Configurar las cuentas de servicio PowerPivot
Una instalación de PowerPivot para SharePoint incluye dos servicios compatibles con operaciones de servidor. El servicio SQL Server Analysis Services (PowerPivot) es un servicio de Windows que proporciona compatibilidad con las consultas y el procesamiento de datos PowerPivot en un servidor de aplicaciones. La cuenta de inicio de sesión para este servicio siempre se especifica durante la ejecución del programa de instalación de SQL Server al instalar Analysis Services en modo integrado de SharePoint.
Es necesario especificar una segunda cuenta para la aplicación de servicio PowerPivot, un servicio web compartido que se ejecute bajo una identidad del grupo de aplicaciones en una granja de SharePoint. Se especifica esta cuenta al configurar una instalación de PowerPivot para SharePoint mediante la herramienta de configuración de PowerPivot o PowerShell.
Cada servicio se debe ejecutar con una cuenta dedicada para que pueda auditar las conexiones o habilitar el protocolo de autenticación Kerberos en la granja de servidores.
Una vez establecidas las cuentas de servicio, cualquier modificación de alguna de ellas se debe realizar a través de Administración central de SharePoint. Si utiliza las herramientas alternativas (como la aplicación de consola Servicios, el Administrador IIS o el Administrador de configuración de SQL Server), los permisos no se actualizarán para el acceso a bases de datos en la granja o para el acceso a archivos locales en el servidor físico.
Este tema contiene las siguientes secciones:
Actualización de una contraseña caducada para la instancia de SQL Server Analysis Services (PowerPivot)
Actualización de una contraseña caducada para la Aplicación de servicio PowerPivot
Cambio de la cuenta con la que se ejecuta cada servicio
Creación o modificación del grupo de aplicaciones para una aplicación de servicio PowerPivot
Requisitos de cuentas y permisos
Solucionar problemas: conceder los permisos administrativos manualmente
Solución de problemas: resolver los errores HTTP 503 debidos a que las contraseñas han expirado para Administración central o para el servicio de aplicación web de SharePoint Foundation
Actualización de una contraseña caducada para la instancia de SQL Server Analysis Services (PowerPivot)
Haga clic en Inicio, seleccione Herramientas administrativas y, a continuación, Servicios. Haga doble clic en SQL Server Analysis Services (PowerPivot). Haga clic en Iniciar sesión y escriba la nueva contraseña de la cuenta.
En Administración central, en la sección Seguridad, haga clic en Configurar cuentas administradas.
Haga clic en Editar para cambiar una cuenta concreta.
Seleccione Cambiar la contraseña ahora.
Seleccione Establecer contraseña de cuenta con un nuevo valor. Todos los servicios que se ejecutan en la cuenta administrada utilizarán las credenciales actualizadas.
Actualización de una contraseña caducada para la Aplicación de servicio PowerPivot
En Administración central, en la sección Seguridad, haga clic en Configurar cuentas administradas.
Haga clic en Editar para cambiar una cuenta concreta.
Seleccione Cambiar la contraseña ahora.
Seleccione Establecer contraseña de cuenta con un nuevo valor. Todos los servicios que se ejecutan en la cuenta administrada utilizarán las credenciales actualizadas.
Cambio de la cuenta con la que se ejecuta cada servicio
En Administración central, en la sección Seguridad, haga clic en Configurar cuentas de servicio.
Seleccione Windows Service - SQL Server Analysis Services para cambiar la cuenta de servicio de Analysis Services.
En Seleccionar una cuenta para este servicio, elija una cuenta administrada o cree una nueva. La cuenta debe ser una cuenta de usuario de dominio.
Seleccione Grupo de aplicaciones de servicio - Sistema de SharePoint Web Services para cambiar la identidad del grupo de aplicaciones de la aplicación de servicio PowerPivot predeterminada. Según la forma en que esté configurada la instalación, el servicio puede ejecutarse con un grupo de aplicaciones de servicio existente, creado para los servicios de SharePoint. De forma predeterminada, la herramienta de configuración de PowerPivot registra el servicio como Aplicación de servicio PowerPivot predeterminada (Aplicación de servicio PowerPivot).
Si un administrador de SharePoint configuró manualmente el servicio, probablemente tendrá su propio grupo de aplicaciones de servicios.
En Seleccionar una cuenta para este servicio, elija una cuenta administrada o cree una nueva. La cuenta debe ser una cuenta de usuario de dominio.
Haga clic en Aceptar.
Creación o modificación del grupo de aplicaciones para una aplicación de servicio PowerPivot
En Administración central, en Administración de aplicaciones, haga clic en Administrar aplicaciones de servicio.
Seleccione la aplicación de servicio PowerPivot, pero no haga clic en ella. Al hacer clic en el nombre de aplicación, se abre el Panel de administración de PowerPivot, que no proporciona un vínculo a la página de propiedades que especifica el grupo de aplicaciones. Haga clic en el espacio en blanco vacío de la fila o en el nombre de tipo para seleccionar la aplicación de servicio PowerPivot.
Haga clic en Propiedades en la cinta de opciones.
Seleccione Crear un grupo de aplicaciones nuevo. Proporcione un nombre para el grupo de aplicaciones y especifique una cuenta administrada para su identidad.
Requisitos de cuentas y permisos
Al planear una implementación de PowerPivot para SharePoint, debe tener en cuenta las siguientes cuentas de servicio.
Cuenta de servicio de Analysis Services. Analysis Services procesa las consultas de PowerPivot y los trabajos de actualización de datos en la granja. Esta cuenta siempre se especifica durante el programa de instalación de SQL Server al instalar PowerPivot para SharePoint.
Proxy de aplicación de servicio PowerPivot Una aplicación de servicio PowerPivot se asocia al Servicio de sistema de PowerPivot que proporciona la integración y la infraestructura de SharePoint para el procesamiento de las consultas de PowerPivot en una granja. El grupo de aplicaciones que especifique para una aplicación de servicio PowerPivot es la identidad del Servicio de sistema de PowerPivot. Puede tener varias aplicaciones de servicio PowerPivot en una granja. Cada una que cree se debería ejecutar en su propio grupo de aplicaciones.
Cuenta de servicio de Analysis Services
Requisito |
Descripción |
---|---|
Requisito del aprovisionamiento |
Esta cuenta debe especificarse durante la instalación de SQL Server en la página de configuración de Analysis Services del Asistente para la instalación (o el parámetro de instalación ASSVCACCOUNT en una instalación mediante la línea de comandos). Puede modificar el nombre de usuario o la contraseña utilizando Administración central, PowerShell o la herramienta de configuración de PowerPivot. No se admite el uso de otras herramientas para cambiar las cuentas y las contraseñas. |
Requisito de la cuenta de usuario de dominio |
Esta cuenta debe ser una cuenta de usuario de dominio de Windows. Las cuentas de equipo integradas (como Servicio de red o Servicio local) están prohibidas. El programa de instalación de SQL Server aplica el requisito de las cuentas de usuario de dominio bloqueando la instalación cada vez que se especifica una cuenta de equipo. |
Requisitos de permisos |
Esta cuenta debe ser miembro del grupo de seguridad SQLServerMSASUser$<servidor>$PowerPivot y de los grupos de seguridad WSS_WPG en el equipo local. Estos permisos se deben conceder automáticamente. Para obtener más información acerca de cómo comprobar o conceder los permisos, vea Conceder manualmente los permisos administrativos de las cuentas de servicio PowerPivot en este tema y Configuración inicial (PowerPivot para SharePoint). |
Requisitos de escalamiento |
Si instala varias instancias de servidor de PowerPivot para SharePoint en una granja, todas las instancias de servidor de Analysis Services se deben ejecutar bajo la misma cuenta de usuario de dominio. Por ejemplo, si configura la primera instancia de Servicio Analysis Services para ejecutarse como Contoso\ssas-srv01, todas las instancias de Servicio Analysis Services adicionales que implemente después en la misma granja también se deben ejecutar como Contoso\ssas-srv01 (o la cuenta que sea). Al configurar todas las instancias de los servicios para ejecutarse en la misma cuenta, se permite al servicio de sistema de PowerPivot asignar los trabajos de actualización de datos o de procesamiento de consultas a cualquier instancia de servicio de Analysis Services de la granja. Además, habilita el uso de la característica de administración de cuentas de Administración central para las instancias de servidor de Analysis Services. Al usar la misma cuenta para todas las instancias de Servicio Analysis Services, puede cambiar la cuenta o la contraseña una vez, y todas las instancias de servicio que utilicen esas credenciales se actualizarán automáticamente. El programa de instalación de SQL Server aplica el mismo requisito para la cuenta. En una implementación escalada en la que una granja de servidores de SharePoint ya tenga instalada una instancia de PowerPivot para SharePoint, el programa de instalación bloqueará la nueva instalación si la cuenta de Servicio Analysis Services que especificó ya es diferente de la que se usa en la granja. |
Proxy de aplicación de servicio PowerPivot
Requisito |
Descripción |
---|---|
Requisito del aprovisionamiento |
El Servicio de sistema de PowerPivot es un recurso compartido en la granja que pasa a estar disponible al crear una aplicación de servicio. Cuando se crea la aplicación de servicio se debe especificar el grupo de aplicaciones del servicio. Se puede especificar de dos maneras: mediante la herramienta de configuración de PowerPivot o mediante comandos de PowerShell. Puede haber configurado la identidad del grupo de aplicaciones para que se ejecute en una cuenta única. Pero si no lo ha hecho, considere la posibilidad de cambiarla para que se ejecute en una cuenta diferente. |
Requisito de la cuenta de usuario de dominio |
La identidad del grupo de aplicaciones debe ser una cuenta de usuario de dominio de Windows. Las cuentas de equipo integradas (como Servicio de red o Servicio local) están prohibidas. |
Requisitos de permisos |
Esta cuenta no necesita permisos de administrador del sistema local en el equipo. Sin embargo, debe tener los permisos de administrador del sistema de Analysis Services en el Servicio Analysis Services local que está instalado en el mismo equipo. El programa de instalación de SQL Server concede estos permisos automáticamente, o bien se conceden al establecer o cambiar la identidad del grupo de aplicaciones de servicio PowerPivot en Administración central. Los permisos administrativos son necesarios para reenviar consultas a Servicio Analysis Services. También se requieren para supervisar el estado, cerrar las sesiones inactivas y escuchar los eventos de seguimiento. La cuenta debe tener permisos de conexión, lectura y escritura para la base de datos de aplicaciones del servicio PowerPivot. Estos permisos se conceden automáticamente cuando se crea la aplicación y se actualizan automáticamente al cambiar cuentas o contraseñas en Administración central. La aplicación de servicio PowerPivot comprobará que un usuario de SharePoint está autorizado a ver los datos antes de recuperar el archivo, pero no suplanta al usuario. No hay ningún requisito de permiso para la suplantación. |
Requisitos de escalamiento |
Ninguno. |
Solucionar problemas: conceder los permisos administrativos manualmente
Los permisos administrativos no podrán actualizarse si ella persona que actualiza las credenciales no es administrador local en el equipo. Si ocurre esto, puede conceder los permisos administrativos manualmente. La manera más fácil para ello es ejecutar el trabajo de temporizador de configuración de PowerPivot en Administración central. Con esta solución, puede restablecer los permisos para todos los servidores de PowerPivot en la granja. Observe que este enfoque solo funcionará si el trabajo de temporizador de SharePoint se ejecuta como administrador de la granja y como administrador local en el equipo.
Para Supervisión, haga clic en Revisar definiciones de trabajo.
Seleccione Trabajo de temporizador de configuración de PowerPivot.
Haga clic en Ejecutar ahora.
Como último recurso, puede asegurarse de que los permisos son correctos concediendo permisos de administración del sistema de Analysis Services a la aplicación de servicio PowerPivot y, a continuación, agregando específicamente la identidad de aplicación de servicio al grupo de seguridad SQLServerMSASUser $<nombreDeServidor>$PowerPivot Windows. Debe repetir estos pasos para cada instancia de Analysis Services que esté integrada con la granja de servidores de SharePoint.
Debe ser administrador local para actualizar los grupos de seguridad de Windows.
En SQL Server Management Studio, conéctese a la instancia de Analysis Services como <nombreDeServidor>\POWERPIVOT.
Haga clic con el botón secundario en el nombre del servidor y seleccione Propiedades.
Haga clic en Seguridad.
Haga clic en Agregar.
Escriba el nombre de la cuenta que se use para el grupo de aplicaciones de servicio PowerPivot y haga clic en Aceptar.
En Herramientas administrativas, haga clic en Administración de equipos.
Abra Usuarios locales y grupos.
Abra Grupos.
Haga doble clic en SQLServerMSASUser $<nombreDeServidor>$ PowerPivot.
Haga clic en Agregar.
Escriba el nombre de la cuenta que se use para el grupo de aplicaciones de servicio PowerPivot y haga clic en Aceptar.
Solución de problemas: resolver los errores HTTP 503 debidos a que las contraseñas han expirado para Administración central o para el servicio de aplicación web de SharePoint Foundation
Si el servicio Administración central o el servicio de aplicación web de SharePoint Foundation dejan de funcionar debido a que la cuenta se restablece o expira la contraseña, encontrará mensajes de error HTTP 503 "Servicio no disponible" al intentar abrir Administración central de SharePoint o un sitio de SharePoint. Siga estos pasos para volver aponer el servidor en línea. Cuando Administración central está disponible, puede continuar actualizando la información de la cuenta que ha expirado.
En Herramientas administrativas, haga clic en Administrador de Internet Information Services.
Si la identidad del sitio o el grupo de aplicaciones de Administración central es una cuenta de usuario de dominio que tiene una contraseña que ha expirado, haga lo siguiente:
Haga clic con el botón secundario en el nombre del grupo de aplicaciones y seleccione Configuración avanzada.
Seleccione Identidad y haga clic en el botón para abrir el cuadro de diálogo Identidad de grupo de aplicaciones.
Haga clic en Conjunto.
Escriba el nombre de usuario y la contraseña.
Ejecute IISRESET. Para ello, abra un símbolo del sistema de administrador y escriba iisreset en la línea de comandos.
En Administración central de SharePoint, en Seguridad, seleccione Configurar cuentas administradas.
Haga clic en Editar para actualizar la información de la cuenta administrada que tenga la contraseña que ha expirado.
Seleccione Cambiar la contraseña ahora.
Haga clic en Usar la contraseña existente.
Escriba la contraseña y, a continuación, haga clic en Aceptar.
Si Reporting Services está instalado, utilice el Administrador de configuración de Reporting Services para actualizar las contraseñas para el servidor de informes y la conexión a la base de datos del servidor de informes. Para obtener más información, vea Configuración y administración de un servidor de informes (modo de SharePoint de Reporting Services).