08.12.2010, 22:14 | #1 |
Участник
|
Как добавить себя админом в CRM
Ситуация следующая
Есть сервер MS Dynamic CRM 4.0 В нем примерная иерархия CRM -Дирекция --Ком отдел ---Розница ---Опт В главном подразделении CRM был 1 пользователь (админ) но его удалили из AD и его учетка в CRM автоматом заблокировалась. Все остальные админы находятся админами в подразделениях Дирекция и ниже и добавить некого в корень CRM немогут дабы нет прав… Может есть какая программа которая непосредственно в SQL добавит учетку или еще какой способ ??? Права на AD/SQL короче на все права админом есть. |
|
09.12.2010, 01:34 | #2 |
Kostya Afendikov
|
Цитата:
Сообщение от ferel
Ситуация следующая
Есть сервер MS Dynamic CRM 4.0 В нем примерная иерархия CRM -Дирекция --Ком отдел ---Розница ---Опт В главном подразделении CRM был 1 пользователь (админ) но его удалили из AD и его учетка в CRM автоматом заблокировалась. Все остальные админы находятся админами в подразделениях Дирекция и ниже и добавить некого в корень CRM немогут дабы нет прав… Может есть какая программа которая непосредственно в SQL добавит учетку или еще какой способ ??? Права на AD/SQL короче на все права админом есть. |
|
09.12.2010, 09:37 | #3 |
Участник
|
C этим разобрался...
Теперь я владею всеми ролями CRM группы но появился вопрос, как удалить из CRM старого юзера чтобы его там больше небыло? |
|
09.12.2010, 09:42 | #4 |
Moderator
|
Почему-бы просто не создать новую админскую учетку и перемапировать на нее админа в корне?
__________________
http://fixrm.wordpress.com, снятие/наведение порчи. Быстро, дорого, гарантия. MS Certified Dirty Magic Professional |
|
09.12.2010, 09:45 | #5 |
Moderator
|
Не надо никого удалять, ни из AD ни из CRM! Переиспользовать учетные записи тоже неправильно! Однако, если они были созданы по ошибке, то это делать можно. В CRM достаточно просто изменить логин пользователя в AD и маппинг обновится.
__________________
http://fixrm.wordpress.com, снятие/наведение порчи. Быстро, дорого, гарантия. MS Certified Dirty Magic Professional |
|
09.12.2010, 09:54 | #6 |
Участник
|
Ну скажим полазив по CRM нашел более 50 выключенных пользователей (старые сотрудники) но в AD их уже давно нету и восстановить нельзя...
Так как быть в таком случае ? И редактировать таких пользователей немогу потомучто они выключены и включить немогу потомучто их нет ??? Интересно по какой причине это запрещенно ? Статистика и т.д. ? |
|
09.12.2010, 10:43 | #7 |
Moderator
|
Конечно. Эти люди были или до сих пор являются владельцами различных записей в CRM. Скажем, некий пользователь выписывал когда-то счета на подставные фирмы. Было бы не очень корректно сложить его грязные делишки на нового сотрудника унаследовавшего его учетку. Удаление пользователей из AD (а так же переименование) распространенная, но крайне дурная практика. С ней непременно нужно бороться, если вы внедряете какие-либо AD зависимые системы.
__________________
http://fixrm.wordpress.com, снятие/наведение порчи. Быстро, дорого, гарантия. MS Certified Dirty Magic Professional |
|
09.12.2010, 10:48 | #8 |
Участник
|
Ваше предложение ?
Создать Раздел "Уволенные сотрудники" и переносить туда записи AD и у выключать их ? |
|
09.12.2010, 10:59 | #9 |
Moderator
|
Ну, это уже зависит от "культуры" вашей организации. У нас, например, учетки тоже удаляются, в связи с чем я тоже имею некоторые проблемы с мертвыми душами. Проблему можно решать как предложили вы, или вести различные профилактические меры. Например, выключать учетки на определенный срок давности хранения: пока придут все письма, упадут все службы запущенные под пользователем и не всплывут проблемы обозначенные у вас. После чего учетку можно удалять или перемещать в постоянный морг, если отключение или удаление может привести к каким-то последствиям.
__________________
http://fixrm.wordpress.com, снятие/наведение порчи. Быстро, дорого, гарантия. MS Certified Dirty Magic Professional |
|
10.12.2010, 17:45 | #10 |
Участник
|
|
|
26.01.2011, 19:08 | #11 |
Участник
|
Все советы хороши, но привилегий это не добавит
Все нижеизложенное не рекомендуется делать из соображений безопасности.
Добавить привилегии админа верхнего звена не получается, не стал копать далеко, не хотелось терять времени. Но самое интересное что чужие права можно использовать для входа под другим пользователем : 1. Необходим IDactiv(активного) пользователя для которого назначаем права и IDzabl (заблокированного) пользователя у которого были права, но нет возможности войти в систему. если нет ID можно воспользоваться запросом Код: select fullname,systemuserid from systemuser Код: update systemuserroles set SystemUserId = IDactiv where SystemUserId = IDzabl |
|
|
За это сообщение автора поблагодарили: a33ik (2). |
|
|