次の方法で共有


/im コマンド

/im を使用すると、指定したグループの直接的なメンバーシップを構成する ID についての情報を表示できます。

必要なアクセス許可

/im コマンドを使用するには、/collection パラメーターまたは /server パラメーターのどちらを使用しているかに応じて、[コレクションレベル情報の表示] アクセス許可または [インスタンスレベル情報の表示] アクセス許可を [許可] に設定する必要があります。詳細については、「Team Foundation Server のアクセス許可」を参照してください。

TFSSecurity /im Identity [/collection:CollectionURL] [/server:ServerURL]

パラメーター

引数

説明

Identity

ユーザーまたはグループの ID。ID 指定子の詳細については、「TFSSecurity の ID 指定子と出力指定子」を参照してください。

/collection:CollectionURL

/server を使用しない場合は、必ず指定します。チーム プロジェクト コレクションの URL を http://ServerName:Port/VirtualDirectoryName/CollectionName の形式で指定します。

/server:ServerURL

/collection を使用しない場合は、必ず指定します。アプリケーション層サーバーの URL を http://ServerName:Port/VirtualDirectoryName の形式で指定します。

解説

このコマンドは、Team Foundation のアプリケーション層サーバーで実行します。

TFSSecurity/im コマンドでは、指定したグループの直接のメンバーだけが表示されます。この一覧には、指定したグループのメンバーである他のグループも含まれます。ただし、そのメンバー グループの実際のメンバーは一覧表示されません。

次の例は、"Team Foundation Administrators" グループの直接的なメンバーシップの ID 情報を表示します。このグループは、架空の会社 "A. Datum Corporation" のドメイン "Datum1" に存在します。

[!メモ]

これらの例は、例示のみを目的としており、架空のものです。実際のものとは一切関係ありません。

>tfssecurity /im "Team Foundation Administrators" /server:ServerURL

出力例

Resolving identity "Team Foundation Administrators"...

SID: S-1-9-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-0-0-0-0-1

DN:

Identity type: Team Foundation Server application group
Group type: AdministrativeApplicationGroup
Project scope: Server scope
Display name: Team Foundation Administrators
Description: Members of this application group can perform all privileged operations on the server.

3 member(s):
  [U] Datum1\hholt (Holt, Holly)
  [G] BUILTIN\Administrators (BUILTIN\Administrators)
s [A] [InstanceName]\Team Foundation Service Accounts

Member of 2 group(s):
a [A] [DatumOne]\Project Collection Administrators ([DatumOne]\Project Collection Administrators)
e [A] [InstanceName]\Team Foundation Valid Users

Done.

次の例は、架空の会社 "A. Datum Corporation" のドメイン "Datum1" にある "DatumOne" チーム プロジェクト コレクション内の Project Collection Administrators グループの ID 情報を、adm: ID 指定子を使用して表示します。

>tfssecurity /im adm: /collection:CollectionURL 

出力例

Resolving identity "adm: "...

SID: S-1-9-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-0-0-0-0-1

DN:

Identity type: Team Foundation Server application group
Group type: AdministrativeApplicationGroup
Project scope: Server scope
Display name: [DatumOne]\Project Collection Administrators
Description: Members of this application group can perform all privileged operations on the team project collection.

5 member(s):
  [U] Datum1\jpeoples (Peoples, John)
  [U] Datum1\hholt (Holt, Holly)
  [G] BUILTIN\Administrators (BUILTIN\Administrators)
a [A] [InstanceName]\Team Foundation Administrators
s [A] [DatumOne]\Project Collection Service Accounts ([DatumOne]\Project Collection Service Accounts)

Member of 1 group(s):
e [A] [DatumOne]\Project Collection Valid Users ([DatumOne]\Project Colleciton Valid Users)

Done.

次の例は、架空の会社 "A. Datum Corporation" のドメイン "Datum1" にある "DatumOne" チーム プロジェクト コレクション内の "Datum" プロジェクトの Project Administrators グループの ID 情報を、adm: ID 指定子を使用して表示します。

>tfssecurity /im adm:vstfs:///Classification/TeamProject/ProjectGUID /collection:CollectionURL 

出力例

Resolving identity "adm:vstfs:///Classification/TeamProject/ProjectGUID"...

SID: S-1-9-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXX

DN:

Identity type: Team Foundation Server application group
Group type: AdministrativeApplicationGroup
Project scope: Datum
Display name: [Datum]\Project Administrators
Description: Members of this application group can perform all operations in the team project.

2 member(s):
  [U] Datum1\jpeoples (Peoples, John)
  [U] Datum1\hholt (Holt, Holly)

Member of 1 group(s):
e [A] [DatumOne]\Project Collection Valid Users ([DatumOne]\Project Collection Valid Users)

Done.

参照

その他の技術情報

TFSSecurity を使用したグループとアクセス許可の変更

How to: Create a Global Group

Team Project Groups