Logg på med Microsoft
Logg på, eller opprett en konto.
Hei,
Velg en annen konto.
Du har flere kontoer
Velg kontoen du vil logge på med.

Introduksjon

En samleoppdateringspakke (build 4.3.2195.0) er tilgjengelig for Microsoft Identity Manager (MIM) 2016. Denne pakken løser noen problemer, og legger til noen av funksjonene som er beskrevet i delen "Mer informasjon".

Oppdatere informasjon

En støttet oppdatering er tilgjengelig fra Microsoft Support. Vi anbefaler at alle kundene installerer denne oppdateringen på systemene sine produksjon.

Microsoft Kundestøtte

Hvis denne oppdateringen er tilgjengelig for nedlasting fra Microsoft Support, finnes delen "Nedlasting av hurtigreparasjoner tilgjengelig" øverst i denne Knowledge Base-artikkelen. Hvis denne delen ikke vises, kan du kontakte Microsofts kundeservice og kundestøtte for å få hurtigreparasjonen. I tillegg kan du få oppdateringen fra Microsoft Update eller Microsoft Update-katalogen.

Obs! Hvis det oppstår andre problemer, eller hvis feilsøkingstips, må du kanskje opprette en separat forespørsel om. Vanlige kundestøttekostnader gjelder for ytterligere kundestøttespørsmål og problemer som ikke dekkes av denne oppdateringen. For en fullstendig liste over telefonnumre for Microsofts kundeservice og kundestøtte eller opprette en separat forespørsel om, kan du gå til følgende Microsoft-webområde:

http://support.microsoft.com/contactus/?ws=supportObs! "Nedlasting av hurtigreparasjoner tilgjengelig"-skjemaet viser språk hurtigreparasjonen er tilgjengelig. Hvis du ikke ser språket ditt, er det fordi en hurtigreparasjon ikke er tilgjengelig for dette språket.

Kjente problemer i denne oppdateringen

Synkroniseringstjenesten

Når denne oppdateringen er installert, utvidelser for regler og egendefinert management agents (MAs) som er basert på utvidbar MA (ECMA1 eller ECMA 2.0) kan ikke kjøres, og kan gi Kjørestatus "stoppet-utvidelse--DLLen." Dette problemet oppstår når du kjører slike regler utvidelser eller egendefinerte MAs når du har endret konfigurasjonsfilen (config) for én av følgende prosesser:

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

For eksempel du har redigert filen MIIServer.exe.config Hvis du vil endre standard gruppestørrelse for behandling av synkrone oppføringer for FIM-Servi.

I dette tilfellet erstatter synkronisering engine installasjonsprogrammet for denne oppdateringen med hensikt ikke konfigurasjonsfilen for å unngå å slette tidligere endringer. Fordi konfigurasjonsfilen ikke erstattes poster som kreves av denne oppdateringen vil være til stede i filene, og synkronisering-motor kan ikke laste inn noen regler-filtypen DLL-filer når motoren kjører en fullstendig Import eller Delta synkronisering kjører profilen.

Hvis du vil løse dette problemet, gjør du følgende:

  1. Ta en sikkerhetskopi av filen MIIServer.exe.config.

  2. Åpne MIIServer.exe.config-filen i et tekstredigeringsprogram eller Microsoft Visual Studio.

  3. Finn delen < runtime > i filen MIIServer.exe.config, og deretter erstatte innholdet i delen < dependentAssembly > med følgende:

    <dependentAssembly><assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />
    <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />
    </dependentAssembly>
  4. Lagre endringene i filen.

  5. Finn filen Mmsscrpt.exe.config i samme mappe og Dllhost.exe.config i den overordnede mappen. Gjenta trinn 1 til 4 for disse to filene.

  6. Start synkroniseringstjenesten for Forefront Identity Manager (FIMSynchronizationService).

  7. Kontroller at regler-utvidelser og tilpassede management agents nå fungerer som forventet.


Forutsetninger

Hvis du vil installere denne oppdateringen, må du ha Microsoft Identity Manager 2016 bygge 4.3.1935.0 eller en senere versjon installert.

Du må ha denne samleoppdateringen (4.3.2195.0) installert på serverne dine MIM før en oppdatering gjelder modulene BHOLD BHOLD ved distribusjon av BHOLD FIM integrasjon modul eller Access Management Connector.

Krav om omstart

Du må starte datamaskinen etter at du har installert pakken for Legg til moduler og utvidelser (Fimaddinsextensions_xnn_kb3134725.msp). I tillegg kan du må starte server-komponenter.

Informasjon om erstatning

Denne oppdateringen erstatter oppdateringen 3092179 (build 4.3.2064.0) for Microsoft Identity Manager 2016.

Filinformasjon

Den globale versjonen av denne oppdateringen har filattributtene (eller senere filattributter) som er oppført i følgende tabell. Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Når du viser filinformasjonen, konverteres den til lokal tid. Hvis du vil finne forskjellen mellom UTC og lokal tid, kan du bruke kategorien tidssone under dato og klokkeslett i Kontrollpanel.

Filnavn

Dato

Tid

Størrelse (byte)

AccessManagementConnector.msi

12-Feb-2016

09:43

671,744

Tillegg og extensions.zip

21-Apr-2016

13:25

25,346,203

BholdAnalytics 5.0.3355.0_Release.msi

12-Feb-2016

09:32

2,707,456

BholdAttestation 5.0.3355.0_Release.msi

12-Feb-2016

10:20

3,280,896

BholdCore 5.0.3355.0_Release.msi

12-Feb-2016

09:21

5,021,696

BholdFIMIntegration 5.0.3355.0_Release.msi

12-Feb-2016

09:56

3,534,848

BholdModelGenerator 5.0.3355.0_Release.msi

12-Feb-2016

10:31

3,252,224

BholdReporting 5.0.3355.0_Release.msi

12-Feb-2016

10:07

1,998,848

FIMAddinsExtensions_x64_KB3134725.msp

20-Apr-2016

21:49

2,555,904

FIMAddinsExtensions_x86_KB3134725.msp

20-Apr-2016

16:31

2,293,760

FIMCMBulkClient_x86_KB3134725.msp

20-Apr-2016

16:31

4,722,688

FIMCMClient_x64_KB3134725.msp

20-Apr-2016

21:49

5,722,112

FIMCMClient_x86_KB3134725.msp

20-Apr-2016

16:31

5,492,736

FIMCM_x64_KB3134725.msp

20-Apr-2016

21:49

18,313,216

FIMCM_x86_KB3134725.msp

20-Apr-2016

16:31

18,157,568

FIMService_x64_KB3134725.msp

20-Apr-2016

21:49

19,267,584

FIMSyncService_x64_KB3134725.msp

20-Apr-2016

21:49

14,893,056

Packs.zip SPRÅK

21-Apr-2016

13:40

132,805,849



Hvis du vil ha mer informasjon

Problemer som er løst, eller funksjoner som er lagt til i denne oppdateringen

Denne oppdateringen reparerer følgende problemer eller legger til følgende funksjoner som tidligere ikke var dokumentert i Microsoft Knowledge Base.

Rettigheter Management (PAM)

Problem 1

Noen gruppemedlemskap kan ikke fjernes av tjenesten MIM komponent etter utløpsperioden PAM forespørsel. Denne hurtigreparasjonen løser fjerning av utløpte gruppemedlemskap.

Obs! Hvis du bruker PAM, dette er en viktig oppdatering og bør installeres i alle miljøer.

Problem 2

En PAM-bruker har sine NetBIOS-domenenavn som er lagret i databasen for tjenesten og PAM-bruker kan logge seg på portalen.

3-problem

MIM skjerm-feil oppstår når du bruker NetBIOS-navnet på kildegrupper.

Problemet 4

Ny PAMGroup og Ny PAMUser cmdlets godtar ikke fullt kvalifiserte domenenavnet (FQDN) for domenet.

MIM-moduler og utvidelser

Problem 1

Knappene for godkjenning i Outlook-tillegget forsvinner i noen UI samhandlinger.

Problem 2

Du får feilmeldingen "Installasjonen forutsetningene ikke oppfylles" Hvis du prøver å installere MIM-tillegget for Outlook på en datamaskin som har Outlook-2016 installert.


MIM Sertifikatbehandling

Problem 1

Profilen mal innstillingsrapporten viser feil informasjon. Den viser at PIN Rollover aktiveres og at den første Administrator-PIN -verdien er satt selv om dette ikke er tilfellet. Også hvis innstillingen Diversify Admin-nøkkelen er aktivert, vises den ikke i rapporten profil mal innstillinger.

Problem 2

"Støtte for ikke - FIM CM sertifikatforespørsler" plugin-modulen ikke opprette profiler for eksterne sertifikater som er opprettet utenfor MIM sertifikat Management (CM).

3-problem

Denne hurtigreparasjonen oppdaterer MIM CM CA-modulen sporing og logging er forskjellig fra CM Server application sporing CA-moduler som er installert på AD CS-server.

Slik bruker du CA-modulene sporing

CA-modulen sporing er forskjellig fra CM-serverprogram, fordi CA-modulene kan installeres på en annen datamaskin.

Loggplassering

Du kan vise hendelser i loggen for Microsoft\IdentityManagement\CertificateManagement\Admin. Som standard skrive CA-moduler også meldinger til system-mappen % temp % (vanligvis C:\Windows\TEMP). Hvis du vil endre loggfilplasseringen, angir du den nye banen til filen i registret. Kontroller at mappen finnes og er skrivbar av Sertifiseringsinstansen.

Slik endrer du logger plassering

  1. Gå til HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CertSvc\Configuration i registret.

  2. Definere en ny plassering i registerverdien ClmCATrace .

  3. Start på nytt for Sertifiseringsinstansen.


Trace-bryteren for ExitModule

Sted i registret: HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\CertSvc\Configuration\ < navn på Sertifiseringsinstans > \ExitModules\Clm.Exit
Strengnavn: Microsoft.Clm.ExitModule
Verdidata: Verdidataene kan være ett av følgende: detaljert| Info| Advarsel| Feil


Trace-bryteren for PolicyModule

Sted i registret: HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\CertSvc\Configuration\ < navn på Sertifiseringsinstans > \PolicyModules\Clm.Policy
Strengnavn: Microsoft.Clm.PolicyModule
Verdidata: Verdidataene kan være én av følgende verdier: detaljert| Info| Advarsel| Feil


Trace-bryteren for plugin-modul for PolicyModule

Sted i registret: HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\CertSvc\Configuration\ < navn på Sertifiseringsinstans > \PolicyModules\Clm.Policy\ < navn på plugin-modulens >
Strengnavn: Microsoft.Clm.PolicyModulePlugins
Verdidata: Verdidataene kan være én av følgende verdier: detaljert| Info| Advarsel| Feil


Obs! Hvis nøkkelen er definert, er standardverdien Info. Når bryteren spor er endret, starte på nytt for Sertifiseringsinstansen.

Problemet 4

"Støtte for ikke - FIM CM sertifikatforespørsler" plugin-modulen ikke opprette profiler for eksterne sertifikater som er opprettet utenfor MIM-CM.

Problemet 5

Sertifikatregistrering mislykkes når du bruker den tyske nasjonale innstillingen for systemet.

MIM synkroniseringstjenesten

Problem 1

En eksport bare filbasert ECMA2 connector kan ikke eksportere slettede objekter.

Problem 2

Attributtet msDS-UserPasswordExpiryTimeComputed vises som et tilgjengelig attributt i kategorien Velg attributtene i Active Directory Domain Services (AD DS) management agent. msDS-UserPasswordExpiryTimeComputed er et beregnet attributt i AD DS og er ikke oppdaget av importoperasjonen. Fra og med denne oppdateringen fjernes attributtet fra listen over tilgjengelige attributter i management-agent.

3-problem

Noen ganger under "Importer Server Configuration" stadium i MIM synkroniseringstjenesten (MIISClient) legger dialogboksen Importer serverkonfigurasjon .

Problemet 4

Kjører mer enn én profil for kjøring med en synkroniseringsoppgave samtidig, kan det føre til skadede data.

Obs! En meldingsboks vises med en 0x8023063D-feilkode.

Problemet 5

Etter en autoritativ gjenoppretting for Active Directory-objekter oppdager Active Directory Management Agent (AD-MA) Deltaimport ved et uhell dem som slettet.

Problemet 6

Denne oppdateringen legger til muligheten til å overstyre synkronisering engine standardvirkemåten til endre kjører profil GUID etter eksport og import av serverkonfigurasjonen.

Obs! Denne oppdateringen legger til en spesiell registerundernøkkel for å aktivere GUIDer "beholder"-modus. Hvis du vil aktivere "beholder"-modus, kan du opprette følgende:

Sted i registret: HKEY_LOCAL_MACHINE\Software\Microsoft\Forefront identitet Manager\2010\Synchronization Service
Streng navn: KeepEqualRunPrGuids
Verdidata: SANN


Problemet 7

Denne oppdateringen utvider funksjonaliteten til AD-MA konfigurasjon cmdleter for å kunne håndtere flere partisjoner.

Obs! Sett MIISADMAConfiguration ble utvidet med ' – partisjonene med et semikolon (;) skilletegn.

Bruk

Sett MIISADMAConfiguration - MAName MA_NAME -skogen FORESTNAME -legitimasjon (Get-Credential)-partisjoner "DC = contoso, DC = com-grensesnitt. DC = ForestDnsZones, DC = contoso, DC = com "

Problemet 8

Denne oppdateringen legger til en ny cmdleten Legg til MIISADMARunProfileStep.

Obs! Den legger til kjøre trinn "Full profilimport" tilordnet til partisjon ' DC = CONTOSO, DC = COM "å kjøre profil med navnet ADMA_FULLIMPORT av Administrasjonsagent for AD_MA. Hvis det ikke finnes en kjøre profil med dette navnet, opprettes den. Management-agenten skal finnes allerede.

Mulige verdier for parameteren StepType (kortform / eller én lang kan brukes):

  • "FI" OG "FULL IMPORT"

  • "AS", "FULL SYNKRONISERING"

  • "FIFS", "FULL IMPORT OG FULLSTENDIG SYNKRONISERING"

  • "FIDS", "FULL IMPORT OG DELTA-SYNKRONISERING"

  • "DI", "DELTAIMPORT"

  • "DS", "DELTA-SYNKRONISERING"

  • "DIDS", "DELTAIMPORT- OG DELTA-SYNKRONISERING"

  • "FORVENTET", "EKSPORT"


Bruk

MIISADMARunProfileStep - MAName 'AD_MA'-partisjon, DC = CONTOSO, DC = COM "- StepType-FI' - profilnavn 'ADMA_FULLIMPORT'

Problemet 9

MmsScrpt.exe krasjer på grunn av den binære filen har et ugyldig inngangspunkt. Den mest vanlige feilen som vises er "Brudd på tilgangstillatelse."

Problemet 10

Cmdleten Import-MIISServerConfig PowerShell tillater ikke hoppe over Management Agent under import av konfigurasjon.

MIM Portal

Problem 1

Denne oppdateringen gjør det mulig for tilpasninger som har kontroller vises og skjules basert på statusen for å aktivere alternativet for e-postmeldingen.

Et ekstra attributt til RCDCS konfigurasjonsdata er inkludert i denne oppdateringen. Nå hendelse -elementer kan ikke ha attributtet Parametere . For gruppen RCDC for hendelse OnChangeEmailEnabling , bør den inneholde en kommadelt (små og store bokstaver) liste for å vise eller skjule.

Her er et lite utvalg (del av RCDC) til å vise hvordan det fungerer:

<my:Control my:Name="EmailEnabling" my:TypeName="UocCheckBox" my:Caption="%SYMBOL_EmailEnablingCaption_END%"
my:Description="%SYMBOL_EmailEnablingDescription_END%"
my:AutoPostback="true" my:RightsLevel="{Binding Source=rights,
Path=Email}">
<my:Properties>
<my:Property my:Name="Text" my:Value="%SYMBOL_EmailEnablingValue_END%"/>
</my:Properties>
<my:Events>


Obs! Hvis attributtet Parametere ikke er inkludert, endres ingenting sammenlignet med den tidligere atferden.

Problem 2

Denne oppdateringen legger til muligheten til å tilpasse fullstendig hodet portal.

Obs! Erstatt portal topptekstinndelingen med egendefinerte HTML-innhold (ved å legge til CustomPortalHeader.html -filen til mappen tilpasninger ).

3-problem

Alle støttede språk og kulturer er lokalisert på riktig måte når noen ble rapportert å være lokalisert på feil måte for enkelte kulturspesifikk lokalisering-innstillinger.

Problemet 4

Portalen kontrollerer ikke innholdet i filer opplastede bilder. Portalen kan imidlertid kontrollere innholdet i et bilde. Hvis du vil aktivere denne kontrollen, har Brukeroppretting og redigering av RCDC for brukeren som skal endres ved å legge til alternativet egenskapen til UocFileUpload -typen som i følgende eksempel:

<my:Property my:Name="ValidateImage" my:Value="true"/

MIM-tjenesten

Problem 1

Under 4.3.2064.0 av installasjonen av hurtigreparasjonen databasen mislykkes hvis databasenavnet FIM-tjenesten ikke er standardnavnet på FIMService.

Problem 2

Vranglås kan oppstå under en evaluering av forespørselen hvis et omfattende sett XML-skjema er implementert.

3-problem

Sikkerhetskopieringsverktøyet i konfigurasjonen fungerer ikke i MIM.

Problemet 4

Eksport av FIM Management Agent (MA) lar deg legge til MIM objekter med flere verdier streng attributter.

BHOLD

Problem 1

Funksjonen applicationdeletealias er lagt til for BHOLD web-tjenesten.

Navnet på funksjonen med argumenter kan sendes som et argument for metoden ExecuteXml .

Notater

  • bruker-ID og program-IDer er obligatoriske argumenter

  • aliaset er et valgfritt argument. Funksjonen sletter alle aliaser for et par app-bruker uten alias argumentet eksplisitt definert.


Problem 2

BHOLD Core viser feil i LogItems -tabellen ved å fjerne roller fra en overordnet.

Støtte for språk

Problem 1

Den nye Serbisk kultur sr-Latn-RS er tilgjengelig for følgende komponenter:

  • MIM-tjenesten

  • MIM-klienter

  • Sertifikatbehandling


Referanser

Lær mer om terminologien som Microsoft bruker til å beskrive oppdateringer av programvare.

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.

Fellesskap hjelper deg med å stille og svare på spørsmål, gi tilbakemelding og høre fra eksperter med stor kunnskap.

Var denne informasjonen nyttig?

Hvor fornøyd er du med språkkvaliteten?
Hva påvirket opplevelsen din?
Når du trykker på Send inn, blir tilbakemeldingen brukt til å forbedre Microsoft-produkter og -tjenester. IT-administratoren kan samle inn disse dataene. Personvernerklæring.

Takk for tilbakemeldingen!

×