Azure VM多用户映射Azure Fileshare成功但无法显示问题求助
Azure文件共享备用账户映射成功但无法访问的解决方法
问题描述
在Azure搭建了包含VM的开发环境,需实现VM文件上传/下载,支持两个独立账户使用。按微软官方文档配置Azure文件共享后,主账户可正常加载使用,但同一VM的备用账户执行映射命令返回成功,却无法看到文件共享。已通过Azure门户创建VM和存储账户,在Computer Management>Local Users & Groups>Users中创建新用户并加入主账户相同用户组,尝试过等待多日、重启VM、更换登录方式、更改映射盘符等操作均无效。
排查与解决步骤
1. 检查存储账户IAM权限
- 登录Azure门户,进入目标存储账户的
Access control (IAM)页面 - 确认备用账户(或其所属用户组)已被分配存储文件数据 SMB 共享参与者及以上权限的角色
- 若未配置,点击
添加角色分配,选择对应角色并指定备用账户/用户组
2. 清理备用账户的存储凭据缓存
- 以备用账户登录VM,打开
控制面板>用户账户>凭据管理器>Windows凭据 - 删除所有与目标存储账户相关的凭据(通常命名格式为
MicrosoftAccount:target=https://<存储账户名>.file.core.windows.net) - 重新执行映射命令:
net use Y: \\<存储账户名>.file.core.windows.net\<文件共享名> /u:AZURE\<存储账户名> <存储账户访问密钥>
3. 验证本地共享权限
- 以管理员身份登录VM,打开
Computer Management>System Tools>Shared Folders>Shares - 找到映射的Azure文件共享,右键选择
Properties>Security标签 - 确认备用账户(或其所属用户组)拥有
读取、写入等必要权限,缺失则补充添加
4. 检查本地组策略设置
- 运行
gpedit.msc打开本地组策略编辑器 - 导航至
计算机配置>管理模板>系统>凭据分配>允许分配保存的凭据用于仅 NTLM 服务器身份验证 - 确保该策略已启用,并添加
TERMSRV/<存储账户名>.file.core.windows.net到允许列表
内容的提问来源于stack exchange,提问作者EmployeeBoy
相关产品推荐
相关产品推荐

