Інсталяція Microsoft Dynamics CRM 4.0 із мінімальним набором необхідних дозволів

Переклади статей Переклади статей
Номер статті: 946677 - Показ продуктів, яких стосується ця стаття.
Обмежений набір матеріалів для Microsoft Dynamics доступний на публічному веб-сайті бази знань Майкрософт. Повний набір матеріалів і додаткових ресурсів для Microsoft Dynamics доступний на таких веб-сайтах:

Dynamics для клієнтів
Microsoft Dynamics CustomerSource*
Dynamics для партнерів
Microsoft Dynamics PartnerSource

*Клієнти повинні мати план послуг Microsoft Dynamics, наприклад Business Ready Enhancement Plan або Software Assurance.
Розгорнути все | Згорнути все

На цій сторінці

ВСТУП

У цій статті описується мінімальний набір дозволів, необхідний для інсталяції Microsoft Dynamics CRM 4.0.

ДОДАТКОВІ ВІДОМОСТІ

Примітки
  • У цій статті припускається, що всі серверні ролі Microsoft Dynamics CRM 4.0 інстальовано на одному комп’ютері.
  • Додаткові відомості про серверні ролі див. у посібнику з упровадження.
  • Під час інсталяції майстер діагностики середовища перевіряє, чи має користувач, який інсталює Microsoft Dynamics CRM, мінімальний набір необхідних дозволів. Якщо такого набору дозволів немає, відображається повідомлення про помилку.

Варіанти інсталяції

Існує два варіанти інсталяції Microsoft Dynamics CRM із мінімальним набором необхідних дозволів. Користувач може дозволити програмі інсталяції сервера Microsoft Dynamics CRM створити групи безпеки під час інсталяції або використати попередньо створені групи Active Directory.

Також на вибір можна ввімкнути або вимкнути функцію автоматичного керування групами. За промовчанням її ввімкнено. Microsoft Dynamics CRM автоматично додає відповідні облікові записи користувачів і комп’ютерів до потрібних груп безпеки. Якщо вимкнути функцію автоматичного керування групами, Microsoft Dynamics CRM не додаватиме ці облікові записи автоматично. У такому випадку додати відповідні облікові записи користувачів і комп’ютерів до потрібних груп повинен адміністратор домену або користувач із достатніми дозволами. Цю операцію потрібно виконувати після завершення інсталяції та додавання до Microsoft Dynamics CRM усіх користувачів.

Варіант інсталяції 1. Програма інсталяції створює групи безпеки Active Directory під час інсталяції Microsoft Dynamics CRM

  1. Додайте обліковий запис користувача, який інсталює Microsoft Dynamics CRM, до групи локальних адміністраторів. Для цього виконайте на сервері Microsoft Dynamics CRM і на комп’ютері з Microsoft SQL Server наведені нижче дії.
    1. Увійдіть до сервера як користувач із правами локального адміністратора.
    2. Натисніть кнопку Пуск, виберіть пункт Адміністрування, а потім клацніть Керування комп’ютером.
    3. Розгорніть розділ Системні інструменти.
    4. Розгорніть розділ Локальні користувачі та групи.
    5. Клацніть Групи.
    6. Клацніть правою кнопкою Адміністратори та виберіть Властивості.
    7. Щоб додати обліковий запис користувача, який інсталює Microsoft Dynamics CRM, клацніть Додати.
  2. Якщо служби звітування SQL Server (SSRS) інстальовано не на тому сервері, на якому додавалися дозволи під час виконання кроку 1, для цього облікового запису користувача потрібно додати роль диспетчера вмісту кореневого рівня. Окрім цього, для облікового запису користувача потрібно додати роль системного адміністратора на рівні сайту. Для цього на сервері служб звітування виконайте наведені нижче дії.
    1. Запустіть Windows Internet Explorer і перейдіть на сайт за адресою
      http://srsserver/reports.
    2. На вкладці Властивості клацніть Призначення нової ролі.
    3. У полі Ім’я групи або користувача введіть ім’я користувача, який інсталює Microsoft Dynamics CRM, установіть прапорець Диспетчер вмісту та натисніть кнопку OK.

      Примітка. Ім’я користувача потрібно вводити в такому форматі:
      ім’я_домену\ім’я_користувача
    4. Клацніть Настройки сайту.
    5. У розділі Безпека клацніть Настроїти параметри безпеки на рівні сайту, а потім – Призначення нової ролі.
    6. У полі Ім’я групи або користувача введіть ім’я користувача, який інсталює Microsoft Dynamics CRM, установіть прапорець Системний адміністратор і натисніть кнопку OK.

      Примітка. Ім’я користувача потрібно вводити в такому форматі:
      ім’я_домену\ім’я_користувача
  3. В обліковому записі користувача, який інсталює Microsoft Dynamics CRM, укажіть в організаційному підрозділу (ОП), служба каталогів Active Directory, перелічені нижче дозволи. Цей крок потрібно виконати для ОП, який було вибрано під час інсталяції Microsoft Dynamics CRM 4.0.

    Дозволи
    • Читання
    • Створення всіх дочірніх об’єктів
    Розширені дозволи
    • Читання дозволів
    • Змінення дозволів
    • Читання учасників
    • Запис учасників
    Щоб додати дозволи, виконайте наведені нижче дії.
    1. Увійдіть до сервера контролера домену як користувач із правами адміністратора домену.
    2. Натисніть кнопку Пуск, виберіть Адміністрування та клацніть Active Directory – користувачі й комп’ютери.
    3. У меню Вигляд виберіть пункт Розширені функції.
    4. В області переходів знайдіть ОП, який потрібно використовувати для інсталяції Microsoft Dynamics CRM. Для цього розгорніть ієрархічну структуру розділів до вузла, який включає групи безпеки.
    5. Клацніть правою кнопкою групу безпеки, виберіть пункт Властивості, а потім перейдіть на вкладку Безпека.
    6. У списку Імена груп або користувачів клацніть обліковий запис користувача, який інсталює Microsoft Dynamics CRM (якщо цей обліковий запис наявний у списку). Якщо цього облікового запису немає у списку, клацніть Додати, щоб додати його.
    7. У стовпці Дозволити встановіть прапорець біля дозволу Створення всіх дочірніх об’єктів.

      Примітка. За промовчанням прапорець Дозволити встановлено для дозволу Читання.
    8. Натисніть кнопку Додатково.
    9. У списку Елементи дозволів клацніть Додати, виберіть обліковий запис користувача, який інсталює Microsoft Dynamics CRM, і натисніть кнопку OK.
    10. У списку Застосувати до клацніть Об’єкти групи.
    11. У стовпці Дозволити встановіть указані нижче прапорці.
      • Читання дозволів
      • Змінення дозволів
    12. Перейдіть на вкладку Властивості.
    13. У списку Застосувати до клацніть Об’єкти групи.
    14. У стовпці Дозволити встановіть указані нижче прапорці.
      • Читання учасників
      • Запис учасників
    15. Тричі натисніть кнопку OK.
  4. Інсталюйте Microsoft Dynamics CRM.

Варіант інсталяції 2. Використання попередньо створених груп безпеки Active Directory під час інсталяції Microsoft Dynamics CRM

  1. Створіть в Active Directory наведені нижче групи безпеки.
    • PrivUserGroup
    • PrivReportingGroup
    • ReportingGroup
    • SQLAccessGroup
    • UserGroup
    Щоб створити в Active Directory групи безпеки, виконайте наведені нижче дії.
    1. Увійдіть до сервера контролера домену як користувач із правами адміністратора домену.
    2. Натисніть кнопку Пуск, виберіть Адміністрування та клацніть Active Directory – користувачі й комп’ютери.
    3. Розгорніть ієрархічну структуру розділу "Active Directory – користувачі й комп’ютери" до кореня домену або організаційного підрозділу (ОП), який потрібно використовувати для інсталяції Microsoft Dynamics CRM.
    4. Клацніть правою кнопкою миші потрібний корінь домену або організаційний підрозділ, виберіть Створити, а потім – Група.
    5. У полі Ім’я групи введіть ім’я групи. Можна ввести, наприклад, PrivUserGroup.
    6. Якщо функціональний рівень домену – це власний режим Windows Server 2003 або Microsoft Windows 2000, у списку Область групи клацнітьЛокальна група домену. Якщо функціональний рівень домену – це комбінований режим Windows 2000, у списку Область групи клацніть Глобальна.
    7. Натисніть кнопку OK.
    8. Повторіть кроки 1d–1g, описані вище, для кожної групи безпеки.
  2. Додайте обліковий запис користувача, який інсталює Microsoft Dynamics CRM, до групи локальних адміністраторів. Цей крок потрібно виконати на комп’ютері із сервером Microsoft Dynamics CRM, а також на комп’ютері із SQL Server.
    1. Увійдіть до сервера як користувач із правами локального адміністратора.
    2. Натисніть кнопку Пуск, виберіть пункт Адміністрування, а потім клацніть Керування комп’ютером.
    3. Почергово розгорніть розділи Системні інструменти, Локальні користувачі та групи, Групи.
    4. Клацніть правою кнопкою Адміністратори та виберіть Властивості.
    5. Щоб додати обліковий запис користувача, який інсталює Microsoft Dynamics CRM, клацніть Додати, а потім натисніть кнопку OK.
  3. Якщо служби звітування SQL Server (SSRS) інстальовано не на тому сервері, на якому додавалися дозволи під час виконання кроку 1, для цього облікового запису користувача потрібно додати роль диспетчера вмісту кореневого рівня. Після цього для облікового запису користувача потрібно додати роль системного адміністратора на рівні сайту. Для цього на сервері служб звітування виконайте наведені нижче дії.
    1. Запустіть Internet Explorer і перейдіть на сайт за адресою
      http://srsserver/reports.
    2. Перейдіть на вкладку Властивості та клацніть Призначення нової ролі.
    3. У полі Ім’я групи або користувача введіть ім’я користувача, який інсталює Microsoft Dynamics CRM, установіть прапорець Диспетчер вмісту та натисніть кнопку OK.

      Примітка. Ім’я користувача потрібно вводити в такому форматі:
      ім’я_домену\ім’я_користувача
    4. Клацніть Настройки сайту.
    5. У розділі Безпека клацніть Настроїти параметри безпеки на рівні сайту, а потім – Призначення нової ролі.
    6. У полі Ім’я групи або користувача введіть ім’я користувача, який інсталює Microsoft Dynamics CRM, установіть прапорець Системний адміністратор і натисніть кнопку OK.

      Примітка. Ім’я користувача потрібно вводити в такому форматі:
      ім’я_домену\ім’я_користувача
  4. Якщо потрібно, щоб програма Microsoft Dynamics CRM керувала відповідними групами безпеки, створеними під час інсталяції, додайте для груп безпеки, створених під час виконання кроку 1 раніше в цьому розділі, наведені нижче дозволи.

    Дозволи
    • Читання
    • Запис
    • Додавання/видалення себе як учасника
    Розширені дозволи
    • Перелік вмісту
    • Читання всіх властивостей
    • Запис усіх властивостей
    • Читання дозволів
    • Змінення дозволів
    • Усі перевірені операції запису
    • Додавання/видалення себе як учасника
    Щоб додати дозволи, виконайте наведені нижче дії для кожної групи безпеки, створеної під час виконання кроку 1 раніше в цьому розділі.
    1. Увійдіть до сервера контролера домену як користувач із правами адміністратора домену.
    2. Натисніть кнопку Пуск, виберіть Адміністрування та клацніть Active Directory – користувачі й комп’ютери.
    3. У меню Вигляд виберіть пункт Розширені функції.
    4. В області переходів розгорніть ієрархічну структуру розділів до групи безпеки, клацніть її правою кнопкою, виберіть пункт Властивості , після чого перейдіть на вкладку Безпека.
    5. У списку Імена груп або користувачів клацніть обліковий запис користувача, який інсталює Microsoft Dynamics CRM (якщо цей обліковий запис наявний у списку). Якщо цього облікового запису немає у списку, клацніть Додати, щоб додати його.
    6. У стовпці Дозволити встановіть прапорець біля дозволу Запис. При цьому автоматично встановиться прапорець для дозволу Додавання/видалення себе як учасника.

      Примітка. За промовчанням прапорець Дозволити встановлено для дозволу Читання.
    7. Натисніть кнопку Додатково.
    8. У списку Елементи дозволів клацніть обліковий запис користувача, який інсталює Microsoft Dynamics CRM, а потім – Змінити.
    9. У стовпці Дозволити встановіть прапорець для Змінення дозволів.
    10. Тричі натисніть кнопку OK.
    Примітки
    • За промовчанням значення Дозволити встановлено для наведених нижче дозволів.
      • Перелік вмісту
      • Читання всіх властивостей
      • Запис усіх властивостей
      • Читання дозволів
      • Усі перевірені операції запису
      • Додавання/видалення себе як учасника
    • Якщо для процедури інсталяції вимкнено функцію автоматичного керування групами, крок 4 виконувати не потрібно.
    • Щоб отримати додаткові відомості про автоматичне керування групами, див. розділ "Параметри автоматичного керування групами".
  5. Під час першого входу до Microsoft Dynamics CRM, а також кожного разу, коли до Microsoft Dynamics CRM додається користувач, потрібно виконати наведені нижче дії.
    • Скористайтесь обліковим записом користувача з необхідними правами, щоб увійти до системи.
    • Уручну додайте користувачів і комп’ютери до відповідних груп безпеки.
  6. Щоб скористатися попередньо створеними групами безпеки Active Directory, створіть файл конфігурації, який указуватиме на Microsoft Dynamics CRM. Для цього створіть файл конфігурації XML із синтаксисом, наведеним у прикладі нижче. Відредагуйте змінні відповідним чином. Принципи редагування змінних описуються у списку під прикладом коду.

    У цьому прикладі XML-файл має ім’я Config_precreate.xml. Ім’я домену – microsoft.com. Ці імена позначають фактичні імена, які використовуються вами. Ієрархія Active Directory:
    • кореневий домен
      • ОП "Назва компанії"
        • ОП "Назва компанії"
    Приклад коду
    <CRMSetup>
       <Server>
            <Groups AutoGroupManagementOff="true">
               	<PrivUserGroup>CN=PrivUserGroup,OU=Company Name,OU=Company Name,DC=<domain>,DC=<domain_extension></PrivUserGroup>
             	<SQLAccessGroup>CN=SQLAccessGroup,OU=Company Name,OU=Company Name, DC=<domain>,DC=<domain_extension></SQLAccessGroup>
               	<UserGroup>CN=UserGroup,OU=Company Name,OU=Company Name,DC=<domain>,DC=<domain_extension></UserGroup>
               	<ReportingGroup>CN=ReportingGroup,OU=Company Name,OU=Company Name, DC=<domain>,DC=<domain_extension></ReportingGroup>
    	<PrivReportingGroup>CN=PrivReportingGroup,OU=Company Name,OU=Company Name, DC=<domain>,DC=<domain_extension></PrivReportingGroup>
    	 </Groups>
        </Server>
    </CRMSetup>
    
    Змініть параметри, наведені в цьому коді, скориставшись наведеними нижче значеннями.
    • PrivUserGroup: ім’я групи безпеки PrivUserGroup.
    • SQLAccessGroup: ім’я групи безпеки SQLAccessGroup.
    • UserGroup: ім’я групи безпеки UserGroup.
    • ReportingGroup: ім’я групи безпеки ReportingGroup.
    • PrivReportingGroup: ім’я групи безпеки ReportingGroup.
    • domain: ім’я домену.
    • domain_extension: розширення домену.
    Примітка. Щоб отримати додаткові відомості про всі параметри та приклади файлу конфігурації, див. посібник з упровадження.
  7. Запустіть інсталяцію сервера Microsoft Dynamics CRM. Натисніть кнопку Пуск, виберіть пункт Виконати, введіть у полі Відкрити команду C:\ServerSetup.exe /config C:\configprecreate.xml і натисніть кнопку OK.

    Примітки
    • "C:\ServerSetup.exe" відповідає шляху до файлу ServerSetup.exe на носії, який використовується для інсталяції.
    • "C:\configprecreate.xml" відповідає імені створеного файлу конфігурації та шляху до нього.

Параметри автоматичного керування групами

Параметр автоматичного керування групами використовується для того, щоб визначити, як до груп безпеки додаватимуться відповідні користувачі та комп’ютери. Користувачі та комп’ютери можуть додаватися програмою Microsoft Dynamics CRM. Також їх може додавати користувач, який має відповідні дозволи у групах безпеки Microsoft Dynamics CRM.

Для параметра автоматичного керування групами потрібно застосувати один із наведених нижче способів. Щоб для параметра AutoGroupManagementOff установити значення "false" і ввімкнути функцію автоматичного керування групами, скористайтеся способом 1. Щоб для параметра AutoGroupManagementOff установити значення "true" та вимкнути функцію автоматичного керування групами, скористайтеся способом 2.

Примітка. Параметр автоматичного керування групами доступний для використання, лише якщо Microsoft Dynamics CRM інсталюється з попередньо створеними групами безпеки Active Directory.

Примітка. Під час імпортування організації майстер звертається до значення реєстру AutoGroupManagementOff, щоб належним чином призначити дозволи SQL в імпортованій базі даних. Якщо це значення встановлено на 1, майстер не призначає дозволи SQL у базі даних, тому щоб їх призначити, після завершення імпорту потрібно скористатися засобом керування SQL. Якщо значення встановлено на 0, майстер імпортування організації призначає дозволи SQL у базі даних. За промовчанням значення реєстру AutoGroupManagementOff установлено на 0.


Спосіб 1. Установіть параметр AutoGroupManagementOff на значення "false"

Оскільки таку настройку встановлено за промовчанням, до файлу конфігурації не потрібно нічого додавати. Проте процедуру встановлення параметра AutoGroupManagementOff на значення "false" подано нижче для прикладу.

Створіть файл конфігурації XML із синтаксисом, наведеним у прикладі нижче. Відредагуйте змінні відповідним чином. Відомості про те, як редагувати змінні в цьому прикладі, читайте у кроці 6 розділу "Варіант інсталяції 2. Використання попередньо створених груп безпеки Active Directory під час інсталяції Microsoft Dynamics CRM".

У цьому прикладі XML-файл має ім’я Config_precreate.xml. Ім’я домену – microsoft.com. Ієрархія Active Directory:
  • кореневий домен
    • ОП "Назва компанії"
      • ОП "Назва компанії"
Приклад коду
<CRMSetup>
   <Server>
         <Groups>
	 <Groups autogroupmanagementoff="false">
           	<PrivUserGroup>CN=PrivUserGroup,OU=Company Name,OU=Company Name,DC=microsoft,DC=com</PrivUserGroup>
         	<SQLAccessGroup>CN=SQLAccessGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</SQLAccessGroup>
           	<UserGroup>CN=UserGroup,OU=Company Name,OU=Company Name,DC=microsoft,DC=com</UserGroup>
           	<ReportingGroup>CN=ReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</ReportingGroup>
	<PrivReportingGroup>CN=PrivReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</PrivReportingGroup>
	</Groups>
</CRMSetup>

Спосіб 2. Установіть параметр AutoGroupManagementOff на значення "true"

  1. Створіть файл конфігурації XML із синтаксисом, наведеним у прикладі нижче. Відредагуйте змінні відповідним чином. Відомості про те, як редагувати змінні в цьому прикладі, читайте у кроці 6 розділу "Варіант інсталяції 2. Використання попередньо створених груп безпеки Active Directory під час інсталяції Microsoft Dynamics CRM".

    У цьому прикладі XML-файл має ім’я Config_manageoff.xml. Ім’я домену – microsoft.com. Ієрархія Active Directory:
    • кореневий домен
      • ОП "Назва компанії"
        • ОП "Назва компанії"
    Приклад коду
    <CRMSetup>
       <Server>
             <Groups AutoGroupManagementOff="true">
               	<PrivUserGroup>CN=PrivUserGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</PrivUserGroup>
             	<SQLAccessGroup>CN=SQLAccessGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</SQLAccessGroup>
               	<UserGroup>CN=UserGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</UserGroup>
               	<ReportingGroup>CN=ReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</ReportingGroup>
    	<PrivReportingGroup>CN=PrivReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</PrivReportingGroup>
    	 </Groups>
        </Server>
    </CRMSetup>
    
  2. Додайте відповідні облікові записи користувачів і комп’ютерів як учасників до перелічених нижче груп.

    Примітка. Цей крок потрібно виконувати, лише якщо параметр AutoGroupManagementOff установлено на значення "true."

    PrivUserGroup
    • Обліковий запис, який використовується пулом застосунків CRMAppPool.
    • Обліковий запис, який використовується моделлю процесу ASP.NET.
    • Обліковий запис користувача, який виконує інсталяцію Microsoft Dynamics CRM.
    • Обліковий запис комп’ютера, на якому інсталюється маршрутизатор електронної пошти Microsoft Dynamics CRM-Exchange.
    ReportingGroup
    • Усі облікові записи користувачів Microsoft Dynamics CRM (включно з користувачем, який інсталює Microsoft Dynamics CRM).
    SQLAccessGroup
    • Обліковий запис, який використовується пулом застосунків CRMAppPool.
    • Обліковий запис, який використовується моделлю процесу ASP.NET.
    UserGroup
    • Усі облікові записи користувачів Microsoft Dynamics CRM (включно з користувачем, який інсталює Microsoft Dynamics CRM).
    PrivReportingGroup
    • Обліковий запис комп’ютера, на якому інсталюється Microsoft Dynamics CRM Data Connector для служб звітування Microsoft SQL Server.
    Щоб додати ці облікові записи, виконайте наведені нижче дії для кожної групи у списку.
    1. Увійдіть до сервера контролера домену як користувач із правами адміністратора домену.
    2. Натисніть кнопку Пуск, виберіть Адміністрування та клацніть Active Directory – користувачі й комп’ютери.
    3. В області переходів розгорніть ієрархічну структуру розділів до вузла, який містить групу безпеки, клацніть групу безпеки правою кнопкою, виберіть пункт Властивості , після чого перейдіть на вкладку Учасники.
    4. Щоб додати обліковий запис користувача, клацніть Додати та натисніть кнопку OK. Щоб додати обліковий запис комп’ютера, клацніть Типи об’єктів, установіть прапорець Комп’ютери, після чого натисніть кнопку OK.
  3. Щоб перевірити, який обліковий запис використовується пулом застосунків CRMAppPool, виконайте наведені нижче дії на комп’ютері із сервером Microsoft Dynamics CRM.
    1. Натисніть кнопку Пуск, виберіть пункт Адміністрування та клацніть Диспетчер інформаційних служб Інтернету (IIS).
    2. Розгорніть розділ з іменем комп’ютера.
    3. Розгорніть розділ Пули застосунків.
    4. Клацніть правою кнопкою CRMAppPool, виберіть пункт Властивості, а потім перейдіть на вкладку Ідентифікація.
    Обидва облікові записи, NetworkService і LocalSystem, представлені обліковим записом "ім’я_домену\ім’я_комп’ютера $". Таким чином, якщо до групи безпеки потрібно додати обліковий запис NetworkService або LocalSystem, додавати слід обліковий запис "ім’я_домену\ім’я_комп’ютера $".

    Якщо вибрано параметр Настроювані, до групи безпеки потрібно додати указаний обліковий запис користувача. Указаний обліковий запис користувача відобразиться в текстовому полі.
  4. Щоб перевірити, який обліковий запис використовується моделлю процесу ASP.NET, виконайте наведені нижче дії на комп’ютері із сервером Microsoft Dynamics CRM.
    1. У провіднику Windows відкрийте таку папку:
      C:\WINNT\Microsoft.NET\Framework\v1.1.4322\CONFIG
    2. Клацніть правою кнопкою файл Machine.config, виберіть Відкрити за допомогою, а потім – Блокнот.
    3. Знайдіть у тексті слово "username". У файлі воно зустрічається кілька разів. Знайдіть місце в тексті, де слово "username" зустрічається вп’яте. Значення для цього параметра відповідатиме обліковому запису, який використовується моделлю процесу ASP.NET.
    Обидва облікові записи, SYSTEM та обліковий запис комп’ютера, представлені обліковим записом "ім’я_домену\ім’я_комп’ютера $". Таким чином, якщо до групи безпеки потрібно додати обліковий запис SYSTEM або обліковий запис комп’ютера, додавати слід обліковий запис "ім’я_домену\ім’я_комп’ютера $".

    Якщо ім’я користувача вказано у файлі Machine.config, до групи безпеки потрібно додати вказаний обліковий запис користувача.

ДОДАТКОВІ ВІДОМОСТІ

Обліковий запис служби

Під час інсталяції Microsoft Dynamics CRM відобразиться сторінка "Укажіть обліковий запис безпеки". На цій сторінці обліковим записом безпеки можна вибрати обліковий запис користувача домену. Для цього виконайте наведені нижче дії.
  1. Додайте обліковий запис користувача домену до локальної групи "Користувачі журналів продуктивності". Для цього виконайте наведені нижче дії.
    1. На комп’ютері із сервером Microsoft Dynamics CRM натисніть кнопку Пуск і почергово виберіть Усі програми, Адміністрування та Керування комп’ютером.
    2. Розгорніть розділ Локальні користувачі та групи, а потім – Групи.
    3. Клацніть правою кнопкою групу Користувачі журналів продуктивності та виберіть пункт Додати до групи.
    4. Клацніть Додати, введіть обліковий запис користувача домену, а потім двічі натисніть кнопку OK.
  2. В обліковому записі користувача домену створіть обліковий запис імен учасників служби HTTP. Для цього виконайте наведені нижче дії.
    1. Інсталюйте пакет Windows Server Support Tools, якщо ви це ще не зробили.

      Примітка. Цей крок не потрібно виконувати на комп’ютері із сервером Microsoft Dynamics CRM. Крок доступний для виконання на іншому сервері в домені. Для цього також потрібно, щоб до системи ввійшов користувач з обліковим записом, який має дозволи на додавання імен учасників служби (SPN) до облікових записів користувачів.
    2. У командному рядку введіть наведені нижче команди, натискаючи після кожної клавішу ENTER.
      SETSPN –a http/ім’я_сервера_crm.домен.comобліковий_запис_користувача
      SETSPN –a http/ім’я_сервера_crmобліковий_запис_користувача
    Примітка.ім’я_сервера_crm – це ім’я сервера, на якому інсталюється Microsoft Dynamics CRM. домен.com – це ім’я домену. обліковий_запис_користувача – це обліковий запис, який використовується як обліковий запис служби під час інсталяції Microsoft Dynamics CRM.

ПОСИЛАННЯ

Для отримання додаткових відомостей про використання SPN клацніть цей номер статті, щоб переглянути її в базі знань Майкрософт:
929650 Використання SPN під час настроювання веб-застосунків на базі IIS 6.0
Для отримання додаткових відомостей про мінімальний набір дозволів, необхідний для того, щоб користувач став адміністратором розгортання в Microsoft Dynamics CRM 4.0, клацніть цей номер статті, щоб переглянути її в базі знань Майкрософт:
946686 Призначення мінімального набору дозволів адміністраторові розгортання в Microsoft Dynamics CRM 4.0

Властивості

Номер статті: 946677 - Востаннє переглянуто: 12 вересня 2011 р. - Редакція: 2.0
ЗАСТОСОВУЄТЬСЯ ДО:
  • Microsoft Dynamics CRM 4.0
Ключові слова: 
kbtshoot kbexpertiseinter kbmbsinstallation kbmbsmigrate kbhowto KB946677

Надіслати відгук

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com