다음을 통해 공유


Planning Server 응용 프로그램 풀 ID 및 SI 계정 고려 사항

업데이트: 2009-04-09

Planning Server 응용 프로그램 풀 및 SI(서비스 ID) 계정에 사용되는 Windows 사용자 계정은 도메인 계정이어야 합니다. SQL Server 컴퓨터의 로컬 관리자 계정 또는 그룹 계정은 이 계정으로 사용할 수 없습니다. 이 계정은 로컬 및 도메인 액세스 권한이 모두 있는 별도의 고유한 계정이어야 합니다.

Planning Server 응용 프로그램 풀 ID 및 SI 계정에는 다음 권한이 있어야 합니다.

  • 로컬 컴퓨터에 대한 네트워크 액세스 권한

  • 네트워크 및 로컬 컴퓨터에 일괄 프로세스로 로그인할 수 있는 액세스 권한

  • 네트워크 및 로컬 컴퓨터에 서비스로 로그인할 수 있는 액세스 권한

그룹 정책에 따라 호스트 컴퓨터 또는 도메인에서 로컬 컴퓨터에 대한 네트워크 액세스가 명시적으로 거부된 경우 계획 서버 구성 관리자를 사용한 설치가 계정 설정 페이지에서 중단됩니다.

일괄 프로세스 또는 서비스로 처리되는 네트워크 로그인 액세스가 거부된 경우 계획 서버 구성 관리자를 계속 진행하여 설치를 완료할 수는 있지만 계획 서버에 사용되는 Windows 서비스와 IIS 응용 프로그램 풀에서 오류가 발생합니다. 계획 서버에서 웹 사이트와 웹 서비스에 액세스하려 할 때 Windows 서비스가 실행되지 않고 응용 프로그램 풀이 시작되지 않습니다.

참고

컴퓨터 또는 SQL Server 관리자 계정은 이 계정으로 선택하지 않는 것이 좋습니다.

계획 SI 계정 권한

계획 서버 구성 관리자에서는 계획 SI 계정에 필요한 모든 권한을 자동으로 설정합니다.

계획 서버 구성 관리자에서 계획 SI 계정에 대해 설정되는 사항은 다음과 같습니다.

  • 계획 계정이 IIS_WPG Windows 그룹에 추가됩니다.

  • 계획 계정이 호스트 컴퓨터의 로컬 보안 정책에 추가됩니다.

  • 계획 계정이 SQL Server 보안 로그인에 추가됩니다.

    독립 실행형 계획 서버 설치의 경우 SQL Server의 dbcreator 권한이 설정되고 SQL Server 컴퓨터의 응용 프로그램 풀 ID 및 SI 계정에 대한 Alter Trace 권한이 부여됩니다. 또한 계획 응용 프로그램 풀 ID 및 SI 계정이 Analysis Services 서버의 보안 역할에 추가됩니다.

    응용 프로그램 데이터베이스만 포함하는 SQL Server 컴퓨터의 분산 계획 서버 설치의 경우 다음 항목은 계획 서버 구성 관리자를 통해 설정 또는 추가되지 않으므로 수동으로 설정해야 합니다.

    • dbcreator 권한

    • Analysis Services 서버의 보안 역할에 계획 응용 프로그램 풀 ID 및 SI 계정 추가

    자세한 내용은 응용 프로그램 데이터베이스를 호스팅할 SQL Server 준비를 참조하십시오.

  • 계획 응용 프로그램 풀 ID 계정은 PerformancePoint 계획 관리 콘솔과 계획 웹 서비스라는 두 가지 IIS 응용 프로그램 풀을 실행하는 데 사용됩니다.

  • 계획 SI 계정은 PerformancePoint 계획 프로세스 서비스를 실행하는 데 사용됩니다.

독립 실행형 설치의 경우 계획 서버 계정과 권한을 완벽하게 구성하는 데 필요한 모든 작업이 계획 서버 구성 관리자를 통해 수행됩니다. 분산 컴퓨터 설치의 경우 위에서 언급한 예외가 적용됩니다. 또한 사용자가 직접 계획 서버 구성 관리자를 실행해야 합니다.