서비스 계정과 암호 관리 및 다시 설정
업데이트: 2007년 11월
Team Foundation Server에는 논리적 Team Foundation 데이터 계층을 호스팅하는 서버, 논리적 Team Foundation 응용 프로그램 계층을 호스팅하는 서버 또는 두 서버 모두에서 실행되는 몇 가지 서비스 및 서비스 계정이 포함되어 있습니다. 실제 서비스는 데이터 계층 및 응용 프로그램 계층 서버에 설치된 Team Foundation의 기능에 따라 다양합니다. 예를 들어 단일 서버 설치를 선택한 경우 논리적 데이터 계층 서비스와 응용 프로그램 계층 서비스가 모두 동일한 물리적 서버에서 실행됩니다.
Team Foundation Server에서 몇 가지 서비스 계정이 사용되지만 모든 서비스 계정에 동일한 실제 계정을 사용하도록 선택할 수 있습니다. 예를 들어 Team Foundation Server 서비스 계정(TFSSERVICE)과 Reporting Services 데이터 소스 계정(TFSREPORTS) 모두에 대한 계정으로 동일한 도메인 계정을 사용할 수 있습니다. 명확성을 위해 각 서비스 계정은 기능 서비스 자리 표시자 이름을 사용하여 명시적으로 참조됩니다. 그러나 TFSSERVICE 및 TFSREPORTS는 권한 요구 사항이 약간 다릅니다. TFSSERVICE에는 서비스로 로그온 권한이 필요합니다. 그리고 TFSREPORTS에는 로컬 로그온 허용 권한이 필요합니다. 두 서비스 계정에 대해 동일한 계정을 사용하는 경우에는 해당 계정에 이 두 권한이 모두 필요합니다.
Team Foundation Server를 Active Directory 도메인에 배포한 경우에는 서비스 계정에 계정이 민감하여 위임할 수 없음 옵션을 설정해야 합니다. 예를 들어 다음 표에서 Team Foundation Server 서비스 계정 TFSService에 이 옵션을 설정해야 합니다. Team Foundation Server 문서에 사용되는 필수 서비스 계정 및 자리 표시자 이름에 대한 자세한 내용은 Team Foundation 설치 설명서의 "설치에 필요한 사용자 계정" 항목을 참조하십시오. 설치 설명서에 대한 자세한 내용은 Team Foundation Server 설치 개요를 참조하십시오. Active Directory에서 계정 위임을 제한하는 방법에 대한 자세한 내용은 Microsoft 웹 사이트(https://go.microsoft.com/fwlink/?LinkId=61995)를 참조하십시오.
서비스 이름 |
서비스 계정 |
논리적 계층 |
---|---|---|
코드 검사 서비스 |
TFSService(로컬 계정, 도메인 계정, 작업 그룹의 로컬 서비스 또는 도메인의 네트워크 서비스일 수 있음) |
응용 프로그램 계층 |
Team Foundation Server Web Services |
TFS 서비스 |
응용 프로그램 계층 |
보고서 서버 (MSSQLSERVER 또는 명명된 인스턴스를 사용하는 경우 InstanceName) |
네트워크 서비스 또는 도메인 계정 |
응용 프로그램 계층 |
보고서 웹 서비스 |
로컬 시스템, 네트워크 서비스 또는 도메인 계정 |
응용 프로그램 계층 |
SharePoint Services |
도메인 계정 |
응용 프로그램 계층 |
Team Build Service(Team Foundation Build가 설치된 경우) |
TFSBuild |
빌드 컴퓨터 |
TFS Server 스케줄러 |
TFS 서비스 |
응용 프로그램 계층 |
Analysis Server (MSSQLSERVER 또는 명명된 인스턴스를 사용하는 경우 InstanceName) |
로컬 시스템 또는 도메인 계정 |
데이터 계층 |
SQL Server Agent |
로컬 시스템 또는 도메인 계정 |
데이터 계층 |
SQL 브라우저 |
로컬 시스템 또는 도메인 계정 |
데이터 계층 |
SQL Server |
로컬 시스템 또는 도메인 계정 |
데이터 계층 |
SQL Server 서비스 계정에 대한 자세한 내용은 Microsoft 웹 사이트에서 SQL Server 온라인 설명서를 참조하십시오. Team Foundation 서비스 계정에 대한 자세한 내용은 Microsoft 웹 사이트에서 Team Foundation 설치 설명서를 다운로드하여 확인하십시오.
참고: |
---|
Team Build Service의 서비스 계정을 변경한 경우 이 계정이 Build Services 그룹의 멤버이고 임시 폴더와 ASP.NET 임시 폴더에 대한 읽기/쓰기 권한을 가지고 있는지 확인해야 합니다. 마찬가지로 Team Foundation Server Proxy 서비스의 서비스 계정을 변경한 경우에는 계정이 적절한 그룹의 멤버인지 확인해야 합니다. 자세한 내용은 빌드 컴퓨터 설정 및 방법: Team Foundation Server Proxy의 캐시 보안 구성을 참조하십시오. |
참고 항목
작업
방법: SQL Server Reporting Services 서비스 계정 또는 암호 변경
방법: Team Foundation Server의 서비스 계정 또는 암호 변경