權力BI代理和SSL配置

了解如何設置權力BI與代理或VPN。

寫的亞當Pavlacka

去年發表在:2022年12月7日

驅動程序配置

你可以設置驅動程序配置使用microsoft.sparkodbc.ini文件中可以找到ODBC驅動程序\辛巴引發ODBC驅動程序目錄中。的絕對路徑microsoft.sparkodbc.ini目錄取決於您使用的電力BI桌麵或本地電力BI網關:

  • 權力BI桌麵:C:\Program Files\Microsoft權力BI桌麵\ bin \ ODBC驅動程序\辛巴火花\ microsoft.sparkodbc.ini ODBC驅動程序
  • 權力BI網關:m \ ODBC驅動程序\辛巴火花\ microsoft.sparkodbc.ini ODBC驅動程序,在那裏被放置在網關安裝目錄。

設置驅動程序配置

  1. 檢查microsoft.sparkodbc.ini文件已經創建。如果它是然後跳轉到步驟3。
  2. 開放記事本文件資源管理器作為以管理員身份運行並創建一個文件ODBC驅動程序/辛巴火花ODBC驅動程序/ microsoft.sparkodbc.ini
  3. 添加新的驅動程序配置下麵的文件頭(司機)通過使用語法=。配置鑰匙可以在提供的手動安裝磚ODBC驅動程序。手動位於C:\Program Files\Simba火花ODBC驅動程序\辛巴Apache火花Guide.html ODBC連接器安裝和配置

配置一個代理

配置代理,添加以下配置的驅動程序配置microsoft.sparkodbc.ini文件:

(司機)UseProxy = 1 ProxyHost = < proxy.example.com > ProxyPort = <口> ProxyUID = <用戶名> ProxyPWD = <密碼>

根據防火牆配置可能還需要添加:

(司機)CheckCertRevocation = 0

故障排除

錯誤:SSL_connect:證書驗證失敗

SSL問題發生時,ODBC驅動程序返回一個通用的錯誤SSL_connect:證書驗證失敗。你可以更詳細的SSL調試日誌的設置ODBC驅動程序/辛巴火花ODBC驅動程序/ microsoft.sparkodbc.ini文件下麵兩個配置:

(司機)AllowDetailedSSLErrorMessages = 1 EnableCurlDebugLogging = 1

通過分析CryptoAPI日誌診斷問題

大多數問題可以通過使用Windows CryptoAPI診斷日誌,可以在事件查看器中找到。下麵的步驟描述了如何捕捉這些日誌。

  1. 開放事件查看器應用程序和服務日誌>微軟>窗戶>CAPI2>操作
  2. 過濾當前日誌、檢查框至關重要的,錯誤,警告並點擊好吧
  3. 事件查看器,去行動>啟用日誌開始收集日誌。
  4. 連接權力BIAzure磚來重現問題。
  5. 在事件查看器,去行動>禁用日誌停止收集日誌。
  6. 點擊刷新檢索收集事件的列表。
  7. 通過點擊導出日誌行動>保存過濾日誌文件

診斷構建鏈或驗證鏈政策事件的錯誤

如果收集的日誌包含了一個錯誤建立鏈驗證鏈政策事件,這可能指出的問題。更多細節可以發現通過選擇事件和閱讀細節部分。兩個感興趣的領域結果RevocationResult

  • 證書的撤銷狀態或一個證書的證書鏈是未知的。
    • CAPI2錯誤:RevocationResult:[80092013]撤銷功能無法檢查撤銷,因為撤銷服務器離線。
    • 導致:撤銷檢查失敗由於服務器不可用證書撤銷。
    • 決議:禁用證書撤銷檢查。
  • 證書鏈不完整。
    • CAPI2錯誤:結果:[800 b010a]證書鏈不可能建立一個可信根的權威。
    • 導致證書:廣告通過VPN或代理服務器是不完整的和不包含一個完整的鏈條可信根的權威。
    • 決議:首選的解決方案是配置VPN服務器或代理廣告完整的鏈。如果這是不可能的,解決方法是獲得中級證書磚的工作區,並安裝在中間認證中心店,讓Windows找到公開的證書。如果可能的話,建議安裝這些證書為一切權力BI用戶使用組策略窗口。這是由係統管理員設置。

證書的配置

禁用證書撤銷檢查

如果ODBC驅動程序無法達到證書撤銷列表服務器,例如由於防火牆配置,它將無法驗證證書。這可以通過禁用此檢查解決。禁用證書撤銷檢查,設置配置CheckCertRevocation = 0microsoft.sparkodbc.ini文件。

安裝中級證書

  1. 打開你的Azure磚工作區在Chrome URL和去查看網站信息通過點擊掛鎖圖標在地址欄。
  2. 點擊證書>證書路徑和重複步驟3到6鏈中的每一個中級證書。
  3. 選擇一個中級證書和去細節>複製到文件>下一個出口證書。
  4. 選擇證書,然後單擊的位置完成
  5. 打開導出的證書,然後單擊安裝證書>下一個
  6. 證書導入向導點擊在接下來的所有證書存儲>瀏覽並選擇中級認證機構


這篇文章有用嗎?