Įvadas
Specifinių karštųjų pataisų paketas (komponavimo versija 4.5.26.0) galima "Microsoft Identity Manager" (MIM) 2016 1 pakeitimų paketas (SP1). Šis specifinių naujinimų paketas išsprendžia kai kurias problemas ir prideda kai kuriuos patobulinimus, aprašytus skyriuje "Išspręstos problemos ir įtraukti į šį naujinimą patobulinimai".
Žinomos šio naujinimo problemos
Pastaba MIM sinchronizavimo tarnyba ir MIM tarnybos MSP (diegimo programos) buvo laikinai pašalintos, kol tiriame šio specifinių karštųjų pataisų paketo naujinimo proceso problemą. Netrukus bus pasiekiama daugiau informacijos.
Sinchronizavimo tarnyba
Įdiegus šį naujinimą, taisyklių plėtiniai ir pasirinktinio valdymo agentai (MAs), pagrįsti išplėstiniu MA (ECMA1 arba ECMA 2.0), gali neveiklėti ir gali sukelti vykdymo būseną "stopped-extension-dll-load". Ši problema kyla, kai paleidžiate tokius taisyklių plėtinius arba pasirinktinius MAs po to, kai pakeičiate konfigūracijos failą (.config) vieną iš šių procesų:
-
MIIServer.exe
-
Mmsscrpt.exe
-
Dllhost.exe
Pavyzdžiui, galite redaguoti MIIServer.exe.config failą, kad pakeistumėte numatytąjį "Forefront Identity Manager" (FIM) tarnybos MA sinchronizavimo įrašų apdorojimo paketo dydį. Tokiu atveju sinchronizavimo modulio diegimo programa, skirta šiam naujinimui, negali pakeisti konfigūracijos failo, kad nebūtų panaikinti ankstesni pakeitimai. Taip yra todėl, kad jei konfigūracijos failas nepakeičiamas, įrašų, kurių reikia šiam naujinimui, failuose nėra. Todėl sinchronizavimo modulis neįkelia jokių taisyklių plėtinio DLL, kai modulis vykdo visą importavimo arba Delta sinchronizavimo vykdymo profilį.
Norėdami išspręsti šią problemą, atlikite šiuos veiksmus:
-
Sukurkite atsarginę MIIServer.exe.config failo kopiją.
-
Atidarykite MIIServer.exe.config failą teksto rengykle arba "Microsoft Visual Studio".
-
MIIServer.exe.config faile raskite sekciją <vykdyklės> ir pakeiskite sekcijos <dependentAssembly> turinį šiuo turiniu:
<dependentAssembly>
<assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />
<bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />
</dependentAssembly>
-
Įrašyti failo keitimus.
-
Raskite Mmsscrpt.exe.config failą tame pačiame kataloge ir Dllhost.exe.config pirminiame kataloge. Pakartokite 1–4 veiksmus su šiais dviem failais.
-
Iš naujo paleiskite "Forefront Identity Manager" sinchronizavimo tarnybą (FIM sinchronizavimo tarnybą).
-
Patikrinkite, ar dabar taisyklių plėtiniai ir pasirinktinio valdymo agentai veikia taip, kaip tikėtasi.
Tarnybos ir portalo sąranka
2013 x64 Visual C++ Perskirstomieji paketai (vcresist_x64.exe) turi būti įdiegti prieš vykdant MIM tarnybos ir portalo sąranką.
Susijusi klaida:
Pastaba Kilo problema dėl "Windows Installer" paketo. Nepavyko paleisti DLL, kurio reikia šiam diegimui užbaigti. Kreipkitės į techninės pagalbos darbuotojus arba paketų tiekėją.
Norėdami išspręsti šią problemą:
Atsisiųskite "Visual C++ Redistributable Package" (vcredist_x64.exe) iš šio "Windows" atsisiuntimo centro saito.
Tapatybės valdymo portalas
Įdiegus šį naujinimą, portalas gali būti rodomas ne taip, kaip tikėtasi Internet Explorer. Norėdami išspręsti šią problemą, atlikite šiuos veiksmus:
-
Uždarykite visus "Internet Explorer" egzempliorius.
-
Atidarykite valdymo skydą Interneto parinktys.
-
Panaikinti visą retrospektyvą ir talpykloje saugomus failus.
Jei ši problema išlieka, įsitikinkite, kad "Internet Explorer" versija yra 11 arba naujesnė. Jei naudojate ankstesnes nei 11 versijas, gali būti rodomi nenuoseklumai, palyginti su portalu, rodomu 11 versijoje.
Sertifikatų valdymo REST API
Atnaujinus MIM sertifikatų valdymą į šią versiją, naudojant REST API prieš MIM sertifikatų valdymą, pateikiama ši išimtis.
Informacija apie išimtį
Išimties tipas: System.IO.FileLoadException
Pranešimas: nepavyko įkelti failo arba rinkinio "Newtonsoft.Json, versija=4.5.0.0, Culture=neutral, PublicKeyToken=30ad4fe6b2a6aeed" arba vienos iš jo priklausomybių. Esančio rinkinio deklaracijos aprašas neatitinka rinkinio nuorodos. (HRESULT išimtis: 0x80131040)
FileName: Newtonsoft.Json, Version=4.5.0.0, Culture=neutral, PublicKeyToken=30ad4fe6b2a6aeed
Sintezės sąrašas:
Duomenys: System.Collections.ListDictionaryInternal
TargetSite: Void .ctor()
HelpLink: NULL
Šaltinis: System.Net.http.Formatting
HResult: -2146234304
Rietuvės pėdsako informacija
svetainėje System.Net.Http.Formatting.JsonMediaTypeFormatter.. ctor()
į System.Net.Http.Formatting.MediaTypeFormatterCollection.CreateDefaultFormatters()
į System.Web.Http.HttpConfiguration.DefaultFormatters()
svetainėje System.Web.Http.HttpConfiguration.. ctor(HttpRouteCollection maršrutai)
į System.Web.Http.GlobalConfiguration.<.cctor>b__0()
į System.Lazy'1.CreateValue()
į System.Lazy'1.LazyInitValue()
į Microsoft.Clm.Web.GlobalASAX.InitializeWebApi()
Norėdami išvengti šios išimties, įtraukite šią susiejimo peradresavimo informaciją į MIM sertifikatų valdymo web.config failą. Tai turėtų būti tiesiai virš žymės </configuration>.
Svarbu: Prieš diegdami šį naujinimą, įsitikinkite, kad sukūrėte atsarginę web.config failo kopiją.
<vykdyklės>
<assemblyBinding xmlns="urn:schemas-microsoft-com:asm.v1">
<dependentAssembly>
<assemblyIdentity name="Newtonsoft.Json"
publicKeyToken="30AD4FE6B2A6AEED" culture="neutral"/>
<bindingRedirect oldVersion="0.0.0.0-6.0.0.0" newVersion="9.0.0.0"/>
</dependentAssembly>
</assemblyBinding>
</ vykdymo laiko>
Sertifikatų valdymo portalo web.config failas yra šiame kelyje:
%programfiles%\Microsoft Forefront Identity Manager\2010\Certificate Management\web
Naujinimo informacija
"Microsoft" atsisiuntimo centras
Palaikomas naujinimas pasiekiamas iš "Microsoft" atsisiuntimo centro. Rekomenduojame visiems klientams taikyti šį naujinimą savo gamybos sistemoms.
Atsisiųskite "Microsoft Identity Manager" 2016 SP1 (KB4073679) naujinimą dabar
Būtinosios sąlygos
Norint taikyti šį naujinimą, turi būti įdiegta:
-
"Microsoft Identity Manager" 2016 m. komponavimo versija 4.4.1302.0
-
4.6 .NET Framework šiems komponentams:
-
MIM tarnyba
-
MIM portalai (tapatybės valdymas, slaptažodžio nustatymas iš naujo, slaptažodžio registracija)
-
MIM PAM
-
MIM papildiniai ir plėtiniai
-
Paleidimo iš naujo reikalavimas
Kai pritaikote papildinių ir plėtinių paketą (Fimaddinsextensions_xnn_KB4073679.msp), turite iš naujo paleisti kompiuterį. Taip pat gali tekti iš naujo paleisti serverio komponentus.
Pakeitimo informacija
Tai yra Kaupiamasis naujinimas, kuris pakeičia visus MIM 2016 SP1 naujinimus, nuo 4.4.1302.0 iki komponavimo versijos 4.4.1749.0 "Microsoft Identity Manager" 2016.
Failo informacija
Visuotinėje šio naujinimo versijoje yra toliau pateiktoje lentelėje nurodyti failo atributai (arba vėlesni failo atributai). Šių failų datos ir laikai nurodyti universaliuoju laiku (UTC). Peržiūrint failo informaciją, ji konvertuojama į vietinį laiką. Norėdami sužinoti skirtumą tarp UTC ir vietos laiko, naudokite skirtuką Laiko juosta, esantį valdymo skydas elemento Data ir laikas dalyje.
Failo vardas |
Failo versija |
Failo dydis |
Data |
Laiko |
---|---|---|---|---|
KALBOS Packs.zip |
Netaikoma |
119,853,706 |
2018 m. birželio 27 d. |
13:50 |
MIMAddinsExtensionsLP_x64_KB4073679.msp |
Netaikoma |
4,128,768 |
2018 m. gegužės 24 d. |
22:51 |
MIMAddinsExtensionsLP_x86_KB4073679.msp |
Netaikoma |
2,744,320 |
2018 m. gegužės 24 d. |
21:45 |
MIMAddinsExtensions_x86_KB4073679.msp |
Netaikoma |
3,280,896 |
2018 m. gegužės 24 d. |
21:34 |
MIMCMBulkClient_x86_KB4073679.msp |
Netaikoma |
7,393,280 |
2018 m. gegužės 24 d. |
12:13 |
MIMCMClient_x64_KB4073679.msp |
Netaikoma |
7,589,888 |
2018 m. gegužės 24 d. |
12:12 |
MIMCMClient_x86_KB4073679.msp |
Netaikoma |
7,196,672 |
2018 m. gegužės 24 d. |
12:11 |
MIMCM_x64_KB4073679.msp |
Netaikoma |
16,355,328 |
2018 m. gegužės 24 d. |
12:27 |
MIMService_x64_KB4073679.msp |
Netaikoma |
39,837,696 |
2018 m. gegužės 24 d. |
22:33 |
MIMSyncService_x64_KB4073679.msp |
Netaikoma |
22,253,568 |
2018 m. gegužės 24 d. |
18:05 |
Išspręstos problemos ir į šį naujinimą įtraukti patobulinimai
Šis naujinimas leidžia toliau nurodytas pataisas ir patobulinimus, kurie anksčiau nebuvo dokumentuoti "Microsoft" žinių bazėje.
Kalbos paketo patobulinimai
Į šį naujinimą įtraukti kalbos paketo patobulinimai. Daugiau informacijos žr. toliau pateiktoje dokumentacijoje:
Grupės valdomų tarnybos abonementų palaikymas
Į šį naujinimą įtrauktas grupės valdomų tarnybos paskyrų palaikymas šiems komponentams:
-
MIM sinchronizavimo tarnyba (FIM sinchronizavimo tarnyba)
-
MIM tarnyba (FIM tarnyba)
-
MIM slaptažodžio registracija
-
MIM slaptažodžio nustatymas iš naujo
-
PAM stebėjimo tarnyba (Pam stebėjimo tarnyba)
-
PAM komponentų tarnyba (teisių valdymo komponento tarnyba)
Nepalaikoma
-
MIM portalas (nes tai yra "SharePoint" aplinkos dalis, todėl turite įdiegti ūkio režimu ir konfigūruoti automatinį slaptažodžio keitimą "SharePoint Server")
-
Visi valdymo agentai
-
"Microsoft" sertifikatų valdymas
-
BHOLD
Daugiau informacijos žr. toliau pateiktoje dokumentacijoje:
https://learn.microsoft.com/en-us/microsoft-identity-manager/microsoft-identity-manager-2016-gmsa
MIM sinchronizavimo tarnyba
Patobulinimai
Išleidus šį naujinimą, įtraukiamas toliau nurodytų "Visual Studio" versijų palaikymas, skirtas taisyklių plėtiniams kurti:
-
Visual Studio 2013
-
„Visual Studio 2015“
-
„Visual Studio 2017“
Klausimus
1 problema
Atnaujinant valdymo agento (jungties) skaidinius sinchronizavimo tarnybos tvarkytuve (MIISClient.exe) tam tikromis aplinkybėmis atnaujinta informacija neįrašoma, kaip numatyta, kai spustelėjamas mygtukas Gerai .
Šiame naujinime atnaujinta skaidinio informacija įrašyta kaip numatyta, kai spustelėjate Atnaujinti, tada spustelėkite Gerai.
2 problema
Indeksuojant indeksuojamą eilutės atributą metaverse Designer, jei atributo pavadinimas per ilgas, pateikiama netikėta klaida.
Šiame naujinime pateikiamas labiau aprašomasis klaidos pranešimas.
3 problema
Kai MIM sinchronizavimo tarnyba įdiegta "Windows Server 2016", kai kurios teksto kodavimo parinktys, įskaitant "Unicode", negalimos kuriant teksto failų tvarkymo agentą.
Šiame leidime, MIM teksto failų valdymo agentai yra atnaujinti tinkamai sąveikauti su Windows Server 2016 kodų puslapio tvarkymo.
MIM tarnybos valdymo agentas
Paleidus eksportavimo vykdymo profilį MIM tarnybos valdymo agente, jei eksportavimo klaidos pranešime yra neleistinas simbolis, tai sukelia gedimas vykdymo retrospektyvos įrašuose ( skirtukasMIISClient.exe operacijos ) ir jungties vietos objektų, kuriuose yra ši eksportavimo klaida, negalima peržiūrėti MIIS kliente.
Šiame naujinime neleistini simboliai pašalinami iš klaidos pranešimo prieš įrašant į jungties tarpo objektą ir vykdant retrospektyvą.
Pranešimų apie slaptažodžių keitimą paslauga (PCNS)
Tam tikromis aplinkybėmis PCNS tarnyba sugenda tikslinio įtraukimo operacijoje ir tarnyba nepaleidžiama iš naujo.
Šiame naujinime šis gedimas nebesikartoja.
Tarnyba ir portalas
MIM tarnyba
1 patobulinimas
Export-FIMConfig "PowerShell" cmdlet neeksportuoja PAM susijusių konfigūracijos objektų. Todėl MIM tarnybos konfigūracijos perkėlimas neapima PAM susijusių konfigūracijos objektų.
Įdiegus šį naujinimą, "PamConfig" argumentas yra priversti PAM konfigūracijos objektų eksportuoti.
Papildoma informacija:
2 patobulinimas
Naudoti Export-FIMConfig "PowerShell" cmdlet norint eksportuoti naujausius užklausos objektus yra labai sunku, nes turi būti parašyta pasirinktinio filtro išraiška.
Į šį naujinimą įtrauktas parametras "-request", skirtas "Export-FIMConfig" cmdlet.
Papildoma informacija:
3 patobulinimas
Portale nėra bulio logikos atributų reikšmių NULL ir False vaizdinių skirtumų.
Šiame naujinime atliekami šie pakeitimai:
-
Sukūrus objektą nauji MIM Bulio logikos atributai dabar nustatyti kaip False .
-
Nauji MIM Bulio logikos atributai dabar nustatyti kaip False , kai įtraukiate naują Bulio logikos atributo susiejimą su ištekliumi.
Svarbu Kai kuriose aplinkose šis veikimo pokytis gali nutraukti šiuos procesus. Rekomenduojame išbandyti šį pasikeitimą savo aplinkoje.
1 problema
Pasirinkus prisijungti prie tobulinimo pagal vartotojų patirtį programos, kai pirmą kartą įdiegiate MIM paslaugą, vėlesnių FIM tarnybos naujinimų diegimas išjungia tobulinimo pagal vartotojų patirtį programos parametrą.
Šiame naujinime tobulinimo pagal vartotojų patirtį programos parametras palaikomas, kaip numatyta.
2 problema
Kai kurie privilegijuotų prieigos valdymo objektų, naudojančių nevaldomus išteklius, laiku neišvalomi.
Įdiegus šį naujinimą, šie objektai tinkamai išvalyti.
3 problema
Jei MIM tarnybos paskyros pašto dėžutė laikoma Exchange Online (Office 365) ir įdiegtas MIM tarnybos naujinimas, tarnybos pašto dėžutės užšifruotas slaptažodis tampa neapibrėžtas.
Nuo šio naujinimo MIM tarnybos Exchange Online pašto dėžutės užšifruotas slaptažodis nepakeičiamas.
4 problema
Įgalinus dinaminį registravimą, MIM tarnybos žurnalo failas neribojamas.
Šiame naujinime logika įtraukiama norint perjungti į kitą failą, jei pasiekiamas dydžio limitas. Jei pasiekiamas antrojo failo dydžio limitas, registravimas perrašo pirmąjį failą. Numatytasis dydžio limitas yra 1 GB.
5 problema
Įdiegus MIM tarnybą ir portalą, diegimo programa pateikia šią išimtį:
Iškilo problema dėl šio "Windows Installer" paketo. Programa, paleista kaip sąrankos dalis, nebaigta taip, kaip tikėtasi. Kreipkitės į techninės pagalbos darbuotojus arba paketų tiekėją.
Pagrindinė problema kyla, kai bandote atnaujinti FIMService duomenų bazę.
Šiame naujinime ši problema nebekyla.
Privilegijuotas prieigos valdymas
PAM "PowerShell" tobulinimas
Toliau nurodytos PAM susijusios "PowerShell" "cmdlet" įtraukiamos siekiant palaikyti galimybę įtraukti ir pašalinti narius į rinkinį ir iš jo:
-
Get-PAMSet
-
Add-PAMSetMember
-
Remove-PAMSetMember
PAM PRIV pranešimas apie slaptažodžio galiojimo pabaigą
Šiuo metu PAM nepraneša vartotojams, kai baigiasi PRIV slaptažodžio galiojimas. Šiame naujinime parametras "PwdExpirationDate" įtraukiamas į PAM REST API seanso informaciją.
PAM seanso informacijos grąžinimas:
Savarankiškas patvirtinimas išjungtas
Patvirtinimo darbo eigos veikla
Patvirtinimo darbo eigos veikla negali išjungti savarankiško patvirtinimo. Yra įvairių scenarijų, kuriuose galite konfigūruoti patvirtinimo veiklą, kad priverstinai patvirtintumėte kitą tvirtintojas, jei užklausą gavo kitas tvirtintojas.
Šiame naujinime patvirtinimo darbo eigos veikla dabar veiklos ypatybių parametruose turi žymės langelį Išjungti savarankišką patvirtinimą.
New-PAMRole PowerShell cmdlet"
Kad būtų palaikoma galimybė atmesti savarankišką patvirtinimą, New-PAMRole "cmdlet" turi naują argumentą atmesti vaidmens savarankišką patvirtinimą.
Išjungti automatinį tvirtinimąJei savininkas
Atributas Išjungti automatinį patvirtinimą taip pat matomas objekte msidmPamRole MIM portale , kai objektas peržiūrimas išplėstiniame rodinyje.
1 problema
Tam tikromis aplinkybėmis teisių prieigos valdymo (PAM) įvykių žurnale įvedamas šis įspėjimas:
Išimtis: System.ObjectDisposedException: negalima pasiekti šalinamas objektas.
Įdiegus šį naujinimą, šis įspėjimas neberodomas PAM įvykių žurnale.
2 problema
Bandant pakeisti PrivAccountName atributą naudojant Set-PAMUser PowerShell cmdlet, objektas panaikinamas, o ne atnaujinamas dabartiniame objekte.
Šiame naujinime Set-PAMUser cmdlet gali pakeisti PrivAccountName be problemų.
3 problema
Get-PamRequest cmdlet neturi filtro, nurodančio naujausias užklausas.
Šiame naujinime parametras "-CreatedFrom" įtraukiamas į šią "cmdlet".
4 problema
" New-PamRole cmdlet" neužtikrina, kad data "Pasiekiama" yra vėlesnė nei data "Pasiekiama nuo".
Šiame naujinime "New-PamRole " cmdlet dabar patikrina, ar "galima naudoti" data yra didesnė nei "Pasiekiama nuo".
5 problema
Get-PAMRole cmdlet išvestis nerodo reikšmių "Available From" ir "Available To"
Šiame naujinime reikšmes "Available From" ir "Available To" grąžina Get-PAMRole PowerShell cmdlet.
6 problema
Get-PamRequest cmdlet pateikia užklausas, kurios neatitinka filtro kriterijų.
Šiame naujinime get-PamRequest cmdlet filtras dabar tinkamai pritaikytas
7 problema
Kai veikia "Windows Server 2016", Set-PamGroup cmdlet nepavyksta.
Šiame naujinime Set-PamGroup cmdlet dabar gali atnaujinti Active Directory šešėlinio pagrindinio grupės objekto.
8 problema
"Cmdlet Remove-PamUser" nepavyksta ir pateikia neaiškią klaidos pranešimą, jei vartotojas yra susietas su kandidato vaidmeniu.
Šiame naujinime kliento pusės tikrinimas įtraukiamas į "cmdlet", o išimties pranešimas yra paaiškintas.
9 problema
Remove-PamUser PowerShell cmdlet nepavyksta ir pateikia neaiškią klaidos pranešimą, jei vaidmuo yra susietas su užklausa.
Šiame naujinime kliento pusės tikrinimas įtraukiamas į "cmdlet", o išimties pranešimas yra paaiškintas.
10 problema
Vykdant fim tarnybos ir portalo Change-Mode sąranką, PAM paskyros nepateikiamos konfigūracijai.
-
PAM Rest API paskyra
-
PAM komponento tarnybos abonementas
-
PAM stebėjimo tarnybos paskyra
Šiame naujinime Change-Mode sąranka leidžia iš naujo sukonfigūruoti anksčiau nurodytas paskyras.
MIM tapatybės valdymo portalas
1 problema
Pradedant nuo MIM komponavimo versijos 4.4.1642.0, kai bandote sukurti naršymo juostos elementą URL, kuris kopijuojamas iš MIM portalo dialogo langų naudojant mainų srities piktogramą MIM portalo dialogo lango viršuje, serverio vardas dabar įtraukiamas į susijusį URL. Tam reikia, kad, perkeliant konfigūraciją iš vieno MIM egzemplioriaus į kitą, URL būtų modifikuojamas rankiniu būdu.
Šiame naujinime santykiniuose URL serverių varduose nebėra.
2 problema
Įtraukiant nemokamą tekstą į tapatybės parinkiklio valdiklį, atrodo, kad valdiklis dinamiškai plečia plotį, o ne kelia teksto eilutes.
Šiame naujinime ištaisytas valdiklio dydžio keitimas.
3 problema
MIM tapatybės valdymo portale iššokantys dialogo langai nerodomi tinkamai, kai peržiūrimi "Internet Explorer 10".
Šiame naujinime iššokantis langas dabar rodomas kaip numatyta "Internet Explorer 10".
4 problema
Iššokančiuosiuose dialogo languose MIM portalas pavadinimo juostoje netinkamai rodomi kirilicos simboliai.
Šiame naujinime teisingai rodomi kirilicos simboliai pavadinimo juostos tekste.
5 problema
Kuriant naują veiksmo darbo eigos apibrėžimą MIM portale, jei naudojama parinktis "Importuoti darbo eigos apibrėžimą" ir nurodytas neteisingas failo tipas, bandymas įtraukti sinchronizavimo taisyklės veiklą į darbo eigą nepavyksta.
Šiame naujinime nepavykusi ypatybė "Importuoti darbo eigos apibrėžimą" pateikia išimtį ir atkuria, todėl į darbo eigos aprašą galima įtraukti sinchronizavimo taisyklės veiklą.
6 problema
Kai kuriuose MIM tapatybės valdymo portalo dialogo languose rodoma dviguba slinkties juosta naršyklėje "Internet Explorer".
Šiame naujinime iššokantieji langai nebeturės papildomos slinkties juostos, rodomos peržiūrint "Internet Explorer".
Papildiniai ir plėtiniai
Kai bandote įdiegti MIM papildinį, skirtą "Outlook" kaip Office 365 "Office 2016" diegimo dalį, pateikiama išimtis, diegimas nepavyksta ir pateikiamas klaidos pranešimas, kad nepavyksta rasti šio failo:
Microsoft.Vbe.Interop.Forms.dll versija 11.0.0.0
Šiame naujinime MIM papildinys, skirtas "Outlook", apima trūkstamų "Outlook" sąveikos dvejetainių duomenų kopiją.
Self-Service slaptažodžio nustatymas iš naujo
1 problema
Kai bandote iš naujo nustatyti slaptažodį naudodami Self-Service slaptažodžio nustatymą iš naujo, jei vartotojo objekto, kurio slaptažodis nustatomas iš naujo, išskirtinis vardas apima pasvirojo brūkšnio simbolį, slaptažodžio nustatymo iš naujo operacija nepavyksta. Šiame naujinime specialieji simboliai išskirtiniame varde nebedraus Self-Service slaptažodžio nustatymo iš naujo iš naujo vartotojo slaptažodžio "Active Directory".
2 problema
Self-Service slaptažodžio nustatymo iš naujo kalbos pakete yra kai kurių sakinių, kurie netinkamai lokalizuoti klausimo ir atsakymo vartų dialogo languose Klausimas ir Atsakymas. Šiame naujinime sakiniai ekrane lokalizuojami tinkamai.
Sertifikatų valdymas
1 problema
Atnaujinant virtualiąją intelektualiąją kortelę naudojant MIM CM modernią programėlę, vartotojas gauna draudžiamą išimtį. Ši problema taip pat kyla, jei pasirinktiniai REST API sprendimai bando atnaujinti virtualiąją intelektualiąją kortelę. Šiame naujinime problema išspręsta.
2 problema
Intelektualiosios kortelės PIN nustatymo iš naujo įrankis neveikia ir pateikia šį klaidos pranešimą:
"Bandant pakeisti intelektualiosios kortelės PIN, CLM aptiko klaidą. Neteisingas argumentų skaičius arba neleistinas ypatybės priskyrimas."
Šiame naujinime ši problema išspręsta.
3 problema
Kai bandote įdiegti naujinimą į MIM sertifikavimo institucijos modulius iš 4.4.1302.0 komponavimo versiją, kuri yra vėliau nei 4.4.1459, sąranka nepavyksta.
Šiame naujinime sąranka dabar gali sėkmingai baigti pagal šį scenarijų.
4 problema
Kai naudojate modernią taikomąją programą, skirtą atnaujinti, registruoti ir pakeisti operacijas, užklausų retrospektyvoje nėra visų užklausos būsenos elementų, įrašytų atliekant tą pačią operaciją sertifikatų valdymo portale (pvz., "Install Certificate").
Šiame naujinime dabar visi užklausos etapai įrašomi į užklausų retrospektyvą.
5 problema
MIM sertifikatų valdymo (CM) internetinis naujinimas nebaigtas ir pateikia išimtį "Įrašas atnaujintas arba panaikintas kito vartotojo". Taip yra todėl, kad naujinimas internete bandė panaikinti tą patį sertifikatą kelis kartus.
Šiame naujinime CM internete naujinimas nebepalaiko šios problemos.
6 problema
Atsisiunčiant vartotojo sertifikatą naudojant saitą "Atsisiųsti sertifikatą", esantį sertifikatų valdymo portale, sertifikato atsisiuntimas (.cer failas) yra per didelis ir jame nėra eilučių Pradėti sertifikatą ir Baigti sertifikatą.
Šiame naujinime ši operacija atsisiunčia sertifikatą, kaip numatyta.
7 problema
Iš Microsoft.Clm.Config kodo nėra klaidų, užmaskavus daugelį galimų problemų.
Išimties tvarkymo kodas atnaujinamas siekiant pagerinti klaidų ataskaitas MIM sertifikatų valdymo.
Sertifikatų valdymo masinis klientas
Šiame naujinime MIM sertifikatų valdymo masinis klientas veikia su TLS 1.1 ir TLS 1.2.
Nuorodos
"Microsoft Identity Manager" leidimo retrospektyva
Sužinokite daugiau apie terminus , kuriuos "Microsoft" naudoja apibūdindama programinės įrangos naujinimus.
Šiame straipsnyje aptariamus trečiųjų šalių produktus gamina nuo "Microsoft" nepriklausomos įmonės. "Microsoft" neteikia jokių numanomų ar kitokių garantijų dėl šių produktų našumo ar patikimumo.