Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
gilt für:
SQL Server Analysis Services
Azure Analysis Services
Fabric/Power BI Premium
Beim Erstellen eines Datenquellenobjekts in einem Analysis Services-Modell ist eine der Einstellungen, die Sie konfigurieren müssen, eine Impersonierungsoption. Diese Option bestimmt, ob Analysis Services die Identität eines bestimmten Windows-Benutzerkontos beim Ausführen lokaler Vorgänge im Zusammenhang mit der Verbindung annimmt, z. B. das Laden eines OLE DB-Datenanbieters oder das Auflösen von Benutzerprofilinformationen in Umgebungen, die Roamingprofile unterstützen.
Bei Verbindungen, die die Windows-Authentifizierung verwenden, bestimmt die Option zum Identitätswechsel auch die Benutzeridentität, unter der Abfragen auf der externen Datenquelle ausgeführt werden. Wenn Sie beispielsweise die Identitätswechseloption auf "contoso\dbuser" festlegen, werden Abfragen zum Abrufen von Daten während der Verarbeitung als contoso\dbuser auf dem Datenbankserver ausgeführt.
In diesem Thema wird erläutert, wie Sie im Dialogfeld "Impersonationsinformationen" beim Konfigurieren eines Datenquellenobjekts Impersonationsoptionen festlegen.
Festlegen von Impersonationsoptionen in SQL Server-Datentools
Doppelklicken Sie im Projektmappen-Explorer auf eine Datenquelle, um den Datenquellen-Designer zu öffnen.
Klicken Sie im Datenquellen-Designer auf die Registerkarte Impersonierungsinformationen.
Wählen Sie eine Option aus, die in den Optionen für Identitätswechsel in diesem Thema beschrieben wird.
Festlegen von Impersonationsoptionen in Management Studio
Öffnen Sie in Management Studio das Dialogfeld " Identitätswechselinformationen ", indem Sie auf die Schaltfläche mit den Auslassungszeichen (...) für die folgenden Eigenschaften dieser Dialogfelder klicken:
Dialogfeld 'Datenbankeigenschaften', über die Eigenschaft 'Datenquellen-Impersonationsinformationen'.
Dialogfeld "Datenquelleneigenschaften" über die Eigenschaft "Impersonierungsinfo".
Dialogfeld "Assemblyeigenschaften" über die Eigenschaft "Identitätswechselinformationen".
Impersonierungsoptionen
Alle Optionen sind im Dialogfeld verfügbar, aber nicht alle Optionen sind für jedes Szenario geeignet. Verwenden Sie die folgenden Informationen, um die beste Option für Ihr Szenario zu ermitteln.
Bestimmten Benutzernamen und bestimmtes Kennwort verwenden
Wählen Sie diese Option aus, damit das SQL Server Analysis Services-Objekt die Sicherheitsanmeldeinformationen eines windows-Benutzerkontos verwendet, das in diesem Format angegeben ist: <Domänenname Benutzerkontoname>\<>.
Wählen Sie diese Option aus, um eine dedizierte Windows-Benutzeridentität mit geringsten Rechten zu verwenden, die Sie speziell für Datenzugriffszwecke erstellt haben. Wenn Sie beispielsweise routinemäßig ein allgemeines Konto zum Abrufen von Daten erstellen, die in Berichten verwendet werden, können Sie dieses Konto hier angeben.
Bei mehrdimensionalen Datenbanken werden die angegebenen Anmeldeinformationen für die Verarbeitung, ROLAP-Abfragen, Out-of-Line-Bindungen, lokale Cubes, Miningmodelle, Remotepartitionen, verknüpfte Objekte und die Synchronisierung von Ziel zu Quelle verwendet.
Diese Option wird bei DMX OPENQUERY-Anweisungen ignoriert, und die Anmeldeinformationen des aktuellen Benutzers werden anstelle des angegebenen Benutzerkontos verwendet.
Verwenden des Dienstkontos
Wählen Sie diese Option aus, damit das SQL Server Analysis Services-Objekt die Sicherheitsanmeldeinformationen verwendet, die dem SQL Server Analysis Services-Dienst zugeordnet sind, der das Objekt verwaltet. Dies ist die Standardoption. In früheren Versionen war dies die einzige Option, die Sie verwenden konnten. Sie können diese Option vorziehen, den Datenzugriff auf Dienstebene anstatt einzelne Benutzerkonten zu überwachen.
In SQL Server 2017 kann es sich je nach verwendetem Betriebssystem um NetworkService oder ein integriertes virtuelles Konto handeln, das für eine bestimmte SQL Server Analysis Services-Instanz erstellt wurde. Wenn Sie das Dienstkonto für eine Verbindung auswählen, die die Windows-Authentifizierung verwendet, denken Sie daran, eine Datenbankanmeldung für dieses Konto zu erstellen und Leseberechtigungen zu erteilen, da sie zum Abrufen von Daten während der Verarbeitung verwendet wird. Weitere Informationen zum Dienstkonto finden Sie unter Konfigurieren von Windows-Dienstkonten und -berechtigungen.
Hinweis
Bei Verwendung der Datenbankauthentifizierung sollten Sie die Option "Identitätswechsel des Dienstkontos verwenden " auswählen, wenn der Dienst unter dem dedizierten virtuellen Konto für Analysis Services ausgeführt wird. Dieses Konto verfügt über Berechtigungen für den Zugriff auf lokale Dateien. Wenn der Dienst als NetworkService ausgeführt wird, besteht eine bessere Alternative darin, ein Windows-Benutzerkonto mit geringsten Berechtigungen zu verwenden, das über lokale Berechtigungen " Anmelden zulassen " verfügt. Je nach dem von Ihnen bereitgestellten Konto müssen Sie möglicherweise auch Dateizugriffsberechtigungen für den Analysis Services-Programmordner erteilen.
Bei mehrdimensionalen Datenbanken werden die Anmeldeinformationen des Dienstkontos für die Verarbeitung, ROLAP-Abfragen, Remotepartitionen, verknüpfte Objekte und die Synchronisierung von Ziel zu Quelle verwendet.
Bei DMX OPENQUERY-Anweisungen, lokalen Cubes und Miningmodellen werden selbst dann die Anmeldeinformationen des aktuellen Benutzers verwendet, wenn Sie die Dienstkontooption auswählen. Die Dienstkontooption wird für Out-of-Line-Bindungen nicht unterstützt.
Hinweis
Fehler können beim Verarbeiten eines Data Mining-Modells aus einem Cube auftreten, wenn das Dienstkonto keine Administratorberechtigungen für die Analysis Services-Instanz besitzt. Weitere Informationen finden Sie unter Mining-Struktur: Problem bei der Verarbeitung, wenn die Datenquelle ein OLAP-Cube ist.
Verwenden der Anmeldeinformationen des aktuellen Benutzers
Wählen Sie diese Option aus, damit das SQL Server Analysis Services-Objekt die Sicherheitsanmeldeinformationen des aktuellen Benutzers für out-of-line-Bindungen, DMX OPENQUERY, lokale Cubes und Miningmodelle verwendet.
Mit Ausnahme von lokalen Cubes und der Verarbeitung mithilfe von Out-of-Line-Bindungen wird diese Option für mehrdimensionale Datenbanken nicht unterstützt.
Standard oder Vererben
Das Dialogfeld verwendet Standard für die auf Datenbankebene festgelegten Identitätswechseloptionen und Inherit für Identitätswechseloptionen, die auf Datenquellenebene festgelegt sind.
Datenquellen – Option "Erben"
Auf der Ebene der Datenquelle gibt Inherit an, dass SQL Server Analysis Services die Impersonierungsoption des übergeordneten Objekts verwenden soll. In einem mehrdimensionalen Modell ist das übergeordnete Objekt die SQL Server Analysis Services-Datenbank. Wenn Sie die Option "Erben" auswählen, können Sie die Impersonierungseinstellungen für diese und andere Datenquellen, die Teil derselben Datenbank sind, zentral verwalten. Damit diese Option sinnvoll ist, wählen Sie einen bestimmten Windows-Benutzernamen und ein bestimmtes Kennwort auf Datenbankebene aus. Andernfalls entspricht die Kombination von "Erben " für die Datenquelle und "Standard " in der Datenbank der Verwendung der Dienstkontooption.
Gehen Sie wie folgt vor, um einen Windows-Benutzernamen und ein Kennwort auf Datenbankebene anzugeben:
Klicken Sie mit der rechten Maustaste auf die Datenbank in Management Studio, und wählen Sie "Eigenschaften" aus.
Geben Sie unter „Identitätswechselinfos für Datenquellen“ einen Windows-Benutzernamen und ein Kennwort an.
Klicken Sie mit der rechten Maustaste auf jede Datenquelle, und zeigen Sie dessen Eigenschaften an, um sicherzustellen, dass jede Datenquelle die Option "Erben" verwendet.
Weitere Informationen zu Den Standardeinstellungen auf Datenbankebene finden Sie unter Set Multidimensional Database Properties (Analysis Services).For more information about default settings at the database level, see Set Multidimensional Database Properties (Analysis Services)
Datenbanken – Standardoption
Für mehrdimensionale Datenbanken bedeutet "Standard " die Verwendung des Dienstkontos und des aktuellen Benutzers für Data Mining-Vorgänge.
Siehe auch
Erstellen einer Datenquelle (SSAS – mehrdimensional)
Festlegen von Datenquelleneigenschaften (SSAS Multidimensional)