Udostępnij za pośrednictwem


Lesson 1: Setting Up Permissions for this Tutorial

Zanim będzie można użyć tego samouczka, konieczne będzie zestaw up komputera, którego używasz dla tego samouczka.Ponadto trzeba utworzyć atrybut, który zmienia informacje o logowaniu dla niektórych fikcyjne Adventure Works Cycles pracownicy, dzięki czemu zestaw uprawnienia zabezpieczeń poziom wiersza. Zazwyczaj nie trzeba wykonywać żadnych czynności w tej lekcji podczas filtrowania ting zestaw własne zabezpieczenia, ponieważ Twoje uprawnienia użytkowników i grupy i konta logowania już będzie zestaw up a użytkownika będzie model raportu już rozmieszczone.

Uwaga

Ten samouczek opiera się na założeniu, że serwer i komputerach klienckich używany dla tego samouczka są tym samym komputerze.

Aby zestaw komputera dla tego samouczka, należy w tej lekcji wykonaj następujące czynności:

  • Utwórz dwa konta użytkownika tymczasowych na komputerze, którego używasz dla tego samouczka za pomocą narzędzie Zarządzanie komputerem.Fikcyjne użytkowników, Rachel Valdez (Rachel0) oraz Garrett Vargas (Garrett1) już istnieje w AdventureWorks Przykładowa baza danych. W nowszym lekcji użyje tych kont użytkowników tymczasowych w celu wyświetlenia wyniki tej instrukcji.

  • Udziel fikcyjne użytkownikom uprawnienia dostępu do serwer raportów i Menedżer raportów przez przypisanie im ról wykazu i role systemowe.

  • Modyfikowanie model raportu, a następnie wdrożyć go serwer raportów.Aby wyświetlić dokładnie, jak zabezpieczenia filtruje pracy, należy utworzyć nowe pole mapuje fikcyjne użytkownikom AdventureWorks Baza danych do kont użytkowników tymczasowy utworzony na tym komputerze.

  • Utwórz nowe logowania, który będzie używany w model raportu dostęp AdventureWorks Baza danych.

Important noteImportant Note:

Ustawienia te są tworzone do celów tego samouczka tylko.Sieci SQL Server środowiska produkcyjnego powinny zostać skonfigurowane inaczej, a więc kroki opisane w tej lekcji nie są wymagane podczas konfigurowania filtrów zabezpieczeń. Pamiętaj, aby zmienić te ustawienia, ponownie po ukończeniu tego samouczka.

Aby utworzyć konta użytkowników komputera

  1. Kliknij przycisk Rozpocznij, point to Panel sterowania, point to Narzędzia administracyjne, a następnie kliknij przycisk Program Zarządzanie komputerem.

  2. W Zarządzanie komputerem (lokalne) okienko, kliknij dwukrotnie Użytkownicy i grupy lokalne.

  3. Kliknij prawym przyciskiem myszy Użytkownicy folder i zaznacz Nowy użytkownik.

    The New User dialog box opens.

  4. W Nazwa użytkownika box, type Rachel0.

  5. W Imię i nazwisko box, type Rachel Valdez.

  6. W Opis box, type Konto używane do samouczek modelu zabezpieczeń.

  7. W Hasło box, type Pass12 programu Word.

    Uwaga

    Aby zwiększyć bezpieczeństwo komputera, należy zawsze używać silnych haseł.Silne hasło powinno liczyć co najmniej siedem znaków i zawierać znaki z trzech następujących grup: Litery, cyfry i symbole.

  8. W Potwierdź hasło box, type Pass12 programu Word.

  9. Wyczyść Użytkownik musi zmienić hasło przy następnym logowaniu , zaznacz pole wyboru, a następnie kliknij przycisk Tworzenie.

    Rachel0 jest dodawany do listy użytkowników.The New User dialog box remains open.

  10. W Nazwa użytkownika box, type Garrett1.

  11. W Imię i nazwisko box, type Garrett Vargas.

  12. W Opis box, type Konto używane do samouczek modelu zabezpieczeń.

  13. W Hasło box, type Pass12 programu Word.

  14. W Potwierdź hasło box, type Pass12 programu Word.

  15. Wyczyść Użytkownik musi zmienić hasło przy następnym logowaniu , zaznacz pole wyboru, a następnie kliknij przycisk Tworzenie.

    Garrett1 jest dodawany do listy użytkowników.

  16. Kliknij przycisk Zamknij.

    Następnie nada te uprawnienia użytkowników serwer raportów.

Aby przypisać role katalogu do nowych użytkowników

  1. Aby rozpocząć Menedżer raportów, uruchom program Microsoft Internet Explorer 6 lub nowszej.

  2. W Adres pasek tytułu przeglądarki sieci Web, wpisz adres URL Menedżer raportów.Domyślny adres URL to http://<ComputerName>ścieżki/reports.

  3. Wybierz Właściwości tab.

  4. Kliknij przycisk Nowe przypisanie roli.

    Uwaga

    Przypisanie roli określa zadania, które użytkownik lub grupa może wykonać do element serwer raportów.

  5. In the Group or user name box, type <computername>\Rachel0.

  6. Wybierz Przeglądarki and Konstruktor raportów pola wyboru.

  7. Click OK.

  8. Kliknij przycisk Nowe przypisanie roli.

  9. In the Group or user name box, type <computername>\Garrett1.

  10. Wybierz Przeglądarki and Konstruktor raportów pola wyboru.

  11. Click OK.

Aby przypisać role systemowe dla nowych użytkowników

  1. Kliknij polecenie Menedżer raportów, Ustawienia witrynyna pasku narzędzi globalne.

    The Site Settings strona appears.

    Uwaga

    Jeśli Ustawienia witryny nie jest dostępna, nie masz uprawnień do dostępu do ustawień witryny i należy skontaktować się z administratorem.

  2. W Zabezpieczenia sekcji, kliknij przycisk Konfigurowanie zabezpieczeń witryny.

  3. Kliknij przycisk Nowe przypisanie roli.

  4. In the Group or user name box, type <computername>\Rachel0.

  5. Wybierz Użytkownik systemu pole wyboru.

    Uwaga

    Rola systemu udostępnia użytkownikowi lub grupie dostępu do Menedżer raportów.Role opis zadań lub czynności, które mogą być wykonywane.

  6. Click OK.

  7. Kliknij przycisk Nowe przypisanie roli.

  8. In the Group or user name box, type <computername>\Garrett1.

  9. Wybierz Użytkownik systemu pole wyboru.

  10. Click OK.

    Użytkownicy fikcyjne, utworzony mogą teraz elementy dostępu na serwer raportów, jak również zalogować się do komputera, na którym uruchomiony jest serwer raportów.

Aby uruchomić program SQL Server Management Studio

  1. Wskaż Rozpocznij, point to Wszystkie programy, point to Microsoft SQL Server 2008, a następnie kliknij przycisk Program SQL Server Management Studio.

    The Connect to Server dialog box appears.Jeśli nie, w Eksplorator obiektów, click Łączenie , a następnie wybierz opcję Aparat bazy danych.

  2. W Typ serwera Wybierz opcję listyAparat bazy danych.

  3. W Nazwa serwera listy, wybierz serwer bazy danych, którego używasz dla tego samouczka.

  4. Kliknij przycisk Łączenie.

    The SQL Server Management Studio window opens.Następnie należy utworzyć identyfikator logowania do AdventureWorks bazy danych, aby model mogli używać tego identyfikatora logowania fikcyjne dostęp do bazy danych.

Aby utworzyć identyfikator logowania zabezpieczeń

  1. W Eksploratorze obiektów, należy rozwinąć Zabezpieczenia węzła dla podanego serwera.

  2. Kliknij prawym przyciskiem myszy Identyfikatory logowania i wybierz opcję Nowy identyfikator logowania.

    The Login - New dialog box opens.

  3. W Nazwa logowania box, type TutorialLogin.

  4. Wybierz Uwierzytelnianie programu SQL Server opcji.

  5. W Hasło box, type Pass1word.

    Uwaga

    Aby zwiększyć bezpieczeństwo komputera, należy zawsze używać silnych haseł.Silne hasło powinno liczyć co najmniej siedem znaków i zawierać znaki z trzech następujących grup: Litery, cyfry i symbole. Ponadto upewnij się, że usunięcie tego logowania po zakończeniu samouczek.

  6. W Potwierdź hasło box, type Pass1word.

  7. Wybierz Wymuszanie zasady haseł pole wyboru.

  8. Wyczyść Wymuszanie wygaśnięcia hasła pole wyboru.

  9. W Domyślna baza danych upuszczania-niedziałający zaznacz AdventureWorks.

  10. Click OK.

    TutorialLogin zostanie dodany do listy identyfikatorów logowania.Fikcyjne użytkowników, którym został utworzony we wcześniejszej części lekcji użyje tego identyfikatora logowania do uzyskania dostępu do AdventureWorks Baza danych. Następnie należy przypisać db_datareader uprawnień do logowania się.

Aby utworzyć użytkownika programu AdventureWorks zabezpieczeń

  1. W Eksploratorze obiektów, należy rozwinąć Bazy danych węzła dla podanego serwera.

  2. Należy rozwinąć węzeł bazy danych AdventureWorks.

  3. Kliknij dwukrotnie ikonę Zabezpieczenia.

  4. Kliknij prawym przyciskiem myszy Użytkownicy , a następnie kliknij przycisk Nowy użytkownik.

    The Database User - New dialog box opens.

  5. W Nazwa użytkownika box, type TutorialLogin.

  6. W Nazwa logowania box, type TutorialLogin.

  7. W Domyślny schemat box, type db_datareader.

  8. W Członkostwo w rola bazy danych obszar wybierzdb_datareader pole wyboru.

  9. Click OK.

    Następnie należy otworzyć próbki model raportu w Business Intelligence Development Studio, Utwórz nowy atrybut, zmodyfikować informacje logowania urządzenie źródłowe danych do nowego logowania za pomocą, a następnie wdrażać model.

Aby otworzyć przykładowy model raportu

  1. Wskaż Rozpocznij, point to Wszystkie programy, point to Microsoft SQL Server 2008, a następnie kliknij przycisk Business Intelligence Development Studio.

  2. Na Plik wskaż menuOtwórz, a następnie kliknij przycisk Projekt/rozwiązań.

  3. W Otwórz projekt w oknie dialogowym opcję Przejdź do lokalizacji, w którym zainstalowano SQL Server próbki 2005. Domyślnie próbek są instalowane w następującej lokalizacji: C:\Program Files\Microsoft SQL Server\90\Samples.

  4. Kliknij dwukrotnie ikonę Usługi Reporting Services.

  5. Kliknij dwukrotnie ikonę Przykłady modelu.

  6. Kliknij dwukrotnie ikonę Adventure Works modelu.

  7. Wybierz opcję Adventure Works Model.sln , a następnie kliknij przycisk Otwórz.

  8. W eksplorator rozwiązań, kliknij dwukrotnie Works.smdl Adventure.

    Otwiera próbki model raportu w Projektancie modelu.Następnie należy utworzyć nowe wyrażenie, które zastępuje informacje logowania bazy danych z informacjami logowania zostanie zestaw się wcześniej w tej lekcji.

Aby utworzyć atrybut

  1. W widoku drzewa modelu Designer, kliknij prawym przyciskiem myszy Pracownika wskaż obiektNowy, a następnie kliknij przycisk Wyrażenie.

    The Define Formula dialog box opens.

  2. Kliknij przycisk Funkcje zakładkę, a następnie rozwiń Tekst funkcji węzła.

  3. Kliknij dwukrotnie Zamień funkcja.

    Funkcja ta jest dodawana do pola formuły.

  4. Kliknij przycisk Pola tab.

  5. W Pola listy, kliknij dwukrotnie Identyfikator logowania.

    W polu Formuła zastępuje wyszukiwania z identyfikator logowania.

  6. W polu Formuła wybierz Zamień , a następnie wpisz "adventure works".

    Uwaga

    Adventure Works są informacje logowania, które należy zastąpić.Upewnij się, że cudzysłów podwójny.

  7. W polu formuły wybierz ciąg, a następnie wpisz "NazwaKomputera".

    Uwaga

    Jest to nazwa komputera, który został użyty do zestaw up Rachel0 i Garrett1 kont.Upewnij się, że cudzysłów podwójny.W wyrażeniu powinien pojawiać się jako: REPLACE(Login_ID, "Adventure-Works", "<Nazwa komputera>").

  8. Click OK.

    The Define Formula dialog box closes.

  9. Kliknij prawym przyciskiem myszy NewExpression atrybut, kliknij przycisk Zmienianie nazwy, a następnie wpisz Identyfikator logowania 2.

    W przypadku stosowania filtru zabezpieczeń poziom wiersza w następnej lekcji użyje tego nowego atrybut.

  10. Wybierz opcję Identyfikator logowania 2.

  11. W okienku właściwości zlokalizuj Zerowalne właściwość.

  12. Kliknij przycisk rozwijania-niedziałający strzałkę, a następnie wybierz Wartość true.

    The Replace funkcja can return Null; therefore, the Nullable właściwość must be True.

Aby zmodyfikować połączenie urządzenie źródłowe danych

  1. W eksplorator rozwiązań, kliknij dwukrotnie Works.ds Adventure pliku.

    The Data urządzenie źródłowe Designer dialog box opens.

  2. Kliknij przycisk Edytowanie.

    The menedżer połączeń dialog box opens.

  3. Wybierz Użyj uwierzytelnianie programu SQL Server opcji.

  4. W Nazwa użytkownika box, type TutorialLogin.

  5. W Hasło box, type Pass1word.

  6. Aby sprawdzić połączenia, kliknij przycisk Połączenie testowe.

  7. Kliknij przycisk OK , a następnie kliknij przycisk OK ponownie.

  8. Aby zakończyć Projektant urządzenie źródłowe danych okno dialogowe kliknijOK.

    Teraz można wdrożyć model raportu.

  9. Na Plik menu kliknijZapisz wszystko.

    Uwaga

    Jeśli masz już plik Works.ds Adventure wdrożyć serwer raportów, poświadczenia nie zostaną zaktualizowane, o ile nie zmieni domyślnej właściwość.Aby zmienić właściwość domyślne, kliknij prawym przyciskiem myszy Adventure Works modelu projektu i wybierz opcję właściwość.W Adventure Works właściwość modelu strony okno dialogowe kliknijOverwriteDataSources listy rozwijanej i wybierz opcję Wartość true.

Aby wdrożyć próbki model raportu

  • W programie eksplorator rozwiązań, kliknij prawym przyciskiem myszy Adventure Works modelu projektu, a następnie kliknij przycisk wdrożyć.

    Model jest wdrażana serwer raportów.Urlop Business Intelligence Development Studio Otwórz za pomocą modelu wyświetlane.

    Important noteImportant Note:

    Aby sprawdzić, czy model został wdrożony pomyślnie, można wyświetlić Lista błędów tab.Jeśli wystąpi błąd, należy rozwiązać problem, przed kontynuowaniem.

Next Steps

Konta użytkowników, uprawnień i dostosowane logowania są teraz skonfigurowane na komputerze, dzięki czemu można pomyślnie wykonać tej instrukcji.Utworzeniu dwóch fikcyjne użytkowników oraz przypisane im odpowiedni katalog i uprawnienia roli systemu serwer raportów.Masz wdrożony próbki model raportu i utworzyć dostosowaną identyfikator logowania model będzie używany do odczytu AdventureWorks Baza danych. Później będziesz używać tego użytkownika fikcyjne przypisywanie zabezpieczeń poziom wiersza.

Important noteImportant Note:

Po ukończeniu tego samouczka, należy pamiętać usunąć te konta użytkowników z komputera lokalnego i Usuń wszystkie uprawnienia, które zostały przyznane.

W następnej lekcji spowoduje otwarcie Adventure Works Przykładowe model raportu i utworzyć domyślnego filtru zabezpieczeń w Projektancie modelu. Zobacz Lesson 2: Creating Attributes for Row-Level Security.