端口445被阻断环境下如何挂载Azure File Share?
参考架构

问题根源
你配置portproxy后445端口未进入监听状态,核心原因是Windows系统自带的Server服务默认占用445端口,该服务用于提供本地SMB文件共享能力,端口监听优先级高于portproxy规则。
操作步骤
1. 释放系统占用的445端口
- 按下Win+R输入
services.msc打开服务管理器,找到名为Server的服务 - 将该服务的启动类型修改为禁用,然后手动停止服务
- 重启设备,重启后执行
netstat -ano | findstr ":445",无返回结果则说明445端口已成功释放
2. 配置本地域名解析与端口转发
- 打开hosts文件(路径
C:\Windows\System32\drivers\etc\hosts),添加如下解析记录,将存储账号域名指向本地回环地址:
请将127.0.0.1 xxx-storage.file.core.windows.netxxx-storage替换为你实际的Azure存储账号名称 - 执行portproxy命令配置445端口转发,注意参数前后不要留多余空格:
netsh interface portproxy add v4tov4 listenport=445 listenaddress=127.0.0.1 connectport=1445 connectaddress=127.0.0.1 - 验证配置生效:
- 执行
netsh interface portproxy show all可查看已添加的转发规则 - 执行
netstat -ano | findstr ":445"确认445端口已处于监听状态
- 执行
3. 执行挂载命令
使用Azure File Share标准挂载命令即可完成挂载,示例如下:
net use Z: \\xxx-storage.file.core.windows.net\<你的共享名> /user:AZURE\xxx-storage <你的存储账号访问密钥>
注意事项
- 若后续需要使用本地SMB共享功能,重新开启
Server服务即可,再次挂载Azure File Share时需要重新禁用该服务并重启设备 - 挂载前请先验证前置转发链路连通性,执行
telnet localhost 1445确认可以正常连通 - 建议保持存储账号防火墙配置仅允许你用作转发的Azure Linux VM出口IP访问,避免公网暴露存储服务
内容的提问来源于stack exchange,提问作者11ohina017
相关产品推荐
相关产品推荐

