필요한 최소 권한으로 Microsoft Dynamics CRM 설치하는 방법

이 문서에서는 사용자가 Microsoft Dynamics CRM 설치하는 데 필요한 최소 권한에 대해 설명합니다.

적용 대상: Microsoft Dynamics 365, Microsoft Dynamics CRM
원래 KB 번호: 946677

참고

  • 이 문서에서는 모든 Microsoft Dynamics CRM 서버 역할이 동일한 컴퓨터에 설치되고 있다고 가정합니다.
  • 서버 역할에 대한 자세한 내용은 구현 가이드를 참조하세요.
  • 설치하는 동안 환경 진단 마법사는 Microsoft Dynamics CRM 설치하는 사용자에게 필요한 최소 권한이 있는지 확인합니다. 필요한 최소 권한이 충족되지 않으면 오류 메시지가 표시됩니다.

설치 옵션

필요한 최소 권한으로 Microsoft Dynamics CRM 설치할 때 두 가지 옵션이 있습니다. 설치하는 동안 Microsoft Dynamics CRM 서버 설치 프로그램에서 보안 그룹을 만들도록 할 수 있습니다. 또는 미리 만든 Active Directory 보안 그룹을 사용할 수 있습니다.

자동 그룹 관리 기능을 켜거나 자동 그룹 관리 기능을 해제하도록 선택할 수도 있습니다. 기본적으로 자동 그룹 관리 기능이 켜져 있습니다. Microsoft Dynamics CRM 필요한 Microsoft Dynamics CRM 보안 그룹에 적절한 사용자 계정 및 적절한 컴퓨터 계정을 자동으로 추가합니다. 자동 그룹 관리를 끄면 Microsoft Dynamics CRM 이러한 계정을 자동으로 추가하지 않습니다. 이 경우 도메인 관리자 또는 충분한 권한이 있는 사용자는 적절한 사용자 계정과 적절한 컴퓨터 계정을 필요한 그룹에 추가해야 합니다. 이러한 추가 사항은 설치 후와 사용자가 Microsoft Dynamics CRM 추가된 후에 수행해야 합니다.

설치 옵션 1 - 설치 프로그램은 Microsoft Dynamics CRM 설치할 때 Active Directory 보안 그룹을 만듭니다.

  1. Microsoft Dynamics CRM 설치하는 사용자의 사용자 계정을 로컬 관리자 그룹의 구성원으로 추가합니다. 이렇게 하려면 Microsoft Dynamics CRM 서버 및 Microsoft SQL Server 실행 중인 컴퓨터에서 다음 단계를 수행합니다.

    1. 로컬 관리자 권한이 있는 사용자로 서버에 로그인합니다.
    2. 시작을 선택하고 관리 도구를 가리킨 다음 컴퓨터 관리를 선택합니다.
    3. 시스템 도구를 확장합니다.
    4. 로컬 사용자 및 그룹을 확장합니다.
    5. 그룹을 선택합니다.
    6. 관리자를 마우스 오른쪽 단추로 클릭한 다음 속성을 선택합니다.
    7. Microsoft Dynamics CRM 설치하는 사용자의 계정을 추가하려면 추가를 선택합니다.
  2. 1단계에서 권한을 추가한 서버 이외의 서버에 SSRS(SQL Server Reporting Services)가 설치된 경우 설치 사용자 계정에 대한 루트 수준에서 Content Manager 역할을 추가해야 합니다. 또한 설치 사용자 계정에 대한 사이트 전체 수준에서 시스템 관리자 역할을 추가해야 합니다. 이렇게 하려면 Reporting Services 서버에서 다음 단계를 수행합니다.

    1. Windows 인터넷 Explorer 시작한 다음, 다음 사이트를 찾습니다.

      https://srsserver/reports

    2. 속성 탭에서 새 역할 할당을 선택합니다.

    3. 그룹 또는 사용자 이름 상자에 Microsoft Dynamics CRM 설치하는 사용자의 사용자 이름을 입력하고 Content Manager 검사 상자를 선택한 다음 확인을 선택합니다.

      참고

      사용자 이름을 입력할 때 다음 형식을 사용합니다.
      Domainname\사용자

    4. 사이트 설정을 선택합니다.

    5. 보안에서 사이트 전체 보안 구성을 선택한 다음, 새 역할 할당을 선택합니다.

    6. 그룹 또는 사용자 이름 텍스트 상자에 Microsoft Dynamics CRM 설치하는 사용자의 사용자 이름을 입력하고 시스템 관리자 검사 상자를 선택한 다음 확인을 선택합니다.

      참고

      사용자 이름을 입력할 때 다음 형식을 사용합니다.
      Domainname\사용자

  3. Microsoft Dynamics CRM 설치하는 사용자의 사용자 계정에 대해 Active Directory 디렉터리 서비스의 OU(조직 구성 단위)에 다음 권한을 추가합니다.

    권한:

    • 읽기
    • 모든 자식 개체 만들기

    고급 권한:

    • 읽기 권한
    • 사용 권한 수정
    • 멤버 읽기
    • 멤버 쓰기

    권한을 추가하려면 다음 단계를 수행합니다.

    1. 도메인 관리자 권한이 있는 사용자로 도메인 컨트롤러 서버에 로그인합니다.

    2. 시작을 선택하고 관리 도구를 선택한 다음, Active Directory 사용자 및 컴퓨터 선택합니다.

    3. 보기 메뉴에서 고급 기능을 선택합니다.

    4. 탐색 창에서 Microsoft Dynamics CRM 설치에 사용할 OU를 찾습니다. 이렇게 하려면 트리를 보안 그룹이 포함된 노드로 확장합니다.

    5. 보안 그룹을 마우스 오른쪽 단추로 클릭하고 속성을 선택한 다음 보안 탭을 선택합니다.

    6. 그룹 또는 사용자 이름 목록에서 계정이 나열된 경우 Microsoft Dynamics CRM 설치하는 사용자의 사용자 계정을 선택합니다. 계정이 나열되지 않은 경우 추가 를 선택하여 사용자 계정을 추가합니다.

    7. 허용 열에서 모든 자식 개체 만들기 권한에 대한 검사 상자를 선택합니다.

      참고

      기본적으로 읽기 권한에 대해 검사 허용 상자가 선택되어 있습니다.

    8. 고급을 선택합니다.

    9. 사용 권한 항목 목록에서 추가를 선택하고 Microsoft Dynamics CRM 설치하는 사용자의 사용자 계정을 선택한 다음 확인을 선택합니다.

    10. 적용 대상 목록에서 개체 그룹화 를 선택합니다.

    11. 허용 열에서 다음 검사 상자를 선택합니다.

      • 읽기 권한
      • 사용 권한 수정
    12. 속성 탭을 선택합니다.

    13. 적용 대상 목록에서 개체 그룹화 를 선택합니다.

    14. 허용 열에서 다음 검사 상자를 선택합니다.

      • 멤버 읽기
      • 멤버 쓰기
    15. 확인을 세 번 선택합니다.

  4. Microsoft Dynamics CRM 설치합니다.

설치 옵션 2 - Microsoft Dynamics CRM 설치할 때 미리 만든 Active Directory 보안 그룹 사용

  1. Active Directory에서 다음 보안 그룹을 만듭니다.

    • Privusergroup
    • PrivReportingGroup
    • ReportingGroup
    • SQLAccessGroup
    • UserGroup

    Active Directory에서 보안 그룹을 만들려면 다음 단계를 수행합니다.

    1. 도메인 관리자 권한이 있는 사용자로 도메인 컨트롤러 서버에 로그인합니다.
    2. 시작을 선택하고 관리 도구를 선택한 다음, Active Directory 사용자 및 컴퓨터 선택합니다.
    3. Active Directory 사용자 및 컴퓨터 트리를 도메인의 루트 또는 Microsoft Dynamics CRM 설치하는 데 사용할 특정 OU(조직 구성 단위)로 확장합니다.
    4. 사용하려는 도메인 루트 또는 OU를 마우스 오른쪽 단추로 클릭하고 새로 만들기를 선택한 다음 그룹을 선택합니다.
    5. 그룹 이름 필드에 그룹의 이름을 입력합니다. 예를 들어 PrivUserGroup을 입력합니다.
    6. 도메인 기능 수준이 Windows Server 2003 또는 Microsoft Windows 2000 네이티브인 경우 그룹 scope 목록에서 도메인 로컬을 선택합니다. 도메인 기능 수준이 Windows 2000 혼합인 경우 그룹 scope 목록에서 전역을 선택합니다.
    7. 확인을 선택합니다.
    8. 이 섹션의 앞부분에서 1d~1g 단계를 반복하여 각 보안 그룹을 만듭니다.
  2. Microsoft Dynamics CRM 설치하는 사용자의 사용자 계정을 로컬 관리자 그룹의 구성원으로 추가합니다. Microsoft Dynamics CRM 서버를 실행하는 컴퓨터와 SQL Server 실행 중인 컴퓨터에서 이 단계를 완료해야 합니다.

    1. 로컬 관리자 권한이 있는 사용자로 서버에 로그인합니다.
    2. 시작을 선택하고 관리 도구를 선택한 다음 컴퓨터 관리를 선택합니다.
    3. 시스템 도구를 확장하고 로컬 사용자 및 그룹을 확장한 다음 그룹을 확장합니다.
    4. 관리자를 마우스 오른쪽 단추로 클릭한 다음 속성을 선택합니다.
    5. Microsoft Dynamics CRM 설치하는 사용자의 사용자 계정을 추가하려면 추가를 선택한 다음 확인을 선택합니다.
  3. 1단계에서 권한을 추가한 서버 이외의 서버에 SSRS(SQL Server Reporting Services)가 설치된 경우 설치 사용자 계정에 대한 루트 수준에서 Content Manager 역할을 추가합니다. 그런 다음, 설치 사용자 계정에 대한 사이트 전체 수준에서 시스템 관리자 역할을 추가합니다. 이렇게 하려면 Reporting Services 실행 중인 서버에서 다음 단계를 수행합니다.

    1. 인터넷 Explorer 시작한 다음, 다음 사이트를 찾습니다.

      https://srsserver/reports

    2. 속성 탭을 선택한 다음, 새 역할 할당을 선택합니다.

    3. 그룹 또는 사용자 이름 상자에 Microsoft Dynamics CRM 설치하는 사용자의 이름을 입력하고 Content Manager 검사 상자를 선택한 다음 확인을 선택합니다.

      참고

      사용자 이름을 입력할 때 다음 형식을 사용합니다.
      Domainname\사용자

    4. 사이트 설정을 선택합니다.

    5. 보안에서 사이트 전체 보안 구성을 선택한 다음, 새 역할 할당을 선택합니다.

    6. 그룹 또는 사용자 이름 상자에 Microsoft Dynamics CRM 설치하는 사용자의 이름을 입력하고 시스템 관리자 검사 상자를 선택한 다음 확인을 선택합니다.

      참고

      사용자 이름을 입력할 때 다음 형식을 사용합니다.
      Domainname\사용자

  4. Microsoft Dynamics CRM 설치 중에 만든 Microsoft Dynamics CRM 보안 그룹을 관리하려면 이 섹션의 앞부분에서 1단계에서 만든 보안 그룹에 다음 권한을 추가합니다.

    권한:

    • 읽기
    • 쓰기
    • 멤버로 자체 추가/제거

    고급 권한:

    • 콘텐츠 나열
    • 모든 속성 읽기
    • 모든 속성 쓰기
    • 읽기 권한
    • 사용 권한 수정
    • 유효성이 검사된 모든 쓰기
    • 멤버로 자체 추가/제거

    권한을 추가하려면 이 섹션의 앞부분에서 1단계에서 만든 각 보안 그룹에 대해 다음 단계를 수행합니다.

    1. 도메인 관리자 권한이 있는 사용자로 도메인 컨트롤러 서버에 로그인합니다.

    2. 시작을 선택하고 관리 도구를 선택한 다음, Active Directory 사용자 및 컴퓨터 선택합니다.

    3. 보기 메뉴에서 고급 기능을 선택합니다.

    4. 탐색 창에서 트리를 보안 그룹으로 확장하고 보안 그룹을 마우스 오른쪽 단추로 클릭하고 속성을 선택한 다음 보안 탭을 선택합니다.

    5. 그룹 또는 사용자 이름 목록에서 계정이 나열된 경우 Microsoft Dynamics CRM 설치하는 사용자의 사용자 계정을 선택합니다. 계정이 나열되지 않은 경우 추가 를 선택하여 사용자 계정을 추가합니다.

    6. 허용 열에서 쓰기 권한에 대한 검사 상자를 선택합니다. 이 작업을 수행하면 시스템에서 멤버 권한으로 자체 추가/제거에 대한 검사 상자를 자동으로 선택합니다.

      참고

      기본적으로 읽기 권한에 대해 검사 허용 상자가 선택되어 있습니다.

    7. 고급을 선택합니다.

    8. 사용 권한 항목 목록에서 Microsoft Dynamics CRM 설치하는 사용자의 사용자 계정을 선택한 다음 편집을 선택합니다.

    9. 허용 열에서 사용 권한 검사 수정 상자를 선택합니다.

    10. 확인을 세 번 선택합니다.

      참고

      • 기본적으로 다음 권한은 허용으로 설정됩니다.

        • 콘텐츠 나열
        • 모든 속성 읽기
        • 모든 속성 쓰기
        • 읽기 권한
        • 유효성이 검사된 모든 쓰기
        • 멤버로 자체 추가/제거
      • 설치를 위해 자동 그룹 관리를 해제하는 경우 4단계를 완료할 필요가 없습니다.

      • 자동 그룹 관리에 대한 자세한 내용은 자동 그룹 관리 옵션 섹션을 참조하세요.

  5. Microsoft Dynamics CRM 처음 로그인하고 사용자가 Microsoft Dynamics CRM 추가할 때마다 다음 작업을 완료해야 합니다.

    • 로그인하려면 필요한 권한이 있는 사용자 계정을 사용합니다.
    • 사용자 및 컴퓨터를 적절한 보안 그룹에 수동으로 추가합니다.
  6. 미리 만든 Active Directory 보안 그룹을 사용하려면 Microsoft Dynamics CRM 가리키는 구성 파일을 만듭니다. 이렇게 하려면 다음 예제에 있는 구문을 사용하는 XML 구성 파일을 만듭니다. 변수를 적절하게 수정합니다. 샘플 코드 다음에 오는 목록은 이 예제에 있는 변수를 수정하는 방법을 설명합니다.

    다음 샘플 코드에서 XML 파일의 이름은 Config_precreate.xml. 도메인 이름은 입니다 microsoft.com. 이러한 이름은 사용하는 실제 이름을 나타냅니다. Active Directory 계층 구조는 다음과 같습니다.

    • 루트 도메인
      • 회사 이름 OU
        • 회사 이름 OU

    샘플 코드

    <CRMSetup> <Server> <Groups AutoGroupManagementOff="true"> <PrivUserGroup>CN=PrivUserGroup,OU=Company Name,OU=Company Name,DC=<domain>,DC=<domain_extension></PrivUserGroup> <SQLAccessGroup>CN=SQLAccessGroup,OU=Company Name,OU=Company Name, DC=<domain>,DC=<domain_extension></SQLAccessGroup> <UserGroup>CN=UserGroup,OU=Company Name,OU=Company Name,DC=<domain>,DC=<domain_extension></UserGroup> <ReportingGroup>CN=ReportingGroup,OU=Company Name,OU=Company Name, DC=<domain>,DC=<domain_extension></ReportingGroup> <PrivReportingGroup>CN=PrivReportingGroup,OU=Company Name,OU=Company Name, DC=<domain>,DC=<domain_extension></PrivReportingGroup> </Groups> </Server> </CRMSetup>
    

    다음 대체 값을 사용하여 예제의 매개 변수를 수정합니다.

    • PrivUserGroup: PrivUserGroup 보안 그룹의 이름
    • SQLAccessGroup: SQLAccessGroup 보안 그룹의 이름
    • UserGroup: UserGroup 보안 그룹의 이름
    • ReportingGroup: ReportingGroup 보안 그룹의 이름
    • PrivReportingGroup: ReportingGroup 보안 그룹의 이름
    • domain: 도메인 이름
    • domain_extension: 도메인 확장

    참고

    모든 구성 파일 매개 변수 및 샘플에 대한 자세한 내용은 구현 가이드를 참조하세요.

  7. Microsoft Dynamics CRM 서버 설치를 실행합니다. 이렇게 하려면 시작을 선택하고 실행을 선택하고 열기 상자에C:\ServerSetup.exe /config C:\configprecreate.xml 입력한 다음 확인을 선택합니다.

    참고

    • C:\ServerSetup.exe 설치 매체에서 ServerSetup.exe 파일의 경로를 나타냅니다.
    • C:\configprecreate.xml 만든 구성 파일의 이름과 경로를 나타냅니다.

자동 그룹 관리 옵션

자동 그룹 관리 옵션은 적절한 사용자와 적절한 컴퓨터를 보안 그룹에 추가하는 방법을 결정하는 데 사용됩니다. Microsoft Dynamics CRM 사용자와 컴퓨터를 추가할 수 있습니다. 또는 Microsoft Dynamics CRM 보안 그룹에 적절한 권한이 있는 사용자는 사용자와 컴퓨터를 수동으로 추가할 수 있습니다.

자동 그룹 관리 옵션의 경우 다음 방법 중 하나를 사용합니다. 메서드 1을 사용하여 AutoGroupManagementOff 옵션을 false 로 설정하고 자동 그룹 관리를 켭니다. 메서드 2를 사용하여 AutoGroupManagementOff 옵션을 true 로 설정하고 자동 그룹 관리를 해제합니다.

참고

자동 그룹 관리 옵션은 미리 만들어진 Active Directory 보안 그룹을 사용하여 Microsoft Dynamics CRM 설치하는 경우에만 사용할 수 있습니다.
가져오기 organization 마법사를 실행하여 organization 가져오는 경우 가져온 데이터베이스에 필요한 SQL 권한을 할당하기 위해 AutoGroupManagementOff 레지스트리 값을 고려합니다. 1개 가져오기 조직 마법사로 설정된 경우 데이터베이스에 SQL 권한을 할당하지 않으므로 가져오기 마법사가 성공한 후 SQL 관리 스튜디오를 통해 SQL 권한을 할당해야 할 수 있습니다. 조직 가져오기 마법사를 0으로 설정하면 데이터베이스에 대한 SQL 권한이 할당됩니다. 기본적으로 AutoGroupManagementOff reg 값은 0으로 설정됩니다.

메서드 1 - AutoGroupManagementOff 옵션을 false로 설정

이 설정은 기본 설정이므로 구성 파일에 아무것도 추가할 필요가 없습니다. 그러나 다음 절차는 AutoGroupManagementOff 옵션을 false로 설정하는 방법을 설명하는 예제입니다.

다음 예제에서 구문을 사용하는 XML 구성 파일을 만듭니다. 변수를 적절하게 수정합니다. 이 예제에 있는 변수를 수정하려면 설치 옵션 2 - Microsoft Dynamics CRM 섹션을 설치할 때 미리 만든 Active Directory 보안 그룹을 지침으로 사용에서 6단계를 참조하세요.

이 예제에서 XML 파일의 이름은 Config_precreate.xml. 도메인 이름은 입니다 microsoft.com. Active Directory 계층 구조는 다음과 같습니다.

  • 루트 도메인
    • 회사 이름 OU
      • 회사 이름 OU 샘플 코드
<CRMSetup> <Server> <Groups> <Groups autogroupmanagementoff="false"> <PrivUserGroup>CN=PrivUserGroup,OU=Company Name,OU=Company Name,DC=microsoft,DC=com</PrivUserGroup> <SQLAccessGroup>CN=SQLAccessGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</SQLAccessGroup> <UserGroup>CN=UserGroup,OU=Company Name,OU=Company Name,DC=microsoft,DC=com</UserGroup> <ReportingGroup>CN=ReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</ReportingGroup> <PrivReportingGroup>CN=PrivReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</PrivReportingGroup> </Groups> </CRMSetup>

메서드 2 - AutoGroupManagementOff 옵션을 true로 설정

  1. 다음 예제에 있는 구문을 사용하는 XML 구성 파일을 만듭니다. 변수를 적절하게 수정합니다. 이 예제에 있는 변수를 수정하려면 설치 옵션 2 - Microsoft Dynamics CRM 섹션을 설치할 때 미리 만든 Active Directory 보안 그룹을 지침으로 사용에서 6단계를 참조하세요.

    이 예제에서 XML 파일의 이름은 Config_manageoff.xml. 도메인 이름은 입니다 microsoft.com. Active Directory 계층 구조는 다음과 같습니다.

    • 루트 도메인
      • 회사 이름 OU
        • 회사 이름 OU

    샘플 코드

    <CRMSetup> <Server> <Groups AutoGroupManagementOff="true"> <PrivUserGroup>CN=PrivUserGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</PrivUserGroup> <SQLAccessGroup>CN=SQLAccessGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</SQLAccessGroup> <UserGroup>CN=UserGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</UserGroup> <ReportingGroup>CN=ReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</ReportingGroup> <PrivReportingGroup>CN=PrivReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</PrivReportingGroup> </Groups> </Server> </CRMSetup>
    
  2. 적절한 사용자 계정 및 적절한 컴퓨터 계정을 다음 그룹의 구성원으로 추가합니다.

    참고

    AutoGroupManagementOff 옵션이 true로 설정된 경우에만 이 단계를 수행해야 합니다.

    Privusergroup

    • CRMAppPool 애플리케이션 풀에서 사용하는 계정입니다.
    • ASP.NET 프로세스 모델에서 사용하는 계정입니다.
    • Microsoft Dynamics CRM 설치를 실행하는 사용자 계정입니다.
    • Microsoft Dynamics CRM-Exchange 전자 메일 라우터가 설치될 컴퓨터 계정입니다.

    ReportingGroup

    • 모든 Microsoft Dynamics CRM 사용자 계정(Microsoft Dynamics CRM 설치하는 사용자가 포함됨).

    SQLAccessGroup

    • CRMAppPool 애플리케이션 풀에서 사용하는 계정입니다.
    • ASP.NET 프로세스 모델에서 사용하는 계정입니다.

    UserGroup

    • 모든 Microsoft Dynamics CRM 사용자 계정(Microsoft Dynamics CRM 설치하는 사용자가 포함됨).

    PrivReportingGroup

    • Microsoft SQL Server Reporting Services Microsoft Dynamics CRM Data Connector가 설치될 컴퓨터 계정입니다.

    계정을 추가하려면 목록의 각 그룹에 대해 다음 단계를 수행합니다.

    1. 도메인 관리자 권한이 있는 사용자로 도메인 컨트롤러 서버에 로그인합니다.
    2. 시작을 선택하고 관리 도구를 선택한 다음, Active Directory 사용자 및 컴퓨터 선택합니다.
    3. 탐색 창에서 트리를 보안 그룹이 포함된 노드로 확장하고 보안 그룹을 마우스 오른쪽 단추로 클릭하고 속성을 선택한 다음 구성원 탭을 선택합니다.
    4. 사용자 계정을 추가하려면 추가를 선택한 다음 확인을 선택합니다. 컴퓨터 계정을 추가하려면 개체 유형을 선택하고 컴퓨터 검사 상자를 선택한 다음 확인을 선택합니다.
  3. CRMAppPool 애플리케이션 풀에서 사용하는 계정을 확인하려면 Microsoft Dynamics CRM 서버를 실행하는 컴퓨터에서 다음 단계를 수행합니다.

    1. 시작을 선택하고 관리 도구를 선택한 다음 IIS(인터넷 정보 서비스) 관리자를 선택합니다.
    2. 컴퓨터 이름을 확장합니다.
    3. 애플리케이션 풀을 확장합니다.
    4. CRMAppPool을 마우스 오른쪽 단추로 클릭하고 속성을 선택한 다음 ID 탭을 선택합니다.

    NetworkService 계정과 LocalSystem 계정은 모두 domainname\computername $ 계정으로 표시됩니다. 따라서 NetworkService 계정 또는 LocalSystem 계정을 보안 그룹에 추가해야 하는 경우 domainname\computername $ 계정을 추가해야 합니다.

    구성 가능한 옵션을 선택한 경우 지정된 사용자 계정을 보안 그룹에 추가해야 합니다. 지정한 사용자 계정이 텍스트 상자에 나타납니다.

  4. ASP.NET 프로세스 모델에서 사용하는 계정을 확인하려면 Microsoft Dynamics CRM 서버에서 다음 단계를 수행합니다.

    1. Windows Explorer 다음 폴더를 엽니다.

      C:\WINNT\Microsoft.NET\Framework\v1.1.4322\CONFIG

    2. Machine.config마우스 오른쪽 단추로 클릭하고 연결 열기를 선택한 다음 메모장을 선택합니다.

    3. 텍스트에서 사용자 이름 단어를 검색합니다. 파일에는 단어의 여러 인스턴스가 포함되어 있습니다. 텍스트에 있는 사용자 이름의 다섯 번째 instance 찾습니다. 사용자 이름의 다섯 번째 instance 값은 ASP.NET 프로세스 모델에서 사용하는 계정입니다.

    SYSTEM 계정과 컴퓨터 계정은 모두 domainname\computername $ 계정으로 표시됩니다. 따라서 시스템 계정 또는 컴퓨터 계정을 보안 그룹에 추가해야 하는 경우 domainname\computername $ 계정을 추가해야 합니다.

    사용자 이름이 Machine.config 파일에 지정된 경우 지정된 사용자 계정을 보안 그룹에 추가해야 합니다.

서비스 계정

Microsoft Dynamics CRM 설치하는 동안 보안 계정 지정 페이지가 표시됩니다. 이 페이지에서 도메인 사용자 계정을 보안 계정으로 사용하도록 선택할 수 있습니다. 이렇게 하려면 다음과 같이 하십시오.

  1. 성능 로그 사용자 로컬 그룹에 도메인 사용자 계정을 추가합니다. 이렇게 하려면 다음과 같이 하십시오.

    1. Microsoft Dynamics CRM 서버를 실행하는 컴퓨터에서 시작을 선택하고, 모든 프로그램을 선택하고, 관리 도구를 선택한 다음, 컴퓨터 관리를 선택합니다.
    2. 로컬 사용자 및 그룹을 확장한 다음 그룹을 확장합니다.
    3. 성능 로그 사용자 그룹을 마우스 오른쪽 단추로 클릭한 다음 그룹에 추가를 선택합니다.
    4. 추가를 선택하고 도메인 사용자 계정을 입력한 다음 확인을 두 번 선택합니다.
  2. 도메인 사용자 계정 아래에 HTTP 서비스 주체 이름 계정을 만듭니다. 이렇게 하려면 다음과 같이 하십시오.

    1. 설치되지 않은 경우 Windows Server 지원 도구를 설치합니다.

      참고

      이 단계는 Microsoft Dynamics CRM 서버를 실행하는 컴퓨터에서 수행할 필요가 없습니다. 이 단계는 도메인의 다른 서버에서 수행할 수 있습니다. 또한 사용자 계정에 SPN(서비스 사용자 이름)을 추가할 수 있는 권한이 있는 계정을 사용하여 로그온해야 합니다.

    2. 명령 프롬프트에서 다음 명령을 입력한 다음 각 명령 다음에 Enter 키를 누릅니다.

      SETSPN -a http/crmservername.domain.comuseraccount
      SETSPN -a http/crmservernameuseraccount

참고

crmservername 자리 표시자는 Microsoft Dynamics CRM 설치할 서버의 이름입니다. domain.com 자리 표시자는 도메인의 이름을 나타냅니다. useraccount 자리 표시자는 Microsoft Dynamics CRM 설치하는 동안 서비스 계정으로 사용하는 계정을 나타냅니다.

참조

SPN을 사용하는 방법에 대한 자세한 내용은 인터넷 정보 서비스에서 호스트되는 웹 애플리케이션을 구성할 때 SPN을 사용하는 방법을 참조하세요.