Introdução
Um pacote de hotfix cumulativo (compilação 4.3.2266.0) está disponível para Microsoft Identity Manager (MIM) 2016. Esse pacote cumulativo de hotfix resolve alguns problemas e adiciona alguns recursos que são descritos na seção "Mais informações".
Informações de atualização
Uma atualização com suporte está disponível no Microsoft Support. Recomendamos que todos os clientes apliquem essa atualização em seus sistemas de produção.
Suporte da Microsoft
Se essa atualização está disponível para download no Microsoft Support, há uma seção "Download de Hotfix disponível" na parte superior deste artigo da Base de Conhecimento. Se essa seção não for exibida, entre em contato com o suporte e atendimento ao cliente Microsoft para obter o hotfix.Observação caso outros problemas estejam ocorrendo ou caso qualquer solução de problemas seja necessária, talvez você precise criar uma solicitação de serviço separada. Os custos normais de suporte serão aplicados a questões de suporte adicionais e problemas que não sejam específicos deste hotfix. Para obter uma lista completa dos números de telefone do Atendimento Microsoft e Suporte ou para criar uma solicitação de serviço separada, visite o seguinte site da Microsoft:
http://support.microsoft.com/contactus/?ws=supportObservação o formulário "Baixar Hotfix disponível" exibe os idiomas para os quais o hotfix está disponível. Caso você não veja seu idioma, é porque um hotfix não está disponível para esse idioma.
Problemas conhecidos nesta atualização
Serviço de SincronizaçãoDepois de instalar esta atualização, extensões de regras e agentes de gerenciamento personalizado (MAs) que sejam baseiam em MA extensível (ECMA1 ou ECMA 2.0) podem não ser executado e podem produzir um status de execução de "interrompido-extensão-dll-carga". Esse problema ocorre quando você executa essas extensões de regras ou personalizado MAs depois que você alterar o arquivo de configuração (config) de um dos seguintes processos:
-
MIIServer.exe
-
Mmsscrpt.exe
-
Dllhost.exe
Por exemplo, no arquivo MIIServer.exe.config, você alterar o tamanho de lote padrão para processar entradas de sincronização para o agente de gerenciamento do serviço de FIM. Nesse caso, o instalador do mecanismo de sincronização para esta atualização não substitui o arquivo de configuração. Esse comportamento é por design para evitar a exclusão de suas alterações anteriores. No entanto, porque o arquivo de configuração não for substituído, entradas que são exigidas por esta atualização não estão presentes nos arquivos e o mecanismo de sincronização não carregar as DLLs de extensão de regras quando o mecanismo executa uma importação completa ou sincronização Delta perfil de execução. Para resolver esse problema, execute as seguintes etapas:
-
Faça uma cópia de backup do arquivo MIIServer.exe.config.
-
Abra o arquivo MIIServer.exe.config em um editor de texto ou no Microsoft Visual Studio.
-
Localize a seção < em > tempo de execução no arquivo de MIIServer.exe.config e, em seguida, substitua o conteúdo da seção < dependentAssembly > usando o seguinte:
<dependentAssembly><assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" /> <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" /></dependentAssembly>
-
Salve as alterações no arquivo.
-
Localize o arquivo Mmsscrpt.exe.config no mesmo diretório e o Dllhost.exe.config no diretório pai. Repita as etapas de 1 a 4 para esses dois arquivos.
-
Reinicie o Serviço de Sincronização do Forefront Identity Manager (FIMSynchronizationService).
-
Verifique se as extensões de regras e os agentes de gerenciamento personalizados funcionam agora como esperado.
Pré-requisitos
Para aplicar essa atualização, você deve ter o Microsoft Identity Manager 2016 build 4.3.1935.0 ou uma versão mais recente instalada. Para implantações de BHOLD do módulo de integração do FIM BHOLD ou conector de gerenciamento de acesso, você deve ter este pacote cumulativo de hotfix (4.3.2266.0) instalado nos servidores de MIM antes de aplicar qualquer atualização para os módulos BHOLD.
Necessidade de reinicialização
Você deve reiniciar o computador depois de aplicar o pacote de Add-ins e extensões (Fimaddinsextensions_xnn_kb3171342.msp). Além disso, você terá que reiniciar os componentes do servidor.
Informações sobre substituição
Esta atualização substitui a atualização 3134725 (build 4.3.2195.0) para 2016 Microsoft Identity Manager.
A versão global dessa atualização apresenta os atributos de arquivo (ou atributos de arquivo posteriores) listados na tabela a seguir. As datas e horários destes arquivos estão listados em formato UTC (Tempo Universal Coordenado). Quando você exibe as informações sobre os arquivos, elas são convertidas no horário local. Para saber a diferença entre a hora UTC e a hora local, use a guia Fuso Horário no item Data e Hora do Painel de Controle.
Nome do arquivo |
Tamanho do arquivo |
Data |
Hora |
Caminho |
---|---|---|---|---|
Accessmanagementconnector.msi |
598,016 |
03-Jul-2016 |
08:48 |
492580_intl_x64_zip |
Bholdanalytics 5.0.3468.0_release.msi |
2,740,224 |
03-Jul-2016 |
08:38 |
492580_intl_x64_zip |
Bholdattestation 5.0.3468.0_release.msi |
3,317,760 |
03-Jul-2016 |
09:23 |
492580_intl_x64_zip |
Bholdcore 5.0.3468.0_release.msi |
5,058,560 |
03-Jul-2016 |
08:27 |
492580_intl_x64_zip |
Bholdfimintegration 5.0.3468.0_release.msi |
3,571,712 |
03-Jul-2016 |
09:00 |
492580_intl_x64_zip |
Bholdmodelgenerator 5.0.3468.0_release.msi |
3,289,088 |
03-Jul-2016 |
09:35 |
492580_intl_x64_zip |
Bholdreporting 5.0.3468.0_release.msi |
2,031,616 |
03-Jul-2016 |
09:11 |
492580_intl_x64_zip |
Fimaddinsextensions_x64_kb3171342.msp |
2,555,904 |
30-Jun-2016 |
04:48 |
492580_intl_x64_zip |
Fimaddinsextensions_x86_kb3171342.msp |
2,293,760 |
29-Jun-2016 |
21:54 |
492580_intl_x64_zip |
Fimcmbulkclient_x86_kb3171342.msp |
4,722,688 |
29-Jun-2016 |
21:54 |
492580_intl_x64_zip |
Fimcmclient_x64_kb3171342.msp |
5,722,112 |
30-Jun-2016 |
04:48 |
492580_intl_x64_zip |
Fimcmclient_x86_kb3171342.msp |
5,492,736 |
29-Jun-2016 |
21:54 |
492580_intl_x64_zip |
Fimcm_x64_kb3171342.msp |
18,337,792 |
30-Jun-2016 |
04:48 |
492580_intl_x64_zip |
Fimcm_x86_kb3171342.msp |
18,173,952 |
29-Jun-2016 |
21:54 |
492580_intl_x64_zip |
Fimservice_x64_kb3171342.msp |
19,267,584 |
30-Jun-2016 |
04:48 |
492580_intl_x64_zip |
Fimsyncservice_x64_kb3171342.msp |
14,901,248 |
30-Jun-2016 |
04:48 |
492580_intl_x64_zip |
Informações adicionais
Problemas que são corrigidos e recursos adicionados nesta atualizaçãoEsta atualização corrige os seguintes problemas e adiciona os seguintes recursos que não foram documentados anteriormente na Base de Conhecimento Microsoft.
Gerenciamento de acesso privilegiado (PAM)
Problema 1Quando você cria um usuário privilégios somente PAM, o serviço do monitor PAM gera a seguinte mensagem de aviso quando tenta atualizar e-mail PAM usuários no active directory e o valor já existe:
Exception: Definir dicionário de objetos de PAM já contém o atributo 'E-mail'.
FIM add-ins e extensões
Problema 1 Clientes do windows SSPR em sistemas que usam uma configuração de DPI alta tem um dimensionamento incorreto da página final (a página fluxo de redefinição de senha) na qual os botões de opção são sobrepostos.
Problema 2 Clientes do windows SSPR tem mensagens de texto que se sobrepõem após uma senha redefinida se a mensagem resultante (êxito ou erro) contém mais de três linhas.
Gerenciamento de certificados FIM
Problema 1 A operação de ExecuteOperations.Disable da biblioteca pública Microsoft.Clm.BusinessLayer.Shared.dll não funciona corretamente e retornará um erro devido a inicialização de objeto incorreto.
Problema 2 Uma pesquisa de cartão inteligente leva minutos 3.5 em um servidor ocioso. Além disso, a pesquisa nunca termina se o servidor é forçado.
Problema 3 Há um espaço redundante na cadeia de caracteres "Resumo do perfil" na página Solicitação concluída para alguns idiomas.
Problema 4 A diretiva de Duplicar as configurações de revogação é substituída porque alguns usuários não foi definido.
Problema 5 Um certificado no portal de gerenciamento de certificados pode usar o nome CN do LDAPDisplayName quando ele chama o resto.
Problema 6 ZH-Hans e algumas outras linguagens, sublinhado de link no portal de gerenciamento de certificados é mal (traçado em vez de sublinhado) devido a um problema de fonte.
Serviço de sincronização de FIM
Problema 1 Sob determinadas condições, a caixa de diálogo de seleção de arquivo não aparecem nas páginas do Assistente de configuração MA.
Problema 2 Mensagens de erro são registradas no log de eventos (por exemplo, o evento ID 6313). Além disso, os contadores de desempenho não funcionam.
Problema 3 O serviço de sincronização falha quando você executa um processo de sincronização completa com a mesma precedência definida para atributos que existem no IAF ou EAF.
Problema 4 Quando um tamanho de página incorreta (menor que o mínimo ou maior que o máximo) é usado para o perfil de execução do agente de gerenciamento ECMA2, o valor de tamanho de página silenciosamente muda para o mínimo ou o máximo após você clicar em Concluir.
Problema 5 Uma mensagem de erro do agente de gerenciamento não pode ser analisada se contiver alguns símbolos especiais. Portanto, a mensagem de erro não aparece na lista de erros como esperado e será exibida uma janela de erro não informativa.
Problema 6 Você recebe uma mensagem de erro "Referência a uma entidade não declarada 'qt'" quando você executar o processo de histórico e o texto histórico contém o "maior que" (>) símbolo.
Problema 7 Nova funcionalidade: A capacidade de ignorar o agente de gerenciamento durante a importação de uma configuração de servidor é adicionada. Um novo -Ignorar parâmetro é adicionado para o cmdlet Import-MIISServerConfig . Os nomes de MAs para ignorar devem ser delimitados por ponto e vírgula (;), como no exemplo a seguir:
Import-MIISServerConfig -Path "C:\exported" -Skip "FIMMA;ADMA" Observação Se você não usar o – Ignorar parâmetro, o comportamento padrão ocorre.
Problema 8 Ocorre um erro de "MEMORY_ALLOCATION_FAILURE" na ferramenta de monitoramento de desempenho quando o arquivo. dll de dados de desempenho não é possível abrir o processo.
Portal FIM
Problema 1 Rótulos de valores múltiplos são exibidos incorretamente em uma única linha na interface de usuário.
Problema 2 Quando você carregar configurações de exibição de controle de recurso (RCDC), o formato xml não é verificado.
Problema 3 Você não pode arrastar e soltar um usuário a caixa Remover para excluir o usuário ou para remover o usuário de uma associação de grupo.
Problema 4 Local configurações de data e hora são ignoradas para a localidade do inglês australiano (en-US).
Problema 5 Essa atualização permite que as personalizações que tem controles que devem ser exibidos ou ocultados com base no estado da caixa de seleção Ativar email. Um atributo adicional para RCDCs dados de configuração está incluído nesta atualização. O elemento de Evento agora pode ter um atributo de parâmetros . Para RCDC do grupo para o evento OnChangeEmailEnabling , o elemento deve conter uma lista separada por vírgulas, diferencia maiusculas de minúsculas dos controles para mostrar ou ocultar. Exemplo
<my:Control my:Name="EmailEnabling" my:TypeName="UocCheckBox" my:Caption="%SYMBOL_EmailEnablingCaption_END%" my:Description="%SYMBOL_EmailEnablingDescription_END%" my:AutoPostback="true" my:RightsLevel="{Binding Source=rights, Path=Email}">
<my:Properties>
<my:Property my:Name="Text" my:Value="%SYMBOL_EmailEnablingValue_END%"/>
</my:Properties>
<my:Events>
<my:Event my:Name="CheckedChanged" my:Handler="OnChangeEmailEnabling" my:Parameters="Alias,Email"/>
</my:Events>
</my:Control>
Observação::Se o atributo de parâmetros não for incluído, o comportamento padrão ocorre.
Serviço FIM
Problema 1 No SharePoint Server 2013 e versões posteriores, se você editar um fluxo de trabalho ou atualizar um modelo de email usando o Portal de FIM, a versão é automaticamente atualizada para 4.0.0.0. Isso faz com que uma mensagem de erro do sistema durante o processamento.
BHOLD
Problema 1 Quando você adicionar um usuário a uma unidade organizacional (UO) que tem algumas permissões incompatíveis na função OUs, recebem todas as permissões incompatíveis.
Problema 2 Alguns problemas foram corrigidos para funções de autorização com base em atributo (ABA) são atribuídas a um usuário quando as funções têm permissões incompatíveis.
Problema 3 Ao usar o conector de gerenciamento de acesso para provisionar novas OUs com uma unidade Organizacional pai, todas as funções de UO pai são herdadas, mas também são desabilitadas.
Problema 4 Ocorre um erro em BHOLD durante a instalação no Internet Information Services (IIS) 10.
Problema 5 Se duas ou mais funções que são atribuídas a um usuário que tenha as mesmas permissões que as funções e as funções de usarem o atributo de Data de término , você não poderá extrair uma permissão de usuário que tenha a data mais recente.
Problema 6 Um alias de email será truncado se ele tem mais de 30 caracteres.
Referências
Conheça a terminologia que a Microsoft usa para descrever as atualizações de software.