You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

端口445被阻断环境下如何挂载Azure File Share?

445端口封禁环境下挂载Azure File Share解决方案

参考架构

架构示意图

问题根源

你配置portproxy后445端口未进入监听状态,核心原因是Windows系统自带的Server服务默认占用445端口,该服务用于提供本地SMB文件共享能力,端口监听优先级高于portproxy规则。

操作步骤

1. 释放系统占用的445端口

  • 按下Win+R输入services.msc打开服务管理器,找到名为Server的服务
  • 将该服务的启动类型修改为禁用,然后手动停止服务
  • 重启设备,重启后执行netstat -ano | findstr ":445",无返回结果则说明445端口已成功释放

2. 配置本地域名解析与端口转发

  • 打开hosts文件(路径C:\Windows\System32\drivers\etc\hosts),添加如下解析记录,将存储账号域名指向本地回环地址:
    127.0.0.1 xxx-storage.file.core.windows.net
    
    请将xxx-storage替换为你实际的Azure存储账号名称
  • 执行portproxy命令配置445端口转发,注意参数前后不要留多余空格:
    netsh interface portproxy add v4tov4 listenport=445 listenaddress=127.0.0.1 connectport=1445 connectaddress=127.0.0.1
    
  • 验证配置生效:
    • 执行netsh interface portproxy show all可查看已添加的转发规则
    • 执行netstat -ano | findstr ":445"确认445端口已处于监听状态

3. 执行挂载命令

使用Azure File Share标准挂载命令即可完成挂载,示例如下:

net use Z: \\xxx-storage.file.core.windows.net\<你的共享名> /user:AZURE\xxx-storage <你的存储账号访问密钥>

注意事项

  • 若后续需要使用本地SMB共享功能,重新开启Server服务即可,再次挂载Azure File Share时需要重新禁用该服务并重启设备
  • 挂载前请先验证前置转发链路连通性,执行telnet localhost 1445确认可以正常连通
  • 建议保持存储账号防火墙配置仅允许你用作转发的Azure Linux VM出口IP访问,避免公网暴露存储服务

内容的提问来源于stack exchange,提问作者11ohina017

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.25 18:36:07