Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / OLAP и DWH [игнор отключен] [закрыт для гостей] / Не работают Roles? (ВСЕ имеют доступ к кубам) / 20 сообщений из 20, страница 1 из 1
12.01.2005, 15:14
    #32861361
_oleg
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не работают Roles? (ВСЕ имеют доступ к кубам)
MS AS 2000 (запущен под системным акаунтом)
Версия MSSQL2000 8.00.818 (SP3)

В Database Roles нет ни одной роли, т. е. ни один пользователь не зарегестрирован, но любой пользователь может подключить кубы (например через Excel) и просматривать с полным доступом. В групу OlapAdministrator, естественно, все пользователи не входят.
Как всётаки разграничивать просмотр? Что не так?
...
Рейтинг: 0 / 0
12.01.2005, 16:09
    #32861562
Валек
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не работают Roles? (ВСЕ имеют доступ к кубам)
может стоить настроить роли
...
Рейтинг: 0 / 0
12.01.2005, 16:37
    #32861659
_oleg
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не работают Roles? (ВСЕ имеют доступ к кубам)
Валекможет стоить настроить роли
Насколько я понимаю если нет ролей базы данных, т.е. и нет пользователей которые могут подключаться к кубам то НИКТО и не должен просматривать кубы но ЛЮБОЙ пользователь поджет подключить и просмотреть куб.
Или что - роли служат для запретов, т.е. создать роль для Everyone с полным запретом? (кстати и тогда любой пользователь подключается)
PS
Всё..., пошёл в отдел безопасности ... :(
...
Рейтинг: 0 / 0
12.01.2005, 17:09
    #32861761
Валек
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не работают Roles? (ВСЕ имеют доступ к кубам)
случаем гости не являються членами группы администраторов
...
Рейтинг: 0 / 0
12.01.2005, 17:15
    #32861782
_oleg
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не работают Roles? (ВСЕ имеют доступ к кубам)
2Валек
Нет, там только администратор домена
...
Рейтинг: 0 / 0
12.01.2005, 22:23
    #32862174
Mosha
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не работают Roles? (ВСЕ имеют доступ к кубам)
Системные администраторы автоматически вклчены в OLAP Administrators. (Есть registry entry которая позволяет их оттуда убрать - ExcludeMachineAdminFromOLAPAdmin, но если системный администратор захочет добраться до данных, то конечно его какая-то registry entry не остановит)

Моша
----------------------------------------------------
This posting is provided "AS IS" with no warranties, and confers no rights
...
Рейтинг: 0 / 0
13.01.2005, 09:42
    #32862453
_oleg
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не работают Roles? (ВСЕ имеют доступ к кубам)
Ещё раз повторю вопрос:
- в локальной групе OLAPAdministrator на сервере ТОЛЬКО администратор домена
- в олаповской базе данных нет ни одной роли, т.е. в кубах их нет
- доменный пользователь (НЕ администратор!) подключает в Excele куб и видит ВСЕ данные, без ограничения.
Разве так должно быть?
...
Рейтинг: 0 / 0
13.01.2005, 10:18
    #32862525
Mosha
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не работают Roles? (ВСЕ имеют доступ к кубам)
Нет, так быть не должно. У Вас стоит SP3 ? Если нет - то проверьте пожалуйста permissions на HKLM\Software\Microsoft\OLAP Server\CurrentVersion\SECURITY registry key, при помощи regedt32.exe. Если там не только LOCAL SYSTEM и OLAP Administrators, то кто-то этот регистр правил. Возможно это сделала Group Policy. Особенно надо обратить внимание на маленький checkbox "Inherit from parent". Он должен быть обязательно выключен.

Моша
----------------------------------------------------
This posting is provided "AS IS" with no warranties, and confers no rights
...
Рейтинг: 0 / 0
13.01.2005, 13:25
    #32863104
_oleg
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не работают Roles? (ВСЕ имеют доступ к кубам)
2Mosha мерси!
на эту ветку в security сидели "Пользователи" на чтение и "опытные пользователи" с особыми правами (там и задание значений и создание подразделов и т.д.!)
Остаётся вопрос какая сАфтина (это не руками сделали я уверен) это сделала?
...
Рейтинг: 0 / 0
13.01.2005, 21:22
    #32864110
Mosha
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не работают Roles? (ВСЕ имеют доступ к кубам)
Я рекоммендую Вам поставить SP3 в силу многих причин, в том числе и потому что SP3 не зависит от permissions на этой registry key, а строит правильный ACL самостоятельно.

Моша
----------------------------------------------------
This posting is provided "AS IS" with no warranties, and confers no rights
...
Рейтинг: 0 / 0
14.01.2005, 09:43
    #32864391
_oleg
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не работают Roles? (ВСЕ имеют доступ к кубам)
2Mosha
Так у меня:
_olegВерсия MSSQL2000 8.00.818 (SP3)
...
Рейтинг: 0 / 0
14.01.2005, 10:08
    #32864448
Mosha
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не работают Roles? (ВСЕ имеют доступ к кубам)
А какая версия на файле msmdsrv.exe ?

Моша
----------------------------------------------------
This posting is provided "AS IS" with no warranties, and confers no rights
...
Рейтинг: 0 / 0
18.01.2005, 13:17
    #32869954
_oleg
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не работают Roles? (ВСЕ имеют доступ к кубам)
2Mosha
pardon что не ответил в пятницу
версия msmdsrv.exe 8.0.1.94 Получается что на MSAS не накачены SP3?
Я сначала поставил SQL2000, потом MSAS, потом накатил sql2ksp3.exe от 16 мая 2003. Что не так я сделал?
...
Рейтинг: 0 / 0
18.01.2005, 13:25
    #32869992
immutable
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не работают Roles? (ВСЕ имеют доступ к кубам)
На Analysis services отдельный service pack - sql2kasp3.exe

Владимир
...
Рейтинг: 0 / 0
18.01.2005, 15:29
    #32870393
Medved'
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не работают Roles? (ВСЕ имеют доступ к кубам)
А права на папку Data точно не для всех?
...
Рейтинг: 0 / 0
18.01.2005, 15:35
    #32870415
Валек
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не работают Roles? (ВСЕ имеют доступ к кубам)
Medved'А права на папку Data точно не для всех?

а этото то причем
...
Рейтинг: 0 / 0
18.01.2005, 16:10
    #32870529
Medved'
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не работают Roles? (ВСЕ имеют доступ к кубам)
Валек Medved'А права на папку Data точно не для всех?

а этото то причем

а почитайте вот здесь:
http://www.sql.ru/forum/actualthread.aspx?tid=29577&hl=%e4%ee%f1%f2%f3%ef
...
Рейтинг: 0 / 0
18.01.2005, 16:29
    #32870568
Валек
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не работают Roles? (ВСЕ имеют доступ к кубам)
я читал тот пост видимо там проблема была не только в этом, т.к. только счас попробывал сделать шар папки Data и убрать его никакой разницы что определено в ролях то и показываеться
...
Рейтинг: 0 / 0
18.01.2005, 22:02
    #32871154
Mosha
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не работают Roles? (ВСЕ имеют доступ к кубам)
Я могу подвердить, что права на папку Data никак не влияют на Roles.

Моша
----------------------------------------------------
This posting is provided "AS IS" with no warranties, and confers no rights
...
Рейтинг: 0 / 0
19.01.2005, 11:16
    #32871777
Medved'
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Не работают Roles? (ВСЕ имеют доступ к кубам)
Спасибо Mosha и Валек, так и есть...
Прошу прощение аудиторию за возможный ввод в заблуждение.
...
Рейтинг: 0 / 0
Форумы / OLAP и DWH [игнор отключен] [закрыт для гостей] / Не работают Roles? (ВСЕ имеют доступ к кубам) / 20 сообщений из 20, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]