Team Foundation Server 기본 그룹, 권한 및 역할

Visual Studio Team Foundation Server에서 프로젝트를 만들면 해당 프로젝트에 대한 프로젝트 수준 그룹이 만들어지고 이 그룹의 관련 리소스에 액세스하는 데 필요한 권한이 할당됩니다. 비즈니스 요구 사항에 맞게 프로젝트를 사용자 지정하려면 사용자와 그룹에 할당되는 권한을 이해해야 하며 서버 수준, 컬렉션 수준 및 프로젝트 수준에서 사용자 또는 그룹에 추가할 수 있는 권한으로는 어떤 것이 있는지 잘 알고 있어야 합니다. 또한 MSF for Agile Software Development 또는 MSF for CMMI Process Improvement 관련 역할에 꼭 맞게 사용자를 할당하려면 프로젝트에 이미 지정되어 있는 기본 그룹에 맞춰 이러한 역할을 할당하는 방법을 이해하고 있어야 합니다. 또는 이러한 각 역할과 직접 연결되는 그룹을 만든 다음 해당 역할에 적합한 권한을 이 그룹에 할당할 수도 있습니다.

기본 그룹 및 권한

Team Foundation Server에서 프로젝트를 만들 때마다 프로젝트 수준 그룹이 만들어집니다. 기본적으로 이러한 각 그룹에는 특정 권한이 할당되어 있습니다. 서버, 컬렉션 또는 프로젝트 수준에서 추가할 그룹이나 사용자뿐만 아니라 이러한 기본 그룹에도 권한을 추가할 수 있습니다.

서버 수준 그룹 및 권한

기본적으로 Team Foundation Server를 설치하면 서버 수준에 다음과 같은 그룹이 있습니다.

  • Server**\Team Foundation Administrators**   이 그룹의 멤버는 Team Foundation Server에 대한 모든 작업을 수행할 수 있습니다. 이 그룹은 Team Foundation Server에 대한 전반적인 관리 제어가 필요한 소수의 사용자로만 제한해야 합니다. 기본적으로 이 그룹에는 Team Foundation의 응용 프로그램 서비스를 호스팅하는 서버에 대한 Local Administrators 그룹(BUILTIN\Administrators)이 포함됩니다. 또한 이 그룹에는 Server**\Service Accounts** 그룹의 멤버도 포함됩니다.

  • Server**\Team Foundation Valid Users**   이 그룹의 멤버는 Team Foundation Server에 대한 액세스 권한을 가집니다. 이 그룹에는 Team Foundation Server에 추가된 모든 사용자와 그룹이 자동으로 포함됩니다. 이 그룹의 멤버 자격은 수정할 수 없습니다.

    중요

    이 그룹에 대해 인스턴스 수준 정보 보기 권한을 설정하지 않거나 이 권한을 Deny로 설정하면 어떠한 사용자도 배포에 액세스할 수 없게 됩니다.

  • Server**\Service Accounts**   이 그룹의 멤버는 Team Foundation Server에 대한 서비스 수준 권한을 가집니다. 기본적으로 이 그룹에는 설치 중 제공한 서비스 계정이 포함됩니다. 이 그룹은 서비스 계정만 포함해야 하고 사용자 계정이나 사용자 계정이 속한 그룹은 포함하면 안 됩니다. 기본적으로 이 그룹은 Team Foundation Administrators의 멤버입니다.

  • Server**\Work Item Only View Users   **이 그룹의 멤버는 Team Web Access에서 프로젝트 및 컬렉션을 볼 때 사용자에게 제공되는 기능을 자유롭게 사용할 수 없도록 권한이 제한됩니다. 이 그룹의 멤버 자격은 Team Foundation Server 배포에 대한 클라이언트 액세스 라이선스가 없는 사용자에게 적합합니다.

  • Server**\SharePoint Web Application Services**   이 그룹의 멤버는 Team Foundation Server에 대한 몇 가지 서비스 수준 권한을 비롯하여 Team Foundation Server에 사용하도록 구성된 SharePoint 웹 응용 프로그램에 대한 서비스 수준 권한을 가집니다. 이 그룹은 서비스 계정만 포함해야 하고 사용자 계정이나 사용자 계정이 속한 그룹은 포함하면 안 됩니다. Service Accounts 그룹과 달리 이 그룹은 Team Foundation Administrators의 멤버가 아닙니다.

기본적으로 이러한 그룹은 다음 표에 나와 있는 권한을 가집니다. 별도로 언급하는 경우가 아니면 권한이 Allow로 설정됩니다. 각 권한에 대한 자세한 설명은 Team Foundation Server 권한을 참조하십시오.

권한 이름

권한이 기본적으로 설정된 그룹

추가할 수 있는 항목

팀 프로젝트 컬렉션 만들기

Team Foundation Administrators

Team Foundation Service Accounts

배포의 전반적인 상태 및 리소스 가용성을 관리하는 사용자 또는 그룹

팀 프로젝트 컬렉션 삭제

Team Foundation Administrators

Team Foundation Service Accounts

배포의 전반적인 상태 및 리소스 가용성을 관리하는 사용자 또는 그룹

인스턴스 수준 정보 편집

Team Foundation Administrators

Team Foundation Service Accounts

배포의 전반적인 상태 및 리소스 가용성을 관리하는 사용자 또는 그룹

다른 사용자 대신 요청

Team Foundation Service Accounts

SharePoint Web Application Services

이 권한은 서비스 계정 및 서비스 계정만 포함된 그룹에만 할당해야 합니다.

이벤트 트리거

Team Foundation Administrators

Team Foundation Service Accounts

배포의 전반적인 상태 및 리소스 가용성을 관리하는 사용자 또는 그룹

전체 웹 액세스 기능 사용

Team Foundation Administrators

Team Foundation Valid Users

Work Item Only View Users(DENY)

Team Web Access에서 제공하는 모든 기능을 사용할 수 있어야 하는 사용자 및 그룹. 사용자에게 제공되는 기능을 Team Web Access의 읽기 전용 보기로만 제한하려면 이 권한을 Deny로 설정하거나 사용자를 서비스 수준에서 Work Item Only View Users 그룹에 추가합니다.

인스턴스 수준 정보 보기

Team Foundation Administrators

Team Foundation Service Accounts

SharePoint Web Application Services

Team Foundation Valid Users

Team Foundation Server를 사용하는 모든 사용자 또는 그룹

컬렉션 수준 그룹 및 권한

Team Foundation Server를 설치하면 기본적으로 컬렉션 수준에 다음과 같은 그룹이 만들어집니다.

  • TeamProjectCollectionName**\Project Collection Administrators**   이 그룹의 멤버는 팀 프로젝트 컬렉션에 대한 모든 작업을 수행할 수 있습니다. 이 그룹은 컬렉션에 대한 전반적인 관리 제어를 책임져야 할 소수의 사용자로만 제한해야 합니다. 기본적으로 이 그룹에는 Team Foundation의 응용 프로그램 계층 서비스가 설치된 서버에 대한 Local Administrators 그룹(BUILTIN\Administrators)이 포함됩니다. 또한 이 그룹에는 TeamProjectCollectionName**\Service Accounts** 그룹의 멤버도 포함됩니다.

  • TeamProjectCollectionName**\Project Collection Valid Users**   이 그룹의 멤버는 Team Foundation Server에서 팀 프로젝트 컬렉션에 대한 액세스 권한을 가집니다. 이 그룹에는 팀 프로젝트 컬렉션에 추가한 모든 사용자와 그룹이 자동으로 포함됩니다. 이 그룹의 멤버 자격은 수정할 수 없습니다.

    중요

    이 그룹에 대해 컬렉션 수준 정보 보기 권한을 설정하지 않거나 이 권한을 Deny로 설정하는 일이 없도록 주의해야 합니다.

  • TeamProjectCollectionName**\Project Collection Service Accounts**   이 그룹의 멤버는 컬렉션과 Team Foundation Server에 대한 서비스 수준 권한을 가집니다. 기본적으로 이 그룹에는 설치 중 제공한 서비스 계정이 포함됩니다. 이 그룹은 서비스 계정 및 서비스 계정만 포함된 그룹만을 포함해야 합니다. 기본적으로 이 그룹은 Team Foundation AdministratorsTeam Foundation Service Accounts의 멤버입니다.

  • TeamProjectCollectionName**\Project Collection Build Service Accounts**   이 그룹의 멤버는 컬렉션에 대한 빌드 서비스 권한을 가집니다. 이 그룹은 서비스 계정 및 서비스 계정만 포함된 그룹만을 포함해야 합니다.

  • TeamProjectCollectionName**\ Collection Proxy Service Accounts**   이 그룹의 멤버는 컬렉션에 대한 프록시 서비스 권한을 가집니다. 이 그룹은 서비스 계정 및 서비스 계정만 포함된 그룹만을 포함해야 합니다.

  • TeamProjectCollectionName**\Project Collection Test Service Accounts**   이 그룹의 멤버는 컬렉션에 대한 테스트 서비스 권한을 가집니다. 이 그룹은 서비스 계정 및 서비스 계정만 포함된 그룹만을 포함해야 합니다.

기본적으로 이러한 그룹은 다음 표에 나와 있는 권한을 가집니다. 각 권한에 대한 자세한 설명은 Team Foundation Server 권한을 참조하십시오.

권한 이름

권한이 기본적으로 설정된 그룹

추가할 수 있는 항목

보류된 변경 내용 관리

Project Collection Administrators

Project Collection Service Accounts

Project Collection Build Service Accounts

다른 사용자가 만든 보류 집합을 삭제할 수 있거나 삭제해야 하는 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹

웨어하우스 관리

Project Collection Administrators

Project Collection Service Accounts

WarehouseController.asmx 웹 서비스 ChangeSetting 웹 메서드를 통해 웨어하우스 설정을 변경할 수 있거나 변경해야 하는 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹

작업 영역 관리

Project Collection Administrators

Project Collection Service Accounts

다른 사용자 대신 작업 영역을 만들 수 있거나 만들어야 하는 사용자 또는 그룹 및 다른 사용자가 만든 작업 영역을 삭제할 수 있거나 삭제해야 하는 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹

추적 설정 변경

Project Collection Administrators

Team Foundation Server 웹 서비스에 대한 더 자세한 진단 정보를 수집하기 위해 추적 설정을 변경할 수 있거나 변경해야 하는 기타 서버 관리자

작업 영역 만들기

Project Collection Administrators

Project Collection Service Accounts

Project Collection Valid Users

없음 모든 사용자는 Project Collection Valid Users 그룹의 멤버로서 이 권한을 가집니다.

새 프로젝트 만들기

Project Collection Administrators

정기적으로 프로젝트를 만들어야 할 프로젝트 관리자

팀 프로젝트 삭제

Project Collection Administrators

배포의 전반적인 상태 및 리소스 가용성을 관리하는 사용자 또는 그룹

팀 프로젝트 컬렉션 삭제

Project Collection Administrators

배포의 전반적인 상태 및 리소스 가용성을 관리하는 사용자 또는 그룹

컬렉션 수준 정보 편집

Project Collection Administrators

Project Collection Service Accounts

없음

다른 사용자 대신 요청

Project Collection Administrators

Project Collection Service Accounts

SharePoint Web Application Services

없음

빌드 리소스 관리

Project Collection Administrators

Project Collection Build Administrators

Project Collection Build Service Accounts

Project Administrators

Builders

컬렉션의 빌드 리소스에 대한 빌드를 관리 및 예약할 수 있거나 이를 관리 및 예약해야 할 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹

프로세스 템플릿 관리

Project Collection Administrators

프로세스 전문가와 같이 프로세스 템플릿을 만들고, 편집하고, 다운로드하고, Team Foundation Server로 업로드할 수 있거나 이러한 작업을 수행해야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹과 프로젝트 관리자

테스트 컨트롤러 관리

Project Collection Administrators

Project Collection Test Service Accounts

없음

작업 항목 링크 형식 관리

Project Collection Administrators

없음

이벤트 트리거

Project Collection Administrators

Project Collection Service Accounts

없음 다른 사용자에게 이 권한을 추가하면 서비스 거부 공격에 노출될 가능성이 있습니다.

빌드 리소스 사용

Project Collection Administrators

Project Collection Build Service Accounts

새 빌드를 큐에 대기시키고 컬렉션에서 완료된 빌드를 탐색할 수 있거나 이러한 작업을 수행해야 할 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹

빌드 리소스 보기

Project Collection Administrators

Project Collection Build Administrators

Project Collection Build Service Accounts

Project Collection Valid Users

없음

컬렉션 수준 정보 보기

Project Collection Administrators

Project Collection Build Administrators

Project Collection Build Service Accounts

Project Collection Service Accounts

Project Collection Test Service Accounts

Project Collection Valid Users

SharePoint Web Application Services

Collection Proxy Service Accounts

없음

시스템 동기화 정보 보기

Project Collection Administrators

없음

프로젝트 수준 그룹 및 권한

기본적으로 프로젝트 수준에는 다음 그룹이 있습니다.

  • ProjectName**\Project Administrators**   이 그룹의 멤버는 프로젝트를 만들 수는 없지만 팀 프로젝트의 모든 측면을 관리할 수 있습니다.

  • ProjectName**\Contributors**   이 그룹의 멤버는 코드를 추가, 수정, 삭제하거나 작업 항목을 만들고 수정하는 등의 다양한 방법으로 프로젝트에 참가할 수 있습니다.

  • ProjectName**\Readers**   이 그룹의 멤버는 프로젝트를 볼 수는 있지만 수정할 수는 없습니다.

  • ProjectName**\Builders**   이 그룹의 멤버는 프로젝트에 대한 빌드 권한을 가집니다. 여기에 속하는 멤버는 테스트 환경을 관리하고, 테스트 실행을 만들고, 빌드를 관리할 수 있습니다.

이러한 프로젝트 수준 그룹 외에도 다음 두 가지 컬렉션 수준 그룹이 Team Foundation Server의 모든 프로젝트에 표시됩니다.

  • TeamProjectCollectionName**\Project Collection Administrators**

    참고

    이 컬렉션 수준 그룹의 권한은 변경할 수 없습니다.

  • TeamProjectCollectionName**\Project Collection Build Service Accounts**

    중요

    이 그룹에 대해 프로젝트 수준 정보 보기 권한을 제거하거나 이 권한을 Deny로 설정하지 말아야 합니다.

기본적으로 이러한 그룹은 다음 표에 나와 있는 권한을 가집니다. 각 권한에 대한 자세한 설명은 Team Foundation Server 권한을 참조하십시오.

참고

TFSSecurity 명령줄 도구를 사용하여 서버 수준 그룹에 프로젝트 수준 그룹을 추가할 수 있습니다.

권한 이름

권한이 기본적으로 설정된 그룹

추가할 수 있는 항목

테스트 실행 만들기

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts

없음

팀 프로젝트 삭제

Project Administrators, Project Collection Administrators

없음

테스트 실행 삭제

Project Administrators, Team Foundation Administrators

진행 중인 테스트 실행을 종료하고 오래된 테스트 실행을 삭제할 수 있거나 이러한 작업을 수행해야 할 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹

프로젝트 수준 정보 편집

Project Administrators, Project Collection Administrators

없음

테스트 구성 관리

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts

없음

테스트 환경 관리

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts

없음

프로젝트 수준 정보 보기

Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts

이 프로젝트에 대한 액세스 권한이 필요한 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹

테스트 실행 보기

Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators

이 프로젝트에 대한 액세스 권한이 필요한 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹

영역 수준 그룹 및 권한

기본적으로 영역 수준에는 다음 그룹이 있습니다.

  • ProjectName**\Project Administrators**

  • ProjectName**\Contributors**

  • ProjectName**\Readers**

  • ProjectName**\Builders**

  • TeamProjectCollectionName**\Project Collection Administrators**

  • TeamProjectCollectionName**\Project Collection Build Service Accounts**

기본적으로 이러한 그룹은 다음 표에 나와 있는 권한을 가집니다. 각 권한에 대한 자세한 설명은 Team Foundation Server 권한을 참조하십시오.

권한 이름

권한이 기본적으로 설정된 그룹

추가할 수 있는 항목

자식 노드 만들기 및 순서 지정

Project Administrators, Project Collection Administrators

없음

이 노드 삭제

Project Administrators, Project Collection Administrators

영역 노드를 삭제할 수 있거나 삭제해야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹

이 노드 편집

Project Administrators, Project Collection Administrators

영역 노드의 이름을 바꿀 수 있거나 이를 바꿔야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹

이 노드의 작업 항목 편집

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts

이 영역 노드의 작업 항목을 편집할 수 있거나 편집해야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹

이 노드 보기

Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts

이 영역 노드의 작업 항목에 대한 액세스 권한이 필요할 수 있는 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹

이 노드의 작업 항목 보기

Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts

이 영역 노드의 작업 항목을 볼 수 있거나 봐야 하지만 이를 편집하거나 변경하지는 않는 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹

반복 수준 그룹 및 권한

기본적으로 반복 수준에는 다음 그룹이 있습니다.

  • ProjectName**\Project Administrators**

  • TeamProjectCollectionName**\Project Collection Administrators**

기본적으로 이러한 그룹은 다음 표에 나와 있는 권한을 가집니다. 각 권한에 대한 자세한 설명은 Team Foundation Server 권한을 참조하십시오.

권한 이름

권한이 기본적으로 설정된 그룹

추가할 수 있는 항목

자식 노드 만들기 및 순서 지정

Project Administrators, Project Collection Administrators

없음

이 노드 삭제

Project Administrators, Project Collection Administrators

반복 노드를 삭제할 수 있거나 삭제해야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹

이 노드 편집

Project Administrators, Project Collection Administrators

반복 노드의 이름을 바꿀 수 있거나 이를 바꿔야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹

이 노드 보기

Project Administrators, Project Collection Administrators

반복 노드를 볼 수 있거나 봐야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹

버전 제어 그룹 및 권한

기본적으로 버전 제어 수준에는 다음 그룹이 있습니다.

  • ProjectName**\Project Administrators**

  • ProjectName**\Contributors**

  • ProjectName**\Readers**

  • ProjectName**\Builders**

  • TeamProjectCollectionName**\Project Collection Administrators**

  • TeamProjectCollectionName**\Project Collection Service Accounts**

  • TeamProjectCollectionName**\Project Collection Build Service Accounts**

기본적으로 이러한 그룹은 다음 표에 나와 있는 권한을 가집니다. 각 권한에 대한 자세한 설명은 Team Foundation Server 권한을 참조하십시오.

권한 이름

권한이 기본적으로 설정된 그룹

추가할 수 있는 항목

읽기

Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

파일이나 폴더의 내용을 읽을 수 있거나 읽어야 할 사용자 또는 그룹으로서 수동으로 추가된 대부분의 사용자 또는 그룹

체크 아웃

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

폴더의 항목에 대해 보류 중인 변경 내용을 체크 아웃하고 변경을 실행할 수 있거나 이러한 작업을 수행해야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹

체크 인

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

항목을 체크 인하고 커밋된 변경 집합 주석을 수정할 수 있거나 이러한 작업을 수행해야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹

레이블

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

항목에 레이블을 지정할 수 있거나 이를 지정해야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹

잠금

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

폴더나 파일을 잠금 또는 잠금 해제할 수 있거나 이러한 작업을 수행해야 할 사용자 또는 그룹으로서 수동으로 추가된 모든 사용자 또는 그룹

다른 사용자의 변경 내용 수정

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

다른 사용자가 파일을 체크 인했더라도 체크 인된 파일의 주석을 변경할 수 있거나 이를 변경해야 하며 프로젝트 감독 또는 모니터링을 담당하는 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹

다른 사용자의 변경 내용 잠금 해제

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

다른 사용자가 잠근 파일을 잠금 해제할 수 있거나 이를 잠금 해제해야 할 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹

다른 사용자의 변경 내용 취소

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

다른 사용자가 수행하여 보류 중인 변경 내용을 취소할 수 있거나 취소해야 할 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹

레이블 관리

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

다른 사용자가 만든 레이블을 편집 또는 삭제할 수 있거나 이러한 작업을 수행해야 할 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹

사용 권한 관리

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

없음

다른 사용자의 변경 내용 체크 인

Project Administrators, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

없음

병합

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

소스 파일을 병합할 수 있거나 병합해야 할 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹

분기 관리

Project Administrators, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

개인 분기를 만들 수 있거나 만들어야 할 사용자 또는 그룹으로서 수동으로 추가된 사용자 또는 그룹

빌드 수준 권한

기본적으로 빌드 수준에는 다음 그룹이 있습니다.

  • ProjectName**\Project Administrators**

  • ProjectName**\Contributors**

  • ProjectName**\Readers**

  • ProjectName**\Builders**

  • TeamProjectCollectionName**\Project Collection Administrators**

  • TeamProjectCollectionName**\Project Collection Build Service Accounts**

기본적으로 이러한 그룹은 다음 표에 나와 있는 권한을 가집니다. 각 권한에 대한 자세한 설명은 Team Foundation Server 권한을 참조하십시오.

권한 이름

권한이 기본적으로 설정된 그룹

추가할 수 있는 항목

빌드 보기

Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators

빌드를 볼 수 있거나 봐야 할 사용자 또는 그룹으로서 수동으로 추가된 대부분의 사용자 또는 그룹

빌드 품질 편집

Project Administrators, Contributors, Builders, Project Collection Build Service Accounts, Project Collection Administrators

무기한 보존

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

빌드 삭제

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

빌드 품질 관리

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

빌드 제거

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

빌드 정보 업데이트

Project Collection Build Service Accounts

빌드 큐 대기

Project Administrators, Contributors, Builders, Project Collection Build Service Accounts, Project Collection Administrators

빌드 큐 관리

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

빌드 중지

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

빌드 정의 보기

Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators

빌드 정의를 볼 수 있거나 봐야 할 사용자 또는 그룹으로서 수동으로 추가된 대부분의 사용자 또는 그룹

빌드 정의 편집

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

빌드 정의 삭제

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

빌드의 체크 인 유효성 검사 재정의

Project Collection Build Service Accounts, Project Collection Administrators

Lab Management 그룹 및 권한

기본적으로 랩 관리 수준에는 다음 그룹이 있습니다.

  • ProjectName**\Project Administrators**

  • ProjectName**\Contributors**

  • ProjectName**\Readers**

  • TeamProjectCollectionName**\Project Collection Administrators**

  • TeamProjectCollectionName\Project Collection Build Service accounts

  • Server**\Team Foundation Administrators**

기본적으로 이러한 그룹은 다음 표에 나와 있는 권한을 가집니다. 또한 Lab Management에서 개체를 만든 작성자에게는 해당 개체에 대한 모든 권한이 자동으로 부여됩니다. 각 권한에 대한 자세한 설명은 Team Foundation Server 권한을 참조하십시오.

권한 이름

권한이 기본적으로 설정된 그룹

추가할 수 있는 항목

랩 리소스 보기

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Readers, Project Collection Build Service Accounts

랩 위치 관리

Team Foundation Administrators, Project Collection Administrators, Project Administrators(프로젝트 수준 위치, 즉 프로젝트 호스트 그룹과 프로젝트 라이브러리 공유 위치로만 제한됨)

랩 위치 삭제

Team Foundation Administrators, Project Collection Administrators

Project Administrators(프로젝트 호스트 그룹 및 프로젝트 라이브러리 공유 위치와 같은 프로젝트 수준 위치로 제한됨)

환경 및 가상 컴퓨터 쓰기

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts

환경 및 가상 컴퓨터 편집

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts

환경 및 가상 컴퓨터 삭제

Team Foundation Administrators, Project Collection Administrators,

Project Administrators

가상 컴퓨터 가져오기

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors

환경 작업

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts

사용 권한 관리

Team Foundation Administrators, Project Collection Administrators

자식 권한 관리

Team Foundation Administrators, Project Collection Administrators, Project Administrators(프로젝트 수준 위치, 즉 프로젝트 호스트 그룹과 프로젝트 라이브러리 공유 위치로만 제한됨)

시작

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts

중지

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts

일시 중지

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts

스냅숏 관리

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts

참고 항목

작업

Team Foundation Server에서 관리자 권한 설정

팀 프로젝트에 사용자 추가

컬렉션 수준 그룹 만들기

팀 프로젝트 그룹 만들기

그룹이나 사용자의 권한 변경

뷰 권한

개념

그룹에서 사용자 추가 및 제거

Team Foundation Server 권한

기타 리소스

그룹 관리

Team Foundation Server에서 사용자 관리

TFSSecurity를 사용하여 그룹 및 사용 권한 변경