Sdílet prostřednictvím


Nastavení oprávnění správce pro Server Team Foundation

Uživatelům můžete udělit oprávnění správce Visual Studio Team Foundation Server jejich přidáním do Team Foundation správci skupina v Team Foundation Server.Používá-li zavedení zdrojů v SQL Server Reporting Services, je nutné také udělit oprávnění uživatelů v dané aplikaci.Na rozdíl od předchozích verzí Team Foundation Server, není nutné poskytnout správci Team Foundation oprávnění v Produkty SharePoint.Oprávnění, které jsou požadovány pro Produkty SharePoint interoperability jsou udělena účtu služby Team Foundation Server.Však optimální interoperability a snadné použití, můžete udělit členům Team Foundation správci členství v určité skupiny v Produkty SharePoint.

Správci udržovat alespoň jeden server se systémem Team Foundation Server, a jejich správu oprávnění a zabezpečení u rolí na úrovni serveru a na úrovni kolekce týmu projektu.Členové Team Foundation správci skupina mít nejvyšší sadu oprávnění uživatelů v Team Foundation Server.Pro většinu organizací, které používají Team Foundation Server, správci vytvořit a spravovat kolekce týmu projektu, vedle provádění všech operací, které jsou povinny zachovávat serveru.

Informace o nastavení oprávnění pro ostatní členy týmu Přidání uživatelů do týmové projekty a Nastavení oprávnění správce pro tým projektu kolekce.

Správce Team Foundation Server musí být členem následujících skupin nebo mít následující oprávnění:

  • Team Foundation Server: Team Foundation správci nebo máte odpovídající oprávnění na úrovni serveru Povolit.Další informace naleznete v tématu Team Foundation Výchozí skupiny serveru, oprávnění a role.

  • Windows: Správci na serveru, na kterém je spuštěna konzola pro správu pro skupiny Team Foundation.Konzola pro správu vyžaduje oprávnění správce k pracovat správně.

  • Produkty SharePoint: oprávnění v centrální správě SharePoint nebo odpovídajících skupin.V závislosti na konfiguraci nasazení a požadavky na zabezpečení, pravděpodobně nebudete potřebovat k přidání uživatele do skupiny v Produkty SharePoint.Optimální spolupráce zvažte přidání do následující Produkty SharePoint skupin:

    • Správci farmy

    • Správci kolekce webů skupiny pro všechny kolekce, které jsou používány nasazení webu Team Foundation Server.

    Další informace naleznete v tématu Interactions Between SharePoint Products and Team Foundation Server a Služby účtů a závislostmi v Team Foundation Server.

  • Služba Reporting Services: Správce obsahu Team Foundation a členem nebo db_owner členství konfigurační databáze, vykazování a analýzy databáze a databáze pro kolekce týmu projektu.

  • SQL Server: serveradmin role, pokud chcete uživateli umožnit vytvoření databáze při vytváření kolekce týmu projektu.Pokud požadavky na zabezpečení omezit členství v této roli SQL Server správce musí vytvořit databázi pro použití před vytvořením kolekce týmu projektu.

[!POZNÁMKA]

I uživatelé, kteří mají odpovídající oprávnění není moci zobrazit portály týmu projektu nebo sestavy správně, dokud přidání webů do jejich Důvěryhodné servery v aplikaci Internet Explorer.Další informace naleznete v tomto tématu na webu společnosti Microsoft: Řízení uživatelských účtů.

Můžete udělit oprávnění pro správu Team Foundation Server dvěma způsoby: z konzoly pro správu nebo přímo prostřednictvím každý program, který chcete udělit oprávnění.Udělení oprávnění pomocí konzoly pro správu je jednodušší, ale má některé požadavky.Zvažte použití konzoly pro správu, pokud jsou splněny všechny následující podmínky:

  • Nasazení Team Foundation Server v důvěryhodném prostředí, kde účet služby pro Team Foundation Server má oprávnění v Produkty SharePoint a SQL Server služby Reporting Services.

  • Všechny programy spuštěné v počítači (jeden server deployment).

  • Požadavky na zabezpečení pro nasazení neomezují poskytování jednoho nebo více oprávnění v dalším seznamu s odrážkami.

Ve výchozím nastavení, přidání konzoly pro správu uživatelů udělí členství ve skupinách v nasazení jeden server Team Foundation Server:

  • Správci nadace týmu ve skupiněTeam Foundation Server

  • IIS_IUSRS a TFS_APPTIER_SERVICE_WPG skupin v Internetová informační služba (IIS)

  • Správce obsahu roli v SQL Server služby Reporting Services, pokud je nakonfigurován vykazování

  • Správci farmy skupina v Produkty SharePoint, pokud je nakonfigurováno použití SharePT nasazení

  • DBO role a TFSExecRole pro všechny databáze Team Foundation Server použití, včetně databází kolekce

Důležitá poznámkaDůležité

Nelze přidat uživatele do místní Správci skupina přidáním účtu tohoto uživatele jako uživatel konzoly.Je třeba ručně přidat uživatele do skupiny dříve, než bude mít všechna oprávnění vyžadovaná k otevření a použití konzoly.Navíc pokud chcete, aby uživatel musí mít dostatečná oprávnění k vytvoření databáze v rámci vytváření kolekce týmu projektu, je nutné udělit členství uživatele v serveradmin roli v SQL Server.

Udělení oprávnění přímo v nasazení každý program Team Foundation Server je časově náročnější, ale můžete přesně nastavit přesné oprávnění, které chcete udělit uživateli.Zvážit udělení oprávnění přímo v každém programu, pokud je splněna některá z následujících podmínek:

  • Nasazení Team Foundation Server je nasazení více serveru.

  • Nasazení je v prostředí, které má bezpečnostní omezení mezi Team Foundation Server a servery se systémem SQL Server a Produkty SharePoint. 

  • Chcete-li konfigurovat úrovně oprávnění a členství v jiné skupině v Produkty SharePoint, SQL Server služby Reporting Services a Team Foundation Server než ty, které jsou automaticky udělena z konzoly pro správu. 

Požadovaná oprávnění

Chcete-li provádět tyto postupy patří do následujících skupin nebo třeba mít následující oprávnění:

  • Team Foundation správci skupiny nebo jste Zobrazit informace o úrovni instance a upravovat informace na úrovni instance oprávnění nastavena na Povolit.

  • Pokud chcete přidat oprávnění pro SQL Server služby Reporting Services Obsahu vedoucí týmu nadace skupiny nebo Správci systému skupiny.

  • Pokud chcete přidat oprávnění pro Produkty SharePoint, Správci farmy skupina, skupina administrators pro webovou aplikaci, která podporuje Team Foundation Server, nebo Pro správu služby SharePoint skupiny.Členství ve skupině bude záviset na architekturu zabezpečení, nasazení a skupiny nebo skupin, které chcete přidat uživatele.

  • Chcete-li přidat členství v rolích SQL Server, členem na každém serveru, který je hostitelem databáze pro roliTeam Foundation Server

Důležitá poznámkaDůležité

Chcete-li provádět úkoly správy, jako je například vytváření kolekcí týmu projektu vyžaduje uživatelský účet oprávnění správce a účet služby, který také používá Agent Team Foundation pozadí úlohy musí mít určitým oprávněním.Další informace naleznete v tématu Služby účtů a závislostmi v Team Foundation Server a Team Foundation Úloha agenta pozadí.

Další informace o oprávněních naleznete v Team Foundation Oprávnění serveru.

Vedle těchto oprávnění mohou potřebovat následující požadavky na počítači se systémem Windows Server 2008, Windows Server 2008 R2, Windows Vista nebo Windows 7:

  • Chcete-li použít postup, který vyžaduje aplikaci Internet Explorer, je třeba jej spustit jako správce kliknutím na tlačítko Start, na možnost Všechny programy, kliknutím pravým tlačítkem myši na možnost Internet Explorer a poté kliknutím na možnost Spustit jako správce.

  • Správce sestav, sestavy nebo webové servery pro přístup SQL Server služby Reporting Services potřebovat k přidání těchto serverů do seznamu důvěryhodných webů v aplikaci Internet Explorer nebo v aplikaci Internet Explorer spustit jako správce.

Další informace naleznete v tomto tématu na webu společnosti Microsoft: Řízení uživatelských účtů.

Udělit oprávnění správce v důvěryhodném prostředí konzoly pro správu Team Foundation

  1. Otevřete konzolu pro správu pro Team Foundation.

    Další informace naleznete v tématu Otevřete konzolu pro správu Team Foundation.

  2. Rozbalte server a pak zvolte Vrstva aplikace.

  3. V Správní konzoly Uživatelé bodu, zvolte Přidat.

  4. V Přidat Team Foundation Server správy konzoly uživatele, zadejte uživatelský účet, který chcete přidat jako člena týmu nadace správci.

    Pokud si nejste jisti aliasu, zvolte hledání.Můžete rozšířit Upřesňující funkce části a úpravy výběrů pro Přidat požadované oprávnění k vytvoření kolekce a Přidat požadované oprávnění změnit účty služby jako nejvhodnější provozními potřebami a požadavky na zabezpečení pro uživatele, kterého chcete přidat.

  5. Pokud jste s výběrem položek spokojeni, zvolte OK.

  6. Informace o pokroku v Přidat uživatele konzoly pro správu okna.

  7. (Volitelné)Po dokončení procesu zvolte odkaz otevřít soubor protokolu.

  8. Zvolte Zavřít se vraťte do konzoly pro správu.

    Důležitá poznámkaDůležité

    Nelze přidat uživatele do místní Správci skupina přidáním účtu tohoto uživatele jako uživatel konzoly.Je třeba ručně přidat uživatele do skupiny dříve, než bude mít všechna oprávnění nutná k otevření a použití konzoly.Navíc pokud chcete uživateli oprávnění dostatečné k vytvoření databáze v rámci vytváření kolekce týmu projektu, je nutné udělit uživateli členství v serveradmin roli v SQL Server.

Udělení oprávnění pro správu v Team Foundation Server

  1. Otevřete konzolu pro správu pro Team Foundation.

    Další informace naleznete v tématu Otevřete konzolu pro správu Team Foundation.

  2. Rozbalte server a pak zvolte Vrstva aplikace.

  3. V Správní konzoly Uživatelé bodu, zvolte Přidat.

  4. V Přidat Team Foundation Server správy konzoly uživatele, zadejte uživatelský účet, který chcete přidat jako člena týmu nadace správci.

    Pokud si nejste jisti aliasu, zvolte hledání.

    Můžete rozšířit Upřesňující funkce části a úpravy výběrů pro Přidat požadované oprávnění k vytvoření kolekce a Přidat požadované oprávnění změnit účty služby jako nejvhodnější provozními potřebami a požadavky na zabezpečení pro uživatele, kterého chcete přidat.Ve výchozím nastavení ponechejte tato políčka zaškrtnutá.

  5. Pokud jste s výběrem položek spokojeni, zvolte OK.

  6. Informace o pokroku v Přidat uživatele konzoly pro správu okna.

  7. (Volitelné) Po dokončení procesu zvolte odkaz otevřít soubor protokolu.

  8. Zvolte Zavřít se vraťte do konzoly pro správu.

    Důležitá poznámkaDůležité

    Nelze přidat uživatele do místní Správci skupina přidáním účtu tohoto uživatele jako uživatel konzoly.Je třeba ručně přidat uživatele do skupiny dříve, než bude mít všechna oprávnění nutná k otevření a použití konzoly.Navíc pokud chcete uživateli oprávnění dostatečné k vytvoření databáze v rámci vytváření kolekce týmu projektu, je nutné udělit uživateli členství v serveradmin roli v SQL Server.

Udělení oprávnění pro správu v roce 2010 nadace SharePoint

  1. Na serveru, kde běží Produkty SharePoint, otevřete možnost Centrální správa služby SharePoint.

    Další informace naleznete v tématu Access Site Administration or Central Administration for SharePoint Products.

  2. Udělit oprávnění, které jsou vhodné pro tohoto uživatele na hospodářství nebo na úrovni webové aplikace v závislosti na potřebách zabezpečení.

    Další informace naleznete v Windows SharePoint Services Roles a následující stránky na webu společnosti Microsoft: SharePoint produktů Tech Center.Optimální interoperability, zvažte možnost přidání uživatelů Team Foundation správci skupina následující skupiny v Produkty SharePoint:

    • Správci farmy

    • Správci kolekce webů skupiny pro všechny kolekce webů, zavedení Team Foundation Server používá

Udělit oprávnění správce ve službě Reporting Services

  1. Spusťte aplikaci Internet Explorer.

    [!POZNÁMKA]

    I v případě, že jste přihlášeni s pověřením správce, musíte aplikaci Internet Explorer spustit jako správce provádět tuto funkci v počítači se systémem Windows Server 2008 nebo Windows Vista.Chcete-li aplikaci Internet Explorer spustit jako správce, zvolte Start, zvolte Všechny programy, otevřete podnabídku pro Aplikaci Internet Explorera pak zvolte Spustit jako správce.Další informace naleznete v tomto tématu na webu společnosti Microsoft: Řízení uživatelských účtů.

  2. Do pole Adresa zadejte následující adresu URL, kde ReportServer je název serveru služby Reporting Services: http://ReportServer/Reports/Pages/Folder.aspx

    Důležitá poznámkaDůležité

    Používáte pojmenovanou instanci musí obsahovat jeho jméno v cestě sestav.Použijte následující syntaxi, kde ReportServer je název serveru pro Team Foundation a Název_instance je název instance SQL Server: http://ReportServer/Reports_Název_instance/Pages/Folder.aspx

  3. Na Home zvolte Nastavení složky.

  4. Na zabezpečení zvolte Nové přiřazení Role.

  5. Na Nové přiřazení Role stránky v název skupiny nebo jméno uživatele, zadejte název účtu uživatele nebo skupiny, kterému chcete udělit oprávnění pro správu.

  6. V Role, vyberte Správce obsahu Team Foundation políčko a zvolte OK.

Viz také

Úkoly

Přidání uživatelů do týmové projekty

Koncepty

Team Foundation Oprávnění serveru

Team Foundation Výchozí skupiny serveru, oprávnění a role

Konfigurace uživatelů, skupin a oprávnění