Hotfix-Rollup-Paket (Build 4.5.286.0) steht für Microsoft Identity Manager 2016 Service Pack 1 zur Verfügung.

Einführung

Ein Hotfix-Rollup-Paket (Build 4.5.286.0) ist verfügbar für Microsoft Identity Manager (MIM) 2016 Service Pack 1 (SP1). Diese Rollup-Paket behebt einige Probleme und fügt einige Verbesserungen hinzu, die im Abschnitt "behobene Probleme und Verbesserungen in diesem Update" beschrieben Abschnitt.

Bekannte Probleme bei diesem Update

Synchronisierungsdienst

Nachdem Sie dieses Update installiert haben, werden die Regelerweiterungen und die benutzerdefinierten Verwaltungs-Agents (MAS), die auf Extensible MA (ECMA1 oder ECMA 2,0) basieren, möglicherweise nicht ausgeführt und führen möglicherweise zu einem Ausführungsstatus von "Stopped-Extension-DLL-Load". Dieses Problem tritt auf, wenn Sie solche Regelerweiterungen oder benutzerdefinierte Mas ausführen, nachdem Sie die Konfigurationsdatei (. config) für einen der folgenden Prozesse geändert haben:

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

Beispielsweise bearbeiten Sie die Datei „MIIServer.exe.config“, um die standardmäßige Batchgröße für die Verarbeitung von Synchronisierungseinträgen für den Verwaltungs-Agent des Forefront Identity Manager (FIM)-Diensts zu ändern. In dieser Situation kann das Installationsprogramm für das Synchronisierungsmodul für dieses Update nicht die Konfigurationsdatei ersetzen, um das Löschen Ihrer vorherigen Änderungen zu vermeiden. Dies liegt daran, dass die für dieses Update erforderlichen Einträge nicht in den Dateien vorhanden sind, wenn die Konfigurationsdatei nicht ersetzt wird. Deshalb lädt das Synchronisierungsmodul keine Regelerweiterungs-DLLs, wenn das Modul einen vollständigen Import oder ein Deltasynchronisierungsprofil ausführt.

Gehen Sie wie folgt vor, um dieses Problem zu beheben:

  1. Sichern Sie die Datei " MIIServer. exe. config ".

  2. Öffnen Sie die Datei " MIIServer. exe. config " in einem Text-Editor oder in Microsoft Visual Studio.

  3. Suchen Sie den Abschnitt <runtime> in der Datei „MIIServer.exe.config“, und ersetzen Sie den Inhalt des Abschnitts <dependentAssembly> durch folgenden Inhalt:

<dependentAssembly>

<assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />

<bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />

</dependentAssembly>

  1. Speichern Sie die Änderungen an der Datei.

  2. Suchen Sie die Datei " Mmsscrpt. exe. config " im gleichen Verzeichnis und die Datei " dllhost. exe. config " im übergeordneten Verzeichnis. Wiederholen Sie die Schritte 1 bis 4 für diese beiden Dateien.

  3. Starten Sie den Forefront Identity Manager-Synchronisierungsdienst (FIM-Synchronisierungsdienst) erneut.

  4. Stellen Sie sicher, dass die Regelerweiterungen und die benutzerdefinierten Verwaltungs-Agents nun wie erwartet funktionieren.

Service-und Portal-Setup

Die 2013 x64 Visual C++-verteilbaren Pakete (vcresist_x64. exe) müssen installiert sein, bevor Sie den MIM-Dienst und das Portal-Setup ausführen.

Zugehöriger Fehler:

Hinweis es gibt ein Problem mit dem Windows Installer-Paket. Eine DLL, die für die Fertigstellung dieser Installation erforderlich ist, konnte nicht ausgeführt werden. Wenden Sie sich an Ihr Supportpersonal oder Ihren Paketanbieter.

So beheben Sie dieses Problem:

Laden Sie das Visual C++-verteilbare Paket (vsresist_x64. exe) aus dem folgenden Windows Download Center-Link herunter.

Visual C++-verteilbares Paket

Identity Management-Portal

Nachdem Sie dieses Update installiert haben, wird das Portal möglicherweise in Internet Explorer nicht wie erwartet angezeigt. Gehen Sie wie folgt vor, um dieses Problem zu beheben:

  1. Schließen Sie alle Internet Explorer-Instanzen.

  2. Öffnen Sie die Systemsteuerungsoption „Internetoptionen“.

  3. Löschen Sie den gesamten Verlauf und alle zwischengespeicherten Dateien.

Wenn dieses Problem weiterhin besteht, stellen Sie sicher, dass die Version von Internet Explorer 11 oder eine neuere Version ist. Wenn Sie Versionen ausführen, die älter als 11 sind, gibt es möglicherweise Anzeige Inkonsistenzen, wenn Sie Sie mit dem in Version 11 angezeigten Portal vergleichen.

Informationen zum Update

Microsoft Download Center

Im Microsoft Download Center steht ein unterstütztes Update zur Verfügung. Wir empfehlen allen Kunden, dieses Update auf ihre Produktionssysteme anzuwenden.

Laden Sie das Update für Microsoft Identity Manager 2016 SP1 (KB4469694) jetzt herunter.

Voraussetzungen

Damit Sie dieses Update anwenden können, muss Folgendes installiert sein:

  • Die verteilbaren Pakete von 2013 x64 Visual C++ (vsresist_x64. exe) muss installiert sein, bevor Sie MIM-Dienst und Portal-Setup ausführen.

  • Microsoft Identity Manager 2016 Build 4.4.1302.0

  • .NET Framework 4,6 für die folgenden Komponenten:

    • MIM-Dienst

    • MIM-Portale (Identity Management, Kennwortzurücksetzung, Kenn Wortregistrierung)

    • MIM PAM

    • MIM-Add-Ins und-Erweiterungen

Neustartanforderung

Sie müssen den Computer neu starten, nachdem Sie das Add-in-und Erweiterungspaket (Mimaddinsextensions_x (64/86) _kb4469694. msp) angewendet haben. Möglicherweise müssen Sie auch die Serverkomponenten neu starten.

Ersetzte Updates

Hierbei handelt es sich um ein kumulatives Update, das alle MIM 2016 SP1-Updates, von 4.4.1302.0 bis zu Build 4.5.202.0 für Microsoft Identity Manager 2016, ersetzt.

Dateiinformationen

Die internationale Version dieses Updates weist die in der nachstehenden Tabelle aufgelisteten Dateiattribute (oder höher) auf. Datums- und Uhrzeitangaben für diese Dateien sind in der koordinierten Weltzeit (UTC) angegeben. Wenn Sie die Dateiinformationen anzeigen, werden diese Angaben in die Ortszeit umgewandelt. Den Unterschied zwischen UTC- und Ortszeit können Sie in der Systemsteuerung unter „Datum und Uhrzeit“ mithilfe der Angaben auf der Registerkarte „Zeitzone“ ermitteln.

Dateiname

Dateiversion

Dateigröße

Datum

Uhrzeit

Mimaddinsextensions_x64_kb4469694.msp

Not Applicable

7.573.504

21-Nov-2018

03:24

Mimaddinsextensions_x86_kb4469694.msp

Not Applicable

3,272,704

21-Nov-2018

03:23

Mimcmbulkclient_x86_kb4469694.msp

Not Applicable

7.401.472

21-Nov-2018

03:23

Mimcmclient_x64_kb4469694.msp

Not Applicable

7.581.696

21-Nov-2018

03:24

Mimcmclient_x86_kb4469694.msp

Not Applicable

7.196.672

21-Nov-2018

03:26

Mimcm_x64_kb4469694.msp

Not Applicable

16.457.728

21-Nov-2018

03:24

Mimservice_x64_kb4469694.msp

Not Applicable

39.763.968

21-Nov-2018

03:27

Mimsyncservice_x64_kb4469694.msp

Not Applicable

22.237.184

21-Nov-2018

03:27

Behobene Probleme und Verbesserungen in diesem Update

Dienst und Portal

MIM-Dienst

Nach der Installation von MIM Build 4.5.26.0 oder 4.5.202.0 werden die Ma-Datenobjekte gelöscht und nicht in der FIMService neu erstellt, was dazu führt, dass alle Synchronisierungsregeln fehlerhaft sind.  Nach der Installation dieses Updates tritt dieses Problem nicht mehr auf.

Privilegierte Zugriffsverwaltung

Wenn Sie die restliche API für die privileged Access Management (PAM) verwenden, wird eine Ausnahme zurückgegeben: 

PAM-Ruhe-API konnte nicht gestartet werden, da das Datei-oder Baugruppen System .net. http. Formatting, Version = 5.2.2.0, nicht geladen werden konnte.

Nachdem Sie dieses Update installiert haben, ist dieses Problem behoben. 

MIM Identity Management-Portal

Vor der Installation dieses Updates wird ein Mitglied möglicherweise nicht aus dem Shadow Principal-Objekt entfernt, wenn eine Anforderung mit dem PowerShell-Cmdlet Klumpen-PAM Request geschlossen wird, bevor die Rollen Zeit abgelaufen war.

MIM-Dienst und Azure MFA-Server Integration

Vor der Installation dieses Updates stellen Anforderungen für SSPR mit einem MIM-Dienstversion 4.5.202.0 und SSPR-Authentifizierungs Gate, das für die Verwendung des Azure MFA-Servers konfiguriert wurde, mit der folgenden Meldung im Ereignisprotokoll fehl:

          Ereignis-ID 3: lokaler MFA-Server wird nur für den Standardmodus unterstützt

Ereignis-ID 3: Exception: der Wert fällt nicht in den erwarteten Bereich. StackTrace: at Microsoft. IdentityManagement. AzureMfaServiceProvider. PhoneAzureMfaProvider. AuthenticateLocal (PfAuthParams PfAuthParams, Int32& callStatus, Int32& Fehler-Nr.) unter Microsoft. IdentityManagement. AzureMfaServiceProvider. PhoneAzureMfaProvider. AzureMfaAuthenticate (PfAuthParams PfAuthParams, Int32& callStatus, Int32& Fehler-Nr.); InnerException null; callStatus = 0; Fehler-Nr = 0; Zertifikat Dateipfad:

Ereignis-ID 3: Azure MFA: Authentifizierung fehlgeschlagen. Anruf Status = ' '; Fehler-Nr = ' 0 '

Nach der Installation dieses Updates funktioniert der MIM-Dienst SSPR SMS-Authentifizierungs Gate mit dem Azure MFA-Server wie erwartet.

Informationsquellen

Versionsverlauf von Microsoft Identity Manager

Erfahren Sie mehr über die Terminologie , mit der Microsoft Softwareupdates beschreibt.

Benötigen Sie weitere Hilfe?

Ihre Office-Fähigkeiten erweitern
Schulungen erkunden
Neue Funktionen als Erster erhalten
Microsoft Insider beitreten

War diese Information hilfreich?

Vielen Dank für Ihr Feedback!

Vielen Dank für Ihr Feedback. Es klingt, als ob es hilfreich sein könnte, Sie mit einem unserer Office-Supportmitarbeiter zu verbinden.

×