Spørger
Flyt c5 til terminalserver i nyt domæne

Spørgsmål
-
Hej
Jeg har en kunde som skal have flyttet deres c5 v4.1.0.180, fra en server til en terminalserver i et nyt domæne.
Jeg kan godt starte C5 fra brugere som er lokal administrator, ellers får jeg bare denne fejl:
User Name......... : C5:Insufficient rights
Brugeren jeg forsøger at logge ind med, er blevet tilføjet som bruger, men jeg har ikke mulighed for at lave nogle grupper.
Hvad skal jeg gøre for at få det til at køre?
Alle besvarelser
-
Hej,
Check i dokumentet "Factsheet om Sikkerhed.pdf" den generelle information om C5's og Windows Authentication, og specifikt afsnittet om C5 afviklet under domænebaseret sikkerhed.
Det er viktigt at I forstår ovenstående, og har adgang til at få opsat de nødvendige grupper på Terminalserveren eller AD.
Den Windowsbruger, som skal kunne logge på C5 skal også være oprettet i C5 som domænenavn\windowsbrugernavn, og være medlem af relevant C5 brugergruppe og tilsvarende Windows brugergruppe.
Venlig Hilsen Henrik Hansen Program Manager II Microsoft Dynamics C5
- Foreslået som svar af hhanseMicrosoft employee, Owner 26. juni 2012 06:59
- Redigeret af hhanseMicrosoft employee, Owner 26. juni 2012 06:59
-
Hej Henrik
jeg har prøvet at følge "Factsheet om Sikkerhed.pdf".
Jeg kan godt tilføje brugeren med domæne\brugernavn, men når jeg prøver med grupperne, får jeg besked om at den ikke kan oprette gruppen.
Jeg har manuelt oprettet gruppen i ad, men det hjælper ikke noget.
-
Hej,
Er Terminalserveren også domain controller?
Hvis det er tilfældet, skal man være opmærksom på at C5 ikke kan se forskel på lokale Windows brugergrupper på Terminalserveren og AD grupper med samme navn, derfor er det vigtigt at grupper i C5 oprettes med domain- kvalificerede navne.
Som udgangspunkt skal domainbaserede C5 installationer håndbygges - d.v.s. man skal ikke forsøge at oprette domaingrupper fra C5.
Dette bør gøres fra relevante Windows værktøjer.
Opsætning af integrationen til Windows Authentication bør se således ud:■───────────────────────────── Håndtering af Windows Brugere og Grupper ┐
│ Brugere...........: Bruger skal eksistere i Windows │
│ Grupper...........: Opret ikke nye grupper i Windows │
│ Brugere/Grupper...: Vedligehold ikke gruppemedlemsskindows(*) │
│ (* Dette kræver at grupper også findes i Windows) │Venlig Hilsen Henrik Hansen Program Manager II Microsoft Dynamics C5
-
Nej terminalserveren er ikke domain controller.
Jeg har prøvet at oprette en gruppe der hedder domæne\c5users, og tilføjet en bruger til den for at se om jeg kan få det til at virke.
Herefter prøver jeg at tilføje gruppen til c5 men får bare fejlen: "Gruppen domæne\c5users kunne ikke oprettes"
Integrations indstillingerne står som du har skrevet det.
Er det nødvendigt at have nogle specielle moduler aktiveret for at kunne få det til at køre?
-
Hvis du har 2 indbyggede C5 brugergrupper C5 Administrators og C5Users, og vil oprette en 3. C5 brugergruppe, skal du have kode til Brugerrettigheder.
Alternativt ret de 2 indbyggede C5 brugergrupper til domæne\C5Administrators og domæne\C5Users.
Venlig Hilsen Henrik Hansen Program Manager II Microsoft Dynamics C5
-
-
-
-
-
-
Det burde fungere - jeg har et setup kørende, hvor domænebrugeren er tilføjet de lokale windows brugergrupper på Terminalserveren.
Du må prøve at logge på Terminalserveren med fuldt skrivebord, som en af de brugere, som har problemet, og starte C5 herfra.
Venlig Hilsen Henrik Hansen Program Manager II Microsoft Dynamics C5
-
Det virker stadig ikke selv om jeg har oprettet grupperne lokalt, og tilføjet den test bruger jeg har lavet til c5users.
fuldt skrivebord?
Den bruger jeg tester med har jeg fuld kontrol over, hvis jeg tilføjer den som lokal administrator kan jeg få c5 startet som supervisor, men jeg vil ikke have brugerne som lokal administrator.