Plánování vytváření sestav v Configuration Manager

Platí pro: Configuration Manager (Current Branch)

Vytváření sestav v Configuration Manager poskytuje sadu nástrojů a prostředků, které vám pomůžou používat pokročilé možnosti vytváření sestav SQL Server Reporting Services nebo Server sestav Power BI. Následující části vám pomůžou naplánovat vytváření sestav v Configuration Manager.

Kam nainstalovat bod služby Reporting Services

Když spustíte Configuration Manager sestav v lokalitě, mají sestavy přístup k informacím v databázi lokality, ke které se připojují. Následující části vám pomůžou určit, kam nainstalovat bod služby Reporting Services a jaký zdroj dat použít.

Poznámka

Další informace o plánování systémů lokality v Configuration Manager najdete v tématu Přidání rolí systému lokality.

Podporované servery systému lokality

Bod služby Reporting Services můžete nainstalovat v lokalitě centrální správy (CAS) a primárních lokalitách. Funguje ve více systémech lokality v lokalitě a v jiných lokalitách v hierarchii. Configuration Manager nepodporuje bod služby Reporting Services v sekundárních lokalitách. První bod služby Reporting Services v lokalitě je nastaven jako výchozí server sestav. V lokalitě můžete přidat další body služby Reporting Services, ale Configuration Manager sestavy aktivně používají výchozí server sestav v každé lokalitě. Nainstalujte bod služby Reporting Services na server lokality nebo do vzdáleného systému lokality. Nejlepšího výkonu dosáhnete, když na vzdáleném serveru systému lokality použijete SQL Server Reporting Services.

Aspekty replikace dat

Zvažte následující faktory, které vám pomůžou určit, kam nainstalovat body služby Reporting Services:

  • Bod služby Reporting Services s databází CAS jako zdrojem dat sestav má přístup ke všem globálním datům a datům lokality v hierarchii Configuration Manager. Pokud potřebujete sestavy, které obsahují data lokality pro více lokalit v hierarchii, zvažte instalaci bodu služby Reporting Services do systému lokality v cas. Pak jako zdroj dat sestav použijte její databázi.

  • Bod služby Reporting Services s podřízenou databází primární lokality jako zdrojem dat sestav má přístup ke globálním datům a datům lokality pouze pro místní primární lokalitu a všechny podřízené sekundární lokality. Data lokality pro jiné primární lokality v hierarchii Configuration Manager se do této primární lokality nereplikují. Služba Reporting Services nemá přístup k datům lokality pro jiné primární lokality. Pokud potřebujete sestavy, které obsahují data lokality pro konkrétní primární lokalitu nebo globální data, a nechcete, aby měl uživatel přístup k datům lokality z jiných primárních lokalit, nainstalujte bod služby Reporting Services do systému lokality v primární lokalitě. Pak jako zdroj dat sestav použijte databázi primární lokality.

Další informace o globálních datech a datech lokality najdete v tématu Typy dat.

Aspekty šířky pásma sítě

V závislosti na tom, jak lokalitu nakonfigurujete, spolu systémy lokality ve stejné lokalitě vzájemně komunikují pomocí protokolu SMB (Server Message Block), PROTOKOLU HTTP nebo HTTPS. Configuration Manager tuto komunikaci nespravuje. Může k tomu dojít kdykoli bez řízení šířky pásma sítě. Před instalací role bodu služby Reporting Services v systému lokality zkontrolujte dostupnou šířku pásma sítě.

Další informace o plánování systémů lokality najdete v tématu Přidání rolí systému lokality.

Plánování správy na základě rolí

Zabezpečení pro vytváření sestav se podobá jiným objektům v Configuration Manager, kde můžete správcům přiřazovat role zabezpečení a oprávnění. Správci můžou spouštět a upravovat jenom sestavy, pro které mají příslušná práva zabezpečení. Aby uživatelé mohli spouštět sestavy v konzole Configuration Manager, potřebují oprávnění ke čtení pro oprávnění Web a oprávnění nakonfigurovaná pro konkrétní objekty.

Na rozdíl od jiných objektů v Configuration Manager se ve službě Reporting Services konfigurují také práva zabezpečení, která nastavíte pro správce v konzole Configuration Manager. Při konfiguraci práv zabezpečení v konzole Configuration Manager se bod služby Reporting Services připojí ke službě Reporting Services a nastaví příslušná oprávnění pro sestavy.

Například role zabezpečení Správce aktualizace softwaru má oprávnění Spustit sestavu a Upravit sestavu . Uživatelé s rolí Správce aktualizací softwaru mohou spouštět a upravovat pouze sestavy aktualizací softwaru. Konzola Configuration Manager nezobrazuje sestavy pro jiné objekty této role. Výjimkou tohoto chování je, že některé sestavy nejsou přidružené ke konkrétním Configuration Manager zabezpečitelným objektům. Pro tyto sestavy musí mít administrativní uživatel oprávnění ke čtenípro web ke spouštění sestav a právo změnit pro web oprávnění upravovat sestavy.

Důležité

Aby uživatelé z jiné domény, než je doména účtu bodu služby Reporting Services, mohli úspěšně spouštět sestavy, vytvořte mezi těmito dvěma doménami obousměrný vztah důvěryhodnosti.

Sestavy jsou plně povolené pro správu na základě rolí. Configuration Manager filtruje data pro všechny zahrnuté sestavy na základě oprávnění uživatele, který sestavu spouští. Uživatelé s konkrétními rolemi můžou zobrazit jenom informace definované pro jejich role.

Další informace o právech zabezpečení pro vytváření sestav najdete v tématu Konfigurace vytváření sestav.

Další informace o správě na základě rolí v Configuration Manager najdete v tématu Konfigurace správy na základě rolí.

Doporučení k vytváření sestav

Zvažte následující doporučení a tipy pro vytváření sestav v Configuration Manager:

  • Pro zajištění nejlepšího výkonu nainstalujte bod služby Reporting Services do vzdáleného systému lokality. I když ho můžete nainstalovat na server lokality, bod služby Reporting Services funguje nejlépe, když ho nainstalujete do vzdáleného systému lokality. Když tato role zpracovává na pozadí, může soutěžit o systémové prostředky s jinými rolemi. Existuje mnoho proměnných, které je potřeba zvážit s výkonem lokality a role, ale obecně tato konfigurace zlepšuje vytváření sestav a celkový výkon lokality.

  • Optimalizujte SQL Server Reporting Services dotazy. Zpoždění generování sestav jsou obvykle způsobená dobou potřebnou ke spuštění dotazů a načtení výsledků. Microsoft SQL Server nástroje, jako je Analyzátor dotazů a Profiler, vám můžou pomoct s optimalizací dotazů.

  • Naplánujte zpracování odběru sestav tak, aby běžela mimo standardní pracovní dobu. Kdykoli je to možné, zpracování předplatných mimo pracovní dobu může minimalizovat zpracování procesoru na serveru databáze Configuration Manager lokality. Tento postup také zlepšuje dostupnost pro nepředvídatelné žádosti o sestavy.

  • Aktualizace webu zachovávají předdefinované sestavy. Pokud upravíte standardní sestavu, přejmenuje se při aktualizaci webu sestava s předponou podtržítka (_). Toto chování zajišťuje, že aktualizace webu nepřepíše upravenou sestavu standardní sestavou.

Zabezpečení a ochrana osobních údajů

Configuration Manager sestavy zobrazují informace, které shromažďují během standardních operací správy Configuration Manager. Můžete například zobrazit sestavu informací, které Configuration Manager shromážděny ze zjišťování nebo inventáře. Sestavy můžou také obsahovat informace o aktuálním stavu operací správy klientů, jako je nasazení softwaru a kontrola dodržování předpisů.

Další informace o doporučeních k zabezpečení a ochraně osobních údajů pro operace Configuration Manager, které můžou generovat data, která můžete zobrazit v sestavách, najdete v tématu Zabezpečení a ochrana osobních údajů pro Configuration Manager.

Další kroky

Požadavky pro vytváření sestav