【发布时间】:2012-12-04 03:27:45
【问题描述】:
如何设置 TFS 2010 权限,以便只有开发人员可以访问源代码管理,而其他组可以查看或编辑工作项,所有这些都在同一个团队项目中?
我需要让我的业务分析师和 QA 测试人员能够在迭代中更新用户故事状态、受让人等,但出于安全原因拒绝他们访问源代码。
【问题讨论】:
标签: tfs
如何设置 TFS 2010 权限,以便只有开发人员可以访问源代码管理,而其他组可以查看或编辑工作项,所有这些都在同一个团队项目中?
我需要让我的业务分析师和 QA 测试人员能够在迭代中更新用户故事状态、受让人等,但出于安全原因拒绝他们访问源代码。
【问题讨论】:
标签: tfs
前面的答案部分正确。这就是您在源代码控制树中设置权限的方式。该答案还假设源代码管理树中的每个文件和文件夹都选中了“继承安全设置”框。 TFS 2010 源代码控制中的权限可能比这更精细。
工作项的权限在工作项“区域”级别处理。由于区域是每个团队项目的工作项权限也是每个团队项目的。
在团队资源管理器中,右键单击您的团队项目 -> 团队项目设置 -> 区域和迭代。这是您可以设置新区域\迭代的地方。窗口底部还有一个“安全”按钮,用于弹出所选区域节点的安全设置。您也可以非常精细地设置这些权限。 .. 区域节点始终从其父节点继承安全性,但也可以设置单独的权限。
【讨论】:
找到了解决办法!
我终于通过在 上设置 "Edit collection-level information=>Not Set" 来完全隐藏特定用户组的源代码(尽管我允许他们查看工作项) “DefaultCollection 组” 中的“项目集合有效用户”。 当然,我不得不手动拒绝对源代码根 ($) 的所有权限,但我想这适用于您喜欢的任何路径。 之后,我创建了区域并允许该组的特定区域,一切都很完美!
由于某种原因,"Edit collection-level information"被设置为允许,奇怪的是,这阻止了隐藏源代码!!!
【讨论】:
在那里你可以控制你喜欢的所有权限。拒绝Read 权限将阻止用户/组/TFS 组看到您的源(IIRC,我是集合管理员,很难测试)。
【讨论】: