роли (службы Analysis Services)
Роли в службах Microsoft SQL Server 2005 Analysis Services (SSAS) используются для управления безопасностью объектов или данных служб Analysis Services. Роли связывают идентификаторы безопасности (SID) пользователей и групп Microsoft Windows, имеющих определенные права доступа и разрешения, определенные для объектов, управляемых экземпляром служб Analysis Services. В службах Analysis Services имеет два типа ролей:
- Серверная роль — фиксированная роль, предоставляющая права администратора для доступа к экземпляру служб Analysis Services.
- Роли базы данных — роли, определенные администраторами для контроля доступа к объектам и данным пользователям, которые не являются администраторами.
Серверная роль
Серверная роль служб Analysis Services определяет административный доступ пользователей и групп Windows к экземпляру служб Analysis Services. Члены этой роли имеют доступ ко всем базам данных и объектам служб Analysis Services экземпляра служб Analysis Services и могут выполнять следующие задачи:
- Выполнение административных функций на серверном уровне с использованием среды SQL Server Management Studio или Business Intelligence Development Studio, включая создание баз данных и настройку свойств на уровне сервера.
- Выполнение административных функций программным методом с помощью объектов AMO.
- Обслуживание ролей базы данных служб Analysis Services.
- Запуск трассировок (отличных от обработки событий, которые могут выполняться ролью базы данных с правом доступа Process).
Каждый экземпляр служб Analysis Services имеет серверную роль, которая определяет пользователей с функциями администрирования этого экземпляра. Имя и идентификатор этой роли — «Администраторы»; в отличие от ролей базы данных, серверную роль удалить нельзя, в нее также нельзя добавлять разрешения или удалять их. Другими словами, пользователь является или не является администратором экземпляра служб Analysis Services в зависимости от того, включен он или нет в серверную роль этого экземпляра служб Analysis Services. См. также:Предоставление административного доступа, Настройка свойств конфигурации сервера.
Роли базы данных
Роль базы данных служб Analysis Services определяет доступ пользователей к объектам и данным в базе данных служб Analysis Services. Роль базы данных создается как отдельный объект в базе данных служб Analysis Services и применяется только к той базе данных, в которой эта роль создана. Пользователи и группы Windows включаются в эту роль администратором. Он же определяет разрешения этой роли.
Разрешения роли, помимо доступа к объектам и данным в базе данных, позволяют членам роли получить доступ и права администрирования базы данных. Каждое разрешение имеет одно или несколько связанных прав доступа, которые, в свою очередь, позволяют точно контролировать доступ к отдельным объектам в базе данных. См. также:Разрешения и права доступа (службы SSAS), Предоставление доступа пользователям
См. также
Основные понятия
Разрешения и права доступа (службы SSAS)
Защита служб Analysis Services
Предоставление доступа пользователям
Другие ресурсы
Предоставление административного доступа