Azure VM映射Azure存储账户文件共享时普通用户登录失败(错误55)的权限配置咨询
Azure VM映射Azure存储账户文件共享时普通用户登录失败(错误55)的权限配置咨询
嗨,这个问题我之前帮不少用户排查过,本质是身份验证断点+本地权限限制导致的,咱们一步步来解决:
一、先补全存储共享的身份验证信息(核心问题)
你当前的脚本里没有提供访问存储账户的凭据,本地管理员能成功,大概率是之前手动映射时输入过存储密钥/SAS令牌,系统自动缓存了凭据;但普通用户登录时没有这些缓存的验证信息,自然没法访问共享资源,就抛出了错误55。
解决办法很简单,把验证信息嵌入到net use命令里:
- 用存储账户访问密钥的写法:
注意这里的用户名格式是固定的net use z: /delete /y net use z: "\\{myaccount}.file.core.windows.net\{myfileshare}" /user:Azure\{myaccount} {你的存储账户访问密钥} /persistent:yesAzure\{存储账户名},密钥可以在Azure存储账户的“访问密钥”页面获取。 - 用SAS令牌(更安全,避免暴露完整密钥):
注意SAS令牌要去掉开头的net use z: /delete /y net use z: "\\{myaccount}.file.core.windows.net\{myfileshare}" /user: "" "{你的SAS令牌}" /persistent:yes?,直接使用后面的参数部分。
二、调整本地VM的用户权限
如果加了凭据还是失败,就得检查普通用户的本地权限了:
- 确保用户有本地登录权限:打开本地组策略编辑器(运行
gpedit.msc),依次进入计算机配置>Windows设置>安全设置>本地策略>用户权利指派,找到「允许本地登录」,确认你的普通用户账户在列表里。 - 允许用户创建网络映射:同样在组策略里,到
用户配置>管理模板>Windows组件>文件资源管理器,启用「允许用户映射网络驱动器」(如果之前被禁用的话)。 - 检查启动文件夹权限:
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp这个文件夹,普通用户需要有读取和执行的权限,右键文件夹→属性→安全选项卡,确认用户组或账户拥有该权限。
三、快速排查网络访问(辅助验证)
虽然你说VM和存储在同一个VNet,但还是可以快速确认下:
- 普通用户登录后,ping一下存储账户私有端点的IP(可以在Azure Portal的私有端点详情里查到),看能不能通;
- 检查NSG规则,有没有限制普通用户的SMB端口(445)访问?不过这个概率不高,毕竟管理员能正常访问。
备注:内容来源于stack exchange,提问作者Phil Murray
相关产品推荐
相关产品推荐

