Cómo: Establecer los permisos de generación de perfiles
Actualización: noviembre 2007
En este tema se describe cómo el administrador de un equipo concede los permisos de seguridad necesarios para generar perfiles a un usuario o grupo que no tiene permisos de administrador en ese equipo.
Un principio de seguridad básico dice que las aplicaciones deben ejecutarse con los permisos que necesitan y ninguno más. Este principio también se aplica a los usuarios. Si los usuarios gozan de plena eficacia cuando inician sesión como miembros del grupo Usuarios en lugar del grupo Administradores, no se les deben conceder permisos de administrador. En el primer procedimiento, "Crear una cuenta de usuario con permisos de Usuario" se describe cómo crear una cuenta de usuario para un miembro del grupo Usuarios.
Los miembros del grupo Usuarios necesitarán tener acceso a las carpetas y los archivos del disco que se comparten con otros miembros del equipo. En el segundo procedimiento, "Conceder acceso a los archivos compartidos del proyecto", se describe cómo conceder dicho acceso.
Los miembros del grupo Usuarios pueden ejecutar las herramientas de generación de perfiles de Visual Studio Team para Developers si un administrador les concede acceso al controlador de software correspondiente. En el último procedimiento, "Conceder acceso al controlador de generación de perfiles", se describe cómo conceder acceso a ese controlador.
Nota: |
---|
Se necesitan permisos de administrador para poder seguir los pasos de estos procedimientos. |
Crear una cuenta de usuario con permisos de Usuario
Haga clic con el botón secundario del mouse en Mi PC y, a continuación, haga clic en Administrar.
Se abrirá la ventana Administración de equipos.
Expanda Usuarios y grupos locales.
Haga clic con el botón secundario del mouse en la carpeta Usuarios y, a continuación, haga clic en Usuario nuevo.
Aparecerá el cuadro de diálogo Usuario nuevo.
Rellene los campos de este cuadro de diálogo con la información correspondiente a la cuenta de usuario que va a crear. Especifique una contraseña. Opcionalmente, active la casilla que exige al usuario cambiar la contraseña la siguiente vez que inicie sesión.
Haga clic en Crear y después en Cerrar.
El nuevo usuario aparecerá en el grupo Usuarios, un grupo que no tiene permisos de Administrador.
Conceder acceso a los archivos compartidos del proyecto
En el Explorador de Windows, busque la raíz del árbol de carpetas de los archivos de proyecto utilizados por este usuario y compartidos con el equipo del proyecto.
La ruta de acceso de esta carpeta será similar a la siguiente:
D:\ourProject
Haga clic con el botón secundario del mouse en la carpeta y, a continuación, haga clic en Propiedades.
Aparece el cuadro de diálogo Propiedades de <nombre de carpeta>.
Haga clic en la ficha Seguridad.
Haga clic en el nombre de la cuenta del usuario en el cuadro Nombres de grupos o usuarios.
En el cuadro Permisos para <nombre de usuario>, active la casilla Control total.
Haga clic en Aceptar.
De esta forma se conceden permisos al usuario para el árbol de carpetas compartidas que comienza por la carpeta seleccionada en el paso 5.
Conceder acceso al controlador de generación de perfiles
Abra un símbolo del sistema como administrador.
Cambie al directorio:
<drive>:\Program Files\Microsoft Visual Studio 9\Team Tools\Performance Tools
Ejecute el siguiente comando:
vsperfcmd /admin:driver,start /admin:service,start
Este comando instala e inicia el controlador correspondiente a las herramientas de generación de perfiles de Visual Studio Team para Developers.
Este comando inicia el controlador y el servicio de generación de perfiles de manera que los usuarios sin permisos de administrador puedan utilizar las características de generación de perfiles disponibles en su espacio de proceso de usuario. Sólo un administrador puede ejecutar el comando; se produce un error con los usuarios que no tienen permisos administrativos.
Tenga en cuenta que los efectos de este paso se deshacen al reiniciar el equipo, a menos que también lleve a cabo el último paso del procedimiento.
Ejecute el comando para permitir el acceso a la funcionalidad del controlador de generación de perfiles por parte de un usuario o grupo que no tiene acceso de administrador al equipo:
vsperfcmd /admin:security,allow,<right[,right],<user name|group name>
Este comando concede acceso a la cuenta de <nombre de usuario> o <nombre de grupo> para las herramientas de generación de perfiles. La opción <right> determina la funcionalidad de generación de perfiles a la que puede tener acceso el usuario. La opción <right> puede tener uno o más de los valores siguientes:
FullAccess: permite el acceso a todos los métodos de generación de perfiles, incluyendo la recolección de datos de rendimiento de los servicios, el muestreo y la generación de perfiles entre sesiones.
SampleProfiling: permite al acceso a los métodos de generación de perfiles de muestreo.
CrossSession: permite al acceso a la generación de perfiles entre sesiones que se requiere para los servicios de generación de perfiles.
(Opcional) Para conservar los resultados de cualquiera de los pasos anteriores después de reiniciar el equipo, ejecute el comando siguiente:
vsperfcmd /admin:driver,autostart,on
Después de iniciar sesión, los usuarios especificados podrán utilizar las herramientas de generación de perfiles de Team System aunque no tengan permisos de administrador.
Vea también
Referencia
Generar perfiles y seguridad en Windows Vista