Introducere (articolul poate să fie în limba engleză)
Un pachet set de remedieri rapide (build 4.3.2266.0) este disponibil pentru Microsoft Identity Manager (MIM) 2016. Acest pachet set de remedieri rapide rezolvă unele probleme și adaugă anumite caracteristici care sunt descrise în secțiunea "Mai multe informații".
Informaţii despre actualizare
O actualizare acceptată este disponibilă de la Microsoft Support. Se recomandă tuturor clienților să aplice această actualizare pentru sistemele lor de producție.
Asistență Microsoft
Dacă această actualizare este disponibilă pentru descărcare de la Microsoft Support, există o secțiune "remediere Descărcare disponibilă" în partea de sus a acestui articol din baza de cunoștințe. Dacă nu apare această secţiune, contactaţi Microsoft Client Service și suport pentru a obţine remedierea rapidă.Notă Dacă se produc probleme suplimentare sau este necesară depanarea, poate fi necesar să creați o solicitare de asistenţă separată. Costurile de obicei pentru suport se vor aplica pentru sprijin suplimentar, întrebări și probleme care nu sunt specifice pentru această remediere rapidă . Pentru o listă completă cu numerele de telefon ale clienților servicii și asistență Microsoft sau pentru a crea o solicitare de asistenţă separată, accesați următorul site Web Microsoft:
http://support.microsoft.com/contactus/?ws=supportNotă Formularul "Descărcare remediere rapidă disponibilă" afişează limbile pentru care este disponibilă remedierea rapidă. Dacă nu vedeți limba dvs., înseamnă că o remediere rapidă nu este disponibilă pentru respectiva limbă.
Probleme cunoscute în această actualizare
Serviciu de sincronizareDupă instalarea acestei actualizări, extensii de reguli și agenți de gestionare particularizat (MAs) care se bazează pe Extensible MA (ECMA1 sau ECMA 2.0) nu se poate executa și poate produce starea executare "oprit-extensie-dll-sarcina." Această problemă apare atunci când executați aceste extensii de reguli sau particularizate MAs după ce modificați fișierul de configurare (.config) a unuia dintre următoarele procese:
-
MIIServer.exe
-
Mmsscrpt.exe
-
Dllhost.exe
De exemplu, în fișierul MIIServer.exe.config, modificați dimensiunea implicită de comenzi de prelucrare intrările de sincronizare pentru MA FIM Service. În acest caz, programul de instalare motor de sincronizare pentru această actualizare nu înlocuiește fișierul de configurare. Acest comportament este proiectat pentru a evita ștergerea modificările anterioare. Cu toate acestea, deoarece fișierul de configurare nu este înlocuit, intrările necesare de această actualizare nu sunt prezente în fișierele și motor de sincronizare nu se va încărca orice extensie de reguli dll când motorul se execută un Import complet sau să sincronizați Delta executare profil. Pentru a rezolva această problemă, urmați acești pași:
-
Face o copie de rezervă a fişierului MIIServer.exe.config.
-
Deschideți fișierul MIIServer.exe.config într-un editor de text sau în Microsoft Visual Studio.
-
Găsiți secțiunea < runtime > în fișierul MIIServer.exe.config și apoi să înlocuiți conținutul din secțiunea < dependentAssembly > utilizând următoarele:
<dependentAssembly><assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" /> <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" /></dependentAssembly>
-
Salvați modificările din fișierul.
-
Găsiți fișierul Mmsscrpt.exe.config în acelaşi director și Dllhost.exe.config în directorul părinte. Repetaţi paşii 1-4 pentru aceste două fișiere.
-
Reporniți serviciul de sincronizare Forefront Identity Manager (FIMSynchronizationService).
-
Verificați că extensii de reguli și agenți de gestionare particularizat acum funcționează conform așteptărilor.
Cerinţe preliminare
Pentru a aplica această actualizare, trebuie să aveți Microsoft Identity Manager 2016 compilare 4.3.1935.0 sau o compilare mai instalat. Pentru BHOLD implementări BHOLD integrarea FIM module sau conector de gestionare acces, trebuie să aveți acest set de remedieri rapide (4.3.2266.0) instalate pe serverele MIM înainte de a aplica orice actualizare la modulele BHOLD.
Cerinţă de repornire
Trebuie să reporniți computerul după ce aplicați pachetul de programe de completare și extensii (Fimaddinsextensions_xnn_kb3171342.msp). În plus, trebuie să reporniți componentele de server.
Informații de înlocuire
Această actualizare înlocuiește actualizarea 3134725 (compilare 4.3.2195.0) pentru Microsoft Identity Manager 2016.
Versiunea globală a acestei actualizări are atributele de fişier (sau atribute de fişier mai recente) enumerate în următorul tabel. Datele şi orele acestor fişiere sunt exprimate în listă în ora universală (UTC). Când vizualizaţi informaţiile despre fișier, acesta este convertit la ora locală. Pentru a găsi diferenţa dintre UTC şi ora locală, utilizaţi fila Fusul orar în elementul de Data şi ora în Panoul de Control.
Nume de fișier |
Dimensiune fișier |
Data |
Ora |
Cale |
---|---|---|---|---|
Accessmanagementconnector.msi |
598,016 |
03-Jul-2016 |
08:48 |
492580_intl_x64_zip |
Bholdanalytics 5.0.3468.0_release.msi |
2,740,224 |
03-Jul-2016 |
08:38 |
492580_intl_x64_zip |
Bholdattestation 5.0.3468.0_release.msi |
3,317,760 |
03-Jul-2016 |
09:23 |
492580_intl_x64_zip |
Bholdcore 5.0.3468.0_release.msi |
5,058,560 |
03-Jul-2016 |
08:27 |
492580_intl_x64_zip |
Bholdfimintegration 5.0.3468.0_release.msi |
3,571,712 |
03-Jul-2016 |
09:00 |
492580_intl_x64_zip |
Bholdmodelgenerator 5.0.3468.0_release.msi |
3,289,088 |
03-Jul-2016 |
09:35 |
492580_intl_x64_zip |
Bholdreporting 5.0.3468.0_release.msi |
2,031,616 |
03-Jul-2016 |
09:11 |
492580_intl_x64_zip |
Fimaddinsextensions_x64_kb3171342.msp |
2,555,904 |
30-Jun-2016 |
04:48 |
492580_intl_x64_zip |
Fimaddinsextensions_x86_kb3171342.msp |
2,293,760 |
29-Jun-2016 |
21:54 |
492580_intl_x64_zip |
Fimcmbulkclient_x86_kb3171342.msp |
4,722,688 |
29-Jun-2016 |
21:54 |
492580_intl_x64_zip |
Fimcmclient_x64_kb3171342.msp |
5,722,112 |
30-Jun-2016 |
04:48 |
492580_intl_x64_zip |
Fimcmclient_x86_kb3171342.msp |
5,492,736 |
29-Jun-2016 |
21:54 |
492580_intl_x64_zip |
Fimcm_x64_kb3171342.msp |
18,337,792 |
30-Jun-2016 |
04:48 |
492580_intl_x64_zip |
Fimcm_x86_kb3171342.msp |
18,173,952 |
29-Jun-2016 |
21:54 |
492580_intl_x64_zip |
Fimservice_x64_kb3171342.msp |
19,267,584 |
30-Jun-2016 |
04:48 |
492580_intl_x64_zip |
Fimsyncservice_x64_kb3171342.msp |
14,901,248 |
30-Jun-2016 |
04:48 |
492580_intl_x64_zip |
Mai multe informații
Probleme remediate și caracteristici care sunt incluse în această actualizareAceastă actualizare rezolvă următoarele probleme și adaugă următoarele caracteristici care nu au fost documentate anterior în baza de cunoștințe Microsoft.
Gestionare acces privilegiat (popescu)
Problema 1Atunci când creați un utilizator PRIV numai Popescu, serviciul monitor popescu lansează următorul mesaj de avertizare când încearcă să actualizeze popescu e-mail utilizatori în active directory și valoarea există deja:
System.Exception: Set popescu obiect dicționar conține deja atribut 'E-mail'.
FIM programele de completare și extensii
Problema 1 SSPR clienții windows pe sistemele care utilizează o setare DPI înalt au o scalare incorectă a paginii finale (pagina parolă Reinițializare Flow) în care sunt suprapusă butoanele radio.
Problema 2 SSPR windows clienții au mesajele text care se suprapun după o parolă pentru a reseta dacă mesajul rezultat (succes sau eroare) conține mai mult de trei linii.
Gestionare de Certificate FIM
Problema 1 Operațiunea de ExecuteOperations.Disable din biblioteca publică Microsoft.Clm.BusinessLayer.Shared.dll nu funcționează corect și returnează o eroare din cauza inițializarea obiect incorect.
Problema 2 O cartelă inteligentă căutare durează 3.5 minute pe un server de inactivitate. În plus, căutare se termină niciodată dacă serverul este accentuat.
Problema 3 Există un spaţiu inutile în șirul "Profil Rezumat" din pagina Solicitare completă pentru unele limbi.
Problema 4 Politica de Setări de revocare dublate este înlocuit pentru că unii utilizatori nu se setează.
Problema 5 Un certificat în portalul de gestionare Certificate pot utiliza numele LDAP CN în loc de DisplayName atunci când se apelează restul.
Problema 6 ZH-Hans și alte câteva limbi, subliniere link în portalul de gestionare Certificate este deplasate (contur în loc de subliniere) din cauza unei probleme de font.
Serviciu de sincronizare FIM
Problema 1 În anumite condiții, caseta de dialog Selectare fișier nu apare pe paginile expertului de configurare de MA.
Problema 2 Mesaje de eroare sunt înregistrate în Jurnalul de evenimente (cum ar fi Event ID 6313). În plus, nu funcționează contoare de performanță.
Problema 3 Serviciul de sincronizare se blochează atunci când executați un proces de sincronizare completă, care are prioritate egală setată pentru atributele care există în IAF sau EAF.
Problema 4 Atunci când o dimensiune de pagină incorectă (mai mică decât valoarea minimă sau mai mult decât cea maximă) este utilizat pentru executare profilul de ECMA2 management agent, valoarea de dimensiune pagină în liniște modifică la valoarea minimă sau maximă după ce faceți clic pe Terminare.
Problema 5 Un mesaj de eroare de la agentul de gestionare nu poate fi analizată dacă acesta conține unele simboluri speciale. De aceea, mesajul de eroare nu apare în lista de eroare, așa cum vă așteptați, și apare o fereastră de eroare non-informativ.
Problema 6 Primiți un mesaj de eroare "Trimitere la undeclared entitate 'qt'" când executați procesul de istoric și textul istoric conține "mai mare" simbol (>).
Problema 7 Funcționalități noi: Se adaugă capacitatea de a trece agentul de gestionare în timpul importul de un server de configurare. Un nou -omitere parametru este adăugat la cmdletul Import-MIISServerConfig . Numele MAs de ignorat ar trebui să fie delimitat de un punct și virgulă (;), ca în exemplul următor:
Import-MIISServerConfig -Path "C:\exported" -Skip "FIMMA;ADMA" Notă Dacă nu utilizați – omitere parametru, se produce comportamentul implicit.
Problema 8 Apare o eroare "MEMORY_ALLOCATION_FAILURE" în instrumentul monitorizarea performanței când fișierul de performanță date .dll nu poate deschide procesul.
FIM Portal
Problema 1 Multi-valoare etichete sunt afișate incorect într-o singură linie în interfața cu utilizatorul.
Problema 2 Atunci când vă încărcați resurse Control Afișare configurații (RCDC), formatul xml nu este verificat.
Problema 3 Nu se poate de glisare și fixare unui utilizator pentru a elimina caseta pentru a șterge utilizatorului sau să eliminați utilizatorul de la un membru al grupului.
Problema 4 Local setările datei și orei sunt ignorate pentru setările regionale Australia engleză (en-AU).
Problema 5 Această actualizare permite particularizările care au controale care sunt afișate sau ascunse în funcție de starea de caseta de selectare care să permită e-mail. Un atribut suplimentare la datele de configurare RCDCs este inclus în această actualizare. Elementul Acum evenimente pot avea un atribut parametri . Pentru grup RCDC pentru Evenimentul OnChangeEmailEnabling , elementul ar trebui să conțină o listă de controale pentru a afișa sau a ascunde separate prin virgulă, litere mari şi mici. Exemplu
<my:Control my:Name="EmailEnabling" my:TypeName="UocCheckBox" my:Caption="%SYMBOL_EmailEnablingCaption_END%" my:Description="%SYMBOL_EmailEnablingDescription_END%" my:AutoPostback="true" my:RightsLevel="{Binding Source=rights, Path=Email}">
<my:Properties>
<my:Property my:Name="Text" my:Value="%SYMBOL_EmailEnablingValue_END%"/>
</my:Properties>
<my:Events>
<my:Event my:Name="CheckedChanged" my:Handler="OnChangeEmailEnabling" my:Parameters="Alias,Email"/>
</my:Events>
</my:Control>
Notă:Dacă atributul parametrii nu este inclus, se produce comportamentul implicit.
FIM Service
Problema 1 În SharePoint Server 2013 şi versiunile ulterioare, dacă editați un flux de lucru sau actualizați un șablon de poștă electronică utilizând FIM Portal, versiunea se actualizează automat la 4.0.0.0. Acest lucru provoacă un mesaj de eroare de sistem în timpul procesării.
BHOLD
Problema 1 Atunci când adăugați un utilizator la o unitate organizațională (OU) care are permisiuni incompatibil în rolul ou, toate permisiunile incompatibil li se atribuie.
Problema 2 Unele probleme remediate de roluri de autorizare bazată pe atributul (ABA) care sunt asociate unui utilizator atunci când roluri permisiunile incompatibil.
Problema 3 Când utilizați conector de gestionare acces la dispoziție noi ou cu un părinte OU, toate rolurile de OU părinte sunt moștenite, dar, de asemenea, sunt dezactivate.
Problema 4 În BHOLD apare o eroare în timpul instalării în Internet Information Services (IIS) 10.
Problema 5 Dacă două sau mai multe roluri, care sunt asociate la un utilizator care are aceleași permisiuni ca rolurile și rolurile utilizează atributul în sfârșit , nu pot extrage o permisiune de utilizator care are Ultima dată.
Problema 6 Un alias de poștă electronică este trunchiat dacă este mai mult de 30 de caractere.
Referințe
Aflați despre terminologia Microsoft utilizează pentru a descrie actualizările de software.