Active Directory vorbereiten
Dieser Abschnitt erklärt, welche Einstellungen über den Server-Manager im Active Directory für die Installation des Data Connector notwendig sind.
-
Legen Sie im Active Directory zwei Windows-Konten an. Wir empfehlen, diese
SSISMaster
undHLDataConnector
zu nennen.Das KontoSSISMaster
wird benötigt, um die Importprozesse des Data Connector zu konfigurieren und zu verwalten. Das KontoHLDataConnector
wird benötigt, um die Importprozesse auszuführen und auf Quelldaten und Serviceware Processes Tabellen zuzugreifen. - Aktivieren Sie für beide Windows-Konten die Option Kennwort läuft nie ab.
-
Fügen Sie das Konto
HLDataConnector
in der Computerverwaltung zur lokalen GruppeLeistungsprotokollbenutzer
hinzu. - Fügen Sie beiden Konten - direkt oder indirekt über eine Gruppe - die lokalen Windows-Sicherheitsrichtlinien Access this computer from the network und Allow logon locally hinzu. Achten Sie darauf, dass die Sicherheitsrichtlinien Deny log on locally, Deny log on through Remote Desktop Services und Deny acccess to this computer from network nicht zugewiesen sind. Weitere Informationen: https://docs.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/user-rights-assignment.
-
Wenn sich der Integration Services Server und der Datenbankserver sich nicht in
derselben Instanz der Datenbank befindet, aktivieren Sie im Active Directory die
Kerberos-Delegation
. Weitere Informationen: https://learn.microsoft.com/en-us/windows-server/security/kerberos/kerberos-constrained-delegation-overview.