【问题标题】:Why am I getting access denied error even though users belong to local admin group?为什么即使用户属于本地管理员组,我也会收到拒绝访问错误?
【发布时间】:2012-11-06 15:44:33
【问题描述】:

开发环境中的 Windows Server 2008 R2 上的环境 SQL Server 2012。

在安装数据库、SSRS、SSAS (OLAP) 和表格(单独实例)以及 SSIS 后,一切都正常且可访问。

几周后,一位高级用户(具有本地管理员权限)报告说,他在尝试登录 SSIS 时收到了“拒绝访问”消息。这几乎与日志挂载点填满同时发生。我立即缩小了日志并解决了日志填充背后的问题,但我在尝试登录 SSIS 时也收到了相同的消息。

解决此问题的常用端点是 URL Connect to a Remote Integration Services Server (SSIS Service),即添加任何非本地管理员到 DCOM 用户组。但由于这个用户和我都是本地管理员组的成员,这不是一个解决方案。另一个具有本地管理员权限的高级用户在问题之前工作得很好,但之后就不行了。

我执行了标准重启但无济于事,然后卸载/重新安装 SSIS,再次无济于事。我的下一个选择是重新安装 SQL Server。虽然这是一种可能性,但如果问题再次出现,它并不能减轻必须重新做的事情。

有没有人遇到过这个问题或者你有什么建议?

【问题讨论】:

  • 无论是否有本地管理员,我仍然会添加 DcOM 权限,看看会发生什么。我见过类似的事情,同样是管理员权限,而 Dcom 几乎总是答案。
  • 我查看了 DCOM,它的设置与其他正常工作的服务器相同。本地管理员被授予本地启动和访问权限。如果我想让非本地管理员的其他人能够使用 SSIS,我需要将它们添加到 DCOM,但由于他们是本地管理员,我不需要显式添加它们。
  • 你是对的,让我走上了正轨,这是 DCOM 权限的事情。谢谢。当我明确添加自己时,它工作得很好。所以我从 DCOM 中删除了本地管理员组,重新启动了 SSIS 任务,重新读取了本地管理员组并重新启动了 SSIS 组,但是没有用。出于某种原因,本地管理员组只是受到 DCOM 权限的限制。现在我已经明确添加了本地管理员组中的每个人。您知道这些 DCOM 条目所涉及的注册表项吗?也许我需要走那条路来修复它。
  • 让我说,将用户添加到 DCOM 组的建议解决了我的“即使本地管理员或域管理员也无法访问”的问题。无论出于何种原因,我服务器上的 DCOM 组完全是空的。添加所需的帐户可以解决所有问题。阿门。

标签: ssis sql-server-2012


【解决方案1】:

这几乎肯定是 DCOM 问题。如果您想通过注册表解决这些问题,则键如下:对不起,我不知道 GUID。

HKEY_CLASSES_ROOT\AppID\{GUID}\AccessPermission
HKEY_CLASSES_ROOT\AppID\{GUID}\AuthenticationLevel
HKEY_CLASSES_ROOT\AppID\{GUID}\LaunchPermission

【讨论】:

    猜你喜欢
    • 2011-11-04
    • 1970-01-01
    • 2012-12-15
    • 1970-01-01
    • 2011-02-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多