Цитата:
Сообщение от
AndreyS
Можно установить Microsoft CRM даже, если у пользователя нет прав Domain Admin. Например, если делегировать полномочия этому пользователю на отдельный контейнер - OU. Дело в том, что при установке производится создание новых групп в AD, для чего пользователь должен обладать определенными правами.
1.Ок, допустим нам выделят специальную учетную запись. На время установки делегируют необходимые права. По окончанию установки эти права заберут. Мы создадим в CRM учетную запись администратора, который в Домене обладает обычными правами пользователя. При создании новых пользователей в CRM и ассоциировании этих пользователей, с пользователем домена. Доменному пользователю назначаются(то что удалось выяснить при первых экспериментах) группы ReportingGroup~, UserGroup~. Сервисы CRM работают с правами network service. Я ввожу нового пользователя, по логике вещей ему в AD должны назначится эти две группы. Но ведь у моего админского логина нет прав на манипуляцию структурой AD, так же как и у служб нет таких прав.
Каким образом назначатся указанные группы, в структуре AD?
Или скажем так: какими правами в домене должна обладать учетная запись администратора? И требуются ли какие либо привелигированные права для админского аккаунта MS CRM?
2. После установки в дереве AD создается пользователь(группа на самом деле) с именем CRM_WPG и типом «Security Group - Domain Local» . Эту группа не является
членом других групп, она не назначается пользователям, в общем,на первый взгляд, просто появляется после установки. Кто либо знает предназначение этой группы? Для чего она создается в дереве AD и как будет использоваться?
p.s. Вопросы возможно несколько странные, но требуется включить в рабочий домен CRM, а господа, админящие этот домен, начали серьезно беспокоиться, что какой-то "програмке" нужны какие-то привилегии на домен. И засыпают всяческими вопросами

Без ответов на их вопросы, установка увы пробуксовывает
Спасибо!