Microsoft Entra aprowizację agenta: historia wersji

W tym artykule wymieniono wersje i funkcje wersji agenta aprowizacji Microsoft Entra. Zespół Microsoft Entra regularnie aktualizuje agenta aprowizacji przy użyciu nowych funkcji i funkcji.

Uwaga

Wszystkie nowe wersje agenta aprowizacji są udostępniane do pobrania za pośrednictwem centrum administracyjne Microsoft Entra, a tylko określone wersje są wypychane do automatycznego uaktualniania.

Uwaga

Microsoft Entra agent aprowizacji jest zgodny z zasadami cyklu życia Modern. Zmiany produktów i usług w ramach nowoczesnych zasad cyklu życia mogą być częstsze i wymagać od klientów alertu o nadchodzących modyfikacjach produktu lub usługi.

Produkty objęte nowoczesnymi zasadami są zgodne z modelem ciągłej pomocy technicznej i obsługi. Klienci muszą wdrożyć najnowszą aktualizację, aby zachować wsparcie.

W przypadku produktów i usług podlegających zasadom nowoczesnego cyklu życia zasady Microsoft mają na celu dostarczenie powiadomienia co najmniej 30 dni, gdy klienci są zobowiązani do podjęcia działań w celu uniknięcia znacznego pogorszenia normalnego korzystania z produktu lub usługi.

W centrum administracyjne Microsoft Entra wybierz pozycję Cloud Sync i przejdź do Agents aby pobrać agenta Provisioning Agent.

Otrzymuj powiadomienie o tym, kiedy ponownie przejrzeć tę stronę pod kątem aktualizacji, kopiując i wklejając ten adres URL: https://aka.ms/cloudsyncrss do czytnika kanału informacyjnego Ikona czytnika kanału informacyjnego RSS .

1.1.2505.0

Data wydania: 21 września 2026 r.

Nowe funkcje i ulepszenia

  • Dodano obsługę funkcji pobierania dla usługi Azure China Cloud.
  • Uproszczona konfiguracja agenta aprowizacji, eliminując wymaganie dotyczące poświadczeń administratora domeny, gdy klienci udostępniają konto zarządzane przez grupę i wybierają niestandardowe uprawnienia zarządzane przez administratora domeny. To ulepszenie obsługuje scenariusze synchronizacji chmury hybrydowej i jest zgodne z środowiskiem poleceń cmdlet programu PowerShell gMSA.
  • Usprawnił moduł AADCloudSyncTools programu PowerShell, usuwając polecenie cmdlet Repair-AADCloudSyncToolsAccount, dostosowując moduł do zaktualizowanego środowiska konfiguracji agenta aprowizacji.

Fixes

  • Ulepszone odnajdywanie środowiska w chmurze dla dzierżaw Azure Government korzystających z sufiksów domeny.
  • Rozwiązano niespójności formatowania wpływające na grupy zabezpieczeń podczas synchronizacji początkowej.
  • Rozwiązano problem, który mógł spowodować nierozwiązane odwołania do katalogu między domenami powodujące błędy kwarantanny na poziomie obiektu w zadaniach AD2AADProvisioning.
  • Rozwiązano problemy z stronicowaniem koligacji kontrolera domeny podczas przetwarzania zagnieżdżonych jednostek organizacyjnych i kontenerów.

Wzmacnianie zabezpieczeń

  • Zaimplementowano dodatkowe ulepszenia zabezpieczeń w celu dalszego wzmocnienia niezawodności i ochrony wdrożeń synchronizacji tożsamości hybrydowych.

1.1.2334.0

14 kwietnia 2026 r.: wydany do pobrania

5 maja 2026 r.: wydano aktualizację automatyczną

Nowe lub zmienione funkcje

  • Odnajdywanie kont jest teraz obsługiwane w przypadku aplikacji lokalnych przy użyciu łączników ECMA.
  • Polecenie cmdlet programu PowerShell Add-AADCloudSyncADDomain nie ustawia już dodatkowych uprawnień Active Directory na kontach usług zarządzanych przez grupę niestandardową (gMSA). Administratorzy są teraz odpowiedzialni za zapewnienie, że niestandardowe konto zarządzane przez administratora ma odpowiednie uprawnienia, udokumentowane w poleceniach cmdlet programu PowerShell usługi gMSA.

Naprawione problemy

  • Rozwiązano problem polegający na tym, że usługa agenta aprowizacji mogła nie zostać czysta, co wpływało na ponowne uruchomienia i uaktualnienia.

1.1.2108.0

4 grudnia 2025: wydane wyłącznie do pobrania

Usunięte błędy

Rozwiązano znany problem powodujący niepowodzenie podczas zapisywania haseł zwrotnych przy użyciu agenta aprowizacji Microsoft Entra w chmurze AzureUSGovernment w wersji 1.1.2102.0.

1.1.2102.0

22 września 2025 r.: wydane tylko do pobrania

Naprawione problemy

  • Zwiększona niezawodność instalacji i uaktualniania agenta przez zapobieganie przekroczeniu limitu czasu usługi

  • Usprawniony sposób włączania menedżera poświadczeń Windows podczas instalacji agenta

  • Dodano sprawdzenie wymagań wstępnych roli administratora hybrydowego i aktywowanie roli dla uprawnionych uwierzytelnionych użytkowników

  • Uproszczone wybieranie scenariusza aprowizacji

  • Domyślnie skonfigurowano instalację dla bieżącego środowiska chmury

  • Szybsze wyliczanie dla dużych grup przez zapobieganie przekroczeniu limitu czasu usługi

  • Ulepszono sposób wyświetlania listy priorytetów kontrolera domeny przez administratorów

  • Dodano właściwość UserAccountControl jako system do zarządzania tożsamościami między domenami (SCIM)

  • Dodano konfigurowalną długość hasła dla nowo utworzonych użytkowników. Domyślna długość hasła dla nowo utworzonych użytkowników to 256. Administratorzy mogą ustawić wartość całkowitą z zakresu od 127 do 256 dla nowo utworzonych użytkowników, tworząc wpis rejestru z typem danych REG_DWORD w:

    HKLM\Software\Microsoft\Azure AD Connect Agents\Azure AD Connect Provisioning Agent\UserPasswordLength

Znane problemy

  • Jeśli jesteś klientem usługi AzueUSGovernment i włączono zapisywanie haseł zwrotnych za pomocą agenta aprowizacji Microsoft Entra, operacja może zakończyć się niepowodzeniem. Prosimy o aktualizację agenta do wersji 1.1.2108.0, aby rozwiązać ten problem.

1.1.1586.0

13 maja 2024 r.: wydano tylko do pobrania

Naprawione problemy

  • Różne ulepszenia możliwości obsługi.
  • Ulepszona obsługa problemów z inicjowaniem dostawcy Active Directory.
  • Usunięto usterkę z usuwaniem atrybutów.
  • Ulepszona obsługa błędów zapisywania zwrotnego grup.

1.1.1373.0

19 stycznia 2024 r.: wydano dla pobierania i automatycznego uaktualniania

Naprawione problemy

Rozwiązano problem z porównaniem nazw domen z uwzględnieniem wielkości liter i ulepszono obsługę błędów.

1.1.1370.0

Data wydania: 16 października 2023 r.

Nowe lub zmienione funkcje

  • Dodano funkcję publicznej wersji zapoznawczej: aprowizacja Group do Active Directory
  • Zmieniono nazwę agenta na Microsoft Entra

1.1.1365.0

8 września 2023 r.: wydane tylko do pobrania

Nowe lub zmienione funkcje

  • Dodano obsługę synchronizacji kluczy Kerberos aplikacji do agenta aprowizacji
  • Dodano obsługę usług sieci Web, Windows programu PowerShell i niestandardowych łączników ECMA2
  • Atrybut zapytania ECMA2Host nie jest już używany i usuwany z kreatora konfiguracji ECMA2
  • Aktualizowanie modułu AADCloudSyncTools za pomocą funkcji w celu wyłączenia funkcji DirSyncConfiguration — przypadkowe zapobieganie usuwaniu

Naprawione problemy

  • Rozwiązano problem z zadaniami przechodzącymi do kwarantanny, jeśli wartość atrybutu OR name wskazuje na nieistnieny obiekt
  • Rozwiązano problem polegający na tym, że dostosowania AADConnectProvisioningAgent.exe.config były resetowane po zaktualizowaniu agenta
  • Naprawiono nieprawidłowe creds agenta aprowizacji, jeśli dla ruchu NTLM ustawiono wartość "Deny-All"
  • Naprawiono nieprawidłową ścieżkę pliku do dziennika śledzenia
  • Rozwiązano problem powodujący awarię instalatora agenta aprowizacji z zduplikowanych obiektów schematu
  • Aktualizowanie sprawdzania wersji Windows Server zgodnie z udokumentowanymi wymaganiami wstępnymi
  • Naprawiono problem z widocznością linków strony instalacji w trybie "o dużym kontraście"
  • Naprawiono porównanie z uwzględnieniem wielkości liter i dodawanie rejestrowania dla kontroli nazwy UPN/identyfikatora roli
  • Poprawki ułatwień dostępu dla kreatora konfiguracji ECMA2

1.1.1107.0

16 grudnia 2022 r.: wydano tylko do pobrania

Nowe lub zmienione funkcje

  • Dodano obsługę aprowizacji aplikacji lokalnych (SCIM, SQL, LDAP)

1.1.977.0

23 września 2022 r.: wydano tylko do pobrania

Nowe lub zmienione funkcje

  • Dodano obsługę samoobsługowego resetowania haseł w chmurze ogólnej dostępności.
  • Dodano obsługę zapisywania zwrotnego haseł w odłączonych lasach.

Naprawione problemy

  • Naprawiono różne poprawki błędów do obsługi samoobsługowego resetowania hasła z synchronizacją w chmurze

1.1.972.0

8 sierpnia 2022 r.: wydano tylko do pobrania

Nowe lub zmienione funkcje

  • Dodano nowe polecenie cmdlet umożliwiające włączanie i wyłączanie zapisywania zwrotnego haseł. Aby uzyskać więcej informacji o tym poleceniu cmdlet i jego użyciu, zobacz Włączenie zwrotne haseł w programie Microsoft Entra Connect cloud sync.
  • Więcej informacji jest teraz zwracanych z polecenia cmdlet "Get-AADCloudSyncDomains"
  • Zaktualizowano nowe polecenia cmdlet modułu CloudSync programu PowerShell w skrycie instalacji nienadzorowanego agenta.
  • Dodano obsługę instalacji agenta aprowizacji przy użyciu wiersza polecenia.
  • Dodano obsługę środowisk EX i RX.

Naprawione problemy

  • Usuń plik app.config podczas uaktualniania agenta. Po uaktualnieniu pliku Newtonsoft.Json AADConnectProvisioningAgent.exe.config nie zostanie zaktualizowany po zainstalowaniu, co powoduje niepowodzenie synchronizacji.
  • Rozwiązano problem z koligacją kontrolera domeny po zmianie nazwy jednostki organizacyjnej.
  • Rozwiązano kilka problemów w module programu PowerShell.
  • Naprawiono przeciek pamięci z powodu braku rozdysponowania klienta HTTP.
  • Usunięto usterkę w kodzie w celu udzielenia prawa "logowanie jako usługa" do GMSA.
  • Uściślił uprawnienia do usługi GMSA for CloudHR.
  • Agent synchronizacji w chmurze jest teraz odinstalowywane po odinstalowaniu pakietu.
  • Usunięto usterkę uniemożliwiającą usunięcie jednostki usługi, jeśli nie wszystkie zadania zostały usunięte.
  • Rozwiązano problem z aktualizowaniem hasła użytkownika z komunikatem "Użytkownik musi zmienić hasło przy następnym logowaniu".
  • Rozwiązano problem z uprawnieniami folderu GMSA agenta.
  • Rozwiązano problem polegający na tym, że aktualizacje członkostwa w grupie nie zawsze są poprawne.

1.1.818.0

18 kwietnia 2022 r.: wydano tylko do pobrania

Nowe funkcje i ulepszenia

  • Usunięto usterkę polegającą na tym, że przyznawanie logowania jako usługi prawo do konta zarządzanego przez usługę nie powiodło się.
  • Zaktualizowano agenta tak, aby uwzględnił preferowaną listę kontrolerów domeny, która jest skonfigurowana w agencie, aby była również używana na potrzeby funkcji samoobsługowego resetowania hasła.

1.1.587.0

2 listopada 2021 r.: wydane tylko do pobrania

Nowe funkcje i ulepszenia

  • Dodano polecenie cmdlet do konfigurowania zapisywania zwrotnego haseł

1.1.584.0

20 sierpnia 2021 r.: wydano tylko do pobrania

Naprawione problemy

  • Usunięto usterkę polegającą na tym, że po zmianie nazwy domeny synchronizacja skrótów haseł kończyła się niepowodzeniem z powodu błędu wskazującego,że "określona obsada jest nieprawidłowa" w dzienniku zdarzeń. Ten błąd to regresja z wcześniejszych kompilacji.

1.1.582.0

8 sierpnia 2021 r.: wydane tylko do pobrania

Uwaga

Jest to wersja aktualizacji zabezpieczeń programu Azure AD Connect. Ta wersja usuwa lukę w zabezpieczeniach, jak opisano w tej cve. Aby uzyskać więcej informacji na temat tej luki w zabezpieczeniach, zobacz CVE.

1.1.359.0

Nowe funkcje i ulepszenia

  • Polecenia cmdlet USŁUGI GMSA do ustawiania/resetowania uprawnień

Naprawione problemy

  • Rozwiązano problemy z uprawnieniami folderu GMSA (pierwotnie problem spowodował problemy z uruchamianiem)
  • Naprawiono obsługę wielu zmian w pojedynczym atrybucie odwołania do wartości (na przykład menedżera)
  • Naprawiono błąd w początkowym wyliczeniem oraz ulepszone śledzenie błędu
  • Zoptymalizowane aktualizacje członkostwa w grupie określania zakresu. Dzięki tej aktualizacji klienci mogą teraz synchronizować grupę maksymalnie 50 K członków przy użyciu filtru określania zakresu grup
  • Dodano obsługę pobierania pojedynczego obiektu przez dn z określaniem zakresu używanym przez aprowizację na żądanie w celu przestrzegania logiki określania zakresu

1.1.354.0

20 stycznia 2021 r.: wydane tylko do pobrania

Nowe funkcje i ulepszenia

  • Poprawa środowiska GMSA, w tym obsługa wstępnie niestandardowego konta GMSA
  • Dodano obsługę konfiguracji usługi GMSA przy użyciu poleceń cmdlet programu PowerShell
  • Dodano obsługę instalacji agenta interfejsu wiersza polecenia platformy (instalacja dyskretna)
  • Dodano więcej diagnostyki problemów z kwarantanną źródła agenta
  • Zmniejszone użycie pamięci filtrów określania zakresu jednostek organizacyjnych, uruchamianie funkcji PHS tylko dla użytkowników w zakresie, obsługa zagnieżdżonych obiektów w jednostkach organizacyjnych podczas używania określania zakresu jednostek organizacyjnych itp.

Naprawione problemy

  • Zapobieganie kwarantannie, gdy grupa określania zakresu jest poza zakresem
  • Zadanie PHS działa teraz tylko dla użytkowników w zakresie, gdy filtry określania zakresu są skonfigurowane
  • Agent czasami przestaje odpowiadać podczas uaktualniania
  • Początkowa synchronizacja obiektów w zagnieżdżonych jednostkach organizacyjnych podczas używania określania zakresu jednostek organizacyjnych
  • Zwiększenie niezawodności narzędzia Repair-AADCloudSyncToolsAccount
  • Zmniejszanie dużego użycia pamięci filtrów określania zakresu jednostek organizacyjnych
  • Sprawdzanie roli administratora kończy się niepowodzeniem, jeśli członkowie roli zawierają grupę zabezpieczeń
  • Rozwiązano problem z uprawnieniami folderu GMSA, który uniemożliwia odnawianie certyfikatu agenta

1.1.281.0

Stan zwolnienia

23 listopada 2020 r.: wydano tylko do pobrania

Nowe funkcje i ulepszenia

  • Dodano obsługę gMSA
  • Dodano obsługę grup o rozmiarze mniejszym niż 1500 członków podczas cyklu synchronizacji przyrostowej lub różnicowej. Ta zmiana ma zastosowanie w przypadku korzystania z filtru określania zakresu grup
  • Dodano obsługę dużych grup o rozmiarze elementu członkowskiego do 15 K
  • Dodano ulepszenia synchronizacji początkowej
  • Dodano zaawansowane pełne rejestrowanie
  • Dodano nowy moduł programu PowerShell AADCloudSyncTools
  • Naprawiono ograniczenia zezwalania na instalowanie agenta na serwerze spoza języka angielskiego
  • Dodano obsługę filtrowania PHS tylko dla obiektów w zakresie (pierwotnie synchronizowaliśmy skróty haseł dla wszystkich obiektów)
  • Rozwiązano problem z przeciekiem pamięci w agencie
  • Dodano ulepszenia w dziennikach aprowizacji
  • Dodano obsługę konfigurowania przekroczenia limitu czasu połączenia LDAP
  • Dodano obsługę konfigurowania polecenia goni

1.1.96.0

Stan zwolnienia

4 grudnia 2019 r.: wydane tylko do pobrania

Nowe funkcje i ulepszenia

  • Dodano obsługę synchronizacji chmury programu Azure AD Connect w celu synchronizowania danych użytkowników, kontaktów i grup z lokalna usługa Active Directory do usługi Azure AD

1.1.67.0

Stan zwolnienia

9 września 2019 r.: wydano automatyczną aktualizację

Nowe funkcje i ulepszenia

  • Dodano możliwość konfigurowania większej liczby śledzenia i rejestrowania na potrzeby debugowania problemów z agentem aprowizacji
  • Dodano możliwość pobierania tylko tych Azure atrybutów usługi AD skonfigurowanych w mapowaniu w celu zwiększenia wydajności synchronizacji

Naprawione problemy

  • Usunięto usterkę polegającą na tym, że agent wszedł w stan braku odpowiedzi, jeśli wystąpiły problemy z błędami połączenia usługi AZURE AD
  • Usunięto usterkę, która spowodowała problemy podczas odczytywania danych binarnych z Azure Active Directory
  • Usunięto usterkę polegającą na tym, że nie można odnowić zaufania agenta za pomocą usługi tożsamości hybrydowej w chmurze

1.1.30.0

Stan zwolnienia

23 stycznia 2019: Wydano do pobrania

Nowe funkcje i ulepszenia

  • Przebudowa architektury agenta aprowizacji i łącznika w celu uzyskania lepszej wydajności, stabilności i niezawodności
  • Uproszczone konfigurowanie agenta aprowizacji przy użyciu kreatora instalacji opartej na interfejsie użytkownika