SSAS数据库新增第二个Cube后用户无法查看,角色权限已更新仍未解决
SSAS新增Cube对普通用户不可见的问题处理
问题详情
在SSAS数据库中新增第二个Cube后,已为用户角色配置读取权限,但部署并执行Process Full后,该Cube在Excel、SSMS等客户端工具中对普通用户不可见,同一数据库中的另一个Cube可正常访问。系统管理员账号能正常查看并访问该新Cube。
已尝试的无效操作
- 重新创建角色并赋予完全权限
- 检查Cube的XML角色配置,内容如下:
<CubePermission dwd:design-time-name="ccdcdde4-4058-4adb-b210-1f52980818a5"> <ID>CubePermission</ID> <Name>CubePermission</Name> <CreatedTimestamp>0001-01-01T00:00:00Z</CreatedTimestamp> <LastSchemaUpdate>0001-01-01T00:00:00Z</LastSchemaUpdate> <RoleID>Role</RoleID> <Read>Allowed</Read> <ReadSourceData>Allowed</ReadSourceData> </CubePermission>
- 重新部署数据库并执行全量处理(
Process Full) - 移除MDX脚本中所有计算逻辑,仅保留
CALCULATE命令
排查与解决步骤
1. 确认数据库级角色权限
目标角色必须在数据库级别被授予Read权限,仅配置Cube级权限不足以让用户发现Cube。在SSDT的角色属性中,切换到“常规”选项卡,确保“读取”权限已勾选。
2. 验证角色与Cube的权限关联
- 打开角色的“Cube”选项卡,确认新Cube的“读取”权限已勾选,且权限范围为整个Cube;
- 核对XML配置中的
<RoleID>值与实际角色的ID是否完全一致,ID不匹配会导致权限规则不生效。
3. 检查Cube的可见性属性
在SSDT中查看新Cube的属性,确认Visible属性设置为True(默认值),若被改为False,即使有权限用户也无法看到Cube。
4. 清除客户端元数据缓存
- Excel:删除现有连接,重新创建连接并刷新;或通过“数据”选项卡的“刷新全部”清除缓存;
- SSMS:断开与SSAS服务器的连接,重新连接后展开数据库节点,右键选择“刷新”。
5. 排查权限继承问题
确认新Cube未设置为“拒绝继承”数据库级权限,同时检查角色是否被误加入具有拒绝访问权限的组中。
6. 用DMV验证权限生效情况
以普通用户身份连接SSAS,执行以下DMV查询:
SELECT * FROM $SYSTEM.MDSCHEMA_CUBES WHERE [CUBE_NAME] = '你的新Cube名称'
- 若返回结果,说明权限已生效,问题出在客户端缓存或显示逻辑;
- 若无返回结果,说明权限配置未正确应用,需重新检查角色与Cube的关联设置。
内容的提问来源于stack exchange,提问作者Martin Guth
相关产品推荐
相关产品推荐

