Azure虚拟桌面Azure文件共享认证选型及挂载失败问题咨询
纯云Azure Virtual Desktop环境下Azure文件共享的认证方案与挂载问题解决
一、核心架构选型:无需Azure AD Domain Services,仅需Azure AD Kerberos
你的纯云AVD场景(仅用Azure AD认证、无本地AD),不需要Azure AD Domain Services(AAD DS),只需要启用Azure AD Kerberos认证就能实现Azure AD账号访问Azure文件共享,同时保障文件归属对应用户。
- 原因:Azure AD Kerberos专为纯云身份设计,支持Azure AD加入的AVD虚拟机直接通过Azure AD账号完成认证访问,完全满足你的需求。
- 你查阅的三篇文档中,仅Azure AD Kerberos相关文档适配你的场景,AAD DS相关文档是为依赖传统域加入的场景准备的,无需参考。
二、挂载命令错误修复
你执行的New-PSDrive命令因路径格式错误导致报错,修正如下:
- 修正路径格式:Windows网络共享路径必须以
\\(双反斜杠)开头,正确命令为:New-PSDrive -Name Z -PSProvider FileSystem -Root "\\NAME.file.core.windows.net\virtual-desktop\Test" -Persist - 额外检查项:
- 确认AVD虚拟机已完成Azure AD加入。
- 存储账户已启用Azure AD Kerberos认证,且目标Azure AD用户/组已被分配文件共享的RBAC权限(如「存储文件数据参与者」)。
- 存储账户的网络配置允许AVD虚拟机所在VNet访问(比如启用VNet端点或允许公网访问)。
三、简化配置流程
针对你的纯云场景,核心配置步骤可简化为:
- 在Azure存储账户中启用Azure AD Kerberos认证。
- 为Azure AD用户/组分配Azure文件共享的相应权限。
- 在Azure AD加入的AVD虚拟机上,使用修正后的命令挂载共享。
内容的提问来源于stack exchange,提问作者moritzk
相关产品推荐
相关产品推荐

