Compartir a través de


Grupos de nivel de servidor

Puede utilizar los grupos predeterminados que se crean en el nivel de servidor o puede crear grupos personalizados de nivel de servidor que satisfagan las necesidades de su empresa. Puede crear directamente grupos de nivel de servidor en el servidor de la capa de aplicación, ya sea utilizando la consola de administración de Team Foundation o la utilidad de línea de comandos TFSSecurity. Los grupos de nivel de servidor tienen permisos en el servidor y no son específicos de una colección de proyectos de equipo o un proyecto de equipo. Estos grupos difieren de los grupos de proyectos de equipo, que están asociados a un proyecto concreto, y de los grupos de colecciones de proyectos de equipo, que son específicos de una colección. Puede asignar permisos de grupos de nivel de servidor para realizar tareas que afectan a todo el servidor, como crear colecciones de proyectos de equipo.

En este tema

  • Grupos predeterminado en el nivel de servidor

  • Crear y administrar grupos personalizados en el nivel de servidor

  • Administrar permisos para los grupos de nivel de servidor

  • Administrar usuarios y grupos en grupos de nivel de servidor

Grupos predeterminados en el nivel de servidor

De forma predeterminada, cuando se instala Visual Studio Team Foundation Server, se crean los grupos siguientes en el nivel de servidor:

Nombre

Usuarios

Descripción

SharePoint Web Application Services

Cuentas de servicio de Productos de SharePoint. Si instala Productos de SharePoint como parte de la instalación de Team Foundation Server, la cuenta de servicio especificada durante la instalación se rellena como un miembro de este grupo.

Este grupo tiene permisos de nivel de servicio que son necesarios para la interoperación con Productos de SharePoint. Si la implementación de Team Foundation Server no incluye Productos de SharePoint, este grupo debe estar vacío. Este grupo solamente debe contener cuentas de servicio. No se deben agregar cuentas de usuario a este grupo.

Team Foundation Administrators

Administradores de Team Foundation Server. La cuenta que se utiliza al instalar Team Foundation Server es automáticamente un miembro de este grupo.

Este grupo es el grupo de usuarios más eficaz de Team Foundation Server. Los miembros de este grupo pueden realizar todas las tareas de Team Foundation Server en el nivel de servidor, el nivel de colección y el nivel de proyecto. Debe limitar la pertenencia a este grupo solamente a los usuarios que deben administrar la implementación de Team Foundation Server.

Team Foundation Service Accounts

Cuentas de servicio de Team Foundation Server. La cuenta de servicio que se especifica para Team Foundation Server durante la instalación se rellena como un miembro de este grupo. De forma predeterminada, se utiliza la cuenta del sistema Servicio de red.

Este grupo tiene los permisos de nivel de servicio necesarios para Team Foundation Server y sus servicios, como el Agente de trabajo en segundo plano de Visual Studio Team Foundation. Este grupo solamente debe contener cuentas de servicio. No se deben agregar cuentas de usuario a este grupo.

Usuarios válidos de Team Foundation

Todas las cuentas que tienen acceso a la implementación de Team Foundation Server.

No se puede modificar directamente la pertenencia a este grupo. Este grupo incluye automáticamente todos los usuarios y grupos que se hayan agregado en cualquier parte de Team Foundation Server.

Work Item Only View Users

Usuarios cuyo acceso Web a Team Foundation Server está restringido a ver elementos de trabajo.

Este grupo tiene restricciones para usar toda la gama de características que se proporcionan cuando los usuarios ven proyectos y colecciones en Team Web Access.

Crear y administrar grupos personalizados en el nivel de servidor

Puede crear grupos personalizados en el nivel de servidor y rellenarlos con los usuarios y grupos a los que desea conceder los permisos que se otorgan a esos grupos personalizados. Puede administrar con más eficacia los permisos para grupos de usuarios creando y rellenando grupos personalizados.

Permisos necesarios

Para realizar los procedimientos siguientes, debe ser miembro del grupo de seguridad Administradores en el servidor o servidores que ejecutan la consola de administración de Team Foundation.

Para crear un grupo personalizado en el nivel de servidor

  1. Abra la consola de administración de Team Foundation en el servidor de la capa de aplicación donde desea crear un grupo personalizado.

    Para obtener más información, vea Abrir la Consola de administración de Team Foundation.

  2. Haga clic en Capa de aplicación y, a continuación, en Administrar la pertenencia a grupo.

  3. En la ventana Grupos globales, haga clic en Nuevo.

    Se abrirá la ventana Crear grupo de Team Foundation Server.

  4. En Nombre de grupo, escriba un nombre para el grupo personalizado.

  5. (Opcional) En Descripción, escriba una descripción del grupo.

  6. Haga clic en Aceptar.

  7. En Grupos globales, haga clic en Cerrar.

    Nota

    Debe configurar al menos un permiso para este grupo personalizado después de crearlo. Para obtener más información, vea Administrar permisos para los grupos de nivel de servidor más adelante en este tema.

Para eliminar un grupo personalizado en el nivel de servidor

  1. Abra la consola de administración de Team Foundation en el servidor de la capa de aplicación del que desea eliminar un grupo personalizado.

  2. Haga clic en Capa de aplicación y, a continuación, en Administrar la pertenencia a grupo.

    Aparecerá la ventana Grupos globales.

  3. En Grupos globales, haga clic en el grupo que desea eliminar y, a continuación, en Quitar.

  4. En el cuadro de diálogo Confirmar eliminación, haga clic en .

  5. En la ventana Grupos globales, haga clic en Cerrar.

Administrar permisos para los grupos de nivel de servidor

Debe configurar al menos un permiso para los grupos personalizados que cree en el nivel de servidor. También puede personalizar permisos para grupos predeterminados o personalizados en el nivel de servidor.

Nota importanteImportante

El cambio de permisos en el nivel de servidor puede tener implicaciones significativas en la operación de Team Foundation Server. Debe asegurarse de conocer todas las implicaciones antes de conceder, denegar o cambiar permisos para grupos de nivel de servidor. Para obtener más información, vea Permisos de Team Foundation Server y Grupos predeterminados, permisos y roles de Team Foundation Server.

Para modificar permisos para grupos en el nivel de servidor

  1. Abra la consola de administración de Team Foundation en el servidor de la capa de aplicación donde desea modificar permisos para un grupo de nivel de servidor.

  2. Haga clic en Capa de aplicación y, a continuación, en Administrar la seguridad.

    Aparecerá la ventana Seguridad global.

  3. En Usuarios y grupos, haga clic en el grupo para el que desea modificar los permisos.

    Nota

    Si el grupo que desea modificar no aparece en la lista, debe agregarlo utilizando los controles de la sección Agregar usuarios y grupos.

  4. En Permisos, active o desactive la casilla Permitir o Denegar para el permiso que desea modificar.

    Nota

    Si no se activan las casillas Permitir ni Denegar, el nivel de permisos se establece en Unset. Para obtener más información, vea Permisos de Team Foundation Server.

  5. Cuando finalice la modificación de los permisos, haga clic en Cerrar.

Administrar usuarios y grupos en grupos de nivel de servidor

Puede modificar directamente la pertenencia de todos los grupos de nivel de servidor salvo el grupo Usuarios válidos de Team Foundation. Al agregar usuarios y grupos a los grupos de nivel de servidor, les otorga los permisos concedidos o denegados a ese grupo. Cuando se quitan usuarios y grupos de los grupos de nivel de servidor, esos usuarios o grupos dejan de tener los permisos del grupo del que se han quitado.

Para agregar usuarios o grupos a un grupo personalizado en el nivel de servidor

  1. Abra la consola de administración de Team Foundation en el servidor de la capa de aplicación donde desea agregar usuarios o grupos a un grupo de nivel de servidor.

  2. Haga clic en Capa de aplicación y, a continuación, en Administrar la pertenencia a grupo.

  3. En la ventana Grupos globales, haga clic en el grupo al que desea agregar usuarios o grupos y, a continuación, haga clic en Propiedades.

    Aparecerá la ventana Propiedades del grupo de Team Foundation Server.

  4. En la lista Miembros, haga clic en Grupo de Team Foundation Server o en Usuario o grupo de Windows y, a continuación, en Agregar.

  5. En el cuadro de diálogo Seleccionar usuarios, equipos o grupos, escriba el nombre del usuario o grupo que desea agregar y, a continuación, haga clic en Aceptar.

  6. En la ventana Propiedades del grupo de Team Foundation Server, haga clic en Aceptar.

  7. En la ventana Grupos globales, haga clic en Cerrar.

Para quitar usuarios o grupos de un grupo personalizado en el nivel de servidor

  1. Abra la consola de administración de Team Foundation en el servidor de la capa de aplicación donde desea quitar usuarios o grupos de un grupo de nivel de servidor.

  2. Haga clic en Capa de aplicación y, a continuación, en Administrar la pertenencia a grupo.

    Aparecerá la ventana Grupos globales.

  3. En la ventana Grupos globales, haga clic en el grupo del que desea quitar usuarios o grupos y, a continuación, haga clic en Propiedades.

    Aparecerá la ventana Propiedades del grupo de Team Foundation Server.

  4. En la lista Miembros, haga clic en el usuario o grupo que desea quitar y, a continuación, haga clic en Quitar.

  5. En la ventana Propiedades del grupo de Team Foundation Server, haga clic en Aceptar.

  6. En la ventana Grupos globales, haga clic en Cerrar.

Vea también

Tareas

Agregar usuarios a un grupo de proyectos de equipo

Establecer permisos de administrador para colecciones de proyectos de equipo

Establecer permisos de administrador para Team Foundation Server

Otros recursos

Grupos de nivel de colección

Grupos de nivel de proyecto