רק לשם ההבנה (שלך)
למרות שכבר הסתדרת. reporting services עובד עם מנגנון הרשאות, כאשר ההרשאה היא לפי היוזר שמפעיל את הדוח ולא לפי המחשב ממנו היוזר מתחבר. יוזר מורשה לדוח יכול להכנס לכל אחד מהמחשבים ברשת והוא יצליח להפעיל את הדוח, אבל אם יוזר אחר שאינו מורשה לדוח ינסה להכנס מכל מחשב ברשת, הוא לא יצליח להפעיל את הדוח. הדרך לאפשר ליוזרים שונים להפעיל דוח מסוים מבלי לתת הרשאה ספציפית לכל אחד מהם הינה ע"י מתן הרשאה לדוח לקבוצת יוזרים - קבוצה אשר כל היוזרים המורשים לדוח שייכים אליה. לרוב יוצרים במיוחד קבוצה ב-active directory עבור הדוח ונותנים הרשאה בדוח ספציפית לקבוצה זו. לתת הרשאה לכל היוזרים ע"י בחירת קבוצה כללית שמכילה את כולם (כדוגמת הקבוצה שבחרת או כדוגמת קבוצת everyone) נחשב כמשהו רשלני שלא נהוג לבצע במערכת מידע אמיתית. למטרות למידה כמובן שאפשר לנסות, אבל חשוב להבין את המשמעות מאחורי הגדרה זו במטרה להמנע מזה במערכת הסופית אותה מתקינים אצל הלקוח.