目录
安装 Jenkins 时,建议使用本地或域用户将 Jenkins 作为独立的 Windows 服务安装和运行,因为它比使用 LocalSystem(Windows 相当于 root)运行 Jenkins 更安全,这将授予 Jenkins 对您的机器和服务的完全访问权限。
要使用本地或域用户运行 Jenkins 服务,请指定要用于运行 Jenkins 的域用户名和密码,单击 Test Credentials 以测试您的域凭据,然后单击 Next 。

服务登录凭据弹窗译文如下:
- Service Logon Credentials:服务登录凭据
- Enter service credentials for the service:输入服务的服务凭据
- Jenkins 2.365 installs and runs as an independent Windows service:Jenkins 2.365 作为一个独立的 Windows 服务安装和运行
- To operate in this manner, you must supply the user account credentials for Jenkins 2.365 to run successfully:在这里操作您必须提供 Jenkins 2.365 的用户帐户凭据才能成功运行
- Logon Type:登录类型
- Run service as LocalSystem (not recommended) :以本地系统的形式运行服务(不建议)
- Run service as local or domain user:以本地或域用户的身份运行服务
- Account:计算机登录帐户名
- Password:密码
- Test Credentials :测试凭证
- Credentials must be tested to continue:必须测试凭据才能继续
直接使用电脑登录超管账号密码测试凭据,报错提示:服务登录凭据无效
This account either does not have the privilege to logonas a service or the account was unable to be verified:该帐户要么没有作为服务的权限,要么无法验证该帐户


安装服务以在域用户帐户下运行时,该帐户必须具有作为服务登录的权限。此登录权限严格适用于本地计算机,并且必须在本地安全策略中授予。
执行以下步骤以编辑要定义“作为服务登录”权限的计算机的本地安全策略:
以管理权限登录计算机。
打开管理工具并打开本地安全策略
展开本地策略并单击用户权限分配
在右窗格中,右键单击作为服务登录并选择属性。
单击添加用户或组...按钮添加新用户。
在输入对象名称来选择对话框中,找到您要输入的用户,然后单击确定
单击作为服务登录属性中的确定以保存更改。
完成上述步骤后,尝试使用添加的用户再次登录。

win10 / win 11 搜索 “本地安全策略” 打开:本地安全策略

本地策略 → 用户权限分配 → 作为服务登录

- 右键单击 作为服务登录 并选择 属性
- 单击 添加用户或组... 按钮添加新用户
- 在 输入对象名称来选择 对话框中,找到您要输入的用户,然后单击 确定
- 单击 作为服务登录属性中的确定 以保存更改





重启电脑,使用已配置好的登录账户重新登录
重启后,重新安装 Jenkins,服务登录凭据测试通过,成功解决凭证无效问题
同理,非超管用户也可配置,但是需要用超管登录去安全策略配置其他用户,开放凭证
