You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure DevOps 2020创建项目失败:FIPS合规性问题求助

Azure DevOps 2020 Update 1项目创建失败(FIPS合规错误)解决方案

问题背景

  • 环境:Azure DevOps 2020 Update 1服务器
  • 故障现象:新建项目集合后,通过浏览器创建项目失败,提示错误:Oops, something went wrong. Project creation operation failed.
  • 日志定位:服务器日志显示核心错误为This implementation is not part of the Windows Platform FIPS validated cryptographic algorithms.,堆栈信息指向System.Security.Cryptography.SHA1Managed构造函数
  • 已尝试的无效操作:
    • 修改C:\ProgramData\Microsoft\Azure DevOps\Configuration\SavedSettings\ApplicationTier\web.config,添加<enforceFIPSPolicy enabled="false" />
    • 修改C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Aspnet.config,添加相同配置
    • 在本地安全策略中禁用“System cryptography: Use FIPS compliant algorithms for encryption, hashing, and signing”选项
    • 每次操作后重启IIS,但问题未得到解决

额外可行解决办法

1. 补全所有.NET相关配置文件的FIPS策略禁用

除已修改的文件外,需对以下文件添加相同的enforceFIPSPolicy配置:

  • C:\Windows\Microsoft.NET\Framework\v4.0.30319\Aspnet.config(32位.NET框架配置)
  • C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Config\machine.config
  • C:\Windows\Microsoft.NET\Framework\v4.0.30319\Config\machine.config

配置添加位置:在文件的<runtime>节点内插入:

<enforceFIPSPolicy enabled="false" />

2. 重启全部Azure DevOps相关服务

Azure DevOps Server运行依赖多个专用服务,仅重启IIS无法完全生效,需:

  • 打开服务管理器(运行services.msc)
  • 找到所有名称以Azure DevOps开头的服务,依次重启
  • 重点重启:Azure DevOps Application Tier、Azure DevOps Job Agent服务

3. 通过注册表确认FIPS策略状态

部分场景下本地安全策略修改可能未同步到注册表,需手动验证:

  • 打开注册表编辑器(运行regedit)
  • 导航至路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\FipsAlgorithmPolicy
  • 确保Enabled键值(DWORD类型)为0,若为1则修改为0,之后重启服务器

升级到Azure DevOps 2020 Update 2的有效性

升级到Azure DevOps 2020 Update 2可以彻底解决该问题。微软在该版本中修复了多处FIPS合规相关缺陷,其中就包括将不符合要求的SHA1Managed实现替换为FIPS合规的加密算法实现。若上述临时方案无法解决问题,升级是长期有效的根治手段,同时还能获得版本更新带来的功能增强和漏洞修复。

内容的提问来源于stack exchange,提问作者user8149311

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.10 11:01:08