Jak zainstalować Microsoft Dynamics CRM z minimalnymi wymaganymi uprawnieniami

W tym artykule opisano minimalne uprawnienia wymagane przez użytkownika do zainstalowania Microsoft Dynamics CRM.

Dotyczy: Microsoft Dynamics 365, Microsoft Dynamics CRM
Oryginalny numer KB: 946677

Uwaga

  • W tym artykule przyjęto założenie, że wszystkie role serwera Microsoft Dynamics CRM są instalowane na tym samym komputerze.
  • Aby uzyskać więcej informacji na temat ról serwera, zobacz przewodnik implementacji.
  • Podczas instalacji kreator diagnostyki środowiska sprawdza, czy użytkownik instalujący Microsoft Dynamics CRM ma minimalne wymagane uprawnienia. Jeśli minimalne wymagane uprawnienia nie zostaną spełnione, zostanie wyświetlony komunikat o błędzie.

Opcje instalacji

Masz dwie opcje podczas instalacji Microsoft Dynamics CRM z minimalnymi wymaganymi uprawnieniami. Program instalacyjny serwera Microsoft Dynamics CRM może utworzyć grupy zabezpieczeń podczas instalacji. Możesz też użyć wstępnie utworzonych grup zabezpieczeń usługi Active Directory.

Możesz również wybrać opcję włączenia funkcji automatycznego zarządzania grupami lub wyłączenia funkcji automatycznego zarządzania grupami. Domyślnie funkcja automatycznego zarządzania grupami jest włączona. Microsoft Dynamics CRM automatycznie dodaje odpowiednie konta użytkowników i odpowiednie konta komputerów do wymaganych Microsoft Dynamics CRM grup zabezpieczeń. Jeśli wyłączysz automatyczne zarządzanie grupami, Microsoft Dynamics CRM nie doda automatycznie tych kont. W takim przypadku administrator domeny lub użytkownik mający wystarczające uprawnienia musi dodać odpowiednie konta użytkowników i odpowiednie konta komputerów do wymaganych grup. Te dodatki należy dodać po instalacji i po dodaniu dowolnego użytkownika do Microsoft Dynamics CRM.

Opcja instalacji 1 — program instalacyjny tworzy grupy zabezpieczeń usługi Active Directory podczas instalowania Microsoft Dynamics CRM

  1. Dodaj konto użytkownika, który instaluje Microsoft Dynamics CRM jako członek lokalnej grupy administratorów. W tym celu wykonaj następujące kroki na serwerze Microsoft Dynamics CRM i na komputerze z uruchomioną usługą Microsoft SQL Server:

    1. Zaloguj się na serwerze jako użytkownik, który ma uprawnienia administratora lokalnego.
    2. Wybierz pozycję Start, wskaż pozycję Narzędzia administracyjne, a następnie wybierz pozycję Zarządzanie komputerem.
    3. Rozwiń węzeł Narzędzia systemowe.
    4. Rozwiń węzeł Użytkownicy lokalni i grupy.
    5. Wybierz pozycję Grupy.
    6. Kliknij prawym przyciskiem myszy pozycję Administratorzy, a następnie wybierz pozycję Właściwości.
    7. Aby dodać konto użytkownika, który instaluje Microsoft Dynamics CRM, wybierz pozycję Dodaj.
  2. Jeśli SQL Server Reporting Services (SSRS) jest zainstalowany na serwerze innym niż serwer, na którym dodano uprawnienia w kroku 1, należy dodać rolę Menedżera zawartości na poziomie głównym dla konta użytkownika instalacyjnego. Należy również dodać rolę administratora systemu na poziomie całej lokacji dla konta użytkownika instalacyjnego. W tym celu wykonaj następujące kroki na serwerze usług Reporting Services:

    1. Uruchom program Windows Internet Explorer, a następnie znajdź następującą witrynę:

      https://srsserver/reports

    2. Na karcie Właściwości wybierz pozycję Nowe przypisanie roli.

    3. W polu Grupa lub nazwa użytkownika wpisz nazwę użytkownika, który instaluje Microsoft Dynamics CRM, zaznacz pole wyboru Menedżer zawartości, a następnie wybierz przycisk OK.

      Uwaga

      Podczas wpisywania nazwy użytkownika użyj następującego formatu:
      Nazwa_domeny\Nazwę użytkownika

    4. Wybierz pozycję Ustawienia witryny.

    5. W obszarze Zabezpieczenia wybierz pozycję Konfiguruj zabezpieczenia dla całej lokacji, a następnie wybierz pozycję Nowe przypisanie roli.

    6. W polu tekstowym Grupa lub nazwa użytkownika wpisz nazwę użytkownika, który instaluje Microsoft Dynamics CRM, zaznacz pole wyboru Administrator systemu, a następnie wybierz przycisk OK.

      Uwaga

      Podczas wpisywania nazwy użytkownika użyj następującego formatu:
      Nazwa_domeny\Nazwę użytkownika

  3. W przypadku konta użytkownika, który instaluje Microsoft Dynamics CRM, dodaj następujące uprawnienia do jednostki organizacyjnej (OU) w usłudze katalogowej Active Directory.

    Uprawnienia:

    • Odczyt
    • Tworzenie wszystkich obiektów podrzędnych

    Uprawnienia zaawansowane:

    • Uprawnienia do odczytu
    • Modyfikowanie uprawnień
    • Odczytywanie elementów członkowskich
    • Zapisywanie elementów członkowskich

    Aby dodać uprawnienia, wykonaj następujące kroki:

    1. Zaloguj się na serwerze kontrolera domeny jako użytkownik, który ma uprawnienia administratora domeny.

    2. Wybierz pozycję Start, wybierz pozycję Narzędzia administracyjne, a następnie wybierz pozycję Użytkownicy i komputery usługi Active Directory.

    3. W menu Widok wybierz pozycję Funkcje zaawansowane.

    4. W okienku nawigacji znajdź jednostkę organizacyjną, która ma być używana do instalacji Microsoft Dynamics CRM. W tym celu rozwiń drzewo do węzła zawierającego grupę zabezpieczeń.

    5. Kliknij prawym przyciskiem myszy grupę zabezpieczeń, wybierz pozycję Właściwości, a następnie wybierz kartę Zabezpieczenia .

    6. Na liście Grupy lub nazwy użytkowników wybierz konto użytkownika, który instaluje Microsoft Dynamics CRM, jeśli konto znajduje się na liście. Jeśli konta nie ma na liście, wybierz pozycję Dodaj , aby dodać konto użytkownika.

    7. W kolumnie Zezwalaj zaznacz pole wyboru dla uprawnienia Utwórz wszystkie obiekty podrzędne .

      Uwaga

      Domyślnie pole wyboru Zezwalaj jest zaznaczone dla uprawnienia Odczyt .

    8. Wybierz pozycję Zaawansowane.

    9. Na liście Wpisy uprawnień wybierz pozycję Dodaj, wybierz konto użytkownika, który instaluje Microsoft Dynamics CRM, a następnie wybierz przycisk OK.

    10. Na liście Zastosuj do wybierz pozycję Grupuj obiekty.

    11. W kolumnie Zezwalaj zaznacz następujące pola wyboru:

      • Uprawnienia do odczytu
      • Modyfikowanie uprawnień
    12. Wybierz kartę Właściwości .

    13. Na liście Zastosuj do wybierz pozycję Grupuj obiekty.

    14. W kolumnie Zezwalaj zaznacz następujące pola wyboru:

      • Odczytywanie elementów członkowskich
      • Zapisywanie elementów członkowskich
    15. Wybierz trzy razy przycisk OK.

  4. Zainstaluj Microsoft Dynamics CRM.

Opcja instalacji 2 — użyj wstępnie utworzonych grup zabezpieczeń usługi Active Directory podczas instalowania Microsoft Dynamics CRM

  1. Utwórz następujące grupy zabezpieczeń w usłudze Active Directory:

    • PrivUserGroup
    • PrivReportingGroup
    • ReportingGroup
    • SQLAccessGroup
    • Grupa użytkowników

    Aby utworzyć grupy zabezpieczeń w usłudze Active Directory, wykonaj następujące kroki:

    1. Zaloguj się na serwerze kontrolera domeny jako użytkownik, który ma uprawnienia administratora domeny.
    2. Wybierz pozycję Start, wybierz pozycję Narzędzia administracyjne, a następnie wybierz pozycję Użytkownicy i komputery usługi Active Directory.
    3. Rozwiń drzewo Użytkownicy i komputery usługi Active Directory do katalogu głównego domeny lub do określonej jednostki organizacyjnej, która ma być używana do instalowania Microsoft Dynamics CRM.
    4. Kliknij prawym przyciskiem myszy katalog główny domeny lub jednostkę organizacyjną, która ma być używana, wybierz pozycję Nowy, a następnie wybierz pozycję Grupuj.
    5. W polu Nazwa grupy wpisz nazwę grupy. Na przykład wpisz PrivUserGroup.
    6. Jeśli poziom funkcjonalności domeny to Windows Server 2003 lub Microsoft Windows 2000 native, wybierz pozycję Domena lokalna na liście Zakres grupy . Jeśli poziom funkcjonalności domeny jest mieszany z systemem Windows 2000, wybierz pozycję Globalny na liście Zakres grupy .
    7. Wybierz przycisk OK.
    8. Powtórz kroki od 1d do 1g wcześniej w tej sekcji, aby utworzyć każdą grupę zabezpieczeń.
  2. Dodaj konto użytkownika, który instaluje Microsoft Dynamics CRM jako członka grupy Administrator lokalny. Ten krok należy wykonać na komputerze z uruchomionym serwerem Microsoft Dynamics CRM i na komputerze z systemem SQL Server.

    1. Zaloguj się na serwerze jako użytkownik, który ma uprawnienia administratora lokalnego.
    2. Wybierz pozycję Start, wybierz pozycję Narzędzia administracyjne, a następnie wybierz pozycję Zarządzanie komputerem.
    3. Rozwiń węzeł Narzędzia systemowe, rozwiń węzeł Użytkownicy lokalni i grupy, a następnie rozwiń węzeł Grupy.
    4. Kliknij prawym przyciskiem myszy pozycję Administratorzy, a następnie wybierz pozycję Właściwości.
    5. Aby dodać konto użytkownika, który instaluje Microsoft Dynamics CRM, wybierz pozycję Dodaj, a następnie wybierz przycisk OK.
  3. Jeśli SQL Server Reporting Services (SSRS) jest zainstalowany na serwerze innym niż serwer, na którym dodano uprawnienia w kroku 1, dodaj rolę Menedżera zawartości na poziomie głównym dla instalowania konta użytkownika. Następnie dodaj rolę administratora systemu na poziomie całej lokacji dla instalowania konta użytkownika. W tym celu wykonaj następujące kroki na serwerze z uruchomionymi usługami Reporting Services:

    1. Uruchom program Internet Explorer, a następnie znajdź następującą witrynę:

      https://srsserver/reports

    2. Wybierz kartę Właściwości , a następnie wybierz pozycję Nowe przypisanie roli.

    3. W polu Grupa lub nazwa użytkownika wpisz nazwę użytkownika, który instaluje Microsoft Dynamics CRM, zaznacz pole wyboru Menedżer zawartości, a następnie wybierz przycisk OK.

      Uwaga

      Podczas wpisywania nazwy użytkownika użyj następującego formatu:
      Nazwa_domeny\Nazwę użytkownika

    4. Wybierz pozycję Ustawienia witryny.

    5. W obszarze Zabezpieczenia wybierz pozycję Konfiguruj zabezpieczenia dla całej lokacji, a następnie wybierz pozycję Nowe przypisanie roli.

    6. W polu Grupa lub nazwa użytkownika wpisz nazwę użytkownika, który instaluje Microsoft Dynamics CRM, zaznacz pole wyboru Administrator systemu, a następnie wybierz przycisk OK.

      Uwaga

      Podczas wpisywania nazwy użytkownika użyj następującego formatu:
      Nazwa_domeny\Nazwę użytkownika

  4. Jeśli chcesz Microsoft Dynamics CRM zarządzać Microsoft Dynamics CRM grupami zabezpieczeń utworzonymi podczas instalacji, dodaj następujące uprawnienia do grup zabezpieczeń utworzonych w kroku 1 wcześniej w tej sekcji:

    Uprawnienia:

    • Odczyt
    • Zapis
    • Dodawanie/usuwanie siebie jako elementu członkowskiego

    Uprawnienia zaawansowane:

    • Zawartość listy
    • Odczyt wszystkich właściwości
    • Zapisywanie wszystkich właściwości
    • Uprawnienia do odczytu
    • Modyfikowanie uprawnień
    • Wszystkie zweryfikowane zapisy
    • Dodawanie/usuwanie siebie jako elementu członkowskiego

    Aby dodać uprawnienia, wykonaj następujące kroki dla każdej grupy zabezpieczeń utworzonej w kroku 1 wcześniej w tej sekcji:

    1. Zaloguj się na serwerze kontrolera domeny jako użytkownik, który ma uprawnienia administratora domeny.

    2. Wybierz pozycję Start, wybierz pozycję Narzędzia administracyjne, a następnie wybierz pozycję Użytkownicy i komputery usługi Active Directory.

    3. W menu Widok wybierz pozycję Funkcje zaawansowane.

    4. W okienku nawigacji rozwiń drzewo do grupy zabezpieczeń, kliknij prawym przyciskiem myszy grupę zabezpieczeń, wybierz pozycję Właściwości, a następnie wybierz kartę Zabezpieczenia .

    5. Na liście Grupy lub nazwy użytkowników wybierz konto użytkownika, który instaluje Microsoft Dynamics CRM, jeśli konto znajduje się na liście. Jeśli konta nie ma na liście, wybierz pozycję Dodaj , aby dodać konto użytkownika.

    6. W kolumnie Zezwalaj zaznacz pole wyboru dla uprawnienia Do zapisu . Ta akcja powoduje, że system automatycznie zaznacza pole wyboru dla uprawnienia Dodaj/Usuń siebie jako członka .

      Uwaga

      Domyślnie pole wyboru Zezwalaj jest zaznaczone dla uprawnienia Odczyt .

    7. Wybierz pozycję Zaawansowane.

    8. Na liście Wpisy uprawnień wybierz konto użytkownika, który instaluje Microsoft Dynamics CRM, a następnie wybierz pozycję Edytuj.

    9. Zaznacz pole wyboru Modyfikuj uprawnienia w kolumnie Zezwalaj .

    10. Wybierz trzy razy przycisk OK.

      Uwaga

      • Domyślnie następujące uprawnienia są ustawione na wartość Zezwalaj:

        • Zawartość listy
        • Odczyt wszystkich właściwości
        • Zapisywanie wszystkich właściwości
        • Uprawnienia do odczytu
        • Wszystkie zweryfikowane zapisy
        • Dodawanie/usuwanie siebie jako elementu członkowskiego
      • Jeśli wyłączysz automatyczne zarządzanie grupami dla instalacji, nie musisz wykonywać kroku 4.

      • Aby uzyskać więcej informacji na temat automatycznego zarządzania grupami, zobacz sekcję Opcje automatycznego zarządzania grupami .

  5. Po pierwszym zalogowaniu się do Microsoft Dynamics CRM i za każdym razem, gdy użytkownik jest dodawany do Microsoft Dynamics CRM, musisz wykonać następujące czynności:

    • Aby się zalogować, użyj konta użytkownika, które ma niezbędne prawa.
    • Ręcznie dodaj użytkowników i komputery do odpowiednich grup zabezpieczeń.
  6. Aby użyć wstępnie utworzonych grup zabezpieczeń usługi Active Directory, utwórz plik konfiguracji, aby wskazać Microsoft Dynamics CRM. W tym celu utwórz plik konfiguracji XML, który używa składni w poniższym przykładzie. Odpowiednio zmodyfikuj zmienne. Lista, która jest zgodna z przykładowym kodem, opisuje sposób modyfikowania zmiennych znajdujących się w tym przykładzie.

    W poniższym przykładowym kodzie plik XML ma nazwę Config_precreate.xml. Nazwa domeny to microsoft.com. Te nazwy reprezentują rzeczywiste nazwy, których używasz. Hierarchia usługi Active Directory jest następująca:

    • domena główna
      • Nazwa firmy jednostki organizacyjnej
        • Nazwa firmy jednostki organizacyjnej

    Przykładowy kod

    <CRMSetup> <Server> <Groups AutoGroupManagementOff="true"> <PrivUserGroup>CN=PrivUserGroup,OU=Company Name,OU=Company Name,DC=<domain>,DC=<domain_extension></PrivUserGroup> <SQLAccessGroup>CN=SQLAccessGroup,OU=Company Name,OU=Company Name, DC=<domain>,DC=<domain_extension></SQLAccessGroup> <UserGroup>CN=UserGroup,OU=Company Name,OU=Company Name,DC=<domain>,DC=<domain_extension></UserGroup> <ReportingGroup>CN=ReportingGroup,OU=Company Name,OU=Company Name, DC=<domain>,DC=<domain_extension></ReportingGroup> <PrivReportingGroup>CN=PrivReportingGroup,OU=Company Name,OU=Company Name, DC=<domain>,DC=<domain_extension></PrivReportingGroup> </Groups> </Server> </CRMSetup>
    

    Zmodyfikuj parametry w przykładzie przy użyciu następujących wartości zastępczych:

    • PrivUserGroup: nazwa grupy zabezpieczeń PrivUserGroup
    • SQLAccessGroup: nazwa grupy zabezpieczeń SQLAccessGroup
    • UserGroup: nazwa grupy zabezpieczeń UserGroup
    • ReportingGroup: nazwa grupy zabezpieczeń ReportingGroup
    • PrivReportingGroup: nazwa grupy zabezpieczeń ReportingGroup
    • domena: nazwa domeny
    • domain_extension: rozszerzenie domeny

    Uwaga

    Aby uzyskać więcej informacji na temat wszystkich parametrów pliku konfiguracji i przykładów, zobacz przewodnik implementacji.

  7. Uruchom instalację serwera Microsoft Dynamics CRM. W tym celu wybierz pozycję Start, wybierz pozycję Uruchom, wpisz C:\ServerSetup.exe /config C:\configprecreate.xml w polu Otwórz , a następnie wybierz przycisk OK.

    Uwaga

    • C:\ServerSetup.exe odwołuje się do ścieżki pliku ServerSetup.exe na nośniku instalacyjnym.
    • C:\configprecreate.xml odwołuje się do nazwy i ścieżki utworzonego pliku konfiguracji.

Opcje automatycznego zarządzania grupami

Opcja Automatycznego zarządzania grupami służy do określania sposobu dodawania odpowiednich użytkowników i odpowiednich komputerów do grup zabezpieczeń. Microsoft Dynamics CRM mogą dodawać użytkowników i komputery. Użytkownik, który ma odpowiednie uprawnienia w grupach zabezpieczeń Microsoft Dynamics CRM, może również ręcznie dodać użytkowników i komputery.

W przypadku opcji Automatycznego zarządzania grupami użyj jednej z następujących metod. Użyj metody 1, aby ustawić opcję AutoGroupManagementOff na wartość false i włączyć automatyczne zarządzanie grupami. Użyj metody 2, aby ustawić wartość true opcji AutoGroupManagementOff i wyłączyć automatyczne zarządzanie grupami.

Uwaga

Opcji Automatycznego zarządzania grupami można używać tylko wtedy, gdy instalujesz Microsoft Dynamics CRM przy użyciu wstępnie utworzonych grup zabezpieczeń usługi Active Directory.
Po uruchomieniu kreatora importowania organizacji w celu zaimportowania organizacji uznaje wartość rejestru AutoGroupManagementOff za przypisanie niezbędnych uprawnień SQL do zaimportowanych baz danych. Jeśli jest on ustawiony na 1 kreatora importu organizacji, nie przypisze uprawnień SQL do bazy danych, więc po pomyślnym zakończeniu pracy kreatora importu może być konieczne przypisanie uprawnień SQL za pośrednictwem programu SQL Management Studio. Jeśli zostanie ustawiona wartość 0 kreatora importu organizacji, przypisze uprawnienia SQL do bazy danych. Domyślnie wartość reg AutoGroupManagementOff jest ustawiona na 0.

Metoda 1 . Ustawianie opcji AutoGroupManagementOff na wartość false

Ponieważ to ustawienie jest ustawieniem domyślnym, nie trzeba dodawać żadnych elementów do pliku konfiguracji. Jednak poniższa procedura jest przykładem, który opisuje sposób ustawiania opcji AutoGroupManagementOff na wartość false.

Utwórz plik konfiguracji XML, który używa składni w poniższym przykładzie. Odpowiednio zmodyfikuj zmienne. Aby zmodyfikować zmienne, które znajdują się w tym przykładzie, zapoznaj się z krokiem 6 w opcji Instalacja 2 — użyj wstępnie utworzonych grup zabezpieczeń usługi Active Directory podczas instalowania Microsoft Dynamics CRM sekcji jako wskazówki.

W tym przykładzie plik XML ma nazwę Config_precreate.xml. Nazwa domeny to microsoft.com. Hierarchia usługi Active Directory jest następująca:

  • domena główna
    • Nazwa firmy jednostki organizacyjnej
      • Przykładowy kod jednostki organizacyjnej nazwy firmy
<CRMSetup> <Server> <Groups> <Groups autogroupmanagementoff="false"> <PrivUserGroup>CN=PrivUserGroup,OU=Company Name,OU=Company Name,DC=microsoft,DC=com</PrivUserGroup> <SQLAccessGroup>CN=SQLAccessGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</SQLAccessGroup> <UserGroup>CN=UserGroup,OU=Company Name,OU=Company Name,DC=microsoft,DC=com</UserGroup> <ReportingGroup>CN=ReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</ReportingGroup> <PrivReportingGroup>CN=PrivReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</PrivReportingGroup> </Groups> </CRMSetup>

Metoda 2 . Ustawianie opcji AutoGroupManagementOff na wartość true

  1. Utwórz plik konfiguracji XML, który używa składni w poniższym przykładzie. Odpowiednio zmodyfikuj zmienne. Aby zmodyfikować zmienne, które znajdują się w tym przykładzie, zapoznaj się z krokiem 6 w opcji Instalacja 2 — użyj wstępnie utworzonych grup zabezpieczeń usługi Active Directory podczas instalowania Microsoft Dynamics CRM sekcji jako wskazówki.

    W tym przykładzie plik XML ma nazwę Config_manageoff.xml. Nazwa domeny to microsoft.com. Hierarchia usługi Active Directory jest następująca:

    • domena główna
      • Nazwa firmy jednostki organizacyjnej
        • Nazwa firmy jednostki organizacyjnej

    Przykładowy kod

    <CRMSetup> <Server> <Groups AutoGroupManagementOff="true"> <PrivUserGroup>CN=PrivUserGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</PrivUserGroup> <SQLAccessGroup>CN=SQLAccessGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</SQLAccessGroup> <UserGroup>CN=UserGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</UserGroup> <ReportingGroup>CN=ReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</ReportingGroup> <PrivReportingGroup>CN=PrivReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</PrivReportingGroup> </Groups> </Server> </CRMSetup>
    
  2. Dodaj odpowiednie konta użytkowników i odpowiednie konta komputerów jako członków następujących grup.

    Uwaga

    Ten krok należy wykonać tylko wtedy, gdy opcja AutoGroupManagementOff jest ustawiona na wartość true.

    PrivUserGroup

    • Konto używane przez pulę aplikacji CRMAppPool.
    • Konto używane przez model przetwarzania ASP.NET.
    • Konto użytkownika, które uruchamia instalację Microsoft Dynamics CRM.
    • Zostanie zainstalowane konto komputera, na którym zostanie zainstalowany program Microsoft Dynamics CRM-Exchange Router poczty e-mail.

    ReportingGroup

    • Wszystkie Microsoft Dynamics CRM konta użytkowników (w tym użytkownik, który instaluje Microsoft Dynamics CRM).

    SQLAccessGroup

    • Konto używane przez pulę aplikacji CRMAppPool.
    • Konto używane przez model przetwarzania ASP.NET.

    Grupa użytkowników

    • Wszystkie Microsoft Dynamics CRM konta użytkowników (w tym użytkownik, który instaluje Microsoft Dynamics CRM).

    PrivReportingGroup

    • Konto komputera, na którym zostanie zainstalowany łącznik danych Microsoft Dynamics CRM dla Microsoft SQL Server Reporting Services.

    Aby dodać konta, wykonaj następujące kroki dla każdej grupy na liście:

    1. Zaloguj się na serwerze kontrolera domeny jako użytkownik, który ma uprawnienia administratora domeny.
    2. Wybierz pozycję Start, wybierz pozycję Narzędzia administracyjne, a następnie wybierz pozycję Użytkownicy i komputery usługi Active Directory.
    3. W okienku nawigacji rozwiń drzewo do węzła zawierającego grupę zabezpieczeń, kliknij prawym przyciskiem myszy grupę zabezpieczeń, wybierz pozycję Właściwości, a następnie wybierz kartę Członkowie .
    4. Aby dodać konto użytkownika, wybierz pozycję Dodaj, a następnie wybierz przycisk OK. Aby dodać konto komputera, wybierz pozycję Typy obiektów, zaznacz pole wyboru Komputery , a następnie wybierz przycisk OK.
  3. Aby sprawdzić, którego konta używa pula aplikacji CRMAppPool, wykonaj następujące kroki na komputerze z uruchomionym serwerem Microsoft Dynamics CRM:

    1. Wybierz pozycję Start, wybierz pozycję Narzędzia administracyjne, a następnie wybierz pozycję Menedżer usług Internet Information Services (IIS).
    2. Rozwiń nazwę komputera.
    3. Rozwiń węzeł Pule aplikacji.
    4. Kliknij prawym przyciskiem myszy pozycję CRMAppPool, wybierz pozycję Właściwości, a następnie wybierz kartę Tożsamość .

    Zarówno konto usługi sieciowej, jak i konto LocalSystem są reprezentowane przez konto domainname\computername $ . W związku z tym, jeśli musisz dodać konto usługi sieciowej lub konto LocalSystem do grupy zabezpieczeń, musisz dodać konto domainname\computername $ .

    Jeśli wybrano opcję Konfigurowalne , musisz dodać określone konto użytkownika do grupy zabezpieczeń. Określone konto użytkownika zostanie wyświetlone w polu tekstowym.

  4. Aby sprawdzić konto używane przez model procesu ASP.NET, wykonaj następujące kroki na serwerze Microsoft Dynamics CRM:

    1. W Eksploratorze Windows otwórz następujący folder:

      C:\WINNT\Microsoft.NET\Framework\v1.1.4322\CONFIG

    2. Kliknij prawym przyciskiem myszy Machine.config, wybierz pozycję Otwórz za pomocą, a następnie wybierz pozycję Notatnik.

    3. Wyszukaj nazwę użytkownika słowa w tekście. Plik zawiera wiele wystąpień wyrazu. Znajdź piąte wystąpienie nazwy użytkownika , które znajduje się w tekście. Wartość piątego wystąpienia nazwy użytkownika to konto używane przez model przetwarzania ASP.NET.

    Konto SYSTEM i konto komputera są reprezentowane przez konto domainname\computername $ . W związku z tym, jeśli musisz dodać konto SYSTEM lub konto komputera do grupy zabezpieczeń, musisz dodać konto domainname\computername $ .

    Jeśli nazwa użytkownika jest określona w pliku Machine.config, należy dodać określone konto użytkownika do grupy zabezpieczeń.

Konto usługi

Podczas instalacji Microsoft Dynamics CRM zostanie wyświetlona strona Określanie konta zabezpieczeń. Na tej stronie możesz użyć konta użytkownika domeny jako konta zabezpieczeń. Aby to zrobić, wykonaj następujące kroki.

  1. Dodaj konto użytkownika domeny do grupy lokalnej Użytkownicy dziennika wydajności. Aby to zrobić, wykonaj następujące kroki.

    1. Na komputerze z uruchomionym serwerem Microsoft Dynamics CRM wybierz pozycję Start, wybierz pozycję Wszystkie programy, wybierz pozycję Narzędzia administracyjne, a następnie wybierz pozycję Zarządzanie komputerem.
    2. Rozwiń węzeł Użytkownicy lokalni i grupy, a następnie rozwiń węzeł Grupy.
    3. Kliknij prawym przyciskiem myszy grupę Użytkownicy dziennika wydajności , a następnie wybierz pozycję Dodaj do grupy.
    4. Wybierz pozycję Dodaj, wpisz konto użytkownika domeny, a następnie dwukrotnie wybierz przycisk OK .
  2. Utwórz konto nazw głównych usługi HTTP w ramach konta użytkownika domeny. Aby to zrobić, wykonaj następujące kroki.

    1. Zainstaluj narzędzia obsługi systemu Windows Server, jeśli nie są zainstalowane.

      Uwaga

      Ten krok nie musi być wykonywany na komputerze z uruchomionym serwerem Microsoft Dynamics CRM. Ten krok można wykonać na innym serwerze w domenie. Ponadto należy zalogować się przy użyciu konta, które ma uprawnienia do dodawania nazw głównych usług (SPN) do kont użytkowników.

    2. W wierszu polecenia wpisz następujące polecenia, a następnie naciśnij klawisz ENTER po każdym poleceniu:

      SETSPN -a http/crmservername.domain.comuseraccount
      SETSPN -a http/crmservernameuseraccount

Uwaga

Symbol zastępczy crmservername to nazwa serwera, na którym zostanie zainstalowany Microsoft Dynamics CRM. Symbol zastępczy domain.com reprezentuje nazwę domeny. Symbol zastępczy useraccount reprezentuje konto, którego używasz jako konta usługi podczas instalacji Microsoft Dynamics CRM.

Informacje

Aby uzyskać więcej informacji na temat korzystania z nazw SPN, zobacz Jak używać nazw SPN podczas konfigurowania aplikacji internetowych hostowanych w internetowych usługach informacyjnych.