如何在离线Windows Server上连接Azure DevOps Server 2020与Active Directory
离线环境下连接Active Directory与Azure DevOps Server 2020的步骤
一、基础环境确认
- 确保部署Azure DevOps Server 2020的Windows Server已成功加入本地Active Directory域(若未加入,可通过服务器管理器的“添加到域”向导完成,离线环境下直接对接本地域控制器操作)
- 确认Azure DevOps Server的服务运行账户已在AD中创建,且具备以下权限:本地服务器管理员权限、SQL Server实例的db_owner权限、Azure DevOps Server应用层的管理权限
二、配置Azure DevOps Server采用AD身份验证
- 启动Azure DevOps Server管理控制台(运行
TfsMgmt.exe) - 展开左侧服务器节点,选中“应用层”,点击右侧的“配置功能”
- 在配置向导的身份验证环节,选择Active Directory作为身份提供程序
- 填写本地AD的域名、域控制器内网地址(离线环境下无需外网,直接使用域控制器的局域网IP或主机名)
- 关联预先准备好的AD服务账户,完成配置后重启Azure DevOps Server的所有相关服务(可通过服务控制台重启
Azure DevOps Server Application Tier等服务)
三、同步AD用户/组到Azure DevOps Server
- 在Azure DevOps Server管理控制台中,进入“用户和组”管理界面
- 点击“从Active Directory导入”,选择需要同步的AD用户或安全组
- 若需要定期同步,可配置定时同步任务;离线环境下也可手动触发即时同步
- 同步完成后,检查Azure DevOps Server的用户列表,确认AD用户/组已成功导入
四、验证连接有效性
- 使用AD域账户访问Azure DevOps Server的Web门户,确认身份验证成功
- 创建测试项目,添加导入的AD组作为项目成员,验证权限分配是否正常生效
- 查看Windows事件日志中的Azure DevOps Server相关日志,确保无AD身份验证失败的报错信息
内容的提问来源于stack exchange,提问作者Alireza Nooran
相关产品推荐
相关产品推荐

