Team Foundation Server: Standardgruppen, Berechtigungen und Rollen

Team Foundation Server umfasst Standardgruppen zum Verwalten von Benutzern und Berechtigungen innerhalb der Bereitstellung.Diese Gruppen werden beim Installieren des Produkts automatisch auf Server- und Auflistungsebene erstellt.Auch wenn Sie ein Projekt in Visual Studio Team Foundation Server erstellen, werden mehrere Gruppen auf verschiedenen Ebenen für dieses Projekt erstellt:

  • Vier Gruppen im Projekt selbst, auf Projektebene

  • Eine Standardteamgruppe, die standardmäßig der Gruppe "Mitwirkende" auf Projektebene hinzugefügt wird

  • Gruppen auf Bereichsebene und auf Iterationsebene für das Projekt

  • Gruppen auf Buildebene für das Teamprojekt

Wenn Sie Lab Management zur Bereitstellung hinzufügen, werden Gruppen für Lab Management hinzugefügt.

Um Projekte besser an Ihre geschäftlichen Anforderungen anzupassen, sollten Sie wissen, welche Berechtigungen bestimmten Benutzern und Gruppen zugewiesen sind und welche Berechtigungen Sie auf Serverebene, Auflistungsebene und Projektebene hinzugefügten Benutzern bzw. Gruppen erteilen möchten.Wenn Sie Benutzer genau auf bestimmte Rollen und Verantwortlichkeiten ausrichten möchten, sollten Sie auch wissen, wie diese Rollen auf die Standardgruppen ausgerichtet werden, die dem Projekt bereits zugewiesen sind.Alternativ können Sie Gruppen erstellen, die jeder dieser Rollen direkt zugeordnet sind, und diesen Gruppen die der Rolle entsprechenden Berechtigungen zuweisen.

In diesem Thema

  • Standardgruppen und -berechtigungen

    • Gruppen und Berechtigungen auf Serverebene

    • Gruppen und Berechtigungen auf Auflistungsebene

    • Gruppen und Berechtigungen auf Projektebene

    • Gruppen und Berechtigungen auf Bereichsebene

    • Gruppen und Berechtigungen auf Iterationsebene

    • Gruppen und Berechtigungen für die Versionskontrolle

    • Gruppen und Berechtigungen auf Build-Ebene

    • Gruppen und Berechtigungen für Lab Management

Standardgruppen und -berechtigungen

Wenn Sie in Team Foundation Server ein Projekt erstellen, werden Gruppen auf Projektebene erstellt.Standardmäßig hat jede dieser Gruppen bestimmte ihr zugewiesene Berechtigungen.Sie können Berechtigungen zu diesen Standardgruppen hinzufügen sowie zu den Gruppen oder Benutzern, die Sie auf Server-, Auflistungs- oder Projektebene hinzufügen möchten.

ms253077.collapse_all(de-de,VS.110).gifGruppen und Berechtigungen auf Serverebene

Wenn Sie Team Foundation Server installieren, sind auf Serverebene standardmäßig die folgenden Gruppen vorhanden:

  • Team Foundation**\Team Foundation Administrators** Mitglieder dieser Gruppe können alle Vorgänge Team Foundation Server ausführen.Diese Gruppe sollte so wenige Benutzer wie möglich enthalten und nur solche, die die vollständige Kontrolle zur Verwaltung von Team Foundation Server benötigen.Standardmäßig enthält diese Gruppe die Gruppe Lokale Administratoren (BUILTIN\Administratoren) für jeden Server, der die Anwendungsdienste für Team Foundation hostet.Zudem enthält diese Gruppe die Mitglieder der Gruppe Server**\Team Foundation Service Accounts** und die Mitglieder der Gruppe \Project Server Integration Service Accounts.

  • Team Foundation**\Team Foundation Valid Users** Die Mitglieder dieser Gruppe können auf Team Foundation Server zugreifen.Diese Gruppe enthält automatisch alle Benutzer und Gruppen, die in Team Foundation Server hinzugefügt wurden.Sie können die Mitgliedschaft dieser Gruppe nicht ändern.

    Wichtiger HinweisWichtig

    Wenn Sie die Berechtigung Instanzebeneninformationen anzeigen für diese Gruppe nicht oder auf Verweigern festlegen, können keine Benutzer auf die Bereitstellung zugreifen.

  • Team Foundation**\Team Foundation Service Accounts** Mitglieder dieser Gruppe verfügen über Berechtigungen auf Dienstebene für Team Foundation Server.Diese Gruppe enthält standardmäßig das während der Installation angegebene Dienstkonto.Diese Gruppe darf nur Dienstkonten enthalten und keine Benutzerkonten oder Gruppen, die Benutzerkonten enthalten.Standardmäßig ist diese Gruppe ein Mitglied der Gruppe Team Foundation-Administratoren.

  • Team Foundation**\Project Server Integration Service Accounts   **Mitglieder dieser Gruppe verfügen über Berechtigungen auf Dienstebene für die Project Server-Bereitstellungen, die für die Interoperation mit Team Foundation Server konfiguriert werden.Darüber hinaus verfügen Mitglieder dieser Gruppe über bestimmte Berechtigungen auf Dienstebene für Team Foundation Server.Diese Gruppe darf nur Dienstkonten enthalten und keine Benutzerkonten oder Gruppen, die Benutzerkonten enthalten.Standardmäßig ist diese Gruppe ein Mitglied der Gruppe Team Foundation-Administratoren.

  • Team Foundation**\SharePoint Web Application Services** Mitglieder dieser Gruppe verfügen über Berechtigungen auf Dienstebene für die SharePoint-Webanwendungen, die für die Verwendung mit Team Foundation Server konfiguriert sind, sowie über bestimmte Berechtigungen auf Dienstebene für Team Foundation Server.Diese Gruppe darf nur Dienstkonten enthalten und keine Benutzerkonten oder Gruppen, die Benutzerkonten enthalten.Im Gegensatz zur Gruppe "Dienstkonten" ist diese Gruppe kein Mitglied von Team Foundation-Administratoren.

  • Team Foundation**\Team Foundation Proxy Service Accounts**   Mitglieder dieser Gruppe verfügen über Berechtigungen auf Dienstebene für Team Foundation Server Proxy und verfügen über bestimmte Berechtigungen auf Dienstebene für Team Foundation Server.Diese Gruppe darf nur Dienstkonten enthalten und keine Benutzerkonten oder Gruppen, die Benutzerkonten enthalten.

Diese Gruppen verfügen standardmäßig über die Berechtigungen in der folgenden Tabelle.Wenn nichts anderes angegeben ist, sind die Berechtigung auf Zulassen festgelegt.Vollständige Beschreibungen der einzelnen Berechtigungen finden Sie unter Team Foundation Server-Berechtigungen.

Berechtigungsname

Standardmäßig festgelegt für:

Kann hinzugefügt werden für:

Warehouse verwalten

Team Foundation-Administratoren

Team Foundation-Dienstkonten

Manuell hinzugefügte Benutzer oder Gruppen, die Warehouse-Einstellungen über die ChangeSetting-Webmethode des WarehouseController.asmx-Webdiensts ändern müssen

Teamprojektsammlung erstellen

Team Foundation-Administratoren

Team Foundation-Dienstkonten

Benutzer oder Gruppen, die für das Verwalten der allgemeinen Integrität und Ressourcenverfügbarkeit in der Bereitstellung zuständig sind.

Teamprojektsammlung löschen

Team Foundation-Administratoren

Team Foundation-Dienstkonten

Benutzer oder Gruppen, die für das Verwalten der allgemeinen Integrität und Ressourcenverfügbarkeit in der Bereitstellung zuständig sind.

Instanzebeneninformationen bearbeiten

Team Foundation-Administratoren

Team Foundation-Dienstkonten

Benutzer oder Gruppen, die für das Verwalten der allgemeinen Integrität und Ressourcenverfügbarkeit in der Bereitstellung zuständig sind.

Anforderungen im Auftrag von anderen Benutzern einreichen

Team Foundation-Dienstkonten

SharePoint-Webanwendungsdienste

Diese Berechtigung darf nur Dienstkonten und Gruppen, die ausschließlich Dienstkonten enthalten, zugewiesen werden.

Triggerereignisse

Team Foundation-Administratoren

Team Foundation-Dienstkonten

Benutzer oder Gruppen, die für das Verwalten der allgemeinen Integrität und Ressourcenverfügbarkeit in der Bereitstellung zuständig sind.

Funktionen für uneingeschränkten Webzugriff verwenden

Team Foundation-Administratoren

Gültige Team Foundation-Benutzer

Benutzer und Gruppen, die den vollen Umfang der in Team Web Access verfügbaren Funktionen benötigen.Wenn Sie Benutzern nur eine schreibgeschützte Ansicht in Team Web Access bereitstellen möchten, müssen Sie diese Berechtigung auf Verweigern festlegen.

Instanzebeneninformationen anzeigen

Team Foundation-Administratoren

Team Foundation-Dienstkonten

SharePoint-Webanwendungsdienste

Gültige Team Foundation-Benutzer

Alle Benutzer oder Gruppen, die mit Team Foundation Server interagieren.

ms253077.collapse_all(de-de,VS.110).gifGruppen und Berechtigungen auf Auflistungsebene

Wenn Sie Team Foundation Server installieren, sind auf Auflistungsebene standardmäßig die folgenden Gruppen vorhanden:

  • Teamprojektsammlung_Name**\Project Collection Administrators** Mitglieder dieser Gruppe können alle Vorgänge für die betreffende Teamprojektsammlung ausführen.Diese Gruppe sollte so wenige Benutzer wie möglich enthalten und nur solche, die eine umfassende Verwaltungskontrolle über die Auflistung benötigen.Standardmäßig enthält diese Gruppe die Gruppe Lokale Administratoren (BUILTIN\Administratoren) für den Server, auf dem die Dienste auf Anwendungsebene für Team Foundation installiert wurden.Zudem enthält diese Gruppe die Mitglieder der Gruppe TeamProjectCollectionName**\Service Accounts**.

  • Teamprojektsammlung_Name**\Project Collection Valid Users** Mitglieder dieser Gruppe verfügen über Zugriff auf die entsprechende Teamprojektsammlung in Team Foundation Server.Diese Gruppe enthält automatisch alle Benutzer und Gruppen, die an einer beliebigen Position in der Teamprojektsammlung hinzugefügt wurden.Sie können die Mitgliedschaft dieser Gruppe nicht ändern.

    Wichtiger HinweisWichtig

    Sie dürfen die Berechtigung Auflistungsebeneninformationen anzeigen für diese Gruppe nicht aufheben oder auf Verweigern festlegen.

  • Teamprojektsammlung_Name**\Project Collection Service Accounts** Mitglieder dieser Gruppe verfügen über Berechtigungen auf Dienstebene für die entsprechende Sammlung und für Team Foundation Server.Diese Gruppe enthält standardmäßig das während der Installation angegebene Dienstkonto.In dieser Gruppe dürfen sich nur Dienstkonten und Gruppen befinden, die ausschließlich Dienstkonten enthalten.Standardmäßig ist diese Gruppe Mitglied Team Foundation-Administratoren und Team Foundation-Dienstkonten.

  • TeamProjektAuflistungsname**\Project Collection Build Administrators** Mitglieder dieser Gruppe verfügen über Build-Administratorberechtigungen für die betreffende Auflistung.Diese Gruppe sollte so wenige Benutzer wie möglich enthalten und nur solche, die die vollständige Kontrolle zur Verwaltung von Buildservern und Diensten für diese Auflistung benötigen.

  • Teamprojektsammlung_Name**\Project Collection Build Service Accounts** Mitglieder dieser Gruppe verfügen über Builddienstberechtigungen für die betreffende Sammlung.In dieser Gruppe dürfen sich nur Dienstkonten und Gruppen befinden, die ausschließlich Dienstkonten enthalten.

  • Teamprojektsammlung_Name**\Project Collection Proxy Service Accounts** Mitglieder dieser Gruppe verfügen über Proxydienstberechtigungen für die betreffende Sammlung.In dieser Gruppe dürfen sich nur Dienstkonten und Gruppen befinden, die ausschließlich Dienstkonten enthalten.

  • Teamprojektsammlung_Name**\Project Collection Test Service Accounts** Mitglieder dieser Gruppe verfügen über Testdienstberechtigungen für die betreffende Sammlung.In dieser Gruppe dürfen sich nur Dienstkonten und Gruppen befinden, die ausschließlich Dienstkonten enthalten.

Diese Gruppen verfügen standardmäßig über die Berechtigungen in der folgenden Tabelle.Vollständige Beschreibungen der einzelnen Berechtigungen finden Sie unter Team Foundation Server-Berechtigungen.

Berechtigungsname

Standardmäßig festgelegt für:

Kann hinzugefügt werden für:

Berechtigungen für Buildressourcen verwalten

Projektauflistungsadministratoren

Projektauflistungsbuild-Administratoren

Dienstkonten für die Projektauflistung

Build-Administratoren, die regelmäßig Buildserver und -ressourcen für die Auflistung verwalten.

Project Server-Integration verwalten

Projektauflistungsadministratoren

Dienstkonten für die Projektauflistung

Keine.

Abgelegte Änderungen verwalten

Projektauflistungsadministratoren

Dienstkonten für die Projektauflistung

Builddienstkonten für die Projektauflistung

Build-Administratoren, die von anderen Benutzern erstellte Shelvesets löschen.

Arbeitsbereiche verwalten

Projektauflistungsadministratoren

Dienstkonten für die Projektauflistung

Build-Administratoren, die Arbeitsbereiche für andere Benutzer erstellen und von anderen Benutzern erstellte Shelvesets löschen.

Ablaufverfolgungseinstellungen ändern

Projektauflistungsadministratoren

Andere Serveradministratoren, die Ablaufverfolgungseinstellungen zum Erfassen genauerer Diagnoseinformationen zu Webdiensten für Team Foundation Server ändern müssen

Arbeitsbereich erstellen

Projektauflistungsadministratoren

Projektauflistungsbuild-Administratoren

Builddienstkonten für die Projektauflistung

Mitwirkende an der Projektauflistung

Proxydienstkonten für die Projektauflistung

Dienstkonten für die Projektauflistung

Testdienstkonten für die Projektauflistung

Gültige Benutzer für Projektauflistung

Keine.Alle Benutzer verfügen über diese Berechtigung, da sie Mitglieder der Gruppe "Gültige Benutzer für Projektauflistung" sind

Neue Projekte erstellen

Projektauflistungsadministratoren

Projektadministratoren, die regelmäßig Projekte erstellen.

Teamprojekt löschen

Projektauflistungsadministratoren

Benutzer oder Gruppen, die für das Verwalten der allgemeinen Integrität und Ressourcenverfügbarkeit in der Bereitstellung zuständig sind

Informationen auf Auflistungsebene bearbeiten

Projektauflistungsadministratoren

Dienstkonten für die Projektauflistung

Keine.

Anforderungen im Auftrag von anderen Benutzern einreichen

Projektauflistungsadministratoren

Dienstkonten für die Projektauflistung

SharePoint-Webanwendungsdienste

Keine.

Buildressourcen verwalten

Projektauflistungsadministratoren

Projektauflistungsbuild-Administratoren

Builddienstkonten für die Projektauflistung

Projektadministratoren

Projektname\Build Administrators

Manuell hinzugefügte Benutzer oder Gruppen, die Builds für die Buildressourcen in der Auflistung verwalten oder planen müssen

Prozessvorlage verwalten

Projektauflistungsadministratoren

Projektadministratoren und alle manuell hinzugefügten Benutzer oder Gruppen, z. B. Prozessexperten, die Prozessvorlagen erstellen, bearbeiten, herunterladen oder in Team Foundation Server hochladen müssen

Testcontroller verwalten

Projektauflistungsadministratoren

Testdienstkonten für die Projektauflistung

Keine.

Linktypen für Arbeitsaufgaben verwalten

Projektauflistungsadministratoren

Keine.

Triggerereignisse

Projektauflistungsadministratoren

Dienstkonten für die Projektauflistung

Keine.Wenn diese Berechtigung anderen Benutzern hinzugefügt wird, können möglicherweise Denial of Service-Angriffe verursacht werden.

Buildressourcen verwenden

Projektauflistungsadministratoren

Builddienstkonten für die Projektauflistung

Manuell hinzugefügte Benutzer oder Gruppen, die neue Builds in die Warteschlange stellen oder abgeschlossene Builds in der Auflistung durchsuchen müssen

Buildressourcen anzeigen

Projektauflistungsadministratoren

Projektauflistungsbuild-Administratoren

Builddienstkonten für die Projektauflistung

Gültige Benutzer für Projektauflistung

Keine.

Informationen auf Auflistungsebene anzeigen

Projektauflistungsadministratoren

Projektauflistungsbuild-Administratoren

Builddienstkonten für die Projektauflistung

Dienstkonten für die Projektauflistung

Testdienstkonten für die Projektauflistung

Gültige Benutzer für Projektauflistung

SharePoint-Webanwendungsdienste

Proxydienstkonten für die Projektauflistung

Keine.

Systemsynchronisierungsinformationen anzeigen

Projektauflistungsadministratoren

Keine.

ms253077.collapse_all(de-de,VS.110).gifGruppen und Berechtigungen auf Projektebene

Auf Projektebene sind standardmäßig die folgenden Gruppen vorhanden:

  • Projektname**\Project Administrators** Mitglieder dieser Gruppe können alle Aspekte des betreffenden Teamprojekts verwalten, jedoch keine Projekte erstellen.

  • ProjectName**\Contributors**   Mitglieder dieser Gruppe können an dem betreffenden Projekt mitwirken, z. B. durch Hinzufügen, Ändern und Löschen von Code oder durch Erstellen und Ändern von Arbeitsaufgaben.Standardmäßig wird die beim Erstellen eines Teamprojekts erstellte Team-Gruppe dieser Gruppe hinzugefügt, und jeder diesem Team hinzugefügte Benutzer wird Mitglied dieser Gruppe.Darüber hinaus wird jedes für ein Teamprojekt erstellte Team standardmäßig dieser Gruppe hinzugefügt, wenn Sie keine andere Gruppe aus der Liste auswählen.

  • ProjektName**\Readers**   Mitglieder dieser Gruppe können das angegebene Projekt anzeigen, es jedoch nicht ändern.

  • Projektname**\Build Administrators** Mitglieder dieser Gruppe haben Buildberechtigungen für das betreffende Projekt.Die Mitglieder können Testumgebungen verwalten, Testläufe erstellen und Builds verwalten.

  • Projektname\TeamnameTeam   Mitglieder dieser Gruppe können auf verschiedene Arten zu dem betreffenden Projekt beitragen, z. B. durch Hinzufügen, Ändern und Löschen von Code oder durch Erstellen und Ändern von Arbeitsaufgaben.Die standardmäßige Teamgruppe wird erstellt, wenn Sie ein Teamprojekt erstellen. Diese wird standardmäßig der Gruppe "Contributors" für das Teamprojekt hinzugefügt.Alle neuen Teams, die Sie erstellen, haben ebenfalls eine für sie erstellte Gruppe und werden zur Gruppe der Contributors hinzugefügt.

Zusätzlich zu diesen Gruppen auf Projektebene werden in jedem Projekt von Team Foundation Server zwei Gruppen auf Auflistungsebene angezeigt:

  • TeamProjectCollectionName**\Project Collection Administrators**

    HinweisHinweis

    Sie können die Berechtigungen für diese Gruppe auf Auflistungsebene nicht ändern.

  • TeamProjectCollectionName**\Project Collection Build Service Accounts**

    Wichtiger HinweisWichtig

    Sie dürfen die Berechtigung Projektebeneninformationen anzeigen für diese Gruppe nicht aufheben oder auf Verweigern festlegen.

Diese Gruppen verfügen standardmäßig über die Berechtigungen in der folgenden Tabelle.Vollständige Beschreibungen der jeweiligen Berechtigungen finden Sie unter Team Foundation Server-Berechtigungen.

HinweisHinweis

Zum Hinzufügen von Gruppen auf Projektebene zu Gruppen auf Serverebene können Sie das Befehlszeilentool TFSSecurity verwenden.

Berechtigungsname

Standardmäßig festgelegt für:

Kann hinzugefügt werden für:

Testläufe erstellen

Projektadministratoren, Mitwirkende, Leser, Generatoren, Projektauflistungsadministratoren, Builddienstkonten für die Projektauflistung, Testdienstkonten für die Projektauflistung, Teamname-Team

Keine.

Teamprojekt löschen

Projektadministratoren, Projektauflistungsadministratoren

Keine.

Testläufe löschen

Projektadministratoren, Team Foundation-Administratoren, Mitwirkende, Teamname Team

Manuell hinzugefügte Benutzer oder Gruppen, die laufende oder veraltete Testläufe beenden müssen

Projektebeneninformationen bearbeiten

Projektadministratoren, Projektauflistungsadministratoren

Keine.

Testkonfigurationen verwalten

Projektadministratoren, Mitwirkende, Leser, Generatoren, Projektauflistungsadministratoren, Builddienstkonten für die Projektauflistung, Testdienstkonten für die Projektauflistung, Teamname-Team

Keine.

Testumgebungen verwalten

Projektadministratoren, Mitwirkende, Leser, Generatoren, Projektauflistungsadministratoren, Builddienstkonten für die Projektauflistung, Testdienstkonten für die Projektauflistung, Teamname-Team

Keine.

Projektebeneninformationen anzeigen

Projektadministratoren, Mitwirkende, Leser, Generatoren, Projektauflistungsadministratoren, Builddienstkonten für die Projektauflistung, Teamname-Team

Alle manuell hinzugefügten Benutzer oder Gruppen, die Zugriff auf dieses Projekt benötigen

Testläufe anzeigen

Projektadministratoren, Mitwirkende, Leser, Generatoren, Projektauflistungsadministratoren, Builddienstkonten für die Projektauflistung, Teamname-Team

Alle manuell hinzugefügten Benutzer oder Gruppen, die Zugriff auf dieses Projekt benötigen

ms253077.collapse_all(de-de,VS.110).gifGruppen und Berechtigungen auf Bereichsebene

Auf Bereichsebene sind standardmäßig die folgenden Gruppen vorhanden:

  • Projektname**\Project Administrators**

  • Projektname**\Contributors**

  • Projektname**\Readers**

  • Projektname**\Builders**

  • Projektname**\**Teamname Team

  • TeamProjektAuflistungsname**\Project Collection Administrators**

  • TeamProjektAuflistungsname**\Project Collection Build Service Accounts**

  • TeamProjektAuflistungsname**\Project Collection Test Service Accounts**

Diese Gruppen verfügen standardmäßig über die Berechtigungen in der folgenden Tabelle.Vollständige Beschreibungen der einzelnen Berechtigungen finden Sie unter Team Foundation Server-Berechtigungen.

Berechtigungsname

Standardmäßig festgelegt für:

Kann hinzugefügt werden für:

Erstellen von untergeordneten Knoten

Projektadministratoren, Projektauflistungsadministratoren

Keine.

Diesen Knoten löschen

Projektadministratoren, Projektauflistungsadministratoren

Alle manuell hinzugefügten Benutzer oder Gruppen, die Bereichsknoten löschen müssen

Diesen Knoten bearbeiten

Projektadministratoren, Projektauflistungsadministratoren

Alle manuell hinzugefügten Benutzer oder Gruppen, die Bereichsknoten umbenennen müssen

Arbeitsaufgaben in diesem Knoten bearbeiten

Projektadministratoren, Mitwirkende, Generatoren, Projektauflistungsadministratoren, Builddienstkonten für die Projektauflistung, Teamname-Team

Alle manuell hinzugefügten Benutzer oder Gruppen, die Arbeitsaufgaben in diesem Bereichsknoten bearbeiten müssen

Testpläne verwalten

Projektadministratoren, Mitwirkende, Generatoren, Projektauflistungsadministratoren, Builddienstkonten für die Projektauflistung, Teamname-Team

Alle manuell hinzugefügten Benutzer oder Gruppen, die Testpläne in diesem Bereichsknoten verwalten müssen

Berechtigungen des Knotens anzeigen

Projektadministratoren, Mitwirkende, Leser, Generatoren, Projektauflistungsadministratoren, Builddienstkonten für die Projektauflistung, Testdienstkonten für die Projektauflistung, Teamname-Team

Alle manuell hinzugefügten Benutzer oder Gruppen, die Zugriff auf Arbeitsaufgaben in diesem Bereichsknoten benötigen

Arbeitsaufgaben in diesem Knoten anzeigen

Projektadministratoren, Mitwirkende, Leser, Generatoren, Projektauflistungsadministratoren, Builddienstkonten für die Projektauflistung, Testdienstkonten für die Projektauflistung, Teamname-Team

Alle manuell hinzugefügten Benutzer oder Gruppen, die Arbeitsaufgaben in diesem Bereichsknoten anzeigen, jedoch nicht bearbeiten oder ändern müssen

ms253077.collapse_all(de-de,VS.110).gifGruppen und Berechtigungen auf Iterationsebene

Auf Iterationsebene sind standardmäßig die folgenden Gruppen vorhanden:

  • ProjectName**\Project Administrators**

  • TeamProjectCollectionName**\Project Collection Administrators**

Diese Gruppen verfügen standardmäßig über die Berechtigungen in der folgenden Tabelle.Vollständige Beschreibungen der einzelnen Berechtigungen finden Sie unter Team Foundation Server-Berechtigungen.

Berechtigungsname

Standardmäßig festgelegt für:

Kann hinzugefügt werden für:

Erstellen von untergeordneten Knoten

Projektadministratoren, Projektauflistungsadministratoren

Keine.

Diesen Knoten löschen

Projektadministratoren, Projektauflistungsadministratoren

Alle manuell hinzugefügten Benutzer oder Gruppen, die Iterationsknoten löschen müssen

Diesen Knoten bearbeiten

Projektadministratoren, Projektauflistungsadministratoren

Alle manuell hinzugefügten Benutzer oder Gruppen, die Iterationsknoten umbenennen müssen

Berechtigungen des Knotens anzeigen

Projektadministratoren, Projektauflistungsadministratoren

Alle manuell hinzugefügten Benutzer oder Gruppen, die Iterationsknoten anzeigen müssen

ms253077.collapse_all(de-de,VS.110).gifGruppen und Berechtigungen für die Versionskontrolle

Auf Versionskontrollebene sind standardmäßig die folgenden Gruppen vorhanden:

  • ProjectName**\Project Administrators**

  • ProjectName**\Contributors**

  • ProjectName**\Readers**

  • ProjectName**\Builders**

  • TeamProjectCollectionName**\Project Collection Administrators**

  • TeamProjectCollectionName**\Project Collection Service Accounts**

  • TeamProjectCollectionName**\Project Collection Build Service Accounts**

Diese Gruppen verfügen standardmäßig über die Berechtigungen in der folgenden Tabelle.Vollständige Beschreibungen der einzelnen Berechtigungen finden Sie unter Team Foundation Server-Berechtigungen.

Berechtigungsname

Standardmäßig festgelegt für:

Kann hinzugefügt werden für:

Lesen

Projektadministratoren, Mitwirkende, Leser, Generatoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung, Builddienstkonten für die Projektauflistung

Alle Benutzer oder Gruppen, die an der Entwicklung dieses Projekts beteiligt sind; alle Benutzer, die den Inhalt einer Datei oder eines Ordners lesen müssen.

Auschecken

Projektadministratoren, Mitwirkende, Generatoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung, Builddienstkonten für die Projektauflistung

Alle Benutzer oder Gruppen, die an der Entwicklung dieses Projekts beteiligt sind; alle Benutzer, die Elemente in einem Ordner auschecken oder ausstehende Änderungen an ihnen vornehmen müssen.

Einchecken

Projektadministratoren, Mitwirkende, Generatoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung, Builddienstkonten für die Projektauflistung

Alle Benutzer oder Gruppen, die an der Entwicklung dieses Projekts beteiligt sind; alle Benutzer, die Elemente einchecken oder übernommene Changeset-Kommentare überarbeiten müssen.

Bezeichnung

Projektadministratoren, Mitwirkende, Generatoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung, Builddienstkonten für die Projektauflistung

Alle manuell hinzugefügten Benutzer oder Gruppen, die Elemente beschriften müssen

Sperren

Projektadministratoren, Mitwirkende, Generatoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung, Builddienstkonten für die Projektauflistung

Alle manuell hinzugefügten Benutzer oder Gruppen, die Ordner oder Dateien sperren bzw. die entsprechenden Sperren wieder aufheben müssen

Änderungen anderer Benutzer überarbeiten

Projektadministratoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung

Manuell hinzugefügte Benutzer oder Gruppen, die für Beaufsichtigung oder Überwachung des Projekts zuständig sind und die die Kommentare zu eingecheckten Dateien bearbeiten müssen, auch wenn die betreffende Datei von einem anderen Benutzer eingecheckt wurde

Änderungen anderer Benutzer entsperren

Projektadministratoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung

Manuell hinzugefügte Benutzer oder Gruppen, die für Beaufsichtigung oder Überwachung des Projekts zuständig sind und die durch andere Benutzer gesperrte Dateien entsperren müssen.

Änderungen anderer Benutzer rückgängig machen

Projektadministratoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung

Manuell hinzugefügte Benutzer oder Gruppen, die für Beaufsichtigung oder Überwachung des Projekts zuständig sind und die ausstehende Änderungen von anderen Benutzern rückgängig machen müssen.

Bezeichnungen verwalten

Projektadministratoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung

Manuell hinzugefügte Benutzer oder Gruppen, die für Beaufsichtigung oder Überwachung des Projekts zuständig sind und die von einem anderen Benutzer erstellte Bezeichnungen bearbeiten oder löschen müssen.

Berechtigungen verwalten

Projektadministratoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung

Keine.

Änderungen anderer Benutzer einchecken

Projektadministratoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung, Builddienstkonten für die Projektauflistung

Keine.

Zusammenführen

Projektadministratoren, Mitwirkende, Generatoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung, Builddienstkonten für die Projektauflistung

Die meisten Benutzer oder Gruppen, die an der Entwicklung dieses Projekts beteiligt sind und Quelldateien zusammenführen müssen, sofern das Projekt nicht restriktiveren Entwicklungsverfahren unterliegt.

Verzweigung verwalten

Projektadministratoren, Projektauflistungsadministratoren, Dienstkonten für die Projektauflistung, Builddienstkonten für die Projektauflistung

Alle Benutzer oder Gruppen, die an der Entwicklung dieses Projekts beteiligt sind und private Verzweigungen erstellen müssen, sofern das Projekt nicht restriktiveren Entwicklungsverfahren unterliegt.

ms253077.collapse_all(de-de,VS.110).gifBerechtigungen auf Buildebene

Auf Buildebene sind standardmäßig die folgenden Gruppen vorhanden:

  • ProjectName**\Project Administrators**

  • ProjectName**\Contributors**

  • ProjectName**\Readers**

  • ProjectName**\Builders**

  • TeamProjectCollectionName**\Project Collection Administrators**

  • TeamProjectCollectionName**\Project Collection Build Service Accounts**

Diese Gruppen verfügen standardmäßig über die Berechtigungen in der folgenden Tabelle.Vollständige Beschreibungen der einzelnen Berechtigungen finden Sie unter Team Foundation Server-Berechtigungen.

Berechtigungsname

Standardmäßig festgelegt für:

Kann hinzugefügt werden für:

Buildberechtigungen verwalten

Projektauflistungsadministratoren, Projektadministratoren, Projektauflistungsbuildadministratoren, Buildadministratoren,

Alle Benutzer oder Gruppen, die die Buildserver verwalten.

Builds anzeigen

Projektadministratoren, Mitwirkende, Leser, Generatoren, Builddienstkonten für die Projektauflistung, Projektauflistungsadministratoren

Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Builds anzeigen müssen

Buildqualität bearbeiten

Projektadministratoren, Mitwirkende, Generatoren, Builddienstkonten für die Projektauflistung, Projektauflistungsadministratoren

Alle Benutzer oder Gruppen, die Builds verwalten.

Unbegrenzt beibehalten

Projektadministratoren, Generatoren, Builddienstkonten für die Projektsammlung, Projektauflistungsadministratoren

Alle Benutzer oder Gruppen, die Builds verwalten.

Builds löschen

Projektadministratoren, Generatoren, Builddienstkonten für die Projektsammlung, Projektauflistungsadministratoren

Alle Benutzer oder Gruppen, die Builds verwalten.

Buildqualität verwalten

Projektadministratoren, Generatoren, Builddienstkonten für die Projektsammlung, Projektauflistungsadministratoren

Alle Benutzer oder Gruppen, die Builds verwalten.

Builds zerstören

Projektadministratoren, Generatoren, Builddienstkonten für die Projektsammlung, Projektauflistungsadministratoren

Alle Benutzer oder Gruppen, die Builds verwalten.

Buildinformationen aktualisieren

Builddienstkonten für die Projektauflistung

Keine.

Build zur Warteschlange hinzufügen

Projektadministratoren, Mitwirkende, Generatoren, Builddienstkonten für die Projektauflistung, Projektauflistungsadministratoren

Alle Benutzer oder Gruppen, die Builds verwalten.

Buildwarteschlange verwalten

Projektadministratoren, Generatoren, Builddienstkonten für die Projektsammlung, Projektauflistungsadministratoren

Alle Benutzer oder Gruppen, die Builds verwalten.

Builds beenden

Projektadministratoren, Generatoren, Builddienstkonten für die Projektsammlung, Projektauflistungsadministratoren

Alle Benutzer oder Gruppen, die Builds verwalten.

Builddefinition anzeigen

Projektadministratoren, Mitwirkende, Leser, Generatoren, Builddienstkonten für die Projektauflistung, Projektauflistungsadministratoren

Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Builddefinitionen anzeigen müssen

Builddefinition bearbeiten

Projektadministratoren, Generatoren, Builddienstkonten für die Projektsammlung, Projektauflistungsadministratoren

Alle Benutzer oder Gruppen, die Builds verwalten.

Builddefinition löschen

Projektadministratoren, Generatoren, Builddienstkonten für die Projektsammlung, Projektauflistungsadministratoren

Alle Benutzer oder Gruppen, die Builds verwalten.

Eincheckvalidierung durch Build überschreiben

Builddienstkonten für die Projektauflistung, Projektauflistungsadministratoren

Alle Benutzer oder Gruppen, die Builds verwalten.

ms253077.collapse_all(de-de,VS.110).gifGruppen und Berechtigungen für Lab Management

Auf Lab-Management-Ebene sind standardmäßig die folgenden Gruppen vorhanden:

  • ProjectName**\Project Administrators**

  • ProjectName**\Contributors**

  • ProjectName**\Readers**

  • TeamProjectCollectionName**\Project Collection Administrators**

  • TeamProjectCollectionName\Project Collection Build Service accounts

  • Server**\Team Foundation Administrators**

Diese Gruppen verfügen standardmäßig über die Berechtigungen in der folgenden Tabelle.Außerdem werden dem Ersteller eines Objekts in Lab-Management automatisch alle Berechtigungen für dieses Objekt erteilt.Vollständige Beschreibungen der einzelnen Berechtigungen finden Sie unter Team Foundation Server-Berechtigungen.

Berechtigungsname

Standardmäßig festgelegt für:

Kann hinzugefügt werden für:

Lab-Ressourcen anzeigen

Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren, Mitwirkende, Leser, Builddienstkonten für die Projektauflistung

Alle manuell hinzugefügten Benutzer oder Gruppen, die Lab-Ressourcen anzeigen müssen

Lab-Speicherorte verwalten

Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren (beschränkt auf Speicherorte auf Projektebene, d. h. auf die Projekthostgruppe und Projektbibliotheksfreigabe)

Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Objekte verwalten müssen

Lab-Speicherorte löschen

Team Foundation-Administratoren, Projektauflistungsadministratoren

Projektadministratoren (beschränkt auf Speicherorte auf Projektebene, z. B. auf Projekthostgruppen und Projektbibliotheksfreigaben)

Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Objekte verwalten müssen

Umgebung und virtuelle Computer schreiben

Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren, Mitwirkende, Builddienstkonten für die Projektauflistung

Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Umgebungen verwenden müssen

Umgebung und virtuelle Computer bearbeiten

Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren, Mitwirkende, Builddienstkonten für die Projektauflistung

Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Umgebungen verwenden müssen

Umgebung und virtuellen Computer löschen

Team Foundation-Administratoren, Projektauflistungsadministratoren

Projektadministratoren

Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Umgebungen verwenden müssen

Virtuellen Computer importieren

Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren, Mitwirkende

Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Umgebungen verwenden müssen

Vorgänge in der Umgebung

Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren, Mitwirkende, Builddienstkonten für die Projektauflistung

Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Umgebungen verwenden müssen

Berechtigungen verwalten

Team Foundation-Administratoren, Projektauflistungsadministratoren

Administratoren, die Lab-Objekte verwalten müssen

Untergeordnete Berechtigungen verwalten

Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren (beschränkt auf Speicherorte auf Projektebene, d. h. auf die Projekthostgruppe und Projektbibliotheksfreigabe)

Administratoren, die Lab-Objekte verwalten müssen

Starten

Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren, Mitwirkende, Builddienstkonten für die Projektauflistung

Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Umgebungen verwenden müssen

Beenden

Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren, Mitwirkende, Builddienstkonten für die Projektauflistung

Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Umgebungen verwenden müssen

Anhalten

Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren, Mitwirkende, Builddienstkonten für die Projektauflistung

Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Umgebungen verwenden müssen

Momentaufnahmen verwalten

Team Foundation-Administratoren, Projektauflistungsadministratoren, Projektadministratoren, Mitwirkende, Builddienstkonten für die Projektauflistung

Die meisten manuell hinzugefügten Benutzer oder Gruppen; alle, die Lab-Umgebungen verwenden müssen

Siehe auch

Aufgaben

Festlegen von Administratorberechtigungen für Team Foundation Server

Hinzufügen von Benutzern zu Teamprojekten

Ändern der Berechtigungen für eine Gruppe oder einen Benutzer

Ansichtsberechtigungen

Konzepte

Team Foundation Server-Berechtigungen

Weitere Ressourcen

Ändern von Gruppen und Berechtigungen mit TFSSecurity