Configureer een rapportserver voor externe administratie

In Reporting Services kun je rapportserverinstanties lokaal of op afstand configureren. Om een externe report server-instantie te configureren, kun je de Reporting Services Configuration-tool gebruiken of aangepaste code schrijven die gebruikmaakt van de Reporting Services Windows Management Instrumentation (WMI)-provider. De Reporting Services Configuration tool biedt een grafische interface naar de WMI-provider zodat je een rapportserver kunt configureren zonder code te hoeven schrijven. Wanneer je de tool start, kun je een externe server specificeren om mee te verbinden.

Voordat je de tool kunt gebruiken om een remote report server te configureren, moet je de instructies in dit artikel volgen om poorten in Windows Firewall in te schakelen, remote verbindingen in te schakelen en remote WMI-verzoeken in te schakelen.

Een juiste configuratie helpt u de volgende fout te voorkomen:

The machine could not be found.  
 
The RPC server is unavailable. (Exception from HRESULT: 0x800706BA).

Prerequisites

Om firewallinstellingen te wijzigen, moet je lokaal ingelogd zijn en lid zijn van de lokale Beheerdersgroep. Je kunt de Windows Firewall-instellingen van een externe computer niet wijzigen via een externe verbinding.

Als je externe administratie wilt inschakelen voor een niet-beheerder gebruiker, moet je het account Distributed Component Object Model (DCOM) Remote Activatie-rechten geven. Instructies voor het configureren van de server voor niet-beheerderstoegang worden in dit artikel gegeven.

Sommige organisaties hebben groepsbeleid die externe serverbeheer voor bepaalde besturingssystemen of gebruikers voorkomen. Voordat je begint met het aanpassen van firewallinstellingen, controleer je met je netwerkbeheerder of er beperkingen zijn op externe administratie.

Voor meer informatie, zie Verbinden via Windows Firewall in de Platform SDK-documentatie over MSDN.

Tasks

Taken die remote report server-configuratie mogelijk maken, omvatten de volgende instellingen:

  • Schakel poorten in Windows Firewall in om verzoeken toe te staan op poorten die door de rapportserver en door de SQL Server Database Engine-instantie worden gebruikt. Zie Een firewall configureren voor toegang tot de rapportserver en Windows Firewall configureren voor toegang tot de Database Engine.

  • Schakel externe verbindingen in naar de instantie van de Database Engine-instantie die de rapportserverdatabase host. Een externe verbinding is noodzakelijk voor het configureren van de databaseverbinding van de rapportserver en het beheren van de encryptiesleutels.

  • Schakel externe WMI-verzoeken in zodat ze de Microsoft Windows Firewall kunnen passeren.

  • Als je een remote report server configureert voor administratie door een niet-administratieve gebruiker, moet je DCOM-rechten instellen om externe WMI-toegang tot een standaard Windows-gebruikersaccount mogelijk te maken. Omdat WMI DCOM gebruikt als transport voor externe oproepen, moet je de DCOM-rechten zo instellen dat gebruikers die niet als lokale beheerder zijn ingelogd de server kunnen configureren.

  • Als je een externe rapportserver configureert voor administratie door een niet-administratieve gebruiker, moet je ook WMI-rechten instellen op de WMI-naamruimte van de rapportserver. Standaard hebben alle leden van de lokale Administrator-groep toegang tot de WMI-naamruimte van de rapportserver. Als je toegang wilt verlenen aan niet-beheerders, moet je rechten instellen.

Instructies over hoe je deze taken uitvoert, worden in dit artikel gegeven.

Configureer externe verbindingen met de rapportserverdatabase

  1. Selecteer Start, wijs naar Programma's, wijs naar Microsoft SQL Server, wijs naar Configuratietools en kies SQL Server Configuration Manager.

  2. Vouw in het linkerpaneel SQL Server Network Configuration uit en selecteer vervolgens Protocols voor de instantie van SQL Server.

  3. Schakel in het detailpaneel de protocollen TCP/IP en Named Pipes in en start vervolgens de SQL Server-service opnieuw op.

Extern beheer inschakelen in Windows Firewall

  1. Log in als lokale beheerder op de computer waarvoor je externe administratie wilt inschakelen.

  2. Open een opdrachtprompt met beheerdersbevoegdheden.

  3. Voer de volgende opdracht uit:

    netsh.exe firewall set service type=REMOTEADMIN mode=ENABLE scope=ALL  
    

    Je kunt verschillende opties voor Scope specificeren. Voor meer informatie, zie de productdocumentatie van Windows Firewall.

  4. Controleer of externe administratie is ingeschakeld. Je kunt het volgende commando uitvoeren om de status te tonen:

    netsh.exe firewall show state  
    
  5. Start de computer opnieuw op.

Stel DCOM-rechten in om externe WMI-toegang voor niet-beheerders mogelijk te maken

  1. Wijs in het Startmenu naar Beheerderstools en selecteer Componentservices.

    Voor Windows Vista, wijs in het Startmenu naar Alle programma's, selecteer Run en voer vervolgens mmc comexp.msc in.

  2. Open de map Component Services.

  3. Open de map Computers.

  4. Selecteer Mijn Computer.

  5. Op het Actiemenu en selecteer Eigenschappen.

  6. Selecteer COM Security.

  7. Selecteer bij Lancerings- en ActivatierechtenBewerkingslimieten.

  8. Als je je naam niet ziet in Launch Permission, kies dan Toevoegen.

  9. Voer de naam van je gebruikersaccount in en selecteer dan OK.

  10. Kies in Machtigingen voor <Gebruiker of groep> in de kolom ToestaanExtern starten en Externe activering en selecteer vervolgens OK.

Stel permissies in op de WMI-naamruimte van de rapportserver voor niet-beheerders

  1. Wijs in het Startmenu naar Administratieve Tools, selecteer Computerbeheer.

  2. Open de map Diensten en Toepassingen.

  3. Klik met de rechtermuisknop op WMI Control en selecteer Eigenschappen.

  4. Selecteer Beveiliging.

  5. Open de map Root.

  6. Open de map Microsoft.

  7. Open de map SQLServer.

  8. Open de map ReportServer.

  9. Open de map Instance. Als je de standaardinstantie hebt geïnstalleerd, is de map MSSQLSERVER.

  10. Open de map v10.

  11. Selecteer de Admin-map en selecteer vervolgens Beveiliging.

  12. Selecteer Toevoegen en voer vervolgens het gebruikersaccount in dat je gebruikt om de server te beheren.

  13. Kies in de kolom ToestaanEnable Account, Remote Enable en Read Security, en selecteer vervolgens OK.