Windows Server拉取Docker镜像提示Connection refused报错怎么办?
故障说明
在Windows Server系统安装Docker后,执行docker run hello-world命令拉取官方镜像时出现如下报错:
英文原文:Error response from daemon: Get https://hub.docker.com/v2/: dial tcp 52.6.16.15:443: connectex: No connection could be made because the target machine actively refused it.
中文翻译:守护进程响应错误:访问https://hub.docker.com/v2/ 失败,TCP连接52.6.16.15:443时被目标机器主动拒绝,无法建立网络连接。
故障根因
该报错核心是Docker服务无法正常连通Docker Hub官方镜像仓库,常见诱因包括:Docker代理配置错误、未配置国内镜像源导致公网连通失败、Windows Server防火墙出站规则拦截Docker的443端口访问。
修复步骤
- 校验Docker代理配置
若你的Windows Server需要通过代理访问公网,打开Docker设置页,进入「Resources」-「Proxies」板块,配置和系统一致的HTTP/HTTPS代理地址;若无需使用代理,确认Docker代理功能处于关闭状态,避免无效代理导致连接失败,配置完成后重启Docker服务。
- 校验Docker代理配置
- 配置国内镜像源
打开Docker设置的「Docker Engine」板块,修改daemon配置,添加国内公开镜像源:
保存配置后等待Docker自动重启生效。{ "registry-mirrors": [ "https://registry.docker-cn.com", "https://docker.mirrors.ustc.edu.cn" ] }- 配置国内镜像源
- 排查防火墙拦截规则
打开Windows Server高级安全防火墙,检查出站规则中是否存在拦截Docker进程、443端口的规则,也可临时关闭防火墙测试拉取逻辑,排除系统层面的网络拦截。
- 排查防火墙拦截规则
- 验证修复效果
Docker服务重启完成后,重新执行docker run hello-world,若成功输出hello-world运行提示即代表问题已解决。
- 验证修复效果
内容的提问来源于stack exchange,提问作者MiguelSlv
相关产品推荐
相关产品推荐

