Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Reporting Services stellt ein spezielles Konto bereit, das für die Verarbeitung unbeaufsichtigter Berichte und das Senden von Verbindungsanfragen über das Netzwerk verwendet wird. Das Konto wird auf folgende Weise verwendet:
Senden Sie Verbindungsanfragen über das Netzwerk für Berichte, die Datenbankauthentifizierung verwenden, oder verbinden Sie sich mit externen Berichtsdatenquellen, die keine Authentifizierung erfordern oder nutzen. Weitere Informationen finden Sie unter Angeben der Anmeldeinformationen und Verbindungsinformationen für Berichtsdatenquellen.
Externe Bilddateien abrufen, die im Bericht verwendet werden. Wenn du eine Bilddatei verwenden möchtest und die Datei nicht über anonymen Zugriff zugänglich ist, kannst du das unbeaufsichtigte Berichtsverarbeitungskonto konfigurieren und dem Konto die Berechtigung zum Zugriff auf die Datei erteilen.
Unbeaufsichtigte Berichtsverarbeitung bezeichnet jeden Berichtsausführungsprozess, den ein Ereignis auslöst (entweder ein zeitplangesteuertes Ereignis oder ein Datenauffrischungsereignis), und nicht eine Benutzeranforderung. Der Berichtsserver nutzt das unbeaufsichtigte Berichtsverarbeitungskonto, um sich auf dem Computer anzumelden, der die externe Datenquelle hostet. Dieses Konto ist notwendig, weil die Zugangsdaten des Report Server-Servicekontos niemals zur Verbindung mit anderen Computern verwendet werden.
Important
Die Konfiguration des Kontos ist optional. Wenn du es jedoch nicht konfigurierst, schränkst du deine Möglichkeiten ein, dich mit bestimmten Datenquellen zu verbinden, und du kannst möglicherweise keine Bilddateien von entfernten Computern abrufen. Wenn du das Konto konfigurierst, musst du es aktuell halten. Konkret gilt: Wenn Sie ein Passwort ablaufen lassen oder die Kontoinformationen in Active Directory geändert werden, stoßen Sie beim nächsten Bericht auf folgenden Fehler: "Login failed (rsLogonFailed) Loginon failure: unbekannter Benutzername oder falsches Passwort." Die ordnungsgemäße Pflege des unbeaufsichtigten Berichts-Verarbeitungskontos ist unerlässlich, selbst wenn Sie keine externen Bilder abrufen oder Verbindungsanfragen an externe Computer senden. Wenn du das Konto konfigurierst, aber feststellst, dass du es nicht benutzt, kannst du es löschen, um routinemäßige Kontopflege zu vermeiden.
Wie man das Konto konfiguriert
Du musst ein Domain-Benutzerkonto verwenden. Um seinen beabsichtigten Zweck zu erfüllen, sollte dieses Konto sich von dem unterscheiden, das für den Report Server-Dienst verwendet wird. Achten Sie darauf, ein Konto mit minimalen Berechtigungen zu verwenden (Schreibzugriff mit Netzwerkverbindungsberechtigungen reicht aus) und begrenzten Zugriff auf nur die Computer, die Datenquellen und Ressourcen für den Berichtsserver bereitstellen.
Um das Konto anzugeben, können Sie das Reporting Services Configuration Tool oder das rsconfig-Tool verwenden. Der einfachste Weg, das unbeaufsichtigte Ausführungskonto zu konfigurieren, besteht darin, das Reporting Services Konfigurationstool auszuführen und die Zugangsdaten auf der Ausführungskonto-Seite anzugeben.
Starte das Reporting Services Konfigurationstool und verbinde dich mit der Berichtsserver-Instanz, die du konfigurieren möchtest. Für Anweisungen siehe Report Server Konfigurations-Manager (Native Mode).
Auf der Ausführungskonto-Seite wählen Sie Ausführungskonto angeben.
Geben Sie Konto und Passwort ein, geben Sie das Passwort erneut ein und wählen Sie dann Anwenden.
Verwenden Sie das Hilfsprogramm rsconfig
Eine weitere Möglichkeit, das Konto einzurichten, ist die Verwendung des rsconfig-Tools . Um das Konto anzugeben, verwenden Sie das -e-Argument von rsconfig. Die Angabe des -e-Arguments für rsconfig weist das Dienstprogramm an, die Kontoinformationen in die Konfigurationsdatei zu schreiben. Du musst keinen Pfad zu RSreportserver.configangeben. Befolgen Sie diese Schritte, um das Konto zu konfigurieren.
Erstelle oder wähle ein Domain-Konto, das Zugriff auf Computer und Server hat, die Daten oder Dienste an einen Berichtsserver bereitstellen. Du solltest ein Konto verwenden, das über eingeschränkte Berechtigungen verfügt (zum Beispiel Nur-Lese-Berechtigungen).
Öffne eine Eingabeaufforderung: Im Startmenü wähle Ausführen, gib cmd ein und wähle dann OK.
Geben Sie folgenden Befehl ein, um das Konto auf einer lokalen Berichtsserver-Instanz zu konfigurieren:
rsconfig -e -u<domain/username> -p<passwort>
rsconfig-e unterstützt weitere Argumente. Für weitere Informationen zur Syntax und um Befehlsbeispiele anzusehen, siehe rsconfig Utility (SSRS).
Wie Kontoinformationen gespeichert werden
Wenn Sie das Konto festlegen, werden folgende Einstellungen als verschlüsselte Werte in der RSreportserver.config-Datei auf einer lokalen oder entfernten Berichtsserver-Instanz angegeben:
<UnattendedExecutionAccount>
<UserName></UserName>
<Password></Password>
<Domain></Domain>
</UnattendedExecutionAccount>
Sobald du die Werte gesetzt hast, kannst du sie nicht entschlüsseln, um sie im Klartext anzuzeigen. Wenn Sie die Werte falsch eingeben oder die angegebenen Werte vergessen, müssen Sie das Reporting Services Konfigurationstool verwenden oder rsconfig-e ausführen, um neu zu beginnen.
Wie man das unbeaufsichtigte Berichtsverarbeitungskonto verwendet
Um Bilddateien abzurufen, verwendet der Berichtsserver das Konto automatisch und es ist keine spezifische Aktion von deiner Seite erforderlich. Um das Konto zu verwenden, um sich mit externen Datenquellen zu verbinden, die Daten an Berichte liefern, müssen Sie auf der Seite Datenquelleneigenschaften der Berichts- oder gemeinsamen Datenquelle eine Option "Credential Type " angeben:
- Im Webportal oder auf einer SharePoint-Seite wählen Sie die Option "Zugangsdaten sind nicht erforderlich" aus.
Note
Die Integration von Reporting Services in SharePoint ist nach SQL Server 2016 nicht mehr möglich.
Das unbeaufsichtigte Berichtsverarbeitungskonto wird hauptsächlich zur Verbindung zu externen Servern verwendet und nicht als Anmeldung zu Datenbankservern. Wenn Sie die Kontozugangsdaten verwenden möchten, um sich in eine Datenbank einzuloggen, müssen Sie die Zugangsdaten in der Verbindungszeichenfolge angeben. Man kann Integrated Security=SSPI angeben, wenn der Datenbankserver Windows integrierte Sicherheit unterstützt und das für unbeaufsichtigte Berichtsverarbeitung verwendete Konto die Berechtigung zum Lesen der Datenbank hat. Andernfalls müssen Sie Benutzernamen und Passwort in die Verbindungszeichenfolge eingeben, wo sie für jeden Benutzer mit der Berechtigung zur Änderung der Datenquellen-Verbindungseigenschaften im klaren Text erscheinen.
Obwohl Sie nicht daran gehindert sind, das unbeaufsichtigte Berichtskonto zu nutzen, um Daten nach der Verbindung abzurufen, wird dies nicht empfohlen. Das Konto soll für bestimmte Funktionen verwendet werden. Wenn man es nutzt, um Daten abzurufen, untergräbt man den Zweck, für den es gedacht ist.
Wie man das unbeaufsichtigte Berichtsverarbeitungskonto verwaltet
Sobald Sie das Konto definiert haben, müssen Sie sicherstellen, dass Konto und Passwort aktuell gehalten werden. Sie können das Reporting Services Konfigurationstool verwenden, um die Konfigurationseinstellungen zu aktualisieren, die Informationen über dieses Konto speichern.
Starte das Reporting Services Konfigurationstool und verbinde dich mit der Berichtsserver-Instanz, die du konfigurieren möchtest.
Überprüfen Sie auf der Ausführungskonto-Seite, dass Spezifikation eines Ausführungskontos ausgewählt ist.
Geben Sie das neue Konto oder Passwort ein, geben Sie das Passwort erneut ein und wählen Sie dann Anwenden.
Wie man das Konto zur Bearbeitung von unbeaufsichtigten Berichten löscht
Wenn du das Konto nicht benutzt, kannst du es löschen, um routinemäßige Kontopflege zu vermeiden.
Starte das Reporting Services Konfigurationstool und verbinde dich mit der Berichtsserver-Instanz, die du konfigurieren möchtest.
Deaktivieren Sie auf der Seite „Ausführungskonto“ die Option „Ein Ausführungskonto angeben“.
Wählen Sie Anwenden aus.
Die Kontoinformationen werden aus der RSReportServer.config-Datei entfernt.