דלג לתוכן הראשי
היכנס דרך Microsoft
היכנס או צור חשבון.
שלום,
בחר חשבון אחר.
יש לך חשבונות מרובים
בחר את החשבון שברצונך להיכנס באמצעותו.

מבוא

חבילת אוסף תיקונים חמים (גירסת Build מס' 4.5.26.0) זמינה עבור Microsoft Identity Manager (MIM) 2016 Service Pack 1 (SP1). חבילת אוסף עדכונים זו פותרת כמה בעיות ומוסיף כמה שיפורים המתוארים בסעיף "בעיות נפתרו ושיפורים שנוספו בעדכון זה".

בעיות ידועות בעדכון זה

הערה שירות הסינכרון של MIM ו- MSP של שירות MIM (מתקינים) הוסרו באופן זמני בזמן שאנחנו חוקרים בעיה בתהליך השדרוג עבור חבילת אוסף תיקונים חמים זו. מידע נוסף יהיה זמין בקרוב.

שירות סינכרון

לאחר התקנת עדכון זה, ייתכן שהרחבות הכללים ונציגי ניהול מותאמים אישית (MAs) המבוססים על Extensible MA (ECMA1 או ECMA 2.0) לא יפעלו ועשויים לגרום למצב הפעלה של "stopped-extension-dll-load". בעיה זו מתרחשת כאשר אתה מפעיל סיומות כללים כאלה או MAs מותאמים אישית לאחר שינוי קובץ התצורה (.config) עבור אחד מהתהליכים הבאים:

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

לדוגמה, עליך לערוך את MIIServer.exe.config כדי לשנות את גודל האצווה המוגדר כברירת מחדל לעיבוד ערכי סינכרון עבור Ma של שירות Forefront Identity Manager (FIM). במצב זה, למתקין מנגנון הסינכרון עבור עדכון זה אין אפשרות להחליף את קובץ התצורה כדי להימנע ממחיקת השינויים הקודמים שלך. זאת משום שאם קובץ התצורה אינו מוחלף, ערכים הנדרשים על-ידי עדכון זה אינם קיימים בקבצים. לכן, מנגנון הסינכרון אינו טוען קבצי DLL של הרחבת כללים כאשר המנוע מפעיל פרופיל הפעלה של ייבוא מלא או סינכרון דלתא.

כדי לפתור בעיה זו, בצע את השלבים הבאים:

  1. יצירת עותק גיבוי עבור MIIServer.exe.config הקובץ.

  2. פתח את MIIServer.exe.config בעורך טקסט או ב- Microsoft Visual Studio.

  3. חפש את <זמן> בקובץ MIIServer.exe.config ולאחר מכן החלף את תוכן המקטע <תלויהקצאה> בתוכן הבא:

    <תלויותהקצאה>

    <assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />

    <איגודRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />

    </dependentAssembly>

  4. שמור את השינויים בקובץ.

  5. אתר את Mmsscrpt.exe.config הכתובות באותה ספריה ואת Dllhost.exe.config במדריך האב. חזור על שלבים 1 עד 4 עבור שני קבצים אלה.

  6. הפעל מחדש את שירות הסינכרון של Forefront Identity Manager (שירות סינכרון FIM).

  7. ודא שהרחבות הכללים ונציגי הניהול המותאמים אישית פועלים כעת כצפוי.

הגדרת שירות ופורטל

The 2013 x64 Visual C++ Redistributable Packages (vcresist_x64.exe) must be installed before you run MIM Service and Portal Setup.

שגיאה משויכת:

הערה קיימת בעיה בחבילה של Windows Installer. לא היתה אפשרות להפעיל DLL הדרוש להשלמת התקנה זו. פנה לצוות התמיכה או לספק החבילה.

כדי לפתור בעיה זו:

הורד את Visual C++ Redistributable Package (vcredist_x64.exe) מהקישור הבא של מרכז ההורדות של Windows.

https://www.microsoft.com/en-us/download/confirmation.aspx?id=40784&6B49FDFB-8E5B-4B07-BC31-15695C5A2143=1

פורטל ניהול זהויות

לאחר התקנת עדכון זה, ייתכן שהפורטל לא יוצג כצפוי ב- Internet Explorer. כדי לפתור בעיה זו, בצע את השלבים הבאים:

  1. סגור את כל המופעים של Internet Explorer.

  2. פתח את לוח הבקרה 'אפשרויות אינטרנט'.

  3. מחק את כל ההיסטוריה והקבצים המאוחסנים במטמון.

אם בעיה זו נמשכת, ודא שהגירסה של Internet Explorer היא 11 או גירסה מתקדמת יותר. אם אתה מפעיל גירסאות קודמות ל- 11, ייתכן שיוצגו חוסר עקביות בתצוגה בהשוואה לפורטל המוצג בגירסה 11.

ממשק REST API של ניהול אישורים

לאחר שדרוג ניהול אישורי MIM לגירסה זו, השימוש ב- REST API מול ניהול אישורי MIM גורם לחריגה הבאה.

פרטי חריגה

סוג חריגה: System.IO.FileLoadException

הודעה: לא היתה אפשרות לטעון קובץ או הרכבה 'Newtonsoft.Json, Version=4.5.0.0, Culture=neutral, PublicKeyToken=30ad4fe6b2a6aeed' או אחד מה יחסי התלות שלו. הגדרת המניפסט של ההרכבה הממוקם אינה תואמת להפניית ההרכבה. (חריגה מ- HRESULT: 0x80131040)

FileName: Newtonsoft.Json, Version=4.5.0.0, Culture=neutral, PublicKeyToken=30ad4fe6b2a6aeed

בלוג מיזוג:

Data: System.Collections.ListDictionaryInternal

TargetSite: Void .ctor()

HelpLink: NULL

מקור: System.net.http.formatting

HResult: -2146234304

פרטי StackTrace

בכתובת System.Net.http.Formatting.JsonMediaTypeFormatter.. ctor()

ב- System.Net.http.Formatting.MediaTypeFormatterCollection.CreateDefaultFormatters()

בכתובת System.Web.http.httpConfiguration.DefaultFormatters()

בכתובת System.Web.http.httpConfiguration. ctor(ניתובי HttpRouteCollection)

בכתובת System.Web.Http.GlobalConfiguration.<.cctor>b__0()

ב- System.Lazy'1.CreateValue()

ב- System.Lazy'1.LazyInitValue()

בכתובת Microsoft.Clm.Web.GlobalASAX.InitializeWebApi()

כדי למנוע חריגה זו, הוסף את פרטי הניתוב מחדש הבאים של האיגוד לקובץ הניהול של web.config MIM. יש למקם זאת ישירות מעל התגית </configuration>. 

חשוב:  הקפד ליצור גיבוי של קובץ ה- web.config לפני התקנת עדכון זה.


<זמן ריצה>
    <xmlns="urn:schemas-microsoft-com:asm.v1">
       <תלויותהקצאה>
           <assemblyIdentity name="Newtonsoft.Json"
               publicKeyToken="30AD4FE6B2A6AEED" culture="neutral"/>
           <bindingRedirect oldVersion="0.0.0.0-6.0.0.0" newVersion="9.0.0.0"/>
       </תלויהקצאה>
    </assemblyBinding>
</runtime>

קובץ web.config עבור פורטל ניהול האישורים ממוקם בנתיב הבא:

%programfiles%\Microsoft Forefront Identity Manager\2010\Certificate Management\web

עדכון מידע

מרכז ההורדות של Microsoft

עדכון נתמך זמין ממרכז ההורדות של Microsoft. אנו ממליצים לכל הלקוחות להחיל עדכון זה על מערכות הייצור שלהם.

הורד את העדכון עבור Microsoft Identity Manager 2016 SP1 (KB4073679) עכשיו

דרישות מוקדמות

כדי להחיל עדכון זה, עליך להתקין את הרכיבים הבאים:

  • Microsoft Identity Manager 2016 גירסת Build מס' 4.4.1302.0

  • .NET Framework 4.6 עבור הרכיבים הבאים:

    • שירות MIM

    • פורטלי MIM (ניהול זהויות, איפוס סיסמה, רישום סיסמאות)

    • עמים פאם

    • תוספות והרחבות של MIM

דרישה להפעלה מחדש

עליך להפעיל מחדש את המחשב לאחר החלת חבילת התוספות וההרחבות (Fimaddinsextensions_xnn_KB4073679.msp). ייתכן גם שיהיה עליך להפעיל מחדש את רכיבי השרת.

מידע חלופי

זהו עדכון מצטבר שמחליף את כל עדכוני MIM 2016 SP1, מ- 4.4.1302.0 עד גירסת Build מס' 4.4.1749.0 עבור Microsoft Identity Manager 2016.

פרטי הקובץ

הגירסה הכללית של עדכון זה כוללת את תכונות הקובץ (או תכונות קובץ מתקדמות יותר) המפורטות בטבלה הבאה. התאריכים והשעות עבור קבצים אלה מפורטים בזמן אוניברסלי מתואם (UTC). בעת הצגת פרטי הקובץ, הוא מומר לזמן מקומי. כדי למצוא את ההבדל בין זמן UTC לזמן מקומי, השתמש בכרטיסיה אזור זמן בפריט תאריך ושעה לוח הבקרה.

שם קובץ

גירסת קובץ

גודל קובץ

תאריך

שעה

שפת Packs.zip

Not applicable

119,853,706

27-יוני-2018

13:50

MIMAddinsExtensionsLP_x64_KB4073679.msp

Not applicable

4,128,768

24 במאי-2018

22:51

MIMAddinsExtensionsLP_x86_KB4073679.msp

Not applicable

2,744,320

24 במאי-2018

21:45

MIMAddinsExtensions_x86_KB4073679.msp

Not applicable

3,280,896

24 במאי-2018

21:34

MIMCMBulkClient_x86_KB4073679.msp

Not applicable

7,393,280

24 במאי-2018

12:13

MIMCMClient_x64_KB4073679.msp

Not applicable

7,589,888

24 במאי-2018

12:12

MIMCMClient_x86_KB4073679.msp

Not applicable

7,196,672

24 במאי-2018

12:11

MIMCM_x64_KB4073679.msp

Not applicable

16,355,328

24 במאי-2018

12:27

MIMService_x64_KB4073679.msp

Not applicable

39,837,696

24 במאי-2018

22:33

MIMSyncService_x64_KB4073679.msp

Not applicable

22,253,568

24 במאי-2018

18:05

תוקנו בעיות ושיפורים שנוספו בעדכון זה

עדכון זה מבצע את התיקונים והשיפורים הבאים שלא תעדו בעבר ב- Microsoft Knowledge Base.

שיפורים בערכת השפה

שיפורים בערכת השפה נוספים בעדכון זה. לקבלת מידע נוסף, עיין בתיעוד הבא:

https://learn.microsoft.com/en-us/microsoft-identity-manager/microsoft-identity-manager-2016-language-support

תמיכה בחשבונות שירות מנוהלים של קבוצה

עדכון זה כולל תמיכה בחשבונות שירות מנוהלים של קבוצה עבור הרכיבים הבאים:

  • שירות סינכרון MIM (שירות סינכרון FIM)

  • MIM Service (FIM Service)

  • רישום סיסמה ב- MIM

  • איפוס סיסמה ב- MIM

  • PAM Monitoring Service (Pam Monitoring Service)

  • PAM Component Service (Privilege Management Component Service)

לא נתמך

  • פורטל MIM (מכיוון שזהו חלק מסביבת SharePoint ולכן עליך לפרוס במצב חווה ולהגדיר שינוי סיסמה אוטומטי ב- SharePoint Server)

  • כל סוכני הניהול

  • ניהול אישורים של Microsoft

  • תולדות

לקבלת מידע נוסף, עיין בתיעוד הבא:

https://learn.microsoft.com/en-us/microsoft-identity-manager/microsoft-identity-manager-2016-gmsa

שירות סינכרון MIM 

שיפורים

בהפצה של עדכון זה, התמיכה בגירסאות הבאות של Visual Studio מתווספת ליצירת הרחבות כללים:

  • Visual Studio 2013

  • Visual Studio 2015

  • Visual Studio 2017

בעיות

בעיה 1

בעת רענון המחיצות עבור סוכן ניהול (מחבר) במנהל שירות הסינכרון (MIISClient.exe) בנסיבות מסוימות, המידע מרוענן אינו נשמר כצפוי בעת לחיצה על לחצן אישור.

בעדכון זה, פרטי המחיצה המעודכנים נשמרים כצפוי בעת לחיצה על רענן ולאחר מכן לחץ על אישור.

בעיה 2

בעת יצירת אינדקס של תכונת מחרוזת הניתנת לאינדקס ב- Metaverse Designer, אם שם התכונה ארוך מדי, מוחזרת שגיאה בלתי צפויה.

בעדכון זה, מוחזרת כעת הודעת שגיאה תיאורית יותר.

בעיה 3

יצירת סוכן ניהול קבצי טקסט כאשר שירות הסינכרון של MIM מותקן ב- Windows Server 2016, אפשרויות מסוימות של קידוד טקסט, כולל Unicode, אינן זמינות.

במהדורה זו, סוכני ניהול הקבצים של טקסט MIM מעודכנים כדי לקיים אינטראקציה נכונה עם טיפול בקוד Windows Server 2016.

סוכן ניהול שירות MIM

בעת הפעלת פרופיל ייצוא הפעל בסוכן ניהול שירות MIM, אם הודעת שגיאת ייצוא מכילה תו לא חוקי, הדבר גורם לפגם ערכי היסטוריית ההפעלה ( הכרטיסיה פעולותMIISClient.exe ), ולא ניתן להציג את אובייקטי הרווח של המחבר המכילים שגיאת ייצוא זו בלקוח MIIS.

בעדכון זה, התווים הלא חוקיים מוסרים מה הודעת השגיאה לפני שאתה נשמר באובייקט הרווח של המחבר והפעל היסטוריה.

שירות הודעות שינוי סיסמה (PCNS)

בנסיבות מסוימות, שירות PCNS קורס בפעולה של 'הוספת יעד' והשירות אינו מופעל מחדש.

בעדכון זה, קריסה זו אינה מתרחשת עוד.

שירות ופורטל

שירות MIM

שיפור 1

ה - cmdlet של PowerShell Export-FIMConfig אינו מייצא אובייקטי תצורה הקשורים ל- PAM. לכן, העברת תצורה של שירות MIM אינה כוללת את אובייקטי התצורה הקשורים ל- PAM.

לאחר התקנת עדכון זה, הארגומנט "-PamConfig" זמין כדי לכפות ייצוא של אובייקטי התצורה של PAM.

מידע נוסף: 

https://learn.microsoft.com/en-us/powershell/module/fimautomation/export-fimconfig?view=idm-ps-2016sp1

שיפור 2

השימוש ב - cmdlet של PowerShell Export-FIMConfig לייצוא אובייקטי בקשה אחרונים קשה מאוד מאחר שיש לכתוב ביטוי מסנן מותאם אישית.

בעדכון זה, הפרמטר "-request" נוסף עבור ה- cmdlet Export-FIMConfig .

מידע נוסף:

https://learn.microsoft.com/en-us/powershell/module/fimautomation/export-fimconfig?view=idm-ps-2016sp1

שיפור 3

אין הבדל חזותי בין ערכי NULLוערכי False עבור תכונות בוליאניות בפורטל.

בעדכון זה, בוצעו השינויים הבאים:

  • תכונות בוליאניות חדשות של MIM מוגדרות כעת ל- False בעת יצירת אובייקט.

  • תכונות בוליאניות חדשות של MIM מוגדרות כעת ל- False בעת הוספת איגוד תכונה בוליאני חדש למשאב.


חשוב בסביבות מסוימות, שינוי זה באופן הפעולה עלול לנתק תהליכים אלה. מומלץ לבדוק שינוי זה בסביבה שלך.

בעיה 1

לאחר שתבחר להצטרף לתוכנית לשיפור חוויית הלקוח כאשר תתקין לראשונה את שירות MIM, התקנת העדכונים הבאים בשירות FIM תהפוך את ההגדרה של התוכנית לשיפור חוויית הלקוח ללא זמינה.

בעדכון זה, ההגדרה של התוכנית לשיפור חוויית הלקוח נשמרת, כצפוי.

בעיה 2

אובייקטים מסוימים של ניהול Access הרשאות המשתמשים במשאבים לא מנוהלים אינם מנוקה בזמן.

לאחר התקנת עדכון זה, אובייקטים אלה ינוהו כראוי.

בעיה 3

אם תיבת הדואר של חשבון שירות MIM מתארחת ב- Exchange Online (Office 365) ועדכון לשירות MIM מותקן, הסיסמה המוצפנת עבור תיבת הדואר של השירות הופכת ל- Null.

החל מעדכון זה, לא תשתנה הסיסמה המוצפנת עבור Exchange Online השירות MIM.

בעיה 4

אין מגבלה על קובץ יומן הרישום של שירות MIM שנוצר כאשר רישום דינאמי זמין.

בעדכון זה, נוספה לוגיקה כדי לעבור לקובץ אחר אם הגעת למגבלת הגודל. אם הגעת למגבלת הגודל של הקובץ השני, הרישום מחליף את הקובץ הראשון. מגבלת הגודל המהווה ברירת מחדל היא 1 GB.

בעיה 5

בעת התקנת שירות MIM והפורטל, תוכנית ההתקנה מחזירה את החריגה הבאה: 

אירעה בעיה בחבילה זו של Windows Installer.  תוכנית שהופעלה כחלק מההתקנה לא הושלמה כצפוי.  פנה לצוות התמיכה או לספק החבילה.


הבעיה המשמשת תחילה מתרחשת כאשר אתה מנסה לשדרג את מסד הנתונים של FIMService. 

בעדכון זה, בעיה זו אינה מתרחשת עוד.

ניהול גישה עם הרשאות

שיפור ב- PAM PowerShell

רכיבי ה- cmdlet הבאים הקשורים ל- PAM PowerShell מתווספים כדי לתמוך ביכולת להוסיף ולהסיר חברים אל ערכה ומהם:

  • Get-PAMSet

  • Add-PAMSetMember

  • Remove-PAMSetMember

הודעה על תפוגת סיסמה של PAM PRIV

בשלב זה, PAM אינה מודיעה למשתמשים מתי תוקפה של סיסמת PRIV שלהם עומד לפוג. בעדכון זה, הפרמטר "PwdExpirationDate" נוסף למידע ההפעלה של ה- REST API של PAM.

החזרת פרטי ההפעלה של PAM:

https://learn.microsoft.com/en-us/microsoft-identity-manager/reference/privileged-access-management-get-session-info

אישור עצמי אינו זמין 

פעילות זרימת עבודה של אישור

לפעילות זרימת העבודה של האישור אין דרך להפוך את האישור העצמי ללא זמין. קיימים תרחישים שונים שבהם ייתכן שתרצה לקבוע תצורה של פעילות אישור כך שתאלץ אישור ממאשר אחר אם הבקשה היא ממאשר אחר.

בעדכון זה, פעילות זרימת העבודה 'אישור' כוללת כעת את תיבת הסימון הפוך אישור עצמי ללא זמין בהגדרות מאפיין הפעילות.

New-PAMRole cmdlet של PowerShell

כדי לתמוך ביכולת למנוע אישור עצמי, ל- cmdlet New-PAMRole יש ארגומנט חדש שימנע אישור עצמי עבור התפקיד.

הפוך בעלים של אישור אוטומטי ללא זמין

התכונה 'הפוך אישור אוטומטי ללא זמין' גלויה גם באובייקט msidmPamRole בפורטל MIM כאשר האובייקט מוצג בתצוגה מתקדמת.

בעיה 1

בנסיבות מסוימות, הוזנה האזהרה הבאה ביומן האירועים Privileged Access Management (PAM):

חריגה: System.ObjectDisposedException: אין אפשרות לגשת לאובייקט שסולץ.

לאחר התקנת עדכון זה, אזהרה זו אינה מופיעה עוד ביומן האירועים של PAM.

בעיה 2

בעת ניסיון לשנות את התכונה PrivAccountName באמצעות ה- cmdlet Set-PAMUser PowerShell, האובייקט נמחק במקום להתעדכן באובייקט הנוכחי.

בעדכון זה, ה - cmdlet Set-PAMUser יכול לשנות את PrivAccountName ללא בעיה.

בעיה 3

ל - cmdlet Get-PamRequest אין מסנן לציון בקשות אחרונות.

בעדכון זה, הפרמטר "-CreatedFrom" נוסף ל- cmdlet זה.

בעיה 4

ה - cmdlet New-PamRole אינו מבטיח שהתאריך "זמין עד" גדול מתאריך "זמין מ".

בעדכון זה, ה- cmdlet New-PamRole מוודא כעת שהתאריך "זמין עד" גדול מהתאריך "זמין מ".

בעיה 5

הפלט מה- cmdlet Get-PAMRole אינו מציג את הערכים "זמין מ" ו"זמין עד"

בעדכון זה, הערכים "זמין מ" ו- "זמין עד" מוחזרים על-ידי ה- cmdlet Get-PAMRole PowerShell.

בעיה מס' 6

ה - cmdlet Get-PamRequest מחזיר בקשות שאינן עומדות בקריטריוני הסינון.

בעדכון זה, מסנן ה- cmdlet Get-PamRequest מוחל כעת כראוי

בעיה 7

בעת הפעלת Windows Server 2016, ה- cmdlet Set-PamGroup נכשל.

בעדכון זה, ה - cmdlet Set-PamGroup יכול כעת לעדכן את אובייקט קבוצת הצל הראשי של Active Directory.

בעיה מס' 8

ה - cmdlet Remove-PamUser נכשל ומחזיר הודעת שגיאה לא ברורה אם המשתמש מקושר לתפקיד כמועמד.

בעדכון זה, אימות בצד הלקוח נוסף ל- cmdlet, וההודעות על החריגה מובהר.

בעיה 9

ה- cmdlet של PowerShell Remove-PamUser נכשל ומחזיר הודעת שגיאה לא ברורה אם התפקיד מקושר לבקשה.

בעדכון זה, אימות בצד הלקוח נוסף ל- cmdlet, וההודעות על החריגה מובהר.

בעיה 10

בעת הפעלת תוכנית Change-Mode עבור שירות FIM ופורטל, חשבונות של PAM אינם חשופים לתצורה.

  • חשבון API של PAM Rest

  • חשבון שירות של רכיב PAM

  • חשבון שירות הניטור של PAM

בעדכון זה, ההגדרה Change-Mode מאפשרת לקבוע מחדש את תצורת החשבונות לעיל.

פורטל ניהול זהויות של MIM

בעיה 1

החל בגירסת Build מס' 4.4.1642.0 של MIM, בעת ניסיון ליצור פריט סרגל ניווט עבור כתובת URL המועתקת מתיבות דו-שיח של פורטל MIM באמצעות סמל הלוח בחלק העליון של תיבת הדו-שיח פורטל MIM, שם השרת נכלל כעת בכתובת ה- URL היחסית. לשם כך יש לשנות את כתובת ה- URL באופן ידני בעת העברת התצורה ממופע MIM אחד לאחר.

בעדכון זה, כתובות ה- URL היחסית אינן כוללות עוד את שמות השרתים.

בעיה 2

בעת הוספת טקסט חופשי לפקד בורר זהויות, נראה שהפקד גדל באופן דינאמי את הרוחב שלו במקום גלישת הטקסט.

בעדכון זה, שינוי גודל הפקד מתוקן.

בעיה 3

בפורטל ניהול הזהויות של MIM, תיבות דו-שיח מוקפצות אינן מוצגות כראוי בעת הצגה ב- Internet Explorer 10.

בעדכון זה, החלון המוקפץ מוצג כעת כצפוי ב- Internet Explorer 10.

בעיה 4

בתיבות הדו-שיח המוקפצות פורטל MIM, סימנים קיריליים אינם מוצגים כראוי בפס הכותרת.

בעדכון זה, הסמלים קיריליים בטקסט פס הכותרת מוצגים כראוי.

בעיה 5

בעת יצירת הגדרת זרימת עבודה חדשה של פעולה בפורטל MIM, אם נעשה שימוש באפשרות "ייבוא הגדרת זרימת עבודה" וצוין סוג קובץ שגוי, הניסיון להוסיף פעילות כלל סינכרון לזרימת העבודה נכשל.

בעדכון זה, המאפיין "ייבוא הגדרת זרימת עבודה" שנכשל מתיר חריגה ומשחזר, ומאפשר הוספה של פעילות כלל סינכרון להגדרת זרימת העבודה.

בעיה מס' 6

תיבות דו-שיח מסוימות בפורטל ניהול הזהויות של MIM מציגות פס גלילה כפול ב- Internet Explorer.

בעדכון זה, החלונות המוקפצים אינם מציגים עוד את פס הגלילה הנוסף בעת הצגתו ב- Internet Explorer.

תוספות והרחבות

בעת ניסיון להתקין את התוספת MIM עבור Outlook כחלק מהתקנת Office 365 Office 2016, מוחזרת חריגה, וההתקנה נכשלת ומחזירה הודעת שגיאה המציינת כי הוא אינו מוצא את הקובץ הבא:

Microsoft.Vbe.Interop.Forms.dll גירסה 11.0.0.0

בעדכון זה, התוספת MIM עבור Outlook כוללת עותק של הקבצים הבינאריים החסרים של Outlook.

Self-Service איפוס סיסמה

בעיה 1

כאשר אתה מנסה לאפס סיסמה באמצעות Self-Service איפוס סיסמה, אם השם הייחודי של אובייקט המשתמש שהסיסמה שלו מאופסת כולל תו קו נטוי, פעולת איפוס הסיסמה נכשלת. בעדכון זה, תווים מיוחדים בשם ייחודי אינם מונעים עוד Self-Service איפוס סיסמה לאיפוס סיסמת המשתמש ב- Active Directory.

בעיה 2

ערכת Self-Service שפה לאיפוס סיסמה כוללת כמה משפטים שלא הותאמו כראוי לשפות אחרות בתיבות הדו-שיח שאלה ותשובה עבור שער השאלה והתשובה. בעדכון זה, המשפטים הותאמו כראוי לשפות אחרות בתצוגה.

ניהול אישורים

בעיה 1

בעת חידוש כרטיס חכם וירטואלי באמצעות האפליקציה המודרנית MIM CM, המשתמש מקבל חריגה אסורה. בעיה זו מתרחשת גם אם פתרונות REST API מותאמים אישית מנסים לחדש כרטיס חכם וירטואלי. בעדכון זה, הבעיה מתוקנת.

בעיה 2

הכלי Reset Smartcard PIN נכשל ומחזיר את הודעת השגיאה הבאה:

"CLM נתקל בשגיאה בעת ניסיון לשנות את מספר הזיהוי האישי של הכרטיס החכם. מספר שגוי של ארגומנטים או הקצאת מאפיין לא חוקית."

בעדכון זה, בעיה זו מתוקנת.

בעיה 3

בעת ניסיון להתקין עדכון למודולים של רשות האישורים של MIM מ- 4.4.1302.0 ל- Build מאוחר יותר מ- 4.4.1459, ההגדרה נכשלת.

בעדכון זה, ההגדרה יכולה כעת להסתיים בהצלחה בתרחיש זה.

בעיה 4

בעת שימוש ביישום המודרני לפעולות חידוש, הרשמה והחלפה, היסטוריית הבקשות אינה מכילה את כל פריטי מצב הבקשה כפי שתיועדו בעת ביצוע אותה פעולה באמצעות פורטל CertificateManagement (לדוגמה, "התקנת אישור").

בעדכון זה, כל שלבי הבקשה נרשמים כעת בהיסטוריית הבקשות.

בעיה 5

עדכון מקוון של ניהול אישורי MIM (CM) אינו הסתיים, והוא מחזיר חריגה מסוג "רשומה עודכנה או נמחקה על-ידי משתמש אחר".  זאת משום שהעדכון המקוון ניסה למחוק את אותו אישור פעמים רבות.

בעדכון זה, העדכון המקוון CM אינו נתקל עוד בבעיה זו.

בעיה מס' 6

בעת הורדת אישור עבור משתמש באמצעות הקישור 'הורד אישור' בפורטל ניהול האישורים, הורדת האישור (קובץ .cer) גדולה מדי ולא כוללת את השורות 'התחל אישור' ו'אישור סיום'.

בעדכון זה, פעולה זו מורידה את האישור כצפוי.

בעיה 7

שגיאות אינן מוצגות מהקוד Microsoft.Clm.Config, המסיכה של בעיות אפשריות רבות.

קוד הטיפול בחריגות מתעדכן כדי לשפר את דיווח השגיאות בניהול אישורי MIM.

לקוח בצובר של ניהול אישורים

בעדכון זה, לקוח בצובר ניהול אישורי MIM פועל הן עם TLS 1.1 ו- TLS 1.2.

הפניות

היסטוריית המהדורות של מנהל הזהויות של Microsoft

למד על המינוח שבו Microsoft משתמשת כדי לתאר עדכוני תוכנה.

מוצרי ספק חיצוני הנזכרים במאמר זה מיוצרים על-ידי חברות שאינן תלויות ב-Microsoft‏. Microsoft אינה מספקת ערובה, בין במפורש ובין במשתמע, לביצועיהם או למהימנותם של מוצרים אלה.

זקוק לעזרה נוספת?

מעוניין באפשרויות נוספות?

גלה את יתרונות המנוי, עיין בקורסי הדרכה, למד כיצד לאבטח את המכשיר שלך ועוד.

קהילות עוזרות לך לשאול שאלות ולהשיב עליהן, לתת משוב ולשמוע ממומחים בעלי ידע עשיר.

האם מידע זה היה שימושי?

עד כמה אתם מרוצים מאיכות השפה?
מה השפיע על החוויה שלך?
בלחיצה על 'שלח', אתה מאפשר למשוב שלך לשפר מוצרים ושירותים של Microsoft. מנהל ה-IT שלך יוכל לאסוף נתונים אלה. הצהרת הפרטיות.

תודה על המשוב!

×