Een 'is een fout opgetreden bij het starten van het proces voor groep van toepassingen 'CRMAppPool' ' bericht vastgelegd in het toepassingslogboek na het configureren voor een gebruiker in Microsoft Dynamics CRM-account door CRMAppPool

Van toepassing: Dynamics CRM 4.0

Symptomen


Wanneer u de toepassingengroep CRMAppPool uitvoert nadat u de groep van toepassingen voor de account Domeingebruiker in Microsoft Dynamics CRM configureren, wordt het volgende bericht vastgelegd in het toepassingslogboek:
Opmerking In dit foutbericht wordt weergegeven geven datum en tijd aan de werkelijke datum en tijd. Deze waarden kunnen bijvoorbeeld "12-12-2007" en "17:53:26.138".

Wanneer dit probleem optreedt, kan de toepassingengroep CRMAppPool niet starten. Bovendien wordt het volgende foutbericht weergegeven:
Service is niet beschikbaar.
Dit probleem treedt ook op als de account domeingebruiker een lid van de groep lokale beheerders is.

Oorzaak


Het probleem treedt op omdat de machtigingen of de gebruikersrechten van de account Domeingebruiker ontoereikend zijn.

Oplossing


U kunt dit probleem oplossen door de volgende stappen uit te voeren:
  1. De account Domeingebruiker opnemen in de volgende groepen in Active Directory:
    • Het domein gebruikers Active Directory-groep
    • PrivUserGroup
    • SQLAccessGroup
    Ga hiervoor als volgt te werk:
    1. Meld u op een server als een gebruiker met de Domeinadministrator-rechten of de rechten voor het bijwerken van deze groepen.
    2. Klik met de rechtermuisknop op de groep Domeingebruikers in Active Directory en klik vervolgens op Eigenschappen.
    3. Typ de naam van de gebruiker die de CRM-toepassingen uitvoert in het vak groepsnaam en klik vervolgens tweemaal op OK .
    4. Herhaal stap b en c voor de PrivUserGroup en de SQLAccessGroup-groep.
    Als er meer dan één Microsoft Dynamics CRM-distributie geïnstalleerd, bestaan er meerdere groepen in Active Directory. Ga als volgt te werk om te bepalen van de groepen die u wilt bijwerken.

    Voor Microsoft Dynamics CRM 3.0
    1. De volgende SQL-instructie uitgevoerd voor de MSCRM-database:
      select organizationid from organizationbase
    2. Noteer de GUID. De GUID kan bijvoorbeeld C8AB1D52-9383-4164-B571-4C80D46674E3.
    3. Zoek de PrivUserGroup en de SQLAccessGroup-groep in Active Directory. De naam bevat de GUID die u hebt genoteerd in stap b.
    Voor Microsoft Dynamics CRM 4.0
    1. De volgende SQL-instructie uitgevoerd voor de database MSCRM_config:
      select id, friendlyname from organization
    2. Noteer de GUID. De GUID kan bijvoorbeeld C8AB1D52-9383-4164-B571-4C80D46674E3 Org naam.
    3. Zoek de PrivUserGroup en de SQLAccessGroup-groep in Active Directory. De naam bevat de GUID die u hebt genoteerd in stap b.
  2. De account Domeingebruiker opnemen in de volgende groepen in de Microsoft Dynamics CRM-server:
    • De lokale groep IIS_WPG
    • De groep CRM_WPG
    Opmerking De account Domeingebruiker moet de volgende lokale gebruikersrechten hebben:
    • Het recht van een client na verificatie imiteren
    • Het recht Aanmelden als een service
    Ga hiervoor als volgt te werk:
    1. In Microsoft Dynamics CRM-server, klikt u op Start, wijs Systeembeheeraan en klik op Lokaal beveiligingsbeleid.
    2. Vouw Lokaal beleiduit en klik op Toewijzing van gebruikersrechten.
    3. Klik met de rechtermuisknop op een client na verificatie imiterenen klik vervolgens op Eigenschappen.
    4. Klik op gebruiker of groep toevoegen.


      Opmerking U moet klikt u op de locatie als het domein in plaats van de lokale computer wilt selecteren.
    5. Typ de naam van de gebruiker die de CRM-toepassingen uitvoert in het vak groepsnaam en klik vervolgens tweemaal op OK .
    6. Herhaal stap 2c tot en met 2e van het recht Aanmelden als een service .
  3. Configureer de beveiligingsaccount CRMAppPool toepassing toepassingen voor het gebruik van een service principal name (SPN). Zie het volgende document configureren service principal-namen (SPN) in het Resource Center voor meer informatie over het configureren van SPN's:Opmerking Voor Microsoft Dynamics CRM 4.0 hoeft u niet te maken van een SPN-naam voor de domeinaccount.
  4. De gebruikersaccount op de Microsoft Dynamics CRM-server die moet worden vertrouwd voor overdracht 1 instellen. Ga hiervoor als volgt te werk:
    1. Open Active Directory: gebruikers en Computersop de domeincontroller.

      Opmerking Als gebonden overdracht beschikbaar is, gebruikt u een server waarop Windows Server 2003 Active Directory: gebruikers en Computers te openen. Anders ziet u de opties voor het instellen van gebonden overdracht niet.
    2. Vouw het domein uit en vouw vervolgens de gebruikers.
    3. Klik met de rechtermuisknop op de gebruikersnaam van de en klik vervolgens op Eigenschappen.
    4. Volg de stappen voor de juiste methode die u gebruikt.

      Volledige overdracht
      1. Klik op het tabblad Account .
      2. Schuif omlaag in de sectie Opties en selecteert u de Account wordt vertrouwd voor overdracht.

        Opmerking Deze optie wordt niet weergegeven als de SPN is niet gedefinieerd.
      IIS 6.0 en beperkte overdracht
      1. Klik op het tabblad overdracht .
      2. Klik op deze account mag overdragen aan opgegeven services alleen vertrouwen.
      3. Klik op alleen Kerberos gebruiken.
      4. Klik op Toevoegen.
      5. Klik op gebruikers of Computers, klikt u op Geavanceerdklikt u op Nu zoeken, selecteer de Reporting Services-server en klik vervolgens tweemaal op OK .
      6. Selecteer de HTTP-service en klik vervolgens op OK.
  5. Start de server opnieuw.

Meer informatie


Voor meer informatie klikt u op het volgende artikelnummer om het artikel in de Microsoft Knowledge Base weer te geven:

909588 hoe u Kerberos-verificatie configureren voor Microsoft CRM 3.0 en Microsoft SQL Server Reporting Services