Hotfix Rollup-Paket (Build 4.3.2195.0) steht für Microsoft Identity Manager 2016

Wichtig: Dieser Artikel wurde maschinell übersetzt und wird dann möglicherweise mithilfe des Community Translation Framework (CTF) von Mitgliedern unserer Microsoft Community nachbearbeitet. Weitere Informationen zu CTF finden Sie unter http://support.microsoft.com/gp/machine-translation-corrections/de.

Den englischen Originalartikel können Sie über folgenden Link abrufen: 3134725
Einführung
Ein Hotfix Rollup Package (Build 4.3.2195.0) steht für Microsoft Identity Manager (MIM) 2016. Dieses Paket behebt einige Probleme und bietet einige Features, die im Abschnitt "Weitere Informationen" beschrieben werden.

Update-Informationen

Ein unterstütztes Update ist von Microsoft Support. Alle Kunden, ihre Produktionssysteme Updates empfohlen.

Microsoft-Support

Wenn dieses Update zum Download von Microsoft Support verfügbar ist, ist ein Abschnitt "Hotfixdownload available" am Anfang dieses Knowledge Base-Artikel. Wenn dieser Abschnitt nicht angezeigt wird, wenden Sie sich an den Microsoft Customer Service and Support, um den Hotfix zu erhalten. Darüber hinaus können Sie das Update von Microsoft Update oder Microsoft Update-Katalog erhalten.

Hinweis Falls weitere Probleme auftreten oder andere Schritte zur Problembehandlung erforderlich sind, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Die normalen Supportkosten gelten für zusätzliche Supportfragen und Probleme, die nicht diesem speziellen Hotfix zugeordnet werden können. Für eine vollständige Liste der Telefonnummern von Microsoft Customer Service and Support oder um eine separate Serviceanfrage zu erstellen, gehen Sie zu der folgenden Microsoft-Website: Hinweis Das Formular "Hotfixdownload available" ("Hotfixdownload verfügbar") zeigt die Sprachen an, für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, ist dieser Hotfix für Ihre Sprache nicht verfügbar.

Bekannte Probleme bei diesem Update

Synchronisierungsdienst

Nach der Installation dieses Updates Regeln Extensions und benutzerdefinierte Verwaltungsagenten (MAs), die auf Extensible-MA (ECMA1 oder ECMA 2.0) eventuell nicht ausgeführt und können erzeugen ausführen Status "angehalten-Erweiterung-Dll-laden". Dieses Problem tritt beim Ausführen dieser Regeln Extensions oder benutzerdefinierte MAs nach dem Ändern der Konfigurationsdatei (.config) für eines der folgenden Prozesse:
  • MIIServer.exe
  • Mmsscrpt.exe
  • Dllhost.exe
Beispielsweise wird die MIIServer.exe.config-Datei ändern Standard Batchgröße für die Verarbeitung von Sync-Einträge für den MA FIM Service bearbeitet.

In diesem Fall ersetzt Synchronisierung Engine Installer für dieses Update absichtlich nicht versehentlich die vorherige Änderung die Konfigurationsdatei. Da die Konfigurationsdatei nicht ersetzt wird, Einträge, die durch dieses Update benötigt werden nicht in die Dateien und das Synchronisierungsmodul nicht Regeln Erweiterung DLLs geladen, wenn das Modul einen vollständigen Import oder Delta-Synchronisierung Profil ausführen.

Gehen Sie folgendermaßen vor, um dieses Problem zu beheben:
  1. Stellen Sie eine Sicherungskopie der Datei MIIServer.exe.config.
  2. Öffnen Sie die Datei MIIServer.exe.config in einem Texteditor oder Microsoft Visual Studio.
  3. Suchen im <runtime>-Abschnitt in der Datei MIIServer.exe.config, und Ersetzen Sie den Inhalt des Abschnitts <dependentAssembly>mit folgenden:

    </dependentAssembly></runtime>
    <dependentAssembly><assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />        <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" /></dependentAssembly>
  4. Speichern der Datei.
  5. Suchen Sie die Datei Mmsscrpt.exe.config in demselben Verzeichnis und Dllhost.exe.config in das übergeordnete Verzeichnis. Wiederholen Sie die Schritte 1 bis 4 für diese beiden Dateien.
  6. Starten Sie den Synchronisierungsdienst Forefront Identity Manager (FIMSynchronizationService).
  7. Überprüfen Sie, ob Regeln Extensions und benutzerdefinierte Verwaltungsagenten jetzt erwartungsgemäß.

Voraussetzungen

Um dieses Update anwenden zu können, müssen Sie Microsoft Identity Manager 2016 erstellen 4.3.1935.0 oder einen späteren Build installiert.

Sie müssen dieses Hotfix-Rollup (4.3.2195.0) auf der MIM-Servern installiert alle Updates in die BHOLD Module, BHOLD Bereitstellungen BHOLD FIM Integration Module oder Access Management Connector.

Neustartanforderung

Sie müssen den Neustart nach Installation der Add-Ins und Extensions (Fimaddinsextensions_xnnPaket _kb3134725.msp). Darüber hinaus müssen Sie Serverkomponenten neu starten.

Ersetzte

Dieses Update ersetzt 3092179 (build 4.3.2064.0) für Microsoft Identity Manager 2016.

Dateiinformationen

Die internationale Version dieses Updates besitzt Dateiattribute (oder höher), die in der folgenden Tabelle aufgelistet sind. Die Datums- und Uhrzeitangaben für diese Dateien sind in Coordinated Universal Time (UTC) aufgelistet. Wenn Sie die Dateiinformationen anzeigen, werden sie in die lokale Zeit konvertiert. Um die Differenz zwischen UTC und der Ortszeit zu finden, verwenden Sie die Registerkarte Zeitzone unter Datum und Uhrzeit in der Systemsteuerung.

DateinameDatumZeitDateigröße (Bytes)
AccessManagementConnector.msi12 Februar 201609:43671,744
Add-Ins und extensions.zipApr - 2016 Apr Jahr 201613:2525,346,203
BholdAnalytics 5.0.3355.0_Release.msi12 Februar 201609:322,707,456
BholdAttestation 5.0.3355.0_Release.msi12 Februar 201610:203,280,896
BholdCore 5.0.3355.0_Release.msi12 Februar 201609:215,021,696
BholdFIMIntegration 5.0.3355.0_Release.msi12 Februar 201609:563,534,848
BholdModelGenerator 5.0.3355.0_Release.msi12 Februar 201610:313,252,224
BholdReporting 5.0.3355.0_Release.msi12 Februar 201621:491,998,848
FIMAddinsExtensions_x64_KB3134725.mspApr - 2016 Apr Jahr 201602:152,555,904
FIMAddinsExtensions_x86_KB3134725.mspApr - 2016 Apr Jahr 2016: 31: 312,293,760
FIMCMBulkClient_x86_KB3134725.mspApr - 2016 Apr Jahr 2016: 31: 314,722,688
FIMCMClient_x64_KB3134725.mspApr - 2016 Apr Jahr 201621:495,722,112
FIMCMClient_x86_KB3134725.mspApr - 2016 Apr Jahr 2016: 31: 315,492,736
FIMCM_x64_KB3134725.mspApr - 2016 Apr Jahr 201621:4918,313,216
FIMCM_x86_KB3134725.mspApr - 2016 Apr Jahr 2016: 31: 3118,157,568
FIMService_x64_KB3134725.mspApr - 2016 Apr Jahr 201621:4919,267,584
FIMSyncService_x64_KB3134725.msp2-Apr-201621:4914,893,056
Sprache Packs.zipApr - 2016 Apr Jahr 201613:40132,805,849


Weitere Informationen

Features, die in diesem Update hinzugefügt oder behobene Probleme

Dieses Update behebt die folgenden Probleme oder bereit, die bisher nicht beschrieben wurden in der Microsoft Knowledge Base.

Systemzugriff Management (PAM)

Problem 1
Einige Gruppenmitgliedschaften können nicht vom Dienst Komponente MIM nach den Gültigkeitszeitraum PAM Anforderung entfernt werden. Dieses Hotfix behebt abgelaufene Gruppenmitgliedschaften entfernen.

Hinweis Verwenden Sie PAM, dies ist ein wichtiges Update und in jeder Umgebung installiert werden soll.

Problem 2
Ein PAM Benutzer ihren NetBIOS-Domänennamen-Datenbank gespeichert und PAM-Benutzer kann auf das Portal anmelden.
Problem 3
MIM-Monitor Fehlern bei Verwendung von NetBIOS-Namen für Gruppen
Problem 4
Cmdlets Neu PAMGroup und Neu PAMUser akzeptieren keine vollqualifizierten Domänennamen (FQDN) der Domäne.

MIM-add-ins und Erweiterung

Problem 1
Die Genehmigung Schaltflächen in der Outlook-verschwinden Benutzeroberfläche interagiert.

Problem 2
Sie Fehlermeldung eine "Installation Prerequisites nicht erfüllt" beim MIM-Add-in für Outlook auf einem Computer installieren, die Outlook 2016 installiert wurde.


MIM Certificate Management

Problem 1
Der Einstellungsbericht Profil Vorlage zeigt falsche Informationen. Es zeigt PIN Rollover aktiviert ist und der Administrator-PIN -Anfangswert festgelegt ist, auch wenn dies nicht der Fall ist. Auch wenn die Diversifizierung Admin Schlüssel aktiviert nicht Vorlage Einstellungen Profilbericht angezeigt.

Problem 2
"Unterstützung für FIM CM Zertifikate Anfragen" plug-in nicht erstellen Profile für externe Zertifikate außerhalb MIM Certificate Management (CM) erstellt wurden.

Problem 3
Dieser Hotfix aktualisiert MIM CM CA Modul Verfolgung und Protokollierung CM Server Anwendung Tracing unterscheidet, CA-Module auf dem AD CS-Server installiert sind.

Zum Verfolgen von CA-Module verwenden

CA-Modul Tracing unterscheidet sich von CM-Server-Anwendung CA-Module auf einem separaten Computer installiert werden können.

Speicherort

Ereignisse können im Protokoll Microsoft\IdentityManagement\CertificateManagement\Admin angezeigt. Standardmäßig schreiben CA Module auch Nachrichten das System Ordner %Temp% (normalerweise C:\Windows\TEMP). Um den Speicherort der Protokolldatei zu ändern, geben Sie den neuen Pfad der Datei in der Registrierung. Stellen Sie sicher, dass das Verzeichnis vorhanden und kann von der Zertifizierungsstelle geschrieben.

Zum Ändern der protokolliert Speicherort
  1. Gehen Sie zu HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CertSvc\Configuration in der Registrierung.
  2. Definieren Sie einen neuen Speicherort im Registrierungswert ClmCATrace .
  3. Starten Sie die Zertifizierungsstelle.

Trace-Schalter für ExitModule
Registrierungsschlüssel:
HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\CertSvc\Configuration\<CA name>\ExitModules\Clm.Exit

String Name: Microsoft.Clm.ExitModule
Wert: Wert kann eine der folgenden: Verbose| Info| Warnung| Fehler


Trace-Schalter für PolicyModule
Registrierungsschlüssel:
HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\CertSvc\Configuration\<CA name>\PolicyModules\Clm.Policy

String Name: Microsoft.Clm.PolicyModule
Wert: Wert kann eine der folgenden Werte: Verbose| Info| Warnung| Fehler


Trace-Schalter für PolicyModule-plugins
Registrierungsschlüssel:
HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\CertSvc\Configuration\<CA name>\PolicyModules\Clm.Policy\<plugin’s name>

String Name: Microsoft.Clm.PolicyModulePlugins
Wert: Wert kann eine der folgenden Werte: Verbose| Info| Warnung| Fehler


Hinweis Wenn Schlüssel definiert ist, ist der Standardwert Info. Starten der Ablaufverfolgungsschalter geändert wird, der Zertifizierungsstelle.

Problem 4
"Unterstützung für FIM CM Zertifikate Anfragen" plug-in nicht erstellen Profile für externe Zertifikate, die außerhalb der MIM CM erstellt wurden.

Problem 5
Registrierung von Zertifikaten schlägt fehl, wenn das System das deutsche Gebietsschema verwendet.

MIM-Synchronisierungsdienst

Problem 1
Ein Export nur dateibasierte ECMA2 Connector konnte nicht gelöschten Objekte exportieren.

Problem 2
Das MsDS-UserPasswordExpiryTimeComputed -Attribut wird als ein verfügbares Attribut im Active Directory-Domänendienste (AD DS) Management Agent auf der Registerkarte Attribute auswählen angezeigt. Das MsDS-UserPasswordExpiryTimeComputed ist ein berechnetes Attribut in AD DS und wird durch den Importvorgang nicht erkannt. Nach diesem Update ist das Attribut aus der Liste der verfügbaren Attribute in den Management Agent entfernt.

Problem 3
Manchmal während der Phase "Serverkonfiguration Import" in der MIM-Synchronisierungsdienst (MIISClient) hängt das Dialogfeld Serverkonfiguration importieren .

Problem 4
Eine Synchronisierungsaufgabe gleichzeitig mehrere Ausführungsprofil mit möglicherweise Daten beschädigt werden.

Hinweis Bei einem 0x8023063D wird ein Meldungsfeld angezeigt.

Problem 5
Nach einer autorisierenden Wiederherstellung von Active Directory-Objekte ermittelt Active Directory Management Agent (MA AD) Delta Import versehentlich werden gelöscht.

Problem 6
Dieses Update bietet die Möglichkeit, das standardmäßige Synchronisierung Engine Verhalten Ausführungsprofil GUID nach Export und Import der Serverkonfiguration zu ändern.

Hinweis Dieses Update Fügt einen speziellen Registrierungsunterschlüssel GUIDs "halten" Modus aktivieren. Erstellen Sie zum Aktivieren des Modus "halten" Folgendes:
Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\Software\Microsoft\Forefront Identity Manager\2010\Synchronization Service

ZeichenfolgeName: KeepEqualRunPrGuids
Wert: True


Frage 7
Dieses Update erweitert die Funktionalität von AD MA Konfigurations-Cmdlets um mehrere Partitionen verarbeiten können.

Hinweis Set-MIISADMAConfiguration erweitert wurde '-Partitionen mit einem Semikolon (;) Trennzeichen.

Verwendung
Set-MIISADMAConfiguration - MAName MA_NAME -Gesamtstruktur GESAMTSTRUKTURNAME -Anmeldeinformationen (Get-Credential) - Partitionen "DC = Contoso, DC = com DC = ForestDnsZones, DC = Contoso, DC = com "


Problem 8
Dieses Update Fügt ein neues Cmdlet Hinzufügen MIISADMARunProfileStep.

Hinweis Fügt Ausführungsprofil Schritt "vollständigen Import" Partition zugewiesen "DC = CONTOSO, DC = COM" mit dem Ausführungsprofil mit Namen 'ADMA_FULLIMPORT' des Management Agents, AD_MA. Wenn ein Ausführungsprofil mit diesem Namen existiert, wird sie erstellt. Der Management Agent muss bereits vorhanden sein.

Mögliche Werte des Parameters StepType (kurz oder lang können verwendet werden):
  • "FI", "VOLLSTÄNDIGER IMPORT"
  • "FS", "VOLLSTÄNDIGER SYNCHRONISIERUNG"
  • "FIFS", "VOLLSTÄNDIGER IMPORT UND VOLLSTÄNDIGE SYNCHRONISIERUNG"
  • "FIDS", "VOLLSTÄNDIGER IMPORT UND DELTA-SYNCHRONISIERUNG"
  • "DI", "DELTA IMPORT"
  • "DS", "DELTA-SYNCHRONISIERUNG"
  • "DID", DELTA IMPORT UND DELTA-SYNCHRONISIERUNG"
  • "EXP", "EXPORTIEREN"

Verwendung
'AD_MA' hinzufügen MIISADMARunProfileStep - MAName-Partition "DC = CONTOSO, DC = COM" - StepType "FI" - Profilname 'ADMA_FULLIMPORT'

Problem 9
MmsScrpt.exe stürzt aufgrund der Binärdatei mit ungültigen Einstiegspunkt. Der häufigste Fehler angezeigt wird "Verletzung".

Problem 10
Import-MIISServerConfig -PowerShell-Cmdlet lässt sich nicht für das Überspringen der Management Agent Konfiguration importieren.

MIM-Portal

Problem 1
Dieses Update ermöglicht Anpassung, die Steuerelemente dargestellt und basierend auf dem Status der e-Mail-aktivieren das Kontrollkästchen ausgeblendet.

Ein zusätzliches Attribut Konfigurationsdaten des JAZZTRIO ist in diesem Update enthalten. Die Jetzt Elements möglicherweise Parameter -Attribut. Für die Gruppe JAZZTRIO für das OnChangeEmailEnabling -Ereignis sollte ein (Groß-/Kleinschreibung) kommagetrennte Blendet Steuerelemente enthalten.

Hier ist ein kurzes Beispiel (Teil des JAZZTRIO) angezeigt, wie es funktioniert:
<my:Control my:Name="EmailEnabling" my:TypeName="UocCheckBox" my:Caption="%SYMBOL_EmailEnablingCaption_END%" my:Description="%SYMBOL_EmailEnablingDescription_END%" my:AutoPostback="true" my:RightsLevel="{Binding Source=rights, Path=Email}">        <my:Properties>         <my:Property my:Name="Text" my:Value="%SYMBOL_EmailEnablingValue_END%"/>        </my:Properties>        <my:Events>

Hinweis Wenn Parameter -Attribut nicht enthalten ist, wird nichts im Vergleich zu früheren Verhalten ändern.

Problem 2
Dieses Update bietet die Möglichkeit zum Portal Header vollständig anpassen.

Hinweis Ersetzen Sie Portal Kopfzeilenbereich mit benutzerdefinierten HTML-Inhalt (durch Hinzufügen der CustomPortalHeader.html -Datei in den Ordner angepasst ).

Problem 3
Alle unterstützten Sprachen und Kulturen lokalisiert werden ordnungsgemäß gemeldet wurden einige für einige kulturspezifische lokalisierungseinstellungen falsch lokalisiert werden.

Problem 4
Das Portal überprüft nicht den Inhalt der hochgeladenen Dateien. Das Portal kann jedoch den Inhalt eines Bildes überprüfen. Um diese Überprüfung zu aktivieren, müssen Benutzer erstellen und Benutzer bearbeiten JAZZTRIO UocFileUpload Typ wie im folgenden Beispiel Eigenschaftenoption hinzufügen geändert werden:
<my:Property my:name="ValidateImage" my:value="true"></my:Property>


MIM-Dienst

Problem 1
Während der 4.3.2064.0 Hotfix-Installation ist der Datenbankname FIM-Dienst nicht den Standardnamen FIMService Aktualisierung der Datenbank fehl.

Problem 2
Deadlocks möglicherweise Anforderung Auswertung implementiert ein komplexes Schema festlegen.

Problem 3
Das Sicherungsprogramm Konfiguration funktioniert nicht in MIM.

BHOLD

Problem 1
Die Funktion Applicationdeletealias wird für den Webdienst BHOLD hinzugefügt.

Der Funktionsnamen ARGs kann als Argument für die ExecuteXml -Methode übergeben werden.

Hinweise
  • UserID und Applicationid sind obligatorische Argumente
  • Alias ist ein optionales Argument. Ohne Alias Arguments explizit definiert löscht die Funktion alle Aliase für ein paar app-Benutzer.

Problem 2
BHOLD Core zeigt Fehler in der LogItems Tabelle beim Entfernen von Rollen von einem übergeordneten Element.

Unterstützung

Problem 1
Die neuen serbischen Kultur sr-Latn-RS steht für die folgenden Komponenten:
  • MIM-Dienst
  • MIM Kunden
  • Zertifikatsmanagement

Informationsquellen
Erfahren Sie mehr über die Terminologie Microsoft verwendet, um Softwareupdates.

Warnung: Dieser Artikel wurde automatisch übersetzt.

Eigenschaften

Artikelnummer: 3134725 – Letzte Überarbeitung: 04/22/2016 12:40:00 – Revision: 4.0

Microsoft Identity Manager 2016

  • kbqfe kbsurveynew kbautohotfix kbhotfixserver kbfix kbexpertiseinter kbbug atdownload kbmt KB3134725 KbMtde
Feedback