Marko Apfel

EAI, BizTalk, SQL Server, C#

  Home  |   Contact  |   Syndication    |   Login
  64 Posts | 2 Stories | 23 Comments | 4 Trackbacks

News



Article Categories

Archives

Post Categories

BizTalk

C#

Enterprise Library

SAP

SQL Server

Technologie

Voraussetzungen

Hardware (Server)

  • EAI (BizTalk) VSTB0007
  • Datenbank (SQL Server) VSTB0008
  • Enterprise Single Sign-On VSTB0009

Software (Betriebssystem)

  • Windows 2003 Server
  • Installationsmodus von uns

Software (Medien bzw Downloads)

VSTB0007

  • SQL Server 2000 Standard
  • SQL Server 2000 SP3a
  • SQL Server 2000 SP3a for Analysis Services

VSTB0008

  • Visual Studio.NET 2003
  • MSXML 4.0 SP2
  • MSXML 3.0 SP4
  • SOAP Toolkit 3.0
  • SqlXml 3.0 SP2
  • Office XP Tool Web Components (OWC10)
  • Windows SharePoint Services (2.0)
  • BizTalk Server 2004
  • BizTalk Server 2004 SP1
  • Hotfix KB831950

VSTB0009

  • DTC Tester Tool
  • BizTalk Server 2004
  • BizTalk Server 2004 SP1
  • MSXML 4.0 SP2

 


User und Gruppen im Active Directory einrichten

Service User

  1. User cannot change password: check (enterprise security will batch change the passwords).
  2. Password never expires: check.
  3. “Allow logon to terminal server”: uncheck.
  4. “Remote control”: uncheck “enable remote control”.
  5. “Log on to”: none (disallow using the account on any other workstation).

 

User Name

First Name

Last Name

Full Name

SQLService

SQL

SQLService

SQL Service Account

SPAdmin

Admin

SPService

SharePoint Admin Account

BTService

BTS

BTService

BizTalk Service Account

BTServiceBAS

BAS

BTService

BizTalk Server BAS Application Pool Account

BTServiceBASWeb

BASWeb

BTService

BizTalk BAS Publishing Web Service Account

BTServiceEDI

EDI

BTService

BizTalk Base EDI Service Account

BTServiceHost

Host

BTService

BizTalk Host Instance Account

BTServiceHostIso

HostIso

BTService

BizTalk Isolated Host Instance Account

SSOService

SSO

BTService

Enterprise Single Sign-On Service

BTServiceHWF

HWF

BTService

Human Workflow Services User Account

BTServiceREU

REU

BTService

Rule Engine Update Service

 

 

 

BizTalk BAS Management Web Services Account

 

 

 

BAM Query Web Service User

Interactive User

  1. User cannot change password: check (enterprise security will batch change the passwords).
  2. Password never expires: check.
  3. “Allow logon to terminal server”: check.
  4. “Remote control”: check “enable remote control”.
  5. “Log on to”: none (disallow using the account on any other workstation).

 

User Name

First Name

Last Name

Full Name

BTUserAdmin

Admin

BTUser

BizTalk Administrative User Account

BTUserBASTechMgr

TechManager

BTUser

BizTalk BAS Tech Manager

BTUserBASTechPub

TechPublisher

BTUser

BizTalk BAS Tech Publisher

BTUserDeploy

Deploy

BTUser

BizTalk Deployment User Account

BTUserHostInstance

HostInstance

BTUser

BizTalk Host Instance Account

BTUserHostIsolated

IsolatedlHost

BTUser

BizTalk Isolated Host Instance Account

BTUserInstall

Install

BTUser

BizTalk Installation User Account

BTUserSupport

Support

BTUser

BizTalk Support Access Account

 

 


Gruppen

To allow HAT to attach orchestrations to the debugger, the developer needs to belong to the BizTalk Server Administrators group, as outlined above in “BizTalk Development Accounts”.

 

Group Name

Members

BizTalk Application Users

BTServiceHost
BTUserHostInstance

BizTalk BAS Administrators

BTUserAdmin
SPAdmin
BTServiceBASWeb
BTUserInstall

BizTalk BAS Managers

(none)

BizTalk BAS Users

(none)

BizTalk BAS Web Services Group

BTServiceBASWeb

BizTalk Development Users

(local domain accounts of development users)

BizTalk Deployment Users

(local domain accounts of deployment users)

EDI Subsystem Users

BTServiceEDI

BizTalk Host Users

BTUserHostInstance

BizTalk Isolated Host Users

BTServiceHostIso
BTUserHostInstance
BTServiceHWF

BizTalk Server Administrators

BTUserAdmin
BTUserBASTechMgr
BTServiceBASWeb
BTUserInstall
BizTalk Development Users
BizTalk Deployment Users

BizTalk Support Users

BTUserSupport (local domain accounts of support users)

SSO Administrators

SSOService
BTUserInstall
Local Administrator

SSO Affiliate Administrators

BizTalk Development Users
BizTalk Deployment Users
BTServiceHostIso
<console user>

WSS Administrators

SPAdmin
BTUserInstall
BTUserDeploy
BizTalk Development Users
BizTalk Deployment users

Habe ich entgegen der Empfehlung nicht gemacht, teilweise deswegen nicht, weil Gruppen als Mitglieder von Gruppen mir nicht möglich war anzulegen

Temporäre Gruppenzugehörigkeit für Installation

Installations-User benötigt für Installation und Konfiguration folgende Gruppenzugehörigkeiten

  1. BizTalk Server Administrators
  2. SSO Administrators
  3. Windows administrator
  4. SQL Server administrator
  5. OLAP administrator

ich habe nur 1 und 2 gesetzt für InstallTest, evtl sind die anderen interessant wenn man den BTUserInstall als Installations-User nimmt


Präkonfiguration

SQL Server

Rechte für Gruppe SSO Administrators setzen

  1. Login als InstallTEST
  2. SSO Administrators in die Gruppe der lokalen Administratoren aufnehmen

SQL-Server Rechte für SPAdmin setzen

Entfällt wenn SPAdmin in die Gruppe der lokalen Administratoren augenommen wird

  1. Login als InstallTest
  2. SPAdmin als SQL Login einführen mit Rollen
    Security Administrator
    Database Creators

BizTalk Server

Rechte für SPAdmin setzen

  1. Login als InstallTest
  2. SPAdmin in die Gruppe der lokalen Administratoren aufnehmen

Enterprise Single Sign-On Server

Rechte für Gruppe SSO Administrators setzen

  1. Login als InstallTEST
  2. SSO Administrators in die Gruppe der „Remote Desktop Users“ aufnehmen
  3. SSO Administrators in die Gruppe der lokalen Administratoren aufnehmen

 

 


Installation

SQL Server

Installation von SQL Server Standard, DB

  1. Login als InstallTEST
  2. Autorun.Exe starten
  3. SQL Server 2000 Components
  4. Install Database Server
  5. Create a new Instance
  6. Server & Client Tools
  7. Typical
  8. Services Accounts
    Username: SQLServer
    Passwort: ****
    Domain: ****
  9. Processor Licence
    1 CPU

Installation von SQL Server Standard, Analysis Services

  1. Login als InstallTEST
  2. Autorun.Exe starten
  3. SQL Server 2000 Components
  4. Install Analysis Services

Installation von SQL Server Service Pack 3a

  1. Login als InstallTEST
  2. Setup.Bat starten
  3. Windows Account Information
  4. ggf: Ignore SA Password Warning
  5. Upgrade MS Search & apply SQL Server 2000 SP3

Installation von SQL Server Service Pack 3a for Analysis Services

  1. Login als InstallTEST
  2. Setup.Exe starten

Installation von Hotfix KB831950

  1. Login als InstallTEST
  2. Hotfix.Exe starten

DTC konfigurieren

  1. Login als InstallTEST
  2. Component Services
  3. Console Root à Component Services à Computers
  4. Rechtsklick auf BizTalk Server Installation Computer (i.A. My Computer) à Properties
  5. MSDTC à Security Configuration
  6. Aktivieren von Network DTC Access
  7. Aktivieren von Allow Remote Clients

DB-Server starten

  1. Login als InstallTEST
  2. SQL Service Manager öffnen
  3. SQL Server und SQL Server Agent starten

BizTalk Server

Installation von IIS 6.0

  1. Login als InstallTEST
  2. Start à Manage Your Server
  3. Add or remove a role
  4. Application Server (IIS, ASP.NET)
  5. Enable ASP.NET

Installation der FrontPage Server Extensions

  1. Control Panel à Add or Remove Programs à Add/Remove Windows Components
  2. Application Server à Details
  3. Internet Informations Services (IIS) à Details
  4. Aktivieren von FrontPage 2002 Server Extensions

Installation von Visual Studio.NET 2003

  1. Login als InstallTEST
  2. Setup.Exe starten
  3. Visual Studio .NET Prerequisites
  4. Visual Studio .NET

MSXML 4.0 SP2 installieren

  1. Login als InstallTEST
  2. Msxml.Msi starten
  3. Install Now

MSXML 3.0 SP5 installieren

  1. Login als InstallTEST
  2. Msxml3.Msi starten

SOAP Toolkit 3.0 installieren

  1. Login als InstallTEST
  2. Soapsdk.msi starten

SqlXml 3.0 SP2 installieren

  1. Login als InstallTEST
  2. Sqlxml.msi starten
  3. Warnung ignorieren
  4. Install Now

Office XP Tool Web Components (OWC10) installieren

  1. Login als InstallTEST
  2. Owc10se.msi starten

DTC konfigurieren

  1. Login als InstallTEST
  2. Component Services
  3. Console Root à Component Services à Computers
  4. Rechtsklick auf ESSO Server Installation Computer (i.A. My Computer) à Properties
  5. MSDTC à Security Configuration
  6. Aktivieren von Network DTC Access
  7. [Aktivieren von Allow Remote Clients]

SQL Server Analysis Services DSO & Client Components installieren

  1. Login als InstallTEST
  2. Autorun.Exe starten
  3. SQL Server 2000 Components
  4. Install Analysis Services
  5. Select Components
    Decision Support Objects
    Client Components
    alle anderen deaktivieren

SQL Server Service Pack 3a for Analysis Services installieren

  1. Login als InstallTEST
  2. Setup.Exe starten

FrontPage Server Extensions (FPSE) entfernen

  1. Login als InstallTEST
  2. Internet Information Services Manager öffnen
  3. Rechtsklick auf <Installationscomputer (VSTB0008)>/Web Sites/Default Web Site
  4. All Tasks/Remove Server Extensions 2002
  5. Aktivieren von YES für Full Uninstall
  6. Uninstall
  7. Browser schließen

Windows SharePoint Services installieren

  1. Login als InstallTEST
  2. Stsv2.Exe starten
  3. “Server Farm” Installationstyp wählen

Windows SharePoint Services konfigurieren

  1. Login als InstallTEST
  2. Administrative Tools à SharePoint Central Administration
  3. Application Pool Name: SpsAdminAppPool
  4. Credentials
    User: ****\SPAdmin
    Passwort: ****
  5. CMD-Prompt: iisreset
  6. OK
  7. Database Configuration
    Server: VSTB0007
    Database: WssConfig
  8. Extend or upgrade virtual server
  9. Default Web Site anklicken
  10. Extend and create a content database
  11. BTSAdminAppPool
  12. Credentials
    User: ****\BTServiceBAS
    Passwort: ****
  13. Site Owner
    User: Gute Frage
    Email eingeben: Gute Frage, ***@****.com

Microsoft BizTalk Server 2004 installieren

  1. Login als InstallTEST
  2. Setup.Exe starten
  3. Install wählen
  4. Custom Setup
  5. Deaktivieren von
    Runtime Components/Enterprise Single Sign-On
  6. Deaktivieren von “Launch Configuration Wizard”

Microsoft BizTalk Server 2004 SP1 installieren

  1. Login als InstallTEST
  2. Setup.Exe starten

Enterprise Single Sign-On Server

DTC konfigurieren

  1. Login als InstallTEST
  2. Component Services
  3. Console Root à Component Services à Computers
  4. Rechtsklick auf ESSO Server Installation Computer (i.A. My Computer) à Properties
  5. MSDTC à Security Configuration
  6. Aktivieren von Network DTC Access

Test-ODBC-Verbindung zum Datenbank-Server anlegen

  1. Control Panel à Administrative Tools à Data Sources (ODBC)
  2. User DSN à Add…
  3. SQL Server à Finish
  4. Eingabe
    Name: TestDSN
    Description: DSN zum Testen der DTC-Verbindung zum DB-Server
    Server: VSTB0007
  5. Default-Database auf „Northwind“ setzen
  6. Test Data Source
  7. es sollte eine positive Rückmeldung kommen

DTC Testen

  1. Login als InstallTEST
  2. CMD öffnen
  3. ins Verzeichnis mit dem „DTC Tester Tool“ wechseln
  4. Eingabe: dtctester TestDSN ****\InstallTest TestInstall
  5. einmal ENTER
  6. es sollte eine positive Rückmeldung kommen

MSXML 4.0 SP2 installieren

  1. Login als InstallTEST
  2. Msxml.Msi starten
  3. Install Now

Microsoft BizTalk Server 2004 installieren

  1. Login als InstallTEST
  2. Setup.Exe starten
  3. Install wählen
  4. Custom Setup
  5. Auswahl von
    Runtime Components/Enterprise Single Sign-On
    Administration Tools/ Enterprise Single Sign-On Administration
  6. Deaktivieren von “Launch Configuration Wizard”

Microsoft BizTalk Server 2004 SP1 installieren

  1. Login als InstallTEST
  2. Setup.Exe starten

Post-Konfiguration

Enterprise Single Sign-On Server

Enterprise Single Sign-On konfigurieren

  1. Login als SSOAdmin/****
  2. ConfigFramework.Exe (im BizTalk Installationsverzeichnis) starten
  3. Master Secret Key Server: YES
  4. Windows Accounts ändern
    SSO Administrator(s): SSO Administrators@****
    SSO Affiliate Administrator(s): SSO Affiliate Administrators@****
    Fehlermeldungen ignorieren
  5. Database Configuration
    Server: VSTB0007
    Database: SSODB
  6. Windows Service Configurations
    Account: SSOService@****
    Passwort: ****
  7. Prüfen ob Dienst “Enterprise Single Sign-On Service” läuft
  8. Prüfen, dass keine neuen User bzw Gruppen angelegt wurden

SQL Server

Prüfen, ob die ESSO-Datenbank und keine falschen User & Gruppen angelegt wurden

  1. Login als InstallTest
  2. Prüfen, dass keine neuen User bzw Gruppen angelegt wurden (Local Users and Groups)
  3. Prüfen ob Login ****\SSO Adminstrators im SQL-Server angelegt wurde in der Rolle der „Security Administrators“ mit Database Access auf SSODB als db_owner

BizTalk Server

RPC Calls ermöglichen

Siehe auch http://support.microsoft.com/default.aspx?scid=kb;en-us;841893

evtl auch ohne möglich, wahrscheinlich ist nur RPC Endpoint Mapper Client Authentication: Enabled entscheidend

  1. Login als InstallTest
  2. gpedit.msc starten
  3. Computer Configuration à Administrative Templates à System à Remote Procedure Call
  4. Restrictions for Unauthenticated RPC Clients: Disabled
  5. RPC Endpoint Mapper Client Authentication: Enabled
  6. Registry Editor starten
  7. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT
  8. neuen Schlüssel RPC anlagen
  9. unter RPS neuen DWORD Value EnableAuthEpResolution anlegen
  10. EnableAuthEpResolution auf 1 setzen
  11. Reboot des Rechners

MS DTC umkonfigurieren

Siehe auch http://support.microsoft.com/default.aspx?scid=kb;en-us;884623

evtl auch ohne möglich

  1. Login als InstallTEST
  2. Component Services
  3. Console Root à Component Services à Computers
  4. Rechtsklick auf ESSO Server Installation Computer (i.A. My Computer) à Properties
  5. MSDTC à Security Configuration
  6. Security Configuration
    Allow Remote Clients aktivieren
    Enable Transaction Internet Protocol (TIP) Transactions aktivieren
    No Authentication Required aktivieren

BizTalk Konfiguration

  1. Login als InstallTest (User muss Mitglied von SSO Administrators sein!)
  2. ConfigFramework.Exe (im BizTalk Installationsverzeichnis) starten
  3. Configuration Options
    BizTalk Server Group: Create
    Master Secret Key Server: No
    BizTalk Host Application: UnTrusted
    BizTalk Isolated Host Application: UnTrusted
  4. Configuration Options
    Create Analysis Database: Yes
    Use Analysis Server: Yes
  5. Windows Accounts
    alle dortigen Accounts/Gruppen als Domain-Variante nehmen
    (immer ****\ voranstellen)

 

Name

Log on as

BizTalk Administrators Group

****\BizTalk Server Administrators

BAS Site Owner

**** \SPAdmin war bei mit InstallTest

BizTalk Host Users Group

**** \BizTalk Application Users

BizTalk Isolated Host Users

**** \BizTalk Isolated Host Users

EDI Base EDI Users Group

**** \EDI Subsystem Users

BizTalk BAS Web Services Group

**** \BizTalk BAS Web Services Group

BizTalk BAS Users

**** \BizTalk BAS Users

BizTalk BAS Managers

**** \BizTalk BAS Managers

BizTalk BAS Administrators

**** \BizTalk BAS Administrators

 

  1. mehrfach Next
  2. Database configuration
    überall den DB-Server eintragen
  3. Windows Service Configuration
    alle dortigen Accounts/Gruppen mit als Domain-Variante nehmen
    SSO-Service als SSOService@**** eingeben!
    Fehlermeldungen/Warnungen ignorieren

 

Name

Log on as

BizTalk Server BAS Publishing Web Service Account

**** \BTServiceBASWeb

BizTalk BAS Management Web Service Account

**** \BTServiceBASWeb

Human Workflow Services User Account

**** \BTServiceHWF

BizTalk Base EDI service

**** \BTServiceEDI

BizTalk Isolated Host Instance Account

**** \BTServiceHostIso

BizTalk Host Instance Account

**** \BTServiceHost

Rule Engine Update Service

**** \BTServiceREU

Enterprise Single Sign-on Service

SSOService@****

BAM Query Web Service user

**** \BTServiceBASWeb

BizTalk Server BAS Application Pool Account

**** \BTServiceBAS

 

  1. Einloggen als **** \InstallTest beim Connect (unklar warum!)
  2. sollte jetzt ein Fehler „ Creation of Adapter FILE Configuration Store entries failed.Access is denied” kommen, folgende Punkte ckecken
    MS DTC
    RPC Calls
    angemldeter User in der Gruppe der SSO Administrators
  3. Prüfen ob Dienst “Enterprise Single Sign-On Service” läuft
  4. Prüfen, dass keine neuen User bzw Gruppen angelegt wurden

Active Directory

  1. InstallTest aus der Gruppe „SSO Administrators“ entfernen
  2. BTUserInstall stilllegen

Sonstiges

Anmerkungen

Statt des SP3a könnte u.U. auch das SP4 genommen werden, sollte mal getestet werden

posted on Wednesday, February 15, 2006 9:56 AM