Installationsanleitung BizTalk 2004 in einer Multi-Computer-Landschaft

Voraussetzungen Hardware (Server) EAI (BizTalk) VSTB0007 Datenbank (SQL Server) VSTB0008 Enterprise Single Sign-On VSTB0009 Software (Betriebssystem) Windows...

Voraussetzungenxml:namespace prefix = o ns = “urn:schemas-microsoft-com:office:office” /

Hardware (Server)

  • EAI (BizTalk) VSTB0007
  • Datenbank (SQL Server) VSTB0008
  • xml:namespace prefix = st1 ns = “urn:schemas-microsoft-com:office:smarttags” /Enterprise Single Sign-On VSTB0009

Software (Betriebssystem)

  • Windows 2003 Server
  • Installationsmodus von uns

Software (Medien bzw Downloads)

VSTB0007

  • SQL Server 2000 Standard
  • SQL Server 2000 SP3a
  • SQL Server 2000 SP3a for Analysis Services

VSTB0008

  • Visual Studio.NET 2003
  • MSXML 4.0 SP2
  • MSXML 3.0 SP4
  • SOAP Toolkit 3.0
  • SqlXml 3.0 SP2
  • Office XP Tool Web Components (OWC10)
  • Windows SharePoint Services (2.0)
  • BizTalk Server 2004
  • BizTalk Server 2004 SP1
  • Hotfix KB831950

VSTB0009

  • DTC Tester Tool
  • BizTalk Server 2004
  • BizTalk Server 2004 SP1
  • MSXML 4.0 SP2

User und Gruppen im Active Directory einrichten

Service User

  1. User cannot change password: check (enterprise security will batch change the passwords).
  2. Password never expires: check.
  3. “Allow logon to terminal server”: uncheck.
  4. “Remote control”: uncheck “enable remote control”.
  5. “Log on to”: none (disallow using the account on any other workstation).
User NameFirst NameLast NameFull Name
SQLServiceSQLSQLServiceSQL Service Account
SPAdminAdminSPServiceSharePoint Admin Account
BTServiceBTSBTServiceBizTalk Service Account
BTServiceBASBASBTServiceBizTalk Server BAS Application Pool Account
BTServiceBASWebBASWebBTServiceBizTalk BAS Publishing Web Service Account
BTServiceEDIEDIBTServiceBizTalk Base EDI Service Account
BTServiceHostHostBTServiceBizTalk Host Instance Account
BTServiceHostIsoHostIsoBTServiceBizTalk Isolated Host Instance Account
SSOServiceSSOBTServiceEnterprise Single Sign-On Service
BTServiceHWFHWFBTServiceHuman Workflow Services User Account
BTServiceREUREUBTServiceRule Engine Update Service
BizTalk BAS Management Web Services Account
BAM Query Web Service User

Interactive User

  1. User cannot change password: check (enterprise security will batch change the passwords).
  2. Password never expires: check.
  3. “Allow logon to terminal server”: check.
  4. “Remote control”: check “enable remote control”.
  5. “Log on to”: none (disallow using the account on any other workstation).
User NameFirst NameLast NameFull Name
BTUserAdminAdminBTUserBizTalk Administrative User Account
BTUserBASTechMgrTechManagerBTUserBizTalk BAS Tech Manager
BTUserBASTechPubTechPublisherBTUserBizTalk BAS Tech Publisher
BTUserDeployDeployBTUserBizTalk Deployment User Account
BTUserHostInstanceHostInstanceBTUserBizTalk Host Instance Account
BTUserHostIsolatedIsolatedlHostBTUserBizTalk Isolated Host Instance Account
BTUserInstallInstallBTUserBizTalk Installation User Account
BTUserSupportSupportBTUserBizTalk Support Access Account

Gruppen

To allow HAT to attach orchestrations to the debugger, the developer needs to belong to the BizTalk Server Administrators group, as outlined above in “BizTalk Development Accounts”.

Group NameMembers
BizTalk Application UsersBTServiceHost BTUserHostInstance
BizTalk BAS AdministratorsBTUserAdmin SPAdmin BTServiceBASWeb BTUserInstall
BizTalk BAS Managers(none)
BizTalk BAS Users(none)
BizTalk BAS Web Services GroupBTServiceBASWeb
BizTalk Development Users(local domain accounts of development users)
BizTalk Deployment Users(local domain accounts of deployment users)
EDI Subsystem UsersBTServiceEDI
BizTalk Host UsersBTUserHostInstance
BizTalk Isolated Host UsersBTServiceHostIso BTUserHostInstance BTServiceHWF
BizTalk Server AdministratorsBTUserAdmin BTUserBASTechMgr BTServiceBASWeb BTUserInstall BizTalk Development Users BizTalk Deployment Users
BizTalk Support UsersBTUserSupport (local domain accounts of support users)
SSO AdministratorsSSOService BTUserInstall Local Administrator
SSO Affiliate AdministratorsBizTalk Development Users BizTalk Deployment Users BTServiceHostIso <console user>
WSS AdministratorsSPAdmin BTUserInstall BTUserDeploy BizTalk Development Users BizTalk Deployment users

Habe ich entgegen der Empfehlung nicht gemacht, teilweise deswegen nicht, weil Gruppen als Mitglieder von Gruppen mir nicht möglich war anzulegen

Temporäre Gruppenzugehörigkeit für Installation

Installations-User benötigt für Installation und Konfiguration folgende Gruppenzugehörigkeiten

  1. BizTalk Server Administrators
  2. SSO Administrators
  3. Windows administrator
  4. SQL Server administrator
  5. OLAP administrator

ich habe nur 1 und 2 gesetzt für InstallTest, evtl sind die anderen interessant wenn man den BTUserInstall als Installations-User nimmt

Präkonfiguration

SQL Server

Rechte für Gruppe SSO Administrators setzen

  1. Login als InstallTEST
  2. SSO Administrators in die Gruppe der lokalen Administratoren aufnehmen

SQL-Server Rechte für SPAdmin setzen

Entfällt wenn SPAdmin in die Gruppe der lokalen Administratoren augenommen wird

  1. Login als InstallTest
  2. SPAdmin als SQL Login einführen mit Rollen Security Administrator Database Creators

BizTalk Server

Rechte für SPAdmin setzen

  1. Login als InstallTest
  2. SPAdmin in die Gruppe der lokalen Administratoren aufnehmen

Enterprise Single Sign-On Server

Rechte für Gruppe SSO Administrators setzen

  1. Login als InstallTEST
  2. SSO Administrators in die Gruppe der „Remote Desktop Users“ aufnehmen
  3. SSO Administrators in die Gruppe der lokalen Administratoren aufnehmen

Installation

SQL Server

Installation von SQL Server Standard, DB

  1. Login als InstallTEST
  2. Autorun.Exe starten
  3. SQL Server 2000 Components
  4. Install Database Server
  5. Create a new Instance
  6. Server & Client Tools
  7. Typical
  8. Services Accounts Username: SQLServer Passwort: **** Domain: ****
  9. Processor Licence 1 CPU

Installation von SQL Server Standard, Analysis Services

  1. Login als InstallTEST
  2. Autorun.Exe starten
  3. SQL Server 2000 Components
  4. Install Analysis Services

Installation von SQL Server Service Pack 3a

  1. Login als InstallTEST
  2. Setup.Bat starten
  3. Windows Account Information
  4. ggf: Ignore SA Password Warning
  5. Upgrade MS Search & apply SQL Server 2000 SP3

Installation von SQL Server Service Pack 3a for Analysis Services

  1. Login als InstallTEST
  2. Setup.Exe starten

Installation von Hotfix KB831950

  1. Login als InstallTEST
  2. Hotfix.Exe starten

DTC konfigurieren

  1. Login als InstallTEST
  2. Component Services
  3. Console Root à Component Services à Computers
  4. Rechtsklick auf BizTalk Server Installation Computer (i.A. My Computer) à Properties
  5. MSDTC à Security Configuration
  6. Aktivieren von Network DTC Access
  7. Aktivieren von Allow Remote Clients

DB-Server starten

  1. Login als InstallTEST
  2. SQL Service Manager öffnen
  3. SQL Server und SQL Server Agent starten

BizTalk Server

Installation von IIS 6.0

  1. Login als InstallTEST
  2. Start à Manage Your Server
  3. Add or remove a role
  4. Application Server (IIS, ASP.NET)
  5. Enable ASP.NET

Installation der FrontPage Server Extensions

  1. Control Panel à Add or Remove Programs à Add/Remove Windows Components
  2. Application Server à Details
  3. Internet Informations Services (IIS) à Details
  4. Aktivieren von FrontPage 2002 Server Extensions

Installation von Visual Studio.NET 2003

  1. Login als InstallTEST
  2. Setup.Exe starten
  3. Visual Studio .NET Prerequisites
  4. Visual Studio .NET

MSXML 4.0 SP2 installieren

  1. Login als InstallTEST
  2. Msxml.Msi starten
  3. Install Now

MSXML 3.0 SP5 installieren

  1. Login als InstallTEST
  2. Msxml3.Msi starten

SOAP Toolkit 3.0 installieren

  1. Login als InstallTEST
  2. Soapsdk.msi starten

SqlXml 3.0 SP2 installieren

  1. Login als InstallTEST
  2. Sqlxml.msi starten
  3. Warnung ignorieren
  4. Install Now

Office XP Tool Web Components (OWC10) installieren

  1. Login als InstallTEST
  2. Owc10se.msi starten

DTC konfigurieren

  1. Login als InstallTEST
  2. Component Services
  3. Console Root à Component Services à Computers
  4. Rechtsklick auf ESSO Server Installation Computer (i.A. My Computer) à Properties
  5. MSDTC à Security Configuration
  6. Aktivieren von Network DTC Access
  7. [Aktivieren von Allow Remote Clients]

SQL Server Analysis Services DSO & Client Components installieren

  1. Login als InstallTEST
  2. Autorun.Exe starten
  3. SQL Server 2000 Components
  4. Install Analysis Services
  5. Select Components Decision Support Objects Client Components alle anderen deaktivieren

SQL Server Service Pack 3a for Analysis Services installieren

  1. Login als InstallTEST
  2. Setup.Exe starten

FrontPage Server Extensions (FPSE) entfernen

  1. Login als InstallTEST
  2. Internet Information Services Manager öffnen
  3. Rechtsklick auf <Installationscomputer (VSTB0008)>/Web Sites/Default Web Site
  4. All Tasks/Remove Server Extensions 2002
  5. Aktivieren von YES für Full Uninstall
  6. Uninstall
  7. Browser schließen

Windows SharePoint Services installieren

  1. Login als InstallTEST
  2. Stsv2.Exe starten
  3. “Server Farm” Installationstyp wählen

Windows SharePoint Services konfigurieren

  1. Login als InstallTEST
  2. Administrative Tools à SharePoint Central Administration
  3. Application Pool Name: SpsAdminAppPool
  4. Credentials User: ****\SPAdmin Passwort: ****
  5. CMD-Prompt: iisreset
  6. OK
  7. Database Configuration Server: VSTB0007 Database: WssConfig
  8. Extend or upgrade virtual server
  9. Default Web Site anklicken
  10. Extend and create a content database
  11. BTSAdminAppPool
  12. Credentials User: ****\BTServiceBAS Passwort: ****
  13. Site Owner User: Gute Frage Email eingeben: Gute Frage, ***@****.com

Microsoft BizTalk Server 2004 installieren

  1. Login als InstallTEST
  2. Setup.Exe starten
  3. Install wählen
  4. Custom Setup
  5. Deaktivieren von Runtime Components/Enterprise Single Sign-On
  6. Deaktivieren von “Launch Configuration Wizard”

Microsoft BizTalk Server 2004 SP1 installieren

  1. Login als InstallTEST
  2. Setup.Exe starten

Enterprise Single Sign-On Server

DTC konfigurieren

  1. Login als InstallTEST
  2. Component Services
  3. Console Root à Component Services à Computers
  4. Rechtsklick auf ESSO Server Installation Computer (i.A. My Computer) à Properties
  5. MSDTC à Security Configuration
  6. Aktivieren von Network DTC Access

Test-ODBC-Verbindung zum Datenbank-Server anlegen

  1. Control Panel à Administrative Tools à Data Sources (ODBC)
  2. User DSN à Add…
  3. SQL Server à Finish
  4. Eingabe Name: TestDSN Description: DSN zum Testen der DTC-Verbindung zum DB-Server Server: VSTB0007
  5. Default-Database auf „Northwind“ setzen
  6. Test Data Source
  7. es sollte eine positive Rückmeldung kommen

DTC Testen

  1. Login als InstallTEST
  2. CMD öffnen
  3. ins Verzeichnis mit dem „DTC Tester Tool“ wechseln
  4. Eingabe: dtctester TestDSN ****\InstallTest TestInstall
  5. einmal ENTER
  6. es sollte eine positive Rückmeldung kommen

MSXML 4.0 SP2 installieren

  1. Login als InstallTEST
  2. Msxml.Msi starten
  3. Install Now

Microsoft BizTalk Server 2004 installieren

  1. Login als InstallTEST
  2. Setup.Exe starten
  3. Install wählen
  4. Custom Setup
  5. Auswahl von Runtime Components/Enterprise Single Sign-On Administration Tools/ Enterprise Single Sign-On Administration
  6. Deaktivieren von “Launch Configuration Wizard”

Microsoft BizTalk Server 2004 SP1 installieren

  1. Login als InstallTEST
  2. Setup.Exe starten

Post-Konfiguration

Enterprise Single Sign-On Server

Enterprise Single Sign-On konfigurieren

  1. Login als SSOAdmin/****
  2. ConfigFramework.Exe (im BizTalk Installationsverzeichnis) starten
  3. Master Secret Key Server: YES
  4. Windows Accounts ändern SSO Administrator(s): SSO Administrators@**** SSO Affiliate Administrator(s): SSO Affiliate Administrators@**** Fehlermeldungen ignorieren
  5. Database Configuration Server: VSTB0007 Database: SSODB
  6. Windows Service Configurations Account: SSOService@**** Passwort: ****
  7. Prüfen ob Dienst “Enterprise Single Sign-On Service” läuft
  8. Prüfen, dass keine neuen User bzw Gruppen angelegt wurden

SQL Server

Prüfen, ob die ESSO-Datenbank und keine falschen User & Gruppen angelegt wurden

  1. Login als InstallTest
  2. Prüfen, dass keine neuen User bzw Gruppen angelegt wurden (Local Users and Groups)
  3. Prüfen ob Login ****\SSO Adminstrators im SQL-Server angelegt wurde in der Rolle der „Security Administrators“ mit Database Access auf SSODB als db_owner

BizTalk Server

RPC Calls ermöglichen

Siehe auch http://support.microsoft.com/default.aspx?scid=kb;en-us;841893

evtl auch ohne möglich, wahrscheinlich ist nur RPC Endpoint Mapper Client Authentication: Enabled entscheidend

  1. Login als InstallTest
  2. gpedit.msc starten
  3. Computer Configuration à Administrative Templates à System à Remote Procedure Call
  4. Restrictions for Unauthenticated RPC Clients: Disabled
  5. RPC Endpoint Mapper Client Authentication: Enabled
  6. Registry Editor starten
  7. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT
  8. neuen Schlüssel RPC anlagen
  9. unter RPS neuen DWORD Value EnableAuthEpResolution anlegen
  10. EnableAuthEpResolution auf 1 setzen
  11. Reboot des Rechners

MS DTC umkonfigurieren

Siehe auch http://support.microsoft.com/default.aspx?scid=kb;en-us;884623

evtl auch ohne möglich

  1. Login als InstallTEST
  2. Component Services
  3. Console Root à Component Services à Computers
  4. Rechtsklick auf ESSO Server Installation Computer (i.A. My Computer) à Properties
  5. MSDTC à Security Configuration
  6. Security Configuration Allow Remote Clients aktivieren Enable Transaction Internet Protocol (TIP) Transactions aktivieren No Authentication Required aktivieren

BizTalk Konfiguration

  1. Login als InstallTest (User muss Mitglied von SSO Administrators sein!)
  2. ConfigFramework.Exe (im BizTalk Installationsverzeichnis) starten
  3. Configuration Options BizTalk Server Group: Create Master Secret Key Server: No BizTalk Host Application: UnTrusted BizTalk Isolated Host Application: UnTrusted
  4. Configuration Options Create Analysis Database: Yes Use Analysis Server: Yes
  5. Windows Accounts alle dortigen Accounts/Gruppen als Domain-Variante nehmen (immer ****\ voranstellen)
NameLog on as
BizTalk Administrators Group****\BizTalk Server Administrators
BAS Site Owner**** \SPAdmin war bei mit InstallTest
BizTalk Host Users Group**** \BizTalk Application Users
BizTalk Isolated Host Users**** \BizTalk Isolated Host Users
EDI Base EDI Users Group**** \EDI Subsystem Users
BizTalk BAS Web Services Group**** \BizTalk BAS Web Services Group
BizTalk BAS Users**** \BizTalk BAS Users
BizTalk BAS Managers**** \BizTalk BAS Managers
BizTalk BAS Administrators**** \BizTalk BAS Administrators
  1. mehrfach Next
  2. Database configuration überall den DB-Server eintragen
  3. Windows Service Configuration alle dortigen Accounts/Gruppen mit als Domain-Variante nehmen SSO-Service als SSOService@**** eingeben! Fehlermeldungen/Warnungen ignorieren
NameLog on as
BizTalk Server BAS Publishing Web Service Account**** \BTServiceBASWeb
BizTalk BAS Management Web Service Account**** \BTServiceBASWeb
Human Workflow Services User Account**** \BTServiceHWF
BizTalk Base EDI service**** \BTServiceEDI
BizTalk Isolated Host Instance Account**** \BTServiceHostIso
BizTalk Host Instance Account**** \BTServiceHost
Rule Engine Update Service**** \BTServiceREU
Enterprise Single Sign-on ServiceSSOService@****
BAM Query Web Service user**** \BTServiceBASWeb
BizTalk Server BAS Application Pool Account**** \BTServiceBAS
  1. Einloggen als **** \InstallTest beim Connect (unklar warum!)
  2. sollte jetzt ein Fehler „ Creation of Adapter FILE Configuration Store entries failed.Access is denied” kommen, folgende Punkte ckecken MS DTC RPC Calls angemldeter User in der Gruppe der SSO Administrators
  3. Prüfen ob Dienst “Enterprise Single Sign-On Service” läuft
  4. Prüfen, dass keine neuen User bzw Gruppen angelegt wurden

Active Directory

  1. InstallTest aus der Gruppe „SSO Administrators“ entfernen
  2. BTUserInstall stilllegen

Sonstiges

Anmerkungen

Statt des SP3a könnte u.U. auch das SP4 genommen werden, sollte mal getestet werden