Installieren von Microsoft Dynamics CRM 4.0 mit den erforderlichen Mindestberechtigungen

 

Einführung

Dieser Artikel beschreibt die Mindestberechtigungen, die für einen Benutzer zum Installieren von Microsoft Dynamics CRM 4.0 erforderlich sind.

Weitere Informationen

Hinweise
  • Dieser Artikel setzt voraus, dass alle Microsoft Dynamics CRM 4.0-Serverrollen auf demselben Computer installiert sind.
  • Weitere Informationen zu Serverrollen finden Sie im Implementierungshandbuch.
  • Während der Installation prüft der Assistent Umgebung installieren von Microsoft Dynamics CRM-Benutzer die erforderlichen Mindestberechtigungen verfügt. Wenn die erforderlichen Berechtigungen nicht erfüllt sind, erhalten Sie eine Fehlermeldung.

Installationsoptionen

Sie haben zwei Optionen bei der Installation von Microsoft Dynamics CRM mit den erforderlichen Mindestberechtigungen. Das Microsoft Dynamics CRM Server-Setup-Programm während der Installation die Sicherheitsgruppen erstellen lassen. Oder vorerstellte Active Directory-Sicherheitsgruppen verwenden.


Sie können auch automatische Verwaltung Funktionen aktivieren oder Deaktivieren der Funktion Automatische Verwaltung auswählen. Automatische Verwaltung Funktionalität ist standardmäßig aktiviert. Microsoft Dynamics CRM hinzugefügt automatisch Konten und die entsprechenden Computerkonten benötigt Microsoft Dynamics CRM-Sicherheitsgruppen. Wenn Sie automatische Verwaltung deaktivieren, wird Microsoft Dynamics CRM-Konten nicht automatisch hinzugefügt. In diesem Fall muss ein Domänenadministrator oder Benutzer mit ausreichenden Berechtigungen Konten und die entsprechenden Computerkonten erforderlichen Gruppen hinzufügen. Diese Zusätze erfolgt nach der Installation und Microsoft Dynamics CRM Benutzer hinzugefügt.

Installationsoption 1: das Setup-Programm erstellt Active Directory-Sicherheitsgruppen, beim Installieren von Microsoft Dynamics CRM

  1. Fügen Sie das Benutzerkonto des Benutzers als Mitglied der lokalen Administratorgruppe Microsoft Dynamics CRM installiert wird. Dazu gehen Sie folgendermaßen vor, auf dem Microsoft Dynamics CRM Server und dem Computer mit Microsoft SQL Server:
    1. Melden Sie sich als Benutzer mit lokalen Administratorberechtigungen auf dem Server.
    2. Klicken Sie auf Start, Verwaltungund klicken Sie dann auf Computer Management.
    3. Erweitern Sie Systemprogramme.
    4. Erweitern Sie Lokale Benutzer und Gruppen.
    5. Klicken Sie auf Gruppen.
    6. Maustaste auf Administratoren, und klicken Sie dann auf Eigenschaften.
    7. Fügen Sie das Konto des Benutzers, der Microsoft Dynamics CRM installiert, klicken Sie auf Hinzufügen.
  2. Wenn SQL Server Reporting Services (SSRS) auf einem anderen Server als dem Server installiert ist, auf die Berechtigungen in Schritt 1 hinzugefügt, müssen Sie die Rolle Inhalts-Manager auf Stammebene für das zu installierende Benutzerkonto hinzufügen. Und müssen Sie die Systemadministratorrolle auf websiteweiter Ebene für das installierende Benutzerkonto hinzufügen. Hierzu auf dem Reporting Services-Server folgendermaßen Sie vor:
    1. Starten Sie Windows Internet Explorer, und suchen Sie die folgende Website:
      http://srsserver/reports
    2. Klicken Sie auf der Registerkarte Eigenschaften auf Neue Rolle Aufgabe.
    3. Geben Sie den Benutzernamen des Benutzers, die Installation von Microsoft Dynamics CRM, Inhalts-Manager das Kontrollkästchen und klicken Sie auf OKklicken Sie, im Feld Gruppen-oder Benutzernamen .

      Hinweis Wenn Sie den Benutzernamen eingeben, verwenden Sie Folgendes Format:
      domainname\username
    4. Klicken Sie auf Website.
    5. Sicherheitauf Siteweite Sicherheit konfigurierenund klicken Sie dann auf Neue Rolle Aufgabe.
    6. Geben Sie im Feld Gruppen-oder Benutzernamen den Benutzernamen des Benutzers, der Microsoft Dynamics CRM installiert wird, aktivieren das Kontrollkästchen Systemadministrator und klicken Sie auf OKklicken.

      Hinweis Wenn Sie den Benutzernamen eingeben, verwenden Sie Folgendes Format:
      domainname\username
  3. Die Organisationseinheit (OU) im Verzeichnisdienst Active Directory für das Benutzerkonto des Benutzers, der Microsoft Dynamics CRM installiert wird, fügen Sie die folgenden Berechtigungen hinzu. Sie müssen diesen Schritt für die Organisationseinheit ausführen, wählen Sie während der Installation von Microsoft Dynamics CRM 4.0.

    Berechtigungen
    • Lesen
    • Alle untergeordneten Objekte erstellen
    Erweiterte Berechtigungen
    • Berechtigungen Lesen
    • Ändern von Berechtigungen
    • Elemente lesen
    • Mitglieder
    Gehen Sie folgendermaßen vor, um die Berechtigungen hinzuzufügen:
    1. Melden Sie sich als Benutzer mit Administratorberechtigungen für die Domäne der Domänencontrollerserver an.
    2. Klicken Sie auf Start, klicken Sie auf Verwaltungund klicken Sie dann auf Active Directory-Benutzer und -Computer.
    3. Klicken Sie im Menü Ansicht auf Erweiterte Funktionen.
    4. Suchen Sie im Navigationsbereich der Organisationseinheit, die Sie für die Microsoft Dynamics CRM-Installation verwenden möchten. Dazu erweitern Sie die Struktur auf den Knoten, der die Sicherheitsgruppe enthält.
    5. Maustaste die Sicherheitsgruppe, klicken Sie auf Eigenschaftenund klicken Sie dann auf die Registerkarte Sicherheit .
    6. Klicken Sie in der Liste Gruppen-oder Benutzernamen auf das Benutzerkonto des Benutzers, der Microsoft Dynamics CRM installiert wird, wenn das Konto aufgeführt wird. Wenn das Konto nicht aufgeführt ist, klicken Sie auf Hinzufügen , um das Benutzerkonto hinzufügen.
    7. Klicken Sie in der Spalte Zulassen die Kontrollkästchen für die Berechtigung für Alle untergeordneten Objekte erstellen .

      Hinweis Standardmäßig ist das Kontrollkästchen Zulassen für die Berechtigung Lesen ausgewählt.
    8. Klicken Sie auf Erweitert.
    9. Klicken Sie in der Liste Berechtigungen auf Hinzufügen, wählen Sie das Benutzerkonto des Benutzers, die Installation von Microsoft Dynamics CRM und klicken Sie auf OK.
    10. Klicken Sie in der Liste Übernehmen auf Objekte gruppieren.
    11. Klicken Sie in der Spalte Zulassen die folgenden Kontrollkästchen:
      • Berechtigungen Lesen
      • Ändern von Berechtigungen
    12. Klicken Sie auf die Registerkarte Eigenschaften .
    13. Klicken Sie in der Liste Übernehmen auf Objekte gruppieren.
    14. Klicken Sie in der Spalte Zulassen die folgenden Kontrollkästchen:
      • Elemente lesen
      • Mitglieder
    15. Klicken Sie dreimal auf OK .
  4. Installieren Sie Microsoft Dynamics CRM.

Installationsoption 2: Installation von Microsoft Dynamics CRM vorerstellten Active Directory-Sicherheitsgruppen verwenden

  1. Die folgenden Sicherheitsgruppen in Active Directory erstellt:
    • PrivUserGroup
    • PrivReportingGroup
    • ReportingGroup
    • SQLAccessGroup
    • Benutzergruppe
    Gehen Sie folgendermaßen vor, um die Sicherheitsgruppen in Active Directory zu erstellen:
    1. Melden Sie sich als Benutzer mit Administratorberechtigungen für die Domäne der Domänencontrollerserver an.
    2. Klicken Sie auf Start, klicken Sie auf Verwaltungund klicken Sie dann auf Active Directory-Benutzer und -Computer.
    3. Erweitern Sie die Struktur "Active Directory-Benutzer und-Computer", der Stamm der Domäne oder der bestimmten Organisationseinheit (OU) an, der mit Microsoft Dynamics CRM installieren möchten.
    4. Klicken Sie auf den Domänenstamm oder die Organisationseinheit zu verwenden, klicken Sie auf neuund Klicken.
    5. Geben Sie im Feld Gruppenname den Namen der Gruppe. Beispielsweise PrivUserGroup.
    6. Wenn die Domänenfunktionsebene auf Windows Server 2003 oder Microsoft Windows 2000 pur ist, klicken Sie auf lokale Domäne der Liste Gruppenbereich . Wenn die Domänenfunktionsebene Windows 2000 gemischt ist, klicken Sie auf globale Liste Gruppenbereich .
    7. Klicken Sie auf OK.
    8. Wiederholen Sie Schritte 1d bis 1g in diesem Abschnitt erstellen Sie jeder Sicherheitsgruppe.
  2. Fügen Sie das Benutzerkonto des Benutzers als Mitglied der lokalen Administratorgruppe Microsoft Dynamics CRM installiert wird. Führen Sie diesen Schritt auf dem Computer mit Microsoft Dynamics CRM-Server und auf dem Computer, auf dem SQL Server ausgeführt wird.
    1. Melden Sie sich als Benutzer mit lokalen Administratorberechtigungen auf dem Server.
    2. Klicken Sie auf Start, klicken Sie auf Verwaltungund klicken Sie dann auf Computer Management
    3. Erweitern Sie System, erweitern Sie Lokale Benutzer und Gruppenund dann Gruppen.
    4. Maustaste auf Administratoren, und klicken Sie dann auf Eigenschaften.
    5. Fügen Sie das Benutzerkonto des Benutzers, der Microsoft Dynamics CRM installiert ist, klicken Sie auf Hinzufügen, und klicken Sie auf OK.
  3. Wenn SQL Server Reporting Services (SSRS) auf einem anderen Server als dem Server installiert ist, auf die Berechtigungen in Schritt 1 hinzugefügt, Hinzufügen der Rolle Inhalts-Manager auf Stammebene für das installierende Benutzerkonto. Dann fügen Sie die Rolle des Systemadministrators auf Site-Ebene für das installierende Benutzerkonto. Zu diesem Zweck auf die Reporting Services-Server folgendermaßen Sie vor:
    1. Starten Sie Internet Explorer, und suchen Sie die folgende Website:
      http://srsserver/reports
    2. Klicken Sie auf die Registerkarte Eigenschaften , und klicken Sie auf Neue Rolle Aufgabe.
    3. Geben Sie den Namen des Benutzers, die Installation von Microsoft Dynamics CRM, Inhalts-Manager das Kontrollkästchen und klicken Sie auf OKklicken Sie, im Feld Gruppen-oder Benutzernamen .

      Hinweis Wenn Sie den Benutzernamen eingeben, verwenden Sie Folgendes Format:
      domainname\username
    4. Klicken Sie auf Website.
    5. Sicherheitauf Siteweite Sicherheit konfigurierenund klicken Sie dann auf Neue Rolle Aufgabe.
    6. Geben Sie im Feld Gruppen-oder Benutzernamen den Namen des Benutzers, der Microsoft Dynamics CRM installiert wird, aktivieren das Kontrollkästchen Systemadministrator und klicken Sie auf OKklicken.

      Hinweis Wenn Sie den Benutzernamen eingeben, verwenden Sie Folgendes Format:
      domainname\username
  4. Soll Microsoft Dynamics CRM zu Microsoft Dynamics CRM-Sicherheitsgruppen, die während der Installation erstellt werden, fügen Sie die folgenden Berechtigungen zu den Sicherheitsgruppen, die Sie in Schritt 1 weiter oben in diesem Abschnitt erstellt haben:

    Berechtigungen
    • Lesen
    • Schreiben
    • Selbst als Mitglied hinzufügen/entfernen
    Erweiterte Berechtigungen
    • Inhalt auflisten
    • Alle Eigenschaften lesen
    • Alle Eigenschaften schreiben
    • Berechtigungen Lesen
    • Ändern von Berechtigungen
    • Alle bestätigten Schreibvorgänge
    • Selbst als Mitglied hinzufügen/entfernen
    Fügen Sie die Berechtigungen für jede Sicherheitsgruppe, die Sie in Schritt 1 weiter oben in diesem Abschnitt erstellt folgendermaßen Sie vor:
    1. Melden Sie sich als Benutzer mit Administratorberechtigungen für die Domäne der Domänencontrollerserver an.
    2. Klicken Sie auf Start, klicken Sie auf Verwaltungund klicken Sie dann auf Active Directory-Benutzer und -Computer.
    3. Klicken Sie im Menü Ansicht auf Erweiterte Funktionen.
    4. Im Navigationsbereich erweitern Sie die Struktur der Sicherheitsgruppe rechten Maustaste auf die Sicherheitsgruppe, klicken Sie auf Eigenschaftenund klicken Sie dann auf die Registerkarte Sicherheit .
    5. Klicken Sie in der Liste Gruppen-oder Benutzernamen auf das Benutzerkonto des Benutzers, der Microsoft Dynamics CRM installiert wird, wenn das Konto aufgeführt wird. Wenn das Konto nicht aufgeführt ist, klicken Sie auf Hinzufügen , um das Benutzerkonto hinzufügen.
    6. Klicken Sie in der Spalte Zulassen die Kontrollkästchen für die Berechtigung Schreiben . Dadurch wird das System automatisch die Kontrollkästchen für die Software selbst als Mitglied Berechtigung.


      Hinweis Standardmäßig ist das Kontrollkästchen Zulassen für die Berechtigung Lesen ausgewählt.
    7. Klicken Sie auf Erweitert.
    8. Klicken Sie in der Liste Berechtigungen auf das Benutzerkonto des Benutzers, die Installation von Microsoft Dynamics CRM und klicken Sie dann auf Bearbeiten.
    9. Aktivieren Sie das Kontrollkästchen " Berechtigungen ändern " in der Spalte Zulassen .
    10. Klicken Sie dreimal auf OK .
    Hinweise
    • Standardmäßig sind die folgenden Berechtigungen auf Zulassenfestgelegt:
      • Inhalt auflisten
      • Alle Eigenschaften lesen
      • Alle Eigenschaften schreiben
      • Berechtigungen Lesen
      • Alle bestätigten Schreibvorgänge
      • Selbst als Mitglied hinzufügen/entfernen
    • Wenn Sie automatische Verwaltung für die Installation deaktivieren können, müssen Sie keinen Schritt 4.
    • Weitere Informationen zu automatischen Verwaltung finden Sie im Abschnitt "Optionen für automatische Verwaltung".
  5. Bei der ersten Anmeldung für Microsoft Dynamics CRM und jedem Benutzer Microsoft Dynamics CRM hinzugefügt wird, müssen Sie die folgenden Aktionen ausführen:
    • Verwenden Sie ein Benutzerkonto, das über die erforderlichen Rechte zum Anmelden.
    • Manuelles Hinzufügen der Benutzer und Computer zu den entsprechenden Sicherheitsgruppen
  6. Um die vorerstellten Active Directory-Sicherheitsgruppen verwenden, erstellen Sie eine Konfigurationsdatei auf Microsoft Dynamics CRM. Dazu erstellen Sie eine XML-Konfigurationsdatei mit der Syntax, die im folgenden Beispiel. Ändern Sie die Variablen nach Bedarf. Liste den Beispielcode beschreibt, wie in diesem Beispiel verwendeten Variablen ändern.

    Im folgenden Beispielcode wird die XML-Datei Config_precreate.xml benannt. Der Domänenname ist microsoft.com. Diese Namen stehen die Namen, die Sie verwenden. Active Directory-Hierarchie lautet wie folgt:
    • Stammdomäne
      • Firmenname Organisationseinheit
        • Firmenname Organisationseinheit
    Beispielcode
    <CRMSetup>   <Server>
    <Groups AutoGroupManagementOff="true">
    <PrivUserGroup>CN=PrivUserGroup,OU=Company Name,OU=Company Name,DC=<domain>,DC=<domain_extension></PrivUserGroup>
    <SQLAccessGroup>CN=SQLAccessGroup,OU=Company Name,OU=Company Name, DC=<domain>,DC=<domain_extension></SQLAccessGroup>
    <UserGroup>CN=UserGroup,OU=Company Name,OU=Company Name,DC=<domain>,DC=<domain_extension></UserGroup>
    <ReportingGroup>CN=ReportingGroup,OU=Company Name,OU=Company Name, DC=<domain>,DC=<domain_extension></ReportingGroup>
    <PrivReportingGroup>CN=PrivReportingGroup,OU=Company Name,OU=Company Name, DC=<domain>,DC=<domain_extension></PrivReportingGroup>
    </Groups>
    </Server>
    </CRMSetup>

    Ändern Sie die Parameter im Beispiel mithilfe der folgenden Ersatzwerte:
    • PrivUserGroup: den Namen der PrivUserGroup-Sicherheitsgruppe
    • SQLAccessGroup: den Namen der Sicherheitsgruppe "SQLAccessGroup"
    • Benutzergruppe: den Namen der Sicherheitsgruppe "UserGroup"
    • ReportingGroup: den Namen der Sicherheitsgruppe "ReportingGroup"
    • PrivReportingGroup: den Namen der Sicherheitsgruppe "ReportingGroup"
    • Domäne: der Domänenname
    • Domain_extension: Domain-Erweiterung
    Hinweis Weitere Informationen über die Konfigurationsdatei-Parameter und Beispiele finden Sie im Implementierungshandbuch.
  7. Installieren Sie den Microsoft Dynamics CRM Server. Dazu klicken Sie auf Start, klicken Sie auf AusführenGeben Sie C:\ServerSetup.exe/config C:\configprecreate.xml in das Feld Öffnen und klicken Sie dann auf OK.

    Hinweise
    • "C:\ServerSetup.exe" bezieht sich auf den Pfad der Datei ServerSetup.exe auf dem Installationsmedium.
    • "C:\configprecreate.xml" verweist auf den Namen und den Pfad der Datei, die erstellt wurde.

Automatische Verwaltung Gruppenoptionen

Automatische Verwaltung-Option wird verwendet, um zu bestimmen, wie die entsprechenden Benutzer und die entsprechenden Computer zu Sicherheitsgruppen hinzugefügt werden. Microsoft Dynamics CRM können die Benutzer und Computer hinzufügen. Oder ein Benutzer mit entsprechenden Berechtigungen in Microsoft Dynamics CRM-Sicherheitsgruppen kann die Benutzer und Computer manuell hinzufügen.

Verwenden Sie für die Option automatische Verwaltung eine der folgenden Methoden. Option "AutoGroupManagementOff" auf "False" und automatische Verwaltung aktiviert haben, verwenden Sie Methode 1. Option "AutoGroupManagementOff" auf "True" festgelegt und automatische Verwaltung deaktiviert ist, verwenden Sie Methode 2.

Hinweis Automatische Verwaltung-Option kann verwendet werden, wenn Microsoft Dynamics CRM-Installation mit vorerstellten Active Directory-Sicherheitsgruppen.

Hinweis: Ausführung Assistenten Organisation importieren betrachtet AutoGroupManagementOff Registrierungswert erforderliche SQL-Berechtigungen für die importierten Datenbank zuweisen. Bei 1 Org Importassistent wurde weist nicht SQL-Berechtigungen für die Datenbank müssen SQL-Berechtigungen können nach der Import-Assistent erfolgreich über SQL Management Studio zugewiesen werden. Setzen auf 0 Org-Importassistenten weist SQL-Berechtigungen für die Datenbank. Standardmäßig wird AutoGroupManagementOff Registrierungswert auf 0 festgelegt.


Methode 1: Festlegen Sie Option "AutoGroupManagementOff" auf "False"

Da diese Einstellung die Standardeinstellung ist, müssen Sie keinen der Konfigurationsdatei hinzuzufügen. Allerdings ist folgt ein Beispiel für die Verwendung der Option "AutoGroupManagementOff" auf "False" festgelegt

Erstellen einer XML-Konfigurationsdatei mit der Syntax im folgenden Beispiel. Ändern Sie die Variablen nach Bedarf. Zum Ändern der Variablen, die in diesem Beispiel finden Sie unter Schritt 6 in der "Installationsoption 2: verwenden vorerstellten Active Directory-Sicherheitsgruppen beim Installieren von Microsoft Dynamics CRM" Abschnitt.

In diesem Beispiel heißt die XML-Datei Config_precreate.xml. Der Domänenname ist microsoft.com. Active Directory-Hierarchie lautet wie folgt:
  • Stammdomäne
    • Firmenname Organisationseinheit
      • Firmenname Organisationseinheit
Beispielcode
<CRMSetup>   <Server>
<Groups>
<Groups autogroupmanagementoff="false">
<PrivUserGroup>CN=PrivUserGroup,OU=Company Name,OU=Company Name,DC=microsoft,DC=com</PrivUserGroup>
<SQLAccessGroup>CN=SQLAccessGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</SQLAccessGroup>
<UserGroup>CN=UserGroup,OU=Company Name,OU=Company Name,DC=microsoft,DC=com</UserGroup>
<ReportingGroup>CN=ReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</ReportingGroup>
<PrivReportingGroup>CN=PrivReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</PrivReportingGroup>
</Groups>
</CRMSetup>

Methode 2: Festlegen der Option "AutoGroupManagementOff" auf "True"

  1. Erstellen einer XML-Konfigurationsdatei mit der Syntax, die im folgenden Beispiel. Ändern Sie die Variablen nach Bedarf. Zum Ändern der Variablen, die in diesem Beispiel finden Sie unter Schritt 6 in der "Installationsoption 2: verwenden vorerstellten Active Directory-Sicherheitsgruppen beim Installieren von Microsoft Dynamics CRM" Abschnitt.

    In diesem Beispiel heißt die XML-Datei Config_manageoff.xml. Der Domänenname ist microsoft.com. Active Directory-Hierarchie lautet wie folgt:
    • Stammdomäne
      • Firmenname Organisationseinheit
        • Firmenname Organisationseinheit
    Beispielcode
    <CRMSetup>   <Server>
    <Groups AutoGroupManagementOff="true">
    <PrivUserGroup>CN=PrivUserGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</PrivUserGroup>
    <SQLAccessGroup>CN=SQLAccessGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</SQLAccessGroup>
    <UserGroup>CN=UserGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</UserGroup>
    <ReportingGroup>CN=ReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</ReportingGroup>
    <PrivReportingGroup>CN=PrivReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</PrivReportingGroup>
    </Groups>
    </Server>
    </CRMSetup>

  2. Konten und die entsprechenden Computerkonten als Mitglied der folgenden Gruppen hinzufügen.

    Hinweis Diese Schritte müssen nur, wenn die Option "AutoGroupManagementOff" festgelegt wird, "True".

    PrivUserGroup
    • Das CRMAppPool-Anwendungspool verwendete Konto
    • Das Konto, das Prozessmodell ASP.NET
    • Das Benutzerkonto, das der Microsoft Dynamics CRM-Installation
    • Das Computerkonto auf dem Microsoft Dynamics CRM-Exchange e-Mail-Router installiert werden
    ReportingGroup
    • Alle Microsoft Dynamics CRM-Benutzerkonten (einschließlich Installation von Microsoft Dynamics CRM-Benutzer)
    SQLAccessGroup
    • Das CRMAppPool-Anwendungspool verwendete Konto
    • Das Konto, das Prozessmodell ASP.NET
    Benutzergruppe
    • Alle Microsoft Dynamics CRM-Benutzerkonten (einschließlich Installation von Microsoft Dynamics CRM-Benutzer)
    PrivReportingGroup
    • Das Computerkonto auf dem Microsoft Dynamics CRM-Datenkonnektor für Microsoft SQL Server Reporting Services installiert werden
    Um die Konten für jede Gruppe in der Liste folgendermaßen Sie vor:
    1. Melden Sie sich als Benutzer mit Administratorberechtigungen für die Domäne der Domänencontrollerserver an.
    2. Klicken Sie auf Start, klicken Sie auf Verwaltungund klicken Sie dann auf Active Directory-Benutzer und -Computer.
    3. Im Navigationsbereich erweitern Sie die Struktur auf den Knoten, der die Sicherheitsgruppe enthält rechten Maustaste auf die Sicherheitsgruppe, klicken Sie auf Eigenschaftenund klicken Sie dann auf die Registerkarte Mitglieder .
    4. Um ein Benutzerkonto hinzuzufügen, klicken Sie auf Hinzufügenund klicken Sie dann auf OK. Um ein Computerkonto hinzuzufügen, klicken Sie auf Objekttypen, aktivieren Sie das Kontrollkästchen Computer und klicken Sie dann auf OK.
  3. Um zu überprüfen, welches Konto vom CRMAppPool Application Pool verwendet, auf dem Computer mit Microsoft Dynamics CRM-Server folgendermaßen Sie vor:
    1. Klicken Sie auf Start, klicken Sie auf Verwaltungund klicken Sie dann auf Internet Information Services (IIS) Manager.
    2. Erweitern Sie den Computernamen ein.
    3. Erweitern Sie Anwendungspools.
    4. Maustaste CRMAppPoolklicken Sie auf Eigenschaften, und klicken Sie dann auf die Registerkarte Identität .
    Das Netzwerkdienstkonto und dem lokalen Systemkonto werden beide durch das Konto "Domänenname\Computername $" dargestellt. Wenn Sie das Netzwerkdienstkonto oder das lokale Systemkonto zu einer Sicherheitsgruppe hinzufügen müssen, müssen Sie daher das Konto "Domänenname\Computername $" hinzufügen.

    Wenn die konfigurierbar Option muss das angegebene Benutzerkonto zur Sicherheitsgruppe hinzufügen. Das angegebene Benutzerkonto wird in einem Textfeld angezeigt.
  4. Überprüfen Sie das Konto, das ASP.NET Prozess verwendet, auf dem Microsoft Dynamics CRM-Server folgendermaßen Sie vor:
    1. Öffnen Sie in Windows Explorer den folgenden Ordner:
      C:\WINNT\Microsoft.NET\Framework\v1.1.4322\CONFIG
    2. Machine.configMaustaste klicken Sie auf Öffnen mit, und klicken Sie auf Editor.
    3. Suchen Sie das Wort "Username" im Text. Die Datei enthält mehrere Instanzen des Worts. "Username" das fünfte Mal suchen, die im Text ist. Der Wert für das fünfte Auftreten von "Username" ist das Konto, das Prozessmodell ASP.NET.
    Das Systemkonto und das Computerkonto werden beide durch das Konto "Domänenname\Computername $" dargestellt. Wenn Sie das SYSTEM oder das Computerkonto zu einer Sicherheitsgruppe hinzufügen müssen, müssen Sie daher das Konto "Domänenname\Computername $" hinzufügen.

    Wenn ein Benutzername in der Datei Machine.config angegeben ist, muss das angegebene Benutzerkonto zur Sicherheitsgruppe hinzufügen.

Weitere Informationen

Dienstkonto

Während der Installation von Microsoft Dynamics CRM sehen Sie eine Seite Sicherheitskonto angeben. Auf dieser Seite können Sie ein Domänenbenutzerkonto als Sicherheitskonto verwenden auswählen. Gehen Sie hierzu folgendermaßen vor:
  1. Fügen Sie das Domänenbenutzerkonto der lokalen Gruppe Leistungsprotokollbenutzer. Gehen Sie hierzu folgendermaßen vor:
    1. Klicken Sie auf dem Computer mit Microsoft Dynamics CRM-Server auf Start, klicken Sie auf Alle Programme, klicken Sie auf Verwaltungund klicken Sie auf Computer Management.
    2. Erweitern Sie Lokale Benutzer und Gruppenund danach Gruppen.
    3. Gruppe Leistungsprotokollbenutzer Maustaste, und klicken Sie dann auf Gruppe hinzufügen.
    4. Klicken Sie auf Hinzufügen, geben Sie das Domänenbenutzerkonto und klicken dann zweimal auf OK .
  2. Erstellen Sie HTTP-Dienstprinzipalnamen Konto unter dem Domänenbenutzerkonto. Gehen Sie hierzu folgendermaßen vor:
    1. Installieren Sie Windows-Supporttools nicht installiert.

      Hinweis Dieser Schritt muss nicht auf dem Computer durchgeführt werden, die Microsoft Dynamics CRM Server ausgeführt wird. Dieser Schritt kann auf einem anderen Server in der Domäne. Und Sie müssen mit einem Konto mit Berechtigungen zum Hinzufügen von Dienstprinzipalnamen (SPN) Benutzerkonten angemeldet werden.
    2. Geben Sie die folgenden Befehle in einer Eingabeaufforderung ein und drücken Sie die Eingabetaste nach jedem Befehl:

      SETSPN-a http /Crmservername. Domain.com Benutzerkonto
      SETSPN-a http /CrmservernameBenutzerkonto
    Hinweis Crmservername Platzhalter ist der Name des Servers, auf dem Microsoft Dynamics CRM installiert wird. Domain.com steht der Name der Domäne. Benutzerkonto steht das Konto, das Sie als Dienstkonto während der Installation von Microsoft Dynamics CRM verwenden.

Referenzen

Weitere Informationen zur Verwendung von SPNs finden im folgenden Artikel der Microsoft Knowledge Base:

929650 wie SPNs beim Konfigurieren von ASP.NET-Webanwendungen gehostet werden auf IIS 6.0

Weitere Informationen über die mindestens erforderlichen Berechtigungen für einen Benutzer eines Bereitstellungsadministrators in Microsoft Dynamics CRM 4.0 klicken Sie auf die folgenden Artikelnummer der Microsoft Knowledge Base:

946686 wie ein Bereitstellungsadministrator in Microsoft Dynamics CRM 4.0 minimalen Berechtigungen zuweisen

Eigenschaften

Artikelnummer: 946677 – Letzte Überarbeitung: 14.01.2017 – Revision: 1

Microsoft Dynamics CRM 4.0

Feedback