如何检查azure存储帐户是否已加入域?因为需要访问从帐户共享的文件作为从加入域的VM的共享路径



我不确定weather azure存储帐户是否已加入域。我想以共享路径访问azure文件共享存储中的文件,而不安装此文件共享。

•您可以通过在本地ADDS环境中检查用户主体名称/服务主体名称为'cifs/your storage account-Name here.file.core.windows.net'的计算机帐户或服务登录帐户来检查存储帐户是否已加入域。为此,you should have ‘ADUser.Read’ permissions on the Active Directory environment or you should logon to the AD Users and Computers console with the ID who is a member of ‘Domain Members’ group

•如果您对租户中的Azure资源具有"管理员">角色访问权限,请在Azure云powershell中执行以下命令,以了解有关使用Active Directory进行存储帐户身份验证的详细信息If the storage account is domain joined to an ADDS environment, then it will display accordingly:-

Debug-AzStorageAccountAuth -StorageAccountName $StorageAccountName -ResourceGroupName $ResourceGroupName -Verbose

此外,要了解是否启用了Azure文件内部部署身份验证,请参阅以下文档链接。它描述了一个powershell脚本,该脚本显示存储帐户中文件共享的Active Directory服务选项:-

https://learn.microsoft.com/en-us/azure/storage/files/storage-files-identity-ad-ds-enable#confirm-该功能已启用

帐户是否已加入域,当我们单击连接按钮时,可以从Azure文件共享本身进行检查,它显示身份验证方法为已启用active directory。此外,我们还可以从账户概览中查看。

最新更新