Freigeben über


Gewähren von Prozessdatenbankberechtigungen

Nachdem Sie eine Instanz von Analysis Services installiert haben, verfügen alle Mitglieder der Analysis Services-Serveradministratorrolle in dieser Instanz über serverweite Berechtigungen zum Ausführen einer Aufgabe innerhalb der Instanz von Analysis Services. Standardmäßig verfügen keine anderen Benutzer über die Berechtigung zum Verwalten oder Anzeigen von Objekten in der Instanz von Analysis Services.

Ein Mitglied der Server-Administratorrolle kann Benutzern administrativen Zugriff auf serverweiter Basis gewähren, indem sie Mitglieder der Rolle werden. Ein Mitglied der Serveradministratorrolle kann Benutzern auch eingeschränkter Zugriff gewähren, indem sie ihnen eingeschränkte oder vollständige Administrator- oder Zugriffsberechtigungen auf Datenbankebene gewähren. Eingeschränkte Administratorberechtigungen umfassen Prozess- oder Lesedefinitionsberechtigungen auf Datenbank-, Cube- oder Dimensionsebene.

In den Aufgaben in diesem Thema definieren Sie eine Sicherheitsrolle für Prozessdatenbankobjekte, die Mitgliedern der Rollenberechtigung zum Verarbeiten aller Datenbankobjekte, aber keine Berechtigung zum Anzeigen von Daten innerhalb der Datenbank gewährt.

Definieren einer Sicherheitsrolle für Prozessdatenbankobjekte

  1. Klicken Sie im Projektmappen-Explorer mit der rechten Maustaste auf "Rollen ", und klicken Sie dann auf "Neue Rolle ", um den Rollen-Designer zu öffnen.

  2. Klicken Sie auf das Kontrollkästchen "Datenbank verarbeiten ".

  3. Ändern Sie im Eigenschaftenfenster die Name-Eigenschaft für diese neue Rolle in Process Database Objects Role.

    Rollen-Designer

  4. Wechseln Sie zur Registerkarte " Mitgliedschaft " des Rollen-Designers, und klicken Sie auf "Hinzufügen".

  5. Geben Sie die Konten der Windows-Domänenbenutzer oder -Gruppen ein, die Mitglieder dieser Rolle sein werden. Klicken Sie auf "Namen überprüfen ", um die Kontoinformationen zu überprüfen, und klicken Sie dann auf "OK".

  6. Wechseln Sie zur Registerkarte "Cubes " des Rollen-Designers.

    Beachten Sie, dass Mitglieder dieser Rolle über Berechtigungen zum Verarbeiten dieser Datenbank verfügen, aber keine Berechtigung für den Zugriff auf die Daten im Analysis Services-Lernprogramm-Cube haben und keinen lokalen Cube-/Drillthrough-Zugriff haben, wie in der folgenden Abbildung dargestellt.

    Registerkarte „Cubes“ im Rollen-Designer

  7. Wechseln Sie zur Registerkarte " Dimensionen " des Rollen-Designers.

    Beachten Sie, dass Mitglieder dieser Rolle über Berechtigungen zum Verarbeiten aller Dimensionsobjekte in dieser Datenbank verfügen und standardmäßig über Leseberechtigungen verfügen, um auf jedes Dimensionsobjekt in der Analysis Services-Lernprogrammdatenbank zuzugreifen.

  8. Klicken Sie im Menü " Erstellen " auf "Lernprogramm für Analysis Services bereitstellen".

    Sie haben nun die Sicherheitsrolle "Prozessdatenbankobjekte" erfolgreich definiert und bereitgestellt. Nachdem ein Cube in der Produktionsumgebung bereitgestellt wurde, können die Administratoren des bereitgestellten Cubes dieser Rolle Benutzer hinzufügen, je nach Bedarf, um Verarbeitungsaufgaben an bestimmte Benutzer zu delegieren.

Hinweis

Ein abgeschlossenes Projekt für Lektion 10 steht zum Herunterladen und Installieren der Beispiele zur Verfügung. Weitere Informationen finden Sie unter Installieren von Beispieldaten und Projekten für das Tutorial zur multidimensionalen Modellierung in Analysis Services.

Siehe auch

Rollen und Berechtigungen (Analysis Services)