다음을 통해 공유


PowerPivot 서비스 계정 구성

SharePoint용 PowerPivot 설치에는 서버 작업을 지원하는 두 가지 서비스가 포함되어 있습니다. POWERPivot(SQL Server Analysis Services) 서비스는 애플리케이션 서버에서 PowerPivot 데이터 처리 및 쿼리 지원을 제공하는 Windows 서비스입니다. 이 서비스에 대한 로그인 계정은 SharePoint 통합 모드에서 Analysis Services를 설치할 때 SQL Server 설치 중에 항상 지정됩니다.

SharePoint 팜의 애플리케이션 풀 ID에서 실행되는 공유 웹 서비스인 PowerPivot 서비스 애플리케이션에 대해 두 번째 계정을 지정해야 합니다. 이 계정은 PowerPivot 구성 도구 또는 PowerShell을 사용하여 SharePoint용 PowerPivot 설치를 구성할 때 지정됩니다.

각 서비스는 팜에서 연결을 감사하거나 Kerberos 인증 프로토콜을 사용하도록 설정할 수 있도록 전용 계정으로 실행되어야 합니다.

서비스 계정이 설정되면 SharePoint 중앙 관리를 통해 두 계정 중 하나를 변경해야 합니다. 대체 도구(예: 서비스 콘솔 애플리케이션, IIS 관리자 또는 SQL Server 구성 관리자)를 사용하는 경우 팜의 데이터베이스 액세스 또는 물리적 서버의 로컬 파일 액세스에 대한 권한이 업데이트되지 않습니다.

이 항목에는 다음 섹션이 포함되어 있습니다.

SQL Server Analysis Services(PowerPivot) 인스턴스의 만료된 암호 업데이트

PowerPivot 서비스 애플리케이션의 만료된 암호 업데이트

각 서비스가 실행되는 계정 변경

PowerPivot 서비스 애플리케이션에 대한 애플리케이션 풀 만들기 또는 변경

계정 요구 사항 및 사용 권한

문제 해결: 수동으로 관리 권한 부여

문제 해결: 중앙 관리 또는 SharePoint Foundation 웹 애플리케이션 서비스에 대한 만료된 암호로 인한 HTTP 503 오류 해결

SQL Server Analysis Services(PowerPivot) 인스턴스의 만료된 암호 업데이트

  1. 시작을 가리키고 관리 도구를 클릭한 다음 서비스를 클릭합니다. SQL Server Analysis Services(PowerPivot)를 두 번 클릭합니다. 로그온을 클릭한 다음 계정의 새 암호를 입력합니다.

  2. 중앙 관리의 보안 섹션에서 관리되는 계정 구성을 클릭합니다.

  3. 편집을 클릭하여 특정 계정을 변경합니다.

  4. 지금 암호 변경을 선택합니다.

  5. 계정 암호를 새 값으로 설정합니다. 관리되는 계정으로 실행되는 모든 서비스는 업데이트된 자격 증명을 사용합니다.

PowerPivot 서비스 애플리케이션의 만료된 암호 업데이트

  1. 중앙 관리의 보안 섹션에서 관리되는 계정 구성을 클릭합니다.

  2. 편집을 클릭하여 특정 계정을 변경합니다.

  3. 지금 암호 변경을 선택합니다.

  4. 계정 암호를 새 값으로 설정합니다. 관리되는 계정으로 실행되는 모든 서비스는 업데이트된 자격 증명을 사용합니다.

각 서비스가 실행되는 계정 변경

  1. 중앙 관리의 보안 섹션에서 서비스 계정 구성을 클릭합니다.

  2. Windows 서비스 - SQL Server Analysis Services를 선택하여 Analysis Services 서비스 계정을 변경합니다.

  3. 이 서비스에 대한 계정 선택에서 기존 관리 계정을 선택하거나 새 계정을 만듭니다. 계정은 도메인 사용자 계정이어야 합니다.

  4. 서비스 응용 프로그램 풀 - SharePoint 웹 서비스 시스템을 선택하여 기본 PowerPivot 서비스 애플리케이션의 애플리케이션 풀 ID를 변경합니다. 설치가 구성된 방법에 따라 서비스가 SharePoint 서비스에 대해 만들어진 기존 서비스 응용 프로그램 풀에서 실행 중일 수 있습니다. 기본적으로 PowerPivot 구성 도구는 서비스를 기본 PowerPivot 서비스 애플리케이션(PowerPivot 서비스 애플리케이션)으로 등록합니다.

    SharePoint 관리자가 서비스를 수동으로 구성한 경우 서비스에는 자체 서비스 응용 프로그램 풀이 있는 것일 가능성이 높습니다.

  5. 이 서비스에 대한 계정 선택에서 기존 관리 계정을 선택하거나 새 계정을 만듭니다. 계정은 도메인 사용자 계정이어야 합니다.

  6. OK를 클릭합니다.

PowerPivot 서비스 애플리케이션에 대한 애플리케이션 풀 만들기 또는 변경

  1. 중앙 관리의 애플리케이션 관리에서 서비스 애플리케이션 관리를 클릭합니다.

  2. PowerPivot 서비스 애플리케이션을 선택하지만 클릭하지 마세요. 애플리케이션 이름을 클릭하면 애플리케이션 풀을 지정하는 속성 페이지에 대한 링크를 제공하지 않는 PowerPivot 관리 대시보드가 열립니다. 행의 빈 공백을 클릭하거나 형식 이름을 클릭하여 PowerPivot 서비스 애플리케이션을 선택할 수 있습니다.

  3. 리본에서 속성을 클릭합니다.

  4. 새 애플리케이션 풀 만들기를 선택합니다. 애플리케이션 풀의 이름을 제공하고 해당 ID에 대한 관리 계정을 지정합니다.

계정 요구 사항 및 사용 권한

SharePoint용 PowerPivot 배포를 계획할 때 다음 서비스 계정을 계획해야 합니다.

  • Analysis Services 서비스 계정. Analysis Services는 팜에서 PowerPivot 쿼리 및 데이터 새로 고침 작업을 처리합니다. 이 계정은 SharePoint용 PowerPivot을 설치할 때 SQL Server 설치 중에 항상 지정됩니다.

  • PowerPivot 서비스 애플리케이션 풀. PowerPivot 서비스 애플리케이션은 팜에서 PowerPivot 쿼리 처리를 위한 SharePoint 통합 및 인프라를 제공하는 PowerPivot 시스템 서비스와 연결됩니다. PowerPivot 서비스 애플리케이션에 대해 지정하는 애플리케이션 풀은 PowerPivot 시스템 서비스의 서비스 ID입니다. 팜에 여러 PowerPivot 서비스 애플리케이션을 사용할 수 있습니다. 생성하는 각 애플리케이션은 자체 애플리케이션 풀에서 실행되어야 합니다.

Analysis Services 서비스 계정

요구 사항 설명
프로비전 요구 사항 이 계정은 설치 마법사의 Analysis Services - 구성 페이지 (또는 명령줄 설정의 ASSVCACCOUNT 설치 매개 변수)를 사용하여 SQL Server 설치 중에 지정해야 합니다.

중앙 관리, PowerShell 또는 PowerPivot 구성 도구를 사용하여 사용자 이름 또는 암호를 수정할 수 있습니다. 다른 도구를 사용하여 계정 및 암호를 변경하는 것은 지원되지 않습니다.
도메인 사용자 계정 요구 사항 이 계정은 Windows 도메인 사용자 계정이어야 합니다. 기본 제공 컴퓨터 계정(예: 네트워크 서비스 또는 로컬 서비스)은 금지됩니다. SQL Server 설치 프로그램은 컴퓨터 계정이 지정될 때마다 설치를 차단하여 도메인 사용자 계정 요구 사항을 적용합니다.
사용 권한 요구 사항 이 계정은 SQLServerMSASUser$<server>$PowerPivot 보안 그룹 및 로컬 컴퓨터의 WSS_WPG 보안 그룹의 구성원이어야 합니다. 이러한 권한은 자동으로 부여되어야 합니다. 사용 권한을 확인하거나 부여하는 방법에 대한 자세한 내용은 이 항목 및 초기 구성(SharePoint용 PowerPivot)에서 수동으로 PowerPivot서비스 계정 관리 권한 부여를 참조하세요.
스케일 확장 요구 사항 팜에 SharePoint용 PowerPivot 서버 인스턴스를 여러 번 설치하는 경우 모든 Analysis Services 서버 인스턴스가 동일한 도메인 사용자 계정으로 실행되어야 합니다. 예를 들어 Contoso\ssas-srv01로 실행되도록 첫 번째 Analysis Services 서비스 인스턴스를 구성하는 경우, 그 후에 동일한 팜에 배포하는 모든 추가 Analysis Services 서비스 인스턴스도 Contoso\ssas-srv01로 실행되어야 합니다(또는 현재 계정이 어떤 일이 발생하든).

동일한 계정으로 실행되도록 모든 서비스 인스턴스를 구성하면 PowerPivot 시스템 서비스가 팜의 Analysis Services 서비스 인스턴스에 쿼리 처리 또는 데이터 새로 고침 작업을 할당할 수 있습니다. 또한 Analysis Services 서버 인스턴스에 대한 중앙 관리에서 관리 계정 기능을 사용할 수 있습니다. 모든 Analysis Services 서비스 인스턴스에 동일한 계정을 사용하면 계정 또는 암호를 한 번 변경할 수 있으며 해당 자격 증명을 사용하는 모든 서비스 인스턴스가 자동으로 업데이트됩니다.

SQL Server 설치 프로그램은 동일한 계정 요구 사항을 적용합니다. SharePoint 팜에 이미 SharePoint용 PowerPivot 인스턴스가 설치된 스케일 아웃 배포에서 지정한 Analysis Services 서비스 계정이 팜에서 이미 사용 중인 계정과 다른 경우 설치 프로그램이 새 설치를 차단합니다.

PowerPivot 서비스 애플리케이션 풀

요구 사항 설명
프로비전 요구 사항 PowerPivot 시스템 서비스는 서비스 애플리케이션을 만들 때 사용할 수 있게 되는 팜의 공유 리소스입니다. 서비스 애플리케이션을 만들 때 서비스 애플리케이션 풀을 지정해야 합니다. PowerPivot 구성 도구를 사용하거나 PowerShell 명령을 통해 두 가지 방법으로 지정할 수 있습니다.

고유한 계정으로 실행되도록 애플리케이션 풀 ID를 구성했을 수 있습니다. 그러나 그렇지 않은 경우 다른 계정으로 실행되도록 지금 변경하는 것이 좋습니다.
도메인 사용자 계정 요구 사항 애플리케이션 풀 ID는 Windows 도메인 사용자 계정이어야 합니다. 기본 제공 컴퓨터 계정(예: 네트워크 서비스 또는 로컬 서비스)은 금지됩니다.
사용 권한 요구 사항 이 계정에는 컴퓨터에 대한 로컬 시스템 관리자 권한이 필요하지 않습니다. 그러나 이 계정에는 동일한 컴퓨터에 설치된 로컬 Analysis Services 서비스에 대한 Analysis Services 시스템 관리자 권한이 있어야 합니다. 이러한 권한은 SQL Server 설치 프로그램에서 또는 중앙 관리에서 애플리케이션 풀 ID를 설정하거나 변경할 때 자동으로 부여됩니다.

Analysis Services 서비스에 쿼리를 전달하려면 관리 권한이 필요합니다. 또한 상태를 모니터링하고, 비활성 세션을 닫고, 추적 이벤트를 수신 대기하는 데도 필요합니다.

계정에는 PowerPivot 서비스 애플리케이션 데이터베이스에 대한 연결, 읽기 및 쓰기 권한이 있어야 합니다. 이러한 권한은 애플리케이션을 만들 때 자동으로 부여되고 중앙 관리에서 계정 또는 암호를 변경할 때 자동으로 업데이트됩니다.

PowerPivot 서비스 응용 프로그램은 SharePoint 사용자가 파일을 검색하기 전에 데이터를 볼 수 있는 권한이 있는지 확인하지만 사용자를 가장하지는 않습니다. 사칭에 대한 권한 요구 사항은 없습니다.
확장 요구 사항 없음.

문제 해결: 수동으로 관리 권한 부여

자격 증명을 업데이트하는 사람이 컴퓨터의 로컬 관리자가 아닌 경우 관리 권한이 업데이트되지 않습니다. 이 경우 관리 권한을 수동으로 부여할 수 있습니다. 이 작업을 수행하는 가장 쉬운 방법은 중앙 관리에서 PowerPivot 구성 타이머 작업을 실행하는 것입니다. 이 방법을 사용하면 팜의 모든 PowerPivot 서버에 대한 권한을 다시 설정할 수 있습니다. 이 방법은 SharePoint 타이머 작업이 팜 관리자 및 컴퓨터의 로컬 관리자로 실행되는 경우에만 작동합니다.

  1. 모니터링에서 작업 정의 검토를 클릭합니다.

  2. PowerPivot 구성 타이머 작업을 선택합니다.

  3. 지금 실행을 클릭합니다.

마지막으로 PowerPivot 서비스 애플리케이션에 Analysis Services 시스템 관리 권한을 부여하여 올바른 권한을 보장한 다음, 특히 서비스 애플리케이션 ID를 SQLServerMSASUser$<servername>$PowerPivot Windows 보안 그룹에 추가할 수 있습니다. SharePoint 팜과 통합된 모든 Analysis Services 인스턴스에 대해 이러한 단계를 반복해야 합니다.

Windows 보안 그룹을 업데이트하려면 로컬 관리자여야 합니다.

  1. SQL Server Management Studio에서 <Analysis Services 인스턴스를 >서버 이름\POWERPIVOT로 연결합니다.

  2. 서버 이름을 마우스 오른쪽 단추로 클릭하고 속성을 선택합니다.

  3. 보안을 클릭합니다.

  4. 추가를 클릭합니다.

  5. PowerPivot 서비스 애플리케이션 풀에 사용되는 계정의 이름을 입력한 다음 확인을 클릭합니다.

  6. 관리 도구에서 컴퓨터 관리를 클릭합니다.

  7. 로컬 사용자 및 그룹을 엽니다.

  8. 그룹을 엽니다.

  9. SQLServerMSASUser$<servername>$PowerPivot 두 번 클릭합니다.

  10. 추가를 클릭합니다.

  11. PowerPivot 서비스 애플리케이션 풀에 사용되는 계정의 이름을 입력한 다음 확인을 클릭합니다.

문제 해결: 중앙 관리 또는 SharePoint Foundation 웹 애플리케이션 서비스에 대한 만료된 암호로 인한 HTTP 503 오류 해결

계정 재설정 또는 암호 만료로 인해 중앙 관리 서비스 또는 SharePoint Foundation 웹 응용 프로그램 서비스가 작동하지 않으면 SharePoint 중앙 관리 또는 SharePoint 사이트를 열려고 할 때 HTTP 503 "서비스를 사용할 수 없음" 오류 메시지가 표시됩니다. 다음 단계에 따라 서버를 다시 온라인 상태로 만듭니다. 중앙 관리를 사용할 수 있게 되면 만료된 계정 정보를 계속 업데이트할 수 있습니다.

  1. 관리 도구에서 인터넷 정보 서비스 관리자를 클릭합니다.

  2. 사이트 또는 중앙 관리 애플리케이션 풀의 ID가 만료된 암호를 가진 도메인 사용자 계정인 경우 다음을 수행합니다.

    1. 애플리케이션 풀 이름을 마우스 오른쪽 단추로 클릭하고 고급 설정을 선택합니다.

    2. 사용자 ID를 선택하고 ... 버튼을 클릭하여 응용 프로그램 풀 사용자 ID 대화 상자를 엽니다.

    3. [설정]을 클릭합니다.

    4. 사용자 이름 및 암호를 입력합니다.

  3. IISRESET을 실행합니다. 이렇게 하려면 관리자 명령 프롬프트를 열고 명령을 입력 iisreset 합니다.

  4. SharePoint 중앙 관리의 보안에서 관리되는 계정 구성을 선택합니다.

  5. 편집을 클릭하여 만료된 암호가 있는 관리되는 계정의 정보를 업데이트합니다.

  6. 지금 암호 변경을 선택합니다.

  7. 기존 암호 사용을 클릭합니다.

  8. 암호를 입력한 다음 확인을 클릭합니다.

Reporting Services가 설치된 경우 Reporting Services 구성 관리자를 사용하여 보고서 서버의 암호와 보고서 서버 데이터베이스에 대한 연결을 업데이트합니다. 자세한 내용은 보고서 서버의 구성 및 관리(Reporting Services SharePoint 모드)를 참조하세요.

또한 참조하십시오

SharePoint Server용 PowerPivot 시작 또는 중지
PowerPivot 무인 데이터 새로 고침 계정 구성(SharePoint용 PowerPivot)