You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置虚拟机规模集代理的登录用户以满足权限及测试需求?

配置虚拟机规模集代理以特定管理员账户运行的步骤

1. 创建本地管理员账户

  • 通过自定义脚本扩展或VMSS部署模板,在实例初始化时创建账户,示例PowerShell命令:
    net user "TestAdmin" "StrongPassword123!" /add /active:yes
    net localgroup administrators "TestAdmin" /add
    
  • 若用ARM模板部署VMSS,可在extensionProfile节点添加自定义脚本扩展执行上述命令。

2. 修改代理服务运行身份

  • RDP登录VMSS实例,打开服务控制台(services.msc)
  • 找到目标代理服务,右键选属性,切换到登录选项卡
  • 选择此账户,输入账户名(格式:.\TestAdmin)和密码,点击应用后重启服务

3. 配置交互式UI测试权限

  • 打开本地安全策略(secpol.msc),展开本地策略 > 用户权限分配
  • 找到允许本地登录和允许通过远程桌面服务登录,添加管理员账户
  • 若是Azure DevOps代理,需重新配置启用交互式模式:
    cd 代理安装目录
    .\config.cmd remove
    .\config.cmd --interactive
    
    配置过程中选择以交互式服务运行,并指定创建的管理员账户。

4. 配置SQL Server集成安全访问

  • 打开SSMS连接本地SQL Server,展开安全性 > 登录名,右键新建登录名
  • 选择Windows身份验证,输入本地管理员账户(.\TestAdmin)
  • 在服务器角色和用户映射选项卡,根据需求分配对应的权限(如sysadmin、db_owner)
  • 测试时使用集成安全连接字符串,示例:Server=.;Database=YourDB;Integrated Security=True;

5. 批量应用到所有VMSS实例

  • 将上述配置步骤整合为PowerShell脚本,上传至Azure Blob存储
  • 在VMSS的扩展配置中添加自定义脚本扩展,指定脚本路径,实现所有实例自动执行配置

内容的提问来源于stack exchange,提问作者Kurren

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 22:32:41