热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

Dynamics365CustomerEngagement安装FAQ

微软动态CRM专家罗勇,回复310或者20190308可方便获取本文,同时可以在第一间得到我发布的最新博文信息,followme!我的网站是www.luoyong.me。本文参考了

微软动态CRM专家罗勇 ,回复310或者20190308可方便获取本文,同时可以在第一间得到我发布的最新博文信息,follow me!我的网站是 www.luoyong.me 。

本文参考了包括但不限于如下的文章(为了保持准确,有些文字截图来自原文),向作者表示深深感谢!

一些问题加入了我的理解与实践,若在项目中按照本文实施,风险自担,本人不承担任何责任和连带责任。



  • Kerberos in Load Balanced Environments

  • CRM 2011 Server Setup Commonly Asked Questions

  • How to: Configure a Report Server on a Network Load Balancing Cluster

问题1:Dynamics 365 Customer Engagement安装到多台服务器(不含数据库,报表服务,域控,AD FS),推荐怎么做?



  • 前端服务器和部署服务器安装到单独的服务器

  • 异步服务安装到单独的服务器 (如果异步服务所在服务器一直很忙会导致某些异步服务执行异常,所以条件允许的话建议单独安装到某台服务器上)

  • 沙盒服务安装到单独的服务器

问题2:后端服务器需要安装IIS吗?



  • 不需要。当然这是部署服务没有安装在后端服务器(沙盒/异步服务)上的前提下,少安装一个服务器角色就少一些被攻击的危险。

问题3:如果我每个服务都用不同的账号来运行的话,需要哪些账号,这些账号有什么注意事项?

有如下注意事项:

* Perf Log Users 这个组(Performance Log Users)是服务器上的一个本组组,不是域组(domain group)
** Email router will run as local system,当然,后续的Dynamics CRM版本已经建议不再使用邮件路由器,而是使用服务器端同步来处理邮件
*** The Installing user安装CRM的账号应该是个独立的服务账号,不应用用它来运行任何服务.
非常重要: 所有运行服务的账号都不应该在CRM中创建对应的用户,否则会引发多种问题,一些问题是潜在的安全问题。我本人听说过因为将一些服务账号在CRM中创建了账号导致了奇怪的问题。

在项目中有些做法是CRM相关的服务用一个服务账号,SQL Server服务用一个服务账号,SQL Server Reporting Service用一个服务账号。

问题4:沙盒服务器如果和AD FS服务器是同一台服务器,有什么操作需要做?

因为沙盒服务器要使用 TCP 808端口,而AD FS也要使用这个端口就会导致问题,应该更改AD FS使用的TCP端口为其他端口,如执行 Set-ADFSProperties –nettcpport 809 然后重启AD FS服务。当然强烈建议不要安装在一台服务器上。

问题5:要设置哪些SPN?

对于沙盒服务设置如下的SPN,账号为运行沙盒服务的账号,服务器名称为运行沙盒服务的名称:

SETSPN -S MSCRMSandboxService/TempVM luoyong\crmsvc
SETSPN -S MSCRMSandboxService/TempVM.luoyong.me luoyong\crmsvc

对于异步服务设置如下的SPN,账号为运行异步服务的账号,服务器名称为运行异步服务的名称:

 SETSPN -S MSCRMAsyncService/TempVM luoyong\crmsvc

SETSPN -S MSCRMAsyncService/TempVM.luoyong.me luoyong\crmsvc

对于前端服务设置的SPN,账号为运行前端服务的账号,服务器名称为运行前端服务的名称:

SETSPN -S HTTP/TempVM luoyong\crmsvc
SETSPN -S HTTP/TempVM.luoyong.me luoyong\crmsvc

如何检查账号设置了哪些SPN呢,如下:

SETSPN -L luoyong\crmsvc

问题6:前端服务器安装完毕后需要启用Kernel Mode Authentication?

建议启用,启用方法:登录前端服务器,以管理员身份打开cmd,先运行如下命令查看

%systemroot%\System32\inetsrv\appcmd.exe list config -section:system.webServer/security/authentication/windowsAuthentication

如果没有,则需要执行如下命令修改,再重启下IIS。

 %systemroot%\system32\inetsrv\appcmd.exe set config -section:system.webServer/security/authentication/windowsAuthentication -useAppPoolCredentials:true /commit:apphost

 

还有就是应用程序池 CRMAppPool 的账号需要启用如下选项:

 

问题7:如果报表服务安装在多台上,有需要注意的吗?

有,如果不设置,会发现报表有时候能打开,有时候不能打开。至少要设置报表服务所在的所有服务器的mchinekey相同。

打开  \Program Files\Microsoft SQL Server\MSRS10_50.MSSQLSERVER\Reporting Services\ReportManager\Web.config 文件指定machineKey。

 


推荐阅读
  • 网站访问全流程解析
    本文详细介绍了从用户在浏览器中输入一个域名(如www.yy.com)到页面完全展示的整个过程,包括DNS解析、TCP连接、请求响应等多个步骤。 ... [详细]
  • 本文介绍了如何利用HTTP隧道技术在受限网络环境中绕过IDS和防火墙等安全设备,实现RDP端口的暴力破解攻击。文章详细描述了部署过程、攻击实施及流量分析,旨在提升网络安全意识。 ... [详细]
  • php更新数据库字段的函数是,php更新数据库字段的函数是 ... [详细]
  • 解决 Windows Server 2016 网络连接问题
    本文详细介绍了如何解决 Windows Server 2016 在使用无线网络 (WLAN) 和有线网络 (以太网) 时遇到的连接问题。包括添加必要的功能和安装正确的驱动程序。 ... [详细]
  • 本文深入解析了 Kubernetes 控制平面(特别是 API 服务器)与集群节点之间的通信机制,并对其通信路径进行了详细分类。旨在帮助用户更好地理解和定制其安装配置,从而增强网络安全性,确保集群的稳定运行。 ... [详细]
  • 在CentOS 7环境中安装配置Redis及使用Redis Desktop Manager连接时的注意事项与技巧
    在 CentOS 7 环境中安装和配置 Redis 时,需要注意一些关键步骤和最佳实践。本文详细介绍了从安装 Redis 到配置其基本参数的全过程,并提供了使用 Redis Desktop Manager 连接 Redis 服务器的技巧和注意事项。此外,还探讨了如何优化性能和确保数据安全,帮助用户在生产环境中高效地管理和使用 Redis。 ... [详细]
  • 您的数据库配置是否安全?DBSAT工具助您一臂之力!
    本文探讨了Oracle提供的免费工具DBSAT,该工具能够有效协助用户检测和优化数据库配置的安全性。通过全面的分析和报告,DBSAT帮助用户识别潜在的安全漏洞,并提供针对性的改进建议,确保数据库系统的稳定性和安全性。 ... [详细]
  • 本指南详细介绍了如何利用华为云对象存储服务构建视频点播(VoD)平台。通过结合开源技术如Ceph、WordPress、PHP和Nginx,用户可以高效地实现数据存储、内容管理和网站搭建。主要内容涵盖华为云对象存储系统的配置步骤、性能优化及安全设置,为开发者提供全面的技术支持。 ... [详细]
  • Git命令基础应用指南
    本指南详细介绍了Git命令的基础应用,包括如何使用`git clone`从远程服务器克隆仓库(例如:`git clone [url/path/repository]`)以及如何克隆本地仓库(例如:`git clone [local/path/repository]`)。此外,还提供了常见的Git操作技巧,帮助开发者高效管理代码版本。 ... [详细]
  • 用阿里云的免费 SSL 证书让网站从 HTTP 换成 HTTPS
    HTTP协议是不加密传输数据的,也就是用户跟你的网站之间传递数据有可能在途中被截获,破解传递的真实内容,所以使用不加密的HTTP的网站是不 ... [详细]
  • 本文详细介绍了如何解决DNS服务器配置转发无法解析的问题,包括编辑主配置文件和重启域名服务的具体步骤。 ... [详细]
  • 本文详细介绍了在 React Native 开发过程中遇到的 'Could not connect to development server' 错误及其解决方法。该问题不仅影响开发效率,而且难以通过网络资源找到确切的解决方案。本文将提供详细的步骤,帮助开发者快速解决这一常见问题。 ... [详细]
  • 本文介绍如何在将数据库从服务器复制到本地时,处理因外键约束导致的数据插入失败问题。 ... [详细]
  • 秒建一个后台管理系统?用这5个开源免费的Java项目就够了
    秒建一个后台管理系统?用这5个开源免费的Java项目就够了 ... [详细]
  • 本文详细介绍了MySQL数据库的基础语法与核心操作,涵盖从基础概念到具体应用的多个方面。首先,文章从基础知识入手,逐步深入到创建和修改数据表的操作。接着,详细讲解了如何进行数据的插入、更新与删除。在查询部分,不仅介绍了DISTINCT和LIMIT的使用方法,还探讨了排序、过滤和通配符的应用。此外,文章还涵盖了计算字段以及多种函数的使用,包括文本处理、日期和时间处理及数值处理等。通过这些内容,读者可以全面掌握MySQL数据库的核心操作技巧。 ... [详细]
author-avatar
徐韵茜YUNXI
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有