Event 17204 – Cannot open database 'MSCRM_CONFIG' requested by the login. The login failed
-
17 aprilie 2012 11:55
Hallo,
nach der Installation von MSCRM 2011 und Konfiguration der Benutzer auf die verschiedenen MSCRM Services bekomme ich beim Hochfahren des Servers die Meldung:
Event 17204 – Cannot open database 'MSCRM_CONFIG' requested by the login. The login failed
Das ist der Benutzer, der für den Asynchrounous processing service konfiguriert wurde. M.E. habe ich ihm alle notwendigen Rechte gegeben, woran kann es also liegen?
Der Benutzer ist in der sqlaccess-Gruppe und der PrivUserGroup.
Ich kann mit diesem Benutzer das SQL Server Management Studio öffnen und auch Tabellen in der MSCRM_CONFIG.Warum also diese Meldung?
Danke und Gruß
Andreas
Toate mesajele
-
18 aprilie 2012 06:06Moderator
Hallo Andreas,
im SDK findest du genauere Informationen darüber, welche Rechte benötigt werden.
Ansonsten kann ich dir dieses Buch empfehlen:
http://blogs.infinite-x.net/books/dynamics-crm-deep-dive-security/
Viele Grüße
Michael Sulz
MVP für Microsoft Dynamics CRM
Blog
Website XING LinkedIn Facebook Twitter -
18 aprilie 2012 07:00
Hallo Andreas!
Der Benutzer braucht auch die System Administrator Rolle
Ich hoffe das bringt weiter. Andreas(a)Donaubauer.com www.crmfaq.de
-
20 aprilie 2012 07:35
Hallo Andreas,
das kann nicht sein, auf sechs anderen Systemen läuft das ohne Adminrechte und laut MS braucht der Benutzer für die MSCRM Asynchronous Processing service keine Adminrechte, siehe hier:
Wenn ich für alles Adminrechte vergebe, ist die ganze Administration keine Kunst, dann funktioniert es wahrscheinlich, aber das kann nicht das Ziel sein, weil es sicherheitstechnisch fragwürdig ist.
Der Fehler liegt irgendwo anders, nur weiß ich momentan nicht genau wo.
Viele Grüße
Andreas
Andreas
-
3 mai 2012 08:29
Hallo Andreas,
Ich würde mal behaupten, dass der Benutzer unter dem der Async-Service läuft als eigener SQL-Benutzer die CRMReaderRole und db_owner auf der MSCRM_Config benötigt. Ich habe dies nun selbst auf einigen meiner Systeme gecheckt und es ist eigentlich überall so konfiguriert. Für mich wäre es auch logisch, dass dieser Service-Benutzer db_owner sein muss, da hier beinahe alle Anfragen inkl. der Security Checks passieren...
Liebe Grüße,
Andreas
Andreas Buchinger
Microsoft Dynamics Certified Technology Specialist
MCPD: SharePoint Developer 2010