Team Foundation Server: Standardgruppen, Berechtigungen und Rollen
Team Foundation Server umfasst Standardgruppen zum Verwalten von Benutzern und Berechtigungen innerhalb der Bereitstellung.Diese Gruppen werden beim Installieren des Produkts automatisch auf Server- und Auflistungsebene erstellt.Auch wenn Sie ein Projekt in Visual Studio Team Foundation Server erstellen, werden mehrere Gruppen auf verschiedenen Ebenen für dieses Projekt erstellt:
Vier Gruppen im Projekt selbst, auf Projektebene
Eine Standardteamgruppe, die standardmäßig der Gruppe "Mitwirkende" auf Projektebene hinzugefügt wird
Gruppen auf Bereichsebene und auf Iterationsebene für das Projekt
Gruppen auf Buildebene für das Teamprojekt
Wenn Sie Lab Management zur Bereitstellung hinzufügen, werden Gruppen für Lab Management hinzugefügt.
Um Projekte besser an Ihre geschäftlichen Anforderungen anzupassen, sollten Sie wissen, welche Berechtigungen bestimmten Benutzern und Gruppen zugewiesen sind und welche Berechtigungen Sie auf Serverebene, Auflistungsebene und Projektebene hinzugefügten Benutzern bzw. Gruppen erteilen möchten.Wenn Sie Benutzer genau auf bestimmte Rollen und Verantwortlichkeiten ausrichten möchten, sollten Sie auch wissen, wie diese Rollen auf die Standardgruppen ausgerichtet werden, die dem Projekt bereits zugewiesen sind.Alternativ können Sie Gruppen erstellen, die jeder dieser Rollen direkt zugeordnet sind, und diesen Gruppen die der Rolle entsprechenden Berechtigungen zuweisen.
In diesem Thema
Standardgruppen und -berechtigungen
Gruppen und Berechtigungen auf Serverebene
Gruppen und Berechtigungen auf Auflistungsebene
Gruppen und Berechtigungen auf Projektebene
Gruppen und Berechtigungen auf Bereichsebene
Gruppen und Berechtigungen auf Iterationsebene
Gruppen und Berechtigungen für die Versionskontrolle
Gruppen und Berechtigungen auf Build-Ebene
Gruppen und Berechtigungen für Lab Management
Standardgruppen und -berechtigungen
Wenn Sie in Team Foundation Server ein Projekt erstellen, werden Gruppen auf Projektebene erstellt.Standardmäßig hat jede dieser Gruppen bestimmte ihr zugewiesene Berechtigungen.Sie können Berechtigungen zu diesen Standardgruppen hinzufügen sowie zu den Gruppen oder Benutzern, die Sie auf Server-, Auflistungs- oder Projektebene hinzufügen möchten.
Gruppen und Berechtigungen auf Serverebene
Wenn Sie Team Foundation Server installieren, sind auf Serverebene standardmäßig die folgenden Gruppen vorhanden:
Team Foundation**\Team Foundation Administrators** Mitglieder dieser Gruppe können alle Vorgänge Team Foundation Server ausführen.Diese Gruppe sollte so wenige Benutzer wie möglich enthalten und nur solche, die die vollständige Kontrolle zur Verwaltung von Team Foundation Server benötigen.Standardmäßig enthält diese Gruppe die Gruppe Lokale Administratoren (BUILTIN\Administratoren) für jeden Server, der die Anwendungsdienste für Team Foundation hostet.Zudem enthält diese Gruppe die Mitglieder der Gruppe Server**\Team Foundation Service Accounts** und die Mitglieder der Gruppe \Project Server Integration Service Accounts.
Team Foundation**\Team Foundation Valid Users** Die Mitglieder dieser Gruppe können auf Team Foundation Server zugreifen.Diese Gruppe enthält automatisch alle Benutzer und Gruppen, die in Team Foundation Server hinzugefügt wurden.Sie können die Mitgliedschaft dieser Gruppe nicht ändern.
Wichtig Wenn Sie die Berechtigung Instanzebeneninformationen anzeigen für diese Gruppe nicht oder auf Verweigern festlegen, können keine Benutzer auf die Bereitstellung zugreifen.
Team Foundation**\Team Foundation Service Accounts** Mitglieder dieser Gruppe verfügen über Berechtigungen auf Dienstebene für Team Foundation Server.Diese Gruppe enthält standardmäßig das während der Installation angegebene Dienstkonto.Diese Gruppe darf nur Dienstkonten enthalten und keine Benutzerkonten oder Gruppen, die Benutzerkonten enthalten.Standardmäßig ist diese Gruppe ein Mitglied der Gruppe Team Foundation-Administratoren.
Team Foundation**\Project Server Integration Service Accounts **Mitglieder dieser Gruppe verfügen über Berechtigungen auf Dienstebene für die Project Server-Bereitstellungen, die für die Interoperation mit Team Foundation Server konfiguriert werden.Darüber hinaus verfügen Mitglieder dieser Gruppe über bestimmte Berechtigungen auf Dienstebene für Team Foundation Server.Diese Gruppe darf nur Dienstkonten enthalten und keine Benutzerkonten oder Gruppen, die Benutzerkonten enthalten.Standardmäßig ist diese Gruppe ein Mitglied der Gruppe Team Foundation-Administratoren.
Team Foundation**\SharePoint Web Application Services** Mitglieder dieser Gruppe verfügen über Berechtigungen auf Dienstebene für die SharePoint-Webanwendungen, die für die Verwendung mit Team Foundation Server konfiguriert sind, sowie über bestimmte Berechtigungen auf Dienstebene für Team Foundation Server.Diese Gruppe darf nur Dienstkonten enthalten und keine Benutzerkonten oder Gruppen, die Benutzerkonten enthalten.Im Gegensatz zur Gruppe "Dienstkonten" ist diese Gruppe kein Mitglied von Team Foundation-Administratoren.
Team Foundation**\Team Foundation Proxy Service Accounts** Mitglieder dieser Gruppe verfügen über Berechtigungen auf Dienstebene für Team Foundation Server Proxy und verfügen über bestimmte Berechtigungen auf Dienstebene für Team Foundation Server.Diese Gruppe darf nur Dienstkonten enthalten und keine Benutzerkonten oder Gruppen, die Benutzerkonten enthalten.
Diese Gruppen verfügen standardmäßig über die Berechtigungen in der folgenden Tabelle.Wenn nichts anderes angegeben ist, sind die Berechtigung auf Zulassen festgelegt.Vollständige Beschreibungen der einzelnen Berechtigungen finden Sie unter Team Foundation Server-Berechtigungen.
Berechtigungsname |
Standardmäßig festgelegt für: |
Kann hinzugefügt werden für: |
---|---|---|
Warehouse verwalten |
Team Foundation-Administratoren Team Foundation-Dienstkonten |
Manuell hinzugefügte Benutzer oder Gruppen, die Warehouse-Einstellungen über die ChangeSetting-Webmethode des WarehouseController.asmx-Webdiensts ändern müssen |
Teamprojektsammlung erstellen |
Team Foundation-Administratoren Team Foundation-Dienstkonten |
Benutzer oder Gruppen, die für das Verwalten der allgemeinen Integrität und Ressourcenverfügbarkeit in der Bereitstellung zuständig sind. |
Teamprojektsammlung löschen |
Team Foundation-Administratoren Team Foundation-Dienstkonten |
Benutzer oder Gruppen, die für das Verwalten der allgemeinen Integrität und Ressourcenverfügbarkeit in der Bereitstellung zuständig sind. |
Instanzebeneninformationen bearbeiten |
Team Foundation-Administratoren Team Foundation-Dienstkonten |
Benutzer oder Gruppen, die für das Verwalten der allgemeinen Integrität und Ressourcenverfügbarkeit in der Bereitstellung zuständig sind. |
Anforderungen im Auftrag von anderen Benutzern einreichen |
Team Foundation-Dienstkonten SharePoint-Webanwendungsdienste |
Diese Berechtigung darf nur Dienstkonten und Gruppen, die ausschließlich Dienstkonten enthalten, zugewiesen werden. |
Triggerereignisse |
Team Foundation-Administratoren Team Foundation-Dienstkonten |
Benutzer oder Gruppen, die für das Verwalten der allgemeinen Integrität und Ressourcenverfügbarkeit in der Bereitstellung zuständig sind. |
Funktionen für uneingeschränkten Webzugriff verwenden |
Team Foundation-Administratoren Gültige Team Foundation-Benutzer |
Benutzer und Gruppen, die den vollen Umfang der in Team Web Access verfügbaren Funktionen benötigen.Wenn Sie Benutzern nur eine schreibgeschützte Ansicht in Team Web Access bereitstellen möchten, müssen Sie diese Berechtigung auf Verweigern festlegen. |
Instanzebeneninformationen anzeigen |
Team Foundation-Administratoren Team Foundation-Dienstkonten SharePoint-Webanwendungsdienste Gültige Team Foundation-Benutzer |
Alle Benutzer oder Gruppen, die mit Team Foundation Server interagieren. |
Gruppen und Berechtigungen auf Auflistungsebene
Wenn Sie Team Foundation Server installieren, sind auf Auflistungsebene standardmäßig die folgenden Gruppen vorhanden:
Teamprojektsammlung_Name**\Project Collection Administrators** Mitglieder dieser Gruppe können alle Vorgänge für die betreffende Teamprojektsammlung ausführen.Diese Gruppe sollte so wenige Benutzer wie möglich enthalten und nur solche, die eine umfassende Verwaltungskontrolle über die Auflistung benötigen.Standardmäßig enthält diese Gruppe die Gruppe Lokale Administratoren (BUILTIN\Administratoren) für den Server, auf dem die Dienste auf Anwendungsebene für Team Foundation installiert wurden.Zudem enthält diese Gruppe die Mitglieder der Gruppe TeamProjectCollectionName**\Service Accounts**.
Teamprojektsammlung_Name**\Project Collection Valid Users** Mitglieder dieser Gruppe verfügen über Zugriff auf die entsprechende Teamprojektsammlung in Team Foundation Server.Diese Gruppe enthält automatisch alle Benutzer und Gruppen, die an einer beliebigen Position in der Teamprojektsammlung hinzugefügt wurden.Sie können die Mitgliedschaft dieser Gruppe nicht ändern.
Wichtig Sie dürfen die Berechtigung Auflistungsebeneninformationen anzeigen für diese Gruppe nicht aufheben oder auf Verweigern festlegen.
Teamprojektsammlung_Name**\Project Collection Service Accounts** Mitglieder dieser Gruppe verfügen über Berechtigungen auf Dienstebene für die entsprechende Sammlung und für Team Foundation Server.Diese Gruppe enthält standardmäßig das während der Installation angegebene Dienstkonto.In dieser Gruppe dürfen sich nur Dienstkonten und Gruppen befinden, die ausschließlich Dienstkonten enthalten.Standardmäßig ist diese Gruppe Mitglied Team Foundation-Administratoren und Team Foundation-Dienstkonten.
TeamProjektAuflistungsname**\Project Collection Build Administrators** Mitglieder dieser Gruppe verfügen über Build-Administratorberechtigungen für die betreffende Auflistung.Diese Gruppe sollte so wenige Benutzer wie möglich enthalten und nur solche, die die vollständige Kontrolle zur Verwaltung von Buildservern und Diensten für diese Auflistung benötigen.
Teamprojektsammlung_Name**\Project Collection Build Service Accounts** Mitglieder dieser Gruppe verfügen über Builddienstberechtigungen für die betreffende Sammlung.In dieser Gruppe dürfen sich nur Dienstkonten und Gruppen befinden, die ausschließlich Dienstkonten enthalten.
Teamprojektsammlung_Name**\Project Collection Proxy Service Accounts** Mitglieder dieser Gruppe verfügen über Proxydienstberechtigungen für die betreffende Sammlung.In dieser Gruppe dürfen sich nur Dienstkonten und Gruppen befinden, die ausschließlich Dienstkonten enthalten.
Teamprojektsammlung_Name**\Project Collection Test Service Accounts** Mitglieder dieser Gruppe verfügen über Testdienstberechtigungen für die betreffende Sammlung.In dieser Gruppe dürfen sich nur Dienstkonten und Gruppen befinden, die ausschließlich Dienstkonten enthalten.
Diese Gruppen verfügen standardmäßig über die Berechtigungen in der folgenden Tabelle.Vollständige Beschreibungen der einzelnen Berechtigungen finden Sie unter Team Foundation Server-Berechtigungen.
Berechtigungsname |
Standardmäßig festgelegt für: |
Kann hinzugefügt werden für: |
---|---|---|
Berechtigungen für Buildressourcen verwalten |
Projektauflistungsadministratoren Projektauflistungsbuild-Administratoren Dienstkonten für die Projektauflistung |
Build-Administratoren, die regelmäßig Buildserver und -ressourcen für die Auflistung verwalten. |
Project Server-Integration verwalten |
Projektauflistungsadministratoren Dienstkonten für die Projektauflistung |
Keine. |
Abgelegte Änderungen verwalten |
Projektauflistungsadministratoren Dienstkonten für die Projektauflistung Builddienstkonten für die Projektauflistung |
Build-Administratoren, die von anderen Benutzern erstellte Shelvesets löschen. |
Arbeitsbereiche verwalten |
Projektauflistungsadministratoren Dienstkonten für die Projektauflistung |
Build-Administratoren, die Arbeitsbereiche für andere Benutzer erstellen und von anderen Benutzern erstellte Shelvesets löschen. |
Ablaufverfolgungseinstellungen ändern |
Projektauflistungsadministratoren |
Andere Serveradministratoren, die Ablaufverfolgungseinstellungen zum Erfassen genauerer Diagnoseinformationen zu Webdiensten für Team Foundation Server ändern müssen |
Arbeitsbereich erstellen |
Projektauflistungsadministratoren Projektauflistungsbuild-Administratoren Builddienstkonten für die Projektauflistung Mitwirkende an der Projektauflistung Proxydienstkonten für die Projektauflistung Dienstkonten für die Projektauflistung Testdienstkonten für die Projektauflistung Gültige Benutzer für Projektauflistung |
Keine.Alle Benutzer verfügen über diese Berechtigung, da sie Mitglieder der Gruppe "Gültige Benutzer für Projektauflistung" sind |
Neue Projekte erstellen |
Projektauflistungsadministratoren |
Projektadministratoren, die regelmäßig Projekte erstellen. |
Teamprojekt löschen |
Projektauflistungsadministratoren |
Benutzer oder Gruppen, die für das Verwalten der allgemeinen Integrität und Ressourcenverfügbarkeit in der Bereitstellung zuständig sind |
Informationen auf Auflistungsebene bearbeiten |
Projektauflistungsadministratoren Dienstkonten für die Projektauflistung |
Keine. |
Anforderungen im Auftrag von anderen Benutzern einreichen |
Projektauflistungsadministratoren Dienstkonten für die Projektauflistung SharePoint-Webanwendungsdienste |
Keine. |
Buildressourcen verwalten |
Projektauflistungsadministratoren Projektauflistungsbuild-Administratoren Builddienstkonten für die Projektauflistung Projektadministratoren Projektname\Build Administrators |
Manuell hinzugefügte Benutzer oder Gruppen, die Builds für die Buildressourcen in der Auflistung verwalten oder planen müssen |
Prozessvorlage verwalten |
Projektauflistungsadministratoren |
Projektadministratoren und alle manuell hinzugefügten Benutzer oder Gruppen, z. B. Prozessexperten, die Prozessvorlagen erstellen, bearbeiten, herunterladen oder in Team Foundation Server hochladen müssen |
Testcontroller verwalten |
Projektauflistungsadministratoren Testdienstkonten für die Projektauflistung |
Keine. |
Linktypen für Arbeitsaufgaben verwalten |
Projektauflistungsadministratoren |
Keine. |
Triggerereignisse |
Projektauflistungsadministratoren Dienstkonten für die Projektauflistung |
Keine.Wenn diese Berechtigung anderen Benutzern hinzugefügt wird, können möglicherweise Denial of Service-Angriffe verursacht werden. |
Buildressourcen verwenden |
Projektauflistungsadministratoren Builddienstkonten für die Projektauflistung |
Manuell hinzugefügte Benutzer oder Gruppen, die neue Builds in die Warteschlange stellen oder abgeschlossene Builds in der Auflistung durchsuchen müssen |
Buildressourcen anzeigen |
Projektauflistungsadministratoren Projektauflistungsbuild-Administratoren Builddienstkonten für die Projektauflistung Gültige Benutzer für Projektauflistung |
Keine. |
Informationen auf Auflistungsebene anzeigen |
Projektauflistungsadministratoren Projektauflistungsbuild-Administratoren Builddienstkonten für die Projektauflistung Dienstkonten für die Projektauflistung Testdienstkonten für die Projektauflistung Gültige Benutzer für Projektauflistung SharePoint-Webanwendungsdienste Proxydienstkonten für die Projektauflistung |
Keine. |
Systemsynchronisierungsinformationen anzeigen |
Projektauflistungsadministratoren |
Keine. |
Gruppen und Berechtigungen auf Projektebene
Auf Projektebene sind standardmäßig die folgenden Gruppen vorhanden:
Projektname**\Project Administrators** Mitglieder dieser Gruppe können alle Aspekte des betreffenden Teamprojekts verwalten, jedoch keine Projekte erstellen.
ProjectName**\Contributors** Mitglieder dieser Gruppe können an dem betreffenden Projekt mitwirken, z. B. durch Hinzufügen, Ändern und Löschen von Code oder durch Erstellen und Ändern von Arbeitsaufgaben.Standardmäßig wird die beim Erstellen eines Teamprojekts erstellte Team-Gruppe dieser Gruppe hinzugefügt, und jeder diesem Team hinzugefügte Benutzer wird Mitglied dieser Gruppe.Darüber hinaus wird jedes für ein Teamprojekt erstellte Team standardmäßig dieser Gruppe hinzugefügt, wenn Sie keine andere Gruppe aus der Liste auswählen.
ProjektName**\Readers** Mitglieder dieser Gruppe können das angegebene Projekt anzeigen, es jedoch nicht ändern.
Projektname**\Build Administrators** Mitglieder dieser Gruppe haben Buildberechtigungen für das betreffende Projekt.Die Mitglieder können Testumgebungen verwalten, Testläufe erstellen und Builds verwalten.
Projektname\TeamnameTeam Mitglieder dieser Gruppe können auf verschiedene Arten zu dem betreffenden Projekt beitragen, z. B. durch Hinzufügen, Ändern und Löschen von Code oder durch Erstellen und Ändern von Arbeitsaufgaben.Die standardmäßige Teamgruppe wird erstellt, wenn Sie ein Teamprojekt erstellen. Diese wird standardmäßig der Gruppe "Contributors" für das Teamprojekt hinzugefügt.Alle neuen Teams, die Sie erstellen, haben ebenfalls eine für sie erstellte Gruppe und werden zur Gruppe der Contributors hinzugefügt.
Zusätzlich zu diesen Gruppen auf Projektebene werden in jedem Projekt von Team Foundation Server zwei Gruppen auf Auflistungsebene angezeigt:
TeamProjectCollectionName**\Project Collection Administrators**
Hinweis Sie können die Berechtigungen für diese Gruppe auf Auflistungsebene nicht ändern.
TeamProjectCollectionName**\Project Collection Build Service Accounts**
Wichtig Sie dürfen die Berechtigung Projektebeneninformationen anzeigen für diese Gruppe nicht aufheben oder auf Verweigern festlegen.
Diese Gruppen verfügen standardmäßig über die Berechtigungen in der folgenden Tabelle.Vollständige Beschreibungen der jeweiligen Berechtigungen finden Sie unter Team Foundation Server-Berechtigungen.
Hinweis |
---|
Zum Hinzufügen von Gruppen auf Projektebene zu Gruppen auf Serverebene können Sie das Befehlszeilentool TFSSecurity verwenden. |
Berechtigungsname |
Standardmäßig festgelegt für: |
Kann hinzugefügt werden für: |
---|---|---|
Testläufe erstellen |
Projektadministratoren, Mitwirkende, Leser, Generatoren, Projektauflistungsadministratoren, Builddienstkonten für die Projektauflistung, Testdienstkonten für die Projektauflistung, Teamname-Team |
Keine. |
Teamprojekt löschen |
Projektadministratoren, Projektauflistungsadministratoren |
Keine. |
Testläufe löschen |
Projektadministratoren, Team Foundation-Administratoren, Mitwirkende, Teamname Team |
Manuell hinzugefügte Benutzer oder Gruppen, die laufende oder veraltete Testläufe beenden müssen |
Projektebeneninformationen bearbeiten |
Projektadministratoren, Projektauflistungsadministratoren |
Keine. |
Testkonfigurationen verwalten |
Projektadministratoren, Mitwirkende, Leser, Generatoren, Projektauflistungsadministratoren, Builddienstkonten für die Projektauflistung, Testdienstkonten für die Projektauflistung, Teamname-Team |
Keine. |
Testumgebungen verwalten |
Projektadministratoren, Mitwirkende, Leser, Generatoren, Projektauflistungsadministratoren, Builddienstkonten für die Projektauflistung, Testdienstkonten für die Projektauflistung, Teamname-Team |
Keine. |
Projektebeneninformationen anzeigen |
Projektadministratoren, Mitwirkende, Leser, Generatoren, Projektauflistungsadministratoren, Builddienstkonten für die Projektauflistung, Teamname-Team |
Alle manuell hinzugefügten Benutzer oder Gruppen, die Zugriff auf dieses Projekt benötigen |
Testläufe anzeigen |
Projektadministratoren, Mitwirkende, Leser, Generatoren, Projektauflistungsadministratoren, Builddienstkonten für die Projektauflistung, Teamname-Team |
Alle manuell hinzugefügten Benutzer oder Gruppen, die Zugriff auf dieses Projekt benötigen |
Gruppen und Berechtigungen auf Bereichsebene
Auf Bereichsebene sind standardmäßig die folgenden Gruppen vorhanden:
Projektname**\Project Administrators**
Projektname**\Contributors**
Projektname**\Readers**
Projektname**\Builders**
Projektname**\**Teamname Team
TeamProjektAuflistungsname**\Project Collection Administrators**
TeamProjektAuflistungsname**\Project Collection Build Service Accounts**
TeamProjektAuflistungsname**\Project Collection Test Service Accounts**
Diese Gruppen verfügen standardmäßig über die Berechtigungen in der folgenden Tabelle.Vollständige Beschreibungen der einzelnen Berechtigungen finden Sie unter Team Foundation Server-Berechtigungen.
Berechtigungsname |
Standardmäßig festgelegt für: |
Kann hinzugefügt werden für: |
---|---|---|
Erstellen von untergeordneten Knoten |
Projektadministratoren, Projektauflistungsadministratoren |
Keine. |
Diesen Knoten löschen |
Projektadministratoren, Projektauflistungsadministratoren |
Alle manuell hinzugefügten Benutzer oder Gruppen, die Bereichsknoten löschen müssen |
Diesen Knoten bearbeiten |
Projektadministratoren, Projektauflistungsadministratoren |
Alle manuell hinzugefügten Benutzer oder Gruppen, die Bereichsknoten umbenennen müssen |
Arbeitsaufgaben in diesem Knoten bearbeiten |
Projektadministratoren, Mitwirkende, Generatoren, Projektauflistungsadministratoren, Builddienstkonten für die Projektauflistung, Teamname-Team |
Alle manuell hinzugefügten Benutzer oder Gruppen, die Arbeitsaufgaben in diesem Bereichsknoten bearbeiten müssen |
Testpläne verwalten |
Projektadministratoren, Mitwirkende, Generatoren, Projektauflistungsadministratoren, Builddienstkonten für die Projektauflistung, Teamname-Team |
Alle manuell hinzugefügten Benutzer oder Gruppen, die Testpläne in diesem Bereichsknoten verwalten müssen |
Berechtigungen des Knotens anzeigen |
Projektadministratoren, Mitwirkende, Leser, Generatoren, Projektauflistungsadministratoren, Builddienstkonten für die Projektauflistung, Testdienstkonten für die Projektauflistung, Teamname-Team |
Alle manuell hinzugefügten Benutzer oder Gruppen, die Zugriff auf Arbeitsaufgaben in diesem Bereichsknoten benötigen |
Arbeitsaufgaben in diesem Knoten anzeigen |
Projektadministratoren, Mitwirkende, Leser, Generatoren, Projektauflistungsadministratoren, Builddienstkonten für die Projektauflistung, Testdienstkonten für die Projektauflistung, Teamname-Team |
Alle manuell hinzugefügten Benutzer oder Gruppen, die Arbeitsaufgaben in diesem Bereichsknoten anzeigen, jedoch nicht bearbeiten oder ändern müssen |
Gruppen und Berechtigungen auf Iterationsebene
Auf Iterationsebene sind standardmäßig die folgenden Gruppen vorhanden:
ProjectName**\Project Administrators**
TeamProjectCollectionName**\Project Collection Administrators**
Diese Gruppen verfügen standardmäßig über die Berechtigungen in der folgenden Tabelle.Vollständige Beschreibungen der einzelnen Berechtigungen finden Sie unter Team Foundation Server-Berechtigungen.
Berechtigungsname |
Standardmäßig festgelegt für: |
Kann hinzugefügt werden für: |
---|---|---|
Erstellen von untergeordneten Knoten |
Projektadministratoren, Projektauflistungsadministratoren |
Keine. |
Diesen Knoten löschen |
Projektadministratoren, Projektauflistungsadministratoren |
Alle manuell hinzugefügten Benutzer oder Gruppen, die Iterationsknoten löschen müssen |
Diesen Knoten bearbeiten |
Projektadministratoren, Projektauflistungsadministratoren |
Alle manuell hinzugefügten Benutzer oder Gruppen, die Iterationsknoten umbenennen müssen |
Berechtigungen des Knotens anzeigen |
Projektadministratoren, Projektauflistungsadministratoren |
Alle manuell hinzugefügten Benutzer oder Gruppen, die Iterationsknoten anzeigen müssen |
Gruppen und Berechtigungen für die Versionskontrolle
Auf Versionskontrollebene sind standardmäßig die folgenden Gruppen vorhanden:
ProjectName**\Project Administrators**
ProjectName**\Contributors**
ProjectName**\Readers**
ProjectName**\Builders**
TeamProjectCollectionName**\Project Collection Administrators**
TeamProjectCollectionName**\Project Collection Service Accounts**
TeamProjectCollectionName**\Project Collection Build Service Accounts**
Diese Gruppen verfügen standardmäßig über die Berechtigungen in der folgenden Tabelle.Vollständige Beschreibungen der einzelnen Berechtigungen finden Sie unter Team Foundation Server-Berechtigungen.
Berechtigungsname |
Standardmäßig festgelegt für: |
Kann hinzugefügt werden für: |
---|---|---|
Lesen |
Projektadministratoren, Mitwirkende, Leser, Generatoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung, Builddienstkonten für die Projektauflistung |
Alle Benutzer oder Gruppen, die an der Entwicklung dieses Projekts beteiligt sind; alle Benutzer, die den Inhalt einer Datei oder eines Ordners lesen müssen. |
Auschecken |
Projektadministratoren, Mitwirkende, Generatoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung, Builddienstkonten für die Projektauflistung |
Alle Benutzer oder Gruppen, die an der Entwicklung dieses Projekts beteiligt sind; alle Benutzer, die Elemente in einem Ordner auschecken oder ausstehende Änderungen an ihnen vornehmen müssen. |
Einchecken |
Projektadministratoren, Mitwirkende, Generatoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung, Builddienstkonten für die Projektauflistung |
Alle Benutzer oder Gruppen, die an der Entwicklung dieses Projekts beteiligt sind; alle Benutzer, die Elemente einchecken oder übernommene Changeset-Kommentare überarbeiten müssen. |
Bezeichnung |
Projektadministratoren, Mitwirkende, Generatoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung, Builddienstkonten für die Projektauflistung |
Alle manuell hinzugefügten Benutzer oder Gruppen, die Elemente beschriften müssen |
Sperren |
Projektadministratoren, Mitwirkende, Generatoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung, Builddienstkonten für die Projektauflistung |
Alle manuell hinzugefügten Benutzer oder Gruppen, die Ordner oder Dateien sperren bzw. die entsprechenden Sperren wieder aufheben müssen |
Änderungen anderer Benutzer überarbeiten |
Projektadministratoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung |
Manuell hinzugefügte Benutzer oder Gruppen, die für Beaufsichtigung oder Überwachung des Projekts zuständig sind und die die Kommentare zu eingecheckten Dateien bearbeiten müssen, auch wenn die betreffende Datei von einem anderen Benutzer eingecheckt wurde |
Änderungen anderer Benutzer entsperren |
Projektadministratoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung |
Manuell hinzugefügte Benutzer oder Gruppen, die für Beaufsichtigung oder Überwachung des Projekts zuständig sind und die durch andere Benutzer gesperrte Dateien entsperren müssen. |
Änderungen anderer Benutzer rückgängig machen |
Projektadministratoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung |
Manuell hinzugefügte Benutzer oder Gruppen, die für Beaufsichtigung oder Überwachung des Projekts zuständig sind und die ausstehende Änderungen von anderen Benutzern rückgängig machen müssen. |
Bezeichnungen verwalten |
Projektadministratoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung |
Manuell hinzugefügte Benutzer oder Gruppen, die für Beaufsichtigung oder Überwachung des Projekts zuständig sind und die von einem anderen Benutzer erstellte Bezeichnungen bearbeiten oder löschen müssen. |
Berechtigungen verwalten |
Projektadministratoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung |
Keine. |
Änderungen anderer Benutzer einchecken |
Projektadministratoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung, Builddienstkonten für die Projektauflistung |
Keine. |
Zusammenführen |
Projektadministratoren, Mitwirkende, Generatoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung, Builddienstkonten für die Projektauflistung |
Die meisten Benutzer oder Gruppen, die an der Entwicklung dieses Projekts beteiligt sind und Quelldateien zusammenführen müssen, sofern das Projekt nicht restriktiveren Entwicklungsverfahren unterliegt. |
Verzweigung verwalten |
Projektadministratoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung, Builddienstkonten für die Projektauflistung |
Alle Benutzer oder Gruppen, die an der Entwicklung dieses Projekts beteiligt sind und private Verzweigungen erstellen müssen, sofern das Projekt nicht restriktiveren Entwicklungsverfahren unterliegt. |
Berechtigungen auf Buildebene
Auf Buildebene sind standardmäßig die folgenden Gruppen vorhanden:
ProjectName**\Project Administrators**
ProjectName**\Contributors**
ProjectName**\Readers**
ProjectName**\Builders**
TeamProjectCollectionName**\Project Collection Administrators**
TeamProjectCollectionName**\Project Collection Build Service Accounts**
Diese Gruppen verfügen standardmäßig über die Berechtigungen in der folgenden Tabelle.Vollständige Beschreibungen der einzelnen Berechtigungen finden Sie unter Team Foundation Server-Berechtigungen.
Berechtigungsname |
Standardmäßig festgelegt für: |
Kann hinzugefügt werden für: |
---|---|---|
Buildberechtigungen verwalten |
Projektauflistungsadministratoren, Projektadministratoren, Projektauflistungsbuildadministratoren, Buildadministratoren, |
Alle Benutzer oder Gruppen, die die Buildserver verwalten. |
Builds anzeigen |
Projektadministratoren, Mitwirkende, Leser, Generatoren, Builddienstkonten für die Projektauflistung, Projektauflistungsadministratoren |
Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Builds anzeigen müssen |
Buildqualität bearbeiten |
Projektadministratoren, Mitwirkende, Generatoren, Builddienstkonten für die Projektauflistung, Projektauflistungsadministratoren |
Alle Benutzer oder Gruppen, die Builds verwalten. |
Unbegrenzt beibehalten |
Projektadministratoren, Generatoren, Builddienstkonten für die Projektsammlung, Projektauflistungsadministratoren |
Alle Benutzer oder Gruppen, die Builds verwalten. |
Builds löschen |
Projektadministratoren, Generatoren, Builddienstkonten für die Projektsammlung, Projektauflistungsadministratoren |
Alle Benutzer oder Gruppen, die Builds verwalten. |
Buildqualität verwalten |
Projektadministratoren, Generatoren, Builddienstkonten für die Projektsammlung, Projektauflistungsadministratoren |
Alle Benutzer oder Gruppen, die Builds verwalten. |
Builds zerstören |
Projektadministratoren, Generatoren, Builddienstkonten für die Projektsammlung, Projektauflistungsadministratoren |
Alle Benutzer oder Gruppen, die Builds verwalten. |
Buildinformationen aktualisieren |
Builddienstkonten für die Projektauflistung |
Keine. |
Build zur Warteschlange hinzufügen |
Projektadministratoren, Mitwirkende, Generatoren, Builddienstkonten für die Projektauflistung, Projektauflistungsadministratoren |
Alle Benutzer oder Gruppen, die Builds verwalten. |
Buildwarteschlange verwalten |
Projektadministratoren, Generatoren, Builddienstkonten für die Projektsammlung, Projektauflistungsadministratoren |
Alle Benutzer oder Gruppen, die Builds verwalten. |
Builds beenden |
Projektadministratoren, Generatoren, Builddienstkonten für die Projektsammlung, Projektauflistungsadministratoren |
Alle Benutzer oder Gruppen, die Builds verwalten. |
Builddefinition anzeigen |
Projektadministratoren, Mitwirkende, Leser, Generatoren, Builddienstkonten für die Projektauflistung, Projektauflistungsadministratoren |
Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Builddefinitionen anzeigen müssen |
Builddefinition bearbeiten |
Projektadministratoren, Generatoren, Builddienstkonten für die Projektsammlung, Projektauflistungsadministratoren |
Alle Benutzer oder Gruppen, die Builds verwalten. |
Builddefinition löschen |
Projektadministratoren, Generatoren, Builddienstkonten für die Projektsammlung, Projektauflistungsadministratoren |
Alle Benutzer oder Gruppen, die Builds verwalten. |
Eincheckvalidierung durch Build überschreiben |
Builddienstkonten für die Projektauflistung, Projektauflistungsadministratoren |
Alle Benutzer oder Gruppen, die Builds verwalten. |
Gruppen und Berechtigungen für Lab Management
Auf Lab-Management-Ebene sind standardmäßig die folgenden Gruppen vorhanden:
ProjectName**\Project Administrators**
ProjectName**\Contributors**
ProjectName**\Readers**
TeamProjectCollectionName**\Project Collection Administrators**
TeamProjectCollectionName\Project Collection Build Service accounts
Server**\Team Foundation Administrators**
Diese Gruppen verfügen standardmäßig über die Berechtigungen in der folgenden Tabelle.Außerdem werden dem Ersteller eines Objekts in Lab-Management automatisch alle Berechtigungen für dieses Objekt erteilt.Vollständige Beschreibungen der einzelnen Berechtigungen finden Sie unter Team Foundation Server-Berechtigungen.
Berechtigungsname |
Standardmäßig festgelegt für: |
Kann hinzugefügt werden für: |
Lab-Ressourcen anzeigen |
Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren, Mitwirkende, Leser, Builddienstkonten für die Projektauflistung |
Alle manuell hinzugefügten Benutzer oder Gruppen, die Lab-Ressourcen anzeigen müssen |
Lab-Speicherorte verwalten |
Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren (beschränkt auf Speicherorte auf Projektebene, d. h. auf die Projekthostgruppe und Projektbibliotheksfreigabe) |
Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Objekte verwalten müssen |
Lab-Speicherorte löschen |
Team Foundation-Administratoren, Projektauflistungsadministratoren Projektadministratoren (beschränkt auf Speicherorte auf Projektebene, z. B. auf Projekthostgruppen und Projektbibliotheksfreigaben) |
Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Objekte verwalten müssen |
Umgebung und virtuelle Computer schreiben |
Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren, Mitwirkende, Builddienstkonten für die Projektauflistung |
Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Umgebungen verwenden müssen |
Umgebung und virtuelle Computer bearbeiten |
Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren, Mitwirkende, Builddienstkonten für die Projektauflistung |
Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Umgebungen verwenden müssen |
Umgebung und virtuellen Computer löschen |
Team Foundation-Administratoren, Projektauflistungsadministratoren Projektadministratoren |
Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Umgebungen verwenden müssen |
Virtuellen Computer importieren |
Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren, Mitwirkende |
Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Umgebungen verwenden müssen |
Vorgänge in der Umgebung |
Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren, Mitwirkende, Builddienstkonten für die Projektauflistung |
Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Umgebungen verwenden müssen |
Berechtigungen verwalten |
Team Foundation-Administratoren, Projektauflistungsadministratoren |
Administratoren, die Lab-Objekte verwalten müssen |
Untergeordnete Berechtigungen verwalten |
Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren (beschränkt auf Speicherorte auf Projektebene, d. h. auf die Projekthostgruppe und Projektbibliotheksfreigabe) |
Administratoren, die Lab-Objekte verwalten müssen |
Starten |
Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren, Mitwirkende, Builddienstkonten für die Projektauflistung |
Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Umgebungen verwenden müssen |
Beenden |
Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren, Mitwirkende, Builddienstkonten für die Projektauflistung |
Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Umgebungen verwenden müssen |
Anhalten |
Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren, Mitwirkende, Builddienstkonten für die Projektauflistung |
Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Umgebungen verwenden müssen |
Momentaufnahmen verwalten |
Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren, Mitwirkende, Builddienstkonten für die Projektauflistung |
Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Umgebungen verwenden müssen |
Siehe auch
Aufgaben
Festlegen von Administratorberechtigungen für Team Foundation Server
Hinzufügen von Benutzern zu Teamprojekten
Ändern der Berechtigungen für eine Gruppe oder einen Benutzer
Konzepte
Team Foundation Server-Berechtigungen