Logga in med Microsoft
Logga in eller skapa ett konto.
Hej,
Välj ett annat konto.
Du har flera konton
Välj det konto som du vill logga in med.

Inledning

Ett snabbkorrigeringspaket (version 4.4.1642.0) är tillgängligt för Microsoft Identity Manager (MIM) 2016 2016 Service Pack 1 (SP1). Det här samlade paketet löser vissa problem och lägger till några förbättringar som beskrivs i avsnittet "Mer information".

Känt problem i den här uppdateringen

Synkroniseringstjänst

När du har installerat den här uppdateringen kanske inte regeltillägg och anpassade hanteringsagenter (MAs) baserade på Extensible MA (ECMA1 eller ECMA 2.0) körs och kan ge körningsstatusen "stoppad-extension-dll-load". Det här problemet uppstår när du kör sådana regeltillägg eller anpassade MA efter att du har ändrat konfigurationsfilen (.config) för någon av följande processer:

  • MIIServer.exe

  • Mmsscrpt.exe

  • Dllhost.exe

Du kan till exempel redigera filen MIIServer.exe.config om du vill ändra standardbatchens storlek för bearbetning av synkroniseringsposter för TJÄNSTEN FOREFRONT Identity Manager (FIM). I det här fallet kan installationsprogrammet för synkroniseringsmotorn för den här uppdateringen inte ersätta konfigurationsfilen för att undvika att ta bort dina tidigare ändringar. Det beror på att om konfigurationsfilen inte ersätts finns inte poster som krävs av den här uppdateringen i filerna. Därför läser inte synkroniseringsmotorn in några regler som utökar DLL-filer när motorn kör en fullständig import- eller Delta Sync-körprofil.

Lös problemet så här:

  1. Skapa en säkerhetskopia för den MIIServer.exe.config filen.

  2. Öppna den MIIServer.exe.config filen i en textredigerare eller i Microsoft Visual Studio.

  3. Leta reda på avsnittet <runtime> i MIIServer.exe.config filen och ersätt sedan innehållet i det <beroendeAssembly-> avsnittet med följande innehåll:

    <beroendeAssembly>

    <assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />

    <bindningRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />

    </dependentAssembly>

  4. Spara ändringarna i filen.

  5. Leta reda på den Mmsscrpt.exe.config filen i samma katalog och Dllhost.exe.config i den överordnade katalogen. Upprepa steg 1 till 4 för dessa två filer.

  6. Starta om Forefront Identity Manager Synchronization Service (FIMSynchronizationService).

  7. Kontrollera att regeltilläggen och anpassade hanteringsagenter nu fungerar som förväntat.

Uppdateringsinformation

Microsoft Download Center

En uppdatering som stöds är tillgänglig från Microsoft Download Center. Vi rekommenderar att alla kunder tillämpar den här uppdateringen på sina produktionssystem.

Ladda ned uppdateringen för Microsoft Identity Manager 2016 SP1 (KB4021562) nu

Förhandskrav

Om du vill installera den här uppdateringen måste du ha Microsoft Identity Manager 2016 version 4.4.1302.0.

Krav på omstart

Du måste starta om datorn när du har installerat paketet tillägg (Fimaddinsextensions_xnn_KB4021562.msp). Du kan också behöva starta om serverkomponenterna.

Ersättningsinformation

Det här är en kumulativ uppdatering som ersätter alla MIM 2016 SP1-uppdateringar till version 4.4.1459.0 för Microsoft Identity Manager 2016.

Filinformation

Den globala versionen av den här uppdateringen har filattributen (eller senare filattribut) som visas i följande tabell. Datum och tider för dessa filer listas i Coordinated Universal Time (UTC). När du visar filinformationen konverteras den till lokal tid. Om du vill hitta skillnaden mellan UTC-tid och lokal tid använder du fliken Tidszon i objektet Datum och tid på Kontrollpanelen.

Filnamn

Filversion

Filstorlek

Datum

Tidpunkt

Fimaddinsextensions_x64_kb4021562.msp

Inte tillämpligt

5,017,600

22-sep-2017

07:17

Fimaddinsextensions_x86_kb4021562.msp

Inte tillämpligt

2,686,976

22-sep-2017

07:17

Fimcmbulkclient_x86_kb4021562.msp

Inte tillämpligt

5,210,112

22-sep-2017

07:17

Fimcmclient_x64_kb4021562.msp

Inte tillämpligt

6,152,192

22-sep-2017

07:17

Fimcmclient_x86_kb4021562.msp

Inte tillämpligt

5,857,280

22-sep-2017

07:17

Fimcm_x64_kb4021562.msp

Inte tillämpligt

20,967,424

22-sep-2017

07:17

Fimcm_x86_kb4021562.msp

Inte tillämpligt

20,787,200

22-sep-2017

07:17

Fimservice_x64_kb4021562.msp

Inte tillämpligt

30,408,704

22-sep-2017

07:17

Fimsyncservice_x64_kb4021562.msp

Inte tillämpligt

15,970,304

22-sep-2017

07:17

Mer information

Problem som är åtgärdade eller förbättringar som läggs till i den här uppdateringen

Den här uppdateringen gör följande korrigeringar och förbättringar som inte tidigare har dokumenterats i Microsoft Knowledge Base.
 

MIM-tjänst

Problem 1

Om funktionen SQL Server "Alltid på" är aktiverad när den primära servern som är värd för FIM-tjänstens databas går ned under bearbetningen av en stor begärandesekvens (cirka 500) misslyckas alltid en begäran. 

När du har installerat den här uppdateringen försöker FIM-tjänsten återställa begäran under valideringssteget om ett fel uppstår. Den här ändringen garanterar inte att begäran har slutförts. Begäran blir dock stabilare.

Mer information om alwaysOnRetryRequestProcessingTransaction-inställning finns i följande:

  • Den här inställningen är inaktiverad som standard.

  • Om du försöker aktivera den här inställningen inträffar ett undantag och två poster görs i FIM-händelseloggen som har följande villkor:

    • Den första posten innehåller det ursprungliga felet.

    • Den andra posten innehåller nyckelordet AlwaysOnRetryRequestProcessingTransaction .

  • Den här egenskapen anges i avsnittet ResourceManagementService i den Microsoft.ResourceManagement.Service.exe.config filen. Till exempel:

    <resourceManagementService externalHostName="myMIMServer" AlwaysOnRetryRequestProcessingTransaction="true" />

Problem 2

Funktionen Word() returnerar inte en tom sträng som dokumenterats om det finns färre ord i indatasträngen än det tal som anges för utdata i funktionen. Den här funktionen löser ett undantag och returnerar inte en tom sträng. 

När du har installerat den här uppdateringen returneras en tom sträng. Mer information finns i Funktionsreferens för FIM 2010.

Problem 3

Om ett villkor för avreferencing finns under andra villkor i filterverktyget i en dynamisk grupp eller uppsättning, kan kommandot Visa medlemmar returnera felaktigt medlemskap. 

När du har installerat den här uppdateringen returnerar knappen Visa medlemmar rätt medlemskap.

Problem 4

Under vissa omständigheter nekar ett AuthZ-arbetsflöde en begäran och returnerar följande felmeddelande:

arbetsflöde hittades inte i statusbeständighetsarkiv


När du har installerat den här uppdateringen fungerar auktoriseringsarbetsflödet som förväntat utan att felet uppstår. 

Problem 5

När ett arbetsflöde kör en uppräkning av resursaktivitet för att fråga MIM uppstår tillfälliga fel.

När du har installerat den här uppdateringen misslyckas inte längre uppräkningsresursaktiviteten.

Problem 6

När du kör cmdleten Import-FIMReportingSchemaDefinition PowerShell returneras följande undantag:

Fel när du ringer webbtjänstsamtal


När du har installerat den här uppdateringen fungerar cmdleten Import-FIMReportingSchemaDefinition som förväntat. 

Problem 7

PAM (Privileged Access Management)-relaterade hanteringsprincipregler och objekt i navigeringsfältet är aktiverade även om PAM-komponenten inte är installerad. 

När du har installerat den här uppdateringen döljs dessa objekt tills PAM-komponenten har installerats. 

Problem 8

När du skapar ett nytt PAM-objekt med PAM PowerShell-cmdletar kan följande varning anges i FIM-händelseloggen:

Domänkonfigurationssynkronisering förväntade sig 1 DomainConfiguration-objekt och hittade i stället 0 DomainConfiguration-objekt.


Det här problemet uppstår eftersom det inte finns något associerat DomainConfiguration-objekt i FIM-tjänsten som matchar den domän som objektet läggs till i cmdleten New-PAM*.

När du har installerat den här uppdateringen skapar New-PAMDomainConfiguration-cmdleten ett motsvarande DomainConfiguration-objekt i FIM-tjänsten och cmdleten New-PAMForest skapar ett motsvarande ForestConfiguration-objekt i FIM-tjänsten. 

Problem 9

Ett PAM-scenario som har godkännanden fungerar inte korrekt om det finns en underordnad domän i den hanterade (Corp)-skogen. 

När du har installerat den här uppdateringen fungerar det här scenariot som förväntat.

 

Synkroniseringstjänst

Problem 1

Om ett objekt i en ansluten datakälla undantas från importen med hjälp av ett filter för deklarerad import identifierar importfiltret inte ersättningsnamnet för ett objekt som identifieras med ett platshållarnamn i hanteringsagentens kopplingsutrymme.

När du har installerat den här uppdateringen identifieras ersättningsnamnet för objektet av importfiltret som förväntat. 

Problem 2

Prioritetsordningen för importattribut överförs inte till nästa överordnade objekt när det föregående objektet som har högre prioritet kopplas bort.

När du har installerat den här uppdateringen fungerar prioritet som förväntat.

Problem 3

Metoden Lösenordsåterställning (MIIS_CSObject.PasswordSet() misslyckas om det inte finns någon förtroenderelation med mål-Active Directory Domain Services (AD DS). 

Det här felet uppstår inte längre när du har installerat den här uppdateringen. 

Problem 4

När du har installerat en uppdatering av en ECMA v2-anslutningsinstans, till exempel en uppdatering av Generic LDAP Connector, kan egenskapsbladen sluta svara när du stänger av fliken Anslutning

Det här problemet uppstår inte längre när du har installerat den här uppdateringen. 

Problem 5

När du använder hanteringsagenten Oracle (tidigare Sun) Directory Servers mot en Sun-Java systemkatalog försöker hanteringsagenten använda LDAP-växling trots att katalogservern inte har en angiven LDAP-kontroll som stöder LDAP-växling. 

När du har installerat den här uppdateringen uppstår inte längre det här problemet. 

Problem 6

När du dynamiskt ändrar objekttypen för ett metaverse-objekt i kod för regeltillägg för hanteringsagenter kan synkroniseringstjänsten krascha med jämna mellanrum. 

När du har installerat den här uppdateringen skapas ett undantag om dynamiska ändringar mellan metaverse-objekttyper som tidigare orsakade att synkroniseringstjänsten kraschade. 

 

Portalen för hantering av MIM-identitet

Problem 1

När du öppnar portalen via webbläsaren Firefox fungerar inte filterverktyget som förväntat.

När du har installerat den här uppdateringen kan filterverktyget användas i webbläsaren Firefox.

Problem 2

Portalsökning återges felaktigt i vissa skärmupplösningar.

När du har installerat den här uppdateringen återges portalen korrekt.

Problem 3

I Portalen trunkeras kalenderkontrollen i avancerad sökning.

När du har installerat den här uppdateringen visas kalenderkontrollen korrekt.

Problem 4

I vissa fall visas filterverktyget i MIM-portalen felaktigt i vissa moderna webbläsare. 

När du har installerat den här uppdateringen visas filterverktyget korrekt.

Problem 5

Alla POPUP-fönster i MIM-portalen har en fast storlek och redigeringskontrollerna visas inte korrekt.

När du har installerat den här uppdateringen kan popup-dialogrutorna anpassas och kontrollerna visas korrekt.

Problem 6

På vissa språk klipper navigeringsmenyn av vissa menyalternativ.

När du har installerat den här uppdateringen kan navigeringsfältet ändras via objektet Common Portal Customizations. 

Problem 7

När du kopierar en URL från ett popup-fönster i MIM-portalen kan url-adressen inte genereras till den aktiva fliken. 

När du har installerat den här uppdateringen kan URL-adressen från popup-fönstret genereras direkt till den aktiva fliken.

 

PORTALen för lösenordsregistrering i MIM

Problem 1

När du använder tecken med dubbla byte för att ge svar i fråge- och svarsautentiseringsporten läggs en varning till i registreringsformuläret för lösenordsregistreringsportalen. De här tecknen kan inte anges när du återställer lösenord med tillägget MIM Windows Credential Provider (inloggningsskärm).

Förbättring 1

Lägg till alternativet för att aktivera och inaktivera IME-användning i SSPR-registreringsformuläret.

  • IME kan nu anpassas med hjälp av följande nya inställning för QAGate-aktivitet i arbetsflödet för lösenordsåterställning:

    IME-inställning

    Obs! Den här inställningen aktiverar även kopierings-inklistringsåtgärder.

  • Anta att IME-inställningen är aktiverad. När du anger ett specialtecken visas en varning på portalen för lösenordsregistrering:

    IME-inställning fråga 1

  • När IME-inställningen är aktiverad stöds fortfarande inte specialtecken i Windows-klienten. Det här problemet uppstår bara i portalen för återställning av lösenord.

  • Teckenuppsättningar för den här varningen kan anpassas med unicode-intervall i filen \Password Registration Portal\GateResources\isIME.js .

Portalen för hantering av MIM-identitet

Förbättring 1

När du försöker återställa ett lösenord via Self-Service Återställning av lösenord kan svaren i fråge- och svarsporten inte maskeras förrän markören flyttar ut från kontrollen.  När den här uppdateringen har installerats läggs en registernyckel till som stöd för fullständig maskering av tecken i Q&A-porten. 

Obs! Om IME är aktiverat i portalerna Lösenordsregistrering och Återställning av lösenord ignoreras den här inställningen.   

I portalen för återställning av lösenord är texten alltid dold när du skriver svaret. Detta hjälper till att förhindra att andra surfar på axeln.

Återställning av lösenord fråga 1

När IME-inställningen är aktiverad visas text medan du skriver och döljs när fokus lämnar textrutan.

 

MIM Credential Provider Extension (SSPR)

Problem 1

När du använder språkpaketet för MIM-tilläggs- och tilläggsklienten i Windows 10 visas klienten inte på franska som förväntat, även windows-visningsspråket/-språken har konfigurerats till fr-CA.

När du har installerat den här uppdateringen försöker språkpaketet för MIM-tillägg och -tillägg mappa alla liknande språk till det språk som stöds.  Om visningsspråket för Windows till exempel är ES-CL (spanska Chile) eller något ES-**, försöker det mappa det till ES-ES (spanska Spanien). 

Åsidosätt konfiguration

Om de automatiska mappningarna inte fungerar som du vill kan du använda följande registernyckel för att åsidosätta inställningen visningsspråk för Windows med ett visst språk:

Namn på registervärde: OverrideDefaultUILocale

Värdetyp: Strängvärde

Plats: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Forefront Identity Manager\2010\Extensions]

Till exempel:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Forefront Identity Manager\2010\Extensions]

"OverrideDefaultUILocale"="ES-ES"

Obs! Värdet som anges i registernyckeln OverrideDefaultUILocale ska matcha ett av språken i de installerade språkpaketen för MIM-tillägg och tillägg. 

Begränsningar

Det här åsidosättningsvärdet gäller endast om visningsspråket för Windows inte har en exakt matchning mot ett språkpaket för MIM-tillägg och tillägg. Följande är exempel på den här begränsningen:

  • Om Visningsspråket i Windows är es-ES och du har es-ES MIM-språkpaketet installerat kan du inte åsidosätta den här matchningen genom att använda ett annat språk, till exempel fr-FR.

  • Assumne att språkinställningen för ett system är inställd på zh-HK, och separata SSPR-lokaliseringspaket installeras för zh-CN och zh-TW. Som standard väljer SSPR zh-CN (enligt intern ordning). I så fall kan du lägga till registernyckeln OverrideDefaultUILocale och ange värdet zh-TW för att tvinga SSPR att välja zh-TW. Du kan också installera andra lokaliseringspaket (till exempel fr-FR eller ko-KR) och konfigurera det med hjälp av den här registernyckeln.

Obs! Om du har installerat ett giltigt lokaliseringspaket för det aktuella systemspråket (till exempel språk es-ES och lokalisering es-ES) kan andra lokaliseringar inte väljas med hjälp av registret eller någon annan mekanism.

Följande är en lista med giltiga värden i den här uppdateringen:

  • bg-BG

  • cs-CZ

  • da-DK

  • de-dDE

  • el-GR

  • es-ES

  • et-EE

  • fi-FI

  • fr-FR

  • hi-IN

  • hr-HR

  • hu-HU

  • it-IT

  • ja-JP

  • ko-KR

  • it-IT

  • lv-LV

  • nb-NO

  • nl-NL

  • pl-PL

  • pt-BR

  • pt-PT

  • ro-RO

  • ru-RU

  • sk-SK

  • sl-SL

  • sv-SE

  • th-TH

  • tr-TR

  • uk-UA

  • zh-CN

  • zh-TW

Massklient för certifikathantering

Problem 1

Massklienten för certifikathantering (CM) kräver samma CM Server-version. Annars kan det inte göra en smidig uppgradering (d.a. uppgradera CM Server först och sedan massklienten).

Smidig uppgradering stöds sedan version 4.4.1642.0 (inkludera CM Server och massklient). Nyare versioner av CM Server kan fungera med en tidigare version av massklienten (inte tidigare än 4.4.1642.0). Du kan också uppgradera från versionen tidigare än 4.4.1642.0. Vi rekommenderar dock att du arbetar med Microsoft Support för att göra detta.

Referenser

Microsoft Identity Manager versionshistorik

BHOLD-versionshistorik

Läs mer om den terminologi som Microsoft använder för att beskriva programuppdateringar.

De produkter från andra tillverkare som diskuteras i denna artikel tillverkas oberoende av Microsoft. Produkternas funktion eller tillförlitlighet kan därför inte garanteras.

Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.

Communities hjälper dig att ställa och svara på frågor, ge feedback och få råd från experter med rika kunskaper.

Hade du nytta av den här informationen?

Hur nöjd är du med språkkvaliteten?
Vad påverkade din upplevelse?
Genom att trycka på skicka, kommer din feedback att användas för att förbättra Microsofts produkter och tjänster. IT-administratören kan samla in denna data. Sekretesspolicy.

Tack för din feedback!

×