Se connecter avec Microsoft
S'identifier ou créer un compte.
Bonjour,
Sélectionnez un autre compte.
Vous avez plusieurs comptes
Choisissez le compte avec lequel vous voulez vous connecter.

Introduction

Un package de correctifs cumulatifs (build 4.3.2064.0) est disponible pour Microsoft Identity Manager (MIM) 2016. Ce correctif logiciel cumulatif résout certains problèmes et ajoute des fonctionnalités qui sont décrites dans la section « Informations complémentaires ».

Informations de mise à jour

Une prise en charge de la mise à jour est disponible auprès du Support Microsoft. Nous recommandons à tous les clients d’appliquer cette mise à jour de leurs systèmes de production.

Support Microsoft

Si cette mise à jour est disponible au téléchargement à partir du Support de Microsoft, il existe une section « Téléchargement de correctif logiciel disponible » au début de cet article de la Base de connaissances. Si cette section n'apparaît pas, contactez le Service clientèle et Support de Microsoft pour obtenir le correctif. En outre, vous pouvez obtenir la mise à jour à partir de Microsoft Update ou du catalogue Microsoft Update.

Remarque Si des problèmes supplémentaires se produisent ou si des procédures de dépannage sont nécessaires, vous devrez peut-être formuler une demande de service distincte. Les coûts habituels du support technique s'appliqueront aux questions et problèmes qui ne relèvent pas de ce correctif logiciel. Pour une liste complète des numéros de téléphone service clientèle de Microsoft ou pour créer une demande de service distincte, accédez au site Web de Microsoft suivant :

http://support.microsoft.com/contactus/?ws=supportRemarque Le formulaire « Téléchargement de correctif logiciel disponible » affiche les langues pour lesquelles le correctif est disponible. Si vous ne voyez pas votre langue, c'est parce qu'il n'y a pas de correctif disponible pour cette langue.



Problèmes connus concernant cette mise à jour

Service de synchronisation

Après avoir installé cette mise à jour, les agents de gestion personnalisés (MAs) qui sont basés sur l’agent de gestion Extensible (ECMA1 ou ECMA 2.0) et les extensions de règles peuvent ne pas fonctionner et peuvent produire un état d’exécution de « arrêté-extension-dll-chargement ». Ce problème se produit lorsque vous exécutez ces extensions de règles ou de MAs personnalisées après avoir modifié le fichier de configuration (.config) de l’un des processus suivants :

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

Par exemple, vous avez modifié le fichier MIIServer.exe.config pour modifier la taille de lot par défaut pour le traitement des entrées de synchronisation pour l’agent de gestion du Service FIM.

Dans ce cas, le programme d’installation du moteur de synchronisation pour cette mise à jour ne remplace pas le fichier de configuration. Ceci est volontaire pour éviter de supprimer les modifications précédentes. Étant donné que le fichier de configuration n’est pas remplacé, entrées requises par cette mise à jour ne seront pas présentes dans les fichiers, et le moteur de synchronisation ne chargera pas les DLL d’extension de règles lorsque le moteur exécute une importation complète ou le profil d’exécution de la synchronisation Delta.

Pour résoudre ce problème, procédez comme suit :

  1. Effectuez une copie de sauvegarde du fichier MIIServer.exe.config.

  2. Ouvrez le fichier MIIServer.exe.config dans un éditeur de texte ou dans Visual Studio de Microsoft.

  3. Recherchez la section < runtime > dans le fichier MIIServer.exe.config, puis remplacez le contenu de la section < dependentAssembly > par le texte suivant :

    <dependentAssembly><assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />
    <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />
    </dependentAssembly
  4. Enregistrer les modifications dans le fichier.

  5. Recherchez le fichier Mmsscrpt.exe.config dans le même répertoire que le fichier MIIServer.exe.config et recherchez le fichier Dllhost.exe.config se dans le répertoire parent. Répétez les étapes 1 à 4 pour ces deux fichiers.

  6. Redémarrez le Service de synchronisation de Forefront Identity Manager (FIMSynchronizationService).

  7. Vérifiez que les extensions de règles et les agents de gestion personnalisés fonctionnent désormais comme prévu.


Conditions préalables

Pour appliquer cette mise à jour, vous devez disposer de 2016 Microsoft Identity Manager (version 4.3.1935.0 ou une version ultérieure) installé.

Nécessite un redémarrage

Vous devez redémarrer l’ordinateur après avoir appliqué le package modules complémentaires et Extensions (_kb3092179.mspnnde Fimaddinsextensions_x). En outre, vous devrez peut-être redémarrer les composants du serveur.

Informations concernant le Registre

Pour utiliser un ou plusieurs des correctifs dans cette mise à jour, vous devez modifier le Registre.

Informations sur le remplacement

Cette mise à jour ne remplace pas les mises à jour précédemment publiées, car c’est la première mise à jour pour le Gestionnaire d’identité Microsoft 2016.

Informations sur les fichiers

La version internationale de cette mise à jour a les attributs de fichier (ou les attributs de fichiers ultérieurs) répertoriés dans le tableau suivant. Les dates et heures de ces fichiers sont répertoriées en temps universel coordonné (UTC). Lorsque vous affichez les informations de fichier, elles sont converties en heure locale. Pour trouver la différence entre l’UTC et l’heure locale, utilisez l’onglet fuseau horaire dans l’élément de Date et heure dans le panneau de configuration.

Nom de fichier

Taille du fichier

Date

Heure

Accessmanagementconnector.msi

671,744

02-Sep-2015

09:20

Bholdanalytics 5.0.3176.0_release.msi

2,707,456

02-Sep-2015

09:09

Bholdattestation 5.0.3176.0_release.msi

3,293,184

02-Sep-2015

10:01

Bholdcore 5.0.3176.0_release.msi

5,029,888

02-Sep-2015

08:29

Bholdfimintegration 5.0.3176.0_release.msi

3,543,040

02-Sep-2015

09:34

Bholdmodelgenerator 5.0.3176.0_release.msi

3,268,608

02-Sep-2015

10:14

Bholdreporting 5.0.3176.0_release.msi

1,998,848

02-Sep-2015

09:47

Fimaddinsextensions_x64_kb3092179.msp

2,510,848

15-Nov-2015

08:59

Fimaddinsextensions_x86_kb3092179.msp

2,240,512

15-Nov-2015

04:12

Fimcmbulkclient_x86_kb3092179.msp

4,534,272

15-Nov-2015

04:12

Fimcmclient_x64_kb3092179.msp

5,599,232

15-Nov-2015

08:59

Fimcmclient_x86_kb3092179.msp

5,378,048

15-Nov-2015

04:12

Fimcm_x64_kb3092179.msp

15,691,776

15-Nov-2015

08:59

Fimcm_x86_kb3092179.msp

15,577,088

15-Nov-2015

04:12

Fimservice_x64_kb3092179.msp

19,234,816

15-Nov-2015

08:59

Fimsyncservice_x64_kb3092179.msp

14,864,384

15-Nov-2015

08:59



Plus d'informations

Problèmes sont résolus ou ajoutées dans cette mise à jour

Cette mise à jour résout les problèmes suivants, ou ajoute les fonctionnalités suivantes qui n’ont pas été documentées dans la Base de connaissances Microsoft.

Les compléments MIM et extensions

Problème 1

Les adresses de ce correctif un problème qui affecte la fenêtre de réinitialisation de mot de passe et qui se trouve sur les moniteurs qui ont des résolutions élevées lorsque les fenêtres affichent le dimensionnement d’éléments a une taille personnalisée, par exemple 200 pour cent ou plus.

Gestion des certificats

Problème 1

Vous essayez d’inscrire une carte à puce en ayant le profil sélectionné (avec adminKey correct). Toutefois, le code PIN de l’utilisateur ne correspond pas à la stratégie de code PIN de carte à puce. Dans ce cas, le message d’erreur suivant s’affiche :

La carte ne sont pas accessibles car un code confidentiel incorrect a été fourni.



Problème 2

Rapports du Gestionnaire de Configuration MIM n’affiche pas les paramètres de carte à puce correctement. Les paramètres sont affichés uniquement pour le fournisseur de carte à puce Pkcs11 et non baseCSP.

Problème 3

Toutes les stratégies dans le Gestionnaire de Configuration MIM permet d’ensemble de modifications apportées à « Paramètres de révocation » uniquement pour tous les certificats. Dans ce correctif, une nouvelle page est ajoutée (CertificateTemplateRevocationSettings) pour afficher « paramètres de révocation » pour le certificat sélectionné. ProfilePolicyrevocationSettingsPage est également modifiée pour afficher tous les certificats du profil.



Service de synchronisation MIM

Problème 1

Lorsque vous configurez un agent ECMA2 profil d’exécution, vous recevez un message d’erreur « La valeur de « 10 » n’est pas une valeur valide ».

Problème 2

Les rapports de moteur de synchronisation-une erreur de mise en attente pendant delta importer lorsque le connecteur LDAP générique détecte le changement de nom d’objet unique.

Problème 3

Lorsqu’un changement de nom ou d’une modification du distinguishedName , d’un utilisateur est exportée vers Oracle Directory Enterprise Edition (ODSEE), cet utilisateur est supprimé à partir des appartenances aux groupes. Vous pensez que la référence de l’appartenance à l’objet renommé va être mis à jour, à la place.

Problème 4

Lors de la saisie des caractères non pris en charge dans l’adresse SMTP, MIM synchronisation ne peut pas configurer correctement l’objet en GALSync MA. Dans ce cas, l’objet échoue et génère une erreur. Ce problème entraîne également l’objet à dupliquer.

Problème 5

ECMA2 exporter une seule MA affiche un message d’erreur « Image ou delta n’est pas un point d’ancrage » lorsque vous effectuez une exportation, recherche de CS ou suppression de CS.

Problème 6

Le Service de synchronisation cesse de répondre lorsque vous arrêtez un profil d’exécution pour le connecteur de l’ECMA.

Problème 7

Agent de gestion Active Directory interprète les objets qui sont restaurés dans le répertoire comme étant supprimé.

Problème 8

Si vous appelez MIISECMA2Configuration-ensemble pour définir la configuration du connecteur de SharePoint (Microsoft.IdentityManagement.Connector.Sharepoint.dll, version 4.3.836.0), l’appel échoue en silence, mais le résultat en clair indique que l’opération a réussi.

Problème 9

L’applet de commande Set-MIISADMAConfiguration prend en charge une seule partition et un seul conteneur. Cette mise à jour, les modifications suivantes sont apportées aux paramètres de cette applet de commande.

-Partitions

Le -Partitions paramètre permet une ou plusieurs partitions doit être spécifié dans l’agent de gestion Active Directory.

  • Le -Partitions paramètre peut appliquer un ou plusieurs conteneurs en utilisant le séparateur « ; ».

  • Si le -Partitions paramètre est absent, l’applet de commande Set-MIISADMAConfiguration se comporte de la même manière qu’elle avait avant cette mise à jour.


Exemple de commande qui utilise le -Partitions paramètre :

Set-MIISADMAConfiguration - MAName 'AD_MA'-la forêt Contoso.COM-informations d’identification (Get-Credential Contoso\ma_ADMA) - Partitions « DC = Contoso, DC = COM ; DC = ForestDnsZones, DC = Contoso, DC = COM'
-Conteneur

Ce paramètre est mis à jour pour autoriser un ou plusieurs conteneurs à être spécifié conjointement avec le -paramètres paramètre. Il utilise les règles suivantes :

  • Si le – Partitions paramètre est présent, paramètre – conteneur pouvez maintenant appliquer à un ou plusieurs conteneurs en utilisant le séparateur « ; ».

  • Si – conteneur est absent ou aucun conteneur ne sont indiquées pour la partition, tous les conteneurs de cette partition sont sélectionnés.

  • Si – Partitions est absent, l’applet de commande MIISADMAConfiguration se comporte de la même manière qu’elle avait avant cette mise à jour, et – conteneur peut accepter seulement un seul conteneur.


Exemple de commande qui utilise le -Partitions et -conteneur paramètres :

Set-MIISADMAConfiguration - MAName 'AD_MA'-la forêt Contoso.COM-informations d’identification (Get-Credential Contoso\ma_ADMA) - Partitions ' DC = Contoso, DC = COM ; DC = ForestDnsZones, DC = Contoso, DC = COM'-conteneur ' unité d’organisation = 1, DC = Contoso, DC = COM ; CN = utilisateurs, DC = Contoso, DC = COM ; CN = Infrastructure, DC = ForestDnsZones, DC = Contoso, DC = COM'



Portail MIM

Problème 1

Ce correctif résout un problème dans le portail MIM qui affecte le tri d’une vue de liste personnalisée basée sur les colonnes qui sont spécifiés dans la propriété ColumnsToDisplay .

Problème 2

Ce correctif met à jour les éléments HTML et les attributs dans le portail de l’enregistrement de mot de passe et un portail de MIM.

Problème 3

Le sélecteur d’objet ne recherche pas les objets qui comportent des caractères spéciaux dans leur nom.

Problème 4

Ce correctif met à jour la traduction des chaînes d’interface utilisateur qui se rapportent à l’activité de « Mot de passe réinitialiser seul Workflow » en russe.

Problème 5

Ce correctif résout un problème qui affecte les boutons Laisser un membre et Membre de supprimer lorsque le type de ressource de groupe personnalisé.

Problème 6

Ce correctif ajoute une nouvelle étendue de recherche qui est nommée « Tous les groupes » pour activer la recherche et de rejoindre les groupes si l’utilisateur ne sait pas si le groupe est un groupe de sécurité ou une liste de distribution.

Problème 7

Paramètres de localisation d’une culture spécifique pour l’espagnol et le Français revenir en anglais.

Problème 8

Lorsque vous mettez à jour une valeur d’attribut de nombre entier sous l’onglet Attributs étendus d’un objet dans le portail MIM, la valeur est limitée à un entier de 32 bits. Ce problème se produit même si le même attribut autorise les valeurs d’entier 64 bits si elle est mise à jour à l’extérieur du portail.

Problème 9

Configuration d’affichage de ressource contrôle (RCDC) n’autorise pas un onglet par défaut à configurer.

Dans ce correctif logiciel, le paramètre UOCInitialTabName est ajouté à l’URL, afin que le chargement d’un objet avec ses RCDC associé.

Exemples

La page utilisateurs RCDC en cours comporte quatre onglets : général, Info de travail, les informations de Contact, résumé.

Si vous ouvrez le fichier XML correspondant, vous trouvez le code XML qui ressemble à ceci :

<my:Grouping my:Name="WorkInfo" my:Caption="%SYMBOL_WorkInfoTabCaption_END%" my:Enabled="true" my:Visible="true">
Si vous fournissez le code suivant pour une page RCDC d’utilisateurs, l’onglet Info de travail s’ouvre automatiquement :

http://mimPortal/IdentityManagement/aspx/users/EditPerson.aspx?UOCInitialTabName=WorkInfo
Ou bien, si vous fournissez le code suivant pour une page d’administrateurs par défaut, la page Informations sur le travail s’ouvre automatiquement :

http://mimPortal/IdentityManagement/aspx/users/EditPerson.aspx?id=7fb2b853-24f0-4498-9534-4e10589723c4&_p=1&UOCInitialTabName=WorkInfo



Portail de l’enregistrement du mot de passe MIM

Problème 1

Sur la page en Question et la réponse , la position de défilement initiale est incorrecte et empêche les utilisateurs de voir la question initiale.

Problème 2

Lorsque vous mettez à jour le mot de passe réinitialisé authentification de flux de travail : assurance qualité porte, le champ de Message à l’utilisateur qui décrit les contraintes de texte de l’unicité et la réponse n’est pas mis à jour comme prévu dans le libre-service mot de passe réinitialisé (SSPR) dans l’interface utilisateur.

Service MIM

Problème 1

Conversations de service Broker sont fermées après une synchronisation exporter vers la base de données du Service de MIM.

Problème 2

Une expression personnalisée qui inclut le Concatenate() est remplacée par le signe plus (+) et génère une erreur lorsqu’il est enregistré.

Problème 3

Ce correctif résout un problème qui affecte les procédures stockée de la base de données de MIM Service dans lequel les blocages peuvent se produire dans des workflows d’approbation. En particulier, des blocages peuvent se produire dans les déploiements qui ont complexe ou général définir des définitions (par exemple, définit qui correspondent aux « / * » plutôt que des types de ressources spécifiques).

BHOLD

Problème 1

Une incohérence peut se produire entre les changements de nom et des attributs d’autorisations qui se produisent lors d’une exportation, l’importation et exportation ultérieure des processus MIM synchronisé. Dans ce cas, BHOLD reçoit les doublons d’un groupe renommé et met à jour le groupe d’origine dans la base de données.

Problème 2

Le portail de campagne Attestation a un titre incorrectement démenti qui affiche la progression de la campagne.

Références

Découvrez la terminologie que Microsoft utilise pour décrire les mises à jour logicielles.

Besoin d’aide ?

Vous voulez plus d’options ?

Explorez les avantages de l’abonnement, parcourez les cours de formation, découvrez comment sécuriser votre appareil, etc.

Les communautés vous permettent de poser des questions et d'y répondre, de donner vos commentaires et de bénéficier de l'avis d'experts aux connaissances approfondies.

Ces informations vous ont-elles été utiles ?

Dans quelle mesure êtes-vous satisfait(e) de la qualité de la langue ?
Qu’est-ce qui a affecté votre expérience ?
En cliquant sur Envoyer, vos commentaires seront utilisés pour améliorer les produits et services de Microsoft. Votre administrateur informatique sera en mesure de collecter ces données. Déclaration de confidentialité.

Nous vous remercions de vos commentaires.

×