Iniciar sessão com a Microsoft
Iniciar sessão ou criar uma conta.
Olá,
Selecione uma conta diferente.
Tem várias contas
Selecione a conta com a qual pretende iniciar sessão.

Introdução

Está disponível um pacote de rollup de correções (compilação 4.4.1642.0) para Microsoft Identity Manager (MIM) 2016 2016 Service Pack 1 (SP1). Este pacote de rollup resolve alguns problemas e adiciona algumas melhorias descritas na secção "Mais Informações".

Problema conhecido nesta atualização

Serviço de Sincronização

Depois de instalar esta atualização, as extensões de regras e os agentes de gestão personalizados (MAs) baseados no MA Extensível (ECMA1 ou ECMA 2.0) podem não ser executados e podem produzir um estado de execução de "stopped-extension-dll-load". Este problema ocorre quando executa essas extensões de regras ou MAs personalizadas depois de alterar o ficheiro de configuração (.config) para um dos seguintes processos:

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

Por exemplo, edite o ficheiro MIIServer.exe.config para alterar o tamanho predefinido do lote para processar entradas de sincronização para o MA do Serviço Forefront Identity Manager (FIM). Nesta situação, o instalador do motor de sincronização para esta atualização não pode substituir o ficheiro de configuração para evitar eliminar as alterações anteriores. Isto acontece porque, se o ficheiro de configuração não for substituído, as entradas necessárias para esta atualização não estão presentes nos ficheiros. Por conseguinte, o motor de sincronização não carrega DLLs de extensão de regras quando o motor executa um perfil de execução de Importação Completa ou Sincronização Delta.

Para resolver este problema, siga estes passos:

  1. Faça uma cópia de segurança para o ficheiro MIIServer.exe.config.

  2. Abra o ficheiro MIIServer.exe.config num editor de texto ou no Microsoft Visual Studio.

  3. Localize a secção <runtime> no ficheiro de MIIServer.exe.config e, em seguida, substitua o conteúdo da secção <dependentAssembly> pelo seguinte conteúdo:

    <> dependentAssembly

    <assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />

    <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />

    </dependentAssembly>

  4. Guarde as alterações ao ficheiro.

  5. Localize o ficheiro Mmsscrpt.exe.config no mesmo diretório e o Dllhost.exe.config no diretório principal. Repita os passos 1 a 4 para estes dois ficheiros.

  6. Reinicie o Serviço de Sincronização do Forefront Identity Manager (FIMSynchronizationService).

  7. Verifique se as extensões de regras e os agentes de gestão personalizados funcionam agora conforme esperado.

Atualizar informações

Centro de Transferências da Microsoft

Está disponível uma atualização suportada no Centro de Transferências da Microsoft. Recomendamos que todos os clientes apliquem esta atualização aos seus sistemas de produção.

Transfira a atualização para Microsoft Identity Manager 2016 SP1 (KB4021562) agora

Pré-requisitos

Para aplicar esta atualização, tem de ter Microsoft Identity Manager 4.4.1302.0 de 2016.

Requisito de reinício

Tem de reiniciar o computador depois de aplicar o pacote Suplementos e Extensões (Fimaddinsextensions_xnn_KB4021562.msp). Também poderá ter de reiniciar os componentes do servidor.

Informações de substituição

Esta é uma atualização cumulativa que substitui todas as atualizações do MIM 2016 SP1 até à versão 4.4.1459.0 para Microsoft Identity Manager 2016.

Informações de ficheiro

A versão global desta atualização tem os atributos de ficheiro (ou atributos de ficheiro posteriores) que estão listados na tabela seguinte. As datas e horas destes ficheiros estão listadas no formato de Hora Universal Coordenada (UTC). Quando visualizar as informações dos ficheiros, estas serão convertidas na hora local. Para encontrar a diferença entre a hora UTC e a hora local, utilize o separador Fuso Horário no item Data e Hora no Painel de Controlo.

Nome do ficheiro

Versão do ficheiro

Tamanho do ficheiro

Data

Hora

Fimaddinsextensions_x64_kb4021562.msp

Não aplicável

5,017,600

22 set-2017

07:17

Fimaddinsextensions_x86_kb4021562.msp

Não aplicável

2,686,976

22 set-2017

07:17

Fimcmbulkclient_x86_kb4021562.msp

Não aplicável

5,210,112

22 set-2017

07:17

Fimcmclient_x64_kb4021562.msp

Não aplicável

6,152,192

22 set-2017

07:17

Fimcmclient_x86_kb4021562.msp

Não aplicável

5,857,280

22 set-2017

07:17

Fimcm_x64_kb4021562.msp

Não aplicável

20,967,424

22 set-2017

07:17

Fimcm_x86_kb4021562.msp

Não aplicável

20,787,200

22 set-2017

07:17

Fimservice_x64_kb4021562.msp

Não aplicável

30,408,704

22 set-2017

07:17

Fimsyncservice_x64_kb4021562.msp

Não aplicável

15,970,304

22 set-2017

07:17

Mais informações

Problemas corrigidos ou melhoramentos adicionados nesta atualização

Esta atualização efetua as seguintes correções e melhoramentos que não foram documentados anteriormente na Base de Dados de Conhecimento Microsoft.
 

Serviço MIM

Problema 1

Se a funcionalidade "AlwaysOn" SQL Server estiver ativada, quando o servidor primário que aloja a base de dados do Serviço FIM ficar inativo durante o processamento de uma sequência de pedidos grande (cerca de 500), um pedido falha sempre. 

Depois de aplicar esta atualização, o Serviço FIM tenta recuperar o pedido durante a fase de validação, caso ocorra um erro. Esta alteração não garante que o pedido seja concluído. No entanto, torna o pedido mais estável.

Para obter mais informações sobre a definição alwaysOnRetryRequestProcessingTransaction, veja o seguinte:

  • Por predefinição, esta definição está desativada.

  • Se tentar ativar esta definição, ocorre uma exceção e são efetuadas duas entradas no registo de eventos do FIM que têm as seguintes condições:

    • A primeira entrada inclui o erro original.

    • A segunda entrada inclui a palavra-chave AlwaysOnRetryRequestProcessingTransaction .

  • Esta propriedade está definida na secção ResourceManagementService do ficheiro Microsoft.ResourceManagement.Service.exe.config. Por exemplo:

    <resourceManagementService externalHostName="myMIMServer" AlwaysOnRetryRequestProcessingTransaction="true" />

Problema 2

A função Word() não devolve uma cadeia vazia conforme documentado se existirem menos palavras na cadeia de entrada do que o número especificado para ser saída na função. Esta função gera uma exceção e não devolve uma cadeia vazia. 

Depois de instalar esta atualização, será devolvida uma cadeia vazia. Para obter mais informações, veja Referência de Funções do FIM 2010.

Problema 3

Num grupo ou conjunto dinâmico, se um critério de deferência estiver localizado abaixo de outros critérios no construtor de filtros, o comando Ver Membros poderá devolver a associação incorreta. 

Depois de instalar esta atualização, o botão Ver Membros irá devolver a associação correta.

Problema 4

Em determinadas circunstâncias, um Fluxo de Trabalho AuthZ nega um pedido e devolve a seguinte mensagem de erro:

fluxo de trabalho não encontrado no arquivo de persistência de estado


Depois de instalar esta atualização, o fluxo de trabalho de autorização funciona conforme esperado sem gerar o erro. 

Problema 5

Quando um fluxo de trabalho executa uma atividade de recursos enumerada para consultar o MIM, este apresenta falhas intermitentes.

Depois de instalar esta atualização, a atividade de enumeração de recursos já não falha.

Problema 6

Quando executa o cmdlet Import-FIMReportingSchemaDefinition do PowerShell, é devolvida a seguinte exceção:

Falha ao efetuar uma chamada de serviço Web


Depois de instalar esta atualização, o cmdlet Import-FIMReportingSchemaDefinition funciona conforme esperado. 

Problema 7

As regras de política de gestão relacionadas com a Gestão de Acesso Privilegiado (PAM) e os itens da Barra de navegação estão ativados, mesmo que o componente pam não esteja instalado. 

Depois de instalar esta atualização, estes objetos ficam ocultos até que o componente pam seja instalado. 

Problema 8

Quando cria um novo objeto PAM com cmdlets do PowerShell de PAM, o seguinte aviso pode ser enetered no registo de eventos do FIM:

O sincronizador de configuração do domínio esperava 1 objetos DomainConfiguration, em vez disso, encontrou 0 objetos DomainConfiguration.


Este problema ocorre porque não existe nenhum objeto DomainConfiguration associado no Serviço FIM para corresponder ao domínio ao qual o objeto está a ser adicionado pelo cmdlet New-PAM*.

Depois de instalar esta atualização, o cmdlet New-PAMDomainConfiguration criará um objeto DomainConfiguration correspondente no Serviço FIM e o cmdlet New-PAMForest criará um objeto ForestConfiguration correspondente no Serviço FIM. 

Problema 9

Um cenário de PAM com aprovações não funciona corretamente se existir um domínio subordinado na floresta gerida (Corp). 

Depois de instalar esta atualização, este cenário funciona conforme esperado.

 

Serviço de Sincronização

Problema 1

Se um objeto numa origem de dados ligada for excluído da importação através de um filtro Importação Declarada, o filtro de importação não deteta o nome de substituição de um objeto identificado por um nome de marcador de posição no espaço do conector do agente de gestão.

Depois de instalar esta atualização, o nome de substituição do objeto é detetado pelo filtro de importação conforme esperado. 

Problema 2

A precedência do fluxo de atributos de importação não é transferida para o objeto precedente seguinte quando o objeto anterior que tem uma precedência superior é desligado.

Depois de instalar esta atualização, a precedência funciona conforme esperado.

Problema 3

O método Reposição de Palavra-passe (MIIS_CSObject.PasswordSet() falha se não existir uma relação de confiança com o Active Directory Domain Services de destino (AD DS). 

Depois de instalar esta atualização, esta falha já não ocorre. 

Problema 4

Depois de instalar uma atualização para uma instância do conector ECMA v2, como uma atualização para o Conector LDAP Genérico, as folhas de propriedades poderão deixar de responder quando desativar o separador Conectividade

Depois de instalar esta atualização, este problema já não ocorre. 

Problema 5

Quando utiliza o agente de gestão "Oracle (anteriormente Sun) Directory Servers" num Sun-Java System Directory, o agente de gestão tenta utilizar a paginação LDAP, apesar de o servidor de diretórios não ter um controlo LDAP listado que suporte a paginação LDAP. 

Depois de instalar esta atualização, este problema deixará de ocorrer. 

Problema 6

Quando altera dinamicamente o tipo de objeto de um objeto metaverso no código de extensão das regras do agente de gestão, o serviço de sincronização pode falhar periodicamente. 

Depois de instalar esta atualização, as alterações dinâmicas entre tipos de objetos metaversos que anteriormente causaram a falha do serviço de sincronização irão gerar uma exceção. 

 

Portal de Gestão de Identidades do MIM

Problema 1

Quando acede ao portal através do browser Firefox, o construtor de filtros não funciona conforme esperado.

Depois de instalar esta atualização, o construtor de filtros pode ser utilizado no browser Firefox.

Problema 2

A Pesquisa do Portal é composta incorretamente em algumas resoluções de ecrã.

Depois de instalar esta atualização, o Portal é composto corretamente.

Problema 3

No Portal, o controlo de calendário na Pesquisa Avançada está truncado.

Depois de instalar esta atualização, o controlo de calendário é apresentado corretamente.

Problema 4

Em alguns casos, o construtor de filtros no Portal do MIM é apresentado incorretamente em alguns browsers modernos. 

Depois de instalar esta atualização, o construtor de filtros é apresentado corretamente.

Problema 5

Todos os Pop-ups do Portal do MIM têm um tamanho fixo e os controlos de edição não são apresentados corretamente.

Depois de instalar esta atualização, as caixas de diálogo de pop-up são redimensionáveis e os controlos são apresentados corretamente.

Problema 6

Em alguns idiomas, o menu Navegação corta alguns itens de menu.

Depois de instalar esta atualização, a Barra de navegação é redimensionável através do objeto Personalizações do Portal Comum. 

Problema 7

Quando copia um URL de uma janela de pop-up no Portal do MIM, o URL não pode ser gerado para o separador ativo. 

Depois de instalar esta atualização, o URL da janela de pop-up pode ser gerado diretamente no separador ativo.

 

Portal de Registo de Palavras-passe do MIM

Problema 1

Quando utiliza carateres de byte duplo para fornecer respostas na porta de autenticação Pergunta e Resposta, é adicionado um aviso ao formulário de registo do Portal de Registo de Palavras-passe. Estes carateres não podem ser introduzidos quando utiliza a Extensão do Fornecedor de Credenciais do Windows do MIM (ecrã de início de sessão) para repor palavras-passe.

Melhoramento 1

Adicione a opção para ativar e desativar a utilização do IME no formulário de Registo da SSPR.

  • O IME é agora personalizável com a seguinte nova definição para a atividade QAGate no fluxo de trabalho Reposição de Palavra-passe:

    Definição IME

    NotaEsta definição também ativa operações de copiar e colar.

  • Suponha que a definição IME está ativada. Quando introduz um caráter especial, é apresentado um aviso no portal de Registo de Palavras-passe:

    Pergunta de Definição do IME 1

  • Quando a definição IME está ativada, os carateres especiais ainda não são suportados no Cliente Windows. Este problema ocorre apenas no portal de Reposição de Palavra-passe.

  • Os conjuntos de carateres para este aviso são personalizáveis ao utilizar intervalos Unicode no ficheiro \Password Registration Portal\GateResources\isIME.js .

Portal de Gestão de Identidades do MIM

Melhoramento 1

Quando tenta repor uma palavra-passe através de Self-Service Reposição de Palavra-passe, as respostas introduzidas na Porta de Perguntas e Respostas não podem ser mascaradas até que o cursor saia do controlo.  Após a aplicação desta atualização, é adicionada uma chave de registo para suportar o mascaramento completo de carateres na porta Q&A. 

Note Se o IME estiver ativado nos portais Registo de Palavra-passe e Reposição de Palavra-passe, esta definição é ignorada.   

No portal reposição de palavra-passe, o texto é sempre ocultado quando escreve a resposta. Isto ajuda a evitar o "surf no ombro" por parte de outras pessoas.

Pergunta de Reposição de Palavra-passe 1

Quando a definição IME está ativada, o texto é apresentado enquanto escreve e oculta quando o foco sai da caixa de texto.

 

Extensão do Fornecedor de Credenciais do MIM (SSPR)

Problema 1

Quando utiliza o pacote de idiomas para o cliente Suplementos e Extensões do MIM no Windows 10, o cliente não é apresentado em francês, conforme esperado, mesmo o Idioma de Apresentação/região do Windows está configurado para fr-CA.

Depois de instalar esta atualização, o pacote de idiomas Suplementos e Extensões do MIM tentará mapear todos os idiomas semelhantes ao suportado.  Por exemplo, se o Idioma de Apresentação do Windows for ES-CL (Espanhol Chile) ou qualquer ES-**, tentará mapeá-lo para ES-ES (Espanha Espanhol). 

Substituir Configuração

Se os mapeamentos automáticos não funcionarem como quiser, pode utilizar a seguinte chave de registo para substituir a definição Idioma de Apresentação do Windows por um idioma específico:

Nome do Valor do Registo: OverrideDefaultUILocale

Tipo de Valor: Valor da Cadeia

Localização: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Forefront Identity Manager\2010\Extensions]

Por exemplo:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Forefront Identity Manager\2010\Extensions]

"OverrideDefaultuiLocale"="ES-ES"

Note O valor fornecido na chave de registo OverrideDefaultUILocale deve corresponder a um dos idiomas dos Suplementos e Extensões do MIM instalados. 

Limitações

Este valor de substituição só entra em vigor se o Idioma de Apresentação do Windows não tiver uma correspondência exata com um pacote de idiomas Suplementos e Extensões do MIM. Seguem-se exemplos desta limitação:

  • Se o Idioma de Apresentação do Windows for es-ES e tiver o language pack es-ES MIM instalado, não poderá substituir esta correspondência utilizando outro idioma, como fr-FR.

  • Assumne que a região de um sistema está definida como zh-HK e os pacotes de localização SSPR separados são instalados para zh-CN e zh-TW. Por predefinição, a SSPR seleciona zh-CN (de acordo com a ordem interna). Nesta situação, pode adicionar uma chave de registo OverrideDefaultUILocale e definir o valor como zh-TW para forçar a SSPR a selecionar zh-TW. Também pode instalar qualquer outro pacote de localização (como fr-FR ou ko-KR) e configurá-lo com esta chave de registo.

Note Se tiver instalado um pacote de localização válido para a região do sistema atual (por exemplo: região es-ES e localização es-ES), não é possível selecionar outras localizações utilizando o registo ou qualquer outro mecanismo.

Segue-se uma lista de valores válidos nesta atualização:

  • bg-BG

  • cs-CZ

  • da-DK

  • de-dDE

  • el-GR

  • es-ES

  • et-EE

  • fi-FI

  • fr-FR

  • hi-IN

  • hr-HR

  • hu-HU

  • it-IT

  • ja-JP

  • ko-KR

  • it-IT

  • lv-LV

  • nb-NO

  • nl-NL

  • pl-PL

  • pt-BR

  • pt-PT

  • ro-RO

  • ru-RU

  • sk-SK

  • sl-SL

  • sv-SE

  • TH-TH

  • tr-TR

  • uk-UA

  • zh-CN

  • zh-TW

Cliente em Massa da Gestão de Certificados

Problema 1

O Cliente em Massa da Gestão de Certificados (CM) requer a mesma versão do Servidor CM. Caso contrário, não pode fazer uma atualização sem problemas (ou seja, atualizar primeiro o Servidor CM e, em seguida, o Cliente em Massa).

A atualização uniforme é suportada desde a versão 4.4.1642.0 (inclua o Servidor CM e o Cliente em Massa). As versões mais recentes do SERVIDOR CM podem funcionar com a versão anterior do Cliente em Massa (não anterior à 4.4.1642.0). Também pode atualizar a partir da versão anterior à 4.4.1642.0. No entanto, recomendamos que trabalhe com Suporte da Microsoft para o fazer.

Referências

Microsoft Identity Manager histórico de lançamentos

Histórico de versões do BHOLD

Saiba mais sobre a terminologia que a Microsoft utiliza para descrever as atualizações de software.

Os produtos de terceiros referidos neste artigo são fabricados por empresas independentes da Microsoft. A Microsoft não concede qualquer garantia, implícita ou de outra natureza, relativamente ao desempenho ou à fiabilidade destes produtos.

Precisa de mais ajuda?

Quer mais opções?

Explore os benefícios da subscrição, navegue em cursos de formação, saiba como proteger o seu dispositivo e muito mais.

As comunidades ajudam-no a colocar e a responder perguntas, a dar feedback e a ouvir especialistas com conhecimentos abrangentes.

Estas informações foram úteis?

Quão satisfeito está com a qualidade do idioma?
O que afetou a sua experiência?
Ao selecionar submeter, o seu feedback será utilizado para melhorar os produtos e serviços da Microsoft. O seu administrador de TI poderá recolher estes dados. Declaração de Privacidade.

Obrigado pelo seu feedback!

×