【问题标题】:PerformancePoint dashboard permissions problem in MOSSMOSS 中的 PerformancePoint 仪表板权限问题
【发布时间】:2010-03-01 19:20:13
【问题描述】:

我有一个在 MOSS 2007 门户中运行的 PerformancePoint 仪表板。仪表板包含一份 SSRS 2005 报告,在 SharePoint 集成模式下运行。

NT Authority\Authenticated Users 拥有对包含 SSRS 报表、仪表板和包含仪表板的报表库的报表库的读取权限。

尝试访问仪表板的用户会收到以下错误消息:

授予用户的权限 'DOMAIN\firstname.lastname' 是 不足以执行此操作 手术。 (rsAccessDenied)

然后单击指向 MOSS 中报告的直接链接的用户将毫无问题地看到该报告。对仪表板的后续访问显示报告没有问题。

报告正在使用位于报告位置上方一个文件夹的数据源。该报告已更新为在部署后指向正确的共享数据源。报告和数据源均已发布。数据源使用存储的凭据,域服务帐户已设置为用作 Windows 凭据。此服务帐户正在为其他区域的其他报告提供服务,没有问题。


编辑:
好的,我已经获得了有关此问题的更多信息。该请求实际上从未向数据源发出。用户第一次进入仪表板并使用他们的 kerberos 令牌来识别自己的身份请求报告。该报告在 Report Server 数据库中查找并发现它们未在 users 表中列出并生成此 rsAccessDenied 错误。一旦他们直接查看报告,他们的名字就在此表中,他们再也不会遇到问题了。

不幸的是,从 RS 数据库的用户表中删除用户实际上并不会导致此错误再次发生。

我所阅读的所有内容都表明,当您在 MOSS 集成模式下运行报表服务器时,您的所有权限都在 MOSS 报表库级别处理,并且所有 Auth 用户都拥有报表库的权限,如前所述。有什么想法吗?

【问题讨论】:

    标签: sql-server sharepoint reporting-services performancepoint


    【解决方案1】:

    听起来仪表板页面没有将凭据传递给报表服务器。因为您说如果用户直接点击报告它可以工作,然后如果他们通过仪表板它可以工作。那么它是否会在一段时间后停止工作,表明一个缓存会话?

    我会仔细查看仪表板上的性能点属性,看看它是在传递凭据还是在尝试使用匿名。我希望这不是双跳和 Kerberos 的情况:(

    【讨论】:

    • 它永远不会“停止工作”——它永远不会在用户第一次尝试时工作,但在用户直接访问报告后总是工作。
    【解决方案2】:

    我不确定这是否真的是同一个问题,但您可以仔细检查数据源是否设置为“已批准”,而不是“待定”。这是一个延伸,但值得一试。

    【讨论】:

    • 数据源已获批准和发布。
    【解决方案3】:

    我实施了一个解决方法:

    • 创建了虚假报告
    • 在我的报告页面上,创建了一个包含以下内容的内容编辑器 Web 部件: <iframe style="display:none;" src="https://link/to/my/report.rdl"></iframe>
    • 我与遇到错误的另一位用户进行了测试,他们不再遇到我的新页面和改进页面的错误。

    我知道这很笨拙,甚至可能取决于页面的加载顺序。因此,我真的很想找出导致此问题的原因,以便永久修复它。

    编辑:
    我不想接受我自己的答案,因为这只是一种解决方法。如果任何人都可以发布与放入报表服务器数据库的用户名相关的任何内容,以及这与 SharePoint 集成模式的关系,您将获得奖励。

    【讨论】:

      猜你喜欢
      • 2022-11-23
      • 2019-11-01
      • 2021-06-23
      • 2021-04-01
      • 2019-05-28
      • 1970-01-01
      • 2018-02-16
      • 2021-02-18
      • 2020-01-23
      相关资源
      最近更新 更多