Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Azure DevOps Server |Azure DevOps Server |Azure DevOps Server 2022 | Azure DevOps Server 2020
A TFSSecurity parancssori eszközzel csoportokat és felhasználókat hozhat létre, módosíthat és törölhet az Azure DevOps Serverben, valamint módosíthatja a csoportok és felhasználók engedélyeit. A feladatok felhasználói felületen való végrehajtásáról további információt a Felhasználók vagy csoportok hozzáadása projekthez című témakörben talál.
Fontos
A TFSSecurity parancssori eszköz elavult az Azure DevOps Serviceshez való használatra. Bár a TFSSecurity néhány Azure DevOps Services-forgatókönyv esetében működik, ez nem támogatott. Az Azure DevOps Services biztonsági csoportjainak és engedélyeinek módosításához javasolt módszer a webes portál, az az devops security vagy az devops engedély parancssori eszközeinek vagy a Security REST API-nak a használata.
Parancssori eszköz helye
Az Azure DevOps parancssori eszközei az Azure DevOps alkalmazásszintű kiszolgáló /Tools könyvtárában vannak telepítve.
- Azure DevOps Server 2020:
%programfiles%\Azure DevOps Server 2020\Tools - Azure DevOps Server 2019:
%programfiles%\Azure DevOps Server 2019\Tools - TFS 2018:
%programfiles%\Microsoft Team Foundation Server 2018\Tools - TFS 2017:
%programfiles%\Microsoft Team Foundation Server 15.0\Tools - TFS 2015:
%programfiles%\Microsoft Team Foundation Server 14.0\Tools - TFS 2013:
%programfiles%\Microsoft Team Foundation Server 12.0\Tools - TFS 2012:
%programfiles%\Microsoft Team Foundation Server 11.0\Tools - TFS 2010:
%programfiles%\Microsoft Team Foundation Server 2010\Tools
Megjegyzés:
Ha rendszergazdai hitelesítő adatokkal van bejelentkezve, a függvény végrehajtásához emelt szintű parancssort kell megnyitnia.
Engedélyek
/a+: Engedélyek hozzáadása
A /a+ használatával adhat hozzá engedélyeket egy felhasználóhoz vagy csoporthoz egy kiszolgálószintű, gyűjteményszintű vagy projektszintű csoportban. Ha felhasználókat szeretne hozzáadni a csoportokhoz a webes portálról, olvassa el az Engedélyek beállítása projekt- vagy gyűjteményszinten című témakört.
tfssecurity /a+ Namespace Token Action Identity (ALLOW | DENY)[/collection:CollectionURL] [/server:ServerURL]
Előfeltételek
A /a + parancs használatához engedélyeznie kell a Nézet gyűjteményszintű információinak vagy a Példányszintű információk megtekintése engedélyének beállítását attól függően, hogy a /collection vagy a /server paramétert használja-e. Ha egy projekt engedélyeit módosítja, akkor a Projektszintű információ szerkesztése engedéllyel is rendelkeznie kell az Engedélyezés beállítású projekthez. További információ: Engedély és csoporthivatkozás.
Paraméterek
| érvelés | Leírás |
|---|---|
| Namespace | Az a névtér, amely azt a csoportot tartalmazza, amelyhez engedélyeket szeretne hozzáadni egy felhasználóhoz vagy csoporthoz. A tfssecurity /a parancs használatával megtekintheti a névterek listáját a kiszolgáló, a gyűjtemény és a projekt szintjén. |
| Személyazonosság | A felhasználó vagy a csoport identitása. Az identitáskijelölőkkel kapcsolatos további információkért lásd a cikk későbbi részében szereplő identitásjelölőket .
|
| /collection :CollectionURL | Kötelező, ha a /server nincs használatban. Egy projektgyűjtemény URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName / CollectionName |
| /server :ServerURL | Kötelező, ha a /collection nincs használatban. Egy alkalmazásszintű kiszolgáló URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName |
Megjegyzések
Futtassa ezt a parancsot az Azure DevOps alkalmazásszintű kiszolgálóján.
A hozzáférés-vezérlési bejegyzések olyan biztonsági mechanizmusok, amelyek meghatározzák, hogy egy felhasználó, csoport, szolgáltatás vagy számítógép mely műveletek végrehajtására jogosult.
Példa: Elérhető névterek megjelenítése
Az alábbi példa az ADatumCorporation nevű alkalmazásszintű kiszolgáló kiszolgálószintjén elérhető névtereket mutatja be.
Megjegyzés:
A példák csak illusztrációk, és fiktívek. A valósággal fennálló hasonlóság a véletlen műve.
tfssecurity /a /server:ServerURL
Mintakimenet:
TFSSecurity - Team Foundation Server Security Tool
Copyright (c) Microsoft Corporation. All rights reserved.
The target Team Foundation Server is http://ADatumCorporation:8080/.
The following security namespaces are available to have permissions set on them:
Registry
Identity
Job
Server
CollectionManagement
Warehouse
Catalog
EventSubscription
Lab
Done.
Példa: Elérhető műveletek megjelenítése
Az alábbi példa azt mutatja be, hogy milyen műveletek érhetők el a kiszolgálószintű névtérhez a gyűjtemény szintjén.
tfssecurity /a Server /collection:CollectionURL
Mintakimenet:
TFSSecurity - Team Foundation Server Security Tool
Copyright (c) Microsoft Corporation. All rights reserved.
The target Team Foundation Server is http://ADatumCorporation:8080/.
The following actions are available in the security namespace Server:
GenericRead
GenericWrite
Impersonate
TriggerEvent
Done.
Példa: Példányszintű engedély hozzárendelése
Az alábbi példa a kiszolgálószintű nézet példányszintű információinak engedélyt ad az ADatumCorporation üzembe helyezéséhez a Datum1 tartomány felhasználója, John Peoples (Datum1\jpeoples) számára.
tfssecurity /a+ Server FrameworkGlobalSecurity GenericRead n:Datum1\jpeoples ALLOW /server:http://ADatumCorporation:8080
Mintakimenet:
TFSSecurity - Team Foundation Server Security Tool
Copyright (c) Microsoft Corporation. All rights reserved.
The target Team Foundation Server is http://ADatumCorporation:8080/.
Resolving identity "n:Datum1\jpeoples"...
[U] Datum1\jpeoples (John Peoples)
Adding the access control entry...
Verifying...
Effective ACL on object "FrameworkGlobalSecurity":
[+] GenericRead [INSTANCE]\Team Foundation Valid Users
[+] GenericRead [INSTANCE]\SharePoint Web Application Services
[+] Impersonate [INSTANCE]\SharePoint Web Application Services
[+] GenericRead [INSTANCE]\Team Foundation Service Accounts
[+] GenericWrite [INSTANCE]\Team Foundation Service Accounts
[+] Impersonate [INSTANCE]\Team Foundation Service Accounts
[+] TriggerEvent [INSTANCE]\Team Foundation Service Accounts
[+] GenericRead [INSTANCE]\Team Foundation Administrators
[+] GenericWrite [INSTANCE]\Team Foundation Administrators
[+] TriggerEvent [INSTANCE]\Team Foundation Administrators
[+] GenericRead DATUM1\jpeoples
Done.
Példa: Gyűjteményszintű engedély hozzárendelése
Az alábbi példa gyűjteményszintű információ megtekintési engedélyt ad a Collection0 projektkollekciónak a Datum1 tartománybeli felhasználó, John Peoples (Datum1\jpeoples) számára.
tfssecurity /a+ Server FrameworkGlobalSecurity GenericRead n:Datum1\jpeoples ALLOW /collection:http://ADatumCorporation:8080/Collection0
Mintakimenet:
TFSSecurity - Team Foundation Server Security Tool
Copyright (c) Microsoft Corporation. All rights reserved.
The target Team Foundation Server is http://ADatumCorporation:8080/COLLECTION0.
Resolving identity "n:Datum1\jpeoples"...
[U] DATUM1\jpeoples (John Peoples)
Adding the access control entry...
Verifying...
Effective ACL on object "FrameworkGlobalSecurity":
[+] GenericRead [Collection0]\Project Collection ValidUsers
[+] GenericRead [Collection0]\Project Collection Service Accounts
[+] GenericWrite [Collection0]\Project Collection Service Accounts
[+] Impersonate [Collection0]\Project Collection Service Accounts
[+] TriggerEvent [Collection0]\Project Collection Service Accounts
[+] GenericRead [Collection0]\Project Collection Administrators
[+] GenericWrite [Collection0]\Project Collection Administrators
[+] TriggerEvent [Collection0]\Project Collection Administrators
[+] GenericRead [INSTANCE]\SharePoint Web Application Services
[+] Impersonate [INSTANCE]\SharePoint Web Application Services
[+] GenericRead [Collection0]\Project Collection Build Service Accounts
[+] GenericRead DATUM1\jpeoples
Done.
/a-: Felhasználó vagy csoport eltávolítása a csoporttagságból
A /a- paranccsal eltávolíthat egy felhasználót vagy csoportot egy kiszolgálószintű, gyűjteményszintű vagy projektszintű csoport tagságából. Ha el szeretne távolítani felhasználókat a csoportokból a webportálról, olvassa el a Felhasználói fiókok eltávolítása című témakört.
tfssecurity /a- Namespace Token Action Identity (ALLOW | DENY) [/collection:CollectionURL] [/server:ServerURI]
Előfeltételek
A /a- parancs használatához a gyűjteményszintű információ megtekintése vagy a példányszintű információk megtekintése engedély beállítását úgy kell beállítania, hogy Engedélyezve legyen, attól függően, hogy /collection vagy /server paramétert használja-e. Ha egy projekt engedélyeit módosítja, akkor a Projektszintű információ szerkesztése engedéllyel is rendelkeznie kell az Engedélyezés beállítású projekthez.
Paraméterek
| érvelés | Leírás |
|---|---|
| Namespace | Az a névtér, amely azt a csoportot tartalmazza, amelynek a felhasználó vagy csoport engedélyeit el szeretné távolítani. A tfssecurity /a parancs használatával megtekintheti a névterek listáját a kiszolgáló, a gyűjtemény és a projekt szintjén. |
| Személyazonosság | A felhasználó vagy a csoport identitása. Az identitáskijelölőkkel kapcsolatos további információkért lásd a cikk későbbi részében szereplő identitásjelölőket .
|
| /collection :CollectionURL | Kötelező, ha a /server nincs használatban. Egy projektgyűjtemény URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName / CollectionName |
| /server :ServerURL | Kötelező, ha a /collection nincs használatban. Egy alkalmazásszintű kiszolgáló URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName |
Megjegyzések
Futtassa ezt a parancsot az Azure DevOps alkalmazásszintű kiszolgálóján.
A hozzáférés-vezérlési bejegyzések olyan biztonsági mechanizmusok, amelyek meghatározzák, hogy egy felhasználó, csoport, szolgáltatás vagy számítógép mely műveletek végrehajtására jogosult egy számítógépen vagy kiszolgálón.
Példa: Kiszolgálószintű névterek megjelenítése
Az alábbi példa az ADatumCorporation nevű alkalmazásszintű kiszolgáló kiszolgálószintjén elérhető névtereket mutatja be.
Megjegyzés:
A példák csak illusztrációk, és fiktívek. A valósággal fennálló hasonlóság a véletlen műve.
tfssecurity /a /server:ServerURL
Mintakimenet:
TFSSecurity - Team Foundation Server Security Tool
Copyright (c) Microsoft Corporation. All rights reserved.
The target Team Foundation Server is http://ADatumCorporation:8080/.
The following security namespaces are available to have permissions set on them:
Registry
Identity
Job
Server
CollectionManagement
Warehouse
Catalog
EventSubscription
Lab
Done.
Példa: Gyűjteményszintű elérhető műveletek megjelenítése
Az alábbi példa azt mutatja be, hogy milyen műveletek érhetők el a kiszolgáló névteréhez a gyűjtemény szintjén.
tfssecurity /a Server /collection:CollectionURL
Mintakimenet:
TFSSecurity - Team Foundation Server Security Tool
Copyright (c) Microsoft Corporation. All rights reserved.
The target Team Foundation Server is http://ADatumCorporation:8080/.
The following actions are available in the security namespace Server:
GenericRead
GenericWrite
Impersonate
TriggerEvent
Done.
Példa: Példányszintű engedély eltávolítása
Az alábbi példa eltávolítja a kiszolgálószintű példányszintű információk megtekintésére vonatkozó engedélyt az ADatumCorporation üzembe helyezéséhez a Datum1 tartomány felhasználója, John Peoples (Datum1\jpeoples) számára.
tfssecurity /a- Server FrameworkGlobalSecurity GenericRead n:Datum1\jpeoples ALLOW /server:http://ADatumCorporation:8080
Mintakimenet:
TFSSecurity - Team Foundation Server Security Tool
Copyright (c) Microsoft Corporation. All rights reserved.
The target Team Foundation Server is http://ADatumCorporation:8080/.
Resolving identity "n:Datum1\jpeoples"...
[U] Datum1\jpeoples (John Peoples)
Removing the access control entry...
Verifying...
Effective ACL on object "FrameworkGlobalSecurity":
[+] GenericRead [INSTANCE]\Team Foundation Valid Users
[+] GenericRead [INSTANCE]\SharePoint Web Application Services
[+] Impersonate [INSTANCE]\SharePoint Web Application Services
[+] GenericRead [INSTANCE]\Team Foundation Service Accounts
[+] GenericWrite [INSTANCE]\Team Foundation Service Accounts
[+] Impersonate [INSTANCE]\Team Foundation Service Accounts
[+] TriggerEvent [INSTANCE]\Team Foundation Service Accounts
[+] GenericRead [INSTANCE]\Team Foundation Administrators
[+] GenericWrite [INSTANCE]\Team Foundation Administrators
[+] TriggerEvent [INSTANCE]\Team Foundation Administrators
Done.
Példa: Gyűjteményszintű engedély eltávolítása
Az alábbi példa eltávolítja a gyűjteményszintű Gyűjteményszintű információk megtekintése engedélyt a Gyűjtemény0 projektgyűjteményből a Datum1 tartományfelhasználó, John Peoples (Datum1\jpeoples) számára.
tfssecurity /a+ Server FrameworkGlobalSecurity GenericRead n:Datum1\jpeoples ALLOW /collection:http://ADatumCorporation:8080/Collection0
Mintakimenet:
TFSSecurity - Team Foundation Server Security Tool
Copyright (c) Microsoft Corporation. All rights reserved.
The target Team Foundation Server is http://ADatumCorporation:8080/COLLECTION0.
Resolving identity "n:Datum1\jpeoples"...
[U] DATUM1\jpeoples (John Peoples)
Removing the access control entry...
Verifying...
Effective ACL on object "FrameworkGlobalSecurity":
[+] GenericRead [Collection0]\Project Collection ValidUsers
[+] GenericRead [Collection0]\Project Collection Service Accounts
[+] GenericWrite [Collection0]\Project Collection Service Accounts
[+] Impersonate [Collection0]\Project Collection Service Accounts
[+] TriggerEvent [Collection0]\Project Collection Service Accounts
[+] GenericRead [Collection0]\Project Collection Administrators
[+] GenericWrite [Collection0]\Project Collection Administrators
[+] TriggerEvent [Collection0]\Project Collection Administrators
[+] GenericRead [INSTANCE]\SharePoint Web Application Services
[+] Impersonate [INSTANCE]\SharePoint Web Application Services
[+] GenericRead [Collection0]\Project Collection Build Service Accounts
Done.
/acl: A hozzáférés-vezérlési lista megjelenítése
Az /acl használatával megjelenítheti az adott objektumra vonatkozó hozzáférés-vezérlési listát.
tfssecurity /acl Namespace Token [/collection:CollectionURL] [/server:ServerURL]
Előfeltételek
A /acl parancs használatához rendelkeznie kell a Nézet gyűjteményszintű információinak vagy a Példányszintű információ megtekintése engedélynek az Engedélyezés beállításával attól függően, hogy a /collection vagy a /server paramétert használja-e. További információ: Azure DevOps Serverengedélyreferenciája.
Paraméterek
| érvelés | Leírás |
|---|---|
| Namespace | A felhasználó vagy csoport engedélyeit megtekinteni kívánt csoportot tartalmazó névtér. |
| /collection :CollectionURL | Kötelező, ha a /server nincs használatban. Egy projektgyűjtemény URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName / CollectionName |
| /server :ServerURL | Kötelező, ha a /collection nincs használatban. Egy alkalmazásszintű kiszolgáló URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName |
Megjegyzések
Futtassa ezt a parancsot az Azure DevOps alkalmazásszintű kiszolgálóján.
A hozzáférés-vezérlési bejegyzések olyan biztonsági mechanizmusok, amelyek meghatározzák, hogy egy felhasználó, csoport, szolgáltatás vagy számítógép mely műveletek végrehajtására jogosult egy számítógépen vagy kiszolgálón.
Példa: ACL-hozzárendelések listázása egy önálló szintű névtérre
Az alábbi példa azt mutatja be, hogy mely felhasználók és csoportok férhetnek hozzá a FrameworkGlobalSecurity-jogkivonathoz az ADatumCorporation üzemelő példány kiszolgálónévterében.
Megjegyzés:
A példák csak illusztrációk, és fiktívek. A valósággal fennálló hasonlóság a véletlen műve.
tfssecurity /acl Server FrameworkGlobalSecurity /server:ServerURL
Mintakimenet:
TFSSecurity - Team Foundation Server Security Tool
Copyright (c) Microsoft Corporation. All rights reserved.
The target Team Foundation Server is http://ADatumCorporation:8080/.
Retrieving the access control list for object "Server"...
Effective ACL on object "FrameworkGlobalSecurity":
[+] GenericRead [INSTANCE]\Team Foundation Valid Users
[+] GenericRead [INSTANCE]\SharePoint Web Application Services
[+] Impersonate [INSTANCE]\SharePoint Web Application Services
[+] GenericRead [INSTANCE]\Team Foundation Service Accounts
[+] GenericWrite [INSTANCE]\Team Foundation Service Accounts
[+] Impersonate [INSTANCE]\Team Foundation Service Accounts
[+] TriggerEvent [INSTANCE]\Team Foundation Service Accounts
[+] GenericRead [INSTANCE]\Team Foundation Administrators
[+] GenericWrite [INSTANCE]\Team Foundation Administrators
[+] TriggerEvent [INSTANCE]\Team Foundation Administrators
[+] GenericRead DATUM1\jpeoples
Done.
Csoportok
/g: A csoportok listázása
A /g használatával listázhatja a csoportokat egy projektben, egy projektgyűjteményben vagy az Azure DevOps Serveren.
tfssecurity /g [scope] [/collection:CollectionURL] [/server:ServerURL]
Előfeltételek
A /g parancs használatához be kell állítania a gyűjteményszintű információk megtekintése vagy a példányszintű információk megtekintése engedélyét, attól függően, hogy a /collection vagy a /server paramétert használja-e. Ha egyetlen projekt hatókörén belül szeretné használni a /g parancsot, a projektszintű információk megtekintése engedélyének engedélyezésre kell állítania. További információ: Engedély és csoporthivatkozás.
Paraméterek
| érvelés | Leírás |
|---|---|
| hatókör | Opcionális. Annak a projektnek az URI-ját adja meg, amelynek a csoportjait meg szeretné jeleníteni. Egy projekt URI-jának beszerzéséhez nyissa meg a Csoportkezelőt, kattintson a jobb gombbal a projektre, kattintson a Tulajdonságok parancsra, és másolja a teljes URL-címet tartalmazó bejegyzést. |
| /collection :CollectionURL | Kötelező, ha a /server nincs használatban. Egy projektgyűjtemény URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName / CollectionName |
| /server :ServerURL | Kötelező, ha a /collection nincs használatban. Egy alkalmazásszintű kiszolgáló URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName |
Megjegyzések
Futtassa ezt a parancsot az Azure DevOps alkalmazásszintű kiszolgálóján.
A TFSSecurity parancssori segédprogram /g parancsa a kijelölt hatókörben lévő összes csoport adatait jeleníti meg. Ez a hatókör lehet a projektgyűjtemény (/kiszolgáló) vagy az alkalmazásszintű kiszolgáló (/példány). Ha egy projekt hatókörével együtt használják, az csak az adott projekthez társított csoportokra vonatkozó információkat jeleníti meg.
Példa: Gyűjteményszintű csoportadatok megjelenítése
Az alábbi példa a projektgyűjteményben lévő összes csoport adatait jeleníti meg.
tfssecurity /g /collection:CollectionURL
/g+: Felhasználó vagy másik csoport hozzáadása egy meglévő csoporthoz
A /g+ használatával hozzáadhat egy felhasználót vagy egy másik csoportot egy meglévő csoporthoz.
tfssecurity /g+ groupIdentity memberIdentity [/collection:CollectionURL] [/server:ServerURL]
Előfeltételek
A /g+ parancs használatához rendelkeznie kell a Gyűjteményszintű adatok megtekintése és a Gyűjteményszintű adatok szerkesztése, illetve a Példányszintű információk megtekintése és a Példányszintű információ szerkesztése engedélyekkel attól függően, hogy a /collection vagy a /server paramétert használja-e. További információ: Biztonsági csoportok és engedélyhivatkozás.
Paraméterek
| érvelés | Leírás |
|---|---|
| csoportidentitás | Megadja a csoport identitását. Az érvényes identitásjelölőkkel kapcsolatos további információkért tekintse meg a cikk későbbi részében található identitásjelölőket . |
| memberIdentity | Megadja a tagidentitást. Az érvényes identitásjelölőkkel kapcsolatos további információkért tekintse meg a cikk későbbi részében található identitásjelölőket . |
| /collection :CollectionURL | Kötelező, ha a /server nincs használatban. Egy projektgyűjtemény URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName / CollectionName |
| /server :ServerURL | Kötelező, ha a /collection nincs használatban. Egy alkalmazásszintű kiszolgáló URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName |
Megjegyzések
Futtassa ezt a parancsot az Azure DevOps alkalmazásszintű kiszolgálóján.
A Csoportkezelővel felhasználókat és csoportokat is hozzáadhat egy meglévő csoporthoz. További információ: Engedélyek beállítása projekt- vagy gyűjteményszinten.
Példa: Felhasználó hozzáadása kiszolgálószintű csoporthoz
Az alábbi példa hozzáadja a Datum1 tartomány felhasználóját, John Peoplest (Datum1\jpeoples) a Team Foundation Rendszergazdák csoportjához.
Megjegyzés:
A példák csak illusztrációk, és fiktívek. A valósággal fennálló hasonlóság a véletlen műve.
tfssecurity /g+ "Team Foundation Administrators" n:Datum1\jpeoples /server:http://ADatumCorporation:8080
Mintakimenet:
TFSSecurity - Team Foundation Server Security Tool
Copyright (c) Microsoft Corporation. All rights reserved.
The target Team Foundation Server is http://ADatumCorporation:8080/.
Resolving identity "Team Foundation Administrators"...
a [A] [INSTANCE]\Team Foundation Administrators
Resolving identity "n:Datum1\jpeoples"...
[U] DATUM1\jpeoples (John Peoples)
Adding John Peoples to [INSTANCE]\Team Foundation Administrators...
Verifying...
SID: S-1-9-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-0-0-0-0-1
DN:
Identity type: Team Foundation Server application group
Group type: AdministrativeApplicationGroup
Project scope: Server scope
Display name: [INSTANCE]\Team Foundation Administrators
Description: Members of this group can perform all operations on the Team Foundation Application Instance.
4 member(s):
[U] Datum1\hholt (Holly Holt)
[U] Datum1\jpeoples (John Peoples)
[G] BUILTIN\Administrators (BUILTIN\Administrators)
s [A] [INSTANCE]\Team Foundation Service Accounts
Member of 2 group(s):
a [A] [Collection0]\Project Collection Administrators
e [A] [INSTANCE]\Team Foundation Valid Users
Done.
/g-: Felhasználó vagy csoport eltávolítása
A /g használatával eltávolíthat egy felhasználót vagy egy felhasználói csoportot egy meglévő csoportból.
tfssecurity /g- groupIdentity memberIdentity [/collection:CollectionURL] [/server:ServerURL]
Előfeltételek
A /g- parancs használatához rendelkeznie kell a Gyűjteményszintű adatok megtekintése és a Gyűjteményszintű adatok szerkesztése, illetve a Példányszintű információk megtekintése és a Példányszintű információ szerkesztése engedélyekkel, attól függően, hogy a /collection vagy a /server paramétert használja-e. További információ: Biztonsági csoportok és engedélyhivatkozás.
Paraméterek
| érvelés | Leírás |
|---|---|
| csoportidentitás | Megadja a csoport identitását. Az érvényes identitásjelölőkkel kapcsolatos további információkért tekintse meg a cikk későbbi részében található identitásjelölőket . |
| memberIdentity | Megadja a tagidentitást. Az érvényes identitásjelölőkkel kapcsolatos további információkért tekintse meg a cikk későbbi részében található identitásjelölőket . |
| /collection :CollectionURL | Kötelező, ha a /server nincs használatban. Egy projektgyűjtemény URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName / CollectionName |
| /server :ServerURL | Kötelező, ha a /collection nincs használatban. Egy alkalmazásszintű kiszolgáló URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName |
Megjegyzések
Futtassa ezt a parancsot az Azure DevOps alkalmazásszintű kiszolgálóján.
A Csoportkezelővel felhasználókat és csoportokat is hozzáadhat egy meglévő csoporthoz. További információ: Felhasználók eltávolítása projektcsoportból vagy Engedélyek beállítása projekt- vagy gyűjteményszinten.
Példa: Felhasználó eltávolítása kiszolgálószintű csoportból
Az alábbi példa eltávolítja a Datum1 tartomány felhasználóját, John Peoplest (Datum1\jpeoples) a Team Foundation Rendszergazdák csoportjából.
Megjegyzés:
A példák csak illusztrációk, és fiktívek. A valósággal fennálló hasonlóság a véletlen műve.
tfssecurity /g- "Team Foundation Administrators" n:Datum1\jpeoples /server:http://ADatumCorporation:8080
Mintakimenet:
TFSSecurity - Team Foundation Server Security Tool
Copyright (c) Microsoft Corporation. All rights reserved.
The target Team Foundation Server is http://ADatumCorporation:8080/.
Resolving identity "Team Foundation Administrators"...
a [A] [INSTANCE]\Team Foundation Administrators
Resolving identity "n:Datum1\jpeoples"...
[U] DATUM1\jpeoples (John Peoples)
Removing John Peoples from [INSTANCE]\Team Foundation Administrators...
Verifying...
SID: S-1-9-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-0-0-0-0-1
DN:
Identity type: Team Foundation Server application group
Group type: AdministrativeApplicationGroup
Project scope: Server scope
Display name: [INSTANCE]\Team Foundation Administrators
Description: Members of this group can perform all operations on the Team Foundation Application Instance.
3 member(s):
[U] Datum1\hholt (Holly Holt)
[G] BUILTIN\Administrators (BUILTIN\Administrators)
s [A] [INSTANCE]\Team Foundation Service Accounts
Member of 2 group(s):
a [A] [Collection0]\Project Collection Administrators
e [A] [INSTANCE]\Team Foundation Valid Users
Done.
/gc: Projektszintű csoport létrehozása
Projektszintű csoport létrehozásához használja a /gc parancsot egy parancssorban. Ha projektszintű csoportot szeretne létrehozni a felhasználói felületről, olvassa el a Felhasználók vagy csoportok kezelése című témakört.
tfssecurity /gc Scope GroupName [GroupDescription] [/collection:CollectionURL]
Előfeltételek
A /gc parancs használatához engedélyeznie kell a projekt Project-Level információ szerkesztése engedélyét. További információ: Engedélyhivatkozás.
Paraméterek
| érvelés | Leírás |
|---|---|
| Hatókör | Annak a projektnek az URI-ja, amelyhez projektszintű csoportot szeretne hozzáadni. Egy projekt URI-jának beszerzéséhez csatlakozzon hozzá, és nyissa meg a Team Explorert, mutasson a projekt nevére a Kezdőlapon, és olvassa el a címet. Másik lehetőségként csatlakozzon a projekthez a Web Accessben, és másolja az URL-címet. |
| Csoportnév | Az új csoport neve. |
| Csoportleírás | A projektcsoport leírása. Opcionális. |
| /collection :CollectionURL | A projektgyűjtemény URL-címe. Szükséges. A csoport a projektgyűjteményben lesz létrehozva. Az URL-cím formátuma http:// ServerName : Port / VirtualDirectoryName / CollectionName |
Megjegyzések
Futtassa ezt a parancsot az Azure DevOps alkalmazásszintű kiszolgálóján.
A projektszintű csoport a projekt biztonsági csoportja. Projektcsoportokkal olvasási, írási és rendszergazdai engedélyeket adhat, amelyek megfelelnek a szervezet biztonsági követelményeinek.
Példa: Biztonsági csoport hozzáadása projekthez
Az alábbi példa egy olyan csoportot hoz létre, amely a "vstfs://Classification/TeamProject/00000000-0000-0000-0000-000000000000" URI által megadott projektre jellemző. A csoport neve "Tesztcsoport", és a "Ez a csoport teszteléshez készült".
Megjegyzés:
A példák csak illusztrációk, és fiktívek. A valósággal fennálló hasonlóság a véletlen műve.
A helyőrző GUID azonosítóját annak a projektnek az URI-jára kell cserélnie, amelyhez létre szeretné hozni ezt a csoportot. Egy projekt URI-jának beszerzéséhez nyissa meg a Csapatkezelőt, kattintson a jobb gombbal a projektre, kattintson a Tulajdonságok parancsra, és másolja az URL-tulajdonság teljes értékét.
A parancs futtatása után ellenőrizheti a csoportot a Team Explorerben. Kattintson a jobb gombbal a parancsban használt projektre, kattintson a Projektbeállítások parancsra, majd a Csoporttagságok parancsra. A TeamProjectName projektcsoportjai párbeszédpanelEn a Csoportok lista tartalmazza a Tesztcsoportot.
Megjegyzés:
A /gc paranccsal csoportokat hozhat létre, de nem adhat hozzá felhasználókat a csoportokhoz, és nem rendelhet hozzá engedélyeket. A csoporttagság módosításához lásd : /g+: Felhasználó vagy másik csoport hozzáadása meglévő csoporthoz és /g-: Felhasználó vagy csoport eltávolítása. A csoport engedélyeinek módosításához lásd : /a+: Engedélyek hozzáadása és /a-: Felhasználó vagy csoport eltávolítása a csoporttagságból.
tfssecurity /gc "vstfs:///Classification/TeamProject/00000000-0000-0000-0000-000000000000" "Test Group" "This group is for team members who test our code" /collection:CollectionURL
/gcg: Kiszolgáló vagy gyűjteményszintű csoport létrehozása
A /gcg paranccsal hozzon létre egy kiszolgálószintű vagy gyűjteményszintű csoportot. Ha gyűjteményszintű csoportot szeretne létrehozni a webes portálról, olvassa el az Engedélyek beállítása projekt- vagy gyűjteményszinten című témakört.
tfssecurity /gcg GroupName [GroupDescription] [/collection:CollectionURL] [/server:ServerURL]`
Előfeltételek
A /gcg parancs használatához a projektszintű információ szerkesztése engedéllyel kell rendelkeznie ahhoz a projekthez, amely engedélyezve van. További információ: Biztonsági csoportok és engedélyhivatkozás.
Paraméterek
| érvelés | Leírás |
|---|---|
| Csoportnév | A csoport neve. |
| Csoportleírás | A csoport leírása. Opcionális. |
| /collection :CollectionURL | Kötelező, ha a /server nincs használatban. Egy projektgyűjtemény URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName / CollectionName |
| /server :ServerURL | Kötelező, ha a /collection nincs használatban. Egy alkalmazásszintű kiszolgáló URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName |
Megjegyzések
Futtassa ezt a parancsot az Azure DevOps alkalmazásszintű kiszolgálóján.
A kiszolgálószintű csoportok közvetlenül az alkalmazásszinten jönnek létre, és az összes projektgyűjteményre érvényesek. A gyűjteményszint a projektgyűjtemény szintjén jön létre. Ezek a gyűjteményre vonatkoznak, és hatással vannak a gyűjteményen belüli összes projektre. Ezzel szemben a projektcsoportok egy adott projektre vonatkoznak egy gyűjteményen belül, a gyűjtemény más projektjeire azonban nem. Engedélyeket rendelhet kiszolgálószintű csoportokhoz, hogy a csoportok tagjai maguk is elvégezhessenek feladatokat az Azure DevOps Serveren, például projektgyűjteményeket hozhatnak létre. Engedélyeket rendelhet a gyűjteményszintű csoportokhoz, hogy a csoportok tagjai elvégezhessenek feladatokat egy projektgyűjteményben, például a felhasználók felügyeletét.
Megjegyzés:
A /gcg paranccsal csoportokat hozhat létre, de nem használhatja arra, hogy felhasználókat vegyen fel a csoportokba, és ne rendeljen hozzá engedélyeket. További információ a csoporttagság módosításáról : /g+: Felhasználó vagy másik csoport hozzáadása egy meglévő csoporthoz és /g-: Felhasználó vagy csoport eltávolítása. A csoport engedélyeinek módosításáról további információt a /a+: Engedélyek hozzáadása és /a-: Felhasználó vagy csoport eltávolítása a csoporttagságból című témakörben talál.
Példa: Gyűjteményszintű biztonsági csoport hozzáadása
Az alábbi példa egy "Datum Testers" nevű gyűjteményszintű csoportot hoz létre az "A" leírással. Datum Corporation Tesztelők.
Megjegyzés:
A példák csak illusztrációk, és fiktívek. A valósággal fennálló hasonlóság a véletlen műve.
tfssecurity /gcg "Datum Testers" "A. Datum Corporation Testers" /collection:CollectionURL
Az alábbi példa egy "Datum Auditor" nevű kiszolgálószintű csoportot hoz létre az "A" leírással. Datum Corporation Könyvvizsgálók.
tfssecurity /gcg "Datum Auditors" "A. Datum Corporation Auditors" /server:ServerURL
/gd: Kiszolgáló vagy gyűjteményszintű csoport törlése
Kiszolgálószintű vagy gyűjteményszintű csoport törlése a /gd használatával.
tfssecurity /gd groupIdentity [/collection:CollectionURL] [/server:ServerURL]
Előfeltételek
A /gd parancs használatához rendelkeznie kell a Gyűjteményszintű adatok megtekintése és szerkesztése vagy a Példányszintű információk megtekintése és szerkesztése engedélyekkel, amelyek beállítása engedélyezett, attól függően, hogy a /collection vagy a /server paramétert használja-e. További információ: Biztonsági csoportok és engedélyhivatkozás.
Paraméterek
| érvelés | Leírás |
|---|---|
| csoportidentitás | Megadja a csoport identitását. |
| /collection :CollectionURL | Kötelező, ha a /server nincs használatban. Egy projektgyűjtemény URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName / CollectionName |
| /server :ServerURL | Kötelező, ha a /collection nincs használatban. Egy alkalmazásszintű kiszolgáló URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName |
Megjegyzések
Futtassa ezt a parancsot az Azure DevOps alkalmazásszintű kiszolgálóján. Ha módosítani szeretné az engedélyeket a webes portálon, olvassa el az Engedélyek beállítása projekt- vagy gyűjteményszinten című témakört.
Példa: Gyűjteményszintű biztonsági csoport törlése
Az alábbi példa töröl egy csoportot a projektgyűjteményből. A csoportot az "S-1-5-21-2127521184-1604012920-1887927527-588340" nevű biztonsági azonosító (SID) azonosítja. A csoport SID-azonosítójának megkereséséről további információt a /im: A közvetlen tagságot alkotó identitásokkal kapcsolatos információk megjelenítése című témakörben talál. A felhasználóbarát névvel is törölhet egy csoportot.
Megjegyzés:
A példák csak illusztrációk, és fiktívek. A valósággal fennálló hasonlóság a véletlen műve.
tfssecurity /gd S-1-5-21-2127521184-1604012920-1887927527-588340 /collection:CollectionURL
/gud: Kiszolgáló vagy gyűjteményszintű csoport leírásának módosítása
A /gud használatával módosíthatja egy kiszolgálószintű vagy gyűjteményszintű csoport leírását.
tfssecurity /gud GroupIdentity GroupDescription [/collection:CollectionURL] [/server:ServerURL]
Előfeltételek
A /gud parancs használatához engedélyezve kell lennie a projektszintű információ szerkesztése engedélynek. További információ: Biztonsági csoportok és engedélyhivatkozás.
Paraméterek
| érvelés | Leírás |
|---|---|
| Csoportdentitás | Megadja a csoport identitását. Az érvényes identitásjelölőkkel kapcsolatos további információkért tekintse meg a cikk későbbi részében található identitásjelölőket . |
| Csoportleírás | Megadja a csoport új leírását. |
| /collection :CollectionURL | Kötelező, ha a /server nincs használatban. Egy projektgyűjtemény URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName / CollectionName |
| /server :ServerURL | Kötelező, ha a /collection nincs használatban. Egy alkalmazásszintű kiszolgáló URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName |
Megjegyzések
Futtassa ezt a parancsot az Azure DevOps alkalmazásszintű kiszolgálóján.
Példa: Leírás hozzáadása biztonsági csoporthoz
Az alábbi példa a "Csoport tagjai tesztelik a projekt kódját" leírást a "Datum Testers" csoporthoz társítja.
Megjegyzés:
A példák csak illusztrációk, és fiktívek. A valósággal fennálló hasonlóság a véletlen műve.
tfssecurity /gud "Datum Testers" "The members of this group test the code for this project" /collection:CollectionURL
/gun: Csoport átnevezése
Kiszolgálószintű vagy gyűjteményszintű csoport átnevezése a /gun használatával.
tfssecurity /gun GroupIdentity GroupName [/collection:CollectionURL] [/server:ServerURL]
Előfeltételek
A /gun parancs használatához az engedélyeknek Engedélyezett állapotban kell lenniük. Ez vonatkozik a Gyűjteményszintű adatok megtekintésére és szerkesztésére, vagy a Példányszintű információk megtekintésére és szerkesztésére, attól függően, hogy a /collection vagy a /server paramétert használja. További információ: Biztonsági csoportok és engedélyhivatkozás.
Paraméterek
| érvelés | Leírás |
|---|---|
| Csoportdentitás | Megadja a csoport identitását. Az érvényes identitásjelölőkkel kapcsolatos további információkért tekintse meg a cikk későbbi részében található identitásjelölőket . |
| Csoportnév | Megadja a csoport új nevét. |
| /collection :CollectionURL | Kötelező, ha a /server nincs használatban. Egy projektgyűjtemény URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName / CollectionName |
| /server :ServerURL | Kötelező, ha a /collection nincs használatban. Egy alkalmazásszintű kiszolgáló URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName |
Megjegyzések
Futtassa ezt a parancsot az Azure DevOps alkalmazásszintű kiszolgálóján.
Példa: Biztonsági csoport átnevezése
Az alábbi példa átnevezi az "A" gyűjteményszintű csoportot. Datum Corporation tesztelők "A." Datum Corporation tesztmérnökök.
Megjegyzés:
A példák csak illusztrációk, és fiktívek. A valósággal fennálló hasonlóság a véletlen műve.
tfssecurity /gun "A. Datum Corporation Testers" "A. Datum Corporation Test Engineers" /collection:CollectionURL
Identitások és tagság
/i: Identitásadatok megjelenítése egy adott csoporthoz
Az /i használatával megjelenítheti egy adott csoport identitásadatait az Azure DevOps Server üzembe helyezésében.
tfssecurity /i Identity [/collection:CollectionURL] [/server:ServerURL]
Előfeltételek
A /i parancs használatához rendelkeznie kell a Nézet gyűjteményszintű információival vagy a Nézetpéldány -level engedélyezési jogosultsággal attól függően, hogy a /collection vagy a /server paramétert használja-e. További információ: Biztonsági csoportok és engedélyhivatkozás.
Paraméterek
| érvelés | Leírás |
|---|---|
| Személyazonosság | A felhasználó vagy az alkalmazáscsoport identitása. Az identitáskijelölőkkel kapcsolatos további információkért lásd a cikk későbbi részében szereplő identitásjelölőket . |
| /collection :CollectionURL | Kötelező, ha a /server nincs használatban. Egy projektgyűjtemény URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName / CollectionName |
| /server :ServerURL | Kötelező, ha a /collection nincs használatban. Egy alkalmazásszintű kiszolgáló URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName |
Megjegyzések
Futtassa ezt a parancsot az Azure DevOps alkalmazásszintű kiszolgálóján.
A TFSSecurity parancssori segédprogram /i parancsa a projektgyűjtemény (/kiszolgáló) vagy az alkalmazásszintű kiszolgáló (/példány) egyes csoportjairól jelenít meg információkat. Nem jelenít meg tagsági adatokat.
Példa: Biztonsági csoport identitásadatainak listázása
Az alábbi példa a "Team Foundation-rendszergazdák" csoport identitásadatait jeleníti meg.
Megjegyzés:
A példák csak illusztrációk, és fiktívek. A valósággal fennálló hasonlóság a véletlen műve.
tfssecurity /i "Team Foundation Administrators" /server:ServerURL
Mintakimenet:
Resolving identity "Team Foundation Administrators"...
SID: S-1-9-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-0-0-0-0-1
DN:
Identity type: Team Foundation Server application group
Group type: AdministrativeApplicationGroup
Project scope: Server scope
Display name: Team Foundation Administrators
Description: Members of this application group can perform all privileged operations on the server.
Példa: Egy biztonsági csoport identitásadatainak megjelenítése
Az alábbi példa a Projektcsoportgazdák csoport identitásadatait jeleníti meg az adm: identity specifier használatával.
tfssecurity /i adm: /collection:CollectionURL
Mintakimenet:
Resolving identity "adm:"...
SID: S-1-9-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-0-0-0-0-1
DN:
Identity type: Team Foundation Server application group
Group type: AdministrativeApplicationGroup
Project scope: Server scope
Display name: [DatumOne]\Project Collection Administrators
Description: Members of this application group can perform all privileged operations on the project collection.
Az alábbi példa a "Datum" projekt Projektgazdák csoportjának identitásadatait jeleníti meg az adm: identity specifier használatával.
tfssecurity /i adm:vstfs:///Classification/TeamProject/ProjectGUID /collection:CollectionURL
Mintakimenet:
Resolving identity "adm:vstfs:///Classification/TeamProject/ProjectGUID"...
SID: S-1-9-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-0-0-0-0-1
DN:
Identity type: Team Foundation Server application group
Group type: AdministrativeApplicationGroup
Project scope: Datum
Display name: [Datum]\Project Administrators
Description: Members of this application group can perform all operations in the project.
/im: A közvetlen tagságot alkotó identitásokkal kapcsolatos információk megjelenítése
A /im használatával megjelenítheti a megadott csoport közvetlen tagságát alkotó identitásokkal kapcsolatos információkat.
tfssecurity /im Identity [/collection:CollectionURL] [/server:ServerURL]
Előfeltételek
A /im parancs használatához rendelkeznie kell a Gyűjteményszintű adatok megtekintése vagy a Példányszintű információ megtekintésének engedélyével, és ezek engedélye be kell legyen állítva 'Engedélyezve' állapotba, attól függően, hogy a /collection vagy a /server paramétert használja-e. További információ: Biztonsági csoportok és engedélyhivatkozás.
Paraméterek
| érvelés | Leírás |
|---|---|
| Személyazonosság | A felhasználó vagy a csoport identitása. Az identitáskijelölőkkel kapcsolatos további információkért lásd a cikk későbbi részében szereplő identitásjelölőket . |
| /collection :CollectionURL | Kötelező, ha a /server nincs használatban. Egy projektgyűjtemény URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName / CollectionName |
| /server :ServerURL | Kötelező, ha a /collection nincs használatban. Egy alkalmazásszintű kiszolgáló URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName |
Megjegyzések
Futtassa ezt a parancsot az Azure DevOps alkalmazásszintű kiszolgálóján.
A TFSSecurity/im parancsa csak a megadott csoport közvetlen tagjait jeleníti meg. Ez a lista más csoportokat is tartalmaz, amelyek a megadott csoport tagjai. A tagcsoportok tényleges tagjai azonban nem szerepelnek a listán.
Példa: Egy biztonsági csoport tagsági identitásainak megjelenítése
Az alábbi példa a "Team Foundation-rendszergazdák" csoport közvetlen tagsági identitásadatait jeleníti meg a "Datum1" tartományban az "A" fiktív vállalatnál. Datum Corporation".
Megjegyzés:
A példák csak illusztrációk, és fiktívek. A valósággal fennálló hasonlóság a véletlen műve.
tfssecurity /im "Team Foundation Administrators" /server:ServerURL
Mintakimenet:
Resolving identity "Team Foundation Administrators"...
SID: S-1-9-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-0-0-0-0-1
DN:
Identity type: Team Foundation Server application group
Group type: AdministrativeApplicationGroup
Project scope: Server scope
Display name: Team Foundation Administrators
Description: Members of this application group can perform all privileged operations on the server.
3 member(s):
[U] Datum1\hholt (Holt, Holly)
[G] BUILTIN\Administrators (BUILTIN\Administrators)
s [A] [InstanceName]\Team Foundation Service Accounts
Member of 2 group(s):
a [A] [DatumOne]\Project Collection Administrators ([DatumOne]\Project Collection Administrators)
e [A] [InstanceName]\Team Foundation Valid Users
Done.
Példa: Egy biztonsági csoport identitásadatainak megjelenítése
Az alábbi példa az "A" fiktív vállalat "DatumOne" projektgyűjteményének "DatumOne" projektgyűjteményében lévő projektcsoport identitásadatait jeleníti meg. Datum Corporation" az adm: identity specifier használatával.
tfssecurity /im adm: /collection:CollectionURL
Mintakimenet:
Resolving identity "adm: "...
SID: S-1-9-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-0-0-0-0-1
DN:
Identity type: Team Foundation Server application group
Group type: AdministrativeApplicationGroup
Project scope: Server scope
Display name: [DatumOne]\Project Collection Administrators
Description: Members of this application group can perform all privileged operations on the project collection.
5 member(s):
[U] Datum1\jpeoples (Peoples, John)
[U] Datum1\hholt (Holt, Holly)
[G] BUILTIN\Administrators (BUILTIN\Administrators)
a [A] [InstanceName]\Team Foundation Administrators
s [A] [DatumOne]\Project Collection Service Accounts ([DatumOne]\Project Collection Service Accounts)
Member of 1 group(s):
e [A] [DatumOne]\Project Collection Valid Users ([DatumOne]\Project Colleciton Valid Users)
Done.
Példa: Egy biztonsági csoport identitásadatainak megjelenítése identitáskijelölő használatával
Az alábbi példa a "DatumOne" projektcsoport "DatumOne" projektcsoportjának Projektgazdák csoportjához tartozó identitásadatokat jeleníti meg a "Datum1" tartományban az "A" fiktív vállalatnál. Datum Corporation" az adm: identity specifier használatával.
tfssecurity /im adm:vstfs:///Classification/TeamProject/ProjectGUID /collection:CollectionURL
Mintakimenet:
Resolving identity "adm:vstfs:///Classification/TeamProject/ProjectGUID"...
SID: S-1-9-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXX
DN:
Identity type: Team Foundation Server application group
Group type: AdministrativeApplicationGroup
Project scope: Datum
Display name: [Datum]\Project Administrators
Description: Members of this application group can perform all operations in the project.
2 member(s):
[U] Datum1\jpeoples (Peoples, John)
[U] Datum1\hholt (Holt, Holly)
Member of 1 group(s):
e [A] [DatumOne]\Project Collection Valid Users ([DatumOne]\Project Collection Valid Users)
Done.
/imx: A bővített tagság identitásairól szóló információk megjelenítése
A /imx használatával megjelenítheti a megadott csoport kibontott tagságát alkotó identitásokkal kapcsolatos információkat.
tfssecurity /imx Identity [/collection:CollectionURL] [/server:ServerURL]
Előfeltételek
A /imx parancs használatához rendelkeznie kell a Nézet gyűjteményszintű információival vagy a Nézet példányszintű információ engedélyével, attól függően, hogy a /collection vagy a /server paramétert használja-e. További információ: Biztonsági csoportok és engedélyhivatkozás.
Paraméterek
| érvelés | Leírás |
|---|---|
| Személyazonosság | A felhasználó vagy a csoport identitása. Az identitáskijelölőkkel kapcsolatos további információkért lásd a cikk későbbi részében szereplő identitásjelölőket . |
| /collection :CollectionURL | Kötelező, ha a /server nincs használatban. Egy projektgyűjtemény URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName / CollectionName |
| /server :ServerURL | Kötelező, ha a /collection nincs használatban. Egy alkalmazásszintű kiszolgáló URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName |
Megjegyzések
Futtassa ezt a parancsot az Azure DevOps alkalmazásszintű kiszolgálóján.
A TFSSecurity/imx parancsa csak a megadott csoport kibontott tagjait jeleníti meg. Ez a lista nem csak a megadott csoport tagjait, hanem a tagcsoportok tagjait is tartalmazza.
Példa: Bővített tagsági adatok megjelenítése egy biztonsági csoporthoz
Az alábbi példa az "A" fiktív vállalat "Datum1" tartományában lévő "Team Foundation-rendszergazdák" csoport kibővített tagsági identitásadatait jeleníti meg. Datum Corporation".
Megjegyzés:
A példák csak illusztrációk, és fiktívek. A valósággal fennálló hasonlóság a véletlen műve.
tfssecurity /imx "Team Foundation Administrators" /server:ServerURL
Mintakimenet:
Resolving identity "Team Foundation Administrators"...
SID: S-1-9-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-0-0-0-0-1
DN:
Identity type: Team Foundation Server application group
Group type: AdministrativeApplicationGroup
Project scope: Server scope
Display name: Team Foundation Administrators
Description: Members of this application group can perform all privileged operations on the server.
10 member(s):
[U] Datum1\hholt (Holly Holt)
[U] Datum1\jpeoples (John Peoples)
[U] Datum1\tommyh (Tommy Hartono)
[U] Datum1\henriea (Henriette Andersen)
[U] Datum1\djayne (Darcy Jayne)
[U] Datum1\aprilr (April Reagan)
[G] Datum1\InfoSec Secure Environment
[U] Datum1\nbento (Nuno Bento)
[U] Datum1\cristp (Cristian Petculescu)
[G] BUILTIN\Administrators (BUILTIN\Administrators)
s [A] [InstanceName]\Team Foundation Service Accounts
Member of 3 group(s):
a [A] [DatumOne]\Project Collection Administrators ([DatumOne]\Project Collection Administrators)
e [A] [DatumOne]\Project Collection Valid Users ([DatumOne]\Project Collection Valid Users)
e [A] [InstanceName]\Team Foundation Valid Users
Done.
Az alábbi példa az "A" fiktív vállalat "DatumOne" projektgyűjteményének "DatumOne" projektgyűjteményében lévő projektcsoport identitásadatait jeleníti meg. Datum Corporation" az adm: identity specifier használatával.
tfssecurity /imx adm: /collection:CollectionURL
Mintakimenet:
Resolving identity "adm: "...
SID: S-1-9-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-0-0-0-0-1
DN:
Identity type: Team Foundation Server application group
Group type: AdministrativeApplicationGroup
Project scope: Server scope
Display name: [DatumOne]\Project Collection Administrators
Description: Members of this application group can perform all privileged operations on the project collection.
6 member(s):
[U] Datum1\jpeoples (Peoples, John)
[U] Datum1\hholt (Holt, Holly)
[G] BUILTIN\Administrators (BUILTIN\Administrators)
a [A] [InstanceName]\Team Foundation Administrators
s [A] [InstanceName]\Team Foundation Service Accounts
s [A] [DatumOne]\Project Collection Service Accounts ([DatumOne]\Project Collection Service Accounts)
Member of 1 group(s):
e [A] [DatumOne]\Project Collection Valid Users ([DatumOne]\Project Collection Valid Users)
Done.
Példa: Egy biztonsági csoport identitásadatainak megjelenítése identitáskijelölő használatával
Az alábbi példa a "DatumOne" projektcsoport "DatumOne" projektcsoportjának Projektgazdák csoportjához tartozó identitásadatokat jeleníti meg a "Datum1" tartományban az "A" fiktív vállalatnál. Datum Corporation" az adm: identity specifier használatával.
tfssecurity /imx adm:vstfs:///Classification/TeamProject/ProjectGUID /collection:CollectionURL
Mintakimenet:
Resolving identity "adm:vstfs:///Classification/TeamProject/ProjectGUID"...
SID: S-1-9-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXX
DN:
Identity type: Team Foundation Server application group
Group type: AdministrativeApplicationGroup
Project scope: Datum
Display name: [Datum]\Project Administrators
Description: Members of this application group can perform all operations in the project.
2 member(s):
[U] Datum1\jpeoples (Peoples, John)
[U] Datum1\hholt (Holt, Holly)
Member of 2 group(s):
e [A] [DatumOne]\Project Collection Valid Users ([DatumOne]\Project Collection Valid Users)
e [A] [InstanceName]\Team Foundation Valid Users
Done.
A kimeneti azonosítókkal (például [G] és [U]) kapcsolatos további információkért tekintse meg a cikk későbbi részében szereplő identitásjelölőket .
/m: Ellenőrizze az explicit és implicit csoporttagságot
A /m használatával ellenőrizheti egy adott csoport vagy felhasználó explicit és implicit csoporttagsági adatait.
tfssecurity /m GroupIdentity [MemberIdentity] [/collection:CollectionURL] [/server:ServerURL]
Előfeltételek
A /m parancs használatához a Team Foundation Rendszergazdák biztonsági csoportjának tagjának kell lennie. További információ: Biztonsági csoportok és engedélyhivatkozás.
Megjegyzés:
Ha rendszergazdai hitelesítő adatokkal van bejelentkezve, a függvény végrehajtásához emelt szintű parancssort kell megnyitnia.
Paraméterek
| érvelés | Leírás |
|---|---|
| Csoportdentitás | Megadja a csoport identitását. Az érvényes identitásjelölőkkel kapcsolatos további információkért tekintse meg a cikk későbbi részében található identitásjelölőket . |
| Tagazonosság | Megadja a tagidentitást. Alapértelmezés szerint ennek az argumentumnak az értéke a parancsot futtató felhasználó identitása. Az érvényes identitásjelölőkkel kapcsolatos további információkért tekintse meg a cikk későbbi részében található identitásjelölőket . |
| /collection :CollectionURL | Kötelező, ha a /server nincs használatban. Egy projektgyűjtemény URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName / CollectionName |
| /server :ServerURL | Kötelező, ha a /collection nincs használatban. Egy alkalmazásszintű kiszolgáló URL-címét adja meg a következő formátumban: http:// ServerName : Port / VirtualDirectoryName |
Megjegyzések
Futtassa ezt a parancsot a helyi alkalmazásszintű számítógépen.
A TFSSecurity parancssori segédprogram /m parancsa a közvetlen és a kiterjesztett tagságot is ellenőrzi.
Példa: Felhasználó tagságának ellenőrzése egy biztonsági csoportban
Az alábbi példa ellenőrzi, hogy a "Datum1\jpeoples" felhasználó a Team Foundation-rendszergazdák kiszolgálószintű csoportjához tartozik-e.
Megjegyzés:
A példák csak illusztrációk, és fiktívek. A valósággal fennálló hasonlóság a véletlen műve.
tfssecurity /m "Team Foundation Administrators" n:Datum1\jpeoples /server:http://ADatumCorporation:8080
Mintakimenet:
TFSSecurity - Team Foundation Server Security Tool
Copyright (c) Microsoft Corporation. All rights reserved.
The target Team Foundation Server is http://ADatumCorporation:8080/.
Resolving identity "Team Foundation Administrators"...
a [A] [INSTANCE]\Team Foundation Administrators
Resolving identity "n:Datum1\jpeoples"...
[U] DATUM1\jpeoples (John Peoples)
Checking group membership...
John Peoples IS a member of [INSTANCE]\Team Foundation Administrators.
Done.
Biztonsági névterek
Megjegyzés:
A névterek és jogkivonatok az Azure DevOps minden verziójára érvényesek. A névterek idővel változhatnak. A névterek legújabb listájának lekéréséhez használja az egyik parancssori eszközt vagy a REST API-t. Néhány névtér elavult. További információ: Biztonsági névtér és engedélyhivatkozás.
Identitáskijelölők
Az identitásra az alábbi táblázat egyik jelölésével hivatkozhat.
| Identitáskijelölő | Leírás | Example |
|---|---|---|
| Sid: Sid. | A megadott biztonsági azonosítóval (SID) ellátott identitásra hivatkozik. | sid:S-1-5-21-2127521184-1604012920-1887927527-588340 |
| n:[Domain]Név | A megadott névvel ellátott identitásra hivatkozik. Windows esetén a név a fiók neve. Ha a hivatkozott identitás egy tartományban található, a tartománynév megadása kötelező. Alkalmazáscsoportok esetén a Név a csoport megjelenítendő neve, a tartomány pedig az azt tartalmazó projekt URI-ja vagy GUID-azonosítója. Ebben az összefüggésben, ha a tartomány nincs megadva, a rendszer feltételezi, hogy a hatókör a gyűjtemény szintjén van. | A "John Peoples" felhasználó identitására való hivatkozás a "Datum1" tartományban az "A" fiktív vállalatnál. „Datum Corporation” n:DATUM1\jpeoples Alkalmazáscsoportokra való hivatkozás: n:"Teljes munkaidős alkalmazottak" n:00a10d23-7d45-4439-981b-d3b3e0b0b1ee\Beszállítók |
| adm:[Hatókör] | A hatókörhöz tartozó felügyeleti alkalmazáscsoportra hivatkozik, például a "Team Foundation-rendszergazdák" kiszolgálószinten vagy a "Projektgyűjtemény-rendszergazdák" a gyűjtemény szintjén. Az opcionális hatókör paraméter egy projekt URI-ja vagy URL-címe, beleértve annak GUID-azonosítóját és kapcsolati sztringjét. Ha a hatókör nincs megadva, a rendszer a kiszolgáló vagy a gyűjtemény hatókörét a /instance vagy a /server paraméter használata alapján feltételezi. Mindkét esetben a kettőspontra továbbra is szükség van. | adm:vstfs:///Classification/TeamProject/ GUID |
| srv: | A szolgáltatásfiókokhoz kapcsolódó alkalmazáscsoportra hivatkozik. | Nem alkalmazható |
| összes: | Az összes csoportra és identitásra hivatkozik. | Nem alkalmazható |
| Lánc | Nem minősített karakterláncra hivatkozik. Ha a sztring S-1-vel kezdődik, a rendszer SID-ként azonosítja. Ha a sztring CN= vagy LDAP:// karakterlánccal kezdődik, akkor megkülönböztetett névként van azonosítva. Ellenkező esetben a karakterlánc névként van azonosítva. | "Csapattesztelők" |
Típusjelölők
Az alábbi jelölőkkel azonosíthatja a kimeneti üzenetek identitástípusait és AC-jeit.
Identitástípus jelzők
| Identitástípus-jelölő | Leírás |
|---|---|
| U | Windows-felhasználó. |
| G | Windows-csoport. |
| A | Azure DevOps Server-alkalmazáscsoport. |
| a [ A ] | Felügyeleti alkalmazáscsoport. |
| s [ A ] | Szolgáltatásfiók-alkalmazáscsoport. |
| X | Az identitás érvénytelen. |
| ? | Az identitás ismeretlen. |
Hozzáférés-vezérlési bejegyzésjelölők
| Hozzáférés-vezérlés bejegyzésjelölője | Leírás |
|---|---|
| + | HOZZÁFÉRÉS-vezérlés engedélyezése bejegyzés. |
| - | Megtagadás hozzáférés-ellenőrzési bejegyzés. |
| * [] | Örökölt hozzáférés-vezérlési bejegyzés. |