在本文中,我们将了解用于授予报表服务器权限的角色。 我们还查看了谁设置了这些权限,这些权限是如何存储的。
报告服务 SQL Server 使用基于角色的授权和身份验证子系统来确定可以在报表服务器上执行操作或访问项目的用户。 基于角色的系统用于对不同角色的授权和可以由用户或组执行的动作进行分类。 此身份验证基于提供给用户的自定义身份验证模块或内置 Windows 身份验证。 用户可以使用这些身份验证类型中的任何一种来自定义或预定义角色。

使用角色授予对报表服务器的权限
所有用户都根据为特定人员或组定义为特定级别的角色来交互或访问报表服务器。 Reporting Services 包括可以分配给用户或组的预定义角色,以便为他们提供与报表服务器交互的即时访问权限。 Content Manager、Browser 和 Publisher 是这些预定义角色的一些常见示例。 这些角色中的每一个,都定义了一组不同的相关任务。 例如,Publisher 具有添加报告和创建用于存储这些报告的文件夹的权限。
角色分配是从父节点继承的,但是用户可以通过简单地为每个特定项目创建新的角色分配来打破这种继承许可。 请注意,用户可以是一个报告中内容管理员角色的成员,也可能是另一个报告或浏览器角色的成员。
授予对不同报表服务器操作和项的访问权限的准则
1. 查看所有预定义的角色,并确定它们是否可以按原样使用。 如果用户需要调整任何任务或定义任何额外的角色,他/她应该在将用户分配给特定角色之前完成。
2. 确定哪些用户或用户组需要访问该特定报表服务器,以及需要哪些级别的访问权限。大多数用户会被分配到“浏览器”角色或“报表构建器”角色。只有部分用户需要被分配到“发布者”角色。而“内容管理员”角色应该只分配给受信任的官员。
3. 使用 Report Manager 为需要访问的每个组或用户分配 Home 文件夹中的角色。
4. 然后转到 Report Manager 的站点设置页面,使用预定义角色系统管理员和系统用户为每个组或用户创建系统级角色分配。
5. 创建附加分配以分配对特定文件夹、报告和其他项目的访问权限。 避免创建过多的角色分配。
谁设置这些权限?
最初,本地管理员组或其成员可以访问报表服务器。 Reporting Services 安装时只有两个默认角色分配,用于系统级和授予本地管理员组及其成员的项目级访问权限。 这些组和成员负责向其他用户分配权限。
这些权限是如何存储的?
Report Server 将其角色定义和分配存储在其数据库中。 如果用户使用多个编程接口或客户端工具,则访问受制于为报表服务器整体定义的权限。 角色分配与他们保护的所有项目一起存储,允许用户将数据库移动到不同的报表服务器而不会丢失定义的权限。
虽然女士 SQL Server 是一个非常先进的平台,它最终仍然会受到数据错误的困扰。 永远保持强大 SQL Server 修复 处理意外数据错误的工具。
作者简介:
Victor Simon 是一位数据恢复专家 DataNumen, Inc.,它是数据恢复技术领域的世界领先者,包括 访问恢复 和sql恢复软件产品。 欲了解更多信息,请访问 datanumen.com