Команда /g-
Команда /g- используется для удаления пользователя или группы пользователей из существующей группы.
Необходимые разрешения
Чтобы использовать команду /g-, необходимо иметь разрешения Просмотр сведений уровня коллекции и Изменение сведений уровня коллекции (если используется параметр /collection ) или разрешения Просмотр сведений уровня экземпляра и Изменение сведений уровня экземпляра (если используется параметр /server), установленные в значение Разрешить.Дополнительные сведения см. в разделе Разрешения Team Foundation Server.
TFSSecurity /g- groupIdentity memberIdentity [/server:CollectionURL] [/instance:ServerURL]
Параметры
Аргумент |
Описание |
---|---|
groupIdentity |
Задает удостоверение группы.Дополнительные сведения о допустимых спецификаторах удостоверений см. в разделе Спецификаторы удостоверений и выходных сообщений TFSSecurity. |
memberIdentity |
Задает удостоверение члена группы.Дополнительные сведения о допустимых спецификаторах удостоверений см. в разделе Спецификаторы удостоверений и выходных сообщений TFSSecurity. |
/collection:CollectionURL |
Необходимо использовать, если не используется параметр /server.Указывает URL-адрес коллекции командного проекта в следующем формате: http://ServerName:Port/VirtualDirectoryName/CollectionName |
/server:ServerURL |
Необходимо использовать, если не используется параметр /collection.Указывает URL-адрес сервера уровня приложений, в следующем формате: http://ServerName:Port/VirtualDirectoryName |
Заметки
Запустите эту команду на сервере уровня приложений для Team Foundation.
Используя программу Team Explorer, можно также добавить пользователей и группы в существующую группу.Дополнительные сведения см. в разделе How to: Remove Users from a Team Project Group, How to: Remove Users from a Default Group или How to: Remove Users from a Server-Level Group.
Примеры
В следующем примере из группы "Администраторы Team Foundation" удаляется пользователь домена Datum1 John Peoples (Datum1\jpeoples) .
![]() |
---|
Примеры приводятся только для иллюстрации и являются вымышленными.Реальная ассоциация не подразумевается. |
>tfssecurity /g- "Team Foundation Administrators" n:Datum1\jpeoples ALLOW /server:http://ADatumCorporation:8080
Пример результатов выполнения
TFSSecurity - Team Foundation Server Security Tool
Copyright (c) Microsoft Corporation. All rights reserved.
The target Team Foundation Server is http://ADatumCorporation:8080/.
Resolving identity "Team Foundation Administrators"...
a [A] [INSTANCE]\Team Foundation Administrators
Resolving identity "n:Datum1\jpeoples"...
[U] DATUM1\jpeoples (John Peoples)
Removing John Peoples from [INSTANCE]\Team Foundation Administrators...
Verifying...
SID: S-1-9-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-0-0-0-0-1
DN:
Identity type: Team Foundation Server application group
Group type: AdministrativeApplicationGroup
Project scope: Server scope
Display name: [INSTANCE]\Team Foundation Administrators
Description: Members of this group can perform all operations on the Team Foundation Application Instance.
3 member(s):
[U] Datum1\hholt (Holly Holt)
[G] BUILTIN\Administrators (BUILTIN\Administrators)
s [A] [INSTANCE]\Team Foundation Service Accounts
Member of 2 group(s):
a [A] [Collection0]\Project Collection Administrators
e [A] [INSTANCE]\Team Foundation Valid Users
Done.
См. также
Другие ресурсы
Изменение групп и разрешений с помощью программы TFSSecurity