You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

本地Azure DevOps Server配置代理触发VS30063未授权错误怎么解决?

Azure DevOps Server代理配置VS30063授权报错解决方案

报错日志:[2021-12-02 17:21:20Z ERR Terminal] WRITE ERROR: VS30063: You are not authorized to access https://

核心问题定位

你提交的配置命令存在认证参数互斥冲突:--auth negotiate 对应域账号密码认证逻辑,但命令同时传入了PAT令牌参数--token,两种认证方式无法同时生效,是触发授权报错的首要原因。

分步解决方法

  • 修正认证配置,二选一使用适配的认证方式:
    1. 选择PAT认证(更推荐自托管代理注册场景),移除域账号相关参数,执行命令:
      .\config.cmd --unattended --url https://FQDN_Server/Bill_Test/ --auth pat --token h6mgqztjnx5zbam7rmmdo5gnb4gz3xndvwyqotofxuycx4x74uha --pool SQLServer --agent devAgent --acceptTeeEula
      注意:所用PAT需至少授予 代理池管理/注册权限、项目级流水线访问权限。
    2. 选择域账号认证,移除PAT参数,执行命令:
      .\config.cmd --unattended --url https://FQDN_Server/Bill_Test/ --auth negotiate --userName Domain\User --password PASSWORD --pool SQLServer --agent devAgent --acceptTeeEula
      注意:密码包含特殊字符时需用英文双引号包裹,本地账号需将用户名格式调整为服务器名\用户名。
  • 排查服务端IIS配置:
    确认Azure DevOps Server对应的IIS站点已启用Windows身份验证,且协商(Negotiate)提供程序优先级高于NTLM;如果存在自签名证书信任问题,可临时添加--sslskipcertvalidation参数测试排除证书拦截导致的认证失败。
  • 补充代理池权限配置:
    仅授予站点访问权限不足以完成代理注册,需将所用账号添加到对应代理池的管理员列表,或单独授予注册代理权限。
  • 排查客户端网络限制:
    确认代理所在机器已放通到Azure DevOps Server 443端口的出站规则,无本地安全策略拦截NTLM/协商认证请求。

内容的提问来源于stack exchange,提问作者Bill

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.24 10:15:02