【问题标题】:View/Edit Work Items and Deny Access to Source Code in TFS 2010在 TFS 2010 中查看/编辑工作项并拒绝访问源代码
【发布时间】:2012-12-04 03:27:45
【问题描述】:

如何设置 TFS 2010 权限,以便只有开发人员可以访问源代码管理,而其他组可以查看或编辑工作项,所有这些都在同一个团队项目中?

我需要让我的业务分析师和 QA 测试人员能够在迭代中更新用户故事状态、受让人等,但出于安全原因拒绝他们访问源代码。

【问题讨论】:

    标签: tfs


    【解决方案1】:

    前面的答案部分正确。这就是您在源代码控制树中设置权限的方式。该答案还假设源代码管理树中的每个文件和文件夹都选中了“继承安全设置”框。 TFS 2010 源代码控制中的权限可能比这更精细。

    工作项的权限在工作项“区域”级别处理。由于区域是每个团队项目的工作项权限也是每个团队项目的。

    在团队资源管理器中,右键单击您的团队项目 -> 团队项目设置 -> 区域和迭代。这是您可以设置新区域\迭代的地方。窗口底部还有一个“安全”按钮,用于弹出所选区域节点的安全设置。您也可以非常精细地设置这些权限。 .. 区域节点始终从其父节点继承安全性,但也可以设置单独的权限。

    【讨论】:

    • 这能让我允许访问工作项,但拒绝访问源代码管理吗?这似乎是一个全有或全无的设置。
    • 马克,是的。您可以授予一组用户在特定区域路径下编辑工作项的权限......您可以授予另一组用户访问源代码控制中的文件、文件夹、分支等的权限。源代码控制和工作项的权限完全不相关。开箱即用的 TFS 允许 Contributor 安全组中的每个人访问源代码控制和工作项。出于您的目的,开箱即用的安全设置将不起作用。您可以为源代码控制和工作项访问创建单独的组。
    • 天啊,这个 tfs 和它奇怪的权限,花了大约 1 个小时来解决这个问题 XD
    【解决方案2】:

    找到了解决办法!

    我终于通过在 上设置 "Edit collection-level information=>Not Set" 来完全隐藏特定用户组的源代码(尽管我允许他们查看工作项) “DefaultCollection 组” 中的“项目集合有效用户”。 当然,我不得不手动拒绝对源代码根 ($) 的所有权限,但我想这适用于您喜欢的任何路径。 之后,我创建了区域并允许该组的特定区域,一切都很完美!

    由于某种原因,"Edit collection-level information"被设置为允许,奇怪的是,这阻止了隐藏源代码!!!

    【讨论】:

      【解决方案3】:
      1. 打开 Visual Studio。
      2. 打开源代码管理资源管理器
      3. 导航到您的项目根分支(与项目同名)。
      4. 右键单击并选择属性...
      5. 点击安全标签。

      在那里你可以控制你喜欢的所有权限。拒绝Read 权限将阻止用户/组/TFS 组看到您的源(IIRC,我是集合管理员,很难测试)。

      【讨论】:

      • 这似乎会阻止用户进入整个团队项目,而不仅仅是源代码控制部分。我已经修改了我的问题以澄清我的目标。谢谢!
      • 如何在源代码管理资源管理器的根节点下删除源代码文件夹上的读取?
      • 拒绝读取确实会阻止用户查看内容,但它仍然允许查看源代码的完整树(文件和文件夹)!我试图用马克完成同样的事情,但没有成功!我想知道,这可能吗?
      • @GeorgeMavritsakis 我很确定我已经为我们合作的第三方成功地完成了这项工作。通过拒绝读取并授予对 TFS 组的读取工作......虽然我明天会仔细检查:)
      猜你喜欢
      • 2011-12-13
      • 1970-01-01
      • 2016-10-13
      • 1970-01-01
      • 2012-06-30
      • 2011-10-05
      • 1970-01-01
      • 2017-10-24
      • 1970-01-01
      相关资源
      最近更新 更多