Se connecter avec Microsoft
S'identifier ou créer un compte.
Bonjour,
Sélectionnez un autre compte.
Vous avez plusieurs comptes
Choisissez le compte avec lequel vous voulez vous connecter.

Introduction

Un package de correctifs cumulatifs (build 4.3.2266.0) est disponible pour Microsoft Identity Manager (MIM) 2016. Ce correctif logiciel cumulatif résout certains problèmes et ajoute des fonctionnalités qui sont décrites dans la section «Plus informations».

Informations sur la mise à jour

Une prise en charge de la mise à jour est disponible auprès du Support Microsoft. Nous recommandons à tous nos clients d’appliquer cette mise à jour sur leur système de production.

Support Microsoft

Si cette mise à jour est disponible au téléchargement à partir du Support de Microsoft, il existe une section « Téléchargement de correctif logiciel disponible » au début de cet article de la Base de connaissances. Si cette section n'apparaît pas, contactez le Service clientèle et Support de Microsoft pour obtenir le correctif.Remarque Si des problèmes supplémentaires se produisent ou si des procédures de dépannage sont nécessaires, vous devrez peut-être formuler une demande de service distincte. Les coûts habituels du support technique s'appliqueront aux questions et problèmes qui ne relèvent pas de ce correctif logiciel. Pour une liste complète des numéros de téléphone service clientèle de Microsoft ou pour créer une demande de service distincte, accédez au site Web de Microsoft suivant :

http://support.microsoft.com/contactus/?ws=supportRemarque Le formulaire « Téléchargement de correctif logiciel disponible » affiche les langues pour lesquelles le correctif est disponible. Si vous ne voyez pas votre langue, c'est parce qu'il n'y a pas de correctif disponible pour cette langue.

Problèmes connus dans cette mise à jour

Service de synchronisationAprès avoir installé cette mise à jour, les agents de gestion personnalisés (MAs) qui sont basés sur l’agent de gestion Extensible (ECMA1 ou ECMA 2.0) et les extensions de règles peuvent ne pas fonctionner et peuvent produire un état d’exécution de « arrêté-extension-dll-chargement ». Ce problème se produit lorsque vous exécutez ces extensions de règles ou de MAs personnalisées après avoir modifié le fichier de configuration (.config) de l’un des processus suivants :

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

Par exemple, dans le fichier MIIServer.exe.config, vous modifiez la taille de lot par défaut pour le traitement des entrées de synchronisation pour l’agent de gestion du Service FIM. Dans ce cas, le programme d’installation du moteur de synchronisation pour cette mise à jour ne remplace pas le fichier de configuration. Ce comportement est voulu par la conception pour éviter de supprimer les modifications précédentes. Toutefois, étant donné que le fichier de configuration n’est pas remplacé, entrées requises par cette mise à jour ne sont pas présentes dans les fichiers, et le moteur de synchronisation ne chargera pas les DLL d’extension de règles lorsque le moteur exécute une importation complète ou le profil d’exécution de la synchronisation Delta. Pour résoudre ce problème, procédez comme suit :

  1. Effectuez une copie de sauvegarde du fichier MIIServer.exe.config.

  2. Ouvrez le fichier MIIServer.exe.config dans un éditeur de texte ou dans Microsoft Visual Studio.

  3. Recherchez la section < runtime > dans le fichier MIIServer.exe.config et puis remplacez le contenu de la section < dependentAssembly > à l’aide de la commande suivante :

    <dependentAssembly><assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />        <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" /></dependentAssembly>
  4. Enregistrez les modifications apportées au fichier.

  5. Recherchez le fichier Mmsscrpt.exe.config dans le même répertoire et le fichier Dllhost.exe.config situé dans le répertoire parent. Répétez les étapes 1 à 4 pour ces deux fichiers.

  6. Redémarrez le service de synchronisation de Forefront Identity Manager (FIMSynchronizationService).

  7. Vérifiez que les extensions de règles et les agents de gestion personnalisés fonctionnent à présent comme prévu.

Conditions préalables

Pour appliquer cette mise à jour, vous devez disposer des 2016 du Gestionnaire d’identités Microsoft build 4.3.1935.0 ou une version ultérieure est installé. Pour les déploiements de BHOLD du module d’intégration de FIM BHOLD ou de connecteur de gestion des accès, vous devez disposer de ce correctif cumulatif (4.3.2266.0) installé sur vos serveurs MIM avant d’appliquer toute mise à jour pour les modules BHOLD.

Nécessité de redémarrer

Vous devez redémarrer l’ordinateur après avoir appliqué le package modules complémentaires et Extensions (_kb3171342.mspnnde Fimaddinsextensions_x). En outre, vous devrez peut-être redémarrer les composants du serveur.

Informations sur le remplacement

Cette mise à jour remplace la mise à jour 3134725 (build 4.3.2195.0) pour le Gestionnaire d’identité Microsoft 2016.

La version internationale de cette mise à jour dispose des attributs de fichier répertoriés dans le tableau suivant ou ceux d’une version ultérieure. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Lorsque vous affichez les informations des fichiers, les données sont converties en heure locale. Pour connaître le décalage entre l’heure UTC et l’heure locale, utilisez l’onglet Fuseau horaire dans l’élément Date et heure du Panneau de configuration.

Nom du fichier

Taille du fichier

Date

Heure

Chemin d'accès

Accessmanagementconnector.msi

598,016

03-Jul-2016

08:48

492580_intl_x64_zip

Bholdanalytics 5.0.3468.0_release.msi

2,740,224

03-Jul-2016

08:38

492580_intl_x64_zip

Bholdattestation 5.0.3468.0_release.msi

3,317,760

03-Jul-2016

09:23

492580_intl_x64_zip

Bholdcore 5.0.3468.0_release.msi

5,058,560

03-Jul-2016

08:27

492580_intl_x64_zip

Bholdfimintegration 5.0.3468.0_release.msi

3,571,712

03-Jul-2016

09:00

492580_intl_x64_zip

Bholdmodelgenerator 5.0.3468.0_release.msi

3,289,088

03-Jul-2016

09:35

492580_intl_x64_zip

Bholdreporting 5.0.3468.0_release.msi

2,031,616

03-Jul-2016

09:11

492580_intl_x64_zip

Fimaddinsextensions_x64_kb3171342.msp

2,555,904

30-Jun-2016

04:48

492580_intl_x64_zip

Fimaddinsextensions_x86_kb3171342.msp

2,293,760

29-Jun-2016

21:54

492580_intl_x64_zip

Fimcmbulkclient_x86_kb3171342.msp

4,722,688

29-Jun-2016

21:54

492580_intl_x64_zip

Fimcmclient_x64_kb3171342.msp

5,722,112

30-Jun-2016

04:48

492580_intl_x64_zip

Fimcmclient_x86_kb3171342.msp

5,492,736

29-Jun-2016

21:54

492580_intl_x64_zip

Fimcm_x64_kb3171342.msp

18,337,792

30-Jun-2016

04:48

492580_intl_x64_zip

Fimcm_x86_kb3171342.msp

18,173,952

29-Jun-2016

21:54

492580_intl_x64_zip

Fimservice_x64_kb3171342.msp

19,267,584

30-Jun-2016

04:48

492580_intl_x64_zip

Fimsyncservice_x64_kb3171342.msp

14,901,248

30-Jun-2016

04:48

492580_intl_x64_zip

Informations supplémentaires

Problèmes résolus et les fonctionnalités ajoutées dans cette mise à jourCette mise à jour résout les problèmes suivants et ajoute les fonctionnalités suivantes qui n’ont pas été documentées dans la Base de connaissances Microsoft.

Gestion de l’accès privilégié (PAM)

Problème 1Lorsque vous créez un utilisateur PRIV uniquement PAM, le service de surveillance du PAM lève le message d’avertissement suivant lorsqu’il tente de mettre à jour de l’e-mail d’utilisateurs PAM dans active directory et de la valeur existe déjà :

System.Exception : Affectez dictionnaire d’objet PAM contiennent déjà l’attribut « Adresse E-mail ».

FIM-compléments et extensions

Problème 1 Les clients windows SSPR sur les systèmes qui utilisent un paramètre PPP élevé ont une incorrecte mise à l’échelle de la dernière page (la page flux de réinitialisation de mot de passe) dans lequel sont chevauchent les boutons radio.

Problème 2 Les clients windows SSPR ont des messages de texte qui se chevauchent après un mot de passe réinitialisé si le message résultant (succès ou erreur) contient plus de trois lignes.

Gestion des certificats FIM

Problème 1 L’opération de ExecuteOperations.Disable à partir de la bibliothèque Microsoft.Clm.BusinessLayer.Shared.dll ne fonctionne pas correctement et renvoie une erreur en raison de l’initialisation d’objet incorrect.

Problème 2 Une recherche de carte à puce prend 3,5 minutes sur un serveur inactif. En outre, la recherche se termine jamais si le serveur est trop sollicitée.

Problème 3 Est un espace redondant dans la chaîne « Résumé du profil » sur la page de Demande terminée pour certaines langues.

Problème 4 La stratégie de Dupliquer les paramètres de révocation est remplacée dans la mesure où certains utilisateurs ne le n'a pas définie.

Problème 5 Un certificat dans le portail de gestion de certificat peut-être utiliser le nom LDAP CN au lieu de DisplayName lorsqu’il appelle le reste.

Problème 6 ZH-Hans et d’autres langages, le soulignement du lien dans le portail de gestion des certificats est mal placé (traits au lieu d’un trait de soulignement) en raison d’un problème de police.

Service de synchronisation FIM

Problème 1 Sous certaines conditions, la boîte de dialogue de sélection de fichier n’apparaît pas sur les pages de l’Assistant de MA configuration.

Problème 2 Messages d’erreur sont enregistrés dans le journal des événements (par exemple, 6313 d’ID d’événement). En outre, les compteurs de performances ne fonctionnent pas.

Problème 3 Le Service de synchronisation se bloque lorsque vous exécutez un processus de synchronisation complète qui a une priorité égale définies pour les attributs qui existent dans IAF ou EAF.

Problème 4 Lorsqu’une taille de page incorrecte (inférieure à la valeur minimale ou supérieur à la valeur maximale) est utilisée pour le profil d’exécution de l’agent de gestion ECMA2, la valeur de taille de page en mode silencieux devient le minimum ou le maximum après avoir cliqué sur Terminer.

Problème 5 Un message d’erreur de l’Agent de gestion ne peut pas être analysé s’il contient des symboles spéciaux. Par conséquent, le message d’erreur n’apparaît pas dans la liste d’erreurs comme prévu, et une fenêtre d’erreur non informatif s’affiche.

Problème 6 Vous recevez un message d’erreur « Référence à une entité non déclarée 'qt' » lorsque vous exécutez le processus de l’historique et le texte de l’historique contient « supérieur à » (>) symbole.

Problème 7 Nouvelles fonctionnalités : La possibilité d’ignorer l’Agent de gestion lors de l’importation d’une configuration de serveur est ajoutée. Un nouveau -Ignorer paramètre est ajouté à la cmdlet Import-MIISServerConfig . Les noms des agents de gestion pour ignorer doivent être délimitées par un point-virgule ( ;), comme dans l’exemple suivant :

Import-MIISServerConfig -Path "C:\exported" -Skip "FIMMA;ADMA" Remarque Si vous n’utilisez pas le – Ignorer paramètre, le comportement par défaut apparaît.

Problème 8 Lorsque le fichier de données de performances ne peut pas ouvrir le processus, une erreur « MEMORY_ALLOCATION_FAILURE » se produit dans l’outil d’analyse des performances.

Portail FIM

Problème 1 Étiquettes à valeurs multiples sont affichés correctement dans une seule ligne dans l’interface utilisateur.

Problème 2 Lorsque vous chargez des Configurations d’affichage de ressource contrôle (RCDC), le format xml n’est pas vérifié.

Problème 3 Vous ne pouvez pas glisser-déplacer un utilisateur dans la zone Supprimer pour supprimer l’utilisateur ou pour supprimer l’utilisateur d’une appartenance de groupe.

Problème 4 Local les paramètres de date et d’heure sont ignorées pour les paramètres régionaux anglais australien (fr-UA).

Problème 5 Cette mise à jour autorisant les personnalisations qui ont des contrôles qui sont affichées ou masquées en fonction de l’état de la case à cocher Activation de la messagerie électronique. Un attribut supplémentaire aux données de configuration de RCDCs est inclus dans cette mise à jour. L’élément d’Événement maintenant peut avoir un attribut de paramètres . Pour RCDC de groupe pour l’événement OnChangeEmailEnabling , l’élément doit contenir une liste séparée par des virgules, qui respecte la casse des contrôles pour afficher ou masquer. Exemple

<my:Control my:Name="EmailEnabling" my:TypeName="UocCheckBox" my:Caption="%SYMBOL_EmailEnablingCaption_END%" my:Description="%SYMBOL_EmailEnablingDescription_END%" my:AutoPostback="true" my:RightsLevel="{Binding Source=rights, Path=Email}">
        <my:Properties>
          <my:Property my:Name="Text" my:Value="%SYMBOL_EmailEnablingValue_END%"/>
        </my:Properties>
        <my:Events>
          <my:Event my:Name="CheckedChanged" my:Handler="OnChangeEmailEnabling" my:Parameters="Alias,Email"/>
        </my:Events>
      </my:Control>

Remarque :Si l’attribut de paramètres n’est pas fourni, le comportement par défaut se produit.

Service FIM

Problème 1 Dans SharePoint Server 2013 et versions ultérieures, si vous modifiez un flux de travail ou que vous mettez à jour un modèle de courriel via le portail FIM, la version est automatiquement mis à jour à 4.0.0.0. Cela provoque un message d’erreur système au cours du traitement.

BHOLD

Problème 1 Lorsque vous ajoutez un utilisateur à une unité d’organisation (UO) qui a des autorisations incompatibles dans le rôle des unités d’organisation, toutes les autorisations incompatibles sont affectées.

Problème 2 Certains problèmes sont résolus pour les rôles d’autorisation basée sur les attributs (ABA) sont attribuées à un utilisateur lorsque les rôles ont les autorisations incompatibles.

Problème 3 Lorsque vous utilisez un connecteur de gestion des accès à provisionner de nouvelles unités d’organisation avec une unité d’organisation parent, tous les rôles de l’unité d’organisation parent sont héritées mais sont également désactivés.

Problème 4 Une erreur se produit dans BHOLD lors de l’installation dans les Services Internet (IIS) 10.

Problème 5 Si deux ou plusieurs rôles sont attribués à un utilisateur qui dispose des mêmes autorisations que les rôles et les rôles, utilisent l’attribut date de fin , vous ne pouvez pas extraire une autorisation utilisateur qui dispose de la dernière date.

Problème 6 Un alias de messagerie est tronqué s’il comporte plu de 30 caractères.  

Références

Découvrez la terminologie que Microsoft utilise pour décrire les mises à jour logicielles.

Besoin d’aide ?

Vous voulez plus d’options ?

Explorez les avantages de l’abonnement, parcourez les cours de formation, découvrez comment sécuriser votre appareil, etc.

Les communautés vous permettent de poser des questions et d'y répondre, de donner vos commentaires et de bénéficier de l'avis d'experts aux connaissances approfondies.

Ces informations vous ont-elles été utiles ?

Dans quelle mesure êtes-vous satisfait(e) de la qualité de la langue ?
Qu’est-ce qui a affecté votre expérience ?
En cliquant sur Envoyer, vos commentaires seront utilisés pour améliorer les produits et services de Microsoft. Votre administrateur informatique sera en mesure de collecter ces données. Déclaration de confidentialité.

Nous vous remercions de vos commentaires.

×