Предоставление разрешений на обработку базы данных
После установки экземпляра служб Microsoft SQL Server 2005 Analysis Services (SSAS) все члены локальной группы «Администраторы» являются членами серверной роли служб Analysis Services данного экземпляра и обладают серверными разрешениями для выполнения любой задачи в пределах данного экземпляра служб Analysis Services. По умолчанию другие пользователи не имеют разрешения на администрирование или просмотр объектов данного экземпляра служб Analysis Services.
Член серверной роли служб Analysis Services может предоставить пользователям серверные права на администрирование, сделав этих пользователей членами роли «Сервер», которая дает неограниченный доступ ко всем объектам и данным текущего экземпляра служб Analysis Services. Член серверной роли служб Analysis Services может дополнительно управлять пользовательским доступом, предоставляя пользователям ограниченный или полный набор разрешений на администрирование и доступ на уровне базы данных. Ограниченные права на администрирование включают в себя разрешения на обработку или определение чтения на уровне базы данных, куба или измерения.
В задачах этого раздела будет определена роль безопасности «Обработка объектов базы данных», которая предоставляет членам этой роли разрешение на обработку всех объектов базы данных, не предоставляя прав на просмотр данных в базе данных.
Определение роли «Обработка объектов базы данных»
Определение роли «Обработка объектов базы данных»
В обозревателе решений щелкните правой кнопкой мыши элемент Роли и выберите команду Создать роль.
Будет открыт конструктор ролей, как показано на следующем рисунке.
Установите флажок Обработка базы данных.
В окне свойств укажите для свойства Имя новой роли значение Обработка объектов базы данных.
Перейдите на вкладку Членство конструктора ролей.
Обратите внимание, что эта роль не содержит пользователей или групп. В данной процедуре требуется только создать роль. После развертывания администратор может добавить в эту роль пользователей или группы.
Перейдите на вкладку Кубы конструктора ролей.
Обратите внимание, что члены этой роли имеют разрешение на обработку этой базы данных, но не имеют разрешения на доступ к данным в кубе учебника по службам Analysis Services и не имеют доступа к местному кубу/детализации, как показано на следующем рисунке.
Перейдите на вкладку Измерения конструктора ролей.
Обратите внимание, что члены этой роли имеют разрешения на обработку всех объектов измерения этой базы данных и по умолчанию имеют разрешения на чтение для каждого объекта измерения в базе данных учебника по службам Analysis Services, как показано на следующем рисунке.
В меню Сборка выберите команду Развернуть «Учебник по службам Analysis Services».
Роль «Обработка объектов базы данных» определена и развернута. После развертывания куба в производственной среде администраторы развернутого куба могут по мере необходимости добавлять пользователей в эту роль, чтобы передавать ответственность за обработку определенным пользователям.
Примечание. |
---|
Законченный проект занятия 10 можно скачать и установить. Дополнительные сведения см. в подразделе «Получение обновленных образцов» раздела Установка образцов. |
См. также
Другие ресурсы
Защита служб Analysis Services
Настройка доступа к службам Analysis Services
Предоставление административного доступа
Предоставление администраторских разрешений в базе данных