Introduktion
Ett snabbkorrigeringspaket (version 4.3.2266.0) är tillgängligt för Microsoft Identity Manager (MIM) 2016. Det här samlade snabbkorrigeringspaketet löser vissa problem och lägger till några funktioner som beskrivs i avsnittet "Mer information".
Information om uppdateringen
En uppdatering som stöds är tillgänglig från Microsoft Support. Vi rekommenderar alla kunder att installera den här uppdateringen på sina produktionssystem.
Microsoft Support
Om den här uppdateringen kan laddas ned från Microsoft Support finns avsnittet "Snabbkorrigering tillgänglig" högst upp i den här Knowledge Base-artikeln. Om det här avsnittet inte visas kontaktar du Microsofts kundtjänst och support för att hämta snabbkorrigeringen.
Om ytterligare problem uppstår eller om felsökning krävs kan du behöva skapa en separat tjänstbegäran. Normala supportkostnader tillkommer för ytterligare supportfrågor och problem som inte kvalificerar sig för den här specifika snabbkorrigeringen. En fullständig lista över telefonnummer till Microsofts kundtjänst och support eller om du vill skapa en separat servicebegäran finns på följande Microsoft-webbplats:
http://support.microsoft.com/contactus/?ws=support Obs! Formuläret "Nedladdning av snabbkorrigering tillgänglig" visar de språk som snabbkorrigeringen är tillgänglig för. Om ditt språk inte visas beror det på att det inte finns någon snabbkorrigering för det språket.
Kända fel i den här uppdateringen
Synkroniseringstjänst
När den här uppdateringen har installerats kanske regeltillägg och anpassade hanteringsagenter (MAs) som baseras på Extensible MA (ECMA1 eller ECMA 2.0) inte körs och kan ge körningsstatusen "stopped-extension-dll-load". Det här problemet inträffar när du kör sådana regeltillägg eller anpassade MAs när du har ändrat konfigurationsfilen (.config) för någon av följande processer:
- MIIServer.exe
- Mmsscrpt.exe
- Dllhost.exe
I MIIServer.exe.config-filen kan du till exempel ändra standardbatchstorleken för bearbetning av synkroniseringsposter för FIM-tjänstens MA.
I det här fallet ersätter inte synkroniseringsmotorns installationsprogram för den här uppdateringen konfigurationsfilen. Det här är avsiktligt för att undvika att ta bort dina tidigare ändringar. Men eftersom konfigurationsfilen inte ersätts finns inte poster som krävs av den här uppdateringen i filerna och synkroniseringsmotorn läser inte in några DLL-filer för regeltillägg när motorn kör en körningsprofil för fullständig import eller deltasynkronisering.
Lös problemet så här:
Säkerhetskopiera den MIIServer.exe.config filen.
Öppna MIIServer.exe.config-filen i en textredigerare eller i Microsoft Visual Studio.
Leta upp <runtime-avsnittet> i MIIServer.exe.config-filen och ersätt sedan innehållet i avsnittet dependentAssembly> med hjälp av <följande:
<dependentAssembly> <assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" /> <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" /> </dependentAssembly>Spara ändringarna i filen.
Hitta den Mmsscrpt.exe.config filen i samma katalog och Dllhost.exe.config i den överordnade katalogen. Upprepa steg 1 till 4 för dessa två filer.
Starta om Forefront Identity Manager Synchronization Service (FIMSynchronizationService).
Kontrollera att regeltilläggen och de anpassade hanteringsagenterna nu fungerar som förväntat.
Krav
Om du vill tillämpa den här uppdateringen måste du ha Microsoft Identity Manager 2016 version 4.3.1935.0 eller senare installerad.
För BHOLD-distributioner av BHOLD FIM-integreringsmodulen eller Access Management Connector måste du ha den här samlade snabbkorrigeringen (4.3.2266.0) installerad på MIM-servrarna innan du tillämpar någon uppdatering av BHOLD-modulerna.
Krav på omstart
Du måste starta om datorn när du har installerat tilläggs- och tilläggspaketet (Fimaddinsextensions_xnn_kb3171342.msp). Dessutom kan du behöva starta om serverkomponenterna.
Ersättningsinformation
Den här uppdateringen ersätter uppdatering 3134725 (version 4.3.2195.0) för Microsoft Identity Manager 2016.
Filinformation
Den globala versionen av den här uppdateringen har de filattribut (eller senare filattribut) som listas i följande tabell. Datumen och tiderna för dessa filer anges i Coordinated Universal Time (UTC). När du visar filinformationen konverteras den till lokal tid. Om du vill hitta skillnaden mellan UTC och lokal tid använder du fliken Tidszon i objektet Datum och tid på kontrollpanelen.
| Filnamn | Filstorlek | Datum | Tid | Sökväg |
|---|---|---|---|---|
| Accessmanagementconnector.msi | 598,016 | 03-jul-2016 | 08:48 | 492580_intl_x64_zip |
| Bholdanalytics 5.0.3468.0_release.msi | 2,740,224 | 03-jul-2016 | 08:38 | 492580_intl_x64_zip |
| Bholdattestation 5.0.3468.0_release.msi | 3,317,760 | 03-jul-2016 | 09:23 | 492580_intl_x64_zip |
| Bholdcore 5.0.3468.0_release.msi | 5,058,560 | 03-jul-2016 | 08:27 | 492580_intl_x64_zip |
| Bholdfimintegration 5.0.3468.0_release.msi | 3,571,712 | 03-jul-2016 | 09:00 | 492580_intl_x64_zip |
| Bholdmodelgenerator 5.0.3468.0_release.msi | 3,289,088 | 03-jul-2016 | 09:35 | 492580_intl_x64_zip |
| Bholdreporting 5.0.3468.0_release.msi | 2,031,616 | 03-jul-2016 | 09:11 | 492580_intl_x64_zip |
| Fimaddinsextensions_x64_kb3171342.msp | 2,555,904 | 30-jun-2016 | 04:48 | 492580_intl_x64_zip |
| Fimaddinsextensions_x86_kb3171342.msp | 2,293,760 | 29-jun-2016 | 21:54 | 492580_intl_x64_zip |
| Fimcmbulkclient_x86_kb3171342.msp | 4,722,688 | 29-jun-2016 | 21:54 | 492580_intl_x64_zip |
| Fimcmclient_x64_kb3171342.msp | 5,722,112 | 30-jun-2016 | 04:48 | 492580_intl_x64_zip |
| Fimcmclient_x86_kb3171342.msp | 5,492,736 | 29-jun-2016 | 21:54 | 492580_intl_x64_zip |
| Fimcm_x64_kb3171342.msp | 18,337,792 | 30-jun-2016 | 04:48 | 492580_intl_x64_zip |
| Fimcm_x86_kb3171342.msp | 18,173,952 | 29-jun-2016 | 21:54 | 492580_intl_x64_zip |
| Fimservice_x64_kb3171342.msp | 19,267,584 | 30-jun-2016 | 04:48 | 492580_intl_x64_zip |
| Fimsyncservice_x64_kb3171342.msp | 14,901,248 | 30-jun-2016 | 04:48 | 492580_intl_x64_zip |
Mer information
Problem som åtgärdats och funktioner som lagts till i den här uppdateringenDen här uppdateringen åtgärdar följande problem och lägger till följande funktioner som inte tidigare dokumenterades i Microsoft Knowledge Base.
Privileged Access Management (PAM)
Problem 1När du skapar en PRIV ONLY PAM-användare genererar PAM-övervakningstjänsten följande varningsmeddelande när den försöker uppdatera PAM-användarnas e-post i Active Directory och värdet redan finns:
Obs
System.Exception: Ange PAM-objektordlistan innehåller redan attributet 'Email'.
FIM-tillägg och tillägg
Problem 1: SSPR Windows-klienter på system som använder en hög DPI-inställning har en felaktig skalning av den sista sidan (sidan Flöde för lösenordsåterställning) där alternativknapparna överlappar.
Problem 2: SSPR-Windows-klienter har textmeddelanden som överlappar efter en lösenordsåterställning om det resulterande meddelandet (lyckades eller fel) innehåller fler än tre rader.
Hantering av FIM-certifikat
Problem 1: Åtgärden ExecuteOperations.Disable från det offentliga biblioteket i Microsoft.Clm.BusinessLayer.Shared.dll fungerar inte korrekt och returnerar ett fel på grund av felaktig objektinitiering.
Problem 2: En smartkortssökning tar 3,5 minuter på en inaktiv server. Dessutom slutar aldrig sökandet om servern är stressad.
Problem 3: Det finns ett överflödigt utrymme i strängen "Profilsammanfattning" på sidan Begär komplett för vissa språk.
Problem 4: Principen för dubbla återkallningsinställningar byts ut eftersom vissa användare inte kunde ange den.
Problem 5: Ett certifikat i certifikathanteringsportalen kan använda LDAP CN-namnet i stället för DisplayName när det anropar REST.
Problem 6 För ZH-Hans och vissa andra språk är länkunderstrykning i certifikathanteringsportalen felplacerad (streck i stället för understrykning) på grund av ett teckensnittsproblem.
FIM-synkroniseringstjänst
Problem 1 Under vissa förhållanden visas inte dialogrutan för filval på sidorna i MA-konfigurationsguiden.
Problem 2: Felmeddelanden loggas i händelseloggen (till exempel händelse-ID 6313). Dessutom fungerar inte prestandaräknare.
Problem 3: Synkroniseringstjänsten kraschar när du kör en fullständig synkroniseringsprocess som har samma prioritet angiven för attribut som finns i IAF eller EAF.
Problem 4 När en felaktig sidstorlek (antingen mindre än minimum eller mer än maximum) används för körningsprofilen för ECMA2-hanteringsagenten ändras sidstorleksvärdet tyst till minimum eller maximum när du klickar på Slutför.
Problem 5: Ett felmeddelande från hanteringsagenten kan inte analyseras om det innehåller några specialsymboler. Därför visas inte felmeddelandet i fellistan som förväntat och ett icke-informativt felfönster visas.
Problem 6: Du får felmeddelandet "Referens till odeklarerad entitet 'qt'" när du kör historikprocessen och historiktexten innehåller symbolen "större än" (>).
Problem 7 Ny funktion: Möjligheten att hoppa över hanteringsagenten under importen av en serverkonfiguration läggs till. En ny -Skip parameter läggs till i cmdleten Import-MIISServerConfig.
Namnen på de behöriga myndigheter som ska hoppas över ska avgränsas med ett semikolon (;), som i följande exempel:
Import-MIISServerConfig -Sökväg "C:\exporterad" -Skip "FIMMA; ADMA"
Om du inte använder parametern –Skip inträffar standardbeteendet.
Problem 8: Ett "MEMORY_ALLOCATION_FAILURE"-fel uppstår i verktyget för prestandaövervakning när .dll för prestandadata inte kan öppna processen.
FIM-portalen
Problem 1: Flervärdesetiketter visas felaktigt på en enda rad i användargränssnittet.
Problem 2 När du laddar upp Resource Control Display Configurations (RCDC) verifieras inte xml-formatet.
Problemet 3: Du kan inte dra och släppa en användare till rutan Ta bort för att ta bort användaren eller ta bort användaren från ett gruppmedlemskap.
Problem 4: Lokala datum- och tidsinställningar ignoreras för australisk engelska (en-AU).
Problem 5: Den här uppdateringen aktiverar anpassningar som har kontroller som visas eller döljs baserat på vilken kryssruta som gäller för e-postaktivering.
Ytterligare ett attribut för RCDCs konfigurationsdata ingår i den här uppdateringen. Now-händelseelementet kan ha ett Parameters-attribut. För grupp-RCDC för händelsen OnChangeEmailEnabling ska elementet innehålla en kommaavgränsad, skiftlägeskänslig lista med kontroller som ska visas eller döljas.
Exempel
<my:Control my:Name="EmailEnabling" my:TypeName="UocCheckBox" my:Caption="%SYMBOL_EmailEnablingCaption_END%" my:Description="%SYMBOL_EmailEnablingDescription_END%" my:AutoPostback="true" my:RightsLevel="{Binding Source=rights, Path=Email}">
<my:Properties>
<my:Property my:Name="Text" my:Value="%SYMBOL_EmailEnablingValue_END%"/>
</my:Properties>
<my:Events>
<my:Event my:Name="CheckedChanged" my:Handler="OnChangeEmailEnabling" my:Parameters="Alias,Email"/>
</my:Events>
</my:Control>
Om attributet Parameters inte ingår sker standardbeteendet.
FIM-tjänst
Problem 1: Om du redigerar ett arbetsflöde eller uppdaterar en e-postmall med hjälp av FIM-portalen i SharePoint Server 2013 och senare versioner uppdateras versionen automatiskt till 4.0.0.0. Detta orsakar ett systemfelmeddelande under bearbetningen.
BHOLD BHOLD
Problem 1 När du lägger till en användare i en organisationsenhet (OU) som har inkompatibla behörigheter i organisationsenhetsrollen tilldelas alla inkompatibla behörigheter.
Problem 2: Vissa problem har åtgärdats för ABA-roller (attributbaserad auktorisering) som tilldelas en användare när rollerna har inkompatibla behörigheter.
Problem 3 När du använder Access Management Connector för att etablera nya organisationsenheter med en överordnad organisationsenhet, ärvs alla överordnade organisationsenhetsroller men inaktiveras också.
Problem 4: Ett fel inträffar i BHOLD under installationen i Internet Information Services (IIS) 10.
Problem 5 Om två eller fler roller har tilldelats till en användare som har samma behörighet som rollerna, och rollerna använder attributet endDate, kan du inte extrahera en användarbehörighet som har det senaste datumet.
Problem 6: Ett e-postalias trunkeras om det är längre än 30 tecken.
Referenser
Läs mer om den terminologi som Microsoft använder för att beskriva programuppdateringar.