Azure DevOps Server 2022本地版AD组成员更新延迟问题咨询
Azure DevOps Server 2022本地AD组权限延迟生效问题解决
一、权限无法立即生效的原因
- Azure DevOps Server为减少对本地ADDS的频繁查询、提升系统性能,默认会缓存AD安全组的成员信息,缓存过期时间范围在数小时到24小时之间,只有缓存过期后才会拉取最新的AD组数据。
- 本地ADDS的组变更不会主动推送至Azure DevOps Server,只能等待DevOps的缓存刷新机制触发。
二、强制同步/刷新组成员的方法
1. 使用TFSConfig命令行工具强制同步
- 以管理员身份打开命令提示符,导航至Azure DevOps Server的工具目录(默认路径:
C:\Program Files\Azure DevOps Server 2022\Tools) - 执行同步命令:
该命令会直接触发指定集合的AD身份信息同步,覆盖缓存内容。TFSConfig identities /sync /collection:http://<你的服务器地址>:8080/tfs/<目标集合名称>
2. 手动清除身份缓存
- 停止Azure DevOps Server相关服务:
Azure DevOps Server Application Pool、Team Foundation Background Job Agent - 删除服务器上的身份缓存文件,默认路径:
C:\Program Files\Azure DevOps Server 2022\Application Tier\Web Services\_tfs_data\IdentityCache - 重新启动上述服务,DevOps会重新从AD拉取最新的组成员信息。
3. 调整缓存过期时间(可选)
- 找到Azure DevOps Server的
web.config文件(默认路径:C:\Program Files\Azure DevOps Server 2022\Application Tier\Web Services) - 在
<appSettings>节点中添加或修改缓存过期配置:<add key="IdentityCacheExpirationInterval" value="30" /> <!-- 单位为分钟,示例设置为30分钟 --> - 修改后重启相关服务生效,注意过短的缓存间隔会增加AD查询负载,需根据实际环境权衡。
内容的提问来源于stack exchange,提问作者Stabby
相关产品推荐
相关产品推荐

