powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / OLAP и DWH [игнор отключен] [закрыт для гостей] / SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
11 сообщений из 11, страница 1 из 1
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
    #39862454
хорошо я согласен
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый день!

У меня есть небольшой куб MOLAP. Там было 10 пользователей (под каждого своя роль, авторизация доменная). Каждый видел данные только по своему городу, такие были заданы ограничения.

Но в какой-то момент мне стали сообщать, что пользователи стали видеть всё.
Я стал менять роли, и даже понаудалял все роли. Казалось бы, доступ нулевой, так? но они всё равно видят абсолютно всё.
Кто-то где-то поставил какую-то настройку "игнорировать роли"? Куда смотреть? В каком направлении искать?
...
Рейтинг: 0 / 0
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
    #39862483
tashkafox
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
хорошо я согласен,
Как пользователи смотрят данные из куба? Посмотрите на источник данных. Если через SSRS, то возможно сняли галочку в источнике
...
Рейтинг: 0 / 0
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
    #39862491
хорошо я согласен
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
через excel
вот нет ни одной роли, они подсоединяются к кубу и смотрят всё, что захотят. Профайлер показывает соединения и успешную выдачу им всей запрошенной (с помощью MDX) инфы
...
Рейтинг: 0 / 0
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
    #39862495
Фотография vikkiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
хорошо я согласен,

вариантов куда копать куча - есть ещё администраторы Windows сервера, SSAS сервисная учётка, администратор SSAS instance, не говоря уже о разрешении anonymous доступа или банального подключения к другому серверу..
да и в profiler тоже можно роли посмотреть под которыми пользователи сессию создают
...
Рейтинг: 0 / 0
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
    #39862497
Гулин Федор
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
хорошо я согласен,

чудес то не бывает
проверьте вдруг они на каокй стары куб смотрят

разве что их всех в админы сервера включили (группу) - тогда да увидят все
проверьте через SSMS Под ролями
...
Рейтинг: 0 / 0
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
    #39862533
хорошо я согласен
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Куб один (вообще один, другого даже для теста не делал) - MyCube
В SQL Server management studio пользователь имеет права только datareader, datawriter, public - к БД "MyDatabase" - она тоже всего одна. Да, была раньше ещё роль "sysadmin". Вас послушал, вырубил. Не помогло)

в профайлере вижу только логин windows пользователя. А кто его под этим пользователем пустил - не могу понять.
Impersonation information стоит inherit. Кстати, освежу, что там на что влияет в этом окне...
...
Рейтинг: 0 / 0
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
    #39862535
хорошо я согласен
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Чтобы не гадать, как у меня тут всё сделано...
Поставлю вопрос иначе, в виде двух:
У меня есть некоторый куб.
1. Как мне сделать так, чтобы безо всяких заранее созданных ролей пользователи могли видеть все данные?
2. Как мне сделать так, чтобы эти же пользователи перестали видеть вообще всё и для доступа необходимо было бы создавать роль.

Назовите просто решение, как решить описанную выше задачу.

Блин.. запутался в ролях совсем) ((
...
Рейтинг: 0 / 0
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
    #39862537
Фотография vikkiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
хорошо я согласенКуб один (вообще один, другого даже для теста не делал) - MyCube
В SQL Server management studio пользователь имеет права только datareader, datawriter, public - к БД "MyDatabase" - она тоже всего одна. Да, была раньше ещё роль "sysadmin".это случаем не подключение к "SQL Server" описывается вместо подключения к "Analysis Services" ? если что - это разные вещи, в SSAS свои роли

другой вопрос если табличная (или MD) модель используется просто как семантический слой и работает в режиме DirectQuery/MOLAP (с наследованием пользователя) к SQL базе - тогда да, может иметь значение.

хорошо я согласенНазовите просто решение, как решить описанную выше задачу.

Блин.. запутался в ролях совсем) ((да, конечно, есть вот такое универсальное средство решения всех проблем c SSAS на любой случай
...
Рейтинг: 0 / 0
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
    #39862538
Фотография vikkiv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
хорошо я согласенЧтобы не гадать, как у меня тут всё сделано...
Поставлю вопрос иначе, в виде двух:
У меня есть некоторый куб.
1. Как мне сделать так, чтобы безо всяких заранее созданных ролей пользователи могли видеть все данные?
2. Как мне сделать так, чтобы эти же пользователи перестали видеть вообще всё и для доступа необходимо было бы создавать роль.написано ведь было уже выше: 21971932

для пункта 1)
чтобы дать доступ всем можно либо включить в группу админов SSAS сервера и/или Windows сервера (зависит от настроек, по умолчанию и то и то должно работать)
или включить anonymous, или одна роль и туда включены все автоматом (скриптом, как добавление пользователей, так и создание роли с нужными правами) - тогда самому ничего делать не надо.

для пункта 2)
действие обратное предыдущему, ну или роль создать с запретом.


а вообще лучше-бы специалиста вызвать, по многочисленным отзывам IT департаментов - очень помогает.
...
Рейтинг: 0 / 0
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
    #39862771
Фотография StarikNavy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
чудес не бывает
думаю кто-то из админовов добавил всех пользователей в какую нить AD-группу, которая или имеет админские права, или входит в роль с полным доступом
...
Рейтинг: 0 / 0
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
    #39862778
Фотография StarikNavy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
хорошо я согласен
1. Как мне сделать так, чтобы безо всяких заранее созданных ролей пользователи могли видеть все данные?

добавить в AD группу админны

хорошо я согласен
2. Как мне сделать так, чтобы эти же пользователи перестали видеть вообще всё и для доступа необходимо было бы создавать роль.

убрать их из группы ))


посомтрите свойство SSAS секьюрити - кто туда входит?
...
Рейтинг: 0 / 0
11 сообщений из 11, страница 1 из 1
Форумы / OLAP и DWH [игнор отключен] [закрыт для гостей] / SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]