חבילת אוסף תיקונים חמים (גירסת Build 4.3.2064.0) זמינה עבור Microsoft Identity Manager 2016

חל על
Identity Manager 2016

מבוא

חבילת אוסף תיקונים חמים (גירסת Build 4.3.2064.0) זמינה עבור Microsoft Identity Manager (MIM) 2016. חבילת אוסף תיקונים חמים זו פותרת מספר בעיות ומוסיפה כמה תכונות המתוארות בסעיף "מידע נוסף".

עדכון מידע

עדכון נתמך זמין מהתמיכה של Microsoft. מומלץ לכל הלקוחות להחיל עדכון זה על מערכות הייצור שלהם.

תמיכה של Microsoft

אם עדכון זה זמין להורדה מהתמיכה של Microsoft, קיים סעיף "הורדה של תיקונים חמים זמינים" בראש מאמר Knowledge Base זה. אם מקטע זה אינו מופיע, פנה לשירות הלקוחות והתמיכה של Microsoft לקבלת התיקון החם. בנוסף, באפשרותך להשיג את העדכון מ-Microsoft Update או מ-Microsoft Update Catalog.

הערה אם מתרחשות בעיות נוספות או אם נדרש פתרון בעיות, ייתכן שיהיה עליך ליצור בקשת שירות נפרדת. עלויות התמיכה הרגילות יחולו על שאלות תמיכה ונושאים נוספים שאינם זכאים לתיקון חם ספציפי זה. לקבלת רשימה מלאה של מספרי הטלפון של שירות הלקוחות והתמיכה של Microsoft או כדי ליצור בקשת שירות נפרדת, עבור אל אתר האינטרנט הבא של Microsoft:

http://support.microsoft.com/contactus/?ws=support הערה הטופס "הורדת תיקון חם זמין" מציג את השפות שעבורן התיקון החם זמין. אם אינך רואה את השפה שלך, הסיבה לכך היא שאין תיקון חם זמין עבור שפה זו.

בעיות ידועות בעדכון זה

שירות סינכרון

לאחר התקנת עדכון זה, הרחבות כללים וסוכני ניהול מותאמים אישית (MA) המבוססים על Extensible MA (ECMA1 או ECMA 2.0) עשויים לא לפעול והם עשויים ליצור מצב הפעלה של 'stopped-extension-dll-load'. בעיה זו מתרחשת בעת הפעלת הרחבות כללים או MAs מותאמים אישית לאחר שינוי קובץ התצורה (.config) עבור אחד מהתהליכים הבאים:

  • MIIServer.exe
  • Mmsscrpt.exe
  • Dllhost.exe

לדוגמה, ערכת את הקובץ MIIServer.exe.config כדי לשנות את גודל האצווה המוגדר כברירת מחדל לעיבוד ערכי סינכרון עבור ה- MA של שירות FIM.

במצב זה, מתקין מנגנון הסינכרון עבור עדכון זה אינו מחליף את קובץ התצורה. פעולה זו נעשית בכוונה כדי להימנע ממחיקת השינויים הקודמים שלך. מאחר שקובץ התצורה אינו מוחלף, ערכים הנדרשים על-ידי עדכון זה לא יהיו קיימים בקבצים, ומנגנון הסינכרון לא יטען קבצי DLL של הרחבת כללים כאשר המנוע מפעיל פרופיל הפעלה של ייבוא מלא או סינכרון דלתא.

כדי לפתור בעיה זו, בצע את השלבים הבאים:

  1. צור עותק גיבוי של קובץ MIIServer.exe.config.

  2. פתח את הקובץ MIIServer.exe.config בעורך טקסט או ב- Microsoft Visual Studio.

  3. אתר את <המקטע runtime> בקובץ MIIServer.exe.config ולאחר מכן החלף את התוכן של <המקטע dependentAssembly> בנוסחה הבאה:

    <dependentAssembly>
    <assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />
            <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />
    </dependentAssembly
    
  4. שמור את השינויים בקובץ.

  5. אתר את קובץ Mmsscrpt.exe.config באותה ספריה שבה נמצא קובץ MIIServer.exe.config, ואתר את קובץ Dllhost.exe.config בספריית האב. חזור על שלבים 1 עד 4 עבור שני קבצים אלה.

  6. הפעל מחדש את Forefront Identity Manager Synchronization Service (FIMSynchronizationService).

  7. ודא שהכללים, הרחבות וסוכני הניהול המותאמים אישית פועלים כעת כצפוי.

              

דרישות מוקדמות

כדי להחיל עדכון זה, עליך להתקין את Microsoft Identity Manager 2016 (גירסת Build מס' 4.3.1935.0 או גירסת Build מתקדמת יותר).

‏‏דרישת הפעלה מחדש

עליך להפעיל מחדש את המחשב לאחר החלת חבילת התוספות וההרחבות (Fimaddinsextensions_xnn_kb3092179.msp). בנוסף, ייתכן שיהיה עליך להפעיל מחדש את רכיבי השרת.

פרטי רישום

כדי להשתמש באחד או יותר מהתיקונים החמים בעדכון זה, עליך לשנות את הרישום.

מידע על החלפה

עדכון זה אינו מחליף אף עדכון קודם שפורסם מאחר שזהו העדכון הראשון עבור Microsoft Identity Manager 2016.

פרטי הקובץ

הגירסה הכללית של עדכון זה כוללת את תכונות הקובץ (או תכונות קובץ מתקדמות יותר) המפורטות בטבלה הבאה. התאריכים והשעות של קבצים אלה מפורטים בזמן אוניברסלי מתואם (UTC). בעת הצגת פרטי הקובץ, הוא מומר לשעה מקומית. כדי למצוא את ההבדל בין UTC לזמן המקומי, השתמש בכרטיסיה אזור זמן בפרטים תאריך ושעה של לוח הבקרה.

שם קובץ גודל קובץ תאריך שעה
Accessmanagementconnector.msi 671,744 02 בספטמבר 2015 09:20
Bholdanalytics 5.0.3176.0_release.msi 2,707,456 02 בספטמבר 2015 09:09
Bholdattestation 5.0.3176.0_release.msi 3,293,184 02 בספטמבר 2015 10:01
Bholdcore 5.0.3176.0_release.msi 5,029,888 02 בספטמבר 2015 08:29
Bholdfimintegration 5.0.3176.0_release.msi 3,543,040 02 בספטמבר 2015 09:34
Bholdmodelgenerator 5.0.3176.0_release.msi 3,268,608 02 בספטמבר 2015 10:14
Bholdreporting 5.0.3176.0_release.msi 1,998,848 02 בספטמבר 2015 09:47
Fimaddinsextensions_x64_kb3092179.msp 2,510,848 15 נוב 2015 08:59
Fimaddinsextensions_x86_kb3092179.msp 2,240,512 15 נוב 2015 04:12
Fimcmbulkclient_x86_kb3092179.msp 4,534,272 15 נוב 2015 04:12
Fimcmclient_x64_kb3092179.msp 5,599,232 15 נוב 2015 08:59
Fimcmclient_x86_kb3092179.msp 5,378,048 15 נוב 2015 04:12
Fimcm_x64_kb3092179.msp 15,691,776 15 נוב 2015 08:59
Fimcm_x86_kb3092179.msp 15,577,088 15 נוב 2015 04:12
Fimservice_x64_kb3092179.msp 19,234,816 15 נוב 2015 08:59
Fimsyncservice_x64_kb3092179.msp 14,864,384 15 נוב 2015 08:59

                
              

מידע נוסף

בעיות המתוקנות או שנוספו בעדכון זה

עדכון זה מתקן את הבעיות הבאות או מוסיף את התכונות הבאות שלא תועדו בעבר ב- Microsoft Knowledge Base.

תוספות והרחבות של MIM

בעיה 1

תיקון חם זה מטפל בבעיה המשפיעה על חלון איפוס הסיסמה ומתרחשת בצגים בעלי הגדרות DPI גבוהות כאשר גודל התצוגה של Windows מוגדר לגודל מותאם אישית, כגון 200 אחוז או יותר.

ניהול אישורים

בעיה 1

אתה מנסה לרשום כרטיס חכם על-ידי בחירת הפרופיל הנכון (עם adminKey הנכון). עם זאת, הקוד הסודי של המשתמש אינו תואם למדיניות הקוד הסודי של הכרטיס החכם. במצב זה, מתקבלת הודעת השגיאה הבאה:

הערה

אין אפשרות לגשת לכרטיס כיוון שהוצג מספר זיהוי אישי שגוי.

                    
                  

בעיה 2

הדיווח של MIM מנהל התצורה אינו מציג את הגדרות הכרטיס החכם כראוי. ההגדרות מוצגות רק עבור ספק הכרטיס החכם Pkcs11 ולא עבור baseCSP.

בעיה 3

כל פריטי המדיניות ב- MIM מנהל התצורה מאפשרים שינויים ב- "הגדרות ביטול" רק עבור כל האישורים יחד. בתיקון זה, נוסף דף חדש (CertificateTemplateRevocationSettings) כדי להציג "הגדרות ביטול" עבור האישור שנבחר. שינויים ב- ProfilePolicyRevocationSettingsPage מתבצעים גם כדי להציג את כל האישורים של הפרופיל.

שירות הסינכרון של MIM

בעיה 1

בעת קביעת תצורה של פרופיל הפעלה של ECMA2, מופיעה הודעת השגיאה "הערך '10' אינו ערך חוקי".

בעיה 2

מנגנון הסינכרון מדווח על שגיאת אחסון זמני במהלך ייבוא דלתא כאשר מחבר LDAP כללי מזהה שינוי שם של אובייקט ייחודי.

בעיה 3

כאשר שינוי שם, או שינוי שם ייחודי, של משתמש מיוצא ל-Oracle Directory Enterprise Edition (ODSEE), משתמש זה מוסר מהחברות בקבוצה. אתה מצפה שבמקום זאת, הפניית החברות לאובייקט ששמו השתנה תעודכן.

בעיה 4

כאשר מוזנים תווים שאינם נתמכים בכתובת ה- SMTP, ל- MIM Sync אין אפשרות להקצות כראוי את האובייקט ל- GALSync MA. במצב זה, האובייקט ייכשל ויגרום לשגיאה. בעיה זו גורמת גם לשכפול האובייקט.

בעיה 5

ECMA2 ייצוא בלבד MA מציג הודעת שגיאה "לתמונה או לדלתא אין עוגן" בעת ביצוע ייצוא, חיפוש CS או מחיקת CS.

בעיה 6

שירות הסינכרון מפסיק להגיב בעת הפסקת הפעלה של מחבר ECMA.

בעיה 7

ה- MA של Active Directory מפרש אובייקטים ששוחזרו במדריך הכתובות כאובייקטים שנמחקו.

בעיה 8

אם תתקשר Set-MIISECMA2Configuration לקבוע את התצורה עבור מחבר SharePoint (Microsoft.IdentityManagement.Connector.Sharepoint.dll, גירסה 4.3.836.0), הקריאה תיכשל באופן שקט, אך הפלט המילולי מציין שהפעולה הצליחה.

בעיה 9

רכיב ה- cmdlet של Set-MIISADMAConfiguration תומך במחיצה אחת ובגורם מכיל יחיד. בעדכון זה, השינויים הבאים יבוצעו בפרמטרים של cmdlet זה.

-מחיצות

הפרמטר -Partitions מאפשר לציין מחיצה אחת או יותר ב- Active Directory MA.

  • הפרמטר -Partitions יכול להחיל גורמים מכילים בודדים או מרובים באמצעות המפריד ";".
  • אם הפרמטר -Partitions חסר, ה- cmdlet Set-MIISADMAConfiguration פועל באותו אופן שבו הוא פעל, לפני עדכון זה.

פקודה לדוגמה המשתמשת בפרמטר -Partitions:

Set-MIISADMAConfiguration -MAName 'AD_MA' -Forest Contoso.COM -Credentials (Get-Credential Contoso\ma_ADMA) -Partitions 'DC=Contoso,DC=COM; DC=ForestDnsZones,DC=Contoso,DC=COM'
-מיכל

פרמטר זה מתעדכן כדי לאפשר לציין גורם מכיל אחד או יותר יחד עם הפרמטר -Parameters. הוא משתמש בכללים הבאים:

  • אם הפרמטר –Partitions קיים, הפרמטר –Container יכול כעת להחיל על מכולות בודדות או מרובות באמצעות המפריד ";".
  • אם –מיכל חסר או שלא ניתן מיכל למחיצה, כל הגורמים המכילים של מחיצה זו נבחרים.
  • אם –Partitions חסר, ה- cmdlet MIISADMAConfiguration פועל באותו אופן שבו הוא פעל לפני עדכון זה, ו- –Container יכול לקבל גורם מכיל אחד בלבד.

פקודה לדוגמה המשתמשת בפרמטרים -Partitions ו- -Container:

Set-MIISADMAConfiguration -MAName 'AD_MA' -Forest Contoso.COM -Credentials (Get-Credential Contoso\ma_ADMA) -Partitions 'DC=Contoso,DC=COM; DC=ForestDnsZones,DC=Contoso,DC=COM' -Container 'OU=1,DC=Contoso,DC=COM; CN=Users,DC=Contoso,DC=COM; CN=Infrastructure,DC=ForestDnsZones,DC=Contoso,DC=COM'

פורטל MIM

בעיה 1

תיקון חם זה מטפל בבעיה בפורטל MIM המשפיעה על המיון של תצוגת רשימה מותאמת אישית בהתבסס על העמודות שצוינו במאפיין ColumnsToDisplay.

בעיה 2

תיקון חם זה מעדכן רכיבים ותכונות HTML בפורטל רישום הסיסמאות ובפורטל MIM.

בעיה 3

בורר האובייקטים אינו מחפש אובייקטים הכוללים תווים מיוחדים בשמם.

בעיה 4

תיקון חם זה מעדכן את התרגום של מחרוזות ממשק המשתמש הקשורות לפעילות "זרימת עבודה של איפוס סיסמה" לרוסית.

בעיה 5

תיקון חם זה מטפל בבעיה המשפיעה על הלחצנים 'עזוב חבר ' ו'הסר חבר ' כאשר סוג משאב הקבוצה מותאם אישית.

בעיה 6

תיקון חם זה מוסיף טווח חיפוש חדש בשם "כל הקבוצות" כדי לאפשר חיפוש של קבוצות והצטרפות אליהן אם המשתמש אינו יודע אם הקבוצה היא קבוצת אבטחה או רשימת תפוצה.

בעיה 7

הגדרות התאמה לשפות אחרות של תרבות ספציפית עבור ספרדית וצרפתית חוזרות לאנגלית.

בעיה 8

בעת עדכון ערך של תכונת מספר שלם בכרטיסיה תכונות מורחבות של אובייקט בפורטל MIM, הערך מוגבל למספר שלם של 32 סיביות. בעיה זו מתרחשת למרות שאותה תכונה מאפשרת ערכי מספרים שלמים של 64 סיביות אם היא מתעדכנת מחוץ לפורטל.

בעיה 9

בקרת משאבים (Resource Control Display Configuration) (RCDC) אינה מאפשרת קביעת תצורה של כרטיסיית ברירת מחדל.

בתיקון חם זה, הפרמטר UOCInitialTabName מתווסף לכתובת ה- URL כך שאובייקט נטען יחד עם ה- RCDC המשויך אליו.

דוגמאות

דף המשתמשים הנוכחי של RCDC כולל ארבע כרטיסיות: כללי, מידע עבודה, פרטי קשר, סיכום.

אם תפתח את קובץ ה- XML המתאים, תמצא קוד XML הדומה לקוד הבא:

<my:קיבוץ my:Name="WorkInfo" my:Caption="%SYMBOL_WorkInfoTabCaption_END%" my:Enabled="true" my:Visible="true">
אם תספק את הקוד הבא עבור דף משתמשי RCDC, הכרטיסיה Work Info תיפתח באופן אוטומטי:

http://mimPortal/IdentityManagement/aspx/users/EditPerson.aspx? UOCInitialTabName=WorkInfo
לחלופין, אם תספק את הקוד הבא עבור דף מנהלי מערכת המוגדר כברירת מחדל, הדף Work Info ייפתח באופן אוטומטי:

http://mimPortal/IdentityManagement/aspx/users/EditPerson.aspx?id=7fb2b853-24f0-4498-9534-4e10589723c4&_p=1&UOCInitialTabName=WorkInfo

פורטל רישום סיסמאות MIM

בעיה 1

בדף ' שאלה ותשובה ', מיקום הגלילה הראשוני שגוי ומונע מהמשתמשים לראות את השאלה המקורית.

בעיה 2

כאשר אתה מעדכן את זרימת העבודה של איפוס הסיסמה: שער שאלות ותשובות, ההודעה למשתמש המתארת ייחודיות ושדה אילוצי טקסט תשובה אינה מתעדכנת כצפוי בממשק המשתמש של Self-Service איפוס סיסמה (SSPR).

שירות MIM

בעיה 1

שיחות שירות מתווך נסגרות לאחר ייצוא סינכרון אל מסד הנתונים של שירות MIM.

בעיה 2

ביטוי מותאם אישית הכולל את Concatenate() מוחלף בסימן חיבור (+) ויוצר שגיאה בעת שמירתו.

בעיה 3

תיקון חם זה מטפל בבעיה המשפיעה על פרוצדורות המאוחסנות של מסד הנתונים של שירות MIM שבהן עשויים להתרחש מבוי סתום בזרימות עבודה של אישור. באופן פרט, עשויים להתרחש מבוי סתום בפריסות בעלות הגדרות ערכה מורכבות או כלליות (לדוגמה, ערכות התואמות ל- "/*" במקום לסוגי משאבים ספציפיים).

BHOLD

בעיה 1

חוסר עקביות יכול להיווצר בין שם ההרשאה והשינויים בתכונה שמתרחשים במהלך ייצוא, ייבוא ותהליך הייצוא העוקב ב- MIM Sync. במקרה זה, BHOLD מקבל כפילויות של קבוצה ששמה השתנה ושומר על הקבוצה המקורית במסד הנתונים.

בעיה 2

לפורטל קמפיין האישור יש כותרת מנוסחת באופן שגוי המציגה את התקדמות הקמפיין.

חומרי עזר

קבל מידע נוסף על המינוח שבו משתמשת Microsoft כדי לתאר עדכוני תוכנה.