You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Salt-Master无法访问Salt-Minion已挂载网络驱动器问题求助

解决Salt远程执行访问Windows网络驱动器的问题

核心原因

Windows的网络驱动器与用户登录会话绑定,Salt Minion默认以NT AUTHORITY\SYSTEM账户运行,该系统账户无法识别普通用户挂载的驱动器盘符;同时服务上下文的网络访问权限、路径解析逻辑和普通用户会话存在差异,导致远程挂载命令报错。

具体解决方案

  • 改用UNC路径直接访问(最推荐)
    放弃W盘盘符,直接使用共享的UNC路径\\10.192.68.68\Folder操作,绕开用户上下文的驱动器绑定限制。执行命令示例:

    salt My_SERVER cmd.run "ls '\\10.192.68.68\Folder'" shell=powershell
    

    只要Minion运行账户有权限访问该共享,就能直接读取文件,无需依赖本地挂载的盘符。

  • 配置Salt Minion以有权限的本地用户运行

    1. 打开Windows服务管理器,找到Salt Minion服务,右键选择「属性」→「登录」选项卡。
    2. 选择「此账户」,输入有权访问共享的本地用户MY_USER及密码,点击「应用」后重启服务。
    3. 注意:该用户需提前在Minion本地登录过一次,确保持久化挂载的网络驱动器能被加载;同时要分配本地管理员权限,避免服务运行时权限不足。
    4. 若修改后仍不生效,查看Minion日志(路径:C:\Program Files\Salt Project\Salt\var\log\salt\minion),排查登录失败或权限报错信息。
  • 远程挂载网络驱动器的正确方式
    如果必须使用盘符,不要添加/persistent:Yes参数(持久化挂载仅对用户登录会话生效,服务上下文不识别),直接执行临时挂载:

    salt My_SERVER cmd.run "net use W: \\10.192.68.68\Folder /user:ftp_user Password123" shell=powershell
    

    同时要确保Minion运行账户(系统账户或指定用户)被授予该SMB共享的访问权限(包括共享权限和NTFS权限)。若使用系统账户,需把共享权限开放给NT AUTHORITY\SYSTEM。

  • 验证权限与网络连通性

    1. 用Minion运行的账户测试访问:如果是系统账户,可借助psexec工具打开系统上下文的PowerShell(命令:psexec -s powershell),然后执行net use和dir \\10.192.68.68\Folder验证是否能访问。
    2. 检查防火墙:确保Minion服务器能访问目标共享的SMB端口(445、139),用telnet 10.192.68.68 445测试连通性。

内容的提问来源于stack exchange,提问作者a.smith

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.26 18:35:15