权力BI代理和SSL配置

了解如何设置权力BI与代理或VPN。

写的亚当Pavlacka

去年发表在:2022年12月7日

驱动程序配置

你可以设置驱动程序配置使用microsoft.sparkodbc.ini文件中可以找到ODBC驱动程序\辛巴引发ODBC驱动程序目录中。的绝对路径microsoft.sparkodbc.ini目录取决于您使用的电力BI桌面或本地电力BI网关:

  • 权力BI桌面:C:\Program Files\Microsoft权力BI桌面\ bin \ ODBC驱动程序\辛巴火花\ microsoft.sparkodbc.ini ODBC驱动程序
  • 权力BI网关:m \ ODBC驱动程序\辛巴火花\ microsoft.sparkodbc.ini ODBC驱动程序,在那里被放置在网关安装目录。

设置驱动程序配置

  1. 检查microsoft.sparkodbc.ini文件已经创建。如果它是然后跳转到步骤3。
  2. 开放记事本文件资源管理器作为以管理员身份运行并创建一个文件ODBC驱动程序/辛巴火花ODBC驱动程序/ microsoft.sparkodbc.ini
  3. 添加新的驱动程序配置下面的文件头(司机)通过使用语法=。配置钥匙可以在提供的手动安装砖ODBC驱动程序。手动位于C:\Program Files\Simba火花ODBC驱动程序\辛巴Apache火花Guide.html ODBC连接器安装和配置

配置一个代理

配置代理,添加以下配置的驱动程序配置microsoft.sparkodbc.ini文件:

(司机)UseProxy = 1 ProxyHost = < proxy.example.com > ProxyPort = <口> ProxyUID = <用户名> ProxyPWD = <密码>

根据防火墙配置可能还需要添加:

(司机)CheckCertRevocation = 0

故障排除

错误:SSL_connect:证书验证失败

SSL问题发生时,ODBC驱动程序返回一个通用的错误SSL_connect:证书验证失败。你可以更详细的SSL调试日志的设置ODBC驱动程序/辛巴火花ODBC驱动程序/ microsoft.sparkodbc.ini文件下面两个配置:

(司机)AllowDetailedSSLErrorMessages = 1 EnableCurlDebugLogging = 1

通过分析CryptoAPI日志诊断问题

大多数问题可以通过使用Windows CryptoAPI诊断日志,可以在事件查看器中找到。下面的步骤描述了如何捕捉这些日志。

  1. 开放事件查看器应用程序和服务日志>微软>窗户>CAPI2>操作
  2. 过滤当前日志、检查框至关重要的,错误,警告并点击好吧
  3. 事件查看器,去行动>启用日志开始收集日志。
  4. 连接权力BIAzure砖来重现问题。
  5. 在事件查看器,去行动>禁用日志停止收集日志。
  6. 点击刷新检索收集事件的列表。
  7. 通过点击导出日志行动>保存过滤日志文件

诊断构建链或验证链政策事件的错误

如果收集的日志包含了一个错误建立链验证链政策事件,这可能指出的问题。更多细节可以发现通过选择事件和阅读细节部分。两个感兴趣的领域结果RevocationResult

  • 证书的撤销状态或一个证书的证书链是未知的。
    • CAPI2错误:RevocationResult:[80092013]撤销功能无法检查撤销,因为撤销服务器离线。
    • 导致:撤销检查失败由于服务器不可用证书撤销。
    • 决议:禁用证书撤销检查。
  • 证书链不完整。
    • CAPI2错误:结果:[800 b010a]证书链不可能建立一个可信根的权威。
    • 导致证书:广告通过VPN或代理服务器是不完整的和不包含一个完整的链条可信根的权威。
    • 决议:首选的解决方案是配置VPN服务器或代理广告完整的链。如果这是不可能的,解决方法是获得中级证书砖的工作区,并安装在中间认证中心店,让Windows找到公开的证书。如果可能的话,建议安装这些证书为一切权力BI用户使用组策略窗口。这是由系统管理员设置。

证书的配置

禁用证书撤销检查

如果ODBC驱动程序无法达到证书撤销列表服务器,例如由于防火墙配置,它将无法验证证书。这可以通过禁用此检查解决。禁用证书撤销检查,设置配置CheckCertRevocation = 0microsoft.sparkodbc.ini文件。

安装中级证书

  1. 打开你的Azure砖工作区在Chrome URL和去查看网站信息通过点击挂锁图标在地址栏。
  2. 点击证书>证书路径和重复步骤3到6链中的每一个中级证书。
  3. 选择一个中级证书和去细节>复制到文件>下一个出口证书。
  4. 选择证书,然后单击的位置完成
  5. 打开导出的证书,然后单击安装证书>下一个
  6. 证书导入向导点击在接下来的所有证书存储>浏览并选择中级认证机构


这篇文章有用吗?