Příprava instalace
Toto téma první část kurzu instalace na jediném serveru uživatelům, jak vytvořit skupiny ke správě uživatelů Team Foundation Server a SQL Server Reporting Services a SharePoint 2010 nadace.Také dozvíte jaké účty jako účty služby nasazení, lze tyto účty lze vytvořit v případě potřeby před zahájením procesu instalace.
Příklady v tomto tématu kurzu podle Josef Jill, správce IT na fiktivní společnost Fabrikam Fiber jako uživatel nainstaluje a na podporu svého týmům nasadí Team Foundation Server v konfiguraci s jedním serverem.
V tomto tématu
Uživatelů, skupin a oprávnění v implementacích Team Foundation Server
Vytvoření skupiny ve službě Active Directory
Vytvoření místní skupiny na serveru
Vytvořit účet, který chcete použít jako účet služby Active Directory
Vytvořte místní účet jako účet služby na serveru
Požadovaná oprávnění
Chcete-li provádět postupy v tomto kurzu, musíte být členem těchto skupin:
Správci skupiny zabezpečení na serveru, kam chcete nainstalovat Team Foundation Server.
Account Operators, Domain Admins, nebo Enterprise Admins skupiny nebo nemáte odpovídající oprávnění v služba Active Directory Domain Services, pokud máte v úmyslu vytvořit skupiny služby Active Directory, Správa uživatelů v nasazení nebo použít účet služby Active Directory jako účet služby.Také pokud hodláte použít spravované účty služeb jako součást nasazení, budete potřebovat další oprávnění a další software spravované účet vytvořit.Další informace naleznete v Služby účtů Step-by-Step Guide.
Uživatelů, skupin a oprávnění v implementacích Team Foundation Server
Team Foundation Server, SharePoint, produkty a služby SQL Server Reporting Services zachovat vlastní informace o skupiny, uživatelé a oprávnění.Správa uživatelů a oprávnění přes tyto programy jednodušší, že můžete vytvořit skupiny uživatelů s požadavky podobný přístup při nasazení, poskytnout odpovídající přístup těchto skupin v různých aplikacích a pak stačí přidat nebo odebrat uživatele ze skupiny podle potřeby.To je mnohem jednodušší než udržování jednotlivým uživatelům nebo skupinám uživatelů samostatně v tři samostatné programy.
Pokud je server v doméně služby Active Directory, jednou z možností je vytvořit zvláštní skupiny služby Active Directory můžete spravovat uživatele, skupiny vývojářů a testerům pro všechny projekty v kolekci týmu projektu nebo skupina uživatelů, kteří mohou vytvářet a spravovat projekty v kolekci.Podobně můžete vytvořit účet služby, které nelze konfigurovat pomocí systémového účtu Network Service jako účet služby Active Directory.Provedete to tak, vytvořte účet služby Active Directory pro SharePoint nadace 2010 a jako zdrojový účet přístup ke čtení dat pro sestavy v SQL Server Reporting Services.
Tip
V příkladu nasazení Jill rozhodne použít systémový účet Network Service jako účet služby pro Team Foundation Server a SQL Server 2008.Toto je výchozí možnost.Pokud chcete použít konkrétní účet jako účet služby pro účely zabezpečení nebo z jiných důvodů, můžete.Jill také vytvoří zvláštní účet služby Active Directory použít jako účet služby SharePoint nadace do roku 2010 a účet reader zdroj dat pro SQL Server Reporting Services.Eva názvy tento účet SVCSPTRS.
Pokud je server v doméně služby Active Directory, ale nemáte oprávnění vytvářet účty nebo skupiny služby Active Directory nebo pracovní skupiny namísto domény instalujete server, můžete vytvořit a spravovat uživatele přes SQL Server 2008 a 2010 nadace SharePoint Team Foundation Server pomocí místních skupin.Podobně můžete vytvořit místní účet jako účet služby.Ale mějte na paměti, že místní skupiny a účty nejsou jako robustní jako účty a skupiny domény.Například v případě poruchy serveru musíte znovu vytvořit skupiny a účty od začátku na nový server.Pokud používáte skupiny služby Active Directory a účty, skupiny a účty budou zachovány i v případě, že server hostující Team Foundation Server selže.
V příkladu nasazení Jill analyzuje obchodní požadavky pro nové nasazení a recenze vedoucími projektů požadavky na zabezpečení.Rozhodla vytvořit tři skupiny ke správě většina uživatelů při nasazení:
Obecná skupina pro vývojáře a testerům, kteří se plně účastní všech projektů v kolekci výchozí týmu projektu.Tato skupina bude obsahovat většina uživatelů.Eva názvy skupiny TFS_ProjectContributors, která řeší popisný název názvem Fabrikam vývojáři a testerům.
Malá skupina projektu správcům, kteří budou mít oprávnění k vytváření a správě projektů v kolekci.Eva názvy skupiny TFS_ProjectAdmins, která řeší popisný název "Správci projektu Fabrikam."
Speciální omezené skupiny zhotovitelů, kteří budou mít přístup pouze k jednomu z projektů.Eva názvy skupiny TFS_RestrictedAccess, která řeší popisný název "Fabrikam omezený přístup.
Později jako nasazení rozbalí, Eva rozhodnout vytvořit další skupiny.
Vytvoření skupiny ve službě Active Directory
Vytvořte skupiny zabezpečení, která je místní domény, globální nebo univerzální skupiny služby Active Directory, jako best splňuje váš podnik potřebuje.Například pokud skupina musí obsahovat uživatele z více než jednu doménu, typ univerzální skupiny bude nejlépe vyhovovat vašim potřebám.Další informace naleznete v Vytvoření nové skupiny (služba Active Directory Domain Services).
V příkladu nasazení Jill vytvoří tři skupiny služby Active Directory, jak je uvedeno výše.
Vytvoření místní skupiny na serveru
- Vytvořte místní skupinu a nazvěte ji tak, aby rychle účely identifikace.Ve výchozím nastavení bude mít libovolnou skupinu, kterou vytvoříte ekvivalentní oprávnění skupiny Users výchozí v počítači.Další informace naleznete v Vytvořte místní skupinu.
Vytvořit účet, který chcete použít jako účet služby Active Directory
Vytvoření účtu služby Active Directory, nastavení zásad hesla podle obchodní požadavky a ujistěte se, že účet je důvěryhodný pro delegování je vybrán pro účet.Další informace naleznete v Vytvoření nového uživatelského účtu (služba Active Directory Domain Services) a Principy uživatelských účtů (služba Active Directory Domain Services).
V tomto kurzu Jill používá systémový účet Network Service jako účet služby Team Foundation Server, ale vytvoří zvláštní účet služby Active Directory použít jako účet služby SharePoint nadace do roku 2010 a účet reader zdroj dat pro SQL Server Reporting Services.Eva názvy tento účet SVCSPTRS.
Vytvořte místní účet jako účet služby na serveru
- Vytvořte místní účet jako účet služby a poté změnit jeho členství ve skupinách a dalších vlastností podle požadavky na zabezpečení pro vaše podnikání.Další informace naleznete v vytvořit místní uživatelský účet.
Domovská stránka | Příprava instalace | Instalace předpoklady a Team Foundation Server | Konfigurovat Team Foundation Server podporovat vývojové týmy | Vytvořit plán a plán zpět nahoru