【问题标题】:TF50309: The following account does not have sufficient permissions to complete the operationTF50309: 以下帐号没有足够的权限完成操作
【发布时间】:2016-09-09 13:13:29
【问题描述】:

我是使用 TFS 2015 创建和部署的。一切正常,但从过去两周开始,构建已成功创建,但发布部分抛出错误

TF50309:以下帐户没有足够的权限 完成操作:[*****]\Project Collection Service Accounts。 执行此操作需要以下权限:查看 项目级信息

所以我验证了团队项目-> 安全设置。对于除项目有效用户之外的所有组,查看项目级信息均设置为允许。所有其他组都是项目有效用户的成员,所以我认为这不是问题。

有人可以帮我解决一下吗

【问题讨论】:

    标签: tfs release release-management tfs-2015 tfs-security


    【解决方案1】:

    当您将用户帐户直接添加到 TFS 组或通过 Windows 组时,它们会自动添加到有效用户组之一。

    TFS 对安全权限使用最低许可模型。这意味着,如果用户属于两个组,并且为一个组分配了相同的权限,而为另一个组分配了拒绝,则拒绝优先于允许。

    因此,如果在一个组中查看项目级信息设置为允许,但在项目有效用户组中设置拒绝,则拒绝优先于允许。您需要检查账户所属的群组权限,并确保每个群组都拥有正确的权限。

    【讨论】:

    • 所有组都有适当的权限。通过将“项目收集服务帐户”添加为“发布管理员”组的成员,该问题得到了解决。
    【解决方案2】:

    将“项目收集服务帐户”添加为“发布管理员”组的成员。

    【讨论】:

    • 这对我没有帮助。
    • 运行az account clear && az login对我有帮助,因为显然我缓存了一个旧帐户或类似的东西。
    【解决方案3】:

    对我来说,问题出在 Visual Studio 中,所以在打开 Visual Studio 安装程序并选择修复选项后,问题就消失了。

    【讨论】:

    • 欢迎提供简短的回答,但是对于试图了解问题背后原因的后者用户而言,它不会提供太多价值。请抽出一些时间来解释导致问题的真正问题以及如何解决。谢谢~
    • 我不知道问题的根本原因,但我提到的解决了我的问题,所以我分享了它是如何解决的。
    【解决方案4】:

    如果您从另一个 TFS/DevOps 导入定义,则模板导出中可能存在需要更改或清除的唯一标识符。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-08-24
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2010-11-15
      相关资源
      最近更新 更多