9. August 2010 18:59
Hallo zusammen,
ich beiß mir seit einer Woche mit einem Kollegen die Zähne aus.
Wir haben einen MS Dynamic CRM 4.0 RU11 bei uns installiert. Die Installation war auch soweit erfolgreich.
Bei der Konfiguration haben wir allerdings folgendes Problem:
Bei der Email-Router Konfiguration kriegen wir bei der Überprüfung folgenden Fehler:
Fehler.jpg
Zusätzlich kommt beim Konfigurieren des Outlook Clients folgender Fehler:
fehler2.jpg
Wir vermuten, dass beides zusammenhängt.
Der Email-Router ist auf dem CRM-Applikationsserver installiert (Server 2008 R2). Wir setzten einen Exchange 2010 (auf einem Server 2008 R2) ein.
Für beide Server (CRM und Exchange) haben wir signierte Zertifikate von United SSL.
In der Konfiguration ist ebenfalls https:// eingetragen und Port 443 angegeben.
Hat jemand eine Idee, an was das liegen könnte?
Besten Dank vorab.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
10. August 2010 12:21
Hallo,
und herzlich willkommen in unserem Forum.
Wenn du die URl im Browser auf dem Client eingibst, kannst du dann das CRm erreichen?
Habt ihr IFD im Einsatz?
10. August 2010 13:25
Hallo,
das eigentliche Problem haben wir gestern Nacht teilweise gelöst.
Um deine Fragen zu beantworten: Ja, ist erreichbar und nein IFD haben wir nicht im Einsatz.
Die Fehlermeldung haben wir soweit wegbekommen, in dem wir in der Konfigurationsdatenbank in die Tabelle Deployement Properities die SSL Adresse geändert haben. Davor stand eine andere drin.
Jetzt bleibt nur noch folgendes:
Ein Serverzertifikat konnte für folgende URL nicht überprüft werden:
https://CRMDas Zertifikat ist aber für den FQDN ausgestellt. Wüssten Sie in welcher Datei man die URL anpassen kann?
In der Logdatei kriegen wir folgende Fehlermeldung:
02:17:58| Error| Check UrlAccessValidator : Failure: Ein Serverzertifikat konnte für folgende URL nicht überprüft werden: 'https://CRM'.
Grüße
Mray
10. August 2010 18:51
Hallo,
die URL kann man in keiner Datei anpassen. Die URl wird vom IIS vergeben, nicht vom CRM.
Was ist denn im IIS für das CRM eingerichtet? Wie ist der FQN des Servers?
11. August 2010 09:15
Hallo,
wo kann man das im IIS umstellen?
Der FQN wäre zum Beispiel crm.microsoft.com nur eben mit dem Namen von unserer Firma.
Viele Grüße
Mray
11. August 2010 11:00
Hallo,
mal eine dumme Frage, wie habt ihr das CRM auf SSL umgestellt?
Die Artikel aus diesem
Bereich kennt ihr und habt ihr beachtetß
11. August 2010 14:53
Hallo,
nein, die Artikel kannten wir nicht. Wir haben erst bei der Fehlersuche diese Seite gefunden.
Wir haben erst CRM installiert und danach das SSL Zertifikat importiert.
Umgestellt an sich haben wir nur in der Konfigurationsdatenbank haben wir noch ein paar Werte angepasst (Port 443)...
Hätten wir sonst noch etwas beachten müssen?
Grüße
Mray
11. August 2010 14:59
Hallo,
es reicht nicht aus, einfach den Port im IIS zu ändern, ihr müsst auch eine Reihe von Einstenllungen in der DB und der Registry ändern.
Dann sind auch eure Fehlermeldungen klar, die Clients finden die Dienste des CRM Servers nicht, um sich anzumelden.
Dieser
Artikel beschreibt die einzelnen Schritte und
hier findet ihr das im Artikel angesprochene Tool, um die MSCRM_Config Datenbank anzupassen.
11. August 2010 17:15
Hallo,
die Schritte bis auf das Tool hatten wir bereits gemacht.
Nur das Tool läuft nicht. Ich kriege immer diese Meldung:
Command failed with the following message: Der Wert darf nicht NULL sein.
Parametername: input
Command failed with the following message: Der Wert darf nicht NULL sein.
Parametername: input
Alles andere ist richtig eingerichtet. Was genau macht das Tool bzw. kann ich die Einstellungen auch manuell vornehmen?
Gruß
Mray
11. August 2010 18:25
Hallo,
welche Einstellungen das Tool genau vornimmt, kann ich leider nicht sagen.
Gibst du denn dem Tool die richtigen Parameter mit? Ist das Tool im richtigen Verzeichnis auf dem Server?
12. August 2010 08:34
Die Parameter stimmen, evtl. stimmt das Verzeichnis nicht.
Wo genau sollte es denn liegen?
Parameter gebe ich folgende mit:
microsoft.crm.deploymentconfigtool addresssettings update -webapprootdomain:crm.unseredomain.de:443
Gruß
Mray
12. August 2010 08:56
Hallo,
das Verzeichnis scheint egal zu sein (lt. Doku), es muss nur auf dem Server sein.
Ich persönlich würde dann immer das BIN-Verzeichnis des CRM-Servers wählen, sollte das nicht funktionieren, dann das Tools-Verzeichnis.
12. August 2010 09:07
Hallo,
Ok, das Tool muss in dem Verzeichnis Bin\Tools liegen. Dann funktioniert es.
Das bringt uns aber leider nicht weiter.
Der CRM funktioniert soweit auch ohne Probleme (auch SSL) aber wir kriegen immer die Meldung
Ein Serverzertifikat konnte für folgende URL nicht überprüft werden: https://CRM.
Den Fehler kriegen wir so in der Log dargestellt:
02:17:58| Error| Check UrlAccessValidator : Failure: Ein Serverzertifikat konnte für folgende URL nicht überprüft werden: 'https://CRM'.Den gilt es noch auszubessern. Ansonsten sollte alles passen.
Viele Grüße
Mray
12. August 2010 09:26
Hallo,
dann kommen wir ja vorwärts
Jetzt noch das Zertifikat. Ich verwende SSL-Zertifikate nur in Verbindung mit IFD, so das ich dir wahrscheinlich nicht wirklich weiterhelfen kann.
Bei IFD ist es so:
Domain: Test.de
CRM Mandant: Demo1
Dann benötigst du ein SSL-Zertifikat für demo1.test.de
Hast du mehrere Mandanten, benötigst du ein so genanntes Stern-Zertifikat, also *.test.de.
Wie sich das ganze jetzt verhält, wenn du kein IFD einsetzt, weiß ich leider nicht.
12. August 2010 11:40
Okay, jetzt muss ich blöd Fragen:
Wenn mein Mandant nicht crm heist, dann ist mein Zertifikat crm.test.de falsch oder gilt das nur wenn ich IFD einsetzten würde?
Gruß
Mray
12. August 2010 12:53
Hallo,
das kommt darauf an, wie dein Server heißt.
Wie gesagt, ich habe nur Erfahrung mit der Auflösung eines SSl-zertifikates bei der IFD implementierung.
Ich würde vermuten, das euer Zertifikat folgendermaßen aufgebaut sein muss:
Servername: crm.domaene.local
CRM Mandant: demo1
SSL-Zertifikat demo1.crm.domaene.local
12. August 2010 13:46
Hallo,
nach deiner Beschreibung scheint dann unser Zertifikat falsch zu sein. Dieser ist nur auf den Servernamen ausgestellt (FQN).
Ein neues beantragen kommt nicht in Frage, also bleibt das Problem vorerst bestehen.
Vielen Dank für die schnelle und kompetente Hilfe.
Gruß
Mray
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.