כיצד להתקין את Microsoft Dynamics CRM 4.0 עם ההרשאות המינימליות הדרושות

מספר מאמר: 946677 - הצג מוצרים שמאמר זה מתייחס אליהם.
תוכן Microsoft Dynamics מוגבל מסופק באתר האינטרנט הציבורי של Microsoft Knowledge Base. להצגת התוכן המלא ומשאבים נוספים אודות Microsoft Dynamics, בקר באתרים הבאים:

Dynamics Customers
Microsoft Dynamics CustomerSource*
Dynamics Partners
Microsoft Dynamics PartnerSource

* מחייב שללקוחות תהיה תוכנית שירות של Microsoft Dynamics כגון Business Ready Enhancement Plan, אוSoftware Assurance.
הרחב הכל | כווץ הכל

בעמוד זה

מבוא

מאמר זה מתאר את ההרשאות המינימליות הדרושות למשתמש להתקנת Microsoft Dynamics CRM 4.0.

מידע נוסף

הערות
  • מאמר זה מניח כי כל תפקידי שרת Microsoft Dynamics CRM 4.0 מותקנים על אותו המחשב.
  • למידע נוסף אודות תפקידי שרת, עיין במדריך המימוש.
  • במהלך ההתקנה, אשף אבחון הסביבה בודק האם למשתמש המתקין את Microsoft Dynamics CRM יש את ההרשאות המינימליות הדרושות. אם ההרשאות המינימליות הדרושות אינן מתקיימות מתקבלת הודעת שגיאה.

אפשרויות התקנה

בעת התקנת Microsoft Dynamics CRM עם ההרשאות המינימליות הדרושות עומדות בפניך שתי אפשרויות. תוכל לאפשר לתוכנית התקנת שרת Microsoft Dynamics CRM ליצור את קבוצות האבטחה במהלך ההתקנה. או, שתוכל להשתמש בקבוצות אבטחה מוגדרות מראש של Active Directory.

תוכל גם לבחור להפעיל את התכונה 'ניהול קבוצות אוטומטי' או לכבות את התכונה 'ניהול קבוצות אוטומטי'. כברירת מחדל, התכונה 'ניהול קבוצות אוטומטי' מופעלת. Microsoft Dynamics CRM מוסיפה באופן אוטומטי את חשבונות המשתמש המתאימים ואת חשבונות המחשב המתאימים לקבוצות האבטחה הדרושות של Microsoft Dynamics CRM. אם תכבה את ניהול קבוצות אוטומטי, אז Microsoft Dynamics CRM לא תוסיף חשבונות באופן אוטומטי. במקרה זה, מנהל תחום או משתמש בעל הרשאות מספיקות חייב להוסיף את חשבונות המשתמש המתאימים ואת חשבונות המחשב המתאימים אל הקבוצות הדרושות. יש לבצע הוספות אלו לאחר התקנה ולאחר הוספת משתמש כלשהו אל Microsoft Dynamics CRM.

אפשרות התקנה 1: תוכנית ההתקנה יוצרת את קבוצות האבטחה של Active Directory בעת התקנת Microsoft Dynamics CRM

  1. הוסף את חשבון המשתמש של המשתמש המתקין את Microsoft Dynamics CRM כחבר בקבוצת המנהלים המקומית. לשם כך, בצע את הפעולות הבאות בשרת Microsoft Dynamics CRM ובמחשב המריץ את Microsoft SQL Server:
    1. היכנס לשרת כמשתמש בעל הרשאות מנהל מקומי.
    2. לחץ על התחל, הצבע על כלי ניהול ולאחר מכן לחץ על ניהול מחשבים.
    3. הרחב את כלי מערכת.
    4. הרחב את משתמשים וקבוצות מקומיים.
    5. לחץ על קבוצות.
    6. לחץ באמצעות לחצן העכבר הימני על Administrators ולאחר מכן לחץ על מאפיינים.
    7. כדי להוסיף את החשבון של המשתמש המתקין את Microsoft Dynamics CRM, לחץ על הוסף.
  2. אם SQL Server Reporting Services (SSRS)? מותקן בשרת שאינו השרת שבו הוספת הרשאות בשלב 1, עליך להוסיף את התפקיד 'מנהל תוכן' ברמת השורש עבור חשבון המשתמש המתקין. בנוסף, עליך להוסיף את התפקיד 'מנהל מערכת' ברמת האתר עבור חשבון המשתמש המתקין. לשם כך, בצע את הפעולות הבאות בשרת שירותי הדיווח:
    1. הפעל את Windows Internet Explorer ומצא את האתר הבא:
      http://srsserver/reports
    2. בכרטיסייה מאפיינים, לחץ על הקצאת תפקיד חדש.
    3. בתיבה שם קבוצה או משתמש, הקלד את שם המשתמש של המשתמש המתקין את Microsoft Dynamics CRM, לחץ לסימון תיבת הסימון מנהל תוכן ולאחר מכן לחץ על אישור.

      הערה השתמש בתבנית הבאה עבור שם המשתמש:
      domainname\username
    4. לחץ על הגדרות אתר.
    5. תחת אבטחה, לחץ על הגדר אבטחה ברמת האתר, ולאחר מכן לחץ על הקצאת תפקיד חדש.
    6. בתיבה שם קבוצה או משתמש, הקלד את שם המשתמש של המשתמש המתקין את Microsoft Dynamics CRM, לחץ לסימון תיבת הסימון מנהל מערכת ולאחר מכן לחץ על אישור.

      הערה השתמש בתבנית הבאה עבור שם המשתמש:
      domainname\username
  3. עבור חשבון המשתמש של המשתמש המתקין את Microsoft Dynamics CRM, הוסף את ההרשאות הבאות ליחידה הארגונית (OU) בשירות הספרייה Active Directory. עליך לבצע שלב זה עבור ה-OU שבה בחרת להתקין במהלך ההתקנה של Microsoft Dynamics CRM 4.0.

    הרשאות
    • קריאה
    • יצירת כל האובייקטים הצאצאים
    הרשאות מתקדמות
    • הרשאות קריאה
    • הרשאות שינוי
    • קריאת חברים
    • כתיבת חברים
    להוספת ההרשאות, בצע את הפעולות הבאות:
    1. היכנס לשרת בקר התחום כמשתמש בעל הרשאות מנהל תחום.
    2. לחץ על התחל, לחץ על כלי ניהול ולאחר מכן לחץ על משתמשים ומחשבים של Active Directory.
    3. בתפריט תצוגה, לחץ על תכונות מתקדמות.
    4. בחלונית הניווט, מצא את ה-OU שבה ברצונך להשתמש עבור התקנת Microsoft Dynamics CRM. לשם כך, הרחב את העץ לצומת המכיל את קבוצת האבטחה.
    5. לחץ באמצעות לחצן העכבר הימני על קבוצת האבטחה, לחץ על מאפיינים ולאחר מכן לחץ על הכרטיסייה אבטחה.
    6. ברשימה שמות קבוצות או משתמשים, לחץ על חשבון המשתמש של המשתמש המתקין את Microsoft Dynamics CRM אם החשבון מופיע ברשימה. אם החשבון אינו מופיע ברשימה, לחץ על הוסף כדי להוסיף את חשבון המשתמש.
    7. בעמודה אפשר לחץ לסימון תיבת הסימון עבור ההרשאה צור את כל האובייקטים הצאצאים.

      הערה כברירת מחדל, תיבת הסימון אפשר מסומנת עבור ההרשאה קריאה.
    8. לחץ על מתקדם.
    9. ברשימה ערכי הרשאות, לחץ על הוסף, בחר את חשבון המשתמש של המשתמש המתקין את Microsoft Dynamics CRM, ואז לחץ על אישור.
    10. ברשימה החל על, לחץ על אובייקטי קבוצה.
    11. בעמודה אפשר, לחץ לסימון תיבות הסימון הבאות:
      • הרשאות קריאה
      • הרשאות שינוי
    12. לחץ על הכרטיסייה מאפיינים.
    13. ברשימה החל על, לחץ על אובייקטי קבוצה.
    14. בעמודה אפשר, לחץ לסימון תיבות הסימון הבאות:
      • קריאת חברים
      • כתיבת חברים
    15. לחץ שלוש פעמים על אישור.
  4. התקן את Microsoft Dynamics CRM.

אפשרות התקנה 2: השתמש בקבוצות האבטחה של Active Directory המוגדרות מראש, בעת התקנת Microsoft Dynamics CRM

  1. צור את קבוצות האבטחה הבאות ב-Active Directory:
    • PrivUserGroup
    • PrivReportingGroup
    • ReportingGroup
    • SQLAccessGroup
    • UserGroup
    כדי ליצור את קבוצות האבטחה ב-Active Directory, בצע את הפעולות הבאות:
    1. היכנס לשרת בקר התחום כמשתמש בעל הרשאות מנהל תחום.
    2. לחץ על התחל, לחץ על כלי ניהול ולאחר מכן לחץ על משתמשים ומחשבים של Active Directory.
    3. הרחב את העץ "משתמשים ומחשבים של Active Directory" לשורש של התחום או ליחידה הארגונית (OU) המסוימת שבה ברצונך להשתמש להתקנת Microsoft Dynamics CRM.
    4. לחץ לחיצה ימנית על שורש התחום או ה-OU שבה ברצונך להשתמש, לחץ על חדש, ואז לחץ על קבוצה.
    5. בשדה שם קבוצה הקלד את שם הקבוצה. לדוגמה, הקלד PrivUserGroup.
    6. אם הרמה התפקודית של התחום היא טבעית עבור Windows Server 2003 או Microsoft Windows 2000, לחץ על Domain local ברשימה Group scope. אם הרמה התפקודית של התחום היא מעורבת Windows 2000, לחץ על Global ברשימה Group scope.
    7. לחץ על אישור
    8. חזור על צעדים 1d עד 1g לעיל בסעיף זה כדי ליצור כל קבוצת אבטחה.
  2. הוסף את חשבון המשתמש של המשתמש המתקין את Microsoft Dynamics CRM כחבר בקבוצה 'מנהל מקומי'. עליך להשלים שלב זה במחשב המריץ שרת Microsoft Dynamics CRM ובמחשב המריץ SQL Server.
    1. היכנס לשרת כמשתמש בעל הרשאות מנהל מקומי.
    2. לחץ על התחל, לחץ על כלי ניהול ולאחר מכן לחץ על ניהול מחשבים.
    3. הרחב את כלי מערכת, הרחב את משתמשים וקבוצות מקומיים, ואז הרחב את קבוצות.
    4. לחץ באמצעות לחצן העכבר הימני על Administrators ולאחר מכן לחץ על מאפיינים.
    5. כדי להוסיף את חשבון המשתמש של המשתמש המתקין את Microsoft Dynamics CRM, לחץ על הוסף ואז לחץ על אישור.
  3. אם SQL Server Reporting Services (SSRS)? מותקן בשרת שאינו השרת שבו הוספת הרשאות בשלב 1, הוסף את התפקיד 'מנהל תוכן' ברמת השורש עבור חשבון המשתמש המתקין. אז, הוסף את התפקיד 'מנהל מערכת' ברמת האתר עבור חשבון המשתמש המתקין. לשם כך, בצע את השלבים הבאים בשרת המריץ את Reporting Services:
    1. הפעל את Internet Explorer ומצא את האתר הבא:
      http://srsserver/reports
    2. לחץ על הכרטיסייה מאפיינים, ואז לחץ על הקצאת תפקיד חדש.
    3. בתיבה שם קבוצה או משתמש, הקלד את השם של המשתמש המתקין את Microsoft Dynamics CRM, לחץ לסימון תיבת הסימון מנהל תוכן ולאחר מכן לחץ על אישור.

      הערה השתמש בתבנית הבאה עבור שם המשתמש:
      domainname\username
    4. לחץ על הגדרות אתר.
    5. תחת אבטחה, לחץ על הגדר אבטחה ברמת האתר, ולאחר מכן לחץ על הקצאת תפקיד חדש.
    6. בתיבה שם קבוצה או משתמש, הקלד את השם של המשתמש המתקין את Microsoft Dynamics CRM, לחץ לסימון תיבת הסימון מנהל מערכת ולאחר מכן לחץ על אישור.

      הערה השתמש בתבנית הבאה עבור שם המשתמש:
      domainname\username
  4. אם ברצונך ש-Microsoft Dynamics CRM תנהל את קבוצות האבטחה של Microsoft Dynamics CRM שנוצרות במהלך ההתקנה, הוסף את ההרשאות הבאות לקבוצות האבטחה שיצרת בשלב 1 מוקדם יותר בסעיף זה:

    הרשאות
    • קריאה
    • כתיבה
    • הוספה/הסרה עצמית כחבר
    הרשאות מתקדמות
    • פירוט התוכן
    • קריאת כל המאפיינים
    • כתיבת כל המאפיינים
    • הרשאות קריאה
    • הרשאות שינוי
    • כל פעולות הכתיבה התקפות
    • הוספה/הסרה עצמית כחבר
    כדי להוסיף את ההרשאות, בצע את הפעולות הבאות עבור כל קבוצת אבטחה שיצרת בשלב 1 מוקדם יותר בסעיף זה:
    1. היכנס לשרת בקר התחום כמשתמש בעל הרשאות מנהל תחום.
    2. לחץ על התחל, לחץ על כלי ניהול ולאחר מכן לחץ על משתמשים ומחשבים של Active Directory.
    3. בתפריט תצוגה, לחץ על תכונות מתקדמות.
    4. בחלונית הניווט, הרחב את העץ לקבוצת האבטחה, לחץ לחיצה ימנית על קבוצת האבטחה, לחץ על מאפיינים, ואז לחץ על הכרטיסייה אבטחה.
    5. ברשימה שמות קבוצות או משתמשים, לחץ על חשבון המשתמש של המשתמש המתקין את Microsoft Dynamics CRM אם החשבון מופיע ברשימה. אם החשבון אינו מופיע ברשימה, לחץ על הוסף כדי להוסיף את חשבון המשתמש.
    6. בעמודה אפשר לחץ לסימון תיבת הסימון עבור ההרשאה כתיבה. פעולה זו גורמת למערכת לבחור אוטומטית את תיבת הסימון עבור ההרשאה הוספה/הסרה עצמית כחבר.

      הערה כברירת מחדל, תיבת הסימון אפשר מסומנת עבור ההרשאה קריאה.
    7. לחץ על מתקדם.
    8. ברשימה ערכי הרשאות, לחץ על חשבון המשתמש של המשתמש המתקין את Microsoft Dynamics CRM, ואז לחץ על ערוך.
    9. לחץ לסימון תיבת הסימון הרשאות שינוי בעמודה אפשר.
    10. לחץ שלוש פעמים על אישור.
    הערות
    • כברירת מחדל, ההרשאות הבאות מוגדרות כאפשר:
      • פירוט התוכן
      • קריאת כל המאפיינים
      • כתיבת כל המאפיינים
      • הרשאות קריאה
      • כל פעולות הכתיבה התקפות
      • הוספה/הסרה עצמית כחבר
    • אם תכבה את 'ניהול קבוצות אוטומטי' עבור ההתקנה, אין צורך לבצע את שלב 4.
    • למידע נוסף אודות 'ניהול קבוצות אוטומטי' עיין בסעיף "אפשרויות 'ניהול קבוצות אוטומטי'".
  5. בפעם הראשונה שתיכנס ל-Microsoft Dynamics CRM, ובכל פעם שנוסף משתמש ל-Microsoft Dynamics CRM, עליך לבצע את הפעולות הבאות:
    • כדי להיכנס, השתמש בחשבון משתמש בעל ההרשאות הדרושות.
    • הוסף ידנית את המשתמשים ואת המחשבים לקבוצות האבטחה המתאימות.
  6. כדי להשתמש בקבוצות האבטחה המוגדרות מראש של Active Directory, צור קובץ הגדרות תצורה שיצביע אל Microsoft Dynamics CRM. לשם כך, צור קובץ הגדרות XML המשתמש בתחביר שבדוגמה הבאה. שנה את המשתנים על פי הצורך. הרשימה המוצגת לאחר הקוד לדוגמה מתארת כיצד לשנות את המשתנים המוצגים בדוגמה זו.

    בקוד הדוגמה הבא, שם קובץ ה-XML הוא Config_precreate.xml. שם התחום הוא microsoft.com. שמות אלה מייצגים את השמות שבהם אתה משתמש בפועל. היררכית Active Directory היא:
    • תחום בסיס
      • OU של שם חברה
        • OU של שם חברה
    דוגמת קוד
    <CRMSetup>
       <Server>
            <Groups AutoGroupManagementOff="true">
               	<PrivUserGroup>CN=PrivUserGroup,OU=Company Name,OU=Company Name,DC=<domain>,DC=<domain_extension></PrivUserGroup>
             	<SQLAccessGroup>CN=SQLAccessGroup,OU=Company Name,OU=Company Name, DC=<domain>,DC=<domain_extension></SQLAccessGroup>
               	<UserGroup>CN=UserGroup,OU=Company Name,OU=Company Name,DC=<domain>,DC=<domain_extension></UserGroup>
               	<ReportingGroup>CN=ReportingGroup,OU=Company Name,OU=Company Name, DC=<domain>,DC=<domain_extension></ReportingGroup>
    	<PrivReportingGroup>CN=PrivReportingGroup,OU=Company Name,OU=Company Name, DC=<domain>,DC=<domain_extension></PrivReportingGroup>
    	 </Groups>
        </Server>
    </CRMSetup>
    
    שנה את הפרמטרים שבדוגמה באמצעות ערכי ההחלפה הבאים:
    • PrivUserGroup: שם קבוצת האבטחה PrivUserGroup
    • SQLAccessGroup: שם קבוצת האבטחה SQLAccessGroup
    • UserGroup: שם קבוצת האבטחה UserGroup
    • ReportingGroup: שם קבוצת האבטחה ReportingGroup
    • PrivReportingGroup: שם קבוצת האבטחה ReportingGroup
    • domain: שם התחום
    • domain_extension: סיומת התחום
    הערה למידע נוסף אודות כל הפרמטרים והדוגמאות בקובץ התצורה עיין במדריך המימוש.
  7. הרץ את התקנת שרת Microsoft Dynamics CRM. לשם כך, לחץ על התחל, לחץ על הפעלה, הקלד C:\ServerSetup.exe /config C:\configprecreate.xml בתיבה פתח את ולאחר מכן לחץ על אישור.

    הערות
    • "C:\ServerSetup.exe" מתייחס לנתיב של הקובץ ServerSetup.exe במדיית ההתקנה.
    • "C:\configprecreate.xml" מתייחס לשם ולנתיב של קובץ התצורה שנוצר.

אפשרויות 'ניהול קבוצות אוטומטי'

האפשרות 'ניהול קבוצות אוטומטי' משמשת לקבוע כיצד המשתמשים המתאימים והמחשבים המתאימים נוספים לקבוצות האבטחה. Microsoft Dynamics CRM יכולה להוסיף את המשתמשים ואת המחשבים. או, משתמש בעל הרשאות מתאימות בקבוצות האבטחה של Microsoft Dynamics CRM יכול להוסיף ידנית את המשתמשים ואת המחשבים.

עבור האפשרות 'ניהול קבוצות אוטומטי', השתמש באחת מהשיטות הבאות. השתמש בשיטה 1 כדי להגדיר את האפשרות AutoGroupManagementOff ל-false וכדי להפעיל את 'ניהול קבוצות אוטומטי'. השתמש בשיטה 2 כדי להגדיר את האפשרות AutoGroupManagementOff ל-true וכדי לכבות את 'ניהול קבוצות אוטומטי'.

הערה באפשרות 'ניהול קבוצות אוטומטי' ניתן להשתמש רק אם מתקינים את Microsoft Dynamics CRM בעזרת קבוצות אבטחה מוגדרות מראש של Active Directory.

הערה: כאשר מפעילים את אשף ייבוא ארגון כדי לייבא ארגון הוא מתייחס לערך הרישום AutoGroupManagementOff כדי להקצות את הרשאות SQL הדרושות למסד הנתונים המיובא. אם ערך זה מוגדר להיות 1, אז אשף ייבוא הארגון לא יקצה הרשאות SQL במסד הנתונים ולכן ייתכן שיהיה צורך להקצות הרשאות SQL באמצעות SQL management studio לאחר סיום אשף הייבוא. אם ערך זה מוגדר להיות 0 אז אשף ייבוא הארגון יקצה הרשאות SQL במסד הנתונים. כברירת מחדל ערך הרישום AutoGroupManagementOff מוגדר להיות 0.


שיטה 1: קבע את האפשרות AutoGroupManagementOff לערך false

מכיוון שהגדרה זו היא הגדרת ברירת המחדל אין צורך להוסיף דבר לקובץ הגדרת התצורה. עם זאת, התהליך הבא הוא דוגמה המתארת כיצד לקבוע את האפשרות AutoGroupManagementOff לערך false.

צור קובץ הגדרות XML המשתמש בתחביר שבדוגמה הבאה. שנה את המשתנים על פי הצורך. כדי לשנות את המשתנים שבדוגמה, עיין בשלב 6 בסעיף "אפשרות התקנה 2: השתמש בקבוצות האבטחה של Active Directory המוגדרות מראש, בעת התקנת Microsoft Dynamics CRM" לקבלת הנחיות.

בדוגמה זו, שם קובץ ה-XML הוא Config_precreate.xml. שם התחום הוא microsoft.com. ההיררכיה של Active Directory היא:
  • תחום בסיס
    • OU של שם חברה
      • OU של שם חברה
דוגמת קוד
<CRMSetup>
   <Server>
         <Groups>
	 <Groups autogroupmanagementoff="false">
           	<PrivUserGroup>CN=PrivUserGroup,OU=Company Name,OU=Company Name,DC=microsoft,DC=com</PrivUserGroup>
         	<SQLAccessGroup>CN=SQLAccessGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</SQLAccessGroup>
           	<UserGroup>CN=UserGroup,OU=Company Name,OU=Company Name,DC=microsoft,DC=com</UserGroup>
           	<ReportingGroup>CN=ReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</ReportingGroup>
	<PrivReportingGroup>CN=PrivReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</PrivReportingGroup>
	</Groups>
</CRMSetup>

שיטה 2: קבע את האפשרות AutoGroupManagementOff לערך true

  1. צור קובץ הגדרות XML המשתמש בתחביר שבדוגמה הבאה. שנה את המשתנים על פי הצורך. כדי לשנות את המשתנים שבדוגמה, עיין בשלב 6 בסעיף "אפשרות התקנה 2: השתמש בקבוצות האבטחה של Active Directory המוגדרות מראש, בעת התקנת Microsoft Dynamics CRM" לקבלת הנחיות.

    בדוגמה זו, שם קובץ ה-XML הוא Config_manageoff.xml. שם התחום הוא microsoft.com. ההיררכיה של Active Directory היא:
    • תחום בסיס
      • OU של שם חברה
        • OU של שם חברה
    דוגמת קוד
    <CRMSetup>
       <Server>
             <Groups AutoGroupManagementOff="true">
               	<PrivUserGroup>CN=PrivUserGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</PrivUserGroup>
             	<SQLAccessGroup>CN=SQLAccessGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</SQLAccessGroup>
               	<UserGroup>CN=UserGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</UserGroup>
               	<ReportingGroup>CN=ReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</ReportingGroup>
    	<PrivReportingGroup>CN=PrivReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</PrivReportingGroup>
    	 </Groups>
        </Server>
    </CRMSetup>
    
  2. הוסף את חשבונות המשתמש המתאימים ואת חשבונות המחשב המתאימים כחברים בקבוצות הבאות.

    הערה עליך לבצע שלב זה רק אם האפשרות AutoGroupManagementOff נקבעה לערך true.

    PrivUserGroup
    • החשבון שבו משתמש מאגר היישומים CRMAppPool
    • החשבון שבו משתמש מודל התהליך ASP.NET
    • חשבון המשתמש המריץ את התקנת Microsoft Dynamics CRM
    • חשבון המחשב שבו יותקן Microsoft Dynamics CRM-Exchange E-mail Router
    ReportingGroup
    • כל חשבונות משתמש Microsoft Dynamics CRM (כולל המשתמש המתקין את Microsoft Dynamics CRM)
    SQLAccessGroup
    • החשבון שבו משתמש מאגר היישומים CRMAppPool
    • החשבון שבו משתמש מודל התהליך ASP.NET
    UserGroup
    • כל חשבונות משתמש Microsoft Dynamics CRM (כולל המשתמש המתקין את Microsoft Dynamics CRM)
    PrivReportingGroup
    • חשבון המחשב שבו יותקן Microsoft Dynamics CRM Data Connector עבור Microsoft SQL Server Reporting Services
    כדי להוסיף את החשבונות, בצע את הפעולות הבאות עבור כל קבוצה ברשימה:
    1. היכנס לשרת בקר התחום כמשתמש בעל הרשאות מנהל תחום.
    2. לחץ על התחל, לחץ על כלי ניהול ולאחר מכן לחץ על משתמשים ומחשבים של Active Directory.
    3. בחלונית הניווט, הרחב את העץ לצומת המכילה את קבוצת האבטחה, לחץ לחיצה ימנית על קבוצת האבטחה, לחץ על מאפיינים, ואז לחץ על הכרטיסייה חברים.
    4. להוספת חשבון משתמש לחץ על הוסף, ואז לחץ על אישור. להוספת חשבון מחשב, לחץ על סוגי אובייקטים, לחץ לסימון תיבת הסימון מחשבים ואז לחץ על אישור.
  3. כדי לוודא באיזה חשבון משתמש מאגר היישומים CRMAppPool בצע את הפעולות הבאות במחשב המריץ את שרת Microsoft Dynamics CRM:
    1. לחץ על התחל, לחץ על כלי ניהול ולאחר מכן לחץ על Internet Information Services (IIS) Manager.
    2. הרחב את שם המחשב.
    3. הרחב את מאגרי יישומים.
    4. לחץ באמצעות לחצן העכבר הימני על CRMAppPool, לחץ על מאפיינים ולאחר מכן לחץ על הכרטיסייה זהות.
    החשבון NetworkService והחשבון LocalSystem מיוצגים שניהם באמצעות החשבון "domainname\computername $". לכן, אם עליך להוסיף את החשבון NetworkService או את החשבון LocalSystem לקבוצת אבטחה, עליך להוסיף את החשבון "domainname\computername $".

    אם נבחרה האפשרות ניתן להגדרה, עליך להוסיף את חשבון המשתמש שצויין לקבוצת האבטחה. חשבון המשתמש שצויין מוצג בתיבת טקסט.
  4. כדי לוודא את החשבון שבו משתמש מודל תהליך ASP.NET, בצע את הפעולות הבאות בשרת Microsoft Dynamics CRM:
    1. בסייר Windows, פתח את התיקייה הבאה:
      C:\WINNT\Microsoft.NET\Framework\v1.1.4322\CONFIG
    2. לחץ לחיצה ימנית על Machine.config, לחץ על פתח עם, ואז לחץ על פנקס הרשימות.
    3. חפש את המילה "username" בטקסט. המילה מופיעה בקובץ מספר פעמים. מצא את הפעם החמישית שבה מופיעה המילה "username" בטקסט. הערך של המופע החמישי של המילה "username" הוא החשבון שבו משתמש מודל התהליך ASP.NET.
    החשבון SYSTEM וחשבון המחשב מיוצגים שניהם באמצעות החשבון "domainname\computername $". לכן, אם עליך להוסיף את החשבון SYSTEM או את חשבון המחשב לקבוצת אבטחה, עליך להוסיף את החשבון "domainname\computername $".

    אם שם משתמש מצויין בקובץ Machine.config, עליך להוסיף את חשבון המשתמש המצויין לקבוצת האבטחה.

מידע נוסף

חשבון שירות

במהלך ההתקנה של Microsoft Dynamics CRM, תראה דף 'ציין חשבון אבטחה'. בדף זה, תוכל לבחור להשתמש בחשבון משתמש תחום כחשבון האבטחה. לשם כך, בצע את השלבים הבאים:
  1. הוסף את חשבון משתמש התחום לקבוצה המקומית Performance Log Users. לשם כך, בצע את השלבים הבאים:
    1. במחשב המריץ את שרת Microsoft Dynamics CRM, לחץ על התחל, לחץ על כל התוכניות, לחץ על כלי ניהול, ואז לחץ על ניהול מחשב.
    2. הרחב את משתמשים וקבוצות מקומיים ולאחר מכן הרחב את קבוצות.
    3. לחץ לחיצה ימנית על הקבוצה Performance Log Users, ואז לחץ על הוסף לקבוצה.
    4. לחץ על הוסף הקלד את חשבון משתמש התחום ולאחר מכן לחץ על אישור פעמיים.
  2. צור את החשבון HTTP Service Principal Names תחת חשבון משתמש התחום. לשם כך, בצע את השלבים הבאים:
    1. התקן את כלי התמיכה של Windows Server אם הם לא מותקנים.

      הערה אין צורך לבצע פעולה זו במחשב המריץ את שרת Microsoft Dynamics CRM. ניתן לבצע פעולה זו על שרת אחר בתחום. בנוסף, עליך להיכנס באמצעות חשבון בעל הרשאות להוספת שם ראשי של שירות (SPN) לחשבונות משתמש.
    2. בשורת פקודה, הקלד את הפקודות הבאות והקש ENTER בסוף כל פקודה:
      SETSPN ?a http/crmservername.domain.comuseraccount
      SETSPN ?a http/crmservernameuseraccount
    הערה שומר המקום crmservername הוא שם השרת שבו יותקן Microsoft Dynamics CRM. שומר המקום domain.com מייצג את שם התחום. שומר המקום useraccount מייצג את החשבון שבו אתה משתמש כחשבון שירות במהלך התקנת Microsoft Dynamics CRM.

מידע נוסף

לקבלת מידע נוסף על אופן השימוש ב-SPN, לחץ על מספר המאמר להלן להצגתו מתוך מאגר הידע Microsoft Knowledge Base:
929650 כיצד להשתמש ב-SPN בעת הגדרת יישומי אינטרנט המתארחים ב-IIS 6.0
למידע נוסף אודות ההרשאות המינימליות הדרושות למשתמש כדי להיות מנהל פריסה ב-Microsoft Dynamics CRM 4.0, לחץ על מספר המאמר הבא להצגת המאמר במאגר הידע Microsoft Knowledge Base:
946686 כיצד להקצות את ההרשאות המינימליות למנהל פריסה ב-Microsoft Dynamics CRM 4.0

מאפיינים

מספר מאמר: 946677 - סקירה אחרונה: יום שני 12 ספטמבר 2011 - עדכון: 2.0
המידע במאמר זה חל על:
  • Microsoft Dynamics CRM 4.0
מילות מפתח 
kbtshoot kbexpertiseinter kbmbsinstallation kbmbsmigrate kbhowto KB946677

ספק משוב