Depuis Tableau Server 9.3, une modification a été apportée à la configuration du gestionnaire de licences Tableau Server (tablicsrv). Dans des versions précédentes, tablicsrv.exe s'exécutait dans le contexte de sécurité (valeur de connexion) du NT AUTHORITY\Local System, qui est l'exécution par défaut en tant qu'un compte lors de la création d'un nouveau service Windows. Le système local a plus d'accès que ce dont le gestionnaire de licences a besoin pour s'exécuter correctement, par conséquent, l'exécution en tant qu'utilisateur a été modifiée sur NT AUTHORITY\Local account plus restreint. Le compte Service local est utilisé par le gestionnaire des licences pour accéder aux fichiers situés sous le répertoire d'installation Tableau Server (%PROGRAMDATA%\Tableau\Tableau Server), les exécuter et écrire dans le fichier tablicsrv.log. Ces actions se basent sur des autorisations qui sont héritées du groupe de sécurité Utilisateurs sur le répertoire d'installation Tableau Server.
Comme montré ci-dessus, les autorisations suivantes (qui sont toutes héritées par le service local) sont accordées au groupe de sécurité Utilisateurs :
Si le service local ne dispose pas de ces autorisations, Tableau Server ne pourra pas s'initialiser pendant l'installation, entraînant les erreurs ci-dessus.
Par mesure de sécurité, certaines organisations suppriment le groupe Utilisateurs de tous les répertoires d'installation dans leurs environnements.En règle générale, ces organisations suppriment le groupe Utilisateurs à l'aide d'une solution logicielle automatisée de gestion des changements, par exemple une stratégie de groupe.
Vous pouvez vérifier si votre organisation supprime le groupe Utilisateurs des répertoires d'installation en accédant au répertoire d'installation de Tableau Server (%PROGRAMDATA%\Tableau\Tableau Server), puis en ouvrant Propriétés > Sécurité. Si le groupe Utilisateurs n'apparaît pas, vous devez mettre à jour les autorisations.
De nombreuses organisations utilisant des solutions de gestion des changements pour supprimer le groupe Utilisateurs lors du démarrage, il n'est pas recommandé d'ajouter simplement à nouveau le groupe Utilisateurs au répertoire d'installation de Tableau Server.
Au lieu de cela, appliquez les autorisations des répertoires d'installation Tableau Server au service local en utilisant la commande icacls de Windows.
Pour appliquer des autorisations :
Connectez-vous à l'ordinateur exécutant Tableau Server en tant qu'administrateur.
Ouvrez la ligne de commande et exécutez les commandes suivantes :
icacls “%PROGRAMDATA%\Tableau\Tableau Server” /reset
Cette commande réinitialise les autorisations et active l'héritage sur le répertoire d'installation.
icacls “%PROGRAMDATA%\Tableau\Tableau Server” /grant *S-1-5-19:(OI)(CI)F /T
Cette commande accorde des autorisations explicites au compte de service local, qui est représenté ici par l'identificateur de sécurité global, *S-1-5-19.
Redémarrez le gestionnaire de licences Tableau Server (dans certains environnements, vous devez redémarrer tout l'ordinateur pour que les autorisations prennent effet).
001473152

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.