, ако възникне грешка. Тази промяна не гарантира, че искането е изпълнено. Това обаче прави искането по-стабилно.

За повече информация относно настройката alwaysOnRetryRequestProcessingTransaction вижте следното:

  • По подразбиране тази настройка е забранена.

  • Ако се опитате да разрешите тази настройка, възниква изключение и се правят два записа в регистрационния файл на FIM събитията, които имат следните условия:

    • Първият запис включва първоначалната грешка.

    • Вторият запис включва ключовата дума AlwaysOnRetryRequestProcessingTransaction .

  • Това свойство е зададено в секцията ResourceManagementService на Microsoft.ResourceManagement.Service.exe.config файл. Например:

    <resourceManagementService externalHostName="myMIMServer" AlwaysOnRetryRequestProcessingTransaction="true" />

Брой 2

Функцията Word() не връща празен низ, както е документирано, ако във входния низ има по-малко думи от числото, зададено за извеждане във функцията. Тази функция прави изключение и не връща празен низ. 

След като инсталирате тази актуализация, ще бъде върнат празен низ. За повече информация вижте Справка за функциите за FIM 2010.

Брой 3

В динамична група или набор, ако критерият за отлагане се намира под други критерии в конструктора на филтъра, командата Преглед на членовете може да върне неправилно членство. 

След като инсталирате тази актуализация, бутонът Преглед на членовете ще върне правилното членство.

Брой 4

При определени обстоятелства работният поток на AuthZ отказва искане и връща следното съобщение за грешка:

работният поток не е намерен в хранилището за запазване на състоянието


След като инсталирате тази актуализация, работният поток за удостоверяване работи по очаквания начин, без да хвърля грешката. 

Проблем 5

Когато даден работен поток изпълнява изброяване на ресурсна дейност за заявка към MIM, той изпитва периодично неуспешни опити.

След като инсталирате тази актуализация, изброяване ресурс дейност вече не е неуспешно.

Брой 6

Когато изпълните кратката команда на PowerShell Import-FIMReportingSchemaDefinition , се връща следното изключение:

Грешка при извикване на уеб услуга


След като инсталирате тази актуализация, кратката команда Import-FIMReportingSchemaDefinition работи по очаквания начин. 

Проблем 7

Правилата за управление, свързани с привилегирован достъп (PAM), и елементите на навигационната лента са разрешени, въпреки че компонентът PAM не е инсталиран. 

След като инсталирате тази актуализация, тези обекти са скрити, докато не се инсталира компонента PAM. 

Проблем 8

Когато създавате нов PAM обект с помощта на кратки команди на Pam PowerShell, следното предупреждение може да бъде заменено в регистрационния файл на FIM събитията:

Синхронизаторът на конфигурацията на домейн очаква 1 обекта DomainConfiguration, а вместо това намери 0 обекта DomainConfiguration.


Този проблем възниква, защото няма асоцииран обект DomainConfiguration в УСЛУГАТА FIM, който да съответства на домейна, към който обектът се добавя от кратката команда New-PAM*.

След като инсталирате тази актуализация, кратката команда New-PAMDomainConfiguration ще създаде съответен обект DomainConfiguration в FIM услугата, а кратката команда New-PAMForest ще създаде съответен обект ForestConfiguration в FIM услугата. 

Проблем 9

ПАМ сценарий, който има одобрения не работи правилно, ако има дъщерен домейн в управлявана (Corp) гора. 

След като инсталирате тази актуализация, този сценарий работи по очаквания начин.

 

Услуга за синхронизиране

Брой 1

Ако обект в свързан източник на данни е изключен от импортирането с помощта на филтъра Declared Import, филтърът за импортиране не открива името за заместване на обект, който е идентифициран с име на контейнер в пространството на конектора на агента за управление.

След като инсталирате тази актуализация, името за заместване на обекта се открива от филтъра за импортиране, както се очаква. 

Брой 2

Приоритетът на потока на атрибута за импортиране не се прехвърля към следващия предшестващ обект, когато връзката на предишния обект с по-висок приоритет е прекъсната.

След като инсталирате тази актуализация, приоритетът работи по очаквания начин.

Брой 3

Методът Password Reset (MIIS_CSObject.PasswordSet() е неуспешен, ако няма взаимоотношение с гарант с целевия домейнови услуги на Active Directory (AD DS). 

След като инсталирате тази актуализация, тази грешка вече не възниква. 

Брой 4

След като инсталирате актуализация на екземпляр на КОНЕКТОР ECMA v2, като например актуализация на Generic LDAP конектор, листове със свойства може да спре да отговаря, когато изключите раздела Свързване

След като инсталирате тази актуализация, този проблем вече не възниква. 

Проблем 5

Когато използвате агента за управление "Oracle (преди Sun) Directory Servers" срещу Sun-Java System Directory, агентът за управление се опитва да използва страниране на LDAP, въпреки че в справочния сървър няма изброена LDAP контрола, която поддържа страниране на LDAP. 

След като инсталирате тази актуализация, този проблем вече няма да възниква. 

Брой 6

Когато променяте динамично типа на обекта на обект метаверси в кода за разширение на правилата на агента за управление, услугата за синхронизиране може периодично да се срива. 

След като инсталирате тази актуализация, динамичните промени между типовете метаверси на обекти, които преди това са довели до срив на услугата за синхронизиране, ще предизвикат изключение. 

 

Портал за управление на самоличности на MIM

Брой 1

Когато получите достъп до портала чрез браузъра Firefox, конструкторът на филтри не работи по очаквания начин.

След като инсталирате тази актуализация, конструкторът на филтри може да се използва в браузъра Firefox.

Брой 2

Търсенето в портала се рендира неправилно в някои разделите на екрана.

След като инсталирате тази актуализация, порталът се рендира правилно.

Брой 3

В портала контролата на календара в Разширено търсене е отрязана.

След като инсталирате тази актуализация, контролата календар се показва правилно.

Брой 4

В някои случаи конструкторът на филтри в портала за MIM се показва неправилно в някои съвременни браузъри. 

След като инсталирате тази актуализация, конструкторът на филтри се показва правилно.

Проблем 5

Всички изскачащи прозорци на портала за MIM имат фиксиран размер и контролите за редактиране не се показват правилно.

След като инсталирате тази актуализация, изскачащите диалогови прозорци могат да се преоразмеряват и контролите се показват правилно.

Брой 6

На някои езици менюто "Навигация" изрязва някои елементи от менюто.

След като инсталирате тази актуализация, навигационната лента може да се преоразмери чрез обекта на общите портални персонализации. 

Проблем 7

Когато копирате URL адрес от изскачащ прозорец в портала за MIM, URL адресът не може да се генерира в активния раздел. 

След като инсталирате тази актуализация, URL адресът от изскачащия прозорец може да бъде генериран директно в активния раздел.

 

Портал за регистрация на пароли за MIM

Брой 1

Когато използвате двубайтови знаци, за да предоставите отговори в изхода за удостоверяване на въпроси и отговори, към формуляра за регистрация на портала за регистрация на пароли се добавя предупреждение. Тези знаци не могат да бъдат въведени, когато използвате разширението за доставчик на идентификационни данни на Windows (екран за влизане) за нулиране на пароли.

Подобрение 1

Добавете опцията за разрешаване и забраняване на използването на IME във формуляра за регистрация на SSPR.

  • IME вече може да се персонализира с помощта на следната нова настройка за дейността на QAGate в работния поток за нулиране на паролата:

    Настройка на IME

    Забележка Тази настройка също така разрешава операции за копиране и поставяне.

  • Да предположим, че настройката на IME е включена. Когато въвеждате специален знак, в портала за регистриране на пароли се показва предупреждение:

    IME настройка на въпрос 1

  • Когато настройката за IME е включена, в Windows Client все още не се поддържат специални знаци. Този проблем възниква само в портала за нулиране на паролата.

  • Наборите от знаци за това предупреждение могат да се персонализират с помощта на диапазони на Unicode във файла \Password Registration Portal\GateResources\isIME.js .

Портал за управление на самоличности на MIM

Подобрение 1

Когато се опитате да нулирате парола през Self-Service Нулиране на парола, отговорите, въведени във входната врата за въпроси и отговори, не могат да бъдат маскирани, докато курсорът не излезе от контролата.  След като тази актуализация бъде приложена, се добавя ключ от системния регистър за поддръжка на пълното маскиране на знаците в портата Q&A. 

Забележка Ако IME е разрешен в порталите за регистриране на пароли и нулиране на пароли, тази настройка се игнорира.   

В портала за нулиране на паролата текстът винаги е скрит, когато въведете отговора. Това помага да се предотврати "сърфиране през рамото" от други хора.

Парола: нулиране на въпрос 1

Когато настройката за IME е включена, текстът се показва, докато въвеждате, и се скрива, когато фокусът напусне текстовото поле.

 

Разширение на доставчик на идентификационни данни за MIM (SSPR)

Брой 1

Когато използвате езиков пакет за MIM добавки и разширения клиент в Windows 10, клиентът не се показва на френски, както се очаква, дори език/език на показване на Windows е конфигуриран да fr-CA.

След като инсталирате тази актуализация, езиковият пакет за добавките и разширенията за MIM ще се опита да съпостави всички подобни езици с този, който се поддържа.  Например, ако езикът на показване на Windows е ES-CL (испанска Чили) или която и да е ES-**, тя ще се опита да съпостави това с ES-ES (Испанска Испания). 

Заместване на конфигурацията

Ако автоматичните съпоставяния не работят по желания от вас начин, можете да използвате следния ключ от системния регистър, за да заместите настройката език на показване на Windows с определен език:

Име на стойност на системния регистър: OverrideDefaultUILocale

Тип стойност: Низова стойност

Местоположение: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Forefront Identity Manager\2010\Extensions]

Например:

Това е HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Forefront Identity Manager\2010\Extensions.

"OverrideDefaultUILocale"="ES-ES"

Забележка Стойността, предоставена в ключа от системния регистър OverrideDefaultUILocale , трябва да съвпада с един от езиците на инсталираните езикови пакети за MIM добавки и разширения. 

Ограничения

Тази стойност за заместване влиза в сила само ако езикът на показване на Windows не съвпада точно с езиковия пакет за MIM добавки и разширения. Следват примери за това ограничение:

  • Ако езикът на показване на Windows е es-ES и имате инсталиран езиков пакет es-ES MIM, не можете да заместите това съвпадение, като използвате друг език, като напр. fr-FR.

  • Assumne, че езиково-географската променлива на система е настроена на zh-HK, и отделни SSPR пакети за локализация са инсталирани за zh-CN и zh-TW. По подразбиране SSPR избира zh-CN (според вътрешния ред). В този случай можете да добавите OverrideDefaultUILocale ключ от системния регистър и да зададете стойността на zh-TW, за да накарате SSPR да избере zh-TW. Можете също да инсталирате всеки друг пакет за локализация (като fr-FR или ko-KR) и да го конфигурирате с помощта на този ключ от системния регистър.

Забележка Ако сте инсталирали валиден пакет за локализация за текущата езикова променлива на системата (например: езикова променлива es-ES и локализация es-ES), други локализации не могат да бъдат избрани с помощта на системния регистър или друг механизъм.

Следва списък с валидни стойности в тази актуализация:

  • bg-BG

  • 5000000000000

  • da-DK

  • de-dDE

  • el-GR

  • es-ES

  • et-EE

  • fi-FI

  • fr – FR

  • hi-IN

  • hr - HR

  • Ху-Ху

  • it-IT

  • ja-JP

  • ko-KR

  • it-IT

  • лв-лв

  • nb – НЕ

  • nl - NL

  • pl-PL

  • pt-BR

  • pt-PT

  • ro-RO

  • ru-RU

  • sk-SK

  • sl-SL

  • sv-SE

  • th-TH

  • tr-TR

  • uk-UA

  • zh-CN

  • zh-TW

Групов клиент за управление на сертификати

Брой 1

Груповият клиент за управление на сертификати (CM) изисква същата версия на CM сървъра. В противен случай не може да извърши плавна надстройка (т.е. първо надстройте CM Server, а след това и групов клиент).

Гладко надстройване се поддържа от версия 4.4.1642.0 (включително CM сървър и групов клиент). По-новите версии на CM Server могат да работят с по-стара версия групов клиент (не по-рано от 4.4.1642.0). Можете също да надстроите от версията по-рано от 4.4.1642.0. Препоръчваме ви обаче да работите с поддръжката от Microsoft, за да направите това.

Препратки

Microsoft Identity Manager хронология на изданията

Хронология на изданията на BHOLD

Научете повече за терминологията , която Microsoft използва за описване на актуализациите на софтуера.

Продуктите на други производители, които се обсъждат в тази статия, са произведени от фирми, независими от Microsoft. Microsoft не дава никакви гаранции – подразбиращи се,или други – за работата или надеждността на тези продукти.

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.

Общностите ви помагат да задавате и отговаряте на въпроси, да давате обратна връзка и да получавате информация от експерти с богати знания.

Беше ли полезна тази информация?

Доколко сте доволни от качеството на езика?
Какво е повлияло на вашия потребителски опит?
Като натиснете „Подаване“, вашата обратна връзка ще се използва за подобряване на продуктите и услугите на Microsoft. Вашият ИТ администратор ще може да събира тези данни. Декларация за поверителност.

Благодарим ви за обратната връзка!

×