如何删除权限,成员或角色?

时间:2019-05-09 16:39:36

标签: powershell ssas

我在下面有这个脚本来添加角色,成员和权限

Import-Module sqlserver
$Server = new-Object Microsoft.AnalysisServices.Tabular.Server
$Server.Connect("SERVER\INSTANCE")

$TabDB = $SERVER.Databases["DATABASENAME"]
$AddRole = new-Object Microsoft.AnalysisServices.Tabular.ModelRole
$AddRole.Name = 'NewRole1'
$AddRole.ModelPermission="Read"
$RoleMember = New-Object Microsoft.AnalysisServices.Tabular.WindowsModelRoleMember
$RoleMember.MemberName = 'DOMAIN\ACCOUNT'
$TabDB.Model.Roles.Add($AddRole)
$AddRole.Members.Add($RoleMember)
$TabDB.Update([Microsoft.AnalysisServices.UpdateOptions]::ExpandFull)
$server.Disconnect()

如何删除权限,成员和角色?

我至少为角色尝试过此操作,但控制台返回“ False”

$TabDB.Model.Roles.Remove($AddRole)

1 个答案:

答案 0 :(得分:1)

从powershell(或C#)使用ssas时,可以使用Microsoft的analysisservices名称空间: Microsoft analysisservices

这是使用ssas数据库的面向对象的方式。

这是我为维护者编写的旧脚本:

function addRoleToDb {
  $roleName = Read-Host "How should this role be called?"
  if ($global:dataBase.Roles.findByName($roleName)) {
    echo "This role already exists"
    return
  } elseif ($roleName -eq "") {
    echo "You can't give an empty name for a role."
    return
  }
  echo "Warning: this role will start out empty and will have to be modified in order to be used. (it wil have read permission)"
  [Microsoft.AnalysisServices.Role] $newRole = New-Object([Microsoft.AnalysisServices.Role])($roleName)
  $global:dataBase.Roles.add($newRole)
  $dbperm = $global:dataBase.DatabasePermissions.add($newRole.ID)
  $dbperm.Read = [Microsoft.AnalysisServices.ReadAccess]::Allowed
  $global:dataBase.Roles.Update()
  $dbperm.Update()
  return
}

这时我已经有了一个全局变量数据库。 这是一种将角色添加到数据库的方法。删除数据库的工作原理几乎相同,您将通过以下方式获得角色的实例:

role = database.roles.findbyname()

role = database.roles.findbyid()

然后

role.Drop(DropOptions.AlterOrDeleteDependents);

您应该在使用前检查最后一行,因为alterordeletedependants是我现在在我的c#程序中使用的东西,我不记得它是否在powershell中有效。

祝你好运!