Pachet set de remedieri rapide (compilarea 4.3.2195.0) este disponibil pentru Microsoft Identity Manager 2016

IMPORTANT: Acest articol este tradus cu ajutorul software-ului Microsoft de traducere automată și poate fi corectat prin intermediul tehnologiei Community Translation Framework (CTF). Microsoft oferă articole traduse automat, post-editate de comunitate și articole traduse de oameni, pentru a permite accesul la toate articolele din Baza noastră de cunoștințe în mai multe limbi. Articolele traduse automat și post-editate pot conține greșeli de vocabular, sintaxă și/sau gramatică. Microsoft nu este responsabil de inexactitățile, erorile sau daunele cauzate de traducerea greșită a conținutului sau de utilizarea acestuia de către clienți. Găsiți mai multe informații despre traducerea în colaborare la http://support.microsoft.com/gp/machine-translation-corrections/ro.

Faceți clic aici pentru a vizualiza versiunea în limba engleză a acestui articol: 3134725
Introducere
Un pachet set de remedieri rapide (build 4.3.2195.0) este disponibil pentru Microsoft Identity Manager (MIM) 2016. Acest pachet rezolvă unele probleme și adaugă anumite caracteristici care sunt descrise în secțiunea "Mai multe informații".

Informaţii despre actualizare

O actualizare acceptată este disponibilă de la Microsoft Support. Se recomandă tuturor clienților să aplice această actualizare pentru sistemele lor de producție.

Asistență Microsoft

Dacă această actualizare este disponibilă pentru descărcare de la Microsoft Support, există o secțiune "remediere Descărcare disponibilă" în partea de sus a acestui articol din baza de cunoștințe. Dacă nu apare această secţiune, contactaţi Microsoft Client Service și suport pentru a obţine remedierea rapidă. În plus, puteți obține actualizarea de la Microsoft Update sau Catalog Microsoft Update.

Notă Dacă se produc probleme suplimentare sau este necesară depanarea, poate fi necesar să creați o solicitare de asistenţă separată. Costurile de obicei pentru suport se vor aplica pentru sprijin suplimentar, întrebări și probleme care nu sunt specifice pentru această remediere rapidă . Pentru o listă completă cu numerele de telefon ale clienților consolidare servicii și asistență Microsoft sau pentru a crea o solicitare de asistenţă separată, accesați următorul site Web Microsoft: Notă "Remediere formularul"Descărcare disponibilă afişează limbile pentru care este disponibilă remedierea rapidă. Dacă nu vedeți limba dvs., înseamnă că o remediere rapidă nu este disponibilă pentru respectiva limbă.

Probleme cunoscute în această actualizare

Serviciu de sincronizare

După instalarea acestei actualizări, extensii de reguli și agenți de gestionare particularizat (MAs) care se bazează pe Extensible MA (ECMA1 sau ECMA 2.0) nu se poate executa și poate produce starea executare "oprit-extensie-dll-sarcina." Această problemă apare atunci când executați aceste extensii de reguli sau particularizate MAs după ce modificați fișierul de configurare (.config) pentru unul dintre următoarele procese:
  • MIIServer.exe
  • Mmsscrpt.exe
  • Dllhost.exe
De exemplu, ați editat fișierul MIIServer.exe.config pentru a modifica dimensiunea implicită de comenzi de prelucrare intrările de sincronizare pentru MA FIM Service.

În acest caz, program de instalare motor de sincronizare pentru această actualizare în mod intenționat nu înlocuiește fișierul de configurare pentru a evita ștergerea modificările anterioare. Deoarece fișierul de configurare nu este înlocuit, intrările necesare de această actualizare nu va fi prezente în fișierele și motor de sincronizare nu se va încărca orice extensie de reguli dll când motorul se execută un import complet sau să sincronizați Delta executare profil.

Pentru a rezolva această problemă, urmați acești pași:
  1. Face o copiere de rezervă a fişierului MIIServer.exe.config.
  2. Deschideți fișierul MIIServer.exe.config într-un editor de text sau în Microsoft Visual Studio.
  3. Găsiți secțiunea <runtime>în fișierul MIIServer.exe.config și apoi să înlocuiți conținutul din secțiunea <dependentAssembly>cu următoarele:

    </dependentAssembly></runtime>
    <dependentAssembly><assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />        <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" /></dependentAssembly>
  4. Salvați modificările din fișierul.
  5. Găsiți fișierul Mmsscrpt.exe.config în acelaşi director și Dllhost.exe.config în directorul părinte. Repetaţi paşii 1-4 pentru aceste două fișiere.
  6. Reporniți serviciul de sincronizare Forefront Identity Manager (FIMSynchronizationService).
  7. Verificați că extensii de reguli și agenți de gestionare particularizat acum funcționează conform așteptărilor.

Cerințe preliminare

Pentru a aplica această actualizare, trebuie să aveți Microsoft Identity Manager 2016 compilare 4.3.1935.0 sau o compilare mai instalat.

Pentru BHOLD implementări BHOLD integrarea FIM module sau conector de gestionare acces, trebuie să aveți acest pachet de remediere rapidă (4.3.2195.0) instalate pe serverele MIM înainte de a aplica orice actualizare la modulele BHOLD.

Cerinţă de repornire

Trebuie să reporniți computerul după aplicarea de programe de completare și extensii (Fimaddinsextensions_xnnPachetul _kb3134725.MSP). În plus, trebuie să reporniți componentele de server.

Informații de înlocuire

Această actualizare înlocuiește actualizarea 3092179 ( 4.3.2064.0de compilare) pentru Microsoft Identity Manager 2016.

Informații despre fișier

Versiunea globală a acestei actualizări are atributele de fişier (sau atribute de fişier mai recente) enumerate în următorul tabel. Datele şi orele acestor fişiere sunt listate în ora universală (UTC). Când vizualizaţi informaţiile despre fișier, acesta este convertit la ora locală. Pentru a găsi diferenţa dintre UTC şi ora locală, utilizaţi fila Fusul orar în elementul de Data şi ora în Panou de control.

Nume de fișierDataOraDimensiune fișier (octeți)
AccessManagementConnector.msi12-Feb-201609:43671,744
Program de completare și extensions.zip-Apr-2016-Apr-201613:2525,346,203
BholdAnalytics 5.0.3355.0_Release.msi12-Feb-201609:322,707,456
BholdAttestation 5.0.3355.0_Release.msi12-Feb-201610:203,280,896
BholdCore 5.0.3355.0_Release.msi12-Feb-201609:215,021,696
BholdFIMIntegration 5.0.3355.0_Release.msi12-Feb-201609:563,534,848
BholdModelGenerator 5.0.3355.0_Release.msi12-Feb-201610:313,252,224
BholdReporting 5.0.3355.0_Release.msi12-Feb-201621:491,998,848
FIMAddinsExtensions_x64_KB3134725.msp-Apr-2016-Apr-201602:152,555,904
FIMAddinsExtensions_x86_KB3134725.msp-Apr-2016-Apr-2016: 31:312,293,760
FIMCMBulkClient_x86_KB3134725.msp-Apr-2016-Apr-2016: 31:314,722,688
FIMCMClient_x64_KB3134725.msp-Apr-2016-Apr-201621:495,722,112
FIMCMClient_x86_KB3134725.msp-Apr-2016-Apr-2016: 31:315,492,736
FIMCM_x64_KB3134725.MSP-Apr-2016-Apr-201621:4918,313,216
FIMCM_x86_KB3134725.MSP-Apr-2016-Apr-2016: 31:3118,157,568
FIMService_x64_KB3134725.msp-Apr-2016-Apr-201621:4919,267,584
FIMSyncService_x64_KB3134725.msp2-Apr-201621:4914,893,056
LIMBA Packs.zip-Apr-2016-Apr-201613:40132,805,849


Informaţii suplimentare

Probleme remediate sau caracteristici care sunt incluse în această actualizare

Această actualizare rezolvă următoarele probleme sau adaugă următoarele caracteristici care nu au fost documentate anterior în baza de cunoștințe Microsoft.

Gestionare acces privilegiat (popescu)

Problema 1
Unele Apartenenţe la grup nu pot fi eliminate de serviciul componentă MIM după perioada de expirare popescu solicitarea. Această remediere rapidă tratează eliminarea Apartenenţe la grup expirată.

Notă Dacă utilizați popescu, aceasta este o actualizare importantă și trebuie instalate în toate medii.

Problema 2
Un utilizator popescu are nume de sign-in NetBIOS domeniu salvate în baza acoperire de date de Service și popescu utilizatorul poate face conecta la Portal.
Problema 3
MIM Monitor erori apar atunci când utilizați nume de sign-in NetBIOS pentru grupuri de sursă.
Problema 4
Cmdlet-uri Nou-PAMGroup și PAMUser nou nu acceptați nume de domeniu complet (FQDN) al domeniului.

MIM programele de completare și extensii

Problema 1
Butoanele de aprobare în Outlook Add-in dispar în unele interacţiuni cu utilizatorul.

Problema 2
Primiți un mesaj de eroare "Cerințe de instalare nu este îndeplinită" Dacă încercați să instalați MIM Add-in pentru Outlook de pe un computer care are 2016 Outlook instalat.


Gestionare de Certificate MIM

Problema 1
Raportul de setări profil șablon afișează informații incorecte. Acesta arată că Comutare PIN-ul este activat și că valoarea inițială Admin PIN-ul este setat chiar dacă aceasta nu este adevărat. De asemenea, dacă este activată setarea Diversifica Admin cheie , acesta nu se afișează în raportul de setări profil șablon.

Problema 2
"Suport pentru solicitările de certificate FIM CM" Insert nu creează profiluri pentru certificate externă care au fost create în afara MIM gestionare Certificate (CM).

Problema 3
Această remediere rapidă actualizează MIM CM CA modulul urmărirea și înregistrarea în jurnal, care diferă de urmărire de aplicație CM Server în care sunt instalate CA module pe serverul AD CS.

Cum se utilizează module CA urmărire

CA modulul urmărire diferă de aplicație CM Server, deoarece module CA poate fi instalat pe un computer separat.

Jurnal de locație

Evenimente pot fi vizualizate în Jurnalul Microsoft\IdentityManagement\CertificateManagement\Admin. implicit, module CA scrie, de asemenea, mesaje de sistem folderul % temp % (de obicei C:\Windows\TEMP). Pentru a modifica locația fișierului jurnal, specificați calea nouă a fișierului în registry. Asigurați-vă că directorul există și se poate scrie CA.

Cum se modifică locația în jurnal
  1. Accesați HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CertSvc\Configuration în registry.
  2. Definiți o nouă locație fișier în valoarea de registry ClmCATrace .
  3. Reporniți CA.

Comutator de urmărire pentru ExitModule
Locație registry:
HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\CertSvc\Configuration\<CA name>\ExitModules\Clm.Exit

String nume: Microsoft.Clm.ExitModule
Value data: Datele valorii poate fi unul dintre următoarele: Verbose| Info| Avertisment| Eroare


Comutator de urmărire pentru PolicyModule
Locație registry:
HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\CertSvc\Configuration\<CA name>\PolicyModules\Clm.Policy

String nume: Microsoft.Clm.PolicyModule
Value data: Datele valorii poate fi unul dintre următoarele valori: Verbose| Info| Avertisment| Eroare


Comutator de urmărire pentru inserturi PolicyModule
Locație registry:
HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\CertSvc\Configuration\<CA name>\PolicyModules\Clm.Policy\<plugin’s name>

String nume: Microsoft.Clm.PolicyModulePlugins
Value data: Datele valorii poate fi unul dintre următoarele valori: Verbose| Info| Avertisment| Eroare


Notă Dacă nu este definit cheie, valoare implicită este de informații. După ce s-a modificat parametrul de urmărire, reporniți CA.

Problema 4
"Suport pentru solicitările de certificate FIM CM" Insert nu creează profiluri pentru certificate externă care au fost create în afara CM MIM.

Problema 5
înregistrare certificat nu reușește când sistemul utilizează setările regionale German.

Serviciu de sincronizare MIM

Problema 1
Un export doar de tip fișier ECMA2 conector could not export elimină obiectele.

Problema 2
Atributul UserPasswordExpiryTimeComputed AMS este afișat ca un atribut disponibile în fila Selectați atributele de agent de gestionare Active Directory Domain Services (AD DS). AMS-UserPasswordExpiryTimeComputed este un atribut calculată în AD DS și nu este detectat de operațiunea de import. Începând cu această actualizare, atributul este eliminată din Listă tabel de atribute disponibile în agentul de gestionare.

Problema 3
Uneori, în timpul etapa "Configurare Server Import" în serviciul de sincronizare MIM (MIISClient), casetă de dialog Import configurare Server se blochează.

Problema 4
Executați mai multe profiluri run cu o activitate de sincronizare în același marcă de timp poate provoca deteriorarea datelor.

Notă Se afișează o casetă de mesaj cu un cod de eroare 0x8023063D.

Problema 5
După o restaurare cu autoritate a obiectelor Active Directory, agentul de gestionare Active Directory (AD MA) delta import din greșeală detectează le ca șterse.

Problema 6
Această actualizare adaugă capacitatea de a schimba comportamentul implicit de motor de sincronizare de schimbare a alerga profil GUID după export şi import de configurare server.

Notă Această actualizare adaugă o subcheie de registry speciale pentru a activa GUID-urile "păstrarea" modul. Pentru a activa modul "păstrarea", creați următoarele:
Locație registry:
HKEY_LOCAL_MACHINE\Software\Microsoft\Forefront Identity Manager\2010\Synchronization Service

Șirnume: KeepEqualRunPrGuids
Value data: Adevărate


Problema 7
Această actualizare se extinde funcționalitatea MA AD configurare cmdleturi pentru a gestiona mai multe partiții.

Notă Set-MIISADMAConfiguration a fost extins cu ' – partiții cu un punct și virgulă (;) separator.

Utilizare
Set-MIISADMAConfiguration - MAName MA_NAME -Pădure FORESTNAME -Acreditări (Get-Credential) - partițiile "DC = contoso, DC = com; DC = ForestDnsZones, DC = contoso, DC = com "


Problema 8
Această actualizare adaugă un nou cmdlet Add-MIISADMARunProfileStep.

Notă Aceasta adaugă run profil Pasul "import complet" atribuit partiției ' DC = CONTOSO, DC = COM' run profil cu nume de sign-in 'ADMA_FULLIMPORT' de management agent AD_MA. Dacă nu există un profil de executare cu acest nume, va fi creat. agent de gestionare ar trebui să existe deja.

Valori posibile de parametrul StepType (forma scurtă sau lung se poate utiliza):
  • "FI", "PLIN DE IMPORT"
  • "FS", "PLIN DE SINCRONIZARE"
  • "FIFS", "FULL IMPORT ȘI SINCRONIZARE COMPLETĂ"
  • "FIDS", "FULL IMPORT ȘI SINCRONIZAREA DELTA"
  • "DI", "DELTA IMPORT"
  • "DS", "DELTA SYNCHRONIZATION"
  • "DID", "DELTA IMPORT ŞI DELTA SINCRONIZARE"
  • "EXP", "EXPORT"

Utilizare
Adăugați-MIISADMARunProfileStep - MAName 'AD_MA'-Partition ' DC = CONTOSO, DC = COM' - StepType 'FI' - Numeprofil 'ADMA_FULLIMPORT'

Problema 9
MmsScrpt.exe se blochează din cauza binar având un punct de intrare nevalidă. Cea mai comună eroare afișat este "Access violation."

Problema 10
Import-MIISServerConfig cmdlet PowerShell nu permite pentru Ignorare agentul de gestionare în timpul configuration import.

MIM Portal

Problema 1
Această actualizare permite particularizările care au controale Arată și ascuns în funcție de starea de e-mail activare casetă de selectare.

Un atribut suplimentare la datele de configurare RCDC pe este inclus în această actualizare. Elementul Acum evenimente pot avea un atribut parametri . Pentru grup RCDC pentru Evenimentul OnChangeEmailEnabling , acesta ar trebui să conțină o listă separate prin virgulă (litere mari şi mici) de controale pentru a afișa sau a ascunde.

Iată un exemplu mici (partea RCDC) pentru a arăta cum funcţionează:
<my:Control my:Name="EmailEnabling" my:TypeName="UocCheckBox" my:Caption="%SYMBOL_EmailEnablingCaption_END%" my:Description="%SYMBOL_EmailEnablingDescription_END%" my:AutoPostback="true" my:RightsLevel="{Binding Source=rights, Path=Email}">        <my:Properties>         <my:Property my:Name="Text" my:Value="%SYMBOL_EmailEnablingValue_END%"/>        </my:Properties>        <my:Events>

Notă Dacă nu este inclus atributul parametri , nimic nu va schimba faţă de comportamentul anterior.

Problema 2
Această actualizare adaugă capacitatea de a particulariza pe deplin antetul portal.

Notă Înlocui secțiunea portal antet cu conţinut HTML particularizate (prin adăugarea CustomPortalHeader.html fișierul în folderul particularizări ).

Problema 3
Toate versiunile de limbi și culturi sunt localizate corect unele s-au raportat pentru a fi localizate incorect pentru unele setări specifice culturii localizare.

Problema 4
Portalul nu verifică conținutul fișierelor de imagine încărcată. Cu toate acestea, portalul Verificați conținutul o imagine. Pentru a activa această verificare, crearea de utilizator și utilizator editarea RCDC trebuie să fi modificată prin adăugarea opțiunea de proprietate la tipul UocFileUpload ca în exemplul următor:
<my:Property my:name="ValidateImage" my:value="true"></my:Property>


MIM Service

Problema 1
În timpul 4.3.2064.0 instalarea remedierii rapide, upgrade-ul bazei acoperire de date nu reușește dacă nume de sign-in serviciului FIM bazei acoperire de date nu este nume de sign-in implicit al FIMService.

Problema 2
Blocări fatale poate apărea în timpul o solicitare de evaluare dacă se implementează o schemă Set complexe.

Problema 3
Instrumentul de configurare copiere de rezervă nu funcționează în MIM.

BHOLD

Problema 1
Funcția applicationdeletealias este adăugat pentru serviciul web BHOLD.

nume de sign-in funcţia cu ARGs poate fi trecut ca argument pentru metoda ExecuteXml .

Note
  • ID utilizator şi applicationid sunt obligatorii argumente
  • alias este un argument opționale. Fără argumentul alias definite explicit, funcția șterge toate aliasuri pentru o pereche de aplicații de utilizator.

Problema 2
BHOLD Core Arată eroare în tabelul LogItems la eliminarea roluri dintr-un părinte.

Suportul pentru limbi

Problema 1
Noi Sârbă culture sr-Latn-r este disponibil pentru următoarele componente:
  • MIM Service
  • Clienții MIM
  • Gestionare certificate

Referinţe
Aflați despre terminologia Microsoft utilizează pentru a descrie actualizările de software.

Avertisment: acest articol a fost tradus automat

Proprietăți

ID articol: 3134725 - Ultima examinare: 04/22/2016 23:04:00 - Revizie: 3.0

Microsoft Identity Manager 2016

  • kbqfe kbsurveynew kbautohotfix kbhotfixserver kbfix kbexpertiseinter kbbug atdownload kbmt KB3134725 KbMtro
Feedback