Log på med Microsoft
Log på, eller opret en konto.
Hej
Markér en anden konto.
Du har flere konti
Vælg den konto, du vil logge på med.

Introduktion

Der findes en hotfixpakke (build 4.4.1642.0) til Microsoft Identity Manager (MIM) 2016 2016 Service Pack 1 (SP1). Denne opdateringspakke løser nogle problemer og tilføjer nogle forbedringer, der er beskrevet i afsnittet "Flere oplysninger".

Kendt problem i denne opdatering

Synkroniseringstjeneste

Når du har installeret denne opdatering, kan regeludvidelser og brugerdefinerede administrationsagenter , der er baseret på Extensible MA (ECMA1 eller ECMA 2.0), muligvis ikke køre og kan give en kørselsstatus for "stopped-extension-dll-load". Dette problem opstår, når du kører sådanne regeludvidelser eller brugerdefinerede MA'er, når du har ændret konfigurationsfilen (.config) for en af følgende processer:

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

Du kan f.eks. redigere MIIServer.exe.config-filen for at ændre standardbatchens størrelse til behandling af synkroniseringsposter for Forefront Identity Manager (FIM) Service MA. I denne situation kan installationsprogrammet til synkroniseringsprogrammet til denne opdatering ikke erstatte konfigurationsfilen for at undgå at slette dine tidligere ændringer. Dette skyldes, at hvis konfigurationsfilen ikke erstattes, findes de poster, der kræves af denne opdatering, ikke i filerne. Derfor indlæser synkroniseringsprogrammet ikke nogen regeludvidelseS-DLL'er, når programmet kører en profil med fuld import eller Deltasynkronisering.

Du kan løse problemet ved at benytte følgende fremgangsmåde:

  1. Opret en sikkerhedskopi til den MIIServer.exe.config fil.

  2. Åbn den MIIServer.exe.config fil i en teksteditor eller i Microsoft Visual Studio.

  3. Find sektionen <runtime> i den MIIServer.exe.config fil, og erstat derefter indholdet af sektionen <dependentAssembly> med følgende indhold:

    <afhængigeAssembly->

    <assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />

    <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />

    </dependentAssembly>

  4. Gem ændringerne i filen.

  5. Find den Mmsscrpt.exe.config fil i samme mappe og Dllhost.exe.config i den overordnede mappe. Gentag trin 1 til 4 for disse to filer.

  6. Genstart Forefront Identity Manager Synchronization Service (FIMSynchronizationService).

  7. Kontrollér, at regeludvidelserne og brugerdefinerede administrationsagenter nu fungerer som forventet.

Opdateringsoplysninger

Microsoft Download Center

Der findes en understøttet opdatering fra Microsoft Download Center. Vi anbefaler, at alle kunder anvender denne opdatering på deres produktionssystemer.

Download opdateringen til Microsoft Identity Manager 2016 SP1 (KB4021562) nu

Forudsætninger

Hvis du vil anvende denne opdatering, skal du have Microsoft Identity Manager 2016 build 4.4.1302.0.

Krav om genstart

Du skal genstarte computeren, når du har anvendt pakken Tilføjelsesprogrammer og udvidelser (Fimaddinsextensions_xnn_KB4021562.msp). Du skal muligvis også genstarte serverkomponenterne.

Oplysninger om udskiftning

Dette er en samlet opdatering, der erstatter alle MIM 2016 SP1-opdateringer op til build 4.4.1459.0 til Microsoft Identity Manager 2016.

Filoplysninger

Den globale version af denne opdatering har de filattributter (eller nyere filattributter), der er angivet i følgende tabel. Datoerne og klokkeslættene for disse filer er angivet i Coordinated Universal Time (UTC). Når du får vist filoplysningerne, konverteres de til lokal tid. Du kan finde forskellen mellem UTC og lokal tid ved at bruge fanen Tidszone i elementet Dato og klokkeslæt i Kontrolpanel.

Filnavn

Filversion

Filstørrelse

Dato

Tid

Fimaddinsextensions_x64_kb4021562.msp

Ikke relevant

5,017,600

22. sep. 2017

07:17

Fimaddinsextensions_x86_kb4021562.msp

Ikke relevant

2,686,976

22. sep. 2017

07:17

Fimcmbulkclient_x86_kb4021562.msp

Ikke relevant

5,210,112

22. sep. 2017

07:17

Fimcmclient_x64_kb4021562.msp

Ikke relevant

6,152,192

22. sep. 2017

07:17

Fimcmclient_x86_kb4021562.msp

Ikke relevant

5,857,280

22. sep. 2017

07:17

Fimcm_x64_kb4021562.msp

Ikke relevant

20,967,424

22. sep. 2017

07:17

Fimcm_x86_kb4021562.msp

Ikke relevant

20,787,200

22. sep. 2017

07:17

Fimservice_x64_kb4021562.msp

Ikke relevant

30,408,704

22. sep. 2017

07:17

Fimsyncservice_x64_kb4021562.msp

Ikke relevant

15,970,304

22. sep. 2017

07:17

Flere oplysninger

Problemer, der er løst, eller forbedringer, der er tilføjet i denne opdatering

Denne opdatering foretager følgende rettelser og forbedringer, der ikke tidligere er dokumenteret i Microsoft Knowledge Base.
 

MIM-tjeneste

Problem 1

Hvis funktionen SQL Server "Altid slået til" er aktiveret, når den primære server, der er vært for FIM Service-databasen, går ned under behandlingen af en stor anmodningssekvens (ca. 500), mislykkes en anmodning altid. 

Når du har anvendt denne opdatering, forsøger FIM-tjenesten at gendanne anmodningen under valideringsfasen, hvis der opstår en fejl. Denne ændring garanterer ikke, at anmodningen er fuldført. Men det gør anmodningen mere stabil.

Du kan få mere at vide om indstillingen alwaysOnRetryRequestProcessingTransaction i følgende:

  • Denne indstilling er som standard deaktiveret.

  • Hvis du forsøger at aktivere denne indstilling, opstår der en undtagelse, og der foretages to poster i FIM-hændelsesloggen, der har følgende betingelser:

    • Den første post indeholder den oprindelige fejl.

    • Den anden post indeholder nøgleordet AlwaysOnRetryRequestProcessingTransaction .

  • Denne egenskab er angivet i sektionen ResourceManagementService i Microsoft.ResourceManagement.Service.exe.config-filen. For eksempel:

    <resourceManagementService externalHostName="myMIMServer" AlwaysOnRetryRequestProcessingTransaction="true" />

Problem 2

Funktionen Word() returnerer ikke en tom streng som beskrevet, hvis der er færre ord i inputstrengen end det tal, der er angivet som output i funktionen. Denne funktion udløser en undtagelse og returnerer ikke en tom streng. 

Når du har installeret denne opdatering, returneres en tom streng. Du kan finde flere oplysninger under Funktionsreference for FIM 2010.

Problem 3

Hvis der findes et dereferencing-kriterium under andre kriterier i filtergeneratoren i en dynamisk gruppe eller et dynamisk sæt, kan kommandoen Vis medlemmer returnere det forkerte medlemskab. 

Når du har installeret denne opdatering, returnerer knappen Vis medlemmer det korrekte medlemskab.

Problem 4

Under visse omstændigheder afviser en godkendelsesarbejdsproces en anmodning og returnerer følgende fejlmeddelelse:

arbejdsproces blev ikke fundet i tilstandsfastholdelseslager


Når du har installeret denne opdatering, fungerer godkendelsesarbejdsprocessen som forventet uden at kaste fejlen. 

Problem 5

Når en arbejdsproces kører en optællingsressourceaktivitet for at forespørge på MIM, oplever den periodiske fejl.

Når du har installeret denne opdatering, mislykkes optællingen af ressourceaktiviteten ikke længere.

Problem 6

Når du kører Cmdlet'en Import-FIMReportingSchemaDefinition PowerShell, returneres følgende undtagelse:

Fejl under opkald til webtjeneste


Når du har installeret denne opdatering, fungerer Cmdlet'en Import-FIMReportingSchemaDefinition som forventet. 

Problem 7

PAM-relaterede politikregler (Privileged Access Management) og elementer i navigationslinjen er aktiveret, selvom PAM-komponenten ikke er installeret. 

Når du har installeret denne opdatering, skjules disse objekter, indtil PAM-komponenten installeres. 

Problem 8

Når du opretter et nyt PAM-objekt ved hjælp af PAM PowerShell-cmdlet'er, kan følgende advarsel blive vist i FIM-hændelsesloggen:

Domain configuration synchronizer expected 1 DomainConfiguration objects, instead found 0 DomainConfiguration objects.


Dette problem opstår, fordi der ikke er noget tilknyttet DomainConfiguration-objekt i FIM-tjenesten, der svarer til det domæne, som objektet føjes til af New-PAM*-cmdlet'en.

Når du har installeret denne opdatering, opretter cmdlet'en New-PAMDomainConfiguration et tilsvarende DomainConfiguration-objekt i FIM-tjenesten, og New-PAMForest-cmdlet'en opretter et tilsvarende ForestConfiguration-objekt i FIM-tjenesten. 

Problem 9

Et PAM-scenarie, der har godkendelser, fungerer ikke korrekt, hvis der er et underordnet domæne i den administrerede skov (Corp). 

Når du har installeret denne opdatering, fungerer dette scenarie som forventet.

 

Synkroniseringstjeneste

Problem 1

Hvis et objekt i en forbundet datakilde udelades fra importen ved hjælp af et erklæret importfilter, registrerer importfilteret ikke erstatningsnavnet på et objekt, der identificeres af et pladsholdernavn i administrationsagentens forbindelsesområde.

Når du har installeret denne opdatering, registreres erstatningsnavnet på objektet af importfilteret som forventet. 

Problem 2

Prioriteringen af importattributflow overføres ikke til det næste overordnede objekt, når det forrige objekt, der har en højere prioritet, afbrydes.

Når du har installeret denne opdatering, fungerer rangordenen som forventet.

Problem 3

Metoden Til nulstilling af adgangskode (MIIS_CSObject.PasswordSet() mislykkes, hvis der ikke er nogen tillidsforhold til mål-Active Directory-domæneservices (AD DS). 

Når du har installeret denne opdatering, opstår denne fejl ikke længere. 

Problem 4

Når du har installeret en opdatering til en ECMA v2-forbindelsesforekomst, f.eks. en opdatering til Generic LDAP-forbindelsen, holder egenskabsarkene muligvis op med at svare, når du deaktiverer fanen Forbindelse

Når du har installeret denne opdatering, opstår problemet ikke længere. 

Problem 5

Når du bruger administrationsagenten "Oracle (tidligere Sun) Directory Servers" mod en Sun-Java Systemmappe, forsøger administrationsagenten at bruge LDAP-sideinddeling, selvom katalogserveren ikke har et angivet LDAP-kontrolelement, der understøtter LDAP-sideinddeling. 

Når du har installeret denne opdatering, opstår dette problem ikke længere. 

Problem 6

Når du dynamisk ændrer objekttypen for et metaverse objekt i udvidelseskoden for administrationsagentens regler, går synkroniseringstjenesten muligvis ned med jævne mellemrum. 

Når du har installeret denne opdatering, udløser dynamiske ændringer mellem metaverse objekttyper, der tidligere fik synkroniseringstjenesten til at gå ned, en undtagelse. 

 

Portal til administration af MIM-identitet

Problem 1

Når du åbner portalen via Firefox-browseren, fungerer filtergeneratoren ikke som forventet.

Når du har installeret denne opdatering, kan filtergeneratoren bruges i Firefox-browseren.

Problem 2

Portalsøgning gengives forkert i nogle skærmopløsninger.

Når du har installeret denne opdatering, gengives portalen korrekt.

Problem 3

I portalen afkortes kalenderkontrolelementet i Avanceret søgning.

Når du har installeret denne opdatering, vises kalenderkontrolelementet korrekt.

Problem 4

I nogle tilfælde vises filtergeneratoren i MIM-portalen forkert i nogle moderne browsere. 

Når du har installeret denne opdatering, vises filtergeneratoren korrekt.

Problem 5

Alle pop op-vindue til MIM-portalen har en fast størrelse, og redigeringskontrolelementerne vises ikke korrekt.

Når du har installeret denne opdatering, kan pop op-dialogboksene tilpasses, og kontrolelementerne vises korrekt.

Problem 6

På nogle sprog afskærer menuen Navigation nogle menupunkter.

Når du har installeret denne opdatering, kan navigationslinjen tilpasses via det almindelige portaltilpasningsobjekt. 

Problem 7

Når du kopierer en URL-adresse fra et pop op-vindue i MIM-portalen, kan URL-adressen ikke genereres til den aktive fane. 

Når du har installeret denne opdatering, kan URL-adressen fra pop op-vinduet genereres direkte til den aktive fane.

 

MIM-adgangskoderegistreringsportal

Problem 1

Når du bruger dobbelt-byte-tegn til at give svar i godkendelsesporten Spørgsmål og Svar, føjes der en advarsel til registreringsformularen til adgangskoderegistreringsportalen. Disse tegn kan ikke indtastes, når du bruger MIM Windows Credential Provider Extension (logonskærm) til at nulstille adgangskoder.

Forbedring 1

Tilføj indstillingen for at aktivere og deaktivere IME-brug i SSPR-registreringsformularen.

  • IME kan nu tilpasses ved hjælp af følgende nye indstilling for QAGate-aktivitet i arbejdsprocessen til nulstilling af adgangskode:

    IME-indstilling

    Bemærk! Denne indstilling aktiverer også kopierings-indsættelseshandlinger.

  • Antag, at IME-indstillingen er slået til. Når du angiver et specialtegn, vises der en advarsel på portalen til registrering af adgangskoder:

    IME-indstilling af spørgsmål 1

  • Når IME-indstillingen er slået til, understøttes specialtegn stadig ikke i Windows-klienten. Dette problem opstår kun i portalen nulstilling af adgangskode.

  • Tegnsæt til denne advarsel kan tilpasses ved hjælp af Unicode-områder i filen \Password Registration Portal\GateResources\isIME.js .

Portal til administration af MIM-identitet

Forbedring 1

Når du forsøger at nulstille en adgangskode via Self-Service Nulstilling af adgangskode, kan de svar, der er angivet i spørgsmåls- og svarporten, ikke maskeres, før markøren flyttes væk fra kontrolelementet.  Når denne opdatering er installeret, tilføjes en registreringsdatabasenøgle for at understøtte komplet maskering af tegn i Q&A-porten. 

Bemærk Hvis IME er aktiveret i portalerne Adgangskoderegistrering og Nulstilling af adgangskode, ignoreres denne indstilling.   

I portalen Nulstilling af adgangskode er tekst altid skjult, når du skriver svaret. Dette hjælper med at forhindre "skulder surfing" af andre.

Nulstilling af adgangskode, spørgsmål 1

Når IME-indstillingen er slået til, vises tekst, mens du skriver, og skjules, når fokus forlader tekstfeltet.

 

MIM Credential Provider-udvidelse (SSPR)

Problem 1

Når du bruger sprogpakken til MIM-tilføjelses- og udvidelsesklienten i Windows 10, vises klienten ikke på fransk som forventet, selv Windows Display Language/locale er konfigureret til fr-CA.

Når du har installeret denne opdatering, forsøger sprogpakken til MIM-tilføjelsesprogrammer og udvidelser at knytte alle lignende sprog til det, der understøttes.  Hvis Windows-visningssproget f.eks. er ES-CL (spansk Chile) eller et ES-**, forsøger det at knytte dette til ES-ES (spansk Spanien). 

Tilsidesæt konfiguration

Hvis de automatiske tilknytninger ikke fungerer, som du vil have det, kan du bruge følgende registreringsdatabasenøgle til at tilsidesætte indstillingen Windows Display Language med et bestemt sprog:

Navn på registreringsdatabaseværdi: OverrideDefaultUILocale

Værditype: Strengværdi

Placering: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Forefront Identity Manager\2010\Extensions]

For eksempel:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Forefront Identity Manager\2010\Extensions]

"OverrideDefaultUILocale"="ES-ES"

Bemærk Den værdi, der er angivet i registreringsdatabasenøglen OverrideDefaultUILocale , skal svare til et af sprogene i de installerede sprogpakker til MIM-tilføjelsesprogrammer og udvidelser. 

Begrænsninger

Denne tilsidesættelsesværdi træder kun i kraft, hvis windows-visningssproget ikke stemmer nøjagtigt overens med en sprogpakke til MIM-tilføjelsesprogrammer og udvidelser. Følgende er eksempler på denne begrænsning:

  • Hvis Windows-visningssproget er es-ES, og du har es-ES MIM-sprogpakken installeret, kan du ikke tilsidesætte dette match ved hjælp af et andet sprog, f.eks. fr-FR.

  • Assumne, at landestandarden for et system er indstillet til zh-HK, og separate SSPR-lokaliseringspakker installeres for zh-CN og zh-TW. Som standard vælger SSPR zh-CN (i henhold til intern rækkefølge). I denne situation kan du tilføje en OverrideDefaultUILocale-registreringsdatabasenøgle og angive værdien til zh-TW for at tvinge SSPR til at vælge zh-TW. Du kan også installere en hvilken som helst anden lokaliseringspakke (f.eks. fr-FR eller ko-KR) og konfigurere den ved hjælp af denne registreringsdatabasenøgle.

Bemærk Hvis du har installeret en gyldig lokaliseringspakke for den aktuelle systemstandard (f.eks.: landestandard es-ES og lokalisering es-ES), kan andre lokaliseringer ikke vælges ved hjælp af registreringsdatabasen eller en anden mekanisme.

Følgende er en liste over gyldige værdier i denne opdatering:

  • bg-BG

  • cs-CZ

  • da-DK

  • de-dDE

  • el-GR

  • es-ES

  • et-EE

  • fi-FI

  • fr-FR

  • hi-IN

  • hr-HR

  • hu-HU

  • it-IT

  • ja-JP

  • ko-KR

  • it-IT

  • lv-LV

  • nb-NO

  • nl-NL

  • pl-PL

  • pt-BR

  • pt-PT

  • ro-RO

  • ru-RU

  • sk-SK

  • sl-SL

  • sv-SE

  • th-TH

  • tr-TR

  • uk-UA

  • zh-CN

  • zh-TW

Masseklient til certifikatadministration

Problem 1

Masseklienten til certifikatadministration (CM) kræver den samme CM Server-version. Ellers kan den ikke udføre en problemfri opgradering (dvs. opgradere CM Server først og derefter Masseklient).

Jævn opgradering understøttes siden version 4.4.1642.0 (herunder CM Server og Bulk Client). Nyere versioner af CM Server kan fungere med tidligere version Bulk Client (ikke tidligere end 4.4.1642.0). Du kan også opgradere fra den version, der er tidligere end 4.4.1642.0. Vi anbefaler dog, at du samarbejder med Microsoft Support for at gøre dette.

Referencer

Microsoft Identity Manager udgivelsesoversigt

BHOLD-udgivelsesoversigt

Få mere at vide om den terminologi , som Microsoft bruger til at beskrive softwareopdateringer.

De tredjepartsprodukter, der omtales i denne artikel, er produceret af firmaer, som er uafhængige af Microsoft. Microsoft giver ingen garanti, hverken underforstået eller på anden måde, om disse produkters ydeevne eller pålidelighed.

Har du brug for mere hjælp?

Vil du have flere indstillinger?

Udforsk abonnementsfordele, gennemse kurser, få mere at vide om, hvordan du sikrer din enhed og meget mere.

Communities hjælper dig med at stille og besvare spørgsmål, give feedback og høre fra eksperter med omfattende viden.

Var disse oplysninger nyttige?

Hvor tilfreds er du med kvaliteten af sproget?
Hvad påvirkede din oplevelse?
Når du trykker på Send, bliver din feedback brugt til at forbedre Microsoft-produkter og -tjenester. Din it-administrator kan indsamle disse data. Erklæring om beskyttelse af personlige oplysninger.

Tak for din feedback!

×