Įvadas

Specifinių karštųjų pataisų paketas (komponavimo 4.5.286.0) yra pasiekiama "Microsoft Identity Manager" (MIM) 2016 1 pakeitimų paketo (SP1). Šis specifinių naujinimų paketas išsprendžia kai kurias problemas ir įtraukia kai kuriuos patobulinimus, kurie yra aprašyta "problemos išspręsta ir patobulinimai įtraukti į šį naujinimą" skyriuje.

Žinomos problemos šiame naujinime

Sinchronizavimo tarnyba

Įdiegus šį naujinimą, taisyklių plėtiniai ir pasirinktinio tvarkymo agentai (MAs), pagrįsti išplėstine MA (ECMA1 arba ECMA 2,0), gali neveikti ir gali sukelti vykdymo būseną "sustabdytas – plėtinys – dll-load". Ši problema atsiranda, kai pakeisite konfigūracijos failą (. config) pagal vieną iš šių procesų:

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

Pvz., galite redaguoti MIIServer. exe. config failą, kad pakeistumėte numatytąjį paketinį duomenų, skirtų tvarkyti "Forefront Identity Manager" (FIM) tarnybos, sinchronizavimo įrašus. Tokiu atveju sinchronizavimo modulio diegimo programa, skirta šiam naujinimui, negali pakeisti konfigūracijos failo, kad nebūtų panaikinti ankstesni pokyčiai. Taip yra todėl, kad jei konfigūracijos failas nėra pakeičiamas, įrašai, kurių reikia šiam naujinimui, nėra failuose. Todėl sinchronizavimo modulis neįkeliamas jokių taisyklių plėtinio DLL, kai variklis veikia visiškai importavimo arba pokyčio sinchronizavimo vykdymo profilį.

Norėdami išspręsti šią problemą, atlikite šiuos veiksmus:

  1. Sukurkite atsarginę MIIServer. exe. config failo atsarginę reikšmę.

  2. Atidarykite MIIServer. exe. config failą teksto rengyklėje arba "Microsoft Visual Studio".

  3. Raskite "<Runtime"> sekciją MIIServer. exe. config faile, tada pakeiskite <dependentAssembly> sekciją turiniu su šiuo turiniu:

<dependentAssembly>

<assemblyIdentity name = "Microsoft. MetadirectoryServicesEx" publicKeyToken = "31bf3856ad364e35"/>

<Bindingperadresavimo oldVersion = "3.3.0.0-4.1.3.0" newVersion = "4.1.4.0"/>

</dependentAssembly>

  1. Įrašykite failo pakitimus.

  2. Raskite Mmsscrpt. exe. config failą tame pačiame kataloge ir pirminiame kataloge Dllhost. exe. config . Pakartokite 1 – 4 veiksmus su šiais dviem failais.

  3. Iš naujo paleiskite "Forefront Identity Manager" sinchronizavimo tarnybą (FIM sinchronizavimo tarnyba).

  4. Patikrinkite, ar taisyklių plėtiniai ir įprastiniai tvarkymo agentai dabar veikia taip, kaip tikėtasi.

Tarnybos ir portalo sąranka

Prieš paleisdami MIM paslaugą ir portalo sąranką, turite įdiegti 2013 x64 "Visual C++" redistributable paketus (vcresist_x64. exe).

Susijusi klaida:

Pastaba kyla problemų su "Windows Installer" paketu. Negalima paleisti DLL, reikalingo šiai įdiegčiai atlikti. Susisiekite su palaikymo personalu arba paketo tiekėju.

Norėdami išspręsti šią problemą:

Atsisiųskite "Visual C++" Redistributable paketą (vsresist_x64. exe) iš šio "Windows" atsisiuntimo centro saito.

"Visual C++" Redistributable paketas

Tapatybės valdymo portalas

Įdiegus šį naujinimą, portalas gali būti nerodomas kaip tikėtasi programoje "Internet Explorer". Norėdami išspręsti šią problemą, atlikite šiuos veiksmus:

  1. Uždarykite visus "Internet Explorer" egzempliorius.

  2. Atidarykite valdymo skydą Interneto parinktys.

  3. Naikinti visus retrospektyvos ir talpyklos failus.

Jei ši problema kartosis, įsitikinkite, kad "Internet Explorer" versija yra 11 arba vėlesnė versija. Jei naudojate ankstesnes nei 11 versijos versijas, gali būti rodomi nesuderinamumai, kai lyginate su 11 versijoje rodomu portalu.

Atnaujinti informaciją

"Microsoft" atsisiuntimo centras

Palaikomas naujinimas pasiekiamas iš "Microsoft" atsisiuntimo centro. Rekomenduojame, kad visi klientai taikytų šį naujinimą savo gamybos sistemoms.

Atsisiųskite "Microsoft Identity Manager" 2016 SP1 naujinimą (KB4469694) dabar.

Būtinosios sąlygos

Norėdami taikyti šį naujinimą, turite įdiegti šiuos veiksmus:

  • 2013 x64 "Visual C++" Redistributable paketai (vsresist_x64. exe) reikia įdiegti prieš paleidžiant MIM paslaugą ir portalo sąranką.

  • "Microsoft Identity Manager" 2016 Komponavimo versija 4.4.1302.0

  • ".NET Framework 4,6" šiems komponentams:

    • MIM tarnyba

    • MIM portalai (tapatybės valdymas, slaptažodžio nustatymas iš naujo, slaptažodžių registravimas)

    • MIM PAM

    • MIM papildiniai ir plėtiniai

Reikalavimas paleisti iš naujo

Pritaikę papildinius ir plėtinių paketą (Mimaddinsextensions_x (64/86) _kb4469694. msp), turite iš naujo paleisti kompiuterį. Taip pat gali tekti iš naujo paleisti serverio komponentus.

Pakeitimo informacija

Tai yra Kaupiamasis naujinimas, kuris pakeičia visus MIM 2016 SP1 naujinimus, iš 4.4.1302.0 iki kurti 4.5.202.0 "Microsoft Identity Manager" 2016.

failo informacija

Visuotinė šio naujinimo versija turi failo atributus (arba naujesnius failo atributus), kurie išvardyti toliau pateiktoje lentelėje. Šių failų datos ir laikai yra surašyti pagal universalųjį laiką (UTC). Kai peržiūrite informaciją apie failą, ji konvertuojama į vietinį laiką. Norėdami pamatyti skirtumą tarp Cut ir vietos laiko, naudokite skirtuką laiko juosta, esantį valdymo skydo elemente data ir laikas.

Failo vardas

Failo versija

Failo dydis

Datos

Laiko

Mimaddinsextensions_x64_kb4469694.msp

Netaikoma

7 573 504

21-Nov-2018

03:24

Mimaddinsextensions_x86_kb4469694.msp

Netaikoma

3 272 704

21-Nov-2018

03:23

Mimcmbulkclient_x86_kb4469694.msp

Netaikoma

7 401 472

21-Nov-2018

03:23

Mimcmclient_x64_kb4469694.msp

Netaikoma

7 581 696

21-Nov-2018

03:24

Mimcmclient_x86_kb4469694.msp

Netaikoma

7 196 672

21-Nov-2018

03:26

Mimcm_x64_kb4469694.msp

Netaikoma

16 457 728

21-Nov-2018

03:24

Mimservice_x64_kb4469694.msp

Netaikoma

39 763 968

21-Nov-2018

03:27

Mimsyncservice_x64_kb4469694.msp

Netaikoma

22 237 184

21-Nov-2018

03:27

Problemos išspręstos ir patobulinimai įtraukti į šį naujinimą

Tarnyba ir portalas

MIM tarnyba

Įdiegus MIM komponavimo versiją 4.5.26.0 arba 4.5.202.0, vadovaujančiosios – duomenų objektai panaikinami, o ne atkuriami "FIMService", todėl visos sinchronizavimo taisyklės žlugs.  Įdiegus šį naujinimą, ši problema nebėra.

Privilegijuotų prieigos valdymas

Kai naudojate "pailsėti" API su privilegijuotu "Access" valdymu (PAM), grąžinama išimtis: 

Negalima pradėti PAM POILSO API, nes nepavyko įkelti failo arba rinkinio sistemos .net. http. Formatting, version = 5.2.2.0

Įdiegus šį naujinimą, ši problema išspręsta. 

MIM tapatybės valdymo portalas

Prieš diegiant šį naujinimą, narys gali būti pašalintas iš šešėlio pagrindinio objekto, kai užklausa uždaroma naudojant Clod-PAM užklausą "PowerShell" cmdlet, kol baigėsi vaidmenų laikas gyventi baigėsi.

MIM tarnyba ir "Azure MFA" serverio integravimas

Prieš diegdami šį naujinimą, prašo, kad SSPR su MIM tarnybos versija 4.5.202.0 ir SSPR autentifikavimo vartai sukonfigūruota naudoti Azure MFA serveris žlugs, su šiuo pranešimu įvykių lange:

          Įvykio ID 3: Vietinis MFA serveris palaikomas tik STANDART režimu

Įvykio ID 3: išimtis: reikšmė nepatenka į numatomą intervalą.; "StackTrace": "Microsoft". IdentityManagement. AzureMfaServiceProvider. PhoneAzureMfaProvider. AuthenticateLocal (PfAuthParams pfAuthParams, Int32& callStatus, Int32& errorId) "Microsoft". IdentityManagement. AzureMfaServiceProvider. PhoneAzureMfaProvider. AzureMfaAuthenticate (PfAuthParams pfAuthParams, Int32& callStatus, Int32& errorId); InnerException NULL; callStatus = 0, errorId = 0, sertifikato failo kelias:

Įvykio ID 3: Azure MFA: autentifikavimas nepavyko. Skambučio būsena = ' ', ErrorID = ' 0 '

Įdiegus šį naujinimą, MIM tarnybos SSPR SMS autentifikavimo vartai veikia taip, kaip tikėtasi, naudojant "Azure MFA" serverį.

Nuorodos

"Microsoft" tapatybės tvarkytuvo leidimo retrospektyva

Sužinokite apie terminologiją , kurią "Microsoft" naudoja programinės įrangos naujinimams apibūdinti.

Reikia daugiau pagalbos?

Tobulinkite savo įgūdžius

Ieškoti mokymo >

Pirmiausia gaukite naujų funkcijų

Prisijungti prie "Microsoft Insider" >

Ar ši informacija buvo naudinga?

Ar esate patenkinti kalbos kokybe?
Kas turėjo įtakos jūsų įspūdžiams?

Dėkojame už jūsų atsiliepimus!

×