Przygotowanie do instalacji
W tym temacie, pierwsza część samouczek instalacji na jednym serwerze uczy Tworzenie grup do zarządzania użytkownikami Team Foundation Server, SharePoint Fundacji 2010 i SQL Server Reporting Services.Dowiesz się jakie rodzaje kont może służyć jako konta usług do rozmieszczenia, dzięki czemu można utworzyć te konta, jeśli to konieczne, przed rozpoczęciem procesu instalacji.
Przykłady w tym temacie samouczka wykonać Jill Frank, Administrator IT w fikcyjnej firmy Fabrikam Fiber ona instaluje i wdraża Team Foundation Server w konfiguracji pojedynczego serwera w celu wspierania jej zespołów deweloperów oprogramowania.
W tym temacie
Użytkownicy, grupy i uprawnień we wdrożeniach Team Foundation Server
Aby utworzyć grupę w usłudze Active Directory
Aby utworzyć grupę lokalną na serwerze
Aby utworzyć konto jako konto usługi w usłudze Active Directory
Aby utworzyć lokalne konto jako konto usługi na serwerze
Wymagane uprawnienia
Do czynności opisanych w tym samouczku, musi być członkiem grupy:
Administratorzy grupy zabezpieczeń na serwerze, na którym zamierzasz zainstalować Team Foundation Server.
Operatorzy kont, Administratorzy domeny, lub Administratorzy przedsiębiorstwa grupy lub uprawnienia równoważne w Usługi domenowe w usłudze Active Directory, jeśli zamierzasz tworzyć grupy usługi Active Directory do zarządzania użytkownikami w rozmieszczenia lub użyć konta usługi Active Directory jako konto usługi.Także jeśli zamierzasz użyć zarządzanych kont usług w ramach wdrażania, użytkownik może wymagać dalszej uprawnienia i dodatkowe oprogramowanie, aby utworzyć konto usługi zarządzane.Aby uzyskać więcej informacji, zobacz Przewodnik krok po kroku kont usługi.
Użytkownicy, grupy i uprawnień we wdrożeniach Team Foundation Server
Team Foundation Server, SharePoint, produktów i usług SQL Server Reporting Services należy utrzymać ich własnych informacji na temat grup, użytkowników i uprawnienia.Aby zarządzający użytkownicy i uprawnienia tych programach prostsze, można utworzyć grupy użytkowników z wymogami podobnym dostępem do rozmieszczenia, udzielić odpowiedniego dostępu tych grup w różnych programach i następnie tylko dodać lub usunąć użytkowników z grupy, w razie potrzeby.To jest znacznie prostsze niż utrzymanie poszczególnym użytkownikom lub grupom użytkowników oddzielnie w trzech oddzielnych programów.
Jeśli serwer znajduje się w domenie usługi Active Directory, jest jedną z opcji, tworzyć określone grupy usługi Active Directory do zarządzania użytkownikami, na takich jak grupa programistów i testerów dla wszystkich projektów w kolekcji zespołu projektu lub grupy użytkowników, którzy mogą tworzyć i administrowania projektami w kolekcji.Podobnie można utworzyć konta usługi Active Directory dla usług, które nie może być skonfigurowany do używania konta Usługa sieciowa w systemie jako konto usługi.Aby to zrobić, należy utworzyć konto usługi Active Directory na 2010 r. Fundację programu SharePoint i dostęp do odczytu danych konta źródłowego dla raportów w usługach Reporting Services programu SQL Server.
Porada |
---|
Wdrażanie przykład Jill wybiera używać konta Usługa sieciowa w systemie jako konto usługi Team Foundation Server i SQL Server 2008.Jest to opcja domyślna.Jeśli chcesz używać określonego konta jako konta usługi dla celów bezpieczeństwa lub z innych powodów, możesz.Jill tworzy również określonego konta usługi Active Directory, aby użyć jako konto usługi do 2010 r. Fundację programu SharePoint, a konto czytnik źródła danych dla programu SQL Server Reporting Services.Jej nazwy tego konta SVCSPTRS. |
Jeśli serwer znajduje się w domenie usługi Active Directory, ale nie masz uprawnień do tworzenia kont lub grupy usługi Active Directory lub instalowania serwera do grupy roboczej zamiast do domeny, można tworzyć i używać grup lokalnych na zarządzanie użytkownikami za pośrednictwem programu SQL Server 2008 i 2010 Fundacji SharePoint Team Foundation Server.Podobnie można utworzyć lokalne konto jako konto usługi.Jednak należy pamiętać, że grupy lokalne i kont są jak niezawodne, jak grup domen i kont.Na przykład w przypadku braku serwera, należy ponownie utworzyć grupy i konta od początku, na nowym serwerze.Jeśli korzystasz z usługi Active Directory, grupy i konta, grupy i konta zostaną zachowane, nawet w przypadku awarii serwera obsługującego Team Foundation Server.
Wdrażanie przykład Jill analizuje wymagań biznesowych dla wdrażania nowych i przeglądów wymagań zabezpieczeń z menedżerów projektów.Postanawia utworzyć trzy grupy do zarządzania większość użytkowników w rozmieszczeniu:
Ogólne grupa programistów i testerów będzie w pełni uczestniczyć w projektach w kolekcji domyślnej zespołu projektu.Grupa ta będzie zawierać większość użytkowników.Jej nazwy tej grupy TFS_ProjectContributors, który jest rozpoznawany jako przyjazna nazwa "Fabrikam programistów i testerów."
Małe grupy projektu administratorów, którzy będą mieli uprawnienia do tworzenia i zarządzania projektami w kolekcji.Jej nazwy tej grupy TFS_ProjectAdmins, który jest rozpoznawany jako przyjazna nazwa "Administratorzy projektu Fabrikam".
Specjalne, ograniczeniami grupa wykonawców, którzy tylko będą mieli dostęp do poszczególnych projektów.Jej nazwy tej grupy TFS_RestrictedAccess, który jest rozpoznawany jako przyjazna nazwa "Dostęp ograniczony Fabrikam".
Później jako rozwija rozmieszczania, ona zdecydować do tworzenia innych grup.
Aby utworzyć grupę w usłudze Active Directory
Najlepszej spełnia odpowiednio do potrzeb firmy, należy utworzyć grupę zabezpieczeń, domena lokalna, globalny, lub grup uniwersalnych w usłudze Active Directory.Na przykład jeśli grupa musi zawierać użytkowników z więcej niż jednej domeny, typ grupy uniwersalnej będą najlepiej odpowiadał potrzebom.Aby uzyskać więcej informacji, zobacz Tworzenie nowej grupy (Usługi domenowe w usłudze Active Directory).
Wdrażanie przykład Jill tworzy trzy grupy usługi Active Directory, jak określono powyżej.
Aby utworzyć grupę lokalną na serwerze
- Utwórz grupę lokalną i nadać jej nazwę, która będzie szybkie zidentyfikowanie jej celu.Domyślnie wszystkie grupy utworzone będzie równoważne uprawnienia domyślne grupy użytkowników na tym komputerze.Aby uzyskać więcej informacji, zobacz Tworzenie grupy lokalnej.
Aby utworzyć konto jako konto usługi w usłudze Active Directory
Załóż konto w usłudze Active Directory, należy ustawić zasady haseł, stosownie do potrzeb biznesowych i upewnij się, że konto jest zaufane w kwestii delegowania jest zaznaczone dla konta.Aby uzyskać więcej informacji, zobacz Utwórz nowe konto użytkownika (Usługi domenowe w usłudze Active Directory) i Opis kont użytkowników (Usługi domenowe w usłudze Active Directory).
W tym samouczku Jill używa systemu konta Usługa sieciowa jako konta usługi dla Team Foundation Server, ale tworzy ona określonego konta usługi Active Directory, aby użyć jako konto usługi do 2010 r. Fundację programu SharePoint, a konto czytnik źródła danych dla programu SQL Server Reporting Services.Jej nazwy tego konta SVCSPTRS.
Aby utworzyć lokalne konto jako konto usługi na serwerze
- Utwórz konto lokalne używane jako konto usługi, a następnie zmodyfikuj jej członkostwo w grupie i inne właściwości, zgodnie z wymogami bezpieczeństwa dla firmy.Aby uzyskać więcej informacji, zobacz Tworzenie konta użytkownika lokalnego.
Strona główna | Przygotowanie do instalacji | Zainstalować wymagania wstępne i Team Foundation Server | Konfigurowanie Team Foundation Server do wspierania rozwoju zespoły | Tworzenie planu i Back Up harmonogramu