Freigeben über


Integration Services-Dienst (SSIS-Dienst)

Gilt für: SQL Server SSIS Integration Runtime in Azure Data Factory

In den Themen in diesem Abschnitt wird der Integration Services -Dienst, ein Windows-Dienst zum Verwalten von Integration Services -Paketen, erläutert. Dieser Dienst ist nicht erforderlich, um Integration Services-Pakete zu erstellen, zu speichern und auszuführen. SQL Server 2012 (11.x) unterstützt den Integration Services -Dienst für die Abwärtskompatibilität mit früheren Versionen von Integration Services.

Ab SQL Server 2012 (11.x) speichert Integration Services Objekte, Einstellungen und operative Daten in der SSISDB-Datenbank für Projekte, die mithilfe des Projektbereitstellungsmodells auf dem Integration Services-Server bereitgestellt wurden. Der Integration Services-Server, bei dem es sich um eine Instanz der SQL Server-Datenbank-Engine handelt, hostet die Datenbank. Weitere Informationen zur Verschlüsselung finden Sie unter SSIS-Katalog. Weitere Informationen zum Bereitstellen eines Projekts auf dem Integration Services-Server finden Sie unter Bereitstellen von SQL Server Integration Services-Projekten und Paketen (SSIS).

Verwaltungsfunktionen

Der Integration Services -Dienst ist ein Windows-Dienst zur Verwaltung von Integration Services -Paketen. Der Integration Services -Dienst steht nur in SQL Server Management Studiozur Verfügung.

Beim Ausführen des Integration Services -Dienstes stehen folgende Verwaltungsfunktionen zur Verfügung:

  • Starten von lokal und remote gespeicherten Paketen

  • Beenden von lokal und remote ausgeführten Paketen

  • Überwachen von lokal und remote ausgeführten Paketen

  • Importieren und Exportieren von Paketen

  • Verwalten des Paketspeichers

  • Anpassen von Speicherordnern

  • Beenden von ausgeführten Paketen beim Beenden des Dienstes

  • Anzeigen des Windows-Ereignisprotokolls

  • Herstellen von Verbindungen mit mehreren Integration Services -Servern

Starttyp

Der Integration Services -Dienst wird zusammen mit der Integration Services -Komponente von SQL Serverinstalliert. Standardmäßig wird der Integration Services -Dienst gestartet, und der Starttyp des Dienstes ist auf automatisch festgelegt. Der Dienst muss ausgeführt werden, damit die im SSIS -Paketspeicher gespeicherten Pakete überwacht werden. Als SSIS -Paketspeicher können entweder die msdb-Datenbank einer Instanz von SQL Server oder die dazu bestimmten Ordner des Dateisystems dienen.

Der Integration Services -Dienst ist nicht erforderlich, wenn Sie Integration Services -Pakete lediglich entwerfen und ausführen möchten. Der Dienst ist jedoch zum Auflisten und Überwachen von Paketen in SQL Server Management Studioerforderlich.

Verwalten des Diensts

Wenn Sie die Integration Services -Komponente von SQL Serverinstallieren, wird auch der Integration Services -Dienst installiert. Standardmäßig wird der Integration Services -Dienst gestartet, und der Starttyp des Dienstes ist auf automatisch festgelegt. Sie müssen jedoch auch SQL Server Management Studio installieren, um den Dienst zur Verwaltung gespeicherter und ausgeführter Integration Services -Pakete verwenden zu können.

Hinweis

Die verwendete Version von SQL Server Management Studio (SSMS) muss mit der SQL Server-Version kompatibel sein, unter der Integration Services ausgeführt wird, damit eine direkte Verbindung zu einer Instanz einer älteren Version von Integration Services hergestellt werden kann. Sie benötigen z.B. die für SQL Server 2016 veröffentlichte SSMS-Version, um eine Verbindung mit der Vorgängerversion von Integration Services herzustellen, die auf einer SQL Server 2016-Instanz ausgeführt wird. Herunterladen von SQL Server Management Studio (SSMS)

Im Dialogfeld Verbindung mit Server herstellen in SSMS können Sie nicht den Namen eines Servers eingeben, auf dem eine ältere Version des Integration Services -Diensts ausgeführt wird. Sie müssen jedoch zum Verwalten von Paketen auf einem Remoteserver keine Verbindung mit der Instanz des Integration Services -Diensts auf dem betreffenden Remoteserver herstellen. Bearbeiten Sie stattdessen die Konfigurationsdatei für den Integration Services -Dienst, sodass die auf dem Remoteserver gespeicherten Pakete von SQL Server Management Studio angezeigt werden.

Es kann nur eine einzige Instanz des Integration Services -Dienstes auf einem Computer installiert werden. Der Dienst ist nicht spezifisch für eine bestimmte Instanz von Datenbank-Engine. Sie melden sich beim Dienst mit dem Namen des Computers an, auf dem er ausgeführt wird.

Sie können den Integration Services -Dienst mithilfe eines der folgenden Snap-Ins für Microsoft Management Console (MMC) verwalten: SQL Server-Konfigurations-Manager oder -Dienste. Bevor Sie in SQL Server Management StudioPakete verwalten können, muss der Dienst gestartet werden.

Standardmäßig wird der Integration Services -Dienst für die Verwaltung von Paketen in der msdb-Datenbank der Instanz von Datenbank-Engine konfiguriert, die zur selben Zeit wie Integration Servicesinstalliert wird. Wenn eine Instanz von Datenbank-Engine nicht zur selben Zeit installiert wird, wird der Integration Services -Dienst so konfiguriert, dass Pakete in der msdb-Datenbank der lokalen Standardinstanz von Datenbank-Engineverwaltet werden. Zur Verwaltung von Paketen, die in einer benannten Instanz oder einer Remoteinstanz von Datenbank-Enginebzw. in mehreren Instanzen von Datenbank-Enginegespeichert sind, müssen Sie die Konfigurationsdatei ändern.

Der Integration Services -Dienst ist standardmäßig so konfiguriert, dass ausgeführte Pakete angehalten werden, sobald der Dienst angehalten wird. Der Integration Services -Dienst wartet jedoch nicht darauf, dass die Pakete angehalten werden, und einige Pakete können weiterhin ausgeführt werden, nachdem der Integration Services -Dienst angehalten wurde.

Wenn der Integration Services -Dienst angehalten wird, können Sie weiterhin Pakete mit dem SQL Server -Import/Export-Assistenten, dem SSIS -Designer, dem Paketausführungsprogramm und der dtexec -Eingabeaufforderung (dtexec.exe) ausführen. Sie können die ausgeführten Pakete jedoch nicht überwachen.

Standardmäßig wird der Integration Services -Dienst im Kontext des NETWORK SERVICE-Kontos ausgeführt. Es wird empfohlen, den SQL Server Integration Services-Dienst mit einem Konto mit eingeschränkten Berechtigungen durchzuführen, z. B. mit dem NETWORK SERVICE-Konto. Die Ausführung des SQL Server Integration Services-Diensts mit einem Konto mit vielen Berechtigungen stellt ein potenzielles Sicherheitsrisiko dar.

Der Integration Services -Dienst schreibt in das Windows-Ereignisprotokoll. Sie können Dienstereignisse in SQL Server Management Studioanzeigen. Sie können Dienstereignisse auch mithilfe der Windows-Ereignisanzeige anzeigen.

Festlegen der Eigenschaften des Diensts

Der Integration Services -Dienst überwacht und verwaltet Pakete in SQL Server Management Studio. Bei der erstmaligen Installation von SQL Server Integration Services wird der Integration Services-Dienst gestartet, und der Starttyp des Diensts wird auf automatisch festgelegt.

Nach der Installation des Integration Services -Diensts können Sie die Eigenschaften des Dienstes entweder mit dem SQL Server-Konfigurations-Manager oder mit dem MMC-Snap-In „Dienste“ festlegen.

Zur Konfiguration anderer wichtiger Funktionen des Dienstes, wie die Verzeichnisse für die Speicherung und Verwaltung von Paketen, müssen Sie die Konfigurationsdatei des Dienstes ändern.

So legen Sie Eigenschaften des Integration Services-Dienstes mit dem SQL Server-Konfigurations-Manager fest

  1. Zeigen Sie im Menü Start auf Alle Programme, Microsoft SQL Server, Konfigurationstools, und klicken Sie dann auf SQL Server-Konfigurations-Manager.

  2. Suchen Sie im SQL Server-Konfigurations-Manager -Snap-In in der Diensteliste nach SQL Server Integration Services , klicken Sie mit der rechten Maustaste auf SQL Server Integration Services, und klicken Sie anschließend auf Eigenschaften.

  3. Im Dialogfeld Eigenschaften von SQL Server Integration Services können Sie folgende Schritte durchführen:

    • Klicken Sie auf die Registerkarte Anmelden , um die Anmeldeinformationen, wie z. B. den Kontonamen, anzuzeigen.

    • Klicken Sie auf die Registerkarte Dienst , um Informationen zum Dienst, wie z. B. den Namen des Hostcomputers, anzuzeigen und den Startmodus des Integration Services -Dienstes anzugeben.

      Hinweis

      Die Registerkarte Erweitert enthält keine Informationen zum Integration Services -Dienst.

  4. Klicken Sie auf OK.

  5. Klicken Sie im Menü Datei auf Beenden , um das SQL Server-Konfigurations-Manager -Snap-In zu schließen.

So legen Sie die Eigenschaften des Integration Services-Diensts mit Diensten fest

  1. Wenn Sie die klassische Ansicht verwenden, klicken Sie in der Systemsteuerungauf Verwaltung. Wenn Sie die Kategorieansicht verwenden, klicken Sie auf Leistung und Wartung und dann auf Verwaltung.

  2. Klicken Sie auf Dienste.

  3. Suchen Sie im Snap-In Dienste in der Diensteliste SQL Server Integration Services , klicken Sie mit der rechten Maustaste auf SQL Server Integration Services, und klicken Sie anschließend auf Eigenschaften.

  4. Im Dialogfeld Eigenschaften von SQL Server Integration Services können Sie folgende Schritte durchführen:

    • Klicken Sie auf die Registerkarte Allgemein. Um den Dienst zu aktivieren, wählen Sie den Starttyp "Manuell" oder "Automatisch" aus. Um den Dienst zu deaktivieren, wählen Sie im Feld Starttyp die Option "Deaktivieren" aus. Die Auswahl von "Deaktivieren" führt nicht zum Beenden des Dienstes, falls er gerade ausgeführt wird.

      Wenn der Dienst bereits aktiviert ist, können Sie auf Beenden klicken, um den Dienst zu beenden, oder Sie können auf Starten klicken, um den Dienst zu starten.

    • Klicken Sie auf die Registerkarte Anmelden , um die Anmeldeinformationen anzuzeigen oder zu bearbeiten.

    • Klicken Sie auf die Registerkarte Wiederherstellung , um die Standardreaktionen des Computers bei Dienstfehlern anzuzeigen. Diese Optionen können Sie entsprechend Ihrer Umgebung anpassen.

    • Klicken Sie auf die Abhängigkeiten -Registerkarte, um eine Liste der abhängigen Dienste anzuzeigen. Der Integration Services -Dienst weist keine Abhängigkeiten auf.

  5. Klicken Sie auf OK.

  6. Wenn als Starttyp „Manuell“ oder „Automatisch“ ausgewählt wurde, können Sie optional mit der rechten Maustaste auf SQL Server Integration Services klicken und anschließend auf Starten, Beenden oder Neu startenklicken.

  7. Klicken Sie im Menü Datei auf Beenden , um das Snap-In Dienste zu schließen.

Gewähren von Berechtigungen für den Dienst

In vorherigen Versionen von SQL Server hatten alle Benutzer*innen in der Benutzergruppe in Lokale Benutzer und Gruppen standardmäßig Zugriff auf den Integration Services-Dienst, wenn Sie SQL Server installiert haben. Wenn Sie die SQL Server 2016 (13.x) oder höher installieren, haben Benutzer*innen keinen Zugriff auf den Integration Services-Dienst. Der Dienst ist standardmäßig sicher. Nach der Installation von SQL Server muss der Administrator Zugriff auf den Dienst gewähren.

So gewähren Sie Zugriff auf den Integration Services-Dienst

  1. Führen Sie "Dcomcnfg.exe" aus. "Dcomcnfg.exe" verfügt über eine Benutzeroberfläche, über die Sie bestimmte Einstellungen in der Registrierung ändern können.

  2. Erweitern Sie im Dialogfeld Komponentendienste den Knoten „Komponentendienste“ > „Computer“ > „Arbeitsplatz“ > „DCOM-Konfiguration“.

  3. Klicken Sie mit der rechten Maustaste auf Microsoft SQL Server Integration Services 13.0, und klicken Sie anschließend auf Eigenschaften.

  4. Klicken Sie auf der Registerkarte Sicherheit im Abschnitt Start- und Aktivierungsberechtigungen auf Bearbeiten .

  5. Fügen Sie Benutzer hinzu, weisen Sie ihnen entsprechende Berechtigungen zu, und klicken Sie dann auf OK.

  6. Wiederholen Sie die Schritte 4 - 5 für Zugriffsberechtigungen.

  7. Starten Sie SQL Server Management Studio neu.

  8. Starten Sie den Integration Services -Dienst neu.

Ereignisprotokollierung bei fehlenden Berechtigungen

Wenn das Dienstkonto des SQL Server-Agents keine Integration Services-DCOM-Konfiguration (Start- und Aktivierungsberechtigungen) aufweist, wird das folgende Ereignis den Systemereignisprotokollen hinzugefügt, sobald der SQL Server-Agent die SSIS-Paketaufträge ausführt:

Log Name: System
Source: **Microsoft-Windows-DistributedCOM**
Date: 1/9/2019 5:42:13 PM
Event ID: **10016**
Task Category: None
Level: Error
Keywords: Classic
User: NT SERVICE\SQLSERVERAGENT
Computer: testmachine
Description:
The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID
{xxxxxxxxxxxxxxxxxxxxxxxxxxxxx}
and APPID
{xxxxxxxxxxxxxxxxxxxxxxxxxxxxx}
to the user NT SERVICE\SQLSERVERAGENT SID (S-1-5-80-344959196-2060754871-2302487193-2804545603-1466107430) from address LocalHost (Using LRPC) running in the application container Unavailable SID (Unavailable). This security permission can be modified using the Component Services administrative tool.

Konfigurieren des Diensts

Wenn Sie Integration Servicesinstallieren, erstellt und installiert der Setupprozess die Konfigurationsdatei für den Integration Services -Dienst. Diese Konfigurationsdatei enthält die folgenden Einstellungen:

  • Paketen wird ein Befehl zum Beenden gesendet, wenn der Dienst beendet wird.

  • Die Stammordner, die für Integration Services im Objekt-Explorer von SQL Server Management Studio angezeigt werden sollen, sind die Ordner MSDB und File System.

  • Die Pakete im Dateisystem, die vom Integration Services-Dienst verwaltet werden, befinden sich unter „%ProgramFiles%\Microsoft SQL Server\130\DTS\Packages“.

Diese Konfigurationsdatei gibt auch an, welche msdb-Datenbank die Pakete enthält, die der Integration Services -Dienst verwaltet. Standardmäßig wird der Integration Services -Dienst für die Verwaltung von Paketen in der msdb-Datenbank der Instanz von Datenbank-Engine konfiguriert, die zur selben Zeit wie Integration Servicesinstalliert wird. Wenn eine Instanz von Datenbank-Engine nicht zur selben Zeit installiert wird, wird der Integration Services -Dienst so konfiguriert, dass Pakete in der msdb-Datenbank der lokalen Standardinstanz von Datenbank-Engineverwaltet werden.

Beispiel für eine Standardkonfigurationsdatei

Folgendes Beispiel zeigt eine Standardkonfigurationsdatei, die die folgenden Einstellungen angibt:

  • Die Ausführung von Paketen wird beim Beenden des Integration Services -Diensts beendet.

  • Die Stammordner für das Speichern von Paketen in Integration Services sind die Ordner MSDB und Dateisystem.

  • Der Dienst verwaltet Pakete, die in der msdb-Datenbank der lokalen Standardinstanz von SQL Servergespeichert sind.

  • Der Dienst verwaltet Pakete, die im Dateisystem im Ordner Pakete gespeichert sind.

Beispiel einer Standardkonfigurationsdatei

\<?xml version="1.0" encoding="utf-8"?>  
\<DtsServiceConfiguration xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">  
  <StopExecutingPackagesOnShutdown>true</StopExecutingPackagesOnShutdown>  
  <TopLevelFolders>  
    \<Folder xsi:type="SqlServerFolder">  
      <Name>MSDB</Name>  
      <ServerName>.</ServerName>  
    </Folder>  
    \<Folder xsi:type="FileSystemFolder">  
      <Name>File System</Name>  
      <StorePath>..\Packages</StorePath>  
    </Folder>  
  </TopLevelFolders>    
</DtsServiceConfiguration>  

Ändern der Konfigurationsdatei

Sie können die Konfigurationsdatei ändern, um Pakete beim Beenden des Diensts weiterhin auszuführen, um zusätzliche Stammordner im Objekt-Explorer anzuzeigen oder um einen anderen Ordner oder zusätzliche Ordner im Dateisystem anzugeben, die von Integration Services verwaltet werden sollen. Sie können beispielsweise zusätzliche Stammordner des Typs SqlServerFoldererstellen, um Pakete in den msdb-Datenbanken zusätzlicher Instanzen von Datenbank-Enginezu verwalten.

Hinweis

Manche Zeichen sind für Ordnernamen nicht zulässig. Die gültigen Zeichen für Ordnernamen werden durch die .NET Framework -Klasse System.IO.Path und das Feld GetInvalidFilenameChars bestimmt. Das Feld GetInvalidFilenameChars stellt ein plattformspezifisches Array mit Zeichen bereit, das nicht in Pfadzeichenfolgenargumenten angegeben werden kann, die an Mitglieder der Path -Klasse übergeben werden. Die Menge der ungültigen Zeichen kann je nach Dateisystem variieren. Ungültige Zeichen sind in der Regel das Anführungszeichen ("), das Kleiner-als-Zeichen (<) und der senkrechte Strich (|).

Um Pakete zu verwalten, die in einer benannten Instanz oder einer Remoteinstanz von Datenbank-Enginegespeichert sind, müssen Sie die Konfigurationsdatei jedoch ändern. Wenn Sie die Konfigurationsdatei nicht aktualisieren, können Sie mit dem Objekt-Explorer in SQL Server Management Studio keine Pakete anzeigen, die in der msdb-Datenbank auf der benannten Instanz oder der Remoteinstanz gespeichert sind. Wenn Sie versuchen, diese Pakete mit dem Objekt-Explorer anzuzeigen, erhalten Sie die folgende Fehlermeldung:

Failed to retrieve data for this request. (Microsoft.SqlServer.SmoEnum)

The SQL Server specified in Integration Services service configuration is not present or is not available. This might occur when there is no default instance of SQL Server on the computer. For more information, see the topic "Configuring the Integration Services Service" in SQL Server 2008 Books Online.

Login Timeout Expired

An error has occurred while establishing a connection to the server. When connecting to SQL Server 2008, this failure may be caused by the fact that under the default settings SQL Server does not allow remote connections.

Named Pipes Provider: Could not open a connection to SQL Server [2]. (MsDtsSvr).

Um die Konfigurationsdatei für den Integration Services -Dienst zu ändern, verwenden Sie einen Text-Editor.

Wichtig

Nachdem Sie die Dienstkonfigurationsdatei geändert haben, müssen Sie den Dienst neu starten, damit Sie die aktualisierte Dienstkonfiguration verwenden können.

Beispiel für eine geänderte Konfigurationsdatei

Im folgenden Beispiel wird eine geänderte Konfigurationsdatei für Integration Servicesgezeigt. Diese Datei dient für eine benannte Instanz von SQL Server mit dem Namen InstanceName auf dem Server ServerName.

Beispiel einer geänderten Konfigurationsdatei für eine benannte Instanz von SQL Server

\<?xml version="1.0" encoding="utf-8"?>  
\<DtsServiceConfiguration xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">  
  <StopExecutingPackagesOnShutdown>true</StopExecutingPackagesOnShutdown>  
  <TopLevelFolders>  
    \<Folder xsi:type="SqlServerFolder">  
      <Name>MSDB</Name>  
      <ServerName>ServerName\InstanceName</ServerName>  
    </Folder>  
    \<Folder xsi:type="FileSystemFolder">  
      <Name>File System</Name>  
      <StorePath>..\Packages</StorePath>  
    </Folder>  
  </TopLevelFolders>    
</DtsServiceConfiguration>  

Ändern des Speicherorts der Konfigurationsdatei

Der Registrierungsschlüssel HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\130\SSIS\ServiceConfigFile gibt den Speicherort und Namen für die Konfigurationsdatei an, die vom Integration Services-Dienst verwendet wird. Der Standardwert des Registrierungsschlüssels lautet C:\Programme\Microsoft SQL Server\130\DTS\Binn\MsDtsSrvr.ini.xml. Sie können den Wert des Registrierungsschlüssels aktualisieren, um einen anderen Namen und Speicherort für die Konfigurationsdatei zu verwenden. Beachten Sie, dass die Versionsnummer im Pfad („120“ für SQL Server SQL Server 2014 (12.x), „130“ für SQL Server 2016 (13.x) usw.) je nach SQL Server-Version variiert.

Achtung

Unsachgemäßes Bearbeiten der Registrierung kann zu schwerwiegenden Problemen führen, die ein Neuinstallieren des Betriebssystems erforderlich machen können. Microsoft garantiert nicht, dass Probleme, die durch unsachgemäßes Bearbeiten der Registrierung entstehen, behoben werden können. Sichern Sie vor dem Bearbeiten der Registrierung alle wichtigen Daten. Weitere Informationen zum Sichern, Wiederherstellen und Bearbeiten der Registrierung finden Sie im Microsoft Knowledge Base-Artikel Windows-Registrierungsinformationen für Benutzer mit fortgeschrittenen Kenntnissen.

Die Konfigurationsdatei wird beim Starten des Integration Services -Diensts geladen. Bei Änderungen am Registrierungseintrag ist es erforderlich, den Dienst neu zu starten.

Herstellen einer Verbindung mit dem lokalen Dienst

Bevor Sie eine Verbindung mit dem Integration Services -Dienst herstellen, muss der Administrator Ihnen Zugriff auf den Dienst gewähren.

So stellen Sie eine Verbindung mit dem Integration Services-Dienst her

  1. Öffnen Sie SQL Server Management Studio.

  2. Klicken Sie im Menü Ansicht auf Objekt-Explorer .

  3. Klicken Sie auf der Symbolleiste Objekt-Explorerauf Verbinden, und klicken Sie dann auf Integration Services.

  4. Geben Sie im Dialogfeld Verbindung mit Server herstellen einen Servernamen ein. Sie können einen Punkt (.), (local) oder localhost zum Angeben des lokalen Servers verwenden.

  5. Klicken Sie auf Verbinden.

Herstellen einer Verbindung mit einem SSIS-Remoteserver

Zum Herstellen einer Verbindung mit einer Instanz von Integration Services auf einem Remoteserver über SQL Server Management Studio oder eine andere Verwaltungsanwendung benötigt der Benutzer der Anwendung einen bestimmten Satz von Rechten auf dem Server.

Wichtig

Die verwendete Version von SQL Server Management Studio (SSMS) muss mit der SQL Server-Version kompatibel sein, unter der Integration Services ausgeführt wird, damit eine direkte Verbindung zu einer Instanz einer älteren Version von Integration Services hergestellt werden kann. Sie benötigen z.B. die für SQL Server 2016 veröffentlichte SSMS-Version, um eine Verbindung mit der Vorgängerversion von Integration Services herzustellen, die auf einer SQL Server 2016-Instanz ausgeführt wird. Herunterladen von SQL Server Management Studio (SSMS)

Zum Verwalten von Paketen auf einem Remoteserver müssen Sie keine Verbindung mit der Instanz des Integration Services -Diensts auf dem betreffenden Remoteserver herstellen. Bearbeiten Sie stattdessen die Konfigurationsdatei für den Integration Services -Dienst, sodass die auf dem Remoteserver gespeicherten Pakete von SQL Server Management Studio angezeigt werden.

Herstellen einer Verbindung mit Integration Services auf einem Remoteserver

So stellen Sie eine Verbindung mit Integration Services auf einem Remoteserver her

  1. Öffnen Sie SQL Server Management Studio.

  2. Wählen Sie im Menü Dateidie Option Objekt-Explorer verbinden , um das Dialogfeld Verbindung mit Server herstellen anzuzeigen.

  3. Wählen Sie in der Liste Servertyp den Eintrag Integration Services aus.

  4. Geben Sie den Namen eines SQL Server Integration Services-Servers in das Textfeld Servername ein.

    Hinweis

    Der Integration Services -Dienst ist nicht instanzspezifisch. Sie melden sich beim Dienst mit dem Namen des Computers an, auf dem der Integration Services-Dienst ausgeführt wird.

  5. Klicken Sie auf Verbinden.

Hinweis

Im Dialogfeld Nach Servern suchen werden keine Remoteinstanzen von Integration Servicesangezeigt. Außerdem sind die Optionen auf der Registerkarte Verbindungsoptionen im Dialogfeld Verbindung mit Server herstellen , die durch Klicken auf die Schaltfläche Optionen angezeigt wird, nicht auf Integration Services -Verbindungen anwendbar.

Entfernen der Fehlermeldung "Der Zugriff wurde verweigert."

Wenn ein Benutzer ohne ausreichende Rechte versucht, eine Verbindung mit einer Instanz von Integration Services auf einem Remoteserver herzustellen, antwortet der Server mit der Fehlermeldung "Der Zugriff wurde verweigert". Sie können diese Fehlermeldung vermeiden, indem Sie sicherstellen, dass der Benutzer über die erforderlichen DCOM-Berechtigungen verfügt.

So konfigurieren Sie Rechte für Remotebenutzer unter Windows Server 2003 bzw. Windows XP

  1. Wenn der Benutzer kein Mitglied der lokalen Gruppe Administratoren ist, fügen Sie den Benutzer der Gruppe Distributed COM-Benutzer hinzu. Sie können dazu das MMC-Snap-In „Computerverwaltung“ verwenden, das über das Menü Verwaltung aufgerufen werden kann.

  2. Öffnen Sie die Systemsteuerung, doppelklicken Sie auf Verwaltung , und doppelklicken Sie anschließend auf Komponentendienste , um das MMC-Snap-In „Komponentendienste“ zu starten.

  3. Erweitern Sie im linken Bereich der Konsole den Knoten Komponentendienste . Erweitern Sie den Knoten Computer , erweitern Sie Arbeitsplatz, und klicken Sie anschließend auf den Knoten DCOM-Konfiguration .

  4. Wählen Sie den Knoten DCOM-Konfiguration aus, und wählen Sie anschließend in der Liste der Anwendungen, die konfiguriert werden können, "SQL Server Integration Services 11.0" aus.

  5. Klicken Sie mit der rechten Maustaste auf „SQL Server Integration Services 11.0“, und klicken Sie anschließend auf Eigenschaften.

  6. Wählen Sie im Dialogfeld für die Eigenschaften von SQL Server Integration Services 11.0 die Registerkarte Sicherheit aus.

  7. Wählen Sie unter Start- und Aktivierungsberechtigungendie Option Anpassenaus, und klicken Sie auf Bearbeiten , um das Dialogfeld Startberechtigung zu öffnen.

  8. Fügen Sie im Dialogfeld Startberechtigung Benutzer hinzu, oder löschen Sie Benutzer, und weisen Sie die entsprechenden Berechtigungen den passenden Benutzern und Gruppen zu. Die verfügbaren Berechtigungen sind Lokaler Start, Remotestart, Lokale Aktivierung und Remoteaktivierung. Die Startrechte erteilen oder verweigern die Berechtigung zum Starten und Beenden des Diensts, während die Aktivierungsrechte die Berechtigung zum Herstellen einer Verbindung mit dem Dienst erteilen oder verweigern.

  9. Klicken Sie auf OK, um das Dialogfeld zu schließen.

  10. Wiederholen Sie die Schritte 7 und 8 unter Zugriffsberechtigungen, um den Benutzern und Gruppen die geeigneten Berechtigungen zuzuweisen.

  11. Schließen Sie das MMC-Snap-In.

  12. Starten Sie den Integration Services -Dienst neu.

So konfigurieren Sie Rechte für Remotebenutzer unter Windows 2000 mit den neuesten Service Packs

  1. Führen Sie dcomcnfg.exe an der Eingabeaufforderung aus.

  2. Wählen Sie auf der Seite Anwendungen des Dialogfelds für verteilte COM-Konfigurationseigenschaften die Option SQL Server Integration Services 11.0 aus, und klicken Sie dann auf Eigenschaften.

  3. Wählen Sie die Seite Sicherheit aus.

  4. Verwenden Sie die beiden separaten Dialogfelder zum Konfigurieren der Zugriffsberechtigungen und der Startberechtigungen. Eine Unterscheidung zwischen Remote- und lokalem Zugriff ist nicht möglich. Die Zugriffsberechtigungen umfassen lokalen und Remotezugriff, die Startberechtigungen lokalen und Remotestart.

  5. Schließen Sie die Dialogfelder und dcomcnfg.exe.

  6. Starten Sie den Integration Services -Dienst neu.

Herstellen einer Verbindung mithilfe eines lokalen Kontos

Wenn Sie ein lokales Windows-Konto auf einem Clientcomputer verwenden, können Sie nur dann eine Verbindung mit dem Integration Services -Dienst auf einem Remotecomputer herstellen, wenn auf dem Remotecomputer ein lokales Konto mit dem gleichen Namen und Kennwort sowie ausreichenden Rechten vorhanden ist.

Der SSIS Windows-Dienst unterstützt die Delegierung nicht

SSIS unterstützt nicht die Delegierung von Anmeldeinformationen, die auch als doppelter Hop bezeichnet wird. In diesem Szenario verwenden Sie einen Clientcomputer, haben SSIS auf einem zweiten Computer installiert und SQL Server ist auf einem dritten Computer installiert. Obwohl SSMS Ihre Anmeldeinformationen erfolgreich vom Clientcomputer an den zweiten Computer weiterleitet (auf dem SSIS ausgeführt wird), kann SSIS Ihre Anmeldeinformationen nicht vom zweiten Computer an den dritten Computer delegieren (auf dem SQL Server ausgeführt wird).

Konfigurieren der Firewall

Durch das Windows-Firewallsystem werden nicht autorisierte Zugriffe auf Computerressourcen über eine Netzwerkverbindung verhindert. Um über diese Firewall auf Integration Services zuzugreifen, müssen Sie die Firewall so konfigurieren, dass der Zugriff zulässig ist.

Wichtig

Zum Verwalten von Paketen auf einem Remoteserver müssen Sie keine Verbindung mit der Instanz des Integration Services -Diensts auf dem betreffenden Remoteserver herstellen. Bearbeiten Sie stattdessen die Konfigurationsdatei für den Integration Services -Dienst, sodass die auf dem Remoteserver gespeicherten Pakete von SQL Server Management Studio angezeigt werden.

Der Integration Services -Dienst verwendet das DCOM-Protokoll.

Es gibt zahlreiche verschiedene Firewallsysteme auf dem Markt. Wenn Sie nicht die Windows-Firewall, sondern eine andere Firewall ausführen, schlagen Sie in Ihrer Firewalldokumentation Informationen nach, die sich auf das von Ihnen verwendete System beziehen.

Falls die Firewall das Filtern auf Anwendungsebene unterstützt, können Sie mithilfe der Benutzeroberfläche von Windows die für diese Firewall zulässigen Ausnahmen angeben, wie z. B. Programme und Dienste. Andernfalls müssen Sie für DCOM eine begrenzte Anzahl von TCP-Ports konfigurieren. Der zuvor bereitgestellte Link zur Microsoft-Website enthält Informationen zum Angeben der zu verwendenden TCP-Ports.

Der Integration Services-Dienst verwendet Port 135. Dies kann nicht geändert werden. Sie müssen TCP-Port 135 für den Zugriff auf den Dienstkontroll-Manager (SCM, Service Control Manager) öffnen. SCM führt u. a. folgende Tasks aus: Starten und Beenden von Integration Services -Diensten und Übertragen von Steuerungsanforderungen an den ausgeführten Dienst.

Die Informationen im folgenden Abschnitt gelten ausschließlich für die Windows-Firewall. Zum Konfigurieren des Windows-Firewallsystems können Sie einen Befehl an der Eingabeaufforderung ausführen oder aber Eigenschaften im Dialogfeld „Windows-Firewall“ festlegen.

Weitere Informationen zu den Standardeinstellungen der Windows-Firewall und eine Beschreibung der TCP-Ports, die sich auf Datenbank-Engine, Analysis Services, Reporting Services und Integration Services auswirken, finden Sie unter Konfigurieren der Windows-Firewall für den SQL Server-Zugriff.

Konfigurieren einer Windows-Firewall

Sie können die folgenden Befehle verwenden, um TCP-Port 135 zu öffnen, MsDtsSrvr.exe der Ausnahmeliste hinzuzufügen und den Bereich zum Aufheben der Blockierung für die Firewall anzugeben.

So konfigurieren Sie eine Windows-Firewall mithilfe des Eingabeaufforderungsfensters

  1. Führen Sie den folgenden Befehl aus:

    netsh firewall add portopening protocol=TCP port=135 name="RPC (TCP/135)" mode=ENABLE scope=SUBNET
    
  2. Führen Sie den folgenden Befehl aus:

    netsh firewall add allowedprogram program="%ProgramFiles%\Microsoft SQL Server\100\DTS\Binn\MsDtsSrvr.exe" name="SSIS Service" scope=SUBNET
    

    Hinweis

    Ersetzen Sie zum Öffnen der Firewall für alle Computer sowie für Computer im Internet scope=SUBNET durch scope=ALL.

In der folgenden schrittweisen Anleitung wird beschrieben, wie Sie mithilfe der Windows-Benutzeroberfläche TCP-Port 135 öffnen, MsDtsSrvr.exe der Ausnahmeliste hinzufügen und den Bereich zum Aufheben der Blockierung für die Firewall angeben.

So konfigurieren Sie eine Firewall mithilfe des Dialogfelds „Windows-Firewall“

  1. Doppelklicken Sie in der Systemsteuerung auf Windows-Firewall.

  2. Klicken Sie im Dialogfeld Windows-Firewall auf die Registerkarte Ausnahmen , und klicken Sie dann auf Programm hinzufügen.

  3. Klicken Sie im Dialogfeld Programm hinzufügen auf Durchsuchen, navigieren Sie zum Ordner „Programme\Microsoft SQL Server\100\DTS\Binn, klicken Sie auf MsDtsSrvr.exe“, und klicken Sie anschließend auf Öffnen. Klicken Sie auf OK , um das Dialogfeld Programm hinzufügen zu schließen.

  4. Klicken Sie auf der Registerkarte Ausnahmen auf Port hinzufügen.

  5. Geben Sie im Dialogfeld Port hinzufügenRPC(TCP/135) oder einen anderen beschreibenden Namen in das Feld Nameein, geben Sie 135 in das Feld Portnummer ein, und wählen anschließend Sie TCPaus.

    Wichtig

    Integration Services -Dienst verwendet immer Port 135. Sie können keinen anderen Port angeben.

  6. Im Dialogfeld Port hinzufügen können Sie optional auf Bereich ändern klicken, um den Standardbereich zu ändern.

  7. Wählen Sie im Dialogfeld Bereich ändern das Optionsfeld My network (subnet only) (Eigenes Netzwerk (nur Subnetz)) aus, oder geben Sie eine benutzerdefinierte Liste ein, und klicken Sie anschließend auf OK.

  8. Klicken Sie auf OK , um das Dialogfeld Port hinzufügenzu schließen.

  9. Klicken Sie auf OK , um das Dialogfeld Windows-Firewallzu schließen.

    Hinweis

    Diese Prozedur verwendet das Systemsteuerungselement Windows-Firewall, um die Windows-Firewall zu konfigurieren. Über die Option Windows-Firewall wird nur die Firewall für das Profil des aktuellen Netzwerkspeicherorts konfiguriert. Sie können die Windows-Firewall jedoch auch mithilfe des Befehlszeilentools netsh oder des MMC-Snap-Ins (Microsoft Management Console) Windows Firewall mit erweiterter Sicherheit konfigurieren. Weitere Informationen über diese Tools finden Sie unter Konfigurieren der Windows-Firewall für den SQL Server-Zugriff.