Hizmet hesabı ağ kaynak erişim hakları verme

When Microsoft SQL Server Analysis Services needs to access network resources, it can access these resources in one of the following ways:

  • Kendi oturum açma hesabının güvenlik bağlamında.    If Analysis Services Bu oturum açma hesabı uzaktan uygun hakları vermeniz gerekir, bu ağ kaynak s, oturum açma hesabının güvenlik bağlamında erişir kaynak.

  • In the security context of the name and password that are specified in the connection string used to connect to the network resource.   For example, if the data source is a Microsoft SQL Server database and SQL Server is running in mixed mode, Analysis Services can include the appropriate SQL Server logon account and password in the connection string instead of using the Analysis Services logon account.Benzer şekilde, verileri kaynak bir Oracle veritabanı Analysis Services Bu veritabanı, bir ad ve bir Oracle veritabanında uygun izinlere sahip bir parola kullanarak erişebilirsiniz.

Bir ağ kaynağı kullanarak erişirken Analysis Services, veri kaynakları için birincil erişim için gereken kaynakları olan Analysis Services nesneler ve diğer örneklerini Analysis Services.

Veri kaynakları erişme

Veri kaynaklarına erişmek için bu kaynaklarına erişmek ve hangi hesabın bu gerekli izinlere sahip tanımlamak için gerekli olan izinlere dikkate almanız gerekir.Daha sonra karar vermelisiniz, veri kaynaklarına erişmek için gereken hesabın tanımlanan olup olmadığını Analysis Services oturum açma hesabının yeterli olmasına veya kaydedilip kullanarak bağlanmak gerekli bir bağlantı dizesi. Bir bağlantı dizesi kullanmak istiyorsanız Analysis Services Bu dize içinde bulunan bilgilerin güvenliğini sağlamak gerekir.

Veri kaynakları için bağlanma için izinleri ayarlama

Tarafından kullanılan hesap Analysis Services bir veri kaynağına bağlanmak için en az sipariş için kaynak verilerde bulunan okuma iznine sahip olmalıdır Analysis Services bir MOLAP veya HOLAP bölümünü işlemek için . ROLAP depolama modu olarak kullanılırsa, hesabın bir de ROLAP bölümleri işlemek için kaynak veriler için yazma erişiminizin olması gerekir (yani, toplamalardan depolamak için).

Bağlantı dizelerini şifrelemek

Analysis Services şifreler ve her, veri kaynaklarına bağlanmak için kullandığı bağlantı dizesi olarak depolar.Bir veri bağlantısı kaynak bir kullanıcı adı ve parola gerektiriyor olabilir Analysis Services adı ve parola bağlantı dizesiyle depolamak veya veri bağlantısı, adı ve parola saat için sizden kaynak gereklidir. Sahip Analysis Services komut isteminde, kullanıcı bilgileri için depolanan şifrelenmiş ve bu bilgileri yok anlamına gelir. Ancak, bu bilgileri depolamak, bağlantı dizesi, bu bilgiler şifreli güvenli ve gerekmez.

To encrypt and secure the connection string information, Analysis Services uses the Data Protection API.Analysis Services uses a separate encryption key to encrypt connection string information for each Analysis Services database.Analysis Services creates this key when you create a database, and encrypts connection string information based on the Analysis Services logon account.When Analysis Services starts, the encrypted key for each database is read, decrypted, and stored.Analysis Services then uses the appropriate decrypted key to decrypt the data source connection string information when Analysis Services needs to connect to a data source.

Uzak Analysis Services örnekleri erişme

Analysis Services yalnızca, oturum açma hesabının güvenlik bağlamında uzaktan örnekleri erişebilirsiniz.Bir uzak örneğini bağlantılı nesnelerde erişmek için Analysis Services, oturum açma hesabının uzak örneğindeki gibi belirli bir boyut için okuma erişimi uygun nesneleri için okuma izninizin olması gerekir.