Masuk dengan Microsoft
Masuk atau buat akun.
Halo,
Pilih akun lain.
Anda memiliki beberapa akun
Pilih akun yang ingin Anda gunakan untuk masuk.

Pendahuluan

Paket rollup hotfix (build 4.4.1642.0) tersedia untuk Microsoft Identity Manager (MIM) 2016 2016 Service Pack 1 (SP1). Paket rollup ini mengatasi beberapa masalah dan menambahkan beberapa penyempurnaan yang dijelaskan di bagian "Informasi Selengkapnya".

Masalah umum dalam pembaruan ini

Layanan Sinkronisasi

Setelah Anda menginstal pembaruan ini, ekstensi aturan dan agen manajemen kustom (MAs) berdasarkan Extensible MA (ECMA1 atau ECMA 2.0) mungkin tidak berjalan dan mungkin menghasilkan status jalan "stop-extension-dll-load." Masalah ini terjadi ketika Anda menjalankan ekstensi aturan atau MAs kustom setelah Anda mengubah file konfigurasi (.config) untuk salah satu proses berikut:

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

Misalnya, Anda mengedit file MIIServer.exe.config untuk mengubah ukuran batch default untuk memproses entri sinkronisasi untuk Layanan Forefront Identity Manager (FIM) Service MA. Dalam situasi ini, penginstal mesin sinkronisasi untuk pembaruan ini tidak dapat menggantikan file konfigurasi untuk menghindari penghapusan perubahan Anda sebelumnya. Hal ini dikarenakan jika berkas konfigurasi tidak diganti, entri yang diperlukan oleh pembaruan ini tidak ada dalam berkas. Oleh karena itu, mesin sinkronisasi tidak memuat URL ekstensi aturan apa pun saat mesin menjalankan profil jalankan Impor Penuh atau Sinkronisasi Delta.

Untuk mengatasi masalah ini, ikuti langkah-langkah ini:

  1. Buat salinan cadangan untuk file MIIServer.exe.config.

  2. Buka file MIIServer.exe.config di editor teks atau di Microsoft Visual Studio.

  3. Temukan bagian> runtime <dalam file MIIServer.exe.config, lalu ganti konten bagian> dependentAssembly <dengan konten berikut:

    <dependentAssembly>

    <assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />

    <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />

    </dependentAssembly>

  4. Simpan perubahan ke file.

  5. Temukan file Mmsscrpt.exe.config di direktori dan Dllhost.exe.config yang sama di direktori induk. Ulangi langkah 1 sampai 4 untuk kedua file ini.

  6. Mulai ulang Forefront Identity Manager Synchronization Service (FIMSynchronizationService).

  7. Verifikasi bahwa ekstensi aturan dan agen manajemen kustom sekarang berfungsi seperti yang diharapkan.

Informasi pembaruan

Pusat Unduhan Microsoft

Pembaruan yang didukung tersedia dari Pusat Unduhan Microsoft. Kami menyarankan agar semua pelanggan menerapkan pembaruan ini ke sistem produksi mereka.

Unduh pembaruan untuk Microsoft Identity Manager 2016 SP1 (KB4021562) sekarang

Prasyarat

Untuk menerapkan pembaruan ini, Anda harus memiliki Microsoft Identity Manager 2016 build 4.4.1302.0.

Persyaratan mulai ulang

Anda harus memulai ulang komputer setelah menerapkan paket Add-in dan Ekstensi (Fimaddinsextensions_xnn_KB4021562.msp). Anda mungkin juga harus memulai ulang komponen server.

Informasi penggantian

Ini adalah pembaruan kumulatif yang menggantikan semua pembaruan MIM 2016 SP1 hingga build 4.4.1459.0 untuk Microsoft Identity Manager 2016.

Informasi berkas

Versi global pembaruan ini memiliki atribut file (atau atribut file yang lebih baru) yang tercantum dalam tabel berikut ini. Tanggal dan waktu untuk file ini tercantum dalam Waktu Universal Terkoordinasi (UTC). Saat melihat informasi berkas, waktu akan diubah ke waktu lokal. Untuk menemukan perbedaan antara UTC dan waktu setempat, gunakan tab Zona Waktu dalam item Tanggal dan Waktu di Panel Kontrol.

Nama file

Versi file

Ukuran file

Tanggal

Waktu

Fimaddinsextensions_x64_kb4021562.msp

Tidak berlaku

5,017,600

22-Sep-2017

07:17

Fimaddinsextensions_x86_kb4021562.msp

Tidak berlaku

2,686,976

22-Sep-2017

07:17

Fimcmbulkclient_x86_kb4021562.msp

Tidak berlaku

5,210,112

22-Sep-2017

07:17

Fimcmclient_x64_kb4021562.msp

Tidak berlaku

6,152,192

22-Sep-2017

07:17

Fimcmclient_x86_kb4021562.msp

Tidak berlaku

5,857,280

22-Sep-2017

07:17

Fimcm_x64_kb4021562.msp

Tidak berlaku

20,967,424

22-Sep-2017

07:17

Fimcm_x86_kb4021562.msp

Tidak berlaku

20,787,200

22-Sep-2017

07:17

Fimservice_x64_kb4021562.msp

Tidak berlaku

30,408,704

22-Sep-2017

07:17

Fimsyncservice_x64_kb4021562.msp

Tidak berlaku

15,970,304

22-Sep-2017

07:17

Informasi selengkapnya

Masalah yang diperbaiki atau penyempurnaan yang ditambahkan dalam pembaruan ini

Pembaruan ini membuat perbaikan dan penyempurnaan berikut ini yang sebelumnya tidak didokumentasikan di Pangkalan Pengetahuan Microsoft.
 

Layanan MIM

Masalah 1

Jika fitur "Selalu Aktif" SQL Server diaktifkan, ketika server utama yang menghosting database Layanan FIM turun selama pemrosesan urutan permintaan besar (sekitar 500), satu permintaan selalu gagal. 

Setelah Anda menerapkan pembaruan ini, Layanan FIM mencoba memulihkan permintaan selama tahap validasi jika terjadi kesalahan. Perubahan ini tidak menjamin bahwa permintaan telah selesai. Namun, itu membuat permintaan lebih stabil.

Untuk informasi selengkapnya tentang pengaturan alwaysOnRetryRequestProcessingTransaction, lihat berikut ini:

  • Secara default, pengaturan ini dinonaktifkan.

  • Jika Anda mencoba mengaktifkan pengaturan ini, pengecualian terjadi, dan dua entri dibuat dalam log kejadian FIM yang memiliki kondisi berikut ini:

    • Entri pertama menyertakan kesalahan asli.

    • Entri kedua menyertakan kata kunci AlwaysOnRetryRequestProcessingTransaction .

  • Properti ini diatur dalam bagian ResourceManagementService dari file Microsoft.ResourceManagement.Service.exe.config. Misalnya:

    <resourceManagementService externalHostName="myMIMServer" AlwaysOnRetryRequestProcessingTransaction="true" />

Masalah 2

Fungsi Word() tidak mengembalikan string kosong seperti yang didokumentasikan jika terdapat lebih sedikit kata dalam string input daripada angka yang ditentukan untuk menjadi output dalam fungsi. Fungsi ini memberikan pengecualian dan tidak mengembalikan string kosong. 

Setelah Anda menginstal pembaruan ini, string kosong akan dikembalikan. Untuk informasi selengkapnya, lihat Referensi Fungsi untuk FIM 2010.

Masalah 3

Dalam grup atau kumpulan dinamis, jika kriteria dereferensi terletak di bawah kriteria lain dalam penyusun filter, perintah Anggota Tampilan mungkin mengembalikan keanggotaan yang salah. 

Setelah Anda menginstal pembaruan ini, tombol Tampilkan Anggota akan mengembalikan keanggotaan yang benar.

Masalah 4

Dalam keadaan tertentu, Alur Kerja AuthZ menolak permintaan dan mengembalikan pesan kesalahan berikut:

alur kerja tidak ditemukan di penyimpanan persistensi status


Setelah Anda menginstal pembaruan ini, alur kerja otorisasi berfungsi seperti yang diharapkan tanpa membuang kesalahan. 

Masalah 5

Saat alur kerja menjalankan aktivitas sumber daya enumerasi ke MIM kueri, alur kerja mengalami kegagalan yang berkala.

Setelah Anda menginstal pembaruan ini, aktivitas sumber daya enumerasi tidak lagi gagal.

Masalah 6

Saat Anda menjalankan cmdlet PowerShell Impor-FIMReportingSchemaDefinition , pengecualian berikut dikembalikan:

Kegagalan saat melakukan panggilan layanan web


Setelah Anda menginstal pembaruan ini, cmdlet Impor-FIMReportingSchemaDefinition berfungsi seperti yang diharapkan. 

Masalah 7

Aturan kebijakan manajemen terkait Manajemen Akses Privileged (PAM) dan item bilah Navigasi diaktifkan meskipun komponen PAM tidak diinstal. 

Setelah Anda menginstal pembaruan ini, objek ini disembunyikan hingga komponen PAM diinstal. 

Masalah 8

Saat Anda membuat objek PAM baru dengan menggunakan cmdlet PAM PowerShell, peringatan berikut ini mungkin diberlakukan dalam log kejadian FIM:

Sinkronisasi konfigurasi domain diharapkan 1 objek DomainConfiguration, sebagai gantinya menemukan 0 objek Konfigurasi Domain.


Masalah ini terjadi karena tidak ada objek DomainConfiguration terkait di Layanan FIM untuk mencocokkan domain yang ditambahkan oleh cmdlet New-PAM*.

Setelah Anda menginstal pembaruan ini, cmdlet New-PAMDomainConfiguration akan membuat objek DomainConfiguration terkait di Layanan FIM, dan cmdlet New-PAMForest akan membuat objek ForestConfiguration terkait di Layanan FIM. 

Masalah 9

Skenario PAM yang memiliki persetujuan tidak berfungsi dengan benar jika ada domain anak di hutan yang dikelola (Corp). 

Setelah Anda menginstal pembaruan ini, skenario ini berfungsi seperti yang diharapkan.

 

Layanan Sinkronisasi

Masalah 1

Jika objek dalam sumber data tersambung dikecualikan dari impor menggunakan filter Impor Dideklarasikan, filter impor tidak menemukan nama pengganti objek yang diidentifikasi dengan nama placeholder dalam ruang konektor agen manajemen.

Setelah Anda menginstal pembaruan ini, nama pengganti objek ditemukan oleh filter impor seperti yang diharapkan. 

Masalah 2

Prioritas aliran atribut impor tidak ditransfer ke objek preseden berikutnya ketika objek sebelumnya yang memiliki prioritas lebih tinggi terputus.

Setelah Anda menginstal pembaruan ini, prioritas berfungsi seperti yang diharapkan.

Masalah 3

Metode Pengaturan Ulang Kata Sandi (MIIS_CSObject.PasswordSet() gagal jika tidak ada hubungan kepercayaan dengan Active Directory Domain Services target (AD DS). 

Setelah Anda menginstal pembaruan ini, kegagalan ini tidak lagi terjadi. 

Masalah 4

Setelah Anda menginstal pembaruan ke instans konektor ECMA v2, seperti pembaruan ke Konektor LDAP Generik, lembar properti mungkin berhenti merespons saat Anda menonaktifkan tab Konektivitas . 

Setelah Anda menginstal pembaruan ini, masalah ini tidak lagi terjadi. 

Masalah 5

Saat Anda menggunakan agen manajemen "Oracle (sebelumnya Sun) Directory Servers" terhadap Direktori Sistem Sun-Java, agen manajemen mencoba menggunakan halaman LDAP meskipun server direktori tidak memiliki kontrol LDAP terdaftar yang mendukung paging LDAP. 

Setelah Anda menginstal pembaruan ini, masalah ini tidak akan lagi terjadi. 

Masalah 6

Saat Anda mengubah tipe objek objek metaverse secara dinamis dalam kode ekstensi aturan agen manajemen, layanan sinkronisasi mungkin mengalami crash secara berkala. 

Setelah Anda menginstal pembaruan ini, perubahan dinamis antara tipe objek metaverse yang sebelumnya menyebabkan layanan sinkronisasi mengalami crash akan menimbulkan pengecualian. 

 

Portal Manajemen Identitas MIM

Masalah 1

Saat Anda mengakses portal melalui browser Firefox, pembuat filter tidak berfungsi seperti yang diharapkan.

Setelah Anda menginstal pembaruan ini, pembuat filter dapat digunakan di browser Firefox.

Masalah 2

Pencarian Portal dirender secara tidak benar dalam beberapa resolusi layar.

Setelah Anda menginstal pembaruan ini, Portal disajikan dengan benar.

Masalah 3

Di Portal, kontrol kalender dalam Pencarian Tingkat Lanjut dipotok.

Setelah Anda menginstal pembaruan ini, kontrol kalender ditampilkan dengan benar.

Masalah 4

Dalam beberapa kasus, penyusun filter di Portal MIM ditampilkan secara tidak benar di beberapa browser modern. 

Setelah Anda menginstal pembaruan ini, pembuat filter ditampilkan dengan benar.

Masalah 5

Semua Popup Portal MIM memiliki ukuran tetap, dan kontrol pengeditan tidak ditampilkan dengan benar.

Setelah Anda menginstal pembaruan ini, kotak dialog popup dapat diubah ukurannya, dan kontrol ditampilkan dengan benar.

Masalah 6

Dalam beberapa bahasa, menu Navigasi memotong beberapa item menu.

Setelah Anda menginstal pembaruan ini, bilah Navigasi dapat diubah ukurannya melalui objek Kustomisasi Portal Umum. 

Masalah 7

Saat Anda menyalin URL dari jendela pop-up di Portal MIM, URL tidak dapat dihasilkan ke tab aktif. 

Setelah Anda menginstal pembaruan ini, URL dari jendela pop-up dapat dihasilkan ke tab aktif secara langsung.

 

Portal Pendaftaran Kata Sandi MIM

Masalah 1

Saat Anda menggunakan karakter byte ganda untuk memberikan jawaban di gerbang autentikasi Tanya Jawab, peringatan akan ditambahkan ke formulir pendaftaran Portal Pendaftaran Kata Sandi. Karakter ini tidak bisa dimasukkan ketika Anda menggunakan Ekstensi Penyedia Kredensial Windows MIM (layar masuk) untuk mereset kata sandi.

Penyempurnaan 1

Tambahkan opsi untuk mengaktifkan dan menonaktifkan penggunaan IME pada formulir Pendaftaran SSPR.

  • IME kini dapat dikustomisasi dengan menggunakan pengaturan baru berikut ini untuk aktivitas QAGate dalam alur kerja Pengaturan Ulang Kata Sandi:

    Pengaturan IME

    Catatan Pengaturan ini juga memungkinkan operasi salin-tempel.

  • Asumsikan bahwa pengaturan IME diaktifkan. Saat Anda memasukkan karakter khusus, peringatan ditampilkan di portal Pendaftaran Kata Sandi:

    Pertanyaan Pengaturan IME 1

  • Ketika pengaturan IME diaktifkan, karakter khusus masih tidak didukung di Klien Windows. Masalah ini hanya terjadi di portal Pengaturan Ulang Kata Sandi.

  • Kumpulan karakter untuk peringatan ini dapat dikustomisasi dengan menggunakan rentang Unicode di file \Pendaftaran Kata Sandi Portal\GateResources\isIME.js .

Portal Manajemen Identitas MIM

Penyempurnaan 1

Saat Anda mencoba mengatur ulang kata sandi melalui Self-Service Pengaturan Ulang Kata Sandi, jawaban yang dimasukkan di gerbang Tanya Jawab tidak bisa disembunyikan hingga kursor berpindah keluar dari kontrol.  Setelah pembaruan ini diterapkan, kunci registri ditambahkan untuk mendukung penyempurnaan karakter dalam gerbang T&J. 

Note Jika IME diaktifkan di portal Registrasi Kata Sandi dan Pengaturan Ulang Kata Sandi, pengaturan ini diabaikan.   

Di portal Pengaturan Ulang Kata Sandi, teks selalu disembunyikan saat Anda mengetik jawabannya. Ini membantu mencegah "berselancar di pundak" oleh orang lain.

Pertanyaan Atur Ulang PassWord 1

Saat pengaturan IME diaktifkan, teks ditampilkan saat Anda mengetik, dan tersembunyi saat fokus meninggalkan kotak teks.

 

Ekstensi Penyedia Kredensial MIM (SSPR)

Masalah 1

Saat Anda menggunakan paket bahasa untuk klien Add-in dan Ekstensi MIM di Windows 10, klien tidak ditampilkan dalam bahasa Prancis seperti yang diharapkan bahkan Windows Display Language/locale dikonfigurasi ke fr-CA.

Setelah Anda menginstal pembaruan ini, paket bahasa Add-in dan Ekstensi MIM akan mencoba memetakan semua bahasa yang serupa ke bahasa yang didukung.  Misalnya, jika Windows Display Language adalah ES-CL (Spanyol Chili), atau ES-**, windows akan mencoba memetakannya ke ES-ES (Spanyol Spanyol). 

Mengesampingkan Konfigurasi

Jika pemetaan otomatis tidak berfungsi seperti yang Anda inginkan, Anda bisa menggunakan kunci registri berikut ini untuk menimpa pengaturan Bahasa Tampilan Windows dengan bahasa tertentu:

Nama Nilai Registri: OverrideDefaultUILocale

Tipe Nilai: Nilai String

Lokasi: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Forefront Identity Manager\2010\Extensions]

Misalnya:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Forefront Identity Manager\2010\Extensions]

"OverrideDefaultuiLocale"="ES-ES"

Note Nilai yang disediakan dalam kunci registri OverrideDefaultUILocale harus cocok dengan salah satu bahasa paket bahasa Add-in dan Ekstensi MIM yang diinstal. 

Keterbatasan

Nilai pengesampingan ini berlaku hanya jika Bahasa Tampilan Windows tidak memiliki kecocokan persis dengan paket bahasa Add-in dan Ekstensi MIM. Berikut ini adalah contoh batasan ini:

  • Jika Windows Display Language es-ES, dan paket bahasa es-ES MIM terinstal, Anda tidak dapat menimpa kecocokan ini dengan menggunakan bahasa lain, seperti fr-FR.

  • Asumne bahwa lokal sistem diatur ke zh-HK, dan paket pelokalan SSPR terpisah diinstal untuk zh-CN dan zh-TW. Secara default, SSPR memilih zh-CN (sesuai dengan urutan internal). Dalam situasi ini, Anda dapat menambahkan kunci registri OverrideDefaultUILocale dan mengatur nilai ke zh-TW untuk memaksa SSPR memilih zh-TW. Anda juga dapat menginstal paket pelokalan lainnya (seperti fr-FR atau ko-KR) dan mengonfigurasinya dengan menggunakan kunci registri ini.

Note Jika Anda telah menginstal paket pelokalan yang valid untuk lokal sistem saat ini (misalnya: es-ES lokal dan es-ES pelokalan), pelokalan lain tidak dapat dipilih dengan menggunakan registri atau mekanisme lainnya.

Berikut ini adalah daftar nilai yang valid dalam pembaruan ini:

  • bg-BG

  • cs-CZ

  • da-DK

  • de-dDE

  • el-GR

  • es-ES

  • et-EE

  • fi-FI

  • fr-FR

  • hi-IN

  • hr-HR

  • hu-HU

  • it-IT

  • ja-JP

  • ko-KR

  • it-IT

  • lv-LV

  • nb-NO

  • nl-NL

  • pl-PL

  • pt-BR

  • pt-PT

  • ro-RO

  • ru-RU

  • sk-SK

  • sl-SL

  • sv-SE

  • th-TH

  • tr-TR

  • uk-UA

  • zh-CN

  • zh-TW

Klien Massal Manajemen Sertifikat

Masalah 1

Klien Massal Manajemen Sertifikat (CM) memerlukan versi CM Server yang sama. Jika tidak, tidak dapat melakukan pemutakhiran yang mulus (yaitu, mutakhirkan CM Server terlebih dahulu lalu Klien Massal).

Pemutakhiran mulus didukung sejak versi 4.4.1642.0 (termasuk CM Server dan Klien Massal). Versi CM Server yang lebih baru dapat berfungsi dengan versi Klien Massal yang lebih lama (tidak lebih lama dari 4.4.1642.0). Anda juga dapat memutakhirkan dari versi yang lebih lama dari 4.4.1642.0. Namun, kami menyarankan agar Anda bekerja dengan Dukungan Microsoft untuk melakukan hal ini.

Referensi

Riwayat rilis Microsoft Identity Manager

Riwayat rilis BHOLD

Pelajari tentang terminologi yang digunakan Microsoft untuk menjelaskan pembaruan perangkat lunak.

Produk pihak ketiga yang dibahas artikel ini diproduksi oleh perusahaan yang terpisah dari Microsoft. Microsoft tidak menjamin, secara tersirat atau tersurat, tentang kinerja atau keandalan produk ini.

Perlu bantuan lainnya?

Ingin opsi lainnya?

Jelajahi manfaat langganan, telusuri kursus pelatihan, pelajari cara mengamankan perangkat Anda, dan banyak lagi.

Komunitas membantu Anda bertanya dan menjawab pertanyaan, memberikan umpan balik, dan mendengar dari para ahli yang memiliki pengetahuan yang luas.

Apakah informasi ini berguna?

Seberapa puaskah Anda dengan kualitas bahasanya?
Apa yang memengaruhi pengalaman Anda?
Dengan menekan kirim, umpan balik Anda akan digunakan untuk meningkatkan produk dan layanan Microsoft. Admin TI Anda akan dapat mengumpulkan data ini. Pernyataan Privasi.

Terima kasih atas umpan balik Anda!

×