Compartir a través de


Configurar las cuentas de servicio PowerPivot

Una instalación de PowerPivot para SharePoint incluye dos servicios compatibles con operaciones de servidor. El servicio SQL Server Analysis Services (PowerPivot) es un servicio de Windows que proporciona compatibilidad con las consultas y el procesamiento de datos PowerPivot en un servidor de aplicaciones. La cuenta de inicio de sesión para este servicio siempre se especifica durante la ejecución del programa de instalación de SQL Server al instalar Analysis Services en modo integrado de SharePoint.

Es necesario especificar una segunda cuenta para la aplicación de servicio PowerPivot, un servicio web compartido que se ejecute bajo una identidad del grupo de aplicaciones en una granja de SharePoint. Esta cuenta se especifica al configurar una instalación de PowerPivot para SharePoint mediante la herramienta de configuración de PowerPivot o PowerShell.

Cada servicio se debe ejecutar con una cuenta dedicada para que pueda auditar las conexiones o habilitar el protocolo de autenticación Kerberos en la granja de servidores.

Una vez establecidas las cuentas de servicio, cualquier modificación de alguna de ellas se debe realizar a través de Administración central de SharePoint. Si utiliza las herramientas alternativas (como la aplicación de consola Servicios, el Administrador IIS o el Administrador de configuración de SQL Server), los permisos no se actualizarán para el acceso a bases de datos en la granja o para el acceso a archivos locales en el servidor físico.

Este tema contiene las siguientes secciones:

Actualización de una contraseña caducada para la instancia de SQL Server Analysis Services (PowerPivot)

Actualización de una contraseña caducada para la Aplicación de servicio PowerPivot

Cambio de la cuenta con la que se ejecuta cada servicio

Creación o modificación del grupo de aplicaciones para una aplicación de servicio PowerPivot

Requisitos de cuentas y permisos

Solucionar problemas: conceder los permisos administrativos manualmente

Solución de problemas: resolver los errores HTTP 503 debidos a que las contraseñas han expirado para Administración central o para el servicio de aplicación web de SharePoint Foundation

Actualización de una contraseña caducada para la instancia de SQL Server Analysis Services (PowerPivot)

  1. Haga clic en Inicio, seleccione Herramientas administrativasy, a continuación, Servicios. Haga doble clic en SQL Server Analysis Services (PowerPivot). Haga clic en Iniciar sesióny escriba la nueva contraseña de la cuenta.

  2. En Administración central, en la sección Seguridad, haga clic en Configurar cuentas administradas.

  3. Haga clic en Editar para cambiar una cuenta concreta.

  4. Seleccione Cambiar la contraseña ahora.

  5. Seleccione Establecer contraseña de cuenta con un nuevo valor. Todos los servicios que se ejecutan en la cuenta administrada utilizarán las credenciales actualizadas.

Actualización de una contraseña caducada para la Aplicación de servicio PowerPivot

  1. En Administración central, en la sección Seguridad, haga clic en Configurar cuentas administradas.

  2. Haga clic en Editar para cambiar una cuenta concreta.

  3. Seleccione Cambiar la contraseña ahora.

  4. Seleccione Establecer contraseña de cuenta con un nuevo valor. Todos los servicios que se ejecutan en la cuenta administrada utilizarán las credenciales actualizadas.

Cambio de la cuenta con la que se ejecuta cada servicio

  1. En Administración central, en la sección Seguridad, haga clic en Configurar cuentas de servicio.

  2. Seleccione Windows Service - SQL Server Analysis Services para cambiar la cuenta de servicio de Analysis Services.

  3. En Seleccionar una cuenta para este servicio, elija una cuenta administrada o cree una nueva. La cuenta debe ser una cuenta de usuario de dominio.

  4. Seleccione Grupo de aplicaciones de servicio - Sistema de SharePoint Web Services para cambiar la identidad del grupo de aplicaciones de la aplicación de servicio PowerPivot predeterminada. Según la forma en que esté configurada la instalación, el servicio puede ejecutarse con un grupo de aplicaciones de servicio existente, creado para los servicios de SharePoint. De forma predeterminada, la herramienta de configuración de PowerPivot registra el servicio como Aplicación de servicio PowerPivot predeterminada (Aplicación de servicio PowerPivot).

    Si un administrador de SharePoint configuró manualmente el servicio, probablemente tendrá su propio grupo de aplicaciones de servicios.

  5. En Seleccionar una cuenta para este servicio, elija una cuenta administrada o cree una nueva. La cuenta debe ser una cuenta de usuario de dominio.

  6. Haga clic en OK.

Creación o modificación del grupo de aplicaciones para una aplicación de servicio PowerPivot

  1. En Administración central, en Administración de aplicaciones, haga clic en Administrar aplicaciones de servicio.

  2. Seleccione la aplicación de servicio PowerPivot, pero no haga clic en ella. Al hacer clic en el nombre de aplicación, se abre el Panel de administración de PowerPivot, que no proporciona un vínculo a la página de propiedades que especifica el grupo de aplicaciones. Haga clic en el espacio en blanco vacío de la fila o en el nombre de tipo para seleccionar la aplicación de servicio PowerPivot.

  3. Haga clic en Propiedades en la cinta de opciones.

  4. Seleccione Crear un grupo de aplicaciones nuevo. Proporcione un nombre para el grupo de aplicaciones y especifique una cuenta administrada para su identidad.

Requisitos de cuentas y permisos

Al planear una implementación de PowerPivot para SharePoint, debe tener en cuenta las siguientes cuentas de servicio.

  • Cuenta de servicio de Analysis Services. Analysis Services procesa las consultas de PowerPivot y los trabajos de actualización de datos en la granja. Esta cuenta siempre se especifica durante el programa de instalación de SQL Server al instalar PowerPivot para SharePoint.

  • Proxy de aplicación de servicio PowerPivot Una aplicación de servicio PowerPivot se asocia al Servicio de sistema de PowerPivot que proporciona la integración y la infraestructura de SharePoint para el procesamiento de las consultas de PowerPivot en una granja. El grupo de aplicaciones que especifique para una aplicación de servicio PowerPivot es la identidad del Servicio de sistema de PowerPivot. Puede tener varias aplicaciones de servicio PowerPivot en una granja. Cada una que cree se debería ejecutar en su propio grupo de aplicaciones.

Cuenta de servicio de Analysis Services

Requisito Descripción
Requisito del aprovisionamiento Esta cuenta debe especificarse durante SQL Server programa de instalación mediante la página Analysis Services - Configuración del Asistente para instalación (o el ASSVCACCOUNT parámetro de instalación en una instalación de línea de comandos).

Puede modificar el nombre de usuario o la contraseña utilizando Administración central, PowerShell o la herramienta de configuración de PowerPivot. No se admite el uso de otras herramientas para cambiar las cuentas y las contraseñas.
Requisito de la cuenta de usuario de dominio Esta cuenta debe ser una cuenta de usuario de dominio de Windows. Las cuentas de equipo integradas (como Servicio de red o Servicio local) están prohibidas. El programa de instalación de SQL Server aplica el requisito de las cuentas de usuario de dominio bloqueando la instalación cada vez que se especifica una cuenta de equipo.
Requisitos de permisos Esta cuenta debe ser miembro del grupo de seguridad SQLServerMSASUser$<server>$PowerPivot y los grupos de seguridad WSS_WPG en el equipo local. Estos permisos se deben conceder automáticamente. Para obtener más información sobre cómo comprobar o conceder permisos, vea Conceder manualmente los permisos administrativos de la cuenta de servicio PowerPivot en este tema y Configuración inicial (PowerPivot para SharePoint).
Requisitos de escalamiento Si instala varias instancias de servidor de PowerPivot para SharePoint en una granja, todas las instancias de servidor de Analysis Services se deben ejecutar bajo la misma cuenta de usuario de dominio. Por ejemplo, si configura la primera instancia de servicio de Analysis Services para que se ejecute como Contoso\ssas-srv01, todas las instancias de servicio de Analysis Services adicionales que implemente posteriormente en la misma granja de servidores también deben ejecutarse como Contoso\ssas-srv01 (o lo que ocurra con la cuenta actual).

Al configurar todas las instancias de los servicios para ejecutarse en la misma cuenta, se permite al servicio de sistema de PowerPivot asignar los trabajos de actualización de datos o de procesamiento de consultas a cualquier instancia de servicio de Analysis Services de la granja. Además, habilita el uso de la característica de administración de cuentas de Administración central para las instancias de servidor de Analysis Services. Mediante el uso de la misma cuenta para todas las instancias de servicio de Analysis Services, puede cambiar la cuenta o la contraseña una vez, y todas las instancias de servicio que usan esas credenciales se actualizan automáticamente.

El programa de instalación de SQL Server aplica el mismo requisito para la cuenta. En una implementación escalada en la que una granja de Servidores de SharePoint ya tiene instalada una instancia de PowerPivot para SharePoint, el programa de instalación bloqueará la nueva instalación si la cuenta de servicio de Analysis Services especificada es diferente de la que ya está en uso en la granja de servidores.

Proxy de aplicación de servicio PowerPivot

Requisito Descripción
Requisito del aprovisionamiento El Servicio de sistema de PowerPivot es un recurso compartido en la granja que pasa a estar disponible al crear una aplicación de servicio. Cuando se crea la aplicación de servicio se debe especificar el grupo de aplicaciones del servicio. Se puede especificar de dos maneras: mediante la herramienta de configuración de PowerPivot o mediante comandos de PowerShell.

Puede haber configurado la identidad del grupo de aplicaciones para que se ejecute en una cuenta única. Pero si no lo ha sido, considere la posibilidad de cambiarla ahora para que se ejecute en otra cuenta.
Requisito de la cuenta de usuario de dominio La identidad del grupo de aplicaciones debe ser una cuenta de usuario de dominio de Windows. Las cuentas de equipo integradas (como Servicio de red o Servicio local) están prohibidas.
Requisitos de permisos Esta cuenta no necesita permisos de administrador del sistema local en el equipo. Sin embargo, esta cuenta debe tener permisos de administrador del sistema de Analysis Services en el servicio de Analysis Services local instalado en el mismo equipo. El programa de instalación de SQL Server concede estos permisos automáticamente, o bien se conceden al establecer o cambiar la identidad del grupo de aplicaciones de servicio PowerPivot en Administración central.

Se requieren permisos administrativos para reenviar consultas al servicio Analysis Services. También se requieren para supervisar el estado, cerrar las sesiones inactivas y escuchar los eventos de seguimiento.

La cuenta debe tener permisos de conexión, lectura y escritura para la base de datos de aplicaciones del servicio PowerPivot. Estos permisos se conceden automáticamente cuando se crea la aplicación y se actualizan automáticamente al cambiar cuentas o contraseñas en Administración central.

La aplicación de servicio PowerPivot comprobará que un usuario de SharePoint está autorizado a ver los datos antes de recuperar el archivo, pero no suplanta al usuario. No hay ningún requisito de permiso para la suplantación.
Requisitos de escalamiento Ninguno.

Solucionar problemas: conceder los permisos administrativos manualmente

Los permisos administrativos no podrán actualizarse si ella persona que actualiza las credenciales no es administrador local en el equipo. Si ocurre esto, puede conceder los permisos administrativos manualmente. La manera más fácil para ello es ejecutar el trabajo de temporizador de configuración de PowerPivot en Administración central. Con esta solución, puede restablecer los permisos para todos los servidores de PowerPivot en la granja. Observe que este enfoque solo funcionará si el trabajo de temporizador de SharePoint se ejecuta como administrador de la granja y como administrador local en el equipo.

  1. Para Supervisión, haga clic en Revisar definiciones de trabajo.

  2. Seleccione Trabajo de temporizador de configuración de PowerPivot.

  3. Haga clic en Ejecutar ahora.

Como último recurso, puede garantizar los permisos correctos concediéndoles permisos de administración del sistema de Analysis Services a la aplicación de servicio PowerPivot y, a continuación, agregar específicamente la identidad de la aplicación de servicio al grupo de seguridad SQLServerMSASUser$<servername>$PowerPivot Windows. Debe repetir estos pasos para cada instancia de Analysis Services que esté integrada con la granja de servidores de SharePoint.

Debe ser administrador local para actualizar los grupos de seguridad de Windows.

  1. En SQL Server Management Studio, conéctese a la instancia de Analysis Services como <nombre> del servidor\POWERPIVOT.

  2. Haga clic con el botón derecho en el nombre del servidor y seleccione Propiedades.

  3. Haga clic en Seguridad.

  4. Haga clic en Agregar.

  5. Escriba el nombre de la cuenta que se use para el grupo de aplicaciones de servicio PowerPivot y haga clic en Aceptar.

  6. En Herramientas administrativas, haga clic en Administración de equipos.

  7. Abra Usuarios locales y grupos.

  8. Abra Grupos.

  9. Haga doble clic en SQLServerMSASUser$<servername>$PowerPivot.

  10. Haga clic en Agregar.

  11. Escriba el nombre de la cuenta que se use para el grupo de aplicaciones de servicio PowerPivot y haga clic en Aceptar.

Solución de problemas: resolver los errores HTTP 503 debidos a que las contraseñas han expirado para Administración central o para el servicio de aplicación web de SharePoint Foundation

Si el servicio Administración central o el servicio de aplicación web de SharePoint Foundation dejan de funcionar debido a que la cuenta se restablece o expira la contraseña, encontrará mensajes de error HTTP 503 "Servicio no disponible" al intentar abrir Administración central de SharePoint o un sitio de SharePoint. Siga estos pasos para volver a poner el servidor en línea. Cuando Administración central está disponible, puede continuar actualizando la información de la cuenta que ha expirado.

  1. En Herramientas administrativas, haga clic en Administrador de Internet Information Services.

  2. Si la identidad del sitio o el grupo de aplicaciones de Administración central es una cuenta de usuario de dominio que tiene una contraseña que ha expirado, haga lo siguiente:

    1. Haga clic con el botón derecho en el nombre del grupo de aplicaciones y seleccione Configuración avanzada.

    2. Seleccione Identidad y haga clic en ... para abrir el cuadro de diálogo Identidad del grupo de aplicaciones.

    3. Haga clic en Conjunto.

    4. Escriba el nombre de usuario y la contraseña.

  3. Ejecute IISRESET. Para ello, abra un símbolo del sistema de administrador y escriba iisreset en la línea de comandos.

  4. En Administración central de SharePoint, en Seguridad, seleccione Configurar cuentas administradas.

  5. Haga clic en Editar para actualizar la información de la cuenta administrada que tenga la contraseña que ha expirado.

  6. Seleccione Cambiar la contraseña ahora.

  7. Haga clic en Usar la contraseña existente.

  8. Escriba la contraseña y, a continuación, haga clic en Aceptar.

Si Reporting Services está instalado, utilice el Administrador de configuración de Reporting Services para actualizar las contraseñas para el servidor de informes y la conexión a la base de datos del servidor de informes. Para obtener más información, vea Configuración y administración de un servidor de informes (modo de SharePoint de Reporting Services).

Consulte también

Iniciar o detener un servidor de PowerPivot para SharePoint
Configurar la cuenta de actualización de datos desatendida de PowerPivot (PowerPivot para SharePoint)