Udostępnij za pośrednictwem


Ustaw uprawnienia administratora dla Team Foundation Server

Można udzielić uprawnień administratora do użytkowników w Visual Studio Team Foundation Server przez dodanie ich do Team Foundation Administratorzy grupy w Team Foundation Server.Jeśli instalacja używa zasobów w SQL Server usług Reporting Services musi również przyznać uprawnienia użytkowników w tym programie.W odróżnieniu od poprzednich wersji Team Foundation Server, nie trzeba przyznać administratorom z Team Foundation uprawnienia w Produkty SharePoint.Uprawnienia, które są wymagane dla Produkty SharePoint interoperacyjności są przyznawane na koncie usługi Team Foundation Server.Jednakże dla optymalnego interoperacyjności i łatwość użycia można udzielić członkowie Team Foundation Administratorzy grupy członkostwa w grupach określonych w Produkty SharePoint.

Administratorzy utrzymać co najmniej jednego serwera z systemem Team Foundation Server, i zarządzana uprawnień i zabezpieczeń dla innych ról na poziomie serwera, jak i na poziomie zespołu projektu kolekcje.Członkowie Team Foundation Administratorzy grupa ma najwyższy zestaw uprawnień użytkowników w Team Foundation Server.Dla większości organizacji, które używają Team Foundation Server, administratorom tworzenie i zarządzanie zespołu projektu kolekcje, oprócz wykonywania żadnych operacji, które są zobowiązane do zachowania serwera.

Aby uzyskać informacje na temat ustawiania uprawnień dla innych członków zespołu, zobacz Dodawanie użytkowników do zespołów projektów i Ustaw uprawnienia administratora dla zespołu projektu kolekcje.

Administrator Team Foundation Server musi być członkiem następujących grup lub mieć następujące uprawnienia:

  • Team Foundation Server: Team Foundation Administratorzy lub mieć odpowiednie uprawnienia na poziomie serwera Zezwalaj na.Aby uzyskać więcej informacji, zobacz Team Foundation Grupy domyślne serwera, uprawnień i ról.

  • Windows: Administratorzy grupa na serwerze, na którym uruchomiona jest konsola administracji dla Team Foundation.Konsola administracyjna wymaga uprawnień administracyjnych, aby mógł poprawnie działać.

  • Produkty SharePoint: odpowiednich grup lub uprawnienia w administracji centralnej programu SharePoint.W zależności od konfiguracji wdrażania i wymogów zabezpieczeń może nie trzeba dodać użytkownika do grupy w Produkty SharePoint.Dla optymalnego interoperacyjności, należy rozważyć dodanie ich do następujących Produkty SharePoint grup:

    • Administratorzy farmy

    • Administratorzy zbioru witryn grupy dla witryny wszystkie kolekcje, które są używane przez rozmieszczenie Team Foundation Server.

    Aby uzyskać więcej informacji, zobacz Interactions Between SharePoint Products and Team Foundation Server i Usługi kont i współzależności w Team Foundation Server.

  • Usługi Reporting Services: Team Foundation zawartości Menedżera i sysadmin lub db_owner bazy danych konfiguracji, raportowania i analizy baz danych i baz danych dla zespołu projektu kolekcje członkostwo grupy.

  • SQL Server: serveradmin rolę, jeśli chcesz, aby użytkownik mógł utworzyć bazę danych podczas tworzenia kolekcji zespołu projektu.Jeśli wymagań dotyczących zabezpieczeń Ogranicz członkostwo w tej roli, SQL Server administrator musi utworzyć bazę danych do użycia przed utworzeniem kolekcja zespołu projektu.

[!UWAGA]

Nawet użytkownicy, którzy mają odpowiednie uprawnienia może nie móc poprawnie wyświetlić zespołu projektu portale lub raporty, dopóki ich dodawanie witryn do zaufanych witryn w programie Internet Explorer.Aby uzyskać więcej informacji, zobacz temat to w witrynie firmy Microsoft w sieci Web: Kontrola konta użytkownika.

Można udzielić uprawnienia administracyjne dla Team Foundation Server na dwa sposoby: z konsoli administracyjnej lub bezpośrednio przez każdy program, dla którego chcesz udzielić uprawnień.Udzielanie uprawnień za pośrednictwem konsoli administracyjnej jest prostsze, ale ma pewne wymagania.Należy wziąć pod uwagę przy użyciu konsoli administracyjnej, gdy spełnione są wszystkie następujące warunki:

  • Wdrażania Team Foundation Server w środowisku zaufanym, gdy konto usługi do Team Foundation Server ma uprawnienia w Produkty SharePoint i SQL Server usług Reporting Services.

  • Wszystkie programy są uruchomione na tym samym komputerze (single-server deployment).

  • Wymagania dotyczące wdrażania zabezpieczeń nie ograniczają przyznania jednego lub więcej uprawnień w następnej listy punktowanej.

Domyślnie, dodawanie użytkowników konsoli administracyjnej przyznaje im członkostwa w następujących grupach we wdrożeniu pojedynczego serwera z Team Foundation Server:

  • Zespół administratorów Fundacji w grupyTeam Foundation Server

  • IIS_IUSRS i TFS_APPTIER_SERVICE_WPG grup w Internet Information Services (IIS)

  • Menedżer zawartości rolę w SQL Server Reporting Services, jeżeli zgłoszenie jest skonfigurowany

  • Administratorzy farmy grupy w Produkty SharePoint, jeśli rozmieszczenie jest skonfigurowany do używania SharePT

  • DBO roli i TFSExecRole dla wszystkich baz danych, który Team Foundation Server zastosowań, łącznie z kolekcji baz danych.

Ważna uwagaWażne

Nie można dodać użytkownika do lokalnej Administratorzy grupy przez dodanie konta użytkownika jako użytkownika konsoli.Zanim użytkownik będzie mieć uprawnienia, które są wymagane do otwarcia i użyć konsoli, należy ręcznie dodać użytkownika do tej grupy.Ponadto, jeśli chcesz, aby użytkownik ma wystarczające uprawnienia do utworzenia bazy danych jako część tworzenie kolekcji zespołu projektu, należy udzielić członkostwo użytkownika w serveradmin rolę w SQL Server.

Udzielanie uprawnień bezpośrednio w każdy program wdrażania Team Foundation Server jest bardziej czasochłonne, ale można dokładnie skonfigurować dokładnie uprawnienia, które chcesz udzielić użytkownikowi.Należy rozważyć przyznanie uprawnień bezpośrednio w każdym programie, gdy spełniony jest dowolny z następujących warunków:

  • Wdrażanie z Team Foundation Server jest wdrażania wielu serwerów.

  • Wdrażanie jest w środowisku ograniczenia zabezpieczeń między Team Foundation Server i serwerów, które są uruchomione SQL Server i Produkty SharePoint. 

  • Aby skonfigurować uprawnienia i członkostwa poziomy różnych grup w Produkty SharePoint, SQL Server usług Reporting Services i Team Foundation Server niż te, które automatycznie są przyznawane z konsoli administracyjnej. 

Wymagane uprawnienia

Do wykonania tych procedur, musi należeć do następujących grup lub mieć następujące uprawnienia:

  • Team Foundation Administratorzy grupy lub mają widoku egzemplarz poziom informacji i edytować informacje egzemplarz poziom uprawnienia ustawione na Zezwalaj na.

  • Jeśli chcesz dodać uprawnienia dla SQL Server usług Reporting Services, Foundation zespołu, menedżerów zawartości grupy lub Administratorzy systemu grupy.

  • Jeśli chcesz dodać uprawnienia dla Produkty SharePoint, Administratorzy farmy grupy, grupa Administratorzy dla aplikacji sieci Web, która obsługuje Team Foundation Server, lub Administracji programu SharePoint grupy.Członkostwo w grupie zależy od architektury zabezpieczeń wdrożenia i grupy lub grup, do których chcesz dodać użytkownika.

  • Jeśli chcesz dodać członkostwem w SQL Server, sysadmin roli na każdym serwerze obsługującym baz danychTeam Foundation Server

Ważna uwagaWażne

Aby wykonywać zadania administracyjne, takie jak tworzenie zespołu projektu kolekcje, konto użytkownika wymaga uprawnień administracyjnych i konto usługi, który również korzysta z agenta zadania Team Foundation tła musi mieć określone uprawnienia przyznane mu.Aby uzyskać więcej informacji, zobacz Usługi kont i współzależności w Team Foundation Server i Team Foundation Tło zadania agenta.

Aby uzyskać więcej informacji o uprawnieniach, zobacz Team Foundation Uprawnienia serwera.

Oprócz tych uprawnień, może być konieczne do spełnienia następujących wymogów na komputerze, na którym jest uruchomiony Windows Server 2008, Windows Server 2008 R2, Windows Vista lub Windows 7:

  • Aby postępować zgodnie z procedurą, która wymaga programu Internet Explorer, konieczne może być Uruchom jako administrator, klikając Start, kliknięcie Wszystkie programy, klikając prawym przyciskiem myszy Programu Internet Explorer, a następnie klikając polecenie Uruchom jako administrator.

  • Dostęp do Menedżera raportów, raporty lub witryn sieci Web dla SQL Server usług Reporting Services, konieczne może być dodanie tych witryn do listy zaufanych witryn w programie Internet Explorer lub uruchom program Internet Explorer z uprawnieniami administratora.

Aby uzyskać więcej informacji, zobacz temat to w witrynie firmy Microsoft w sieci Web: Kontrola konta użytkownika.

Aby udzielić uprawnień administracyjnych w środowisku zaufanym konsoli administracyjnej Team Foundation

  1. Otwórz konsolę administracyjną dla Team Foundation.

    Aby uzyskać więcej informacji, zobacz Otwórz konsolę administracyjną Team Foundation.

  2. Rozwiń węzeł serwera, a następnie wybierz polecenie Warstwy aplikacji.

  3. W Użytkowników konsoli administracyjnej sekcji, wybierz polecenie Dodaj.

  4. W Dodaj użytkownika konsoli administracji Team Foundation Server, określ konto użytkownika, który chcesz dodać jako członek zespołu Fundacji Administratorzy.

    Jeśli nie wiesz aliasu, należy wybrać wyszukiwania.Można również rozwinąć Zaawansowane funkcje sekcji, a następnie zmodyfikuj wybrane dla Dodaj wymagane uprawnienia do tworzenia kolekcji i Dodaj wymagane uprawnienia do zmiany konta usługi jak najlepiej spełnia Twoje potrzeby operacyjne i wymagania bezpieczeństwa dla użytkownika, dla którego dodajesz.

  5. Po zakończeniu wybory wybrać OK.

  6. Przejrzyj informacje dotyczące postępu w Dodaj użytkownika konsoli zarządzania okna.

  7. (Opcjonalnie)Po zakończeniu procesu, wybierz łącze, aby otworzyć plik dziennika.

  8. Wybierz Zamknij aby powrócić do konsoli administracyjnej.

    Ważna uwagaWażne

    Nie można dodać użytkownika do lokalnej Administratorzy grupy przez dodanie konta użytkownika jako użytkownika konsoli.Zanim użytkownik będzie mieć wszystkie uprawnienia niezbędne do otwierania i używania konsoli, należy ręcznie dodać użytkownika do tej grupy.Ponadto, jeśli chcesz, aby użytkownik miał uprawnienia wystarczające do tworzenia bazy danych jako część tworzenie kolekcji zespołu projektu, należy udzielić członkostwo użytkownika w serveradmin rolę w SQL Server.

Aby udzielić uprawnienia administracyjne w Team Foundation Server

  1. Otwórz konsolę administracyjną dla Team Foundation.

    Aby uzyskać więcej informacji, zobacz Otwórz konsolę administracyjną Team Foundation.

  2. Rozwiń węzeł serwera, a następnie wybierz polecenie Warstwy aplikacji.

  3. W Użytkowników konsoli administracyjnej sekcji, wybierz polecenie Dodaj.

  4. W Dodaj użytkownika konsoli administracji Team Foundation Server, określ konto użytkownika, który chcesz dodać jako członek zespołu Fundacji Administratorzy.

    Jeśli nie wiesz aliasu, należy wybrać wyszukiwania.

    Można również rozwinąć Zaawansowane funkcje sekcji, a następnie zmodyfikuj wybrane dla Dodaj wymagane uprawnienia do tworzenia kolekcji i Dodaj wymagane uprawnienia do zmiany konta usługi jak najlepiej spełnia Twoje potrzeby operacyjne i wymagania bezpieczeństwa dla użytkownika, dla którego dodajesz.Domyślnie pozostaw zaznaczone pola wyboru.

  5. Po zakończeniu wybory wybrać OK.

  6. Przejrzyj informacje dotyczące postępu w Dodaj użytkownika konsoli zarządzania okna.

  7. (Opcjonalnie) Po zakończeniu procesu, wybierz łącze, aby otworzyć plik dziennika.

  8. Wybierz Zamknij aby powrócić do konsoli administracyjnej.

    Ważna uwagaWażne

    Nie można dodać użytkownika do lokalnej Administratorzy grupy przez dodanie konta użytkownika jako użytkownika konsoli.Zanim użytkownik będzie mieć wszystkie uprawnienia niezbędne do otwierania i używania konsoli, należy ręcznie dodać użytkownika do tej grupy.Ponadto, jeśli chcesz, aby użytkownik miał uprawnienia wystarczające do tworzenia bazy danych jako część tworzenie kolekcji zespołu projektu, należy udzielić członkostwo użytkownika w serveradmin rolę w SQL Server.

Aby udzielić uprawnienia administracyjne w 2010 r. Fundację programu SharePoint

  1. Na serwerze z systemem Produkty SharePoint, otwórz administracji centralnej programu SharePoint.

    Aby uzyskać więcej informacji, zobacz Access Site Administration or Central Administration for SharePoint Products.

  2. Udziel uprawnienia, które są odpowiednie dla tego użytkownika na gospodarstwa lub na poziomie aplikacji sieci Web, w zależności od potrzeb zabezpieczeń.

    Aby uzyskać więcej informacji, zobacz Windows SharePoint Services Roles i następujące strony w witrynie firmy Microsoft w sieci Web: SharePoint produktów Tech Center.Dla optymalnego interoperacyjności, należy rozważyć dodanie użytkowników Team Foundation Administratorzy grupy do następujących grup w Produkty SharePoint:

    • Administratorzy farmy

    • Administratorzy zbioru witryn grupy dla zbiory witryn, rozmieszczenie Team Foundation Server używa

Aby udzielić uprawnienia administracyjne w usługach Reporting Services

  1. Uruchom program Internet Explorer.

    [!UWAGA]

    Nawet jeśli użytkownik jest zalogowany przy użyciu poświadczeń administracyjnych, należy uruchomić program Internet Explorer jako administrator, aby wykonać tę funkcję na komputerze, na którym jest uruchomiony Windows Server 2008 lub Windows Vista.Do uruchomienia programu Internet Explorer jako administrator, należy wybrać Start, wybierz Wszystkie programy, otwarcie podmenu dla Programu Internet Explorer, a następnie wybierz polecenie Uruchom jako administrator.Aby uzyskać więcej informacji, zobacz temat to w witrynie firmy Microsoft w sieci Web: Kontrola konta użytkownika.

  2. Na pasku adresu, określ następujący adres URL, gdy ReportServer jest nazwą serwera, na którym uruchomiono usługi Reporting Services: http://serwera raportowania/Reports/Pages/Folder.aspx

    Ważna uwagaWażne

    Jeśli używasz nazwane wystąpienie musi zawierać nazwę w ścieżce raportów.Użyj następującej składni, gdzie ReportServer jest nazwą serwera raportów dla Team Foundation i InstanceName jest nazwą wystąpienia SQL Server: http://ReportServer/Reports_nazwa_wystąpienia/Pages/Folder.aspx

  3. Na domu wybierz Ustawień folderu.

  4. Na zabezpieczeń wybierz Nowe przypisanie roli.

  5. Na Nowe przypisanie roli strony w Nazwa użytkownika lub grupy, należy określić nazwę konta użytkownika lub grupy, do której chcesz udzielić uprawnień administracyjnych.

  6. W rolę, wybierz opcję Team Foundation zawartości Menedżera pole wyboru, a następnie wybierz polecenie OK.

Zobacz też

Zadania

Dodawanie użytkowników do zespołów projektów

Koncepcje

Team Foundation Uprawnienia serwera

Team Foundation Grupy domyślne serwera, uprawnień i ról

Konfigurowanie użytkowników, grup i uprawnień