Selles artiklis vaatleme rolle, mida kasutatakse aruandeserverile õiguste andmiseks. Samuti vaatame, kes neid õigusi määrab, kuidas neid õigusi salvestatakse.
Aruandlusteenused sisse SQL Server kasutada rollipõhist autoriseerimise ja autentimise alamsüsteemi, et määrata kasutajad, kes saavad aruandeserveris toimingu sooritada või üksustele juurde pääseda. Rollipõhist süsteemi kasutatakse erinevate rollide ja tegevuste autoriseerimise kategoriseerimiseks, mida saab teha kasutaja või rühm. See autentimine põhineb kohandatud autentimismoodulil või sisseehitatud Windowsi autentimisel, mida kasutajatele pakutakse. Kasutajad saavad rolle kohandada või eelmääratleda, kasutades üht neist autentimistüüpidest.

Rolli kasutamine aruandeserveris õiguste andmiseks
Kõik kasutajad suhtlevad aruandeserveriga või pääsevad sellele juurde rolli alusel, mis on määratud konkreetsele inimesele või rühmale. Aruandlusteenused sisaldavad eelmääratletud rolle, mida saab määrata kasutajatele või rühmadele, et anda neile kohene juurdepääs aruandeserveriga suhtlemiseks. Sisuhaldur, brauser ja väljaandja on nende eelmääratletud rollide tavalised näited. Kõik need rollid määratlevad erinevate seotud ülesannete kogumi. Näiteks on väljaandjal luba lisada aruandeid ja luua kaustu nende aruannete salvestamiseks.
Rollimäärangud päritakse ülemsõlmest, kuid kasutajad saavad seda pärimisluba murda, luues lihtsalt iga konkreetse üksuse jaoks uue määramise rolli. Pange tähele, et kasutaja võib olla sisuhalduri rolli liige ühes aruandes ja olla ka mõne teise brauseri rolli aruande liige.
Juhised juurdepääsu andmiseks erinevatele aruandeserveri toimingutele ja üksustele
1. Vaadake üle kõik eelmääratletud rollid ja tehke kindlaks, kas neid saab praegusel kujul kasutada. Kui kasutajal on vaja ülesandeid kohandada või täiendavaid rolle määratleda, peaks ta seda tegema enne kasutajate konkreetsetele rollidele määramist.
2. Tuvastage kasutajad või rühmad, kes vajavad juurdepääsu sellele konkreetsele aruandlusserverile ja millistel tasemetel. Enamik kasutajaid on määratud brauseri või aruande koostaja rolli. Avaldaja rolli tuleb määrata ainult valitud kasutajatele. Sisuhalduri roll tuleks määrata ainult usaldusväärsetele ametnikele.
3. Kasutage aruannete haldurit, et määrata igale juurdepääsu vajavale rühmale või kasutajale kaustas Home rollid.
4. Seejärel minge aruandehalduri saidi sätete lehele ja looge iga rühma või kasutaja jaoks süsteemitaseme rollide määramine, kasutades eelmääratletud rolle Süsteemiadministraator ja Süsteemi kasutaja.
5. Looge täiendavaid ülesandeid juurdepääsu määramiseks konkreetsetele kaustadele, aruannetele ja muudele üksustele. Vältige liiga paljude rolliülesannete loomist.
Kes määrab need load?
Esialgu pääsevad aruandeserverile ligi kohaliku administraatori rühm või selle liikmed. Aruandlusteenused on installitud ainult kahe vaikerolli määramisega, mida kasutatakse süsteemitasemel ja kohalikule administraatorirühmale ja selle liikmele üksuse tasemel juurdepääsu andmiseks. Need rühmad ja liikmed vastutavad teistele kasutajatele lubade andmise eest.
Kuidas neid õigusi salvestatakse?
Aruandeserver salvestab oma rollide määratlused ja määrangud oma andmebaasi. Kui kasutaja kasutab mitut programmilist liidest või klienditööriista, on juurdepääsul õigused, mis on aruandeserveri jaoks tervikuna määratletud. Rolli määramine salvestatakse koos kõigi nende turvatud üksustega, mis võimaldavad kasutajal teisaldada andmebaasi teise aruandeserverisse ilma määratud õigusi kaotamata.
Samal ajal kui MS SQL Server on kõrgelt arenenud platvorm, kimbutavad seda ikkagi andmevead. Hoidke alati võimas SQL Server remont tööriist ootamatute andmevigade lahendamiseks.
Autori sissejuhatus:
Victor Simon on andmete taastamise ekspert DataNumen, Inc., mis on maailmas juhtiv andmete taastamise tehnoloogiate, sealhulgas juurdepääsu taastamine ja SQL-i taastamise tarkvaratooted. Lisateabe saamiseks külastage www.datanumenCom