Gestion et réinitialisation des mots de passe et des comptes de service
Mise à jour : novembre 2007
Team Foundation Server inclut plusieurs services et comptes de service qui s'exécutent sur le(s) serveur(s) qui héberge(nt) la couche Données Team Foundation logique, sur le serveur qui héberge la couche Application Team Foundation logique ou sur les deux à la fois. Vos véritables services varieront. Cela dépend des fonctionnalités de Team Foundation que vous avez installées sur vos serveurs de couche Données et de couche Application. Par exemple, si vous avez opté pour une installation sur un serveur unique, la couche Données et la couche Application logiques s'exécutent sur le même serveur physique.
Bien que plusieurs comptes de service soient utilisés dans Team Foundation Server, vous pouvez choisir d'utiliser le même compte physique pour tous les comptes de service. Par exemple, vous pouvez utiliser le même compte de domaine comme compte de service Team Foundation Server (TFSService) et comme compte des sources de données Reporting Services (TFSREPORTS). Pour des raisons de clarté, il est explicitement fait référence à chacun des comptes de service par le nom de son service fonctionnel. Toutefois, TFSSERVICE et TFSREPORTS ont des besoins d'autorisation légèrement différents. TFSSERVICE doit disposer de l'autorisation Ouvrir une session en tant que service. TFSREPORTS doit disposer de l'autorisation Permettre l'ouverture d'une session locale. Si vous utilisez le même compte pour les deux, ce compte doit disposer de ces deux autorisations.
Si vous avez déployé Team Foundation Server dans un domaine Active Directory, vous devez définir l'option Le compte est sensible et ne peut pas être délégué pour les comptes de service. Par exemple, dans le tableau suivant, vous devez définir cette option pour le compte de service Team Foundation Server TFSService. Pour plus d'informations sur les comptes de service requis et les noms d'espace réservé utilisés dans la documentation Team Foundation Server, consultez la rubrique « Comptes requis pour l'installation » dans le Guide d'installation Team Foundation. Pour plus d'informations sur le guide d'installation, consultez Vue d'ensemble de l'installation de Team Foundation Server. Pour plus d'informations sur la restriction de la délégation de comptes dans Active Directory, consultez le site Web Microsoft à l'adresse https://go.microsoft.com/fwlink/?linkid=61995.
Nom du service |
Compte de service |
Couche logique |
---|---|---|
Service de couverture du code |
ServiceTFS, qui peut être un compte local, un compte de domaine, Service local dans un groupe de travail ou Service réseau dans un domaine |
couche Application |
Team Foundation Server Services Web |
TFSService |
couche Application |
Serveur de rapports (MSSQLSERVER ou NomInstance lors de l'utilisation d'une instance nommée) |
Service réseau ou compte de domaine |
couche Application |
Service Web Report Server |
Système local, Service réseau ou un compte de domaine |
couche Application |
SharePoint Services |
Compte de domaine |
couche Application |
Service Team Build (si Team Foundation Build est installé) |
TFSBuild |
ordinateur de build |
Planificateur de serveur TFS |
TFSService |
couche Application |
Serveur d'analyse (MSSQLSERVER ou NomInstance lors de l'utilisation d'une instance nommée) |
Système local ou compte de domaine |
Couche Données |
Agent SQL Server |
Système local ou compte de domaine |
Couche Données |
Explorateur SQL |
Système local ou compte de domaine |
Couche Données |
Serveur SQL |
Système local ou compte de domaine |
Couche Données |
Pour plus d'informations sur les comptes de service pour SQL Server, consultez la documentation en ligne de SQL Server sur le site Web Microsoft. Pour plus d'informations sur les comptes de service dans Team Foundation, téléchargez le guide d'installation de Team Foundation à partir du site Web Microsoft.
Remarque : |
---|
Si vous modifiez le compte de service pour le Service Team Build, vous devez vous assurer que le compte est membre du groupe Build Services, et qu'il dispose des autorisations de lecture/écriture sur les dossiers temporaires et le dossier temporaire ASP.NET. De la même façon, si vous modifiez le compte de service du service Proxy Team Foundation Server, vous devez vous assurer que le compte est membre des groupes appropriés. Pour plus d'informations, consultez Paramétrage d'un ordinateur de build et Comment : configurer la sécurité du cache pour Team Foundation Server Proxy. |
Voir aussi
Tâches
Comment : modifier le compte de service ou le mot de passe pour SQL Server Reporting Services
Comment : modifier le compte de service ou le mot de passe pour Team Foundation Server