KB3080856 - إصلاح: الكشف عن المعلومات عند إنشاء مكعب جلسة عمل باستخدام الأمان الديناميكي المستند إلى الدور في SQL Server 2012 أو SQL Server 2014

ينطبق على
SQL Server 2012 Business Intelligence SQL Server 2012 Analysis Services SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use)

الأعراض

يُرجى مراعاة السيناريو التالي:

  • يمكنك تطبيق الأمان الديناميكي لقاعدة بيانات Analysis Services في Microsoft SQL Server 2012 أو SQL Server 2014.
  • يمكنك إضافة معرف تسجيل الدخول (المجال/اسم المستخدم) إلى دور قاعدة بيانات قام برفض الوصول إلى عضو بعد معين.
  • يمكنك الاتصال بقاعدة البيانات من خلال تحديد معرف تسجيل الدخول المحدد ودور قاعدة البيانات في سلسلة الاتصال.
  • يمكنك إنشاء مكعب جلسة عمل استنادا إلى مكعب موجود لديك حق الوصول للقراءة إليه.

في هذا السيناريو، عندما تقوم بتنفيذ استعلام لاسترداد البيانات من مكعب الجلسة، قد تحتوي النتيجة على بيانات لا يتوفر لديك إذن الوصول إليها.

الدقة

تم إصلاح المشكلة لأول مرة في التحديث التراكمي التالي ل SQL Server:

توصية: تثبيت آخر تحديث تراكمي ل SQL Server

يحتوي كل تحديث تراكمي جديد ل SQL Server على جميع الإصلاحات العاجلة وجميع إصلاحات الأمان التي كانت مضمنة في التحديث التراكمي السابق. نوصي بتنزيل آخر التحديثات التراكمية ل SQL Server وتثبيتها:

      

الحالة

لقد أكدت Microsoft على أن هذه مشكلة في منتجات Microsoft المُدرجة في القسم "ينطبق على".