You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure虚拟桌面Azure文件共享认证选型及挂载失败问题咨询

纯云Azure Virtual Desktop环境下Azure文件共享的认证方案与挂载问题解决

一、核心架构选型:无需Azure AD Domain Services,仅需Azure AD Kerberos

你的纯云AVD场景(仅用Azure AD认证、无本地AD),不需要Azure AD Domain Services(AAD DS),只需要启用Azure AD Kerberos认证就能实现Azure AD账号访问Azure文件共享,同时保障文件归属对应用户。

  • 原因:Azure AD Kerberos专为纯云身份设计,支持Azure AD加入的AVD虚拟机直接通过Azure AD账号完成认证访问,完全满足你的需求。
  • 你查阅的三篇文档中,仅Azure AD Kerberos相关文档适配你的场景,AAD DS相关文档是为依赖传统域加入的场景准备的,无需参考。

二、挂载命令错误修复

你执行的New-PSDrive命令因路径格式错误导致报错,修正如下:

  1. 修正路径格式:Windows网络共享路径必须以\\(双反斜杠)开头,正确命令为:
    New-PSDrive -Name Z -PSProvider FileSystem -Root "\\NAME.file.core.windows.net\virtual-desktop\Test" -Persist
    
  2. 额外检查项:
    • 确认AVD虚拟机已完成Azure AD加入。
    • 存储账户已启用Azure AD Kerberos认证,且目标Azure AD用户/组已被分配文件共享的RBAC权限(如「存储文件数据参与者」)。
    • 存储账户的网络配置允许AVD虚拟机所在VNet访问(比如启用VNet端点或允许公网访问)。

三、简化配置流程

针对你的纯云场景,核心配置步骤可简化为:

  • 在Azure存储账户中启用Azure AD Kerberos认证。
  • 为Azure AD用户/组分配Azure文件共享的相应权限。
  • 在Azure AD加入的AVD虚拟机上,使用修正后的命令挂载共享。

内容的提问来源于stack exchange,提问作者moritzk

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 22:12:54