You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Visual Studio远程发布Web项目时遇“Local Security Authority无法联系”错误

解决Visual Studio 2022远程发布到IIS 10的MSDeploy加密错误

问题描述

使用Visual Studio 2022通过MSDeploy远程发布项目至Windows Server 2019的IIS 10时,出现以下错误:

Could not complete the request to remote agent URL 'https://XX.XXX.XXX.XX:YYYY/msdeploy.axd?site=site_example'. The underlying connection was closed: An unexpected error occurred on a receive. The decryption operation failed, see inner exception. Local Security Authority cannot be contacted. Publish failed to deploy.

服务器端口已开放且可通过RDP访问,怀疑存在配置遗漏。


排查与解决步骤

  • 检查SSL证书有效性
    由于使用HTTPS协议,证书问题是加密失败的核心诱因:

    • 若服务器用自签名证书,需将证书导入本地机器的受信任根证书颁发机构存储;若证书过期/无效,重新生成或更新证书。
    • 在服务器本地访问https://localhost:YYYY/msdeploy.axd,确认浏览器无证书错误提示,有错误则优先修复证书。
  • 确认Web管理服务(WMSVC)配置

    • 打开IIS管理器,选中服务器节点,点击左侧的管理服务,确保已勾选「启用远程连接」,端口与pubxml中配置的YYYY一致。
    • 打开services.msc,找到「Web Management Service」,确认服务处于运行状态,启动类型设为自动。
  • 验证发布账户权限

    • 发布所用账户需加入服务器的IIS管理器用户组,或拥有服务器管理员权限(仅临时测试用,生产环境建议用最小权限账户)。
    • 在IIS中右键目标网站→「编辑权限」→「安全」选项卡,添加发布账户并赋予「修改」「写入」权限。
  • 同步MSDeploy版本

    • 服务器端运行msdeploy -version查看版本,本地VS 2022的MSDeploy路径一般为C:\Program Files\Microsoft Visual Studio\2022\[版本]\MSBuild\Microsoft\VisualStudio\v17.0\WebDeploy,对比两者版本,差异较大则升级服务器端的MSDeploy。
  • 排查本地LSA服务问题

    • 错误提示涉及「Local Security Authority cannot be contacted」,可尝试重启本地的Local Security Authority Service(注意:重启会注销当前用户,提前保存工作)。
    • 临时关闭本地防火墙或安全软件,确认是否存在拦截情况。
  • 调整pubxml配置测试

    • 若HTTPS问题无法快速解决,可临时改用HTTP测试:在服务器WMSVC中开启HTTP端口,修改pubxml中的<MSDeployServiceURL>为http://XX.XXX.XXX.XX:ZZZZ/msdeploy.axd,确认基础发布流程正常后再换回HTTPS。
    • 检查pubxml中<PublishProtocol>是否为MSDeploy,<SiteName>是否与服务器上的网站名称完全匹配(大小写敏感)。

内容的提问来源于stack exchange,提问作者mashaji

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 15:40:06