يتم تسجيل رسالة "تمت مواجهة فشل أثناء بدء عملية تخدم تجمع التطبيقات' CRMAppPool '" في سجل التطبيق بعد تكوين CRMAppPool لمجال حساب مستخدم في Microsoft Dynamics CRM

ينطبق على: Dynamics CRM 4.0

الأعراض


عند تشغيل تجمع التطبيقات CRMAppPool بعد تكوين تجمع التطبيقات لمجال حساب مستخدم في Microsoft Dynamics CRM، يتم تسجيل الرسالة التالية في سجل التطبيق:
ملاحظة: في رسالة الخطأ هذه، تاريخ و وقت تمثل الوقت الفعلي والتاريخ الفعلي. على سبيل المثال، يمكن أن تكون هذه القيم "2007/12/12" و "17:53:26.138".

عند حدوث هذه المشكلة، لا يمكن بدء تشغيل تجمع التطبيقات CRMAppPool. بالإضافة إلى ذلك، تتلقى رسالة الخطأ التالية:
الخدمة غير متوفرة.
تحدث هذه المشكلة حتى إذا كان مجال حساب المستخدم عضوا مجموعة المسؤولين المحليين.

السبب


تحدث هذه المشكلة لأن الأذونات أو حقوق المستخدم من مجال حساب المستخدم غير كافية.

الحل


لحل هذه المشكلة، اتبع الخطوات التالية:
  1. تضمين مجال حساب المستخدم في المجموعات التالية في "Active Directory":
    • مجموعة مستخدمي المجال Active Directory
    • PrivUserGroup
    • سقلاكسيسجروب
    للقيام بذلك، اتبع الخطوات التالية:
    1. تسجيل الدخول إلى ملقم كمستخدم له حقوق "مسؤول المجال" أو حقوق لتحديث هذه المجموعات.
    2. انقر نقراً مزدوجاً فوق مجموعة Domain Users في "Active Directory" ومن ثم انقر فوق خصائص.
    3. في المربع اسم المجموعة ، اكتب اسم المستخدم الذي يقوم بتشغيل "تجمع تطبيقات إدارة علاقات العملاء"، ومن ثم انقر فوق موافق مرتين.
    4. كرر الخطوتين باء وجيم ومجموعة سقلاكسيسجروب للمجموعة PrivUserGroup.
    إذا كان لديك أكثر من نشر Microsoft Dynamics CRM تثبيت، توجد عدة مجموعات في "Active Directory". لتحديد المجموعات التي تحتاج إلى تحديث، اتبع الخطوات التالية.

    ل Microsoft Dynamics CRM 3.0
    1. تشغيل عبارة SQL التالية على قاعدة بيانات MSCRM:
      select organizationid from organizationbase
    2. لاحظ GUID. على سبيل المثال، قد يكون GUID C8AB1D52-9383-4164-B571-4C80D46674E3.
    3. البحث عن مجموعة سقلاكسيسجروب ومجموعة PrivUserGroup في "Active Directory". يحتوي اسم المجموعة على المعرف الفريد العمومي الذي قمت بتدوينه في الخطوة ب.
    ل Microsoft Dynamics CRM 4.0
    1. قاعدة بيانات MSCRM_config بتشغيل عبارة SQL التالية:
      select id, friendlyname from organization
    2. لاحظ GUID. على سبيل المثال، قد يكون GUID C8AB1D52-9383-4164-B571-4C80D46674E3 اسم المنظمة.
    3. البحث عن مجموعة سقلاكسيسجروب ومجموعة PrivUserGroup في "Active Directory". يحتوي اسم المجموعة على المعرف الفريد العمومي الذي قمت بتدوينه في الخطوة ب.
  2. تضمين مجال حساب المستخدم في المجموعات التالية في خادم Microsoft Dynamics CRM:
    • رفضت المحلي
    • المجموعة CRM_WPG المحلية
    ملاحظة: يجب أن يكون لديك حساب مستخدم المجال حقوق المستخدم المحلية التالية:
    • حق انتحال شخصية عميل بعد المصادقة
    • حق تسجيل الدخول كخدمة
    للقيام بذلك، اتبع الخطوات التالية:
    1. في خادم Microsoft Dynamics CRM، انقر فوق ابدأوأشر إلى أدوات إدارية، ومن ثم انقر فوق نهج الأمان المحلي.
    2. توسيع النهج المحلية، ومن ثم انقر فوق تعيين حقوق المستخدم.
    3. انقر نقراً مزدوجاً فوق انتحال شخصية عميل بعد المصادقةومن ثم انقر فوق خصائص.
    4. انقر فوق إضافة مستخدم أو مجموعة.


      ملاحظة: قد تضطر إلى النقر فوق موقع لتحديد المجال بدلاً من الكمبيوتر المحلي.
    5. في المربع اسم المجموعة ، اكتب اسم المستخدم الذي يقوم بتشغيل "تجمع تطبيقات إدارة علاقات العملاء"، ومن ثم انقر فوق موافق مرتين.
    6. كرر الخطوات 2 ج من خلال 2e حق تسجيل الدخول كخدمة .
  3. تكوين حساب الأمان CRMAppPool تجمع التطبيقات لاستخدام اسم خدمة أساسي (SPN). لمزيد من المعلومات حول كيفية تكوين Spn، راجع تكوين خدمة أسماء الأساسية (SPN) الوثيقة التالية في مركز الموارد:ملاحظة: ل Microsoft Dynamics CRM 4.0، لا يلزمك إنشاء SPN لحساب المجال.
  4. قم بإعداد حساب المستخدم على خادم Microsoft Dynamics CRM التي تكون موثوقة للتفويض 1. للقيام بذلك، اتبع الخطوات التالية:
    1. في وحدة تحكم المجال، افتح مستخدمي Active Directory وأجهزة الكمبيوتر.

      ملاحظة: في حالة توفر التفويض المقيد، استخدام خادم يقوم بتشغيل Windows Server 2003 لفتح مستخدمي Active Directory وأجهزة الكمبيوتر. وإلا، لن تشاهد خيارات لتعيين التفويض المقيد.
    2. قم بتوسيع المجال ثم قم بتوسيع المستخدمون.
    3. انقر نقراً مزدوجاً فوق اسم المستخدم، ومن ثم انقر فوق خصائص.
    4. اتبع الخطوات الخاصة بالأسلوب المناسب الذي تستخدمه.

      تفويض كامل
      1. انقر فوق علامة التبويب الحساب .
      2. في المقطع خيارات الحساب ، قم بالتمرير لأسفل، وحدد الحساب موثوق للتفويض.

        ملاحظة: لا يتم عرض هذا الخيار إذا لم يتم تعريف SPN.
      IIS 6.0 والتفويض المقيد
      1. انقر فوق علامة التبويب تفويض .
      2. انقر فوق الثقة في هذا الحساب للتفويض إلى خدمات المحدد فقط.
      3. انقر فوق استخدام Kerberos فقط.
      4. انقر فوق إضافة.
      5. انقر فوق المستخدمين أو أجهزة الكمبيوتر، انقر فوق خيارات متقدمة، انقر فوق البحث الآن، حدد خادم "خدمات التقارير" وثم انقر فوق موافق مرتين.
      6. حدد خدمة HTTP ومن ثم انقر فوق موافق.
  5. قم بإعادة تشغيل الخادم.

مزيد من المعلومات


لمزيد من المعلومات، انقر فوق رقم المقالة التالية لعرضها في "قاعدة معارف Microsoft":

كيفية تكوين مصادقة Kerberos ل Microsoft CRM 3.0 وخدمات تقارير خادم Microsoft SQL 909588