複数ノードでのAzure DevOps Server 構成時のDB接続エラー(TF255062 / TF400255)について

2026-06-30T02:08:44.2+00:00

現在、Azure DevOps Server の構築にあたり、

アプリケーションサーバーとデータベースサーバーを分離した構成でセットアップを行っておりますが、

DB接続時にエラーが発生し、構成を完了できない状況です。

状況やログを以下と添付にて示しますので、解決方法をご教授いただけないでしょうか?

※

現在はAzure DevOps ServerとDBを分けた2ノードで構成していますが、最終的には3ノード構成

(App層、Agent層、DB層)の構築を目指しています。もし可能であれば助力していただきたいです。

■ 構成

・Azure DevOps Server:APPサーバー(Windows Server)

・SQL Server:DBサーバー(別サーバー)

・両サーバーとも同一ドメイン(CORP)に参加

■ 発生エラー

・TF255062

・TF400255

■ 現象

Azure DevOps Configuration Center にてDB接続設定時、「Test Connection」でエラーが発生します。

■ 実施済みの確認内容

・APP → DB サーバーへの ping は成功

・TCP接続(1433ポート)疎通確認済み

・SQL Server はデフォルトインスタンスで稼働

・SQL Server サービスは正常起動

・SQL Server の Force Encryption は No

・SQL Server 上にドメインユーザー(CORP\DB)を LOGIN として作成済み

・当該ユーザーに sysadmin 権限を付与済み

・Azure DevOps 構成時のサービスアカウントとして「Use a user account」で CORP\DB を指定

・ADOサーバーにて runas 実行時に以下のエラーを確認

  エラー1385(Logon failure: the user has not been granted the requested logon type)

・ローカルポリシー(secpol.msc)では権限変更不可(Q823659 によりドメインGPOで制御されている状態)

■ 確認したい事項

・TF255062 / TF400255 の具体的な解決方法

Azure DevOps
0 件のコメント コメントはありません

モデレーターによって推奨された回答
samiya123 1,375 評価のポイント Microsoft 外部スタッフ モデレーター
2026-06-30T05:06:27.15+00:00

**Inoue Tatsuhiro/井上 達裕(MESW/電シ統/FVI3)**様、

通常、エラー 1385 は対象アカウントに必要なログオン権限が付与されていない場合に発生します。

Azure DevOps Server 構成時に使用するドメイン アカウント(CORP\DB)について、ドメイン GPO により以下のユーザー権利が制限されていないかご確認ください。

  • Log on locally
  • Log on as a service
  • Access this computer from the network

また、以下のポリシーによって明示的に拒否されていないこともご確認ください。

  • Deny log on locally
  • Deny log on as a service
  • Deny access to this computer from the network

特に、ローカル セキュリティ ポリシーでは変更できず、ドメイン GPO によって管理されているとのことですので、ドメイン管理者にて GPO 設定をご確認いただく必要がある可能性があります。

まずは APP サーバー上でサービス アカウントに必要なログオン権限が付与されていることをご確認いただき、その後 Azure DevOps Configuration Center の 「Test Connection」 を再実行して事象に変化があるかご確認いただければと思います。

また、併せてご利用中の Azure DevOps Server のバージョンおよび TF255062 / TF400255 の詳細メッセージについてもご確認ください。通常、エラー 1385 は対象アカウントに必要なログオン権限が付与されていない場合に発生します。

Azure DevOps Server 構成時に使用するドメイン アカウント(CORP\DB)について、ドメイン GPO により以下のユーザー権利が制限されていないかご確認ください。

  • Log on locally
  • Log on as a service
  • Access this computer from the network

また、以下のポリシーによって明示的に拒否されていないこともご確認ください。

  • Deny log on locally
  • Deny log on as a service
  • Deny access to this computer from the network

特に、ローカル セキュリティ ポリシーでは変更できず、ドメイン GPO によって管理されているとのことですので、ドメイン管理者にて GPO 設定をご確認いただく必要がある可能性があります。

まずは APP サーバー上でサービス アカウントに必要なログオン権限が付与されていることをご確認いただき、その後 Azure DevOps Configuration Center の 「Test Connection」 を再実行して事象に変化があるかご確認いただければと思います。

また、併せてご利用中の Azure DevOps Server のバージョンおよび TF255062 / TF400255 の詳細メッセージについてもご確認ください。

この回答は役に立ちましたか?


0 件の追加の回答

並べ替え方法: 最も役に立つ

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。