Tutvustus
Käigultparanduste koondpakett (järk 4.5.202.0) on saadaval Microsoft Identity Manageri (MIM) 2016 hoolduspaketiga Service Pack 1 (SP1). See koondpakett lahendab mõned probleemid ja lisab mõned täiustused, mis on kirjeldatud jaotises "probleemid, mis on lisatud selle värskenduse jaotises".
Selle värskenduse teadaolevad probleemid
Märkus. MIM sünkroonimise teenus ja MIM teenuse MSP (paigaldajad) on ajutiselt eemaldatud, kui me uurime probleemi, mis on selle käigultparanduste koondpakett versiooniuuendusega. Lisateavet saab peagi kättesaadavaks.
Sünkroonimise teenus
Kui olete selle värskenduse installinud, ei pruugi reeglid laiendid ja kohandatud halduse agendid (MAs), mis põhinevad Extensible MA (ECMA1 või ECMA 2,0), ja võivad põhjustada "peatatud-laiendiga dll-faili laadimine" käivitamise olekut. See probleem ilmneb siis, kui käivitate sellised reeglid laiendid või kohandatud MAs pärast seda, kui muudate konfiguratsioonifaili (. config) ühte järgmistest protsessidest.
-
MIIServer.exe
-
Mmsscrpt.exe
-
Dllhost.exe
Näiteks saate redigeerida MIIServer. exe. config, et muuta vaikimisi kasutatavat partii suurust Forefront Identity Manageri (FIM) teenuse rakenduse sünkroonimise kirjete töötlemiseks. Selles olukorras ei saa selle värskenduse sünkroonimise mootori Installeri asendada konfiguratsioonifaili, et vältida varasemate muudatuste kustutamist. Selle põhjuseks on see, et kui konfiguratsioonifaili ei asendata, ei kuvata selles värskenduses nõutud kirjeid failidena. Seetõttu ei laadita sünkroonimise mootorit reeglite laiendi dll-faili, kui mootor töötab täieliku importimise või Delta sünkroonimise käivitamise profiiliga.
Selle probleemi lahendamiseks toimige järgmiselt.
-
Varundage MIIServer. exe. config .
-
Avage MIIServer. exe. config faili tekstiredaktoris või Microsoft Visual Studio.
-
Otsige MIIServer. exe. config failis üles <käitusaja> ja seejärel Asendage jaotise <dependentAssembly> sisu järgmises sisus.
<dependentAssembly>
<assemblyIdentity Name = "Microsoft. MetadirectoryServicesEx" publicKeyToken = "31bf3856ad364e35"/>
<bindingRedirect oldVersion = "3.3.0.0-4.1.3.0" newVersion = "4.1.4.0"/>
</dependentAssembly>
-
Faili muudatused salvestatakse.
-
Otsige Mmsscrpt. exe. config samast kataloogist ja Dllhost. exe. config . Korrake juhiseid 1 – 4 nende kahe faili jaoks.
-
Taaskäivitage Forefront Identity Manageri sünkroonimise teenus (FIM-i sünkroonimise teenus).
-
Veenduge, et reeglite laiendid ja kohandatud halduse agendid töötaksid nüüd ootuspäraselt.
Teenuse ja portaali häälestamine
2013 x64 Visual C++ taaslevitatav pakett (vcresist_x64. exe) peab olema installitud enne MIM teenuse ja portaali häälestamise käivitamist.
Seostuv tõrge:
Märkus. Windows Installeri paketiga on probleeme. Selle installi lõpetamiseks vajalikku DLL-i ei saanud käivitada. Pöörduge kasutajatoe töötaja või paketi tarnija poole.
Probleemi lahendamiseks tehke järgmist.
Laadige alla Visual C++ taaslevitatav pakett (vcredist_x64. exe) järgmisest Windowsi allalaadimiskeskuse lingist.
Identiteedi haldamise portaal
Kui olete selle värskenduse installinud, ei pruugita seda Internet Exploreris ootuspäraselt kuvada. Probleemi lahendamiseks tehke järgmist.
-
Sulgege kõik Internet Exploreri eksemplarid.
-
Avage juhtpaneel Interneti-suvandid.
-
Kustutage kõik ajaloo-ja vahemällu talletatud failid.
Kui probleem ei lahene, veenduge, et Internet Exploreri versioon oleks 11 või uuem versioon. Kui kasutate versioone, mis on vanemad kui 11, võidakse kuvada vastuolud, kui võrdlete seda portaalis, mis kuvatakse versioonis 11.
Teabe värskendamine
Microsoft Download Center
Toetatud värskendus on saadaval Microsoft Download Center. Soovitame, et kõik kliendid kohaldaksid selle värskenduse oma tootmissüsteemide jaoks.
Laadige Microsoft Identity Manageri 2016 SP1 (KB4346632) värskendus alla kohe
Eeltingimused
Selle värskenduse rakendamiseks peab teil olema installitud järgmine:
-
Microsoft Identity Manageri 2016 järgu 4.4.1302.0
-
.NET Framework 4,6 järgmiste komponentide jaoks.
-
MIM teenus
-
MIM portaalid (identiteedi haldus, parooli lähtestamine, parooli registreerimine)
-
MIM PAM
-
MIM lisandmoodulid ja laiendid
-
Taaskäivitamise nõue
Pärast lisandmoodulite ja laiendite paketi (Fimaddinsextensions_xnn_KB4073679. msp) rakendamist peate arvuti taaskäivitama. Võimalik, et peate serveri komponendid uuesti käivitama.
Asendamise teave
See on kumulatiivne värskendus, mis asendab kõik MIM 2016 SP1 värskendused, alates 4.4.1302.0 kuni järgu 4.5.26.0 for Microsoft Identity Manager 2016.
Teave failiteave
Selle värskenduse globaalsel versioonil on failiatribuute (või uuemaid) järgmises tabelis loetletud failiatribuute. Nende failide kuupäevad ja kellaajad on loetletud koordineeritud maailmaaja (UTC) juures. Kui vaatate teavet failiteave, teisendatakse see kohalikuks ajaks. UTC ja kohaliku aja erinevuste väljaselgitamiseks kasutage juhtpaneeli üksuse kuupäev ja kellaaeg vahekaarti ajavöönd.
Failinimi |
Versioon |
Failimaht |
Kuupäeva |
Ajal |
Platform |
---|---|---|---|---|---|
Keelepaketid. zip |
Pole rakendatav |
118 185 |
31-Aug-2018 |
10:00 |
Pole rakendatav |
MIMAddinsExtensions_x64_KB4346632.msp |
Pole rakendatav |
7 436 |
29-Aug-2018 |
21:17 |
x64 |
MIMAddinsExtensions_x86_KB4346632.msp |
Pole rakendatav |
3 212 |
29-Aug-2018 |
20:37 |
x64 |
MIMCMBulkClient_x86_KB4346632.msp |
Pole rakendatav |
7 220 |
29-Aug-2018 |
16:07 |
x86 |
MIMCMClient_x64_KB4346632.msp |
Pole rakendatav |
7 440 |
29-Aug-2018 |
17:09 |
x64 |
MIMCMClient_x86_KB4346632.msp |
Pole rakendatav |
7 076 |
29-Aug-2018 |
16:06 |
x86 |
MIMCM_x64_KB4346632.msp |
Pole rakendatav |
16 560 |
29-Aug-2018 |
17:37 |
x64 |
MIMService_x64_KB4346632.msp |
Pole rakendatav |
38 960 |
29-Aug-2018 |
21:20 |
x64 |
MIMSyncService_x64_KB4346632.msp |
Pole rakendatav |
21 764 |
29-Aug-2018 |
18:42 |
x64 |
Selle värskenduse lahendatud probleemid ja täiustused
Selle värskendusega tehakse järgmised parandused ja täiustused, mis ei olnud Microsoft teabebaasi (Knowledge Base) varem dokumenteeritud.
Teenus ja portaal
MIM teenus
MIM teenus toetab nüüd Azure MFA serveri kasutamist MIM Azure MFA integreerimiseks.
Selle värskenduse väljalaskega on soovitatav, et kõik uued MIM MFA integreerimised oleksid Azure Direct MFA SDK asemel Azure MFA serveri abil. Selle värskenduse väljalaskes lisatakse Azure MFA serveri tugi.
See kehtib nii MIM privilegeeritud juurdepääsu halduse (PAM) MFA integreerimise kui ka MIM (SSPR) MFA integreerimise kohta.
See sisaldab ka funktsionaalsuse värskendust, mis võimaldab teil luua kohandatud MFA servereid ja integreerida need MIM.
MIM kohandatud MFA serveriga töötamine
Iseteeninduse parooli lähtestamisega töötamine (värskendatud)
Priviligeeritud juurdepääsu haldus
Kui kasutate ülejäänud API-d privilegeeritud juurdepääsu halduses (PAM), tagastatakse erand.
PAM REST API-d ei saanud käivitada, kuna see ei saanud laadida faili või assembleri süsteemi .net. http. Format, Version = 5.2.2.0
Pärast selle värskenduse installimist probleem lahenes.
MIM identiteedi haldamise portaal
1. probleem
Kui koostate 4.5.26.0, kuvatakse MIM portaalis mõned hüpikaknad, millel on vale tabeli pikkus. Tabel näib olevat kärbitud hüpikakna vasakus servas.
Kui olete selle värskenduse installinud, kuvatakse hüpikaknas kuvatavad tabelid ootuspäraselt.
Probleem 2
Portaali täpsema otsingu dialoogiboksis ei kuvata kerimisribasid õigesti.
Pärast selle värskenduse installimist kuvatakse täpsema otsingu dialoogiboksi kerimisribad ootuspäraselt.
Teenuse ja portaali keelepaketi MIM
Kui installite MIM teenuse ja portaali keelepaketi kiirparanduse update 4.5.26.0, tagastatakse erand, takistades installi lõpuleviimist.
Assembleri tõrge: tugev nimi allkirja verifitseerimist ei saanud assembleri Microsoft. IdentityManagement. logimine. Resources. dll. Assemblerit võib olla omavoliliselt muudetud või see on allkirjastatud, kuid pole täielikult allkirjastatud õige privaatvõtme abil.
See probleem on lahendatud selle uue käigultparanduse versioonis, mis võimaldab MIM teenuse ja portaali keelepaketi värskenduse installimist.
Sertide haldus
Alates MIM Update ' i versiooni 4.5.26.0 on nõutav siduv ümbersuunamise lause, et kasutada ülejäänud API-d. See ümbersuunamine on Newtonsoft. JSON. dll 4.5.6 järk, et kasutada versiooni 9.0.0.0.
Kui olete selle uue versiooni installinud, töötab MIM serdi haldamise ülejäänud API koos või mitte, siduv ümbersuunamise lause failis web. config.
Oluline: kui täiendate järk-4.5.26.0, tuleks uuendada siduva ümbersuunamise lauset ka siis, kui Newtonsoft. JSON. dll on ka uus redaktsioon – 9.0.1.0. Vaheldumisi saab eemaldada Newtonsoft. JSON siduva ümbersuunamise teabe.
<Runtime> <assemblyBinding xmlns = "urn: skeemid-Microsoft-com: ASM. v1" > <dependentAssembly> <assemblyIdentity Name = "Newtonsoft. JSON" publicKeyToken = "30AD4FE6B2A6AEED" Culture = "neutraalne"/> <bindingRedirect oldVersion = "0.0.0.0-6.0.0.0" newVersion = "9.0.1.0"/> </dependentassembly> </assemblybinding> </Runtime>
Serdi haldamise portaali veebiversiooni konfiguratsioonifaili asukoht on järgmine:
Tekst%programfiles%\Microsoft Forefront Identity Manager\2010\Certificate Management\web
Viited
Microsoft Identity Manageri Väljalaske ajalugu
Siit leiate teavet selle kohta , mida Microsoft kasutab tarkvaravärskenduste kirjeldamiseks.