服务器加入Active Directory后,本地用户通过Visual Studio访问本地部署Azure DevOps的问题及解决咨询
解决Azure DevOps本地部署加入域后的用户连接与成员添加问题
不用重新安装Azure DevOps,这是服务器从工作组加入域后,身份验证配置不匹配导致的典型问题,下面分步骤解决你的两个核心诉求:
一、解决第5位本地用户(User5)通过Visual Studio连接的问题
服务器加入域后,Visual Studio会默认优先使用域身份发起认证,但User5是服务器本地用户,Azure DevOps仅识别其本地身份,所以需要强制Visual Studio使用本地机器的凭据:
- 打开Visual Studio,进入「团队资源管理器」,点击「管理连接」
- 在「连接到项目」界面,点击「添加」→「Azure DevOps Server」
- 输入你的本地Azure DevOps服务器地址(例如
http://your-server-name:8080/tfs),点击「高级」 - 在弹出的窗口中,将身份验证模式从「自动」改为「NTLM」,点击「确定」
- 当登录提示出现时,手动输入本地用户名格式:
.\User5(.代表本地机器),再输入对应的Windows本地密码 - 完成后测试克隆、拉取/推送操作,即可正常连接
如果Visual Studio仍自动填充域账号,可先清除缓存凭据:
- 关闭Visual Studio,打开Windows「凭据管理器」(搜索栏直接搜索即可)
- 切换到「Windows凭据」,删除所有与你的Azure DevOps服务器相关的条目
- 重新打开Visual Studio,重新输入本地凭据即可
二、解决Azure DevOps中看不到域用户的问题
Azure DevOps默认使用服务器本地的用户目录作为身份源,加入域后需要手动配置启用Active Directory身份提供:
- 以Azure DevOps服务器管理员身份登录,打开「Azure DevOps Server Administration Console」(开始菜单可找到)
- 左侧导航选择「应用层」,点击右侧的「管理用户和组」
- 在打开的网页中,切换到右上角的「安全」选项卡,选择「身份」
- 点击「添加身份提供程序」,选择「Active Directory」,按提示完成配置:
- 输入你的域名(例如
DomainName) - 可选择自动同步域内用户/组,或后续手动添加特定对象
- 输入你的域名(例如
- 配置完成后,回到Azure DevOps项目的成员添加界面,就能看到域用户和组了
补充说明
之前的4位本地用户(User1-User4)能正常使用,是因为他们在服务器加入域前就已经保存了本地凭据,Visual Studio会优先使用已缓存的凭据认证,所以不受影响。后续如果需要让域用户访问Azure DevOps,直接通过配置后的身份源添加即可,本地用户也可以继续正常使用。
内容的提问来源于stack exchange,提问作者learner
相关产品推荐
相关产品推荐

