热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

Dynamics365CustomerEngagement安装FAQ

微软动态CRM专家罗勇,回复310或者20190308可方便获取本文,同时可以在第一间得到我发布的最新博文信息,followme!我的网站是www.luoyong.me。本文参考了

微软动态CRM专家罗勇 ,回复310或者20190308可方便获取本文,同时可以在第一间得到我发布的最新博文信息,follow me!我的网站是 www.luoyong.me 。

本文参考了包括但不限于如下的文章(为了保持准确,有些文字截图来自原文),向作者表示深深感谢!

一些问题加入了我的理解与实践,若在项目中按照本文实施,风险自担,本人不承担任何责任和连带责任。



  • Kerberos in Load Balanced Environments

  • CRM 2011 Server Setup Commonly Asked Questions

  • How to: Configure a Report Server on a Network Load Balancing Cluster

问题1:Dynamics 365 Customer Engagement安装到多台服务器(不含数据库,报表服务,域控,AD FS),推荐怎么做?



  • 前端服务器和部署服务器安装到单独的服务器

  • 异步服务安装到单独的服务器 (如果异步服务所在服务器一直很忙会导致某些异步服务执行异常,所以条件允许的话建议单独安装到某台服务器上)

  • 沙盒服务安装到单独的服务器

问题2:后端服务器需要安装IIS吗?



  • 不需要。当然这是部署服务没有安装在后端服务器(沙盒/异步服务)上的前提下,少安装一个服务器角色就少一些被攻击的危险。

问题3:如果我每个服务都用不同的账号来运行的话,需要哪些账号,这些账号有什么注意事项?

有如下注意事项:

* Perf Log Users 这个组(Performance Log Users)是服务器上的一个本组组,不是域组(domain group)
** Email router will run as local system,当然,后续的Dynamics CRM版本已经建议不再使用邮件路由器,而是使用服务器端同步来处理邮件
*** The Installing user安装CRM的账号应该是个独立的服务账号,不应用用它来运行任何服务.
非常重要: 所有运行服务的账号都不应该在CRM中创建对应的用户,否则会引发多种问题,一些问题是潜在的安全问题。我本人听说过因为将一些服务账号在CRM中创建了账号导致了奇怪的问题。

在项目中有些做法是CRM相关的服务用一个服务账号,SQL Server服务用一个服务账号,SQL Server Reporting Service用一个服务账号。

问题4:沙盒服务器如果和AD FS服务器是同一台服务器,有什么操作需要做?

因为沙盒服务器要使用 TCP 808端口,而AD FS也要使用这个端口就会导致问题,应该更改AD FS使用的TCP端口为其他端口,如执行 Set-ADFSProperties –nettcpport 809 然后重启AD FS服务。当然强烈建议不要安装在一台服务器上。

问题5:要设置哪些SPN?

对于沙盒服务设置如下的SPN,账号为运行沙盒服务的账号,服务器名称为运行沙盒服务的名称:

SETSPN -S MSCRMSandboxService/TempVM luoyong\crmsvc
SETSPN -S MSCRMSandboxService/TempVM.luoyong.me luoyong\crmsvc

对于异步服务设置如下的SPN,账号为运行异步服务的账号,服务器名称为运行异步服务的名称:

 SETSPN -S MSCRMAsyncService/TempVM luoyong\crmsvc

SETSPN -S MSCRMAsyncService/TempVM.luoyong.me luoyong\crmsvc

对于前端服务设置的SPN,账号为运行前端服务的账号,服务器名称为运行前端服务的名称:

SETSPN -S HTTP/TempVM luoyong\crmsvc
SETSPN -S HTTP/TempVM.luoyong.me luoyong\crmsvc

如何检查账号设置了哪些SPN呢,如下:

SETSPN -L luoyong\crmsvc

问题6:前端服务器安装完毕后需要启用Kernel Mode Authentication?

建议启用,启用方法:登录前端服务器,以管理员身份打开cmd,先运行如下命令查看

%systemroot%\System32\inetsrv\appcmd.exe list config -section:system.webServer/security/authentication/windowsAuthentication

如果没有,则需要执行如下命令修改,再重启下IIS。

 %systemroot%\system32\inetsrv\appcmd.exe set config -section:system.webServer/security/authentication/windowsAuthentication -useAppPoolCredentials:true /commit:apphost

 

还有就是应用程序池 CRMAppPool 的账号需要启用如下选项:

 

问题7:如果报表服务安装在多台上,有需要注意的吗?

有,如果不设置,会发现报表有时候能打开,有时候不能打开。至少要设置报表服务所在的所有服务器的mchinekey相同。

打开  \Program Files\Microsoft SQL Server\MSRS10_50.MSSQLSERVER\Reporting Services\ReportManager\Web.config 文件指定machineKey。

 


推荐阅读
  • 本文详细介绍了cisco路由器IOS损坏时的恢复方法,包括进入ROMMON模式、设置IP地址、子网掩码、默认网关以及使用TFTP服务器传输IOS文件的步骤。 ... [详细]
  • 本文介绍了Windows Vista操作系统中的用户账户保护功能,该功能是为了增强系统的安全性而设计的。通过对Vista测试版的体验,可以看到系统在安全性方面的进步。该功能的引入,为用户的账户安全提供了更好的保障。 ... [详细]
  • HSRP热备份路由器协议的应用及配置
    本文介绍了HSRP热备份路由器协议的应用及配置方法,包括设计目标、工作原理、配置命令等。通过HSRP协议,可以实现在主动路由器故障时自动切换到备份路由器,保证网络连通性。此外,还介绍了R1和R2路由器的配置方法以及Sw1和Sw2交换机的配置方法,最后还介绍了测试连通性和路由追踪的方法。 ... [详细]
  • Shodan简单用法Shodan简介Shodan是互联网上最可怕的搜索引擎,与谷歌不同的是,Shodan不是在网上搜索网址,而是直接进入互联网的背后通道。Shodan可以说是一款“ ... [详细]
  • Centos7.6安装Gitlab教程及注意事项
    本文介绍了在Centos7.6系统下安装Gitlab的详细教程,并提供了一些注意事项。教程包括查看系统版本、安装必要的软件包、配置防火墙等步骤。同时,还强调了使用阿里云服务器时的特殊配置需求,以及建议至少4GB的可用RAM来运行GitLab。 ... [详细]
  • 本文介绍了计算机网络的定义和通信流程,包括客户端编译文件、二进制转换、三层路由设备等。同时,还介绍了计算机网络中常用的关键词,如MAC地址和IP地址。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 本文介绍了如何使用Express App提供静态文件,同时提到了一些不需要使用的文件,如package.json和/.ssh/known_hosts,并解释了为什么app.get('*')无法捕获所有请求以及为什么app.use(express.static(__dirname))可能会提供不需要的文件。 ... [详细]
  • 配置IPv4静态路由实现企业网内不同网段用户互访
    本文介绍了通过配置IPv4静态路由实现企业网内不同网段用户互访的方法。首先需要配置接口的链路层协议参数和IP地址,使相邻节点网络层可达。然后按照静态路由组网图的操作步骤,配置静态路由。这样任意两台主机之间都能够互通。 ... [详细]
  • RouterOS 5.16软路由安装图解教程
    本文介绍了如何安装RouterOS 5.16软路由系统,包括系统要求、安装步骤和登录方式。同时提供了详细的图解教程,方便读者进行操作。 ... [详细]
  • Python项目实战10.2:MySQL读写分离性能优化
    本文介绍了在Python项目实战中进行MySQL读写分离的性能优化,包括主从同步的配置和Django实现,以及在两台centos 7系统上安装和配置MySQL的步骤。同时还介绍了创建从数据库的用户和权限的方法。摘要长度为176字。 ... [详细]
  • IP经常分为内网和外网的,内网IP一般是有路由器分配的,尤其是想公司可能都有各自的内网IP,公用的公网IP。查询内网IP的通用方法是通过doc指令来查询,如ipconfig或者ipconfigall ... [详细]
  • php设置数组大小_【大厂必备】2020超经典PHP面试题
    结合我自己这段时间的面试情况,面对的一些php面试题列举出来,基本上结合自己的看法回答的,不妥的地方请大家指出去,与大家一起 ... [详细]
  • 一、路由首先需要配置路由,就是点击good组件进入goodDetail组件配置路由如下{path:goodDetail,component:goodDetail}同时在good组件中写入如下点击事件,路由中加入 ... [详细]
  • 使用这个技巧要达到的目标:一般来说,模型和控制器你都不会有相同的类名字。让我先创建一个取名为post的model。classPostextendsModel{}现在 ... [详细]
author-avatar
徐韵茜YUNXI
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有