Поделиться через


Команда /imx

Использование /imx позволяет отобразить сведения об удостоверениях, составляющих развернутое членство указанной группы.

Необходимые разрешения

Чтобы использовать команду /imx, необходимо иметь разрешение Просмотр сведений уровня коллекции или Просмотр сведений уровня экземпляра, установленное в значение Разрешить, в зависимости от того, какой параметр указан: /collection или /server.Дополнительные сведения см. в разделе Разрешения Team Foundation Server.

TFSSecurity /imx Identity [/collection:CollectionURL] [/server:ServerURL]

Параметры

Аргумент

Описание

Identity

Удостоверение пользователя или группы.Дополнительные сведения об описателях удостоверений см. в разделе Спецификаторы удостоверений и выходных сообщений TFSSecurity.

/collection:CollectionURL

Необходимо использовать, если не используется параметр /server.Указывает URL-адрес коллекции командного проекта в следующем формате: http://ServerName:Port/VirtualDirectoryName/CollectionName

/server:ServerURL

Необходимо использовать, если не используется параметр /collection.Указывает URL-адрес сервера уровня приложений, в следующем формате: http://ServerName:Port/VirtualDirectoryName

Заметки

Запустите эту команду на сервере уровня приложений для Team Foundation.

Команда /imx программы командной строки TFSSecurity отображает только расширенных членов указанной группы.В этот список включены не только другие группы, являющиеся членами указанной группы, но также и члены групп-членов.

Примеры

В следующем примере отображаются расширенные сведения об идентификации членства для группы "Администраторы Team Foundation" в домене "Datum1" в вымышленной компании "A.Datum Corporation".

ПримечаниеПримечание

Примеры приводятся только для иллюстрации и являются вымышленными.Реальная ассоциация не подразумевается.

>tfssecurity /imx "Team Foundation Administrators" /server:ServerURL

Пример результатов выполнения

Resolving identity "Team Foundation Administrators"...

SID: S-1-9-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-0-0-0-0-1

DN:

Identity type: Team Foundation Server application group
Group type: AdministrativeApplicationGroup
Project scope: Server scope
Display name: Team Foundation Administrators
Description: Members of this application group can perform all privileged operations on the server.

10 member(s):
  [U] Datum1\hholt (Holly Holt)
  [U] Datum1\jpeoples (John Peoples)
  [U] Datum1\tommyh (Tommy Hartono)
  [U] Datum1\henriea (Henriette Andersen)
  [U] Datum1\djayne (Darcy Jayne)
  [U] Datum1\aprilr (April Reagan)
  [G] Datum1\InfoSec Secure Environment
  [U] Datum1\nbento (Nuno Bento)
  [U] Datum1\cristp (Cristian Petculescu)
  [G] BUILTIN\Administrators (BUILTIN\Administrators)
s [A] [InstanceName]\Team Foundation Service Accounts

Member of 3 group(s):
a [A] [DatumOne]\Project Collection Administrators ([DatumOne]\Project Collection Administrators)
e [A] [DatumOne]\Project Collection Valid Users ([DatumOne]\Project Collection Valid Users)
e [A] [InstanceName]\Team Foundation Valid Users

Done.

В следующем примере показано отображение данных идентификации для группы администраторов коллекции проекта в коллекции командного проекта "DatumOne" в домене "Datum1" вымышленной компании "A.Корпорации Datum" с помощью описателя идентификации adm:.

>tfssecurity /imx adm: /collection:CollectionURL 

Пример результатов выполнения

Resolving identity "adm: "...

SID: S-1-9-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-0-0-0-0-1

DN:

Identity type: Team Foundation Server application group
Group type: AdministrativeApplicationGroup
Project scope: Server scope
Display name: [DatumOne]\Project Collection Administrators
Description: Members of this application group can perform all privileged operations on the team project collection.

6 member(s):
  [U] Datum1\jpeoples (Peoples, John)
  [U] Datum1\hholt (Holt, Holly)
  [G] BUILTIN\Administrators (BUILTIN\Administrators)
a [A] [InstanceName]\Team Foundation Administrators
s [A] [InstanceName]\Team Foundation Service Accounts
s [A] [DatumOne]\Project Collection Service Accounts ([DatumOne]\Project Collection Service Accounts)

Member of 1 group(s):
e [A] [DatumOne]\Project Collection Valid Users ([DatumOne]\Project Collection Valid Users)

Done.

В следующем примере отображаются сведения об идентификации для группы администраторов проекта "Datum" в коллекции командных проектов "DatumOne" домена "Datum1" в вымышленной компании "A.Корпорации Datum" с помощью описателя идентификации adm:.

>tfssecurity /imx adm:vstfs:///Classification/TeamProject/ProjectGUID /collection:CollectionURL 

Пример результатов выполнения

Resolving identity "adm:vstfs:///Classification/TeamProject/ProjectGUID"...

SID: S-1-9-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXX

DN:

Identity type: Team Foundation Server application group
Group type: AdministrativeApplicationGroup
Project scope: Datum
Display name: [Datum]\Project Administrators
Description: Members of this application group can perform all operations in the team project.

2 member(s):
  [U] Datum1\jpeoples (Peoples, John)
  [U] Datum1\hholt (Holt, Holly)

Member of 2 group(s):
e [A] [DatumOne]\Project Collection Valid Users ([DatumOne]\Project Collection Valid Users)
e [A] [InstanceName]\Team Foundation Valid Users

Done.

Дополнительные сведения о спецификаторах вывода, таких как [G] или [U], см. в разделе Спецификаторы удостоверений и выходных сообщений TFSSecurity.

См. также

Другие ресурсы

Изменение групп и разрешений с помощью программы TFSSecurity

How to: Create a Global Group

Team Project Groups