Udostępnij za pośrednictwem


Wymagania dotyczące konta usług

Azure DevOps Server 2022 r. | Azure DevOps Server 2020 r. | Azure DevOps Server 2019 r.

Aby zainstalować dowolne z następujących serwerów lokalnych usługi Azure DevOps, należy użyć kont usług:

  • Azure DevOps Server
  • Team Foundation Server (TFS)
  • Team Foundation Build
  • Serwer proxy serwera Team Foundation Server.

Ponadto jeśli używasz SQL Server Reporting Services, podczas instalowania lokalnej usługi Azure DevOps musisz mieć konto czytelnika raportów. Serwery usługi Azure DevOps wymagają wielu tożsamości do instalacji, ale można użyć jednego konta dla wszystkich tożsamości, jeśli to konto spełnia wymagania dotyczące wszystkich tożsamości, dla których jest używana.

Porada

Zdezorientowany o kontach? Dostępny jest samouczek, który obejmuje tworzenie kont i grup na potrzeby instalacji pojedynczego serwera. Aby uzyskać więcej informacji, zobacz Konfigurowanie grup do użycia w usłudze Azure DevOps.

Najlepsze rozwiązania dotyczące pracy z kontami usług

Poniżej przedstawiono kilka najlepszych rozwiązań dotyczących pracy z kontami usług Azure DevOps:

  • Jeśli używasz kont domeny dla kont usług, użyj innej tożsamości dla konta czytnika raportów.
  • Jeśli instalujesz składnik w grupie roboczej, musisz użyć kont lokalnych dla kont użytkowników.

Uwaga

Aby ułatwić omówienie różnych kont, których wymaga usługa Azure DevOps lokalnie, w tym artykule użyto przykładowych nazw symboli zastępczych. Nie musisz używać tych nazw zastępczych dla kont, które można utworzyć. 2.

Usługa sieciowa lub wbudowane konta

Azure DevOps Server, Team Foundation Server, Team Foundation Build i Team Foundation Server Proxy wszystkie wymagają konta usługi. Te konta usług stają się tożsamością zainstalowanego składnika. Domyślnie każdy składnik używa wbudowanego konta (takiego jak usługa sieciowa) jako konta usługi. To konto można zmienić na konto użytkownika podczas instalowania składnika, ale należy się upewnić, że wszystkie używane konta użytkowników mają uprawnienia Logowanie jako usługa .

Porada

Wbudowane konta nie używają haseł. Wbudowane konta mają już uprawnienia logowania jako usługi , więc są łatwiejsze do zarządzania, szczególnie w środowisku domeny.

Konta usługi Azure DevOps

Konta usług w poniższej tabeli to tożsamości Azure DevOps Server lub Team Foundation Server oraz ich składniki. Konto usługi dla Azure DevOps Server jest również używane w usługach Internet Information Services (IIS) jako tożsamości puli aplikacji dla Azure DevOps Server.

Składnik

Przykładowa nazwa logowania użytkownika

Wymagania


Azure DevOps Server

AzureDevOpsService

Możesz określić wbudowane konto lub konto użytkownika. Jeśli określisz konto użytkownika, musi mieć uprawnienia Logowanie jako usługa .
Nie należy używać konta używanego do instalowania Azure DevOps Server jako konta usługi AzureDevOpsService. Jeśli na przykład logujesz się jako domena\użytkownik1 podczas instalowania Azure DevOps Server, nie używaj domeny\user1 jako konta usługi AzureDevOpsService.
Ustawienie domyślne: Usługa sieciowa

Team Foundation Build

TFSBUILD

Możesz określić wbudowane konto lub konto użytkownika. Jeśli używasz konta użytkownika, musi mieć uprawnienia Logowanie jako usługa .

serwer proxy Azure DevOps Server

AzureDevOpsServerProxy

Możesz określić wbudowane konto lub konto użytkownika. Jeśli używasz konta użytkownika, musi mieć uprawnienia Logowanie jako usługa .


konto usługi SQL Server

Konto usługi SQL Server to tożsamość, która uruchamia usługi systemu Windows dla SQL Server. W poniższym przykładzie sqlSERVICE jest nazwą symbolu zastępczego.

Przykładowa nazwa logowania użytkownika Wymagania
SQLSERVICE Możesz użyć wbudowanego konta systemowego lub skonfigurować konto przed zainstalowaniem SQL Server. Azure DevOps Server i Team Foundation Server nie mają wymagań dotyczących tego konta.

Konto czytelnika raportów

Konto czytelnika raportów to tożsamość używana do zbierania informacji dotyczących raportów. Jeśli używasz SQL Server Reporting, podczas instalowania Azure DevOps Server należy określić konto czytelnika raportów.

Cecha Przykładowa nazwa logowania użytkownika Wymagania
Raportowanie AzureDevOpsServerReports Musisz określić konto użytkownika z uprawnieniami zezwalania na logowanie lokalne .
Ustawienie domyślne: zostanie wyświetlony monit o podanie tego konta. Nie można użyć wbudowanego konta dla konta czytnika raportów.

Zobacz również SQL Server Reporting Services role.