/im コマンド
/im を使用すると、指定したグループの直接的なメンバーシップを構成する ID についての情報を表示できます。
必要なアクセス許可
/im コマンドを使用するには、/collection パラメーターまたは /server パラメーターのどちらを使用しているかに応じて、[コレクションレベル情報の表示] アクセス許可または [インスタンスレベル情報の表示] アクセス許可を [許可] に設定する必要があります。詳細については、「Team Foundation Server のアクセス許可」を参照してください。
TFSSecurity /im Identity [/collection:CollectionURL] [/server:ServerURL]
パラメーター
引数 |
説明 |
---|---|
Identity |
ユーザーまたはグループの ID。ID 指定子の詳細については、「TFSSecurity の ID 指定子と出力指定子」を参照してください。 |
/collection:CollectionURL |
/server を使用しない場合は、必ず指定します。チーム プロジェクト コレクションの URL を http://ServerName:Port/VirtualDirectoryName/CollectionName の形式で指定します。 |
/server:ServerURL |
/collection を使用しない場合は、必ず指定します。アプリケーション層サーバーの URL を http://ServerName:Port/VirtualDirectoryName の形式で指定します。 |
解説
このコマンドは、Team Foundation のアプリケーション層サーバーで実行します。
TFSSecurity の /im コマンドでは、指定したグループの直接のメンバーだけが表示されます。この一覧には、指定したグループのメンバーである他のグループも含まれます。ただし、そのメンバー グループの実際のメンバーは一覧表示されません。
例
次の例は、"Team Foundation Administrators" グループの直接的なメンバーシップの ID 情報を表示します。このグループは、架空の会社 "A. Datum Corporation" のドメイン "Datum1" に存在します。
[!メモ]
これらの例は、例示のみを目的としており、架空のものです。実際のものとは一切関係ありません。
>tfssecurity /im "Team Foundation Administrators" /server:ServerURL
出力例
Resolving identity "Team Foundation Administrators"...
SID: S-1-9-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-0-0-0-0-1
DN:
Identity type: Team Foundation Server application group
Group type: AdministrativeApplicationGroup
Project scope: Server scope
Display name: Team Foundation Administrators
Description: Members of this application group can perform all privileged operations on the server.
3 member(s):
[U] Datum1\hholt (Holt, Holly)
[G] BUILTIN\Administrators (BUILTIN\Administrators)
s [A] [InstanceName]\Team Foundation Service Accounts
Member of 2 group(s):
a [A] [DatumOne]\Project Collection Administrators ([DatumOne]\Project Collection Administrators)
e [A] [InstanceName]\Team Foundation Valid Users
Done.
次の例は、架空の会社 "A. Datum Corporation" のドメイン "Datum1" にある "DatumOne" チーム プロジェクト コレクション内の Project Collection Administrators グループの ID 情報を、adm: ID 指定子を使用して表示します。
>tfssecurity /im adm: /collection:CollectionURL
出力例
Resolving identity "adm: "...
SID: S-1-9-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-0-0-0-0-1
DN:
Identity type: Team Foundation Server application group
Group type: AdministrativeApplicationGroup
Project scope: Server scope
Display name: [DatumOne]\Project Collection Administrators
Description: Members of this application group can perform all privileged operations on the team project collection.
5 member(s):
[U] Datum1\jpeoples (Peoples, John)
[U] Datum1\hholt (Holt, Holly)
[G] BUILTIN\Administrators (BUILTIN\Administrators)
a [A] [InstanceName]\Team Foundation Administrators
s [A] [DatumOne]\Project Collection Service Accounts ([DatumOne]\Project Collection Service Accounts)
Member of 1 group(s):
e [A] [DatumOne]\Project Collection Valid Users ([DatumOne]\Project Colleciton Valid Users)
Done.
次の例は、架空の会社 "A. Datum Corporation" のドメイン "Datum1" にある "DatumOne" チーム プロジェクト コレクション内の "Datum" プロジェクトの Project Administrators グループの ID 情報を、adm: ID 指定子を使用して表示します。
>tfssecurity /im adm:vstfs:///Classification/TeamProject/ProjectGUID /collection:CollectionURL
出力例
Resolving identity "adm:vstfs:///Classification/TeamProject/ProjectGUID"...
SID: S-1-9-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXX
DN:
Identity type: Team Foundation Server application group
Group type: AdministrativeApplicationGroup
Project scope: Datum
Display name: [Datum]\Project Administrators
Description: Members of this application group can perform all operations in the team project.
2 member(s):
[U] Datum1\jpeoples (Peoples, John)
[U] Datum1\hholt (Holt, Holly)
Member of 1 group(s):
e [A] [DatumOne]\Project Collection Valid Users ([DatumOne]\Project Collection Valid Users)
Done.