Итак, я знаю, что вокруг этой темы было несколько постов, но я не думаю, что они дошли до сути!
Так что моя проблема в том, что когда я создаю новый рабочий элемент в TFS, пользователи, которым я могу назначить его, включают NT Authority \ Local Service (который также является учетной записью службы TFS). Я не спрашиваю, почему, поскольку я знаю, что это поле по умолчанию заполняется группой «Действительные пользователи», и после проверки групп я вижу, что иерархия разрешений группы выглядит следующим образом:
-> Valid Users
-> Project Collection Admistrators
-> Project Collection Service Accounts
-> NT Authority\Local Service
И вы ничего не можете изменить в учетных записях службы сбора проектов, так что, конечно, по умолчанию у каждого есть этот пользователь в поле назначения? Значит ли это, что все это принимают, или они изменяют свои шаблоны процессов, чтобы отфильтровать его (см. Блог здесь )?
Мне кажется немного странным, что по умолчанию это уже не отфильтровано! Ясно, что я не хочу удалять это из каких-либо разрешений (даже если бы мог), так как боюсь, что позже это вызовет проблемы.
Значит, фильтрация в шаблоне процесса является единственным способом (который выглядит как немного усилий для поддержки), или есть более простой способ?