|
|
|
SSAS Деплой мемберов в роль когда есть удаленный с AD юзер
|
|||
|---|---|---|---|
|
#18+
Добрый день всем. SSAS 2012 Есть удаленный с AD юзер. S-1-5-21-4161265347-369500967 вот так они выглядит в xmla роли хочу добавить в роль еще одного нового юзера а он мне ошибку генерит <Alter AllowCreate="true" ObjectExpansion="ObjectProperties" xmlns=" http://schemas.microsoft.com/analysisservices/2003/engine"> <Object> <DatabaseID>RTL</DatabaseID> <RoleID>Role 5</RoleID> </Object> <ObjectDefinition> <Role xmlns:> <ID>Role 5</ID> <Name>роль 1</Name> <Members> <Member> <Name>RTL\user1</Name> </Member> <Member> <Name>RTL\user2</Name> </Member> < Member> <Name>S-1-5-21-4161265347-3695009679-2536772180-6989</Name> </Member> вручную я конечно удалил этого юзера из роли и добавил нового и все заработало но мне надо будет добавлять автоматически (данные будут брать из екселя-> sql таблицы) запускаться xmla через линк-сервер я понимаю что придется формировать такой файл xmla целиком как сделать так чтобы одна ошибочная запись (удаленная) - не портила весь процесс ( в идеале добавить одного member если его нет ) зы как-то ж VS задеплоила мне на localhost проект и в роли S-1-5- пользователь то остался ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.05.2019, 14:09 |
|
||
|
SSAS Деплой мемберов в роль когда есть удаленный с AD юзер
|
|||
|---|---|---|---|
|
#18+
Гулин Федор, я обрабатывал все через AMO и такую ошибку перехватывал. Очевидно, в данном случае нужно Excel-список сначала проверить с AD, а уже усеченный список подавать на цикл xmla. И вообще, хорошо в DWH иметь хаб-таблицу с пользователями всех систем, её переиспользование будет много выгоднее затрат на ETL ее обновления ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.05.2019, 16:37 |
|
||
|
SSAS Деплой мемберов в роль когда есть удаленный с AD юзер
|
|||
|---|---|---|---|
|
#18+
Гулин Федоркак сделать так чтобы одна ошибочная запись (удаленная) - не портила весь процесс - создать в AD доменные группы - добавить туда пользователей - прописать эти группы в роли кубов, удалив персональных пользователей - назначить в AD менеджером этих групп продвинутого пользователя, чтобы он их добавлял/удалял профит! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.05.2019, 17:49 |
|
||
|
SSAS Деплой мемберов в роль когда есть удаленный с AD юзер
|
|||
|---|---|---|---|
|
#18+
КритикГулин Федоркак сделать так чтобы одна ошибочная запись (удаленная) - не портила весь процесс - создать в AD доменные группы - добавить туда пользователей - прописать эти группы в роли кубов, удалив персональных пользователей - назначить в AD менеджером этих групп продвинутого пользователя, чтобы он их добавлял/удалял профит! Я в курсе - да это тема 1 роль - 1 AD группа так и делал на прошлом проекте но не в нашем случае - я не могу добавить в AD юзеров зы хотя какие права надо давать этому юзеру на AD ? т.е это админские права или нет ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.05.2019, 18:10 |
|
||
|
SSAS Деплой мемберов в роль когда есть удаленный с AD юзер
|
|||
|---|---|---|---|
|
#18+
Alex_496Гулин Федор, я обрабатывал все через AMO и такую ошибку перехватывал. Очевидно, в данном случае нужно Excel-список сначала проверить с AD, а уже усеченный список подавать на цикл xmla. И вообще, хорошо в DWH иметь хаб-таблицу с пользователями всех систем, её переиспользование будет много выгоднее затрат на ETL ее обновления Код проверки с AD хорошо бы таблица в dwh точно будет - но она будет читаться из екселя (и новые юзеры писаться туда ) но я не уловил мысль что значит хаб таблица в данном случае ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.05.2019, 18:12 |
|
||
|
SSAS Деплой мемберов в роль когда есть удаленный с AD юзер
|
|||
|---|---|---|---|
|
#18+
Гулин Федорзы хотя какие права надо давать этому юзеру на AD ? т.е это админские права или нет у группы AD есть свойство - менеджер, туда можно пользователя вписать, он может редактировать состав этой группы прав доменного администратора не нужно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.05.2019, 18:35 |
|
||
|
SSAS Деплой мемберов в роль когда есть удаленный с AD юзер
|
|||
|---|---|---|---|
|
#18+
Гулин ФедорAlex_496Гулин Федор, я обрабатывал все через AMO и такую ошибку перехватывал. Очевидно, в данном случае нужно Excel-список сначала проверить с AD, а уже усеченный список подавать на цикл xmla. И вообще, хорошо в DWH иметь хаб-таблицу с пользователями всех систем, её переиспользование будет много выгоднее затрат на ETL ее обновления Код проверки с AD хорошо бы таблица в dwh точно будет - но она будет читаться из екселя (и новые юзеры писаться туда ) но я не уловил мысль что значит хаб таблица в данном случае собрать таблицы, по которым можно выяснять для каждого работника в каких системах (хотя бы оснгвных) какие у него логины и статусы и доп. инфа логинов. Такое измерение - уже само по себе популярно очень будет, можете монетизировать. Проверено ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.05.2019, 19:41 |
|
||
|
SSAS Деплой мемберов в роль когда есть удаленный с AD юзер
|
|||
|---|---|---|---|
|
#18+
Критик- создать в AD доменные группы - добавить туда пользователей - прописать эти группы в роли кубов, удалив персональных пользователей Не всегда это помогает избавиться от ошибок. У меня все пользователи распиханы по группам; в OLAP 1 роль = 1 группа. Недавно словил ошибку при обновлении ролей: "При развертывании базы данных служб Analysis Services появляется ошибка «Произошла следующая системная ошибка: не сопоставлено имя учетной записи и идентификаторы безопасности»" Поиск по форумам выдал причину: "Это Active Directory - у вас в роли прописан пользователь, которого удалили или которого она не может найти в AD" Решение не нашёл, на следующий день ошибка ушла сама. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.06.2019, 09:23 |
|
||
|
|

start [/forum/topic.php?fid=49&msg=39820954&tid=1857575]: |
0ms |
get settings: |
8ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
153ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
55ms |
get tp. blocked users: |
2ms |
| others: | 238ms |
| total: | 494ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...