Hotfix 彙總套件 (組建 4.3.2064.0) 適用於 Microsoft Identity Manager 2016

套用到
Identity Manager 2016

簡介

Hotfix 彙總套件 (組建 4.3.2064.0) 適用於 Microsoft Identity Manager (MIM) 2016。 此 Hotfix 彙總套件解決了一些問題,並新增了一些「更多資訊」一節中所述的功能。

更新資訊

可從 Microsoft 支援服務取得支援的更新。 建議所有客戶將此更新套用至其生產系統。

Microsoft 支援服務

如果可以從 Microsoft 支援服務下載此更新,此知識庫文章頂端有「可用的 Hotfix 下載」一節。 如果未顯示此章節,請連絡「Microsoft 客戶服務及支援人員」以取得 Hotfix。 此外,您也可以從 Microsoft Update 或 Microsoft Update Catalog 取得更新。

注意: 如果發生其他問題或需要進行任何疑難排解,您可能需要建立另外一個服務要求。 一般的支援費用將適用於不符合此特定 Hotfix 資格的其他支援問題和問題。 如需 Microsoft 客戶服務及支援服務的完整電話號碼清單,或建立個別的服務要求,請移至下列 Microsoft 網站:

http://support.microsoft.com/contactus/?ws=support 注意:「Hotfix 下載可用」表單顯示 Hotfix 可用的語言。 如果您找不到您的語言,是因為該語言沒有 Hotfix。

此更新中的已知問題

同步服務

安裝此更新之後,以可延伸 MA (ECMA1 或 ECMA 2.0) 為基礎的 MA) (規則擴充功能和自訂管理代理程式可能無法執行,而且可能會產生「stopped-extension-dll-load」的執行狀態。在變更下列其中一個程序的組態檔 (.config) 後,當您執行這類規則、擴充功能或自訂 MA 時,會發生此問題:

  • MIIServer.exe
  • Mmsscrpt.exe
  • Dllhost.exe

例如,您編輯了 MIIServer.exe.config 檔案,以變更處理 FIM 服務 MA 同步項目的預設批次大小。

在此情況下,此更新的同步引擎安裝程式不會取代設定檔。 這是為了避免刪除您先前的變更。 由於組態檔未取代,因此此更新所需的項目將不會出現在檔案中,並且當引擎執行完整匯入或差異同步執行設定檔時,同步引擎將不會載入任何規則延伸 DLL。

若要解決這個問題,請依照下列步驟執行:

  1. 製作 MIIServer.exe.config 檔案的備份副本。

  2. 在文字編輯器或 Visual Studio 中開啟Microsoft MIIServer.exe.config 檔案。

  3. 找出 MIIServer.exe.config 檔案中的執行階段>區段,然後將 dependentAssembly 區段的內容取代為下列內容:<<>

    <dependentAssembly>
    <assemblyIdentity name="Microsoft.MetadirectoryServicesEx" publicKeyToken="31bf3856ad364e35" />
            <bindingRedirect oldVersion="3.3.0.0-4.1.3.0" newVersion="4.1.4.0" />
    </dependentAssembly
    
  4. 儲存對檔案的變更。

  5. 在與 MIIServer.exe.config 檔案相同的目錄中找出 Mmsscrpt.exe.config 檔案,並在父目錄中找出 Dllhost.exe.config 檔案。 針對這兩個檔案重複步驟 1 到 4。

  6. 重新啟動 Forefront Identity Manager Synchronization Service (FIMSynchronizationService) 。

  7. 驗證規則擴充功能和自訂管理代理程式現在是否如預期般運作。

              

先決條件

若要套用此更新,您必須安裝 Microsoft Identity Manager 2016 (組建 4.3.1935.0 或更新的組建) 。

重新啟動需求

套用增 益集和擴充功能 (Fimaddinsextensions_x nn_kb3092179.msp) 套件後,必須重新啟動電腦。 此外,您可能必須重新啟動伺服器元件。

登錄資訊

若要使用此更新中的一或多個 Hotfix,您必須變更登錄。

取代資訊

此更新不會取代任何先前發行的更新,因為這是 Microsoft Identity Manager 2016 的第一個更新。

檔案詳細資訊

此更新的全域版本具有下表中所列 (或更新檔案屬性) 檔案屬性。 這些檔案的日期與時間是以國際標準時間 (UTC) 表示。 當您檢視檔案資訊時,它會轉換成當地時間。 若要查看 UTC 與當地時間的差異,請使用 [控制台] 中 [日期和時間] 項目的 [時區] 索引標籤。

檔案名稱 檔案大小 日期 時間
Accessmanagementconnector.msi 671,744 2015 年 9 月 02 日 09:20
Bholdanalytics 5.0.3176.0_release.msi 2,707,456 2015 年 9 月 02 日 09:09
Bholdattestation 5.0.3176.0_release.msi 3,293,184 2015 年 9 月 02 日 1,001
Bholdcore 5.0.3176.0_release.msi 5,029,888 2015 年 9 月 02 日 08:29
Bholdfimintegration 5.0.3176.0_release.msi 3,543,040 2015 年 9 月 02 日 09:34
Bholdmodelgenerator 5.0.3176.0_release.msi 3,268,608 2015 年 9 月 02 日 1,014
Bholdreporting 5.0.3176.0_release.msi 1,998,848 2015 年 9 月 02 日 09:47
Fimaddinsextensions_x64_kb3092179.msp 2,510,848 2015 年 11 月 15 日 08:59
Fimaddinsextensions_x86_kb3092179.msp 2,240,512 2015 年 11 月 15 日 1,204
Fimcmbulkclient_x86_kb3092179.msp 4,534,272 2015 年 11 月 15 日 1,204
Fimcmclient_x64_kb3092179.msp 5,599,232 2015 年 11 月 15 日 08:59
Fimcmclient_x86_kb3092179.msp 5,378,048 2015 年 11 月 15 日 1,204
Fimcm_x64_kb3092179.msp 15,691,776 2015 年 11 月 15 日 08:59
Fimcm_x86_kb3092179.msp 15,577,088 2015 年 11 月 15 日 1,204
Fimservice_x64_kb3092179.msp 19,234,816 2015 年 11 月 15 日 08:59
Fimsyncservice_x64_kb3092179.msp 14,864,384 2015 年 11 月 15 日 08:59

                
              

更多資訊

此更新中已修正或新增的問題

此更新修正下列問題,或新增先前未記錄在 Microsoft 知識庫中的功能。

MIM 增益集和延伸模組

問題 1

此 Hotfix 解決了影響密碼重設視窗的問題,以及當 Windows 顯示項目的大小設定為自訂大小(例如 200% 或更大)時,在具有高 DPI 設定的監視器上發生的問題。

憑證管理

問題 1

您嘗試註冊智慧卡的方式是選取正確的設定檔 (使用正確的 adminKey) 。 不過,使用者 PIN 並不對應至智慧卡 PIN 原則。 在此情況下,您會收到下列錯誤訊息:

注意

因出示錯誤 PIN 碼而無法存取卡片。

                    
                  

問題 2

MIM 設定管理員 報告無法正確顯示智慧卡設定。 只會針對 Pkcs11 智慧卡提供者顯示設定,而不針對 baseCSP 顯示設定。

問題 3

MIM 設定管理員 中的所有原則只允許針對所有憑證變更 [撤銷設定]。 在此修正程式中,會在 CertificateTemplateRevocationSettings) (新增一個頁面,以顯示所選憑證的「撤銷設定」。 也會變更 ProfilePolicyrevocationSettingsPage,以顯示設定檔的所有憑證。

MIM 同步作業服務

問題 1

當您設定 ECMA2 執行設定檔時,您會收到「'10' 的值不是有效的值」錯誤訊息。

問題 2

當一般 LDAP 連接器偵測到物件辨別名稱的重新命名時,同步引擎會報告差異匯入期間的暫存錯誤。

問題 3

當使用者的重新命名或 distinguishedName 變更匯出至 Oracle Directory Enterprise Edition (ODSEE) 時,會將該使用者從群組成員資格中移除。 您預期會改為更新重新命名物件的成員資格參照。

問題 4

在 SMTP 位址中輸入不支援的字元時,MIM 同步處理無法將物件正確佈建到 GALSync MA 中。 在此情況下,物件會失敗並擲回錯誤。 此問題也會導致物件重複。

問題 5

ECMA2 僅匯出 當您 執行匯出、CS 搜尋或 CS 刪除時,MA 顯示「影像或 delta 沒有錨點」錯誤訊息。

問題 6

當您停止 ECMA 連接器的執行設定檔時,同步服務停止回應。

問題 7

Active Directory MA 會將目錄中還原的物件解譯為已刪除。

問題 8

如果您呼叫 Set-MIISECMA2Configuration 來設定 SharePoint 連接器 (Microsoft.IdentityManagement.Connector.Sharepoint.dll 版本 4.3.836.0) 的設定,呼叫會以無訊息方式失敗,但詳細的輸出指出作業成功。

問題 9

Set-MIISADMAConfiguration Cmdlet 僅支援單一磁碟分割和單一容器。 在此更新中,對此 Cmdlet 的參數進行下列變更。

-分割區

-Partitions 參數可讓您在 Active Directory MA 中指定一或多個磁碟分割。

  • -Partitions 參數可以使用 “;” 分隔符號來套用單一或多個容器。
  • 如果缺少 -Partitions 參數,Set-MIISADMAConfiguration Cmdlet 的行為方式與此更新之前相同。

使用 -Partitions 參數的範例命令:

Set-MIISADMAConfiguration -MAName 'AD_MA' -forest Contoso.COM -credentials (get-credential contoso\ma_ADMA) -partitions 'DC=Contoso,DC=COM;DC=ForestDnsZones,DC=Contoso,DC=COM'
-容器

此參數已更新,以允許與 -Parameters 參數一起指定一或多個容器。 它使用下列規則:

  • 如果 –Partitions 參數存在,參數 –Container 現在可以使用 “;” 分隔符號套用至單一或多個容器。
  • 如果沒有 –Container,或沒有為分割區提供任何容器,則會選取此分割區的所有容器。
  • 如果沒有 –Partitions,MIISADMAConfiguration Cmdlet 的行為方式與此更新前相同,且 –Container 只能接受單一容器。

使用 -Partitions 和 -Container 參數的範例命令:

Set-MIISADMAConfiguration -MAName 'AD_MA' -forest Contoso.COM -credentials (get-credential contoso\ma_ADMA) -partitions 'DC=Contoso,DC=COM;DC=ForestDnsZones,DC=Contoso,DC=COM' -container 'OU=1,DC=Contoso,DC=COM;CN=Users,DC=Contoso,DC=COM;CN=Infrastructure,DC=ForestDnsZones,DC=Contoso,DC=COM'

MIM 入口網站

問題 1

此 Hotfix 可解決 MIM 入口網站中的問題,此問題會影響根據 ColumnsToDisplay 屬性中指定的欄來排序自訂清單檢視。

問題 2

此 Hotfix 會更新密碼註冊入口網站和 MIM 入口網站中的 HTML 元素和屬性。

問題 3

物件選擇器不會搜尋名稱中包含特殊字元的物件。

問題 4

此 Hotfix 會更新與「密碼重設 AuthN 工作流程」活動相關的使用者介面字串翻譯成俄文。

問題 5

此 Hotfix 解決了當群組資源類型自訂時,影響 [ 離開成員 ] 和 [ 移除成員 ] 按鈕的問題。

問題 6

此 Hotfix 新增名為「所有群組」的新搜尋範圍,以便在使用者不知道群組是安全性群組或通訊群組清單時啟用搜尋和加入群組。

問題 7

西班牙文和法文的特定文化當地語系化設定還原為英文。

問題 8

當您在 MIM 入口網站中物件的 [擴充屬性 ] 索引標籤上更新整數屬性值時,該值會限制為 32 位元整數。 即使相同的屬性在入口網站外部更新,也允許 64 位元整數值,也會發生此問題。

問題 9

資源控制顯示設定 (RCDC) 不允許設定預設索引標籤。

在此 Hotfix 中,UOCInitialTabName 參數會新增至 URL,讓物件與其相關聯的 RCDC 一起載入。

範例

目前的 RCDC 使用者頁面有四個選項卡:一般、工作資訊、聯絡資訊、摘要。

如果您開啟對應的 XML,會發現類似下列的 XML 程式碼:

<my:Grouping my:Name=“WorkInfo” my:Caption=“%SYMBOL_WorkInfoTabCaption_END%” my:Enabled=“true” my:Visible=“true”>
如果您為 RCDC 使用者頁面提供下列程式碼,[ 工作資訊 ] 索引標籤會自動開啟:

http://mimPortal/IdentityManagement/aspx/users/EditPerson.aspx?UOCInitialTabName=WorkInfo
或者,如果您為預設的系統管理員頁面提供下列程式碼,則會自動開啟 [ 工作資訊 ] 頁面:

http://mimPortal/IdentityManagement/aspx/users/EditPerson.aspx?id=7fb2b853-24f0-4498-9534-4e10589723c4&_p=1&UOCInitialTabName=WorkInfo

MIM 密碼註冊入口網站

問題 1

[問題與解答] 頁面上,初始捲動位置不正確,導致使用者看不到初始問題。

問題 2

當您更新密碼重設 AuthN 工作流程:QA 閘道時,[Self-Service 密碼重設 (SSPR) UI 中的 [描述 唯一性和回答文字限制的訊息給使用者] 欄位未如預期般更新。

MIM 服務

問題 1

在同步匯出至 MIM 服務資料庫之後,代理程式服務交談會關閉。

問題 2

含有 Concatenate () 的自訂運算式會由加號 (+) 取代,並在儲存時產生錯誤。

問題 3

此 Hotfix 解決了影響 MIM 服務資料庫預存程序的問題,其中核准工作流程中可能會發生鎖死。 特別是,鎖死可能會發生在具有複雜或一般集合定義的部署中,例如,符合 “/*” 而不是特定資源類型的集合 () 。

BHOLD

問題 1

在 MIM 同步處理的匯出、匯入和後續匯出程序期間,權限名稱和屬性變更之間可能會發生不一致的情況。在此情況下,BHOLD 會收到重新命名群組的複本,並在資料庫中維護原始群組。

問題 2

證明行銷活動入口網站顯示行銷活動進度的標題措辭不正確。

參考資料

瞭解 Microsoft 用來說明軟體更新的 術語