Pacote cumulativo de hotfix (build 4.3.2195.0) está disponível para Microsoft Identity Manager 2016

IMPORTANTE: Este artigo foi traduzido pelo software de tradução automática da Microsoft e eventualmente pode ter sido editado pela Microsoft Community através da tecnologia Community Translation Framework (CTF) ou por um tradutor profissional. A Microsoft oferece artigos traduzidos automaticamente por software, por tradutores profissionais e editados pela comunidade para que você tenha acesso a todos os artigos de nossa Base de Conhecimento em diversos idiomas. No entanto, um artigo traduzido pode conter erros de vocabulário, sintaxe e/ou gramática. A Microsoft não é responsável por qualquer inexatidão, erro ou dano causado por qualquer tradução imprecisa do conteúdo ou por seu uso pelos nossos clientes.

Clique aqui para ver a versão em Inglês deste artigo: 3134725
Introdução
Um pacote de hotfix cumulativo (compilação 4.3.2195.0) está disponível para Microsoft Identity Manager (MIM) 2016. Este pacote resolve alguns problemas e adiciona alguns recursos que são descritos na seção "Mais informações".

Informações sobre a atualização

Uma atualização com suporte está disponível no Microsoft Support. Recomendamos que todos os clientes apliquem essa atualização para os sistemas de produção.

Suporte da Microsoft

Se essa atualização está disponível para download no Microsoft Support, há uma seção "Download de Hotfix disponível" na parte superior deste artigo da Base de Conhecimento. Se essa seção não for exibida, entre em contato com o suporte e atendimento ao cliente Microsoft para obter o hotfix. Além disso, você pode obter a atualização do Microsoft Update ou do catálogo do Microsoft Update.

Observação: Caso outros problemas estejam ocorrendo ou caso qualquer solução de problemas seja necessária, talvez você precise criar uma solicitação de serviço separada. Os custos normais de suporte serão aplicados a questões de suporte adicionais e problemas que não sejam específicos deste hotfix. Para obter uma lista completa dos números de telefone do Atendimento Microsoft e Suporte ou para criar uma solicitação de serviço separada, visite o seguinte site da Microsoft: Observação: O formulário "Baixar Hotfix disponível" exibe os idiomas para os quais o hotfix está disponível. Caso você não veja seu idioma, é porque um hotfix não está disponível para esse idioma.

Problemas conhecidos nesta atualização

Serviço de sincronização

Depois de instalar esta atualização, extensões de regras e agentes de gerenciamento personalizado (MAs) que sejam baseiam em MA extensível (ECMA1 ou ECMA 2.0) podem não ser executado e podem produzir um status de execução de "interrompido-extensão-dll-carga". Esse problema ocorre quando você executa essas extensões de regras ou personalizado MAs depois que você alterar o arquivo de configuração (config) para um dos seguintes processos:
  • MIIServer.exe
  • Mmsscrpt.exe
  • Dllhost.exe
Por exemplo, você editou o arquivo MIIServer.exe.config para alterar o tamanho de lote padrão para processar entradas de sincronização para o agente de gerenciamento do serviço de FIM.

Nesse caso, o instalador do mecanismo de sincronização para esta atualização intencionalmente não substitui o arquivo de configuração para evitar a exclusão de suas alterações anteriores. Porque o arquivo de configuração não for substituído, entradas que são exigidas por esta atualização não estará presentes nos arquivos e o mecanismo de sincronização não carregar as DLLs de extensão de regras quando o mecanismo executa uma importação completa ou sincronização Delta perfil de execução.

Para resolver esse problema, execute as seguintes etapas:
  1. Faça uma cópia de backup do arquivo MIIServer.exe.config.
  2. Abra o arquivo MIIServer.exe.config em um editor de texto ou no Microsoft Visual Studio.
  3. Encontre a seção <runtime>no arquivo MIIServer.exe.config e, em seguida, substitua o conteúdo da seção de <dependentAssembly>com o seguinte:

    </dependentAssembly></runtime>
    <dependentAssembly><assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />        <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" /></dependentAssembly>
  4. Salve as alterações no arquivo.
  5. Localize o arquivo Mmsscrpt.exe.config no mesmo diretório e o Dllhost.exe.config da pasta pai. Repita as etapas 1 a 4 para esses dois arquivos.
  6. Reinicie o serviço de sincronização do Forefront Identity Manager (FIMSynchronizationService).
  7. Verificar se os agentes de gerenciamento personalizado e extensões de regras agora funcionam conforme o esperado.

Pré-requisitos:

Para aplicar essa atualização, você deve ter o Microsoft Identity Manager 2016 build 4.3.1935.0 ou uma versão mais recente instalada.

Para implantações de BHOLD do módulo de integração do FIM BHOLD ou conector de gerenciamento de acesso, você deve ter este pacote cumulativo de hotfix (4.3.2195.0) instalado nos servidores de MIM antes de aplicar qualquer atualização para os módulos BHOLD.

Requisitos de reinicialização:

Você deve reiniciar o computador depois de aplicar o Add-ins e extensões (Fimaddinsextensions_xnnpacote de _kb3134725.msp). Além disso, você terá que reiniciar os componentes do servidor.

Informações sobre substituição

Esta atualização substitui a atualização 3092179 (build 4.3.2064.0) para 2016 Microsoft Identity Manager.

Informações sobre o arquivo:

A versão global desta atualização tem os atributos de arquivo (ou atributos de arquivo posteriores) listados na tabela a seguir. As datas e horas desses arquivos estão listadas na Hora Universal Coordenada (UTC). Quando você exibe as informações do arquivo, ele é convertido para a hora local. Para localizar a diferença entre o UTC e a hora local, use a guia Fuso Horário no item Data e Hora no Painel de Controle.

Nome do arquivoDataHoraTamanho do arquivo (Bytes)
AccessManagementConnector.msi12 de fevereiro de 201609:43671,744
Suplementos e extensions.zip-Abr-2016-abr-201613:2525,346,203
BholdAnalytics 5.0.3355.0_Release.msi12 de fevereiro de 201609:322,707,456
BholdAttestation 5.0.3355.0_Release.msi12 de fevereiro de 201610:203,280,896
BholdCore 5.0.3355.0_Release.msi12 de fevereiro de 201609:215,021,696
BholdFIMIntegration 5.0.3355.0_Release.msi12 de fevereiro de 201609:563,534,848
BholdModelGenerator 5.0.3355.0_Release.msi12 de fevereiro de 201610:313,252,224
BholdReporting 5.0.3355.0_Release.msi12 de fevereiro de 201621:491,998,848
FIMAddinsExtensions_x64_KB3134725.msp-Abr-2016-abr-201602:152,555,904
FIMAddinsExtensions_x86_KB3134725.msp-Abr-2016-abr-2016: 31:312,293,760
FIMCMBulkClient_x86_KB3134725.msp-Abr-2016-abr-2016: 31:314,722,688
FIMCMClient_x64_KB3134725.msp-Abr-2016-abr-201621:495,722,112
FIMCMClient_x86_KB3134725.msp-Abr-2016-abr-2016: 31:315,492,736
FIMCM_x64_KB3134725.msp-Abr-2016-abr-201621:4918,313,216
FIMCM_x86_KB3134725.msp-Abr-2016-abr-2016: 31:3118,157,568
FIMService_x64_KB3134725.msp-Abr-2016-abr-201621:4919,267,584
FIMSyncService_x64_KB3134725.msp2 de abril de 201621:4914,893,056
Packs.zip de LINGUAGEM-Abr-2016-abr-201613:40132,805,849


Mais Informações

Problemas que são corrigidos ou recursos adicionados nesta atualização

Esta atualização corrige os seguintes problemas ou adiciona os seguintes recursos que não foram documentados anteriormente na Base de Conhecimento Microsoft.

Gerenciamento de acesso privilegiado (PAM)

Problema 1
Alguns membros do grupo não podem ser removidos pelo serviço de componente de MIM após o período de expiração de solicitação de PAM. Este hotfix corrige remoção de participações expirado.

Observação: Se você usar o PAM, isso é uma atualização importante e deve ser instalado em todos os ambientes.

Problema 2
Um usuário PAM tem seu nome de domínio NetBIOS salva no banco de dados do serviço e o usuário PAM pode fazer logon no portal.
Problema 3
Monitor de MIM erros ocorre quando você usa o nome de NetBIOS para grupos de origem.
Problema 4
Os cmdlets New-PAMGroup e PAMUser de novo não aceitar o nome de domínio totalmente qualificado (FQDN) do domínio.

MIM add-ins e extensões

Problema 1
Os botões de aprovação do Add-in Outlook desapareceram em algumas interações de interface do usuário.

Problema 2
Você recebe uma mensagem de erro "Os pré-requisitos de instalação não atendidas" Se você tentar instalar o suplemento de MIM para Outlook em um computador que tenha o Outlook 2016 instalado.


Gerenciamento de certificados MIM

Problema 1
O relatório de configurações de modelo de perfil exibe informações incorretas. Ela mostra que a Sobreposição de PIN está ativado e se o valor inicial do PIN de Admin está definido mesmo que isso não é verdade. Também se a configuração da Chave de Admin Diversificar é habilitada, ele não será exibido no relatório de configurações de modelo de perfil.

Problema 2
"Suporte para solicitações de certificados não - FIM CM" plug-in não cria perfis de certificados externos criados fora gerenciamento de certificado de MIM (CM).

Problema 3
Esse hotfix atualiza o rastreamento de módulo de MIM CM CA e o registro, que difere de rastreamento de aplicativo de servidor CM CA módulos estão instalados no servidor do AD CS.

Como usar os módulos de autoridade de certificação de rastreamento

Rastreamento de módulo de autoridade de certificação é diferente do aplicativo servidor CM, porque módulos de autoridade de certificação podem ser instalados em um computador separado.

Local do log

Eventos podem ser exibidos no log do Microsoft\IdentityManagement\CertificateManagement\Admin. Por padrão, os módulos de autoridade de certificação também gravar mensagens de sistema pasta % temp % (normalmente C:\Windows\TEMP). Para alterar o local do arquivo de log, especifique o novo caminho do arquivo no registro. Certifique-se de que o diretório existe e permite gravação pela autoridade de certificação.

Como alterar local de logs
  1. Vá para HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CertSvc\Configuration no registro.
  2. Defina um novo local do arquivo no valor do registro ClmCATrace .
  3. Reinicie a autoridade de certificação.

Opção de rastreamento de ExitModule
Local do registro:
HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\CertSvc\Configuration\<CA name>\ExitModules\Clm.Exit

Nome de seqüência de caracteres: Microsoft.Clm.ExitModule
Dados do valor: Os dados de valor podem ser uma das seguintes opções: Verbose| Informações| Aviso| Erro


Opção de rastreamento de PolicyModule
Local do registro:
HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\CertSvc\Configuration\<CA name>\PolicyModules\Clm.Policy

Nome de seqüência de caracteres: Microsoft.Clm.PolicyModule
Dados do valor: Os dados de valor podem ser um dos seguintes valores: Verbose| Informações| Aviso| Erro


Opção de rastreamento de PolicyModule plug-ins
Local do registro:
HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\CertSvc\Configuration\<CA name>\PolicyModules\Clm.Policy\<plugin’s name>

Nome de seqüência de caracteres: Microsoft.Clm.PolicyModulePlugins
Dados do valor: Os dados de valor podem ser um dos seguintes valores: Verbose| Informações| Aviso| Erro


Observação: A menos que a chave é definida, o valor padrão é Info. Depois que a opção Trace for alterada, reinicie a autoridade de certificação.

Problema 4
"Suporte para solicitações de certificados não - FIM CM" plug-in não cria perfis de certificados externos que foram criados fora a MIM CM.

Problema 5
A inscrição de certificado falhará quando o sistema usa a localidade alemão.

Serviço de sincronização de MIM

Problema 1
Um somente para exportação baseado em arquivo ECMA2 conector não conseguiu exportar os objetos excluídos.

Problema 2
O atributo msDS-UserPasswordExpiryTimeComputed será exibido como um atributo disponível na guia Selecionar atributos do agente de gerenciamento de serviços de domínio Active Directory (AD DS). O msDS-UserPasswordExpiryTimeComputed é um atributo computado no AD DS e não é detectado pela operação de importação. A partir dessa atualização, o atributo será removido da lista de atributos disponíveis no agente de gerenciamento.

Problema 3
Às vezes, durante o estágio de "Configuração do servidor de importação" no serviço de sincronização de MIM (MIISClient), a caixa de diálogo de Configuração de servidor de importação trava.

Problema 4
Executar mais de um perfil de execução com uma tarefa de sincronização ao mesmo tempo pode causar corrupção de dados.

Observação: Uma caixa de mensagem é exibida com um código de erro 0x8023063D.

Problema 5
Após uma restauração autoritativa de objetos do Active Directory, importação de delta do agente de gerenciamento do Active Directory (AD MA) por engano detecta-os como excluídos.

Problema 6
Esta atualização adiciona a capacidade de substituir o comportamento de mecanismo de sincronização padrão de alteração de perfil GUID de execução após a exportação e a importação da configuração do servidor.

Observação: Esta atualização adiciona uma subchave de registo especial para ativar os GUIDs "manter" modo. Para habilitar o modo de "manutenção", crie o seguinte:
Local do registro:
HKEY_LOCAL_MACHINE\Software\Microsoft\Forefront Identity Manager\2010\Synchronization Service

Cadeia de caracteresnome: KeepEqualRunPrGuids
Dados do valor: True


Problema 7
Esta atualização estende a funcionalidade do AD MA cmdlets de configuração para ser capaz de lidar com várias partições.

Observação: Conjunto de MIISADMAConfiguration foi estendido com o ' – partições com um ponto e vírgula (;) separador.

Uso
Conjunto MIISADMAConfiguration - MAName MA_NAME -Floresta NOMEDAFLORESTA -Credenciais (Get-Credential) - partições "DC = contoso, DC = com; DC = ForestDnsZones, DC = contoso, DC = com "


Problema 8
Essa atualização adiciona um novo cmdlet Add-MIISADMARunProfileStep.

Observação: Ele adiciona o perfil de execução passo "importação completa" atribuída a partição ' DC = CONTOSO, DC = COM' para o perfil de execução com o nome ADMA_FULLIMPORT do AD_MA do agente de gerenciamento. Se não existir um perfil de execução com esse nome, ele será criado. O agente de gerenciamento já deve existir.

Valores possíveis do parâmetro StepType (curto ou longo um podem ser usados):
  • "FI", "FULL IMPORT"
  • "FS", "SINCRONIZAÇÃO COMPLETA"
  • "FIFS", "FULL IMPORT E SINCRONIZAÇÃO COMPLETA"
  • "FIDS", "FULL IMPORT AND DELTA SYNCHRONIZATION"
  • "DI", "IMPORT DELTA"
  • "DS", "SINCRONIZAÇÃO DELTA"
  • "DIDS", "DELTA IMPORT AND DELTA SYNCHRONIZATION"
  • "EXP", "EXPORTAR"

Uso
Adicionar-MIISADMARunProfileStep - MAName 'AD_MA'-partição ' DC = CONTOSO, DC = COM' - StepType 'FI' - ProfileName 'ADMA_FULLIMPORT'

Problema 9
MmsScrpt.exe falha devido o binário com um ponto de entrada inválido. O erro mais comum exibido é "Violação de acesso".

Problema 10
O cmdlet do PowerShell MIISServerConfig de importação não permite ignorando o agente de gerenciamento durante a importação da configuração.

Portal MIM

Problema 1
Essa atualização permite que as personalizações que possuem controles mostradas e ocultas com base no estado do e-mail, permitindo que a caixa de seleção.

Um atributo adicional para os dados de configuração do RCDC está incluído nesta atualização. O elemento de Evento agora pode ter um atributo de parâmetros . Para RCDC do grupo para o evento OnChangeEmailEnabling , ele deve conter uma lista (diferencia maiúsculas de minúsculas) separada por vírgulas dos controles para mostrar ou ocultar.

Aqui está uma pequena amostra (parte do RCDC) para mostrar como ele funciona:
<my:Control my:Name="EmailEnabling" my:TypeName="UocCheckBox" my:Caption="%SYMBOL_EmailEnablingCaption_END%" my:Description="%SYMBOL_EmailEnablingDescription_END%" my:AutoPostback="true" my:RightsLevel="{Binding Source=rights, Path=Email}">        <my:Properties>         <my:Property my:Name="Text" my:Value="%SYMBOL_EmailEnablingValue_END%"/>        </my:Properties>        <my:Events>

Observação: Se o atributo de parâmetros não for incluído, nada será alterado em comparação com o comportamento anterior.

Problema 2
Esta atualização adiciona a capacidade de personalizar totalmente o cabeçalho do portal.

Observação: Substitua a seção cabeçalho do portal com conteúdo HTML personalizado (adicionando o arquivo CustomPortalHeader.html na pasta personalizações ).

Problema 3
Todos os idiomas com suporte e culturas estão traduzidas corretamente alguns foram relatados para ser traduzidos incorretamente para algumas configurações de localização de cultura específica.

Problema 4
O Portal não verifica o conteúdo dos arquivos de imagem carregado. No entanto, o Portal pode verificar o conteúdo de uma imagem. Para ativar essa verificação, criação de usuários e RCDC edição do usuário devem ser alterado adicionando a opção de propriedade para o tipo de UocFileUpload como no exemplo a seguir:
<my:Property my:name="ValidateImage" my:value="true"></my:Property>


Serviço MIM

Problema 1
O 4.3.2064.0 durante a instalação do hotfix, a atualização de banco de dados falhar se o nome de banco de dados do serviço de FIM não é o nome padrão de FIMService.

Problema 2
Se um complexo esquema de conjunto é implementado os bloqueios podem ocorrer durante uma avaliação de solicitação.

Problema 3
A ferramenta de configuração de backup não funciona em MIM.

BHOLD

Problema 1
A função applicationdeletealias é adicionada para o web service BHOLD.

O nome da função com argumentos pode ser passado como um argumento para o método ExecuteXml .

Observações:
  • UserID e applicationid são argumentos obrigatórios
  • alias é um argumento opcional. Sem o argumento de alias definido explicitamente, a função exclui todos os aliases para um par de usuário de aplicativo.

Problema 2
BHOLD Core mostra erro na tabela LogItems após a remoção de funções de um pai.

O suporte ao idioma

Problema 1
O nova cultura Sérvio sr-Latn-RS está disponível para os seguintes componentes:
  • Serviço MIM
  • Clientes MIM
  • Gerenciamento de certificados

Referências
Saiba mais sobre o terminologia A Microsoft usa para descrever as atualizações de software.

Aviso: este artigo foi traduzido automaticamente

Propriedades

ID do Artigo: 3134725 - Última Revisão: 04/22/2016 22:13:00 - Revisão: 4.0

Microsoft Identity Manager 2016

  • kbqfe kbsurveynew kbautohotfix kbhotfixserver kbfix kbexpertiseinter kbbug atdownload kbmt KB3134725 KbMtpt
Comentários