HOW TO:為用於建立專案的帳戶更新安全識別項 (SID)
更新:2007 年 11 月
若要避免 Visual Studio Team System Team Foundation Server 中的專案負責人失去存取他們專案之網站的系統管理存取權限,您必須更新他們的使用者帳戶 (在某些情況中則為安全性群組) 安全識別項 (Security Identifier,SID)。如果專案建立時並沒有使用網域帳戶,您每次重新安裝 Team Foundation Server、將應用程式層伺服器移到另一部電腦,或將您的部署由工作群組變更為網域時,都必須更新 SID。如果當專案建立時使用了網域帳戶,則您每次變更您 Team Foundation Server 部署的網域時,都必須更新 SID。在上述情況中,建立專案之使用者的 SID 會變更,但這些變更將無法傳送至還原的資料。
若要以新 SID 更新資料,您必須將使用者帳戶由 SharePoint 產品和技術移除後再重新加入。您無法跨網域自動移轉 SharePoint 產品和技術使用者和群組,以及他們的角色成員資格。SharePoint 產品和技術會顯示每個網站的使用者和群組,以及他們的角色成員資格。根據對部署的變更,還有與先前部署的 Active Directory 信任關係,在您移動或重新安裝 Team Foundation Server 後,使用者和群組可能變成無效。針對無效的使用者和群組,您必須在新部署中的角色內建立有效的使用者和群組成員資格。如需詳細資訊,請參閱管理使用權限和 Team Foundation Server 的信任和樹系考量。
必要的使用權限
若要執行這些程序,您必須是 SharePoint 產品和技術的 [Farm Administrators] 安全性群組成員。
若要在 Windows SharePoint Services 3.0 中更新使用者帳戶的 SID
登入裝載 SharePoint 產品和技術的伺服器。
開啟 [開始],然後指向 [系統管理工具],再按一下 [SharePoint 管理中心]。
SharePoint 產品和技術的 [管理中心] 視窗隨即開啟。
按一下 [網站動作],然後按一下 [網站設定]。
[網站設定] 頁面隨即開啟。
按一下 [使用者與權限] 底下的 [人員與群組]。
[人員與群組: Farm Administrators] 頁面隨即開啟。
選取用於建立專案的使用者帳戶旁邊的核取方塊,按一下 [動作],然後按一下 [從群組移除使用者]。當系統提示您確認移除時,按一下 [確定]。
按一下 [新增] 功能表上的 [新增使用者]。
[加入使用者: 管理中心] 頁面隨即開啟。
在 [使用者/群組] 方塊中,輸入 DomainName\UserName,然後按一下 [檢查名稱]。
按一下 [授與權限] 底下的 [直接授與使用者權限],選取您想給予使用者之使用權限的核取方塊,然後按一下 [確定]。
注意事項: 您可以按一下 [新增使用者至 SharePoint 群組] 清單中的群組,將使用者加到 SharePoint 群組中。
針對您必須移除與重新建立的每個使用者或群組帳戶,重複步驟 3 至 8。
當您完成 Team 專案入口網站的更新資訊步驟後,請關閉瀏覽器視窗。
若要在 Windows SharePoint Services 2.0 中更新使用者帳戶的 SID
登入執行 SharePoint 產品和技術的伺服器。
按一下 [開始],然後指向 [系統管理工具],再按一下 [SharePoint 管理中心]。
SharePoint 產品和技術的 [管理中心] 視窗隨即開啟。
按一下 [設定 SharePoint 管理群組],輸入和在伺服器重新安裝或移動前,用於建立專案之群組不同的群組帳戶名稱和網域 (如果適用的話),然後按一下 [確定]。
注意事項: 您只能將一個網域群組或使用者加入至 [SharePoint Administrators] 群組,而且不能加入本機群組。但是,伺服器上的 [Local Administrators] 群組成員也可以執行 SharePoint 產品和技術的管理工作。
在 [管理中心] 內,按一下 [管理網站使用者]。
在 [管理網站使用者] 的 [網站 URL] 中,輸入其中一個 Team 專案入口網站的 URL。
在 [新增使用者] 中,加入一個使用者帳戶做為系統管理員,並將此帳戶的電子郵件地址包含在內。
針對每個 Team 專案入口網站,重複步驟 5 和 6。
在 [總管] 窗格中,按一下 [Windows SharePoint Services]。
在 [管理中心] 內,按一下 [管理網站集合擁有人]。
在 [管理網站集合擁有人] 的 [網站 URL] 中,輸入其中一個 Team 專案入口網站的 URL,然後按一下 [檢視]。
在 [網站集合擁有人] 下,輸入您以系統管理員身分加入至 Team 專案入口網站之使用者的網域和帳戶名稱,然後按一下 [確定]。
針對每個 Team 專案入口網站,重複步驟 10 和 11。
當您完成 Team 專案入口網站的更新資訊步驟後,請關閉瀏覽器視窗。