Pachetul set de remedieri rapide (compilarea 4.5.286.0) este disponibil pentru Microsoft Identity Manager 2016 Service Pack 1

Introducere (articolul poate să fie în limba engleză)

Un pachet set de remedieri rapide (compilarea 4.5.286.0) este disponibil pentru Microsoft Identity Manager (MIM) 2016 Service Pack 1 (SP1). Acest Pachetul Rollup rezolvă unele probleme și adaugă câteva îmbunătățiri care sunt descrise în "problemele remediate și îmbunătățirile adăugate în această actualizare" secțiunea.

Probleme cunoscute în această actualizare

Serviciu de sincronizare

După ce instalați această actualizare, este posibil ca extensiile de reguli și agenții de gestionare particularizată (MAs) pe baza Extensible MA (ECMA1 sau ECMA 2,0) să nu ruleze și poate provoca o stare de rulare a "oprit-extensie-dll-încărcare". Această problemă apare atunci când efectuați aceste reguli sau extensii particularizate după ce modificați fișierul de configurare (. config) pentru unul dintre următoarele procese:

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

De exemplu, editați fișierul MIIServer. exe. config pentru a modifica dimensiunea implicită a lotului pentru procesarea intrărilor de sincronizare pentru serviciul Forefront Identity Manager (FIM). În această situație, programul de instalare a motorului de sincronizare pentru această actualizare nu poate înlocui fișierul de configurare pentru a evita ștergerea modificărilor anterioare. Acest lucru se întâmplă deoarece, dacă fișierul de configurare nu este înlocuit, intrările necesare pentru această actualizare nu sunt prezente în fișiere. Prin urmare, motorul de sincronizare nu încarcă nicio extensie de reguli dll atunci când motorul rulează un profil de execuție import complet sau Delta Sync.

Pentru a remedia această problemă, urmați acești pași:

  1. Faceți backup fișierului MIIServer. exe. config .

  2. Deschideți fișierul MIIServer. exe. config într-un editor de text sau în Microsoft Visual Studio.

  3. Găsiți secțiunea <> Runtime în fișierul MIIServer. exe. config, apoi înlocuiți conținutul secțiunii <dependentAssembly> cu următorul conținut:

<dependentAssembly>

<assemblyIdentity name = "Microsoft. MetadirectoryServicesEx" publicKeyToken = "31bf3856ad364e35"/>

<bindingRedirect oldVersion = "3.3.0.0-4.1.3.0" newVersion = "4.1.4.0"/>

</dependentAssembly>

  1. Salvați modificările în fișier.

  2. Găsiți fișierul Mmsscrpt. exe. config în același director și Dllhost. exe. config în directorul părinte. Repetați pașii de la 1 la 4 pentru aceste două fișiere.

  3. Reporniți serviciul de sincronizare Forefront Identity Manager (serviciul de sincronizare FIM).

  4. Verificați dacă extensiile de reguli și agenții de gestionare particularizată funcționează acum așa cum vă așteptați.

Configurarea serviciului și a portalului

Pachetele 2013 x64 Visual C++ redistributed (vcresist_x64. exe) trebuie să fie instalate înainte de a executa serviciul MIM și configurarea portalului.

Eroare asociată:

Notă există o problemă cu pachetul Windows Installer. Un DLL necesar pentru finalizarea acestei instalări nu s-a executat. Contactați personalul de asistență sau furnizorul de pachete.

Pentru a remedia această problemă:

Descărcați pachetul Visual C++ redistributed (vsresist_x64. exe) din următorul link din centrul de descărcare Windows.

Pachetul de redistribuire Visual C++

Portalul de gestionare a identității

După ce instalați această actualizare, este posibil ca portalul să nu se afișeze așa cum vă așteptați în Internet Explorer. Pentru a remedia această problemă, urmați acești pași:

  1. Închideți toate instanțele Internet Explorer.

  2. Deschideți panoul de control Opțiuni Internet.

  3. Ștergeți toate fișierele din istoric și din cache.

Dacă problema persistă, asigurați-vă că versiunea de Internet Explorer este 11 sau o versiune mai recentă. Dacă rulează versiuni mai vechi de 11, pot exista inconsecvențe de afișare atunci când le comparați cu portalul care se afișează în versiunea 11.

Informații despre actualizare

Centrul de descărcare Microsoft

O actualizare acceptată este disponibilă de la centrul de descărcare Microsoft. Vă recomandăm ca toți clienții să aplice această actualizare sistemelor lor de producție.

Descărcați acum actualizarea pentru Microsoft Identity Manager 2016 SP1 (KB4469694).

Cerinţe preliminare

Pentru a aplica această actualizare, trebuie să aveți instalate următoarele:

  • 2013 x64 Visual C++ redistributed Packages (vsresist_x64. exe) Trebuie să fie instalat înainte de a executa serviciul MIM și configurarea portalului.

  • Microsoft Identity Manager 2016 Build 4.4.1302.0

  • .NET Framework 4,6 pentru următoarele componente:

    • Serviciul MIM

    • Portaluri MIM (gestionare identitate, Resetare parolă, înregistrare prin parolă)

    • DRAGOS POPESCU

    • Programe de completare și extensii MIM

Cerință de repornire

Trebuie să reporniți computerul după ce aplicați pachetul programe de completare și extensii (Mimaddinsextensions_x (64/86) _kb4469694. msp). De asemenea, poate fi necesar să reporniți componentele serverului.

Informații de înlocuire

Aceasta este o actualizare cumulativă care înlocuiește toate actualizările MIM 2016 SP1, de la 4.4.1302.0 până la compilarea 4.5.202.0 pentru Microsoft Identity Manager 2016.

informații despre fișier

Versiunea globală a acestei actualizări are atributele de fișier (sau atribute de fișier mai recente) listate în tabelul următor. Datele și orele pentru aceste fișiere sunt listate în ora universală coordonată (UTC). Atunci când vizualizați informațiile despre fișier, acesta este convertit la ora locală. Pentru a găsi diferența între UTC și ora locală, utilizați fila fus orar din elementul dată și oră din panoul de control.

Nume fișier

Versiune fișier

Dimensiune fișier

Dată

Timp

Mimaddinsextensions_x64_kb4469694.msp

Nu se aplică

7.573.504

21-Nov-2018

03:24

Mimaddinsextensions_x86_kb4469694.msp

Nu se aplică

3.272.704

21-Nov-2018

03:23

Mimcmbulkclient_x86_kb4469694.msp

Nu se aplică

7.401.472

21-Nov-2018

03:23

Mimcmclient_x64_kb4469694.msp

Nu se aplică

7.581.696

21-Nov-2018

03:24

Mimcmclient_x86_kb4469694.msp

Nu se aplică

7.196.672

21-Nov-2018

03:26

Mimcm_x64_kb4469694.msp

Nu se aplică

16.457.728

21-Nov-2018

03:24

Mimservice_x64_kb4469694.msp

Nu se aplică

39.763.968

21-Nov-2018

03:27

Mimsyncservice_x64_kb4469694.msp

Nu se aplică

22.237.184

21-Nov-2018

03:27

Problemele remediate și îmbunătățirile adăugate în această actualizare

Serviciu și portal

Serviciul MIM

După ce instalați MIM Build 4.5.26.0 sau 4.5.202.0, obiectele ma-date sunt șterse și nu se recreează în FIMService, cauzând nereușita tuturor regulilor de sincronizare.  După ce instalați această actualizare, această problemă nu se mai întâmplă.

Gestionarea privilegiată a accesului

Atunci când utilizați API REST pentru gestionarea privilegiat Access (PAM), se returnează o excepție: 

API REST de la PAM nu a putut fi pornit, deoarece nu a putut încărca fișierul sau asamblarea System .net. http. Formation, Version = 5.2.2.0

După ce instalați această actualizare, această problemă este rezolvată. 

Portalul de gestionare a identității MIM

Înainte de a instala această actualizare, este posibil ca un membru să nu fie eliminat din obiectul principal umbră atunci când o solicitare este închisă, utilizând cmdlet-ul PowerShell-cerere-PAM, înainte ca timpul de lucru să trăiască să fie expirat.

Serviciul MIM și integrarea serverului Azure Mae

Înainte de a instala această actualizare, solicitările de a face pentru SSPR cu o versiune de serviciu MIM 4.5.202.0 și SSPR Authentication Gate configurate să utilizeze serverul Azure Mae nu reușesc, cu următorul mesaj în Jurnalul de evenimente:

          ID eveniment 3: server local Mae este acceptat numai pentru modul STANDART

ID eveniment 3: excepție: valoarea nu se încadrează în intervalul așteptat.; StackTrace: la Microsoft. IdentityManagement. AzureMfaServiceProvider. PhoneAzureMfaProvider. AuthenticateLocal (PfAuthParams pfAuthParams, Int32& callStatus, Int32& errorId) la Microsoft. IdentityManagement. AzureMfaServiceProvider. PhoneAzureMfaProvider. AzureMfaAuthenticate (PfAuthParams pfAuthParams, Int32& callStatus, Int32& errorId); InnerException Null; callStatus = 0, errorId = 0, cale fișier certificat:

ID eveniment 3: Azure Mae: autentificarea nu a reușit. Status apel = ' ', ErrorID = ' 0 '

După ce instalați această actualizare, poarta de autentificare SMS a serviciului MIM SSPR funcționează așa cum vă așteptați cu serverul Azure Mae.

Referințe

Istoricul lansărilor Microsoft Identity Manager

Aflați despre terminologia pe care o utilizează Microsoft pentru a descrie actualizările de software.

Aveți nevoie de ajutor suplimentar?

Extindeți-vă competențele
Explorați instruirea
Fiți primul care obține noile caracteristici
Alăturați-vă la Microsoft Insider

V-a fost de ajutor această informație?

Vă mulțumim pentru feedback!

Vă mulțumim pentru feedback! Se pare că ar fi util să luați legătura cu unul dintre agenții noștri de asistență Office.

×