Gerekli en düşük izinlere sahip Microsoft Dynamics CRM yükleme

Bu makalede, kullanıcının Microsoft Dynamics CRM yüklemesi için gereken en düşük izinler açıklanmaktadır.

Şunlar için geçerlidir: Microsoft Dynamics 365, Microsoft Dynamics CRM
Özgün KB numarası: 946677

Not

  • Bu makalede, tüm Microsoft Dynamics CRM sunucu rollerinin aynı bilgisayara yüklendiği varsayılır.
  • Sunucu rolleri hakkında daha fazla bilgi için uygulama kılavuzuna bakın.
  • Yükleme sırasında Ortam Tanılama sihirbazı, Microsoft Dynamics CRM yükleyen kullanıcının gerekli en düşük izinlere sahip olup olmadığını denetler. Gerekli en düşük izinler karşılanmazsa bir hata iletisi alırsınız.

Yükleme seçenekleri

gereken en düşük izinlere sahip Microsoft Dynamics CRM yüklerken iki seçeneğiniz vardır. Yükleme sırasında Microsoft Dynamics CRM sunucusu Kurulum programının güvenlik gruplarını oluşturmasına izin vekleyebilirsiniz. İsterseniz önceden oluşturulmuş Active Directory güvenlik gruplarını da kullanabilirsiniz.

Ayrıca Otomatik Grup Yönetimi işlevselliğini açmayı veya Otomatik Grup Yönetimi işlevini kapatmayı da seçebilirsiniz. Varsayılan olarak, Otomatik Grup Yönetimi işlevi açıktır. Microsoft Dynamics CRM, gerekli kullanıcı hesaplarını ve uygun bilgisayar hesaplarını gerekli Microsoft Dynamics CRM güvenlik gruplarına otomatik olarak ekler. Otomatik Grup Yönetimi'yi kapatırsanız Microsoft Dynamics CRM bu hesapları otomatik olarak eklemez. Bu durumda, etki alanı yöneticisinin veya yeterli izinlere sahip bir kullanıcının gerekli gruplara uygun kullanıcı hesaplarını ve uygun bilgisayar hesaplarını eklemesi gerekir. Bu eklemeler yüklemeden sonra ve herhangi bir kullanıcı Microsoft Dynamics CRM eklendikten sonra yapılmalıdır.

Yükleme seçeneği 1 - Kurulum programı, Microsoft Dynamics CRM yüklediğinizde Active Directory güvenlik gruplarını oluşturur

  1. Microsoft Dynamics CRM yükleyen kullanıcının kullanıcı hesabını yerel yönetici grubunun bir üyesi olarak ekleyin. Bunu yapmak için, Microsoft Dynamics CRM sunucusunda ve Microsoft SQL Server çalıştıran bilgisayarda şu adımları izleyin:

    1. Sunucuda yerel yönetici izinlerine sahip bir kullanıcı olarak oturum açın.
    2. Başlat'ı seçin, Yönetim Araçları'nın üzerine gelin ve bilgisayar yönetimi'ni seçin.
    3. Sistem Araçları'nı genişletin.
    4. Yerel Kullanıcılar ve Gruplar'ı genişletin.
    5. Gruplar'ı seçin.
    6. Yöneticiler'e sağ tıklayın ve özellikler'i seçin.
    7. Microsoft Dynamics CRM yükleyen kullanıcının hesabını eklemek için Ekle'yi seçin.
  2. SQL Server Reporting Services (SSRS) 1. adımda izin eklediğiniz sunucudan başka bir sunucuda yüklüyse, content Manager rolünü yükleyen kullanıcı hesabının kök düzeyinde eklemeniz gerekir. Ayrıca, yükleme kullanıcı hesabı için site genelinde Sistem Yöneticisi rolünü eklemeniz gerekir. Bunu yapmak için Reporting Services sunucusunda şu adımları izleyin:

    1. Windows Internet Explorer'ı başlatın ve aşağıdaki siteyi bulun:

      https://srsserver/reports

    2. Özellikler sekmesinde Yeni Rol Ataması'nı seçin.

    3. Grup veya kullanıcı adı kutusuna, Microsoft Dynamics CRM yükleyen kullanıcının kullanıcı adını yazın, İçerik Yöneticisi onay kutusunu seçin ve ardından Tamam'ı seçin.

      Not

      Kullanıcı adını yazarken aşağıdaki biçimi kullanın:
      Etkialanıadı\Username

    4. Site Ayarları'nı seçin.

    5. Güvenlik'in altında Site genelinde güvenliği yapılandır'ı ve ardından Yeni Rol Ataması'yı seçin.

    6. Grup veya kullanıcı adı metin kutusuna, Microsoft Dynamics CRM yükleyen kullanıcının kullanıcı adını yazın, Sistem Yöneticisi onay kutusunu seçin ve ardından Tamam'ı seçin.

      Not

      Kullanıcı adını yazarken aşağıdaki biçimi kullanın:
      Etkialanıadı\Username

  3. Microsoft Dynamics CRM yükleyen kullanıcının kullanıcı hesabı için, Active Directory dizin hizmetindeki kuruluş birimine (OU) aşağıdaki izinleri ekleyin.

    İzinler:

    • Okuma
    • Tüm Alt Nesneleri Oluştur

    Gelişmiş izinler:

    • Okuma İzinleri
    • İzinleri Değiştir
    • Üyeleri Okuma
    • Üye Yazma

    İzinleri eklemek için şu adımları izleyin:

    1. Etki alanı denetleyicisi sunucusunda, etki alanı yöneticisi izinlerine sahip bir kullanıcı olarak oturum açın.

    2. Başlat'ı, Yönetim Araçları'nı ve ardından Active Directory Kullanıcıları ve Bilgisayarları'ı seçin.

    3. Görünüm menüsünde Gelişmiş Özellikler'i seçin.

    4. Gezinti bölmesinde, Microsoft Dynamics CRM yüklemesi için kullanmak istediğiniz OU'ya tıklayın. Bunu yapmak için ağacı güvenlik grubunu içeren düğüme genişletin.

    5. Güvenlik grubuna sağ tıklayın, Özellikler'i ve ardından Güvenlik sekmesini seçin.

    6. Grup veya kullanıcı adları listesinde, hesap listeleniyorsa Microsoft Dynamics CRM yükleyen kullanıcının kullanıcı hesabını seçin. Hesap listede yoksa Ekle'yi seçerek kullanıcı hesabını ekleyin.

    7. İzin Ver sütununda, Tüm Alt Nesneleri Oluştur izninin onay kutusunu seçin.

      Not

      Varsayılan olarak, Okuma izni için İzin Ver onay kutusu seçilidir.

    8. Gelişmiş'i seçin.

    9. İzin girdileri listesinde Ekle'yi seçin, Microsoft Dynamics CRM yükleyen kullanıcının kullanıcı hesabını seçin ve ardından Tamam'ı seçin.

    10. Uygula listesinde Nesneleri gruplandır'ı seçin.

    11. İzin Ver sütununda aşağıdaki onay kutularını seçin:

      • Okuma İzinleri
      • İzinleri Değiştir
    12. Özellikler sekmesini seçin.

    13. Uygula listesinde Nesneleri gruplandır'ı seçin.

    14. İzin Ver sütununda aşağıdaki onay kutularını seçin:

      • Üyeleri Okuma
      • Üye Yazma
    15. Üç kez Tamam'ı seçin.

  4. Microsoft Dynamics CRM yükleyin.

Yükleme seçeneği 2 - Microsoft Dynamics CRM yüklerken önceden oluşturulmuş Active Directory güvenlik gruplarını kullanın

  1. Active Directory'de aşağıdaki güvenlik gruplarını oluşturun:

    • Privusergroup
    • PrivReportingGroup
    • ReportingGroup
    • SQLAccessGroup
    • UserGroup

    Active Directory'de güvenlik grupları oluşturmak için şu adımları izleyin:

    1. Etki alanı denetleyicisi sunucusunda, etki alanı yöneticisi izinlerine sahip bir kullanıcı olarak oturum açın.
    2. Başlat'ı, Yönetim Araçları'nı ve ardından Active Directory Kullanıcıları ve Bilgisayarları'ı seçin.
    3. Active Directory Kullanıcıları ve Bilgisayarları ağacını etki alanının köküne veya Microsoft Dynamics CRM yüklemek için kullanmak istediğiniz kuruluş birimine (OU) genişletin.
    4. Kullanmak istediğiniz etki alanı köküne veya OU'ya sağ tıklayın, Yeni'yi ve ardından Grup'u seçin.
    5. Grup Adı alanına grubun adını yazın. Örneğin, PrivUserGroup yazın.
    6. Etki alanı işlev düzeyi Windows Server 2003 veya Microsoft Windows 2000 yerel ise, Grup kapsamı listesinde Etki alanı yerel'i seçin. Etki alanı işlev düzeyi Windows 2000 karmaysa Grup kapsamı listesinde Genel'i seçin.
    7. Tamam'ı seçin.
    8. Her güvenlik grubunu oluşturmak için bu bölümün önceki bölümlerinde yer alan 1d ile 1g arasındaki adımları yineleyin.
  2. Microsoft Dynamics CRM yükleyen kullanıcının kullanıcı hesabını Yerel Yönetici grubunun üyesi olarak ekleyin. Bu adımı, Microsoft Dynamics CRM sunucusunu çalıştıran bilgisayarda ve SQL Server çalıştıran bilgisayarda tamamlamanız gerekir.

    1. Sunucuda yerel yönetici izinlerine sahip bir kullanıcı olarak oturum açın.
    2. Başlat'ı, Yönetim Araçları'nı ve ardından Bilgisayar Yönetimi'ni seçin.
    3. Sistem Araçları'nı genişletin, Yerel Kullanıcılar ve Gruplar'ı ve ardından Gruplar'ı genişletin.
    4. Yöneticiler'e sağ tıklayın ve özellikler'i seçin.
    5. Microsoft Dynamics CRM yükleyen kullanıcının kullanıcı hesabını eklemek için Ekle'yi ve ardından Tamam'ı seçin.
  3. SQL Server Reporting Services (SSRS) 1. adımda izin eklediğiniz sunucudan başka bir sunucuda yüklüyse, content Manager rolünü yükleyen kullanıcı hesabının kök düzeyine ekleyin. Ardından, yükleme kullanıcı hesabı için site genelinde Sistem Yöneticisi Rolünü ekleyin. Bunu yapmak için Reporting Services çalıştıran sunucuda şu adımları izleyin:

    1. Internet Explorer'ı başlatın ve aşağıdaki siteyi bulun:

      https://srsserver/reports

    2. Özellikler sekmesini ve ardından Yeni Rol Ataması'nı seçin.

    3. Grup veya kullanıcı adı kutusuna, Microsoft Dynamics CRM yükleyen kullanıcının adını yazın, İçerik Yöneticisi onay kutusunu seçin ve ardından Tamam'ı seçin.

      Not

      Kullanıcı adını yazarken aşağıdaki biçimi kullanın:
      Etkialanıadı\Username

    4. Site Ayarları'nı seçin.

    5. Güvenlik'in altında Site genelinde güvenliği yapılandır'ı ve ardından Yeni Rol Ataması'yı seçin.

    6. Grup veya kullanıcı adı kutusuna, Microsoft Dynamics CRM yükleyen kullanıcının adını yazın, Sistem Yöneticisi onay kutusunu seçin ve ardından Tamam'ı seçin.

      Not

      Kullanıcı adını yazarken aşağıdaki biçimi kullanın:
      Etkialanıadı\Username

  4. Microsoft Dynamics CRM yükleme sırasında oluşturulan Microsoft Dynamics CRM güvenlik gruplarını yönetmesini istiyorsanız, bu bölümün 1. adımında oluşturduğunuz güvenlik gruplarına aşağıdaki izinleri ekleyin:

    İzinler:

    • Okuma
    • Yazma
    • Kendini üye olarak ekleme/kaldırma

    Gelişmiş izinler:

    • liste içeriği
    • Tüm Özellikleri Oku
    • Tüm Özellikleri Yaz
    • Okuma İzinleri
    • İzinleri Değiştir
    • Tüm Doğrulanmış Yazma İşlemleri
    • Kendini üye olarak ekleme/kaldırma

    İzinleri eklemek için, bu bölümün 1. adımında oluşturduğunuz her güvenlik grubu için şu adımları izleyin:

    1. Etki alanı denetleyicisi sunucusunda, etki alanı yöneticisi izinlerine sahip bir kullanıcı olarak oturum açın.

    2. Başlat'ı, Yönetim Araçları'nı ve ardından Active Directory Kullanıcıları ve Bilgisayarları'ı seçin.

    3. Görünüm menüsünde Gelişmiş Özellikler'i seçin.

    4. Gezinti bölmesinde ağacı güvenlik grubuna genişletin, güvenlik grubuna sağ tıklayın, Özellikler'i seçin ve ardından Güvenlik sekmesini seçin.

    5. Grup veya kullanıcı adları listesinde, hesap listeleniyorsa Microsoft Dynamics CRM yükleyen kullanıcının kullanıcı hesabını seçin. Hesap listede yoksa Ekle'yi seçerek kullanıcı hesabını ekleyin.

    6. İzin Ver sütununda Yazma izninin onay kutusunu seçin. Bu eylem, sistemin üye olarak kendini ekle/kaldır izninin onay kutusunu otomatik olarak seçmesine neden olur.

      Not

      Varsayılan olarak, Okuma izni için İzin Ver onay kutusu seçilidir.

    7. Gelişmiş'i seçin.

    8. İzin girdileri listesinde, Microsoft Dynamics CRM yükleyen kullanıcının kullanıcı hesabını seçin ve ardından Düzenle'yi seçin.

    9. İzin Ver sütununda İzinleri Değiştir onay kutusunu seçin.

    10. Üç kez Tamam'ı seçin.

      Not

      • Varsayılan olarak, aşağıdaki izinler İzin Ver olarak ayarlanır:

        • liste içeriği
        • Tüm Özellikleri Oku
        • Tüm Özellikleri Yaz
        • Okuma İzinleri
        • Tüm Doğrulanmış Yazma İşlemleri
        • Kendini üye olarak ekleme/kaldırma
      • Yükleme için Otomatik Grup Yönetimi'ni kapatacaksanız, 4. adımı tamamlamanız gerekmez.

      • Otomatik Grup Yönetimi hakkında daha fazla bilgi için Otomatik Grup Yönetimi seçenekleri bölümüne bakın.

  5. Microsoft Dynamics CRM'da ilk kez oturum açtığınızda ve bir kullanıcı Microsoft Dynamics CRM her eklendiğinde aşağıdaki eylemleri tamamlamanız gerekir:

    • Oturum açmak için gerekli haklara sahip bir kullanıcı hesabı kullanın.
    • Kullanıcıları ve bilgisayarları uygun güvenlik gruplarına el ile ekleyin.
  6. Önceden oluşturulmuş Active Directory güvenlik gruplarını kullanmak için Microsoft Dynamics CRM işaret eden bir yapılandırma dosyası oluşturun. Bunu yapmak için, aşağıdaki örnekteki söz dizimini kullanan bir XML yapılandırma dosyası oluşturun. Değişkenleri uygun şekilde değiştirin. Örnek kodu izleyen listede, bu örnekteki değişkenlerin nasıl değiştirileceği açıklanır.

    Aşağıdaki örnek kodda XML dosyası Config_precreate.xml olarak adlandırılmıştır. Etki alanı adı şeklindedir microsoft.com. Bu adlar, kullandığınız gerçek adları temsil eden adlardır. Active Directory hiyerarşisi aşağıdaki gibidir:

    • kök etki alanı
      • Şirket Adı OU
        • Şirket Adı OU

    Örnek kod

    <CRMSetup> <Server> <Groups AutoGroupManagementOff="true"> <PrivUserGroup>CN=PrivUserGroup,OU=Company Name,OU=Company Name,DC=<domain>,DC=<domain_extension></PrivUserGroup> <SQLAccessGroup>CN=SQLAccessGroup,OU=Company Name,OU=Company Name, DC=<domain>,DC=<domain_extension></SQLAccessGroup> <UserGroup>CN=UserGroup,OU=Company Name,OU=Company Name,DC=<domain>,DC=<domain_extension></UserGroup> <ReportingGroup>CN=ReportingGroup,OU=Company Name,OU=Company Name, DC=<domain>,DC=<domain_extension></ReportingGroup> <PrivReportingGroup>CN=PrivReportingGroup,OU=Company Name,OU=Company Name, DC=<domain>,DC=<domain_extension></PrivReportingGroup> </Groups> </Server> </CRMSetup>
    

    Aşağıdaki değiştirme değerlerini kullanarak örnekteki parametreleri değiştirin:

    • PrivUserGroup: PrivUserGroup güvenlik grubunun adı
    • SQLAccessGroup: SQLAccessGroup güvenlik grubunun adı
    • UserGroup: UserGroup güvenlik grubunun adı
    • ReportingGroup: ReportingGroup güvenlik grubunun adı
    • PrivReportingGroup: ReportingGroup güvenlik grubunun adı
    • etki alanı: Etki alanı adı
    • domain_extension: Etki alanı uzantısı

    Not

    Tüm yapılandırma dosyası parametreleri ve örnekleri hakkında daha fazla bilgi için uygulama kılavuzuna bakın.

  7. Microsoft Dynamics CRM sunucusu yüklemesini çalıştırın. Bunu yapmak için Başlat'ı seçin, Çalıştır'ı seçin, kutusuna C:\ServerSetup.exe /config C:\configprecreate.xml yazın ve tamam'ı seçin.

    Not

    • C:\ServerSetup.exe, yükleme ortamındaki ServerSetup.exe dosyasının yolunu ifade eder.
    • C:\configprecreate.xml, oluşturulan yapılandırma dosyasının adını ve yolunu ifade eder.

Otomatik Grup Yönetimi seçenekleri

Otomatik Grup Yönetimi seçeneği, uygun kullanıcıların ve uygun bilgisayarların güvenlik gruplarına nasıl eklendiğini belirlemek için kullanılır. Microsoft Dynamics CRM kullanıcıları ve bilgisayarları ekleyebilir. Veya Microsoft Dynamics CRM güvenlik gruplarında uygun izinlere sahip olan bir kullanıcı, kullanıcıları ve bilgisayarları el ile ekleyebilir.

Otomatik Grup Yönetimi seçeneği için aşağıdaki yöntemlerden birini kullanın. AutoGroupManagementOff seçeneğini false olarak ayarlamak ve Otomatik Grup Yönetimi'nin açık olması için Yöntem 1'i kullanın. AutoGroupManagementOff seçeneğini true olarak ayarlamak ve Otomatik Grup Yönetimi'nin kapalı olmasını sağlamak için Yöntem 2'yi kullanın.

Not

Otomatik Grup Yönetimi seçeneği yalnızca önceden oluşturulmuş Active Directory güvenlik gruplarını kullanarak Microsoft Dynamics CRM yüklüyorsanız kullanılabilir.
Kuruluş içeri aktarma sihirbazı kuruluşu içeri aktarmak için çalıştırıldığında, içeri aktarılan veritabanına gerekli SQL izinlerini atamak için AutoGroupManagementOff kayıt defteri değerini dikkate alır. 1 içeri aktarma kuruluş sihirbazı olarak ayarlandıysa, kuruluş içeri aktarma sihirbazı veritabanında SQL izinleri atamaz, bu nedenle içeri aktarma sihirbazı başarılı olduktan sonra SQL izinlerinin SQL management studio üzerinden atanması gerekebilir. 0'a ayarlanırsa kuruluş içeri aktarma sihirbazı veritabanında SQL izinleri atar. Varsayılan olarak AutoGroupManagementOff reg değeri 0 olarak ayarlanır.

Yöntem 1 - AutoGroupManagementOff seçeneğini false olarak ayarlayın

Bu ayar varsayılan ayar olduğundan yapılandırma dosyasına herhangi bir şey eklemeniz gerekmez. Ancak aşağıdaki yordam, AutoGroupManagementOff seçeneğinin false olarak nasıl ayarlandığını açıklayan bir örnektir.

Aşağıdaki örnekte söz dizimini kullanan bir XML yapılandırma dosyası oluşturun. Değişkenleri uygun şekilde değiştirin. Bu örnekteki değişkenleri değiştirmek için, 2. Yükleme seçeneğindeki 6. adıma bakın- Microsoft Dynamics CRM bölümünü bir kılavuz olarak yüklerken önceden oluşturulmuş Active Directory güvenlik gruplarını kullanın.

Bu örnekte XML dosyası Config_precreate.xml olarak adlandırılmıştır. Etki alanı adı şeklindedir microsoft.com. Active Directory hiyerarşisi aşağıdaki gibidir:

  • kök etki alanı
    • Şirket Adı OU
      • Şirket Adı OU Örnek kodu
<CRMSetup> <Server> <Groups> <Groups autogroupmanagementoff="false"> <PrivUserGroup>CN=PrivUserGroup,OU=Company Name,OU=Company Name,DC=microsoft,DC=com</PrivUserGroup> <SQLAccessGroup>CN=SQLAccessGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</SQLAccessGroup> <UserGroup>CN=UserGroup,OU=Company Name,OU=Company Name,DC=microsoft,DC=com</UserGroup> <ReportingGroup>CN=ReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</ReportingGroup> <PrivReportingGroup>CN=PrivReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</PrivReportingGroup> </Groups> </CRMSetup>

Yöntem 2 - AutoGroupManagementOff seçeneğini true olarak ayarlayın

  1. Aşağıdaki örnekteki söz dizimini kullanan bir XML yapılandırma dosyası oluşturun. Değişkenleri uygun şekilde değiştirin. Bu örnekteki değişkenleri değiştirmek için, 2. Yükleme seçeneğindeki 6. adıma bakın- Microsoft Dynamics CRM bölümünü bir kılavuz olarak yüklerken önceden oluşturulmuş Active Directory güvenlik gruplarını kullanın.

    Bu örnekte XML dosyası Config_manageoff.xml olarak adlandırılmıştır. Etki alanı adı şeklindedir microsoft.com. Active Directory hiyerarşisi aşağıdaki gibidir:

    • kök etki alanı
      • Şirket Adı OU
        • Şirket Adı OU

    Örnek kod

    <CRMSetup> <Server> <Groups AutoGroupManagementOff="true"> <PrivUserGroup>CN=PrivUserGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</PrivUserGroup> <SQLAccessGroup>CN=SQLAccessGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</SQLAccessGroup> <UserGroup>CN=UserGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</UserGroup> <ReportingGroup>CN=ReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</ReportingGroup> <PrivReportingGroup>CN=PrivReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</PrivReportingGroup> </Groups> </Server> </CRMSetup>
    
  2. Uygun kullanıcı hesaplarını ve uygun bilgisayar hesaplarını aşağıdaki grupların üyeleri olarak ekleyin.

    Not

    Bu adımı izlemeniz için AutoGroupManagementOff seçeneğinin true olarak ayarlanması gerekir.

    Privusergroup

    • CRMAppPool uygulama havuzunun kullandığı hesap.
    • ASP.NET işlem modelinin kullandığı hesap.
    • Microsoft Dynamics CRM yüklemesini çalıştıran kullanıcı hesabı.
    • Microsoft Dynamics CRM-Exchange E-posta Yönlendiricisi'nin yükleneceği bilgisayar hesabı.

    ReportingGroup

    • Tüm Microsoft Dynamics CRM kullanıcı hesapları (bu, Microsoft Dynamics CRM yükleyen kullanıcıyı içerir).

    SQLAccessGroup

    • CRMAppPool uygulama havuzunun kullandığı hesap.
    • ASP.NET işlem modelinin kullandığı hesap.

    UserGroup

    • Tüm Microsoft Dynamics CRM kullanıcı hesapları (bu, Microsoft Dynamics CRM yükleyen kullanıcıyı içerir).

    PrivReportingGroup

    • Microsoft SQL Server Reporting Services için Microsoft Dynamics CRM Veri Bağlayıcısı'nın yükleneceği bilgisayar hesabı.

    Hesapları eklemek için listedeki her grup için şu adımları izleyin:

    1. Etki alanı denetleyicisi sunucusunda, etki alanı yöneticisi izinlerine sahip bir kullanıcı olarak oturum açın.
    2. Başlat'ı, Yönetim Araçları'nı ve ardından Active Directory Kullanıcıları ve Bilgisayarları'ı seçin.
    3. Gezinti bölmesinde, ağacı güvenlik grubunu içeren düğüme genişletin, güvenlik grubuna sağ tıklayın, Özellikler'i seçin ve ardından Üyeler sekmesini seçin.
    4. Kullanıcı hesabı eklemek için Ekle'yi ve ardından Tamam'ı seçin. Bilgisayar hesabı eklemek için Nesne Türleri'ni seçin, Bilgisayarlar onay kutusunu ve ardından Tamam'ı seçin.
  3. CRMAppPool uygulama havuzunun hangi hesabı kullandığını doğrulamak için, Microsoft Dynamics CRM sunucusunu çalıştıran bilgisayarda şu adımları izleyin:

    1. Başlat'ı, Yönetim Araçları'nı ve ardından Internet Information Services (IIS) Yöneticisi'ni seçin.
    2. Bilgisayar adını genişletin.
    3. Uygulama Havuzları'nın kapsamını genişletin.
    4. CRMAppPool'a sağ tıklayın, Özellikler'i ve ardından Kimlik sekmesini seçin.

    NetworkService hesabı ve LocalSystem hesabı, domainname\computername $ hesabıyla temsil edilir. Bu nedenle, NetworkService hesabını veya LocalSystem hesabını bir güvenlik grubuna eklemeniz gerekiyorsa, domainname\computername $ hesabını eklemeniz gerekir.

    Yapılandırılabilir seçeneği belirlenmişse, belirtilen kullanıcı hesabını güvenlik grubuna eklemeniz gerekir. Belirtilen kullanıcı hesabı bir metin kutusunda görünür.

  4. ASP.NET işlem modelinin kullandığı hesabı doğrulamak için Microsoft Dynamics CRM sunucusunda şu adımları izleyin:

    1. Windows Gezgini'nde aşağıdaki klasörü açın:

      C:\WINNT\Microsoft.NET\Framework\v1.1.4322\CONFIG

    2. Machine.configsağ tıklayın, Birlikte Aç'ı ve ardından Not Defteri'yi seçin.

    3. Metinde kullanıcı adı sözcüğünü arayın. Dosya, sözcüğün birden çok örneğini içerir. Metindeki beşinci kullanıcı adı örneğini bulun. Kullanıcı adının beşinci örneğinin değeri, ASP.NET işlem modelinin kullandığı hesaptır.

    SYSTEM hesabı ve bilgisayar hesabı, domainname\computername $ hesabıyla temsil edilir. Bu nedenle, SYSTEM hesabını veya bilgisayar hesabını bir güvenlik grubuna eklemeniz gerekiyorsa, domainname\computername $ hesabını eklemeniz gerekir.

    Machine.config dosyasında bir kullanıcı adı belirtilirse, belirtilen kullanıcı hesabını güvenlik grubuna eklemeniz gerekir.

Hizmet hesabı

Microsoft Dynamics CRM yüklemesi sırasında bir Güvenlik Hesabı Belirt sayfası görürsünüz. Bu sayfada, güvenlik hesabı olarak bir etki alanı kullanıcı hesabı kullanmayı seçebilirsiniz. Bunu yapmak için şu adımları uygulayın:

  1. Etki alanı kullanıcı hesabını Performans Günlüğü Kullanıcıları yerel grubuna ekleyin. Bunu yapmak için şu adımları uygulayın:

    1. Microsoft Dynamics CRM sunucusunu çalıştıran bilgisayarda Başlat'ı, Tüm Programlar'ı, Yönetim Araçları'nı ve ardından Bilgisayar Yönetimi'ni seçin.
    2. Yerel Kullanıcılar ve Gruplar'ı ve ardından Gruplar'ı genişletin.
    3. Performans Günlüğü Kullanıcıları grubuna sağ tıklayın ve ardından Gruba Ekle'yi seçin.
    4. Ekle'yi seçin, etki alanı kullanıcı hesabını yazın ve ardından iki kez Tamam'ı seçin.
  2. Etki alanı kullanıcı hesabı altında HTTP Hizmet Asıl Adları hesabını oluşturun. Bunu yapmak için şu adımları uygulayın:

    1. Yüklü değilse Windows Server Destek Araçları'nı yükleyin.

      Not

      Bu adımın Microsoft Dynamics CRM sunucusunu çalıştıran bilgisayarda yapılması gerekmez. Bu adım, etki alanındaki başka bir sunucuda gerçekleştirilebilir. Ayrıca, kullanıcı hesaplarına hizmet sorumlusu adları (SPN) ekleme izinlerine sahip bir hesap kullanarak oturum açmanız gerekir.

    2. Komut isteminde aşağıdaki komutları yazın ve her komutun ardından ENTER tuşuna basın:

      SETSPN -a http/crmservername.domain.comuseraccount
      SETSPN -a http/crmservernameuseraccount

Not

crmservername yer tutucusu, Microsoft Dynamics CRM yükleneceği sunucunun adıdır. domain.com yer tutucusu etki alanının adını temsil eder. Kullanıcı hesabı yer tutucusu, Microsoft Dynamics CRM yüklemesi sırasında Hizmet Hesabı olarak kullandığınız hesabı temsil eder.

Başvurular

SPN'lerin nasıl kullanılacağı hakkında daha fazla bilgi için bkz. Internet Information Services'te barındırılan Web uygulamalarını yapılandırırken SPN'leri kullanma.