2011-01-25 13 views
0

2つのサブネット(VLAN1とVLAN2)があります。 TFSは、両方のネットワークインターフェイスを持つサーバーにインストールされます。 すべてのサブネットに対してドメインコントローラが稼動しています。 VLAN1は、多数のコンピュータ(およびユーザ)を持つ本社です。開発者のために非常に安全な領域にあるVLAN2。 VLAN1ユーザは、バグの通知、進行状況の表示などのためにTFSを使用します.VLAN2ユーザはフルで使用します。TFSユーザをIPで制限する必要があります

問題は、開発者のユーザアカウントでも、VLAN1からの送信元へのアクセスを制限することです()。 開発者ユーザーのためのVLAN1からTFSにアクセス拒否 - 有効な答えがあまりにもあるが、しかし、私は((

任意のアイデア??

EDIT方法がわからない - コメントから

@Robaticusから答えるように

答えて

0

(ネットワークで)ポート8080(デフォルト)をブロックすると、チームエクスプローラ経由でTFSにアクセスすることはできず、ポート8090のWebサイトからのみアクセスできますデフォルトでもあります)

有効なユーザーは引き続きWebポータルを通じてソースを表示できますが、更新することはできません。あなたが最初に(8080を遮断)上で述べたものを行う場合、あなたは常にチームシステムの下でソース管理のためのディレクトリを確保することができ、外部の人々からソースの読み取りを制限するための要件に基づいて

EDIT

Webアクセス。これは少し醜いかもしれませんが(401エラーを出す)、それは動作するかもしれません。確保される必要があるディレクトリはウェブサイトの下にあるように見えます

Team System Web Access->UI->Pages->Scc 

これは、しかし、用のWeb UIからのソースコードの閲覧を削除します。私の意見では、この機能はめったに使用されないため、実際の問題ではありません。

+0

重要なのは、外部からの読込元を制限することです... –

+0

コメントを編集してより明確にします。 – Robaticus

関連する問題