Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Azure DevOps Server 2022 r. | Azure DevOps Server 2020 r. | Azure DevOps Server 2019 r.
Azure DevOps Server działa w kontekście zabezpieczeń konta usługi, gdy pobiera dane projektu ze źródeł danych w SQL Server Reporting Services. Możesz zwiększyć bezpieczeństwo Azure DevOps Server przez zmianę konta usługi używanego dla źródeł danych dla SQL Server Reporting Services lub zmianę hasła używanego dla tego konta.
Azure DevOps Server dokumentacja odwołuje się do tego konta usługi przy użyciu symbolu zastępczego TFSReports
. Nazwa konta zależy od instalacji. Może być konieczne zmianę hasła tego konta lub wyznaczenie innego konta. Jeśli na przykład hasło konta bazowego wygaśnie i przypiszesz nowe hasło, musisz zmienić hasło TFSReports
konta w Azure DevOps Server, aby było zgodne.
Zmień hasło lub konto używane jako TFSReports
konto przy użyciu narzędzia wiersza polecenia TFSConfig z opcją Accounts
.
Narzędzie TFSConfig nie tworzy nowego konta, które ma być używane jako konto źródeł danych. Nie zmienia hasła do konta. Zamiast tego narzędzie aktualizuje Azure DevOps Server, aby użyć innego zestawu poświadczeń.
Ważne
Narzędzie TFSConfig zmienia tylko te usługi, które są uruchamiane na starym koncie.
Możesz użyć tego samego narzędzia, aby przypisać inne konto jako TFSReports
konto, ale może być konieczne wykonanie co najmniej jednej z następujących akcji:
Przed przypisaniem konta do użycia jako
TFSReports
konto sprawdź, czy jest członkiem grupy roboczej lub domeny, która jest zaufana przez każdy komputer we wdrożeniu usługi Azure DevOps.Musisz ręcznie przyznać konto, którego używasz jako
TFSReports
kontoAllow log on locally
uprawnienia. Narzędzie TFSConfig nie udziela tego uprawnienia podczas przypisywania konta.Aby uzyskać więcej informacji na
Allow log on locally
temat uprawnień, zobacz Zezwalaj na logowanie lokalne.Program TFSConfig udziela
Log on as a service
uprawnień do konta, które ma być używane jakoTFSReports
konto. Opcjonalnie możesz odwołać to uprawnienie.TFSReports
nie potrzebuje tego uprawnienia, aleTFSService
konto. Nie należy usuwać tego uprawnienia, jeśli używasz tej samej domeny lub konta grupy roboczej dla obu kont usług.Aby uzyskać więcej informacji o uprawnieniach
Log on as a service
, zobacz Dodawanie logowania jako usługi do konta.
Aby uzyskać więcej informacji na temat wymaganych kont usług, zobacz Konta usług i zależności w Azure DevOps Server, a także Konta wymagane do instalacji Azure DevOps Server.
Wymagania wstępne
Aby wykonać te procedury, musisz być członkiem Administrators
grupy na serwerze, na którym zainstalowano program TFSConfig. Musisz również być członkiem sysadmin
grupy na serwerze, który hostuje bazę danych konfiguracji. Aby uzyskać więcej informacji na temat uprawnień, zobacz Dokumentacja uprawnień dla Azure DevOps Server.
Oprócz tych uprawnień może być konieczne spełnienie następujących wymagań:
- Aby użyć procedury wiersza polecenia, może być potrzebny wiersz polecenia z podwyższonym poziomem uprawnień.
- Aby uzyskać dostęp do Menedżera raportów, raportów lub witryn internetowych dla SQL Server Reporting Services, może być konieczne dodanie tych witryn do listy zaufanych witryn w programie Internet Explorer lub uruchomienie programu Internet Explorer jako administrator.
Aktualizowanie poświadczeń za pomocą narzędzia TFSConfig
Aby zmienić hasło TFSReports
konta lub przypisać inne konto, zaloguj się do serwera, który hostuje usługi aplikacji dla usługi Azure DevOps i użyj narzędzia Konta TfsConfig.
Uwaga
W zależności od konfiguracji wdrożenia może być konieczne ponowne uruchomienie usług Internet Information Services (IIS) po wykonaniu tej procedury, aby zmiany zaczęły obowiązywać.
Aby zmienić hasło przy użyciu narzędzia TFSConfig:
Otwórz okno wiersza polecenia i przejdź do katalogu zawierającego narzędzie TFSConfig.
Domyślnie narzędzie znajduje się w <folderze Drive>:\Program Files\TFS 12.0\Tools>
W wierszu polecenia wprowadź następujące polecenie:
TFSConfig Accounts /UpdatePassword /accountType:ReportingDatasource /account: <AccountName> /password: <NewPassword>
Zastąp ciąg <AccountName> nazwą bieżącego
TFSReports
konta. Zastąp <ciąg NewPassword> nowym hasłem konta.
Aby zmienić hasło przy użyciu konsoli administracyjnej:
Otwórz konsolę administracyjną usługi Azure DevOps na serwerze, który hostuje warstwę aplikacji.
Aby uzyskać więcej informacji, zobacz Konfigurowanie zasobów Azure DevOps Server i zarządzanie nimi.
W konsoli rozwiń nazwę serwera i wybierz pozycję Warstwa aplikacji.
W okienku Warstwa aplikacji przejdź do pozycji Podsumowanie usług Reporting Services i wybierz pozycję Zaktualizuj hasło konta.
Zostanie otwarte okno Aktualizowanie hasła konta .
Uwaga
Jeśli jako konto usługi użyto konta systemowego, po wybraniu pozycji Aktualizujhasłodo konta> zostanie wyświetlony komunikat o błędzie. Nie musisz zmieniać hasła tego konta. Konta systemowe nie mają haseł zarządzanych przez użytkownika.
Wprowadź nowe hasło w polu Hasło, a następnie wybierz przycisk OK.
Zostanie otwarte okno Zmień konto czytelnika raportów .
Poczekaj na ukończenie wszystkich komunikatów o stanie w obszarze Stan, a następnie wybierz pozycję Zamknij.
Uwaga
Ten proces może potrwać kilka minut.
Aby przypisać nowe konto usługi Reporting Services do wszystkich usług Azure DevOps Server przy użyciu narzędzia TFSConfig:
Otwórz okno wiersza polecenia i przejdź do katalogu zawierającego narzędzie TFSConfig.
Domyślnie narzędzie znajduje się w <folderze Drive>:\Program Files\Microsoft Team Foundation Server 12.0\Tools.
W wierszu polecenia uruchom następujące polecenie:
TFSConfig Accounts /change /accountType:ReportingDatasource /account: <NewAccountName> /password: <NewPassword>
Zastąp ciąg< NewAccountName> nazwą nowego
TFSReports
konta. Zastąp <ciąg NewPassword> hasłem konta.
Aktualizowanie poświadczeń za pomocą konsoli administracyjnej
Aby zmienić konto przy użyciu konsoli administracyjnej:
Otwórz konsolę administracyjną usługi Azure DevOps na serwerze, który hostuje warstwę aplikacji.
W konsoli rozwiń nazwę serwera i wybierz pozycję Warstwa aplikacji.
W okienku Warstwa aplikacji przejdź do pozycji Podsumowanie usług Reporting Services, a następnie wybierz pozycję Zmień konto.
Zostanie otwarte okno Zmień konto czytelnika raportów .
Wybierz jedną z następujących czynności:
Aby użyć konta systemowego, wybierz pozycję Użyj konta systemowego, a następnie wybierz konto systemowe z listy rozwijanej.
Uwaga
Konta systemowe nie mają haseł zarządzanych przez użytkownika. Jeśli wybierzesz opcję używania konta systemowego jako
TFSReports
, nie należy wprowadzać hasła w polu hasła.Aby użyć domeny lub konta grupy roboczej, wybierz pozycję Użyj konta użytkownika, wprowadź nazwę konta w polu Nazwa konta, a następnie wprowadź hasło dla tego konta w polu Hasło.
Wybierz przycisk OK.
Zostanie otwarte okno Zmień konto czytelnika raportów .
Poczekaj na ukończenie wszystkich komunikatów o stanie w obszarze Stan, a następnie wybierz pozycję Zamknij.
Uwaga
Ten proces może potrwać kilka minut.