AXForum  
Вернуться   AXForum > Microsoft Dynamics CRM > Dynamics CRM: Blogs
All
Забыли пароль?
Зарегистрироваться Правила Справка Пользователи Сообщения за день Поиск Все разделы прочитаны

 
 
Опции темы Поиск в этой теме Опции просмотра
Старый 08.04.2013, 20:11   #1  
Blog bot is offline
Blog bot
Участник
 
25,459 / 846 (79) +++++++
Регистрация: 28.10.2006
crminthefield: How to find which Active Directory security groups belong to your CRM deployment
Источник: http://blogs.msdn.com/b/crminthefiel...eployment.aspx
==============

Have you tried to locate the Active Directory security groups that belong to your Dynamics CRM deployment only to find results like this?



First off, why would you ever get results like this? Dynamics CRM 2011 installs 4 Active Directory Security Groups (PrivReportingGroup, SQLAccessGroup, ReportingGroup and PrivUserGroup) by default per deployment. Some people think this is per organization, but that is not correct. No matter how many organizations you have in a CRM deployment, you will only have 4 security groups per deployment in CRM 2011. So, you could have this many groups because you have several CRM deployments installed in this domain. CRM 4.0 also used similar AD security group names, so there may be some left over from old 4.0 deployments or even failed CRM server installation attempts. When you un-install CRM, we do not delete the AD security groups that we create, so I have seen customer’s with orphaned security groups because of that reason as well.

Regardless of why you may have so many, you might want to find out which belong to a specific CRM deployment, or just want to do some clean up in Active Directory. Disclaimer: Make sure you are absolutely positive you do not need the groups before deleting them!

Run this query against any Organization database in the deployment you want to identify AD security group names for:

select ReportingGroupName, SqlAccessGroupName, PrivReportingGroupName from Organization

This will return something like this:

Note: We do not list the PrivUserGroup name in this table, but it should have the same GUID.

Now you can search in Active Directory and locate the AD security groups that belong to your CRM deployment.



From there you can either move the security groups into a specific Organizational Unit for better organization, or rename them to something that you can easily identify. These groups are tied back to CRM by GUID, so you can move or rename them without issues.

Scenario: What if you renamed your security groups or use pre-created groups for your CRM 2011 server install? In that case you have a bit more work to do, but Sean McNellis covered that in a previous blog post.

Hopefully this information helps to answer the question of which Active Directory security groups belong to your deployment and allows you to do some clean up of old groups in Active Directory.

As always our PFE team is ready to help if you need the assistance. In addition, we have a plethora of other services we offer such as developer training, admin workshops, and code reviews. If you would like to have another Microsoft PFE or I visit your company and assist with the ideas presented on our blog, contact your Microsoft Premier Technical Account Manager (TAM) for booking information. For more information about becoming a Microsoft Premier customer email PremSale@microsoft.com, tell them CRMInTheField or I sent you.

Thanks!
Shawn Dieken

Microsoft Premier Field Engineer





Источник: http://blogs.msdn.com/b/crminthefiel...eployment.aspx
__________________
Расскажите о новых и интересных блогах по Microsoft Dynamics, напишите личное сообщение администратору.
Старый 09.04.2013, 11:26   #2  
Артем Enot Грунин is offline
Артем Enot Грунин
Moderator
Аватар для Артем Enot Грунин
MCBMSS
Злыдни
Most Valuable Professional
Лучший по профессии 2017
Лучший по профессии 2015
Лучший по профессии 2014
Лучший по профессии AXAWARD 2013
Лучший по профессии 2011
Лучший по профессии 2009
 
3,912 / 623 (28) +++++++
Регистрация: 16.08.2007
Адрес: Пермь!
Записей в блоге: 151
Я бы не стал рисковать с перемещением или даже переименованием этих групп. Не смотря на то что CRM использует лишь сиды (идентификаторы) этих групп для управления членством пользователей, они все еще используются SQL и SSRS для организации доступа к данным, а в некоторых случаях на эти группы могут полагаться групповые политики, SCOM, сетевые шары и еще черт знает что еще. Основываясь на опыте мигреней после переименования или удаления пользовательских учетных записей из AD, я бы не советовал что-либо делать с группами CRM после установки сервера.
__________________
http://fixrm.wordpress.com, снятие/наведение порчи. Быстро, дорого, гарантия.

MS Certified Dirty Magic Professional
 

Похожие темы
Тема Автор Раздел Ответов Посл. сообщение
crminthefield: Podcast and Overview: Microsoft Dynamics CRM 2011 Update Rollup 13 Blog bot Dynamics CRM: Blogs 0 27.03.2013 22:12
crminthefield: Podcast and Overview: Microsoft Dynamics CRM 2011 Update Rollup 12 Blog bot Dynamics CRM: Blogs 0 30.01.2013 01:11
crminthefield: Podcast and Overview: Microsoft Dynamics CRM 2011 Update Rollup 11 Blog bot Dynamics CRM: Blogs 0 06.10.2012 05:27
crminthefield: Podcast and Overview: Microsoft Dynamics CRM 2011 Update Rollup 10 Blog bot Dynamics CRM: Blogs 0 17.08.2012 03:27
CRM DE LA CREME! Configuring Microsoft Dynamics CRM 4.0 for Internet-facing deployment Blog bot Dynamics CRM: Blogs 0 18.08.2009 11:05
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход

Рейтинг@Mail.ru
Часовой пояс GMT +3, время: 05:29.
Powered by vBulletin® v3.8.5. Перевод: zCarot
Контактная информация, Реклама.