Planowanie usług, kont i połączeń

Reporting Services jest aplikacji rozproszonych serwera, która składa się z wielu składników, które można zainstalować na różnych komputerach.W ramach planowania wdrożenia należy rozważyć, jak użytkownicy łączą się serwer raportów, jak serwer raportów łączy się z jej wewnętrznej bazy danych i jak serwer łączy się z zewnętrznymi źródłami danych dostarczające dane dla raportów.Należy również wiedzieć, które usługi kont i połączeń musi być skonfigurowany podczas lub po zakończeniu pracy Instalatora, aby udostępnić serwer raportów dla operacji.Wreszcie należy sprawdzić, kiedy wymagane uruchomienie narzędzie lub wykonywanie zadań są uprawnienia administratora.

Połączenia używane we wdrożeniu usług raportowania

Podczas planowania Reporting Services wdrażania, istnieją trzy typy połączeń, które należy skonfigurować i utrzymywać.Po pierwsze należy rozważyć sposób łączenia się użytkowników serwer raportów.Po drugie, należy rozważyć, jak serwer raportów łączy się z baza danych serwera raportów.Po trzecie należy rozważyć, jak autorzy raportów i menedżerowie zawartości definiują połączeń z zewnętrznymi źródłami danych dostarczające dane dla raportów.

Poniższy diagram ilustruje połączeń w domyślnej instalacji w trybie macierzystym.Ten schemat zawiera wprowadzenie do typów połączeń, które należy zdefiniować lub zarządzać.

Połączenia w usługach Reporting Services

Aby uzyskać informacje dotyczące trybu zintegrowanego programu SharePoint, zobacz Omówienie zabezpieczeń dla usługi Reporting Services w trybie zintegrowanym programu SharePoint.

Poniższa tabela zawiera szczegółowe informacje dotyczące każdego typu połączenia.

Połączenie

Opis

1

Użytkownik łączy się z serwer raportów

Użytkownicy i aplikacje połączyć serwer raportów za pomocą żądań HTTP, które są kierowane do adresu URL, który jest zarezerwowany dla i zarejestrowane z wystąpienie serwer raportów.Można skonfigurować adresy URL dla połączeń SSL, tak aby użytkownicy uzyskują dostęp do serwer raportów poprzez kanał szyfrowany.

Żądanie jest uwierzytelniane przez usługa sieci Web serwera raportów.Domyślnie użytkownicy są uwierzytelniani za pomocą ich poświadczenia domena systemu Windows i zintegrowanych zabezpieczeń, ale można również skonfigurować serwer raportów do uwierzytelnianie podstawowego.Lub można utworzyć i wdrożyć rozszerzenia niestandardowe uwierzytelnianie lub zastąpić domyślny typ uwierzytelniania systemu Windows z uwierzytelnianiem formularzy lub pojedynczego technologii jednokrotnej moduł protokołu HTTP.W trybie zintegrowanym programu SharePoint można również użyć trybu zaufanych.Jeśli serwer raportów używa uwierzytelnianie formularzy niestandardowych, użytkownik łączy się z serwer raportów za pomocą identyfikatora logowania, która jest prawidłowa dla tego rozszerzenia uwierzytelnianie.

UwagaUwaga:
Najlepiej należy używać protokołu SSL (Secure Sockets Layer), przy każdym użyciu uwierzytelnianie podstawowego, typu niestandardowego uwierzytelnianie lub tryb zaufany

Po uwierzytelnieniu użytkownika serwer raportu sprawdza uprawnienia, które zezwalają na dostęp do zawartości serwer raportów i operacji.Uprawnienia są zdefiniowane w przypisania ról, które opisują zadania, które użytkownik może wykonywać.Każdy użytkownik, który łączy się z serwer raportów musi przypisania ról zdefiniowane konta że lub używa do łączenia się z serwer raportów.Aby uzyskać więcej informacji, zobacz Udzielanie uprawnień na serwerze raportów trybu macierzystego, Jak Ustawianie uprawnień dla raportu serwera elementów w witrynie programu SharePoint (Reporting Services w trybie zintegrowanym programu SharePoint), i Porównanie ról i zadań w Reporting Services grup programu SharePoint i uprawnienia.Aby uzyskać więcej informacji na temat protokołu SSL, zobacz Konfigurowanie serwera raportów dla połączenia (SSL) Secure Sockets Layer.

2

Łączy się z serwer raportówbaza danych serwer raportów

Bazy danych serwer raportów zapewniają wewnętrznej pamięci masowej serwer raportów.serwer raportów łączy baz danych serwer raportów do przechowywania i pobierania zawartości, stan serwera i metadane.W trybie macierzystym raporty, które są publikowane serwer raportów są przechowywane w raporcie bazy danych serwera.W trybie zintegrowanym programu SharePoint egzemplarze wzorcowe raporty, źródła danych i modele są przechowywane w bazach danych zawartości programu SharePoint.Użytkowników i innych aplikacjach nie można nawiązać baza danych serwera raportów.serwer raportów łączy się z bazą danych.

Aby utworzyć bazę danych i skonfigurować połączenie, można zainstalować serwer raportów w konfiguracja domyślnej lub użyj strona bazy danych w Reporting Services Narzędzie konfiguracja.Podczas konfigurowania baza danych serwer raportów połączenie, wynik końcowy jest identyfikator logowania bazy danych uprawnień przypisanych do konta i możliwość łączenia się z baza danych serwer raportów z usługa Serwer raport.

serwer raportów można podłączyć do jego bazy danych przy użyciu dowolnej z następujących typów kont:

  • Użyj konta usługa.Jest to wartość domyślna.

  • Użyj konta domena.

  • Użyj SQL Server logowania.

Aby uzyskać więcej informacji, zobacz Tworzenie raportu bazy danych serwera i Konfigurowanie połączenia z bazą danych serwera raportów.

3

Report server łączy się z zewnętrznych źródeł danych

Raporty zawierać lub odwoływać się do informacji o połączeniu źródło danych i kwerend, które są przetwarzane po uruchomieniu raportu.Modele raportów dotyczące źródeł danych.

Aby pobrać dane używane w raporcie, serwer raportów należy połączyć do innych serwerów hoście źródeł danych zewnętrznych.Po uruchomieniu raportu lub model serwer raportów otwiera połączenie do serwera lub komputera, zawiera kwerendę, czeka na dataset, który jest zwracany, a następnie zamyka połączenie przed przejściem do następnego kroku przetwarzania.

Połączenia z zewnętrznymi źródłami danych są najpierw zdefiniowana w raporcie i następnie zarządzany niezależnie od raportu po opublikowaniu raportu.Przy uruchomieniu czas, połączenia te są wykonywane przez serwer raportów w imieniu użytkownika, który jest uruchomiony raport.serwer raportów Przekazuje poświadczenia do konkretnych źródeł danych.Dla dowolnego połączenia źródło danych danego serwer raportów można uzyskać poświadczenia w jednym z następujących sposobów:

  • Personifikacja lub za pomocą delegowanych poświadczenia użytkownika, który jest uruchomiony raport.Konfigurowanie źródło danych raportu uwierzytelniania systemu Windows wymaga, aby serwer raportów także być skonfigurowany do używania domyślne rozszerzenie zabezpieczeń systemu Windows.Jeśli serwer raportów używa uwierzytelniania formularzy lub uwierzytelnianie podstawowe, nie można skonfigurować raport źródeł danych, aby używać personifikowanych lub delegowanych poświadczenia.

  • Monituje o wpisanie poświadczenia użytkownika.

  • Pobieranie przechowywanych poświadczenia z baza danych serwera raportów.serwer raportów można traktować te poświadczenia jako poświadczenia systemu Windows i personifikuje je przed uruchomieniem kwerendy dla źródło danych.

  • Bez poświadczeń.Ta opcja jest dostępna tylko podczas konfigurowania konta wykonanie instalacji nienadzorowanej.

Topologia sieci, ograniczenia domena i typu źródło danych określają, jak dokonać połączenia i dostawców uwierzytelnianie można użyć.Na przykład aby otworzyć połączenie źródło danych przy użyciu zintegrowanego Windows kontekstu zabezpieczeń użytkowników żądających raportu, muszą być spełnione następujące wymagania:

  • Źródło danych musi obsługiwać zintegrowane zabezpieczenia systemu Windows, a użytkownik musi mieć uprawnienia dostępu i logowania na serwerze bazy danych.

  • Zasady zabezpieczeń domeny musi obsługiwać uwierzytelnianie sieciowego Kerberos personifikacji i włączone delegowanie.

  • Właściwości źródło danych w raporcie lub udostępnionego źródło danych musi być zestaw do systemu Windows zintegrowane zabezpieczenia.

serwer raportów nie sprawdza poprawności połączenia lub poświadczenia podczas ich tworzenia.Aby sprawdzić, czy właściwości połączenia, należy uruchomić raport.Aby uzyskać więcej informacji na temat ustawiania właściwości połączenia źródło danych, zobacz Jak Konfigurowanie właściwości źródła danych dla raportu (Menedżer raportów).Aby uzyskać więcej informacji na temat nawiązywania połączenia z danymi zewnętrznymi źródło, zobacz Połączenia danych, źródeł danych i ciągów połączenia (SSRS) i Określanie poświadczeń i informacji o połączeniu dla źródeł danych raportu (SSRS).

4

Konto wykonania instalacji nienadzorowanej

To konto jest czasami nazywane przetwarzania konto lub wykonanie instalacji nienadzorowanej raportów.

Gdy podane poświadczenia dla konta wykonanie instalacji nienadzorowanej, to konto jest używane do uruchamiania raportów i pobieranie obrazów z adresów URL w definicji raportu.

Można wybrać tę opcję, jeśli źródło danych nie używa poświadczenia (na przykład, jeśli dane w dokumencie XML).Aby połączyć się z komputerem, który obsługuje źródło danych, serwer raportów używa konta wykonanie instalacji nienadzorowanej.Można użyć Reporting Services Narzędzie konfiguracja konfigurować konta.Aby uzyskać więcej informacji, zobacz Konfigurowanie konta wykonanie instalacji nienadzorowanej.

5

Report server łączy się z tarcz dostawy

serwer raportów wykorzystuje rozszerzenie dostarczania zebrać poświadczenia, które są używane do łączenia z docelowych dostawy, takie jak udział pliku.rozszerzenie dostarczania używa tych poświadczenia, aby połączyć miejsce docelowe dostawy.

Usług wykorzystywanych w instalacji usług raportowania

W Reporting Services instalacji, istnieje kilka usług, które można wykonać ważne funkcje obu interaktywnych i tło przetwarzania.W następującej tabela wyjaśniono, usług, które są używane w danym wdrożeniu.

Usługi

Opis

usługa serwera raportów

serwer raportów jest zaimplementowany jako usługa systemu Windows, która umożliwia uruchomienie czas środowiska dla usługi serwera sieci Web raportu, Menedżer raportów i przetwarzanie w tle.

Usługa jest zarejestrowany i konfigurowane podczas instalacji.Początkowo uruchamiany z konta można określić podczas instalacji, ale można go zmienić lub zaktualizować hasło w Reporting Services Narzędzie konfiguracji.Należy użyć Reporting Services Narzędzie konfiguracji, tak aby ustawienia zależne są aktualizowane, aby użyć nowych informacji konta.

Co najmniej wybrano konto musi mieć uprawnienie do połączenia z siecią i Allow Log on Locally uprawnień serwer raportów i baza danych serwera raportów komputerów.Należy wybrać konto najmniejszych uprawnień.Jeżeli wdrażasz Reporting Services na komputerze uruchamiające Internet Information Services (IIS), można wybrać wbudowane Network Service konta.Dla celów inspekcji za pomocą dedykowanego konta, które jest używane tylko przez Reporting Services usługa.

Konto usługa może być konto użytkownika lub konto wbudowane, takie jak System lokalny.Jeśli określisz, że konto użytkownika domena i serwera raportowania jest wdrażana w sieci, która obsługuje uwierzytelnianie Kerberos, należy zarejestrować serwer raportów głównej nazwy usługi (główna nazwa usługi) z konta użytkownika domena, który ma być używany.Aby uzyskać więcej informacji, zobacz Jak Zarejestruj głównej nazwy usługi (główna nazwa usługi) dla serwera raportowania.

Uprawnienia dostępu do Reporting Services pliki programów są zestaw i zarządzane przez Reporting Services podczas korzystania z zestaww górę lub narzędzieReporting Services konfiguracji, aby skonfigurować konta. Aby uzyskać informacje o wymaganiach dotyczących uprawnień dla usługa, zobacz Konfigurowanie kont usług systemu Windows.

Aby uzyskać więcej informacji na temat zmiany konta lub hasła, zobacz Konfigurowanie konta usługi Serwer raport.

SQL Server usługa

The report server database runs on an instance of a SQL Server 2005 or SQL Server 2008 Aparat baz danych. Aparat baz danych Działa jako MSSQLSERVER lub wystąpienie nazwane.Usługa ta musi być skonfigurowane i uruchomione.

Uprawnienia dostępu do baza danych serwer raportów udzielany jest przez RSExecRole który jest tworzony z baza danych serwer raportów.Rola ta jest tworzona na MSDB, wzorca, reportserver, i reportservertempdb baz danych.Aby uzyskać więcej informacji o tej roli, zobacz Jak Tworzenie RSExecRole.

SQL Server Usługa agenta

Reporting Servicesużywa SQL Server usługa Agent jak czasomierz wyzwalania zdarzenia dla zaplanowanych procesów.Ta usługa jest wymagana dla zaplanowanych działań.Musi być skonfigurowane i uruchomione na serwerze bazy danych, obsługującym baza danych serwera raportów.

SQL ServerUsługa agenta musi być uruchomiona na koncie domena, jeśli skonfigurowane serwer raportów do łączenia się z SQL Server przy użyciu konta domena i uwierzytelnianie systemu Windows (zamiast SQL Server logowania lub konta usługi).Po uruchomieniu serwer raportów jako użytkownik domena serwera raportowania tworzy SQL Server zadania agenta, które są własnością tego konta domena.Przed SQL Server Agent mogą przesyłać zadanie Procesor planowania i dostarczania, SQL Server Agent musi mieć uprawnienia dostępu do informacji zadań dla zadań własnością kont domena.Jeśli SQL Server się dzieje uruchamiane jako konto użytkownika lokalnego agenta, usługa nie ma uprawnienia do dostępu do informacji o koncie domena i sprawozdanie, subskrypcja i dostawy zostanie później zakończą się niepowodzeniem.

Więcej informacji o zaplanowanych działań i zatrzymania lub ponownego uruchomienia usługa wpływa na subskrypcja kolejki, zobacz Procesor planowania i dostarczania.

Więcej informacji o SQL Server Agent konto konfiguracja, zobacz Planowanie usług, kont i połączeń i Konfigurowanie konta usługi Serwer raport.

SQL Server Usługa przeglądarki

Jeśli używasz zdalnego, nazwane wystąpienie z Aparat baz danych do hosta baza danych serwera raportów, Włącz i uruchom SQL Server Usługa przeglądarki na serwer zdalny.SQL ServerPrzeglądarki dostarcza Reporting Services narzędzie konfiguracji numer portu używany przez wystąpienie nazwane. Reporting Services narzędzie konfiguracji używa numeru portu, aby połączyć się z Aparat baz danych podczas tworzenia lub skonfigurować baza danych serwera raportów.

Instrumentacja zarządzania Windows

Usługa Instrumentacja zarządzania Windows (WMI) musi być włączona i uruchomiona na dowolnej serwer raportów konfigurujesz. Reporting Services Używa narzędzie konfiguracji serwer raportów dostawca WMI połączyć lokalne i zdalne serwer raportóws.Jeśli konfigurujesz zdalnym serwer raportów, komputer musi umożliwić dostęp zdalny WMI.Aby uzyskać więcej informacji, zobacz Jak Konfigurowanie serwera raportów dla administracji zdalnej.

Zdalne wywołanie procedury (RPC)

This service is part of the core operating system and is enabled for Automatic startup by default.Reporting Services uses it to initialize the report server.Usługa ta musi być skonfigurowane i uruchomione dla operacji serwer raportów.Ponadto model DCOM musi być włączane z RPC do umożliwienia administracji zdalnej przy użyciu Reporting Services Narzędzie konfiguracji.

Uprawnienia administratora

Do zarządzania usługami, kont i połączeń w Reporting Services instalacji, konta, użytkownik jest zalogowany w musi być element członkowski lokalnej grupy Administratorzy na komputerze serwer raportów.Uprawnienia administratora są wymagane dla następujących elementów:

  • Uruchom SQL Server Instalatora.

  • Uruchom Reporting Services Narzędzie konfiguracji.Po skonfigurowaniu serwer raportów dla administracji zdalnej można uruchomić narzędzie jako niebędący administratorami po włączeniu uprawnień.Aby uzyskać instrukcje, zobacz Jak Konfigurowanie serwera raportów dla administracji zdalnej.

  • Run SQL Server Management Studio if you are not a member of the System Administrator role in Reporting Services.

  • Na Windows Vista lub Windows Server 2008, musisz być administratorem, aby skonfigurować serwer raportów dla administracji lokalnej.Aby uzyskać więcej informacji, zobacz Jak Konfigurowanie serwera raportów dla administracji lokalnej, w systemach Windows Vista i Windows Server 2008 (UAC).

  • Na serwerze z wystąpienia programu SharePoint produktu lub technologii, z którym jest integrowany serwer raportów wystąpienie, musi być administratorem, aby zainstalować i skonfigurować Reporting Services dodatkuPonadto użytkownik, który instaluje dodatek musi należeć do grupy administrator witryny programu SharePoint kolekcja.Jeśli nie, Reporting Services funkcja nie zostanie uaktywniony po instalacji i element członkowski grupy administrator dla witryny należy uaktywnić kolekcji Reporting Services funkcji dla jego pracy.