You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure DevOps构建代理配置失败:目标机器主动拒绝连接

排查Azure DevOps构建代理连接被拒绝问题

核心排查步骤

1. 网络连通性验证

  • 在代理机器上执行命令 telnet <Azure DevOps服务器IP/域名> <端口>(默认端口为8080或443),确认端口是否能正常连通。
  • 检查代理机器与Azure DevOps服务器之间的所有防火墙(本地防火墙、域防火墙、网络设备防火墙),确保构建代理所需端口允许双向通行。
  • 若环境使用代理服务器,配置构建代理时需添加代理参数:--proxyurl <代理地址> --proxyusername <用户名> --proxypassword <密码>。

2. 服务器端服务与端口检查

  • 在Azure DevOps服务器上执行 netstat -ano | findstr :<端口号>,确认目标端口是否被TFSJobAgent.exe或w3wp.exe(IIS托管场景)监听。
  • 检查Azure DevOps相关服务(如Azure DevOps Server应用池、Visual Studio Team Foundation后台作业代理)是否正常运行,重启服务后重试配置。

3. 构建代理配置细节核对

  • 确认配置时输入的Azure DevOps服务器URL完整正确,无http:///https://遗漏或域名解析错误(可在代理机器上ping服务器域名验证IP正确性)。
  • 使用PAT配置时,确保PAT权限包含Agent Pools (Read & manage)且未过期,可重新生成仅含必要权限的新PAT测试。
  • 若用Windows身份验证,确认代理服务运行账户拥有Azure DevOps服务器访问权限,且属于目标代理池的管理员或用户组。

4. 本地环境冲突排查

  • 检查代理机器是否有其他软件占用构建代理默认端口(8080),可通过--agentport <自定义端口>指定其他端口避免冲突。
  • 彻底清理旧代理残留:删除代理安装目录,清理注册表项HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Azure DevOps\Agents,再下载最新版本构建代理重新安装。

内容的提问来源于stack exchange,提问作者jalal sadeghi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 10:32:34