如何配置虚拟机规模集代理的登录用户以满足权限及测试需求?
配置虚拟机规模集代理以特定管理员账户运行的步骤
1. 创建本地管理员账户
- 通过自定义脚本扩展或VMSS部署模板,在实例初始化时创建账户,示例PowerShell命令:
net user "TestAdmin" "StrongPassword123!" /add /active:yes net localgroup administrators "TestAdmin" /add - 若用ARM模板部署VMSS,可在
extensionProfile节点添加自定义脚本扩展执行上述命令。
2. 修改代理服务运行身份
- RDP登录VMSS实例,打开服务控制台(
services.msc) - 找到目标代理服务,右键选属性,切换到登录选项卡
- 选择此账户,输入账户名(格式:
.\TestAdmin)和密码,点击应用后重启服务
3. 配置交互式UI测试权限
- 打开本地安全策略(
secpol.msc),展开本地策略 > 用户权限分配 - 找到允许本地登录和允许通过远程桌面服务登录,添加管理员账户
- 若是Azure DevOps代理,需重新配置启用交互式模式:
配置过程中选择以交互式服务运行,并指定创建的管理员账户。cd 代理安装目录 .\config.cmd remove .\config.cmd --interactive
4. 配置SQL Server集成安全访问
- 打开SSMS连接本地SQL Server,展开安全性 > 登录名,右键新建登录名
- 选择Windows身份验证,输入本地管理员账户(
.\TestAdmin) - 在服务器角色和用户映射选项卡,根据需求分配对应的权限(如
sysadmin、db_owner) - 测试时使用集成安全连接字符串,示例:
Server=.;Database=YourDB;Integrated Security=True;
5. 批量应用到所有VMSS实例
- 将上述配置步骤整合为PowerShell脚本,上传至Azure Blob存储
- 在VMSS的扩展配置中添加自定义脚本扩展,指定脚本路径,实现所有实例自动执行配置
内容的提问来源于stack exchange,提问作者Kurren
相关产品推荐
相关产品推荐

