部署SSRS报告时提示输入凭据无法成功部署是什么原因?
SSRS部署反复弹窗+临时文件访问拒绝问题解决方案
应用事件查看器报错:
Failed to initialize the AppDomain:ReportServer_SSRS_1
Exception: System.UnauthorizedAccessException
Message: Access to the path 'Program Files\Microsoft SQL Server Reporting Services\SSRS\ReportServer\RSTempFiles~AspAccessCheck_4a1815238420.tmp' is denied.
1. RSTempFiles文件夹权限配置遗漏
- 仅配置服务账号的读写权限并不满足要求,需额外检查以下配置:
- 权限应用范围是否覆盖此文件夹、子文件夹和文件,而非仅当前根目录
- 文件夹是否开启NTFS压缩/加密属性,内置服务账号无法访问被压缩/加密的临时文件目录
- 是否存在更高优先级的拒绝权限覆盖了允许规则,例如上级目录继承的匿名用户拒绝访问权限
- 修复步骤:右键点击RSTempFiles文件夹→「属性」→「安全」→「高级」,确认Virtual Service Account的权限应用范围为全层级且无拒绝项,同时在「常规」页取消勾选「压缩内容以便节省磁盘空间」「加密内容以便保护数据」两个选项。
2. 本地安全策略用户权限遗漏
- 部分经过安全基线加固的服务器会默认收回内置服务账号的系统权限,Virtual Service Account必须拥有以下本地策略权限才能正常创建临时文件、初始化应用域:
- 调整进程的内存配额
- 以批处理作业登录
- 创建全局对象
- 修复步骤:运行
secpol.msc打开本地安全策略,依次进入「本地策略」→「用户权限分配」,将上述三个权限分配给NT SERVICE\ReportServer服务账号,重启SSRS服务后生效。
3. SSRS应用身份模拟配置遗漏
- 如果SSRS的web.config被错误配置为强制身份模拟,会导致实际访问临时文件的身份不是配置的服务账号,触发权限报错。
- 修复步骤:打开
Program Files\Microsoft SQL Server Reporting Services\SSRS\ReportServer\web.config,确认配置项<identity impersonate="false" />没有被修改为true。
4. HTTPS URL预留权限遗漏
- 你使用了HTTPS协议的部署地址,需确认SSRS的URL预留权限包含经过身份验证的域用户组,否则会触发反复的身份校验弹窗。
- 修复步骤:打开SSRS配置管理器→「Web服务URL」→「高级」,选中对应的HTTPS预留项,确认安全描述符中已添加
Authenticated Users组并赋予允许访问权限。
内容的提问来源于stack exchange,提问作者MartinP
相关产品推荐
相关产品推荐

