Erforderliche Berechtigungen zum Bereitstellen und Verwalten einer BizTalk-Anwendung

Zur Anwendungsbereitstellung gehören das Bereitstellen von BizTalk-Assemblys aus Visual Studio und das Importieren, Exportieren und Installieren von BizTalk-Anwendungen. Folgende grundlegende Berechtigungen sind erforderlich, um diese Aufgaben durchführen zu können:

  • Als Mitglied der BizTalk Server-Administratorengruppe erhalten Sie die Berechtigungen, die zum Bereitstellen von BizTalk-Assemblys aus Visual Studio erforderlich sind.

  • Als Mitglied der BizTalk Server-Administratorengruppe erhalten Sie die Berechtigungen, die zum Importieren von BizTalk-Anwendungen in eine BizTalk-Gruppe erforderlich sind. Wenn die Option angegeben wurde, dass in der Anwendung enthaltene Assemblys beim Importieren dem globalen Assemblycache (GAC) hinzugefügt werden sollen, müssen Sie auch Schreibberechtigungen für den Assemblyordner besitzen. Hierfür müssen Sie als Mitglied der lokalen Administratorgruppe angemeldet sein.

  • Als Mitglied der BizTalk Server-Administratorengruppe oder der BizTalk Server-Operatorengruppe erhalten Sie die Berechtigungen, die für folgende Aufgaben erforderlich sind:

    • Exportieren von BizTalk-Anwendungen

    • Starten und Beenden von Sendeports, Sendeportgruppen und Orchestrierungen

    • Aktivieren und Deaktivieren von Empfangsspeicherorten

    • Anhalten, Fortsetzen und Beenden von Instanzen

    • Starten und Beenden von Anwendungen

  • Als Mitglied der lokalen Administratorengruppe erhalten Sie die Berechtigungen, die zum Installieren von BizTalk-Anwendungen auf dem lokalen Computer erforderlich sind.

    Beschränken Sie die Berechtigungen für Benutzer auf die unbedingt erforderlichen Berechtigungen zum Ausführen dieser Aufgaben. Im weiteren Verlaufs dieses Themas werden weitere Details zu den folgenden erforderlichen Berechtigungen genannt.

  • Berechtigungen zum Bereitstellen von BizTalk-Assemblys aus Visual Studio

  • Berechtigungen zum Importieren einer Anwendung

  • Berechtigungen zum Exportieren einer Anwendung

  • Berechtigungen zum Installieren einer Anwendung

Berechtigungen zum Bereitstellen von BizTalk-Assemblys aus Visual Studio

Zum Bereitstellen von BizTalk-Assemblys aus Visual Studio müssen Sie mindestens Schreibberechtigungen für die BizTalk-Verwaltungsdatenbank besitzen. Als Mitglied der BizTalk Server-Administratorengruppe erhalten Sie diese Berechtigung.

Berechtigungen zum Importieren einer Anwendung

Zum Importieren einer BizTalk-Anwendung sind mindestens die folgenden Berechtigungen erforderlich. Als Mitglied der BizTalk Server-Administratorengruppe erhalten Sie alle diese erforderlichen Berechtigungen. Allerdings müssen Sie, wenn Sie Assemblys im GAC installieren möchten, außerdem über Schreibberechtigungen für den Assemblyordner verfügen.

Element Berechtigungen Wann erforderlich
BizTalk-Verwaltungsdatenbank Lesen/Schreiben Immer erforderlich.
BizTalk-Regel-Engine-Datenbank Lesen/Schreiben Nur erforderlich, wenn die Anwendung Regelressourcen enthält.
BAM-Datenbank Lesen/Schreiben Nur erforderlich, wenn die Anwendung BAM-Ressourcen enthält.
Globaler Assemblycache (GAC) Lesen/Schreiben Nur erforderlich, wenn die Anwendung Assemblyressourcen enthält und die Assemblys beim Importieren zum GAC hinzugefügt werden sollen (siehe Hinweis).

Hinweis

Beim Importieren von Assemblys mit dem Import-Assistenten können Sie festlegen, dass die Assemblys zum GAC hinzugefügt werden sollen. In diesem Fall benötigen Sie Schreibzugriff auf den Assemblyordner. Weitere Informationen zum Assemblyordner finden Sie unter Berechtigungen zum Installieren einer Anwendung.

Enthält Ihre Anwendung ein Script, das über die aufgelisteten Elemente hinaus weitere Elemente bereitstellt, müssen Sie die entsprechenden Berechtigungen für das Bereitstellen dieser Elemente haben.

Berechtigungen zum Exportieren einer Anwendung

Zum Exportieren einer BizTalk-Anwendung sind mindestens die folgenden Berechtigungen erforderlich. Als Mitglied der BizTalk-Operatorengruppe erhalten Sie diese Berechtigungen.

Element Berechtigungen Wann erforderlich
BizTalk-Verwaltungsdatenbank Lesen Immer erforderlich.
BizTalk-Regel-Engine-Datenbank Lesen Nur erforderlich, wenn die Anwendung Regelressourcen enthält.
Zertifikatspeicher Lesen Nur erforderlich, wenn die Anwendung Zertifikatressourcen enthält.
Internetinformationsdienste Lesen Nur erforderlich, wenn die Anwendung Ressourcen für virtuelle Verzeichnisse enthält.

Berechtigungen zum Installieren einer Anwendung

Standardmäßig verfügen Mitglieder der lokalen Administratorengruppe über die erforderlichen Berechtigungen zum Installieren von BizTalk-Anwendungen auf dem lokalen Computer. Wenn die Benutzer, die die Anwendungen installieren sollen, eingeschränkte Benutzerrechte haben sollen, benötigen sie die in der folgenden Tabelle aufgeführten Mindestberechtigungen. Wenn die Anwendung Ressourcen enthält, für deren Installation weitere Berechtigungen erforderlich sind (z. B. das Erstellen einer neuen Datenbank oder einer Datenbanktabelle), müssen diese Berechtigungen zusätzlich gewährt werden.

Element Berechtigungen Wann erforderlich
Zertifikatspeicher Lesen/Schreiben Nur erforderlich, wenn die Anwendung Zertifikatressourcen enthält.
Internetinformationsdienste Lesen/Schreiben Nur erforderlich, wenn die Anwendung Ressourcen für virtuelle Verzeichnisse enthält.
GAC Lesen/Schreiben Nur erforderlich, wenn die Anwendung Assemblyressourcen enthält und die Assemblys beim Installieren zum GAC hinzugefügt werden sollen (siehe Hinweis unten).
Dateisystem Lesen/Schreiben Nur erforderlich, wenn für eine Ressource eine Zieleigenschaft festgelegt wurde.
Registrierung Lesen/Schreiben Erforderlich, wenn die regsvcs- oder regasm-Eigenschaftfür eine Assemblyressource, die verwaltete COM- oder COM+-Komponenten enthält, auf True festgelegt ist.
Registrierung Lesen/Schreiben Erforderlich, wenn die Anwendung nicht verwaltete COM-Ressourcen enthält.

Hinweis

In der BizTalk Server-Verwaltungskonsole können Sie festlegen, dass eine Assembly bei der Installation dem GAC hinzugefügt werden soll. (Klicken Sie dazu mit der rechten Maustaste auf die Assembly im Ressourcenordner, und klicken Sie dann auf Ändern). Wenn diese Option ausgewählt ist, ist für die Installation der BizTalk-Anwendung Schreibzugriff auf den Assemblyordner erforderlich, der den GAC enthält. Der Pfad zum Assemblyordner lautet %SystemRoot%\Assembly.

Weitere Informationen

Sicherheitsüberlegungen für die Anwendungsbereitstellung