09.07.2008, 11:16 | #1 |
Участник
|
Добавление пользователей в CRM4
Здравствуйте!
Имеется следующая проблема: CRM4 при добавлении пользователей "видит" не всех пользователей, имеющихся в домене. Доступа к AD у меня нет. (Возможно, что в AD создано несколько OU, может быть проблема из-за этого..). CrmAppPool запускается от имени Network Service. П.С. В 3-ке при доб. пользователей видны все пользователи. Где копать? |
|
09.07.2008, 19:16 | #2 |
Участник
|
Есть ли у Вас дочерние домены? где хранятся группы срм? какие типы у этих групп?
|
|
10.07.2008, 16:09 | #3 |
Участник
|
Дочерних доменов нет, группы crm хранятся в OU, какие типы - незнаю, т.к. нет доступа в AD.
|
|
10.07.2008, 17:17 | #4 |
Участник
|
Установите adminpack.msi и у вас появятся инструменты АД, далее в АД П и К найдите группы и посмотрите их тип (Глобальны, Локальные в Домене, Универсальные)
|
|
10.07.2008, 17:25 | #5 |
MCTS
|
|
|
|
За это сообщение автора поблагодарили: AlexsSDa (1). |
10.07.2008, 17:31 | #6 |
Участник
|
А как же он crm пользует?
В АД доступ для чтения атрибутов есть у пользователей домена. |
|
10.07.2008, 17:49 | #7 |
MCTS
|
Допустим AlexSDa не имеет прав domain administrator.
По его просьбе админы создали OU, и он при установке CRM Server только указывает этот OU. |
|
10.07.2008, 17:54 | #8 |
Участник
|
Я устанавливал СРМ там где у меня были права в домене как пользователя (not Domain Admin).
установил http://www.microsoft.com/downloads/d...DisplayLang=en и все, могу лазить по АД и смотреть некоторые записи. Можешь сам попробовать на юзерской машине установить админ пак и посмотреть куда он будет иметь доступ. |
|
|
За это сообщение автора поблагодарили: AlexsSDa (1). |
10.07.2008, 18:42 | #9 |
Участник
|
Спасибо за ответы! Итак, установил Админ пак (под моей юзерской учеткой), вот что он мне выдал: Имеется в корне домена OU названное CRM, в нем находятся еще несколько OU, среди них тот, что я указывал при установке CRM4, под названием CRM2. В нем следующие группы:
В UserGroup {f05986ea-2f63-4a75-9956-7f6cd3e9aecb} находятся моя учетка и те, кого я зарег., плюс группа DomainAdmins В SQLAccessGroup {f05986ea-2f63-4a75-9956-7f6cd3e9aecb} находится группа DomainAdmins и имя сервера(MCRM4) (domen.ru/computers) В ReportingGroup {f05986ea-2f63-4a75-9956-7f6cd3e9aecb} находятся моя учетка и те, кого я зарег. PrivUserGroup {f05986ea-2f63-4a75-9956-7f6cd3e9aecb} находится группа DomainAdmins и имя сервера(MCRM4) (domen.ru/computers) PrivReportingGroup {f05986ea-2f63-4a75-9956-7f6cd3e9aecb} пусто Моя уч. запись входит в группу Domain Users и т.д... Вот, проблема пока висит Кто что думает??? |
|
10.07.2008, 19:15 | #10 |
Участник
|
А какие типы у этих групп (Universal, Domain Local, Global).
|
|
10.07.2008, 19:19 | #11 |
Участник
|
У всех групп один тип - Domain Local.
|
|
10.07.2008, 19:29 | #12 |
Участник
|
Посмотрите чем могут отличаться пользователи которых не видно, также попробуйте добавлять не по одному пользователю, а несколько.
|
|
10.07.2008, 19:36 | #13 |
Участник
|
Взял пользователя которого невидно, он находится в OU Users, прав на просмотр этого OU у меня нет Пробовал добавлять сразу несколько ползователей, CRM4 по прежнему "избранных" невидит ((( Ситуация обостряется еще тем что эти "невидимые" пользователи в настоящее время простаивают
|
|
10.07.2008, 19:47 | #14 |
Участник
|
Узнал вот что: в CRM3 CrmAppPool запускается у нас от уч. записи (не Network Service), пробовал запустить CRM4 от этой уч. записи - результат - Service Unavailable
Есть предложения??? |
|
11.07.2008, 11:09 | #15 |
Учаснег
|
toAlexSDa: так на всякий случай, у меня было с 4.0 следующее: пользователи в OU есть, права админа, но в интерфейсе добаления нескольких пользователей не видит и все, по одному вводишь имя юзера в домене видит, голову чуть не сломал свою)))). Начал досконально проверять, выяснилось следующее поленился забивать полностью учтеку и фамлия не была введена, только имя и логин. Добавил фамилию все встало на свои места. проверьте, может быть похоже?
|
|
11.07.2008, 13:14 | #16 |
Участник
|
Попробуйте добавлять пользователя через аккаунт нейм... т.е. есть домен myorg.com, и есть его нетбиос имя MYORG, пользователи могут использовать креденшелы в днс формате username@myorg.com и нетбиос MYORG\username . поробуйте вбить в нетбиос формате его логин после чего срм должен сам подставить имя и фамилию.
|
|
11.07.2008, 14:01 | #17 |
Участник
|
Попробовал вбивать нескольких пользователей (и по одному) в netbios формате, не помогло... Не видит crm4 их, хоть тресни! ((
toIgorF: посмотреть св-ва уч. зап. невидимых юзеров немогу, т.к. нет доступа в OU Users Вопрос никак решаться не хочет |
|
11.07.2008, 14:37 | #18 |
Участник
|
Попробуйте добавлять пользователей из под другой учетной записи которая видит єтот ОУ. И свяжитесь с админами домена, у вас нет доступа на просмотр ОУ изза этого вы не видите этих пользователей и в срм.
|
|
11.07.2008, 18:22 | #19 |
Участник
|
Спасибо всем за ответы! Проблема решалась шаманством одмина! Он сказал что в crm4 не добавлялись только те юзеры, кот. работали в компании более 5 лет. Эти юзвери видимо криво мигрировали с 2000 на 2003 домен. Всем спасибо!
|
|
11.07.2008, 18:24 | #20 |
Учаснег
|
to AlexSda, to keensky: насколько я помню в AD пользователей видит во всех OU любой Domain User, если иначе не было ограничено.
Вообще по хорошему надо просить для Вас у ваших админов делегирование OU CRM. |
|