Сервисный модуль TFS имеет параметр входа NT_Authority \ Network Service. Если я выберу это, сможет ли TFS войти в систему? Является ли NT_Authority группой, в которую мне нужно добавить пользователей? Или NT_Authority \ network service - это то, что Windows обрабатывает за меня автоматически?
Я просто не понимаю, что такое NT Authority. Похоже (из Google), что это автоматически обрабатываемый пользователь, который может запускать разные службы. Если это так, как мне запретить всем пользователям на машине доступ к сервисному модулю TFS (поскольку NT Authority существует для ВСЕХ пользователей).
Извини, я не понимаю основ этого плохого парня.
Спасибо!
Это не фактические создаваемые учетные записи пользователей. NetworkService и LocalService (и другие) - это специальные встроенные удостоверения, которые Windows использует, чтобы разрешить службам вход в систему. Эти два, в частности, предназначены для того, чтобы служба могла выполнять свою работу с ограниченными разрешениями и правами.
Также обратите внимание, что можно настроить запланированную задачу для запуска как NT AUTHORITY \ SYSTEM без пароля в Windows 2003 (или просто SYSTEM в Windows 2008).
Вы можете использовать NetworkService для TFS. Фактически, это учетная запись по умолчанию, которую TFS использует во время установки.
Но имейте в виду - в TFS 2010, если вы используете более одного сервера для развертывания TFS, вам необходимо добавить учетную запись службы TFS на сервер отчетов и в качестве администратора фермы в SharePoint. Установка TFS делает это автоматически, если RS находится на сервере TFS (и если вы разрешите TFS установить SharePoint во время установки TFS, разрешения SharePoint также обрабатываются автоматически).
Вот страница MSDN, на которой все это обсуждается: http://msdn.microsoft.com/en-us/library/dd578625.aspx