Entrar com a conta da Microsoft
Entrar ou criar uma conta.
Olá,
Selecionar uma conta diferente.
Você tem várias contas
Escolha a conta com a qual você deseja entrar.

Introdução

Um pacote de hotfix cumulativo (compilação 4.3.2195.0) está disponível para Microsoft Identity Manager (MIM) 2016. Este pacote resolve alguns problemas e adiciona alguns recursos que são descritos na seção "Mais informações".

Informações sobre a atualização

Uma atualização com suporte está disponível no Microsoft Support. Recomendamos que todos os clientes apliquem essa atualização para os sistemas de produção.

Suporte da Microsoft

Se essa atualização está disponível para download no Microsoft Support, há uma seção "Download de Hotfix disponível" na parte superior deste artigo da Base de Conhecimento. Se essa seção não for exibida, entre em contato com o suporte e atendimento ao cliente Microsoft para obter o hotfix. Além disso, você pode obter a atualização do Microsoft Update ou do catálogo do Microsoft Update.

Observação: caso outros problemas estejam ocorrendo ou caso qualquer solução de problemas seja necessária, talvez você precise criar uma solicitação de serviço separada. Os custos normais de suporte serão aplicados a questões de suporte adicionais e problemas que não sejam específicos deste hotfix. Para obter uma lista completa dos números de telefone do Atendimento Microsoft e Suporte ou para criar uma solicitação de serviço separada, visite o seguinte site da Microsoft:

http://support.microsoft.com/contactus/?ws=supportObservação: o formulário "Baixar Hotfix disponível" exibe os idiomas para os quais o hotfix está disponível. Caso você não veja seu idioma, é porque um hotfix não está disponível para esse idioma.

Problemas conhecidos nesta atualização

Serviço de sincronização

Depois de instalar esta atualização, extensões de regras e agentes de gerenciamento personalizado (MAs) que sejam baseiam em MA extensível (ECMA1 ou ECMA 2.0) podem não ser executado e podem produzir um status de execução de "interrompido-extensão-dll-carga". Esse problema ocorre quando você executa essas extensões de regras ou personalizado MAs depois que você alterar o arquivo de configuração (config) para um dos seguintes processos:

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

Por exemplo, você editou o arquivo MIIServer.exe.config para alterar o tamanho de lote padrão para processar entradas de sincronização para o agente de gerenciamento do serviço de FIM.

Nesse caso, o instalador do mecanismo de sincronização para esta atualização intencionalmente não substitui o arquivo de configuração para evitar a exclusão de suas alterações anteriores. Porque o arquivo de configuração não for substituído, entradas que são exigidas por esta atualização não estará presentes nos arquivos e o mecanismo de sincronização não carregar as DLLs de extensão de regras quando o mecanismo executa uma importação completa ou sincronização Delta perfil de execução.

Para resolver esse problema, execute as seguintes etapas:

  1. Faça uma cópia de backup do arquivo MIIServer.exe.config.

  2. Abra o arquivo MIIServer.exe.config em um editor de texto ou no Microsoft Visual Studio.

  3. Localize a seção < em > tempo de execução no arquivo de MIIServer.exe.config e, em seguida, substitua o conteúdo da seção < dependentAssembly > com o seguinte:

    <dependentAssembly><assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />
    <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />
    </dependentAssembly>
  4. Salve as alterações no arquivo.

  5. Localize o arquivo Mmsscrpt.exe.config no mesmo diretório e o Dllhost.exe.config da pasta pai. Repita as etapas 1 a 4 para esses dois arquivos.

  6. Reinicie o serviço de sincronização do Forefront Identity Manager (FIMSynchronizationService).

  7. Verificar se os agentes de gerenciamento personalizado e extensões de regras agora funcionam conforme o esperado.


Pré-requisitos:

Para aplicar essa atualização, você deve ter o Microsoft Identity Manager 2016 build 4.3.1935.0 ou uma versão mais recente instalada.

Para implantações de BHOLD do módulo de integração do FIM BHOLD ou conector de gerenciamento de acesso, você deve ter este pacote cumulativo de hotfix (4.3.2195.0) instalado nos servidores de MIM antes de aplicar qualquer atualização para os módulos BHOLD.

Requisitos de reinicialização:

Você deve reiniciar o computador depois de aplicar o pacote de Add-ins e extensões (Fimaddinsextensions_xnn_kb3134725.msp). Além disso, você terá que reiniciar os componentes do servidor.

Informações sobre substituição

Esta atualização substitui a atualização 3092179 (build 4.3.2064.0) para 2016 Microsoft Identity Manager.

Informações sobre o arquivo:

A versão global desta atualização tem os atributos de arquivo (ou atributos de arquivo posteriores) listados na tabela a seguir. As datas e horas desses arquivos estão listadas na Hora Universal Coordenada (UTC). Quando você exibe as informações do arquivo, ele é convertido para a hora local. Para localizar a diferença entre o UTC e a hora local, use a guia Fuso Horário no item Data e Hora no Painel de Controle.

Nome do Arquivo

Data

Hora

Tamanho do arquivo (Bytes)

AccessManagementConnector.msi

12-Feb-2016

09:43

671,744

Suplementos e extensions.zip

21-Apr-2016

13:25

25,346,203

BholdAnalytics 5.0.3355.0_Release.msi

12-Feb-2016

09:32

2,707,456

BholdAttestation 5.0.3355.0_Release.msi

12-Feb-2016

10:20

3,280,896

BholdCore 5.0.3355.0_Release.msi

12-Feb-2016

09:21

5,021,696

BholdFIMIntegration 5.0.3355.0_Release.msi

12-Feb-2016

09:56

3,534,848

BholdModelGenerator 5.0.3355.0_Release.msi

12-Feb-2016

10:31

3,252,224

BholdReporting 5.0.3355.0_Release.msi

12-Feb-2016

10:07

1,998,848

FIMAddinsExtensions_x64_KB3134725.msp

20-Apr-2016

21:49

2,555,904

FIMAddinsExtensions_x86_KB3134725.msp

20-Apr-2016

16:31

2,293,760

FIMCMBulkClient_x86_KB3134725.msp

20-Apr-2016

16:31

4,722,688

FIMCMClient_x64_KB3134725.msp

20-Apr-2016

21:49

5,722,112

FIMCMClient_x86_KB3134725.msp

20-Apr-2016

16:31

5,492,736

FIMCM_x64_KB3134725.msp

20-Apr-2016

21:49

18,313,216

FIMCM_x86_KB3134725.msp

20-Apr-2016

16:31

18,157,568

FIMService_x64_KB3134725.msp

20-Apr-2016

21:49

19,267,584

FIMSyncService_x64_KB3134725.msp

20-Apr-2016

21:49

14,893,056

Packs.zip de LINGUAGEM

21-Apr-2016

13:40

132,805,849



Mais informações

Problemas que são corrigidos ou recursos adicionados nesta atualização

Esta atualização corrige os seguintes problemas ou adiciona os seguintes recursos que não foram documentados anteriormente na Base de Conhecimento Microsoft.

Gerenciamento de acesso privilegiado (PAM)

Problema 1

Alguns membros do grupo não podem ser removidos pelo serviço de componente de MIM após o período de expiração de solicitação de PAM. Este hotfix corrige remoção de participações expirado.

Observação: Se você usar o PAM, isso é uma atualização importante e deve ser instalado em todos os ambientes.

Problema 2

Um usuário PAM tem seu nome de domínio NetBIOS salva no banco de dados do serviço e o usuário PAM pode fazer logon no portal.

Problema 3

Monitor de MIM erros ocorre quando você usa o nome de NetBIOS para grupos de origem.

Problema 4

Os cmdlets New-PAMGroup e PAMUser de novo não aceitar o nome de domínio totalmente qualificado (FQDN) do domínio.

MIM add-ins e extensões

Problema 1

Os botões de aprovação do Add-in Outlook desapareceram em algumas interações de interface do usuário.

Problema 2

Você recebe uma mensagem de erro "Os pré-requisitos de instalação não atendidas" Se você tentar instalar o suplemento de MIM para Outlook em um computador que tenha o Outlook 2016 instalado.


Gerenciamento de certificados MIM

Problema 1

O relatório de configurações de modelo de perfil exibe informações incorretas. Ela mostra que a Sobreposição de PIN está ativado e se o valor inicial do PIN de Admin está definido mesmo que isso não é verdade. Também se a configuração da Chave de Admin Diversificar é habilitada, ele não será exibido no relatório de configurações de modelo de perfil.

Problema 2

"Suporte para solicitações de certificados não - FIM CM" plug-in não cria perfis de certificados externos criados fora gerenciamento de certificado de MIM (CM).

Problema 3

Esse hotfix atualiza o rastreamento de módulo de MIM CM CA e o registro, que difere de rastreamento de aplicativo de servidor CM CA módulos estão instalados no servidor do AD CS.

Como usar os módulos de autoridade de certificação de rastreamento

Rastreamento de módulo de autoridade de certificação é diferente do aplicativo servidor CM, porque módulos de autoridade de certificação podem ser instalados em um computador separado.

Local do log

Eventos podem ser exibidos no log do Microsoft\IdentityManagement\CertificateManagement\Admin. Por padrão, os módulos de autoridade de certificação também gravar mensagens de sistema pasta % temp % (normalmente C:\Windows\TEMP). Para alterar o local do arquivo de log, especifique o novo caminho do arquivo no registro. Certifique-se de que o diretório existe e permite gravação pela autoridade de certificação.

Como alterar local de logs

  1. Vá para HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CertSvc\Configuration no registro.

  2. Defina um novo local do arquivo no valor do registro ClmCATrace .

  3. Reinicie a autoridade de certificação.


Opção de rastreamento de ExitModule

Local do registro: HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\CertSvc\Configuration\ < nome da CA > \ExitModules\Clm.Exit
Nome de sequência de caracteres: Microsoft.Clm.ExitModule
Dados do valor: Os dados de valor podem ser uma das seguintes opções: Verbose| Informações| Aviso| Erro


Opção de rastreamento de PolicyModule

Local do registro: HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\CertSvc\Configuration\ < nome da CA > \PolicyModules\Clm.Policy
Nome de sequência de caracteres: Microsoft.Clm.PolicyModule
Dados do valor: Os dados de valor podem ser um dos seguintes valores: Verbose| Informações| Aviso| Erro


Opção de rastreamento de PolicyModule plug-ins

Local do registro: HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\CertSvc\Configuration\ < nome da CA > \PolicyModules\Clm.Policy\ < nome do plug-in >
Nome de sequência de caracteres: Microsoft.Clm.PolicyModulePlugins
Dados do valor: Os dados de valor podem ser um dos seguintes valores: Verbose| Informações| Aviso| Erro


Observação: A menos que a chave é definida, o valor padrão é Info. Depois que a opção Trace for alterada, reinicie a autoridade de certificação.

Problema 4

"Suporte para solicitações de certificados não - FIM CM" plug-in não cria perfis de certificados externos que foram criados fora a MIM CM.

Problema 5

A inscrição de certificado falhará quando o sistema usa a localidade alemão.

Serviço de sincronização de MIM

Problema 1

Um somente para exportação baseado em arquivo ECMA2 conector não conseguiu exportar os objetos excluídos.

Problema 2

O atributo msDS-UserPasswordExpiryTimeComputed será exibido como um atributo disponível na guia Selecionar atributos do agente de gerenciamento de serviços de domínio Active Directory (AD DS). O msDS-UserPasswordExpiryTimeComputed é um atributo computado no AD DS e não é detectado pela operação de importação. A partir dessa atualização, o atributo será removido da lista de atributos disponíveis no agente de gerenciamento.

Problema 3

Às vezes, durante o estágio de "Configuração do servidor de importação" no serviço de sincronização de MIM (MIISClient), a caixa de diálogo de Configuração de servidor de importação trava.

Problema 4

Executar mais de um perfil de execução com uma tarefa de sincronização ao mesmo tempo pode causar corrupção de dados.

Observação: Uma caixa de mensagem é exibida com um código de erro 0x8023063D.

Problema 5

Após uma restauração autoritativa de objetos do Active Directory, importação de delta do agente de gerenciamento do Active Directory (AD MA) por engano detecta-os como excluídos.

Problema 6

Esta atualização adiciona a capacidade de substituir o comportamento de mecanismo de sincronização padrão de alteração de perfil GUID de execução após a exportação e a importação da configuração do servidor.

Observação: Esta atualização adiciona uma subchave de registo especial para ativar os GUIDs "manter" modo. Para habilitar o modo de "manutenção", crie o seguinte:

Local do registro: Serviço de Manager\2010\Synchronization de identidade HKEY_LOCAL_MACHINE\Software\Microsoft\Forefront
Cadeia de caracteres nome: KeepEqualRunPrGuids
Dados do valor: True


Problema 7

Esta atualização estende a funcionalidade do AD MA cmdlets de configuração para ser capaz de lidar com várias partições.

Observação: Conjunto de MIISADMAConfiguration foi estendido com o ' – partições com um ponto e vírgula (;) separador.

Uso

Conjunto MIISADMAConfiguration - MAName MA_NAME -floresta NOMEDAFLORESTA -credenciais (Get-Credential)-partições "DC = contoso, DC = com; DC = ForestDnsZones, DC = contoso, DC = com "

Problema 8

Essa atualização adiciona um novo cmdlet Add-MIISADMARunProfileStep.

Observação: Ele adiciona o perfil de execução passo "importação completa" atribuída a partição ' DC = CONTOSO, DC = COM' para o perfil de execução com o nome ADMA_FULLIMPORT do AD_MA do agente de gerenciamento. Se não existir um perfil de execução com esse nome, ele será criado. O agente de gerenciamento já deve existir.

Valores possíveis do parâmetro StepType (curto ou longo um podem ser usados):

  • "FI", "FULL IMPORT"

  • "FS", "SINCRONIZAÇÃO COMPLETA"

  • "FIFS", "FULL IMPORT E SINCRONIZAÇÃO COMPLETA"

  • "FIDS", "FULL IMPORT AND DELTA SYNCHRONIZATION"

  • "DI", "IMPORT DELTA"

  • "DS", "SINCRONIZAÇÃO DELTA"

  • "DIDS", "DELTA IMPORT AND DELTA SYNCHRONIZATION"

  • "EXP", "EXPORTAR"


Uso

Adicionar-MIISADMARunProfileStep - MAName 'AD_MA'-partição ' DC = CONTOSO, DC = COM' - StepType 'FI' - ProfileName 'ADMA_FULLIMPORT'

Problema 9

MmsScrpt.exe falha devido o binário com um ponto de entrada inválido. O erro mais comum exibido é "Violação de acesso".

Problema 10

O cmdlet do PowerShell MIISServerConfig de importação não permite ignorando o agente de gerenciamento durante a importação da configuração.

Portal MIM

Problema 1

Essa atualização permite que as personalizações que possuem controles mostradas e ocultas com base no estado do e-mail, permitindo que a caixa de seleção.

Um atributo adicional para os dados de configuração do RCDC está incluído nesta atualização. O elemento de Evento agora pode ter um atributo de parâmetros . Para RCDC do grupo para o evento OnChangeEmailEnabling , ele deve conter uma lista (diferencia maiusculas de minúsculas) separada por vírgulas dos controles para mostrar ou ocultar.

Aqui está uma pequena amostra (parte do RCDC) para mostrar como ele funciona:

<my:Control my:Name="EmailEnabling" my:TypeName="UocCheckBox" my:Caption="%SYMBOL_EmailEnablingCaption_END%"
my:Description="%SYMBOL_EmailEnablingDescription_END%"
my:AutoPostback="true" my:RightsLevel="{Binding Source=rights,
Path=Email}">
<my:Properties>
<my:Property my:Name="Text" my:Value="%SYMBOL_EmailEnablingValue_END%"/>
</my:Properties>
<my:Events>


Observação: Se o atributo de parâmetros não for incluído, nada será alterado em comparação com o comportamento anterior.

Problema 2

Esta atualização adiciona a capacidade de personalizar totalmente o cabeçalho do portal.

Observação: Substitua a seção cabeçalho do portal com conteúdo HTML personalizado (adicionando o arquivo CustomPortalHeader.html na pasta personalizações ).

Problema 3

Todos os idiomas com suporte e culturas estão traduzidas corretamente alguns foram relatados para ser traduzidos incorretamente para algumas configurações de localização de cultura específica.

Problema 4

O Portal não verifica o conteúdo dos arquivos de imagem carregado. No entanto, o Portal pode verificar o conteúdo de uma imagem. Para ativar essa verificação, criação de usuários e RCDC edição do usuário devem ser alterado adicionando a opção de propriedade para o tipo de UocFileUpload como no exemplo a seguir:

<my:Property my:Name="ValidateImage" my:Value="true"/

Serviço MIM

Problema 1

O 4.3.2064.0 durante a instalação do hotfix, a atualização de banco de dados falhar se o nome de banco de dados do serviço de FIM não é o nome padrão de FIMService.

Problema 2

Se um complexo esquema de conjunto é implementado os bloqueios podem ocorrer durante uma avaliação de solicitação.

Problema 3

A ferramenta de configuração de backup não funciona em MIM.

Problema 4

Exportação de FIM Management Agent (MA) permite que você adicione atributos de vários valores de sequência de caracteres de objetos MIM.

BHOLD

Problema 1

A função applicationdeletealias é adicionada para o web service BHOLD.

O nome da função com argumentos pode ser passado como um argumento para o método ExecuteXml .

Observações:

  • UserID e applicationid são argumentos obrigatórios

  • alias é um argumento opcional. Sem o argumento de alias definido explicitamente, a função exclui todos os aliases para um par de usuário de aplicativo.


Problema 2

BHOLD Core mostra erro na tabela LogItems após a remoção de funções de um pai.

O suporte ao idioma

Problema 1

O nova cultura Sérvio sr-Latn-RS está disponível para os seguintes componentes:

  • Serviço MIM

  • Clientes MIM

  • Gerenciamento de certificados


Referências

Conheça a terminologia que a Microsoft usa para descrever as atualizações de software.

Precisa de mais ajuda?

Quer mais opções

Explore os benefícios da assinatura, procure cursos de treinamento, saiba como proteger seu dispositivo e muito mais.

As comunidades ajudam você a fazer e responder perguntas, fazer comentários e ouvir especialistas com conhecimento avançado.

Essas informações foram úteis?

Qual é o seu grau de satisfação com a qualidade do idioma?
O que afetou sua experiência?
Ao pressionar enviar, seus comentários serão usados para aprimorar os produtos e serviços da Microsoft. Seu administrador de TI poderá coletar esses dados. Política de Privacidade.

Agradecemos seus comentários!

×