撤消运行身份服务帐户权限
在 Tableau Sever 配置实用工具中更改运行身份服务帐户不会从以前的帐户中移除权限。因此,在更改运行身份服务帐户之后,作为一项安全最佳做法,我们建议从以前的帐户中手动撤消权限。按照下面的过程进行操作,从以前的运行身份服务帐户中撤消权限。
如果已更改了您的运行身份服务帐户,并且组织使用转发代理解决方案,则您可能需要使用新的运行身份服务帐户重新配置本地 LAN 设置。有关详细信息,请参见配置转发代理服务器。
您必须使用管理员帐户登录到 Tableau Server 计算机才能执行以下过程。
移除文件夹权限
Tableau Server 根据您安装 Tableau Server 的位置配置 Windows 文件夹权限。移除文件夹权限之前,请查看验证文件夹权限以确定将需要为其移除权限的资源。为您已确定的每个资源运行以下过程:
- 对于每个资源(驱动器、文件夹、可执行文件夹),右键单击资源,然后单击“属性”。
- 在资源属性页面上,单击“安全”选项卡,然后单击“编辑”以更改权限。
- 在“权限”页面上,选择以前的运行身份服务帐户,然后单击“移除”。
- 单击“确定”。
移除注册表权限
从以下注册表位置中移除以前的运行身份服务帐户:
- HKEY_CURRENT_USER\Software\Tableau
- HKEY_LOCAL_MACHINE\Software\Tableau
警告:不正确地编辑 Windows 注册表可能会对计算机造成严重影响。
- 通过在 Windows 的“运行”中输入
regedit
,然后单击“确定”,以打开注册表编辑器。 - 对于每个注册表目录,右键单击 Tableau 文件夹,然后单击“权限”。
- 在“Tableau 的权限”页面上,选择以前的运行身份服务帐户,然后单击“移除”。
- 单击“确定”。
移除安全策略
从以下安全策略中移除以前的运行身份服务帐户:
- “作为服务登录”策略
- “允许本地登录”策略
- 选择“开始”>“控制面板”>“管理工具”>“本地安全策略”。
- 在“本地安全策略”中,打开“本地策略”,选择“用户权限分配”。
- 对于每个策略:
- 右键单击策略,然后选择“属性”。
- 在属性策略页面上,选择以前的运行身份服务帐户,然后单击“移除”。
- 单击“确定”。