Introducere

Un pachet set de remedieri rapide (build 4.3.2195.0) este disponibil pentru Microsoft Identity Manager (MIM) 2016. Acest pachet rezolvă unele probleme și adaugă anumite caracteristici care sunt descrise în secțiunea "Mai multe informații".

Informaţii despre actualizare

O actualizare acceptată este disponibilă de la Microsoft Support. Se recomandă tuturor clienților să aplice această actualizare pentru sistemele lor de producție.

Asistență Microsoft

Dacă această actualizare este disponibilă pentru descărcare de la Microsoft Support, există o secțiune "remediere Descărcare disponibilă" în partea de sus a acestui articol din baza de cunoștințe. Dacă nu apare această secţiune, contactaţi Microsoft Client Service și suport pentru a obţine remedierea rapidă. În plus, puteți obține actualizarea de la Microsoft Update sau Microsoft Update Catalog.

Notă Dacă se produc probleme suplimentare sau este necesară depanarea, poate fi necesar să creați o solicitare de asistenţă separată. Costurile de obicei pentru suport se vor aplica pentru sprijin suplimentar, întrebări și probleme care nu sunt specifice pentru această remediere rapidă . Pentru o listă completă cu numerele de telefon ale clienților servicii și asistență Microsoft sau pentru a crea o solicitare de asistenţă separată, accesați următorul site Web Microsoft:

http://support.microsoft.com/contactus/?ws=supportNotă Formularul "Descărcare remediere rapidă disponibilă" afişează limbile pentru care este disponibilă remedierea rapidă. Dacă nu vedeți limba dvs., înseamnă că o remediere rapidă nu este disponibilă pentru respectiva limbă.

Probleme cunoscute în această actualizare

Serviciu de sincronizare

După instalarea acestei actualizări, extensii de reguli și agenți de gestionare particularizat (MAs) care se bazează pe Extensible MA (ECMA1 sau ECMA 2.0) nu se poate executa și poate produce starea executare "oprit-extensie-dll-sarcina." Această problemă apare atunci când executați aceste extensii de reguli sau particularizate MAs după ce modificați fișierul de configurare (.config) pentru unul dintre următoarele procese:

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

De exemplu, ați editat fișierul MIIServer.exe.config pentru a modifica dimensiunea implicită de comenzi de prelucrare intrările de sincronizare pentru MA FIM Service.

În acest caz, programul de instalare motor de sincronizare pentru această actualizare în mod intenționat nu înlocuiește fișierul de configurare pentru a evita ștergerea modificările anterioare. Deoarece fișierul de configurare nu este înlocuit, intrările necesare de această actualizare nu va fi prezente în fișierele și motor de sincronizare nu se va încărca orice extensie de reguli dll când motorul se execută un Import complet sau să sincronizați Delta executare profil.

Pentru a rezolva această problemă, urmați acești pași:

  1. Face o copie de rezervă a fişierului MIIServer.exe.config.

  2. Deschideți fișierul MIIServer.exe.config într-un editor de text sau în Microsoft Visual Studio.

  3. Găsiți secțiunea < runtime > în fișierul MIIServer.exe.config și apoi să înlocuiți conținutul din secțiunea < dependentAssembly > cu următoarele:

    <dependentAssembly><assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />
    <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />
    </dependentAssembly>
  4. Salvați modificările din fișierul.

  5. Găsiți fișierul Mmsscrpt.exe.config în acelaşi director și Dllhost.exe.config în directorul părinte. Repetaţi paşii 1-4 pentru aceste două fișiere.

  6. Reporniți serviciul de sincronizare Forefront Identity Manager (FIMSynchronizationService).

  7. Verificați că extensii de reguli și agenți de gestionare particularizat acum funcționează conform așteptărilor.


Cerințe preliminare

Pentru a aplica această actualizare, trebuie să aveți Microsoft Identity Manager 2016 compilare 4.3.1935.0 sau o compilare mai instalat.

Pentru BHOLD implementări BHOLD integrarea FIM module sau conector de gestionare acces, trebuie să aveți acest pachet de remediere rapidă (4.3.2195.0) instalate pe serverele MIM înainte de a aplica orice actualizare la modulele BHOLD.

Cerinţă de repornire

Trebuie să reporniți computerul după ce aplicați pachetul de programe de completare și extensii (Fimaddinsextensions_xnn_kb3134725.msp). În plus, trebuie să reporniți componentele de server.

Informații de înlocuire

Această actualizare înlocuiește actualizarea 3092179 (compilare 4.3.2064.0) pentru Microsoft Identity Manager 2016.

Informații despre fișier

Versiunea globală a acestei actualizări are atributele de fişier (sau atribute de fişier mai recente) enumerate în următorul tabel. Datele şi orele acestor fişiere sunt exprimate în listă în ora universală (UTC). Când vizualizaţi informaţiile despre fișier, acesta este convertit la ora locală. Pentru a găsi diferenţa dintre UTC şi ora locală, utilizaţi fila Fusul orar în elementul de Data şi ora în Panoul de Control.

Nume de fișier

Data

Ora

Dimensiune fișier (octeți)

AccessManagementConnector.msi

12-Feb-2016

09:43

671,744

Program de completare și extensions.zip

21-Apr-2016

13:25

25,346,203

BholdAnalytics 5.0.3355.0_Release.msi

12-Feb-2016

09:32

2,707,456

BholdAttestation 5.0.3355.0_Release.msi

12-Feb-2016

10:20

3,280,896

BholdCore 5.0.3355.0_Release.msi

12-Feb-2016

09:21

5,021,696

BholdFIMIntegration 5.0.3355.0_Release.msi

12-Feb-2016

09:56

3,534,848

BholdModelGenerator 5.0.3355.0_Release.msi

12-Feb-2016

10:31

3,252,224

BholdReporting 5.0.3355.0_Release.msi

12-Feb-2016

10:07

1,998,848

FIMAddinsExtensions_x64_KB3134725.msp

20-Apr-2016

21:49

2,555,904

FIMAddinsExtensions_x86_KB3134725.msp

20-Apr-2016

16:31

2,293,760

FIMCMBulkClient_x86_KB3134725.msp

20-Apr-2016

16:31

4,722,688

FIMCMClient_x64_KB3134725.msp

20-Apr-2016

21:49

5,722,112

FIMCMClient_x86_KB3134725.msp

20-Apr-2016

16:31

5,492,736

FIMCM_x64_KB3134725.msp

20-Apr-2016

21:49

18,313,216

FIMCM_x86_KB3134725.msp

20-Apr-2016

16:31

18,157,568

FIMService_x64_KB3134725.msp

20-Apr-2016

21:49

19,267,584

FIMSyncService_x64_KB3134725.msp

20-Apr-2016

21:49

14,893,056

LIMBA Packs.zip

21-Apr-2016

13:40

132,805,849



Mai multe informații

Probleme remediate sau caracteristici care sunt incluse în această actualizare

Această actualizare rezolvă următoarele probleme sau adaugă următoarele caracteristici care nu au fost documentate anterior în baza de cunoștințe Microsoft.

Gestionare acces privilegiat (popescu)

Problema 1

Unele Apartenenţe la grup nu pot fi eliminate de serviciul componentă MIM după perioada de expirare popescu solicitarea. Această remediere rapidă tratează eliminarea Apartenenţe la grup expirată.

Notă Dacă utilizați popescu, aceasta este o actualizare importantă și trebuie instalate în toate medii.

Problema 2

Un utilizator popescu are numele NetBIOS domeniu salvate în baza de date de Service și popescu utilizatorul poate face log on la Portal.

Problema 3

MIM Monitor erori apar atunci când utilizați numele NetBIOS pentru grupuri de sursă.

Problema 4

Cmdlet-uri Nou-PAMGroup și PAMUser nou nu acceptați numele de domeniu complet calificat (FQDN) al domeniului.

MIM programele de completare și extensii

Problema 1

Butoanele de aprobare în Outlook Add-in dispar în unele interacţiuni cu utilizatorul.

Problema 2

Primiți un mesaj de eroare "Cerințe de instalare nu este îndeplinită" Dacă încercați să instalați MIM Add-in pentru Outlook de pe un computer care are 2016 Outlook instalat.


Gestionare de Certificate MIM

Problema 1

Raportul de setări profil șablon afișează informații incorecte. Acesta arată că Comutare PIN-ul este activat și că valoarea inițială Admin PIN-ul este setat chiar dacă aceasta nu este adevărat. De asemenea, dacă este activată setarea Diversifica Admin cheie , acesta nu se afișează în raportul de setări profil șablon.

Problema 2

"Suport pentru solicitările de certificate FIM CM" Insert nu creează profiluri pentru certificate externă care au fost create în afara MIM gestionare Certificate (CM).

Problema 3

Această remediere rapidă actualizează MIM CM CA modulul urmărirea și înregistrarea în jurnal, care diferă de urmărire de aplicație CM Server în care sunt instalate CA module pe serverul AD CS.

Cum se utilizează module CA urmărire

CA modulul urmărire diferă de aplicație CM Server, deoarece module CA poate fi instalat pe un computer separat.

Jurnal de locație

Evenimente pot fi vizualizate în Jurnalul Microsoft\IdentityManagement\CertificateManagement\Admin. În mod implicit, module CA scrie, de asemenea, mesaje de sistem folderul % temp % (de obicei C:\Windows\TEMP). Pentru a modifica locația fișierului jurnal, specificați calea nouă a fișierului în registry. Asigurați-vă că directorul există și se poate scrie CA.

Cum se modifică locația în jurnal

  1. Accesați HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CertSvc\Configuration în registry.

  2. Definiți o nouă locație fișier în valoarea de registry ClmCATrace .

  3. Reporniți CA.


Comutator de urmărire pentru ExitModule

Locație registry: HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\CertSvc\Configuration\ < nume CA > \ExitModules\Clm.Exit
String nume: Microsoft.Clm.ExitModule
Value data: Datele valorii poate fi unul dintre următoarele: Verbose| Info| Avertisment| Eroare


Comutator de urmărire pentru PolicyModule

Locație registry: HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\CertSvc\Configuration\ < nume CA > \PolicyModules\Clm.Policy
String nume: Microsoft.Clm.PolicyModule
Value data: Datele valorii poate fi unul dintre următoarele valori: Verbose| Info| Avertisment| Eroare


Comutator de urmărire pentru inserturi PolicyModule

Locație registry: HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\CertSvc\Configuration\ \PolicyModules\Clm.Policy\ < nume CA > < nume plugin >
String nume: Microsoft.Clm.PolicyModulePlugins
Value data: Datele valorii poate fi unul dintre următoarele valori: Verbose| Info| Avertisment| Eroare


Notă Dacă nu este definit cheie, valoarea implicită este de informații. După ce s-a modificat parametrul de urmărire, reporniți CA.

Problema 4

"Suport pentru solicitările de certificate FIM CM" Insert nu creează profiluri pentru certificate externă care au fost create în afara CM MIM.

Problema 5

Înregistrare certificat nu reușește când sistemul utilizează setările regionale German.

Serviciu de sincronizare MIM

Problema 1

Un export doar de tip fișier ECMA2 conector could not export elimină obiectele.

Problema 2

Atributul UserPasswordExpiryTimeComputed AMS este afișat ca un atribut disponibile în fila Selectați atributele de agent de gestionare Active Directory Domain Services (AD DS). AMS-UserPasswordExpiryTimeComputed este un atribut calculată în AD DS și nu este detectat de operațiunea de import. Începând cu această actualizare, atributul este eliminată din lista de atribute disponibile în agentul de gestionare.

Problema 3

Uneori, în timpul etapa "Configurare Server Import" în serviciul de sincronizare MIM (MIISClient), caseta de dialog Import configurare Server se blochează.

Problema 4

Executați mai multe profiluri run cu o activitate de sincronizare în același timp poate provoca deteriorarea datelor.

Notă Se afișează o casetă de mesaj cu un cod de eroare 0x8023063D.

Problema 5

După o restaurare cu autoritate a obiectelor Active Directory, agentul de gestionare Active Directory (AD MA) delta import din greșeală detectează le ca șterse.

Problema 6

Această actualizare adaugă capacitatea de a schimba comportamentul implicit de motor de sincronizare de schimbare a alerga profil GUID după export şi import de configurare server.

Notă Această actualizare adaugă o subcheie de registry speciale pentru a activa GUID-urile "păstrarea" modul. Pentru a activa modul "păstrarea", creați următoarele:

Locație registry: HKEY_LOCAL_MACHINE\Software\Microsoft\Forefront identitate Manager\2010\Synchronization Service
Șir nume: KeepEqualRunPrGuids
Value data: Adevărate


Problema 7

Această actualizare se extinde funcționalitatea MA AD configurare cmdleturi pentru a gestiona mai multe partiții.

Notă Set-MIISADMAConfiguration a fost extins cu ' – partiții cu un punct și virgulă (;) separator.

Utilizare

Set-MIISADMAConfiguration - MAName MA_NAME -pădure FORESTNAME -acreditări (Get-Credential)-partițiile "DC = contoso, DC = com; DC = ForestDnsZones, DC = contoso, DC = com "

Problema 8

Această actualizare adaugă un nou cmdlet Add-MIISADMARunProfileStep.

Notă Aceasta adaugă run profil Pasul "import complet" atribuit partiției ' DC = CONTOSO, DC = COM' run profil cu numele 'ADMA_FULLIMPORT' de management agent AD_MA. Dacă nu există un profil de executare cu acest nume, va fi creat. Agent de gestionare ar trebui să existe deja.

Valori posibile de parametrul StepType (forma scurtă sau lung se poate utiliza):

  • "FI", "PLIN DE IMPORT"

  • "FS", "PLIN DE SINCRONIZARE"

  • "FIFS", "FULL IMPORT ȘI SINCRONIZARE COMPLETĂ"

  • "FIDS", "FULL IMPORT ȘI SINCRONIZAREA DELTA"

  • "DI", "DELTA IMPORT"

  • "DS", "DELTA SYNCHRONIZATION"

  • "DID", "DELTA IMPORT ŞI DELTA SINCRONIZARE"

  • "EXP", "EXPORT"


Utilizare

Adăugați-MIISADMARunProfileStep - MAName 'AD_MA'-Partition ' DC = CONTOSO, DC = COM' - StepType 'FI' - Numeprofil 'ADMA_FULLIMPORT'

Problema 9

MmsScrpt.exe se blochează din cauza binar având un punct de intrare nevalidă. Cea mai comună eroare afișat este "Access violation."

Problema 10

Import-MIISServerConfig cmdlet PowerShell nu permite pentru Ignorare agentul de gestionare în timpul configuration import.

MIM Portal

Problema 1

Această actualizare permite particularizările care au controale Arată și ascuns în funcție de starea de e-mail activarea caseta de selectare.

Un atribut suplimentare la datele de configurare RCDC pe este inclus în această actualizare. Elementul Acum evenimente pot avea un atribut parametri . Pentru grup RCDC pentru Evenimentul OnChangeEmailEnabling , acesta ar trebui să conțină o listă separate prin virgulă (litere mari şi mici) de controale pentru a afișa sau a ascunde.

Iată un exemplu mici (partea RCDC) pentru a arăta cum funcţionează:

<my:Control my:Name="EmailEnabling" my:TypeName="UocCheckBox" my:Caption="%SYMBOL_EmailEnablingCaption_END%"
my:Description="%SYMBOL_EmailEnablingDescription_END%"
my:AutoPostback="true" my:RightsLevel="{Binding Source=rights,
Path=Email}">
<my:Properties>
<my:Property my:Name="Text" my:Value="%SYMBOL_EmailEnablingValue_END%"/>
</my:Properties>
<my:Events>


Notă Dacă nu este inclus atributul parametri , nimic nu va schimba faţă de comportamentul anterior.

Problema 2

Această actualizare adaugă capacitatea de a particulariza pe deplin antetul portal.

Notă Înlocui secțiunea portal antet cu conţinut HTML particularizate (prin adăugarea CustomPortalHeader.html fișierul în folderul particularizări ).

Problema 3

Toate versiunile de limbi și culturi sunt localizate corect unele s-au raportat pentru a fi localizate incorect pentru unele setări specifice culturii localizare.

Problema 4

Portalul nu verifică conținutul fișierelor de imagine încărcată. Cu toate acestea, portalul Verificați conținutul o imagine. Pentru a activa această verificare, crearea de utilizator și utilizator editarea RCDC trebuie să fi modificată prin adăugarea opțiunea de proprietate la tipul UocFileUpload ca în exemplul următor:

<my:Property my:Name="ValidateImage" my:Value="true"/

MIM Service

Problema 1

În timpul 4.3.2064.0 instalarea remedierii rapide, upgrade-ul bazei de date nu reușește dacă numele serviciului FIM bazei de date nu este numele implicit al FIMService.

Problema 2

Blocări fatale poate apărea în timpul o solicitare de evaluare dacă se implementează o schemă Set complexe.

Problema 3

Instrumentul de configurare copiere de rezervă nu funcționează în MIM.

Problema 4

Export FIM Management Agent (MA) vă permite să adăugați MIM obiecte multi-valoare șir atribute.

BHOLD

Problema 1

Funcția applicationdeletealias este adăugat pentru serviciul web BHOLD.

Numele funcţia cu ARGs poate fi trecut ca argument pentru metoda ExecuteXml .

Note

  • ID utilizator şi applicationid sunt obligatorii argumente

  • alias este un argument opționale. Fără argumentul alias definite explicit, funcția șterge toate aliasuri pentru o pereche de aplicații de utilizator.


Problema 2

BHOLD Core Arată eroare în tabelul LogItems la eliminarea roluri dintr-un părinte.

Suportul pentru limbi

Problema 1

Noi Sârbă culture sr-Latn-r este disponibil pentru următoarele componente:

  • MIM Service

  • Clienții MIM

  • Gestionare certificate


Referințe

Aflați despre terminologia Microsoft utilizează pentru a descrie actualizările de software.

Aveți nevoie de ajutor suplimentar?

Extindeți-vă competențele
Explorați instruirea
Fiți primul care obține noile caracteristici
Alăturați-vă la Microsoft Insider

V-a fost de ajutor această informație?

Cât de mulțumit sunteți de calitatea traducerii?

Ce v-a afectat experiența?

Aveți feedback suplimentar? (Opțional)

Vă mulțumim pentru feedback!

×