Wymagania dotyczące konta usług
Azure DevOps Server 2022 r. | Azure DevOps Server 2020 r. | Azure DevOps Server 2019 r.
Aby zainstalować dowolne z następujących serwerów lokalnych usługi Azure DevOps, należy użyć kont usług:
- Azure DevOps Server
- Team Foundation Server (TFS)
- Team Foundation Build
- Serwer proxy serwera Team Foundation Server.
Ponadto jeśli używasz SQL Server Reporting Services, podczas instalowania lokalnej usługi Azure DevOps musisz mieć konto czytelnika raportów. Serwery usługi Azure DevOps wymagają wielu tożsamości do instalacji, ale można użyć jednego konta dla wszystkich tożsamości, jeśli to konto spełnia wymagania dotyczące wszystkich tożsamości, dla których jest używana.
Porada
Zdezorientowany o kontach? Dostępny jest samouczek, który obejmuje tworzenie kont i grup na potrzeby instalacji pojedynczego serwera. Aby uzyskać więcej informacji, zobacz Konfigurowanie grup do użycia w usłudze Azure DevOps.
Najlepsze rozwiązania dotyczące pracy z kontami usług
Poniżej przedstawiono kilka najlepszych rozwiązań dotyczących pracy z kontami usług Azure DevOps:
- Jeśli używasz kont domeny dla kont usług, użyj innej tożsamości dla konta czytnika raportów.
- Jeśli instalujesz składnik w grupie roboczej, musisz użyć kont lokalnych dla kont użytkowników.
Uwaga
Aby ułatwić omówienie różnych kont, których wymaga usługa Azure DevOps lokalnie, w tym artykule użyto przykładowych nazw symboli zastępczych. Nie musisz używać tych nazw zastępczych dla kont, które można utworzyć. 2.
Usługa sieciowa lub wbudowane konta
Azure DevOps Server, Team Foundation Server, Team Foundation Build i Team Foundation Server Proxy wszystkie wymagają konta usługi. Te konta usług stają się tożsamością zainstalowanego składnika. Domyślnie każdy składnik używa wbudowanego konta (takiego jak usługa sieciowa) jako konta usługi. To konto można zmienić na konto użytkownika podczas instalowania składnika, ale należy się upewnić, że wszystkie używane konta użytkowników mają uprawnienia Logowanie jako usługa .
Porada
Wbudowane konta nie używają haseł. Wbudowane konta mają już uprawnienia logowania jako usługi , więc są łatwiejsze do zarządzania, szczególnie w środowisku domeny.
Konta usługi Azure DevOps
Konta usług w poniższej tabeli to tożsamości Azure DevOps Server lub Team Foundation Server oraz ich składniki. Konto usługi dla Azure DevOps Server jest również używane w usługach Internet Information Services (IIS) jako tożsamości puli aplikacji dla Azure DevOps Server.
Składnik
Przykładowa nazwa logowania użytkownika
Wymagania
Azure DevOps Server
AzureDevOpsService
Możesz określić wbudowane konto lub konto użytkownika. Jeśli określisz konto użytkownika, musi mieć uprawnienia Logowanie jako usługa .
Nie należy używać konta używanego do instalowania Azure DevOps Server jako konta usługi AzureDevOpsService. Jeśli na przykład logujesz się jako domena\użytkownik1 podczas instalowania Azure DevOps Server, nie używaj domeny\user1 jako konta usługi AzureDevOpsService.
Ustawienie domyślne: Usługa sieciowa
Team Foundation Build
TFSBUILD
Możesz określić wbudowane konto lub konto użytkownika. Jeśli używasz konta użytkownika, musi mieć uprawnienia Logowanie jako usługa .
serwer proxy Azure DevOps Server
AzureDevOpsServerProxy
Możesz określić wbudowane konto lub konto użytkownika. Jeśli używasz konta użytkownika, musi mieć uprawnienia Logowanie jako usługa .
konto usługi SQL Server
Konto usługi SQL Server to tożsamość, która uruchamia usługi systemu Windows dla SQL Server. W poniższym przykładzie sqlSERVICE jest nazwą symbolu zastępczego.
Przykładowa nazwa logowania użytkownika | Wymagania |
---|---|
SQLSERVICE | Możesz użyć wbudowanego konta systemowego lub skonfigurować konto przed zainstalowaniem SQL Server. Azure DevOps Server i Team Foundation Server nie mają wymagań dotyczących tego konta. |
Konto czytelnika raportów
Konto czytelnika raportów to tożsamość używana do zbierania informacji dotyczących raportów. Jeśli używasz SQL Server Reporting, podczas instalowania Azure DevOps Server należy określić konto czytelnika raportów.
Cecha | Przykładowa nazwa logowania użytkownika | Wymagania |
---|---|---|
Raportowanie | AzureDevOpsServerReports | Musisz określić konto użytkownika z uprawnieniami zezwalania na logowanie lokalne . Ustawienie domyślne: zostanie wyświetlony monit o podanie tego konta. Nie można użyć wbudowanego konta dla konta czytnika raportów. |
Zobacz również SQL Server Reporting Services role.