TFS用户可以在未经许可的情况下查看所有项目

时间:2017-10-02 17:04:28

标签: tfs

我在你的tfs中有两个项目,你可以看到

enter image description here

我的第一个项目有3个用户:

1.zandi
2.tfs
3.akbar

第二个项目有2个用户:

  1.zandi
  2.tfs

所以你可以看到akbar不应该看到第二个项目。但他可以看到并可以下载它。为什么?

1 个答案:

答案 0 :(得分:0)

可能原因是用户akbar是拥有访问第二个项目权限的组的成员。

您需要检查用户akbar是否具有收集级别或访问第二个项目权限:

  1. 管理服务器(齿轮图标)>>选择项目所属的集合
  2. 点击链接" Manage collection security and group membership"
  3. 切换到安全
  4. 下的用户标签
  5. 在搜索框中输入用户akbar(过滤掉用户)
  6. 选择用户akbar>>检查权限
  7. 切换到 成员标签,以检查用户所属的组 到
  8. 检查用户组的权限,确保他们没有 收集级别权限,检查用户名或范围,确保未列出第二个项目。
  9. 通常,请确保用户akbar或其所属的嵌套组不是以下组的成员:

    • 项目收集管理员
    • 项目收集构建服务帐户
    • 项目收集服务帐户
    • 项目收集测试服务帐户

    enter image description here