我需要创建一个TFS管理员组的特定成员看不到的新项目集合。我认为我可以显式地拒绝用户对项目集合的访问,但是该文档(https://msdn.microsoft.com/en-us/library/vstudio/ms252587(v=vs.110).aspx指出,处于管理员组中将覆盖任何显式拒绝权限。有没有办法做到这一点?
发布于 2015-07-01 20:15:02
AFAIK,管理员可以看到TFS中的所有内容,所以我不知道有什么方法可以阻止他们访问。
(一个更好的模型是,管理员只能创建集合,但不能在没有授予自己特殊权限的情况下管理或查看其中的数据-这些权限可以被记录下来并通知给集合管理员。或者集合管理员可以选择锁定站点管理员)
一种方法是创建一个域帐户作为您的TFS管理员,以限制对集合的访问或意外使用,但这不足以阻止授权的管理员用户能够访问您的集合。但是,如果您为受保护的收藏创建了一个全新的服务器实例,则可以使用不同的管理员帐户来正确拒绝未经授权的管理员的访问。
发布于 2015-07-11 02:51:59
没有办法做到这一点。
您需要创建一个单独的TFS实例,该实例没有这些人员作为管理员。
注意:您的服务器管理员不应该是TFS管理员。运营部门最多应该拥有硬件和操作系统,而不应该拥有应用程序。
https://stackoverflow.com/questions/31160291
复制相似问题