/acl (Comando)
Utilice /acl para mostrar la lista de control de acceso que se aplica a un objeto determinado.
Permisos necesarios
Para utilizar el comando /acl, debe tener el permiso Ver información en el nivel de colección o Ver información en el nivel de instancia establecido en Permitir, dependiendo de si está utilizando el parámetro /server o /collection, respectivamente.Para obtener más información, vea Permisos de Team Foundation Server.
TFSSecurity /acl Namespace Token [/collection:CollectionURL] [/server:ServerURL]
Parámetros
Argumento |
Descripción |
---|---|
Namespace |
El espacio de nombres que contiene el grupo para el que desea ver los permisos de un usuario o grupo. |
Token |
El nombre o GUID del objeto en el que desea ver los permisos.
Nota
Los tokens varían dependiendo del espacio de nombres que especifica.Algunos espacios de nombres no tienen tokens que se aplican para este comando.
|
/collection:CollectionURL |
Es necesario si no se usa /server.Especifica la dirección URL de una colección de proyectos de equipo con el siguiente formato: http://ServerName:Port/VirtualDirectoryName/CollectionName |
/server:ServerURL |
Es necesario si no se usa /collection.Especifica la dirección URL de un servidor de la capa de aplicación con el siguiente formato: http://ServerName:Port/VirtualDirectoryName |
Comentarios
Ejecute este comando en un servidor de nivel de aplicación de Team Foundation.
Las entradas de control de acceso son mecanismos de seguridad que determinan qué operaciones está autorizado a realizar un equipo, servicio o usuario en el equipo o servidor.
Ejemplos
El siguiente ejemplo muestra qué usuarios y grupos tienen acceso al token FrameworkGlobalSecurity en el espacio de nombres Server dentro de la implementación de ADatumCorporation.
[!NOTA]
Los ejemplos tienen solo propósitos ilustrativos y son ficticios.No se pretende ni se deduce ninguna asociación real.
> tfssecurity /acl Server FrameworkGlobalSecurity /server:ServerURL
Resultados de ejemplo:
TFSSecurity - Team Foundation Server Security Tool
Copyright (c) Microsoft Corporation. All rights reserved.
The target Team Foundation Server is http://ADatumCorporation:8080/.
Retrieving the access control list for object "Server"...
Effective ACL on object "FrameworkGlobalSecurity":
[+] GenericRead [INSTANCE]\Team Foundation Valid Users
[+] GenericRead [INSTANCE]\SharePoint Web Application Services
[+] Impersonate [INSTANCE]\SharePoint Web Application Services
[+] GenericRead [INSTANCE]\Team Foundation Service Accounts
[+] GenericWrite [INSTANCE]\Team Foundation Service Accounts
[+] Impersonate [INSTANCE]\Team Foundation Service Accounts
[+] TriggerEvent [INSTANCE]\Team Foundation Service Accounts
[+] GenericRead [INSTANCE]\Team Foundation Administrators
[+] GenericWrite [INSTANCE]\Team Foundation Administrators
[+] TriggerEvent [INSTANCE]\Team Foundation Administrators
[+] GenericRead DATUM1\jpeoples
Done.