Przejdź do głównej zawartości
Pomoc techniczna
Zaloguj się przy użyciu konta Microsoft
Zaloguj się lub utwórz konto.
Witaj,
Wybierz inne konto.
Masz wiele kont
Wybierz konto, za pomocą którego chcesz się zalogować.

Wprowadzenie

Pakiet zbiorczy poprawek (kompilacja 4.5.26.0) jest dostępny dla Microsoft Identity Manager (MIM) 2016 z dodatkiem Service Pack 1 (SP1). Ten pakiet zbiorczy aktualizacji rozwiązuje niektóre problemy i dodaje pewne ulepszenia opisane w sekcji "Naprawione problemy i ulepszenia dodane w tej aktualizacji".

Znane problemy dotyczące tej aktualizacji

Uwaga 16. Usługa synchronizacji MIM i instalatory MSP usługi MIM zostały tymczasowo usunięte podczas badania problemu z procesem uaktualniania dla tego pakietu zbiorczego poprawek. Więcej informacji będzie dostępnych wkrótce.

Usługa synchronizacji

Po zainstalowaniu tej aktualizacji rozszerzenia reguł i niestandardowe agenty zarządzania (MA) oparte na extensible MA (ECMA1 lub ECMA 2.0) mogą nie być uruchamiane i mogą powodować uruchomienie stanu "stopped-extension-dll-load". Ten problem występuje po uruchomieniu takich rozszerzeń reguł lub niestandardowych MA po zmianie pliku konfiguracji (.config) dla jednego z następujących procesów:

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

Na przykład edytujesz plik MIIServer.exe.config, aby zmienić domyślny rozmiar partii dla przetwarzania wpisów synchronizacji dla programu Forefront Identity Manager (FIM) Service MA. W takiej sytuacji instalator aparatu synchronizacji dla tej aktualizacji nie może zastąpić pliku konfiguracji, aby uniknąć usunięcia poprzednich zmian. Jest tak dlatego, że jeśli plik konfiguracji nie został zastąpiony, wpisy wymagane przez tę aktualizację nie są obecne w plikach. Dlatego aparat synchronizacji nie ładuje żadnych bibliotek DLL rozszerzenia reguł, gdy aparat uruchamia pełny profil uruchamiania importu lub synchronizacji różnicowej.

Aby rozwiązać ten problem, należy wykonać poniższe kroki:

  1. Utwórz kopię zapasową pliku MIIServer.exe.config.

  2. Otwórz plik MIIServer.exe.config w edytorze tekstów lub w programie Microsoft Visual Studio.

  3. Znajdź sekcję> środowiska wykonawczego <w pliku MIIServer.exe.config, a następnie zastąp zawartość sekcji> zależnych <Assembly na następującą zawartość:

    <> zależnaAsembly

    <assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />

    <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />

    </dependentAssembly>

  4. Zapisz zmiany w pliku.

  5. Znajdź plik Mmsscrpt.exe.config w tym samym katalogu, a Dllhost.exe.config w katalogu nadrzędnym. Powtórz kroki od 1 do 4 dla tych dwóch plików.

  6. Uruchom ponownie usługę synchronizacji programu Forefront Identity Manager (FIM Synchronization Service).

  7. Sprawdź, czy rozszerzenia reguł i niestandardowe agenty zarządzania działają teraz zgodnie z oczekiwaniami.

Konfiguracja usługi i portalu

Pakiety pakiet redystrybucyjny programu Visual C++ 2013 x64 (vcresist_x64.exe) muszą zostać zainstalowane przed uruchomieniem instalatora usługi i portalu MIM.

Skojarzony błąd:

Uwaga 16. Wystąpił problem z pakietem Instalatora Windows. Nie można uruchomić biblioteki DLL wymaganej do ukończenia tej instalacji. Skontaktuj się z pracownikiem pomocy technicznej lub dostawcą przesyłki.

Aby rozwiązać ten problem:

Pobierz pakiet pakiet redystrybucyjny programu Visual C++ (vcredist_x64.exe) z poniższego linku Centrum pobierania systemu Windows.

https://www.microsoft.com/en-us/download/confirmation.aspx?id=40784&6B49FDFB-8E5B-4B07-BC31-15695C5A2143=1

Portal zarządzania tożsamościami

Po zainstalowaniu tej aktualizacji portal może nie być wyświetlany zgodnie z oczekiwaniami w programie Internet Explorer. Aby rozwiązać ten problem, należy wykonać poniższe kroki:

  1. Zamknij wszystkie wystąpienia programu Internet Explorer.

  2. Otwórz panel sterowania Opcje internetowe.

  3. Usuń wszystkie pliki historii i buforowane.

Jeśli ten problem nadal występuje, upewnij się, że wersja programu Internet Explorer ma wersję 11 lub nowszą. Jeśli korzystasz z wersji starszych niż 11, mogą występować niespójności w porównaniu z portalem wyświetlanym w wersji 11.

Interfejs API REST zarządzania certyfikatami

Po uaktualnieniu zarządzania certyfikatami MIM do tej wersji użycie interfejsu API REST dla zarządzania certyfikatami MIM powoduje następujący wyjątek.

Informacje o wyjątku

Typ wyjątku: System.IO.FileLoadException

Komunikat: Nie można załadować pliku lub zestawu "Newtonsoft.Json, Version=4.5.0.0, Culture=neutral, PublicKeyToken=30ad4fe6b2a6aeed" lub jednej z jego zależności. Definicja manifestu zlokalizowanego zestawu nie odpowiada odwołaniu do zestawu. (Wyjątek od HRESULT: 0x80131040)

Nazwa pliku: Newtonsoft.Json, Version=4.5.0.0, Culture=neutral, PublicKeyToken=30ad4fe6b2a6aeed

FusionLog:

Dane: System.Collections.ListDictionaryInternal

TargetSite: Void .ctor()

HelpLink: NULL

Źródło: System.Net.http.formatting

HResult: -2146234304

Informacje dotyczące śledzenia stosu

w: System.Net.Http.Formatting.JsonMediaTypeFormatter.. ctor()

w: System.Net.Http.Formatting.MediaTypeFormatterCollection.CreateDefaultFormatters()

w: System.Web.Http.HttpConfiguration.DefaultFormatters()

w witrynie System.Web.Http.HttpConfiguration.. ctor(HttpRouteCollection routes)

w: System.Web.Http.GlobalConfiguration.<.cctor>b__0()

w: System.Lazy'1.CreateValue()

w: System.Lazy'1.LazyInitValue()

w: Microsoft.Clm.Web.GlobalASAX.InitializeWebApi()

Aby uniknąć tego wyjątku, dodaj następujące wiążące informacje przekierowywania do pliku web.config zarządzania certyfikatami MIM. Należy to umieścić bezpośrednio nad tagami </configuration>. 

Ważne:  Przed zainstalowaniem tej aktualizacji upewnij się, że utworzono kopię zapasową pliku web.config.


>
środowiska wykonawczego<     zestaw <Binding xmlns="urn:schemas-microsoft-com:asm.v1">
       <>zależnaAsembly
           <assemblyIdentity name="Newtonsoft.Json"
               publicKeyToken="30AD4FE6B2A6AEED" culture="neutral"/>
           <bindingRedirect oldVersion="0.0.0.0-6.0.0.0" newVersion="9.0.0.0"/>
       </dependentAssembly>
    </assemblyBinding>
</>środowiska uruchomieniowego

Plik web.config portalu zarządzania certyfikatami znajduje się w następującej ścieżce:

%programfiles%\Microsoft Forefront Identity Manager\2010\Certificate Management\web

Informacje o aktualizacji

Centrum pobierania Microsoft

Obsługiwana aktualizacja jest dostępna w Centrum pobierania Microsoft. Zalecamy, aby wszyscy klienci zastosowali tę aktualizację do swoich systemów produkcyjnych.

Pobierz teraz aktualizację dodatku SP1 (Microsoft Identity Manager 2016) (KB4073679)

Wymagania wstępne

Aby zastosować tę aktualizację, musisz mieć zainstalowane następujące elementy:

  • Microsoft Identity Manager 2016 kompilacja 4.4.1302.0

  • .NET Framework 4.6 dla następujących składników:

    • Usługa MIM

    • Portale MIM (zarządzanie tożsamościami, resetowanie hasła, rejestracja haseł)

    • MIM PAM

    • Dodatki i rozszerzenia MIM

Wymaganie ponownego uruchomienia

Po zastosowaniu pakietu dodatków i rozszerzeń (Fimaddinsextensions_xnn_KB4073679.msp) należy ponownie uruchomić komputer. Może być również konieczne ponowne uruchomienie składników serwera.

Informacje o zastępowaniach

Jest to aktualizacja zbiorcza, która zastępuje wszystkie aktualizacje programu MIM 2016 z dodatkiem SP1, od wersji 4.4.1302.0 do kompilacji 4.4.1749.0 dla Microsoft Identity Manager 2016.

Informacje dotyczące pliku

Globalna wersja tej aktualizacji zawiera atrybuty plików (lub nowsze atrybuty plików) wymienione w poniższej tabeli. Daty i godziny dla tych plików są wymienione w uniwersalnym czasie koordynowanym (UTC). Podczas wyświetlania informacji o pliku są konwertowane na czas lokalny. Aby znaleźć różnicę między czasem UTC a czasem lokalnym, użyj karty Strefa czasowa w elemencie Data i godzina w Panel sterowania.

Nazwa pliku

Wersja pliku

Rozmiar pliku

Data

Czas

Packs.zip JĘZYKA

Nie dotyczy

119,853,706

27 czerwca 2018 r.

13:50

MIMAddinsExtensionsLP_x64_KB4073679.msp

Nie dotyczy

4,128,768

24 maja 2018 r.

22:51

MIMAddinsExtensionsLP_x86_KB4073679.msp

Nie dotyczy

2,744,320

24 maja 2018 r.

21:45

MIMAddinsExtensions_x86_KB4073679.msp

Nie dotyczy

3,280,896

24 maja 2018 r.

21:34

MIMCMBulkClient_x86_KB4073679.msp

Nie dotyczy

7,393,280

24 maja 2018 r.

12:13

MIMCMClient_x64_KB4073679.msp

Nie dotyczy

7,589,888

24 maja 2018 r.

12:12

MIMCMClient_x86_KB4073679.msp

Nie dotyczy

7,196,672

24 maja 2018 r.

12:11

MIMCM_x64_KB4073679.msp

Nie dotyczy

16,355,328

24 maja 2018 r.

12:27

MIMService_x64_KB4073679.msp

Nie dotyczy

39,837,696

24 maja 2018 r.

22:33

MIMSyncService_x64_KB4073679.msp

Nie dotyczy

22,253,568

24 maja 2018 r.

18:05

Rozwiązano problemy i dodano ulepszenia w tej aktualizacji

Ta aktualizacja zawiera następujące poprawki i ulepszenia, które nie zostały wcześniej udokumentowane w bazie wiedzy Microsoft Knowledge Base.

Ulepszenia pakietu językowego

W tej aktualizacji dodano ulepszenia pakietów językowych. Aby uzyskać więcej informacji, zobacz następującą dokumentację:

https://learn.microsoft.com/en-us/microsoft-identity-manager/microsoft-identity-manager-2016-language-support

Obsługa kont usług zarządzanych przez grupę

Ta aktualizacja zawiera obsługę kont usług zarządzanych przez grupę dla następujących składników:

  • Usługa synchronizacji MIM (usługa synchronizacji FIM)

  • Usługa MIM (usługa FIM)

  • Rejestracja hasła MIM

  • Resetowanie hasła MIM

  • Usługa monitorowania PAM (usługa monitorowania Pam)

  • Usługa składników PAM (usługa składników zarządzania uprawnieniami)

Nieobsługiwane

Aby uzyskać więcej informacji, zobacz następującą dokumentację:

https://learn.microsoft.com/en-us/microsoft-identity-manager/microsoft-identity-manager-2016-gmsa

Usługa synchronizacji MIM 

Ulepszenia

W wersji tej aktualizacji dodano obsługę następujących wersji programu Visual Studio w celu tworzenia rozszerzeń reguł:

  • Visual Studio 2013

  • Visual Studio 2015

  • Visual Studio 2017

Problemy

Problem 1

Podczas odświeżania partycji dla agenta zarządzania (łącznika) w Service Manager synchronizacji (MIISClient.exe) w pewnych okolicznościach odświeżone informacje nie są zapisywane zgodnie z oczekiwaniami po kliknięciu przycisku OK.

W tej aktualizacji zaktualizowane informacje o partycji były zapisywane zgodnie z oczekiwaniami po kliknięciu przycisku Odśwież, a następnie kliknięciu przycisku OK.

Problem 2

Podczas indeksowania atrybutu Ciąg indeksowany w Projektant Metaverse, jeśli nazwa atrybutu jest zbyt długa, zwracany jest nieoczekiwany błąd.

W tej aktualizacji jest teraz zwracany bardziej opisowy komunikat o błędzie.

Problem 3

Podczas tworzenia agenta zarządzania plikami tekstowymi, gdy usługa synchronizacji MIM jest zainstalowana na Windows Server 2016, niektóre opcje kodowania tekstu, w tym Unicode, są niedostępne.

W tej wersji agenci zarządzania plikami tekstowymi MIM są aktualizowani w celu prawidłowego interakcji z obsługą stron kodu Windows Server 2016.

Agent zarządzania usługami MIM

Po uruchomieniu profilu uruchamiania eksportu w agentze zarządzania usługą MIM, jeśli komunikat o błędzie eksportu zawiera nieprawidłowy znak, powoduje to uszkodzenie wpisów historii uruchamiania ( na karcie OperacjeMIISClient.exe ), a obiektów spacji łączników zawierających ten błąd eksportowania nie można wyświetlić w kliencie MIIS.

W tej aktualizacji nieprawidłowe znaki są usuwane z komunikatu o błędzie przed zapisaniem obiektu spacji łącznika i uruchomieniem historii.

Usługa powiadomień o zmianie hasła (PCNS)

W pewnych okolicznościach usługa PCNS ulega awarii podczas operacji Dodawania docelowego i usługa nie uruchamia się ponownie.

W tej aktualizacji ta awaria już nie występuje.

Serwis i portal

Usługa MIM

Udoskonalenie 1

Polecenie cmdlet Export-FIMConfig PowerShell nie eksportuje obiektów konfiguracji związanych z pam. W związku z tym migracja konfiguracji usługi MIM nie obejmuje obiektów konfiguracji związanych z pam.

Po zainstalowaniu tej aktualizacji jest dostępny argument "-PamConfig", aby wymusić eksportowanie obiektów konfiguracji PAM.

Dodatkowe informacje: 

https://learn.microsoft.com/en-us/powershell/module/fimautomation/export-fimconfig?view=idm-ps-2016sp1

Poprawa 2

Eksportowanie obiektów ostatnio używanych żądań za pomocą polecenia cmdlet Export-FIMConfig programu PowerShell jest bardzo trudne, ponieważ musi być napisane wyrażenie filtru niestandardowego.

W tej aktualizacji dodano parametr "-request" dla polecenia cmdlet Export-FIMConfig .

Dodatkowe informacje:

https://learn.microsoft.com/en-us/powershell/module/fimautomation/export-fimconfig?view=idm-ps-2016sp1

Udoskonalenie 3

Nie ma żadnej wizualnej różnicy między wartościami NULL i False dla atrybutów logicznych w portalu.

W tej aktualizacji są wprowadzane następujące zmiany:

  • Nowe atrybuty logiczne MIM są teraz ustawione na Fałsz podczas tworzenia obiektu.

  • Nowe atrybuty logiczne MIM są teraz ustawione na Fałsz podczas dodawania nowego atrybutu boolean powiązanie do zasobu.


Ważne W niektórych środowiskach ta zmiana zachowania może przerwać te procesy. Zalecamy przetestowanie tej zmiany w środowisku.

Problem 1

Po wybraniu dołączenia do Programu poprawy jakości obsługi klienta podczas pierwszej instalacji usługi MIM zainstalowanie kolejnych aktualizacji usługi FIM wyłącza ustawienie Program poprawy jakości obsługi klienta.

W tej aktualizacji ustawienie Programu poprawy jakości obsługi klienta jest zachowywane zgodnie z oczekiwaniami.

Problem 2

Niektóre obiekty zarządzania dostępem uprzywilejowanym korzystające z zasobów niezarządzanych nie są usuwane na czas.

Po zainstalowaniu tej aktualizacji te obiekty są prawidłowo czyszczone.

Problem 3

Jeśli skrzynka pocztowa konta usługi MIM jest hostowana w Exchange Online (Office 365) i jest instalowana aktualizacja usługi MIM, zaszyfrowane hasło skrzynki pocztowej usługi staje się null.

Począwszy od tej aktualizacji, zaszyfrowane hasło do skrzynki pocztowej Exchange Online usługi MIM nie jest zmieniane.

Problem 4

Po włączeniu rejestrowania dynamicznego nie ma ograniczeń do pliku dziennika usługi MIM.

W tej aktualizacji dodano logikę przełączania do innego pliku po osiągnięciu limitu rozmiaru. Jeśli zostanie osiągnięty limit rozmiaru drugiego pliku, rejestrowanie zastąpi pierwszy plik. Domyślny limit rozmiaru wynosi 1 GB.

Problem 5

Podczas instalowania usługi MIM i portalu instalator zwraca następujący wyjątek: 

Wystąpił problem z tym pakietem Instalatora Windows.  Program uruchomiony w ramach konfiguracji nie zakończył się zgodnie z oczekiwaniami.  Skontaktuj się z pracownikiem pomocy technicznej lub dostawcą przesyłki.


Podstawowy problem występuje podczas próby uaktualnienia bazy danych FIMService. 

W tej aktualizacji ten problem już nie występuje.

Zarządzanie dostępem uprzywilejowanym

Udoskonalenie programu PAM PowerShell

Następujące polecenia cmdlet programu PowerShell związane z programem PAM są dodawane w celu obsługi możliwości dodawania i usuwania członków do zestawu i z niego:

  • Get-PAMSet

  • Add-PAMSetMember

  • Remove-PAMSetMember

Powiadomienie o wygaśnięciu hasła PAM PRIV

Obecnie pam nie powiadamia użytkowników, gdy ich hasło PRIV wkrótce wygaśnie. W tej aktualizacji parametr "PwdExpirationDate" jest dodawany do informacji o sesji interfejsu API PAM REST.

Zwracanie informacji o sesji PAM:

https://learn.microsoft.com/en-us/microsoft-identity-manager/reference/privileged-access-management-get-session-info

Wyłączono samozatwierdzanie 

Działania przepływu pracy Zatwierdzanie

Działanie przepływu pracy zatwierdzania nie umożliwia wyłączenia samozatwierdzeń. Istnieją różne scenariusze, w których może być konieczne skonfigurowanie działania zatwierdzania w celu wymuszenia zatwierdzenia od innego zatwierdzacza, jeśli żądanie pochodzi od innego zatwierdzacza.

W tej aktualizacji działanie przepływu pracy Zatwierdzanie ma teraz pole wyboru Wyłącz samo zatwierdzenie w ustawieniach właściwości działania.

polecenie cmdlet programu PowerShell New-PAMRole

Aby wspierać możliwość odmowy samozatwierdzeń, polecenie cmdlet New-PAMRole ma nowy argument, aby odmówić samozatwierdzeń dla tej roli.

Wyłączanie autozatwierdzajNajmieniew właściciela

Atrybut "Wyłącz automatyczne zatwierdzanie" jest również widoczny w obiekcie msidmPamRole w portalu MIM, gdy obiekt jest wyświetlany w widoku zaawansowanym.

Problem 1

W pewnych okolicznościach w dzienniku zdarzeń zarządzania dostępem uprzywilejowanym (PAM) wprowadza się następujące ostrzeżenie:

Wyjątek: System.ObjectDisposedException: Nie można uzyskać dostępu do obiektu unieszkodliwionego.

Po zainstalowaniu tej aktualizacji to ostrzeżenie nie jest już wyświetlane w dzienniku zdarzeń PAM.

Problem 2

Podczas próby zmiany atrybutu PrivAccountName przy użyciu polecenia cmdlet Set-PAMUser PowerShell obiekt jest usuwany, a nie aktualizowany w bieżącym obiekcie.

W tej aktualizacji polecenie cmdlet Set-PAMUser może bez problemu zmienić PrivAccountName.

Problem 3

Polecenie cmdlet Get-PamRequest nie ma filtru do określania ostatnich żądań.

W tej aktualizacji do tego polecenia cmdlet zostanie dodany parametr "-CreatedFrom".

Problem 4

Polecenie cmdlet New-PamRole nie gwarantuje, że data "Dostępny do" jest większa niż data "Dostępny od".

W tej aktualizacji polecenie cmdlet New-PamRole sprawdza teraz, czy data "dostępny dla" jest większa niż data "Dostępny od".

Problem 5

W wynikach polecenia cmdlet Get-PAMRole nie są wyświetlane wartości "Dostępny od" i "Dostępny dla"

W tej aktualizacji wartości "Dostępne od" i "Dostępne dla" są zwracane przez polecenie cmdlet Get-PAMRole PowerShell.

Problem 6

Polecenie cmdlet Get-PamRequest zwraca żądania, które nie spełniają kryteriów filtru.

W tej aktualizacji filtr polecenia cmdlet Get-PamRequest jest teraz poprawnie stosowany

Problem 7

Podczas uruchamiania na Windows Server 2016 polecenie cmdlet Set-PamGroup kończy się niepowodzeniem.

W tej aktualizacji polecenie cmdlet Set-PamGroup może teraz zaktualizować obiekt grupy głównej cienia usługi Active Directory.

Problem 8

Polecenie cmdlet Remove-PamUser kończy się niepowodzeniem i zwraca niejasny komunikat o błędzie, jeśli użytkownik jest połączony z rolą jako kandydat.

W tej aktualizacji sprawdzanie poprawności po stronie klienta jest dodawane do polecenia cmdlet, a komunikat wyjątku jest wyjaśniony.

Problem 9

Polecenie cmdlet Remove-PamUser PowerShell kończy się niepowodzeniem i zwraca niejasny komunikat o błędzie, jeśli rola jest połączona z żądaniem.

W tej aktualizacji sprawdzanie poprawności po stronie klienta jest dodawane do polecenia cmdlet, a komunikat wyjątku jest wyjaśniony.

Problem 10

Podczas uruchamiania konfiguracji Change-Mode dla usługi FIM i portalu konta usługi PAM nie są udostępniane na potrzeby konfiguracji.

  • Konto INTERFEJSU API PAM Rest

  • Konto usługi składników PAM

  • Konto usługi MONITOROWANIA PAM

W tej aktualizacji konfiguracja Change-Mode umożliwia ponowne skonfigurowanie powyższych kont.

Portal zarządzania tożsamościami MIM

Problem 1

Począwszy od kompilacji MIM 4.4.1642.0 podczas próby utworzenia elementu paska nawigacyjnego dla adresu URL skopiowanego z okien dialogowych portalu MIM przy użyciu ikony schowka u góry okna dialogowego Portal MIM nazwa serwera jest teraz uwzględniana we względnym adresie URL. Wymaga to ręcznego modyfikowania adresu URL podczas migracji konfiguracji z jednego wystąpienia MIM do innego.

W tej aktualizacji względne adresy URL nie zawierają już nazw serwerów.

Problem 2

Podczas dodawania wolnego tekstu do kontrolki Selektor tożsamości kontrolka wydaje się dynamicznie zwiększać swoją szerokość, zamiast zawijać tekst.

W tej aktualizacji rozmiar kontrolki został poprawiony.

Problem 3

W portalu zarządzania tożsamościami MIM wyskakujące okna dialogowe nie są wyświetlane poprawnie podczas wyświetlania w programie Internet Explorer 10.

W tej aktualizacji wyskakujące okienko jest teraz wyświetlane zgodnie z oczekiwaniami w programie Internet Explorer 10.

Problem 4

W oknach dialogowych portalu MIM symbole cyrylicy nie są wyświetlane poprawnie na pasku tytułu.

W tej aktualizacji symbole cyrylicy w tekście paska tytułu są wyświetlane poprawnie.

Problem 5

Jeśli podczas tworzenia nowej definicji przepływu pracy Akcja w portalu MIM jest używana opcja "Importuj definicję przepływu pracy" i określono nieprawidłowy typ pliku, próba dodania działania reguły synchronizacji do przepływu pracy kończy się niepowodzeniem.

W tej aktualizacji nieudana właściwość "Importuj definicję przepływu pracy" zgłasza wyjątek i odzyskuje, umożliwiając dodanie działania reguły synchronizacji do definicji przepływu pracy.

Problem 6

W niektórych oknach dialogowych w portalu zarządzania tożsamościami MIM jest wyświetlany podwójny pasek przewijania w programie Internet Explorer.

W tej aktualizacji okna wyskakujące nie mają już dodatkowego paska przewijania wyświetlanego w programie Internet Explorer.

Dodatki i rozszerzenia

Podczas próby zainstalowania dodatku MIM dla programu Outlook w ramach instalacji pakietu Office 365 Office 2016 jest zwracany wyjątek, a instalacja kończy się niepowodzeniem i zwraca komunikat o błędzie informujący, że nie może znaleźć następującego pliku:

Microsoft.Vbe.Interop.Forms.dll wersja 11.0.0.0

W tej aktualizacji dodatek MIM dla programu Outlook zawiera kopię brakujących plików binarnych programu Outlook.

Self-Service resetowania hasła

Problem 1

Jeśli podczas próby zresetowania hasła za pośrednictwem Self-Service resetowania hasła, jeśli nazwa wyróżniająca obiektu użytkownika, którego hasło jest resetowane, zawiera znak ukośnika, operacja resetowania hasła nie powiedzie się. W tej aktualizacji znaki specjalne w polu Nazwa wyróżniająca nie uniemożliwiają już Self-Service resetowania hasła użytkownika w usłudze Active Directory.

Problem 2

Pakiet językowy resetowania hasła Self-Service zawiera kilka zdań, które nie są poprawnie zlokalizowane w oknach dialogowych Pytanie i Odpowiedź dla bramy pytań i odpowiedzi. W tej aktualizacji zdania są poprawnie zlokalizowane na ekranie.

Zarządzanie certyfikatami

Problem 1

Podczas odnawiania wirtualnej karty inteligentnej za pośrednictwem nowoczesnej aplikacji MIM CM użytkownik otrzymuje wyjątek zabroniony. Ten problem występuje również wtedy, gdy niestandardowe rozwiązania interfejsu API REST próbują odnowić wirtualną kartę inteligentną. W tej aktualizacji problem został rozwiązany.

Problem 2

Narzędzie Resetuj numer PIN karty Inteligentnej kończy się niepowodzeniem i zwraca następujący komunikat o błędzie:

"Clm napotkał błąd podczas próby zmiany numeru PIN karty inteligentnej. Nieprawidłowa liczba argumentów lub nieprawidłowe przypisanie właściwości".

W tej aktualizacji ten problem został rozwiązany.

Problem 3

Próba zainstalowania aktualizacji modułów urzędu certyfikacji MIM z wersji 4.4.1302.0 do kompilacji późniejszej niż 4.4.1459 kończy się niepowodzeniem.

W tej aktualizacji konfiguracja może zakończyć się pomyślnie w tym scenariuszu.

Problem 4

W przypadku korzystania z nowoczesnej aplikacji do odnowienia, rejestrowania i zamieniania historia żądań nie zawiera wszystkich elementów stanu żądań, które są rejestrowane podczas wykonywania tej samej operacji za pośrednictwem portalu CertificateManagement (na przykład "Instalowanie certyfikatu").

W tej aktualizacji wszystkie etapy żądania są teraz rejestrowane w historii żądań.

Problem 5

Aktualizacja online zarządzania certyfikatami mim (CM) nie kończy się i zwraca wyjątek "Rekord został zaktualizowany lub usunięty przez innego użytkownika".  Dzieje się tak dlatego, że w usłudze Online Update próbowano wielokrotnie usunąć ten sam certyfikat.

W tej aktualizacji aktualizacja cm online nie napotyka już tego problemu.

Problem 6

Podczas pobierania certyfikatu dla użytkownika za pomocą linku "Pobierz certyfikat" w portalu zarządzania certyfikatami plik pobierania certyfikatu (cer) jest zbyt duży i nie zawiera wierszy Certyfikat rozpoczęcia i Certyfikat końcowy.

W tej aktualizacji ta operacja powoduje pobranie certyfikatu zgodnie z oczekiwaniami.

Problem 7

Błędy nie są wyrzucane z kodu Microsoft.Clm.Config, maskując wiele możliwych problemów.

Kod obsługi wyjątków jest aktualizowany w celu poprawienia raportowania błędów w zarządzaniu certyfikatami MIM.

Klient zbiorczy zarządzania certyfikatami

W tej aktualizacji klient zbiorczy zarządzania certyfikatami MIM współdziała zarówno z usługą TLS 1.1, jak i TLS 1.2.

Informacje

Microsoft Identity Manager historii wersji

Dowiedz się więcej o terminologii używanej przez firmę Microsoft do opisywania aktualizacji oprogramowania.

Produkty innych firm omówione w tym artykule są wytwarzane przez producentów niezależnych od firmy Microsoft. Firma Microsoft nie udziela żadnych gwarancji, dorozumianych ani żadnego innego rodzaju, w odniesieniu do wydajności lub niezawodności tych produktów.

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.

Społeczności pomagają zadawać i odpowiadać na pytania, przekazywać opinie i słuchać ekspertów z bogatą wiedzą.

Czy te informacje były pomocne?

Jaka jest jakość języka?
Co wpłynęło na Twoje wrażenia?
Jeśli naciśniesz pozycję „Wyślij”, Twoja opinia zostanie użyta do ulepszania produktów i usług firmy Microsoft. Twój administrator IT będzie mógł gromadzić te dane. Oświadczenie o ochronie prywatności.

Dziękujemy za opinię!

×