Logga in med Microsoft
Logga in eller skapa ett konto.
Hej,
Välj ett annat konto.
Du har flera konton
Välj det konto som du vill logga in med.

Introduktion

Ett samlat snabbkorrigeringspaket (build 4.3.2195.0) är tillgänglig för Microsoft Identity Manager (MIM) 2016. Det här paketet löser vissa problem och lägger till vissa funktioner som beskrivs i avsnittet "Mer Information".

Information om uppdateringen

En uppdatering är tillgänglig från Microsoft Support. Vi rekommenderar alla kunder att installera den här uppdateringen till sina produktionssystem.

Microsoft Support

Finns ett avsnitt för "Snabbkorrigeringen är tillgänglig" överst i den här Knowledge Base-artikeln om den här uppdateringen är tillgänglig för hämtning från Microsoft Support. Om den sektionen saknas, kontakta Microsofts support för att få tag på hotfixen. Dessutom kan du hämta uppdateringen från Microsoft Update eller Microsoft Update-katalogen.

Obs! Om det uppstår ytterligare problem eller krävs felsökning, kan du behöva skapa en serviceförfrågan. De vanliga supportkostnaderna gäller för övriga supportfrågor och problem som inte uppfyller kraven för den här snabbkorrigeringen. En fullständig lista över telefonnummer för Microsofts kundtjänst och Support eller skapa en serviceförfrågan finns på följande Microsoft-webbplats:

http://support.microsoft.com/contactus/?ws=supportObs! "Snabbkorrigeringen tillgänglig"-formuläret visar de språk som snabbkorrigeringen är tillgänglig. Om ditt språk inte visas beror det på att ingen snabbkorrigering är tillgänglig för språket.

Kända problem i denna uppdatering

Synkroniseringstjänst

När uppdateringen har installerats, tillägg av regler och anpassad hantering agenter (MAs) som är baserade på Extensible-MA (ECMA1 eller ECMA 2.0) fungerar inte och kan ge Körstatus "stoppas-tillägg-dll-belastning." Det här problemet uppstår när du kör sådana regler tillägg eller anpassade MAs när du har ändrat konfigurationsfilen (.config) för en av följande processer:

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

Till exempel redigerade du filen MIIServer.exe.config för att ändra standardstorleken för bearbetning av synkronisera poster för FIM Service-MA batch.

I det här fallet ersätter synkronisering motorn installationsprogrammet för uppdateringen avsiktligt inte konfigurationsfil om du vill undvika att ta bort dina ändringar. Eftersom konfigurationsfilen inte ersätts inte poster som krävs av den här uppdateringen finns i filerna och Synkroniseringsmotorn kan inte läsa alla regler dll när motorn körs en fullständig Import eller Delta Sync kör profil.

Lös problemet så här:

  1. Gör en säkerhetskopia av filen MIIServer.exe.config.

  2. Öppna filen MIIServer.exe.config i en textredigerare eller i Microsoft Visual Studio.

  3. Gå till avsnittet < körning > i filen MIIServer.exe.config och sedan ersätta innehållet i avsnittet < dependentAssembly > med följande:

    <dependentAssembly><assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />
    <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />
    </dependentAssembly>
  4. Spara ändringarna i filen.

  5. Hitta filen Mmsscrpt.exe.config i samma katalog och Dllhost.exe.config i den överordnade katalogen. Upprepa steg 1 till 4 för dessa två filer.

  6. Starta om synkroniseringstjänsten för Forefront Identity Manager (FIMSynchronizationService).

  7. Kontrollera att tillägg av regler och anpassad hantering agenter nu fungerar som förväntat.


Förutsättningar

Om du vill installera den här uppdateringen måste du ha Microsoft Identity Manager 2016 bygga 4.3.1935.0 eller en senare version installerad.

Du måste ha denna samlade snabbkorrigering (4.3.2195.0) installeras på servrarna MIM innan uppdateringen BHOLD-moduler för BHOLD distributioner av BHOLD FIM Integration modul eller Access Management Connector.

Krav på omstart

Du måste starta om datorn när du har installerat paketet tillägg och tillägg (Fimaddinsextensions_xnn_kb3134725.msp). Dessutom kan du behöva starta om server-komponenter.

Information om ersättning

Den här uppdateringen ersätter uppdatering 3092179 (build 4.3.2064.0) för Microsoft Identity Manager 2016.

Filinformation

Den globala versionen av den här uppdateringen har de filattribut (eller senare filattribut) som visas i följande tabell. Datum och tider för dessa filer anges i UTC-tid (UTC). När du visar filinformationen konverteras den till lokal tid. Använd fliken tidszon i datum och tid på Kontrollpanelen om du vill se skillnaden mellan UTC-tid och lokal tid.

Filnamn

Datum

Tid

Storlek (byte)

AccessManagementConnector.msi

12-Feb-2016

09:43

671,744

Tillägg och extensions.zip

21-Apr-2016

13:25

25,346,203

BholdAnalytics 5.0.3355.0_Release.msi

12-Feb-2016

09:32

2,707,456

BholdAttestation 5.0.3355.0_Release.msi

12-Feb-2016

10:20

3,280,896

BholdCore 5.0.3355.0_Release.msi

12-Feb-2016

09:21

5,021,696

BholdFIMIntegration 5.0.3355.0_Release.msi

12-Feb-2016

09:56

3,534,848

BholdModelGenerator 5.0.3355.0_Release.msi

12-Feb-2016

10:31

3,252,224

BholdReporting 5.0.3355.0_Release.msi

12-Feb-2016

10:07

1,998,848

FIMAddinsExtensions_x64_KB3134725.msp

20-Apr-2016

21:49

2,555,904

FIMAddinsExtensions_x86_KB3134725.msp

20-Apr-2016

16:31

2,293,760

FIMCMBulkClient_x86_KB3134725.msp

20-Apr-2016

16:31

4,722,688

FIMCMClient_x64_KB3134725.msp

20-Apr-2016

21:49

5,722,112

FIMCMClient_x86_KB3134725.msp

20-Apr-2016

16:31

5,492,736

FIMCM_x64_KB3134725.msp

20-Apr-2016

21:49

18,313,216

FIMCM_x86_KB3134725.msp

20-Apr-2016

16:31

18,157,568

FIMService_x64_KB3134725.msp

20-Apr-2016

21:49

19,267,584

FIMSyncService_x64_KB3134725.msp

20-Apr-2016

21:49

14,893,056

SPRÅK Packs.zip

21-Apr-2016

13:40

132,805,849



Mer Information

Problem som korrigeras eller funktioner som läggs till i uppdateringen

Den här uppdateringen åtgärdas följande problem, eller lägger till följande funktioner som inte tidigare dokumenterats i Microsoft Knowledge Base.

Privilegierad åtkomst Management (PAM)

Problem 1

Vissa gruppmedlemskap kan inte tas bort av tjänsten MIM komponent efter PAM-begäran utgångsperioden. Den här snabbkorrigeringen löser borttagning av förfallna gruppmedlemskap.

Obs! Om du använder PAM detta är en viktig uppdatering som ska installeras i alla miljöer.

Problem 2

En PAM-användare har sina NetBIOS-namn sparas i-databasen och PAM-användare kan logga in till portalen.

Problem 3

MIM Monitor-fel uppstår när du använder NetBIOS-namn för grupper i datakällan.

Problemet 4

Ny PAMGroup och Nya PAMUser -cmdlets accepterar inte fullständigt kvalificerade domännamnet (FQDN) för domänen.

MIM-moduler och tillägg

Problem 1

Godkännande-knappar i Outlook-tillägget försvinner i vissa UI-interaktioner.

Problem 2

Felmeddelandet "Installationen förutsättningar inte uppfylls" visas vid försök att installera MIM-tillägget för Outlook på en dator med Outlook 2016 installerat.


MIM certifikathantering

Problem 1

Profilrapport mallar inställningar visar felaktig information. Den visar att PIN-överrullning är aktiverat och att startvärdet Admin PIN-kod anges även om detta inte är sant. Även om inställningen Diversifiera Admin nyckeln aktiveras visas den inte i Profilrapport mallar inställningar.

Problem 2

"Stöd för icke - FIM CM certifikat begäranden" plugin-program inte skapa profiler för externa certifikat som skapats utanför MIM certifikat Management (CM).

Problem 3

Snabbkorrigeringen uppdaterar MIM CM CA modul spårning och loggning som skiljer sig från CM Server application spårning att CA-moduler som är installerade på servern AD CS.

Hur du använder CA-moduler spårning

CA modul spårning skiljer sig från CM serverprogrammet eftersom CA-moduler kan installeras på en separat dator.

Loggplatsen

Händelser kan visas i loggen för Microsoft\IdentityManagement\CertificateManagement\Admin. Som standard skriva CA-moduler även meddelanden till systemet mappen % temp % (vanligtvis C:\Windows\TEMP). Om du vill ändra loggfilens plats anger du den nya sökvägen till filen i registret. Kontrollera att katalogen finns och att den är skrivbar av Certifikatutfärdaren.

Så här ändrar du loggar plats

  1. Gå till HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CertSvc\Configuration i registret.

  2. Ange en ny plats i registervärdet ClmCATrace .

  3. Starta om Certifikatutfärdaren.


Trace-switch för ExitModule

Plats i registret: HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\CertSvc\Configuration\ < namn > \ExitModules\Clm.Exit
Strängnamn: Microsoft.Clm.ExitModule
Värde data: Värdet kan vara något av följande: utförlig| Info| Varning| Fel


Trace-switch för PolicyModule

Plats i registret: HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\CertSvc\Configuration\ < namn > \PolicyModules\Clm.Policy
Strängnamn: Microsoft.Clm.PolicyModule
Värde data: Värdet kan vara ett av följande värden: utförlig| Info| Varning| Fel


Spåra switch för plugin-program för PolicyModule

Plats i registret: HKEY_LOCAL_MACHINE \System\CurrentControlSet\Services\CertSvc\Configuration\ < namn > \PolicyModules\Clm.Policy\ < plugin-programmets namn >
Strängnamn: Microsoft.Clm.PolicyModulePlugins
Värde data: Värdet kan vara ett av följande värden: utförlig| Info| Varning| Fel


Obs! Om nyckeln anges är standardvärdet Info. Starta om Certifikatutfärdaren när växeln spåra ändras.

Problemet 4

"Stöd för icke - FIM CM certifikat begäranden" plugin-program inte skapa profiler för externa certifikat som skapats utanför MIM CM.

Problemet 5

Registrering av certifikat misslyckas när du använder de tyska nationella inställningarna för systemet.

MIM för synkroniseringstjänst

Problem 1

En endast exportera filbaserade ECMA2 koppling gick inte att exportera borttagna objekt.

Problem 2

Attributet msDS-UserPasswordExpiryTimeComputed visas som ett tillgängligt attribut på fliken Välj attribut i Active Directory DS (AD DS)-hanteringsagenten. msDS-UserPasswordExpiryTimeComputed identifieras inte av importen är ett beräknat attribut i AD DS. Från och med den här uppdateringen bort attributet från listan över tillgängliga attribut i management agent.

Problem 3

Dialogrutan Importera serverkonfigurationen avbryter ibland under fasen "Importera Server Configuration" i MIM-synkroniseringstjänsten (MIISClient).

Problemet 4

Kör kör mer än en profil med en synkroniseringsuppgift samtidigt kan data skadas.

Obs! En meddelanderuta visas med en felkod som 0x8023063D.

Problemet 5

Efter en auktoritativ återställning av Active Directory-objekt identifierar Active Directory Management Agent (AD-MA) Deltaimport av misstag dem som bort.

Problemet 6

Denna uppdatering lägger till möjligheten att åsidosätta standardbeteendet för synkronisering motorn för att ändra profil GUID att köra efter export och import av serverkonfiguration.

Obs! Denna uppdatering lägger till en särskild registerundernyckeln aktivera GUID "hålla" läge. Om du vill aktivera "hålla" läge, skapa följande:

Plats i registret: HKEY_LOCAL_MACHINE\Software\Microsoft\Forefront identitet Manager\2010\Synchronization Service
Sträng namn: KeepEqualRunPrGuids
Värde data: SANT


Problemet 7

Denna uppdatering utökar funktionerna hos AD-MA konfiguration-cmdlets för att kunna hantera flera partitioner.

Obs! Ange MIISADMAConfiguration utökades med ' – partitioner med ett semikolon (;) avgränsare.

Användning

Ange MIISADMAConfiguration - MAName MA_NAME -skog FORESTNAME -autentiseringsuppgifter (hämta autentiseringsuppgifter)-partitioner "DC = contoso, DC = com; DC = ForestDnsZones, DC = contoso, DC = com "

Problem 8

Denna uppdatering lägger till en ny cmdlet Lägg till MIISADMARunProfileStep.

Obs! Kör profil steg "fullständig import" tilldelats partitionen läggs ' DC = CONTOSO, DC = COM "att köra profil med namnet 'ADMA_FULLIMPORT' management Agent AD_MA. Om det inte finns en kör profil med det här namnet kommer att skapas. Management agent bör finnas.

Möjliga värden för parametern för StepType (kort form eller lång en kan användas):

  • "FI", "FULL IMPORT"

  • "AS", "FULLSTÄNDIG SYNKRONISERING"

  • "FIFS", "FULL IMPORT OCH FULLSTÄNDIG SYNKRONISERING"

  • "FID", "FULL IMPORT OCH DELTASYNKRONISERING"

  • "DI", "DELTAIMPORT"

  • "DS", "DELTASYNKRONISERING"

  • "DIDS", "DELTAIMPORT OCH DELTASYNKRONISERING"

  • "EXP", "EXPORT"


Användning

Lägg till MIISADMARunProfileStep - MAName 'AD_MA'-Partition "DC = CONTOSO, DC = COM" - StepType "FI" - profilnamn 'ADMA_FULLIMPORT'

Problemet 9

MmsScrpt.exe kraschar på grund av den binära filen har en ogiltig startadress. Det vanligaste felet som visas är "Åtkomstfel".

Problemet 10

Importera MIISServerConfig PowerShell cmdlet tillåter inte hoppar över Management Agent under Importera konfigurationen.

MIM-Portal

Problem 1

Uppdateringen gör anpassningar med kontroller visas och döljas beroende på status för att aktivera kryssrutan för e-postmeddelandet.

Ett ytterligare attribut till RCDCS konfigurationsdata ingår i uppdateringen. Nu händelse -element kan inte ha attributet parametrar . Grupp RCDC för OnChangeEmailEnabling -händelsen innehåller den en kommaavgränsad (skiftlägeskänslig) lista över kontroller ska visas eller döljas.

Här är ett litet exempel (en del av RCDC) för att visa hur det fungerar:

<my:Control my:Name="EmailEnabling" my:TypeName="UocCheckBox" my:Caption="%SYMBOL_EmailEnablingCaption_END%"
my:Description="%SYMBOL_EmailEnablingDescription_END%"
my:AutoPostback="true" my:RightsLevel="{Binding Source=rights,
Path=Email}">
<my:Properties>
<my:Property my:Name="Text" my:Value="%SYMBOL_EmailEnablingValue_END%"/>
</my:Properties>
<my:Events>


Obs! Om attributet parametrar inte finns, ändrar ingenting jämfört med den tidigare funktionen.

Problem 2

Denna uppdatering lägger till möjligheten att anpassa portalens huvudet helt.

Obs! Ersätt portal huvudet med anpassade HTML-innehåll (genom att lägga till filen CustomPortalHeader.html i mappen anpassningar ).

Problem 3

Alla språk som stöds och kulturer lokaliseras korrekt vissa rapporterats till felaktigt lokaliseras för vissa lokalisering kultur-specifika inställningar.

Problemet 4

Portalen kontrollerar inte innehållet i filerna uppladdade imagen. Portalen kan dock kontrollera innehållet i en bild. Om du vill aktivera den här kontrollen måste för att skapa användare och användare redigerar RCDC ändras genom att lägga till alternativet egenskapen UocFileUpload typ som i följande exempel:

<my:Property my:Name="ValidateImage" my:Value="true"/

MIM-tjänsten

Problem 1

Under 4.3.2064.0 installationen av snabbkorrigeringen misslyckas uppgraderingen av databasen om databasnamnet FIM-tjänsten inte är standardnamnet på FIMService.

Problem 2

Dödlägen uppstå under utvärderingen en begäran om en komplex uppsättning schema implementeras.

Problem 3

Konfigurationsverktyget för säkerhetskopiering fungerar inte i MIM.

Problemet 4

Export av FIM Management Agent (MA) kan du lägga till MIM objekt flervärdesattribut strängattribut.

BHOLD

Problem 1

Funktionen applicationdeletealias har lagts till för webbtjänsten för BHOLD.

Funktionsnamn med argument kan överföras som ett argument för metoden ExecuteXml .

Kommentarer

  • användar-ID och applicationid är obligatoriska argument

  • alias är ett valfritt argument. Funktionen tar bort alla alias för ett par app-användare utan argumentet alias uttryckligen definierats.


Problem 2

BHOLD kärnor visar fel i tabellen LogItems vid ta bort roller från en överordnad.

Språkstöd

Problem 1

Den nya Serbiska kultur sr-Latn-RS är tillgänglig för följande komponenter:

  • MIM-tjänsten

  • MIM-klienter

  • Certifikathantering


Referenser

Lär dig mer om den terminologin som Microsoft använder för att beskriva programuppdateringar.

Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.

Communities hjälper dig att ställa och svara på frågor, ge feedback och få råd från experter med rika kunskaper.

Hade du nytta av den här informationen?

Hur nöjd är du med språkkvaliteten?
Vad påverkade din upplevelse?
Genom att trycka på skicka, kommer din feedback att användas för att förbättra Microsofts produkter och tjänster. IT-administratören kan samla in denna data. Sekretesspolicy.

Tack för din feedback!

×