Установить Active Directory на Windows Server 2008 R2 для CRM 2011?
Я только что настроил виртуальную машину для Windows Server 2008 R2 и хочу установить Microsoft CRM 2011, чтобы поиграть с ней. Кажется, для CRM 2011 требуется, чтобы Active Directory была настроена и запущена на сервере.
Я никогда не связывался с Active Directory, и я знаю, что мне нужно установить его и запустить, чтобы CRM 2011 продолжал работать. Есть ли у кого-нибудь быстрые указатели и / или ресурсы для кого-то, у кого нет опыта работы с Active Directory, чтобы я мог установить CRM 2011?
ОБНОВЛЕНИЕ 03/22/11: Спасибо за ответы и предложения. После нескольких недель попыток установить Windows 2008 Server R2 и установить Active Directory БЕЗ множества предупреждений и ошибок в журнале событий, которые привели меня только к погоне за ошибкой после ошибки при установке, я отказался. Очень печально, что невозможно установить новую ОС с DVD-диска, загруженного с MSDN, без множества ошибок и предупреждений, а затем представить Active Directory, которая добавляет еще больше ошибок и предупреждений. Очень печально, что Microsoft выпускает эти продукты, прекрасно зная, что они плохо интегрируются. Я не сетевой парень и не "системный парень", но я десятилетиями занимаюсь разработкой программного обеспечения, и неспособность установить ОС для начала разработки просто поражает меня. Все стало слишком сложным для нашего же блага.
2 ответа
У меня нет опыта работы с CRM 2011, но если все, что вам нужно, это контроллер домена Active Directory, работающий на вашей виртуальной машине, краткий ответ: добавьте роль "Доменные службы Active Directory" на свой сервер, а затем запустите dcpromo
из командной строки и следуйте указаниям мастера, чтобы создать новый домен. Для создания нового домена без миграции или устаревшей структуры это довольно безболезненно.
Пара полезных справочных ссылок:
Скринкаст (не связанный, только что нашел его в Google).
Он указан в Руководстве по установке CRM 2011 (для вашего удобства я его копирую) Источник: http://go.microsoft.com/fwlink/?LinkID=200050
Настройте Active Directory, создав учетную запись для запуска службы CRMAppPool и использования имени участника-службы (SPN). Это требуется при запуске IIS 7.0 в кластерной или сетевой среде с балансировкой нагрузки. SPN однозначно идентифицирует экземпляр работающей службы. Active Directory использует имя участника-службы для взаимной проверки подлинности экземпляра службы, что позволяет экземпляру службы правильно проверять подлинность, когда пользователь пытается получить доступ к ресурсам, расположенным на других компьютерах-членах домена. Дополнительные сведения см. В статье MSDN "Основные имена служб" ( http://go.microsoft.com/fwlink/?linkid=120954). Для создания имен участников-служб вы используете ADSI Edit, который включен в Windows Server. Этот инструмент оснастки консоли управления (MMC) можно использовать для ввода значений SPN для определенного компьютера или учетной записи пользователя. Важно! Если IIS настроен на использование проверки подлинности в режиме ядра, необходимо настроить IIS для использования удостоверения пула веб-приложений для внутренних виртуальных каталогов, используемых Microsoft Dynamics CRM. Это можно сделать, изменив элемент windowsAuthentication для веб-сайта по умолчанию на веб-сайте, где установлен Microsoft Dynamics CRM. Дополнительные сведения об элементе windowsAuthentication см. В статье MSDN IIS 7.0: элемент windowsAuthentication (схема параметров IIS) ( http://go.microsoft.com/fwlink/?LinkID=202880). Чтобы настроить useAppPoolCredentials с помощью файла ApplicationHost.config, откройте файл ApplicationHost.config в текстовом редакторе. По умолчанию этот файл находится по адресу%windir%\system32\inetsrv\config. Для всех папок по пути расположения веб-сайта по умолчанию установите для элемента WindowsAuthentication значение и атрибут useAppPoolCredentials, равные true. Например: чтобы настроить имя участника-службы, выполните следующие действия:
- Откройте Active Directory - пользователи и компьютеры.
- Создайте учетную запись пользователя для запуска пула приложений CRMAppPool в IIS. Для этого мы рекомендуем использовать имя, которое описывает, для чего будет использоваться учетная запись, например, CRMService. Важно! Эта учетная запись пользователя должна быть членом группы "Пользователи домена".
- Закрыть Active Directory - пользователи и компьютеры
- Нажмите "Пуск", введите "adsi edit" и нажмите клавишу ВВОД.
- Разверните домен, разверните узел, начинающийся с DC=, а затем разверните CN=Users.
- Щелкните правой кнопкой мыши учетную запись пользователя, созданную на предыдущем шаге, например CRMService, и выберите Свойства.
- В списке атрибутов прокрутите вниз, выберите servicePrincipalName и нажмите кнопку "Изменить".
- В поле Значение для добавления введите HTTP/CRMNLBName.FQDN и нажмите кнопку Добавить. Где CRMNLBName - это имя кластера NLB, а FQDN - полное доменное имя. Например, имя CRMNLBName.FQDN может быть CRMNLBCluster.contoso.com. Важное замечание это имя кластера NLB. Это имя необходимо использовать на следующем шаге при создании кластера NLB и при обновлении базы данных конфигурации. Совет. Используйте инструмент командной строки setspn, чтобы определить, используется ли SPN.
- В поле Значение для добавления введите HTTP / CRMNLBName и нажмите кнопку Добавить.
- Нажмите ОК два раза
- Закройте ADSI Edit.