You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在离线Windows Server上连接Azure DevOps Server 2020与Active Directory

离线环境下连接Active Directory与Azure DevOps Server 2020的步骤

一、基础环境确认

  • 确保部署Azure DevOps Server 2020的Windows Server已成功加入本地Active Directory域(若未加入,可通过服务器管理器的“添加到域”向导完成,离线环境下直接对接本地域控制器操作)
  • 确认Azure DevOps Server的服务运行账户已在AD中创建,且具备以下权限:本地服务器管理员权限、SQL Server实例的db_owner权限、Azure DevOps Server应用层的管理权限

二、配置Azure DevOps Server采用AD身份验证

  • 启动Azure DevOps Server管理控制台(运行TfsMgmt.exe)
  • 展开左侧服务器节点,选中“应用层”,点击右侧的“配置功能”
  • 在配置向导的身份验证环节,选择Active Directory作为身份提供程序
  • 填写本地AD的域名、域控制器内网地址(离线环境下无需外网,直接使用域控制器的局域网IP或主机名)
  • 关联预先准备好的AD服务账户,完成配置后重启Azure DevOps Server的所有相关服务(可通过服务控制台重启Azure DevOps Server Application Tier等服务)

三、同步AD用户/组到Azure DevOps Server

  • 在Azure DevOps Server管理控制台中,进入“用户和组”管理界面
  • 点击“从Active Directory导入”,选择需要同步的AD用户或安全组
  • 若需要定期同步,可配置定时同步任务;离线环境下也可手动触发即时同步
  • 同步完成后,检查Azure DevOps Server的用户列表,确认AD用户/组已成功导入

四、验证连接有效性

  • 使用AD域账户访问Azure DevOps Server的Web门户,确认身份验证成功
  • 创建测试项目,添加导入的AD组作为项目成员,验证权限分配是否正常生效
  • 查看Windows事件日志中的Azure DevOps Server相关日志,确保无AD身份验证失败的报错信息

内容的提问来源于stack exchange,提问作者Alireza Nooran

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.25 09:06:35