Installationsanleitung BizTalk 2004 in einer Multi-Computer-Landschaft

Wie man die Installation und Konfiguration einer verteilten BizTalk-Server-2004-Umgebung mit SQL Server, Enterprise Single Sign-On, SharePoint, MSDTC sowie den benötigten Benutzern, Gruppen und Berechtigungen durchführt.

Voraussetzungen

Hardware (Server)

  • EAI (BizTalk): VSTB0007
  • Datenbank (SQL Server): VSTB0008
  • xml:namespace prefix = st1 ns = “urn:schemas-microsoft-com:office:smarttags” /Enterprise Single Sign-On VSTB0009

Software (Betriebssystem)

  • Windows 2003 Server
  • Installationsmodus von uns

Software (Medien bzw Downloads)

VSTB0007

  • SQL Server 2000 Standard
  • SQL Server 2000 SP3a
  • SQL Server 2000 SP3a for Analysis Services

VSTB0008

  • Visual Studio.NET 2003
  • MSXML 4.0 SP2
  • MSXML 3.0 SP4
  • SOAP Toolkit 3.0
  • SqlXml 3.0 SP2
  • Office XP Tool Web Components (OWC10)
  • Windows SharePoint Services (2.0)
  • BizTalk Server 2004
  • BizTalk Server 2004 SP1
  • Hotfix KB831950

VSTB0009

  • DTC Tester Tool
  • BizTalk Server 2004
  • BizTalk Server 2004 SP1
  • MSXML 4.0 SP2

User und Gruppen im Active Directory einrichten

Service User

  1. User cannot change password: check (enterprise security will batch change the passwords).
  2. Password never expires: check.
  3. Allow logon to terminal server: uncheck.
  4. Remote control: uncheck enable remote control.
  5. Log on to: none (disallow using the account on any other workstation).
User NameFirst NameLast NameFull Name
SQLServiceSQLSQLServiceSQL Service Account
SPAdminAdminSPServiceSharePoint Admin Account
BTServiceBTSBTServiceBizTalk Service Account
BTServiceBASBASBTServiceBizTalk Server BAS Application Pool Account
BTServiceBASWebBASWebBTServiceBizTalk BAS Publishing Web Service Account
BTServiceEDIEDIBTServiceBizTalk Base EDI Service Account
BTServiceHostHostBTServiceBizTalk Host Instance Account
BTServiceHostIsoHostIsoBTServiceBizTalk Isolated Host Instance Account
SSOServiceSSOBTServiceEnterprise Single Sign-On Service
BTServiceHWFHWFBTServiceHuman Workflow Services User Account
BTServiceREUREUBTServiceRule Engine Update Service

Interactive User

  1. User cannot change password: check (enterprise security will batch change the passwords).
  2. Password never expires: check.
  3. Allow logon to terminal server: check.
  4. Remote control: check enable remote control.
  5. Log on to: none (disallow using the account on any other workstation).
User NameFirst NameLast NameFull Name
BTUserAdminAdminBTUserBizTalk Administrative User Account
BTUserBASTechMgrTechManagerBTUserBizTalk BAS Tech Manager
BTUserBASTechPubTechPublisherBTUserBizTalk BAS Tech Publisher
BTUserDeployDeployBTUserBizTalk Deployment User Account
BTUserHostInstanceHostInstanceBTUserBizTalk Host Instance Account
BTUserHostIsolatedIsolatedlHostBTUserBizTalk Isolated Host Instance Account
BTUserInstallInstallBTUserBizTalk Installation User Account
BTUserSupportSupportBTUserBizTalk Support Access Account

Gruppen

To allow HAT to attach orchestrations to the debugger, the developer needs to belong to the BizTalk Server Administrators group, as outlined above in “BizTalk Development Accounts”.

Group NameMembers
BizTalk Application UsersBTServiceHost BTUserHostInstance
BizTalk BAS AdministratorsBTUserAdmin SPAdmin BTServiceBASWeb BTUserInstall
BizTalk BAS Managers(none)
BizTalk BAS Users(none)
BizTalk BAS Web Services GroupBTServiceBASWeb
BizTalk Development Users(local domain accounts of development users)
BizTalk Deployment Users(local domain accounts of deployment users)
EDI Subsystem UsersBTServiceEDI
BizTalk Host UsersBTUserHostInstance
BizTalk Isolated Host UsersBTServiceHostIso BTUserHostInstance BTServiceHWF
BizTalk Server AdministratorsBTUserAdmin BTUserBASTechMgr BTServiceBASWeb BTUserInstall BizTalk Development Users BizTalk Deployment Users
BizTalk Support UsersBTUserSupport (local domain accounts of support users)
SSO AdministratorsSSOService BTUserInstall Local Administrator
SSO Affiliate AdministratorsBizTalk Development Users BizTalk Deployment Users BTServiceHostIso <console user>
WSS AdministratorsSPAdmin BTUserInstall BTUserDeploy BizTalk Development Users BizTalk Deployment users

Habe ich entgegen der Empfehlung nicht gemacht, teilweise deswegen nicht, weil Gruppen als Mitglieder von Gruppen mir nicht möglich war anzulegen

Temporäre Gruppenzugehörigkeit für Installation

Installations-User benötigt für Installation und Konfiguration folgende Gruppenzugehörigkeiten

  1. BizTalk Server Administrators
  2. SSO Administrators
  3. Windows administrator
  4. SQL Server administrator
  5. OLAP administrator

ich habe nur 1 und 2 gesetzt für InstallTest, evtl sind die anderen interessant wenn man den BTUserInstall als Installations-User nimmt

Präkonfiguration

QL Server

Rechte für Gruppe SSO Administrators setzen

  1. Login als InstallTEST
  2. SSO Administrators in die Gruppe der lokalen Administratoren aufnehmen

SQL-Server Rechte für SPAdmin setzen

Entfällt wenn SPAdmin in die Gruppe der lokalen Administratoren augenommen wird

  1. Login als InstallTest
  2. SPAdmin als SQL Login einführen mit Rollen
    • Security Administrator
    • Database Creators

BizTalk Server

Rechte für SPAdmin setzen

  1. Login als InstallTest
  2. SPAdmin in die Gruppe der lokalen Administratoren aufnehmen

Enterprise Single Sign-On Server

Rechte für Gruppe SSO Administrators setzen

  1. Login als InstallTEST
  2. SSO Administrators in die Gruppe der Remote Desktop Users aufnehmen
  3. SSO Administrators in die Gruppe der lokalen Administratoren aufnehmen

Installation

SQL Server

Installation von SQL Server Standard, DB

  1. Login als InstallTEST
  2. Autorun.Exe starten
  3. SQL Server 2000 Components
  4. Install Database Server
  5. Create a new Instance
  6. Server & Client Tools
  7. Typical
  8. Services Accounts
    • Username: SQLServer
    • Passwort: ****
    • Domain: ****
  9. Processor License
    • 1 CPU

Installation von SQL Server Standard, Analysis Services

  1. Login als InstallTEST
  2. Autorun.Exe starten
  3. SQL Server 2000 Components
  4. Install Analysis Services

Installation von SQL Server Service Pack 3a

  1. Login als InstallTEST
  2. Setup.Bat starten
  3. Windows Account Information
  4. ggf: Ignore SA Password Warning
  5. Upgrade MS Search & apply SQL Server 2000 SP3

Installation von SQL Server Service Pack 3a for Analysis Services

  1. Login als InstallTEST
  2. Setup.Exe starten

Installation von Hotfix KB831950

  1. Login als InstallTEST
  2. Hotfix.Exe starten

DTC konfigurieren

  1. Login als InstallTEST
  2. Component Services
  3. Console Root > Component Services > Computers
  4. Rechtsklick auf BizTalk Server Installation Computer (i.A. My Computer) > Properties
  5. MSDTC > Security Configuration
  6. Aktivieren von Network DTC Access
  7. Aktivieren von Allow Remote Clients

DB-Server starten

  1. Login als InstallTEST
  2. SQL Service Manager öffnen
  3. SQL Server und SQL Server Agent starten

BizTalk Server

Installation von IIS 6.0

  1. Login als InstallTEST
  2. Start > Manage Your Server
  3. Add or remove a role
  4. Application Server (IIS, ASP.NET)
  5. Enable ASP.NET

Installation der FrontPage Server Extensions

  1. Control Panel > Add or Remove Programs > Add/Remove Windows Components
  2. Application Server > Details
  3. Internet Informations Services (IIS) > Details
  4. Aktivieren von FrontPage 2002 Server Extensions

Installation von Visual Studio.NET 2003

  1. Login als InstallTEST
  2. Setup.Exe starten
  3. Visual Studio .NET Prerequisites
  4. Visual Studio .NET

MSXML 4.0 SP2 installieren

  1. Login als InstallTEST
  2. Msxml.Msi starten
  3. Install Now

MSXML 3.0 SP5 installieren

  1. Login als InstallTEST
  2. Msxml3.Msi starten

SOAP Toolkit 3.0 installieren

  1. Login als InstallTEST
  2. Soapsdk.msi starten

SqlXml 3.0 SP2 installieren

  1. Login als InstallTEST
  2. Sqlxml.msi starten
  3. Warnung ignorieren
  4. Install Now

Office XP Tool Web Components (OWC10) installieren

  1. Login als InstallTEST
  2. Owc10se.msi starten

DTC konfigurieren

  1. Login als InstallTEST
  2. Component Services
  3. Console Root > Component Services > Computers
  4. Rechtsklick auf ESSO Server Installation Computer (i.A. My Computer) > Properties
  5. MSDTC > Security Configuration
  6. Aktivieren von Network DTC Access
  7. [Aktivieren von Allow Remote Clients]

SQL Server Analysis Services DSO & Client Components installieren

  1. Login als InstallTEST
  2. Autorun.Exe starten
  3. SQL Server 2000 Components
  4. Install Analysis Services
  5. Select Components
    • Decision Support Objects
    • Client Components
    • alle anderen deaktivieren

SQL Server Service Pack 3a for Analysis Services installieren

  1. Login als InstallTEST
  2. Setup.Exe starten

FrontPage Server Extensions (FPSE) entfernen

  1. Login als InstallTEST
  2. Internet Information Services Manager öffnen
  3. Rechtsklick auf Installationscomputer (VSTB0008)&/Web Sites/Default Web Site
  4. All Tasks/Remove Server Extensions 2002
  5. Aktivieren von YES für Full Uninstall
  6. Uninstall
  7. Browser schließen

Windows SharePoint Services installieren

  1. Login als InstallTEST
  2. Stsv2.Exe starten
  3. Server Farm Installationstyp wählen

Windows SharePoint Services konfigurieren

  1. Login als InstallTEST
  2. Administrative Tools > SharePoint Central Administration
  3. Application Pool Name: SpsAdminAppPool
  4. Credentials
    • User: ****\SPAdmin
    • Passwort: ****
  5. CMD-Prompt: iisreset
  6. OK
  7. Database Configuration
    • Server: VSTB0007
    • Database: WssConfig
  8. Extend or upgrade virtual server
  9. Default Web Site anklicken
  10. Extend and create a content database
  11. BTSAdminAppPool
  12. Credentials
    • User: ****\BTServiceBAS
    • Passwort: ****
  13. Site Owner
    • User: Gute Frage
    • Email eingeben: Gute Frage, @*.com

Microsoft BizTalk Server 2004 installieren

  1. Login als InstallTEST
  2. Setup.Exe starten
  3. Install wählen
  4. Custom Setup
  5. Deaktivieren von Runtime Components/Enterprise Single Sign-On
  6. Deaktivieren von Launch Configuration Wizard

Microsoft BizTalk Server 2004 SP1 installieren

  1. Login als InstallTEST
  2. Setup.Exe starten

Enterprise Single Sign-On Server

DTC konfigurieren

  1. Login als InstallTEST
  2. Component Services
  3. Console Root > Component Services > Computers
  4. Rechtsklick auf ESSO Server Installation Computer (i.A. My Computer) > Properties
  5. MSDTC > Security Configuration
  6. Aktivieren von Network DTC Access

Test-ODBC-Verbindung zum Datenbank-Server anlegen

  1. Control Panel > Administrative Tools > Data Sources (ODBC)
  2. User DSN > Add…
  3. SQL Server > Finish
  4. Eingabe
    • Name: TestDSN
    • Description: DSN zum Testen der DTC-Verbindung zum DB-Server
    • Server: VSTB0007
  5. Default-Database auf „Northwind“ setzen
  6. Test Data Source
  7. es sollte eine positive Rückmeldung kommen

DTC Testen

  1. Login als InstallTEST
  2. CMD öffnen
  3. ins Verzeichnis mit dem „DTC Tester Tool“ wechseln
  4. Eingabe: dtctester TestDSN ****\InstallTest TestInstall
  5. einmal ENTER
  6. es sollte eine positive Rückmeldung kommen

MSXML 4.0 SP2 installieren

  1. Login als InstallTEST
  2. Msxml.Msi starten
  3. Install Now

Microsoft BizTalk Server 2004 installieren

  1. Login als InstallTEST
  2. Setup.Exe starten
  3. Install wählen
  4. Custom Setup
  5. Auswahl von
    • Runtime Components/Enterprise Single Sign-On
    • Administration Tools/ Enterprise Single Sign-On Administration
  6. Deaktivieren von Launch Configuration Wizard

Microsoft BizTalk Server 2004 SP1 installieren

  1. Login als InstallTEST
  2. Setup.Exe starten

Post-Konfiguration

Enterprise Single Sign-On Server

Enterprise Single Sign-On konfigurieren

  1. Login als SSOAdmin/****
  2. ConfigFramework.Exe (im BizTalk Installationsverzeichnis) starten
  3. Master Secret Key Server: YES
  4. Windows Accounts ändern
    • SSO Administrator(s): SSO Administrators@****
    • SSO Affiliate Administrator(s): SSO Affiliate Administrators@****
    • Fehlermeldungen ignorieren
  5. Database Configuration
    • Server: VSTB0007
    • Database: SSODB
  6. Windows Service Configurations
    • Account: SSOService@****
    • Passwort: ****
  7. Prüfen ob Dienst Enterprise Single Sign-On Service läuft
  8. Prüfen, dass keine neuen User bzw Gruppen angelegt wurden

SQL Server

Prüfen, ob die ESSO-Datenbank und keine falschen User & Gruppen angelegt wurden

  1. Login als InstallTest
  2. Prüfen, dass keine neuen User bzw Gruppen angelegt wurden (Local Users and Groups)
  3. Prüfen ob Login ****\SSO Adminstrators im SQL-Server angelegt wurde in der Rolle der Security Administrators mit Database Access auf SSODB als db-owner

BizTalk Server

RPC Calls ermöglichen

Siehe auch http://support.microsoft.com/default.aspx?scid=kb;en-us;841893

evtl auch ohne möglich, wahrscheinlich ist nur RPC Endpoint Mapper Client Authentication: Enabled entscheidend

  1. Login als InstallTest
  2. gpedit.msc starten
  3. Computer Configuration > Administrative Templates > System > Remote Procedure Call
    1. Restrictions for Unauthenticated RPC Clients: Disabled
    2. RPC Endpoint Mapper Client Authentication: Enabled
  4. Registry Editor starten
    1. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT
    2. neuen Schlüssel RPC anlagen
    3. unter RPS neuen DWORD Value EnableAuthEpResolution anlegen
    4. EnableAuthEpResolution auf 1 setzen
  5. Reboot des Rechners

MS DTC umkonfigurieren

Siehe auch http://support.microsoft.com/default.aspx?scid=kb;en-us;884623

evtl auch ohne möglich

  1. Login als InstallTEST
  2. Component Services
  3. Console Root > Component Services > Computers
  4. Rechtsklick auf ESSO Server Installation Computer (i.A. My Computer) > Properties
  5. MSDTC > Security Configuration
  6. Security Configuration
    • Allow Remote Clients: aktivieren
    • Enable Transaction Internet Protocol (TIP) Transactions: aktivieren
    • No Authentication Required: aktivieren

BizTalk Konfiguration

  1. Login als InstallTest (User muss Mitglied von SSO Administrators sein!)

  2. ConfigFramework.Exe (im BizTalk Installationsverzeichnis) starten

  3. Configuration Options:

    • BizTalk Server Group: Create
    • Master Secret Key Server: No
    • BizTalk Host Application: UnTrusted
    • BizTalk Isolated Host Application: UnTrusted
  4. Configuration Options

    • Create Analysis Database: Yes
    • Use Analysis Server: Yes
  5. Windows Accounts

    • alle dortigen Accounts/Gruppen als Domain-Variante nehmen
      (immer ****\ voranstellen)
    NameLog on as
    BizTalk Administrators Group****\BizTalk Server Administrators
    BAS Site Owner****\SPAdmin war bei mit InstallTest
    BizTalk Host Users Group****\BizTalk Application Users
    BizTalk Isolated Host Users****\BizTalk Isolated Host Users
    EDI Base EDI Users Group****\EDI Subsystem Users
    BizTalk BAS Web Services Group****\BizTalk BAS Web Services Group
    BizTalk BAS Users****\BizTalk BAS Users
    BizTalk BAS Managers****\BizTalk BAS Managers
    BizTalk BAS Administrators****\BizTalk BAS Administrators
  6. mehrfach Next

  7. Database configuration

    überall den DB-Server eintragen

  8. Windows Service Configuration

    • alle dortigen Accounts/Gruppen mit als Domain-Variante nehmen
    • SSO-Service als SSOService@**** eingeben!
    • Fehlermeldungen/Warnungen ignorieren
    NameLog on as
    BizTalk Server BAS Publishing Web Service Account****\BTServiceBASWeb
    BizTalk BAS Management Web Service Account****\BTServiceBASWeb
    Human Workflow Services User Account****\BTServiceHWF
    BizTalk Base EDI service****\BTServiceEDI
    BizTalk Isolated Host Instance Account****\BTServiceHostIso
    BizTalk Host Instance Account****\BTServiceHost
    Rule Engine Update Service****\BTServiceREU
    Enterprise Single Sign-on ServiceSSOService@****
    BAM Query Web Service user****\BTServiceBASWeb
    BizTalk Server BAS Application Pool Account****\BTServiceBAS
  9. Einloggen als ****\InstallTest beim Connect (unklar warum!)

  10. sollte jetzt ein Fehler Creation of Adapter FILE Configuration Store entries failed. Access is denied kommen, folgende Punkte ckecken

    • MS DTC
    • RPC Calls
    • angemldeter User in der Gruppe der SSO Administrators
  11. Prüfen ob Dienst Enterprise Single Sign-On Service läuft

  12. Prüfen, dass keine neuen User bzw Gruppen angelegt wurden

Active Directory

  1. InstallTest aus der Gruppe SSO Administrators entfernen
  2. BTUserInstall stilllegen

Sonstiges

Statt des SP3a könnte u.U. auch das SP4 genommen werden, sollte mal getestet werden