• (转微软网站)如何安装 Microsoft Dynamics CRM 4.0 具有最低必需权限


    如何安装 Microsoft Dynamics CRM 4.0 具有最低必需权限

    注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。如果您发现了错误并希望帮助我们提高机器翻译技术,请完成文章末尾的在线调查。
     

    INTRODUCTION

    本文介绍所需对于要安装 Microsoft Dynamics CRM 4.0 用户最低权限。

    回到顶端

    更多信息

    便笺
    本文假定所有 Dynamics CRM 4.0 服务器角色是被安装在同一计算机上。
    更多有关服务器角色, 请参阅实现指南。
    在安装, 环境诊断向导检查是否是安装 Dynamics MicrosoftCRM 用户具有所最低需权限。 最小必要权限不满足, 您收到错误信息。

    回到顶端

    安装选项

    安装具有最低必需权限 Dynamics MicrosoftCRM 时有两个选项。 您可以让 Dynamics MicrosoftCRM 服务器安装程序在安装期间创建安全组。 或者, 使用预先创建 ActiveDirectory 安全组。

    还选择到打开自动组管理功能或关闭自动组管理功能。 默认情况下, 打开自动组管理功能。 Dynamics MicrosoftCRM 自动将适当的用户帐户和适当计算机帐户添加到需要 Dynamics MicrosoftCRM 安全组。 不如果关闭自动组管理, Dynamics MicrosoftCRM 会自动将这些帐户。 此例, 域管理员或具有足够权限用户必须将适当的用户帐户和适当计算机帐户添加到所需组。 这些附加必须进行安装后和任何用户添加到 Dynamics MicrosoftCRM 后。

    安装选项 1: 安装 Dynamics MicrosoftCRM 时安装程序创建 ActiveDirectory 安全组

    1. 添加用户帐户的用户是作为本地管理员组的成员安装 Dynamics MicrosoftCRM。 要这样做, 请按照下列步骤操作: 在 Dynamics MicrosoftCRM 服务器和运行 MicrosoftSQLServer 计算机上
    a. 作为用户具有本地管理员权限登录到服务器。
    b. 开始 , 指向 管理工具 , 依次 ComputerManagement@@ 。
    c. 展开 系统工具 。
    d. 展开 本地用户和组 。
    e. 单击 组 。
    f. 右击 Administrators , 然后单击 属性 。
    g. 要添加的是安装 Dynamics MicrosoftCRM, 用户帐户请单击 添加 。
    2. 如果服务器上 1, 步骤中添加权限以外服务器上安装 SQL Server 报告服务 (SSRS) 必须将 Content Manager 角色在根级别用于安装用户帐户。 并, 在站点级别为安装用户帐户必须添加系统管理员角色中。 要这样做, 请报告服务服务器上执行下列步骤:
    a. 启动 Windows Internet Explorer, 并然后找到以下站点:
    http://srsserver/reports
    b. 在 属性 选项卡, 单击 新建角色分配 。
    c. 在 组或用户名称 框中, 键入安装 Dynamics MicrosoftCRM 是用户的用户名, 单击以选择复选框, 内容管理器 , 然后单击 确定 。

    注意 使用以下格式键入用户名称时:
    域名 \ 用户名
    d. 单击 网站设置 。
    e. 安全 , 配置站点范围内安全 , 单击, 然后单击 新建角色分配 。
    f. 组或用户名称 文本框中, 键入安装 Dynamics MicrosoftCRM 是用户的用户名, 单击以选择复选框, 系统管理员 , 然后单击 确定 。

    注意 使用以下格式键入用户名称时:
    域名 \ 用户名
    3. 对于是安装 Dynamics MicrosoftCRM, 用户的用户帐户将以下权限添加到组织单位 (OU) ActiveDirectory 目录服务中。 必须执行此步骤对于要该选择将在安装 Microsoft Dynamics CRM 4.0 的 OU。

    权限
    读取
    创建所有子对象
    高级权限
    读取权限
    修改权限
    读取成员
    写入成员
    要添加权限, 请按照下列步骤:
    a. 作为用户具有域管理员权限登录到域控制器服务器。
    b. 然后单击 " ActiveDirectory 用户和计算机 , 单击 管理工具 , 和 开始 。
    c. 在 视图 菜单上, 单击 高级功能 。
    d. 在导航窗格, 找到与要用于 Dynamics MicrosoftCRM 安装 OU。 要这样做, 对节点包含安全组展开树。
    e. 右键单击安全组, 单击 属性 , 然后再单击 安全 选项卡。
    f. 在 组或用户名称 列表, 单击用户帐户的用户如果帐户已列出谁正在安装 Dynamics MicrosoftCRM。 如果帐户是不列出, 单击要添加用户帐户 添加 。
    g. 在 允许 列, 单击以选中对应 创建所有子对象的 权限复选框。

    注意 默认情况下, 对于 读取 权限选中 允许 复选框。
    h. 单击 高级 。
    i. 在 权限项 列表, 单击 添加 , 选择用户帐户的用户正在安装 Dynamics MicrosoftCRM, 用户并单击 确定 。
    j. 在 应用到 列表, 单击 组对象 。
    k. 在 允许 列, 单击以选中下列复选框:
    读取权限
    修改权限
    l. 单击 属性 选项卡。
    m. 在 应用到 列表, 单击 组对象 。
    n. 在 允许 列, 单击以选中下列复选框:
    读取成员
    写入成员
    o. 单击 确定 三次。
    4. 安装 Microsoft Dynamics CRM。

    安装选项 2: 安装 Dynamics MicrosoftCRM 时使用预先创建 ActiveDirectory 安全组

    1. ActiveDirectory 中创建以下安全组:
    PrivUserGroup
    PrivReportingGroup
    ReportingGroup
    SQLAccessGroup
    UserGroup
    要在 ActiveDirectory, 创建安全组请按照下列步骤:
    a. 作为用户具有域管理员权限登录到域控制器服务器。
    b. 然后单击 " ActiveDirectory 用户和计算机 , 单击 管理工具 , 和 开始 。
    c. 展开 " ActiveDirectory 用户和计算机 " 树到根目录的域或特定组织单位 (OU) 与要用来安装 Dynamics MicrosoftCRM。
    d. 右键单击域根目录或与要使用, 新建 , 依次 组 OU。
    e. 在 组名 字段, 键入的组名称。 例如, 键入 PrivUserGroup.
    f. 如果将域功能级别是 Windows Server 2003 或 Microsoft Windows 2000 本机, 请单击 域本地 组范围 列表中。 如果将域功能级别是 Windows 2000 混合, 单击 组范围 列表中 全局 。
    g. 单击 确定 。
    h. 重复步骤通过本节来创建每个安全组中前面 1g 1d。
    2. 添加用户帐户的用户是作为本地管理员组的成员安装 Dynamics MicrosoftCRM。 您必须完成此步骤在运行 Dynamics MicrosoftCRM 服务器计算机和运行 SQLServer 计算机上。
    a. 作为用户具有本地管理员权限登录到服务器。
    b. 开始 , 单击 管理工具 , 依次 ComputerManagement@@ 。
    c. 系统工具 , 展开 本地用户和组 , 和然后展开 组 。
    d. 右击 Administrators , 然后单击 属性 。
    e. 要添加用户帐户的用户正在安装 Dynamics MicrosoftCRM, 用户单击 添加 , 并单击 确定 。
    3. 如果服务器上 1, 步骤中添加权限以外服务器上安装 SQL Server 报告服务 (SSRS) 是在根级别用于安装用户帐户添加 Content Manager 角色。 在站点级用于安装用户帐户然后, 添加系统管理员角色。 要这样做, 请运行 ReportingServices 服务器上执行下列步骤:
    a. 启动 InternetExplorer, 并然后找到以下站点:
    http://srsserver/reports
    b. 单击 属性 选项卡, 然后单击 新建角色分配 。
    c. 在 组或用户名称 框中, 键入的是安装 Dynamics MicrosoftCRM 用户名称, 单击以选择复选框, 内容管理器 , 然后单击 确定 。

    注意 使用以下格式键入用户名称时:
    域名 \ 用户名
    d. 单击 网站设置 。
    e. 安全 , 配置站点范围内安全 , 单击, 然后单击 新建角色分配 。
    f. 在 组或用户名称 框中, 键入的是安装 Dynamics MicrosoftCRM 用户名称, 单击以选择复选框, 系统管理员 , 然后单击 确定 。

    注意 使用以下格式键入用户名称时:
    域名 \ 用户名
    4. 如果希望 Dynamics MicrosoftCRM 来管理 Dynamics MicrosoftCRM 安全组期间安装, 创建, 将以下权限添加到安全组步骤前面本节中 1 中创建:

    权限
    读取
    写入
    添加/删除自身作为成员
    高级权限
    列表内容
    读取全部属性
    写入所有属性
    读取权限
    修改权限
    所有已验证 Writes
    添加/删除自身作为成员
    要添加权限, 请按照步骤对于每个安全组, 您在步骤 1 在本节前面创建:
    a. 作为用户具有域管理员权限登录到域控制器服务器。
    b. 然后单击 " ActiveDirectory 用户和计算机 , 单击 管理工具 , 和 开始 。
    c. 在 视图 菜单上, 单击 高级功能 。
    d. 在导航窗格中, 展开树向安全组, 右键单击安全组, 单击 属性 , 然后再单击 安全 选项卡。
    e. 在 组或用户名称 列表, 单击用户帐户的用户如果帐户已列出谁正在安装 Dynamics MicrosoftCRM。 如果帐户是不列出, 单击要添加用户帐户 添加 。
    f. 在 允许 列, 单击以选中复选框对 写入 权限。 此操作会导致系统以自动选中复选框用于 作为成员 权限自我添加/删除。

    注意 默认情况下, 对于 读取 权限选中 允许 复选框。
    g. 单击 高级 。
    h. 权限项 列表, 中是安装 Dynamics MicrosoftCRM, 用户的用户帐户依次 编辑 。
    i. 单击以选中 允许 列中 修改权限 复选框。
    j. 单击 确定 三次。
    便笺
    默认情况下, 以下许可都设置以 允许 :
    列表内容
    读取全部属性
    写入所有属性
    读取权限
    所有已验证 Writes
    添加/删除自身作为成员
    如果用于安装, 将关闭自动组管理您执行不需要完成步骤 4。
    更多有关自动组管理, 请参阅 "自动组管理选项" 部分。
    5. 每当该用户被添加到 Dynamics MicrosoftCRM, Dynamics MicrosoftCRM, 和首次登录时必须完成下列操作:
    要登录, 使用用户帐户具有必要权限。
    用户和计算机手动添加到适当安全组。
    6. 要使用预先创建 ActiveDirectory 安全组, 创建配置文件指向 Dynamics MicrosoftCRM。 要这样做, 创建 XML 配置文件使用语法是以下示例中。 修改根据变量。 示例代码下面列表描述如何修改本例正在变量。

    在以下示例代码, XML 文件名为 Config_precreate.xml。 域名是 microsoft.com。 这些名称代表实际名称, 使用。 ActiveDirectory 层次如下所示:
    根域
    公司 OU 名称
    公司 OU 名称
    示例代码
    <CRMSetup>
                <Server>
                <Groups AutoGroupManagementOff="true">
                <PrivUserGroup>CN=PrivUserGroup,OU=Company Name,OU=Company Name,DC=<domain>,DC=<domain_extension></PrivUserGroup>
                <SQLAccessGroup>CN=SQLAccessGroup,OU=Company Name,OU=Company Name, DC=<domain>,DC=<domain_extension></SQLAccessGroup>
                <UserGroup>CN=UserGroup,OU=Company Name,OU=Company Name,DC=<domain>,DC=<domain_extension></UserGroup>
                <ReportingGroup>CN=ReportingGroup,OU=Company Name,OU=Company Name, DC=<domain>,DC=<domain_extension></ReportingGroup>
                <PrivReportingGroup>CN=PrivReportingGroup,OU=Company Name,OU=Company Name, DC=<domain>,DC=<domain_extension></PrivReportingGroup>
                </Groups>
                </Server>
                </CRMSetup>
                
    通过使用以下替换值修改示例中参数:
    PrivUserGroup PrivUserGroup 安全组的名称:
    SQLAccessGroup SQLAccessGroup 安全组的名称:
    UserGroup UserGroup 安全组的名称:
    ReportingGroup ReportingGroup 安全组的名称:
    PrivReportingGroup ReportingGroup 安全组的名称:
    的域名称:
    domain_extension : 域扩展名:
    注意 有关所有配置文件参数和示例, 详细信息请参阅实现指南。
    7. 运行 Dynamics MicrosoftCRM 服务器安装。 要这样做, 请依次单击 开始 、 运行 , 类型 C:\ServerSetup.exe /config C:\configprecreate.xml 在 打开, 框, 然后单击 确定 。

    便笺
    " C:\ServerSetup.exe " 指向的安装媒体上 ServerSetup.exe 文件路径。
    " C:\configprecreate.xml " 指向创建配置文件的名称和路径。

    回到顶端

    自动组管理选项

    自动组管理选项用于确定如何适当用户和适当计算机添加到安全组中。 Dynamics MicrosoftCRM 可添加用户和计算机。 或者, Dynamics MicrosoftCRM 安全组中具有适当权限用户手动添加用户和计算机。

    对自动组管理选项, 使用下列方法之一。 使用方法 1 来将 AutoGroupManagementOff 选项设置为 " false " 并将打开自动组管理。 使用方法 2 来将 AutoGroupManagementOff 选项设置为 " true " 并将关闭自动组管理。

    注意 : 自动组管理选项可以使用仅如果通过使用预先创建 ActiveDirectory 安全组安装 Dynamics MicrosoftCRM。

    方法 1: 设置 AutoGroupManagementOff 选项以 " false "

    因为此设置是默认设置, 您没有要任何添加到配置文件 但是, 以下过程是一个示例介绍如何将 AutoGroupManagementOff 选项设置为 " false "。

    创建 XML 配置文件在以下示例使用语法。 修改根据变量。 步骤 6 中要修改本例, 正在变量引用使用预先创建 Active 安装选项 2 部分作为准则: " 安装 Microsoft Dynamics CRM 时 ActiveDirectory 安全组 "。

    在本示例, XML 文件被命名为 Config_precreate.xml。 域名是 microsoft.com。 ActiveDirectory 层次如下所示:
    根域
    公司 OU 名称
    公司 OU 名称
    示例代码
    <CRMSetup>
    <Server>
    <Groups>
    <Groups autogroupmanagementoff="false">
    <PrivUserGroup>CN=PrivUserGroup,OU=Company Name,OU=Company Name,DC=microsoft,DC=com</PrivUserGroup>
    <SQLAccessGroup>CN=SQLAccessGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</SQLAccessGroup>
    <UserGroup>CN=UserGroup,OU=Company Name,OU=Company Name,DC=microsoft,DC=com</UserGroup>
    <ReportingGroup>CN=ReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</ReportingGroup>
    <PrivReportingGroup>CN=PrivReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</PrivReportingGroup>
    </Groups>
    </CRMSetup>
    

    设置 AutoGroupManagementOff 选项以 " true " 方法 2:

    1. 创建 XML 配置文件使用语法是以下示例中。 修改根据变量。 步骤 6 中要修改本例, 正在变量引用使用预先创建 Active 安装选项 2 部分作为准则: " 安装 Microsoft Dynamics CRM 时 ActiveDirectory 安全组 "。

    在本示例, XML 文件被命名为 Config_manageoff.xml。 域名是 microsoft.com。 ActiveDirectory 层次如下所示:
    根域
    公司 OU 名称
    公司 OU 名称
    示例代码
    <CRMSetup>
                <Server>
                <Groups AutoGroupManagementOff="true">
                <PrivUserGroup>CN=PrivUserGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</PrivUserGroup>
                <SQLAccessGroup>CN=SQLAccessGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</SQLAccessGroup>
                <UserGroup>CN=UserGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</UserGroup>
                <ReportingGroup>CN=ReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</ReportingGroup>
                <PrivReportingGroup>CN=PrivReportingGroup,OU=Company Name,OU=Company Name, DC=microsoft,DC=com</PrivReportingGroup>
                </Groups>
                </Server>
                </CRMSetup>
                
    2. 作为下列组的成员添加适当的用户帐户和适当计算机帐户。

    只有当 AutoGroupManagementOff 选项设置 注意 您必须按照此步骤以 " true "。

    PrivUserGroup
    使用 CRMAppPool 应用程序池帐户
    使用 ASP.NET 处理模型帐户
    运行 Dynamics MicrosoftCRM 安装用户帐户
    将路由 Dynamics CRM - Exchange 邮件 Microsoft 器上安装计算机帐户
    ReportingGroup
    所有 Dynamics MicrosoftCRM 用户帐户 (这包括安装 Dynamics MicrosoftCRM 是用户)
    SQLAccessGroup
    使用 CRMAppPool 应用程序池帐户
    使用 ASP.NET 处理模型帐户
    UserGroup
    所有 Dynamics MicrosoftCRM 用户帐户 (这包括安装 Dynamics MicrosoftCRM 是用户)
    PrivReportingGroup
    计算机帐户上将安装 Microsoft Dynamics CRM Data Connector for Microsoft SQLServerReportingServices
    要添加帐户, 请按照步骤对于列表中每个组:
    a. 作为用户具有域管理员权限登录到域控制器服务器。
    b. 然后单击 " ActiveDirectory 用户和计算机 , 单击 管理工具 , 和 开始 。
    c. 在导航窗格中, 展开到包含安全组节点树, 右键单击安全组、 属性 , 依次 成员 选项卡。
    d. 要添加用户帐户, 单击 添加 , 并单击 确定 。 要添加计算机帐户, 单击 对象类型 , 单击以选中 计算机 复选框, 依次 确定 。
    3. 要验证哪个帐户 CRMAppPool 应用程序池使用, 请按照下列步骤是运行 Dynamics MicrosoftCRM 服务器计算机上:
    a. 然后单击 Internet 信息服务 (IIS) 管理器 、 开始 和 AdministrativeTools 。
    b. 展开计算机名。
    c. 展开 应用程序池 。
    d. 右击 CRMAppPool 、 属性 , 依次 标识 选项卡。
    NetworkService 帐户和 LocalSystem 帐户同时表示由 " domainname\computername $ " 帐户。 如果您必须将 NetworkService 帐户或 LocalSystem 帐户添加到安全组, 因此, 必须添加 " domainname\computername $ " 帐户。

    如果选择 配置帐户 选项, 您必须将指定用户帐户添加到安全组。 指定用户帐户出现在文本框中。
    4. 要验证帐户, 使用 ASP.NET 进程模型, 请 Dynamics MicrosoftCRM 服务器上执行下列步骤:
    a. 在 WindowsExplorer, 打开以下文件夹:
    C:\WINNT\Microsoft.NET\Framework\v1.1.4322\CONFIG
    b. 右击 Machine.config , 记事本 依次, 打开方式 。
    c. 搜索单词 " username " 文本中。 文件包含多个单词。 找到五实例是 " username " 是文本中。 对于 " username " 的五实例值是, ASP.NET 进程模型使用帐户。
    SYSTEM 帐户和计算机帐户同时表示由 " domainname\computername $ " 帐户。 如果您必须将 SYSTEM 帐户或计算机帐户添加到安全组, 因此, 必须添加 " domainname\computername $ " 帐户。

    如果是, Machine.config 文件中指定用户名称, 必须将指定用户帐户添加到安全组。
  • 相关阅读:
    【excel】=EXACT(A1,B1) 比较两个字符串是否相等
    【oracle】oracle11g安装失败 提示找不到文件,模板General_Purpose.dbc不存在
    【oracle】11g服务器安装详细步骤
    【oracle】ceil函数 返回值 (大于参数的最小整数)
    【oracle】 months_between(date1,date2)
    javaWeb遍历获取session中的值
    tomcat+mysql数据库连接池的操作
    java中值得类型转化
    javaWeb图片验证码代码
    JSP与Servlet之间传值
  • 原文地址:https://www.cnblogs.com/Bigkangaroo/p/1092493.html
Copyright © 2020-2023  润新知