In Tableau Server 9.3 wurde eine Änderung an der Konfiguration des Tableau Server-Lizenzmanagers (tablicsrv) vorgenommen. In vorhergehenden Versionen wurde tablicsrv.exe unter dem Sicherheitskontext (Anmeldungswert) "NT AUTHORITY\Lokales System" ausgeführt. Dabei handelt es sich um das "Ausführen als"-Standardkonto beim Erstellen eines neuen Windows-Diensts. Das lokale System verfügt über mehr Zugriffsrechte, als der Lizenzmanager für die korrekte Ausführung benötigt. Aus diesem Grund wurde "Als Benutzer ausführen" auf die restriktivere Einstellung "NT AUTHORITY\Lokales Konto" festgelegt. Das Konto "Lokaler Dienst" wird vom Lizenzmanager verwendet, um auf Dateien, die sich im Tableau Server-Installationsverzeichnis befinden (%PROGRAMDATA%\Tableau\Tableau Server), zuzugreifen und diese auszuführen und in die Datei "tablicsrv.log" zu schreiben. Diese Aktionen hängen wiederum von den Berechtigungen ab, die über die Sicherheitsgruppe "Benutzer" auf das Tableau Server-Installationsverzeichnis vererbt werden.
Wie oben gezeigt, werden der Sicherheitsgruppe "Benutzer" die folgenden Berechtigungen gewährt (werden alle vom Konto "Lokaler Dienst" geerbt):
Wenn das Konto "Lokaler Dienst" diese Berechtigungen nicht hat, wird Tableau Server bei der Installation nicht initialisiert und die oben aufgeführten Fehler sind das Ergebnis.
Als Sicherheitsmaßnahme entfernen manche Unternehmen die Gruppe "Benutzer" aus allen Installationsverzeichnissen in ihren Umgebungen. Normalerweise entfernen solche Unternehmen die Gruppe "Benutzer" mithilfe einer automatisierten Lösung zum Änderungsmanagement wie "Group Policy" (Gruppenrichtlinie).
Sie können überprüfen, ob in Ihrem Unternehmen die Gruppe "Benutzer" aus Installationsverzeichnissen entfernt wird, indem Sie in das Tableau Server-Installationsverzeichnis (%PROGRAMDATA%\Tableau\Tableau Server) wechseln und dann "Eigenschaften" > "Sicherheit" öffnen. Wenn die Gruppe "Benutzer" nicht aufgeführt wird, müssen Sie die Berechtigungen aktualisieren.
Da viele Unternehmen Lösungen zum Änderungsmanagement verwenden, ist es nicht empfehlenswert, dem Tableau Server-Installationsverzeichnis die Gruppe "Benutzer" einfach wieder hinzuzufügen.
Wenden Sie stattdessen die Berechtigungen für Tableau Server-Installationsverzeichnisse auf das Konto "Lokaler Dienst" an, indem Sie den Windows-Befehl icacls ausführen.
So wenden Sie Berechtigungen an:
Melden Sie sich als Administrator bei dem Computer an, auf dem Tableau Server ausgeführt wird.
Öffnen Sie eine Eingabeaufforderung und führen Sie die folgenden Befehle aus:
icacls “%PROGRAMDATA%\Tableau\Tableau Server” /reset
Dieser Befehl setzt Berechtigungen für das Installationsverzeichnis zurück und ermöglicht die Vererbung.
icacls “%PROGRAMDATA%\Tableau\Tableau Server” /grant *S-1-5-19:(OI)(CI)F /T
Dieser Befehl gewährt explizit Berechtigungen für das Konto "Lokaler Dienst", das hier durch die globale Sicherheitskennung *S-1-5-19 dargestellt wird.
Starten Sie den Tableau Server-Lizenzmanager neu (in einigen Umgebungen muss der gesamte Computer neu gestartet werden, damit die Berechtigungen in Kraft treten).
001473152

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.