Grupos predeterminados, permisos y roles de Team Foundation Server

Team Foundation Server incluye una serie de grupos predeterminados que le ayudan a administrar usuarios y permisos dentro de la implementación.La instalación del producto crea estos grupos automáticamente en el nivel de servidor y de colección.De igual forma, cuando se crea un proyecto en Visual Studio Team Foundation Server, se crean varios grupos para ese proyecto, en varios niveles:

  • Cuatro grupos en el propio proyecto, en el nivel de proyecto

  • Un grupo predeterminado del equipo, que de forma predeterminada se agrega a los colaboradores de grupo de nivel de proyecto

  • Grupos de nivel de área y de nivel de iteración para el proyecto

  • Grupos de nivel de compilación para el proyecto de equipo

Si agrega Lab Management a la implementación, se agregan grupos para Lab Management.

Para personalizar los proyectos con el fin de satisfacer mejor sus necesidades profesionales, conviene saber qué permisos se han asignado a los usuarios y grupos, además de qué permisos sería conveniente agregar para cualquier usuario o grupo que se agregue en el nivel de servidor, colección y proyecto.Además, si desea alinear estrechamente los usuarios con roles y responsabilidades específicos, será necesario comprender cómo se alinean estos roles con los grupos predeterminados que ya están asignados al proyecto.Como alternativa, puede crear grupos que se asocien directamente a cada uno de esos roles, y asignar a estos grupos los permisos adecuados para el rol.

En este tema

  • Grupos y permisos predeterminados

    • Grupos y permisos en el nivel de servidor

    • Grupos y permisos en el nivel de colección

    • Grupos y permisos de nivel de proyecto

    • Grupos y permisos de nivel de área

    • Grupos y permisos de nivel de iteración

    • Grupos y permisos de control de versiones

    • Grupos y permisos de nivel de compilación

    • Grupos y permisos de Lab Management

Grupos y permisos predeterminados

Siempre que se crea un proyecto en Team Foundation Server, los grupos se crean en el nivel de proyecto.De forma predeterminada, cada uno de estos grupos tiene asignados determinados permisos.Puede agregar permisos a estos grupos predeterminados, además de otros grupos o usuarios que desee agregar en el nivel de servidor, colección o proyecto.

ms253077.collapse_all(es-es,VS.110).gifGrupos y permisos en el nivel de servidor

De forma predeterminada, cuando se instala Team Foundation Server, existen los grupos siguientes en el nivel de servidor:

  • Team Foundation**\Team Foundation Administrators**   Los miembros de este grupo pueden realizar todas las operaciones de Team Foundation Server.Este grupo debería limitarse al menor número posible de usuarios que necesitan un control administrativo total sobre Team Foundation Server.De forma predeterminada, este grupo contiene el grupo Local Administrators (BUILTIN\Administrators) para cualquier servidor que hospede los servicios de aplicación de Team Foundation.Este grupo también contiene los miembros del grupo Servidor**\Team Foundation Service Accounts** y los miembros del grupo \Project Server Integration Service Accounts.

  • Team Foundation**\Team Foundation Valid Users**   Los miembros de este grupo tienen acceso a Team Foundation Server.Este grupo incluye automáticamente todos los usuarios y grupos que se hayan agregado en cualquier parte de Team Foundation Server.No puede modificar la pertenencia a este grupo.

    Nota importanteImportante

    Si el permiso Ver información de nivel de instancia se establece en Denegar o no se establece para este grupo, ningún usuario podrá tener acceso a la implementación.

  • Team Foundation**\Team Foundation Service Accounts**   Los miembros de este grupo tienen permisos de nivel de servicio para Team Foundation Server.De forma predeterminada, este grupo contiene la cuenta de servicio que se proporcionó durante la instalación.Este grupo sólo debe contener cuentas de servicio, y no cuentas de usuario o grupos que contengan cuentas de usuario.De forma predeterminada, este grupo es un miembro de Team Foundation Administrators.

  • Team Foundation**\Cuentas de servicio de la integración de Project Server   **Los miembros de este grupo tienen permisos de nivel de servicio para las implementaciones de Project Server que están configurados para la interoperación con Team Foundation Server.Además, los miembros de este grupo tienen algunos permisos de nivel de servicio para Team Foundation Server.Este grupo sólo debe contener cuentas de servicio, y no cuentas de usuario o grupos que contengan cuentas de usuario.De forma predeterminada, este grupo es un miembro de Team Foundation Administrators.

  • Team Foundation**\SharePoint Web Application Services**    Los miembros de este grupo tienen permisos de nivel de servicio para las aplicaciones web de SharePoint que se configuran para su uso con Team Foundation Server, además de algunos permisos de nivel de servicio para Team Foundation Server.Este grupo sólo debe contener cuentas de servicio, y no cuentas de usuario o grupos que contengan cuentas de usuario.A diferencia del grupo Service Accounts, este grupo no es miembro de Team Foundation Administrators.

  • Team Foundation**\Team Foundation Proxy Service Accounts**   Los miembros de este grupo tienen permisos de nivel de servicio para el proxy de Team Foundation Server y tienen algunos permisos de nivel de servicio para Team Foundation Server.Este grupo sólo debe contener cuentas de servicio, y no cuentas de usuario o grupos que contengan cuentas de usuario.

De forma predeterminada, estos grupos tienen los permisos que se incluyen en la siguiente tabla.A menos que se indique lo contrario, el permiso se establece en Permitir.Para obtener una descripción completa de cada permiso, vea Permisos de Team Foundation Server.

Nombre del permiso

De forma predeterminada, establecido para:

Considerar agregarlo a:

Administrar almacén de datos

Team Foundation Administrators

Team Foundation Service Accounts

Usuarios o grupos agregados manualmente que pueden o deben cambiar la configuración del almacén de datos mediante el método web ChangeSetting del servicio Web de WarehouseController.asmx.

Crear colección de proyectos de equipo

Team Foundation Administrators

Team Foundation Service Accounts

Usuarios o grupos que son responsables de administrar el estado general y la disponibilidad de recursos para la implementación.

Eliminar colección de proyectos de equipo

Team Foundation Administrators

Team Foundation Service Accounts

Usuarios o grupos que son responsables de administrar el estado general y la disponibilidad de recursos para la implementación.

Editar información en el nivel de instancia

Team Foundation Administrators

Team Foundation Service Accounts

Usuarios o grupos que son responsables de administrar el estado general y la disponibilidad de recursos para la implementación.

Realizar solicitudes en nombre de otros

Team Foundation Service Accounts

SharePoint Web Application Services

Este permiso se debe asignar sólo a cuentas de servicio y a grupos que contengan solo cuentas de servicio.

Desencadenar eventos

Team Foundation Administrators

Team Foundation Service Accounts

Usuarios o grupos que son responsables de administrar el estado general y la disponibilidad de recursos para la implementación.

Usar características de acceso total de Web Access

Team Foundation Administrators

Team Foundation Valid Users

Usuarios y grupos que deben utilizar toda la gama de características que están disponibles en Team Web Access.Si desea restringir los usuarios a una vista de solo lectura en Team Web Access, establezca este permiso en Denegar.

Ver información de nivel de instancia

Team Foundation Administrators

Team Foundation Service Accounts

SharePoint Web Application Services

Team Foundation Valid Users

Todos los usuarios o grupos que interactúan con Team Foundation Server.

ms253077.collapse_all(es-es,VS.110).gifGrupos y permisos en el nivel de colección

De forma predeterminada, cuando se instala Team Foundation Server, existen los grupos siguientes en el nivel de colección:

  • NombreDeColecciónDeProyectosDeEquipo**\Project Collection Administrators**   Los miembros de este grupo pueden realizar todas las operaciones para la colección de proyectos de equipo.Este grupo debería limitarse al menor número posible de usuarios que necesiten un control administrativo total sobre la colección.De forma predeterminada, este grupo contiene el grupo Local Administrators (BUILTIN\Administrators) para el servidor donde se han instalado los servicios de la capa de aplicación de Team Foundation.Este grupo también contiene los miembros del grupo NombreDeColecciónDeProyectosDeEquipo**\Service Accounts**.

  • NombreDeColecciónDeProyectosDeEquipo**\Project Collection Valid Users**   Los miembros de este grupo tiene acceso a la colección de proyectos de equipo en Team Foundation Server.Este grupo incluye automáticamente todos los usuarios y grupos que se hayan agregado en cualquier parte dentro de la colección de proyectos de equipo.No puede modificar la pertenencia a este grupo.

    Nota importanteImportante

    No deje sin establecer ni establezca en Denegar el permiso Ver información de nivel de colección para este grupo.

  • NombreDeColecciónDeProyectosDeEquipo**\Project Collection Service Accounts**   Los miembros de este grupo tienen permisos de nivel de servicio para la colección y para Team Foundation Server.De forma predeterminada, este grupo contiene la cuenta de servicio que se proporcionó durante la instalación.Este grupo debe contener sólo cuentas de servicio y grupos que contengan únicamente cuentas de servicio.De forma predeterminada, este grupo es miembro de Team Foundation Administrators y Team Foundation Service Accounts.

  • NombreDeColecciónDeProyectosDeEquipo**\Project Collection Build Administrators**    Los miembros de este grupo tienen permisos de administración de compilación para la colección.Este grupo debería limitarse al menor número posible de usuarios que necesiten un control administrativo total sobre los servidores de compilación y los servicios de esta colección.

  • NombreDeColecciónDeProyectosDeEquipo**\Project Collection Build Service Accounts**    Los miembros de este grupo tienen permisos del servicio de compilación para la colección.Este grupo debe contener sólo cuentas de servicio y grupos que contengan únicamente cuentas de servicio.

  • NombreDeColecciónDeProyectosDeEquipo**\Project Collection Proxy Service Accounts**   Los miembros de este grupo tienen permisos del servicio de proxy para la colección.Este grupo debe contener sólo cuentas de servicio y grupos que contengan únicamente cuentas de servicio.

  • NombreDeColecciónDeProyectosDeEquipo**\Project Collection Test Service Accounts**   Los miembros de este grupo tienen permisos del servicio de pruebas para la colección.Este grupo debe contener sólo cuentas de servicio y grupos que contengan únicamente cuentas de servicio.

De forma predeterminada, estos grupos tienen los permisos que se incluyen en la siguiente tabla.Para obtener una descripción completa de cada permiso, vea Permisos de Team Foundation Server.

Nombre del permiso

De forma predeterminada, establecido para:

Considerar agregarlo a:

Administrar permisos de recursos de compilación

Project Collection Administrators

Project Collection Build Administrators

Project Collection Service Accounts

Administradores de compilación que administran periódicamente los servidores y los recursos de compilación para la colección.

Administrar la integración de Project Server

Project Collection Administrators

Project Collection Service Accounts

Ninguno.

Administrar cambios aplazados

Project Collection Administrators

Project Collection Service Accounts

Project Collection Build Service Accounts

Administradores de compilación que eliminan conjuntos de cambios aplazados creados por otros usuarios.

Administrar áreas de trabajo

Project Collection Administrators

Project Collection Service Accounts

Administradores de compilación que crean áreas de trabajo para otros usuarios y eliminan áreas de trabajo creadas por otros usuarios.

Modificar la configuración de seguimiento

Project Collection Administrators

Otros administradores de servidores que pueden o deben cambiar la configuración de seguimiento para recopilar información de diagnóstico más detallada sobre los servicios Web de Team Foundation Server.

Crear un área de trabajo

Project Collection Administrators

Project Collection Build Administrators

Project Collection Build Service Accounts

Colaboradores de la colección de proyectos

Project Collection Proxy Service Accounts

Project Collection Service Accounts

Project Collection Test Service Accounts

Project Collection Valid Users

Ninguno.Todos los usuarios tienen este permiso por ser miembros del grupo Project Collection Valid Users.

Crear nuevos proyectos

Project Collection Administrators

Administradores de proyecto que vayan a crear proyectos con regularidad.

Eliminar proyecto de equipo

Project Collection Administrators

Usuarios o grupos que son responsables de administrar el estado general y la disponibilidad de recursos para la implementación.

Editar información en el nivel de colección

Project Collection Administrators

Project Collection Service Accounts

Ninguno.

Realizar solicitudes en nombre de otros

Project Collection Administrators

Project Collection Service Accounts

SharePoint Web Application Services

Ninguno.

Administrar recursos de compilación

Project Collection Administrators

Project Collection Build Administrators

Project Collection Build Service Accounts

Project Administrators

nombreDeProyecto\Administradores de compilación

Usuarios o grupos agregados manualmente que pueden o deben administrar y programar las compilaciones en los recursos de compilación de la colección.

Administrar plantilla de procesos

Project Collection Administrators

Administradores de proyecto y cualquier usuario o grupo agregado manualmente, como los especialistas en procesos, que pueden o deben crear, editar, descargar y cargar plantillas de procesos en Team Foundation Server.

Administrar controladores de pruebas

Project Collection Administrators

Project Collection Test Service Accounts

Ninguno.

Administrar tipos de vínculo de los elementos de trabajo

Project Collection Administrators

Ninguno.

Desencadenar eventos

Project Collection Administrators

Project Collection Service Accounts

Ninguno.Agregar este permiso a otros usuarios tiene el potencial de permitir ataques por denegación de servicio.

Usar recursos de compilación

Project Collection Administrators

Project Collection Build Service Accounts

Usuarios o grupos agregados manualmente que pueden o deben poner en la cola nuevas compilaciones o explorar las compilaciones completadas de la colección.

Ver recursos de compilación

Project Collection Administrators

Project Collection Build Administrators

Project Collection Build Service Accounts

Project Collection Valid Users

Ninguno.

Editar información de nivel de colección

Project Collection Administrators

Project Collection Build Administrators

Project Collection Build Service Accounts

Project Collection Service Accounts

Project Collection Test Service Accounts

Project Collection Valid Users

SharePoint Web Application Services

Project Collection Proxy Service Accounts

Ninguno.

Ver información de sincronización del sistema

Project Collection Administrators

Ninguno.

ms253077.collapse_all(es-es,VS.110).gifGrupos y permisos de nivel de proyecto

De forma predeterminada, existen los grupos siguientes en el nivel de proyecto:

  • NombreDeProyecto**\Project Administrators**   Los miembros de este grupo pueden administrar todos los aspectos del proyecto de equipo, aunque no pueden crear proyectos.

  • NombreDeProyecto**\Contributors**   Los miembros de este grupo pueden contribuir al proyecto de varias formas, como agregando, modificando y eliminando código, y creando y modificando elementos de trabajo.De forma predeterminada, el grupo de equipo creado cuando se crea un proyecto de equipo se agrega a este grupo y cualquier usuario que agregue al equipo será miembro de este grupo.Además, cualquier equipo que cree para un proyecto de equipo se agregará a este grupo de forma predeterminada, a menos que elija un grupo diferente de la lista.

  • NombreDeProyecto**\Readers**   Los miembros de este grupo pueden ver el proyecto pero no pueden modificarlo.

  • NombreDeProyecto**\Build Administrators**   Los miembros de este grupo tienen permisos de compilación para el proyecto.Sus miembros pueden administrar entornos de pruebas, crear ejecuciones de pruebas y administrar compilaciones.

  • nombreDeProyecto\nombreDeEquipoTeam    Los miembros de este grupo pueden contribuir al proyecto de varias formas: agregando, modificando y eliminando código, y creando y modificando elementos de trabajo.El grupo de equipo predeterminado se crea al crear un proyecto de equipo y, de forma predeterminada, se agrega al grupo Contributors del proyecto de equipo.Los nuevos equipos que cree también tendrán un grupo creado para ellos que se agregará al grupo Contributors.

Además de estos grupos en el nivel de proyecto, existen dos grupos en el nivel de colección que también están presentes en todos los proyectos en Team Foundation Server:

  • NombreDeColecciónDeProyectosDeEquipo**\Project Collection Administrators**

    [!NOTA]

    No puede cambiar los permisos para este grupo de nivel de colección.

  • NombreDeColecciónDeProyectosDeEquipo**\Project Collection Build Service Accounts**

    Nota importanteImportante

    No quite ni establezca en Denegar el permiso Ver información del nivel de proyecto para este grupo.

De forma predeterminada, estos grupos tienen los permisos que se incluyen en la siguiente tabla.Para obtener una descripción completa de cada permiso, vea Permisos de Team Foundation Server.

[!NOTA]

Puede agregar grupos de nivel de proyecto a grupos de nivel de servidor por medio de la herramienta de línea de comandos TFSSecurity.

Nombre del permiso

De forma predeterminada, establecido para:

Considerar agregarlo a:

Crear ejecuciones de pruebas

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts, Equipo nombreDeEquipo

Ninguno.

Eliminar proyecto de equipo

Project Administrators, Project Collection Administrators

Ninguno.

Eliminar ejecuciones de pruebas

Project administrators, Team Foundation Administrators, Contributors, Equipo nombreDeEquipo

Usuarios o grupos agregados manualmente que pueden o deben finalizar las ejecuciones de pruebas en curso o eliminar las antiguas.

Editar información de nivel de proyecto

Project Administrators, Project Collection Administrators

Ninguno.

Administrar configuraciones de prueba

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts, Equipo nombreDeEquipo

Ninguno.

Administrar entornos de prueba

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts, Equipo nombreDeEquipo

Ninguno.

Ver información de nivel de proyecto

Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Equipo nombreDeEquipo

Todos los usuarios o grupos agregados manualmente que requieran acceso a este proyecto.

Ver ejecuciones de pruebas

Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators, Equipo nombreDeEquipo

Todos los usuarios o grupos agregados manualmente que requieran acceso a este proyecto.

ms253077.collapse_all(es-es,VS.110).gifGrupos y permisos de nivel de área

De forma predeterminada, existen los grupos siguientes en el nivel de área:

  • ProjectName**\Project Administrators**

  • ProjectName**\Contributors**

  • ProjectName**\Readers**

  • ProjectName**\Builders**

  • nombreDeProyecto**\**nombreDeEquipo Team

  • NombreDeColecciónDeProyectosDeEquipo**\Project Collection Administrators**

  • NombreDeColecciónDeProyectosDeEquipo**\Project Collection Build Service Accounts**

  • NombreDeColecciónDeProyectosDeEquipo**\Project Collection Test Service Accounts**

De forma predeterminada, estos grupos tienen los permisos que se incluyen en la siguiente tabla.Para obtener una descripción completa de cada permiso, vea Permisos de Team Foundation Server.

Nombre del permiso

De forma predeterminada, establecido para:

Considerar agregarlo a:

Crear nodos secundarios

Project Administrators, Project Collection Administrators

Ninguno.

Eliminar este nodo

Project Administrators, Project Collection Administrators

Cualquier usuario o grupo agregado manualmente que puede o debe eliminar nodos de área.

Editar este nodo

Project Administrators, Project Collection Administrators

Cualquier usuario o grupo agregado manualmente que puede o debe cambiar el nombre de los nodos de área.

Editar elementos de trabajo en este nodo

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Equipo nombreDeEquipo

Cualquier usuario o grupo agregado manualmente que puede o debe editar elementos de trabajo de este nodo de área.

Administrar planes de pruebas

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Equipo nombreDeEquipo

Cualquier usuario o grupo agregado manualmente que puede o debe administrar planes de pruebas de este nodo de área.

Ver permisos para este nodo

Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts, Equipo nombreDeEquipo

Cualquier usuario o grupo agregado manualmente que pueda requerir acceso a los elementos de trabajo de este nodo de área.

Ver los elementos de trabajo en este nodo

Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Build Service Accounts, Project Collection Test Service Accounts, Equipo nombreDeEquipo

Cualquier usuario o grupo agregado manualmente que puede o debe ver, pero no editar ni cambiar, elementos de trabajo de este nodo de área.

ms253077.collapse_all(es-es,VS.110).gifGrupos y permisos de nivel de iteración

De forma predeterminada, existen los grupos siguientes en el nivel de iteración:

  • ProjectName**\Project Administrators**

  • NombreDeColecciónDeProyectosDeEquipo**\Project Collection Administrators**

De forma predeterminada, estos grupos tienen los permisos que se incluyen en la siguiente tabla.Para obtener una descripción completa de cada permiso, vea Permisos de Team Foundation Server.

Nombre del permiso

De forma predeterminada, establecido para:

Considerar agregarlo a:

Crear nodos secundarios

Project Administrators, Project Collection Administrators

Ninguno.

Eliminar este nodo

Project Administrators, Project Collection Administrators

Cualquier usuario o grupo agregado manualmente que puede o debe eliminar nodos de iteración.

Editar este nodo

Project Administrators, Project Collection Administrators

Cualquier usuario o grupo agregado manualmente que puede o debe cambiar el nombre de los nodos de iteración.

Ver permisos para este nodo

Project Administrators, Project Collection Administrators

Cualquier usuario o grupo agregado manualmente que puede o debe ver los nodos de iteración.

ms253077.collapse_all(es-es,VS.110).gifGrupos y permisos de control de versiones

De forma predeterminada, existen los grupos siguientes en el nivel de control de versiones:

  • ProjectName**\Project Administrators**

  • ProjectName**\Contributors**

  • ProjectName**\Readers**

  • ProjectName**\Builders**

  • NombreDeColecciónDeProyectosDeEquipo**\Project Collection Administrators**

  • NombreDeColecciónDeProyectosDeEquipo**\Project Collection Service Accounts**

  • NombreDeColecciónDeProyectosDeEquipo**\Project Collection Build Service Accounts**

De forma predeterminada, estos grupos tienen los permisos que se incluyen en la siguiente tabla.Para obtener una descripción completa de cada permiso, vea Permisos de Team Foundation Server.

Nombre del permiso

De forma predeterminada, establecido para:

Considerar agregarlo a:

Lectura

Project Administrators, Contributors, Readers, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Cualquier usuario o grupo que contribuye al desarrollo de este proyecto; cualquier usuario que deba poder leer el contenido de un archivo o una carpeta.

Desproteger

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Cualquier usuario o grupo que contribuye al desarrollo de este proyecto; cualquier usuario que deba poder desproteger o realizar un cambio pendiente a los elementos de una carpeta.

Proteger

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Cualquier usuario o grupo que contribuye al desarrollo de este proyecto; cualquier usuario que desee deba poder proteger elementos o revisar los comentarios de cualquier conjunto de cambios confirmado.

Etiqueta

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Cualquier usuario o grupo agregado manualmente que puede o debe etiquetar elementos.

Bloquear

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Cualquier usuario o grupo agregado manualmente que puede o debe bloquear o desbloquear carpetas o archivos.

Revisar los cambios de otro usuario

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

Usuarios o grupos agregados manualmente, responsables de supervisar o controlar el proyecto, que pueden o deben editar comentarios de archivos protegidos, incluso si el archivo lo protegió otro usuario.

Desbloquear los cambios de otro usuario

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

Usuarios o grupos agregados manualmente que supervisan o controlan el proyecto y que deben poder desbloquear archivos bloqueados por otros usuarios.

Deshacer los cambios de otro usuario

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

Usuarios o grupos agregados manualmente que supervisan o controlan el proyecto y que deben poder deshacer un cambio pendiente realizado por otro usuario.

Administrar etiquetas

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

Usuarios o grupos agregados manualmente que supervisan o controlan el proyecto y que deben poder editar o eliminar etiquetas creadas por otro usuario.

Administrar permisos

Project Administrators, Project Collection Administrators, Project Collection Service Accounts

Ninguno.

Proteger cambios de otro usuario

Project Administrators, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Ninguno.

Combinar

Project Administrators, Contributors, Builders, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

La mayoría de los usuarios o grupos que contribuyen al desarrollo de este proyecto y que deben poder combinar archivos de código fuente, a menos que el proyecto esté bajo prácticas de desarrollo más restrictivas.

Administrar bifurcación

Project Administrators, Project Collection Administrators, Project Collection Service Accounts, Project Collection Build Service Accounts

Cualquier usuario o grupo que contribuye al desarrollo de este proyecto y que debe poder crear bifurcaciones privadas, a menos que el proyecto esté bajo prácticas de desarrollo más restrictivas.

ms253077.collapse_all(es-es,VS.110).gifPermisos de nivel de compilación

De forma predeterminada, existen los grupos siguientes en el nivel de compilación:

  • ProjectName**\Project Administrators**

  • ProjectName**\Contributors**

  • ProjectName**\Readers**

  • ProjectName**\Builders**

  • NombreDeColecciónDeProyectosDeEquipo**\Project Collection Administrators**

  • NombreDeColecciónDeProyectosDeEquipo**\Project Collection Build Service Accounts**

De forma predeterminada, estos grupos tienen los permisos que se incluyen en la siguiente tabla.Para obtener una descripción completa de cada permiso, vea Permisos de Team Foundation Server.

Nombre del permiso

De forma predeterminada, establecido para:

Considerar agregarlo a:

Administrar permisos de compilación

Project Collection Administrators, Project Administrators, Project Collection Build Administrators, Build Administrators,

Cualquier usuario o grupo que administra los servidores de compilación.

Ver compilaciones

Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators

La mayoría de los usuarios o grupos agregados manualmente; cualquier usuario que puede o debe ver compilaciones.

Editar calidad de compilación

Project Administrators, Contributors, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Cualquier usuario o grupo que administra compilaciones.

Retener indefinidamente

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Cualquier usuario o grupo que administra compilaciones.

Eliminar compilaciones

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Cualquier usuario o grupo que administra compilaciones.

Administrar calidades de compilación

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Cualquier usuario o grupo que administra compilaciones.

Destruir compilaciones

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Cualquier usuario o grupo que administra compilaciones.

Actualizar información de compilación

Project Collection Build Service Accounts

Ninguno.

Poner compilación en cola

Project Administrators, Contributors, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Cualquier usuario o grupo que administra compilaciones.

Administrar cola de compilación

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Cualquier usuario o grupo que administra compilaciones.

Detener compilaciones

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Cualquier usuario o grupo que administra compilaciones.

Ver definición de compilación

Project Administrators, Contributors, Readers, Builders, Project Collection Build Service Accounts, Project Collection Administrators

La mayoría de los usuarios o grupos agregados manualmente; cualquier usuario que puede o debe ver las definiciones de compilación.

Editar definición de compilación

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Cualquier usuario o grupo que administra compilaciones.

Eliminar definición de compilación

Project Administrators, Builders, Project Collection Build Service Accounts, Project Collection Administrators

Cualquier usuario o grupo que administra compilaciones.

Reemplazar validación de protección por compilación

Project Collection Build Service Accounts, Project Collection Administrators

Cualquier usuario o grupo que administra compilaciones.

ms253077.collapse_all(es-es,VS.110).gifGrupos y permisos de Lab Management

De forma predeterminada, en el nivel de administración de laboratorio, existen los grupos siguientes:

  • ProjectName**\Project Administrators**

  • ProjectName**\Contributors**

  • ProjectName**\Readers**

  • NombreDeColecciónDeProyectosDeEquipo**\Project Collection Administrators**

  • NombreDeColecciónDeProyectosDeEquipo\Project Collection Build Service accounts

  • Servidor**\Team Foundation Administrators**

De forma predeterminada, estos grupos tienen los permisos que se incluyen en la siguiente tabla.Además, al creador de un objeto en Lab Management se le conceden automáticamente todos los permisos para ese objeto.Para obtener una descripción completa de cada permiso, vea Permisos de Team Foundation Server.

Nombre del permiso

De forma predeterminada, establecido para:

Considerar agregarlo a:

Ver recursos de laboratorio

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Readers, Project Collection Build Service Accounts

Todos los usuarios o grupos agregados de manera manual que necesitan ver recursos de laboratorio

Administrar ubicaciones de laboratorio

Team Foundation Administrators, Project Collection Administrators, Project Administrators (con limitación únicamente a las ubicaciones en el nivel de proyecto, es decir, grupo host de proyectos y recurso compartido de biblioteca de proyectos)

La mayoría de los usuarios o grupos agregados manualmente; cualquier usuario que puede o debe administrar activos de laboratorio.

Eliminar ubicaciones de laboratorio

Team Foundation Administrators, Project Collection Administrators

Project Administrators (con limitación a las ubicaciones en el nivel de proyecto, como grupos host de proyectos y recursos compartidos de biblioteca de proyectos)

La mayoría de los usuarios o grupos agregados manualmente; cualquier usuario que puede o debe administrar activos de laboratorio.

Escribir entorno y máquinas virtuales

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts

La mayoría de los usuarios o grupos agregados manualmente; cualquier usuario que puede o debe trabajar en entornos de laboratorio.

Editar entorno y máquinas virtuales

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts

La mayoría de los usuarios o grupos agregados manualmente; cualquier usuario que puede o debe trabajar en entornos de laboratorio.

Eliminar entorno y máquinas virtuales

Team Foundation Administrators, Project Collection Administrators,

Project Administrators

La mayoría de los usuarios o grupos agregados manualmente; cualquier usuario que puede o debe trabajar en entornos de laboratorio.

Importar máquina virtual

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors

La mayoría de los usuarios o grupos agregados manualmente; cualquier usuario que puede o debe trabajar en entornos de laboratorio.

Operaciones de entorno

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts

La mayoría de los usuarios o grupos agregados manualmente; cualquier usuario que puede o debe trabajar en entornos de laboratorio.

Administrar permisos

Team Foundation Administrators, Project Collection Administrators

Administradores que deben administrar activos de laboratorio

Administrar permisos secundarios

Team Foundation Administrators, Project Collection Administrators, Project Administrators (con limitación únicamente a las ubicaciones en el nivel de proyecto, es decir, grupo host de proyectos y recurso compartido de biblioteca de proyectos)

Administradores que deben administrar activos de laboratorio

Iniciar

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts

La mayoría de los usuarios o grupos agregados manualmente; cualquier usuario que puede o debe trabajar en entornos de laboratorio.

Detener

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts

La mayoría de los usuarios o grupos agregados manualmente; cualquier usuario que puede o debe trabajar en entornos de laboratorio.

Pause

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts

La mayoría de los usuarios o grupos agregados manualmente; cualquier usuario que puede o debe trabajar en entornos de laboratorio.

Administrar instantáneas

Team Foundation Administrators, Project Collection Administrators, Project Administrators, Contributors, Project Collection Build Service Accounts

La mayoría de los usuarios o grupos agregados manualmente; cualquier usuario que puede o debe trabajar en entornos de laboratorio.

Vea también

Tareas

Establecer permisos de administrador para Team Foundation Server

Agregar usuarios a proyectos de equipo

Cambiar los permisos de un grupo o usuario

Ver permisos

Conceptos

Permisos de Team Foundation Server

Otros recursos

Cambiar grupos y permisos con TFSSecurity