如何检查Azure存储账户是否已加入域?域内VM需访问其文件共享路径
检查Azure存储账户的域加入状态及直接访问验证
一、Azure门户可视化检查
- 登录Azure门户,定位到目标存储账户
- 在左侧菜单选择数据存储 > 文件共享
- 切换到顶部的Active Directory标签页
- 查看页面状态:
- 若已配置AD DS身份验证,会显示关联的域名、OU路径等具体信息
- 若未配置,页面会明确提示“未启用Active Directory身份验证”
二、用Azure PowerShell查询
替换命令中的<storage-account-name>和<resource-group-name>后执行:
Get-AzStorageAccount -ResourceGroupName <resource-group-name> -Name <storage-account-name> | Select-Object -ExpandProperty ActiveDirectoryProperties
- 输出结果中包含
DomainName、NetBiosDomainName等有效字段值时,说明存储账户已加入域 - 若结果为空或字段值为
$null,则未配置域加入
三、用Azure CLI查询
替换占位符后执行以下命令:
az storage account show --name <storage-account-name> --resource-group <resource-group-name> --query "activeDirectoryProperties"
- 返回的JSON对象中有非空的
domainName等字段,代表存储账户已加入域 - 若返回
null或空对象,说明未配置AD身份验证
四、直接通过共享路径验证(无需挂载)
如果存储账户已加入域,可从已加入域的VM上直接测试访问:
- 打开文件资源管理器,输入共享路径:
\\<storage-account-name>.file.core.windows.net\<file-share-name> - 无需输入存储账户密钥即可直接访问,说明存储账户域配置有效且VM的域身份已获授权
- 若提示需要凭据或无法连接,大概率是存储账户未加入域,或VM的域身份无访问权限
内容的提问来源于stack exchange,提问作者Mukeem Ahmed
相关产品推荐
相关产品推荐

