MS_CRMInstallation - NetDevInfraWGinOSSConsortium/NetDevInfraWiki GitHub Wiki
-
TOP > ビジネス・アプリケーション > Dynamics > Dynamics CRM
- CRMのシステム要件と必須テクノロジ
- CRMのインストールと構成
- CRMの展開マネージャを使用した管理
Dynamics CRM のインストールと構成について説明します。
- Microsoft Dynamics CRM でサポートされている構成
https://technet.microsoft.com/ja-jp/library/Hh699704.aspx
-
管理
- 管理専用
- CAL 不要
- 基本 3 モジュールにアクセス出来ない。
-
読取り / 書込み
- 一般的なユーザ
-
読取り
- Basic、デバイス Basic のユーザのみ使用可能。
補足: 「管理」モードが CAL 不要とされているのは、
業務データを扱わない管理専任者にライセンスを要求しないための配慮である。
「基本 3 モジュール」は
マーケティング /
営業 /
サービス の各モジュールを指す
(→ CRMのエディションとライセンス)。
ケルベロス認証が通るように
通常は、
- ローカルイントラネット
- 信頼済みサイト
に IE のセキュリティ・ゾーンを設定する。
補足(なぜゾーン設定が要るのか): IE は
インターネット ゾーンのサイトへ Windows の資格情報を自動送信しない。
CRM のサーバ名が FQDN やドット付きの名前だとインターネット ゾーンと判定され、
統合認証が働かずログオン ダイアログが繰り返し出る、という症状になる。
これは Dynamics CRM 固有ではなく、
イントラネットの Windows 統合認証全般に共通する定番の落とし穴である。
- セットアップ・プログラムで IIS に Web サイトをセットアップする。
- 既存の Web サイトの使用も可能(HTTPS を使用する場合は、こちらの事前作成が必要)。
-
AD FS と同居の場合、
AD FS が優先使用する「既定の Web サイト」を CRM で使用しないこと。
セットアップ中に「新しい Web サイトの作成」オプションを選択した場合、
- Web サイトの TCP ポート番号を指定できる。
- それ以外の場合は 5555 ポートが使用される。
ホストヘッダーが構成されていない限り、
ユーザは CRM に接続するポート番号を知る必要がある。
以下を同居する構成。
- Dynamics CRM サーバー
- SQL Server
- SSRS
- Exchange
障害回復の観点からは推奨されない。
なお、Active Directory、ドメイン サービス (AD DS) の
ドメインコントローラ同居の単一サーバー展開はサポートされない。
パフォーマンスとスケーラビリティを向上。
- Dynamics CRM サーバー
- フロントエンド役割
- バックエンド役割
- SQL Server
- SSRS
- Exchange
- ドメイン サービス (AD DS)
詳しくは役割グループを参照。
- Microsoft Dynamics CRM Server installed configuration components
https://msdn.microsoft.com/ja-jp/library/dd979280.aspx - Microsoft Dynamics CRM Server のインストールまたはアップグレード
https://technet.microsoft.com/ja-jp/library/hh699706.aspx
ドメイン管理者である必要はないが、
以下の権限を持っている必要がある。
-
セキュリティ・グループ
- セキュリティ・グループ作成の権限
- 事前に作成されたセキュリティ・グループを使用する権限
-
SQL Server の管理者特権
-
インストール先コンピュータのローカル管理者
ローカルコンピューターの Administrators グループの
メンバとなっているユーザとしてドメインにログオンしてインストール。
-
SystemDrive:\Program Files\Microsoft CRM
Microsoft Dynamics CRM Server のプログラムファイル -
SystemDrive:\Program Files\Microsoft CRM\LangPacks
言語パックのインストールの場所。 -
SystemDrive:\Program Files\Microsoft CRM\LangPacks\<言語ID>\Reports\MSCRM
各デフォルト・レポートの.rdlファイル -
SystemDrive:\Program Files\Microsoft CRM SRS Data Connector
Microsoft Dynamics CRM 4.0 Connector for SQL Server Reporting Services -
SystemDrive:\Inetpub\wwwroot-
\MSCRMServices
Microsoft Dynamics CRM Web services -
\CRMReports
Microsoft Dynamics CRM report services
-
-
SystemDrive:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Data\- SQL Server
- Dynamics CRM
- configuration database
- organization databases
-
その他
-
SystemDrive:\Program Files\Microsoft CRM\Trace
トレースが有効な場合、トレース ログのファイルの出力場所。 -
SystemDrive:\Program Files\Microsoft CRM\Customization Import
データのインポート処理に使用される場所 -
SystemDrive:\Program Files\Microsoft CRM\Unzip
ソリューションのパッケージ解凍に使用される場所
-
次のセキュリティ・グループが同一ドメイン上に必要
(インストール時に指定した組織単位(OU)に作成される)
-
PrivUserGroup- 特殊な管理特権
- CRMAppPool の ID が含まれる。
- CRM E-Mail Router を含める。
-
SQLAccessGroup-
SQL Server 上の Dynamics CRM データベースの
db_ownerデータベース ロールに関連付けられている。 - CRMAppPool の ID が含まれる。
-
SQL Server 上の Dynamics CRM データベースの
-
PrivReportingGroup- レポート機能へのアクセス許可。
-
ReportingGroup- レポートへの参照アクセス許可。
- すべての Dynamics CRM ユーザが含まれる。
-
参考
-
Granting CRM Deployment Administrator Permissions to the CRM Active Directory Groups
https://msdn.microsoft.com/ja-jp/library/gg197630.aspx -
最小限の必要なアクセス許可を持つMicrosoft Dynamics CRM 4.0 をインストールする方法
https://support.microsoft.com/ja-jp/kb/946677 -
Security groups required by Microsoft Dynamics CRM 2013 Feridun's Knowledgebase
http://fkbase.info/node/197
-
補足(このグループ構成が意味すること): DB への権限が
SQLAccessGroupという AD のグループに集約されている点が要点である。
CRMのサーバ要件で
「Windows 認証のみサポート」となっているのはこの設計のためで、
- アカウントを増減しても DB 側の設定を触らなくてよい
- 誰が DB にアクセスできるかが AD 側で一覧できる
という運用上の利点がある。
反面、グループから外れると即座に動かなくなるため、
CRMAppPool の ID を変更する際は
グループへの登録も忘れずに行う必要がある。
-
Application Pool
- CRMAppPool
CRMDeploymentServiceAppPool
-
Virtual Roots:Microsoft Dynamics CRM
- Application
- XRMDeployment
- ヘルプ
-
データベース
-
MSCRM_CONFIG
構成データベース -
OrganizationName_MSCRM
組織データベース
-
-
SQL Server ジョブ
-
MSCRM_CONFIG.SiteWideCleanup
セットアッププログラムによって作成されるジョブ
-
-
ログイン
-
SQLAccessGroup(前述) -
PrivReportingGroup(前述) -
ReportingGroup(前述) -
MSCRMSqlLogin
ダッシュボードやグラフを使用する場合や、高度な検索を使用してクエリを実行する場合に、タイム ゾーンを変換するために使用されます。
-
Dynamics CRM
-
非同期処理サービス
- ワークフロー
- 電子メール広告
-
非同期処理サービス(メンテナンス)
- 認証用暗号化キー生成
- データベースのクリーンナップ
-
監視サービス
CRM のすべてのサーバ役割を監視 -
解凍サービス
インポート・ファイルの圧縮解除 -
サンド・ボックス処理サービス
カスタムコードを実行できるサンドボックス
- Microsoft SQL Reporting Service Report Viewer コントロール
- Microsoft SQL Server Native Client
- SQL システムの CLR 型
- SQL Server 管理オブジェクト
- Microsoft アプリケーション エラー報告ツール
- Microsoft Visual C++ ランタイム ライブラリ
- Windows Identity Foundation (WIF) Framework
- Windows Server Web サーバーの役割
- Windows Search
- Microsoft .NET Framework 4(次のコンポーネントが含まれます)
- Microsoft .NET Framework 4.5.2(Microsoft Dynamics CRM Server で要求される)
- Windows Workflow Foundation(Microsoft Dynamics CRM Server に必要)
- Windows Presentation Foundation
- Windows Communication Foundation (WCF)(Microsoft Dynamics CRM Server に必要)
- Microsoft Chart Controls for Microsoft .NET Framework
- Windows PowerShell
- Microsoft URL Rewrite Module for IIS
- ファイル サーバー リソース マネージャー
SetupServer.exe を起動
- プロダクトキー入力
- 使用許諾条件(同意)
- 必須コンポーネントのインストール
- インストールの場所の設定
サーバーの役割の指定のページで、
-
既定ではフルサーバが選択され、全てのサーバー役割がインストールされる。
-
複数のサーバーに役割を分ける場合、
- 1 つのドメイン内に全ての機能をインストールする必要がある。
- 組織データベースは作成されないので
展開マネージャを使用して新しい組織を作成する。
展開オプションの指定ページで
-
既存の展開がセットアップによって検出された場合、
- [この展開で使用する SQL Server を実行しているコンピュータの名前を入力または選択します]ボックスに、
MSCRM_CONFIG構成データベースを格納する既存の SQL Server を実行しているコンピュータの名前を入力する。
- [この展開で使用する SQL Server を実行しているコンピュータの名前を入力または選択します]ボックスに、
-
[新しい展開の作成]を選択した場合、
- データベースが新規に作成される。
-
MSCRM_CONFIG(構成データベース) -
OrganizationName_MSCRM(組織データベース)
-
- この際、
MSCRM_CONFIGが検出されるとエラーになる。
SQL Server インスタンスごとに 1 つの展開がサポートされる。
- データベースが新規に作成される。
-
[既存の展開に接続し、必要に応じてアップグレードする]を選択した場合、
-
MSCRM_CONFIG(構成データベース)が既に存在している必要がある。
-
Active Directory、ドメイン サービス (AD DS) の
組織単位(OU)を選択する。
ここに、Dynamics CRM のセキュリティ・グループをインストールする。
Dynamics CRM のサービスの実行アカウントを指定する。
-
各サービスに対してそれ以外では使用しない特権の低いアカウントを使用する。
- 「Network Service」の「ビルトイン システム アカウント」は推奨されない。
-
なるべく、ビルトイン システム アカウントは使用せず、
最小限の権限のドメイン アカウントを使用する。- Domain User グループのメンバである必要がある。
- 以下のサービスは PerformanceLogUser セキュリティ・グループのメンバである必要がある。
- アプリケーション・サービス
- 非同期処理サービス
-
CRM のサービスの実行アカウントとして使用したアカウントは、
CRM のユーザとしては追加できない。 -
参考
-
Change a Microsoft Dynamics CRM service account or AppPool identity
https://technet.microsoft.com/ja-jp/library/hh699751.aspx -
Microsoft Dynamics CRM のセキュリティに関する考慮事項
https://technet.microsoft.com/ja-jp/library/Hh699825.aspx
-
[Web サイトの選択]ページで
-
[新しい Web サイトの作成]
- ポート番号を指定可能。既定は 5555。
-
[Web サイトの選択]
- 既定では既定の Web サイトが選択される。
- 設定が変更されることにより既定の Web アプリケーションに影響がある可能性がある。
- SSL(HTTPS)が推奨の構成(HTTPS を使用する場合は、[Web サイトの選択]が必要)
- ファイアウォールでポートがブロックされていないことを確認する。
-
[E-mail Router の設定の指定]ページの[電子メール ルーター サーバー名]ボックスに
- CRM E-mail Router をインストールするコンピュータの名前を入力。
- インストールしない場合、後で構成する場合、空欄のままとする。
[組織の設定の指定]ページ
- [表示名](完了後変更不可)
- [一意なデータベース名](完了後変更不可)
- 表示名が使用される。
- データベース名は URL にも使用される。
- 従って、短めに設定したほうが良い。
- 以下は適用される制限事項
- スペース拡張文字は使用できない。
- 名前は展開において一意である必要がある。
- 名前の最大長は 30 文字(英数字とハイフン)。
- [ISO 通貨コード](完了後変更不可・・・基本通貨の名・記号は変更可能)
- [SQL 照合順序](完了後変更不可)
- 文字の並べ替え
- 文字の比較
補足(変更不可の項目に注意): この節に並ぶ「完了後変更不可」の項目は、
CRMのサーバ機能の「基本言語」と併せて、
やり直しが効かない設定である。特に、
- データベース名が URL に使われる — 後から短くできない
- 照合順序 — 日本語の並べ替え・比較の挙動を左右する
の 2 点は影響が大きい。構築前にチェックリスト化しておくべき箇所である。
[Reporting Services サーバーを指定]ページで
- レポート・マネージャの URL ではなく、
- レポート・サーバーの URL を入力する。
補足: SSRS には
レポート マネージャ(/Reports。ブラウザで見る管理画面)と
レポート サーバー(/ReportServer。Web サービスのエンドポイント)の
2 つの URL があり、混同しやすい。
ここで求められているのは後者である。
- カスタマー・エクスペリエンスの向上への協力
- Microsoft Update 基本設定の選択
- システムのチェック
- サービス中断の警告
- 準備の完了 → インストール → 完了
セットアップを実行したユーザのアカウントの %APPDATA%
%APPDATA%\Microsoft\MSCRM\Logs
- ポート指定が必要(5555)
- Windows ファイアウォール
- ドメイン・コントローラ(DC)との通信(通常、名前解決)の問題が原因。
- Active Directory ユーザーとコンピュータ(
Dsa.msc)から DC に接続可能で、OU が参照可能であるかを確認する。
- Windows ファイアウォール(1433)
XML 構成ファイルをコマンドライン・パラメタでセットアッププログラムに渡す。
- コマンド プロンプトを使用した Microsoft Dynamics CRM Server のインストール
https://technet.microsoft.com/ja-jp/library/hh699703.aspx-
Dynamics CRM サーバー
-
Dynamics CRM レポート拡張機能
-
コマンド プロンプトを使用した Microsoft Dynamics CRM Server のインストール
https://technet.microsoft.com/ja-jp/library/hh699659.aspx -
Microsoft Dynamics CRM サーバー XML 構成ファイル
https://technet.microsoft.com/ja-jp/library/Hh699830.aspx
-
- Microsoft Dynamics CRM のインストール後および構成のガイドライン
https://technet.microsoft.com/ja-jp/library/Hh699726.aspx
最後の段階で Dynamics CRM レポート拡張機能のインストールがされなかった場合。
(元ページ未記載。→ CRMのサーバ機能 の「言語パック」)
サンプルデータは営業のデモンストレーションとトレーニング用のレコードを提供する。
- Dynamics CRM Web アプリケーションで、
- [設定]に移動する。
- [データ管理]に移動する。
- [サンプルデータ]をクリックする。
- [サンプルデータ]ウィンドウで[サンプルデータのインストール]をクリックする。
- Dynamics CRM Web アプリケーションで、
- [設定]に移動する。
- [データ管理]に移動する。
- [サンプルデータ]をクリックする。
- [サンプルデータ]ウィンドウで[サンプルデータの削除]をクリックする。
- 設置型 CRM 2015 のインストール
https://technet.microsoft.com/ja-jp/library/hh699776.aspx
- Dynamics CRM
- CRMのシステム要件と必須テクノロジ
- CRMのサーバ機能
- CRMの高可用性オプション
- CRMレポート拡張機能のインストール
- CRMの展開マネージャを使用した管理
- CRMの展開の管理とトラブルシューティング
Tags: Dynamics CRM