Konfigurieren von PowerPivot-Dienstkonten
Zu einer PowerPivot-Installation für SharePoint gehören zwei Dienste, die Servervorgänge unterstützen. Der SQL Server Analysis Services-Dienst (PowerPivot) ist ein Windows-Dienst, der PowerPivot-Datenverarbeitung und -abfrageunterstützung auf einem Anwendungsserver bereitstellt. Das Anmeldekonto für diesen Dienst wird immer während des SQL Server-Setups angegeben, wenn Sie Analysis Services im integrierten SharePoint-Modus installieren.
Ein zweites Konto muss für die PowerPivot-Dienstanwendung angegeben werden, einen freigegebenen Webdienst, der unter einer Anwendungspoolidentität in einer SharePoint-Farm ausgeführt wird. Dieses Konto wird angegeben, wenn Sie eine PowerPivot für SharePoint-Installation mit dem PowerPivot-Konfigurationstool oder PowerShell konfigurieren.
Jeder Dienst sollte unter einem dedizierten Konto ausgeführt werden, damit Sie in der Farm Verbindungen überwachen oder das Kerberos-Authentifizierungsprotokoll aktivieren können.
Nach dem Festlegen der Dienstkonten müssen alle Änderungen an den Konten über die SharePoint-Zentraladministration vorgenommen werden. Wenn Sie alternative Tools (z. B. die Dienste-Konsolenanwendung, IIS-Manager oder SQL Server-Konfigurations-Manager) verwenden, werden Berechtigungen für den Datenbankzugriff in der Farm oder für den lokalen Dateizugriff auf dem physischen Server nicht aktualisiert.
Dieses Thema enthält folgende Abschnitte:
Aktualisieren eines abgelaufenen Kennworts für die PowerPivot-Dienstanwendung
Das Konto ändern, unter dem der jeweilige Dienst ausgeführt wird
Erstellen oder Ändern des Anwendungspools für eine PowerPivot-Dienstanwendung
Kontoanforderungen und Berechtigungen
Problembehandlung: Manuelles Gewähren von Administratorberechtigungen
Aktualisieren eines abgelaufenen Kennworts für eine Instanz von SQL Server Analysis Services (PowerPivot)
Zeigen Sie auf „Start“, klicken Sie auf Verwaltung, und klicken Sie dann auf Dienste. Doppelklicken Sie auf SQL Server Analysis Services (PowerPivot). Klicken Sie auf Anmelden, und geben Sie dann ein neues Kennwort für das Konto ein.
Klicken Sie in der Zentraladministration im Abschnitt „Sicherheit“ auf Verwaltete Konten konfigurieren.
Klicken Sie auf Bearbeiten , um ein bestimmtes Konto zu ändern.
Wählen Sie Kennwort jetzt ändernaus.
Wählen Sie Kontokennwort auf neuen Wert festlegenaus. Alle Dienste, die unter dem verwalteten Konto ausgeführt werden, verwenden die aktualisierten Anmeldeinformationen.
Aktualisieren eines abgelaufenen Kennworts für die PowerPivot-Dienstanwendung
Klicken Sie in der Zentraladministration im Abschnitt „Sicherheit“ auf Verwaltete Konten konfigurieren.
Klicken Sie auf Bearbeiten , um ein bestimmtes Konto zu ändern.
Wählen Sie Kennwort jetzt ändernaus.
Wählen Sie Kontokennwort auf neuen Wert festlegenaus. Alle Dienste, die unter dem verwalteten Konto ausgeführt werden, verwenden die aktualisierten Anmeldeinformationen.
Das Konto ändern, unter dem der jeweilige Dienst ausgeführt wird
Klicken Sie in der Zentraladministration im Abschnitt „Sicherheit“ auf Dienstkonten konfigurieren.
Wählen Sie Windows-Dienst - SQL Server Analysis Services aus, um das Analysis Services-Dienstkonto zu ändern.
Wählen Sie unter Select an account for this service(Ein Konto für diesen Dienst auswählen) ein vorhandenes verwaltetes Konto aus, oder erstellen Sie ein neues. Das Konto muss ein Domänenbenutzerkonto sein.
Wählen Sie Dienstanwendungspool – SharePoint-Webdienstsystem aus, um die Anwendungspoolidentität der PowerPivot-Standarddienstanwendung zu ändern. Je nach Konfiguration der Installation wird der Dienst möglicherweise unter einem vorhandenen Dienstanwendungspool ausgeführt, der für SharePoint Services erstellt wurde. Standardmäßig registriert das PowerPivot-Konfigurationstool den Dienst als PowerPivot-Standarddienstanwendung (PowerPivot-Dienstanwendung).
Wenn der Dienst von einem SharePoint-Administrator manuell konfiguriert wurde, verfügt der Dienst sehr wahrscheinlich über einen eigenen Dienstanwendungspool.
Wählen Sie unter Select an account for this service(Ein Konto für diesen Dienst auswählen) ein vorhandenes verwaltetes Konto aus, oder erstellen Sie ein neues. Das Konto muss ein Domänenbenutzerkonto sein.
Klicken Sie auf OK.
Erstellen oder Ändern des Anwendungspools für eine PowerPivot-Dienstanwendung
Klicken Sie in der Zentraladministration unter Anwendungsverwaltung auf Dienstanwendungen verwalten.
Wählen Sie die PowerPivot-Dienstanwendung aus, aber klicken Sie nicht darauf. Wenn Sie auf einen Anwendungsnamen klicken, wird das PowerPivot-Management-Dashboard geöffnet. Dort wird aber kein Link zur Eigenschaftenseite bereitgestellt, auf dem der Anwendungspool angegeben ist. Sie können auf das Leerzeichen in der Zeile oder auf den Typnamen klicken, um die PowerPivot-Dienstanwendung auszuwählen.
Klicken Sie im Menüband auf Eigenschaften .
Wählen Sie Einen neuen Anwendungspool erstellenaus. Geben Sie einen Namen für den Anwendungspool und ein verwaltetes Konto für die Identität des Anwendungspools an.
Kontoanforderungen und Berechtigungen
Wenn Sie eine PowerPivot für SharePoint-Bereitstellung planen, sollten Sie die folgenden Dienstkonten vorsehen.
Analysis Services-Dienstkonto. Analysis Services verarbeitet PowerPivot-Abfragen und -Datenaktualisierungsaufträge in der Farm. Dieses Konto wird immer während des SQL Server-Setups angegeben, wenn Sie PowerPivot für SharePoint installieren.
PowerPivot-Dienstanwendungspool. Eine PowerPivot-Dienstanwendung ist mit einem PowerPivot-Systemdienst verbunden, der SharePoint-Integration und -Infrastruktur für die PowerPivot-Abfrageverarbeitung in einer Farm bereitstellt. Der Anwendungspool, den Sie für eine PowerPivot-Dienstanwendung angeben, ist die Dienstidentität des PowerPivot-Systemdiensts. Eine Farm kann mehrere PowerPivot-Dienstanwendungen enthalten. Jede erstellte Anwendung sollte in einem eigenen Anwendungspool ausgeführt werden.
Analysis Services-Dienstkonto
Anforderung | BESCHREIBUNG |
---|---|
Bereitstellungsanforderung | Dieses Konto muss während SQL Server Setups mithilfe der Seite Analysis Services - Konfiguration im Installations-Assistenten (oder des ASSVCACCOUNT Installationsparameters in einem Befehlszeilensetup) angegeben werden.Sie können den Benutzernamen oder das Kennwort mit der Zentraladministration, PowerShell oder dem PowerPivot-Konfigurationstool ändern. Die Verwendung anderer Tools zum Ändern von Konten und Kennwörtern wird nicht unterstützt. |
Domänenbenutzerkonto-Anforderung | Bei diesem Konto muss es sich um ein Windows-Domänenbenutzerkonto handeln. Integrierte Computerkonten (z. B. Netzwerkdienst oder Lokaler Dienst) sind nicht zulässig. SQL Server-Setup erzwingt die Domänenbenutzerkonto-Anforderung, indem die Installation blockiert wird, sobald ein Computerkonto angegeben wird. |
Berechtigungsanforderungen | Dieses Konto muss Mitglied der Sicherheitsgruppe SQLServerMSASUser$<server>$PowerPivot und der WSS_WPG Sicherheitsgruppen auf dem lokalen Computer sein. Diese Berechtigungen sollten automatisch gewährt werden. Weitere Informationen zum Überprüfen oder Erteilen von Berechtigungen finden Sie unter Manuelles Erteilen von Administratorberechtigungen für das PowerPivot-Dienstkonto in diesem Thema und Erstkonfiguration (PowerPivot für SharePoint). |
Anforderungen für horizontales Skalieren | Wenn Sie mehrere PowerPivot für SharePoint-Serverinstanzen in einer Farm installieren, müssen alle Analysis Services-Serverinstanzen unter dem gleichen Domänenbenutzerkonto ausgeführt werden. Wenn Sie beispielsweise den ersten Analysis Services-Dienst instance für die Ausführung als Contoso\ssas-srv01 konfigurieren, müssen alle zusätzlichen Analysis Services-Dienstinstanzen, die Sie anschließend in derselben Farm bereitstellen, auch als Contoso\ssas-srv01 ausgeführt werden (oder was auch immer das aktuelle Konto ist). Indem alle Dienstinstanzen für die Ausführung unter dem gleichen Konto konfiguriert werden, hat der PowerPivot-Systemdienst die Möglichkeit, Abfrageverarbeitungs- oder Datenaktualisierungsaufträge jeder beliebigen Analysis Services-Dienstinstanz in der Farm zuzuordnen. Außerdem wird die Verwendung des Features Verwaltetes Konto in der Zentraladministration für Analysis Services-Serverinstanzen ermöglicht. Wenn Sie dasselbe Konto für alle Analysis Services-Dienstinstanzen verwenden, können Sie konto oder kennwort einmalig ändern, und alle Dienstinstanzen, die diese Anmeldeinformationen verwenden, werden automatisch aktualisiert. In SQL Server-Setup wird die Verwendung eines identischen Kontos erzwungen. In einer Bereitstellung mit horizontaler Skalierung, bei der auf einer SharePoint-Farm bereits eine instance von PowerPivot für SharePoint installiert ist, blockiert Setup die neue Installation, wenn sich das angegebene Analysis Services-Dienstkonto von dem konto unterscheidet, das bereits in der Farm verwendet wird. |
PowerPivot-Dienstanwendungspool
Anforderung | BESCHREIBUNG |
---|---|
Bereitstellungsanforderung | Beim PowerPivot-Systemdienst handelt es sich um eine in der Farm freigegebene Ressource, die verfügbar wird, wenn Sie eine Dienstanwendung erstellen. Der Dienstanwendungspool muss bei der Erstellung der Dienstanwendung angegeben werden. Er kann auf zwei Arten angegeben werden: mithilfe des PowerPivot-Konfigurationstools oder durch PowerShell-Befehle. Sie haben die Anwendungspoolidentität möglicherweise so konfiguriert, dass sie unter einem eindeutigen Konto ausgeführt wird. Wenn Sie dies jedoch nicht getan haben, sollten Sie es jetzt so ändern, dass sie unter einem anderen Konto ausgeführt wird. |
Domänenbenutzerkonto-Anforderung | Die Anwendungspoolidentität muss ein Windows-Domänenbenutzerkonto sein. Integrierte Computerkonten (z. B. Netzwerkdienst oder Lokaler Dienst) sind nicht zulässig. |
Berechtigungsanforderungen | Dieses Konto benötigt keine lokalen Systemadministratorberechtigungen auf dem Computer. Dieses Konto muss jedoch über Analysis Services-Systemadministratorberechtigungen für den lokalen Analysis Services-Dienst verfügen, der auf demselben Computer installiert ist. Diese Berechtigungen werden automatisch von SQL Server-Setup oder beim Festlegen oder Ändern der Anwendungspoolidentität in der Zentraladministration gewährt. Zum Weiterleiten von Abfragen an den Analysis Services-Dienst sind Administratorberechtigungen erforderlich. Sie sind auch zum Überwachen des Zustands, zum Schließen inaktiver Sitzungen und zum Lauschen auf Ablaufverfolgungsereignisse erforderlich. Das Konto muss über Verbindungs-, Lese- und Schreibberechtigungen für die PowerPivot-Dienstanwendungsdatenbank verfügen. Diese Berechtigungen werden automatisch gewährt, wenn die Anwendung erstellt wird, und automatisch aktualisiert, wenn Sie Konten oder Kennwörter in der Zentraladministration ändern. Die PowerPivot-Dienstanwendung überprüft, ob ein SharePoint-Benutzer berechtigt ist, Daten vor dem Abrufen der Datei anzuzeigen, aber sie nimmt die Identität des Benutzers nicht an. Es gibt keine Berechtigungsanforderungen für Identitätswechsel. |
Anforderungen für horizontales Skalieren | Keine. |
Problembehandlung: Manuelles Gewähren von Administratorberechtigungen
Administratorberechtigungen werden nicht aktualisiert, wenn die Person, die die Anmeldeinformationen aktualisiert, kein lokaler Administrator auf dem Computer ist. Wenn dies auftritt, können Sie Administratorberechtigungen manuell gewähren. Die einfachste Möglichkeit hierzu besteht darin, den PowerPivot-Konfigurationszeitgeberauftrag in der Zentraladministration auszuführen. Mit diesem Ansatz können Sie Berechtigungen für alle PowerPivot-Server in der Farm zurücksetzen. Beachten Sie, dass dieser Ansatz nur funktioniert, wenn der SharePoint-Zeitgeberauftrag sowohl als Farmadministrator als auch als lokaler Administrator auf dem Computer ausgeführt wird.
Klicken Sie in Monitoring auf Auftragsdefinitionen überprüfen.
Wählen Sie PowerPivot-Konfigurationstimerauftrag aus.
Klicken Sie auf Jetzt ausführen.
Als letztes Mittel können Sie die richtigen Berechtigungen sicherstellen, indem Sie der PowerPivot-Dienstanwendung Die Systemadministrationsberechtigungen für Analysis Services erteilen und dann die Dienstanwendungsidentität der SQLServerMSASUser$<servername>$PowerPivot Windows-Sicherheitsgruppe hinzufügen. Sie müssen diese Schritte für jede Analysis Services-Instanz wiederholen, die mit der SharePoint-Farm integriert ist.
Sie müssen lokaler Administrator sein, um Windows-Sicherheitsgruppen zu aktualisieren.
Stellen Sie in SQL Server Management Studio eine Verbindung mit dem Analysis Services-instance als <Servername>\POWERPIVOT her.
Klicken Sie mit der rechten Maustaste auf den Servernamen, und wählen Sie Eigenschaftenaus.
Klicken Sie auf Sicherheit.
Klicken Sie auf Hinzufügen.
Geben Sie den Namen des Kontos ein, das für den PowerPivot-Dienstanwendungspool verwendet wird, und klicken Sie dann auf OK.
Klicken Sie unter „Verwaltung“ auf Computerverwaltung.
Öffnen Sie Lokale Benutzer und Gruppen.
Öffnen Sie Gruppen.
Doppelklicken Sie auf SQLServerMSASUser$<servername>$PowerPivot.
Klicken Sie auf Hinzufügen.
Geben Sie den Namen des Kontos ein, das für den PowerPivot-Dienstanwendungspool verwendet wird, und klicken Sie dann auf OK.
Problembehandlung: Beheben von HTTP 503-Fehlern aufgrund abgelaufener Kennwörter für die zentrale Verwaltung oder den SharePoint Foundation-Webanwendungsdienst
Wenn der zentrale Verwaltungsdienst oder der SharePoint Foundation-Webanwendungsdienst aufgrund der Rücksetzung eines Kontos oder des Ablaufs eines Kennworts aufhört zu arbeiten, erhalten Sie die Fehlermeldung HTTP 503 "Dienst nicht verfügbar", wenn Sie versuchen, die zentrale SharePoint-Verwaltung oder eine SharePoint-Website zu öffnen. Führen Sie folgende Schritte aus, um den Server online zurückzubringen. Sobald die zentrale Verwaltung verfügbar ist, können Sie damit fortfahren, abgelaufene Kontoinformationen zu aktualisieren.
Klicken Sie in der Verwaltung auf Internetinformationsdienste-Manager.
Wenn die Identität der Website oder Zentraladministrationsanwendungspools ein Domänenbenutzerkonto ist, das ein abgelaufenes Kennwort hat, gehen Sie wie folgt vor:
Klicken Sie mit der rechten Maustaste auf den Namen des Anwendungspools, und wählen Sie Erweiterte Einstellungenaus.
Wählen Sie Identität aus, und klicken Sie auf ... , um das Dialogfeld Anwendungspoolidentität zu öffnen.
Klicken Sie auf Festlegen.
Geben Sie den Benutzernamen und das Kennwort ein.
Führen Sie IISRESET aus. Öffnen Sie hierzu eine Administratoreingabeaufforderung, und geben Sie
iisreset
beim Befehl ein.Wählen Sie in der zentralen SharePoint-Verwaltung unter „Sicherheit“ die Option Verwaltete Konten konfigurierenaus.
Klicken Sie auf Bearbeiten , um die Informationen des verwalteten Kontos mit dem abgelaufenen Kennwort zu aktualisieren.
Wählen Sie Kennwort jetzt ändernaus.
Klicken Sie auf Vorhandenes Kennwort verwenden.
Geben Sie das Kennwort ein, und klicken Sie dann auf OK.
Wenn Reporting Services installiert ist, aktualisieren Sie Kennwörter für den Berichtsserver und die Verbindung zur Berichtsserver-Datenbank mithilfe des Reporting Services-Konfigurations-Managers. Weitere Informationen finden Sie unter Konfiguration und Verwaltung eines Berichtsservers (SharePoint-Modus von Reporting Services).
Weitere Informationen
Starten oder Beenden eines PowerPivot für SharePoint-Servers
Konfigurieren des Unbeaufsichtigten PowerPivot-Datenaktualisierungskontos (PowerPivot für SharePoint)