Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Reporting Services wird als einzelner Dienst implementiert, der einen Report Server-Webdienst, einen Berichts-Manager und eine Hintergrundverarbeitungsanwendung enthält, die für die geplante Berichtsverarbeitung und die Abonnementübermittlung verwendet wird. In diesem Thema wird erläutert, wie das Dienstkonto anfangs konfiguriert ist und wie Sie das Konto oder kennwort mithilfe des Reporting Services-Konfigurationstools ändern.
Erstkonfiguration
Das Berichtsserver-Dienstkonto wird während der Ausführung von Setup definiert. Sie können den Dienst unter einem Domänenbenutzerkonto oder unter einem integrierten Konto wie einem NetworkService-Konto ausführen. Es gibt kein Standardkonto; Das konto, das Sie auf der Seite "Serverkonfiguration – Dienstkonten " des Installations-Assistenten angeben, wird zum ersten Konto des Berichtsserverdiensts.
Von Bedeutung
Obwohl der Report Server-Webdienst und der Berichts-Manager ASP.NET Anwendungen sind, werden sie nicht unter dem ASP.NET Konto ausgeführt. Die einzelne Dienstarchitektur führt beide ASP.NET Anwendungen innerhalb derselben Report Server-Prozessidentität aus. Dies ist eine wichtige Änderung gegenüber früheren Versionen, bei der sowohl der Report Server-Webdienst als auch der Berichts-Manager unter der in IIS angegebenen ASP.NET Arbeitsprozessidentität ausgeführt wurden.
Ändern des Dienstkontos
Verwenden Sie zum Anzeigen und Neukonfigurieren von Dienstkontoinformationen immer das Reporting Services-Konfigurationstool. Die Informationen zur Dienstidentität werden intern an mehreren Speicherorten gespeichert. Durch die Verwendung des Tools wird sichergestellt, dass alle Verweise bei jeder Änderung des Kontos oder Kennworts entsprechend aktualisiert werden. Das Reporting Services-Konfigurationstool führt die folgenden zusätzlichen Schritte aus, um sicherzustellen, dass der Berichtsserver weiterhin verfügbar ist:
Das neue Konto wird automatisch der auf dem lokalen Computer erstellten Berichtsservergruppe hinzugefügt. Diese Gruppe wird in den Zugriffssteuerungslisten (Access Control Lists, ACLs) angegeben, die Reporting Services -Dateien schützen.
Aktualisiert automatisch die Anmeldeberechtigungen für die SQL Server-Datenbankmodulinstanz, die zum Hosten der Berichtsserverdatenbank verwendet wird. Das neue Konto wird dem RSExecRole hinzugefügt.
Die Datenbankanmeldung für das alte Konto wird nicht automatisch entfernt. Stellen Sie sicher, dass nicht mehr benötigte Konten entfernt werden. Weitere Informationen finden Sie unter Verwalten einer Berichtsserverdatenbank (SSRS Native Mode) in SQL Server Books Online.
Die Gewährung von Datenbankberechtigungen für ein neues Dienstkonto tritt nur auf, wenn Sie die Berichtsserverdatenbankverbindung so konfiguriert haben, dass das Dienstkonto zuerst verwendet wird. Wenn Sie die Berichtsserverdatenbankverbindung für die Verwendung eines Domänenbenutzerkontos oder einer SQL Server-Datenbankanmeldung konfiguriert haben, sind die Verbindungsinformationen von der Dienstkontoaktualisierung nicht betroffen.
Der Verschlüsselungsschlüssel wird automatisch aktualisiert, sodass er die Profilinformationen des neuen Kontos enthält.
Hinweis
Wenn der Berichtsserver Teil einer Bereitstellung für horizontales Skalieren ist, ist nur der Berichtsserver betroffen, den Sie aktualisieren. Auf die Verschlüsselungsschlüssel für andere Berichtsserver in der Bereitstellung hat die Änderung des Dienstkontos keine Auswirkung.
Anweisungen zum Festlegen des Kontos finden Sie unter Konfigurieren eines Dienstkontos (SSRS Configuration Manager).
Auswählen eines Kontos
Sie können den Report Server-Dienst so konfigurieren, dass er unter einem der folgenden Kontotypen ausgeführt wird:
Windows-Benutzerkonto mit geringster Rechte
NetworkService
LocalSystem
Lokalservice
Es gibt keinen einzigen optimalen Ansatz für die Auswahl eines Kontotyps. Jedes Konto hat Vor- und Nachteile, die Sie berücksichtigen müssen. Wenn Sie Reporting Services auf einem Produktionsserver bereitstellen, empfehlen bewährte Methoden, den Dienst so zu konfigurieren, dass er unter einem Domänenbenutzerkonto ausgeführt wird, sodass Sie weit verbreitete Schäden vermeiden können, wenn ein freigegebenes Konto von einem böswilligen Benutzer kompromittiert wird. Außerdem ist es einfacher, die Anmeldeaktivität für dieses Konto zu überwachen. Ein Kompromiss bei der Verwendung eines Windows-Benutzerkontos besteht darin, dass Sie, wenn Sie Reporting Services in einem Netzwerk bereitstellen, das kerberos-Authentifizierung verwendet, den Dienst für das Benutzerkonto registrieren müssen. Weitere Informationen finden Sie unter Registrieren eines Dienstprinzipalnamens (Service Principal Name, SPN) für einen Berichtsserver.
Die folgenden Richtlinien und Links in diesem Abschnitt können Sie bei der Entscheidung über einen Ansatz unterstützen, der für Ihre Bereitstellung am besten geeignet ist.
Konfigurieren von Windows-Dienstkonten und -berechtigungen in der SQL Server Online-Dokumentation.
Das Sicherheitsplanungshandbuch für Dienste und Dienstkonten.
Aktualisieren eines abgelaufenen Kennworts
Wenn der Report Server-Dienst unter einem Domänenkonto ausgeführt wird und das Kennwort abläuft, bevor Sie ihn im Reporting Services-Konfigurationstool aktualisieren können, wird der Dienst erst gestartet, wenn Sie ein neues Kennwort angeben. Wenn der Dienst nicht gestartet werden kann, können Sie das Reporting Services-Konfigurationstool nicht verwenden, um eine Verbindung mit diesem Server herzustellen, um das Konto zu aktualisieren. In diesem Fall müssen Sie eine Kombination von Tools verwenden, um den Server wieder online zu schalten.
Gehen Sie wie folgt vor, um das Kennwort zurückzusetzen:
Zeigen Sie im Startmenü auf die Systemsteuerung, zeigen Sie auf "Administratortools", und klicken Sie auf "Dienste".
Klicken Sie mit der rechten Maustaste auf SQL Server Reporting Services, wählen Sie "Eigenschaften" aus.
Klicken Sie auf "Anmelden", und geben Sie das neue Kennwort ein.
Nachdem Sie das Kennwort aktualisiert haben, starten Sie das Reporting Services-Konfigurationstool, und aktualisieren Sie das Kennwort auf der Seite "Dienstkonto". Dieser zusätzliche Schritt ist erforderlich, um die Kontoinformationen zu aktualisieren, die intern vom Berichtsserver gespeichert werden.
Wenn das Kennwort des Dienstkontos für das Datenbankmodul abläuft, tritt der rsReportServerDatabaseUnavailable Fehler auf, wenn Sie versuchen, eine Verbindung mit dem Berichtsserver herzustellen. Durch Zurücksetzen des Kennworts wird der Fehler behoben.
Konfigurieren des Berichtsserverdiensts für einen integrierten SharePoint-Berichtsserver
Wenn Sie einen Berichtsserver im integrierten SharePoint-Modus ausführen, müssen Sie die Dienstkontoinformationen aktualisieren, die in der SharePoint-Konfigurationsdatenbank gespeichert sind, wenn eine der folgenden Bedingungen zutrifft:
Ändern des Reporting Services-Dienstkontos (z. B. Wechseln von NetworkService zu einem Domänenbenutzerkonto).
Erweitern einer SharePoint-Farm, um eine zusätzliche SharePoint-Webanwendung einzuschließen. Wenn die Serverfarm für die Serverintegration konfiguriert ist und die neu hinzugefügte Anwendung für die Ausführung unter einem anderen Benutzerkonto als anderen Anwendungen in der Farm konfiguriert ist, müssen Sie die Datenbankzugriffsinformationen aktualisieren.
Nachdem Sie die Datenbankzugriffsinformationen zurückgesetzt haben, sollten Sie den Windows SharePoint Services-Dienst neu starten, um sicherzustellen, dass die alte Verbindung nicht mehr verwendet wird.
Klicken Sie in den Verwaltungstools auf die SharePoint 2010-Zentraladministration.
Klicken Sie auf "Anwendungsverwaltung".
Klicken Sie im Abschnitt Reporting Services auf "Datenbankzugriff gewähren".
Klicke auf OK. Das Dialogfeld "Anmeldeinformationen eingeben" wird angezeigt.
Geben Sie die Anmeldeinformationen eines Benutzers ein, der Mitglied der Gruppe des lokalen Administrators auf dem Computer ist, auf dem der Berichtsserver gehostet wird. Die Anmeldeinformationen werden für eine einmalige Verbindung mit dem Berichtsservercomputer verwendet, um Dienstkontoinformationen abzurufen. Die Datenbankanmeldung, die für jedes Dienstkonto erstellt wird, wird in SharePoint-Datenbanken aktualisiert.
Klicken Sie auf "Vorgänge", um den Dienst neu zu starten.
Klicken Sie in Topologie und Diensten auf Dienste auf Server.
Klicken Sie für die Webanwendung für Windows SharePoint Services auf "Beenden".
Warten Sie, bis der Dienst beendet ist.
Klicken Sie auf Start.
Hinweis
SharePoint-Produkte und -Technologien erfordern Domänenkonten für die Dienstkonfiguration wie den SharePoint-Modus für Reporting Services.
Nächste Schritte
Konfigurieren eines Dienstkontos (SSRS Configuration Manager)Service Account (SSRS Native Mode)Konfigurieren von Berichtsserver-URLs (SSRS Configuration Manager)Reporting Services Configuration Manager (nativer Modus)