Установить Active Directory на Windows Server 2008 R2 для CRM 2011?

Я только что настроил виртуальную машину для Windows Server 2008 R2 и хочу установить Microsoft CRM 2011, чтобы поиграть с ней. Кажется, для CRM 2011 требуется, чтобы Active Directory была настроена и запущена на сервере.

Я никогда не связывался с Active Directory, и я знаю, что мне нужно установить его и запустить, чтобы CRM 2011 продолжал работать. Есть ли у кого-нибудь быстрые указатели и / или ресурсы для кого-то, у кого нет опыта работы с Active Directory, чтобы я мог установить CRM 2011?

ОБНОВЛЕНИЕ 03/22/11: Спасибо за ответы и предложения. После нескольких недель попыток установить Windows 2008 Server R2 и установить Active Directory БЕЗ множества предупреждений и ошибок в журнале событий, которые привели меня только к погоне за ошибкой после ошибки при установке, я отказался. Очень печально, что невозможно установить новую ОС с DVD-диска, загруженного с MSDN, без множества ошибок и предупреждений, а затем представить Active Directory, которая добавляет еще больше ошибок и предупреждений. Очень печально, что Microsoft выпускает эти продукты, прекрасно зная, что они плохо интегрируются. Я не сетевой парень и не "системный парень", но я десятилетиями занимаюсь разработкой программного обеспечения, и неспособность установить ОС для начала разработки просто поражает меня. Все стало слишком сложным для нашего же блага.

2 ответа

Решение

У меня нет опыта работы с CRM 2011, но если все, что вам нужно, это контроллер домена Active Directory, работающий на вашей виртуальной машине, краткий ответ: добавьте роль "Доменные службы Active Directory" на свой сервер, а затем запустите dcpromo из командной строки и следуйте указаниям мастера, чтобы создать новый домен. Для создания нового домена без миграции или устаревшей структуры это довольно безболезненно.

Пара полезных справочных ссылок:

Он указан в Руководстве по установке CRM 2011 (для вашего удобства я его копирую) Источник: http://go.microsoft.com/fwlink/?LinkID=200050

Настройте Active Directory, создав учетную запись для запуска службы CRMAppPool и использования имени участника-службы (SPN). Это требуется при запуске IIS 7.0 в кластерной или сетевой среде с балансировкой нагрузки. SPN однозначно идентифицирует экземпляр работающей службы. Active Directory использует имя участника-службы для взаимной проверки подлинности экземпляра службы, что позволяет экземпляру службы правильно проверять подлинность, когда пользователь пытается получить доступ к ресурсам, расположенным на других компьютерах-членах домена. Дополнительные сведения см. В статье MSDN "Основные имена служб" ( http://go.microsoft.com/fwlink/?linkid=120954). Для создания имен участников-служб вы используете ADSI Edit, который включен в Windows Server. Этот инструмент оснастки консоли управления (MMC) можно использовать для ввода значений SPN для определенного компьютера или учетной записи пользователя. Важно! Если IIS настроен на использование проверки подлинности в режиме ядра, необходимо настроить IIS для использования удостоверения пула веб-приложений для внутренних виртуальных каталогов, используемых Microsoft Dynamics CRM. Это можно сделать, изменив элемент windowsAuthentication для веб-сайта по умолчанию на веб-сайте, где установлен Microsoft Dynamics CRM. Дополнительные сведения об элементе windowsAuthentication см. В статье MSDN IIS 7.0: элемент windowsAuthentication (схема параметров IIS) ( http://go.microsoft.com/fwlink/?LinkID=202880). Чтобы настроить useAppPoolCredentials с помощью файла ApplicationHost.config, откройте файл ApplicationHost.config в текстовом редакторе. По умолчанию этот файл находится по адресу%windir%\system32\inetsrv\config. Для всех папок по пути расположения веб-сайта по умолчанию установите для элемента WindowsAuthentication значение и атрибут useAppPoolCredentials, равные true. Например: чтобы настроить имя участника-службы, выполните следующие действия:

  1. Откройте Active Directory - пользователи и компьютеры.
  2. Создайте учетную запись пользователя для запуска пула приложений CRMAppPool в IIS. Для этого мы рекомендуем использовать имя, которое описывает, для чего будет использоваться учетная запись, например, CRMService. Важно! Эта учетная запись пользователя должна быть членом группы "Пользователи домена".
  3. Закрыть Active Directory - пользователи и компьютеры
  4. Нажмите "Пуск", введите "adsi edit" и нажмите клавишу ВВОД.
  5. Разверните домен, разверните узел, начинающийся с DC=, а затем разверните CN=Users.
  6. Щелкните правой кнопкой мыши учетную запись пользователя, созданную на предыдущем шаге, например CRMService, и выберите Свойства.
  7. В списке атрибутов прокрутите вниз, выберите servicePrincipalName и нажмите кнопку "Изменить".
  8. В поле Значение для добавления введите HTTP/CRMNLBName.FQDN и нажмите кнопку Добавить. Где CRMNLBName - это имя кластера NLB, а FQDN - полное доменное имя. Например, имя CRMNLBName.FQDN может быть CRMNLBCluster.contoso.com. Важное замечание это имя кластера NLB. Это имя необходимо использовать на следующем шаге при создании кластера NLB и при обновлении базы данных конфигурации. Совет. Используйте инструмент командной строки setspn, чтобы определить, используется ли SPN.
  9. В поле Значение для добавления введите HTTP / CRMNLBName и нажмите кнопку Добавить.
  10. Нажмите ОК два раза
  11. Закройте ADSI Edit.
Другие вопросы по тегам