You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure文件共享无法添加用户/组:域验证及RPC服务器报错求助

Azure文件共享权限编辑错误排查方案

问题概述

挂载Azure存储账户文件共享(R盘)至本地设备及VM后,在安全选项卡添加用户/组时出现两个错误:

  1. 程序无法打开所需对话框,因为无法确定名为"xyz"的计算机是否已加入域
  2. 无法显示用户选择对话框,RPC服务器不可用

另一资源组内同类文件共享(Z盘)可正常编辑权限,已尝试移除VM域成员身份后重新加入、执行ipconfig /flushdns。

核心排查方向

错误指向域通信、RPC服务可用性或网络连通性异常,因同环境存在正常案例,重点聚焦当前VM与域控制器、存储账户的交互细节。

分步解决方案

  • 检查RPC相关服务状态
    打开服务管理器,确认以下服务处于启动状态且启动类型为自动:

    • Remote Procedure Call (RPC)
    • RPC Endpoint Mapper
    • DNS Client
      命令行快速验证:
    Get-Service -Name RpcSs,RpcEptMapper,Dnscache | Select-Object Name,Status,StartType
    
  • 验证VM与域控制器的连通性

    • 执行ping <域控制器FQDN>,确认域名解析正常且网络连通
    • 执行nltest /dsgetdc:<域名>,检查域控制器发现功能,返回结果需包含有效域控制器信息
  • 确认文件共享挂载权限
    确保挂载时使用域账户而非本地账户,错误的挂载身份会导致域权限编辑失败。重新挂载示例命令:

    net use R: \\<存储账户名>.file.core.windows.net\<共享名> /user:<域名>\<域账户名> <账户密码>
    
  • 检查VM DNS配置
    通过ipconfig /all确认VM的DNS服务器指向域控制器IP,而非公共DNS(如8.8.8.8)。若配置错误,手动修改网卡DNS设置。

  • 排查防火墙与NSG规则

    • 本地设备及VM防火墙需允许RPC相关端口(135、49152-65535动态端口)通信
    • Azure网络安全组(NSG)需开放VM与域控制器之间的RPC、DNS、LDAP流量
  • 核对存储账户AD身份验证配置
    对比正常的Z盘存储账户,确认当前R盘存储账户已正确启用Azure AD DS身份验证,且VM所在域已纳入身份验证范围。

  • 验证域账户权限
    使用域管理员账户登录VM后尝试编辑权限,排除普通域用户权限不足的可能;同时在域控制器的AD控制台检查"xyz"计算机账户是否存在且未被禁用。

内容的提问来源于stack exchange,提问作者Raghava Akula

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.13 01:55:32