I denne artikel ser vi på roller, der bruges til at give tilladelser til rapportserveren. Vi ser også på, hvem der indstiller disse tilladelser, hvordan disse tilladelser gemmes.
Rapporteringstjenester i SQL Server bruge et rollebaseret autorisations- og godkendelsessystem til at bestemme de brugere, der kan udføre en operation eller få adgang til elementer på en rapportserver. Rollebaseret system bruges til at kategorisere autorisation af forskellige roller og handlinger, som kan udføres af en bruger eller en gruppe. Denne godkendelse er baseret på tilpasset godkendelsesmodul eller indbygget Windows-godkendelse, der leveres til brugerne. Brugere kan tilpasse eller foruddefinere roller ved hjælp af en af disse godkendelsestyper.

Brug af rolle for at give tilladelser til rapportserveren
Alle brugere interagerer eller får adgang til en rapportserver baseret på den rolle, der er defineret til et specifikt niveau for en bestemt person eller en gruppe. Rapporteringstjenester inkluderer foruddefinerede roller, som kan tildeles brugere eller grupper for at give dem øjeblikkelig adgang til at interagere med en rapportserver. Content Manager, Browser og Publisher er nogle almindelige eksempler på disse foruddefinerede roller. Hver af disse roller definerer en samling af forskellige relaterede opgaver. For eksempel har en udgiver tilladelse til at tilføje rapporter og oprette mapper til lagring af disse rapporter.
Rolletildelinger arves fra det overordnede knudepunkt, men brugere kan bryde denne arvetilladelse ved blot at oprette en ny tildelingsrolle for hvert bestemt element. Bemærk, at en bruger kan være medlem af Content Manager Role i en rapport og muligvis også være medlem af en anden rapport for en browser-rolle.
Retningslinjer for at give adgang til forskellige rapportserveroperationer og -elementer
1. Gennemgå alle foruddefinerede roller, og find ud af, om de kan bruges, som de er. Hvis brugeren har brug for at justere opgaver eller definere yderligere roller, skal han / hun gøre det, før han tildeles brugere til bestemte roller.
2. Identificer brugere eller grupper, der kræver adgang til den pågældende rapportserver, og på hvilke niveauer. De fleste brugere er tildelt rollen Browser eller Rapportbygger. Og kun udvalgte brugere skal tildeles rollen Udgiver. Og rollen Indholdsadministrator bør kun tildeles betroede embedsmænd.
3. Brug Report Manager til at tildele roller i mappen Hjem for hver gruppe eller bruger, der har brug for adgang.
4. Gå derefter til Rapporthåndterings sideindstillingsside, og opret en opgave for roller på systemniveau for hver gruppe eller bruger ved hjælp af foruddefinerede roller Systemadministrator og Systembruger.
5. Opret yderligere opgaver til tildeling af adgang til bestemte mapper, rapporter og andre emner. Undgå at oprette for mange rolleopgaver.
Hvem sætter disse tilladelser?
Oprindeligt har rapportserveren adgang til den lokale administrators gruppe eller dens medlemmer. Rapporteringstjenester er installeret med kun to standardrolletildelinger, der bruges til systemniveau og giver adgang til vareniveau til den lokale administratorgruppe og dens medlem. Disse grupper og medlemmer er ansvarlige for at tildele tilladelse til andre brugere.
Hvordan gemmes disse tilladelser?
Report Server gemmer sine rolledefinitioner og opgaver i sin database. Hvis en bruger bruger flere programmatiske grænseflader eller klientværktøjer, undergås adgangen de tilladelser, der er defineret som en helhed for rapportserveren. Rolletildeling gemmes med alle de elementer, de sikrer, som giver brugeren mulighed for at flytte en database til en anden rapportserver uden at miste de definerede tilladelser.
Mens MS SQL Server er en meget avanceret platform, ender det stadig med at blive plaget af datafejl. Hold altid en kraftfuld SQL Server reparere værktøj rundt for at håndtere uventede datafejl.
Forfatter Introduktion:
Victor Simon er ekspert i datagendannelse i DataNumen, Inc., som er verdens førende inden for datagendannelsesteknologier, herunder adgangsgendannelse og SQL-genopretningssoftwareprodukter. For mere information besøg www.datanumen.com