Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Eine PowerPivot für SharePoint-Installation umfasst zwei Dienste, die Servervorgänge unterstützen. Der SQL Server Analysis Services (PowerPivot) -Dienst ist ein Windows-Dienst, der PowerPivot-Datenverarbeitung und -abfrageunterstützung auf einem Anwendungsserver bereitstellt. Das Anmeldekonto für diesen Dienst wird während des SQL Server-Setups immer angegeben, wenn Sie Analysis Services im integrierten SharePoint-Modus installieren.
Ein zweites Konto muss für die PowerPivot-Dienstanwendung angegeben werden, einen freigegebenen Webdienst, der unter einer Anwendungspoolidentität in einer SharePoint-Farm ausgeführt wird. Dieses Konto wird angegeben, wenn Sie eine PowerPivot für SharePoint-Installation mit dem PowerPivot-Konfigurationstool oder PowerShell konfigurieren.
Jeder Dienst sollte unter einem dedizierten Konto ausgeführt werden, damit Sie Verbindungen überwachen oder das Kerberos-Authentifizierungsprotokoll in der Farm aktivieren können.
Nachdem die Dienstkonten festgelegt wurden, müssen alle Änderungen an beiden Konten über die SharePoint-Zentraladministration vorgenommen werden. Wenn Sie alternative Tools (z. B. die Dienstkonsolenanwendung, IIS-Manager oder SQL Server Configuration Manager) verwenden, werden Die Berechtigungen für den Datenbankzugriff in der Farm oder für den lokalen Dateizugriff auf dem physischen Server nicht aktualisiert.
Dieses Thema enthält die folgenden Abschnitte:
Aktualisieren eines abgelaufenen Kennworts für sql Server Analysis Services (PowerPivot)-Instanz
Aktualisieren eines abgelaufenen Kennworts für die PowerPivot-Dienstanwendung
Ändern des Kontos, unter dem jeder Dienst ausgeführt wird
Erstellen oder Ändern des Anwendungspools für eine PowerPivot-Dienstanwendung
Kontoanforderungen und Berechtigungen
Problembehandlung: Manuelles Erteilen von Administratorberechtigungen
Aktualisieren eines abgelaufenen Kennworts für sql Server Analysis Services (PowerPivot)-Instanz
Zeigen Sie auf "Start", klicken Sie auf " Verwaltungstools", und klicken Sie dann auf "Dienste". Doppelklicken Sie auf SQL Server Analysis Services (PowerPivot). Klicken Sie auf "Anmelden", und geben Sie dann das neue Kennwort für das Konto ein.
Klicken Sie in der Zentraladministration im Abschnitt "Sicherheit" auf " Verwaltete Konten konfigurieren".
Klicken Sie auf "Bearbeiten ", um ein bestimmtes Konto zu ändern.
Wählen Sie "Kennwort jetzt ändern" aus.
Wählen Sie "Kontokennwort auf neuen Wert festlegen" aus. Alle Dienste, die unter dem verwalteten Konto ausgeführt werden, verwenden die aktualisierten Anmeldeinformationen.
Aktualisieren eines abgelaufenen Kennworts für die PowerPivot-Dienstanwendung
Klicken Sie in der Zentraladministration im Abschnitt "Sicherheit" auf " Verwaltete Konten konfigurieren".
Klicken Sie auf "Bearbeiten ", um ein bestimmtes Konto zu ändern.
Wählen Sie "Kennwort jetzt ändern" aus.
Wählen Sie "Kontokennwort auf neuen Wert festlegen" aus. Alle Dienste, die unter dem verwalteten Konto ausgeführt werden, verwenden die aktualisierten Anmeldeinformationen.
Ändern des Kontos, unter dem jeder Dienst ausgeführt wird
Klicken Sie in der Zentraladministration im Abschnitt "Sicherheit" auf " Dienstkonten konfigurieren".
Wählen Sie "Windows Service – SQL Server Analysis Services " aus, um das Analysis Services-Dienstkonto zu ändern.
Wählen Sie unter "Konto für diesen Dienst auswählen" ein vorhandenes verwaltetes Konto aus, oder erstellen Sie ein neues Konto. Das Konto muss ein Domänenbenutzerkonto sein.
Wählen Sie den Dienstanwendungspool – SharePoint-Webdienstsystem aus, um die Anwendungspoolidentität der Standard-PowerPivot-Dienstanwendung zu ändern. Je nachdem, wie Ihre Installation konfiguriert wurde, wird der Dienst möglicherweise unter einem vorhandenen Dienstanwendungspool ausgeführt, der für SharePoint-Dienste erstellt wurde. Standardmäßig registriert das PowerPivot-Konfigurationstool den Dienst als Standard-PowerPivot-Dienstanwendung (PowerPivot-Dienstanwendung).
Wenn der Dienst manuell von einem SharePoint-Administrator konfiguriert wurde, verfügt der Dienst höchstwahrscheinlich über einen eigenen Dienstanwendungspool.
Wählen Sie unter "Konto für diesen Dienst auswählen" ein vorhandenes verwaltetes Konto aus, oder erstellen Sie ein neues Konto. Das Konto muss ein Domänenbenutzerkonto sein.
Klicke auf OK.
Erstellen oder Ändern des Anwendungspools für eine PowerPivot-Dienstanwendung
Klicken Sie in der Zentraladministration in "Anwendungsverwaltung" auf " Dienstanwendungen verwalten".
Wählen Sie die PowerPivot-Dienstanwendung aus, klicken Sie jedoch nicht. Durch Klicken auf den Anwendungsnamen wird das PowerPivot-Verwaltungsdashboard geöffnet, das keinen Link zur Eigenschaftenseite bereitstellt, die den Anwendungspool angibt. Sie können auf den leeren Leerraum in der Zeile oder auf den Namen des Typs klicken, um die PowerPivot-Dienstanwendung auszuwählen.
Klicken Sie im Menüband auf "Eigenschaften ".
Wählen Sie "Neuen Anwendungspool erstellen" aus. Geben Sie einen Namen für den Anwendungspool an, und geben Sie ein verwaltetes Konto für seine Identität an.
Kontoanforderungen und Berechtigungen
Bei der Planung einer PowerPivot für SharePoint-Bereitstellung müssen Sie die folgenden Dienstkonten planen.
Analysis Services-Dienstkonto. Analysis Services verarbeitet PowerPivot-Abfragen und Datenaktualisierungsaufträge in der Farm. Dieses Konto wird beim Installieren von PowerPivot für SharePoint immer während des SQL Server-Setups angegeben.
PowerPivot-Dienstanwendungspool. Eine PowerPivot-Dienstanwendung ist einem PowerPivot-Systemdienst zugeordnet, der SharePoint-Integration und -Infrastruktur für die PowerPivot-Abfrageverarbeitung in einer Farm bereitstellt. Der Anwendungspool, den Sie für eine PowerPivot-Dienstanwendung angeben, ist die Dienstidentität des PowerPivot-Systemdiensts. Sie können über mehrere PowerPivot-Dienstanwendungen in einer Farm verfügen. Jeder, den Sie erstellen, sollte in einem eigenen Anwendungspool ausgeführt werden.
Dienstkonto für Analysis Services
| Anforderung | BESCHREIBUNG |
|---|---|
| Bereitstellungsanforderung | Dieses Konto muss während des SQL Server-Setups mithilfe der Analysis Services -Konfigurationsseite im Installations-Assistenten angegeben werden (oder den ASSVCACCOUNT Installationsparameter in einem Befehlszeilensetup).Sie können den Benutzernamen oder das Kennwort mithilfe der Zentraladministration, PowerShell oder des PowerPivot-Konfigurationstools ändern. Die Verwendung anderer Tools zum Ändern von Konten und Kennwörtern wird nicht unterstützt. |
| Anforderung eines Domänenbenutzerkontos | Dieses Konto muss ein Windows-Domänenbenutzerkonto sein. Integrierte Computerkonten (z. B. Netzwerkdienst oder lokaler Dienst) sind unzulässig. Sql Server Setup erzwingt die Anforderung des Domänenbenutzerkontos, indem die Installation blockiert wird, wenn ein Computerkonto angegeben wird. |
| Erforderliche Berechtigungen | Dieses Konto muss Mitglied der SQLServerMSASUser$<server>$PowerPivot Sicherheitsgruppe und der WSS_WPG Sicherheitsgruppen auf dem lokalen Computer sein. Diese Berechtigungen sollten automatisch erteilt werden. Weitere Informationen zum Überprüfen oder Erteilen von Berechtigungen finden Sie unter Manuelles Erteilen von Administratorberechtigungen für das PowerPivot-Dienstkonto in diesem Thema und der Erstkonfiguration (PowerPivot für SharePoint). |
| Skalierungsanforderungen | Wenn Sie mehrere PowerPivot für SharePoint-Serverinstanzen in einer Farm installieren, müssen alle Analysis Services-Serverinstanzen unter demselben Domänenbenutzerkonto ausgeführt werden. Wenn Sie beispielsweise die erste Analysis Services-Dienstinstanz so konfigurieren, dass sie als Contoso\ssas-srv01 ausgeführt wird, müssen alle zusätzlichen Analysis Services-Dienstinstanzen, die Sie anschließend in derselben Farm bereitstellen, auch als Contoso\ssas-srv01 (oder was auch immer das aktuelle Konto ist) ausgeführt werden. Durch das Konfigurieren aller Dienstinstanzen, die unter demselben Konto ausgeführt werden, kann der PowerPivot-Systemdienst Abfragenverarbeitungs- oder Datenaktualisierungsaufträge jeder Analysis Services-Dienstinstanz in der Farm zuweisen. Darüber hinaus ermöglicht sie die Verwendung des Features "Verwaltetes Konto" in der Zentraladministration für Analysis Services-Serverinstanzen. Wenn Sie dasselbe Konto für alle Analysis Services-Dienstinstanzen verwenden, können Sie das Konto oder das Kennwort einmal ändern, und alle Dienstinstanzen, die diese Anmeldeinformationen verwenden, werden automatisch aktualisiert. SQL Server-Setup erzwingt das Erfordernis desselben Kontos. In einer Skalierungsbereitstellung, bei der eine SharePoint-Farm bereits eine Instanz von PowerPivot für SharePoint installiert hat, blockiert Setup die neue Installation, wenn sich das angegebene Analysis Services-Dienstkonto von der bereits in der Farm verwendeten unterscheidet. |
PowerPivot-Dienstanwendungspool
| Anforderung | BESCHREIBUNG |
|---|---|
| Bereitstellungsanforderung | Der PowerPivot-Systemdienst ist eine freigegebene Ressource in der Farm, die beim Erstellen einer Dienstanwendung verfügbar wird. Der Dienstanwendungspool muss angegeben werden, wenn die Dienstanwendung erstellt wird. Es gibt zwei Möglichkeiten, dies anzugeben: indem Sie das PowerPivot-Konfigurationstool verwenden oder PowerShell-Befehle nutzen. Möglicherweise haben Sie die Anwendungspoolidentität so konfiguriert, dass sie unter einem eindeutigen Konto ausgeführt wird. Wenn Sie es jedoch nicht getan haben, sollten Sie es jetzt so ändern, dass es unter einem anderen Konto ausgeführt wird. |
| Anforderung eines Domänenbenutzerkontos | Die Anwendungspoolidentität muss ein Windows-Domänenbenutzerkonto sein. Integrierte Computerkonten (z. B. Netzwerkdienst oder lokaler Dienst) sind unzulässig. |
| Erforderliche Berechtigungen | Dieses Konto benötigt keine lokalen Systemadministratorberechtigungen auf dem Computer. Dieses Konto muss jedoch über Administratorberechtigungen des Analysis Services-Systems für den lokalen Analysis Services-Dienst verfügen, der auf demselben Computer installiert ist. Diese Berechtigungen werden automatisch vom SQL Server-Setup erteilt oder wenn Sie die Anwendungspoolidentität in der Zentraladministration festlegen oder ändern. Administrative Berechtigungen sind erforderlich, um Abfragen an den Analysis Services-Dienst weiterzuleiten. Sie sind auch für die Überwachung der Systemgesundheit, das Schließen inaktiver Sitzungen und das Hören auf Ablaufverfolgungsereignisse erforderlich. Das Konto muss über Verbindungs-, Lese- und Schreibberechtigungen für die PowerPivot-Dienstanwendungsdatenbank verfügen. Diese Berechtigungen werden automatisch erteilt, wenn die Anwendung erstellt und automatisch aktualisiert wird, wenn Sie Konten oder Kennwörter in der Zentraladministration ändern. Die PowerPivot-Dienstanwendung überprüft, ob ein SharePoint-Benutzer zum Anzeigen von Daten autorisiert ist, bevor die Datei abgerufen wird, der Benutzer jedoch nicht imitiert wird. Es gibt keine Berechtigungsanforderungen für identitätswechsel. |
| Skalierungsanforderungen | Keiner. |
Problembehandlung: Manuelles Erteilen von Administratorberechtigungen
Administrative Berechtigungen können nicht aktualisiert werden, wenn die Person, die die Anmeldeinformationen aktualisiert, kein lokaler Administrator auf dem Computer ist. In diesem Fall können Sie manuell Administratorberechtigungen erteilen. Am einfachsten können Sie dazu den PowerPivot-Konfigurationszeitgeberauftrag in der Zentraladministration ausführen. Mit diesem Ansatz können Sie Berechtigungen für alle PowerPivot-Server in der Farm zurücksetzen. Beachten Sie, dass dieser Ansatz nur funktioniert, wenn der SharePoint-Zeitgeberauftrag auf dem Computer sowohl als Farm-Administrator als auch als lokaler Administrator ausgeführt wird.
Klicken Sie in "Überwachung" auf " Auftragsdefinitionen überprüfen".
Wählen Sie den PowerPivot-Konfigurationszeitgeberauftrag aus.
Klicken Sie auf "Jetzt ausführen".
Als letztes Mittel können Sie die richtigen Berechtigungen sicherstellen, indem Sie der PowerPivot-Dienstanwendung Berechtigungen für die Systemverwaltung von Analysis Services erteilen und dann der SQLServerMSASUser$<servername>$PowerPivot Windows-Sicherheitsgruppe speziell die Dienstanwendungsidentität hinzufügen. Sie müssen diese Schritte für jede Analysis Services-Instanz wiederholen, die in die SharePoint-Farm integriert ist.
Sie müssen ein lokaler Administrator sein, um Windows-Sicherheitsgruppen zu aktualisieren.
Stellen Sie in SQL Server Management Studio eine Verbindung mit der Analysis Services-Instanz als <Servername>\POWERPIVOT her.
Klicken Sie mit der rechten Maustaste auf den Servernamen, und wählen Sie Eigenschaften aus.
Klicken Sie auf "Sicherheit".
Klicken Sie auf Hinzufügen.
Geben Sie den Namen des Kontos ein, das für den PowerPivot-Dienstanwendungspool verwendet wird, und klicken Sie dann auf "OK".
Klicken Sie in den Verwaltungstools auf "Computerverwaltung".
Öffnen Sie lokale Benutzer und Gruppen.
Öffnen Sie Gruppen.
Doppelklicken Sie auf SQLServerMSASUser$<servername>$PowerPivot.
Klicken Sie auf Hinzufügen.
Geben Sie den Namen des Kontos ein, das für den PowerPivot-Dienstanwendungspool verwendet wird, und klicken Sie dann auf "OK".
Problembehandlung: Beheben von HTTP 503-Fehlern aufgrund abgelaufener Kennwörter für die Zentraladministration oder den SharePoint Foundation-Webanwendungsdienst
Wenn der Zentraladministrationsdienst oder der SharePoint Foundation-Webanwendungsdienst aufgrund eines Kontozurücksetzungs- oder Kennwortablaufs nicht mehr funktioniert, treten HTTP 503-Fehlermeldungen "Dienst nicht verfügbar" auf, wenn Sie versuchen, die SharePoint-Zentraladministration oder eine SharePoint-Website zu öffnen. Führen Sie die folgenden Schritte aus, um Ihren Server wieder online zu schalten. Sobald die Zentraladministration verfügbar ist, können Sie mit der Aktualisierung abgelaufener Kontoinformationen fortfahren.
Klicken Sie in den Verwaltungstools auf den Internetinformationsdienste-Manager.
Für das Domänenbenutzerkonto, das als Identität für den Anwendungspool der Website oder der Zentralverwaltung verwendet wird und dessen Kennwort abgelaufen ist, gehen Sie wie folgt vor:
Klicken Sie mit der rechten Maustaste auf den Namen des Anwendungspools, und wählen Sie "Erweiterte Einstellungen" aus.
Wählen Sie "Identität" aus, und klicken Sie auf die Schaltfläche ... zum Öffnen des Dialogfelds "Anwendungspoolidentität".
Klicken Sie auf Festlegen.
Geben Sie den Benutzernamen und das Kennwort ein.
Führen Sie IISRESET aus. Öffnen Sie dazu eine Administrator-Eingabeaufforderung, und geben Sie den Befehl
iisresetein.Wählen Sie in der SharePoint-Zentraladministration in "Sicherheit" die Option "Verwaltete Konten konfigurieren" aus.
Klicken Sie auf "Bearbeiten ", um die Informationen des verwalteten Kontos zu aktualisieren, das das abgelaufene Kennwort aufweist.
Wählen Sie "Kennwort jetzt ändern" aus.
Klicken Sie auf "Vorhandenes Kennwort verwenden".
Geben Sie das Kennwort ein, und klicken Sie dann auf "OK".
Wenn Reporting Services installiert ist, verwenden Sie den Reporting Services Configuration Manager, um Kennwörter für den Berichtsserver und die Verbindung mit der Berichtsserverdatenbank zu aktualisieren. Weitere Informationen finden Sie unter Configuration and Administration of a Report Server (Reporting Services SharePoint Mode).
Siehe auch
Starten oder Beenden eines PowerPivot für SharePoint Server
Konfigurieren des unbeaufsichtigten PowerPivot-Datenaktualisierungskontos (PowerPivot für SharePoint)