本地Azure DevOps Server配置代理触发VS30063未授权错误怎么解决?
Azure DevOps Server代理配置VS30063授权报错解决方案
报错日志:[2021-12-02 17:21:20Z ERR Terminal] WRITE ERROR: VS30063: You are not authorized to access https://
核心问题定位
你提交的配置命令存在认证参数互斥冲突:--auth negotiate 对应域账号密码认证逻辑,但命令同时传入了PAT令牌参数--token,两种认证方式无法同时生效,是触发授权报错的首要原因。
分步解决方法
- 修正认证配置,二选一使用适配的认证方式:
- 选择PAT认证(更推荐自托管代理注册场景),移除域账号相关参数,执行命令:
.\config.cmd --unattended --url https://FQDN_Server/Bill_Test/ --auth pat --token h6mgqztjnx5zbam7rmmdo5gnb4gz3xndvwyqotofxuycx4x74uha --pool SQLServer --agent devAgent --acceptTeeEula
注意:所用PAT需至少授予 代理池管理/注册权限、项目级流水线访问权限。 - 选择域账号认证,移除PAT参数,执行命令:
.\config.cmd --unattended --url https://FQDN_Server/Bill_Test/ --auth negotiate --userName Domain\User --password PASSWORD --pool SQLServer --agent devAgent --acceptTeeEula
注意:密码包含特殊字符时需用英文双引号包裹,本地账号需将用户名格式调整为服务器名\用户名。
- 选择PAT认证(更推荐自托管代理注册场景),移除域账号相关参数,执行命令:
- 排查服务端IIS配置:
确认Azure DevOps Server对应的IIS站点已启用Windows身份验证,且协商(Negotiate)提供程序优先级高于NTLM;如果存在自签名证书信任问题,可临时添加--sslskipcertvalidation参数测试排除证书拦截导致的认证失败。 - 补充代理池权限配置:
仅授予站点访问权限不足以完成代理注册,需将所用账号添加到对应代理池的管理员列表,或单独授予注册代理权限。 - 排查客户端网络限制:
确认代理所在机器已放通到Azure DevOps Server 443端口的出站规则,无本地安全策略拦截NTLM/协商认证请求。
内容的提问来源于stack exchange,提问作者Bill
相关产品推荐
相关产品推荐

