|
|
|
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
|
|||
|---|---|---|---|
|
#18+
Добрый день! У меня есть небольшой куб MOLAP. Там было 10 пользователей (под каждого своя роль, авторизация доменная). Каждый видел данные только по своему городу, такие были заданы ограничения. Но в какой-то момент мне стали сообщать, что пользователи стали видеть всё. Я стал менять роли, и даже понаудалял все роли. Казалось бы, доступ нулевой, так? но они всё равно видят абсолютно всё. Кто-то где-то поставил какую-то настройку "игнорировать роли"? Куда смотреть? В каком направлении искать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2019, 17:22 |
|
||
|
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
|
|||
|---|---|---|---|
|
#18+
хорошо я согласен, Как пользователи смотрят данные из куба? Посмотрите на источник данных. Если через SSRS, то возможно сняли галочку в источнике ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2019, 18:24 |
|
||
|
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
|
|||
|---|---|---|---|
|
#18+
через excel вот нет ни одной роли, они подсоединяются к кубу и смотрят всё, что захотят. Профайлер показывает соединения и успешную выдачу им всей запрошенной (с помощью MDX) инфы ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2019, 18:53 |
|
||
|
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
|
|||
|---|---|---|---|
|
#18+
хорошо я согласен, вариантов куда копать куча - есть ещё администраторы Windows сервера, SSAS сервисная учётка, администратор SSAS instance, не говоря уже о разрешении anonymous доступа или банального подключения к другому серверу.. да и в profiler тоже можно роли посмотреть под которыми пользователи сессию создают ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2019, 19:03 |
|
||
|
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
|
|||
|---|---|---|---|
|
#18+
хорошо я согласен, чудес то не бывает проверьте вдруг они на каокй стары куб смотрят разве что их всех в админы сервера включили (группу) - тогда да увидят все проверьте через SSMS Под ролями ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2019, 19:07 |
|
||
|
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
|
|||
|---|---|---|---|
|
#18+
Куб один (вообще один, другого даже для теста не делал) - MyCube В SQL Server management studio пользователь имеет права только datareader, datawriter, public - к БД "MyDatabase" - она тоже всего одна. Да, была раньше ещё роль "sysadmin". Вас послушал, вырубил. Не помогло) в профайлере вижу только логин windows пользователя. А кто его под этим пользователем пустил - не могу понять. Impersonation information стоит inherit. Кстати, освежу, что там на что влияет в этом окне... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2019, 23:30 |
|
||
|
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
|
|||
|---|---|---|---|
|
#18+
Чтобы не гадать, как у меня тут всё сделано... Поставлю вопрос иначе, в виде двух: У меня есть некоторый куб. 1. Как мне сделать так, чтобы безо всяких заранее созданных ролей пользователи могли видеть все данные? 2. Как мне сделать так, чтобы эти же пользователи перестали видеть вообще всё и для доступа необходимо было бы создавать роль. Назовите просто решение, как решить описанную выше задачу. Блин.. запутался в ролях совсем) (( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2019, 00:04 |
|
||
|
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
|
|||
|---|---|---|---|
|
#18+
хорошо я согласенКуб один (вообще один, другого даже для теста не делал) - MyCube В SQL Server management studio пользователь имеет права только datareader, datawriter, public - к БД "MyDatabase" - она тоже всего одна. Да, была раньше ещё роль "sysadmin".это случаем не подключение к "SQL Server" описывается вместо подключения к "Analysis Services" ? если что - это разные вещи, в SSAS свои роли другой вопрос если табличная (или MD) модель используется просто как семантический слой и работает в режиме DirectQuery/MOLAP (с наследованием пользователя) к SQL базе - тогда да, может иметь значение. хорошо я согласенНазовите просто решение, как решить описанную выше задачу. Блин.. запутался в ролях совсем) ((да, конечно, есть вот такое универсальное средство решения всех проблем c SSAS на любой случай ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2019, 00:13 |
|
||
|
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
|
|||
|---|---|---|---|
|
#18+
хорошо я согласенЧтобы не гадать, как у меня тут всё сделано... Поставлю вопрос иначе, в виде двух: У меня есть некоторый куб. 1. Как мне сделать так, чтобы безо всяких заранее созданных ролей пользователи могли видеть все данные? 2. Как мне сделать так, чтобы эти же пользователи перестали видеть вообще всё и для доступа необходимо было бы создавать роль.написано ведь было уже выше: 21971932 для пункта 1) чтобы дать доступ всем можно либо включить в группу админов SSAS сервера и/или Windows сервера (зависит от настроек, по умолчанию и то и то должно работать) или включить anonymous, или одна роль и туда включены все автоматом (скриптом, как добавление пользователей, так и создание роли с нужными правами) - тогда самому ничего делать не надо. для пункта 2) действие обратное предыдущему, ну или роль создать с запретом. а вообще лучше-бы специалиста вызвать, по многочисленным отзывам IT департаментов - очень помогает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2019, 00:22 |
|
||
|
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
|
|||
|---|---|---|---|
|
#18+
чудес не бывает думаю кто-то из админовов добавил всех пользователей в какую нить AD-группу, которая или имеет админские права, или входит в роль с полным доступом ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2019, 12:39 |
|
||
|
SSAS 2008 R2. Как настроить безопасность? Пользователи стали видеть всё
|
|||
|---|---|---|---|
|
#18+
хорошо я согласен 1. Как мне сделать так, чтобы безо всяких заранее созданных ролей пользователи могли видеть все данные? добавить в AD группу админны хорошо я согласен 2. Как мне сделать так, чтобы эти же пользователи перестали видеть вообще всё и для доступа необходимо было бы создавать роль. убрать их из группы )) посомтрите свойство SSAS секьюрити - кто туда входит? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2019, 12:43 |
|
||
|
|

start [/forum/topic.php?fid=49&msg=39862778&tid=1857500]: |
0ms |
get settings: |
8ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
66ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
36ms |
get tp. blocked users: |
1ms |
| others: | 11ms |
| total: | 150ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...