Sdílet prostřednictvím


TFSSecurity – specifikátory identity a výstupu

Vstup a výstup TFSSecurity nástroj příkazového řádku standardní formát.Neplatná identita a specifikátory výstup tohoto příkazu jsou popsány v tabulce dále v tomto tématu.Tyto specifikátory použít pro všechny nástroje příkazového řádku TFSSecurity.

[!POZNÁMKA]

I v případě, že jste přihlášeni s pověřením správce, musíte otevřít příkazovém této funkce.

[!POZNÁMKA]

Příklady jsou pouze pro ilustraci a jsou smyšlené.Žádné skutečné přidružení je určena nebo odvodit.

Specifikátory identity

Identity lze odkazovat pomocí jednoho zápisu v následující tabulce.

Specifikátor identity

Description

Příklad

sid:Sid.

Odkazuje na identitu, která má identifikátor zabezpečení (SID).

sid:S-1-5-21-2127521184-1604012920-1887927527-588340

n:Domain\]Name

Odkazuje na identitu, která se zadaným názvem.Pro Windows název je název účtu.Pokud odkazovaný identity v doméně, je požadován název domény.Pro skupiny aplikací název je zobrazovaný název skupiny a domény je identifikátor URI nebo identifikátor GUID nadřazeného projektu.V tomto kontextu Pokud domény je vynechán, rozsah považován na úrovni kolekce webů.

Chcete-li odkazovat na identitu uživatele "Jan národy" v doméně "Datum1" fiktivní firmy "A.Datum Corporation: "

n:DATUM1\jpeoples

Do referenční skupiny aplikací:

n:"Full-time Employees"

n:00a10d23-7d45-4439-981b-d3b3e0b0b1ee\Vendors

adm:Scope

Odkazy pro správu aplikace skupina oboru, například "Team Foundation správci" na úrovni serveru nebo "Správci kolekce projektu" na úrovni kolekce webů.Volitelný parametr oboru je projekt URI nebo adresu URL, včetně jeho identifikátor GUID a připojovací řetězec.Vynecháte scope oboru serveru nebo v kolekci považován za založené na tom, zda je použit parametr /instance nebo/server.V obou případech je stále zapotřebí dvojtečka.

adm:vstfs:///Classification/TeamProject/IDENTIFIKÁTOR GUID

srv:

Odkazuje na aplikaci skupiny účtů služeb.

Nelze použít

all:

Odkazuje na všechny skupiny a identit.

Nelze použít

Řetězec

Odkazuje na neúplných řetězec.Pokud řetězec začíná S-1-, je označen jako identifikátor SID.Pokud řetězec začíná CN= nebo LDAP:// je identifikován jako rozlišující název.Jinak řetězec je identifikován jako název.

"Týmu testerům."

Typ značky

Typ značky identity

Následující tabulka uvádí značky typ identity, používané v výstupní zprávy.

Typ značky identity

Description

U

Uživatel systému Windows.

G

Skupiny systému Windows.

A

Team Foundation ServerSkupina aplikací (TFS).

a [A]

Skupina pro správu aplikací.

s [A]

Skupina aplikací účet služby.

X

Identita není platný.

?

Identita neznámý.

Značky položka řízení přístupu

Následující tabulka uvádí přístup řízení vstupu značky používané v výstupní zprávy.

Značka položky řízení přístupu

Description

+

POVOLTE položku řízení přístupu.

-

Položka řízení přístupu ODEPŘÍT.

* []

Položka řízení přístupu zděděná.

Viz také

Další zdroje

Změna skupin a oprávnění pomocí nástroje TFSSecurity