You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

OpenWebStart启动Jenkins代理JNLP文件报AccessControlException错误如何解决

问题根因

报错指向java.security.AccessControlException权限异常,是OpenWebStart 1.4.0自带的安全管理器默认拦截了Jenkins代理运行时读取自定义系统属性的请求,即便JNLP文件中已经配置了<all-permissions>标签也会被安全策略拦截。

解决方案

方案1:修改OpenWebStart安全策略(保留JNLP启动方式)

  1. 找到OpenWebStart的安全策略文件,Windows系统下默认路径为以下两个之一:
    • OpenWebStart安装目录下的conf\security\java.policy
    • 当前用户目录下的\.config\icedtea-web\security\java.policy
  2. 在策略文件末尾添加以下规则,放开Jenkins相关属性的读取权限:
grant {
    permission java.util.PropertyPermission "hudson.util.RingBufferLogHandler.defaultSize", "read";
    // 若后续出现其他hudson/jenkins开头的属性权限报错,可直接添加以下通配符规则
    permission java.util.PropertyPermission "hudson.*", "read,write";
    permission java.util.PropertyPermission "jenkins.*", "read,write";
};
  1. 打开OpenWebStart设置面板,进入「安全」选项卡,确认勾选「允许应用程序申请所有权限」选项,重启后重新运行JNLP文件即可。

方案2:改用命令行直接启动代理(彻底规避WebStart安全限制)

直接调用Java运行Jenkins代理包,不需要通过OpenWebStart,稳定性更高:

  1. 先从Jenkins服务端下载remoting.jar,下载地址为http://localhost:7070/jnlpJars/remoting.jar
  2. 打开Windows命令行,执行以下启动命令:
java -jar remoting.jar -url http://localhost:7070/ -workDir C:\Jenkins 338e93b0b127faf70a56c0edec39a70804accd7157c49e1e37e3be14aa8ea8db BAL

补充说明

如果上述操作后仍有问题,可将OpenWebStart升级到1.5.0及以上版本,1.4.0存在已知的权限规则处理bug,高版本已修复该类问题。

内容的提问来源于stack exchange,提问作者Bilawal Wajid Ali

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.25 04:54:03