You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure VM多用户映射Azure Fileshare成功但无法显示问题求助

Azure文件共享备用账户映射成功但无法访问的解决方法

问题描述

在Azure搭建了包含VM的开发环境,需实现VM文件上传/下载,支持两个独立账户使用。按微软官方文档配置Azure文件共享后,主账户可正常加载使用,但同一VM的备用账户执行映射命令返回成功,却无法看到文件共享。已通过Azure门户创建VM和存储账户,在Computer Management>Local Users & Groups>Users中创建新用户并加入主账户相同用户组,尝试过等待多日、重启VM、更换登录方式、更改映射盘符等操作均无效。

排查与解决步骤

1. 检查存储账户IAM权限

  • 登录Azure门户,进入目标存储账户的Access control (IAM)页面
  • 确认备用账户(或其所属用户组)已被分配存储文件数据 SMB 共享参与者及以上权限的角色
  • 若未配置,点击添加角色分配,选择对应角色并指定备用账户/用户组

2. 清理备用账户的存储凭据缓存

  • 以备用账户登录VM,打开控制面板>用户账户>凭据管理器>Windows凭据
  • 删除所有与目标存储账户相关的凭据(通常命名格式为MicrosoftAccount:target=https://<存储账户名>.file.core.windows.net)
  • 重新执行映射命令:
    net use Y: \\<存储账户名>.file.core.windows.net\<文件共享名> /u:AZURE\<存储账户名> <存储账户访问密钥>
    

3. 验证本地共享权限

  • 以管理员身份登录VM,打开Computer Management>System Tools>Shared Folders>Shares
  • 找到映射的Azure文件共享,右键选择Properties>Security标签
  • 确认备用账户(或其所属用户组)拥有读取、写入等必要权限,缺失则补充添加

4. 检查本地组策略设置

  • 运行gpedit.msc打开本地组策略编辑器
  • 导航至计算机配置>管理模板>系统>凭据分配>允许分配保存的凭据用于仅 NTLM 服务器身份验证
  • 确保该策略已启用,并添加TERMSRV/<存储账户名>.file.core.windows.net到允许列表

内容的提问来源于stack exchange,提问作者EmployeeBoy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.12 18:45:08