Comptes et autorisations Windows
Cette rubrique décrit les comptes utilisés par Tableau Server et les autorisations de dossiers définies par le programme d’installation de Tableau Server.
Comptes
Les comptes suivants sont utilisés par Tableau Server :
Compte administrateur local : Le compte que vous utilisez pour installer Tableau Server doit être membre du groupe des administrateurs locaux. Pour exécuter des commandes TSM ou pour accéder à l’interface utilisateur Web TSM, le compte doit être membre du groupe des administrateurs locaux. Consultez Se connecter à l’interface utilisateur Web Tableau Services Manager.
Compte Exécuter en tant que service : De nombreux services s’exécutent sous le compte configuré comme compte Exécuter en tant que service. Par défaut, le compte Network Service est configuré comme compte Exécuter en tant que service. Cependant, si Tableau Server doit accéder aux ressources d’Active Directory, vous devrez configurer le compte Exécuter en tant que service pour qu’il utilise un compte utilisateur Active Directory. Lorsque vous spécifiez un compte utilisateur de domaine pour le compte Exécuter en tant que service, Tableau Server configure automatiquement les autorisations sur l’ordinateur local pour le compte utilisateur que vous avez spécifié. Le compte ne doit pas faire partie du groupe des administrateurs locaux. Pour plus d’informations, consultez Compte Exécuter en tant que service.
Network Service : Les services suivants fonctionnent toujours en tant que service réseau :
- Service de coordination Tableau Server
- Service des fichiers client Tableau Server
- Contrôleur d’administration Tableau Server
Service local : Le service de licence fonctionne sous le compte de service local.
Système : Le service Agent d’administration de Tableau Server fonctionne sous le compte Système. Le service Agent d’administration est responsable de l’installation, de la configuration et de la surveillance du service.
Autorisations
Windows attribue des autorisations par défaut à la racine de chaque disque dur. Ces autorisations sont configurées de manière à être héritées par les sous-dossiers et les fichiers. La fonctionnalité Tableau Server repose sur ces modèles d’autorisations pour les installations par défaut :
- Groupe d’administrateurs locaux : ce groupe possède des autorisations complètes pour tous les répertoires de l’ordinateur. Le compte Système appartient implicitement au groupe des administrateurs locaux. Comme indiqué dans la section précédente, le compte que vous utilisez pour installer et exécuter TSM doit avoir un accès complet à l’ordinateur tel qu’accordé aux membres du groupe des administrateurs locaux. Toutefois, une fois que vous avez installé Tableau Server, vous pouvez spécifier un groupe Windows pour l’administration TSM. Consultez Configurer un groupe d’administration TSM personnalisé.
- Le groupe des utilisateurs locaux dispose de droits de lecture et d’exécution. Le compte que vous spécifiez comme compte Exécuter en tant que service doit appartenir au groupe d’utilisateurs locaux. Network Service et le service local appartiennent implicitement au groupe des utilisateurs locaux.
Pour plus d’informations sur la façon dont la structure des répertoires est implémentée dans une installation personnalisée, voir Avant l’installation....