Logg på med Microsoft
Logg på, eller opprett en konto.
Hei,
Velg en annen konto.
Du har flere kontoer
Velg kontoen du vil logge på med.

Innledning

En hurtigreparasjonspakke (bygg 4.4.1642.0) er tilgjengelig for Microsoft Identity Manager (MIM) 2016 2016 Service Pack 1 (SP1). Denne pakken for beregnet verdi løser noen problemer og legger til noen forbedringer som er beskrevet i delen Mer informasjon.

Kjent problem i denne oppdateringen

Synkroniseringstjeneste

Når du har installert denne oppdateringen, kan det hende at regelutvidelser og egendefinerte administrasjonsagenter (MAer) basert på Extensible MA (ECMA1 eller ECMA 2.0) ikke kjører og kan produsere kjørestatusen «stopped-extension-dll-load». Dette problemet oppstår når du kjører slike regelutvidelser eller egendefinerte MAer etter at du har endret konfigurasjonsfilen (.config) for én av følgende prosesser:

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

Du kan for eksempel redigere den MIIServer.exe.config filen for å endre standard bunkestørrelse for behandling av synkroniseringsoppføringer for Forefront Identity Manager (FIM) Service MA. I denne situasjonen kan ikke installasjonsprogrammet for synkroniseringsmotoren for denne oppdateringen erstatte konfigurasjonsfilen for å unngå å slette de tidligere endringene. Dette er fordi hvis konfigurasjonsfilen ikke erstattes, finnes ikke oppføringer som kreves av denne oppdateringen, i filene. Derfor laster ikke synkroniseringsmotoren inn noen DLLLer for regelutvidelse når motoren kjører en kjøreprofil for fullstendig import eller deltasynkronisering.

Følg disse trinnene for å løse dette problemet:

  1. Lag en sikkerhetskopi for den MIIServer.exe.config filen.

  2. Åpne MIIServer.exe.config-filen i et tekstredigeringsprogram eller i Microsoft Visual Studio.

  3. Finn inndelingen <runtime> i MIIServer.exe.config-filen, og erstatt deretter innholdet i inndelingen <dependentAssembly> med følgende innhold:

    <dependentAssembly>

    <assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />

    <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />

    </dependentAssembly>

  4. Lagre endringene i filen.

  5. Finn Mmsscrpt.exe.config-filen i samme katalog og Dllhost.exe.config i den overordnede katalogen. Gjenta trinn 1 til 4 for disse to filene.

  6. Start Forefront Identity Manager Synchronization Service (FIMSynchronizationService) på nytt.

  7. Kontroller at regelutvidelsene og egendefinerte administrasjonsagenter nå fungerer som forventet.

Oppdater informasjon

Microsoft Download Center

En støttet oppdatering er tilgjengelig fra Microsoft Download Center. Vi anbefaler at alle kunder bruker denne oppdateringen på produksjonssystemene sine.

Last ned oppdateringen for Microsoft Identity Manager 2016 SP1 (KB4021562) nå

Forutsetninger

Hvis du vil bruke denne oppdateringen, må du ha Microsoft Identity Manager 2016 bygg 4.4.1302.0.

Krav om omstart

Du må starte datamaskinen på nytt etter at du har brukt pakken Tillegg og utvidelser (Fimaddinsextensions_xnn_KB4021562.msp). Du må kanskje også starte serverkomponentene på nytt.

Erstatningsinformasjon

Dette er en kumulativ oppdatering som erstatter alle MIM 2016 SP1-oppdateringer opp til bygg 4.4.1459.0 for Microsoft Identity Manager 2016.

Filinformasjon

Den globale versjonen av denne oppdateringen har filattributtene (eller nyere filattributter) som er oppført i tabellen nedenfor. Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Når du viser filinformasjonen, konverteres den til lokal tid. Hvis du vil finne forskjellen mellom UTC og lokal tid, bruker du Tidssone-fanen i dato- og klokkeslettelementet i Kontrollpanel.

Filnavn

Filversjon

Filstørrelse

Dato

Tid

Fimaddinsextensions_x64_kb4021562.msp

Gjelder ikke

5,017,600

22.09.2017

07:17

Fimaddinsextensions_x86_kb4021562.msp

Gjelder ikke

2,686,976

22.09.2017

07:17

Fimcmbulkclient_x86_kb4021562.msp

Gjelder ikke

5,210,112

22.09.2017

07:17

Fimcmclient_x64_kb4021562.msp

Gjelder ikke

6,152,192

22.09.2017

07:17

Fimcmclient_x86_kb4021562.msp

Gjelder ikke

5,857,280

22.09.2017

07:17

Fimcm_x64_kb4021562.msp

Gjelder ikke

20,967,424

22.09.2017

07:17

Fimcm_x86_kb4021562.msp

Gjelder ikke

20,787,200

22.09.2017

07:17

Fimservice_x64_kb4021562.msp

Gjelder ikke

30,408,704

22.09.2017

07:17

Fimsyncservice_x64_kb4021562.msp

Gjelder ikke

15,970,304

22.09.2017

07:17

Mer informasjon

Problemer som er løst eller forbedringer som er lagt til i denne oppdateringen

Denne oppdateringen gjør følgende løsninger og forbedringer som ikke tidligere ble dokumentert i Microsoft Knowledge Base.
 

MIM-tjeneste

Problem 1

Hvis SQL Server «Alltid på»-funksjonen er aktivert, mislykkes alltid én forespørsel når den primære serveren som er vert for FIM-tjenestedatabasen, går ned under behandlingen av en sekvens med store forespørsler (ca. 500). 

Når du har brukt denne oppdateringen, prøver FIM-tjenesten å gjenopprette forespørselen i løpet av valideringsfasen hvis det oppstår en feil. Denne endringen garanterer ikke at forespørselen er fullført. Det gjør imidlertid forespørselen mer stabil.

Hvis du vil ha mer informasjon om alwaysOnRetryRequestProcessingTransaction-innstillingen, kan du se følgende:

  • Denne innstillingen er deaktivert som standard.

  • Hvis du prøver å aktivere denne innstillingen, oppstår det et unntak, og to oppføringer gjøres i FIM-hendelsesloggen som har følgende betingelser:

    • Den første oppføringen inneholder den opprinnelige feilen.

    • Den andre oppføringen inkluderer AlwaysOnRetryRequestProcessingTransaction-nøkkelordet .

  • Denne egenskapen er angitt i ResourceManagementService-delen av Microsoft.ResourceManagement.Service.exe.config-filen. Eksempel:

    <resourceManagementService externalHostName="myMIMServer" AlwaysOnRetryRequestProcessingTransaction="true" />

Problem 2

Funksjonen Word() returnerer ikke en tom streng som dokumentert hvis det er færre ord i inndatastrengen enn tallet som er angitt for utdata i funksjonen. Denne funksjonen genererer et unntak og returnerer ikke en tom streng. 

Når du har installert denne oppdateringen, returneres en tom streng. Hvis du vil ha mer informasjon, kan du se Funksjonsreferanse for FIM 2010.

Problem 3

Hvis et vilkår for dereferencing er plassert under andre vilkår i filterverktøyet i en dynamisk gruppe eller et sett, kan kommandoen Vis medlemmer returnere feil medlemskap. 

Når du har installert denne oppdateringen, vil Vis medlemmer-knappen returnere riktig medlemskap.

Problem 4

Under visse omstendigheter avslår en AuthZ-arbeidsflyt en forespørsel og returnerer følgende feilmelding:

finner ikke arbeidsflyt i tilstandslageret for vedvarende tilstand


Når du har installert denne oppdateringen, fungerer godkjenningsarbeidsflyten som forventet uten å utløse feilen. 

Problem 5

Når en arbeidsflyt kjører en opplisting av ressursaktivitet for å spørre MIM, opplever den uregelmessige feil.

Når du har installert denne oppdateringen, mislykkes ikke ressursaktiviteten lenger.

Problem 6

Når du kjører Cmdleten Import-FIMReportingSchemaDefinition PowerShell, returneres følgende unntak:

Feil under utkalling av webtjenesteanrop


Når du har installert denne oppdateringen, fungerer cmdleten Import-FIMReportingSchemaDefinition som forventet. 

Problem 7

Pam-relaterte administrasjonspolicyregler (Privileged Access Management) og navigasjonsfeltelementer er aktivert selv om PAM-komponenten ikke er installert. 

Når du har installert denne oppdateringen, skjules disse objektene til PAM-komponenten er installert. 

Problem 8

Når du oppretter et nytt PAM-objekt ved hjelp av PAM PowerShell-cmdleter, kan følgende advarsel være enetered i FIM-hendelsesloggen:

Domenekonfigurasjonssynkroniseringsenheten forventet 1 DomainConfiguration-objekter, og fant i stedet 0 DomainConfiguration-objekter.


Dette problemet oppstår fordi det ikke finnes et tilknyttet DomainConfiguration-objekt i FIM-tjenesten som samsvarer med domenet som objektet legges til av Cmdleten New-PAM*.

Når du har installert denne oppdateringen, oppretter New-PAMDomainConfiguration cmdlet et tilsvarende DomainConfiguration-objekt i FIM-tjenesten, og New-PAMForest-cmdleten oppretter et tilsvarende ForestConfiguration-objekt i FIM-tjenesten. 

Problem 9

Et PAM-scenario som har godkjenninger, fungerer ikke som det skal hvis det er et underordnet domene i den administrerte (Corp)-skogen. 

Når du har installert denne oppdateringen, fungerer dette scenarioet som forventet.

 

Synkroniseringstjeneste

Problem 1

Hvis et objekt i en tilkoblet datakilde utelates fra importen ved hjelp av et deklarert importfilter, oppdager ikke importfilteret erstatningsnavnet for et objekt som identifiseres av et plassholdernavn i administrasjonsagentens koblingsområde.

Når du har installert denne oppdateringen, oppdages erstatningsnavnet for objektet av importfilteret som forventet. 

Problem 2

Flytprioritet for importattributt overføres ikke til det neste overordnede objektet når det forrige objektet som har høyere prioritet, kobles fra.

Når du har installert denne oppdateringen, fungerer prioritet som forventet.

Problem 3

Passordtilbakestillingsmetoden (MIIS_CSObject.PasswordSet() mislykkes hvis det ikke finnes noen klareringsrelasjon med mål-Active Directory Domain Services (AD DS). 

Når du har installert denne oppdateringen, oppstår ikke denne feilen lenger. 

Problem 4

Når du har installert en oppdatering til en ECMA v2-koblingsforekomst, for eksempel en oppdatering til generic LDAP Connector, kan egenskapsarkene slutte å svare når du deaktiverer Tilkobling-fanen

Når du har installert denne oppdateringen, oppstår ikke dette problemet lenger. 

Problem 5

Når du bruker administrasjonsagenten Oracle (tidligere Sun) Directory Servers mot en Sun-Java System Directory, prøver administrasjonsagenten å bruke LDAP-sideveksling selv om katalogserveren ikke har en oppført LDAP-kontroll som støtter LDAP-sideveksling. 

Når du har installert denne oppdateringen, oppstår ikke dette problemet lenger. 

Problem 6

Når du dynamisk endrer objekttypen for et metaversobjekt i regler for administrasjonsagentens regler, kan synkroniseringstjenesten krasje med jevne mellomrom. 

Når du har installert denne oppdateringen, vil dynamiske endringer mellom metaverse objekttyper som tidligere førte til at synkroniseringstjenesten krasjet, oppstå et unntak. 

 

MIM Identity Management Portal

Problem 1

Når du åpner portalen via nettleseren Firefox, fungerer ikke filterbyggeren som forventet.

Når du har installert denne oppdateringen, kan filterverktøyet brukes i nettleseren Firefox.

Problem 2

Portalsøk gjengis feil i enkelte skjermoppløsninger.

Når du har installert denne oppdateringen, gjengis portalen på riktig måte.

Problem 3

Kalenderkontrollen i Avansert søk avkortes i portalen.

Når du har installert denne oppdateringen, vises kalenderkontrollen riktig.

Problem 4

I noen tilfeller vises filterverktøyet i MIM-portalen feil i enkelte moderne nettlesere. 

Når du har installert denne oppdateringen, vises filterverktøyet på riktig måte.

Problem 5

Alle hurtigmenyer for MIM-portalen har en fast størrelse, og redigeringskontrollene vises ikke på riktig måte.

Når du har installert denne oppdateringen, kan du endre størrelsen på popup-dialogboksene, og kontrollene vises riktig.

Problem 6

På noen språk kutter navigasjonsmenyen enkelte menyelementer.

Når du har installert denne oppdateringen, kan du endre størrelsen på navigasjonsfeltet via Common Portal Customizations-objektet. 

Problem 7

Når du kopierer en nettadresse fra et popup-vindu i MIM-portalen, kan ikke nettadressen genereres til den aktive fanen. 

Når du har installert denne oppdateringen, kan nettadressen fra popup-vinduet genereres direkte til den aktive fanen.

 

Registreringsportal for MIM-passord

Problem 1

Når du bruker dobbelt bytetegn til å gi svar i godkjenningsporten spørsmål og svar, legges det til en advarsel i registreringsskjemaet for registreringsportalen for passord. Disse tegnene kan ikke angis når du bruker MIM Windows Credential Provider Extension (påloggingsskjerm) til å tilbakestille passord.

Forbedring 1

Legg til alternativet for å aktivere og deaktivere IME-bruk i SSPR-registreringsskjemaet.

  • IME kan nå tilpasses ved hjelp av følgende nye innstilling for QAGate-aktivitet i arbeidsflyten for tilbakestilling av passord:

    IME-innstilling

    Obs! Denne innstillingen aktiverer også kopieringsoperasjoner.

  • Anta at IME-innstillingen er aktivert. Når du skriver inn et spesialtegn, vises en advarsel i portalen for passordregistrering:

    IME-innstilling spørsmål 1

  • Når IME-innstillingen er aktivert, støttes ikke spesialtegn i Windows Client. Dette problemet oppstår bare i portalen for tilbakestilling av passord.

  • Tegnsett for denne advarselen kan tilpasses ved hjelp av Unicode-områder i filen \Password Registration Portal\GateResources\isIME.js .

MIM Identity Management Portal

Forbedring 1

Når du prøver å tilbakestille et passord gjennom Self-Service tilbakestilling av passord, kan ikke svarene som er angitt i spørsmåls- og svarporten, maskeres før markøren flyttes ut av kontrollen.  Når denne oppdateringen er tatt i bruk, legges det til en registernøkkel for å støtte fullstendig maskering av tegn i Q&A-porten. 

Obs! Hvis IME er aktivert i portalene for passordregistrering og tilbakestilling av passord, ignoreres denne innstillingen.   

Tekst skjules alltid når du skriver inn svaret i portalen for tilbakestilling av passord. Dette bidrar til å forhindre at andre surfer på skulderen.

Spørsmål om tilbakestilling av passord 1

Når IME-innstillingen er aktivert, vises tekst mens du skriver, og skjules når fokus forlater tekstboksen.

 

UTVIDELSE FOR MIM-legitimasjonsleverandør (SSPR)

Problem 1

Når du bruker språkpakken for MIM-tilleggs- og utvidelsesklienten i Windows 10, vises ikke klienten på fransk som forventet, selv om Skjermspråk/nasjonal innstilling i Windows er konfigurert til fr-CA.

Når du har installert denne oppdateringen, vil SPRÅKPAKKEN FOR MIM-tillegg og -utvidelser prøve å tilordne alle lignende språk til den som støttes.  Hvis windows-visningsspråket for eksempel er ES-CL (spansk Chile) eller ES-**, vil det prøve å tilordne dette til ES-ES (spansk Spania). 

Overstyr konfigurasjon

Hvis de automatiske tilordningene ikke fungerer som du vil, kan du bruke følgende registernøkkel til å overstyre innstillingen for Skjermspråk i Windows med et bestemt språk:

Navn på registerverdi: OverrideDefaultUILocale

Verditype: Strengverdi

Sted: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Forefront Identity Manager\2010\Extensions]

Eksempel:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Forefront Identity Manager\2010\Extensions]

"OverrideDefaultUILocale"="ES-ES"

Obs! Verdien som er angitt i registernøkkelen OverrideDefaultUILocale , må samsvare med ett av språkene til de installerte språkpakkene for MIM-tillegg og -utvidelser. 

Begrensninger

Denne overstyringsverdien trer bare i kraft hvis Windows-visningsspråket ikke samsvarer nøyaktig med en språkpakke for MIM-tillegg og -utvidelser. Følgende er eksempler på denne begrensningen:

  • Hvis Windows Display Language er es-ES, og du har es-ES MIM-språkpakken installert, kan du ikke overstyre dette samsvaret ved hjelp av et annet språk, for eksempel fr-FR.

  • Assumne at den nasjonale innstillingen til et system er satt til zh-HK, og separate SSPR lokaliseringspakker er installert for zh-CN og zh-TW. Som standard velger SSPR zh-CN (i henhold til intern rekkefølge). I denne situasjonen kan du legge til en OverrideDefaultUILocale registernøkkel og sette verdien til zh-TW for å tvinge SSPR til å velge zh-TW. Du kan også installere en annen lokaliseringspakke (for eksempel fr-FR eller ko-KR) og konfigurere den ved hjelp av denne registernøkkelen.

Obs! Hvis du har installert en gyldig lokaliseringspakke for gjeldende nasjonale systeminnstilling (for eksempel es-ES og lokaliseringsinnstillinger), kan ikke andre lokaliseringer velges ved hjelp av registeret eller en annen mekanisme.

Følgende er en liste over gyldige verdier i denne oppdateringen:

  • bg-BG

  • cs-CZ

  • da-DK

  • de-dDE

  • el-GR

  • es-ES

  • et-EE

  • fi-FI

  • fr-FR

  • hi-IN

  • hr-HR

  • hu-HU

  • it-IT

  • ja-JP

  • ko-KR

  • it-IT

  • lv-LV

  • nb-NO

  • nl-NL

  • pl-PL

  • pt-BR

  • pt-PT

  • ro-RO

  • ru-RU

  • sk-SK

  • sl-SL

  • sv-SE

  • th-TH

  • tr-TR

  • uk-UA

  • zh-CN

  • zh-TW

Masseklient for sertifikatbehandling

Problem 1

Masseklienten for sertifikatbehandling (CM) krever samme CM Server-versjon. Ellers kan den ikke utføre en problemfri oppgradering (det vil eksempelvis oppgradere CM Server først og deretter masseklienten).

Jevn oppgradering støttes siden versjon 4.4.1642.0 (inkluder CM Server og Masseklient). Nyere versjoner av CM Server kan fungere med tidligere versjoner av masseklienten (ikke tidligere enn 4.4.1642.0). Du kan også oppgradere fra den tidligere versjonen enn 4.4.1642.0. Vi anbefaler imidlertid at du samarbeider med Microsoft Kundestøtte for å gjøre dette.

Referanser

Microsoft Identity Manager utgivelseslogg

BHOLD-utgivelseslogg

Finn ut mer om terminologien som Microsoft bruker til å beskrive programvareoppdateringer.

Tredjepartsproduktene som er omtalt i denne artikkelen, produseres av selskaper som er uavhengige av Microsoft. Microsoft gir ingen garantier, implisitt eller på annen måte, om disse produktenes ytelse eller pålitelighet.

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.

Fellesskap hjelper deg med å stille og svare på spørsmål, gi tilbakemelding og høre fra eksperter med stor kunnskap.

Var denne informasjonen nyttig?

Hvor fornøyd er du med språkkvaliteten?
Hva påvirket opplevelsen din?
Når du trykker på Send inn, blir tilbakemeldingen brukt til å forbedre Microsoft-produkter og -tjenester. IT-administratoren kan samle inn disse dataene. Personvernerklæring.

Takk for tilbakemeldingen!

×