授予 Analysis Services 实例的服务器管理员权限
适用于: SQL Server Analysis Services Azure Analysis Services Fabric/Power BI Premium
SQL Server Analysis Services 实例中的服务器管理员角色的成员对该实例中的所有SQL Server Analysis Services对象和数据具有不受限制的访问权限。 用户必须是服务器管理员角色的成员才能执行任何服务器范围内的任务,如创建或处理数据库、修改服务器属性或启动跟踪(处理事件除外)。
角色成员身份是在安装SQL Server Analysis Services时建立的。 运行安装程序的用户可以将自己添加到该角色,或添加其他用户。 必须指定至少一个管理员,安装程序才能继续。
默认情况下,还将为本地 Administrators 组的成员授予 Analysis Server 中的管理权限。 尽管本地组未显式授予SQL Server Analysis Services服务器管理员角色的成员身份,但本地管理员可以创建数据库、添加用户和权限,以及执行系统管理员允许的任何其他任务。 管理员权限的隐式授权可配置。 它由 BuiltinAdminsAreServerAdmins 服务器属性确定,该属性默认情况下设置为 true 。 可以在 SQL Server Management Studio 中更改此属性。 有关详细信息,请参阅 Security Properties。
安装后,可以修改角色成员身份,以添加需要对该服务拥有完全权限的任何其他用户。 您还可以使用分析管理对象 (AMO) 来管理服务器角色。 有关详细信息,请参阅 使用分析管理对象 (AMO) 进行开发 。
注意
SQL Server Analysis Services提供了越来越精细的角色,以便在服务器、数据库和对象级别进行处理和查询。 有关如何使用这些角色的说明,请参阅 Analysis Services) (角色和权限 。
修改服务器角色成员身份
在 SQL Server Management Studio 中,连接到 SQL Server Analysis Services 实例,然后在 对象资源管理器 中右键单击实例名称,然后单击“属性”。
在 “选择页” 窗格中单击 “安全性” ,然后单击页底部的 “添加” 以将一个或多个 Windows 用户或组添加到服务器角色中。
添加计算机帐户
还可以使用 SQL Server Management Studio 使计算机帐户成为SQL Server Analysis Services管理员组的成员。
在“选择用户或组” 对话框中,单击“位置” 。
选择你要添加的计算机是其成员的域,或者选择“整个目录” ,然后单击“确定” 。
单击 “对象类型”。
单击“计算机” ,并单击“确定” 。
在“输入选择的对象名称” 文本框中,键入计算机名称,然后单击“检查名称” 以验证当前位置是否有该计算机帐户。 如果找不到该计算机帐户,请验证计算机名称以及该计算机是其成员的正确域。
NT Service\SSASTelemetry 帐户
NT Service/SSASTelemetry 是在设置期间创建的低特权计算机帐户,专用于运行客户体验改善计划的SQL Server Analysis Services实现 (CEIP) 服务。 此服务需要SQL Server Analysis Services实例的管理员权限才能运行多个 discover 命令。 有关详细信息,请参阅 Customer Experience Improvement Program for SQL Server Data Tools 和 Microsoft SQL Server Privacy Statement 。
另请参阅
授予对对象和操作的访问权限 (Analysis Services)
Analysis Services (安全角色 - 多维数据)