V tem članku si ogledamo vloge, ki se uporabljajo za dodeljevanje dovoljenj na strežniku za poročila. Pogledamo tudi, kdo nastavi ta dovoljenja, kako so ta dovoljenja shranjena.
Storitve poročanja v SQL Server uporabite avtorizacijski in avtentikacijski podsistem, ki temelji na vlogah, da določite uporabnike, ki lahko izvedejo operacijo ali dostopajo do elementov na strežniku za poročila. Sistem, ki temelji na vlogah, se uporablja za kategorizacijo avtorizacije različnih vlog in dejanj, ki jih lahko izvaja uporabnik ali skupina. To preverjanje pristnosti temelji na modulu za preverjanje pristnosti po meri ali vgrajenem preverjanju pristnosti sistema Windows, ki je na voljo uporabnikom. Uporabniki lahko vloge po meri ali vnaprej določijo z uporabo katere koli od teh vrst preverjanja pristnosti.

Uporaba vloge za dodelitev dovoljenj na strežniku za poročila
Vsi uporabniki komunicirajo ali dostopajo do strežnika za poročila na podlagi vloge, ki je definirana na določeni ravni za določeno osebo ali skupino. Storitve poročanja vključujejo vnaprej določene vloge, ki jih je mogoče dodeliti uporabnikom ali skupinam, da jim zagotovite takojšen dostop za interakcijo s strežnikom za poročanje. Upravitelj vsebine, brskalnik in založnik so nekateri pogosti primeri teh vnaprej določenih vlog. Vsaka od teh vlog definira zbirko različnih povezanih nalog. Založnik ima na primer dovoljenje za dodajanje poročil in ustvarjanje map za shranjevanje teh poročil.
Dodelitve vlog so podedovane od nadrejenega vozlišča, vendar lahko uporabniki prekinejo to dovoljenje dedovanja tako, da preprosto ustvarijo novo vlogo dodelitve za vsako posamezno postavko. Upoštevajte, da je lahko uporabnik član vloge upravitelja vsebine v enem poročilu in je lahko tudi član drugega poročila za vlogo brskalnika.
Smernice za odobritev dostopa do različnih operacij in elementov strežnika za poročila
1. Preglejte vse vnaprej določene vloge in ugotovite, ali jih je mogoče uporabiti takšne, kot so. Če mora uporabnik prilagoditi katero koli nalogo ali določiti dodatne vloge, naj to stori, preden uporabnike dodeli določenim vlogam.
2. Določite uporabnike ali skupine, ki potrebujejo dostop do določenega strežnika poročil, in na katerih ravneh. Večina uporabnikov je dodeljenih vlogi brskalnika ali graditelja poročil. Vlogo založnika je treba dodeliti le izbranim uporabnikom. Vlogo upravitelja vsebine je treba dodeliti le zaupanja vrednim uradnikom.
3. Uporabite upravitelja poročil za dodeljevanje vlog v domači mapi za vsako skupino ali uporabnika, ki potrebuje dostop.
4. Nato pojdite na stran z nastavitvami spletnega mesta upravitelja poročil in ustvarite dodelitev vlog na ravni sistema za vsako skupino ali uporabnika z uporabo vnaprej določenih vlog sistemski skrbnik in sistemski uporabnik.
5. Ustvarite dodatne dodelitve za dodeljevanje dostopa do določenih map, poročil in drugih elementov. Izogibajte se ustvarjanju preveč dodelitev vlog.
Kdo nastavi ta dovoljenja?
Na začetku lahko do strežnika za poročila dostopa skupina lokalnih skrbnikov ali njeni člani. Storitve Reporting Services so nameščene samo z dvema dodelitvama privzetih vlog, ki se uporabljata za sistemsko raven in dodeljevanje dostopa na ravni elementa skupini lokalnih skrbnikov in njenemu članu. Te skupine in člani so odgovorni za dodeljevanje dovoljenj drugim uporabnikom.
Kako so ta dovoljenja shranjena?
Strežnik za poročila shrani svoje definicije vlog in dodelitve v svoji bazi podatkov. Če uporabnik uporablja več programskih vmesnikov ali odjemalskih orodij, je dostop podvržen dovoljenjem, ki so opredeljena kot celota za strežnik poročil. Dodelitev vlog je shranjena z vsemi elementi, ki jih varujejo in uporabniku omogočajo, da premakne bazo podatkov na drug strežnik poročil, ne da bi pri tem izgubil definirana dovoljenja.
Medtem ko MS SQL Server je zelo napredna platforma, jo še vedno pestijo podatkovne napake. Vedno imejte močan SQL Server popravilo orodje za obravnavo nepričakovanih podatkovnih napak.
Uvod avtorja:
Victor Simon je strokovnjak za obnovitev podatkov v DataNumen, Inc., ki je vodilna na svetu na področju tehnologij za obnovitev podatkov, vključno z dostop do obnovitve in sql programske izdelke za obnovitev. Za več informacij obiščite www.datanumen.com