Ustawianie uprawnień administracyjnych w Team Foundation Server

W celu przeprowadzenia konserwacji systemu, zaplanować wykonywanie kopii zapasowych, funkcjonalność i wykonywania innych zadań, Administratorzy w Visual Studio Team Foundation Server (TFS) musi mieć możliwość konfigurowania i sterowanie wszystkimi aspektami TFS.Dlatego administratorzy TFS wymagane uprawnienia administracyjne w programach, które współdziała z językiem TFS.

Można szybko udzielić tych uprawnień do administratorów, dodając je do Team Foundation Administratorzy grupy w Team Foundation Server (TFS).Należy jednak tylko udzielić tego poziomu uprawnień do minimalnej liczby użytkowników niezbędnych do utrzymania TFS.

Dodaj użytkowników do lokalnej grupy Administratorzy TFS i jako administrator konsoli administrowania programu Team Foundation Server

  1. Na serwerze warstwy aplikacji należy dodać użytkownika do lokalnej grupy Administratorzy.

    Wykonaj instrukcje dotyczące systemu operacyjnego

  2. Otwórz konsolę administracyjną i dodać użytkownika konsoli.

    Kliknij lub kartę, a następnie wprowadzania nazwy użytkownika.

  3. Przegląd postępów, aby upewnić się, że konto użytkownika zostanie dodane do wszystkich aspektów wdrażania, w tym programu SharePoint i raportowania zasobów.

    Przegląd postępów

    Jeśli używasz standardowego wdrażania jednego serwera lub wdrożenia wielu serwerów bez SharePoint i raportowania, to już wszystko!Jednak jeśli masz wiele warstw aplikacji, należy powtórzyć te dwa kroki na każdym serwerze warstwy aplikacji.I czy masz SharePoint lub raportowania na innych serwerach, może być konieczne ręczne dodawanie administracyjne użytkowników do tych produktów oddzielnie.

Nadaj uprawnienia administracyjne w programie SharePoint Foundation

  1. Na serwerze, na którym działa Produkty SharePoint, otwórz administracji centralnej programu SharePoint.

  2. Nadaj uprawnienia, które są odpowiednie dla tego użytkownika na poziomie aplikacji sieci Web, w zależności od potrzeb zabezpieczeń lub farmy.

    Ze względu na współdziałanie optymalne, należy rozważyć dodanie użytkowników Team Foundation Administratorzy grupy do następujących grup w Produkty SharePoint:

    • Administratorzy farmy

    • Lokacji administratorów kolekcji grupy wszystkie witryny kolekcje który wdrażania Team Foundation Server używa

    Postępuj zgodnie z instrukcjami dotyczącymi używanej wersji programu SharePointWykonaj wskazówki dotyczące wersji programu SharePoint

Nadaj uprawnienia administracyjne w usługach Reporting Services

  1. Uruchom program Internet Explorer.

  2. Na pasku adresu, określ następujący adres URL, gdzie serwera raportowania to nazwa serwera, na którym uruchomiono usługi Reporting Services: http://serwera raportowania/Reports/Pages/Folder.aspx

    Ważna uwagaWażne

    Jeśli korzystasz z nazwanego wystąpienia, należy uwzględnić jego nazwę w ścieżce raporty.Użyj następującej składni, gdzie serwera raportowania to nazwa serwera raportów dla Team Foundation i InstanceName jest nazwą wystąpienia SQL Server: http://serwera raportowania/Reports_InstanceName/Pages/Folder.aspx

  3. Wybierz ustawienia folderu, a następnie wybierz nowe przypisanie roli.

  4. Dodaj nazwę konta użytkownika lub grupy, do którego chcesz udzielić uprawnień administracyjnych i przyznania im członkostwa w roli menedżera zawartości programu Team Foundation.

    Kliknij przycisk i wybrać, lub kartę spację i wprowadź

Pytania i odpowiedzi

Pyt który należy dodać do roli administratora w programie TFS?

Odp co najmniej jeden serwer, na którym działa Obsługa administratorów Team Foundation Server, i ich administrowania uprawnień i zabezpieczeń dla pozostałych ról na poziomie serwera i na poziomie kolekcji projektu zespołowego.Trzeba mieć co najmniej jednego administratora dla danego wdrożenia.W zależności od potrzeb dostępności może być konieczne dodanie więcej administratorom pomocy, upewnij się, że ma osoby, które są dostępne do wykonywania zadań poziomie administratora w krótkim czasie.

Na przykład należy dodać osobę jako administrator, jeśli osoba ta może wykonać co najmniej jedną z następujących czynności:

  • Tworzenie lub usuwanie kolekcji projektów zespołu

  • Utwórz kopię zapasową TFS

  • Zmieniać poziomów dostępu dla dostępu do sieci Web zespołu

  • Administrowanie raportowania magazynu

  • Zmienianie aplikacji sieci Web programu SharePoint używane przez TFS

  • Wyświetlanie i edytowanie uprawnień na poziomie serwera

  • Wyzwalanie alertów zdarzeń

Pyt co to są uprawnienia optymalnego potrzebne do administrowania TFS we wszystkich jej składników i zależności?

Odp optymalnie, administratora programu TFS musi należeć do następujących grup lub mieć następujące uprawnienia:

  • Team Foundation Server: Team Foundation Administratorzy lub mieć odpowiednie uprawnień na poziomie serwera ustaw Zezwalaj.

  • Windows: lokalna Administratorzy grup na serwerze, na którym uruchomiono konsolę administracyjną dla Team Foundation.Konsoli administracyjnej wymaga uprawnienia administracyjne działał poprawnie.

  • Produkty SharePoint: odpowiednich grup lub uprawnienia w administracji centralnej programu SharePoint.W zależności od konfiguracji wdrożenia i wymagania w zakresie zabezpieczeń, nie należy dodać użytkownika do grupy w Produkty SharePoint.Optymalne współdziałanie, Rozważ dodanie ich do następujących Produkty SharePoint grup:

    • Administratorzy farmy

    • Administratorzy zbioru witryn grupy wszystkie witryny kolekcje, które są używane przez wdrażania Team Foundation Server.

  • Usługi Reporting Services: menedżera zawartości programu Team Foundation i administratora systemu lub db_owner bazy danych konfiguracji, raportowanie i analizy baz danych i bazy danych dla kolekcji projektu zespołowego członkostwo grupy.

  • SQL Server: administratora systemu i serveradmin dla wszystkich baz danych, które używa TFS.

Pyt jest więcej niż jeden sposób przyznawania uprawnień administratora w programie TFS?

Odp. Tak.Można przyznać uprawnienia administracyjne dla Team Foundation Server na dwa sposoby: z konsoli administracyjnej lub bezpośrednio za pomocą każdego programu, dla którego chcesz udzielić uprawnień.Udzielania zezwoleń za pośrednictwem konsoli administracyjnej jest prostsze, ale ma pewne wymagania.Należy rozważyć przy użyciu konsoli administracyjnej, jeśli spełnione są wszystkie następujące warunki:

  • Wdrażania systemu Team Foundation Server znajduje się w zaufanym środowisku, w którym konto usługi do Team Foundation Server ma uprawnienia Produkty SharePoint i SQL Server Reporting Services.

  • Wszystkie programy są uruchomione na tym samym komputerze (wdrożenia jednego serwera).

  • Wymagania dotyczące wdrażania zabezpieczeń nie ograniczają udzielania jedną lub więcej z uprawnień na liście dalej.

Domyślnie Dodawanie użytkowników z konsoli administracyjnej zapewnia ich członkostwa w następujących grup w jednym serwerze wdrożenia Team Foundation Server:

  • Team Foundation Administratorzy w grupieTeam Foundation Server

  • IIS_IUSRS i TFS_APPTIER_SERVICE_WPG grup w Internecie usług informacyjnych (IIS)

  • Menedżera zawartości roli w SQL Server Reporting Services, jeśli skonfigurowano raportowania

  • Administratorzy farmy grupy w Produkty SharePoint, jeśli wdrożenie jest skonfigurowany do używaniaProdukty SharePoint

  • DBO rolę i TFSExecRole dla wszystkich bazy danych Team Foundation Server zastosowań, w tym baz danych kolekcji

Ważna uwagaWażne

Nie można dodać użytkownika do lokalnego Administratorzy grup przez dodanie konta użytkownika jako użytkownik konsoli.Należy ręcznie dodać użytkownika do tej grupy, zanim użytkownik ma uprawnienia wymagane do otwarcia i korzystanie z konsoli.Ponadto, jeśli użytkownik ma wystarczające uprawnienia, aby utworzyć bazę danych w ramach tworzenie kolekcji projektu zespołowego, należy przydzielić członkostwo użytkownika w administratora systemu roli w SQL Server.

Udzielania zezwoleń bezpośrednio w każdym programie podczas wdrażania systemu Team Foundation Server jest bardziej czasochłonne, ale dokładnie można skonfigurować dokładnie uprawnienia, które chcesz przyznać użytkownikowi.Należy rozważyć udzielania zezwoleń bezpośrednio w każdym programie, gdy spełnione są któregokolwiek z następujących warunków:

  • Wdrażania systemu Team Foundation Server jest wdrożenia wielu serwerach.

  • Wdrożenie jest w środowisku, które mają ograniczenia zabezpieczeń między Team Foundation Server i serwerów z systemem SQL Server i Produkty SharePoint.

  • Aby skonfigurować poziomy członkostwa i uprawnienia w innej grupie Produkty SharePoint, SQL Server Reporting Services i Team Foundation Server niż te, które są automatycznie udzielane z konsoli administracyjnej.

Pyt jestem administratora, ale nie mogę mieć wszystkie uprawnienia, należy dodać administratora TFS.Co jeszcze może być konieczne?

Odp są potrzebne uprawnienia:

  • Team Foundation Administratorzy grupy lub mieć wyświetlić informacje o wystąpieniu poziomu i edytować informacje o wystąpieniu poziomu uprawnienia ustawione na Zezwalaj.

  • Jeśli chcesz dodać uprawnienia do SQL Server Reporting Services menedżerom zawartości programu Team Foundation grupę lub obiekt Administratorzy systemu grupy.

  • Jeśli chcesz dodać uprawnienia dla Produkty SharePoint, administratorzy farmy grupy, grupa Administratorzy dla aplikacji sieci Web, która obsługuje Team Foundation Server, lub administracji programu SharePoint grupy.Członkostwo w grupie będzie zależało od architektury zabezpieczeń, wdrażania i grupy lub grup, do których chcesz dodać użytkownika.

  • Administratora systemu roli w SQL Server na każdym serwerze, który jest hostem bazy danych dla Team Foundation Server.

Ważna uwagaWażne

Do wykonywania zadań administracyjnych, które wymagają zmian w bazie danych, takie jak tworzenie kolekcji projektu zespołowego, konto użytkownika musi mieć uprawnienia administracyjne, a konto usługi, które program Team Foundation tła zadań Agent używa również musi mieć pewne uprawnienia do niej.Aby uzyskać więcej informacji, zobacz usług kont i zależności.

Pyt.: co to są minimalne uprawnienia wymagane dla TFS do nawiązania połączenia z serwerem SQL?

Odp do instalacji, uaktualniania i skonfigurować TFS, użytkownik, który uruchomił konsoli programu Team Foundation Administracja wymaga następujące uprawnienia i członkostwo w rolach.

  • Członkostwo w serveradmin roli serwera

  • ZMIANY dowolnego logowania, tworzenie DOWOLNYMI bazy danych, i VIEW DEFINITION DOWOLNYMI serwera zakresu uprawnień

  • Kontrola uprawnienie wzorca bazy danych.

Jeśli użytkownik nie ma tych uprawnień i członkostwa roli, operacji konfiguracji TFS zostanie zablokowane.Po dodaniu użytkownika do grupy użytkowników konsoli administracji za pośrednictwem konsoli administracyjnej programu Team Foundation Server TFS próbuje udzielić tych uprawnień i członkostwa roli.

Q: Dlaczego są uprawnienia programu SQL Server i wymagane członkostwo?

Odp instalowanie, uaktualnianie i konfigurowanie TFS związane z operacji, które wymagają wysokiego stopnia uprawnień.Operacje te mogą obejmować tworzenie baz danych, udostępniania danych logowania do konta usługi i wielu innych.W celu zapewnienia pomyślnej instalacji, uaktualnienia i konfiguracji, TFS umożliwia sprawdzenie, czy uprawnienia poprawnie są przypisane do zapewnienia pomyślnie wykonać różne operacje.Nawet przeprowadzającego kontrole te wymagają wysokiego stopnia uprawnień.Jako takie te uprawnienia i członkostwo w rolach są wymagane i nie może być pomijane.

Pyt uprawnienia można programu SQL Server i członkostwo w rolach można cofnąć po zainstalowaniu lub uaktualniony TFS?

Odp tak, jak długo kont usług TFS są przydzielone wymagane uprawnienia i członkostwo w rolach opisane w usług kont i zależności.Administratorzy wymagają jedynie uprawnienia i członkostwa roli opisanych powyżej, kiedy ich potrzebują do instalowania, uaktualniania i skonfigurować TFS.

Pyt gdzie można znaleźć więcej informacji na temat każde z uprawnień TFS

Odp.: Zobacz sekcję Uprawnienia serwera programu Team Foundation Server.