Azure文件共享无法添加用户/组:域验证及RPC服务器报错求助
Azure文件共享权限编辑错误排查方案
问题概述
挂载Azure存储账户文件共享(R盘)至本地设备及VM后,在安全选项卡添加用户/组时出现两个错误:
- 程序无法打开所需对话框,因为无法确定名为"xyz"的计算机是否已加入域
- 无法显示用户选择对话框,RPC服务器不可用
另一资源组内同类文件共享(Z盘)可正常编辑权限,已尝试移除VM域成员身份后重新加入、执行ipconfig /flushdns。
核心排查方向
错误指向域通信、RPC服务可用性或网络连通性异常,因同环境存在正常案例,重点聚焦当前VM与域控制器、存储账户的交互细节。
分步解决方案
检查RPC相关服务状态
打开服务管理器,确认以下服务处于启动状态且启动类型为自动:- Remote Procedure Call (RPC)
- RPC Endpoint Mapper
- DNS Client
命令行快速验证:
Get-Service -Name RpcSs,RpcEptMapper,Dnscache | Select-Object Name,Status,StartType验证VM与域控制器的连通性
- 执行
ping <域控制器FQDN>,确认域名解析正常且网络连通 - 执行
nltest /dsgetdc:<域名>,检查域控制器发现功能,返回结果需包含有效域控制器信息
- 执行
确认文件共享挂载权限
确保挂载时使用域账户而非本地账户,错误的挂载身份会导致域权限编辑失败。重新挂载示例命令:net use R: \\<存储账户名>.file.core.windows.net\<共享名> /user:<域名>\<域账户名> <账户密码>检查VM DNS配置
通过ipconfig /all确认VM的DNS服务器指向域控制器IP,而非公共DNS(如8.8.8.8)。若配置错误,手动修改网卡DNS设置。排查防火墙与NSG规则
- 本地设备及VM防火墙需允许RPC相关端口(135、49152-65535动态端口)通信
- Azure网络安全组(NSG)需开放VM与域控制器之间的RPC、DNS、LDAP流量
核对存储账户AD身份验证配置
对比正常的Z盘存储账户,确认当前R盘存储账户已正确启用Azure AD DS身份验证,且VM所在域已纳入身份验证范围。验证域账户权限
使用域管理员账户登录VM后尝试编辑权限,排除普通域用户权限不足的可能;同时在域控制器的AD控制台检查"xyz"计算机账户是否存在且未被禁用。
内容的提问来源于stack exchange,提问作者Raghava Akula
相关产品推荐
相关产品推荐

