TFS AD同步在AD组重命名后无法正常同步问题求助
解决TFS 2018.1 AD组重命名后同步异常的方案
我之前处理过好几起TFS 2018.1和AD身份同步相关的问题,针对你遇到的「tbl_identity查不到新组、Web界面显示旧名称」的情况,给你几个逐步排查修复的步骤:
强制触发全量AD身份同步
自动同步有时候会遗漏部分属性更新,手动执行同步命令能确保TFS拉取最新的AD组信息:TFSSecurity.exe /syncidentity /server:http://你的TFS服务器地址:8080/tfs注意替换成你实际的TFS服务器URL,执行后等待几分钟,再去检查tbl_identity表和Web界面的显示情况。
清理TFS服务端缓存并重启相关服务
TFS的后台作业代理和Web应用池可能缓存了旧的身份数据,按顺序执行以下操作:- 重启
Team Foundation Background Job Agent服务(可以在Windows服务管理器里操作,或者用命令:net stop TFSJobAgent && net start TFSJobAgent) - 重启IIS里的
Team Foundation Server Application Pool,或者直接执行iisreset命令刷新Web层缓存
- 重启
检查TFS同步日志和SQL数据
- 打开Windows事件查看器,定位到「应用程序和服务日志 > Team Foundation Server」,查看是否有AD同步失败的错误日志(比如权限不足、AD属性读取异常等),这些日志能帮你定位根本原因。
- 连接TFS的配置数据库,执行SQL查询验证新组是否已同步:
如果查询不到,说明同步过程确实没完成,需要根据日志排查AD连接或权限问题。SELECT * FROM tbl_identity WHERE DisplayName LIKE '%你的新组名称%' OR AccountName LIKE '%你的新组名称%'
手动修正TFS中的组属性(谨慎操作)
如果以上步骤都无效,可以尝试用TFSSecurity命令手动绑定AD组的新名称到TFS中(因为AD组重命名后SID不变,TFS是通过SID识别身份的):TFSSecurity.exe /g+ "域\新组名称" "你的项目集合名称" /server:http://你的TFS服务器地址:8080/tfs执行后再次触发同步,应该能更新TFS中的组显示信息。
内容的提问来源于stack exchange,提问作者Chrizzo
相关产品推荐
相关产品推荐

