Partilhar via


Prepare para a instalação

Neste tópico, a primeira parte do tutorial de instalação de servidor único, ensina a criar grupos para gerenciar usuários em Team Foundation Server, o SharePoint Foundation 2010 e SQL Server Reporting Services.Você também aprenderá que tipos de contas podem ser usados como contas de serviço na implantação, para que você possa criar essas contas, se necessário, antes de iniciar o processo de instalação.

Os exemplos neste tópico tutorial siga Jill Frank, um administrador de TI da empresa fictícia Fabrikam fibra, ela instala e implanta o Team Foundation Server em uma configuração de servidor único para oferecer suporte a suas equipes de desenvolvimento de software.

Neste tópico

  • Usuários, grupos e permissões em implantações de Team Foundation Server

    • Para criar um grupo no Active Directory

    • Para criar um grupo local no servidor

    • Para criar uma conta para usar como uma conta de serviço no Active Directory

    • Para criar uma conta para usar como a conta de serviço no servidor local

Permissões exigidas

Para executar os procedimentos neste tutorial, você deve ser um membro desses grupos:

  • O administradores grupo de segurança no servidor onde você pretende instalar Team Foundation Server.

  • O Operadores de conta, Admins. do domínio, ou Enterprise Admins de grupo ou tenha permissões equivalentes no Active Directory Domain Services, se você pretende criar grupos do Active Directory para gerenciar os usuários na implantação ou usar uma conta do Active Directory como uma conta de serviço.Além disso, se você pretende usar contas de serviço gerenciadas como parte da implantação, você pode exigir mais permissões e software adicional para criar a conta de serviço gerenciado.Para obter mais informações, consulte Guia de passo a passo de contas de serviço.

Usuários, grupos e permissões em implantações de Team Foundation Server

Team Foundation Server, produtos SharePoint e SQL Server Reporting Services mantêm suas próprias informações sobre grupos, usuários e permissões.Para tornar mais simples, que você pode criar grupos de usuários com requisitos semelhantes de acesso na implantação de gerenciamento de usuários e permissões entre esses programas, dar a esses grupos acesso adequado em programas de software diferente e basta adicionar ou remover usuários de um grupo, conforme necessário.Isso é muito mais fácil que a manutenção de usuários individuais ou grupos de usuários separadamente em três programas separados.

Se o servidor estiver em um domínio do Active Directory, uma opção é criar grupos específicos do Active Directory para gerenciar usuários, como um grupo de desenvolvedores e testadores para todos os projetos da coleção de projeto de equipe ou um grupo de usuários podem criar e administrar projetos na coleção.Da mesma forma, você pode criar uma conta do Active Directory para serviços que não podem ser configurados para usar a conta do sistema serviço de rede como a conta de serviço.Para fazer isso, crie uma conta do Active Directory para o SharePoint Foundation 2010 e como a conta de origem de dados de acesso de leitura para relatórios no Reporting Services do SQL Server.

DicaDica

Implantação de exemplo, Jill escolhe para usar a conta do sistema serviço de rede como a conta de serviço para Team Foundation Server e SQL Server 2008.Essa é a opção padrão.Se você quiser usar uma conta específica como a conta de serviço para fins de segurança ou outros motivos, você pode.Jill também cria uma conta específica do Active Directory para usar como a conta de serviço do SharePoint Foundation 2010 e como a conta do leitor de dados fonte SQL Server Reporting Services.Ela nomeia essa conta SVCSPTRS.

Se o servidor estiver em um domínio do Active Directory, mas você não tem permissões para criar contas ou grupos do Active Directory ou se você estiver instalando o servidor em um grupo de trabalho em vez de um domínio, você pode criar e usar grupos locais para gerenciar usuários em SQL Server 2008, SharePoint Foundation 2010 e Team Foundation Server.Da mesma forma, você pode criar uma conta para usar como a conta Serviço local.No entanto, tenha em mente, contas e grupos locais não são tão robustas como contas e grupos de domínio.Por exemplo, no caso de uma falha de servidor, você precisará recriar os grupos e contas do zero no novo servidor.Se você usar contas e grupos do Active Directory, grupos e contas serão preservadas, mesmo se o servidor que hospeda Team Foundation Server falha.

Na implantação de exemplo, Jill analisa os requisitos de negócios para a nova implantação e analisa os requisitos de segurança com os gerentes de projeto.Ela decide criar três grupos para gerenciar a maioria dos usuários na implantação:

  • Grupo geral para desenvolvedores e testadores que participarão totalmente todos os projetos da coleção de projeto de equipe padrão.Esse grupo conterá a maioria dos usuários.Ela nomeia este grupo TFS_ProjectContributors, que resolve o nome amigável "Fabrikam desenvolvedores e testadores.

  • Um pequeno grupo de administradores de projeto que terá permissões para criar e gerenciar projetos na coleção.Ela nomeia este grupo TFS_ProjectAdmins, que resolve o nome amigável "Administradores de projeto Fabrikam."

  • Um grupo restrito e especial de prestadores de serviços que só terão acesso a um dos projetos.Ela nomeia este grupo TFS_RestrictedAccess, que resolve o nome amigável "Acesso limitado da Fabrikam".

No futuro, como a implantação expande, ela decide criar outros grupos.

Para criar um grupo no Active Directory

  • Crie um grupo de segurança é um domínio local, global ou universal grupo no Active Directory, da melhor maneira atende suas necessidades de negócios.Por exemplo, se o grupo precisa conter usuários de mais de um domínio, o tipo de grupo universal melhor às suas necessidades.Para obter mais informações, consulte criar um novo grupo (serviços de domínio Active Directory).

    Na implantação de exemplo, Jill cria três grupos do Active Directory, conforme especificado acima.

Para criar um grupo local no servidor

  • Criar um grupo local e dê a ele um nome que irá identificar rapidamente a sua finalidade.Por padrão, qualquer grupo que você criar terão as permissões equivalentes do grupo padrão usuários nesse computador.Para obter mais informações, consulte criar um grupo local.

Para criar uma conta para usar como uma conta de serviço no Active Directory

Para criar uma conta para usar como a conta de serviço no servidor local

  • Crie uma conta local para usar como a conta de serviço e modificar a associação de grupo e outras propriedades de acordo com os requisitos de segurança para sua empresa.Para obter mais informações, consulte criar uma conta de usuário local.

Home | Prepare para a instalação | Pré-requisito e instalação do Team Foundation Server | Configurar o Team Foundation Server para oferecer suporte aos seus equipes de desenvolvimento | Crie faça backup a agenta e o plano