Bei Microsoft anmelden
Melden Sie sich an, oder erstellen Sie ein Konto.
Hallo,
Wählen Sie ein anderes Konto aus.
Sie haben mehrere Konten.
Wählen Sie das Konto aus, mit dem Sie sich anmelden möchten.

Einführung

Ein Hotfixrolluppaket (Build 4.5.26.0) ist für Microsoft Identity Manager (MIM) 2016 Service Pack 1 (SP1) verfügbar. Dieses Rolluppaket behebt einige Probleme und fügt einige Verbesserungen hinzu, die im Abschnitt "Behobene Probleme und in diesem Update hinzugefügte Verbesserungen" beschrieben werden.

Bekannte Probleme bei diesem Update

Hinweis Der MIM-Synchronisierungsdienst und der MIM-Dienst-MSP (Installationsprogramme) wurden vorübergehend entfernt, während wir ein Problem mit dem Upgradeprozess für dieses Hotfixrolluppaket untersuchen. Weitere Informationen werden in Kürze verfügbar sein.

Synchronisierungsdienst

Nach der Installation dieses Updates werden Regelerweiterungen und benutzerdefinierte Verwaltungs-Agents (MAs), die auf Extensible MA (ECMA1 oder ECMA 2.0) basieren, möglicherweise nicht ausgeführt, und es kann zu einer Ausführung status von "stopped-extension-dll-load" führen. Dieses Problem tritt auf, wenn Sie solche Regelerweiterungen oder benutzerdefinierte mAs ausführen, nachdem Sie die Konfigurationsdatei (.config) für einen der folgenden Prozesse geändert haben:

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

Beispielsweise bearbeiten Sie die Datei „MIIServer.exe.config“, um die standardmäßige Batchgröße für die Verarbeitung von Synchronisierungseinträgen für den Verwaltungs-Agent des Forefront Identity Manager (FIM)-Diensts zu ändern. In dieser Situation kann das Installationsprogramm für das Synchronisierungsmodul für dieses Update nicht die Konfigurationsdatei ersetzen, um das Löschen Ihrer vorherigen Änderungen zu vermeiden. Dies ist darauf zurückzuführen, dass für dieses Update erforderliche Einträge nicht in den Dateien vorhanden sind, wenn die Konfigurationsdatei nicht ersetzt wird. Deshalb lädt das Synchronisierungsmodul keine Regelerweiterungs-DLLs, wenn das Modul einen vollständigen Import oder ein Deltasynchronisierungsprofil ausführt.

Gehen Sie folgendermaßen vor, um dieses Problem zu beheben:

  1. Erstellen Sie eine Sicherungskopie für die MIIServer.exe.config Datei.

  2. Öffnen Sie die Datei „MIIServer.exe.config“ in einem Text-Editor oder in Microsoft Visual Studio.

  3. Suchen Sie den Abschnitt <runtime> in der MIIServer.exe.config-Datei, und ersetzen Sie dann den Inhalt des <abschnitts dependentAssembly> durch den folgenden Inhalt:

    <dependentAssembly->

    <assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />

    <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />

    </dependentAssembly->

  4. Speichern Sie die Änderungen an der Datei.

  5. Suchen Sie die Datei „Mmsscrpt.exe.config“ im selben Verzeichnis und die Datei „Dllhost.exe.config“ im übergeordneten Verzeichnis. Wiederholen Sie die Schritte 1 bis 4 für diese beiden Dateien.

  6. Starten Sie den Forefront Identity Manager Synchronization Service (FIM Synchronization Service) neu.

  7. Stellen Sie sicher, dass die Regelerweiterungen und die benutzerdefinierten Verwaltungs-Agents nun wie erwartet funktionieren.

Dienst- und Portaleinrichtung

Die 2013 x64 Visual C++ Redistributable Packages (vcresist_x64.exe) müssen vor dem Ausführen des MIM-Diensts und des Portal-Setups installiert werden.

Zugeordneter Fehler:

Hinweis Es liegt ein Problem mit dem Windows Installer-Paket vor. Eine DLL, die für den Abschluss dieser Installation erforderlich ist, konnte nicht ausgeführt werden. Wenden Sie sich an Das Supportpersonal oder den Paketanbieter.

Gehen Sie wie folgt vor, um dieses Problem zu beheben:

Laden Sie das Visual C++ Redistributable-Paket (vcredist_x64.exe) über den folgenden Windows Download Center-Link herunter.

https://www.microsoft.com/en-us/download/confirmation.aspx?id=40784&6B49FDFB-8E5B-4B07-BC31-15695C5A2143=1

Identity Management-Portal

Nach der Installation dieses Updates wird das Portal in internet-Explorer möglicherweise nicht wie erwartet angezeigt. Gehen Sie folgendermaßen vor, um dieses Problem zu beheben:

  1. Schließen Sie alle Internet Explorer-Instanzen.

  2. Öffnen Sie die Systemsteuerungsoption „Internetoptionen“.

  3. Löschen Sie den gesamten Verlauf und alle zwischengespeicherten Dateien.

Wenn dieses Problem weiterhin besteht, stellen Sie sicher, dass die Version von Internet Explorer 11 oder höher ist. Wenn Sie Versionen vor 11 ausführen, kann es im Vergleich zum Portal, das in Version 11 angezeigt wird, zu Anzeigeinkonsistenzen kommen.

Zertifikatverwaltungs-REST-API

Nach dem Upgrade der MIM-Zertifikatverwaltung auf diese Version verursacht die Verwendung der REST-API für die MIM-Zertifikatverwaltung die folgende Ausnahme.

Ausnahmeinformationen

Ausnahmetyp: System.IO.FileLoadException

Meldung: Die Datei oder Assembly "Newtonsoft.Json, Version=4.5.0.0, Culture=neutral, PublicKeyToken=30ad4fe6b2a6aeed" oder eine ihrer Abhängigkeiten konnte nicht geladen werden. Die Manifestdefinition der gefundenen Assembly stimmt nicht mit dem Assemblyverweis überein. (Ausnahme von HRESULT: 0x80131040)

FileName: Newtonsoft.Json, Version=4.5.0.0, Culture=neutral, PublicKeyToken=30ad4fe6b2a6aeed

FusionLog:

Data: System.Collections.ListDictionaryInternal

Zielwebsite: Void .ctor()

HelpLink: NULL

Quelle: System.Net.Http.Formatting

HResult: -2146234304

StackTrace-Informationen

bei System.Net.Http.Formatting.JsonMediaTypeFormatter.. ctor()

bei System.Net.Http.Formatting.MediaTypeFormatterCollection.CreateDefaultFormatters()

bei System.Web.Http.HttpConfiguration.DefaultFormatters()

unter System.Web.Http.HttpConfiguration.. ctor(HttpRouteCollection-Routen)

unter System.Web.Http.GlobalConfiguration.<.cctor>b__0()

at System.Lazy'1.CreateValue()

at System.Lazy'1.LazyInitValue()

bei Microsoft.Clm.Web.GlobalASAX.InitializeWebApi()

Um diese Ausnahme zu vermeiden, fügen Sie der Datei mim Certificate Management web.config die folgenden Informationen zur Bindungsumleitung hinzu. Diese sollte direkt über dem tag </configuration> platziert werden. 

Wichtig:  Stellen Sie sicher, dass Sie eine Sicherung der web.config-Datei erstellen, bevor Sie dieses Update installieren.


<Runtime->
    <assemblyBinding xmlns="urn:schemas-microsoft-com:asm.v1">
       <dependentAssembly>
           <assemblyIdentity name="Newtonsoft.Json"
               publicKeyToken="30AD4FE6B2A6AEED" culture="neutral"/>
           <bindingRedirect oldVersion="0.0.0.0-6.0.0.0" newVersion="9.0.0.0"/>
       </dependentAssembly->
    </assemblyBinding>
</runtime>

Die web.config-Datei für das Zertifikatverwaltungsportal befindet sich im folgenden Pfad:

%programfiles%\Microsoft Forefront Identity Manager\2010\Certificate Management\web

Informationen zum Update

Microsoft Download Center

Im Microsoft Download Center steht ein unterstütztes Update zur Verfügung. Wir empfehlen allen Kunden, dieses Update auf ihre Produktionssysteme anzuwenden.

Update für Microsoft Identity Manager 2016 SP1 (KB4073679) jetzt herunterladen

Voraussetzungen

Damit Sie dieses Update anwenden können, muss Folgendes installiert sein:

  • Microsoft Identity Manager 2016 Build 4.4.1302.0

  • .NET Framework 4.6 für die folgenden Komponenten:

    • MIM-Dienst

    • MIM-Portale (Identitätsverwaltung, Kennwortzurücksetzung, Kennwortregistrierung)

    • MIM PAM

    • MIM-Add-Ins und -Erweiterungen

Neustartanforderung

Sie müssen den Computer neu starten, nachdem Sie das Add-Ins- und Erweiterungspaket (Fimaddinsextensions_xnn_KB4073679.msp) angewendet haben. Möglicherweise müssen Sie auch die Serverkomponenten neu starten.

Ersetzte Updates

Dies ist ein kumulatives Update, das alle MIM 2016 SP1-Updates von 4.4.1302.0 bis Build 4.4.1749.0 für Microsoft Identity Manager 2016 ersetzt.

Dateiinformationen

Die internationale Version dieses Updates weist die in der nachstehenden Tabelle aufgelisteten Dateiattribute (oder höher) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der "Universal Time Coordinated" (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese Angaben in die Ortszeit umgewandelt. Den Unterschied zwischen UTC- und Ortszeit können Sie in der Systemsteuerung unter „Datum und Uhrzeit“ mithilfe der Angaben auf der Registerkarte „Zeitzone“ ermitteln.

File name

Dateiversion

Dateigröße

Datum

Time

LANGUAGE Packs.zip

Nicht zutreffend

119,853,706

27.Juni-2018

13:50

MIMAddinsExtensionsLP_x64_KB4073679.msp

Nicht zutreffend

4,128,768

24. Mai 2018

22:51

MIMAddinsExtensionsLP_x86_KB4073679.msp

Nicht zutreffend

2,744,320

24. Mai 2018

21:45

MIMAddinsExtensions_x86_KB4073679.msp

Nicht zutreffend

3,280,896

24. Mai 2018

21:34

MIMCMBulkClient_x86_KB4073679.msp

Nicht zutreffend

7,393,280

24. Mai 2018

12:13

MIMCMClient_x64_KB4073679.msp

Nicht zutreffend

7,589,888

24. Mai 2018

1,212

MIMCMClient_x86_KB4073679.msp

Nicht zutreffend

7,196,672

24. Mai 2018

1,211

MIMCM_x64_KB4073679.msp

Nicht zutreffend

16,355,328

24. Mai 2018

12:27

MIMService_x64_KB4073679.msp

Nicht zutreffend

39,837,696

24. Mai 2018

22:33

MIMSyncService_x64_KB4073679.msp

Nicht zutreffend

22,253,568

24. Mai 2018

1,805

Behobene Probleme und in diesem Update hinzugefügte Verbesserungen

Dieses Update enthält die folgenden Korrekturen und Verbesserungen, die zuvor nicht in der Microsoft Knowledge Base beschrieben wurden.

Verbesserungen beim Sprachpaket

In diesem Update wurden Verbesserungen des Sprachpakets hinzugefügt. Weitere Informationen finden Sie in der folgenden Dokumentation:

https://learn.microsoft.com/en-us/microsoft-identity-manager/microsoft-identity-manager-2016-language-support

Unterstützung für gruppenverwaltete Dienstkonten

Dieses Update enthält Unterstützung für gruppenverwaltete Dienstkonten für die folgenden Komponenten:

  • MIM-Synchronisierungsdienst (FIM-Synchronisierungsdienst)

  • MIM-Dienst (FIM-Dienst)

  • MIM-Kennwortregistrierung

  • MIM-Kennwortzurücksetzung

  • PAM-Überwachungsdienst (Pam Monitoring Service)

  • PAM-Komponentendienst (Berechtigungsverwaltungskomponentendienst)

Nicht unterstützt

Weitere Informationen finden Sie in der folgenden Dokumentation:

https://learn.microsoft.com/en-us/microsoft-identity-manager/microsoft-identity-manager-2016-gmsa

MIM-Synchronisierungsdienst 

Verbesserungen

In der Veröffentlichung dieses Updates wird Unterstützung für die folgenden Versionen von Visual Studio zum Erstellen von Regelerweiterungen hinzugefügt:

  • Visual Studio 2013

  • Visual Studio 2015

  • Visual Studio 2017

Probleme

Problem 1

Beim Aktualisieren der Partitionen für einen Verwaltungs-Agent (Connector) im synchronization Service Manager (MIISClient.exe) unter bestimmten Umständen werden die aktualisierten Informationen nicht wie erwartet gespeichert, wenn auf die Schaltfläche OK geklickt wird.

In diesem Update werden die aktualisierten Partitionsinformationen erwartungsgemäß gespeichert, wenn Sie auf Aktualisieren und dann auf OK klicken.

Problem 2

Wenn beim Indizieren eines Indexable String-Attributs im Metaverse-Designer der Name des Attributs zu lang ist, wird ein unerwarteter Fehler zurückgegeben.

In diesem Update wird nun eine aussagekräftigere Fehlermeldung zurückgegeben.

Problem 3

Beim Erstellen eines Textdateiverwaltungs-Agents, wenn der MIM-Synchronisierungsdienst auf Windows Server 2016 installiert ist, sind einige Textcodierungsoptionen, einschließlich Unicode, nicht verfügbar.

In dieser Version werden die MIM-Textdateiverwaltungs-Agents so aktualisiert, dass sie ordnungsgemäß mit Windows Server 2016 Codepagebehandlung interagieren.

MIM-Dienstverwaltungs-Agent

Wenn Sie ein Exportausführungsprofil auf einem MIM-Dienstverwaltungs-Agent ausführen und eine Exportfehlermeldung ein ungültiges Zeichen enthält, verursacht dies eine Beschädigung in den Ausführungsverlaufseinträgen (MIISClient.exe Registerkarte Vorgänge ), und die Connectorbereichsobjekte, die diesen Exportfehler enthalten, können nicht im MIIS-Client angezeigt werden.

In diesem Update werden die ungültigen Zeichen aus der Fehlermeldung entfernt, bevor Sie im Connectorbereichsobjekt und ausführungsverlauf gespeichert werden.

Kennwortänderungsbenachrichtigungsdienst (PCNS)

Unter bestimmten Umständen stürzt der PCNS-Dienst bei einem Ziel-Add-Vorgang ab, und der Dienst wird nicht neu gestartet.

In diesem Update tritt dieser Absturz nicht mehr auf.

Dienst und Portal

MIM-Dienst

Verbesserung 1

Das PowerShell-Cmdlet Export-FIMConfig exportiert keine PAM-bezogenen Konfigurationsobjekte. Daher enthält eine MIM-Dienstkonfigurationsmigration die PAM-bezogenen Konfigurationsobjekte nicht.

Nach der Installation dieses Updates ist das Argument "-PamConfig" verfügbar, um den Export der PAM-Konfigurationsobjekte zu erzwingen.

Weitere Informationen: 

https://learn.microsoft.com/en-us/powershell/module/fimautomation/export-fimconfig?view=idm-ps-2016sp1

Verbesserung 2

Die Verwendung des PowerShell-Cmdlets Export-FIMConfig zum Exportieren aktueller Anforderungsobjekte ist sehr schwierig, da ein benutzerdefinierter Filterausdruck geschrieben werden muss.

In diesem Update wurde der Parameter "-request" für das Cmdlet Export-FIMConfig hinzugefügt.

Weitere Informationen:

https://learn.microsoft.com/en-us/powershell/module/fimautomation/export-fimconfig?view=idm-ps-2016sp1

Verbesserung 3

Es gibt keinen visuellen Unterschied zwischen NULL - und False-Werten für boolesche Attribute im Portal.

In diesem Update werden die folgenden Änderungen vorgenommen:

  • Neue boolesche MIM-Attribute werden jetzt auf False festgelegt, wenn ein Objekt erstellt wird.

  • Neue boolesche MIM-Attribute werden jetzt auf False festgelegt, wenn Sie der Ressource eine neue boolesche Attributbindung hinzufügen.


Wichtig In einigen Umgebungen kann diese Verhaltensänderung diese Prozesse beeinträchtigen. Es wird empfohlen, diese Änderung in Ihrer Umgebung zu testen.

Problem 1

Nachdem Sie sich bei der ersten Installation des MIM-Diensts für die Teilnahme am Programm zur Verbesserung der Benutzerfreundlichkeit ausgewählt haben, deaktiviert die Installation nachfolgender Updates für den FIM-Dienst die Einstellung Programm zur Verbesserung der Benutzerfreundlichkeit.

In diesem Update wird die Einstellung Programm zur Verbesserung der Benutzerfreundlichkeit wie erwartet beibehalten.

Problem 2

Einige Privileged Access Management-Objekte, die nicht verwaltete Ressourcen verwenden, werden nicht rechtzeitig gelöscht.

Nach der Installation dieses Updates werden diese Objekte ordnungsgemäß bereinigt.

Problem 3

Wenn das Postfach des MIM-Dienstkontos in Exchange Online (Office 365) gehostet wird und ein Update für den MIM-Dienst installiert ist, wird das verschlüsselte Kennwort für das Dienstpostfach NULL.

Ab diesem Update wird das verschlüsselte Kennwort für das Exchange Online Postfach des MIM-Diensts nicht geändert.

Problem 4

Es gibt keine Beschränkung für die MIM-Dienstprotokolldatei, die erstellt wird, wenn die dynamische Protokollierung aktiviert ist.

In diesem Update wird Logik hinzugefügt, um zu einer anderen Datei zu wechseln, wenn die Größenbeschränkung erreicht ist. Wenn die Größenbeschränkung der zweiten Datei erreicht ist, überschreibt die Protokollierung die erste Datei. Die Standardgröße beträgt 1 GB.

Problem 5

Wenn Sie den MIM-Dienst und das -Portal installieren, gibt das Installationsprogramm die folgende Ausnahme zurück: 

Es ist ein Problem mit diesem Windows Installer-Paket aufgetreten.  Ein Programm, das im Rahmen des Setups ausgeführt wurde, wurde nicht wie erwartet abgeschlossen.  Wenden Sie sich an Das Supportpersonal oder den Paketanbieter.


Das zugrunde liegende Problem tritt auf, wenn Sie versuchen, die FIMService-Datenbank zu aktualisieren. 

In diesem Update tritt dieses Problem nicht mehr auf.

Privileged Access Management

PAM PowerShell-Verbesserung

Die folgenden PAM-bezogenen PowerShell-Cmdlets werden hinzugefügt, um die Möglichkeit zum Hinzufügen und Entfernen von Mitgliedern zu und aus einer Gruppe zu unterstützen:

  • Get-PAMSet

  • Add-PAMSetMember

  • Remove-PAMSetMember

PAM PRIV-Kennwortablaufbenachrichtigung

Derzeit benachrichtigt PAM Benutzer nicht, wenn ihr PRIV-Kennwort bald abläuft. In diesem Update wird der Parameter "PwdExpirationDate" den PAM-REST-API-Sitzungsinformationen hinzugefügt.

Zurückgeben der PAM-Sitzungsinformationen:

https://learn.microsoft.com/en-us/microsoft-identity-manager/reference/privileged-access-management-get-session-info

Selbstgenehmigung deaktiviert 

Genehmigungsworkflowaktivität

Die Genehmigungsworkflowaktivität hat keine Möglichkeit, die Selbstgenehmigung zu deaktivieren. Es gibt verschiedene Szenarien, in denen Sie eine Genehmigungsaktivität konfigurieren möchten, um die Genehmigung durch eine andere genehmigende Person zu erzwingen, wenn die Anforderung von einer anderen genehmigenden Person stammt.

In diesem Update verfügt die Workflowaktivität Genehmigung jetzt über das Kontrollkästchen Selbstgenehmigung deaktivieren in den Aktivitätseigenschafteneinstellungen.

New-PAMRole PowerShell-Cmdlet

Um die Möglichkeit zum Verweigern der Selbstgenehmigung zu unterstützen, verfügt das Cmdlet New-PAMRole über ein neues Argument, um die Selbstgenehmigung für die Rolle zu verweigern.

Deaktivieren der automatischen GenehmigungWenn Besitzer

Das Attribut "Automatische Genehmigung deaktivieren" wird auch im msidmPamRole-Objekt im MIM-Portal angezeigt, wenn das Objekt in der erweiterten Ansicht angezeigt wird.

Problem 1

Unter bestimmten Umständen wird die folgende Warnung in das Pam-Ereignisprotokoll (Privileged Access Management) eingegeben:

Ausnahme: System.ObjectDisposedException: Auf ein verworfenes Objekt kann nicht zugegriffen werden.

Nach der Installation dieses Updates wird diese Warnung nicht mehr im PAM-Ereignisprotokoll angezeigt.

Problem 2

Wenn Sie versuchen, das PrivAccountName-Attribut mithilfe des PowerShell-Cmdlets Set-PAMUser zu ändern, wird das Objekt gelöscht, anstatt im aktuellen Objekt aktualisiert zu werden.

In diesem Update kann das Cmdlet Set-PAMUser den PrivAccountName ohne Probleme ändern.

Problem 3

Das Cmdlet Get-PamRequest verfügt über keinen Filter zum Angeben aktueller Anforderungen.

In diesem Update wird diesem Cmdlet der Parameter "-CreatedFrom" hinzugefügt.

Problem 4

Das Cmdlet New-PamRole stellt nicht sicher, dass das Datum "Available To" größer als das Datum "Available From" ist.

In diesem Update überprüft das Cmdlet New-PamRole jetzt, ob das Datum "Available to" größer als das Datum "Available From" ist.

Problem 5

In der Ausgabe des Cmdlets Get-PAMRole werden die Werte "Available From" und "Available To" nicht angezeigt.

In diesem Update werden die Werte "Available From" und "Available To" vom PowerShell-Cmdlet Get-PAMRole zurückgegeben.

Problem 6

Das Cmdlet Get-PamRequest gibt Anforderungen zurück, die die Filterkriterien nicht erfüllen.

In diesem Update wird der Cmdlet-Filter Get-PamRequest jetzt ordnungsgemäß angewendet.

Problem 7

Bei der Ausführung auf Windows Server 2016 schlägt das Cmdlet Set-PamGroup fehl.

In diesem Update kann das Cmdlet Set-PamGroup jetzt das Active Directory-Schattenprinzipalgruppenobjekt aktualisieren.

Problem 8

Das Cmdlet Remove-PamUser schlägt fehl und gibt eine unklare Fehlermeldung zurück, wenn der Benutzer mit einer Rolle als Kandidat verknüpft ist.

In diesem Update wird dem Cmdlet die clientseitige Überprüfung hinzugefügt, und die Ausnahmemeldung wird geklärt.

Problem 9

Das PowerShell-Cmdlet Remove-PamUser schlägt fehl und gibt eine unklare Fehlermeldung zurück, wenn die Rolle mit einer Anforderung verknüpft ist.

In diesem Update wird dem Cmdlet die clientseitige Überprüfung hinzugefügt, und die Ausnahmemeldung wird geklärt.

Problem 10

Beim Ausführen des Change-Mode-Setups für den FIM-Dienst und das Portal werden Konten für PAM nicht für die Konfiguration verfügbar gemacht.

  • PAM-Rest-API-Konto

  • PAM-Komponentendienstkonto

  • PAM-Überwachungsdienstkonto

In diesem Update ermöglicht das Change-Mode-Setup die Neukonfiguration der oben genannten Konten.

MIM Identity Management-Portal

Problem 1

Wenn Sie ab MIM-Build 4.4.1642.0 versuchen, ein Navigationsleistenelement für eine URL zu erstellen, die aus einem MIM-Portal-Dialogfeld mithilfe des Zwischenablagesymbols oben im Dialogfeld MIM-Portal kopiert wird, wird der Servername jetzt in der relativen URL enthalten. Dies erfordert, dass die URL manuell geändert wird, wenn die Konfiguration von einem MIM-instance zu einem anderen migriert wird.

In diesem Update enthalten die relativen URLs nicht mehr die Servernamen.

Problem 2

Beim Hinzufügen von Freitext zu einem Identitätsauswahl-Steuerelement scheint das Steuerelement seine Breite dynamisch zu vergrößern, anstatt den Text umzuschließen.

In diesem Update wird die Größe des Steuerelements korrigiert.

Problem 3

Im MIM Identity Management Portal werden Popupdialogfelder nicht ordnungsgemäß angezeigt, wenn sie in Internet Explorer 10 angezeigt werden.

In diesem Update wird das Popup nun wie erwartet in Internet Explorer 10 angezeigt.

Problem 4

In den Popupdialogfeldern des MIM-Portals werden kyrillische Symbole in der Titelleiste nicht ordnungsgemäß angezeigt.

In diesem Update werden die kyrillischen Symbole im Titelleistentext ordnungsgemäß angezeigt.

Problem 5

Wenn beim Erstellen einer neuen Aktionsworkflowdefinition im MIM-Portal die Option "Workflowdefinition importieren" verwendet wird und ein falscher Dateityp angegeben wird, schlägt der Versuch, dem Workflow eine Synchronisierungsregelaktivität hinzuzufügen, fehl.

In diesem Update löst die fehlerhafte Eigenschaft "Import Workflow Definition" eine Ausnahme aus und wird wiederhergestellt, sodass der Workflowdefinition eine Synchronisierungsregelaktivität hinzugefügt werden kann.

Problem 6

Einige Dialogfelder im MIM Identity Management Portal zeigen eine doppelte Bildlaufleiste in Internet Explorer an.

In diesem Update wird in den Popupfenstern die zusätzliche Bildlaufleiste nicht mehr angezeigt, wenn sie im Internet Explorer angezeigt wird.

Add-Ins und Erweiterungen

Wenn Sie versuchen, das MIM-Add-In für Outlook im Rahmen der Office 365 Office 2016-Installation zu installieren, wird eine Ausnahme zurückgegeben, und die Installation schlägt fehl und gibt eine Fehlermeldung zurück, die besagt, dass die folgende Datei nicht gefunden werden kann:

Microsoft.Vbe.Interop.Forms.dll Version 11.0.0.0

In diesem Update enthält das MIM-Add-In für Outlook eine Kopie der fehlenden Outlook-Interop-Binärdateien.

Self-Service Kennwortzurücksetzung

Problem 1

Wenn Sie versuchen, ein Kennwort über Self-Service Kennwortzurücksetzung zurückzusetzen und der Distinguished Name des Benutzerobjekts, dessen Kennwort zurückgesetzt wird, einen Schrägstrich enthält, schlägt der Vorgang zum Zurücksetzen des Kennworts fehl. In diesem Update verhindern Sonderzeichen im Distinguished Name nicht mehr, dass Self-Service Kennwortzurücksetzung das Kennwort des Benutzers in Active Directory zurücksetzt.

Problem 2

Das Self-Service Language Pack für die Kennwortzurücksetzung enthält einige Sätze, die in den Dialogfeldern "Frage und Antwort" für das Frage- und Antwortgate nicht richtig lokalisiert sind. In diesem Update werden die Sätze in der Anzeige richtig lokalisiert.

Zertifikatverwaltung

Problem 1

Beim Erneuern eines virtuellen intelligenten Karte über die moderne MIM CM-App erhält der Benutzer die Ausnahme Verboten. Dieses Problem tritt auch auf, wenn die benutzerdefinierten REST-API-Lösungen versuchen, eine virtuelle intelligente Karte zu erneuern. In diesem Update wurde das Problem behoben.

Problem 2

Das Tool Smartcard-PIN zurücksetzen schlägt fehl und gibt die folgende Fehlermeldung zurück:

"CLM ist beim Versuch, die Smartcard-PIN zu ändern, ein Fehler aufgetreten. Falsche Anzahl von Argumenten oder ungültige Eigenschaftszuweisung."

In diesem Update wurde dieses Problem behoben.

Problem 3

Wenn Sie versuchen, ein Update für die MIM-Zertifizierungsstellenmodule von 4.4.1302.0 auf einen Späteren Build als 4.4.1459 zu installieren, schlägt das Setup fehl.

In diesem Update kann das Setup nun in diesem Szenario erfolgreich abgeschlossen werden.

Problem 4

Wenn Sie die Moderne App für Die Vorgänge Erneuern, Registrieren und Ersetzen verwenden, enthält der Anforderungsverlauf nicht alle Anforderungs- status Elemente, die beim Ausführen desselben Vorgangs über das CertificateManagement-Portal aufgezeichnet werden (z. B. "Zertifikat installieren").

In diesem Update werden jetzt alle Phasen der Anforderung im Anforderungsverlauf aufgezeichnet.

Problem 5

Das Onlineupdate für die MIM-Zertifikatverwaltung (CM) wird nicht abgeschlossen und gibt die Ausnahme "Datensatz wurde von einem anderen Benutzer aktualisiert oder gelöscht" zurück.  Dies liegt daran, dass das Onlineupdate mehrmals versucht hat, dasselbe Zertifikat zu löschen.

In diesem Update tritt dieses Problem beim CM-Onlineupdate nicht mehr auf.

Problem 6

Beim Herunterladen eines Zertifikats für einen Benutzer über den Link "Zertifikat herunterladen" im Zertifikatverwaltungsportal ist der Zertifikatdownload (CER-Datei) zu groß und enthält nicht die Zeilen Begin Certificate und End Certificate.

In diesem Update lädt dieser Vorgang das Zertifikat wie erwartet herunter.

Problem 7

Fehler werden nicht vom Microsoft.Clm.Config-Code ausgelöst, wodurch viele mögliche Probleme maskiert werden.

Der Ausnahmebehandlungscode wird aktualisiert, um die Fehlerberichterstattung in der MIM-Zertifikatverwaltung zu verbessern.

Massenclient für die Zertifikatverwaltung

In diesem Update funktioniert der MIM-Zertifikatverwaltungs-Massenclient sowohl mit TLS 1.1 als auch mit TLS 1.2.

Informationsquellen

Microsoft Identity Manager Releaseverlauf

Informieren Sie sich über die Terminologie, die Microsoft zum Beschreiben von Softwareupdates verwendet.

Die in diesem Artikel genannten Drittanbieterprodukte stammen von Herstellern, die von Microsoft unabhängig sind. Microsoft schließt jede konkludente oder sonstige Gewährleistung bezüglich der Leistung oder Zuverlässigkeit dieser Produkte aus.

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.

In den Communities können Sie Fragen stellen und beantworten, Feedback geben und von Experten mit umfassendem Wissen hören.

War diese Information hilfreich?

Wie zufrieden sind Sie mit der Sprachqualität?
Was hat Ihre Erfahrung beeinflusst?
Wenn Sie auf "Absenden" klicken, wird Ihr Feedback zur Verbesserung von Produkten und Diensten von Microsoft verwendet. Ihr IT-Administrator kann diese Daten sammeln. Datenschutzbestimmungen.

Vielen Dank für Ihr Feedback!

×