在Windows Server 2008 R2 for CRM 2011上安装Active Directory?

我刚刚为Windows Server 2008 R2设置了一个虚拟机,并且想要安装Microsoft CRM 2011来玩弄它。 CRM 2011似乎需要在服务器上configuration和运行Active Directory。

我从来没有参与Active Directory,我知道我需要安装它,并继续进行CRM 2011。 有没有人有任何快速指针和/或资源的人没有Active Directory的经验,所以我可以安装CRM 2011?

更新03/22/11:谢谢你的答案和build议。 在尝试安装Windows 2008 Server R2几个星期后,安装了Active Directory,没有在事件日志中发现大量的警告和错误,这些错误导致我只能在安装错误之后追查错误,所以我放弃了。 很遗憾,无法从MSDN下载的DVD媒体中安装新的操作系统,而没有大量的错误和警告,然后引入活动目录,从而增加了更多的错误和警告。 非常可悲的是,微软公布的这些产品完全知道他们没有很好的整合。 我不是一个networking人,也不是一个“操作系统人”,但是我已经开发了几十年的软件,无法安装一个操作系统,所以我可以开始开发,这简直让人难以置信。 为了我们自己的利益,事情变得太复杂了。

我对CRM 2011没有任何经验,但是如果您只需要在虚拟机上运行一个Active Directory域控制器,那么简短的答案就是:将“Active Directory域服务”angular色添加到您的服务器,然后运行dcpromo从命令行并按照向导创build一个新的域。 要创build一个没有迁移或遗留结构的新域,这是相当痛苦的。

几个有用的参考链接:

  • dcpromo参考文档 。

  • Screencast (无党派,刚刚在Google上发现它)。

它在“CRM 2011安装指南”中列出(为方便起见,我从中复制)资料来源: http : //go.microsoft.com/fwlink/?LinkID = 200050

通过创build帐户运行CRMAppPool服务并使用服务主体名称(SPN)configurationActive Directory。 当您在群集或networking负载平衡环境中运行IIS 7.0时,这是必需的。 SPN唯一标识正在运行的服务的一个实例。 Active Directory使用SPN进行服务实例的相互身份validation,使服务实例能够在用户尝试访问位于其他域成员计算机上的资源时正确进行身份validation。 有关详细信息,请参阅MSDN文章服务主体名称( http://go.microsoft.com/fwlink/?linkid=120954 )。 要创buildSPN,请使用Windows Server附带的“ADSI编辑”。 您可以使用此Microsoftpipe理控制台(MMC)pipe理单元工具为特定的计算机或用户帐户inputSPN值。 重要如果将IISconfiguration为使用内核模式身份validation,则必须configurationIIS以将Web应用程序池的标识用于由Microsoft Dynamics CRM使用的内部虚拟目录。 您可以通过修改安装Microsoft Dynamics CRM的网站上的默认Web站点的windowsAuthentication元素来执行此操作。 有关windowsAuthentication元素的详细信息,请参阅IIS 7.0:windows身份validation元素(IIS设置架构)( http://go.microsoft.com/fwlink/?LinkID=202880 )MSDN文章。 要使用ApplicationHost.config文件configurationuseAppPoolCredentials,请在文本编辑器中打开ApplicationHost.config文件。 默认情况下,该文件位于%windir%\ system32 \ inetsrv \ config。 对于默认网站位置path下的所有文件夹,请将WindowsAuthentication元素的值和useAppPoolCredentials属性设置为true。 例如:要configurationSPN,请按照下列步骤操作:

  1. 打开Active Directory用户和计算机。
  2. 创build一个用户帐户以在IIS中运行CRMAppPool应用程序池。 为此,我们build议您使用描述帐户用途的名称,例如CRMService。 重要此用户帐户必须是“域用户”组的成员。
  3. closuresActive Directory用户和计算机
  4. 单击开始,键入adsi编辑,然后按ENTER键
  5. 展开域,展开以DC =开头的节点,然后展开CN = Users。
  6. 用鼠标右键单击您在上一步中创build的用户帐户,如CRMService,然后单击属性。
  7. 在属性列表中,向下滚动,selectservicePrincipalName,然后单击编辑。
  8. 在要添加的值框中键入HTTP / CRMNLBName.FQDN,然后单击添加。 其中,CRMNLBName是NLB群集名称,FQDN是完全限定的域名。 例如,CRMNLBName.FQDN名称可能是CRMNLBCluster.contoso.com。 重要说明请注意,此NLB群集名称。 在创buildNLB群集和更新configuration数据库时,必须在以下步骤中使用此名称。 提示使用setspn命令行工具来确定SPN是否已被使用。
  9. 在要添加的值框中键入HTTP / CRMNLBName,然后单击添加
  10. 单击确定两次
  11. closuresADSI编辑。