Accedi con Microsoft
Accedi o crea un account.
Salve,
Seleziona un altro account.
Hai più account
Scegli l'account con cui vuoi accedere.

Introduzione

È disponibile un pacchetto cumulativo di hotfix (build 4.4.1459.0) per Microsoft Identity Manager (MIM) 2016 Service Pack 1. Questo pacchetto include correzioni e funzionalità aggiornate.

Problema noto in questo aggiornamento

Servizio di sincronizzazione

Dopo l'installazione di questo aggiornamento, le estensioni delle regole e gli agenti di gestione personalizzati basati su Extensible MA (ECMA1 o ECMA 2.0) potrebbero non essere eseguiti e potrebbero generare lo stato di esecuzione "stopped-extension-dll-load". Questo problema si verifica quando si eseguono tali estensioni di regole o MA personalizzate dopo aver modificato il file di configurazione (.config) per uno dei processi seguenti:

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

Ad esempio, è stato modificato il file MIIServer.exe.config per modificare le dimensioni predefinite del batch per l'elaborazione delle voci di sincronizzazione per il servizio FIM MA.

In questo caso, il programma di installazione del motore di sincronizzazione per questo aggiornamento evita intenzionalmente di sostituire il file di configurazione per evitare di eliminare le modifiche precedenti. Poiché il file di configurazione non viene sostituito, le voci richieste da questo aggiornamento non saranno presenti nei file e il motore di sincronizzazione non caricherà le DLL di estensione delle regole quando il motore esegue un profilo di importazione completa o sincronizzazione Delta.

Per risolvere il problema, procedere come segue:

  1. Creare una copia di backup del file di MIIServer.exe.config.

  2. Aprire il file MIIServer.exe.config in un editor di testo o in Microsoft Visual Studio.

  3. Trova la sezione> runtime <nel file di MIIServer.exe.config, e quindi sostituisci il contenuto della sezione <dependentAssembly> con il seguente:<dependentAssembly> <assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" /> <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" /> </dependentAssembly>

  4. Salvare le modifiche apportate al file.

  5. Trovare il file Mmsscrpt.exe.config nella stessa directory e il Dllhost.exe.config nella directory padre. Ripetere i passaggi da 1 a 4 per questi due file.

  6. Riavviare il servizio di sincronizzazione di Forefront Identity Manager (FIMSynchronizationService).

  7. Verificare che le estensioni delle regole e gli agenti di gestione personalizzati funzionino ora come previsto.

Informazioni sull'aggiornamento

Nell'Area download Microsoft è disponibile un aggiornamento supportato. È consigliabile che tutti i clienti applichino questo aggiornamento ai propri sistemi di produzione.

Icona DownloadScarica questo pacchetto di aggiornamento.

Requisiti

Per applicare questo aggiornamento, è necessario avere Microsoft Identity Manager build 4.4.1302.0 di 2016.

Richiesta di riavvio

È necessario riavviare il computer dopo aver applicato il pacchetto Componenti aggiuntivi ed estensioni (Fimaddinsextensions_xnn_KB4012498.msp). Potrebbe anche essere necessario riavviare i componenti del server.

Informazioni sulla sostituzione

Questo aggiornamento sostituisce l'aggiornamento (build 4.4.1302.0) per Microsoft Identity Manager 2016.

Informazioni sui file

La versione globale di questo aggiornamento include gli attributi di file (o attributi di file successivi) elencati nella tabella seguente. Le date e le ore di questi file sono espresse nel formato UTC (Coordinated Universal Time). Quando esaminate le informazioni del file, viene convertito in orario locale. Per trovare la differenza tra UTC e ora locale, usare la scheda Fuso orario nell'elemento Data e ora in Pannello di controllo.

Nome file

Versione file

Dimensione file

Date

Ora

Fimaddinsextensions_x64_kb4012498.msp

Non applicabile

4,993,024

27 marzo 2017

12:41

Fimaddinsextensions_x86_kb4012498.msp

Non applicabile

2,670,592

27 marzo 2017

12:42

Fimcmbulkclient_x86_kb4012498.msp

Non applicabile

4,927,488

27 marzo 2017

12:42

Fimcmclient_x64_kb4012498.msp

Non applicabile

6,144,000

27 marzo 2017

12:42

Fimcmclient_x86_kb4012498.msp

Non applicabile

5,849,088

27 marzo 2017

12:43

Fimcm_x64_kb4012498.msp

Non applicabile

20,885,504

27 marzo 2017

12:42

Fimcm_x86_kb4012498.msp

Non applicabile

20,713,472

27 marzo 2017

12:42

Fimservice_x64_kb4012498.msp

Non applicabile

25,105,140

27 marzo 2017

12:43

Fimsyncservice_x64_kb4012498.msp

Non applicabile

15,962,112

27 marzo 2017

12:43

packs.zip lingua

Non applicabile

21,923,527

27 marzo 2017

12:43

Problemi risolti o miglioramenti aggiunti in questo aggiornamento

Questo aggiornamento apporta le correzioni e i miglioramenti seguenti non documentati in precedenza nella Microsoft Knowledge Base.

Servizio MIM

Problema 1

Il flusso di lavoro di autenticazione non riesce con "Il periodo di timeout del semaforo è scaduto" dopo la richiesta del token AuthN da parte del client personalizzato.

Dopo aver installato l'aggiornamento, la richiesta verrà completata come previsto e viene generato un messaggio chiaro su un errore di comunicazione nel registro eventi.

Problema 2

In caso di carico eccessivo, potrebbe verificarsi una situazione di race condition quando due istanze del servizio MIM tentano di elaborare lo stesso flusso di lavoro contemporaneamente. L'elaborazione del flusso di lavoro potrebbe non riuscire.

Dopo aver installato questo aggiornamento, questo problema non si verifica più.

Problema 3

Il partizionamento del set potrebbe non funzionare se un set di criteri contiene una condizione secondaria. Dopo aver installato questo aggiornamento, il partizionamento impostato funziona correttamente.

Problema 4

Nel corso del tempo, alcuni dati di elaborazione si accumulano nel database del servizio MIM, il che può causare problemi di prestazioni. Questo causa un problema quando molti ID oggetto vengono mantenuti nella fim. Tabella Oggetti . Il processo SQL Server Agent esegue la stored procedure FIM_DeleteExpiredSystemObjectsJob e rimuove gli oggetti di sistema scaduti raccogliendo tutte le richieste e tutti i riferimenti a oggetti e inserisce gli ID oggetto nella tabella ExpiredObjectKeys.

Successivamente, tutti i valori nelle tabelle ObjectValue* vengono rimossi per ogni numero id nella tabella ExpiredObjectKeys . Infine, se i valori nelle tabelle ObjectValue* sono stati effettivamente eliminati tutti, viene eliminata anche la riga corrispondente nella tabella ExpiredObjectKeys . Tuttavia, l'ID oggetto stesso non viene mai eliminato dal fim. Tabella Oggetti .

Dopo aver installato l'aggiornamento, viene aggiunta una nuova stored procedure nello spazio dei nomi di debug per pulire il database di questi oggetti.

  • Nome stored procedure: debug. DeleteObjectRemainders

  • Sintassi: debug exec. DeleteObjectRemainders

Problema 5

Dopo l'installazione pulita di MIM SP1, il partizionamento mim o del servizio MIM potrebbe non funzionare correttamente. Dopo aver installato questo aggiornamento, i report e il partizionamento del servizio MIM sono installati e funzionano correttamente.

Problema 6

Se il livello di compatibilità del database FIMService è impostato su 120, potrebbero verificarsi deadlock di SQL. Dopo aver installato questo aggiornamento, questi deadlock non si verificano più.

Miglioramento 1

La registrazione di traccia dettagliata nel servizio MIM può ora essere abilitata senza forzare un riavvio del servizio.

Una nuova sezione viene aggiunta al file di Microsoft.ResourceManagement.Service.exe.config per supportare questa funzionalità. Dopo aver installato questo aggiornamento, questa nuova sezione è ora presente.

<dynamicLogging mode="true" loggingLevel="Critical" />

La registrazione può essere impostata su qualsiasi livello tra Critico e Dettagliato.

Nella cartella di installazione del servizio MIM verranno scritti due file di output. È importante che l'account del servizio MIM abbia le autorizzazioni di scrittura per questa cartella.

Percorso cartella:

%programfiles%\Microsoft Forefront Identity Manager\2010\Service

File scritti:

  • Microsoft.ResourceManagement.Service_tracelog.svclog

  • Microsoft.ResourceManagement.Service_tracelog.txt

Miglioramento 2

Il supporto per System Center 2016 Service Manager e Data Warehouse viene aggiunto per i report del servizio MIM.

Prima di questo aggiornamento, non era possibile installare e eseguire report MIM con System Center 2016 Service Manager Console.

Dopo aver installato questo aggiornamento, mim reporting può essere installato ed eseguire senza la necessità di preinstallare la console SCSM, per qualsiasi versione supportata di SCSM.

Servizio di sincronizzazione

Problema 1

Se l'agente di gestione del servizio FIM esporta un'eliminazione dell'oggetto ma non riceve una conferma dell'eliminazione, lo stesso oggetto può essere parzialmente ricreato in FIMService.

Dopo aver installato questo aggiornamento, verrà visualizzato un errore nell'elenco degli errori dell'esecuzione dell'esportazione e non si verificherà la ricreazione.

Problema 2

Quando il DN di un oggetto è anche l'ancoraggio, non può essere rinominato. Si riceve invece l'eccezione seguente:

Errore imprevisto

"L'immagine dimage ha un ancoraggio o una classe oggetto principale diversa da quella dell'ologramma."

Dopo aver installato questo aggiornamento, la ridenominazione viene elaborata come previsto.

Problema 3

Lo strumento Chiave di gestione chiave di crittografia (miiskmu.exe) potrebbe non abbandonare le chiavi a causa di un timeout causato da un blocco del database.

Dopo aver installato questo aggiornamento, i tasti vengono elaborati senza riscontrare il timeout.

Problema 4

Quando si esegue un passaggio del profilo di sincronizzazione, si verificano periodici problemi di prestazioni.

È stata apportata una correzione alla stored procedure mms_getprojected_csrefguids_noorder per migliorare le prestazioni.

Problema 5

In alcuni casi, le regole di sincronizzazione basate su filtro vengono applicate anche quando non dovrebbero essere applicate.

Dopo aver installato questo aggiornamento, la regola di sincronizzazione viene applicata solo se necessario.

Problema 6

All'esportazione per il connettore LDAP generico, se è stata configurata la creazione di un file di log di controllo, il profilo di esportazione di esecuzione si interrompe senza registrare un errore BAIL.

Dopo aver installato questo aggiornamento, un passaggio esporta il profilo di esecuzione verrà eseguito correttamente sul connettore LDAP generico quando è abilitata l'opzione di creazione di file del log di controllo.

Portale di reimpostazione password MIM

Problema 1

Quando si reimposta una password utilizzando il gate di autenticazione SMS, viene visualizzato un messaggio errato all'utente:

È necessario fare clic su Avanti dopo aver completato la chiamata e nella riga successiva "Chiamata verificata:

Dopo aver installato questo aggiornamento, la stringa errata "Chiama verificato:" viene rimossa da tale finestra di dialogo.

Portale di gestione delle identità MIM

Problema 1

Il trascinamento della selezione degli utenti nella casella Rimuovi per eliminare o rimuovere un membro per l'appartenenza ai gruppi non funziona in tutti i casi.

Dopo aver installato questa correzione, gli utenti possono trascinare gli utenti nella casella Rimuovi quando si gestiscono le appartenenze ai gruppi manuali.

Problema 2

Le impostazioni locali di data/ora vengono ignorate per l'inglese (Australia).

Dopo aver installato questo aggiornamento, vengono applicate le impostazioni del formato di data/ora locale.

Problema 3

I controlli personalizzati non vengono inizializzati se sono presenti parametri di evento personalizzati nella configurazione rcdc (Resource Control Display Configuration).

Dopo aver installato questa correzione, i controlli personalizzati vengono inizializzati come previsto.

Problema 4

La gestione degli errori nella configurazione di visualizzazione del controllo delle risorse a volte non è chiara.

In questo aggiornamento, le notifiche di errore sono personalizzate per descrivere l'errore in modo più chiaro.

Problema 5

Quando si usa un collegamento copiato a un oggetto personalizzato nel Portale di gestione delle identità, l'oggetto non viene visualizzato come previsto.

Dopo aver installato questo aggiornamento, l'oggetto personalizzato viene visualizzato come previsto dal collegamento copiato.

Problema 6

Quando si prova a installare il Portale di gestione delle identità in SharePoint 2016 dopo la disinstallazione o durante un aggiornamento, il portale non viene installato. Inoltre, si riceve l'eccezione seguente:

Timeout scaduto ed errore nel log di Sharepoint: il nome del pacchetto non esiste nell'archivio delle soluzioni.

Installando questo aggiornamento, il servizio timer di SharePoint verrà riavviato per riprovare i processi di SharePoint non riusciti, quindi la configurazione può essere completata.

Problema 7

La visualizzazione di approvazione RCDC contiene simboli non corretti e visualizza un errore.

Dopo aver installato questa correzione, la visualizzazione di approvazione RCDC viene visualizzata come previsto e non genera un'eccezione.

Problema 8

I pulsanti di appartenenza se gli oggetti gruppo personalizzati non funzionano correttamente.

Dopo aver installato questa correzione, i pulsanti di appartenenza ai gruppi funzionano come previsto.

Problema 9

Quando si visualizza il portale di gestione delle identità MIM tramite il browser Firefox, le visualizzazioni elenco oggetti, ad esempio Utenti e Gruppi di distribuzione, non vengono visualizzate correttamente.

Dopo aver installato questo aggiornamento, le visualizzazioni elenco oggetti vengono visualizzate come previsto quando si usa il browser Firefox.

Problema 10

Quando si visualizza il portale di gestione delle identità MIM tramite il browser Internet Explorer, le intestazioni delle visualizzazioni elenco oggetti potrebbero non essere allineate a sinistra nella colonna.

Dopo aver installato questo aggiornamento, le intestazioni della visualizzazione elenco oggetti vengono visualizzate allineate a sinistra come previsto.

Problema 11

Quando si esegue il portale MIM in SharePoint 2016, i pulsanti Partecipa, Abbandona, Aggiungi membro e Rimuovi membro non funzionano come previsto nei tipi di oggetti gruppo personalizzati.

Dopo aver installato questo aggiornamento, questi pulsanti funzionano come previsto nei tipi di oggetti gruppo personalizzati.

Miglioramento 1

Per risolvere il fatto che non è possibile impostare il valore predefinito di un ambito di gruppo, sono state aggiunte due proprietà facoltative a UoCDropDownList e UocRadioButtonList.

  • Defaultvalue

  • Condizione

Defaultvalue: Si tratta di una proprietà facoltativa. Usare questa proprietà per definire un valore predefinito per il controllo se il controllo viene usato per creare nuovi dati.

Ad esempio:

   <my:Control my:Name="My UocDropDownList" my:TypeName="UocDropDownList"
        …
         <my:Properties>
          ...
           <my:Property my:Name="DefaultValue" my:Value="MyDefault" />

Condizione: La condizione è un attributo facoltativo nella proprietà e viene usata per specificare la condizione quando viene applicata la proprietà. Il controllo può avere diverse proprietà che usano lo stesso nome ma condizioni disgiunti.

La sintassi per la condizione è la seguente:

my:Condition="[left part] [condition] [right part]"

Note

  • [parte sinistra] include le opzioni seguenti:

    • Origine e percorso di associazione

    • Valore semplice

  • [condizione] include le opzioni seguenti:

    • ==

    • !=

  • [parte destra] include le opzioni seguenti:

    • Origine e percorso di associazione

    • Valore semplice

Esempio di creazione di valori predefiniti diversi per diversi tipi di gruppo:

<my:Control my:Name="My UocDropDownList" my:TypeName="UocDropDownList"
        …
         <my:Properties>
          ...
           <my:Property my:Name="DefaultValue" my:Value=" MyDefautltForDistributionGroups" my:Condition="{Binding Source=object, Path=Type} == Distribution" />
          <my:Property my:Name="DefaultValue" my:Value=" MyDefautltForSecurityGroups " my:Condition="{Binding Source=object, Path=Type} == Security" />

Miglioramento 2

Il nome per tutti i tipi di attività creati tramite Portal è authenticationGateActivity. Dopo aver installato questo aggiornamento, tutti i nuovi oggetti ActivityType creati avranno i valori seguenti per il nome dell'attività, in base al tipo:

  • Autenticazione: autenticazioneAttività1... authenticationActivityN

  • Autorizzazione: autorizzazioneAttività1... authorizationActivityN

  • Azione: azioneAttività1... actionActivityN

Miglioramento 3

Il richiedente o il responsabile approvazione non ha alcun mezzo per fornire la giustificazione durante la creazione della richiesta o l'approvazione/rifiuto della richiesta in sospeso.

Con questo aggiornamento viene aggiunto un campo di giustificazione alla visualizzazione Crea richiesta e possono essere usati nuovi dati di richiesta di giustificazione/flusso di lavoro. I seguenti attributi vengono aggiunti i parametri [//Request/Justification] e [//WorkflowData/Reason].

Gestione certificati

Problema 1

Quando ci si registra per una smart card virtuale, l'immissione di un PIN con meno di 8 caratteri restituisce un errore fuorviante.

Dopo aver installato questo aggiornamento, viene restituito un errore pertinente all'utente.

Problema 2

Quando si rinnova una smart card, un utente può essere coinvolto in un ciclo di rinnovo infinito.

La procedura seguente causerà questo problema:

  1. I profili smart card correnti entrano nella finestra di rinnovo:

    • L'utente riceve un messaggio di posta elettronica dal servizio FIM CM che gli chiede di completare una richiesta di rinnovo

  2. L'utente esegue correttamente la richiesta di rinnovo e recupera tutti i certificati rinnovati.

  3. Diverse ore dopo, l'utente riceve un secondo messaggio di posta elettronica dal servizio FIM CM.

    • Questo non è previsto perché il profilo è già stato rinnovato.

  4. L'utente terminerà in un ciclo di rinnovo infinito se esegue tutte le richieste create dal servizio FIM CM.

Dopo aver installato questo aggiornamento, vengono create solo le richieste corrette e non esiste alcun ciclo infinito.

Problema 3

Se i CRL Delta sono disabilitati in un'Autorità di certificazione utilizzata da Gestione certificati MIM, l'eccezione ERROR_FILE_NOT_FOUND verrà generata da MIM CM.

Dopo aver installato questo aggiornamento, non viene generata alcuna eccezione.

Problema 4

MIM CM non supporta la modalità NonAdmin quando si usano le schede virtuali. La smart card virtuale può essere creata solo dal client MIM CM durante la registrazione. È inoltre necessario disporre dei diritti di amministratore locale per creare una smart card virtuale. Solo gli amministratori locali possono quindi registrarsi per una nuova smart card virtuale tramite il portale MIM CM.

Dopo aver installato questo hotfix, una nuova chiave del Registro di sistema configurerà il client MIM CM per l'esecuzione in modalità non amministratore. Si noti che la smart card virtuale deve essere precreata prima che l'utente possa registrare la smart card virtuale nelle impostazioni della modalità non Amministrazione.

Per abilitare la modalità NonAdmin , modificare o creare il valore DWORD NonAdmin=1 nella chiave del Registro di sistema seguente in un computer client:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\CLM\v1.0\SmartCardClient

Problema 5

Quando si utilizza l'API REST MIM CM per modificare lo stato della smart card in "Disabilitato", viene restituito l'errore 501 (NotImplemented).

Dopo aver installato questo aggiornamento, lo stesso codice disabiliterà correttamente la smart card.

PUT …/api/v1.0/requests/{reqID}/smartcards/{smartcardID}
{
   “status” : “Disabled”
}

Per altre informazioni, vedere l'argomento Sullo stato della smart card di aggiornamento nel sito Web Microsoft.

Problema 6

MIM CM Server versione 4.3.1999.0 o versione successiva (fino all'aggiornamento rapido corrente) non può funzionare con la versione precedente di CM Clients (FIM 2010R2 e MIM).

Dopo aver installato questo aggiornamento, MIM CM Server funzionerà con i client MIM e FIM 2010R2 CM meno recenti (sono stati testati i client FIM 2010R2 versione 4.1.3508.0 e versioni successive).

Problema 7

Impossibile creare la richiesta "OfflineUnblock" utilizzando la seguente chiamata dall'API REST MIM CM:

https://learn.microsoft.com/en-us/microsoft-identity-manager/reference/create-request

Dopo aver installato questo aggiornamento, lo stesso codice invierà correttamente la richiesta OfflineUnblock.

Problema 8

Non è possibile utilizzare l'ID smart card come parametro quando si crea una richiesta "Disable" (o qualsiasi altro tipo) utilizzando la seguente chiamata dall'API REST MIM CM:

https://learn.microsoft.com/en-us/microsoft-identity-manager/reference/create-request

 È disponibile solo il parametro "profile".

Ad esempio:

POST api/v1.0/requests
    {
        "target":"e5008CDD9E614F9BBEDC45EEEE6776F0",
        "comment":"any comment",
        "type":"Disable",
        "profiletemplateuuid":"7860DEBB-771D-464E-AAC5-2F093282CE66",
        "datacollection":[],
        "priority":"1",
        "smartcard":"49BFE09C-5590-4CC4-8A21-FB4289F4F6C8"  
     }

Dopo aver installato questo aggiornamento, è possibile usare l'ID smart card come parametro.

Si noti che l'ID smart card non corrisponde a quello del numero di serie della smart card. L'ID smart card viene creato dal MIM CM per ogni smart card attiva.

Problema 9

La traccia del client MIM CM non registra datetime. Dopo aver installato questo aggiornamento, i dati dell'ora della data verranno inclusi nel log di traccia client.

Problema 10

L'annullamento di un utente nella finestra di dialogo modale delle smart card virtuali esistenti può portare a un messaggio di errore inutilizzabile e confuso invece di annullare semplicemente l'operazione.

Dopo aver installato questo aggiornamento, l'operazione annulla l'utente.

Problema 11

Il flusso di ritiro si blocca per le smart card virtuali TPM quando l'opzione NonAdmin è impostata nel Registro di sistema.

Problema 12

Le impostazioni di revoche duplicate in Sostituisci criterio non si applicano a un profilo duplicato. Dopo aver installato questo aggiornamento, il flusso funziona come previsto. Il ritardo di revoca viene copiato correttamente nel profilo duplicato.

Problema 13

Gestione certificati MIM non registra i dati delle eccezioni del servizio Web. Dopo aver installato questo aggiornamento, CM ora registra tutti i dati delle eccezioni dei servizi Web.

Miglioramento 1

Prima di questo aggiornamento, le uniche opzioni per le regole PIN nell'app moderna MIM CM sono MinimumPinLength.

Dopo aver installato questo aggiornamento, sono ora disponibili le impostazioni di convalida seguenti:

  • Cifre

  • Lettere minuscole

  • Maxlength

  • Minlength

  • SpecialCharacte3rs

  • Caratteri maiuscoli

Componente aggiuntivo MIM per Outlook

Problema 1

Le DLL dei componenti aggiuntivi MIM a 32 bit (ad esempio, OfficeintegrationShim2010.dll) non sono firmate dopo l'applicazione dell'aggiornamento MSP MIM SP1 (build 4.4.1302.0).

In questo aggiornamento, tutti i file sono firmati come previsto.

Riferimenti

Informazioni sulla terminologia utilizzata da Microsoft per descrivere gli aggiornamenti software.

Serve aiuto?

Vuoi altre opzioni?

Esplorare i vantaggi dell'abbonamento e i corsi di formazione, scoprire come proteggere il dispositivo e molto altro ancora.

Le community aiutano a porre e a rispondere alle domande, a fornire feedback e ad ascoltare gli esperti con approfondite conoscenze.

Queste informazioni sono risultate utili?

Come valuti la qualità della lingua?
Cosa ha influito sulla tua esperienza?
Premendo Inviare, il tuo feedback verrà usato per migliorare i prodotti e i servizi Microsoft. L'amministratore IT potrà raccogliere questi dati. Informativa sulla privacy.

Grazie per il feedback!

×