Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / OLAP и DWH [игнор отключен] [закрыт для гостей] / SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё / 11 сообщений из 11, страница 1 из 1
16.09.2019, 17:22
    #39862454
хорошо я согласен
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
Добрый день!

У меня есть небольшой куб MOLAP. Там было 10 пользователей (под каждого своя роль, авторизация доменная). Каждый видел данные только по своему городу, такие были заданы ограничения.

Но в какой-то момент мне стали сообщать, что пользователи стали видеть всё.
Я стал менять роли, и даже понаудалял все роли. Казалось бы, доступ нулевой, так? но они всё равно видят абсолютно всё.
Кто-то где-то поставил какую-то настройку "игнорировать роли"? Куда смотреть? В каком направлении искать?
...
Рейтинг: 0 / 0
16.09.2019, 18:24
    #39862483
tashkafox
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
хорошо я согласен,
Как пользователи смотрят данные из куба? Посмотрите на источник данных. Если через SSRS, то возможно сняли галочку в источнике
...
Рейтинг: 0 / 0
16.09.2019, 18:53
    #39862491
хорошо я согласен
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
через excel
вот нет ни одной роли, они подсоединяются к кубу и смотрят всё, что захотят. Профайлер показывает соединения и успешную выдачу им всей запрошенной (с помощью MDX) инфы
...
Рейтинг: 0 / 0
16.09.2019, 19:03
    #39862495
vikkiv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
хорошо я согласен,

вариантов куда копать куча - есть ещё администраторы Windows сервера, SSAS сервисная учётка, администратор SSAS instance, не говоря уже о разрешении anonymous доступа или банального подключения к другому серверу..
да и в profiler тоже можно роли посмотреть под которыми пользователи сессию создают
...
Рейтинг: 0 / 0
16.09.2019, 19:07
    #39862497
Гулин Федор
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
хорошо я согласен,

чудес то не бывает
проверьте вдруг они на каокй стары куб смотрят

разве что их всех в админы сервера включили (группу) - тогда да увидят все
проверьте через SSMS Под ролями
...
Рейтинг: 0 / 0
16.09.2019, 23:30
    #39862533
хорошо я согласен
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
Куб один (вообще один, другого даже для теста не делал) - MyCube
В SQL Server management studio пользователь имеет права только datareader, datawriter, public - к БД "MyDatabase" - она тоже всего одна. Да, была раньше ещё роль "sysadmin". Вас послушал, вырубил. Не помогло)

в профайлере вижу только логин windows пользователя. А кто его под этим пользователем пустил - не могу понять.
Impersonation information стоит inherit. Кстати, освежу, что там на что влияет в этом окне...
...
Рейтинг: 0 / 0
17.09.2019, 00:04
    #39862535
хорошо я согласен
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
Чтобы не гадать, как у меня тут всё сделано...
Поставлю вопрос иначе, в виде двух:
У меня есть некоторый куб.
1. Как мне сделать так, чтобы безо всяких заранее созданных ролей пользователи могли видеть все данные?
2. Как мне сделать так, чтобы эти же пользователи перестали видеть вообще всё и для доступа необходимо было бы создавать роль.

Назовите просто решение, как решить описанную выше задачу.

Блин.. запутался в ролях совсем) ((
...
Рейтинг: 0 / 0
17.09.2019, 00:13
    #39862537
vikkiv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
хорошо я согласенКуб один (вообще один, другого даже для теста не делал) - MyCube
В SQL Server management studio пользователь имеет права только datareader, datawriter, public - к БД "MyDatabase" - она тоже всего одна. Да, была раньше ещё роль "sysadmin".это случаем не подключение к "SQL Server" описывается вместо подключения к "Analysis Services" ? если что - это разные вещи, в SSAS свои роли

другой вопрос если табличная (или MD) модель используется просто как семантический слой и работает в режиме DirectQuery/MOLAP (с наследованием пользователя) к SQL базе - тогда да, может иметь значение.

хорошо я согласенНазовите просто решение, как решить описанную выше задачу.

Блин.. запутался в ролях совсем) ((да, конечно, есть вот такое универсальное средство решения всех проблем c SSAS на любой случай
...
Рейтинг: 0 / 0
17.09.2019, 00:22
    #39862538
vikkiv
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
хорошо я согласенЧтобы не гадать, как у меня тут всё сделано...
Поставлю вопрос иначе, в виде двух:
У меня есть некоторый куб.
1. Как мне сделать так, чтобы безо всяких заранее созданных ролей пользователи могли видеть все данные?
2. Как мне сделать так, чтобы эти же пользователи перестали видеть вообще всё и для доступа необходимо было бы создавать роль.написано ведь было уже выше: 21971932

для пункта 1)
чтобы дать доступ всем можно либо включить в группу админов SSAS сервера и/или Windows сервера (зависит от настроек, по умолчанию и то и то должно работать)
или включить anonymous, или одна роль и туда включены все автоматом (скриптом, как добавление пользователей, так и создание роли с нужными правами) - тогда самому ничего делать не надо.

для пункта 2)
действие обратное предыдущему, ну или роль создать с запретом.


а вообще лучше-бы специалиста вызвать, по многочисленным отзывам IT департаментов - очень помогает.
...
Рейтинг: 0 / 0
17.09.2019, 12:39
    #39862771
StarikNavy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
чудес не бывает
думаю кто-то из админовов добавил всех пользователей в какую нить AD-группу, которая или имеет админские права, или входит в роль с полным доступом
...
Рейтинг: 0 / 0
17.09.2019, 12:43
    #39862778
StarikNavy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
хорошо я согласен
1. Как мне сделать так, чтобы безо всяких заранее созданных ролей пользователи могли видеть все данные?

добавить в AD группу админны

хорошо я согласен
2. Как мне сделать так, чтобы эти же пользователи перестали видеть вообще всё и для доступа необходимо было бы создавать роль.

убрать их из группы ))


посомтрите свойство SSAS секьюрити - кто туда входит?
...
Рейтинг: 0 / 0
Форумы / OLAP и DWH [игнор отключен] [закрыт для гостей] / SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё / 11 сообщений из 11, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]