Når man installerer MS CRM 2016 skal man benytte en brugerkonto til formålet, og man skal også angive forskellige servicekonti, som hver især tjener forskellige formål i forbindelse med MS CRM 2016.

Servicekonto til MS CRM
Servicekontoen til SQL Server Reporting Services Service (SSRS) opsættes separat i konfigurationen af Reporting Service Serveren.
Minimale rettigheder
De konti man benytter, skal have følgende minimale rettigheder:
Tjeneste (Dansk/Engelsk) |
Beskrivelse af kontoen / eksempel på navn |
Minimale rettigheder |
Installationskontoen |
Brugerkontoen som benyttes til at installere MS CRM 2016 Server.
Eksempel på navn: administrator |
Medlem af gruppen Domain Users
MS CRM Server: Lokal Administrator
SQL Server: Lokal Administrator SQL Server: Sysadmin (SQL Server Admin.)
Reporting Service: Lokal Administrator
Active Directory (AD): Tilladelse til at oprette organisations- og sikkerhedsgrupper i Active Directory-katalogtjenesten. |
Programtjeneste
Application Service |
Tjenestekonto som MS CRM 2016 kører under, og som bruges til at oprette forbindelse mellem brugere og MS CRM 2016.
Eksempel på navn: sa-CRMApp |
Medlem af gruppen Domain Users
Medlem af gruppen Performance Log Users (på CRM server ikke Domain server)
MS CRM Server: Lokal Administrator
SQL Server: Lokal Administrator
Opsætning af Service Principal Names (SPN) setspn –s HTTP/CRMSRV CRMDOMAIN\sa-CRMApp
setspn –s HTTP/CRMSRV.CRMDOMAIN.local CRMDOMAIN\sa-CRMApp
|
Installationswebtjeneste
Deployment Web Service |
Tjenestekonto som benyttes i forbindelse med kørsel af kode, der benytter webservicekald til MS CRM 2016.
Eksempel på navn: sa-CRMDeploy |
Medlem af gruppen Domain Users
MS CRM Server: Lokal Administrator
SQL Server: Lokal Administrator
SQL Server: Sysadmin (SQL Server Admin.) |
Sandkassebehandling
Sandbox Processing Service |
Tjenestekonto som afvikler brugerdefineret kode, såsom plug-ins i et isoleret miljø. Dette isolerede miljø reducerer muligheden for, at brugerdefineret kode påvirker driften i organisationerne i MS CRM-installationen.
Eksempel på navn: sa-CRMSandbox |
Medlem af gruppen Domain Users
Opsætning af Service Principal Names (SPN) setspn –s MSCRMSandboxService/CRMSRV CRMDOMAIN\sa-CRMSandbox
setspn –s MSCRMSandboxService/CRMSRV.CRMDOMAIN.local CRMDOMAIN\sa-CRMSandbox |
VSS Writer-tjeneste
VSS Writer Service |
MS CRM VSS Writer-tjenesten indeholder ekstra funktionalitet til sikkerhedskopiering og gendannelse af Microsoft Dynamics CRM-databaser via Volume Shadow Copy Service-strukturen. Eksempel på navn: sa-CRMVss |
Medlem af gruppen Domain Users |
Asynkron behandlingstjeneste
Asynchronous Processing Service |
Der findes 2 asynkrone tjenester i MS CRM 2016. Den ene behandler asynkrone hændelser, der er sat i kø, f.eks. masse-e-mail eller dataimport. Den anden håndterer vedligeholdelse af MS CRM-databasen.
Eksempel på navn: sa-CRMAsync |
Medlem af gruppen Domain Users
Medlem af gruppen Performance Log Users (på CRM server ikke Domain server) |
Overvågningstjeneste
Monitoring Service |
Overvåger alle Microsoft Dynamics CRM Server 2016-serverroller, der er installeret på den lokale computer. Med denne version af Microsoft Dynamics CRM bruges tjenesten til at finde udløbne digitale certifikater, der kan påvirke Microsoft Dynamics CRM 2016-tjenester, der kører i installationen.
Eksempel på navn: sa-CRMMonitor |
Medlem af gruppen Domain Users
|
Servicekonto til SQL Server Reporting Services Service (SSRS) |
Tjenestekonto som benyttes i forbindelse med SQL Server Reporting Services (SSRS)
Eksempel på navn: sa-CRMSSRS |
Medlem af gruppen Domain Users |
Opsætning af porte
Det kan være nødvendigt at åbne for andre porte for at få adgang til SQL Server og få Reporting Services til at fungere. Som udgangspunkt kræves at følgende porte åbnes:
SQL Server
Åbn for følgende porte (Inbound):
- SQL Server - TCP (1433): For at få adgang til SQL Server
- SQL Server - UDP (1434): For at se SQL Server under installationen
- MSRPC - TCP (135): For at se SQL Server under installationen
- NETBIOS-SSN - TCP (139): For at se SQL SERVER AGENT under installationen
- Microsoft-DS - TCP (445): For at se SQL SERVER AGENT under installationen
Reporting Services Server (SSRS)
Åbn for følgende porte (Inbound):
- Reporting Services - TCP (80): For at forbinde til Reporting Services (SSRS)
CRM Server
Åbn for følgende porte (Inbound):
- CRM Server - TCP (5555): For at tilgå MS CRM 2016 fra andre servere
- Fetch/Communicate – TCP (808): Bruges af Deployment Web Service (Fetch-baserede rapporter) og Asynchronous Service and Web Application Server services (Kommunikation med Sandbox Service). Skal åbnes for at kunne arbejde med brugerdefinerede rapporter.
Læs mere om porte (Engelsk): Network ports for Microsoft Dynamics CRM...
Opsætning af IIS
For at rapporter fungerer korrekt kan følgende indstillinger være nødvendige. Dog ikke i alle tilfælde:
- På MS CRM-webstedet (Microsoft Dynamics CRM) klikkes på Authentication, og følgende indstilles:

- På MS CRM-webstedet (Microsoft Dynamics CRM) klikkes på Configuration Editor og der navigeres til system.webServer, security, authentication, windowsAuthentication.

- Indstil følgende:

Logfiler til Reporting Services Server kan normalt findes her: C:\Program Files\Microsoft SQL Server\MSRSXX.<InstanceName>\Reporting Services\LogFiles
Opsætning af SPN
Vær opmærksom på, at det kan være nødvendigt at opsætte Service Principal Names (SPN) samt åbne for en række porte:
- Hvis Reporting Services Serveren er placeret på en dedikeret server kan man få problemer med visning af egenudviklede Reporting Services-rapporter i MS CRM. De medfølgende rapporter fungerer fint. Årsagen er ofte manglende opsætniing af Service Principal Names (SPN).