Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Azure DevOps Server 2022 | Azure DevOps Server 2020 | Azure DevOps Server 2019
Azure DevOps Server fungiert im Sicherheitskontext eines Dienstkontos, wenn projektdaten aus den Datenquellen in SQL Server Reporting Services abgerufen werden. Sie können die Sicherheit von Azure DevOps Server verbessern, indem Sie das Dienstkonto ändern, das für die Datenquellen für SQL Server Reporting Services verwendet wird, oder indem Sie das Kennwort ändern, das für dieses Konto verwendet wird.
Die Dokumentation zu Azure DevOps Server bezieht sich auf dieses Dienstkonto durch den Platzhalter TFSReports
. Der Kontoname hängt von Ihrer Installation ab. Möglicherweise müssen Sie das Kennwort dieses Kontos ändern oder ein anderes Konto festlegen. Wenn beispielsweise das Kennwort des zugrunde liegenden Kontos abläuft und Sie ein neues Kennwort zuweisen, müssen Sie das Kennwort des TFSReports
Kontos in Azure DevOps Server entsprechend ändern.
Ändern Sie das Kennwort oder Konto, das als TFSReports
Konto verwendet wird, indem Sie das Befehlszeilenprogramm TFSConfig mit der Accounts
Option ausführen.
Das TFSConfig-Hilfsprogramm erstellt kein neues Konto, das als Datenquellenkonto verwendet werden soll. Das Kontokennwort wird nicht geändert. Stattdessen aktualisiert das Hilfsprogramm Azure DevOps Server, um einen anderen Satz von Anmeldeinformationen zu verwenden.
Wichtig
Das TFSConfig-Hilfsprogramm ändert nur die Dienste, die unter dem alten Konto ausgeführt werden.
Sie können dasselbe Dienstprogramm verwenden, um ein anderes Konto als TFSReports
Konto zuzuweisen. Möglicherweise müssen Sie jedoch eine oder mehrere der folgenden Aktionen ausführen:
Bevor Sie ein Konto zuweisen, das als
TFSReports
Konto verwendet werden soll, stellen Sie sicher, dass es ein Mitglied einer Arbeitsgruppe oder Domäne ist, die von jedem Computer in der Bereitstellung von Azure DevOps als vertrauenswürdig eingestuft wird.Sie müssen dem Konto, das Sie als Konto verwenden, manuell die
TFSReports
Allow log on locally
Berechtigung erteilen. Das TFSConfig-Hilfsprogramm erteilt diese Berechtigung nicht, wenn es das Konto zuweist.Weitere Informationen zur
Allow log on locally
Berechtigung finden Sie unter "Lokales Anmelden zulassen".TFSConfig erteilt dem Konto
Log on as a service
die Berechtigung zur Nutzung alsTFSReports
-Konto. Sie können diese Berechtigung optional widerrufen.TFSReports
benötigt diese Berechtigung nicht, aberTFSService
-Konto schon. Sie sollten diese Berechtigung nicht entfernen, wenn Sie dasselbe Domänen- oder Arbeitsgruppenkonto für beide Dienstkonten verwenden.Weitere Informationen zur
Log on as a service
-Berechtigung finden Sie unter "Das Anmelderecht als Dienst zu einem Konto hinzufügen".
Weitere Informationen zu erforderlichen Dienstkonten finden Sie unter Dienstkonten und Abhängigkeiten in Azure DevOps Server und auch konten, die für die Installation von Azure DevOps Server erforderlich sind.
Voraussetzungen
Um diese Verfahren auszuführen, müssen Sie Mitglied der Administrators
Gruppe auf dem Server sein, auf dem TFSConfig installiert ist. Sie müssen auch Mitglied der sysadmin
Gruppe auf dem Server sein, auf dem die Konfigurationsdatenbank gehostet wird. Weitere Informationen zu Berechtigungen finden Sie unter Berechtigungsreferenz für Azure DevOps Server.
Zusätzlich zu diesen Berechtigungen müssen Sie möglicherweise die folgenden Anforderungen erfüllen:
- Um eine Befehlszeilenprozedur zu verwenden, benötigen Sie möglicherweise eine Eingabeaufforderung mit erhöhten Rechten.
- Um auf Berichts-Manager, Berichte oder Websites für SQL Server Reporting Services zuzugreifen, müssen Sie diese Websites möglicherweise der Liste der vertrauenswürdigen Websites in Internet Explorer hinzufügen oder Internet Explorer als Administrator starten.
Verwenden von TFSConfig zum Aktualisieren von Anmeldeinformationen
Um das Kennwort des TFSReports
Kontos zu ändern oder ein anderes Konto zuzuweisen, melden Sie sich bei einem Server an, auf dem die Anwendungsdienste für Azure DevOps gehostet werden, und verwenden Sie das Hilfsprogramm TfsConfig-Konten.
Hinweis
Je nach Bereitstellungskonfiguration müssen Sie internetinformationsdienste (Internet Information Services, IIS) möglicherweise neu starten, nachdem Sie dieses Verfahren abgeschlossen haben, damit die Änderungen wirksam werden.
So ändern Sie das Kennwort mithilfe des TFSConfig-Hilfsprogramms:
Öffnen Sie ein Eingabeaufforderungsfenster, und wechseln Sie in das Verzeichnis, das das TFSConfig-Hilfsprogramm enthält.
Standardmäßig befindet sich das Hilfsprogramm unter <"Drive>:\Programme\TFS 12.0\Tools".>
Geben Sie in der Befehlszeile diesen Befehl ein:
TFSConfig Accounts /UpdatePassword /accountType:ReportingDatasource /account: <AccountName> /password: <NewPassword>
Ersetzen Sie <AccountName> durch den Namen des aktuellen
TFSReports
Kontos. Ersetzen Sie <"NewPassword>" durch das neue Kennwort des Kontos.
So ändern Sie das Kennwort mithilfe der Verwaltungskonsole:
Öffnen Sie die Verwaltungskonsole für Azure DevOps auf dem Server, auf dem die Anwendungsebene gehostet wird.
Weitere Informationen finden Sie unter Konfigurieren und Verwalten von Azure DevOps Server-Ressourcen.
Erweitern Sie in der Konsole den Servernamen, und wählen Sie "Anwendungsebene" aus.
Navigieren Sie im Bereich "Anwendungsebene " zu "Reporting Services-Zusammenfassung ", und wählen Sie " Kontokennwort aktualisieren" aus.
Das Fenster " Kontokennwort aktualisieren " wird geöffnet.
Hinweis
Wenn Sie ein Systemkonto als Dienstkonto verwendet haben, wird eine Fehlermeldung angezeigt, wenn Sie Aktualisieren von Konto>Passwort auswählen. Sie müssen das Kennwort dieses Kontos nicht ändern. Systemkonten verfügen nicht über vom Benutzer verwaltete Kennwörter.
Geben Sie das neue Kennwort in "Kennwort" ein, und wählen Sie dann "OK" aus.
Das Fenster " Berichtleserkonto ändern " wird geöffnet.
Warten Sie, bis alle Statusmeldungen im Status abgeschlossen sind, und wählen Sie dann "Schließen" aus.
Hinweis
Dieser Prozess kann einige Minuten dauern.
So weisen Sie allen Azure DevOps Server-Diensten mithilfe des TFSConfig-Hilfsprogramms ein neues Reporting Services-Dienstkonto zu:
Öffnen Sie ein Eingabeaufforderungsfenster, und wechseln Sie in das Verzeichnis, das das TFSConfig-Hilfsprogramm enthält.
Standardmäßig befindet sich das Hilfsprogramm unter <"Drive>:\Programme\Microsoft Team Foundation Server 12.0\Tools".
Führen Sie an der Befehlszeile den folgenden Befehl aus:
TFSConfig Accounts /change /accountType:ReportingDatasource /account: <NewAccountName> /password: <NewPassword>
Ersetzen Sie <"NewAccountName>" durch den Namen des neuen
TFSReports
Kontos. Ersetzen Sie <"NewPassword>" durch das Kennwort des Kontos.
Verwenden der Verwaltungskonsole zum Aktualisieren von Anmeldeinformationen
So ändern Sie das Konto mithilfe der Verwaltungskonsole:
Öffnen Sie die Verwaltungskonsole für Azure DevOps auf dem Server, auf dem die Anwendungsebene gehostet wird.
Erweitern Sie in der Konsole den Servernamen, und wählen Sie "Anwendungsebene" aus.
Navigieren Sie im Bereich "Anwendungsebene" zu "Reporting Services-Zusammenfassung", und wählen Sie dann " Konto ändern" aus.
Das Fenster " Berichtleserkonto ändern " wird geöffnet.
Wählen Sie einen der folgenden Schritte aus:
Wenn Sie ein Systemkonto verwenden möchten, wählen Sie "Systemkonto verwenden" und dann ein Systemkonto aus der Dropdownliste aus.
Hinweis
Systemkonten verfügen nicht über vom Benutzer verwaltete Kennwörter. Wenn Sie auswählen, ein Systemkonto zu verwenden, sollten Sie kein Kennwort in das Kennwortfeld eingeben.
Wenn Sie ein Domänen- oder Arbeitsgruppenkonto verwenden möchten, wählen Sie " Benutzerkonto verwenden", geben Sie den Namen des Kontos unter " Kontoname" ein, und geben Sie dann das Kennwort für dieses Konto in " Kennwort" ein.
Wählen Sie OK aus.
Das Fenster " Berichtleserkonto ändern " wird geöffnet.
Warten Sie, bis alle Statusmeldungen im Status abgeschlossen sind, und wählen Sie dann "Schließen" aus.
Hinweis
Dieser Prozess kann einige Minuten dauern.
Nächste Schritte
Erste Schritte mit Berechtigungen, Zugriff und Sicherheitsgruppen