You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

TFS AD同步在AD组重命名后无法正常同步问题求助

解决TFS 2018.1 AD组重命名后同步异常的方案

我之前处理过好几起TFS 2018.1和AD身份同步相关的问题,针对你遇到的「tbl_identity查不到新组、Web界面显示旧名称」的情况,给你几个逐步排查修复的步骤:

  • 强制触发全量AD身份同步
    自动同步有时候会遗漏部分属性更新,手动执行同步命令能确保TFS拉取最新的AD组信息:

    TFSSecurity.exe /syncidentity /server:http://你的TFS服务器地址:8080/tfs
    

    注意替换成你实际的TFS服务器URL,执行后等待几分钟,再去检查tbl_identity表和Web界面的显示情况。

  • 清理TFS服务端缓存并重启相关服务
    TFS的后台作业代理和Web应用池可能缓存了旧的身份数据,按顺序执行以下操作:

    1. 重启Team Foundation Background Job Agent服务(可以在Windows服务管理器里操作,或者用命令:net stop TFSJobAgent && net start TFSJobAgent)
    2. 重启IIS里的Team Foundation Server Application Pool,或者直接执行iisreset命令刷新Web层缓存
  • 检查TFS同步日志和SQL数据

    1. 打开Windows事件查看器,定位到「应用程序和服务日志 > Team Foundation Server」,查看是否有AD同步失败的错误日志(比如权限不足、AD属性读取异常等),这些日志能帮你定位根本原因。
    2. 连接TFS的配置数据库,执行SQL查询验证新组是否已同步:
      SELECT * FROM tbl_identity WHERE DisplayName LIKE '%你的新组名称%' OR AccountName LIKE '%你的新组名称%'
      
      如果查询不到,说明同步过程确实没完成,需要根据日志排查AD连接或权限问题。
  • 手动修正TFS中的组属性(谨慎操作)
    如果以上步骤都无效,可以尝试用TFSSecurity命令手动绑定AD组的新名称到TFS中(因为AD组重命名后SID不变,TFS是通过SID识别身份的):

    TFSSecurity.exe /g+ "域\新组名称" "你的项目集合名称" /server:http://你的TFS服务器地址:8080/tfs
    

    执行后再次触发同步,应该能更新TFS中的组显示信息。

内容的提问来源于stack exchange,提问作者Chrizzo

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.22 09:31:05