You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure DevOps Server 2022本地版AD组成员更新延迟问题咨询

Azure DevOps Server 2022本地AD组权限延迟生效问题解决

一、权限无法立即生效的原因

  • Azure DevOps Server为减少对本地ADDS的频繁查询、提升系统性能,默认会缓存AD安全组的成员信息,缓存过期时间范围在数小时到24小时之间,只有缓存过期后才会拉取最新的AD组数据。
  • 本地ADDS的组变更不会主动推送至Azure DevOps Server,只能等待DevOps的缓存刷新机制触发。

二、强制同步/刷新组成员的方法

1. 使用TFSConfig命令行工具强制同步

  • 以管理员身份打开命令提示符,导航至Azure DevOps Server的工具目录(默认路径:C:\Program Files\Azure DevOps Server 2022\Tools)
  • 执行同步命令:
    TFSConfig identities /sync /collection:http://<你的服务器地址>:8080/tfs/<目标集合名称>
    
    该命令会直接触发指定集合的AD身份信息同步,覆盖缓存内容。

2. 手动清除身份缓存

  • 停止Azure DevOps Server相关服务:Azure DevOps Server Application Pool、Team Foundation Background Job Agent
  • 删除服务器上的身份缓存文件,默认路径:C:\Program Files\Azure DevOps Server 2022\Application Tier\Web Services\_tfs_data\IdentityCache
  • 重新启动上述服务,DevOps会重新从AD拉取最新的组成员信息。

3. 调整缓存过期时间(可选)

  • 找到Azure DevOps Server的web.config文件(默认路径:C:\Program Files\Azure DevOps Server 2022\Application Tier\Web Services)
  • 在<appSettings>节点中添加或修改缓存过期配置:
    <add key="IdentityCacheExpirationInterval" value="30" /> <!-- 单位为分钟,示例设置为30分钟 -->
    
  • 修改后重启相关服务生效,注意过短的缓存间隔会增加AD查询负载,需根据实际环境权衡。

内容的提问来源于stack exchange,提问作者Stabby

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 08:05:34