![]() |
На этой странице можно защитить элементы модели, предоставляя или отменяя разрешения «только для чтения» в отношении определенных элементов. Защита элементов модели имеет значение для нерегламентированного просмотра данных во время выполнения и, кроме того, влияет на возможность использования элементов опубликованной модели при создании отчетов в построителе отчетов. При этом данная защита не оказывает влияния на SMDL-файлы, изменяемые в конструкторе моделей или используемые в конструкторе отчетов. Для использования этой функции необходимы разрешения диспетчера содержимого.
Прежде чем применить безопасность элементов модели, перед публикацией модели на сервере отчетов для нее необходимо создать хотя бы один фильтр с помощью конструктора моделей либо применить фильтр безопасности по умолчанию. Для получения дополнительных сведений выполните поиск фразы «Применение фильтров безопасности к элементам модели» в библиотеке MSDN или в электронной документации по SQL Server.
Безопасность элементов модели можно определить для сущностей, папок и отдельных полей в рамках модели. Поскольку модель содержит большое количество защищаемых элементов, наследование разрешений встроено в модель, что позволяет обеспечить защиту большого количества элементов с помощью относительно небольшого количества назначений ролей. Наследование разрешений основано на следующем.
Изначально разрешения на доступ к элементам модели наследуется через назначения ролей, задаваемые для самой модели. Пользователь, имеющий разрешение просматривать модель в папке диспетчера отчетов, может просмотреть все элементы этой модели.
После включения защиты элементов модели необходимо создать, по крайней мере, одно назначение ролей для корневого узла. Это исходное назначение ролей на корневом узле становится новым источником наследуемых разрешений. Оно автоматически наследуется всеми элементами в иерархии модели.
Чтобы выполнить дальнейшую настройку разрешений на просмотр данных, можно изменять разрешения для папок и сущностей. И наконец, можно установить разрешения для отдельных полей.
Чтобы упростить обслуживание, связанное с назначениями ролей, вместо отдельных полей разрешения следует создавать для папок и сущностей. Поиск созданных назначений ролей не поддерживается. Если для конкретных полей установлены настройки безопасности и в дальнейшем необходимо обновить эти настройки, нужно будет прощелкать все пространство имен модели для поиска полей с примененными настройками безопасности.
Для начала создайте назначение роли на корневом узле, после чего создайте дополнительные назначения ролей для сущностей и папок. Чтобы отменить защиту элементов модели, снимите флажок Обеспечивать индивидуальную безопасность отдельных элементов этой модели. Снятие этого флажка восстанавливает исходные разрешения, унаследованные от модели.
Примечание В выпуске SQL Server Express Edition with Advanced Services эта страница недоступна. Нерегламентированные отчеты в этом выпуске не поддерживаются. Дополнительные сведения о доступных функциях см. в разделе «Службы Reporting Services в выпуске SQL Server Express Edition with Advanced Services» электронной документации по SQL Server.
Хранить отдельные фрагменты этой модели независимо
Установите этот флажок, чтобы включить безопасность элемента модели.
Указать настройки безопасности отдельных элементов модели.
Показывает все элементы модели. Можно осуществлять навигацию по пространству имен модели для выбора элемента, безопасность которого требуется настроить. Одновременно можно выбрать только один элемент. Прежде чем переходить к другим сущностям и папкам, убедитесь в создании назначения ролей для корневого элемента.
Наследовать разрешения от родительского элемента
Выберите этот параметр, чтобы унаследовать настройки безопасности родительского элемента.
Присвоить разрешение на чтение следующим пользователям и группам (разделенным точкой с запятой)
Выберите этот параметр, чтобы указать учетную запись пользователя или группы, для которой определяется доступ. Если используются настройки безопасности по умолчанию, учетные записи пользователей и групп представляют собой учетные записи домена Windows. Учетные записи следует задавать в следующем формате: <домен>\<имя_пользователя>.
Установка и использование электронной документации по SQL Server
Авторские права 2010. Все права защищены.