Partager via


Gestion et réinitialisation des mots de passe et des comptes de service

Mise à jour : novembre 2007

Team Foundation Server inclut plusieurs services et comptes de service qui s'exécutent sur le(s) serveur(s) qui héberge(nt) la couche Données Team Foundation logique, sur le serveur qui héberge la couche Application Team Foundation logique ou sur les deux à la fois. Vos véritables services varieront. Cela dépend des fonctionnalités de Team Foundation que vous avez installées sur vos serveurs de couche Données et de couche Application. Par exemple, si vous avez opté pour une installation sur un serveur unique, la couche Données et la couche Application logiques s'exécutent sur le même serveur physique.

Bien que plusieurs comptes de service soient utilisés dans Team Foundation Server, vous pouvez choisir d'utiliser le même compte physique pour tous les comptes de service. Par exemple, vous pouvez utiliser le même compte de domaine comme compte de service Team Foundation Server (TFSService) et comme compte des sources de données Reporting Services (TFSREPORTS). Pour des raisons de clarté, il est explicitement fait référence à chacun des comptes de service par le nom de son service fonctionnel. Toutefois, TFSSERVICE et TFSREPORTS ont des besoins d'autorisation légèrement différents. TFSSERVICE doit disposer de l'autorisation Ouvrir une session en tant que service. TFSREPORTS doit disposer de l'autorisation Permettre l'ouverture d'une session locale. Si vous utilisez le même compte pour les deux, ce compte doit disposer de ces deux autorisations.

Si vous avez déployé Team Foundation Server dans un domaine Active Directory, vous devez définir l'option Le compte est sensible et ne peut pas être délégué pour les comptes de service. Par exemple, dans le tableau suivant, vous devez définir cette option pour le compte de service Team Foundation Server TFSService. Pour plus d'informations sur les comptes de service requis et les noms d'espace réservé utilisés dans la documentation Team Foundation Server, consultez la rubrique « Comptes requis pour l'installation » dans le Guide d'installation Team Foundation. Pour plus d'informations sur le guide d'installation, consultez Vue d'ensemble de l'installation de Team Foundation Server. Pour plus d'informations sur la restriction de la délégation de comptes dans Active Directory, consultez le site Web Microsoft à l'adresse https://go.microsoft.com/fwlink/?linkid=61995.

Nom du service

Compte de service

Couche logique

Service de couverture du code

ServiceTFS, qui peut être un compte local, un compte de domaine, Service local dans un groupe de travail ou Service réseau dans un domaine

couche Application

Team Foundation Server Services Web

TFSService

couche Application

Serveur de rapports (MSSQLSERVER ou NomInstance lors de l'utilisation d'une instance nommée)

Service réseau ou compte de domaine

couche Application

Service Web Report Server

Système local, Service réseau ou un compte de domaine

couche Application

SharePoint Services

Compte de domaine

couche Application

Service Team Build (si Team Foundation Build est installé)

TFSBuild

ordinateur de build

Planificateur de serveur TFS

TFSService

couche Application

Serveur d'analyse (MSSQLSERVER ou NomInstance lors de l'utilisation d'une instance nommée)

Système local ou compte de domaine

Couche Données

Agent SQL Server

Système local ou compte de domaine

Couche Données

Explorateur SQL

Système local ou compte de domaine

Couche Données

Serveur SQL

Système local ou compte de domaine

Couche Données

Pour plus d'informations sur les comptes de service pour SQL Server, consultez la documentation en ligne de SQL Server sur le site Web Microsoft. Pour plus d'informations sur les comptes de service dans Team Foundation, téléchargez le guide d'installation de Team Foundation à partir du site Web Microsoft.

Remarque :

Si vous modifiez le compte de service pour le Service Team Build, vous devez vous assurer que le compte est membre du groupe Build Services, et qu'il dispose des autorisations de lecture/écriture sur les dossiers temporaires et le dossier temporaire ASP.NET. De la même façon, si vous modifiez le compte de service du service Proxy Team Foundation Server, vous devez vous assurer que le compte est membre des groupes appropriés. Pour plus d'informations, consultez Paramétrage d'un ordinateur de build et Comment : configurer la sécurité du cache pour Team Foundation Server Proxy.

Voir aussi

Tâches

Comment : modifier le compte de service ou le mot de passe pour SQL Server Reporting Services

Comment : modifier le compte de service ou le mot de passe pour Team Foundation Server

Autres ressources

Commandes de l'utilitaire en ligne de commande TFSAdminUtil