Iniciar sesión con Microsoft
Iniciar sesión o crear una cuenta
Hola:
Seleccione una cuenta diferente.
Tiene varias cuentas
Elija la cuenta con la que desea iniciar sesión.

Introducción

Un paquete acumulativo de revisiones (compilación 4.3.2266.0) está disponible para Microsoft Identity Manager (MIM) 2016. Este paquete acumulativo de revisiones resuelve algunos problemas y agrega algunas características que se describen en la sección "Más información".

Información de la actualización

Hay una actualización admitida de Microsoft Support. Recomendamos que todos los clientes apliquen esta actualización a sus sistemas de producción.

Soporte técnico de Microsoft

Si esta actualización está disponible para su descarga desde Microsoft Support, hay una sección de "Descarga de revisión disponible" en la parte superior de este artículo de Knowledge Base. Si esta sección no aparece, póngase en contacto con el servicio al cliente de Microsoft y soporte técnico para obtener la revisión.Nota Si se producen problemas adicionales o si se requiere cualquier otra solución, será necesario crear una solicitud de revisión independiente. Los costos habituales de soporte se aplicarán a las preguntas de soporte técnico adicionales y problemas que no califican para esta revisión específica. Para obtener una lista completa de los números de teléfono de servicio al cliente de Microsoft o para crear una solicitud de servicio independiente, visite el siguiente sitio Web de Microsoft:

http://support.microsoft.com/contactus/?ws=supportNota El formulario de "Descarga de Hotfix disponible" muestra los idiomas para los que el Hotfix está disponible. Si no ve su idioma, es porque no hay una revisión para ese idioma.

Problemas conocidos en esta actualización

Servicio de sincronizaciónDespués de instalar esta actualización, extensiones de reglas y agentes de administración personalizado (MAs) que se basan en el agente de administración Extensible (ECMA1 o 2.0 de ECMA) pueden no funcionar y pueden producir un estado de ejecución de "detenido-extensión-dll-load." Este problema se produce al ejecutar dichas extensiones de reglas o MAs personalizadas después de cambiar el archivo de configuración (.config) de uno de los siguientes procesos:

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

Por ejemplo, en el archivo MIIServer.exe.config, cambiar el tamaño de lote predeterminado para procesar entradas de sincronización para el MA del servicio FIM. En este caso, el programa de instalación del motor de sincronización para esta actualización no reemplaza el archivo de configuración. Este comportamiento es por diseño, para evitar que se eliminen los cambios anteriores. Sin embargo, dado que no se reemplaza el archivo de configuración, las entradas que son requeridas por esta actualización no están presentes en los archivos y el motor de sincronización no cargará los archivos DLL de extensión de las reglas cuando ejecuta el motor de una importación completa o ejecutar el perfil de sincronización de Delta. Para resolver este problema, siga estos pasos:

  1. Realice una copia del archivo MIIServer.exe.config.

  2. Abra el archivo MIIServer.exe.config en un editor de texto o en Microsoft Visual Studio.

  3. Busque la sección < runtime > en el archivo MIIServer.exe.config y, a continuación, reemplace el contenido de la sección < dependentAssembly > utilizando el siguiente:

    <dependentAssembly><assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />        <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" /></dependentAssembly>
  4. Guarde los cambios en el archivo.

  5. Busque el archivo Mmsscrpt.exe.config en el mismo directorio y Dllhost.exe.config en el directorio principal. Repita los pasos 1 a 4 para ambos archivos.

  6. Reinicie el servicio Sincronización de Forefront Identity Manager (FIMSynchronizationService).

  7. Compruebe que las extensiones de reglas y los agentes de administración personalizados funcionan ahora según lo esperado.

Requisitos previos

Para aplicar esta actualización, debe tener Microsoft Identity Manager 2016 construir 4.3.1935.0 o una versión posterior instalada. Para las implementaciones de BAFERRARAN del BAFERRARAN FIM Integration module o conector de administración de acceso, debe tener este paquete acumulativo de revisiones (4.3.2266.0) instalado en los servidores MIM antes de aplicar cualquier actualización a los módulos de BAFERRARAN.

Requisito de reinicio

Debe reiniciar el equipo después de aplicar el paquete de complementos y extensiones (Fimaddinsextensions_xnn_kb3171342.msp). Además, tendrá que reiniciar los componentes del servidor.

Información de reemplazo

Esta actualización reemplaza la actualización 3134725 (compilación 4.3.2195.0) para Microsoft Identity Manager 2016.

La versión global de esta actualización tiene los atributos de archivo (u otros posteriores) mostrados en la tabla siguiente. Las fechas y las horas de estos archivos se muestran según el horario universal coordinado (UTC). Cuando vea la información del archivo, esta se convertirá a la hora local. Para conocer la diferencia entre la hora UTC y la hora local, use la pestaña Zona horaria del elemento Fecha y hora del Panel de control.

Nombre de archivo

Tamaño de archivo

Fecha

Hora

Ruta de acceso

Accessmanagementconnector.msi

598,016

03-Jul-2016

08:48

492580_intl_x64_zip

Bholdanalytics 5.0.3468.0_release.msi

2,740,224

03-Jul-2016

08:38

492580_intl_x64_zip

Bholdattestation 5.0.3468.0_release.msi

3,317,760

03-Jul-2016

09:23

492580_intl_x64_zip

Bholdcore 5.0.3468.0_release.msi

5,058,560

03-Jul-2016

08:27

492580_intl_x64_zip

Bholdfimintegration 5.0.3468.0_release.msi

3,571,712

03-Jul-2016

09:00

492580_intl_x64_zip

Bholdmodelgenerator 5.0.3468.0_release.msi

3,289,088

03-Jul-2016

09:35

492580_intl_x64_zip

Bholdreporting 5.0.3468.0_release.msi

2,031,616

03-Jul-2016

09:11

492580_intl_x64_zip

Fimaddinsextensions_x64_kb3171342.msp

2,555,904

30-Jun-2016

04:48

492580_intl_x64_zip

Fimaddinsextensions_x86_kb3171342.msp

2,293,760

29-Jun-2016

21:54

492580_intl_x64_zip

Fimcmbulkclient_x86_kb3171342.msp

4,722,688

29-Jun-2016

21:54

492580_intl_x64_zip

Fimcmclient_x64_kb3171342.msp

5,722,112

30-Jun-2016

04:48

492580_intl_x64_zip

Fimcmclient_x86_kb3171342.msp

5,492,736

29-Jun-2016

21:54

492580_intl_x64_zip

Fimcm_x64_kb3171342.msp

18,337,792

30-Jun-2016

04:48

492580_intl_x64_zip

Fimcm_x86_kb3171342.msp

18,173,952

29-Jun-2016

21:54

492580_intl_x64_zip

Fimservice_x64_kb3171342.msp

19,267,584

30-Jun-2016

04:48

492580_intl_x64_zip

Fimsyncservice_x64_kb3171342.msp

14,901,248

30-Jun-2016

04:48

492580_intl_x64_zip

Más información

Problemas corregidos y características que se agregan en esta actualizaciónEsta actualización corrige los siguientes problemas y agrega las características siguientes que no estaban documentadas anteriormente en Microsoft Knowledge Base.

Administración de acceso privilegiado (PAM)

Problema 1Cuando se crea un usuario PRIV sólo PAM, el servicio de monitor de PAM produce el siguiente mensaje de advertencia cuando intenta actualizar el correo electrónico de los usuarios de PAM en active directory y el valor ya existe:

System.Exception: Establece el diccionario de objeto de PAM ya contienen el atributo 'Correo electrónico'.

FIM de complementos y extensiones

Problema 1 Los clientes de windows SSPR en sistemas que utilicen una configuración alta de PPP tienen una escala incorrecta de la última página (la página contraseña restablecer flujo) en que se superponen los botones de opción.

Problema 2 Clientes de windows SSPR tienen mensajes de texto que se superponen después de un restablecimiento si el mensaje resultante (éxito o error) contiene más de tres líneas de contraseña.

Administración de certificados FIM

Problema 1 La operación de ExecuteOperations.Disable desde la biblioteca pública de Microsoft.Clm.BusinessLayer.Shared.dll no funciona correctamente y devuelve un error debido a la inicialización del objeto incorrecto.

Problema 2 La búsqueda de una tarjeta inteligente tarda minutos de 3,5 en un servidor inactivo. Además, la búsqueda nunca termina si el servidor está estresado.

Problema 3 Hay un espacio redundante en la cadena "Resumen del perfil" en la página de Solicitud completada para algunos idiomas.

Problema 4 Se reemplaza la directiva de Duplicar la configuración de revocación ya que algunos usuarios no podrían establecer.

Problema 5 Un certificado en el portal de administración de certificados puede utilizar el nombre LDAP CN en lugar de DisplayName cuando llama resto.

Problema 6 Para ZH-Hans y otros lenguajes, subrayado del vínculo en el portal de administración de certificados es mal colocado (trazo en lugar de subrayado) debido a un problema de la fuente.

Servicio de sincronización de FIM

Problema 1 Bajo ciertas condiciones, el cuadro de diálogo de selección de archivo no aparece en las páginas del Asistente de configuración de MA.

Problema 2 Mensajes de error se registran en el registro de eventos (por ejemplo, el evento ID 6313). Además, los contadores de rendimiento no funcionan.

Problema 3 El servicio de sincronización se bloquea cuando ejecuta un proceso de sincronización completa que tiene igual prioridad establecida para los atributos que existen en IAF o EAF.

Problema 4 Cuando se utiliza un tamaño de página incorrecto (menor que el mínimo o mayor que el máximo) para el perfil de ejecución del agente de administración de ECMA2, el valor de tamaño de página cambia silenciosamente el mínimo o el máximo después de hacer clic en Finalizar.

Problema 5 No se puede analizar un mensaje de error desde el agente de administración si contiene algunos símbolos especiales. Por lo tanto, el mensaje de error no aparece en la lista de errores, según lo previsto, y aparece una ventana de error no informativo.

Problema 6 Recibe un mensaje de error "Referencia a entidad no declarada 'qt'" cuando ejecuta el proceso de la historia y el texto de historial contiene el "mayor que" símbolo (>).

Problema 7 Nueva funcionalidad: Se agrega la capacidad para omitir al agente de administración durante la importación de una configuración de servidor. Un nuevo -Omitir parámetro se agrega al cmdlet Import-MIISServerConfig . Los nombres de los agentes de administración para omitir deben estar delimitados por punto y coma (;), como en el ejemplo siguiente:

Import-MIISServerConfig -Path "C:\exported" -Skip "FIMMA;ADMA" Nota Si no utiliza la – Omitir parámetro, que se produce el comportamiento predeterminado.

Problema 8 Se produce un error de "MEMORY_ALLOCATION_FAILURE" en la herramienta de supervisión de rendimiento cuando el archivo de datos de rendimiento no puede abrir el proceso.

Portal FIM

Problema 1 Etiquetas multivalores se muestran incorrectamente en una sola línea en la interfaz de usuario.

Problema 2 Al cargar configuraciones de visualización de Control de recursos (RCDC), no se comprueba el formato xml.

Problema 3 No puede arrastrar y colocar a un usuario la casilla Quitar para eliminar el usuario o para quitar el usuario de pertenencia a un grupo.

Problema 4 Local se omiten los valores de fecha y hora de la configuración regional de inglés (australiano) (en-AU).

Problema 5 Esta actualización habilita personalizaciones que tienen controles que se muestran u ocultos según el estado de la casilla de verificación Habilitar correo electrónico. Un atributo adicional para RCDCs los datos de configuración se incluye en esta actualización. El elemento de Evento ahora puede tener un atributo de parámetros . Para el grupo de RCDC para el evento OnChangeEmailEnabling , el elemento debe contener una lista separada por comas, mayúsculas y minúsculas de controles para mostrar u ocultar. Ejemplo:

<my:Control my:Name="EmailEnabling" my:TypeName="UocCheckBox" my:Caption="%SYMBOL_EmailEnablingCaption_END%" my:Description="%SYMBOL_EmailEnablingDescription_END%" my:AutoPostback="true" my:RightsLevel="{Binding Source=rights, Path=Email}">
        <my:Properties>
          <my:Property my:Name="Text" my:Value="%SYMBOL_EmailEnablingValue_END%"/>
        </my:Properties>
        <my:Events>
          <my:Event my:Name="CheckedChanged" my:Handler="OnChangeEmailEnabling" my:Parameters="Alias,Email"/>
        </my:Events>
      </my:Control>

Nota: :Si no se incluye el atributo de parámetros, se produce el comportamiento predeterminado.

Servicio FIM

Problema 1 En el servidor de SharePoint 2013 y versiones posteriores, si se modifica un flujo de trabajo o actualizar una plantilla de correo electrónico mediante el Portal FIM, la versión se actualiza automáticamente a 4.0.0.0. Esto hace que un mensaje de error del sistema durante el procesamiento.

BAFERRARAN

Problema 1 Cuando agrega un usuario a una unidad organizativa (OU) que tiene algunos permisos incompatibles en el papel de las unidades organizativas, se asignan todos los permisos incompatibles.

Problema 2 Algunos problemas se solucionan para roles de autorización basada en atributos (ABA) que se asignan a un usuario cuando los roles tienen permisos incompatibles.

Problema 3 Cuando se utiliza el conector de la administración de acceso aprovisionar nuevas unidades organizativas con una unidad organizativa principal, todas las funciones de unidad organizativa principal se heredan, pero también se deshabilitan.

Problema 4 Se produce un error en el BAFERRARAN durante la instalación de servicios de Internet Information Server (IIS) 10.

Problema 5 Si dos o más funciones que se asignan a un usuario que tenga los mismos permisos que los roles y las funciones se utilizan el atributo endDate , no se puede extraer un permiso de usuario que tenga la fecha más reciente.

Problema 6 Un alias de correo electrónico está truncado si tiene más de 30 caracteres.  

Referencias

Aprender acerca de la terminología que utiliza Microsoft para describir las actualizaciones de software.

¿Necesita más ayuda?

¿Quiere más opciones?

Explore las ventajas de las suscripciones, examine los cursos de aprendizaje, aprenda a proteger su dispositivo y mucho más.

Las comunidades le ayudan a formular y responder preguntas, enviar comentarios y leer a expertos con conocimientos extensos.

¿Le ha sido útil esta información?

¿Cuál es tu grado de satisfacción con la calidad del lenguaje?
¿Qué ha afectado a su experiencia?
Si presiona Enviar, sus comentarios se usarán para mejorar los productos y servicios de Microsoft. El administrador de TI podrá recopilar estos datos. Declaración de privacidad.

¡Gracias por sus comentarios!

×