Занятие 1. Настройка разрешения в данном учебнике
Добавления: 14 апреля 2006 г.
Перед тем как выполнять инструкции этого учебника, необходимо выполнить настройки на компьютере, который используется для этого учебника. Кроме того, необходимо создать атрибут, который изменяет входные сведения для некоторых вымышленных служащих компании AdventureWorks таким образом, что можно назначить права доступа на уровне строк. Обычно не обязательно выполнять шаги этого занятия при настройке собственных фильтров безопасности, потому что в этом случае разрешения пользователя и группы, а также учетные записи входа уже настроены и модель отчетов уже размещена.
Чтобы настроить компьютер для этого учебника, на этом занятии необходимо выполнить следующие действия.
Примечание. |
---|
В учебнике предполагается, что клиентский и серверный компьютер, используемый для этого учебника, является одним и тем же компьютером. |
- С помощью средства управления компьютером создайте две временные учетные записи пользователя на компьютере, используемом для этого учебника. В образце базы данных AdventureWorks уже существуют два вымышленных пользователя, Rachel Valdez (Rachel0) и Garrett Vargas (Garrett1). Эти временные учетные записи пользователей предстоит использовать на последующем занятии, чтобы просмотреть результаты выполнения инструкций учебника.
- Предоставьте этим вымышленным пользователям права доступа к серверу отчетов и диспетчеру отчетов, назначив им роли каталога и системные роли.
- Внесите изменения в модель отчета и разместите ее на сервере отчетов. Чтобы правильно показать, как работают фильтры безопасности, необходимо создать новое поле, которое сопоставляет вымышленных пользователей в базе данных AdventureWorks и временные учетные записи пользователей, созданных на компьютере.
- Создайте новое имя входа, которое будет использоваться моделью отчета для доступа к базе данных AdventureWorks.
Важно! |
---|
Эти настройки создаются только в целях этого учебника. Рабочая среда SQL Server будет установлена по-другому, и, следовательно, в процессе настройки фильтров безопасности не требуется выполнять шаги этого занятия. Не забудьте отменить сделанные изменения после завершения работы с учебником. |
Создание учетных записей пользователей на компьютере
В меню Пуск укажите Панель управления, Администрирование, затем щелкните значок Управление компьютером.
В области Управление компьютером (локальным) дважды щелкните Локальные пользователи и группы.
Щелкните правой кнопкой мыши папку Пользователи и выберите пункт Новый пользователь.
Откроется диалоговое окно Новый пользователь.
В поле Имя пользователя введите Rachel0.
В поле Full name введите Rachel Valdez.
В поле Описание введите Учетная запись, используемая в учебнике для модели безопасности.
В поле Пароль введите Pass12,Word.
Примечание. Чтобы способствовать обеспечению безопасности компьютера, следует всегда использовать надежный пароль. Надежный пароль должен состоять не менее чем из 7 символов и включать символы из следующих трех групп: буквы, числа и знаки. В поле Подтверждение пароля введите Pass12,Word.
Снимите флажок Потребовать смены пароля при следующем входе в систему и нажмите кнопку Создать.
В список пользователей будет добавлен пользователь Rachel0. Диалоговое окно Новый пользователь остается открытым.
В поле Имя пользователя введите Garrett1.
В поле Full name введите Garrett Vargas.
В поле Описание введите Учетная запись, используемая в учебнике для модели безопасности.
В поле Пароль введите Pass12,Word.
В поле Подтверждение пароля введите Pass12,Word.
Снимите флажок Потребовать смены пароля при следующем входе в систему и нажмите кнопку Создать.
В список пользователей будет добавлен пользователь Garrett1.
Нажмите кнопку Закрыть.
Далее надо предоставить этим пользователям разрешения на доступ к серверу отчетов.
Назначение ролей каталога новым пользователям
Чтобы запустить Диспетчер отчетов, запустите обозреватель Microsoft Internet Explorer версии 6.0 или более поздней.
На панели Адрес веб-обозревателя введите URL-адрес диспетчера отчетов. URL-адрес по умолчанию — http://<ComputerName>/reports.
Выберите вкладку Свойства.
Нажмите кнопку Создать назначение ролей.
Примечание. Назначение ролей определяет задачи, которые пользователи или группы смогут выполнять над элементом на сервере отчетов. В поле Имя группы или пользователя введите <ИмяКомпьютера>\Rachel0.
Установите флажки Обозреватель и Построитель отчетов.
Нажмите кнопку ОК.
Нажмите кнопку Создать назначение ролей.
В поле Имя группы или пользователя введите <ИмяКомпьютера>\Garrett1.
Установите флажки Обозреватель и Построитель отчетов.
Нажмите кнопку ОК.
Назначение системных ролей новым пользователям
В диспетчере отчетов нажмите кнопку Настройки веб-узла на главной панели инструментов.
Отображается страница Настройки веб-узла.
Примечание. Если страница Настройки веб-узла недоступна, то значит нет прав на доступ к настройкам веб-узла и необходимо связаться с администратором. В разделе Безопасность нажмите кнопку Настроить параметры безопасности веб-узла.
Нажмите кнопку Создать назначение ролей.
В поле Имя группы или пользователя введите <ИмяКомпьютера>\Rachel0.
Установите флажок Системный пользователь.
Примечание. Системная роль предоставляет пользователю или группе доступ к диспетчеру отчетов. Роли описывают задачи или действия, которые могут быть выполнены. Нажмите кнопку ОК.
Нажмите кнопку Создать назначение ролей.
В поле «Имя группы или пользователя» введите <ИмяКомпьютера>\Garrett1.
Установите флажок Системный пользователь.
Нажмите кнопку ОК.
Теперь созданные вымышленные пользователи имеют доступ к элементам сервера отчетов, а также могут войти на компьютер, на котором работает сервер отчетов.
Начало работы в среде SQL Server Management Studio
В меню Пуск укажите Все программы, Microsoft SQL Server 2005 и выберите пункт Среда SQL Server Management Studio.
Появится диалоговое окно Соединение с сервером. Если окно не появляется, то в обозревателе объектов щелкните Соединить и выберите Компонент Database Engine.
В раскрывающемся списке Тип сервера выберите Компонент Database Engine.
В списке Имя сервера выберите сервер базы данных, используемый для этого учебника.
Нажмите кнопку Соединить.
Откроется окно SQL Server Management Studio. Далее предстоит создать имя входа в базу данных AdventureWorks, которое будет использоваться моделью отчета для доступа к базе данных.
Создание безопасного имени входа
В обозревателе объектов разверните узел Безопасность для указанного сервера.
Щелкните правой кнопкой мыши Имена входа и выберите пункт Создать имя входа.
Откроется диалоговое окно Создание имени входа.
В поле Имя входа введите TutorialLogin.
Выберите параметр Проверка подлинности SQL Server.
В поле Пароль введите Pass1word.
Примечание. Чтобы способствовать обеспечению безопасности компьютера, следует всегда использовать надежный пароль. Надежный пароль должен состоять не менее чем из 7 символов и включать символы из следующих трех групп: буквы, числа и символы. Убедитесь также, что после того, как учебник пройден, имя удалено. В поле Подтверждение пароля введите Pass1word.
Установите флажок Требовать использование политики паролей.
Снимите флажок Осуществлять истечение срока действия паролей.
В раскрывающемся списке База данных по умолчанию выберите AdventureWorks.
Нажмите кнопку ОК.
Имя входа «TutorialLogin» будет добавлено в список имен входа. Вымышленные пользователи, которые были созданы на занятии, будут использовать это имя входа для доступа к базе данных AdventureWorks. Далее необходимо назначить имени входа права доступа db_datareader.
Создание безопасного пользователя в базе данных AdventureWorks
В обозревателе объектов разверните узел Базы данных для указанного сервера.
Разверните узел AdventureWorks.
Дважды щелкните Безопасность.
Щелкните правой кнопкой мыши элемент Пользователи, а затем выберите пункт Новый пользователь.
Откроется диалоговое окно Создать пользователя базы данных.
В поле Имя пользователя введите TutorialLogin.
В поле Имя входа введите TutorialLogin.
В поле Схема по умолчанию введите db_datareader.
В области Членство в роли базы данных установите флажок db_datareader.
Нажмите кнопку ОК.
Далее предстоит открыть образец модели отчета в среде Business Intelligence Development Studio, создать новый атрибут, изменить входные данные для источника данных, чтобы использовать новое имя входа, и после этого развернуть модель.
Открытие образца модели отчета
В меню Пуск укажите Все программы, Microsoft SQL Server 2005 и выберите Среда Business Intelligence Development Studio.
В меню Файл выберите пункт Открыть и пункт Решение или проект.
В диалоговом окне Открытие проекта перейдите к размещению установленных образцов SQL Server 2005. По умолчанию образцы устанавливаются в следующий каталог: C:\Program Files\Microsoft SQL Server\90\Samples.
Дважды щелкните Службы Reporting Services.
Дважды щелкните Образцы модели.
Дважды щелкните Adventure Works Model.
Выберите файл Adventure Works Model.sln и нажмите кнопку Открыть.
В обозревателе решений дважды щелкните Adventure Works.smdl.
Образец модели отчета Adventure Works откроется в конструкторе моделей. Далее предстоит создать новое выражение, которое замещает сведения об имени входа базы данных сведениями об имени входа, установленными ранее на этом занятии.
Создание атрибута
В древовидном представлении конструктора моделей щелкните правой кнопкой мыши сущность Employee, укажите Создать и выберите пункт Выражение.
Откроется окно «Определение формулы».
Перейдите на вкладку Функции и разверните узел функций Текстовые.
Дважды щелкните функцию Заменить.
Функция будет добавлена в окно «Формула».
Перейдите на вкладку Поля.
В списке Поля дважды щелкните Идентификатор входа.
В окне «Формула» значение find замещается идентификатором входа.
В окне «Формула» выберите заменить и введите "adventure-works".
Примечание. Adventure-Works — это именно те входные сведения, которые необходимо заменить. Убедитесь, что двойные кавычки присутствуют. В окне «Формула» выберите строка и введите "ИмяКомпьютера".
Примечание. Это имя компьютера, использованного для настройки учетных записей для Rachel0 и Garrett1. Убедитесь, что двойные кавычки присутствуют. Выражение должно иметь следующий вид: REPLACE(Login_ID, "adventure-works", "<имя_компьютера>"). Нажмите кнопку ОК.
Окно «Определение формулы» закроется.
Щелкните правой кнопкой мыши атрибут НовоеВыражение, выберите Переименовать и введите Login ID2.
Этот атрибут предстоит использовать на следующем занятии, когда будет применен фильтр с защитой на уровне строк.
Выберите Login ID2.
В области Свойства найдите свойство Допускает значения NULL.
Щелкните стрелку вниз и выберите True.
Функция Replace может возвратить значение Null; следовательно, свойство Nullable должно быть установлено в значение True.
Изменение подключения к источнику данных
В обозревателе решений дважды щелкните файл Adventure Works.ds.
Откроется диалоговое окно «Конструктор источников данных».
Нажмите кнопку Изменить.
Будет открыто диалоговое окно «Диспетчер соединений».
Выберите параметр Использовать проверку подлинности SQL Server.
В поле Имя пользователя введите TutorialLogin.
В поле Пароль введите Pass1word.
Для проверки соединения щелкните Проверить соединение.
Нажмите кнопку ОК, а затем нажмите кнопку ОК еще раз.
Чтобы выйти из диалогового окна Конструктор источников данных, нажмите кнопку ОК.
Теперь можно развернуть модель отчета.
В меню Файл выберите команду Сохранить все.
Примечание. Если файл Adventure Works.ds уже размещен на сервере отчетов, то учетные данные не будут обновлены, только если не изменено свойство по умолчанию. Чтобы изменить свойство по умолчанию, щелкните правой кнопкой мыши проект Adventure Works Model и выберите Свойства. В диалоговом окне Страницы свойств модели Adventure Works в раскрывающемся списке OverwriteDataSources выберите True.
Размещение образца модели отчета
В обозревателе решений щелкните правой кнопкой мыши проект Adventure Works Model и выберите команду Развернуть.
Модель будет развернута на сервере отчетов. Оставьте открытой среду Business Intelligence Development Studio с отображаемой моделью.
Важно! Чтобы убедиться, что модель успешно развернута, можно просмотреть вкладку «Список ошибок». При возникновении ошибки необходимо устранить проблему перед продолжением работы.
Следующие шаги
Теперь на вашем компьютере настроены учетные записи пользователей, разрешения, имя входа, так что можно успешно завершить работу с учебником. Были созданы два вымышленных пользователя, им назначены соответствующие разрешения системной роли и роли каталога на сервере отчетов. Был развернут образец модели отчета и создано пользовательское имя входа, которое может быть использовано моделью для чтения базы данных AdventureWorks. В дальнейшем предстоит воспользоваться вымышленным пользователем, чтобы назначить безопасность на уровне строк.
Важно! |
---|
После завершения работы с учебником не забудьте удалить учетные записи пользователей с локального компьютера и все предоставленные разрешения. |
На следующем занятии предстоит открыть образец модели отчета Adventure Works и создать в конструкторе моделей фильтр безопасности по умолчанию. См. раздел Занятие 2. Создание атрибутов для защиты на уровне строк.
См. также
Другие ресурсы
Создание, изменение и удаление назначений ролей
Назначение ролей
Диспетчер отчетов
Настройка средств обеспечения безопасности на уровне системы
Установка образцов
Образцы служб SQL Server Reporting Services
GETUSERID (построитель отчетов)