Preparare l'installazione

In questo argomento nella prima parte dell'esercitazione dell'installazione server singolo viene illustrato come creare i gruppi per gestire gli utenti in Team Foundation Server, SharePoint Foundation 2010 e SQL Server Reporting Services.Vengono inoltre illustrati i tipi di account possono essere utilizzati come account del servizio nella distribuzione, in modo che sia possibile creare tali account, se necessario, prima di iniziare il processo di installazione.

Negli esempi di questo argomento dell'esercitazione viene seguita Jill Frank, un amministratore IT presso la società fittizia Fabrikam Fiber, mentre installa e distribuisce Team Foundation Server in una configurazione a server singolo per supportare i team di sviluppo software.

In questo argomento

  • Utenti, gruppi e autorizzazioni nelle distribuzioni di Team Foundation Server

    • Per creare un gruppo in Active Directory

    • Per creare un gruppo locale nel server

    • Per creare un account da utilizzare come account del servizio in Active Directory

    • Per creare un account locale da utilizzare come account del servizio nel server

Autorizzazioni necessarie

Per eseguire le procedure in questa esercitazione, è necessario essere un membro dei seguenti gruppi:

  • Il gruppo di sicurezza Amministratori sul server in cui si desidera installare Team Foundation Server.

  • Il gruppo Account Operators, Domain Admins o Enterprise Admins oppure disporre delle autorizzazioni equivalenti in Servizi di dominio Active Directory, se si intende creare i gruppi di Active Directory per gestire gli utenti nella distribuzione o utilizzare un account Active Directory come account del servizio.Inoltre, se si intende utilizzare un account del servizio gestito come parte della distribuzione, potrebbe essere necessario ottenere ulteriori autorizzazioni e software aggiuntivo per creare tale account.Per ulteriori informazioni, vedere Guida dettagliata agli account del servizio.

Utenti, gruppi e autorizzazioni nelle distribuzioni di Team Foundation Server

Team Foundation Server, Prodotti SharePoint e SQL Server Reporting Services consentono di gestire tutti informazioni su gruppi, utenti e autorizzazioni.Per semplificare la gestione di utenti e autorizzazioni in questi programmi, è possibile creare gruppi di utenti con requisiti di accesso simili nella distribuzione, concedere a tali gruppi l'accesso appropriato nei diversi programmi software e quindi aggiungere o rimuovere gli utenti da un gruppo in base alle necessità.Risulta molto più semplice gestire singoli utenti o gruppi di utenti separatamente in tre programmi separati.

Se il server è in un dominio Active Directory, è possibile creare gruppi specifici di Active Directory per gestire gli utenti, ad esempio un gruppo di sviluppatori e tester per tutti i progetti nella raccolta di progetti team, o un gruppo di utenti che possono creare e gestire i progetti nella raccolta.Analogamente, è possibile creare un account Active Directory per i servizi che non possono essere configurati per utilizzare l'account di sistema Servizio di rete come account del servizio.A tale scopo, creare un account Active Directory per SharePoint Foundation 2010 e da utilizzare come account origine dati con accesso in lettura in SQL Server Reporting Services.

SuggerimentoSuggerimento

Nella distribuzione di esempio, Jill sceglie di utilizzare l'account di sistema Servizio di rete come account di servizio per Team Foundation Server e SQL Server 2008.Questa è la scelta predefinita.Se si desidera, è possibile utilizzare un account specifico come account del servizio per scopi di sicurezza o altri motivi.Jill crea inoltre un account specifico di Active Directory da utilizzare come account del servizio di SharePoint Foundation 2010 e come lettore di origine dati per SQL Server Reporting Services.Assegna a tale account il nome SVCSPTRS.

Se il server è in un dominio Active Directory ma non si dispone delle autorizzazioni per creare gruppi o account di Active Directory, o se si installa il server in un gruppo di lavoro anziché un dominio, è possibile creare e utilizzare i gruppi locali per gestire gli utenti in SQL Server 2008, SharePoint Foundation 2010 e Team Foundation Server.Analogamente, è possibile creare un account locale da utilizzare come account del servizio.Tuttavia, tenere presente che gli account e i gruppi locali non sono affidabili quanto gli account e i gruppi di dominio.Ad esempio, nel caso di un guasto al server, sarà necessario ricreare i gruppi e gli account dall'inizio nel nuovo server.Se si utilizzano gruppi e account di Active Directory, tali gruppi e account verranno mantenuti anche se il server che ospita Team Foundation Server non funziona.

Nella distribuzione di esempio, Jill analizza i requisiti aziendali per la nuova distribuzione ed esamina i requisiti di sicurezza con i responsabili del progetto.Decide di creare tre gruppi per gestire la maggior parte degli utenti nella distribuzione:

  • Un gruppo generico per gli sviluppatori e i tester che parteciperanno a tutti i progetti nella raccolta di progetti team predefinita.Questo gruppo conterrà la maggior parte degli utenti.Assegna a tale gruppo il nome TFS_ProjectContributors, che viene risolto nel nome descrittivo "Fabrikam Developers and Testers".

  • Piccolo gruppo di amministratori di progetto che dispongono delle autorizzazioni per creare e gestire i progetti nella raccolta.Assegna a tale gruppo il nome TFS_ProjectAdmins, che viene risolto nel nome descrittivo "Fabrikam Project Administrators".

  • Speciale gruppo limitato di soggetti che disporranno dell'accesso solo a uno dei progetti.Assegna a tale gruppo il nome TFS_RestrictedAccess, che viene risolto nel nome descrittivo "Fabrikam Limited Access".

In seguito, appena la distribuzione si espande, potrebbe decidere di creare altri gruppi.

Per creare un gruppo in Active Directory

  • Creare un gruppo di sicurezza che sia un gruppo di dominio locale, globale o universale in Active Directory, a seconda delle esigenze aziendali.Ad esempio, se il gruppo deve contenere gli utenti di più domini, il tipo di gruppo universale sarà la soluzione più adatta.Per ulteriori informazioni sui servizi di dominio, vedere Creare un nuovo gruppo (Servizi di dominio Active Directory).

    Nella distribuzione di esempio, Jill crea tre gruppi Active Directory, come specificato sopra.

Per creare un gruppo locale nel server

  • Creare un gruppo locale e assegnargli un nome che ne identifichi rapidamente lo scopo.Per impostazione predefinita, qualsiasi gruppo creato disporrà di autorizzazioni equivalenti a quelle del gruppo predefinito Utenti per quel computer.Per ulteriori informazioni, vedere Creazione di un gruppo locale.

Per creare un account da utilizzare come account del servizio in Active Directory

  • Creare un account in Active Directory, impostare i criteri di password secondo le esigenze aziendali e verificare che la casella L'account è trusted per delega sia selezionata per l'account.Per ulteriori informazioni, vedere Creare un nuovo account utente (Servizi di dominio Active Directory) e Informazioni sugli account utente (Servizi di dominio Active Directory).

    In questa esercitazione, Jill utilizza Servizio di rete dell'account di sistema come account del servizio di Team Foundation Server, ma crea un account specifico di Active Directory da utilizzare come account del servizio di SharePoint Foundation 2010 e come lettore di origine dati per SQL Server Reporting Services.Assegna a tale account il nome SVCSPTRS.

Per creare un account locale da utilizzare come account del servizio nel server

  • Creare un account locale da utilizzare come account del servizio, quindi impostarne l'appartenenza a un gruppo e altre proprietà a seconda dei requisiti di sicurezza aziendali.Per ulteriori informazioni, vedere Creazione di un account utente locale.

Home | Preparare l'installazione | Installare i prerequisiti e Team Foundation Server | Configurare Team Foundation Server per supportare i team di sviluppo | Creare pianificazione e piano di backup