Comment : définir des autorisations de profilage
Cette rubrique explique comment l'administrateur d'un ordinateur accorde les autorisations de sécurité requises pour le profilage à un utilisateur ou un groupe qui ne dispose pas des autorisations Administrateur sur cet ordinateur.
Selon un principe de sécurité de base, les applications ne doivent pas s'exécuter avec plus d'autorisations qu'elles n'en ont besoin. Ce principe s'applique également aux utilisateurs. Ainsi, si les utilisateurs peuvent travailler de manière effective lorsqu'ils se connectent en tant que membres du groupe Utilisateurs et non du groupe Administrateurs, ils ne doivent pas bénéficier des autorisations Administrateur. La première procédure, « Pour créer un compte d'utilisateur qui a des autorisations Utilisateurs », décrit comment créer un compte d'utilisateur pour un membre du groupe Utilisateurs.
Les membres du groupe Utilisateurs auront besoin d'accéder aux dossiers et aux fichiers du disque qui sont partagés avec les autres membres de l'équipe. La deuxième procédure, « Pour accorder l'accès aux fichiers projet partagés », décrit comment accorder cet accès.
Les membres du groupe Utilisateurs peuvent exécuter les outils de profilage de Visual Studio Premium ou Visual Studio Ultimate si un administrateur leur accorde l'accès au pilote de logiciel des outils de profilage. La dernière procédure, « Pour accorder l'accès au pilote de profilage », décrit comment accorder l'accès à ce pilote.
Notes
Pour suivre les étapes de ces procédures, vous devez avoir des autorisations d'administrateur.
Pour créer un compte d'utilisateur qui a des autorisations Utilisateurs
Cliquez avec le bouton droit sur Poste de travail et cliquez sur Gérer.
La fenêtre Gestion de l'ordinateur s'ouvre.
Développez Utilisateurs et groupes locaux.
Cliquez avec le bouton droit sur le dossier Utilisateurs, puis cliquez sur Nouvel utilisateur.
La boîte de dialogue Nouvel utilisateur s'affiche.
Remplissez les champs de cette boîte de dialogue avec les informations du compte d'utilisateur que vous créez. Spécifiez un mot de passe. Sélectionnez éventuellement la case à cocher qui requiert que l'utilisateur modifie le mot de passe à la prochaine connexion.
Cliquez sur Créer, puis sur Fermer.
Le nouvel utilisateur apparaît dans le groupe Utilisateurs, un groupe d'utilisateurs qui n'a pas d'autorisations Administrateur.
Pour accorder l'accès aux fichiers projet partagés
Dans l'Explorateur Windows, recherchez la racine de l'arborescence du dossier des fichiers projet utilisés par cet utilisateur et partagés par l'équipe du projet.
Le chemin d'accès de ce dossier peut se présenter comme suit :
D:\ourProject
Cliquez avec le bouton droit sur le dossier, puis cliquez sur Propriétés.
La boîte de dialogue Propriétés de <nom du dossier> s'affiche.
Cliquez sur l'onglet Sécurité.
Cliquez sur le nom du compte de l'utilisateur dans la zone Noms d'utilisateurs ou de groupes.
Dans la zone Autorisations pour <NomUtilisateur>, activez la case à cocher correspondant à Contrôle total.
Cliquez sur OK.
Cette action accorde les autorisations à l'utilisateur pour l'arborescence de dossier partagé qui commence par le dossier sélectionné à l'étape 5.
Pour accorder l'accès au pilote de profilage
Ouvrez une invite de commandes en tant qu'administrateur.
Remplacez le répertoire par :
<drive>:\Program Files\Microsoft Visual Studio 10\Team Tools\Performance Tools
Exécutez la commande suivante :
vsperfcmd /admin:driver,start /admin:service,start
Cette commande installe et démarre le pilote des outils de profilage.
Cette commande démarre le pilote et le service de profilage afin que les utilisateurs non-administrateurs puissent utiliser les fonctionnalités de profilage disponibles dans leur espace de processus utilisateur. Seul un administrateur peut exécuter cette commande ; elle ne s'exécutera pas pour les utilisateurs non administrateurs.
Notez que les effets de cette étape sont annulés après le redémarrage de l'ordinateur, à moins que vous n'exécutiez également la dernière étape de cette procédure.
Exécutez la commande pour autoriser l'accès aux fonctionnalités du pilote de profilage à un utilisateur ou un groupe qui ne dispose pas de l'accès administrateur à l'ordinateur :
vsperfcmd /admin:security,allow,<right[,right],<user name|group name>
Cette commande accorde au compte <user name> (nom d'utilisateur) ou <group name> (nom de groupe) l'accès aux outils de profilage. L'option <right> détermine les fonctionnalités de profilage accessibles à l'utilisateur. Elle peut avoir l'une des valeurs suivantes :
FullAccess : autorise l'accès à toutes les méthodes de profilage, y compris la collecte des données de performance à partir des services, l'échantillonnage et le profilage intersession.
SampleProfiling : autorise l'accès aux méthodes de profilage par échantillonnage.
CrossSession : autorise l'accès au profilage intersession requis pour les services de profilage.
(Facultatif) Pour conserver les résultats de l'une des étapes précédentes après le redémarrage de l'ordinateur, exécutez la commande suivante :
vsperfcmd /admin:driver,autostart,on
Les utilisateurs spécifiés, après s'être connectés, pourront désormais utiliser les outils de profilage sans disposer d'autorisations Administrateur.
Voir aussi
Référence
Profilage et sécurité Windows Vista
Concepts
Configuration de sessions de performance pour les outils de profilage