You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure DevOps Server本地实例HTTPS克隆报403错误求助

解决本地Azure DevOps Server HTTPS克隆403错误的方案

针对你遇到的HTTPS克隆返回403、SSH正常、日志提示系统策略拒绝的问题,可以尝试以下几个方向:

  • 检查系统级拦截策略
    日志明确提示“系统策略拒绝访问请求URL”,优先排查Windows组策略、本地防火墙、杀毒软件或EDR工具:

    • 查看组策略中是否有限制Git或curl访问特定HTTPS地址的规则(路径:计算机配置>管理模板>网络>网络连接>Windows防火墙或用户配置>管理模板>系统>Internet通信设置)
    • 临时关闭杀毒软件/防火墙,测试克隆是否正常,排除软件拦截
  • 强制触发凭据验证
    手动指定Git凭据管理器,强制弹出登录提示:

    1. 执行命令重置凭据助手:
      git config --global credential.helper manager-core
      
    2. 清空Git缓存的凭据:
      git config --global --unset credential.helper
      git config --system --unset credential.helper
      
    3. 再次尝试克隆,看是否弹出用户名密码输入框
  • 直接在URL中嵌入凭据测试
    临时用带凭据的URL克隆,验证是否为凭据传递问题:

    git clone https://你的用户名:你的密码@myserver/org/project/_git/repo/
    

    注意:此方法仅用于测试,不要在生产环境留存明文凭据

  • 排查SSL证书与HTTP版本问题

    • 临时禁用Git的SSL证书验证,测试是否因证书不信任导致:
      git config --global http.sslVerify false
      
      (测试正常后记得改回true保证安全)
    • 强制Git使用HTTP/1.1,避免HTTP/2兼容性问题:
      git config --global http.version HTTP/1.1
      
  • 彻底清理并重置代理设置
    即使日志显示连接代理,也可能是代理规则拦截了请求:

    1. 清空Git的代理配置:
      git config --global --unset http.proxy
      git config --global --unset https.proxy
      
    2. 关闭系统级代理(Windows设置>网络和Internet>代理>关闭“自动检测设置”和“使用代理服务器”)
    3. 再次尝试克隆,看是否绕过代理后恢复正常
  • 检查Azure DevOps Server端配置

    • 确认服务器的HTTPS绑定是否正常,SSL证书是否有效且被本地信任
    • 验证当前用户在Azure DevOps Server中是否拥有仓库的克隆权限(虽然SSH正常,但HTTPS的身份验证逻辑可能存在差异)
    • 检查服务器端是否开启了HTTPS克隆的限制(比如是否禁用了基本身份验证)

内容的提问来源于stack exchange,提问作者Pampa Nello

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.04 09:50:36