You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure VM映射Azure存储账户文件共享时普通用户登录失败(错误55)的权限配置咨询

Azure VM映射Azure存储账户文件共享时普通用户登录失败(错误55)的权限配置咨询

嗨,这个问题我之前帮不少用户排查过,本质是身份验证断点+本地权限限制导致的,咱们一步步来解决:

一、先补全存储共享的身份验证信息(核心问题)

你当前的脚本里没有提供访问存储账户的凭据,本地管理员能成功,大概率是之前手动映射时输入过存储密钥/SAS令牌,系统自动缓存了凭据;但普通用户登录时没有这些缓存的验证信息,自然没法访问共享资源,就抛出了错误55。

解决办法很简单,把验证信息嵌入到net use命令里:

  • 用存储账户访问密钥的写法:
    net use z: /delete /y
    net use z: "\\{myaccount}.file.core.windows.net\{myfileshare}" /user:Azure\{myaccount} {你的存储账户访问密钥} /persistent:yes
    
    注意这里的用户名格式是固定的Azure\{存储账户名},密钥可以在Azure存储账户的“访问密钥”页面获取。
  • 用SAS令牌(更安全,避免暴露完整密钥):
    net use z: /delete /y
    net use z: "\\{myaccount}.file.core.windows.net\{myfileshare}" /user: "" "{你的SAS令牌}" /persistent:yes
    
    注意SAS令牌要去掉开头的?,直接使用后面的参数部分。

二、调整本地VM的用户权限

如果加了凭据还是失败,就得检查普通用户的本地权限了:

  • 确保用户有本地登录权限:打开本地组策略编辑器(运行gpedit.msc),依次进入计算机配置>Windows设置>安全设置>本地策略>用户权利指派,找到「允许本地登录」,确认你的普通用户账户在列表里。
  • 允许用户创建网络映射:同样在组策略里,到用户配置>管理模板>Windows组件>文件资源管理器,启用「允许用户映射网络驱动器」(如果之前被禁用的话)。
  • 检查启动文件夹权限:C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp这个文件夹,普通用户需要有读取和执行的权限,右键文件夹→属性→安全选项卡,确认用户组或账户拥有该权限。

三、快速排查网络访问(辅助验证)

虽然你说VM和存储在同一个VNet,但还是可以快速确认下:

  • 普通用户登录后,ping一下存储账户私有端点的IP(可以在Azure Portal的私有端点详情里查到),看能不能通;
  • 检查NSG规则,有没有限制普通用户的SMB端口(445)访问?不过这个概率不高,毕竟管理员能正常访问。

备注:内容来源于stack exchange,提问作者Phil Murray

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 14:04:39